Свойства, операторы и редактирование правил при создании фильтров назначения в Microsoft Intune

Фильтры назначений в Intune позволяют уточнить таргетинг приложений и политик на основе свойств устройства и приложения. В этой справочной статье описываются свойства, операторы и синтаксис правил, которые можно использовать при создании фильтров для управляемых устройств и управляемых приложений.

При создании приложения, политики соответствия требованиям или профиля конфигурации вы назначаете это приложение или политику определенным группам (пользователей или устройств). Фильтры заданий позволяют сузить области заданий на основе определенных критериев.

Фильтры назначений можно использовать на управляемых устройствах (устройствах, зарегистрированных в Intune) и управляемых приложениях (приложениях под управлением Intune). При создании фильтра вы указываете такие свойства, как изготовитель устройства, версия ОС или профиль регистрации, и используете операторы для создания выражений правил, таких как startsWith и contains.

В этой статье представлен полный справочник по свойствам управляемых устройств, свойствам управляемых приложений и поддерживаемым операторам, которые можно использовать в фильтрах назначений, а также практические примеры.

Важно!

Управление администраторами устройств Android устарело и больше недоступно для устройств с доступом к мобильным службам Google (GMS). Если в настоящее время вы используете управление DA, рекомендуем перейти на другой вариант управления Android. Справочная документация доступна для некоторых устройств Android 15 и более ранних версий без GMS. Дополнительные сведения см. в разделе Прекращение поддержки администратора устройств Android на устройствах GMS.

Доступные свойства

Фильтры назначений можно использовать на управляемых устройствах (устройствах, зарегистрированных в Intune) и управляемых приложениях (приложениях под управлением Intune). В этом разделе перечислены доступные свойства.

В правилах фильтрации управляемых устройств можно использовать следующие свойства устройств:

  • cpuArchitecture (Архитектура ЦП): Создание правила фильтрации на основе свойства "Архитектура ЦП устройства Intune".

    В Windows доступны следующие варианты (с -eq, -ne-in-notIn операторами):

    • AMD64
    • x86
    • АРМ64
    • unknown

    В macOS доступны следующие варианты (с -eq, -ne, -in-notIn , операторами):

    • x64
    • АРМ64
    • unknown

    Примеры:

    • (device.cpuArchitecture -eq "arm64")
    • (device.cpuArchitecture -in ["x64", "arm64"])
    • (device.cpuArchitecture -eq "unknown")

    Область применения свойства:

    • macOS
    • Windows

    Примечание.

    В настоящее время сценарии регистрации не поддерживают это свойство cpuArchitecture . Поддержка будет добавлена в будущем обновлении (без ETA).

  • deviceCategory (Категория устройства): Создайте правило фильтрации на основе свойства категории устройств Intune. Введите полное строковое значение (с операторами -eq, -ne, -in, -notIn) или часть этого значения (с операторами -startswith, -contains, -notcontains).

    Примеры:

    • (device.deviceCategory -eq "Engineering devices")
    • (device.deviceCategory -contains "Engineering")
    • (device.model -startsWith "E")

    Область применения свойства:

    • Администратор устройств Android
    • Android Enterprise
    • Android (AOSP)
    • iOS/iPadOS
    • macOS
    • Windows
  • deviceManagementType (Тип управление устройствами). Создайте правило фильтра на основе типа управления устройствами Intune. Выберите одно из следующих значений с помощью операторов -eq and -ne :

    Значение Поддерживаемые платформы
    Corporate-owned dedicated devices with Entra ID Shared mode Android
    Corporate-owned dedicated devices without Entra ID Shared mode Android
    Corporate-owned with work profile Android
    Corporate-owned fully managed Android
    Personally-owned work profile Android
    AOSP user-associated devices Android
    AOSP userless devices Android

    Пример.

    • (app.deviceManagementType -eq "Corporate-owned dedicated devices without Entra ID Shared mode")

    Область применения свойства:

    • Android Enterprise
    • Android (AOSP)
  • deviceName (Имя устройства). Создание правила фильтрации на основе свойства "Имя устройства" в Intune. Введите строковое значение, которое обозначает полное имя устройства (с операторами -eq, -ne, -in, -notIn), или часть этого значения (с операторами -startswith, -contains, -notcontains).

    Примеры:

    • (device.deviceName -eq "Scott's Device")
    • (device.deviceName -in ["Scott's device", "Sara's device"])
    • (device.deviceName -startsWith "S")

    Область применения свойства:

    • Администратор устройств Android
    • Android Enterprise
    • Android (AOSP)
    • iOS/iPadOS
    • macOS
    • Windows
  • deviceOwnership (Владение): создание правила фильтрации на основе свойства владельца устройства в Intune. Выберите значение Personal, Corporate или unknown (неизвестно) с операторами -eq и -ne.

    Пример.

    • (device.deviceOwnership -eq "Personal")

    Область применения свойства:

    • Администратор устройств Android
    • Android Enterprise
    • Android (AOSP)
    • iOS/iPadOS
    • macOS
    • Windows
  • deviceTrustType (Тип присоединения Microsoft Entra): Создайте правило фильтрации на основе типа присоединения Microsoft Entra устройства. Выберите между присоединением к Azure AD, зарегистрированным в Azure AD, гибридным присоединением к Azure AD или неизвестными значениями (с -eqоператорами , -ne, -in-notIn , ).

    Примеры:

    • (device.deviceTrustType -eq "Azure AD joined")
    • (device.deviceTrustType -ne "Azure AD registered")
    • (device.deviceTrustType -in ["Hybrid Azure AD joined","Azure AD joined"])

    Область применения свойства:

    • Windows

    Примечание.

    Свойство deviceTrustType существует в Microsoft Entra ID и Intune. Значения в этой статье о фильтрах назначений Intune относятся к Intune. Они не применяются к Microsoft Entra ID.

  • enrollmentProfileName (Имя профиля регистрации): Создайте правило фильтрации на основе имени профиля регистрации. Это свойство применяется к устройству при регистрации. Это созданное вами строковое значение, которое соответствует профилю регистрации Windows Autopilot, Apple Automated Device Enrollment (ADE) или Google, применяемому к этому устройству. Чтобы просмотреть имена профилей регистрации, войдите в Центр администрирования Microsoft Intune и перейдите в раздел"Регистрация> устройств".

    Введите полное строковое значение (с операторами -eq, -ne, -in, -notIn) или часть этого значения (с операторами -startswith, -contains, -notcontains).

    Примеры:

    • (device.enrollmentProfileName -eq "DEP iPhones")
    • (device.enrollmentProfileName -startsWith "Autopilot Profile")
    • (device.enrollmentProfileName -ne $null)

    Область применения свойства:

    • Android Enterprise
    • Android (AOSP)
    • iOS/iPadOS
    • Windows
  • IsRooted (Rooted или jailbroken): создайте правило фильтра на основе свойства устройства rooted (Android) или jailbroken (iOS/iPadOS). Выберите значение True, False или unknown (неизвестно) с операторами -eq и -ne.

    Пример.

    • (device.isRooted -eq "True")

    Область применения свойства:

    • Администратор устройств Android
    • Android Enterprise (только рабочий профиль)
    • Android (AOSP)
    • iOS/iPadOS
  • manufacturer (Производитель): создайте правило фильтра на основе свойства изготовителя устройства Intune. Введите полное строковое значение (с операторами -eq, -ne, -in, -notIn) или часть этого значения (с операторами -startswith, -contains, -notcontains).

    Примеры:

    • (device.manufacturer -eq "Microsoft")
    • (device.manufacturer -startsWith "Micro")

    Область применения свойства:

    • Администратор устройств Android
    • Android Enterprise
    • Android (AOSP)
    • iOS/iPadOS
    • macOS
    • Windows
  • model (Модель). Создание правила фильтрации на основе свойства модели устройства Intune. Введите полное строковое значение (с операторами -eq, -ne, -in, -notIn) или часть этого значения (с операторами -startswith, -contains, -notcontains).

    Для устройств iOS/iPadOS и macOS используйте модель, а не название продукта. Для устройств Apple распознается только эта модель. Например, для устройств iPhone 8 введите модель как iPhone 8.

    Примеры:

    • (device.model -eq "Surface Book 3")
    • (device.model -in ["Surface Book 3", "Surface Book 2"])
    • (device.model -startsWith "Surface Book")
    • (device.model -startsWith "MacBookPro")
    • (device.model -startsWith "iPhone 8")

    Примечание.

    На старых моделях iPad Pro вместо дюймов используется символ" двойного простого (). Если используются полные операторы строковых значений, этот символ может привести к неправильному вычислению фильтров присвоения. В этих моделях используйте операторы частичных значений, чтобы гарантировать, что фильтры назначений оценивают модель должным образом. Например, для iPad Pro (12.9")(2nd generation) модельных устройств можно использовать (device.model -contains "iPad Pro 12.9") и (device.model -contains "(2nd generation)").

    Область применения свойства:

    • Администратор устройств Android
    • Android Enterprise
    • Android (AOSP)
    • iOS/iPadOS
    • macOS
    • Windows
  • operatingSystemVersion (Версия операционной системы): создание правила фильтрации на основе версии операционной системы устройства Intune. Введите значение версии (с помощью -eqоператоров , -ne, -ge-gt-lt-le ).

    Примеры:

    • (device.operatingSystemVersion -eq 14.2.1)
    • (device.operatingSystemVersion -gt 10.0.22000.1000)
    • (device.operatingSystemVersion -le 10.0.22631.3235)

    Список поддерживаемых операторов см. в разделе "Поддерживаемые операторы для operationtingSystemVersion " (в этой статье).

    Область применения свойства:

    • Администратор устройств Android
    • Android Enterprise
    • Android (AOSP)
    • iOS/iPadOS
    • macOS
    • Windows

    Примечание.

    Собственность operatingSystemVersion находится в открытом предварительном просмотре. Дополнительные сведения о том, что это означает, см. в разделе "Общедоступная предварительная версия" в Microsoft Intune.

  • osVersion (Версия ОС): Создайте правило фильтрации на основе версии операционной системы устройства (ОС) Intune. Введите полное строковое значение (с операторами -eq, -ne, -in, -notIn) или часть этого значения (с операторами -startswith, -contains, -notcontains).

    Совет

    Это osVersion свойство устарело. Вместо этого используйте свойство operatingSystemVersion . Когда operatingSystemVersion свойство osVersion станет общедоступным (GA), оно будет удалено, и вы не сможете создавать новые фильтры назначений с его помощью. Существующие фильтры назначений, использующие эту функцию osVersion , продолжают работать.

    Примеры:

    • (device.osVersion -eq "14.2.1")
    • (device.osVersion -in ["10.15.3 (19D2064)","10.14.2 (18C54)"])
    • (device.osVersion -startsWith "10.0.18362")

    Область применения свойства:

    • Администратор устройств Android
    • Android Enterprise
    • Android (AOSP)
    • iOS/iPadOS
    • macOS
    • Windows

    Примечание.

    Для устройств Apple это свойство OSversion не включает сведения о версии исправления безопасности Apple (SPV). SPV — это буква, которая следует за номером версии, например 14.1.2a. При создании фильтров назначений для устройств Apple не включайте SPV в синтаксис OSversion правила.

  • operatingSystemSKU (SKU операционной системы): создание правила фильтрации на основе SKU клиентской ОС Windows устройства. Введите полное строковое значение (с операторами -eq, -ne, -in, -notIn) или часть этого значения (с операторами -startswith, -contains, -notcontains).

    Примеры:

    • (device.operatingSystemSKU -eq "Enterprise")
    • (device.operatingSystemSKU -in ["Enterprise", "EnterpriseS", "EnterpriseN", "EnterpriseEval"])
    • (device.operatingSystemSKU -startsWith "Enterprise")

    Для свойства SKU операционной системы поддерживаются следующие значения. В Центре администрирования Microsoft Intune имена SKU не отображаются. Обязательно используйте поддерживаемые значения, которые перечислены ниже.

    Поддерживаемое значение Определение SKU ОС
    BusinessN Windows 10/11 Pro N (49)
    CloudEdition CloudEdition (Windows 11 SE (203))
    CloudEditionN CloudEditionN (Windows 11 SE N (202))
    Ядро Windows 10/11 Домашняя (10/111)
    CoreCountrySpecific Windows 10/11 Домашняя для Китая (99)
    CoreN Windows 10/11 Домашняя N (98)
    CoreSingleLanguage Windows 10/11 Домашняя для одного языка (100)
    Образование Windows 10/11 для образовательных учреждений (121)
    EducationN Windows 10/11 для образовательных учреждений (122)
    Enterprise Windows 10/11 Корпоративная (4)
    EnterpriseEval Ознакомительная версия Windows 10/11 Корпоративная (72)
    EnterpriseG Windows 10/11 Корпоративная G (171)
    EnterpriseGN Windows 10/11 Корпоративная G N (172)
    EnterpriseN Windows 10/11 Корпоративная N (27)
    EnterpriseNEval Ознакомительная версия Windows 10/11 Корпоративная N (84)
    EnterpriseS Windows 10 Корпоративная LTSC (125)
    EnterpriseSEval Ознакомительная версия Windows 10 Корпоративная LTSC (129)
    EnterpriseSN Windows 10 Корпоративная LTSC N (126)
    Holographic Windows 10 Holographic (136)
    IoTUAP Windows 10 IoT Базовая (123)
    IoTUAPCommercial Коммерческая версия Windows 10 IoT Базовая (131)
    IoTEnterprise Windows 10/11 IoT Корпоративная (188)
    PPIPro Windows 10 TeamOS (119)
    Professional Windows 10/11 Pro (48)
    ProfessionalEducation Windows 10/11 Pro для образовательных учреждений (164)
    ProfessionalEducationN Windows 10/11 Pro для образовательных учреждений N (165)
    ProfessionalWorkstation Windows 10/11 Pro для рабочих станций (161)
    ProfessionalN Windows 10/11 Pro для рабочих станций N (162)
    ProfessionalSingleLanguage Windows 10/11 Pro для одного языка (138)
    ServerRdsh Windows 10/11 Корпоративная для мультисеансов (175)

    Область применения свойства:

    • Windows

Примечание.

  • В Windows PowerShell используйте Get-WmiObject -Class Win32_OperatingSystem |select operatingsystemSKU команду на устройстве с Windows, чтобы вернуть номер SKU.
  • 14 октября 2025 г. для Windows 10 наступил срок поддержки, и она больше не будет получать исправления и обновления компонентов. Windows 10 является разрешенной версией в Intune. Устройства, работающие под управлением этой версии, все еще могут зарегистрироваться в Intune и использовать соответствующие функции, но функциональность не будет гарантирована и может отличаться.

Расширенное редактирование правил

При создании фильтров вы можете вручную создавать простые или сложные правила в редакторе синтаксиса правил. Также можно использовать стандартные операторы: or, contains и многие другие. Формат похож на формат динамических групп Microsoft Entra: ([entity].[property name] [operation] [value]).

Что необходимо знать

  • В свойствах, операторах и значениях регистр не учитывается.

  • Поддерживаются скобки, в том числе вложенные.

  • Операторы -Equals and -NotEquals можно использовать Null в качестве значения или $Null в качестве значения.

  • Некоторые сложные варианты синтаксиса, например вложенные скобки, поддерживаются только в редакторе синтаксиса правил. При использовании сложных выражений в редакторе синтаксиса правил построитель правил отключается.

    Дополнительные сведения о редакторе синтаксиса правил и построителе правил см. в разделе Использование фильтров при назначении приложений, политик и профилей

Поддерживаемые операторы

Вы можете использовать в редакторе синтаксиса правил следующие операторы.

  • Or (ИЛИ) используется для всех типов значений, особенно при группировке простых правил.

    • Допустимые значения: -or | or
    • Пример: (device.manufacturer -eq "Samsung") or (device.model -contains "Galaxy Note").
  • And (И) используется для всех типов значений, особенно при группировке простых правил.

    • Допустимые значения: -and | and
    • Пример: (device.manufacturer -eq "Samsung") and (device.model -contains "Galaxy Note").
  • Equals (равно) используется для всех типов значений, в том числе для простых правил, строк, массивов и т. д.

    • Допустимые значения: -eq | eq
    • Пример: (device.manufacturer -eq "Samsung") and (device.model -eq "Galaxy Note").
  • NotEquals (не равно) используется для всех типов значений, в том числе для простых правил, строк, массивов и т. д.

    • Допустимые значения: -ne | ne
    • Пример: (device.manufacturer -ne "Samsung") or (device.model -ne "Galaxy Note").
  • StartsWith (начинается с) используется для строковых типов значений.

    • Допустимые значения: -startsWith | startsWith
    • Пример: (device.manufacturer -startsWith "Sams").
  • In (Входит в) используется для типов массива, например ["1", "2"].

    • Допустимые значения: -in | in
    • Пример: (device.manufacturer -in ["Samsung","Lenovo","Microsoft"]).
  • NotIn (Не входит в) используется для типов массива, например ["1", "2"].

    • Допустимые значения: -notIn | notIn
    • Пример: (device.manufacturer -notIn ["Samsung","Lenovo","Microsoft"]).
  • Contains (Содержит) используется для строковых типов значений.

    • Допустимые значения: -contains | contains
    • Пример: (device.manufacturer -contains "Samsung").
  • NotContains (Не содержит) используется для строковых типов значений.

    • Допустимые значения: -notContains | notContains
    • Пример: (device.manufacturer -notContains "Samsung").

Поддерживаемые операторы operatingSystemVersion

При использовании operatingSystemVersion (Operating System Version) свойства в редакторе синтаксиса правил можно использовать следующие операторы:

  • Equals (равно) используется для всех типов значений, в том числе для простых правил, строк, массивов и т. д.

    • Допустимые значения: -eq | eq
    • Пример: (device.operatingSystemVersion -eq "10.0.22000.1000").
  • NotEquals (не равно) используется для всех типов значений, в том числе для простых правил, строк, массивов и т. д.

    • Допустимые значения: -ne | ne
    • Пример: (device.operatingSystemVersion -ne "10.0.22000.1000").
  • GreaterThan: используется для типов значений версии.

    • Допустимые значения: -gt | gt
    • Пример: (device.operatingSystemVersion -gt 10.0.22000.1000).
  • LessThan: используется для типов значений версии.

    • Допустимые значения: -lt | lt
    • Пример: (device.operatingSystemVersion -lt 10.0.22000.1000).
  • GreaterThanOrEquals: используется для типов значений версии.

    • Допустимые значения: -ge | ge
    • Пример: (device.operatingSystemVersion -ge 10.0.22000.1000).
  • LessThanOrEquals: используется для типов значений версии.

    • Допустимые значения: -le | le
    • Пример: (device.operatingSystemVersion -le 10.0.22000.1000).