Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ta funkcja jest dostępna w publicznej wersji zapoznawczej.
Usługa Intune obsługuje grupy ustawień wielokrotnego użytku, które można dodać do zasad konfiguracji i profilów, aby uprościć zarządzanie typowymi ustawieniami. Dobrym momentem na używanie grup do ponownego użycia jest użycie ustawień z tą samą konfiguracją w więcej niż jednym profilu.
Podczas edytowania ustawień w grupie wielokrotnego użytku wprowadzone zmiany są automatycznie stosowane do każdego profilu, który zawiera tę grupę. Po zapisaniu zmian w grupie ustawień wielokrotnego użytku usługa Intune aktualizuje profile przy użyciu tych nowych konfiguracji i wdraża zaktualizowany profil na urządzeniach na podstawie przypisań profilu.
Następujące profile obsługują grupy wielokrotnego użycia:
- Kontrola urządzeń dostępna za pośrednictwem zasad zmniejszania obszaru podatnego na ataki zabezpieczeń punktu końcowego.
- Reguły zapory systemu Windows dostępne za pośrednictwem zasad zapory zabezpieczeń punktu końcowego.
Omówienie grup ustawień do ponownego użycia
Każda grupa ustawień wielokrotnego użytku jest pojedynczym obiektem, który może zawierać wiele ustawień. Po skonfigurowaniu co najmniej jednej grupy do użytku z określonym typem profilu można utworzyć lub edytować profil, aby dodać grupy. Profile mogą obsługiwać wiele grup.
Aby zarządzać grupami ustawień do ponownego użycia, w centrum administracyjnym usługi Microsoft Intune należy użyć karty Ustawienia ponownego użycia skojarzonej z zasadami i profilami, z którymi chcesz korzystać z grupy. Na karcie możesz utworzyć grupę, edytować ustawienia w grupie i wyświetlić liczbę zasad, które dziedziczą ustawienia z każdej grupy. Każda grupa ustawień do ponownego użycia jest używana tylko z powiązanym typem profilu.
Na przykład na poniższej ilustracji przedstawiono kartę Ustawienia do ponownego użycia, która służy do zarządzania grupami do ponownego użycia dla profilu reguł Zapory systemu Windows:
Po utworzeniu grup do ponownego użycia użyj opcji na stronie ustawień konfiguracji profilów, aby dodać grupy do tego profilu. W profilach zawierających co najmniej jedną grupę wielokrotnego użytku są używane poszczególne ustawienia z każdej grupy dołączonej, tak jakby ustawienia były skonfigurowane bezpośrednio w profilu.
Wymagania wstępne
Używanie grup ustawień do ponownego użycia jest obsługiwane w następujących profilach:
Zasady zabezpieczeń punktu końcowego
Zapora sieciowa>Reguły Zapory systemu Windows:
Platformy: Windows
Wersje systemu Windows: na urządzeniach musi być uruchomiony system Windows 10 20H2 lub nowszy albo system Windows 11
Ważna
14 października 2025 r. system Windows 10 osiągnął koniec wsparcia technicznego i nie będzie otrzymywać aktualizacji dotyczących jakości i funkcji. System Windows 10 jest dozwoloną wersją w usłudze Intune. Urządzenia z tą wersją nadal mogą zarejestrować się w usłudze Intune i korzystać z kwalifikujących się funkcji, ale funkcjonalność nie będzie gwarantowana i może się różnić.
Zmniejszanie> obszaru atakówSterowanie urządzeniami:
- Platformy: Windows
Zarządzanie Uprawnieniami Punktów Końcowych
- Zasady reguł podniesienia uprawnień systemu Windows
Tworzenie grupy do ponownego użycia
Każda grupa ustawień do ponownego użycia zawiera podzbiór ustawień z pełnego profilu, dla którego tworzysz grupę. Użyj poniższych linków, aby wyświetlić ustawienia, które można skonfigurować w grupie ustawień dla każdego profilu:
Aby utworzyć grupę ustawień do ponownego użycia:
Otwórz centrum administracyjne usługi Microsoft Intune, przejdź do zasad, dla których chcesz utworzyć grupę do ponownego użycia, a następnie wybierz kartę Ustawienia ponownego użycia (wersja zapoznawcza).
Wybierz pozycję Dodaj, aby otworzyć przepływ pracy Konfigurowanie ustawień ponownego użycia (wersja zapoznawcza).
Na stronie Podstawy skonfiguruj nazwę. Opis jest opcjonalny.
Na stronie Ustawienia konfiguracji wybierz pozycję Dodaj , a następnie skonfiguruj ustawienia dla tej grupy tak, jakby były konfigurowane bezpośrednio w obsługiwanym profilu.
W przypadku kontroli urządzeń po wybraniu pozycji Dodaj należy wybrać typ ustawień grupy do skonfigurowania, a następnie wybrać pozycję Edytuj wystąpienie , aby kontynuować. Jeśli dodasz więcej niż jedno wystąpienie, sprawdź konfigurację typu dopasowania dla grupy.
Istnieje limit 100 wystąpień na grupę. Wskazówką może być tekst informacyjny dla każdego ustawienia w grupie ustawień do ponownego użycia. Użyj linku Dowiedz się więcej dla ustawienia, aby wyświetlić szczegółowe informacje o ustawieniu ze źródła zawartości tego ustawienia.
Porada
Starannie nadaj nazwę każdej grupie wielokrotnego użytku, aby móc ją później zidentyfikować. Jest to ważne, ponieważ każda grupa przeznaczona do ponownego użycia utworzona dla dowolnego typu zasad jest widoczna podczas dodawania grup do zasad, nawet jeśli grupa zawiera ustawienia, które w normalnych warunkach nie byłyby stosowane do konfigurowanych zasad. Jeśli na przykład utworzono grupę wielokrotnego użytku dla reguł Zapory systemu Windows, grupa ta będzie widoczna i można ją zaznaczyć podczas dodawania grup ponownego użytku do zasad kontroli urządzeń.
Na stronie Przejrzyj + Dodaj wybierz pozycję Dodaj , aby zapisać grupę ustawień wielokrotnego użytku.
Modyfikowanie grupy do ponownego użycia
Podczas edytowania konfiguracji grupy wielokrotnego użytku każdy profil używający tej grupy zostanie automatycznie zaktualizowany w celu zastosowania nowej konfiguracji do urządzeń.
Otwórz centrum administracyjne usługi Microsoft Intune, przejdź do zasad, dla których chcesz utworzyć grupę do ponownego użycia, a następnie wybierz kartę Ustawienia ponownego użycia (wersja zapoznawcza).
Wybierz grupę ustawień do ponownego użycia, którą chcesz edytować. Spowoduje to otwarcie przepływu pracy konfiguracji, który przypomina przepływ pracy tworzenia nowej grupy do ponownego użycia.
Na stronie Podstawy możesz zmienić nazwę grupy, a na stronie Ustawienia konfiguracji możesz ponownie skonfigurować ustawienia. Na ostatniej stronie wybierz pozycję Zapisz , aby zapisać konfigurację i zaktualizować profile korzystające z grupy ustawień.
Dodawanie grup wielokrotnego użytku do profilu reguł zapory systemu Windows
Podczas edytowania lub tworzenia profilu można dodawać grupy ustawień do ponownego użycia. Na stronie ustawień konfiguracji profilów użyj opcji, która obsługuje dodawanie co najmniej jednej wcześniej utworzonej grupy.
Uwaga
Reguły nazw FQDN ruchu przychodzącego nie są natywnie obsługiwane. Istnieje jednak możliwość użycia skryptów przed nawodnieniem do wygenerowania wpisów przychodzących adresów IP dla reguły. Aby uzyskać więcej informacji, zobacz dynamiczne słowa kluczowe Zapory systemu Windows w dokumentacji Zapory systemu Windows.
W centrum administracyjnym usługi Microsoft Intune utwórz nowy profil lub wybierz i edytuj istniejący profil.
Na stronie Ustawienia konfiguracji wybierz pozycję Dodaj , aby dodać nową regułę, lub pozycję Edytuj regułę , aby zarządzać wcześniej utworzoną regułą.
W okienku Konfigurowanie wystąpienia reguły skonfiguruj akcję , aby określić, jak ta reguła zarządza ustawieniami, takimi jak adresy IP lub nazwy FQDN. Na przykład możesz ustawić opcję Akcja na zezwalanie lub blokowanie. Ta konfiguracja dotyczy zarówno ustawień dodanych bezpośrednio do tej reguły, jak i ustawień znajdujących się w każdej grupie wielokrotnego użytku dodanej do tej reguły.
Zapisz konfigurację reguły.
Dla zapisanej reguły wybierz pozycję Ustaw ustawienia do ponownego użycia , aby otworzyć okienko Wybierz ustawienia do ponownego użycia .
Wybierz jedną lub więcej dostępnych grup, aby dodać je do tej reguły, a następnie zapisz wybrane ustawienia.
Po dodaniu do profilu grup do ponownego użycia zapisz swoją konfigurację. Po zapisaniu usługa Intune uwzględnia ustawienia z grup wielokrotnego użytku i wdraża profil na urządzeniach na podstawie przypisań profilu.
Dodawanie grup do ponownego użycia do profilu kontroli urządzeń
Podczas edytowania lub tworzenia profilu można dodawać grupy ustawień do ponownego użycia. Grupy wielokrotnego użytku dla profilów kontroli urządzeń obsługują następujące typy ustawień:
- Urządzenie drukarki
- Magazyn wymienny
Na stronie ustawień konfiguracji profilów użyj opcji, która obsługuje dodawanie co najmniej jednej wcześniej utworzonej grupy.
W centrum administracyjnym usługi Microsoft Intune utwórz nowy profil lub wybierz i edytuj istniejący profil.
Na stronie Ustawienia konfiguracji rozwiń kategorię Kontrola urządzeń i wybierz pozycję Dodaj , aby dodać nową regułę, lub pozycję Edytuj wpis , aby zarządzać wcześniej utworzoną regułą.
- Wybierz pozycję Dodaj, aby dodać więcej reguł.
- Wybierz pozycję Edytuj wpis , aby otworzyć okienko Konfiguruj wpis w celu dalszego skonfigurowania użycia grupy.
W okienku Konfigurowanie wpisu nadaj wpisowi nazwę, a następnie skonfiguruj następujące elementy, a następnie wybierz przycisk OK , aby zapisać regułę:
- Typ: definiuje akcję dla wymiennych grup magazynu. W przypadku konfliktów typu dla tego samego nośnika stosowany jest pierwszy typ zdefiniowany w zasadach.
- Opcje: Określa, czy użytkownik urządzenia ma wyświetlać powiadomienie. Dostępne opcje zależą od wybranego typu.
- Maska dostępu: Wybierz jedną lub więcej z następujących zasobów: Odczyt, Zapis i Wykonaj.
- Sid: Identyfikator SID użytkownika lokalnego lub grupa Sid użytkownika lub identyfikator SID obiektu AD, określa, czy ta zasada ma być stosowana do określonego użytkownika lub grupy użytkowników; jeden wpis może mieć maksymalnie jeden identyfikator SID, a wpis bez żadnego identyfikatora SID oznacza, że stosuje zasady do komputera.
- SID komputera: identyfikator SID komputera lokalnego lub grupa identyfikatorów SID komputera lub identyfikator SID obiektu AD, określa, czy te zasady mają być stosowane do określonego komputera lub grupy komputerów; jeden wpis może mieć maksymalnie jeden identyfikator ComputerSid, a wpis bez żadnego identyfikatora ComputerSid oznacza, że stosuje zasady do komputera. Jeśli chcesz zastosować wpis do konkretnego użytkownika i komputera, dodaj zarówno identyfikatory Sid, jak i ComputerSid do tego samego wpisu.
Aby uzyskać więcej informacji na temat tych opcji, zobacz następujące artykuły w dokumentacji Ochrona punktu końcowego w usłudze Microsoft Defender:
- Ochrona punktu końcowego w usłudze Microsoft Defender Kontrola urządzeń — magazyn wymienny Access Control w dokumentacji Ochrona punktu końcowego w usłudze Microsoft Defender.
- Omówienie ochrony drukarki
Dla zapisanej reguły wybierz pozycję Ustaw ustawienia wielokrotnego użytku dla dołączonego identyfikatora i wykluczonego identyfikatora , aby spełnić swoje potrzeby. Obie opcje powodują otwarcie okienka Wybierz ustawienia do ponownego użycia .
Wybierz jedną lub więcej dostępnych grup, aby dodać je do tej reguły, a następnie zapisz wybrane ustawienia. Poniżej przedstawiono konfigurację z tylko jedną grupą wybraną dla wykluczonego identyfikatora:
Po dodaniu do profilu grup do ponownego użycia zakończ konfigurację zasad. Po zapisaniu usługa Intune uwzględnia ustawienia z grup wielokrotnego użytku i wdraża profil na urządzeniach na podstawie przypisań profilu. W jednym profilu można dodać maksymalnie 100 grup do ponownego użycia.
Jeśli masz licencję E5, możesz użyć Ochrona punktu końcowego w usłudze Microsoft Defender do wyświetlania zdarzeń kontroli urządzeń w ramach raportu Kontrola urządzeń i zaawansowanego wyszukiwania zagrożeń. Zobacz Ochrona danych organizacji za pomocą kontroli urządzeń w dokumentacji usługi Defender for Endpoint.
Używanie grup wielokrotnego użytku do zarządzania Zarządzanie uprawnieniami punktów końcowych
Aby uzyskać informacje o obsłudze używania grup wielokrotnego użytku na potrzeby zarządzania uprawnieniami punktów końcowych, zobacz Reguły podniesienia uprawnień dla zarządzania uprawnieniami punktów końcowych
Informacje o konfliktach zasad
Ustawienia urządzeń, którymi można zarządzać za pośrednictwem grup ustawień wielokrotnego użytku, są stosowane przez usługę Intune tak samo, jak ustawienia skonfigurowane bezpośrednio w profilu. Jeśli konflikty lub nakładające się obszary występują w wyniku ustawień z grup do ponownego użycia, możesz użyć tego samego procesu rozwiązywania problemów, aby zidentyfikować i rozwiązać te konflikty.
Aby uzyskać więcej informacji, zapoznaj się ze wskazówkami, które mogą być specyficzne dla używanych typów profilów. Aby uzyskać ogólne wskazówki, zobacz Rozwiązywanie problemów z zasadami i profilami w usłudze Microsoft Intune oraz Typowe pytania i odpowiedzi dotyczące zasad i profilów urządzeń w usłudze Microsoft Intune.