Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Вы можете импортировать локальные объекты групповой политики (GPO) и создать политику Intune с помощью этих импортированных параметров. Эту политику можно развернуть для пользователей и устройств, управляемых вашей организацией.
С аналитикой групповой политики вы импортируете локальные объекты групповой политики. Она анализирует импортированные объекты групповой политики и отображает параметры, которые также доступны в Microsoft Intune. Для доступных параметров вы можете создать Политику каталога параметров, а затем развернуть политику на управляемых устройствах.
Данная функция применяется к:
- Windows
В этой статье показано, как создать политику из импортированных объектов групповой политики. Дополнительные сведения и общие сведения об аналитике групповых политик см. в статье Анализ локальных объектов групповой политики (GPO) с помощью аналитики групповых политик в Microsoft Intune.
Подготовка к работе
В Центре администрирования Microsoft Intune войдите следующим образом:
Администратор Intune
ИЛИ
Роль с разрешениями "Базовые параметры безопасности" и "Конфигурации устройств/создание"
Подробнее о разрешениях, включенных во встроенные роли Intune, см. во встроенных ролях администратора. Сведения о пользовательских ролях см. в статье о назначении разрешений для пользовательских ролей.
Импортируйте локальные объекты групповой политики и просмотрите результаты.
Конкретные действия см. в разделе Импорт и анализ локальных объектов групповой политики с помощью аналитики групповой политики в Intune.
Только администраторы, ограниченные объектом групповой политики, могут создать политику каталога параметров из этого импортированного объекта групповой политики. Теги области впервые применяются во время импорта объекта групповой политики и могут быть изменены. Если тег области не выбран или не был выбран во время импорта объекта групповой политики, автоматически используется тег области по умолчанию.
Просмотр и перенос объектов групповой политики в политику для параметров каталога
После импорта объектов групповой политики просмотрите параметры, которые можно перенести. Помните, что некоторые параметры не имеют смысла на облачных конечных точках, таких как устройства с Windows. После их просмотра можно перенести параметры в политику каталога параметров.
В Центре администрирования Microsoft Intune выберите «Устройства>»Управление устройствами>Аналитика групповой политики.
В списке отображаются импортированные объекты групповой политики. Рядом с объектом групповой политики в профиле Параметры каталога установите флажок Миграция. Вы можете выбрать один или несколько объектов групповой политики:
Чтобы просмотреть все параметры импортированного объекта групповой политики, выберите "Миграция":
На вкладке Параметры миграции выберите столбец Миграция для параметров, которые необходимо включить в профиль Параметры каталога:
Чтобы выбрать параметры, можно использовать встроенные функции:
Выберите все элементы на этой странице: выберите этот параметр, если хотите, чтобы все параметры на существующей странице были включены в профиль Параметры каталога.
Поиск по имени параметра: введите имя параметра, чтобы найти нужные параметры:
Сортировка: сортировка параметров с помощью имен столбцов:
Совет
Если вы еще не сделали этого, проверьте параметры вашей групповой политики. Возможно, что некоторые параметры не применяются к облачному управлению политиками или не применимы к облачным конечным точкам, таким как устройства Windows. Не рекомендуется включать все параметры групповой политики, не проверив их.
Нажмите кнопку Далее.
В разделе Конфигурация отображаются ваши параметры и их значения. Эти значения совпадают со значениями для локальной групповой политики. Просмотрите эти параметры и их значения.
После создания политики Параметры каталога можно изменить любые значения.
Нажмите кнопку Далее.
В сведениях о профиле введите следующие параметры:
- Имя. Введите описательное имя для профиля Параметры каталога. Назначьте имена профилям, чтобы позже их можно было легко найти. Например, хорошее имя профиля — Windows. Импортированные объекты групповой политики Microsoft Edge.
- Описание: введите описание профиля. Этот необязательный параметр, но мы рекомендуем его использовать.
Нажмите кнопку Далее.
В тегах области при желании назначьте тег, чтобы фильтровать профиль для определенных ИТ-групп, таких как ИТ-отдел US-NC или JohnGlenn_ITDepartment. Дополнительные сведения о тегах областей см. в разделе: Использование ролей и тегов областей для распределенных ИТ-ресурсов.
В разделе Назначения выберите пользователей или группы, которые будут принимать ваш профиль. Дополнительные сведения о назначении профилей, включая советы и рекомендации, см. в разделеНазначение профилей пользователей и устройств в Intune.
Нажмите кнопку Далее.
Проверьте параметры в окне Проверка и развертывание.
При выборе Создать внесенные изменения сохраняются и назначается профиль. Политика отображается в списке"Конфигурацияустройств>и управления устройствами>".
В следующий раз, когда устройство из ваших назначенных групп будет проверять наличие обновлений конфигурации, будут применены настроенные параметры.
Конфликтующие параметры можно обнаружить на раннем этапе
Возможно, у вас есть несколько объектов групповой политики, которые включают один и тот же параметр, и для этого параметра заданы разные значения. При создании политики и выборе параметров на вкладке "Параметры переноса " любые конфликтующие параметры отображают следующую ошибку:
Conflicts are detected for the following settings: <setting name>. Select only one version with the value you prefer in order to continue.
Чтобы устранить конфликт, снимите флажок конфликтующих параметров и продолжите миграцию.
Что необходимо знать
Функция Миграция принимает проанализированные данные из импортированного объекта групповой политики (GPO) и преобразует их в соответствующий параметр в каталоге Параметры, если этот параметр существует.
Миграция — это оптимальное решение.
При создании профиля каталога параметров включаются все параметры, которые могут быть включены в профиль. Импортированные параметры и параметры в каталоге Параметры могут иметь некоторые отличия.
Некоторые параметры предоставляют лучшие возможности настройки в Endpoint Security
При импорте параметров AppLocker или параметров правил брандмауэра параметр "Перенести" отключается и становится недоступным. Вместо этого настройте эти параметры с помощью рабочей нагрузки Endpoint Security в Центре администрирования Intune.
Дополнительные сведения см. в статьях:
Если у вас есть объекты групповой политики, ориентированные на безопасность конечных точек, обратите внимание на функции, доступные в Безопасности конечных точек, включая базовые параметры безопасности и защиту от мобильных угроз.
Некоторые параметры не переносятся в точности и могут использовать другой параметр
В некоторых сценариях некоторые параметры объекта групповой политики не переносятся в точно такой же параметр в каталоге параметров. В Intune отображается альтернативный параметр, который имеет аналогичный эффект.
Вы можете увидеть это поведение при импорте объектов групповой политики, которые включают старые параметры административного шаблона Office или старые настройки Google Chrome. На рисунке ниже старая настройка Office не поддерживается. Итак, Intune предлагает перейти на поддерживаемую версию:
Некоторые параметры не удалось перенести
При переносе параметров могут возникать ошибки. При создании профиля в Уведомлениях отображаются параметры, выдающие ошибку:
Ниже перечислены распространенные причины, по которым в настройках может отображаться ошибка.
- Значение параметра имеет непредвиденный формат.
- Дочерний параметр отсутствует в импортируемом объекте групповой политики и необходим для настройки родительского параметра.