Evitar conflitos de políticas

✅ Garantir que as políticas se aplicam eficazmente aos dispositivos

Os dispositivos e utilizadores visados com a mesma definição de diferentes políticas causam conflitos. Quando ocorrem conflitos, o Intune gera um erro e não aplica nenhuma das definições. Como resultado, é importante evitar ou resolver conflitos para garantir que a configuração correta é aplicada. Utilize os passos neste documento ao criar novas políticas para evitar ou resolver conflitos de políticas.

Observação

Se utilizar apenas o Intune for Education para gerir os seus dispositivos, pode atualizar facilmente as definições ou aplicações que implementou em grupos existentes ou criar novos grupos para aplicar novas políticas ou aplicações. Não precisa de fazer nada adicional para evitar conflitos se os membros dos novos grupos forem diferentes dos membros dos grupos existentes.

1. Determinar que utilizadores ou dispositivos precisam da nova política

Reveja os grupos de ID do Microsoft Entra existentes e determine se são aplicáveis à nova política. Caso contrário, crie um novo grupo e adicione utilizadores ou dispositivos.

2. Identificar e rever potenciais origens de conflito

A chave para evitar conflitos de políticas é compreender se as políticas existentes direcionadas para o mesmo conjunto de utilizadores ou dispositivos contêm as mesmas definições. Se uma nova política tiver definições que se sobrepõem às existentes para os mesmos utilizadores ou dispositivos, exclua esses utilizadores ou dispositivos das políticas antigas ou remova as definições sobrepostas.

Pode excluir grupos de dispositivos ou utilizadores através da opção "excluir grupo" ou ao excluir dispositivos através de filtros.

Dica

Para obter mais informações sobre o agrupamento e a segmentação, veja Planear o agrupamento e a segmentação de dispositivos do Plan Education.

Políticas predefinidas para inquilinos do Education

Quando as licenças do Intune são adicionadas a um inquilino do Education pela primeira vez, é criado um conjunto de políticas predefinidas. Estas políticas podem ser visualizadas na lista Políticas de configuração no centro de administração do Intune. Devem ser revistas relativamente a definições sobrepostas para determinar se são necessárias exclusões ao filtrar o mesmo conjunto de utilizadores ou dispositivos. Por predefinição, estas políticas são direcionadas para Todos os Dispositivos.

Nomes de política predefinidos:

  • DispositivosWindowsConfiguração
    • Políticas Predefinidas para EDU
    • Política Admx predefinida para EDU
    • Atualização da Edição
    • Política de PC Partilhado
  • DispositivosWindowsWindows 10 e atualizações posterioresAnéis de atualização
    • Política do Windows Update

Observação

Se estiver a utilizar o Intune for Education, pode ver e alterar estas definições ao navegar para Grupos e, em seguida, selecionar o grupo Todos os Dispositivos ou Todos os UtilizadoresDefinições. Selecione Definições do dispositivo Windows ou definições do dispositivo iOS.

Políticas criadas na consola do Intune for Education

Quando configura definições no Intune for Education, as políticas correspondentes são criadas no serviço intune que podem ser visualizadas e editadas a partir da consola de administração do Intune. Os perfis de configuração criados pelo Intune for Education têm um modelo de nomenclatura reconhecível que começa sempre com o nome do grupo seguido de um sufixo com base no tipo de modelo. A <parte NOME> DO GRUPO de cada nome representa o grupo que foi selecionado no Intune for Education quando as definições foram configuradas.

Esta lista fornece exemplos de perfis de configuração criados pelo Intune for Education. Devem ser revistas relativamente a definições sobrepostas para determinar se são necessárias exclusões ao filtrar o mesmo conjunto de utilizadores ou dispositivos.

  • DispositivosWindowsConfiguração
    • <NOME> DO GRUPO Windows10General
    • <GROUP NAME> GroupPolicyConfiguration
    • <NOME> DO GRUPO Windows10EndpointProtection
    • <NOME> DO GRUPO Windows10CustomDenyAdministrativeApps
    • <NOME> DO GRUPO Windows10CustomDenyStore
    • <NOME> DO GRUPO Windows10SharedPC
    • <NOME> DO GRUPO Windows10EnterpriseModernAppManagement
    • <Configuração do NOME> DO GRUPOPolítica
  • DispositivosWindowsInscriçãoWindows Autopilot/Perfis de Implementação
    • <NOME> DO GRUPO Windows10AutopilotProfile
  • DispositivosWindowsWindows 10 e atualizações posterioresAnéis de atualização
    • <NOME> DO GRUPO Windows10UpdatesForBusiness
  • DispositivosWindowsWindows 10 e atualizações posterioresAtualizações de Funcionalidades
    • <NOME> DO GRUPO WindowsFeatureUpdates
  • Segurança de pontos finaisProteção de conta
    • <NOME> DO GRUPO_LocalUsersAndGroupsConfig_EDU

3. Atribuir a política ao grupo de destino

Assim que todas as potenciais origens de conflito forem revistas e todas as exclusões estiverem configuradas, pode atribuir a nova política aos grupos de utilizadores ou dispositivos. Atribua a política com "Grupos incluídos" e, opcionalmente, utilize filtros de atribuição.

4. Monitorização de conflitos de políticas

Pode verificar possíveis conflitos de políticas ao aceder a DispositivosMonitorizaçãoFalha na atribuição da política de configuração. Localize a nova política e reveja quaisquer conflitos no relatório. O relatório também pode ser exportado para CSV.

Se for encontrado um conflito, remova as definições sobrepostas da nova política ou exclua os utilizadores ou dispositivos visados das políticas existentes.