Konfigurationer

Fuldført

Gennemgå implementeringsrelaterede politikker i forhold til dine sikkerhedsmål, opdatere overholdelsesfrister og enhedsaktivitet. Overvej, hvad du skal gøre for de forskellige miljøer og politikker, der i øjeblikket udgør grundlaget for dit organisatoriske miljø. Det er vigtigt kun at anvende nødvendige ændringer, og hvor du kan lave en klar forbedring, især hvad angår hastigheden af opdateringsprocessen eller sikkerheden. Ellers kan dit miljø opleve problemer, der vil sænke opdateringsprocessen.

Opgaver Leverancer
Luk huller for at opnå konfigurationsparathed:
- Opret og fyld dine udrulningsringe. • Checkliste for implementeringsinfrastruktur er komplet og klar til at implementere Windows 11
- Skab en sikkerhedsbaseline. • Sikkerhedsbaseline klar til implementering
- Opdater politikker og administrative skabeloner. • Andre enheds- og/eller brugerindstillinger klar til implementering
- Opdater netværkskonfigurationen. • Netværksindstillinger fuldført
- [Valgfri] Testindstillinger i Proof of Concept (laboratoriemiljø). • [Valgfrit] Rapport af indstillinger bestået/ikke bestået
- Sammenlign konfigurerede indstillinger med beredskabskriterier. • Identificere huller
- Godkend og opdatere proceduredokumentation. • Proceduremæssig dokumentation af testning, oprensning og resultater

Opret og fyld dine deployment-ringe

Ved at bruge den udrulningsplan, du lavede i Planfasen, kan du oprette de konfigurationer, der er nødvendige for at implementere dine udrulningsringe. Hvordan du gør dette, afhænger af de implementeringsstyringsværktøjer, du har valgt.

Tips

Hvis du leder efter en simpel distribution af enheder til at opgradere til Windows 11, kan Windows Autopatch automatisk og dynamisk distribuere dine enheder over flere definerede deploymentringe.

For hver ring skal der fastsættes kriterier for at kontrollere udsættelsestid eller udsættelse (fuldførelse), som skal være opfyldt, før Windows-funktionsopdateringen udrulles til den næste bredere ring af enheder.

Opret og fyld alle grupper eller samlinger, som du vil bruge til at fylde dine distributionsringe med enheder. De faktiske trin afhænger af den implementeringsinfrastruktur, du har valgt. For eksempel, hvis du bruger Windows Autopatch, tilføjer du enheder til relevante Microsoft Entra ID-enhedsgrupper og tilføjer disse grupper til Windows Autopatch-grupper.

Bemærkning

Anbefalet leverance.

En rapport eller en tjekliste, der specificerer, hvordan din implementeringsinfrastruktur er fuldt konfigureret og klar til at begynde at implementere Windows 11 på dine enheder. Tjek: Skal du have godkendelser fra interessenter?

Skab et sikkerhedsbaseline

Nye versioner af Windows indeholder ofte nye funktioner, der forbedrer sikkerheden i dit miljø. Dine sikkerhedsteams vil ønske at foretage passende ændringer i sikkerhedsrelaterede indstillinger. Dette er nødvendigt for at holde kunder og deres data sikre. Dit sikkerhedsteam vil være ansvarligt for at sikre, at alle baselines matcher de krævede retningslinjer.

  1. Gennemgå nye sikkerhedsindstillinger: Sikkerhedsteamet er sammen med slutbrugercomputing ansvarlige for validering og implementering af nye sikkerhedsindstillinger. Så de gennemgår sikkerhedsindstillingerne for at forstå, hvordan de bedst kan konfigureres til at lette opdateringen.
  2. Gennemgå sikkerhedsbaselines for ændringer: Sikkerhedsteams vil også gennemgå alle nødvendige sikkerhedsbaselines for at sikre, at ændringerne kan implementeres, og at dit miljø forbliver kompatibelt.
  3. Implementér og valider sikkerhedsindstillinger og grundlæggende ændringer: Sikkerhedsteamene implementerer alle sikkerhedsindstillinger og baselines og har adresseret eventuelle udestående problemer.

For cloud-native implementering findes der ingen specifik baseline-fil. Du vil enten bruge den downloadbare baseline som reference og oprette dine egne Intune-politikker, eller du vil bruge de medfølgende Intune-sikkerhedsbaselines og foretage eventuelle nødvendige ændringer.

For on-premises miljøer implementerer du sikkerhedsbaselines fra Microsoft. Du kan finde dem inkluderet i Microsoft's Security Compliance Toolkit, som også giver dig værktøjer til at hjælpe med at administrere dine sikkerhedsbaselines.

Gennemgå de nødvendige indstillinger, du har identificeret i Plan-modulet, og implementer dem i din infrastruktur, klar til implementering.

Bemærkning

Anbefalet leverance.

Samarbejd med dit sikkerhedsteam om at konfigurere og dokumentere din infrastruktur for at implementere de nødvendige sikkerhedsindstillinger. Tjek: Skal du have godkendelser fra interessenter?

Opdater politikker og administrative skabeloner

Gennemgå de nødvendige indstillinger, du har identificeret i Plan-modulet, og implementer dem i din infrastruktur, klar til implementering. Hvordan du implementerer dette, afhænger af det deployment-værktøj og den infrastruktur, du vil bruge.

For Microsoft Intune opretter og tildeler du en eller flere Device Configuration Profiles som indeholder de indstillinger, du har brug for. Find indstillinger både i Skabeloner og i Indstillingskataloget.

Bemærkning

Anbefalet leverance.

Dokumentér de indstillinger, du har konfigureret. Alle indstillinger er konfigureret klar til udrulning. Tjek: Skal du have godkendelser fra interessenter?

Opdater netværkskonfiguration

Gennemgå de nødvendige indstillinger, du har identificeret i Plan-modulet, og implementer dem i din infrastruktur.

Hvordan du implementerer dette, afhænger af de netværksværktøjer og infrastruktur, du vil bruge.

Bemærkning

Anbefalet leverance.

Alle nødvendige netværksindstillinger er konfigureret. Tjek: Skal du have godkendelser fra interessenter?

[Valgfrit] Testindstillinger i Proof of Concept (laboratorie) miljø

Hvis du har valgt at udføre et Proof of Concept, kan du måske teste og validere nogle eller alle af de konfigurationsindstillinger, du lige har implementeret. Dette kan være nyttigt for at sikre, at indstillingerne giver den ønskede adfærd. Hvis de er, så marker dem som bestået dine parathedskriterier.

Hvor meget du kan teste, afhænger af, om testenhederne har forbindelse til den infrastruktur, hvor dine indstillinger er konfigureret.

Bemærkning

Anbefalet leverance.

En rapport over indstillinger, der består eller dumper parathedskriterierne. Tjek: Skal du have godkendelser fra interessenter?

Sammenlign konfigurerede indstillinger med beredskabskriterier

Gennemgå de indstillinger, du har kunnet konfigurere. Er der nogen huller eller indstillinger, du skal vende tilbage til senere?

Bemærkning

Anbefalet leverance.

Dokumentér eventuelle huller eller indstillinger, der endnu ikke er konfigureret. Tjek: Skal du have godkendelser fra interessenter?

Log af og opdater proceduredokumentation

Når du træffer beslutninger gennem denne fase, skal du dokumentere dem i et let delbart format til sporing, rapportering og kontinuitet. Få godkendelser af disse leverancer fra alle de personer, der er identificeret i din RACI-matrix, i forbindelse med brugerparathed. Søg hjælp og tag eventuelle huller, før du går videre til udrulningsfasen.

Opgaver Leverancer
Luk huller for at opnå konfigurationsparathed:
- Opret og fyld dine udrulningsringe. • Checkliste for implementeringsinfrastruktur er komplet og klar til at implementere Windows 11
- Skab en sikkerhedsbaseline. • Sikkerhedsbaseline klar til implementering
- Opdater politikker og administrative skabeloner. • Andre enheds- og/eller brugerindstillinger klar til implementering
- Opdater netværkskonfigurationen. • Netværksindstillinger fuldført
- [Valgfri] Testindstillinger i Proof of Concept (laboratoriemiljø). • [Valgfrit] Rapport af indstillinger bestået/ikke bestået
- Sammenlign konfigurerede indstillinger med beredskabskriterier. • Identificere huller
- Godkend og opdatere proceduredokumentation. • Proceduremæssig dokumentation af testning, oprensning og resultater