Sdílet prostřednictvím


Úlohy spolusprávy

Nemusíte přepínat žádné úlohy. Až budete připravení, můžete je přepínat jednotlivě, několik najednou nebo všechny najednou. Dokud ale nepřepnete úlohy na Intune, Configuration Manager bude dál spravovat úlohy, na které nepřepnete Intune, spolu se všemi dalšími funkcemi Configuration Manager, které spoluspráva nepodporuje.

Pokud úlohu přepnete na Intune, ale později si to rozmyslíte, můžete ji přepnout zpátky na Configuration Manager, i když to může mít vliv. Například verze Windows a Office zůstanou v novější verzi, pokud ji Intune nainstaluje.

Spoluspráva podporuje následující úlohy:

Zásady dodržování předpisů

Zásady dodržování předpisů definují pravidla a nastavení, která musí zařízení dodržovat, aby bylo považováno za vyhovující zásadám podmíněného přístupu. Zásady dodržování předpisů také použijte k monitorování a nápravě problémů s dodržováním předpisů na zařízeních nezávisle na podmíněném přístupu. Jako pravidlo posouzení zásad dodržování předpisů můžete přidat vyhodnocení vlastních standardních hodnot konfigurace. Další informace najdete v tématu Zahrnutí vlastních standardních hodnot konfigurace v rámci posouzení zásad dodržování předpisů.

Další informace o funkci Intune najdete v tématu Použití zásad dodržování předpisů k nastavení pravidel pro zařízení spravovaná pomocí Intune.

zásady služba Windows Update

Zásady služba Windows Update pro firmy umožňují nakonfigurovat zásady odkladu pro Windows 10 nebo novější aktualizace funkcí nebo aktualizace pro zvýšení kvality pro Windows 10 nebo novější zařízení spravovaná přímo službou služba Windows Update for Business.

Poznámka

Pokud chcete s těmito zařízeními používat automatickoupatch windows, musí tuto úlohu spravovat Intune. Další informace najdete v tématu Požadavky na automatickoupatchu windows.

Další informace o funkci Intune najdete v tématu Správa aktualizací softwaru Windows v Intune.

Zásady přístupu k prostředkům

Důležité

Od verze 2203 se tyto funkce přístupu k prostředkům společnosti Configuration Manager a tato úloha spolusprávy už nepodporují. Další informace najdete v tématu Nejčastější dotazy týkající se vyřazení přístupu k prostředkům.

Zásady přístupu k prostředkům nakonfigurují na zařízeních nastavení sítě VPN, Wi-Fi, e-mailu a certifikátů.

Další informace o funkci Intune najdete v tématu Nasazení profilů přístupu k prostředkům.

Poznámka

Součástí konfigurace zařízení je také úloha přístupu k prostředkům. Tyto zásady spravuje Intune při přepnutí úlohy Konfigurace zařízení.

Endpoint Protection

Úloha Endpoint Protection zahrnuje sadu funkcí ochrany Defender:

  • Antivirová ochrana v Microsoft Defenderu
  • Ochrana Application Guard v programu Microsoft Defender
  • Filtr SmartScreen v programu Microsoft Defender
  • Microsoft Defender for Endpoint (formálně označovaná jako Rozšířená ochrana před internetovými útoky v programu Windows Defender)
  • Windows Defender Firewall
  • Šifrování Windows (označované také jako BitLocker)
  • Ochrana Exploit Guard v programu Windows Defender
  • Řízení aplikací v programu Windows Defender
  • Centrum zabezpečení v programu Windows Defender

Další informace o funkci Intune najdete v tématu nastavení Windows 10 (a novějších) pro ochranu zařízení pomocí Intune.

Poznámka

Když tuto úlohu přepnete, zásady Configuration Manager zůstanou v zařízení, dokud je zásady Intune nepřepíšou. Toto chování zajišťuje, že zařízení bude mít během přechodu pořád zásady ochrany.

Součástí konfigurace zařízení je také úloha Endpoint Protection. Stejné chování platí při přepnutí úlohy Konfigurace zařízení .

Pokud se úloha Endpoint Protection nachází v Intune, nastavení windows Information Protection se použije z Configuration Manager i Intune. Configuration Manager bude dál používat zásady windows Information Protection, dokud se úloha Konfigurace zařízení přesune do Intune.

Nastavení Microsoft Defender Antivirové ochrany, která jsou součástí typu profilu Omezení zařízení pro Intune Konfigurace zařízení, nejsou zahrnuta do rozsahu posuvníku Endpoint Protection. Pokud chcete spravovat Microsoft Defender Antivirovou ochranu pro spoluspravované zařízení s povoleným posuvníkem ochrany koncového bodu, použijte nové zásady antivirové ochrany Microsoft Intune v Centru> pro správuZabezpečení koncových bodů>Antivirová ochrana. Nový typ zásady má k dispozici nové a vylepšené možnosti a podporuje všechna stejná nastavení, která jsou dostupná v profilu omezení zařízení.

Funkce Šifrování systému Windows zahrnuje správu nástrojem BitLocker. Další informace o chování této funkce při spolusprávě najdete v tématu Nasazení správy nástrojem BitLocker.

Konfigurace zařízení

Úloha konfigurace zařízení zahrnuje nastavení, která spravujete pro zařízení ve vaší organizaci. Přepnutím této úlohy se také přesunou úlohy Přístupu k prostředkům a Endpoint Protection .

Nastavení z Configuration Manager můžete nasadit na spoluspravovaná zařízení, i když Intune je autorita pro konfiguraci zařízení. Tato výjimka se může použít ke konfiguraci nastavení, která vaše organizace vyžaduje, ale nejsou ještě dostupná v Intune. Zadejte tuto výjimku u standardních hodnot konfigurace Configuration Manager. Povolte možnost Vždy použít tento směrný plán i pro spoluspravované klienty při vytváření směrného plánu. Můžete ho změnit později na kartě Obecné ve vlastnostech existujícího směrného plánu.

Pokud chcete s těmito zařízeními používat automatickoupatch windows, musí tuto úlohu spravovat Intune. Další informace najdete v tématu Požadavky na automatickoupatchu windows.

Další informace o funkci Intune najdete v tématu Vytvoření profilu zařízení v Microsoft Intune.

Poznámka

Zásady vytvořené z katalogu nastavení se řídí posuvníkem úlohy Konfigurace zařízení bez ohledu na obsah zásad.

Když přepnete úlohu konfigurace zařízení, zahrnuje také zásady pro funkci Windows Information Protection. Po přesunutí úlohy Konfigurace zařízení do Intune se použijí pouze zásady z Intune.

Poznámka

Aby bylo možné odebrat nastavení ochrany koncového bodu, je potřeba přepnout také úlohu Konfigurace zařízení.

Aplikace Office klikni a spusť

Tato úloha spravuje Microsoft 365 Apps na společně spravovaných zařízeních.

  • Po přesunutí úlohy se aplikace zobrazí v Portál společnosti na zařízení.

  • Pokud se zařízení nerestartují, může trvat přibližně 24 hodin, než se aktualizace Office zobrazí na klientovi.

  • Do nových aplikací Microsoftu 365 se standardně přidává globální podmínka . Když převedete tuto úlohu, spoluspravované klienty nesplňují požadavky na aplikaci. Pak nenainstalují Microsoft 365 nasazený prostřednictvím Configuration Manager. Globální podmínka má název:

    • Aplikace Microsoft 365 spravované službou Microsoft Intune (verze 2111 nebo novější)
    • Jsou Office 365 aplikace spravované Intune na zařízení (verze 2107 a starší)

Aktualizace můžete spravovat pomocí některé z následujících funkcí:

Poznámka

Pokud chcete s těmito zařízeními používat automatickoupatch windows, musí tuto úlohu spravovat Intune. Další informace najdete v tématu Požadavky na automatickoupatchu windows.

Další informace o funkci Intune najdete v článku Přidání aplikací Microsoft 365 do zařízení s Windows s Microsoft Intune.

Klientské aplikace

Tip

Tato funkce se může v seznamu funkcí zobrazit jako Mobilní aplikace pro spoluspravované zařízení.

Pomocí Intune můžete spravovat klientské aplikace a skripty PowerShellu na společně spravovaných Windows 10 nebo novějších zařízeních. Po převodu této úlohy budou všechny dostupné aplikace nasazené z Intune dostupné v Portál společnosti. Aplikace, které nasadíte z Configuration Manager, jsou dostupné v Centru softwaru.

Další informace o funkci Intune najdete v tématu Co je Microsoft Intune správa aplikací?

Poznámka

V Windows 10 verzi 1903 a novějších skripty PowerShellu stále běží na spoluspravovaných zařízeních, i když jste úlohu Klientské aplikace nepřepnuli na Intune.

Když povolíte microsoft Connected Cache na Configuration Manager distribučních bodech, můžou Microsoft Intune aplikace Win32 obsluhovat spoluspravované klienty. Další informace najdete v tématu Microsoft Connected Cache with Configuration Manager.

Pokud například chcete nasadit nové aplikace pro Store (winget) prostřednictvím Microsoft Intune, musíte tuto úlohu přepnout.

Diagram pro úlohy aplikací

Diagram úloh aplikací spolusprávy

Tip

Portál společnosti můžete nakonfigurovat tak, aby zobrazoval také aplikace Configuration Manager. Pokud změníte toto prostředí portálu aplikací, změní se chování popsané ve výše uvedeném diagramu. Další informace najdete v tématu Použití aplikace Portál společnosti na spolusprávných zařízeních.

Další kroky

Jak přepnout úlohy