Intune-beállítások a WSL-hez

Mostantól az Intune-hoz hasonló felügyeleti eszközökkel windowsos összetevőként kezelheti a WSL-t.

A beállítások eléréséhez nyissa meg a Microsoft Intune felügyeleti központ portálját, majd válassza a következőt: Eszközök –> Konfigurációs profilok –> Létrehozás –> Új szabályzat –> Windows 10 és újabb –> Beállítások katalógus, hozzon létre egy nevet az új profilnak, és keressen rá a "Windows Alrendszer Linuxhoz" kifejezésre az elérhető beállítások teljes listájának megtekintéséhez és hozzáadásához.

A vállalati környezet biztonságának maximalizálása érdekében javasoljuk, hogy adja meg az alábbi beállításokat:

A beállítás neve Érték Leírás
A Windows-alrendszer Beérkezett üzenetek mappában való verziójának engedélyezése Linuxhoz Fogyatékos Ha a beállítás le van tiltva, ez a szabályzat letiltja a Linux Windows alrendszer beérkezett üzenetek mappájának verzióját (nem kötelező összetevőjét). Ha ez a szabályzat le van tiltva, csak a WSL áruházbeli verziója használható. További információ a Store WSL és a Beérkezett üzenetek mappa WSL közötti különbségről itt
WSL1 engedélyezése Fogyatékos Ha le van tiltva, ez a szabályzat letiltja a WSL1-et. Ha le van tiltva, csak WSL2-disztribúciók használhatók.
A hibakeresési rendszerhéj engedélyezése Fogyatékos Ha le van tiltva, ez a szabályzat letiltja a hibakeresési felületet (wsl.exe --debug-shell). Ez a szabályzat csak a Store WSL-re vonatkozik.
Egyéni kernelkonfiguráció engedélyezése Fogyatékos Ha le van tiltva, ez a szabályzat letiltja az egyéni kernelkonfigurációt a .wslconfig (wsl2.kernel) használatával. Ez a szabályzat csak a Store WSL-re vonatkozik.
Kernel parancssori konfigurációjának engedélyezése Fogyatékos Ha le van tiltva, ez a szabályzat letiltja a kernel parancssori konfigurációját a .wslconfig (wsl2.kernelCommandLine) használatával. Ez a szabályzat csak a Store WSL-re vonatkozik.
Egyéni rendszerterjesztési konfiguráció engedélyezése Fogyatékos Ha le van tiltva, ez a szabályzat letiltja az egyéni rendszerterjesztési konfigurációt a .wslconfig (wsl2.systemDistro) használatával. Ez a szabályzat csak a Store WSL-re vonatkozik.
Egyéni hálózati konfiguráció engedélyezése Fogyatékos Ha le van tiltva, ez a szabályzat letiltja az egyéni hálózati konfigurációt a .wslconfig (wsl2.networkingmode) használatával. Ez a szabályzat csak a Store WSL-re vonatkozik.
A felhasználók tűzfal-konfigurációjának engedélyezése Fogyatékos Ha le van tiltva, ez a szabályzat letiltja a tűzfal konfigurációját a .wslconfig (wsl2.firewall) használatával. Ez a szabályzat csak a Store WSL-re vonatkozik.
Beágyazott virtualizálás engedélyezése Fogyatékos Ha le van tiltva, ez a szabályzat letiltja a beágyazott virtualizálási konfigurációt a .wslconfig (wsl2.nestedVirtualization) használatával. Ez a szabályzat csak a Store WSL-re vonatkozik.
Kernel hibakeresésének engedélyezése Fogyatékos Ha le van tiltva, ez a szabályzat letiltja a kernel hibakeresési konfigurációját a .wslconfig (wsl2.kernelDebugPort) használatával. Ez a szabályzat csak a Store WSL-re vonatkozik.

A WSL-hez való hozzáférés szabályozása

A AllowWSL, AllowInboxWSLés AllowWSL1 a beállítások szabályozzák a felhasználók WSL-hozzáférését. Ezeket a beállításokat úgy konfigurálhatja, hogy engedélyezze vagy letiltsa a WSL, a WSL 1 disztribúciók vagy magának a WSL-nek a Windowson belüli verziójához való hozzáférést.

Ez lehetővé teszi a WSL konfigurálását, hogy a felhasználók csak a WSL legújabb verzióját használják nagyvállalati szolgáltatástámogatással.

WSL-parancsok vezérlése

AllowDebugShellés AllowDiskMount szabályozhatja, hogy a felhasználók futtathatják-e a wsl --debug-shell parancsokat.wsl --mount További információ arról, hogyan csatlakoztathat lemezt a WSL 2-ben a wsl --mount parancs használatával.

A WSL-beállításokhoz való hozzáférés szabályozása a következő helyen: .wslconfig

Az utolsó olyan beállításcsoport, amely a WSL speciális beállításaihoz való hozzáférés vezérlésével *UserSettingConfigurable végződik..wslconfig Ha ezek le vannak tiltva, a felhasználók csak az alapértelmezett értéket használhatják ehhez a beállításhoz, és nem konfigurálhatják egyéni értékekre. További információ a .wslconfig konfigurációs beállításáról, beleértve a WSL 2-vel futó összes Linux-disztribúcióhoz globálisan konfigurálható beállítások listáját.

Az elérhető beállítások teljes listája

A beállítás neve Leírás
A Windows-alrendszer engedélyezése Linuxhoz Ha le van tiltva, ez a szabályzat letiltja a Linux windowsos alrendszerhez való hozzáférést a gép összes felhasználója számára.
A Linuxhoz készült Windows alrendszer beérkezett üzenetekre vonatkozó verziójának engedélyezése Ha a beállítás le van tiltva, ez a szabályzat letiltja a Linux Windows alrendszer beérkezett üzenetek mappájának verzióját (nem kötelező összetevőjét). Ha ez a szabályzat le van tiltva, csak a WSL áruházbeli verziója használható.
WSL1 engedélyezése Ha le van tiltva, ez a szabályzat letiltja a WSL1-et. Ha le van tiltva, csak WSL2-disztribúciók használhatók.
A hibakeresési rendszerhéj engedélyezése Ha le van tiltva, ez a szabályzat letiltja a hibakeresési felületet (wsl.exe --debug-shell). Ez a szabályzat csak a Store WSL-re vonatkozik.
Átmenő lemez csatlakoztatásának engedélyezése Ha le van tiltva, ez a szabályzat letiltja az átmenő lemez csatlakoztatását a WSL2-ben (wsl.exe --mount). Ez a szabályzat csak a Store WSL-re vonatkozik.
Egyéni kernelkonfiguráció engedélyezése Ha le van tiltva, ez a szabályzat letiltja az egyéni kernelkonfigurációt a .wslconfig (wsl2.kernel) használatával. Ez a szabályzat csak a Store WSL-re vonatkozik.
Kernel parancssori konfigurációjának engedélyezése Ha le van tiltva, ez a szabályzat letiltja a kernel parancssori konfigurációját a .wslconfig (wsl2.kernelCommandLine) használatával. Ez a szabályzat csak a Store WSL-re vonatkozik.
Egyéni rendszerterjesztési konfiguráció engedélyezése Ha le van tiltva, ez a szabályzat letiltja az egyéni rendszerterjesztési konfigurációt a .wslconfig (wsl2.systemDistro) használatával. Ez a szabályzat csak a Store WSL-re vonatkozik.
Egyéni hálózati konfiguráció engedélyezése Ha le van tiltva, ez a szabályzat letiltja az egyéni hálózati konfigurációt a .wslconfig (wsl2.networkingmode) használatával. Ez a szabályzat csak a Store WSL-re vonatkozik.
A felhasználók tűzfal-konfigurációjának engedélyezése Ha le van tiltva, ez a szabályzat letiltja a tűzfal konfigurációját a .wslconfig (wsl2.firewall) használatával. Ez a szabályzat csak a Store WSL-re vonatkozik.
Beágyazott virtualizálás engedélyezése Ha le van tiltva, ez a szabályzat letiltja a beágyazott virtualizálási konfigurációt a .wslconfig (wsl2.nestedVirtualization) használatával. Ez a szabályzat csak a Store WSL-re vonatkozik.
Kernel hibakeresésének engedélyezése Ha le van tiltva, ez a szabályzat letiltja a kernel hibakeresési konfigurációját a .wslconfig (wsl2.kernelDebugPort) használatával. Ez a szabályzat csak a Store WSL-re vonatkozik.

Beállítás csoportházirenddel

A WSL-szabályzatokat egy WSL ADMX-fájl határozza meg, amely a GitHubról tölthető le.

Az ADMX-fájlok manuálisan importálhatók, és a csoportházirend helyi kezelésére használhatók a gépen. Erről a folyamatról az ADMX dokumentumoldalán olvashat bővebben.