Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Создайте политику Microsoft Intune, которая проверяет соответствие устройств под управлением подсистемы Windows для Linux (WSL). Microsoft Intune включает результаты соответствия WSL в общее состояние соответствия хост-устройства, чтобы вы могли увидеть общее состояние работоспособности устройства.
Эта статья относится к Windows и описывает, как настроить проверки соответствия для WSL.
Требования
Требования к платформе устройства
Windows
Требования к подключаемым модулям
Необходимо установить подключаемый модуль Intune WSL для оценки соответствия требованиям.
Требования к ролям
Войдите в Центр администрирования Microsoft Intune со следующей ролью:
- Встроенная роль администратора Intune Роль Microsoft Entra
Расширение управления Microsoft Intune должно быть установлено на целевом устройстве. Чтобы установить расширение управления, убедитесь, что устройства удовлетворяют одному из следующих требований.
- Назначьте пользователю или устройству сценарий PowerShell или упреждающее исправление.
- Разверните приложение Win32 или приложение Microsoft Store для пользователя или устройства.
- Назначьте настраиваемую политику соответствия требованиям для пользователя или устройства.
Подготовка к работе
Отмените назначение и удалите существующие настраиваемые политики соответствия требованиям для WSL. Затем ознакомьтесь с ограничениями параметров WSL в политиках соответствия, чтобы знать, чего ожидать.
Добавление подключаемого модуля Intune WSL в качестве приложения Win32
Создайте политику приложения Win32 для подключаемого модуля Intune WSL и назначьте ее целевой группе Microsoft Entra.
Используйте средство подготовки содержимого Microsoft Win32 для преобразования подключаемого модуля WSL Intune в формат .intunewin. Дополнительные сведения см. в разделе "Преобразование содержимого приложения Win32".
Войдите в Центр администрирования Microsoft Intune.
Перейдите в раздел "Приложения",>которые добавляютвсе приложения>.
Для параметра "Тип приложения" прокрутите вниз до пункта "Другие" и выберите "Приложение для Windows (Win32)".
Нажмите Выбрать. На экране отобразятся шаги для добавления приложения.
Выберите "Выбрать файл пакета приложения".
Нажмите кнопку "Папка" и найдите файл пакета приложения. Отправьте файл установки подключаемого модуля WSL Intune с расширением .intunewin.
Нажмите кнопку "ОК", чтобы продолжить.
Введите следующие сведения о приложении:
- Выбрать файл: здесь отображается файл пакета приложения, выбранный на предыдущем шаге. Выберите файл, чтобы отправить другой файл пакета установки для подключаемого модуля Intune WSL.
- Имя: введите подключаемый модуль Intune WSL.
- Описание: выберите "Изменить описание ", чтобы ввести описание для приложения. Например, можно описать цель или характер ее использования в организации. Этот параметр является необязательным, но мы рекомендуем его использовать.
- Издатель: Введите Microsoft Intune.
Нажмите кнопку "Далее", чтобы перейти к программе.
Просмотрите предварительно заполненные параметры, чтобы ознакомиться с поведением приложения. Оставьте параметры без изменений.
Нажмите кнопку "Далее", чтобы перейти к требованиям.
Введите требования, которым должны удовлетворять устройства для установки приложения.
Нажмите кнопку "Далее", чтобы перейти к правилам обнаружения.
Просмотрите предварительно заполненные правила обнаружения. Эти правила зависят от приложения и определяют его присутствие. Оставьте параметры без изменений.
Нажмите кнопку "Далее", чтобы перейти к зависимостям. Оставьте параметры без изменений.
Нажмите кнопку "Далее", чтобы перейти к функции "Замена". Оставьте параметры без изменений.
Нажмите кнопку "Далее", чтобы перейти к заданиям.
Чтобы назначить политику, добавьте пользователей Microsoft Entra в раздел "Обязательные".
Нажмите кнопку "Далее", чтобы перейти к разделу "Рецензирование + создание".
Просмотрите сводку и выберите "Создать ", чтобы сохранить политику.
Примечание.
При создании политики соответствия требованиям с параметрами WSL автоматически создается пользовательский сценарий только для чтения. При редактировании политики соответствия требованиям также изменяется соответствующий пользовательский сценарий. Эти сценарии отображаются в Центре администрирования Microsoft Intune вразделе "Сценариисоответствия>устройств> требованиям" и называются "Встроенное соответствие WSL —< идентификатор >политики соответствия требованиям".
Ограничения
В этом разделе описаны известные ограничения при использовании подключаемого модуля Intune WSL для оценки соответствия требованиям.
Для оценки соответствия требуется, чтобы установленные дистрибутивы Linux в WSL запустились по крайней мере один раз, прежде чем он будет работать. Если вы устанавливаете дистрибутив Linux с помощью
--no-launchкоманды для WSL, оценка соответствия не работает.Оценка соответствия может работать неправильно на пользовательских образах Linux или образах Linux без каталога
etc/os-release.Даже при использовании подключаемого модуля Intune WSL вредоносные программы или действия пользователя могут поставить под угрозу механизм оценки соответствия.
Дальнейшие действия
Создайте политику соответствия требованиям и настройте платформу на Windows 10 и более поздниеверсии. Дополнительные сведения о параметрах соответствия для подсистемы Windows для Linux см. в разделе Подсистема Windows для Linux.
Добавьте действия для несоответствующих устройств и используйте теги областей для фильтрации политик.
Справку по устранению неполадок см. в разделе "Устранение неполадок подсистемы Windows для Linux".