使用原則集將管理物件集合組成群組

原則集可讓您建立現有管理實體的參照套件組合,這些實體需要作為單一概念單元來識別、定位和監視。 原則集是您所建立應用程式、原則和其他管理物件的可指派集合。 建立原則集可讓您一次選取許多不同的物件,並從單一位置指派它們。 當您的組織變更時,您可以重新瀏覽原則集,以新增或移除其物件和指派。 您可以使用原則集來關聯和指派現有物件,例如單一套件中的應用程式、原則和 VPN。

重要事項

如需與原則集相關的已知問題清單, 原則集已知問題

原則集不會取代現有的概念或物件。 您可以繼續指派個別物件,也可以參考個別物件做為原則集的一部分。 因此,對這些個別物件的任何變更都會反映在原則集中。

您可以使用原則集來:

  • 將需要指派在一起的物件組成群組
  • 在所有受管理裝置上指派組織的最低設定需求
  • 將常用或相關的應用程式指派給所有使用者

您可以在原則集中包含下列管理物件:

  • 應用程式
  • 應用程式設定原則
  • 應用程式防護原則
  • 裝置組態設定檔
  • 裝置合規性原則
  • Windows autopilot 部署設定檔
  • 註冊狀態頁面
  • 設定目錄原則

重要事項

自 2021 年 9 月起,原則集合中不能再包含基於裝置類型的註冊限制。 如需如何建立註冊限制的詳細資訊,請參閱 設定註冊限制

當您建立原則集時,您會建立單一指派單元,並管理不同物件之間的關聯。 原則集將是對其外部物件的參照。 所包含物件中的任何變更也會影響原則集。 建立原則集之後,您可以重複檢視及編輯其物件及指派。

注意事項

原則集支援 Windows、Android、macOS 和 iOS/iPadOS 設定,而且可以跨平台指派。

如何建立原則集

  1. 登入 Microsoft Intune 系統管理中心

  2. 選取 [裝置]>原則集>[建立原則>]。

  3. [基本] 頁面上,新增下列值:

    • 原則集名稱 - 提供此原則集的名稱。
    • 描述 - 選擇性地提供原則集的描述。

    建立原則集 - 基本功能

  4. 按一下 [下一步:應用程式管理]。 在 [ 應用程式管理 ] 頁面上,您可以選擇性地 將應用程式應用程式設定原則應用程式保護原則 新增至原則集。 如需應用程式管理的相關資訊,請參閱什麼是 Microsoft Intune 應用程式管理?

  5. 按一下 [下一步:裝置管理]。 [ 裝置管理 ] 頁面可讓您將裝置管理物件新增至原則集,例如 裝置組態設定檔裝置合規性原則。 請務必包含所有相關聯的物件,例如其他原則、憑證和安全性基準設定檔。

  6. 按一下 [下一步:裝置註冊]。 [ 裝置註冊 ] 頁面可讓您將裝置註冊物件新增至原則集,例如 Windows Autopilot 部署設定檔註冊狀態頁面設定檔

  7. 按一下 [下一步:作業]。 [ 指派] 頁面可讓您將原則集指派給使用者和裝置。 請務必注意,無論裝置是否由 Intune 管理,您都可以將原則集指派給裝置。

  8. 按一下 下一步:檢閱 + 建立 ,檢閱您為設定檔輸入的值。

  9. 完成後,請按一下 [建立] 以在 Intune 中建立原則集。

原則集已知問題

1910 的新原則集具有下列已知問題。

  • 建立原則集時,如果範圍管理員嘗試建立原則集,但未選取任何範圍標籤,則到達 [ 檢閱 + 建立 ] 頁面時,驗證將會失敗,且狀態列上會顯示錯誤。 系統管理員必須在此過程中切換到不同的頁面,然後返回 [檢閱 + 建立 ] 頁面。 這會啟用 [建立 ] 選項。

  • 原則集目前支援下列應用程式類型:

    • iOS/iPadOS Store 應用程式
    • iOS/iPadOS 企業營運應用程式
    • 受控 iOS/iPadOS 企業營運應用程式
    • Android 商店應用程式
    • Android 企業營運應用程式
    • 受控 Android 企業營運應用程式
    • Microsoft 365 Apps
    • Microsoft 365 Apps (macOS)
    • Microsoft Edge
    • Microsoft Edge (macOS)
    • Microsoft Defender ATP (macOS)
    • Windows MSI 企業營運應用程式
    • 網頁連結
    • Built-In iOS/iPadOS 應用程式
    • Built-In Android 應用程式

注意事項

原則集支援 Intune 應用程式、原則和平台類型的子集。 如果某個應用程式或原則類型在原則集選擇器體驗中不可用,則表示不受官方支援。

  • 不支援將原則集指派 Autopilot 設定檔的所有使用者

  • 原則集具有下列註冊限制和註冊狀態頁面 (ESP) 問題:

    • 限制和 ESP 不支援虛擬群組指派。
    • 限制和 ESP 並不嚴格支援排除群組指派。
    • 限制和 ESP 使用以優先順序為基礎的衝突解決。 如果限制和 ESP 也由較高優先順序的限制和 ESP 鎖定,則限制和 ESP 可能不會套用至與原則集承載其餘部分相同的使用者。
    • 預設限制和 ESP 無法新增至原則集。
  • 支援原則集的 MAM 原則類型包括:

    • MAM iOS/iPadOS 目標受控應用程式保護
    • MAM Android 鎖定受控應用程式保護
    • MAM iOS/iPadOS 目標受控應用程式設定
    • MAM Android 目標受控應用程式設定
  • MAM 會將原則集指派處理為下列原則類型的直接指派:

    • MAM iOS/iPadOS 目標受控應用程式保護

    • MAM Android 鎖定受控應用程式保護

    • MAM iOS/iPadOS 目標受控應用程式設定

    • MAM Android 目標受控應用程式設定

      如果將原則新增至部署至群組的原則集,則群組會顯示為在工作負載中直接指派,而不是「透過原則集指派」。 因此,MAM 不會處理來自原則集的群組指派刪除。

  • MAM 不支援針對任何原則類型部署到 所有使用者所有裝置 虛擬群組。

後續步驟