Megosztott felügyeleti számítási feladatok
Nem kell egyik számítási feladatot sem váltania. Ha készen áll, egyenként, egyszerre többre vagy egyszerre válthat. Amíg azonban át nem váltja a számítási feladatokat az Intune-ra, a Configuration Manager továbbra is felügyeli azOkat a számítási feladatokat, amelyeket nem vált át az Intune-ra, valamint a Configuration Manager összes olyan funkcióját, amelyet a közös felügyelet nem támogat.
Ha egy számítási feladatot az Intune-ra vált, de később meggondolja magát, visszaválthat a Configuration Managerre, bár ennek hatása lehet. Ha például az Intune telepíti, a Windows- és az Office-verziók egy későbbi verzióban is megmaradnak.
A közös felügyelet a következő számítási feladatokat támogatja:
Megfelelőségi házirendek
A megfelelőségi szabályzatok határozzák meg azokat a szabályokat és beállításokat, amelyeknek az eszköznek meg kell felelnie ahhoz, hogy a feltételes hozzáférési szabályzatok megfelelőnek tekinthessék. Megfelelőségi szabályzatok használatával monitorozza és orvosolja az eszközök megfelelőségi problémáit a feltételes hozzáféréstől függetlenül. Az egyéni konfigurációs alapkonfigurációk kiértékelését megfelelőségi szabályzat értékelési szabályként is hozzáadhatja. További információ: Egyéni konfigurációs alapkonfigurációk belefoglalása a megfelelőségi szabályzat értékelésének részeként.
Az Intune szolgáltatással kapcsolatos további információkért lásd: Az Intune-nal felügyelt eszközökre vonatkozó szabályok beállítása megfelelőségi szabályzatokkal.
Windows Update-szabályzatok
A Vállalati Windows Update-házirendek lehetővé teszik a Windows 10 vagy újabb verzió funkciófrissítéseinek vagy minőségi frissítéseinek konfigurálását a Közvetlenül a Windows Update vállalati verzió által felügyelt Windows 10-eszközökhöz.
Megjegyzés:
Ahhoz, hogy ezekkel az eszközökkel használhassa a Windows automatikus javítási funkcióját, ezt a számítási feladatot az Intune-nak kell kezelnie. További információ: A Windows automatikus zárolásának előfeltételei.
Az Intune szolgáltatással kapcsolatos további információkért lásd: Windows-szoftverfrissítések kezelése az Intune-ban.
Erőforrás-hozzáférési szabályzatok
Fontos
A 2203-es verziótól kezdődően a Configuration Manager ezen vállalati erőforrás-hozzáférési funkciói és ez a közös felügyeleti számítási feladat már nem támogatott. További információ: Gyakori kérdések az erőforrás-hozzáférés elavulásáról.
Az erőforrás-hozzáférési szabályzatok vpn-, Wi-Fi-, e-mail- és tanúsítványbeállításokat konfigurálnak az eszközökön.
További információ az Intune szolgáltatásról: Erőforrás-hozzáférési profilok üzembe helyezése.
Megjegyzés:
Az erőforrás-hozzáférési számítási feladat is része az eszközkonfigurációnak. Ezeket a szabályzatokat az Intune kezeli az Eszközkonfiguráció számítási feladat váltásakor.
Endpoint Protection
Az Endpoint Protection számítási feladat tartalmazza a Defender védelmi funkcióit:
- Microsoft Defender víruskereső
- Microsoft Defender Alkalmazásőr
- Microsoft Defender SmartScreen
- Végponthoz készült Microsoft Defender (hivatalos nevén Windows Defender Advanced Threat Protection)
- Windows Defender tűzfal
- Windows-titkosítás (más néven BitLocker)
- Windows Defender - biztonsági rés kiaknázása elleni védelem
- Windows Defender alkalmazásvezérlő
- Windows Defender biztonsági központ
Az Intune szolgáltatással kapcsolatos további információkért lásd: A Windows 10 (és újabb) beállításai az eszközök Intune-beli védelméhez.
Megjegyzés:
Ha ezt a számítási feladatot váltja, a Configuration Manager-házirendek addig maradnak az eszközön, amíg az Intune-szabályzatok felülírják őket. Ez a viselkedés biztosítja, hogy az eszköz az átvitel során is rendelkezzen védelmi szabályzatokkal.
Az Endpoint Protection számítási feladat is része az eszközkonfigurációnak. Ugyanez a viselkedés érvényes az Eszközkonfiguráció számítási feladat váltásakor is.
Ha az Endpoint Protection számítási feladat az Intune-nal együtt található, a Windows Information Protection beállításai a Configuration Managerből és az Intune-ból is érvényesek lesznek. A Configuration Manager mindaddig alkalmazza a Windows Information Protection-házirendet, amíg az Eszközkonfiguráció számítási feladat át nem kerül az Intune-ba.
Az Intune-eszközkonfiguráció Eszközkorlátozások profiltípusának részét képező Microsoft Defender víruskereső-beállítások nem szerepelnek az Endpoint Protection csúszka hatókörében. Ha a Microsoft Defender víruskeresőt olyan közösen felügyelt eszközökhöz szeretné kezelni, amelyeken engedélyezve van a végpontvédelmi csúszka, használja a Microsoft Intune Felügyeleti központ>Végpontbiztonsági>víruskereső új víruskereső szabályzatát. Az új szabályzattípus új és továbbfejlesztett lehetőségekkel rendelkezik, és támogatja az Eszközkorlátozások profilban elérhető összes beállítást.
A Windows titkosítási szolgáltatása tartalmazza a BitLocker kezelését. A funkció együttes felügyelettel való működésével kapcsolatos további információkért lásd: A BitLocker-felügyelet üzembe helyezése.
Eszközkonfiguráció
Az eszközkonfigurációs számítási feladat tartalmazza a szervezet eszközeihez kezelt beállításokat. A számítási feladat váltása az Erőforrás-hozzáférés és az Endpoint Protection számítási feladatokat is áthelyezi.
Továbbra is telepítheti a beállításokat a Configuration Managerből a közösen felügyelt eszközökre, annak ellenére, hogy az Intune az eszközkonfigurációs szolgáltató. Ez a kivétel olyan beállítások konfigurálására használható, amelyekre a szervezetnek szüksége van, de még nem érhetők el az Intune-ban. Adja meg ezt a kivételt a Configuration Manager konfigurációs alapkonfigurációján. Engedélyezze a Mindig alkalmazza ezt az alaptervet a közösen felügyelt ügyfelek esetében is az alapterv létrehozásakor. Később módosíthatja a meglévő alapkonfiguráció tulajdonságainak Általános lapján.
Ahhoz, hogy ezekkel az eszközökkel használhassa a Windows automatikus javítási funkcióját, ezt a számítási feladatot az Intune-nak kell kezelnie. További információ: A Windows automatikus zárolásának előfeltételei.
Az Intune szolgáltatással kapcsolatos további információkért lásd: Eszközprofil létrehozása a Microsoft Intune-ban.
Megjegyzés:
A beállításkatalógusból létrehozott szabályzatokat az Eszközkonfiguráció számítási feladat csúszka vezérli, függetlenül a szabályzat tartalmától.
Amikor átváltja az eszközkonfigurációs számítási feladatot, az a Windows Information Protection szolgáltatásra vonatkozó szabályzatokat is tartalmaz. Az Eszközkonfiguráció számítási feladat intune-ba való áthelyezése után csak az Intune szabályzatai lesznek érvényesek.
Megjegyzés:
Az Endpoint Protection beállításainak eltávolításához az eszközkonfiguráció számítási feladatát is át kell váltani.
Office Kattintásra alkalmazások
Ez a számítási feladat kezeli a Microsoft 365-alkalmazásokat a közösen felügyelt eszközökön.
A számítási feladat áthelyezése után az alkalmazás megjelenik az eszközön a Céges portálon
Az Office-frissítések megjelenítése az ügyfélen körülbelül 24 órát vehet igénybe, kivéve, ha az eszközök újraindulnak
Az új Microsoft 365-alkalmazásokhoz alapértelmezés szerint egy globális feltétel van hozzáadva. A számítási feladat átvezetésekor a közösen felügyelt ügyfelek nem felelnek meg az alkalmazásra vonatkozó követelményeknek. Ezután nem telepítik a Configuration Manageren keresztül üzembe helyezett Microsoft 365-öt. A globális feltétel neve a következő:
- A Microsoft Intune által felügyelt Microsoft 365-alkalmazások (2111-es vagy újabb verzió)
- Az Intune felügyeli-e az Office 365-alkalmazásokat az eszközön (2107-es vagy korábbi verzió)
A frissítések az alábbi funkciók valamelyikével kezelhetők:
- A Microsoft 365 frissítési csatorna és célverzió beállításainak használata a Microsoft Intune felügyeleti sablonokkal való frissítéséhez
- Microsoft 365-alkalmazások kezelése a Configuration Managerrel.
Megjegyzés:
Ahhoz, hogy ezekkel az eszközökkel használhassa a Windows automatikus javítási funkcióját, ezt a számítási feladatot az Intune-nak kell kezelnie. További információ: A Windows automatikus zárolásának előfeltételei.
Az Intune szolgáltatással kapcsolatos további információkért lásd: Microsoft 365-alkalmazások hozzáadása Windows-eszközökhöz a Microsoft Intune-nal.
Ügyfélalkalmazások
Tipp
Ez a funkció a funkciók listájában mobilalkalmazásként jelenhet meg a közösen felügyelt eszközökhöz.
Az Intune-nal felügyelheti az ügyfélalkalmazásokat és a PowerShell-szkripteket a közösen felügyelt Windows 10 vagy újabb rendszerű eszközökön. A számítási feladat átvezetése után az Intune-ból üzembe helyezett összes alkalmazás elérhető lesz a Céges portálon. A Configuration Managerből telepített alkalmazások a Szoftverközpontban érhetők el.
Az Intune szolgáltatással kapcsolatos további információkért lásd: Mi a Microsoft Intune alkalmazáskezelés?
Megjegyzés:
A Windows 10 1903-as és újabb verzióiban a PowerShell-szkriptek akkor is futnak a közösen felügyelt eszközökön, ha még nem váltotta át az Ügyfélalkalmazások számítási feladatot az Intune-ra.
Ha engedélyezi a Microsoft Connected Cache-t a Configuration Manager terjesztési pontjain, azok a Microsoft Intune Win32-alkalmazásokat kiszolgálhatják a közös felügyeletű ügyfelek számára. További információ: A Microsoft Connected Cache és a Configuration Manager.
Alkalmazás számítási feladatainak ábrája
Tipp
Konfigurálhatja úgy a Céges portált, hogy a Configuration Manager-alkalmazásokat is megjelenítse. Ha módosítja az alkalmazásportál felületét, az megváltoztatja a fenti ábrán ismertetett viselkedést. További információ: A Céges portál alkalmazás használata közösen felügyelt eszközökön.