Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ten artykuł zawiera listę i opis różnych ustawień zgodności, które można skonfigurować dla urządzeń z systemem Linux w usłudze Microsoft Intune.
W przypadku systemu Linux ustawienia zgodności są dostępne w wykazie ustawień, a nie we wstępnie określonym szablonie, jak to widać na innych platformach. Dlatego podczas konfigurowania zasad zgodności dla systemu Linux należy wybrać ustawienia, które mają zostać uwzględnione w zasadach, przeglądając wykaz i wybierając je.
Urządzenia podlegają również ustawieniom zasad zgodności obowiązujących w całej dzierżawie.
Ta funkcja ma zastosowanie do:
- Ubuntu Desktop 24.04 LTS lub 26.04 LTS (komputer fizyczny lub Hyper-V z procesorami x86/64)
- RedHat Enterprise Linux 9
- RedHat Enterprise Linux 10
Kategorie ustawień systemu Linux
Zasady zgodności dla systemu Linux mogą obejmować ustawienia z następujących kategorii. W stosownych przypadkach podano wskazówki dotyczące konfigurowania ustawienia.
Dozwolone dystrybucje
Dodaj wpisy definiujące maksymalną i minimalną wersję systemu operacyjnego dla typu dystrybucji systemu Linux.
Użytkownicy urządzeń, które nie spełniają zdefiniowanych kryteriów, muszą zainstalować inną wersję lub dystrybucję systemu Linux, aby doprowadzić urządzenie do zgodności.
Zgodność z przepisami niestandardowymi
Dodaj ustawienia w tej kategorii, jeśli używasz niestandardowych ustawień zgodności dla systemu Linux.
Aby uzyskać informacje na temat dostępnych ustawień zgodności niestandardowej i sposobu ich używania, zobacz Używanie niestandardowych zasad zgodności i ustawień dla urządzeń z systemami Linux i Windows z usługą Microsoft Intune.
Szyfrowanie urządzeń
Dodaj ustawienia, aby zarządzać szyfrowaniem dysku.
Wymagaj szyfrowania urządzeń — określa, czy dla zapisywalnych dysków stałych na tym komputerze jest wymagane szyfrowanie na poziomie urządzenia.
Użytkownicy urządzeń, które nie są szyfrowane, otrzymują komunikat, że muszą zaszyfrować dyski, aby urządzenie było zgodne z przepisami.
W systemach operacyjnych Linux istnieje kilka opcji szyfrowania dysków i partycji. W tej chwili usługa Intune rozpoznaje każdy system szyfrowania korzystający z podsystemu dm-crypt, który był standardem w systemach Linux przez pewien czas.
Preferowaną metodą konfiguracji dm-crypt jest użycie formatu LUKS z narzędziem cryptsetup .
Podczas konfigurowania szyfrowania pamiętaj o następujących kwestiach:
- Szyfrowanie woluminów systemu Linux po instalacji jest możliwe, ale potencjalnie bardzo czasochłonne. Firma Microsoft zaleca skonfigurowanie szyfrowania dysku podczas instalowania systemu operacyjnego.
- Nie wszystkie partycje systemu plików muszą być szyfrowane, aby spełniały standardy organizacyjne. Następujące elementy są ignorowane:
- Partycje tylko do odczytu
- Pseudo-systemy plików, takie jak /proc lub tmpfs
- Partycja /boot lub /boot/efi
Zasady haseł
Wymuszaj typowe wymagania dotyczące haseł dla urządzeń z systemem Linux:
- Minimalna liczba małych liter — określa minimalną liczbę małych liter, które musi zawierać hasło.
- Minimalna wielkość liter — określa minimalną liczbę wielkich liter, które musi zawierać hasło.
- Minimalna liczba symboli — określa minimalną liczbę symboli, które musi zawierać hasło.
- Minimalna długość — określa minimalną całkowitą liczbę znaków, które musi zawierać hasło.
- Minimalna liczba cyfr — określa minimalną liczbę cyfr, które musi zawierać hasło.
Użytkownicy, którzy nie spełnią wymagań dotyczących złożoności hasła, mogą otrzymać komunikat z informacją, że muszą użyć silnego hasła, aby urządzenie było z nim zgodne.
Stan zgodności odświeżania
Jeśli musisz zmodyfikować konfigurację urządzenia, użyj jednej z następujących metod, aby odświeżyć stan zgodności urządzenia za pomocą usługi Intune po wprowadzeniu zmian:
Jeśli aplikacja usługi Microsoft Intune jest nadal uruchomiona, na stronie szczegółów urządzenia z aplikacjami lub na stronie problemów dotyczących zgodności wybierz link Odśwież. Urządzenie rozpocznie nowe meldunki.
Jeśli aplikacja Microsoft Intune nie jest uruchomiona, uruchom aplikację i zaloguj się. Zalogowanie się rozpoczyna nowe ewidencjonowanie.
Domyślnie aplikacja usługi Microsoft Intune okresowo używa zadania w tle do zaewidencjonowania, gdy komputer jest włączony i zalogowany.