Megosztás a következőn keresztül:


Regisztrációs idő csoportosítása a Microsoft Intune-ban

A Windows 11-re vonatkozik

Állítsa be a regisztrációs idő csoportosítását, hogy felgyorsítsa az alkalmazások és szabályzatok kiépítését az eszközregisztráció során. A regisztrációs idő csoportosításával hozzáadhat egy Microsoft Entra biztonsági csoportot a regisztrációs profilhoz, így az eszközök a regisztráció során, nem pedig utána kerülnek a csoportba. Ezután hozzárendelheti a csoporthoz a szükséges alkalmazásokat és szabályzatkonfigurációt. Annak a biztonsági csoportnak az előre ismert része, amelybe az eszköz a regisztráció után bekerül, lehetővé teszi az Intune számára, hogy a regisztrációkor gyorsan kézbesítse a konfigurációkat az eszköznek, csökkentve a regisztráció utáni késést, és javítja a hatékonyságot.

Ha nem konfigurálja a regisztrációs idő csoportosítását, a regisztrált eszközök a leltártulajdonságok és a csoportcímkék azonosítói alapján lesznek csoportosítva. Ezután a Microsoft Intune a csoporttagság alapján szolgáltat alkalmazásokat és szabályzatokat. A Microsoft Intune csak az eszköz csoportosítása után tudja meghatározni az eszközhöz szükséges alkalmazásokat és szabályzatokat, így az így csoportosított eszközök gyakran nem állnak készen az azonnali használatra. A regisztráció után akár 8 órát is igénybe vehet, hogy az eszközök megkapják az összes alkalmazást és szabályzatot.

Ez a cikk áttekintést nyújt a regisztrációs idő csoportosításáról, konfigurálásáról és a funkciók korlátozásáról.

Előfeltételek

  • A regisztrációs idő csoportosítása a Windows Autopilot-eszközök előkészítésével kiépített eszközökön támogatott. Rendelkeznie kell a Windows Autopilot-eszköz-előkészítési szabályzatok létrehozásához és módosításához szükséges engedélyekkel.

  • Ahhoz, hogy Microsoft Entra-csoportokat konfiguráljon egy regisztrációs profilban, rendelkeznie kell a regisztrációs idő eszköztagsági hozzárendelési engedélyével. Ez az engedély egyéni szerepkörökhöz érhető el a Microsoft Intune Felügyeleti központ Regisztrációs programok kategóriájában. További információ az egyéni szerepkörök létrehozásáról: Szerepköralapú hozzáférés-vezérlés.

  • Az Intune belső alkalmazás biztonságicsoport-tulajdonosként való hozzáadásához, amely a regisztrációs idő csoportosításának szükséges lépése, meg kell felelnie az alábbi előfeltételek egyikének:

    • Microsoft Entra-csoportadminisztrátornak vagy más szerepkörnek kell lennie a microsoft.directory/groups/owners/update engedéllyel.
    • A Microsoft Entra biztonsági csoport meglévő tulajdonosának kell lennie.
  • A kijelölt csoportot hatókörcsoportként kell konfigurálni, hogy a rendszergazda használhassa azt a regisztrációs idő csoportosítási konfigurációjában.

1. lépés: Microsoft Entra biztonsági csoport létrehozása

Hozzon létre egy Microsoft Entra biztonsági csoportot a regisztrációs profilokban való használatra. Ehhez a csoporthoz jelenleg nem kell eszközöket vagy felhasználókat hozzáadnia. További információ és lépések: Windows Autopilot – Eszközcsoport létrehozása.

Miután konfigurálta a regisztrációs idő csoportosítását a regisztrációs profilban, visszatérhet ehhez a biztonsági csoporthoz eszközök hozzáadásához és eltávolításához. A megfelelő biztonságicsoport-engedélyekkel rendelkező Intune-rendszergazdák szerkeszthetik a biztonsági csoportot.

2. lépés: A regisztrációs idő csoportosításának konfigurálása a regisztrációs profilban

A regisztrációs idő csoportosítási funkciója csak az új eszközregisztrációkra vonatkozik. Ez nincs hatással a már regisztrált eszközökre, és nem vonatkozik rá.

Regisztrációs profilonként egy statikus Microsoft Entra biztonsági csoportot adhat hozzá. Intune-rendszergazdaként csak olyan Microsoft Entra-csoportokat vehet fel, amelyek engedélyezettek az Intune-szerepkör hatókörcsoportjában. Győződjön meg arról, hogy a hatókörcsoportok és csoportcímkék hozzá vannak rendelve a megfelelő szerepkörökhöz, hogy a rendszergazdák láthassák a biztonsági csoportot a profil létrehozásakor.

  1. A Microsoft Intune Felügyeleti központban lépjen az Eszközök>regisztrálása elemre.
  2. Válassza ki a konfigurálni kívánt regisztráció típusát, és hozzon létre egy profilt. A profil beállításával kapcsolatos további információkért lásd: Create Windows Autopilot device preparation policy (Windows Autopilot-eszköz-előkészítési szabályzat létrehozása).

A profil mentése után bármikor visszatérhet a profilhoz a csoportbeállítások szerkesztéséhez. A csoportbeállítások módosításai nem vonatkoznak a profillal már regisztrált eszközökre. Ha eltávolít egy eszközt a csoportból, a Microsoft Intune újraértékeli a szabályzatkonfigurációkat, és arra kényszeríti az eszközt, hogy jelentkezzen be az új konfigurációk beszerzéséhez.

3. lépés: Eszközök regisztrálása

Amikor a regisztrációs profilhoz hozzárendelt eszközök regisztrálnak, a Microsoft Entra biztonsági csoport tagjaivá válnak, és megkezdik az alkalmazások és szabályzatok fogadását. Miután a rendszergazda vagy a végfelhasználó befejezte az eszköz kezdeti beállítását, az eszköz kezdőképernyőjére kerül. Ezen a ponton az összes megcélzott alkalmazásnak és szabályzatnak már telepítve kell lennie az eszközön vagy a telepítés folyamatában.

Ha eltávolít egy eszközt a csoportból, a Microsoft Intune újraértékeli a szabályzatkonfigurációkat, és arra kényszeríti az eszközt, hogy jelentkezzen be az új konfigurációk beszerzéséhez.

Ismert problémák és korlátozások

A regisztrációs idő csoportosításával kapcsolatos jelentéskészítés jelenleg nem érhető el.

Hibaelhárítás

Ha váratlan viselkedés történik, forduljon a Microsoft ügyfélszolgálatához a következő információkkal:

  • Eszköz sorozatszáma.
  • A Céges portál alkalmazásnaplói, ha vannak, naplóazonosítóval.
  • Annak az eseménynek és időzónának a hozzávetőleges időbélyege, ahol történt.
  • Képernyőképek a Microsoft Intune felügyeleti központból vagy eszközről.
  • Az eszköz viselkedésének részletes magyarázata.