Ustawienia zgodności urządzeń dla systemu Linux w usłudze Intune

Ten artykuł zawiera listę i opis różnych ustawień zgodności, które można skonfigurować dla urządzeń z systemem Linux w usłudze Microsoft Intune.

W przypadku systemu Linux ustawienia zgodności są dostępne w wykazie ustawień, a nie we wstępnie określonym szablonie, jak to widać na innych platformach. Dlatego podczas konfigurowania zasad zgodności dla systemu Linux należy wybrać ustawienia, które mają zostać uwzględnione w zasadach, przeglądając wykaz i wybierając je.

Urządzenia podlegają również ustawieniom zasad zgodności obowiązujących w całej dzierżawie.

Ta funkcja ma zastosowanie do:

  • Ubuntu Desktop 24.04 LTS lub 26.04 LTS (komputer fizyczny lub Hyper-V z procesorami x86/64)
  • RedHat Enterprise Linux 9
  • RedHat Enterprise Linux 10

Kategorie ustawień systemu Linux

Zasady zgodności dla systemu Linux mogą obejmować ustawienia z następujących kategorii. W stosownych przypadkach podano wskazówki dotyczące konfigurowania ustawienia.

Dozwolone dystrybucje

Dodaj wpisy definiujące maksymalną i minimalną wersję systemu operacyjnego dla typu dystrybucji systemu Linux.

Użytkownicy urządzeń, które nie spełniają zdefiniowanych kryteriów, muszą zainstalować inną wersję lub dystrybucję systemu Linux, aby doprowadzić urządzenie do zgodności.

Zgodność z przepisami niestandardowymi

Dodaj ustawienia w tej kategorii, jeśli używasz niestandardowych ustawień zgodności dla systemu Linux.

Aby uzyskać informacje na temat dostępnych ustawień zgodności niestandardowej i sposobu ich używania, zobacz Używanie niestandardowych zasad zgodności i ustawień dla urządzeń z systemami Linux i Windows z usługą Microsoft Intune.

Szyfrowanie urządzeń

Dodaj ustawienia, aby zarządzać szyfrowaniem dysku.

  • Wymagaj szyfrowania urządzeń — określa, czy dla zapisywalnych dysków stałych na tym komputerze jest wymagane szyfrowanie na poziomie urządzenia.

    Użytkownicy urządzeń, które nie są szyfrowane, otrzymują komunikat, że muszą zaszyfrować dyski, aby urządzenie było zgodne z przepisami.

    W systemach operacyjnych Linux istnieje kilka opcji szyfrowania dysków i partycji. W tej chwili usługa Intune rozpoznaje każdy system szyfrowania korzystający z podsystemu dm-crypt, który był standardem w systemach Linux przez pewien czas.

    Preferowaną metodą konfiguracji dm-crypt jest użycie formatu LUKS z narzędziem cryptsetup .

    Podczas konfigurowania szyfrowania pamiętaj o następujących kwestiach:

    • Szyfrowanie woluminów systemu Linux po instalacji jest możliwe, ale potencjalnie bardzo czasochłonne. Firma Microsoft zaleca skonfigurowanie szyfrowania dysku podczas instalowania systemu operacyjnego.
    • Nie wszystkie partycje systemu plików muszą być szyfrowane, aby spełniały standardy organizacyjne. Następujące elementy są ignorowane:
      • Partycje tylko do odczytu
      • Pseudo-systemy plików, takie jak /proc lub tmpfs
      • Partycja /boot lub /boot/efi

Zasady haseł

Wymuszaj typowe wymagania dotyczące haseł dla urządzeń z systemem Linux:

  • Minimalna liczba małych liter — określa minimalną liczbę małych liter, które musi zawierać hasło.
  • Minimalna wielkość liter — określa minimalną liczbę wielkich liter, które musi zawierać hasło.
  • Minimalna liczba symboli — określa minimalną liczbę symboli, które musi zawierać hasło.
  • Minimalna długość — określa minimalną całkowitą liczbę znaków, które musi zawierać hasło.
  • Minimalna liczba cyfr — określa minimalną liczbę cyfr, które musi zawierać hasło.

Użytkownicy, którzy nie spełnią wymagań dotyczących złożoności hasła, mogą otrzymać komunikat z informacją, że muszą użyć silnego hasła, aby urządzenie było z nim zgodne.

Stan zgodności odświeżania

Jeśli musisz zmodyfikować konfigurację urządzenia, użyj jednej z następujących metod, aby odświeżyć stan zgodności urządzenia za pomocą usługi Intune po wprowadzeniu zmian:

  • Jeśli aplikacja usługi Microsoft Intune jest nadal uruchomiona, na stronie szczegółów urządzenia z aplikacjami lub na stronie problemów dotyczących zgodności wybierz link Odśwież. Urządzenie rozpocznie nowe meldunki.

  • Jeśli aplikacja Microsoft Intune nie jest uruchomiona, uruchom aplikację i zaloguj się. Zalogowanie się rozpoczyna nowe ewidencjonowanie.

  • Domyślnie aplikacja usługi Microsoft Intune okresowo używa zadania w tle do zaewidencjonowania, gdy komputer jest włączony i zalogowany.

Następne kroki