Sdílet prostřednictvím


Úlohy spolusprávy

Nemusíte přepínat žádné úlohy. Až budete připravení, můžete je přepínat jednotlivě, několik najednou nebo všechny najednou. Dokud ale nepřepnete úlohy na Intune, Configuration Manager bude dál spravovat úlohy, které nepřepnete do Intune, spolu se všemi dalšími funkcemi Configuration Manageru, které spoluspráva nepodporuje.

Pokud úlohu přepnete do Intune, ale později si to rozmyslíte, můžete ji přepnout zpátky do Configuration Manageru, i když to může mít vliv. Například verze Windows a Office zůstanou v novější verzi, pokud je nainstalovaná službou Intune.

Spoluspráva podporuje následující úlohy:

Zásady dodržování předpisů

Zásady dodržování předpisů definují pravidla a nastavení, která musí zařízení dodržovat, aby bylo považováno za vyhovující zásadám podmíněného přístupu. Zásady dodržování předpisů také použijte k monitorování a nápravě problémů s dodržováním předpisů na zařízeních nezávisle na podmíněném přístupu. Jako pravidlo posouzení zásad dodržování předpisů můžete přidat vyhodnocení vlastních standardních hodnot konfigurace. Další informace najdete v tématu Zahrnutí vlastních standardních hodnot konfigurace v rámci posouzení zásad dodržování předpisů.

Další informace o funkci Intune najdete v tématu Nastavení pravidel pro zařízení spravovaná pomocí Intune pomocí zásad dodržování předpisů.

Zásady služby Windows Update

Zásady Služby Windows Update pro firmy umožňují konfigurovat zásady odložení pro aktualizace funkcí windows 10 nebo novější nebo aktualizace pro zvýšení kvality pro zařízení s Windows 10 nebo novější spravovaná přímo službou Windows Update pro firmy.

Poznámka

Pokud chcete s těmito zařízeními používat funkci Automatické opravy Windows, musí být tato úloha spravovaná službou Intune. Další informace najdete v tématu Požadavky na automatickoupatchu windows.

Další informace o funkci Intune najdete v tématu Správa aktualizací softwaru Windows v Intune.

Zásady přístupu k prostředkům

Důležité

Od verze 2203 už se tyto funkce přístupu k prostředkům společnosti v Nástroji Configuration Manager a této úloze spolusprávy nepodporují. Další informace najdete v tématu Nejčastější dotazy týkající se vyřazení přístupu k prostředkům.

Zásady přístupu k prostředkům nakonfigurují na zařízeních nastavení sítě VPN, Wi-Fi, e-mailu a certifikátů.

Další informace o funkci Intune najdete v tématu Nasazení profilů přístupu k prostředkům.

Poznámka

Součástí konfigurace zařízení je také úloha přístupu k prostředkům. Tyto zásady spravuje Intune, když přepnete úlohu Konfigurace zařízení .

Endpoint Protection

Úloha Endpoint Protection zahrnuje sadu funkcí ochrany Defender:

  • Antivirová ochrana v Microsoft Defenderu
  • Microsoft Defender Application Guard
  • Filtr SmartScreen v programu Microsoft Defender
  • Microsoft Defender for Endpoint (formálně označovaná jako Rozšířená ochrana před internetovými útoky v programu Windows Defender)
  • Windows Defender Firewall
  • Šifrování Windows (označované také jako BitLocker)
  • Ochrana Exploit Guard v programu Windows Defender
  • Řízení aplikací v programu Windows Defender
  • Centrum zabezpečení v programu Windows Defender

Další informace o funkci Intune najdete v tématu Nastavení Windows 10 (a novějších) pro ochranu zařízení pomocí Intune.

Poznámka

Když tuto úlohu přepnete, zásady Configuration Manageru zůstanou v zařízení, dokud je zásady Intune nepřepíšou. Toto chování zajišťuje, že zařízení bude mít během přechodu pořád zásady ochrany.

Součástí konfigurace zařízení je také úloha Endpoint Protection. Stejné chování platí při přepnutí úlohy Konfigurace zařízení .

Pokud se úloha Endpoint Protection nachází v Intune, použije se nastavení Windows Information Protection z Configuration Manageru i Intune. Configuration Manager bude dál používat zásady Windows Information Protection, dokud se úloha Konfigurace zařízení přesune do Intune.

Nastavení Antivirové ochrany v programu Microsoft Defender, která jsou součástí typu profilu Omezení zařízení pro konfiguraci zařízení Intune, nejsou zahrnutá v rozsahu posuvníku Endpoint Protection. Pokud chcete spravovat Antivirovou ochranu v programu Microsoft Defender pro spoluspravované zařízení s povoleným posuvníkem ochrany koncového bodu, použijte nové zásady antivirové ochrany v Centru >pro správu Microsoft IntuneEndpoint Security> Antivirus. Nový typ zásady má k dispozici nové a vylepšené možnosti a podporuje všechna stejná nastavení, která jsou dostupná v profilu omezení zařízení.

Funkce Šifrování systému Windows zahrnuje správu nástrojem BitLocker. Další informace o chování této funkce při spolusprávě najdete v tématu Nasazení správy nástrojem BitLocker.

Konfigurace zařízení

Úloha konfigurace zařízení zahrnuje nastavení, která spravujete pro zařízení ve vaší organizaci. Přepnutím této úlohy se také přesunou úlohy Přístupu k prostředkům a Endpoint Protection .

Nastavení můžete z Configuration Manageru nasadit na spoluspravovaná zařízení, i když je Intune autoritou pro konfiguraci zařízení. Tato výjimka se může použít ke konfiguraci nastavení, která vaše organizace vyžaduje, ale která ještě nejsou v Intune dostupná. Tuto výjimku zadejte u standardních hodnot konfigurace nástroje Configuration Manager. Povolte možnost Vždy použít tento směrný plán i pro spoluspravované klienty při vytváření směrného plánu. Můžete ho změnit později na kartě Obecné ve vlastnostech existujícího směrného plánu.

Pokud chcete s těmito zařízeními používat funkci Automatické opravy Windows, musí být tato úloha spravovaná službou Intune. Další informace najdete v tématu Požadavky na automatickoupatchu windows.

Další informace o funkci Intune najdete v tématu Vytvoření profilu zařízení v Microsoft Intune.

Poznámka

Zásady vytvořené z katalogu nastavení se řídí posuvníkem úlohy Konfigurace zařízení bez ohledu na obsah zásad.

Když přepnete úlohu konfigurace zařízení, zahrnuje také zásady pro funkci Windows Information Protection. Po přesunu úlohy Konfigurace zařízení do Intune se použijí jenom zásady z Intune.

Poznámka

Aby bylo možné odebrat nastavení ochrany koncového bodu, je potřeba přepnout také úlohu Konfigurace zařízení.

Aplikace Office klikni a spusť

Tato úloha spravuje Microsoft 365 Apps na společně spravovaných zařízeních.

  • Po přesunutí úlohy se aplikace zobrazí na portálu společnosti na zařízení.

  • Pokud se zařízení nerestartují, může trvat přibližně 24 hodin, než se aktualizace Office zobrazí na klientovi.

  • Do nových aplikací Microsoftu 365 se standardně přidává globální podmínka . Když převedete tuto úlohu, spoluspravované klienty nesplňují požadavky na aplikaci. Pak nenainstalují Microsoft 365 nasazený přes Configuration Manager. Globální podmínka má název:

    • Aplikace Microsoft 365 spravované pomocí Microsoft Intune (verze 2111 nebo novější)
    • Jsou aplikace Office 365 spravované službou Intune na zařízení (verze 2107 a starší)

Aktualizace je možné spravovat pomocí některé z následujících funkcí:

Poznámka

Pokud chcete s těmito zařízeními používat funkci Automatické opravy Windows, musí být tato úloha spravovaná službou Intune. Další informace najdete v tématu Požadavky na automatickoupatchu windows.

Další informace o funkci Intune najdete v tématu Přidání aplikací Microsoft 365 do zařízení s Windows pomocí Microsoft Intune.

Klientské aplikace

Tip

Tato funkce se může v seznamu funkcí zobrazit jako Mobilní aplikace pro spoluspravované zařízení.

Intune můžete použít ke správě klientských aplikací a skriptů PowerShellu na spoluspravovacích zařízeních s Windows 10 nebo novějším. Po převodu této úlohy budou všechny dostupné aplikace nasazené z Intune dostupné na Portálu společnosti. Aplikace, které nasadíte z Configuration Manageru, jsou dostupné v Centru softwaru.

Další informace o funkci Intune najdete v tématu Co je správa aplikací v Microsoft Intune?

Poznámka

Ve Windows 10 verze 1903 a novějších skripty PowerShellu pořád běží na spoluspravovaných zařízeních, i když jste nepřepnuli úlohu Klientské aplikace do Intune.

Když na distribučních bodech nástroje Configuration Manager povolíte připojenou mezipaměť Microsoftu, můžou aplikace Microsoft Intune Win32 obsluhovat spoluspravované klienty. Další informace najdete v tématu Microsoft Connected Cache with Configuration Manager.

Diagram pro úlohy aplikací

Diagram úloh aplikací spolusprávy

Tip

Portál společnosti můžete nakonfigurovat tak, aby zobrazoval také aplikace Configuration Manageru. Pokud změníte toto prostředí portálu aplikací, změní se chování popsané ve výše uvedeném diagramu. Další informace najdete v tématu Použití aplikace Portál společnosti na společně spravovaných zařízeních.

Další kroky

Jak přepnout úlohy