Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Вам не нужно переключать рабочие нагрузки. Когда будете готовы, вы можете переключать их по отдельности, сразу несколько или все одновременно. Однако до тех пор, пока вы не переключите рабочие нагрузки на Intune, Configuration Manager продолжит управлять рабочими нагрузками, которые вы не переключили на Intune, наряду со всеми другими функциями Configuration Manager, которые не поддерживаются совместным управлением.
Если вы переключили рабочую нагрузку на Intune, но позже передумали, вы можете переключить ее обратно на Configuration Manager, хотя это может повлиять. Например, если Intune устанавливает более позднюю версию Windows и Office, то она останется более поздней.
Для совместного управления поддерживаются следующие нагрузки:
Политики соответствия
Политики соответствия определяют правила и параметры, которым должно соответствовать устройство, чтобы политики условного доступа сочли это устройство соответствующим требованиям. Кроме того, политики соответствия также служат для отслеживания и устранения проблем соответствия на устройствах независимо от условного доступа. Вы можете добавить оценку базовых параметров настраиваемой конфигурации в качестве правила оценки политики соответствия требованиям. Дополнительные сведения см. в статье Включение базовых параметров пользовательской конфигурации в оценку политики соответствия требованиям.
Дополнительные сведения о функции Intune см. в разделе Использование политик соответствия для установки правил для устройств, которыми вы управляете с помощью Intune.
Политики Центра обновления Windows
клиентский компонент Центра обновления Windows клиентские политики (ранее известные как политики клиентский компонент Центра обновления Windows для бизнеса) позволяют настраивать политики отсрочки для Windows 10 или более поздних обновлений компонентов или исправлений для Windows 10 или более поздних версий.
После перемещения рабочей нагрузки Центра обновления Windows из Клиентского компонента Центра обновления Windows в Intune параметры клиента в Configuration Manager необходимо настроить вручную. Измените существующие параметры клиента или создайте новый пользовательский клиент для отключения рабочего процесса обновления программного обеспечения. Разверните параметр в коллекции компьютеров, подключенных непосредственно к клиентскому компоненту Центра обновления Windows (который также назывался клиентским компонентом Центра обновления Windows для бизнеса).
Примечание.
Чтобы использовать автоматическое исправление Windows на этих устройствах, необходимо переместить эту рабочую нагрузку в Intune и задать для параметров клиента для обновлений программного обеспечения значение "Нет" в Configuration Manager. Дополнительные сведения см. в разделе Необходимые условия для автоматического исправления Windows.
Дополнительные сведения о функции Intune см. в разделе Управление обновлениями программного обеспечения Windows в Intune.
Политики доступа к ресурсам
Важно!
Начиная с версии 2203, эти функции доступа к корпоративным ресурсам Configuration Manager и эта рабочая нагрузка совместного управления больше не поддерживаются. Дополнительные сведения см. в разделе "Вопросы и ответы о прекращении поддержки доступа к ресурсам".
Политики доступа к ресурсам определяют параметры VPN, Wi-Fi, электронной почты и сертификатов на устройствах.
Дополнительные сведения о функции Intune см. в статье Развертывание профилей доступа к ресурсам.
Примечание.
Рабочая нагрузка доступа к ресурсам также является частью настройки устройства. Эти политики управляются Intune при переключении рабочей нагрузки "Конфигурация устройств". Начиная с версии 2403, узел политик доступа к ресурсам удаляется из консоли. Ползунок обязателен для Intune, и обновление блокируется, если старые политики все еще доступны.
Защита конечных точек
Рабочая нагрузка Endpoint Protection включает набор функций защиты Defender:
- Антивирусная программа в Microsoft Defender
- Application Guard в Microsoft Defender
- Фильтр SmartScreen в Microsoft Defender
- Microsoft Defender для конечной точки (официальное название — Advanced Threat Protection в Защитнике Windows)
- Брандмауэр Защитника Windows
- Шифрование Windows (другое название — BitLocker)
- Exploit Guard в Защитнике Windows
- Управление приложениями в Защитнике Windows
- Центр безопасности Защитника Windows
Дополнительные сведения о функции Intune см. в разделе Параметры Windows 10 (и более поздних версий) для защиты устройств, использующих Intune.
Примечание.
При переключении этой рабочей нагрузки политики Configuration Manager остаются на устройстве до тех пор, пока политики Intune не перезапишут их. Такое поведение гарантирует, что во время перехода на устройстве по-прежнему будут действовать политики защиты.
Рабочая нагрузка Endpoint Protection также является частью настройки устройства. То же поведение действует и при переключении рабочей нагрузки конфигурации устройств .
Если рабочая нагрузка Endpoint Protection находится в Intune, параметры Windows Information Protection будут применяться как из Configuration Manager, так и из Intune. Configuration Manager продолжит применять политику Windows Information Protection до тех пор, пока рабочая нагрузка "Конфигурация устройства" не будет перемещена в Intune.
Параметры антивирусной программы Microsoft Defender, входящие в тип профиля "Ограничения устройств" для Intune "Конфигурация устройства", не включены в ползунок "Защита конечных точек" область. Чтобы управлять антивирусной программой Microsoft Defender для совместно управляемых устройств с включенным ползунком защиты конечных точек, используйте новые антивирусные политики вантивирусной программе безопасности >конечной точкиЦентра> администрирования Microsoft Intune. Политика нового типа включает в себя новые и улучшенные параметры, а также поддержку всех параметров, доступных в профиле ограничений устройств.
Функция шифрования Windows включает управление BitLocker. Дополнительные сведения о поведении этой функции при совместном управлении см. в статье Развертывание управления BitLocker.
Конфигурация устройства
Рабочая нагрузка настройки устройства включает параметры, которыми вы управляете для устройств в вашей организации. При переключении этой рабочей нагрузки также перемещаются рабочие нагрузки "Доступ к ресурсам " и "Защита конечных точек ".
Вы по-прежнему можете развернуть параметры из Configuration Manager на совместно управляемых устройствах, даже если Intune является центром настройки устройств. Это исключение может использоваться для настройки параметров, которые требуются вашей организации, но еще недоступны в Intune. Укажите это исключение в базовом плане конфигурации Configuration Manager. Включите параметр "Всегда применять этот базовый план даже для совместно управляемых клиентов при создании базового плана". Его можно изменить позже на вкладке " Общие " свойств существующего базового плана.
Чтобы использовать автоматическое исправление Windows с этими устройствами, этой рабочей нагрузкой должна управлять Intune. Дополнительные сведения см. в разделе Необходимые условия для автоматического исправления Windows.
Дополнительные сведения о функции Intune см. в разделе Создание профиля устройства в Microsoft Intune.
Примечание.
Политика, созданная из каталога параметров, управляется ползунком рабочей нагрузки "Конфигурация устройства" независимо от содержимого политики.
При переключении рабочей нагрузки конфигурации устройства сюда также включаются политики для компонента Information Protection Windows. После перемещения рабочей нагрузки конфигурации устройства в Intune будут применяться только политики Intune.
Примечание.
Чтобы удалить параметры защиты конечных точек, необходимо также переключить рабочую нагрузку конфигурации устройства.
Приложения "нажми и работай" в Office
Эта рабочая нагрузка управляет Приложения Microsoft 365 на совместно управляемых устройствах.
После перемещения рабочей нагрузки приложение отображается на корпоративном портале на устройстве
Появление обновлений Office на клиентском устройстве может занять до 24 часов, если не перезапускать клиентские устройства.
Существует глобальное условие , которое добавляется по умолчанию в качестве требования к новым приложениям Microsoft 365. При переносе этой нагрузки клиенты с совместным управлением не будут соответствовать требованию для приложения. В этом случае они не будут устанавливать Microsoft 365 с развертыванием через Configuration Manager. Глобальное условие называется одним из следующих значений:
- Приложения Microsoft 365 под управлением Microsoft Intune (версия 2111 или более поздняя)
- Управляются ли приложения Office 365 с помощью Intune на устройстве (версии 2107 и более ранних)
Обновлениями можно управлять с помощью любой из следующих функций:
- Используйте параметры канала обновления и целевой версии для обновления Microsoft 365 с помощью каталога параметров Microsoft Intune
- Управляйте Приложениями Microsoft 365 с помощью Configuration Manager.
Примечание.
Чтобы использовать автоматическое исправление Windows с этими устройствами, этой рабочей нагрузкой должна управлять Intune. Дополнительные сведения см. в разделе Необходимые условия для автоматического исправления Windows.
Дополнительные сведения о функции Intune см. в статье Добавление приложений Microsoft 365 на устройства Windows с помощью Microsoft Intune.
Клиентские приложения
Совет
Эта функция может отображаться в списке функций как мобильные приложения для совместно управляемых устройств.
Используйте Intune для управления клиентскими приложениями и сценариями PowerShell на совместно управляемых устройствах с Windows 10 или более поздних версий. После переноса этой нагрузки все доступные приложения, развернутые из Intune, будут доступны на корпоративном портале. Приложения, развертываемые вами из Configuration Manager, доступны в Центре программного обеспечения.
Дополнительные сведения о функции Intune см. в статье Что такое управление приложением Microsoft Intune?
Примечание.
В Windows 10 версии 1903 и более поздних сценариях PowerShell по-прежнему выполняются на совместно управляемых устройствах, даже если вы не переключили рабочую нагрузку клиентских приложений на Intune.
Если вы включите подключенный кэш Microsoft в точках распространения Configuration Manager, они смогут обслуживать приложения Microsoft Intune Win32 для совместно управляемых клиентов. Дополнительные сведения см. в разделе Подключенный кэш Microsoft с помощью Configuration Manager.
Например, если вы хотите развернуть новые приложения Store (winget) с помощью Microsoft Intune, вам потребуется переключить эту рабочую нагрузку.
Схема нагрузок приложений
Совет
Вы можете настроить Корпоративный портал таким образом, чтобы в нем также отображались приложения Configuration Manager. Если вы измените этот интерфейс портала приложений, это изменит поведение, описанное на схеме выше. Дополнительные сведения см. в разделе "Использование приложения "Корпоративный портал" на совместно управляемых устройствах.