Úlohy spolusprávy

Nemusíte přepínat žádné úlohy. Až budete připraveni, můžete je přepínat jednotlivě, několik najednou nebo všechny najednou. Dokud ale tyto úlohy nepřepnete na Intune, bude služba Správce konfigurace dál spravovat úlohy, které nepřepnete na službu Intune, spolu se všemi ostatními funkcemi nástroje Správce konfigurace, které spoluspráva nepodporuje.

Pokud přepnete úlohu na Intune, ale později si to rozmyslíte, můžete ji přepnout zpět na Správce konfigurace, i když to může mít dopad. Například verze Windows a Office zůstanou v novější verzi, pokud je nainstalovaná přes Intune.

Spoluspráva podporuje následující úlohy:

Zásady dodržování předpisů

Zásady dodržování předpisů definují pravidla a nastavení, která musí zařízení splňovat, aby bylo považováno za vyhovující zásadám podmíněného přístupu. Zásady dodržování předpisů můžete také používat k monitorování a nápravě problémů s dodržováním předpisů u zařízení nezávisle na podmíněném přístupu. Vyhodnocení vlastních standardních hodnot konfigurace můžete přidat jako pravidlo hodnocení zásad dodržování předpisů. Další informace najdete v tématu Zahrnutí vlastních standardních hodnot konfigurace jako součásti posouzení zásad dodržování předpisů.

Další informace o funkci Intune najdete v tématu Použití zásad dodržování předpisů k nastavení pravidel pro zařízení, která spravujete pomocí Intune.

Zásady služby služba Windows Update

Zásady klienta služby služba služba Windows Update (dříve označované jako zásady služby služba Windows Update pro firmy) umožňují konfigurovat zásady odložení pro aktualizace funkcí pro Windows 10 nebo novější nebo aktualizace pro zvýšení kvality pro zařízení s Windows 10 nebo novější.

Po přesunutí zatížení služba služba Windows Update do služby Intune je potřeba nastavení klienta v nástroji Správce konfigurace upravit ručně. Upravte stávající nastavení klienta nebo vytvořte nové vlastní nastavení klienta a zakažte tak pracovní postup aktualizace softwaru. Nasaďte toto nastavení do kolekce počítačů, které jsou přímo připojené ke službě služba Windows Update (která se také nazývala služba služba Windows Update pro firmy).

Poznámka

Pokud chcete s těmito zařízeními používat automatickou opravu Windows, musí se tato úloha přesunout do služby Intune a nastavení klienta pro Aktualizace softwaru nastavit v nástroji Správce konfigurace na hodnotu Ne. Další informace najdete v tématu Předpoklady pro automatickou opravu Windows.

Další informace o funkci Intune najdete v tématu Správa aktualizací softwaru Windows v Intune.

Zásady přístupu ke zdrojům

Důležité

Od verze 2203 se tyto funkce přístupu k prostředkům společnosti nástroje Správce konfigurace a tato úloha spolusprávy již nepodporují. Další informace najdete v tématu Nejčastější dotazy k vyřazení přístupu k prostředkům.

Zásady přístupu k prostředkům umožňují konfigurovat nastavení VPN, Wi-Fi, e-mailu a certifikátů na zařízeních.

Další informace o funkci Intune najdete v tématu Nasazení profilů přístupu k prostředkům.

Poznámka

Součástí konfigurace zařízení je také úloha přístupu k prostředkům. Tyto zásady spravuje Intune při přepnutí úlohy konfigurace zařízení. Od verze 2403 se z konzoly odebere uzel zásad přístupu k prostředkům. Posuvník má povinnost Intune a upgrade je blokovaný, pokud jsou stále k dispozici staré zásady.

Endpoint Protection

Úloha Endpoint Protection zahrnuje sadu funkcí ochrany Defender:

  • Antivirová ochrana v Microsoft Defenderu
  • Ochrana Application Guard v programu Microsoft Defender
  • Filtr SmartScreen v programu Microsoft Defender
  • Microsoft Defender for Endpoint (formálně označované jako Rozšířená ochrana před internetovými útoky v programu Windows Defender)
  • Windows Defender Firewall
  • Šifrování Windows (známé také jako BitLocker)
  • Ochrana Exploit Guard v programu Windows Defender
  • Řízení aplikací v programu Windows Defender
  • Centrum zabezpečení v programu Windows Defender

Další informace o funkci Intune najdete v tématu Windows 10 (a novějších) nastaveních ochrany zařízení používajících Intune.

Poznámka

Když tuto úlohu přepnete, zásady Správce konfigurace zůstanou v zařízení, dokud je zásady Intune nepřepíšou. Toto chování zajišťuje, že zařízení má během přechodu stále zásady ochrany.

Součástí konfigurace zařízení je také úloha Endpoint Protection. Stejné chování platí i při přepnutí úlohy Konfigurace zařízení .

Pokud se úloha Endpoint Protection nachází v Intune, nastavení Windows Information Protection se použije z Správce konfigurace i Intune. Správce konfigurace bude dál používat zásady Windows Information Protection, dokud se úloha Konfigurace zařízení nepřesune do Intune.

Nastavení antivirové ochrany Microsoft Defender Antivirová ochrana, která jsou součástí typu profilu omezení zařízení pro konfiguraci zařízení Intune nejsou zahrnuta do rozsahu posuvníku Endpoint Protection. Pokud chcete spravovat Antivirovou ochranu v programu Microsoft Defender pro spoluspravovaná zařízení s povoleným posuvníkem ochrany koncového bodu, použijte nové zásady antivirové ochrany vAntivirové> ochraně zabezpečeníkoncových> bodů v centru pro správu Microsoft Intune. Nový typ zásady má k dispozici nové a vylepšené možnosti a podporuje stejná nastavení jako profil Omezení zařízení.

Funkce Šifrování Windows zahrnuje správu nástroje BitLocker. Další informace o chování této funkce se spolusprávou najdete v tématu Nasazení správy BitLockeru.

Konfigurace zařízení

Úloha konfigurace zařízení zahrnuje nastavení, která spravujete pro zařízení ve vaší organizaci. Přepnutí této úlohy také přesune úlohy přístupu k prostředkům a ochrany koncových bodů .

Nastavení z nástroje Správce konfigurace můžete nasadit do spoluspravovaných zařízení, i když je autoritou pro konfiguraci zařízení Intune. Tato výjimka se dá použít ke konfiguraci nastavení, která vaše organizace vyžaduje, ale ještě nejsou dostupná v Intune. Tuto výjimku zadejte do směrného plánu konfigurace nástroje Správce konfigurace. Povolte možnost Při vytváření směrného plánu vždy použít tento směrný plán i pro spoluspravované klienty . Později ho můžete změnit na kartě Obecné u vlastností stávajícího směrného plánu.

Pokud chcete na těchto zařízeních používat Automatickou opravu Windows, musí být tato úloha spravovaná službou Intune. Další informace najdete v tématu Předpoklady pro automatickou opravu Windows.

Další informace o funkci Intune najdete v tématu Vytvoření profilu zařízení v Microsoft Intune.

Poznámka

Zásady vytvořené z katalogu nastavení jsou řízeny posuvníkem úloh Konfigurace zařízení bez ohledu na obsah zásad.

Když přepnete úlohu konfigurace zařízení, zahrnuje také zásady pro funkci Windows Information Protection. Po přesunu úlohy Konfigurace zařízení do služby Intune se použijí pouze zásady z Intune.

Poznámka

Aby bylo možné tetování odebrat nastavení Endpoint Protection, je potřeba přepnout také úlohu konfigurace zařízení.

Aplikace Office Klikni a spusť

Tato úloha spravuje Microsoft 365 Apps na spoluspravovaných zařízeních.

  • Po přesunutí úlohy se aplikace zobrazí v zařízení v Portál společnosti

  • Pokud se zařízení nerestartují, může trvat asi 24 hodin, než se aktualizace Office projeví v klientovi.

  • Existuje globální podmínka , která je ve výchozím nastavení přidaná jako požadavek do nových aplikací Microsoft 365. Při převodu této úlohy spoluspravovaní klienti nesplňují požadavek na aplikaci. Pak nenainstalují Microsoft 365 nasazený přes Správce konfigurace. Globální podmínka se jmenuje buď:

    • Aplikace Microsoft 365 spravované službou Microsoft Intune (verze 2111 nebo novější)
    • Spravuje aplikace Office 365 na zařízení aplikace Intune (verze 2107 a starší)?

Aktualizace můžete spravovat pomocí některé z následujících funkcí:

Poznámka

Pokud chcete na těchto zařízeních používat Automatickou opravu Windows, musí být tato úloha spravovaná službou Intune. Další informace najdete v tématu Předpoklady pro automatickou opravu Windows.

Další informace o funkci Intune najdete v tématu Přidání aplikací Microsoft 365 do zařízení s Windows pomocí Microsoft Intune.

Klientské aplikace

Tip

Tato funkce se může zobrazit v seznamu funkcí jako mobilní aplikace pro spoluspravovaná zařízení.

Pomocí Intune můžete spravovat klientské aplikace a skripty PowerShellu na spoluspravovaných zařízeních Windows 10 nebo novějších. Po přechodu této úlohy budou všechny dostupné aplikace nasazené z Intune k dispozici v Portál společnosti. Aplikace, které nasadíte z nástroje Správce konfigurace, jsou k dispozici v Centru softwaru.

Další informace o funkci Intune najdete v tématu Co je správa aplikací Microsoft Intune?

Poznámka

Ve verzi Windows 10 verze 1903 a novějších verzích se skripty PowerShellu stále spouštějí na spoluspravovaných zařízeních, i když jste nepřepnuli úlohu klientských aplikací na Intune.

Když v distribučních bodech nástroje Správce konfigurace povolíte mezipaměť připojenou k Microsoftu, můžou spoluspravovaným klientům obsluhovat aplikace Win32 pro Microsoft Intune. Další informace najdete v tématu Mezipaměť připojená Microsoftem pomocí nástroje Správce konfigurace.

Pokud například chcete nasadit nové aplikace Store (winget) přes Microsoft Intune, musíte tuto úlohu přepnout.

Diagram pracovního vytížení aplikací

Diagram úloh spolusprávy aplikací.

Tip

Portál společnosti můžete nakonfigurovat tak, aby zobrazoval také aplikace nástroje Správce konfigurace. Pokud změníte toto prostředí portálu aplikace, změní se chování popsané ve výše uvedeném diagramu. Další informace najdete v tématu Použití aplikace Portál společnosti na spoluspravovaných zařízeních.

Další kroky

Jak přepínat úlohy