Microsoft Intune 的自訂合規性 JSON 檔案

若要支援 Microsoft Intune 合規性的自訂設定,請建立 JSON 檔案,以識別您想要用於自訂合規性的設定和值組。 JSON 會定義探索指令碼在裝置上評估合規性的內容。

當您設定原則以評估自訂合規性設定時,請將 JSON 檔案包含在合規性原則中。

需求

裝置平台需求

  • Linux:
    • Ubuntu 桌面版 24.04 LTS 或 26.04 LTS
    • RedHat Enterprise Linux 9 或 10
  • Windows

格式正確的 JSON 檔案必須包含下列資訊:

  • SettingName - 要用於基準合規性的自訂設定名稱。 此名稱會區分大小寫。
  • 運算子 - 代表用來建立合規性規則的特定動作。 如需選項,請參閱本文中支援的運算子清單。
  • DataType - 可用來建立合規性規則的資料類型。 如需選項,請參閱下列 支援的資料類型清單。
  • 運算元 - 代表運算子處理的值。
  • MoreInfoURL - 如果裝置不符合某項設定,裝置使用者可以檢視並使用它來深入了解合規性需求。 您也可以使用此 URL 連結至指示,協助使用者使其裝置符合此設定的規範。
  • RemediationStrings - 當裝置不符合設定時,顯示在公司入口網站的資訊。 這項資訊可協助使用者了解補救選項,以讓裝置達到符合規範狀態。 語言 en_US必須至少有一個字串 。 您可以視需要新增其他補救字串語言,如本文稍後提供的 範例 所示。

您的原則最大可達 100 KB,且可包含 100 個規則。

支援的運算子:

  • IsEquals
  • NotEquals
  • GreaterThan
  • GreaterEquals
  • 小於
  • LessEquals

支援的資料類型:

  • 布林值
  • Int64
  • 雙精度浮點數
  • 字串
  • DateTime
  • 版本

支援的語言:

  • cs_CZ
  • da_DK
  • de_DE
  • el_GR
  • en_US
  • es_ES
  • fi_FI
  • fr_FR
  • hu_HU
  • it_IT
  • ja_JP
  • ko_KR
  • nb_NO
  • nl_NL
  • pl_PL
  • pt_BR
  • ro_RO
  • ru_RU
  • sv_SE
  • tr_TR
  • zh_CN
  • zh_TW

如需詳細資訊,請參閱 Windows 的可用語言。

JSON 檔案範例

{
"Rules":[
    {
       "SettingName":"BiosVersion",
       "Operator":"GreaterEquals",
       "DataType":"Version",
       "Operand":"2.3",
       "MoreInfoUrl":"https://bing.com",
       "RemediationStrings":[
          {
             "Language":"en_US",
             "Title":"BIOS Version needs to be upgraded to at least 2.3. Value discovered was {ActualValue}.",
             "Description": "BIOS must be updated. Please refer to the link above"
          },
          {
             "Language":"de_DE",
             "Title":"BIOS-Version muss auf mindestens 2.3 aktualisiert werden. Der erkannte Wert lautet {ActualValue}.",
             "Description": "BIOS muss aktualisiert werden. Bitte beziehen Sie sich auf den obigen Link"
          }
       ]
    },
    {
       "SettingName":"TPMChipPresent",
       "Operator":"IsEquals",
       "DataType":"Boolean",
       "Operand":true,
       "MoreInfoUrl":"https://bing.com",
       "RemediationStrings":[
          {
             "Language": "en_US",
             "Title": "TPM chip must be enabled.",
             "Description": "TPM chip must be enabled. Please refer to the link above"
          },
          {
             "Language": "de_DE",
             "Title": "TPM-Chip muss aktiviert sein.",
             "Description": "TPM-Chip muss aktiviert sein. Bitte beziehen Sie sich auf den obigen Link"
          }
       ]
    },
    {
       "SettingName":"Manufacturer",
       "Operator":"IsEquals",
       "DataType":"String",
       "Operand":"Microsoft Corporation",
       "MoreInfoUrl":"https://bing.com",
       "RemediationStrings":[
          {
             "Language": "en_US",
             "Title": "Only Microsoft devices are supported.",
             "Description": "You are not currently using a Microsoft device."
          },
          {
             "Language": "de_DE",
             "Title": "Nur Microsoft-Geräte werden unterstützt.",
             "Description": "Sie verwenden derzeit kein Microsoft-Gerät."
          }
       ]
    }
 ]
}

後續步驟