Gäller för: Configuration Manager (aktuell gren)
I den här artikeln får du svar på vanliga frågor om samhantering. Mer information finns i Vad är samhantering?.
Planering
Jag vill aktivera samhantering, vad är effekten?
När du aktiverar samhantering är Configuration Manager fortfarande hanteringsmyndighet för alla arbetsbelastningar. Så du fortsätter att hantera dina enheter på samma sätt. Om du inte växlar någon arbetsbelastning till Intune fortsätter alla Configuration Manager inställningar och appar att fungera på samma sätt som innan du aktiverade samhantering.
Att aktivera samhantering är helt transparent för slutanvändaren. Det finns ingen omstart, ingen agentinstallation, inga avbrott och inga användarmeddelanden.
Som administratör kan du se samhanterade enheter i administrationscentret för Microsoft Intune. Du kan utföra fjärråtgärder från administrationscentret och kan dra nytta av insikter med slutpunktsanalys.
Samhanterade enheter kan omvandlas till Windows Autopilot-etablerade enheter nästa gång enheten återställs.
Överväg att använda företagsportalen. Det är den plattformsoberoende appportalupplevelsen för Microsoft Intune produktfamilj. Genom att konfigurera samhanterade enheter så att de även använder företagsportalen kan du ge en konsekvent användarupplevelse på alla enheter. Användarna bör bekanta sig med företagsportalen eftersom den kommer att tillhandahålla den integrerade upplevelsen framöver. Mer information finns i Använda appen Företagsportal på samhanterade enheter.
Ska jag använda samhantering eller anslutning till klientorganisation?
Både och! Du kan använda dem var för sig, men de fungerar utmärkt tillsammans.
Med samhantering kan du samtidigt hantera en Windows 10 eller senare enhet med både Configuration Manager och Intune. Du installerar Configuration Manager-klienten och registrerar enheten i Intune. Enheten kommunicerar med båda tjänsterna. Configuration Manager princip styr vilka arbetsbelastningar du växlar till Intune som hanteringsmyndighet. Du kan aktivera samhantering och inte använda klientanslutning för att ladda upp enheter till Microsoft Intune administrationscenter.
Klientkoppling konfigurerar synkronisering mellan din Configuration Manager webbplats och din Intune klientorganisation. Sedan kan du se Configuration Manager enheter i Microsoft Intune administrationscenter. Den här anslutningen ger dig en enda vy för alla enheter som du hanterar med Microsoft Intune och Configuration Manager. Den här webbaserade konsolen kan vara fördelaktig i vissa scenarier som inte vill använda hela Configuration Manager-konsolen, till exempel med supportpersonal. Du kan också dra nytta av insikter i slutpunktsanalys. Du kan konfigurera webbplatsen för att ladda upp enheter till Microsoft Intune administrationscenter och inte aktivera samhantering. Dessa enheter hanteras dock fortfarande av ConfigMgr tills du aktiverar samhantering.
Mer information om klientkoppling och hur du konfigurerar den finns i klientkoppling.
Kan jag samhantera Windows 365 molndatorer?
Ja! Du kan samhantera Windows 365 molndatorer.
Autentisering
Är Microsoft Entra hybridanslutning det enda alternativet för samhantering?
Nej. Microsoft Entra hybridanslutning och samhantering är två olika saker:
Microsoft Entra hybridanslutning är ett enhetsidentitetstillstånd där enheten ansluts till en lokal Active Directory domän och registreras i Microsoft Entra ID.
Med samhantering kan du samtidigt hantera en Windows 10 eller senare enhet med både Configuration Manager och Intune. Du installerar Configuration Manager-klienten och registrerar enheten i Intune. Enheten kommunicerar med båda tjänsterna. Configuration Manager princip styr vilka arbetsbelastningar du växlar till Intune som hanteringsmyndighet. Samhantering kräver att enheten har en molnidentitet. Den här identiteten kan vara antingen Microsoft Entra hybridanslutning eller Microsoft Entra anslutning.
För en befintlig Configuration Manager -klient som redan är ansluten till služba Active Directory måste den hybridanslutas innan du aktiverar samhantering.
För nya enheter som endast är molndomänanslutna med Microsoft Entra ID kan du aktivera samhantering direkt. Det finns inget krav på Microsoft Entra hybridanslutning för nya samhanterade enheter.
Mer information finns i Använda Microsoft Entra ID för samhantering.
Stöder samhantering Microsoft Entra anslutna enheter?
Ja. Samhantering stöder både Microsoft Entra anslutna enheter och Microsoft Entra hybridanslutna enheter. Mer information finns i Förutsättningar för samhantering.
Min miljö har för många grupprincipobjekt och äldre autentiserade appar. Måste jag använda hybrid Microsoft Entra ID?
Det beror på. Vissa kunder är bekymrade över Microsoft Entra anslutna enheter eftersom de behöver grupprinciper eller behöver Win32-appautentisering. Mer information behövs för att förstå om det är en riktig blockerare.
För appar, testa dem på en Microsoft Entra ansluten enhet. Vanligtvis är det bara appar som kräver maskinbaserad autentisering som inte fungerar, och de är inte vanliga. Om appen fungerar på en molndomänansluten enhet behöver du inte hybridansluta dina enheter på grund av appen.
För grupprinciper ska du inte försöka översätta alla befintliga grupprincipobjekt (GPO) till Intune principer. För en molnhanterad enhet finns det vissa grupprinciper som inte gäller för scenariot. Om du inte vet varför en grupprincipinställning har konfigurerats kan du nu avgöra om den fortfarande behövs. Kontrollera också att du inte fortfarande använder inställningar för en app som du inte längre använder. Den här processen är en möjlighet att optimera prestanda- och konfigurationskraven för dina molnhanterade enheter.
Använd Microsofts principanalys för att förstå om det finns kritiska inställningar i dina grupprincipobjekt som du behöver migrera till Intune. Mer information finns i Använda grupprincipanalys.
Bestäm dig inte för att investera i hybridautentisering bara för att undvika att granska de inställningar du behöver för dina enheter med Windows 10 eller senare. Ta tillfället i akt att investera tiden nu för att vara i en bättre position för framtiden. En felfri och ren enhetskonfiguration hjälper också till med prestanda och användarupplevelse. Köp inte ny maskinvara, installera inte den senaste Windows-versionen och använd sedan en gammal konfiguration.
Måste användaren vara inloggad för att automatisk registrering ska ske?
Nej. En enhetstoken används för att registrera enheten i Intune. En användare behöver inte logga in i Windows för att inställningen ska gälla.
När du konfigurerar samhantering aktiverar du automatisk registrering av enheter som för närvarande hanteras av Configuration Manager. Om det behövs kan du bara begränsa omfattningen för automatisk registrering för en pilotsamling.
Mer information finns i Så här aktiverar du samhantering. Se till att förutsättningarna för samhantering har konfigurerats innan du startar den här processen. Mer information finns i Krav.
Behöver jag göra något när det gäller utfasningen av ADAL (Azure AD Graph API and Azure AD Authentication Library)?
Troligtvis inte. Mer information finns i CMG: Vanliga frågor och svar.
Arbetsbelastningar
Jag har aktiverat samhantering, vilken arbetsbelastning ska jag byta först?
Efterlevnad är den arbetsbelastning som de flesta kunder byter först. Om du växlar den här arbetsbelastningen till Intune kan du fortfarande kräva att enheter utvärderar inställningar från Configuration Manager. När du konfigurerar en efterlevnadsprincip i Intune aktiverar du den för att kräva enhetskompatibilitet från Configuration Manager. Sedan kan du använda enhetskompatibilitetstillstånd för att styra villkorsstyrd åtkomst till molnbaserade resurser. Med den här konfigurationen kan du börja använda molntjänster utan att ändra de efterlevnadskontroller du redan har i Configuration Manager.
Efter efterlevnad är de vanligaste arbetsbelastningarna Office Klicka-och-kör-appar, klientappar och principer för Windows Update.
När du växlar en apparbetsbelastning till Intune kan du fortfarande distribuera program från Configuration Manager. Med den här konfigurationen kan du också tilldela appar i Intune. Upplevelsen är helt integrerad eftersom den nya företagsportalen visar både Configuration Manager och Intune appar. Mer information finns i Använda appen Företagsportal på samhanterade enheter.
För programuppdateringar mikrohanterar många kunder dem inte längre i Configuration Manager, utan använder Windows Uppdateringar för företag. Med tanke på att Windows-uppdateringar finns i molnet, i stället för att synkronisera dem till det lokala nätverket och sedan distribuera dem till klienter på Internet igen, är den moderna metoden att hantera den här arbetsbelastningen helt i molnet.
Mer information finns i Samhanteringsarbetsbelastningar.
Kan jag använda Windows Autopilot med samhantering?
Ja. En av de två vägarna till samhantering är att starta med modern etablering. För en ny eller återanvänd enhet ansluter Windows Autopilot den till Microsoft Entra ID och registrerar den i Intune. Intune kan sedan distribuera Configuration Manager-klienten och aktivera samhantering.
Mer information finns i Så här förbereder du Internetbaserade enheter för samhantering.
Obs!
Du kan inte distribuera Configuration Manager -klienten medan du etablerar en ny dator i Windows Autopilot användardrivet läge för Microsoft Entra hybridanslutning. Den här begränsningen beror på identitetsändringen för enheten under Microsoft Entra anslutningsprocessen. Distribuera Configuration Manager -klienten efter Windows Autopilot processen. Alternativa alternativ för att installera klienten finns i Klientinstallationsmetoder i Configuration Manager.
Hur gör jag för att hantera uppdateringar för Windows och Microsoft 365-appar?
Du kan hantera uppdateringar för Windows och Microsoft 365-applikationer med antingen Configuration Manager eller Intune. Configuration Manager ger en mycket detaljerad och kontrollerad process för att hantera dessa uppdateringar och deras innehåll, vilket är viktigt för vissa kunder. En modern metod är att bara hålla enheterna uppdaterade, men ändå kontrollera tidsinställningen och användarupplevelsen.
Om du byter arbetsbelastningen för principer för Windows Update till Intune blir den hanteringsmyndighet för Windows kvalitets- och funktionsuppdateringar. Använd Intune för att konfigurera inställningar för uppdateringsringar och inställningar för funktionsuppdateringar. Mer information finns i Hantera Windows-programuppdateringar i Intune.
Om du byter arbetsbelastningen för Office Klicka-och-kör-appar till Intune blir den hanteringsmyndighet för Microsoft 365-appar och uppdateringar. När du skapar en ny distribution av Microsoft 365-paketet väljer du den uppdateringskanal som dina klienter ska använda. Mer information finns i följande artiklar:
Med samhantering, kan jag använda efterlevnadsprinciper i Intune och kompatibilitetsinställningar i Configuration Manager för att utvärdera övergripande enhetsefterlevnad?
Ja. När du har hanterat miljön gemensamt och växlat arbetsbelastningen för efterlevnad till Intune kan du använda dina befintliga kompatibilitetsinställningar för Configuration Manager och integrera dem med villkorsstyrd åtkomst. Mer information finns i följande artiklar:
Arbeta var du än är
Vilka är mina alternativ för att hantera VPN-bandbredd för enheter tillhörande användare som arbetar hemifrån?
Se följande blogginlägg, som går in i detalj på hur du använder en molnhanteringsgateway (CMG) och hur du konfigurerar den med en delad tunnel-VPN för att ge bästa möjliga upplevelse och minska VPN-trafiken:
Kräver samhantering en molnhanteringsgateway (CMG)?
Nej. CMG är en Configuration Manager funktion för enhetsanslutning. Du bör använda en CMG om du har Configuration Manager klienter på Internet, oavsett om de hanteras gemensamt eller inte. En medhanterad klient i en miljö utan CMG måste förlita sig på VPN-anslutning när den sprider sig utanför det lokala nätverket.
Scenariot för att etablera Microsoft Entra anslutna samhanterade enheter kräver en CMG. Det gör att en internbaserad enhet kan installera Configuration Manager -klienten efter Windows Autopilot processen.
Mer information finns i följande artiklar:
Behöver jag distribuera programuppdateringar till en innehållsaktiverad CMG för fjärrklienter för att installera dem?
Nej. Windows-uppdateringar är redan tillgängliga på Internet, så du behöver inte distribuera dem till din CMG.
I tidigare versioner blockerade Configuration Manager uppdateringspaket till molnbaserade innehållskällor. Denna begränsning har tagits bort så att du kan distribuera programuppdateringar från tredje part. Distribuera inte till CMG några uppdateringar som är tillgängliga från Microsoft Uppdateringar.
Configuration Manager klienter har intern tillhörighet när du använder en CMG för att hämta uppdateringar direkt från Microsoft Uppdateringar molntjänst. Mer information om hur CMG fungerar med Microsoft Uppdateringar tjänst och konfigurationsvägledning finns i blogginlägget Hantera fjärrdatorer med molnhanteringsgateway i Microsoft Configuration Manager.