Skapa konfigurationsobjekt för Windows 10 eller senare enheter

Använd konfigurationsobjektet Configuration Manager Windows 10 eller senare för att hantera inställningar för Windows 10 eller senare datorer som hanteras av Configuration Manager-klienten.

Viktigt

Om du i den här versionen har skapat en lösenordsinställning som en del av ett konfigurationsobjekt av typen Windows 10 eller senare (för en enhet som hanteras med Configuration Manager-klienten) bör du vara medveten om följande problem. Om inställningen inte redan finns eller inte har konfigurerats på den Windows 10 eller senare enheten utvärderas den felaktigt som kompatibel.

När du skapar en inställning för dessa enheter bör du se till att Åtgärda inkompatibla inställningar har valts på inställningssidorna i guiden Skapa konfigurationsobjekt. När du distribuerar en konfigurationsbaslinje som innehåller ett Windows 10 eller senare konfigurationsobjekt som innehåller lösenordsinställningar väljer du dessutom Åtgärda inkompatibla regler när det stöds. Du gör det här valet i dialogrutan Distribuera konfigurationsbaslinjer. Med den här lösningen övervakas inställningen och åtgärdas om den inte är kompatibel. Efter reparationen rapporteras inställningen korrekt som Kompatibel (såvida inte ett problem påträffas, i så fall rapporteras fel).

Så här skapar du ett Windows 10 eller senare konfigurationsobjekt

  1. I Configuration Manager-konsolen väljer du Tillgångar och efterlevnad.

  2. På arbetsytan Tillgångar och efterlevnad expanderar du Kompatibilitetsinställningar och väljer sedan Konfigurationsobjekt.

  3. På fliken Start går du till gruppen Skapa och väljer Skapa konfigurationsobjekt.

  4. På sidan Allmänt i guiden Skapa konfigurationsobjekt anger du ett namn och en valfri beskrivning för konfigurationsobjektet.

  5. Under Ange vilken typ av konfigurationsobjekt som du vill skapa väljer du Windows 10 eller senare.

  6. Om du skapar och tilldelar kategorier som hjälper dig att söka efter och filtrera konfigurationsobjekt i Configuration Manager-konsolen väljer du Kategorier.

  7. På sidan Plattformar som stöds i guiden väljer du de specifika Windows 10 eller senare plattformar som ska utvärdera konfigurationsobjektet.

  8. På sidan Enhetsinställningar i guiden väljer du den inställningsgrupp som du vill konfigurera. (Mer information finns i Referens för inställningar för Windows-konfigurationsobjekt i den här artikeln.) Välj sedan Nästa.

    Tips

    Om den inställning som du vill använda inte visas markerar du kryssrutan Konfigurera ytterligare inställningar som inte finns i standardinställningsgrupperna.

  9. På varje inställningssida konfigurerar du de inställningar som du behöver och om du vill åtgärda dem när de inte är kompatibla på enheter (när detta stöds).

  10. För varje inställningsgrupp kan du också konfigurera allvarlighetsgraden som rapporteras när ett konfigurationsobjekt anses vara inkompatibelt:

    • Ingen: Enheter som inte uppfyller den här kompatibilitetsregeln rapporterar inte allvarlighetsgrad för Configuration Manager rapporter.

    • Information: Enheter som inte uppfyller den här kompatibilitetsregeln rapporterar allvarlighetsgraden Information för Configuration Manager rapporter.

    • Varning! Enheter som inte uppfyller den här kompatibilitetsregeln rapporterar allvarlighetsgraden Varning för Configuration Manager rapporter.

    • Kritisk: Enheter som inte uppfyller den här kompatibilitetsregeln rapporterar allvarlighetsgraden Kritisk för Configuration Manager rapporter.

    • Kritisk med händelse: Enheter som inte uppfyller den här kompatibilitetsregeln rapporterar allvarlighetsgraden Kritisk för Configuration Manager rapporter. Den här allvarlighetsgraden loggas också som en Windows-händelse i programhändelseloggen.

  11. På sidan Plattform tillämplighet i guiden granskar du alla inställningar som inte är kompatibla med de plattformar som stöds som du valde tidigare. Du kan gå tillbaka och ta bort de här inställningarna, eller så kan du fortsätta.

    Tips

    Inställningar som inte stöds utvärderas inte för kompatibilitet.

  12. Slutför guiden.

    Du kan visa det nya konfigurationsobjektet i noden Konfigurationsobjekt på arbetsytan Tillgångar och efterlevnad .

Windows 10 eller senare inställningsreferens för konfigurationsobjekt

Lösenord

Inställning Information
Kräv lösenordsinställningar på enheter Kräver ett lösenord på enheter som stöds.
Minsta längd på lösenord (tecken) Minsta längd på tecken för lösenordet.
Lösenordets giltighetstid i dagar Antalet dagar innan lösenordet måste ändras.
Antal sparade lösenord Förhindrar återanvändning av tidigare lösenord.
Antal misslyckade inloggningsförsök innan en enhet rensas Rensar enheten om inloggningen misslyckas så här många gånger.
Inaktivitetstid innan enheten låses Anger hur många minuter enheten måste vara inaktiv innan den låses automatiskt.
Lösenordskomplexitet Välj om du kan ange en PIN-kod, till exempel "1234", eller om du måste ange ett starkt lösenord.
Antal komplexa teckenuppsättningar som krävs i lösenord Om du har valt ett starkt lösenord använder du den här inställningen för att konfigurera antalet komplexa teckenuppsättningar som krävs. För ett starkt lösenord bör den här inställningen anges till minst 3, vilket innebär att både bokstäver och siffror krävs. Välj 4 om du vill framtvinga ett lösenord som dessutom kräver specialtecken, till exempel (%$.
(endast Windows 10 eller senare)

Enhet

Ställa in namn Information
Bluetooth Tillåter användning av Bluetooth-funktionen på enheten.

Moln

Ställa in namn Information
Synkronisering av inställningar Tillåter synkronisering av inställningar mellan enheter.
Synkronisering av autentiseringsuppgifter Tillåter synkronisering av autentiseringsuppgifter mellan enheter.
Inställningssynkronisering över anslutningar med datapriser Tillåter att inställningarna synkroniseras när Internetanslutningen mäts.

Roaming

Ställa in namn Information
Dataroaming Tillåter nätverksväxling mellan nätverk vid åtkomst till data.

Kryptering

Ställa in namn Information
Filkryptering på enheten Kräver att filer på enheten är krypterade.

Systemsäkerhet

Ställa in namn Information
Kontroll av användarkonto Konfigurerar hur Windows User Account Control fungerar på enheten.
Du kan till exempel inaktivera den eller ange den nivå där den meddelar dig.
Nätverksbrandvägg Aktiverar eller inaktiverar Windows-brandväggen.
Smartscreen Aktiverar eller inaktiverar Windows SmartScreen.
Virusskydd Kräver att antivirusprogram måste installeras och konfigureras.
Virusskyddssignaturer är uppdaterade Kräver att signaturfilerna för antivirusprogrammet på enheten måste vara uppdaterade.

Windows Information Protection

Obs!

Microsoft Intune har upphört med framtida investeringar i att hantera och distribuera Windows Information Protection.

Stöd för Windows-Information Protection utan registreringsscenario i Microsoft Intune har tagits bort.

Mer information finns i Vägledning om upphörande av support för Windows Information Protection.

Information om Intune MAM i Windows finns i MAM för Windows och Appskydd principinställningar för Windows.

Med ökningen av personalägda enheter i företaget finns det också en ökande risk för oavsiktliga dataläckor via appar och tjänster, till exempel e-post, sociala medier och det offentliga molnet. Dessa ligger utanför organisationens kontroll. Exempel är när en anställd:

  • Skickar de senaste tekniska bilderna från deras personliga e-postkonto.
  • Kopierar och klistrar in produktinformation i en tweet.
  • Sparar en pågående försäljningsrapport i sin offentliga molnlagring.

Windows Information Protection (WIP, tidigare enterprise data protection) hjälper till att skydda mot detta potentiella dataläckage, utan att på annat sätt störa medarbetarnas upplevelse. WIP hjälper också till att skydda företagsappar och data mot oavsiktliga dataläckor på företagsägda enheter och personliga enheter som anställda tar med sig till jobbet. WIP kräver inte ändringar i din miljö eller andra appar.

Configuration Manager konfigurationsobjekt för Windows Information Protection hanterar du följande:

  • Listan över appar som skyddas av WIP
  • Nätverksplatser för företag
  • Skyddsnivå
  • Krypteringsinställningar

Information om hur du konfigurerar WIP med Configuration Manager finns i:

Se även

Konfigurationsobjekt för enheter som hanteras med Configuration Manager-klienten