Megosztás a következőn keresztül:


Megosztott felügyeleti számítási feladatok

Nem kell egyik számítási feladatot sem váltania. Ha készen áll, egyenként, egyszerre többre vagy egyszerre válthat. Amíg azonban át nem váltja a számítási feladatokat az Intune-ra, a Configuration Manager továbbra is felügyeli azOkat a számítási feladatokat, amelyeket nem vált át az Intune-ra, valamint a Configuration Manager összes olyan funkcióját, amelyet a közös felügyelet nem támogat.

Ha egy számítási feladatot az Intune-ra vált, de később meggondolja magát, visszaválthat a Configuration Managerre, bár ennek hatása lehet. Ha például az Intune telepíti, a Windows- és az Office-verziók egy későbbi verzióban is megmaradnak.

A közös felügyelet a következő számítási feladatokat támogatja:

Megfelelőségi házirendek

A megfelelőségi szabályzatok határozzák meg azokat a szabályokat és beállításokat, amelyeknek az eszköznek meg kell felelnie ahhoz, hogy a feltételes hozzáférési szabályzatok megfelelőnek tekinthessék. Megfelelőségi szabályzatok használatával monitorozza és orvosolja az eszközök megfelelőségi problémáit a feltételes hozzáféréstől függetlenül. Az egyéni konfigurációs alapkonfigurációk kiértékelését megfelelőségi szabályzat értékelési szabályként is hozzáadhatja. További információ: Egyéni konfigurációs alapkonfigurációk belefoglalása a megfelelőségi szabályzat értékelésének részeként.

Az Intune szolgáltatással kapcsolatos további információkért lásd: Az Intune-nal felügyelt eszközökre vonatkozó szabályok beállítása megfelelőségi szabályzatokkal.

Windows Update-szabályzatok

A Vállalati Windows Update-házirendek lehetővé teszik a Windows 10 vagy újabb verzió funkciófrissítéseinek vagy minőségi frissítéseinek konfigurálását a Közvetlenül a Windows Update vállalati verzió által felügyelt Windows 10-eszközökhöz.

Megjegyzés:

Ahhoz, hogy ezekkel az eszközökkel használhassa a Windows automatikus javítási funkcióját, ezt a számítási feladatot az Intune-nak kell kezelnie. További információ: A Windows automatikus zárolásának előfeltételei.

Az Intune szolgáltatással kapcsolatos további információkért lásd: Windows-szoftverfrissítések kezelése az Intune-ban.

Erőforrás-hozzáférési szabályzatok

Fontos

A 2203-es verziótól kezdődően a Configuration Manager ezen vállalati erőforrás-hozzáférési funkciói és ez a közös felügyeleti számítási feladat már nem támogatott. További információ: Gyakori kérdések az erőforrás-hozzáférés elavulásáról.

Az erőforrás-hozzáférési szabályzatok vpn-, Wi-Fi-, e-mail- és tanúsítványbeállításokat konfigurálnak az eszközökön.

További információ az Intune szolgáltatásról: Erőforrás-hozzáférési profilok üzembe helyezése.

Megjegyzés:

Az erőforrás-hozzáférési számítási feladat is része az eszközkonfigurációnak. Ezeket a szabályzatokat az Intune kezeli az Eszközkonfiguráció számítási feladat váltásakor.

Endpoint Protection

Az Endpoint Protection számítási feladat tartalmazza a Defender védelmi funkcióit:

  • Microsoft Defender víruskereső
  • Microsoft Defender Alkalmazásőr
  • Microsoft Defender SmartScreen
  • Végponthoz készült Microsoft Defender (hivatalos nevén Windows Defender Advanced Threat Protection)
  • Windows Defender tűzfal
  • Windows-titkosítás (más néven BitLocker)
  • Windows Defender - biztonsági rés kiaknázása elleni védelem
  • Windows Defender alkalmazásvezérlő
  • Windows Defender biztonsági központ

Az Intune szolgáltatással kapcsolatos további információkért lásd: A Windows 10 (és újabb) beállításai az eszközök Intune-beli védelméhez.

Megjegyzés:

Ha ezt a számítási feladatot váltja, a Configuration Manager-házirendek addig maradnak az eszközön, amíg az Intune-szabályzatok felülírják őket. Ez a viselkedés biztosítja, hogy az eszköz az átvitel során is rendelkezzen védelmi szabályzatokkal.

Az Endpoint Protection számítási feladat is része az eszközkonfigurációnak. Ugyanez a viselkedés érvényes az Eszközkonfiguráció számítási feladat váltásakor is.

Ha az Endpoint Protection számítási feladat az Intune-nal együtt található, a Windows Information Protection beállításai a Configuration Managerből és az Intune-ból is érvényesek lesznek. A Configuration Manager mindaddig alkalmazza a Windows Information Protection-házirendet, amíg az Eszközkonfiguráció számítási feladat át nem kerül az Intune-ba.

Az Intune-eszközkonfiguráció Eszközkorlátozások profiltípusának részét képező Microsoft Defender víruskereső-beállítások nem szerepelnek az Endpoint Protection csúszka hatókörében. Ha a Microsoft Defender víruskeresőt olyan közösen felügyelt eszközökhöz szeretné kezelni, amelyeken engedélyezve van a végpontvédelmi csúszka, használja a Microsoft Intune Felügyeleti központ>Végpontbiztonsági>víruskereső új víruskereső szabályzatát. Az új szabályzattípus új és továbbfejlesztett lehetőségekkel rendelkezik, és támogatja az Eszközkorlátozások profilban elérhető összes beállítást.

A Windows titkosítási szolgáltatása tartalmazza a BitLocker kezelését. A funkció együttes felügyelettel való működésével kapcsolatos további információkért lásd: A BitLocker-felügyelet üzembe helyezése.

Eszközkonfiguráció

Az eszközkonfigurációs számítási feladat tartalmazza a szervezet eszközeihez kezelt beállításokat. A számítási feladat váltása az Erőforrás-hozzáférés és az Endpoint Protection számítási feladatokat is áthelyezi.

Továbbra is telepítheti a beállításokat a Configuration Managerből a közösen felügyelt eszközökre, annak ellenére, hogy az Intune az eszközkonfigurációs szolgáltató. Ez a kivétel olyan beállítások konfigurálására használható, amelyekre a szervezetnek szüksége van, de még nem érhetők el az Intune-ban. Adja meg ezt a kivételt a Configuration Manager konfigurációs alapkonfigurációján. Engedélyezze a Mindig alkalmazza ezt az alaptervet a közösen felügyelt ügyfelek esetében is az alapterv létrehozásakor. Később módosíthatja a meglévő alapkonfiguráció tulajdonságainak Általános lapján.

Ahhoz, hogy ezekkel az eszközökkel használhassa a Windows automatikus javítási funkcióját, ezt a számítási feladatot az Intune-nak kell kezelnie. További információ: A Windows automatikus zárolásának előfeltételei.

Az Intune szolgáltatással kapcsolatos további információkért lásd: Eszközprofil létrehozása a Microsoft Intune-ban.

Megjegyzés:

A beállításkatalógusból létrehozott szabályzatokat az Eszközkonfiguráció számítási feladat csúszka vezérli, függetlenül a szabályzat tartalmától.

Amikor átváltja az eszközkonfigurációs számítási feladatot, az a Windows Information Protection szolgáltatásra vonatkozó szabályzatokat is tartalmaz. Az Eszközkonfiguráció számítási feladat intune-ba való áthelyezése után csak az Intune szabályzatai lesznek érvényesek.

Megjegyzés:

Az Endpoint Protection beállításainak eltávolításához az eszközkonfiguráció számítási feladatát is át kell váltani.

Office Kattintásra alkalmazások

Ez a számítási feladat kezeli a Microsoft 365-alkalmazásokat a közösen felügyelt eszközökön.

  • A számítási feladat áthelyezése után az alkalmazás megjelenik az eszközön a Céges portálon

  • Az Office-frissítések megjelenítése az ügyfélen körülbelül 24 órát vehet igénybe, kivéve, ha az eszközök újraindulnak

  • Az új Microsoft 365-alkalmazásokhoz alapértelmezés szerint egy globális feltétel van hozzáadva. A számítási feladat átvezetésekor a közösen felügyelt ügyfelek nem felelnek meg az alkalmazásra vonatkozó követelményeknek. Ezután nem telepítik a Configuration Manageren keresztül üzembe helyezett Microsoft 365-öt. A globális feltétel neve a következő:

    • A Microsoft Intune által felügyelt Microsoft 365-alkalmazások (2111-es vagy újabb verzió)
    • Az Intune felügyeli-e az Office 365-alkalmazásokat az eszközön (2107-es vagy korábbi verzió)

A frissítések az alábbi funkciók valamelyikével kezelhetők:

Megjegyzés:

Ahhoz, hogy ezekkel az eszközökkel használhassa a Windows automatikus javítási funkcióját, ezt a számítási feladatot az Intune-nak kell kezelnie. További információ: A Windows automatikus zárolásának előfeltételei.

Az Intune szolgáltatással kapcsolatos további információkért lásd: Microsoft 365-alkalmazások hozzáadása Windows-eszközökhöz a Microsoft Intune-nal.

Ügyfélalkalmazások

Tipp

Ez a funkció a funkciók listájában mobilalkalmazásként jelenhet meg a közösen felügyelt eszközökhöz.

Az Intune-nal felügyelheti az ügyfélalkalmazásokat és a PowerShell-szkripteket a közösen felügyelt Windows 10 vagy újabb rendszerű eszközökön. A számítási feladat átvezetése után az Intune-ból üzembe helyezett összes alkalmazás elérhető lesz a Céges portálon. A Configuration Managerből telepített alkalmazások a Szoftverközpontban érhetők el.

Az Intune szolgáltatással kapcsolatos további információkért lásd: Mi a Microsoft Intune alkalmazáskezelés?

Megjegyzés:

A Windows 10 1903-as és újabb verzióiban a PowerShell-szkriptek akkor is futnak a közösen felügyelt eszközökön, ha még nem váltotta át az Ügyfélalkalmazások számítási feladatot az Intune-ra.

Ha engedélyezi a Microsoft Connected Cache-t a Configuration Manager terjesztési pontjain, azok a Microsoft Intune Win32-alkalmazásokat kiszolgálhatják a közös felügyeletű ügyfelek számára. További információ: A Microsoft Connected Cache és a Configuration Manager.

Alkalmazás számítási feladatainak ábrája

A megosztott felügyeleti alkalmazás számítási feladatainak ábrája.

Tipp

Konfigurálhatja úgy a Céges portált, hogy a Configuration Manager-alkalmazásokat is megjelenítse. Ha módosítja az alkalmazásportál felületét, az megváltoztatja a fenti ábrán ismertetett viselkedést. További információ: A Céges portál alkalmazás használata közösen felügyelt eszközökön.

Következő lépések

Számítási feladatok váltása