Anteckning
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
✅ Se till att principerna tillämpas effektivt på enheter
Enheter och användare som är mål för samma inställning från olika principer orsakar konflikter. När konflikter uppstår genererar Intune ett fel och tillämpar inte någon av dessa inställningar. Därför är det viktigt att undvika eller lösa konflikter för att säkerställa att rätt konfiguration tillämpas. Använd stegen i det här dokumentet när du skapar nya principer för att undvika eller lösa principkonflikter.
Obs!
Om du bara använder Intune for Education för att hantera dina enheter kan du enkelt uppdatera de inställningar eller appar som du har distribuerat till befintliga grupper eller skapa nya grupper för att tillämpa nya principer eller appar. Du behöver inte göra något extra för att förhindra konflikter om medlemmarna i de nya grupperna skiljer sig från medlemmarna i de befintliga grupperna.
1. Fastställ vilka användare eller enheter som behöver den nya principen
Granska de befintliga Microsoft Entra ID-grupperna och kontrollera om de är tillämpliga för den nya principen. Annars skapar du en ny grupp och lägger till användare eller enheter.
2. Identifiera och granska potentiella konfliktkällor
Nyckeln till att undvika principkonflikter är att förstå om befintliga principer som är riktade till samma uppsättning användare eller enheter innehåller samma inställningar. Om en ny princip har inställningar som överlappar befintliga för samma användare eller enheter kan du antingen exkludera dessa användare eller enheter från de gamla principerna eller ta bort de överlappande inställningarna.
Du kan exkludera grupper av enheter eller användare med hjälp av alternativet "exkludera grupp" eller genom att exkludera enheter med hjälp av filter.
Tips
Mer information om gruppering och inriktning finns i Plan Education device grouping and targeting (Plan Education device grouping and targeting).
Standardprinciper för utbildningsklientorganisationer
När Intune licenser läggs till i en Education-klient för första gången skapas en uppsättning standardprinciper. Dessa principer kan visas i listan Konfigurationsprinciper i Intune administrationscenter. De bör granskas för överlappande inställningar för att avgöra om undantag krävs för samma uppsättning användare eller enheter. Som standard är dessa principer riktade till Alla enheter.
Standardprincipnamn:
-
Enheter – Windows – Konfiguration
- Standardprinciper för EDU
- Standardprincip för Admx för EDU
- Uppgradering av utgåva
- Princip för delad dator
-
Enheter – Windows – Windows 10 och senare uppdateringar – Uppdateringsringar
- Windows Update princip
Obs!
Om du använder Intune för Utbildning kan du se och ändra de här inställningarna genom att gå till Grupper och sedan välja gruppen Alla enheter eller Alla användare – Inställningar. Välj Inställningar för Windows-enheter eller iOS-enheter.
Principer som skapats i konsolen Intune för utbildning
När du konfigurerar inställningar i Intune for Education skapas motsvarande principer i Intune-tjänsten som kan visas och redigeras från Intune-administratörskonsolen. Konfigurationsprofiler som skapats av Intune for Education har en identifierbar namngivningsmall som alltid börjar med namnet på gruppen följt av ett suffix baserat på malltypen. Gruppnamndelen<> av varje namn representerar den grupp som valdes i Intune för Utbildning när inställningarna konfigurerades.
Den här listan innehåller exempel på konfigurationsprofiler som skapats av Intune for Education. De bör granskas för överlappande inställningar för att avgöra om undantag krävs för samma uppsättning användare eller enheter.
-
Enheter – Windows – Konfiguration
- <GRUPPNAMN> Windows10Allmänt
- <GRUPPNAMN> GroupPolicyConfiguration
- <GRUPPNAMN> Windows10EndpointProtection
- <GRUPPNAMN> Windows10CustomDenyAdministrativeApps
- <GRUPPNAMN> Windows10CustomDenyStore
- <GRUPPNAMN> Windows10SharedPC
- <GRUPPNAMN> Windows10EnterpriseModernAppManagement
- <GRUPPNAMN> ConfigurationPolicy
-
Enheter – Windows – Registrering – Windows Autopilot/distributionsprofiler
- <GRUPPNAMN> Windows10AutopilotProfile
-
Enheter – Windows – Windows 10 och senare uppdateringar – Uppdateringsringar
- <GRUPPNAMN> Windows10UpdatesForBusiness
-
Enheter – Windows – Windows 10 och senare uppdateringar – Uppdateringar
- <GRUPPNAMN> WindowsFeatureUpdates
-
Slutpunktsskydd – Kontoskydd
- <GRUPPNAMN>_LocalUsersAndGroupsConfig_EDU
3. Tilldela principen till målgruppen
När alla potentiella konfliktkällor har granskats och eventuella undantag har konfigurerats kan du tilldela den nya principen till användar- eller enhetsgrupperna. Tilldela principen med hjälp av "Inkluderade grupper" och använd eventuellt tilldelningsfilter.
4. Övervakning av principkonflikter
Du kan söka efter potentiella principkonflikter genom att gå till Enheter – Övervaka – Tilldelningsfel för konfigurationsprincip. Hitta den nya principen och granska eventuella konflikter i rapporten. Rapporten kan också exporteras till CSV.
Om en konflikt hittas tar du bort de överlappande inställningarna från den nya principen eller exkluderar målanvändare eller enheter från befintliga principer.