Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A beállításkatalógus felsorolja az összes konfigurálható beállítást, és egy helyre helyezi őket. Ez a funkció leegyszerűsíti a szabályzatok létrehozását és az összes elérhető beállítás megjelenítését. A beállításkatalógus használatával például létrehozhat egy BitLocker-házirendet az összes BitLocker-beállítással.
A Microsoft Copilot Intune is használható. Ha a Copilot funkcióit használja a beállításkatalógussal, a Copilot a következő lehetőségeket nyújtja:
- További információ az egyes beállításokról és a lehetséges ütközések megkereséséről.
- A meglévő szabályzatok összegzése és a felhasználókra és a biztonságra gyakorolt hatáselemzés lekérése.
Ha a helyszíni Csoportházirend objektumokhoz (GPO-khoz) hasonlóan részletes szinten szeretné konfigurálni a beállításokat, a beállításkatalógus természetes átmenetet jelent a felhőalapú szabályzatra.
A szabályzat létrehozásakor az alapoktól kell kezdenie. Csak azokat a beállításokat adja hozzá, amelyeket szabályozni és kezelni szeretne.
A szervezet eszközeinek felügyeletéhez és védelméhez használja a beállításkatalógust a mobileszköz-kezelési (MDM) megoldás részeként. A rendszer folyamatosan további beállításokat ad hozzá a beállításkatalógushoz. A beállítások aktuális listáját az IntunePMFiles/DeviceConfig GitHub-adattárban találja.
Ez a funkció az alábbiakra vonatkozik:
Android
Az Android beállításkatalógusa felsorolja az Android (AOSP) és a vállalati tulajdonban lévő Android Enterprise-eszközök beállításait. Az Android-eszközök további beállításai folyamatosan felkerülnek a beállításkatalógusba.
A konfigurálható Android-beállítások listáját az Android Intune beállítások katalógusbeállításainak listája című témakörben találja.
Apple
Az Apple Profile-Specific Payload Keys szolgáltatásból közvetlenül generált eszközbeállításokat tartalmazza. A rendszer folyamatosan további beállításokat és kulcsokat ad hozzá. Az Apple deklaratív eszközfelügyelete (DDM) szintén be van építve a beállításkatalógusba. A profilspecifikus hasznosadat-kulcsokkal kapcsolatos további információkért lásd: Profilspecifikus hasznosadat-kulcsok az Apple webhelyén.
A beállításkatalógus segítségével a következő platformokat futtató Apple-eszközök beállításait konfigurálhatja:
A beállításkatalógusban deklaratív eszközfelügyelettel (DDM) telepítheti a frissítéseket (Deklaratív Eszközkezelés>Software Update), konfigurálhatja a PIN-kód beállításait (biztonsági>pin-kód), letilthatja a felhőbeli funkciókat, például a biztonsági mentést és a dokumentumszinkronizálást (korlátozások), valamint kezelheti a Safari funkcióit (deklaratív Eszközkezelés>Safari), és így tovább.
Amikor a felhasználói regisztrációval regisztrált iOS/iPadOS 15+ eszközökön konfigurálja a beállításokat, automatikusan a DDM-et használja. Ha a DDM nem működik, ezek az eszközök az Apple szabványos MDM-protokollját használják. Minden más iOS/iPadOS-eszköz továbbra is az Apple szabványos MDM protokollját használja.
A Windows
Több ezer beállítás létezik, beleértve a felügyeleti sablonokat (ADMX), és folyamatosan további beállításokat ad hozzá. Ezeket a beállításokat közvetlenül a Windows konfigurációs szolgáltatói (CSP-k) generálják. Ahogy a Windows további beállításokat ad hozzá vagy tesz elérhetővé az MDM-szolgáltatók számára, ezeket a beállításokat a rendszer hozzáadja Microsoft Intune konfigurálásához.
Ez a cikk a szabályzatok létrehozásának lépéseit, a Intune beállításainak keresését és szűrését, valamint a Copilot használatát ismerteti.
A szabályzat létrehozásakor a rendszer létrehoz egy eszközkonfigurációs profilt. Ezután hozzárendelheti vagy üzembe helyezheti ezt a profilt a szervezet eszközein.
A beállításkatalógussal konfigurálható népszerű funkciókról további információt a Intune Beállítások katalógusában elvégezhető feladatok című témakörben talál.
Az első lépések
- A beállításkatalógus beállításainak listáját az IntunePMFiles/DeviceConfig GitHub-adattárban találja.
- A konfigurált Microsoft Edge-szabályzatok megtekintéséhez nyissa meg a Microsoft Edge-et, és lépjen a következőre
edge://policy: . A Microsoft Edge aktuális és elavult beállításainak listáját lásd: Microsoft Edge – Szabályzatok. - Az elemleírások elemleírásai és a További információ hivatkozások további információt nyújtanak a beállításról.
A szabályzat létrehozása
A szabályzatot a beállításkatalógus profiltípusával hozhatja létre.
Jelentkezzen be a Microsoft Intune Felügyeleti központba egy olyan fiókkal, amely legalább beépített Szabályzat- és Profilkezelő szerepkörrel rendelkezik.
További információ a beépített szerepkörökről: Szerepköralapú hozzáférés-vezérlés Microsoft Intune.
Válassza az Eszközök>Eszközök kezelése>Konfiguráció>Létrehozás>Új házirend lehetőséget.
Adja meg a következő tulajdonságokat:
-
Platform: Válassza ki a platformot:
- Vállalati Android
- Android (AOSP)
- iOS/iPadOS
- macOS
- tvOS
- visionOS
- Windows 10 és újabb
- Profil típusa: Válassza a Beállítások katalógus lehetőséget.
-
Platform: Válassza ki a platformot:
Válassza a Létrehozás lehetőséget.
Az Alapadatok között adja meg a következő tulajdonságokat:
- Név: Nevezze el a profilokat, hogy később könnyen azonosíthassa őket. Egy jó profilnév például macOS: Microsoft Edge-beállítások vagy Win10: BitLocker-beállítások az összes Win10-es eszközhöz.
- Leírás: Itt adhatja meg a profil leírását. Ez a beállítás nem kötelező, de ajánlott.
Válassza a Tovább gombot.
A Konfigurációs beállítások területen válassza a Beállítások hozzáadása lehetőséget. A beállításválasztóban válasszon ki egy kategóriát az összes elérhető beállítás megtekintéséhez.
Egy Windows-házirendben például válassza a Hitelesítés lehetőséget a kategória összes beállításának megtekintéséhez:
Válassza ki a konfigurálni kívánt beállítást. Vagy válassza az Összes beállítás kiválasztása lehetőséget:
Miután hozzáadta a beállításokat, zárja be a beállításokválasztót. Az összes beállítás egy alapértelmezett értékkel jelenik meg és konfigurálható, például Letiltás vagy Engedélyezés. Ezek az alapértelmezett értékek ugyanazok az alapértelmezett értékek az operációs rendszerben. Ha nem szeretne konfigurálni egy beállítást, válassza a mínuszjelet (
-):Ha a mínuszjelet választja:
- Intune nem módosítja vagy frissíti ezt a beállítást. A mínusz megegyezik a Nincs konfigurálva értékével. Ha a Nincs konfigurálva értékre van állítva, a beállítás már nem lesz kezelve.
- A beállítás el lesz távolítva a szabályzatból. Amikor legközelebb megnyitja a szabályzatot, a beállítás nem jelenik meg. De újra hozzáadhatja.
- Amikor az eszközök legközelebb bejelentkeznek, a beállítás már nincs zárolva az eszközön. Egy másik szabályzat vagy eszközfelhasználó módosíthatja a szabályzatot.
Tipp
A Windows beállítási elemleírásaiban további információk a CSP-re mutató hivatkozásokra mutatnak.
Ha egy beállítás több értéket is engedélyez, mindegyik értéket külön adja hozzá. A Bluetooth-szolgáltatások>engedélyezett listája beállításban például több értéket is megadhat. Adja meg az egyes értékeket egy külön sorban:
Egyetlen mezőben több értéket is hozzáadhat, de előfordulhat, hogy karakterkorlátot tapasztal.
Válassza a Tovább gombot.
A Hatókörcímkék (nem kötelező) csoportban rendeljen hozzá egy címkét a profil adott informatikai csoportokra (például
US-NC IT TeamvagyJohnGlenn_ITDepartment) való szűréséhez. További információ a hatókörcímkékről: RBAC-szerepkörök és hatókörcímkék használata elosztott informatikai eszközökhöz.Válassza a Tovább gombot.
A Hozzárendelések területen válassza ki azokat a felhasználókat vagy csoportokat, amelyek megkapják a profilját. További információ: Felhasználói és eszközprofilok hozzárendelése.
Válassza a Tovább gombot.
Az Ellenőrzés és létrehozás csoportban tekintse át a beállításokat. Ha a Létrehozás lehetőséget választja, a rendszer menti a módosításokat, és hozzárendeli a profilt. A házirend a profilok listájában is megjelenik.
Amikor az eszköz legközelebb konfigurációfrissítéseket keres, alkalmazza a konfigurált beállításokat.
Néhány beállítás és további információ az egyes beállításokról
A beállításkatalógus több ezer beállítást kínál. A kívánt beállítások megkereséséhez használja a keresési és szűrési funkciókat.
Ha a Copilotot használja, az egyes beállításokról AI által generált információkat kaphat.
Amikor új szabályzatot hoz létre vagy frissít egy meglévő szabályzatot, a beépített keresési és szűrési funkciókkal keresse meg a beállításokat.
Ha konkrét beállításokat szeretne keresni a szabályzatban, használja a Beállítások> hozzáadása– Keresés lehetőséget. Kereshet kategória szerint, például
browser: ; kulcsszóra kereshet, példáulofficevagygoogle; és adott beállításokra kereshet.Keresse meg például a következőt
internet explorer: . Ekkor megjelenik az összes beállításinternet explorer. Válasszon ki egy kategóriát az elérhető beállítások megtekintéséhez:A szabályzatban használja a Beállítások> hozzáadásaSzűrő hozzáadása lehetőséget. Válassza ki a kulcsot, az operátort és az értéket a beállítások listájának szűréséhez.
A platformtól függően különböző tulajdonságokra szűrhet, például a Windows operációs rendszer kiadására, a felhasználó- vagy eszközhatókörre, valamint az Androidos eszközregisztrációs módra (teljes körűen felügyelt, vállalati tulajdonú munkahelyi profil, dedikált).
Ha például az OS Editionre szűr, szűrheti az adott Windows-kiadásokra vonatkozó beállításokat:
Megjegyzés:
A Microsoft Edge, az Office és a OneDrive beállításainál az operációs rendszer verziója vagy kiadása nem határozza meg, hogy a beállítások érvényesek-e. Ha tehát egy adott kiadásra (például a Windows Professionalre) szűr, a Microsoft Edge, az Office és a OneDrive beállításai nem jelennek meg.
Az Android felügyeleti mód szűrőinek használatával olyan beállításokat alkalmazhat, amelyek relevánsak az eszköz forgatókönyveihez, például olyan beállításokhoz, amelyek csak a teljes mértékben felügyelt eszközökre vonatkoznak. Továbbá, ha legalább két felügyeleti módú szűrőt alkalmaz, akkor minden olyan beállítás megjelenik, amely legalább egy felügyeleti módra vonatkozik.
Kiválaszthat például egy olyan szűrőt, amely teljes körűen felügyelt és dedikált felügyeleti módokat tartalmaz. Megjelenik minden olyan beállítás, amely legalább egy ilyen módra vonatkozik. Ez nem korlátozza a nézetet a mindkét módra vonatkozó beállításokra. Más szóval:
- Ha egy beállítás csak teljes körűen felügyelten működik, a beállítás megjelenik.
- Ha egy másik beállítás csak dedikáltan működik, a beállítás megjelenik.
- Ha egy beállítás mindkét esetben működik, a beállítás megjelenik.
Profil másolása
Meglévő profil másolatának létrehozásához válassza a Duplikálás lehetőséget. A duplikálás akkor hasznos, ha az eredetihez hasonló profilra van szüksége. A másolat ugyanazokat a beállításkonfigurációkat és hatókörcímkéket tartalmazza, mint az eredeti profil, de nincsenek hozzárendelések csatolva hozzá.
Miután nevet adott az új profilnak, szerkesztheti a profilt a beállítások módosításához és hozzárendelések hozzáadásához.
- Lépjen az Eszközök>Eszközök kezelése>Konfiguráció lehetőségre.
- Keresse meg a másolni kívánt profilt. Kattintson a jobb gombbal a profilra, vagy válassza a három pontot tartalmazó helyi menüt (
…). - Válassza a Duplikálás lehetőséget.
- Adjon meg egy új nevet és leírást a szabályzathoz.
- Mentse a változtatásokat.
Profil importálása és exportálása
Amikor létrehoz egy beállításkatalógus-szabályzatot, exportálhatja a házirendet egy .json fájlba. Ezután importálhatja ezt a fájlt egy új szabályzat létrehozásához. Ez a funkció akkor hasznos, ha egy meglévő szabályzathoz hasonló szabályzatot szeretne létrehozni. Exportálhat például egy szabályzatot, importálhatja egy új szabályzat létrehozásához, majd módosíthatja az új szabályzatot.
Lépjen az Eszközök>Eszközök kezelése>Konfiguráció lehetőségre.
Meglévő szabályzat exportálásához válassza a Windows-beállítások katalógusszabályzatát, majd a három pontot/helyi menüt (
…) >A JSON exportálása:Egy korábban exportált beállításkatalógus-szabályzat importálásához válassza azImportálási házirendlétrehozása> lehetőséget:
Válassza ki az exportált JSON-fájlt, és nevezze el az új szabályzatot. Mentse a változtatásokat.
Ütközések és jelentéskészítés
Ütközések akkor fordulnak elő, ha ugyanazt a beállítást különböző értékekre frissíti. Ez az ütközés magában foglalja a beállításkatalógus használatával konfigurált szabályzatokat. A Intune Felügyeleti központban ellenőrizheti a meglévő szabályzatok állapotát. Az adatok automatikusan, közel valós időben frissülnek.
Vannak beépített funkciók, amelyek segíthetnek az ütközések elhárításában, beleértve a beállításonkénti állapotjelentést is.
Ha a Copilotot használja, a beépített kérésekkel további információkat kaphat a meglévő szabályzatokról, beleértve azok hatását is.
A Intune Felügyeleti központban a beépített jelentéskészítési funkciókkal keresheti meg és oldhatja fel az ütközéseket.
A Intune Felügyeleti központban válassza az Eszközök>kezelése eszközök>konfigurálása lehetőséget. A listában válassza ki a beállításkatalógussal létrehozott szabályzatot. A Profil típusa oszlopban a Beállítások katalógusa látható:
Amikor kiválasztja a szabályzatot, megjelenik az eszköz állapota. A szabályzat állapotának és a szabályzat tulajdonságainak összegzését jeleníti meg. A szabályzatot a Konfigurációs beállítások szakaszban is módosíthatja vagy frissítheti:
Válassza a Jelentés megtekintése lehetőséget. A jelentés részletes információkat tartalmaz, többek között az eszköz nevét, a szabályzat állapotát és egyebeket. Az üzembe helyezés állapotára is szűrhet, és exportálhatja a jelentést egy
.csvfájlba:Az egyes beállítások állapotát is megtekintheti a beállításonkénti állapottal, amely a szabályzat egyes beállításai által érintett eszközök száma.
Választható lehetőségek:
- Tekintse meg, hogy hány eszköz van sikeresen alkalmazva, ütközve vagy hibásan a beállítással.
- Válassza ki a megfelelőségben, ütközésben vagy hibában lévő eszközök számát. Tekintse meg az adott állapotban lévő felhasználók vagy eszközök listáját.
- Keresse meg, rendezze, szűrje, exportálja, majd lépjen a következő és az előző oldalra.
A Felügyeleti központban válassza az Eszközök>monitorozása>hozzárendelési hibák lehetőséget. Ha a beállításkatalógus-szabályzat telepítése hiba vagy ütközés miatt nem sikerült, megjelenik ebben a listában. Fájlba
.csvis exportálhat.Válassza ki a szabályzatot az eszközök megtekintéséhez. Ezután válasszon ki egy adott eszközt a sikertelen beállítás és esetleg egy hibakód megtekintéséhez.
Tipp
Intune jelentések nagyszerű erőforrásnak számítanak. Az összes megtekinthető jelentési adatról további információt Intune jelentésekben talál.
További információ az ütközésfeloldásról:
Beállításkatalógus és sablonok
A szabályzat létrehozásakor két szabályzattípus közül választhat: Beállítások katalógusa és Sablonok:
A sablonok a beállítások logikai csoportját tartalmazzák, például a kioszkot, a VPN-t, a Wi-Fi-t és egyebeket. Akkor használja ezt a lehetőséget, ha ezeket a csoportosításokat szeretné használni a beállítások konfigurálásához.
A Beállítások katalógus felsorolja az összes elérhető beállítást. Ha meg szeretné tekinteni az összes elérhető tűzfalbeállítást vagy az összes elérhető BitLocker-beállítást, használja ezt a beállítást. Akkor is használja ezt a lehetőséget, ha konkrét beállításokat keres.
Eszközhatókör és felhasználói hatókör beállításai
Amikor kiválaszt egy beállítást, egyes beállítások egy vagy (Device) címkét tartalmaznak (User) a beállítás nevében, például Allow EAP Cert SSO (User) vagy Grouping (Device). Ezek a címkék azt jelzik, hogy a szabályzat csak a felhasználói hatókörre vagy az eszköz hatókörére van hatással.
A felhasználói hatókörről és az eszközhatókörről további információt a Házirend CSP-ben talál.
Az eszköz- és felhasználói csoportok a szabályzatok hozzárendelésekor használatosak. Az eszköz- és felhasználói hatókörök azt írják le, hogyan van kényszerítve a szabályzat.
Hatókör-hozzárendelés viselkedése
Amikor Intune-ból telepít szabályzatot, bármilyen típusú célcsoporthoz hozzárendelhet felhasználói hatókört vagy eszközhatókört. A szabályzat felhasználónkénti viselkedése a beállítás hatókörétől függ:
- A felhasználó által hatókörrel rendelkező szabályzat a következőre
HKEY_CURRENT_USER (HKCU)ír: . - Az eszközre vonatkozó szabályzat a következőre
HKEY_LOCAL_MACHINE (HKLM)ír: .
Amikor egy eszköz bejelentkezik a Intune, az eszköz mindig megjelenít egy deviceIDelemet. Az eszköz a bejelentkezés időzítésétől és a felhasználó bejelentkezett állapotától függően előfordulhat, hogy nem jelenik userIDmeg.
Az alábbi lista a hatókör, a hozzárendelés és a várt viselkedés néhány lehetséges kombinációját tartalmazza:
- Ha eszközhatókör-szabályzatot rendel egy eszközhöz, az eszközön lévő összes felhasználóra érvényes ez a beállítás.
- Ha eszközhatókör-szabályzatot rendel egy felhasználóhoz, miután a felhasználó bejelentkezik, és Intune szinkronizálás történik, az eszköz hatókörének beállításai az eszköz összes felhasználójára érvényesek.
- Ha felhasználóhatókör-szabályzatot rendel egy eszközhöz, az eszközön lévő összes felhasználóra érvényes ez a beállítás. Ez a viselkedés olyan, mint egy visszacsatolási készlet az egyesítéshez.
- Ha felhasználóhatókör-szabályzatot rendel hozzá egy felhasználóhoz, csak az adott felhasználóra vonatkozik ez a beállítás.
- Egyes beállítások a felhasználói hatókörben és az eszköz hatókörében is elérhetők. Ha ezen beállítások egyikét a felhasználó és az eszköz hatóköréhez is hozzárendeli, a felhasználói hatókör elsőbbséget élvez az eszköz hatókörével szemben.
Ha a kezdeti bejelentkezések során nincs felhasználói struktúra , láthatja, hogy egyes felhasználói hatókör-beállítások nem alkalmazhatóként vannak megjelölve. Ez a viselkedés az eszköztevékenység korai pillanataiban fordul elő, mielőtt a felhasználó jelen van.