Оценка соответствия подсистемы Windows для Linux

Создайте политику Microsoft Intune, которая проверяет соответствие устройств под управлением подсистемы Windows для Linux (WSL). Microsoft Intune включает результаты соответствия WSL в общее состояние соответствия хост-устройства, чтобы вы могли увидеть общее состояние работоспособности устройства.

Эта статья относится к Windows и описывает, как настроить проверки соответствия для WSL.

Требования

Требования к платформе устройства

Windows

Требования к подключаемым модулям

Необходимо установить подключаемый модуль Intune WSL для оценки соответствия требованиям.

Требования к ролям

Войдите в Центр администрирования Microsoft Intune со следующей ролью:

Расширение управления Microsoft Intune должно быть установлено на целевом устройстве. Чтобы установить расширение управления, убедитесь, что устройства удовлетворяют одному из следующих требований.

  • Назначьте пользователю или устройству сценарий PowerShell или упреждающее исправление.
  • Разверните приложение Win32 или приложение Microsoft Store для пользователя или устройства.
  • Назначьте настраиваемую политику соответствия требованиям для пользователя или устройства.

Подготовка к работе

Отмените назначение и удалите существующие настраиваемые политики соответствия требованиям для WSL. Затем ознакомьтесь с ограничениями параметров WSL в политиках соответствия, чтобы знать, чего ожидать.

Добавление подключаемого модуля Intune WSL в качестве приложения Win32

Создайте политику приложения Win32 для подключаемого модуля Intune WSL и назначьте ее целевой группе Microsoft Entra.

  1. Используйте средство подготовки содержимого Microsoft Win32 для преобразования подключаемого модуля WSL Intune в формат .intunewin. Дополнительные сведения см. в разделе "Преобразование содержимого приложения Win32".

  2. Войдите в Центр администрирования Microsoft Intune.

  3. Перейдите в раздел "Приложения",>которые добавляютвсе приложения>.

  4. Для параметра "Тип приложения" прокрутите вниз до пункта "Другие" и выберите "Приложение для Windows (Win32)".

  5. Нажмите Выбрать. На экране отобразятся шаги для добавления приложения.

  6. Выберите "Выбрать файл пакета приложения".

  7. Нажмите кнопку "Папка" и найдите файл пакета приложения. Отправьте файл установки подключаемого модуля WSL Intune с расширением .intunewin.

  8. Нажмите кнопку "ОК", чтобы продолжить.

  9. Введите следующие сведения о приложении:

    • Выбрать файл: здесь отображается файл пакета приложения, выбранный на предыдущем шаге. Выберите файл, чтобы отправить другой файл пакета установки для подключаемого модуля Intune WSL.
    • Имя: введите подключаемый модуль Intune WSL.
    • Описание: выберите "Изменить описание ", чтобы ввести описание для приложения. Например, можно описать цель или характер ее использования в организации. Этот параметр является необязательным, но мы рекомендуем его использовать.
    • Издатель: Введите Microsoft Intune.
  10. Нажмите кнопку "Далее", чтобы перейти к программе.

  11. Просмотрите предварительно заполненные параметры, чтобы ознакомиться с поведением приложения. Оставьте параметры без изменений.

  12. Нажмите кнопку "Далее", чтобы перейти к требованиям.

  13. Введите требования, которым должны удовлетворять устройства для установки приложения.

  14. Нажмите кнопку "Далее", чтобы перейти к правилам обнаружения.

  15. Просмотрите предварительно заполненные правила обнаружения. Эти правила зависят от приложения и определяют его присутствие. Оставьте параметры без изменений.

  16. Нажмите кнопку "Далее", чтобы перейти к зависимостям. Оставьте параметры без изменений.

  17. Нажмите кнопку "Далее", чтобы перейти к функции "Замена". Оставьте параметры без изменений.

  18. Нажмите кнопку "Далее", чтобы перейти к заданиям.

  19. Чтобы назначить политику, добавьте пользователей Microsoft Entra в раздел "Обязательные".

  20. Нажмите кнопку "Далее", чтобы перейти к разделу "Рецензирование + создание".

  21. Просмотрите сводку и выберите "Создать ", чтобы сохранить политику.

Примечание.

При создании политики соответствия требованиям с параметрами WSL автоматически создается пользовательский сценарий только для чтения. При редактировании политики соответствия требованиям также изменяется соответствующий пользовательский сценарий. Эти сценарии отображаются в Центре администрирования Microsoft Intune вразделе "Сценариисоответствия>устройств> требованиям" и называются "Встроенное соответствие WSL —< идентификатор >политики соответствия требованиям".

Ограничения

В этом разделе описаны известные ограничения при использовании подключаемого модуля Intune WSL для оценки соответствия требованиям.

  • Для оценки соответствия требуется, чтобы установленные дистрибутивы Linux в WSL запустились по крайней мере один раз, прежде чем он будет работать. Если вы устанавливаете дистрибутив Linux с помощью --no-launchкоманды для WSL, оценка соответствия не работает.

  • Оценка соответствия может работать неправильно на пользовательских образах Linux или образах Linux без каталогаetc/os-release.

  • Даже при использовании подключаемого модуля Intune WSL вредоносные программы или действия пользователя могут поставить под угрозу механизм оценки соответствия.

Дальнейшие действия