Поделиться через


Настройка параметров ADMX с помощью каталога параметров в Microsoft Intune

Каталог параметров Intune содержит административные шаблоны, которые можно использовать для управления клиентскими устройствами Windows. Эти параметры встроены в Intune (без скачивания) и не требуют каких-либо настроек, включая использование OMA-URI.

Данная функция применяется к:

  • Windows

Вы можете импортировать пользовательские и файлы ADMX и ADML сторонних пользователей. Дополнительные сведения см. в статье Импорт пользовательских или партнерских ADMX-файлов.

В этой статье описаны действия по использованию административных шаблонов в каталоге параметров. При создании политики каталога параметров вы можете назначить или развернуть этот профиль на клиентских устройствах Windows в вашей организации.

Подготовка к работе

Создание политики

  1. Войдите в Центр администрирования Microsoft Intune.

  2. Выберите Устройства>Управление устройствами>Конфигурация>Создать>Новая политика.

  3. Укажите следующие свойства:

    • Платформа: выберите Windows 10 и более поздних версий.
    • Тип профиля: выберите Каталог параметров.
  4. Нажмите Создать.

  5. В разделе Основные укажите следующие свойства.

    • Имя. Присвойте профилям имя, чтобы их можно было легко идентифицировать позже. Например, хорошее имя профиля — ADMX: настраивает заставку.
    • Описание. Этот параметр является необязательным, но рекомендуется.
  6. Нажмите кнопку Далее.

  7. Выберите Добавить параметры и разверните узел Административные шаблоны. Выберите любой параметр, чтобы увидеть, что можно настроить.

    Снимок экрана: развертывание административных шаблонов в политике каталога параметров в Microsoft Intune.

  8. При выборе параметра вы увидите (User) его имя. (User) означает, что параметры применяются к пользователям при входе. Параметры, отсутствуют (User) в имени параметра, применяются к устройствам.

    Ознакомьтесь с параметрами, которые применяются к пользователям и устройствам в каталоге параметров в Microsoft Intune и Центре администрирования Intune.

  9. Выберите параметр, который требуется настроить. Например, разверните панель управления>Персонализация> выберите Включить заставку (пользователь). Закройте средство выбора параметров.

    При выборе параметра он добавляется в политику и готов к настройке:

    См. пример параметра в каталоге параметров в Microsoft Intune и Центре администрирования Intune, который можно настроить.

  10. Нажмите кнопку Далее.

  11. В поле Теги области (необязательно) назначьте тег для фильтрации профиля по конкретным ИТ-группам, например US-NC IT Team или JohnGlenn_ITDepartment. Дополнительные сведения см. в статье Использование управления доступом на основе ролей (RBAC) и тегов области для распределенных ИТ.

    Нажмите кнопку Далее.

  12. В разделе Назначения выберите пользователя или группы, которые получают ваш профиль. Дополнительные сведения см. в статье Назначение профилей пользователей и устройств в Intune.

    Если профиль назначен группам пользователей, настроенные параметры применяются к любому устройству, на которое пользователь регистрируется и выполняет вход. Если профиль назначен группам устройств, настроенные параметры применяются к любому пользователю, который входит на это устройство. Это назначение происходит, если параметр является конфигурацией компьютера (HKEY_LOCAL_MACHINE) или конфигурацией пользователя (HKEY_CURRENT_USER). Некоторые параметры компьютера, назначенные пользователю, также могут влиять на работу других пользователей на этом устройстве.

    Дополнительные сведения см. в разделе Группы пользователей и группы устройств при назначении политик.

    Нажмите кнопку Далее.

  13. Проверьте параметры в окне Проверка и создание. При нажатии кнопки Создать изменения сохраняются, а профиль назначается выбранным группам. Политика также отображается в списке профилей.

В следующий раз, когда устройство будет проверять наличие обновлений конфигурации, будут применены настроенные параметры.

Создание политики отката известных проблем

На зарегистрированных устройствах можно использовать административные шаблоны для создания политики отката известных проблем (KIR) и развертывания этой политики на устройствах Windows. См . статью Развертывание активации KIR с помощью приема политики ADMX в Microsoft Intune на управляемые устройства.

Дополнительные сведения о KIR см. в разделе: