Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Aby rozszerzyć wbudowane opcje zgodności urządzeń usługi Intune, użyj zasad niestandardowych ustawień zgodności dla zarządzanych urządzeń z systemami Linux i Windows. Ustawienia niestandardowe zapewniają elastyczność polegania zgodności na ustawieniach dostępnych na urządzeniu bez czekania, aż usługa Intune doda te ustawienia do wbudowanych szablonów zasad.
Ta funkcja ma zastosowanie do:
- Windows (z wyjątkiem systemu Windows Home)
- Linux
- Ubuntu Desktop, wersja 24.04 LTS lub 26.04 LTS
- RedHat Enterprise Linux 9
- RedHat Enterprise Linux 10
Aby można było dodać ustawienia niestandardowe do zasad, należy przygotować plik JSON i skrypt odnajdywania do użycia z każdą obsługiwaną platformą. Zarówno skrypt, jak i JSON stają się częścią zasad zgodności. Każda zasada zgodności obsługuje pojedynczy skrypt, a każdy skrypt może odnajdować wiele ustawień:
Plik JSON definiuje ustawienia niestandardowe i wartości uznawane za zgodne. Można również skonfigurować komunikaty dla użytkowników informujące o sposobie przywrócenia zgodności dla poszczególnych ustawień. Dodaj plik JSON podczas tworzenia zasad zgodności, zaraz po wybraniu skryptu odnajdywania dla tych zasad.
Skrypty odnajdywania są specyficzne dla różnych platform i są dostarczane do urządzeń w ramach zasad zgodności. Gdy urządzenie ocenia swoje zasady, skrypt wykrywa (odnajduje) ustawienia z pliku JSON, a następnie zgłasza wyniki do usługi Intune. Urządzenia z systemem Windows używają skryptu programu PowerShell, a urządzenia z systemem Linux używają skryptu powłoki zgodnego z POSIX.
Przed utworzeniem zasad zgodności należy przekazać skrypty do centrum administracyjnego usługi Microsoft Intune. Wybierz skrypt podczas konfigurowania zasad do obsługi ustawień niestandardowych.
Po wdrożeniu niestandardowych ustawień zgodności i raportu zwrotnego urządzeń można wyświetlić wyniki wraz ze szczegółami wbudowanych ustawień zgodności w centrum administracyjnym usługi Microsoft Intune. Niestandardowych ustawień zgodności dla decyzji dotyczących dostępu warunkowego można używać w taki sam sposób, jak wbudowanych ustawień zgodności. Razem tworzą one złożony zestaw reguł, wpływający w równym stopniu na stan zgodności urządzenia.
Wymagania
Wymagania dotyczące platformy urządzenia
- Windows (z wyjątkiem systemu Windows Home)
- Linux
- Ubuntu Desktop, wersja 24.04 LTS lub 26.04 LTS
- RedHat Enterprise Linux 9
- RedHat Enterprise Linux 10
Wymagania dotyczące chmury
Połączone urządzenia usługi Microsoft Entra, w tym połączone urządzenia hybrydowe usługi Microsoft Entra.
Połączone urządzenia hybrydowe usługi Microsoft Entra to urządzenia połączone z usługą Microsoft Entra ID, a także połączone z usługą lokalna usługa Active Directory. Aby uzyskać więcej informacji, zobacz Planowanie implementacji sprzężenia hybrydowego usługi Microsoft Entra.
Zarejestrowano w usłudze Microsoft Entra/dołączono do miejsca pracy (WPJ)
Aby uzyskać informacje o urządzeniach zarejestrowanych w usłudze Microsoft Entra ID, zobacz Dołączanie do miejsca pracy jako bezproblemowe uwierzytelnianie drugiego składnika. Zazwyczaj są to urządzenia typu "przynieś własne urządzenia" (BYOD), które mają konto służbowe dodane za pośrednictwem ustawień>Konta>Uzyskaj dostęp do miejsca pracy lub nauki.
Na urządzeniach WPJ działają skrypty programu PowerShell kontekstu urządzenia, ale skrypty programu PowerShell kontekstu użytkownika są ignorowane.
Musisz również utworzyć:
Skrypt odnajdowania — utworzony skrypt programu PowerShell dla systemu Windows lub skrypt powłoki zgodny z POSIX dla systemu Linux. Skrypt jest uruchamiany na urządzeniu w celu odnalezienia ustawień niestandardowych zdefiniowanych w pliku JSON. Skrypt zwraca wartość konfiguracji tych ustawień do usługi Intune. Przed utworzeniem zasad zgodności należy przekazać skrypt do centrum administracyjnego usługi Microsoft Intune, a następnie wybrać skrypt, którego chcesz użyć podczas tworzenia zasad.
Aby utworzyć niestandardowy skrypt zgodności, zobacz Niestandardowe skrypty odnajdywania zgodności dla usługi Microsoft Intune.
Plik JSON — plik JSON definiuje ustawienia niestandardowe i wartość, która ma być traktowana jako zgodna. Może również zawierać komunikaty dla użytkowników dotyczące przywracania urządzenia do zgodności z danym ustawieniem. Aby uzyskać wskazówki dotyczące tworzenia pliku JSON na potrzeby zgodności niestandardowej, zobacz Pliki JSON niestandardowej zgodności.
Tworzenie zasad z niestandardowymi ustawieniami zgodności
Przed rozpoczęciem tworzenia zasad zawierających ustawienia niestandardowe zapoznaj się z wymaganiami.
Najpierw przekaż odpowiedni skrypt odnajdywania do usługi Intune i przygotuj gotowy dokument JSON, aby dodać go podczas tworzenia zasad.
Gdy wszystko będzie gotowe, utwórz zasady zgodności, korzystając z normalnej procedury, która zawiera instrukcje dotyczące dodawania ustawień niestandardowych do zasad specyficzne dla platformy. Dodaj ustawienia niestandardowe na stronie Ustawienia konfiguracji, konfigurując opcję zgodności niestandardowej.
Uwaga
Gdy urządzenie z systemem Windows otrzymuje zasady zgodności z ustawieniami niestandardowymi, sprawdza rozszerzenie zarządzania usługą Intune. Jeśli rozszerzenie nie zostanie znalezione, na urządzeniu zostanie uruchomiony instalator MSI, aby je zainstalować. Po zainstalowaniu rozszerzenie pobiera i uruchamia skrypty programu PowerShell oraz przekazuje wyniki zgodności do usługi Intune. Działania, które rozszerzenie wykonuje za pomocą usługi Intune, obejmują:
- Sprawdza dostępność nowych lub zaktualizowanych skryptów programu PowerShell co osiem godzin.
- Uruchamia skrypty odnajdowania co osiem godzin.
- Uruchamia skrypty, gdy użytkownik wybiera opcję Sprawdź zgodność na urządzeniu, ale nie sprawdza wtedy nowych ani zaktualizowanych skryptów.
Powiadomienia wypychane nie mogą wyzwalać uruchamiania niestandardowej zgodności na żądanie.
Monitorowanie niestandardowych zasad zgodności
Użyj poniższych metod, aby wyświetlić szczegółowe informacje o stanie zgodności urządzenia.
W przypadku urządzeń z systemem Linux i Windows można wyświetlić szczegóły zgodności urządzenia dla niestandardowych ustawień zgodności w centrum administracyjnym usługi Microsoft Intune.
W centrum administracyjnym przejdź do pozycji Raporty>— zgodność urządzenia, a następnie wybierz kartę Raporty . Wybierz kafelek Niezgodne urządzenia i ustawienia, a następnie z menu rozwijanych skonfiguruj raport. Pamiętaj, aby wybrać platformę dla systemu operacyjnego, a następnie wybrać pozycję Generuj raport.
Aby uzyskać więcej informacji, zobacz Monitorowanie zasad zgodności urządzeń z usługą Intune.
Na urządzeniu z systemem Linux otwórz aplikację Intune, aby sprawdzić stan zgodności urządzenia. Aplikacja wyświetli jeden z następujących stanów:
- Zgodne — urządzenie jest zgodne z zasadami organizacji i powinno mieć dostęp do zasobów organizacji.
- Stan sprawdzania — usługa Intune obecnie ocenia zgodność urządzenia z zasadami Twojej organizacji.
- Niezgodne — urządzenie nie spełnia wymagań dotyczących urządzenia i zabezpieczeń organizacji oraz może nie mieć dostępu do zasobów organizacji.
Jeśli stan urządzenia to Niezgodne, wybierz pozycję Wyświetl problemy , aby zobaczyć, co należy naprawić. Aby uzyskać informacje dotyczące rozwiązywania typowych problemów, zobacz dodatkowe kroki rozwiązywania problemów dla urządzeń z systemem Linux w tym artykule.
Rozwiązywanie problemów z niestandardową zgodnością urządzeń
Użyj poniższych porad dotyczących rozwiązywania typowych problemów z niestandardowymi ustawieniami zgodności na urządzeniach z systemami Windows i Linux.
Ustawienia niestandardowe nie są oceniane
Sprawdź raporty zgodności urządzenia pod kątem następujących kodów błędów i szczegółowych informacji na temat problemu:
- 65007: Skrypt zwrócił błąd
- 65008: Brak ustawienia w wyniku skryptu
- 65009: Nieprawidłowy kod json odnalezionego ustawienia
- 65010: Nieprawidłowy typ danych dla odnalezionego ustawienia
W systemie Windows dodaj następujący wiersz na końcu skryptu programu PowerShell, aby zwrócić błędy związane ze skryptem programu PowerShell.
return $hash | ConvertTo-Json -Compress
Upewnij się, że wiersz znajduje się na końcu pliku skryptu programu PowerShell.
Skrypty powłoki programu PowerShell lub zgodne z POSIX nie są widoczne do wyboru lub pozostają widoczne po usunięciu
Odświeżanie bieżącego widoku. Jeśli problem nie ustąpi, anuluj przepływ tworzenia zasad i zacznij od nowa.
Po rozwiązaniu problemu na urządzeniu kolejne synchronizacje nie identyfikują problemu jako rozwiązanego i zgodnego
Może upłynąć do ośmiu godzin, zanim stan niezgodności zostanie wyświetlony jako zgodny po zmianie urządzenia.
Czy użytkownik może ręcznie sprawdzić zgodność po rozwiązaniu problemu na urządzeniu, aby określić, czy problem został rozwiązany i zgodny z przepisami?
W systemie Windows użytkownik może przejść do witryny internetowej Portal firmy i wyzwolić synchronizację w celu zaktualizowania stanu urządzenia po naprawieniu niezgodnego ustawienia zgodności niestandardowej.
W systemie Linux użytkownik może otworzyć aplikację Microsoft Intune i wybrać pozycję Odśwież na stronie szczegółów urządzenia lub na stronie problemów zgodności, aby rozpocząć nowe zaewidencjonowanie w usłudze Intune.
Dlaczego nie jest obsługiwanych więcej operatorów i operandów?
Skontaktuj się z menedżerem konta, aby poprosić o dodanie określonych operatorów i operandów. Następnie można je uwzględnić w przyszłej aktualizacji.
Dlaczego nie mogę zastosować wielu skryptów odnajdowania do jednych niestandardowych zasad zgodności?
Zasady obsługują stosowanie jednego skryptu. Jednak każdy skrypt może sprawdzić wiele wartości zgodności.
Dodatkowe rozwiązywanie problemów dotyczących urządzeń z systemem Linux
Aby zidentyfikować ustawienia, które nie są zgodne z urządzeniem:
- W centrum administracyjnym usługi Microsoft Intune możesz zidentyfikować urządzenia, które nie są zgodne z zasadami. Przejdź do pozycji Raporty>zgodności urządzeń, wybierz kartę Raporty , a następnie wybierz kafelek Niezgodne urządzenia i ustawienia. Za pomocą list rozwijanych skonfiguruj odpowiedni raport, a następnie wybierz pozycję Generuj raport.
W centrum administracyjnym jest wyświetlany osobny wiersz dla każdego ustawienia, które jest niezgodne na urządzeniu.
- Na urządzeniu z systemem Linux otwórz aplikację Microsoft Intune i wyświetl stronę Aktualizuj ustawienia urządzenia.
W poniższych sekcjach omówiono typowe problemy i sposoby ich rozwiązywania napotykane przez użytkowników urządzeń z systemem Linux.
Dystrybucja i wersja systemu operacyjnego
Jeśli urządzenie nie spełnia wymagań dotyczących zgodności dla dystrybucji Linux lub wersji systemu operacyjnego, użytkownik może zobaczyć komunikat z prośbą o uaktualnienie lub obniżenie wersji systemu operacyjnego.
Aby zachować zgodność z ustawieniem Dozwolone dystrybucje, dystrybucja i wersja systemu Linux urządzenia muszą spełniać wymagania minimalne, maksymalne i typu. Jeśli to konieczne, zainstaluj obsługiwaną wersję lub dystrybucję systemu Linux, aby urządzenie było z nim zgodne.
Złożoność hasła
Jeśli urządzenie nie spełnia wymagań złożoności hasła, użytkownikowi może zostać wyświetlony komunikat z prośbą o użycie silniejszego hasła.
Aby zapewnić zgodność z ustawieniami zasad haseł, skonfiguruj system Linux tak, aby używał haseł spełniających te wymagania. Typowe wymagania organizacji obejmują:
- hasła składające się z minimalnej liczby liter, cyfr lub znaków specjalnych
- Hasła o minimalnej długości
Szyfrowanie urządzeń
Aby uzyskać wskazówki dotyczące konfigurowania szyfrowania urządzeń w celu zapewnienia zgodności z systemem Linux, zobacz Ustawienia zgodności systemu Linux.
Odświeżanie stanu zgodności na urządzeniach z systemem Linux
Aby odświeżyć stan zgodności po wprowadzeniu zmian na urządzeniu z systemem Linux, zobacz Stan odświeżania zgodności.