Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Фильтры назначений в Intune позволяют уточнить таргетинг приложений и политик на основе свойств устройства и приложения. В этой справочной статье описываются свойства, операторы и синтаксис правил, которые можно использовать при создании фильтров для управляемых устройств и управляемых приложений.
При создании приложения, политики соответствия требованиям или профиля конфигурации вы назначаете это приложение или политику определенным группам (пользователей или устройств). Фильтры заданий позволяют сузить области заданий на основе определенных критериев.
Фильтры назначений можно использовать на управляемых устройствах (устройствах, зарегистрированных в Intune) и управляемых приложениях (приложениях под управлением Intune). При создании фильтра вы указываете такие свойства, как изготовитель устройства, версия ОС или профиль регистрации, и используете операторы для создания выражений правил, таких как startsWith и contains.
В этой статье представлен полный справочник по свойствам управляемых устройств, свойствам управляемых приложений и поддерживаемым операторам, которые можно использовать в фильтрах назначений, а также практические примеры.
Важно!
Управление администраторами устройств Android устарело и больше недоступно для устройств с доступом к мобильным службам Google (GMS). Если в настоящее время вы используете управление DA, рекомендуем перейти на другой вариант управления Android. Справочная документация доступна для некоторых устройств Android 15 и более ранних версий без GMS. Дополнительные сведения см. в разделе Прекращение поддержки администратора устройств Android на устройствах GMS.
Доступные свойства
Фильтры назначений можно использовать на управляемых устройствах (устройствах, зарегистрированных в Intune) и управляемых приложениях (приложениях под управлением Intune). В этом разделе перечислены доступные свойства.
В правилах фильтрации управляемых устройств можно использовать следующие свойства устройств:
cpuArchitecture(Архитектура ЦП): Создание правила фильтрации на основе свойства "Архитектура ЦП устройства Intune".В Windows доступны следующие варианты (с
-eq,-ne-in-notInоператорами):- AMD64
- x86
- АРМ64
- unknown
В macOS доступны следующие варианты (с
-eq,-ne,-in-notIn, операторами):- x64
- АРМ64
- unknown
Примеры:
(device.cpuArchitecture -eq "arm64")(device.cpuArchitecture -in ["x64", "arm64"])(device.cpuArchitecture -eq "unknown")
Область применения свойства:
- macOS
- Windows
Примечание.
В настоящее время сценарии регистрации не поддерживают это свойство
cpuArchitecture. Поддержка будет добавлена в будущем обновлении (без ETA).deviceCategory(Категория устройства): Создайте правило фильтрации на основе свойства категории устройств Intune. Введите полное строковое значение (с операторами-eq,-ne,-in,-notIn) или часть этого значения (с операторами-startswith,-contains,-notcontains).Примеры:
(device.deviceCategory -eq "Engineering devices")(device.deviceCategory -contains "Engineering")(device.model -startsWith "E")
Область применения свойства:
- Администратор устройств Android
- Android Enterprise
- Android (AOSP)
- iOS/iPadOS
- macOS
- Windows
deviceManagementType(Тип управление устройствами). Создайте правило фильтра на основе типа управления устройствами Intune. Выберите одно из следующих значений с помощью операторов-eqand-ne:Значение Поддерживаемые платформы Corporate-owned dedicated devices with Entra ID Shared modeAndroid Corporate-owned dedicated devices without Entra ID Shared modeAndroid Corporate-owned with work profileAndroid Corporate-owned fully managedAndroid Personally-owned work profileAndroid AOSP user-associated devicesAndroid AOSP userless devicesAndroid Пример.
(app.deviceManagementType -eq "Corporate-owned dedicated devices without Entra ID Shared mode")
Область применения свойства:
- Android Enterprise
- Android (AOSP)
deviceName(Имя устройства). Создание правила фильтрации на основе свойства "Имя устройства" в Intune. Введите строковое значение, которое обозначает полное имя устройства (с операторами-eq,-ne,-in,-notIn), или часть этого значения (с операторами-startswith,-contains,-notcontains).Примеры:
(device.deviceName -eq "Scott's Device")(device.deviceName -in ["Scott's device", "Sara's device"])(device.deviceName -startsWith "S")
Область применения свойства:
- Администратор устройств Android
- Android Enterprise
- Android (AOSP)
- iOS/iPadOS
- macOS
- Windows
deviceOwnership(Владение): создание правила фильтрации на основе свойства владельца устройства в Intune. Выберите значениеPersonal,Corporateили unknown (неизвестно) с операторами-eqи-ne.Пример.
(device.deviceOwnership -eq "Personal")
Область применения свойства:
- Администратор устройств Android
- Android Enterprise
- Android (AOSP)
- iOS/iPadOS
- macOS
- Windows
deviceTrustType(Тип присоединения Microsoft Entra): Создайте правило фильтрации на основе типа присоединения Microsoft Entra устройства. Выберите между присоединением к Azure AD, зарегистрированным в Azure AD, гибридным присоединением к Azure AD или неизвестными значениями (с-eqоператорами ,-ne,-in-notIn, ).Примеры:
(device.deviceTrustType -eq "Azure AD joined")(device.deviceTrustType -ne "Azure AD registered")(device.deviceTrustType -in ["Hybrid Azure AD joined","Azure AD joined"])
Область применения свойства:
- Windows
Примечание.
Свойство
deviceTrustTypeсуществует в Microsoft Entra ID и Intune. Значения в этой статье о фильтрах назначений Intune относятся к Intune. Они не применяются к Microsoft Entra ID.enrollmentProfileName(Имя профиля регистрации): Создайте правило фильтрации на основе имени профиля регистрации. Это свойство применяется к устройству при регистрации. Это созданное вами строковое значение, которое соответствует профилю регистрации Windows Autopilot, Apple Automated Device Enrollment (ADE) или Google, применяемому к этому устройству. Чтобы просмотреть имена профилей регистрации, войдите в Центр администрирования Microsoft Intune и перейдите в раздел"Регистрация> устройств".Введите полное строковое значение (с операторами
-eq,-ne,-in,-notIn) или часть этого значения (с операторами-startswith,-contains,-notcontains).Примеры:
(device.enrollmentProfileName -eq "DEP iPhones")(device.enrollmentProfileName -startsWith "Autopilot Profile")(device.enrollmentProfileName -ne $null)
Область применения свойства:
- Android Enterprise
- Android (AOSP)
- iOS/iPadOS
- Windows
IsRooted(Rooted или jailbroken): создайте правило фильтра на основе свойства устройства rooted (Android) или jailbroken (iOS/iPadOS). Выберите значениеTrue,Falseили unknown (неизвестно) с операторами-eqи-ne.Пример.
(device.isRooted -eq "True")
Область применения свойства:
- Администратор устройств Android
- Android Enterprise (только рабочий профиль)
- Android (AOSP)
- iOS/iPadOS
manufacturer(Производитель): создайте правило фильтра на основе свойства изготовителя устройства Intune. Введите полное строковое значение (с операторами-eq,-ne,-in,-notIn) или часть этого значения (с операторами-startswith,-contains,-notcontains).Примеры:
(device.manufacturer -eq "Microsoft")(device.manufacturer -startsWith "Micro")
Область применения свойства:
- Администратор устройств Android
- Android Enterprise
- Android (AOSP)
- iOS/iPadOS
- macOS
- Windows
model(Модель). Создание правила фильтрации на основе свойства модели устройства Intune. Введите полное строковое значение (с операторами-eq,-ne,-in,-notIn) или часть этого значения (с операторами-startswith,-contains,-notcontains).Для устройств iOS/iPadOS и macOS используйте модель, а не название продукта. Для устройств Apple распознается только эта модель. Например, для устройств iPhone 8 введите модель как
iPhone 8.Примеры:
(device.model -eq "Surface Book 3")(device.model -in ["Surface Book 3", "Surface Book 2"])(device.model -startsWith "Surface Book")(device.model -startsWith "MacBookPro")(device.model -startsWith "iPhone 8")
Примечание.
На старых моделях iPad Pro вместо дюймов используется символ
"двойного простого (). Если используются полные операторы строковых значений, этот символ может привести к неправильному вычислению фильтров присвоения. В этих моделях используйте операторы частичных значений, чтобы гарантировать, что фильтры назначений оценивают модель должным образом. Например, дляiPad Pro (12.9")(2nd generation)модельных устройств можно использовать(device.model -contains "iPad Pro 12.9")и(device.model -contains "(2nd generation)").Область применения свойства:
- Администратор устройств Android
- Android Enterprise
- Android (AOSP)
- iOS/iPadOS
- macOS
- Windows
operatingSystemVersion(Версия операционной системы): создание правила фильтрации на основе версии операционной системы устройства Intune. Введите значение версии (с помощью-eqоператоров ,-ne,-ge-gt-lt-le).Примеры:
(device.operatingSystemVersion -eq 14.2.1)(device.operatingSystemVersion -gt 10.0.22000.1000)(device.operatingSystemVersion -le 10.0.22631.3235)
Список поддерживаемых операторов см. в разделе "Поддерживаемые операторы для operationtingSystemVersion " (в этой статье).
Область применения свойства:
- Администратор устройств Android
- Android Enterprise
- Android (AOSP)
- iOS/iPadOS
- macOS
- Windows
Примечание.
Собственность
operatingSystemVersionнаходится в открытом предварительном просмотре. Дополнительные сведения о том, что это означает, см. в разделе "Общедоступная предварительная версия" в Microsoft Intune.osVersion(Версия ОС): Создайте правило фильтрации на основе версии операционной системы устройства (ОС) Intune. Введите полное строковое значение (с операторами-eq,-ne,-in,-notIn) или часть этого значения (с операторами-startswith,-contains,-notcontains).Совет
Это
osVersionсвойство устарело. Вместо этого используйте свойствоoperatingSystemVersion. КогдаoperatingSystemVersionсвойствоosVersionстанет общедоступным (GA), оно будет удалено, и вы не сможете создавать новые фильтры назначений с его помощью. Существующие фильтры назначений, использующие эту функциюosVersion, продолжают работать.Примеры:
(device.osVersion -eq "14.2.1")(device.osVersion -in ["10.15.3 (19D2064)","10.14.2 (18C54)"])(device.osVersion -startsWith "10.0.18362")
Область применения свойства:
- Администратор устройств Android
- Android Enterprise
- Android (AOSP)
- iOS/iPadOS
- macOS
- Windows
Примечание.
Для устройств Apple это свойство
OSversionне включает сведения о версии исправления безопасности Apple (SPV). SPV — это буква, которая следует за номером версии, например14.1.2a. При создании фильтров назначений для устройств Apple не включайте SPV в синтаксисOSversionправила.operatingSystemSKU(SKU операционной системы): создание правила фильтрации на основе SKU клиентской ОС Windows устройства. Введите полное строковое значение (с операторами-eq,-ne,-in,-notIn) или часть этого значения (с операторами-startswith,-contains,-notcontains).Примеры:
(device.operatingSystemSKU -eq "Enterprise")(device.operatingSystemSKU -in ["Enterprise", "EnterpriseS", "EnterpriseN", "EnterpriseEval"])(device.operatingSystemSKU -startsWith "Enterprise")
Для свойства SKU операционной системы поддерживаются следующие значения. В Центре администрирования Microsoft Intune имена SKU не отображаются. Обязательно используйте поддерживаемые значения, которые перечислены ниже.
Поддерживаемое значение Определение SKU ОС BusinessN Windows 10/11 Pro N (49) CloudEdition CloudEdition (Windows 11 SE (203)) CloudEditionN CloudEditionN (Windows 11 SE N (202)) Ядро Windows 10/11 Домашняя (10/111) CoreCountrySpecific Windows 10/11 Домашняя для Китая (99) CoreN Windows 10/11 Домашняя N (98) CoreSingleLanguage Windows 10/11 Домашняя для одного языка (100) Образование Windows 10/11 для образовательных учреждений (121) EducationN Windows 10/11 для образовательных учреждений (122) Enterprise Windows 10/11 Корпоративная (4) EnterpriseEval Ознакомительная версия Windows 10/11 Корпоративная (72) EnterpriseG Windows 10/11 Корпоративная G (171) EnterpriseGN Windows 10/11 Корпоративная G N (172) EnterpriseN Windows 10/11 Корпоративная N (27) EnterpriseNEval Ознакомительная версия Windows 10/11 Корпоративная N (84) EnterpriseS Windows 10 Корпоративная LTSC (125) EnterpriseSEval Ознакомительная версия Windows 10 Корпоративная LTSC (129) EnterpriseSN Windows 10 Корпоративная LTSC N (126) Holographic Windows 10 Holographic (136) IoTUAP Windows 10 IoT Базовая (123) IoTUAPCommercial Коммерческая версия Windows 10 IoT Базовая (131) IoTEnterprise Windows 10/11 IoT Корпоративная (188) PPIPro Windows 10 TeamOS (119) Professional Windows 10/11 Pro (48) ProfessionalEducation Windows 10/11 Pro для образовательных учреждений (164) ProfessionalEducationN Windows 10/11 Pro для образовательных учреждений N (165) ProfessionalWorkstation Windows 10/11 Pro для рабочих станций (161) ProfessionalN Windows 10/11 Pro для рабочих станций N (162) ProfessionalSingleLanguage Windows 10/11 Pro для одного языка (138) ServerRdsh Windows 10/11 Корпоративная для мультисеансов (175) Область применения свойства:
- Windows
Примечание.
- В Windows PowerShell используйте
Get-WmiObject -Class Win32_OperatingSystem |select operatingsystemSKUкоманду на устройстве с Windows, чтобы вернуть номер SKU. - 14 октября 2025 г. для Windows 10 наступил срок поддержки, и она больше не будет получать исправления и обновления компонентов. Windows 10 является разрешенной версией в Intune. Устройства, работающие под управлением этой версии, все еще могут зарегистрироваться в Intune и использовать соответствующие функции, но функциональность не будет гарантирована и может отличаться.
Расширенное редактирование правил
При создании фильтров вы можете вручную создавать простые или сложные правила в редакторе синтаксиса правил. Также можно использовать стандартные операторы: or, contains и многие другие. Формат похож на формат динамических групп Microsoft Entra: ([entity].[property name] [operation] [value]).
Что необходимо знать
В свойствах, операторах и значениях регистр не учитывается.
Поддерживаются скобки, в том числе вложенные.
Операторы
-Equalsand-NotEqualsможно использоватьNullв качестве значения или$Nullв качестве значения.Некоторые сложные варианты синтаксиса, например вложенные скобки, поддерживаются только в редакторе синтаксиса правил. При использовании сложных выражений в редакторе синтаксиса правил построитель правил отключается.
Дополнительные сведения о редакторе синтаксиса правил и построителе правил см. в разделе Использование фильтров при назначении приложений, политик и профилей
Поддерживаемые операторы
Вы можете использовать в редакторе синтаксиса правил следующие операторы.
Or (ИЛИ) используется для всех типов значений, особенно при группировке простых правил.
-
Допустимые значения:
-or|or -
Пример:
(device.manufacturer -eq "Samsung") or (device.model -contains "Galaxy Note").
-
Допустимые значения:
And (И) используется для всех типов значений, особенно при группировке простых правил.
-
Допустимые значения:
-and|and -
Пример:
(device.manufacturer -eq "Samsung") and (device.model -contains "Galaxy Note").
-
Допустимые значения:
Equals (равно) используется для всех типов значений, в том числе для простых правил, строк, массивов и т. д.
-
Допустимые значения:
-eq|eq -
Пример:
(device.manufacturer -eq "Samsung") and (device.model -eq "Galaxy Note").
-
Допустимые значения:
NotEquals (не равно) используется для всех типов значений, в том числе для простых правил, строк, массивов и т. д.
-
Допустимые значения:
-ne|ne -
Пример:
(device.manufacturer -ne "Samsung") or (device.model -ne "Galaxy Note").
-
Допустимые значения:
StartsWith (начинается с) используется для строковых типов значений.
-
Допустимые значения:
-startsWith|startsWith -
Пример:
(device.manufacturer -startsWith "Sams").
-
Допустимые значения:
In (Входит в) используется для типов массива, например
["1", "2"].-
Допустимые значения:
-in|in -
Пример:
(device.manufacturer -in ["Samsung","Lenovo","Microsoft"]).
-
Допустимые значения:
NotIn (Не входит в) используется для типов массива, например
["1", "2"].-
Допустимые значения:
-notIn|notIn -
Пример:
(device.manufacturer -notIn ["Samsung","Lenovo","Microsoft"]).
-
Допустимые значения:
Contains (Содержит) используется для строковых типов значений.
-
Допустимые значения:
-contains|contains -
Пример:
(device.manufacturer -contains "Samsung").
-
Допустимые значения:
NotContains (Не содержит) используется для строковых типов значений.
-
Допустимые значения:
-notContains|notContains -
Пример:
(device.manufacturer -notContains "Samsung").
-
Допустимые значения:
Поддерживаемые операторы operatingSystemVersion
При использовании operatingSystemVersion (Operating System Version) свойства в редакторе синтаксиса правил можно использовать следующие операторы:
Equals (равно) используется для всех типов значений, в том числе для простых правил, строк, массивов и т. д.
-
Допустимые значения:
-eq|eq -
Пример:
(device.operatingSystemVersion -eq "10.0.22000.1000").
-
Допустимые значения:
NotEquals (не равно) используется для всех типов значений, в том числе для простых правил, строк, массивов и т. д.
-
Допустимые значения:
-ne|ne -
Пример:
(device.operatingSystemVersion -ne "10.0.22000.1000").
-
Допустимые значения:
GreaterThan: используется для типов значений версии.
-
Допустимые значения:
-gt|gt -
Пример:
(device.operatingSystemVersion -gt 10.0.22000.1000).
-
Допустимые значения:
LessThan: используется для типов значений версии.
-
Допустимые значения:
-lt|lt -
Пример:
(device.operatingSystemVersion -lt 10.0.22000.1000).
-
Допустимые значения:
GreaterThanOrEquals: используется для типов значений версии.
-
Допустимые значения:
-ge|ge -
Пример:
(device.operatingSystemVersion -ge 10.0.22000.1000).
-
Допустимые значения:
LessThanOrEquals: используется для типов значений версии.
-
Допустимые значения:
-le|le -
Пример:
(device.operatingSystemVersion -le 10.0.22000.1000).
-
Допустимые значения: