Vytvoření zásady katalogu nastavení pomocí importovaných objektů zásad skupiny v Microsoft Intune (Public Preview)

Pomocí těchto importovaných nastavení můžete importovat místní objekty zásad skupiny (GPO) a vytvořit zásady Intune. Tuto zásadu je možné nasadit pro uživatele a zařízení spravovaná vaší organizací.

Pomocí Analýzy zásad skupiny importujete místní objekty zásad skupiny. Analyzuje importované objekty zásad skupiny a zobrazuje nastavení, která jsou dostupná také v Microsoft Intune. Pro nastavení, která jsou k dispozici, můžete vytvořit zásadu Katalogu nastavení a pak zásadu nasadit do spravovaných zařízení.

Tato funkce platí pro:

  • Windows 11
  • Windows 10

V tomto článku se dozvíte, jak vytvořit zásadu z importovaných objektů zásad skupiny. Další informace a přehled analýzy zásad skupiny najdete v tématu Analýza místních objektů zásad skupiny (GPO) pomocí analýzy zásad skupiny v Microsoft Intune.

Než začnete

Kontrola objektů zásad skupiny a jejich migrace do zásad katalogu nastavení

Po importu objektů zásad skupiny zkontrolujte nastavení, která je možné migrovat. Nezapomeňte, že některá nastavení nedává smysl u nativních cloudových koncových bodů, jako jsou zařízení s Windows 10/11. Po jejich kontrole můžete migrovat nastavení do zásad Katalogu nastavení.

  1. V Centru pro správu Microsoft Intune vyberte Zařízení>Spravovat zařízení>Analýza zásad skupiny.

  2. V seznamu se zobrazí vaše importované objekty zásad skupiny. Vedle objektu zásad zabezpečení, který chcete v profilu katalogu nastavení, zaškrtněte políčko Migrovat . Můžete vybrat jeden objekt zásad skupiny nebo mnoho objektů zásad skupiny:

    Snímek obrazovky, který ukazuje, jak zaškrtnout políčko Migrovat vedle importovaného objektu zásad zásad zabezpečení v Microsoft Intune

  3. Pokud chcete zobrazit všechna nastavení v importovaném objektu zásad skupiny, vyberte Migrovat:

    Snímek obrazovky, který ukazuje, jak vybrat tlačítko Migrovat a zobrazit všechna nastavení v importovaném objektu zásad zásad zabezpečení v Microsoft Intune

  4. Na kartě Nastavení k migraci vyberte sloupec Migrace pro nastavení, která chcete zahrnout do profilu katalogu nastavení:

    Snímek obrazovky znázorňující nastavení pro migraci a postup zaškrtnutí políčka Migrovat v Microsoft Intune

    K výběru nastavení můžete použít integrované funkce:

    • Vybrat vše na této stránce: Tuto možnost vyberte, pokud chcete, aby všechna nastavení na existující stránce byla zahrnuta do profilu katalogu nastavení.

      Snímek obrazovky, který ukazuje, jak pomocí tlačítka Vybrat vše na této stránce zahrnout všechna nastavení stránky do funkce Migrace analýzy zásad skupiny v Microsoft Intune

    • Hledat podle názvu nastavení: Zadejte název nastavení a vyhledejte požadovaná nastavení:

      Snímek obrazovky, který ukazuje, jak vyhledat název nastavení ve funkci migrace analýzy zásad skupiny v Microsoft Intune

    • Seřadit: Seřaďte nastavení pomocí názvů sloupců:

      Snímek obrazovky, který ukazuje, jak seřadit nastavení pomocí funkcí Migrace, Název nastavení, Nastavení, Nastavení nastavení nastavení, podpora MDM, hodnota, rozsah, minimální verze operačního systému a název CSP Analýza migrace zásad skupiny v Microsoft Intune

    Tip

    Pokud jste to ještě neudělali, zkontrolujte nastavení zásad skupiny. Je možné, že některá nastavení neplatí pro správu zásad v cloudu nebo se nevztahují na koncové body nativní pro cloud, jako jsou zařízení s Windows 10/11. Nedoporučujeme zahrnout všechna nastavení zásad skupiny, aniž byste je museli kontrolovat.

    Vyberte Další.

  5. V části Konfigurace se zobrazí nastavení a jejich hodnoty. Hodnoty jsou stejné jako v místních zásadách skupiny. Zkontrolujte tato nastavení a jejich hodnoty.

    Po vytvoření zásady Katalogu nastavení můžete změnit libovolné hodnoty.

    Vyberte Další.

  6. V části Profilové informace zadejte následující nastavení:

    • Název: Zadejte popisný název profilu nastavení katalogu. Zásady pojmenujte, abyste je později mohli snadno identifikovat. Dobrý název profilu je například Windows 10/11: Importované objekty zásad skupiny microsoft Edge.
    • Popis: Zadejte popis profilu. Toto nastavení není povinné, ale doporučujeme ho zadat.

    Vyberte Další.

  7. V části Značky oboru volitelně přiřaďte značku, která profil vyfiltruje podle konkrétních skupin IT, jako je tým IT US-NC nebo JohnGlenn_ITDepartment. Další informace o značkách oboru najdete v tématu Použití rolí RBAC a značek oboru pro distribuované IT.

  8. V Zadání vyberte uživatele nebo skupinu uživatelů, kterým se zobrazí váš profil. Další informace o přiřazování profilů, včetně rad a pokynů, najdete v tématu Přiřazení profilů uživatelů a zařízení v Intune.

    Vyberte Další.

  9. V části Zkontrolovat a nasadit zkontrolujte nastavení.

    Když vyberete Vytvořit, změny se uloží a profil se přiřadí. Zásady se zobrazí v seznamu Konfigurace zařízení>Správa zařízení>.

Až jakékoli zařízení v rámci vašich přiřazených skupin příště zkontroluje aktualizace konfigurace, použijí se nakonfigurovaná nastavení.

Konfliktní nastavení jsou zjištěna včas

Je možné, že máte více objektů zásad skupiny, které obsahují stejné nastavení a že nastavení je nastavené na jiné hodnoty. Při vytváření zásad a výběru nastavení na kartě Nastavení k migraci se u všech konfliktních nastavení zobrazí následující chyba:

Conflicts are detected for the following settings: <setting name>. Select only one version with the value you prefer in order to continue.

Snímek obrazovky s chybovou zprávou o zjištěných konfliktech s funkcí migrace Analýzy zásad skupiny v Microsoft Intune

Pokud chcete konflikt vyřešit, zrušte zaškrtnutí konfliktních nastavení a pokračujte v migraci.

Co potřebujete vědět

Funkce Migrace převezme analyzovaná data z importovaného objektu zásad skupiny (GPO) a přeloží je do příslušného nastavení v katalogu nastavení, pokud nastavení existuje.

Migrace je maximální úsilí.

Při vytváření profilu Katalogu nastavení se zahrne všechna nastavení, která je možné do profilu zahrnout. Mezi importovanými nastaveními a nastaveními v Katalogu nastavení můžou být určité rozdíly.

  • Některá nastavení mají lepší možnosti konfigurace v zabezpečení koncových bodů.

    Pokud importujete nastavení AppLockeru nebo nastavení pravidla brány firewall, možnost Migrace je zakázaná a neaktivní. Místo toho nakonfigurujte tato nastavení pomocí úlohy Endpoint Security v Centru pro správu Intune.

    Pro více informací přejděte na:

    Pokud máte objekty zásad skupiny, které se zaměřují na zabezpečení koncových bodů, měli byste se podívat na funkce dostupné v části Endpoint Security, včetně standardních hodnot zabezpečení a ochrany před mobilními hrozbami.

  • Některá nastavení se nemigrují přesně a můžou používat jiné nastavení.

    V některých scénářích se některá nastavení objektů zásad skupiny nemigrují na úplně stejné nastavení v katalogu nastavení. Intune zobrazuje alternativní nastavení, které má podobný účinek.

    Toto chování můžete vidět, pokud importujete objekty zásad skupiny, které obsahují starší nastavení šablony pro správu Office nebo starší nastavení prohlížeče Google Chrome. Na následujícím obrázku se starší nastavení Office nepodporuje. Intune proto navrhuje migraci na podporovanou verzi:

    Snímek obrazovky znázorňující starší nastavení Office, které není podporované, a navrhuje migraci na podporovanou verzi v Microsoft Intune

  • Některá nastavení se nepovede migrovat

    Při migraci nastavení může dojít k chybám. Při vytváření profilu se v oznámeních zobrazí nastavení, která vrací chybu:

    Snímek obrazovky s oznámeními s dalšími informacemi při vytváření zásad v Microsoft Intune

    Mezi běžné důvody, proč může nastavení zobrazit chybu, patří:

    • Hodnota nastavení je v neočekávaném formátu.
    • V importovaném objektu zásadě chybí podřízené nastavení, které se vyžaduje ke konfiguraci nadřazeného nastavení.

Další kroky