Vytvoření zásady katalogu nastavení pomocí importovaných objektů zásad skupiny v Microsoft Intune (Public Preview)

Pomocí těchto importovaných nastavení můžete importovat místní Zásady skupiny objekty (GPO) a vytvořit zásady Intune. Tuto zásadu je možné nasadit pro uživatele a zařízení spravovaná vaší organizací.

Pomocí Zásady skupiny Analytics importujete místní objekty zásad skupiny. Analyzuje importované objekty zásad skupiny a zobrazuje nastavení, která jsou dostupná také v Microsoft Intune. Pro nastavení, která jsou k dispozici, můžete vytvořit zásadu Katalogu nastavení a pak zásadu nasadit do spravovaných zařízení.

Tato funkce platí pro:

  • Windows 11
  • Windows 10

V tomto článku se dozvíte, jak vytvořit zásadu z importovaných objektů zásad skupiny. Další informace a přehled o Zásady skupiny Analytics najdete v tématu Analýza objektů místních zásad skupiny (GPO) pomocí Zásady skupiny analýz v Microsoft Intune.

Než začnete

Kontrola objektů zásad skupiny a jejich migrace do zásad katalogu nastavení

Po importu objektů zásad skupiny zkontrolujte nastavení, která je možné migrovat. Nezapomeňte, že některá nastavení nedává smysl na nativních cloudových koncových bodech, jako jsou zařízení Windows 10/11. Po jejich kontrole můžete migrovat nastavení do zásad Katalogu nastavení.

  1. V Centru pro správu Microsoft Intune vyberte Zařízení>Zásady skupiny analýza.

  2. V seznamu se zobrazí vaše importované objekty zásad skupiny. Vedle objektu zásad zabezpečení, který chcete v profilu katalogu nastavení, zaškrtněte políčko Migrovat . Můžete vybrat jeden objekt zásad skupiny nebo mnoho objektů zásad skupiny:

    Snímek obrazovky, který ukazuje, jak zaškrtnout políčko Migrovat vedle importovaného objektu zásad v Microsoft Intune

  3. Pokud chcete zobrazit všechna nastavení v importovaném objektu zásad skupiny, vyberte Migrovat:

    Snímek obrazovky, který ukazuje, jak vybrat tlačítko Migrovat a zobrazit všechna nastavení v importovaném objektu zásad zásad zabezpečení v Microsoft Intune

  4. Na kartě Nastavení k migraci vyberte sloupec Migrace pro nastavení, která chcete zahrnout do profilu katalogu nastavení:

    Snímek obrazovky znázorňující nastavení pro migraci a postup zaškrtnutí políčka Migrovat v Microsoft Intune

    K výběru nastavení můžete použít integrované funkce:

    • Vybrat vše na této stránce: Tuto možnost vyberte, pokud chcete, aby všechna nastavení na existující stránce byla zahrnuta do profilu katalogu nastavení.

      Snímek obrazovky, který ukazuje, jak pomocí tlačítka Vybrat vše na této stránce zahrnout všechna nastavení stránky do funkce migrace Zásady skupiny Analytics v Microsoft Intune

    • Hledat podle názvu nastavení: Zadejte název nastavení a vyhledejte požadovaná nastavení:

      Snímek obrazovky, který ukazuje, jak vyhledat název nastavení ve funkci migrace Zásady skupiny Analytics v Microsoft Intune

    • Seřadit: Seřaďte nastavení pomocí názvů sloupců:

      Snímek obrazovky, který ukazuje, jak seřadit nastavení pomocí funkcí Migrace, Název nastavení, Nastavení, Nastavení zásad skupiny, Podpora MDM, hodnota, rozsah, minimální verze operačního systému a název CSP Zásady skupiny Analytics migrovat v Microsoft Intune

    Tip

    Pokud jste to ještě neudělali, zkontrolujte nastavení Zásady skupiny. Je možné, že některá nastavení neplatí pro správu zásad v cloudu nebo se nevztahují na koncové body nativní pro cloud, jako jsou zařízení Windows 10/11. Nedoporučujeme zahrnout všechna nastavení Zásady skupiny, aniž byste je museli kontrolovat.

    Vyberte Další.

  5. V části Konfigurace se zobrazí nastavení a jejich hodnoty. Hodnoty jsou stejné v místním Zásady skupiny. Zkontrolujte tato nastavení a jejich hodnoty.

    Po vytvoření zásady Katalogu nastavení můžete změnit libovolné hodnoty.

    Vyberte Další.

  6. V části Profilové informace zadejte následující nastavení:

    • Název: Zadejte popisný název profilu nastavení katalogu. Pojmenujte své profily, abyste je později mohli snadno identifikovat. Dobrý název profilu je například Windows 10/11: Importované objekty zásad skupiny v Microsoft Edgi.
    • Popis: Zadejte popis profilu. Toto nastavení není povinné, ale doporučujeme ho zadat.

    Vyberte Další.

  7. V části Značky oboru volitelně přiřaďte značku, která profil vyfiltruje podle konkrétních skupin IT, jako je tým IT US-NC nebo JohnGlenn_ITDepartment. Další informace o značkách oboru najdete v tématu Použití rolí RBAC a značek oboru pro distribuované IT.

  8. V části Přiřazení vyberte uživatele nebo skupiny, které obdrží váš profil. Další informace o přiřazování profilů, včetně rad a pokynů, najdete v tématu Přiřazení profilů uživatelů a zařízení v Intune.

    Vyberte Další.

  9. V části Zkontrolovat a nasadit zkontrolujte nastavení.

    Když vyberete Vytvořit, změny se uloží a profil se přiřadí. Zásady se zobrazí v seznamuKonfiguracezařízení>.

Až jakékoli zařízení v rámci vašich přiřazených skupin příště zkontroluje aktualizace konfigurace, použijí se nakonfigurovaná nastavení.

Konfliktní nastavení jsou zjištěna včas

Je možné, že máte více objektů zásad skupiny, které obsahují stejné nastavení a že nastavení je nastavené na jiné hodnoty. Při vytváření zásad a výběru nastavení na kartě Nastavení k migraci se u všech konfliktních nastavení zobrazí následující chyba:

Conflicts are detected for the following settings: <setting name>. Select only one version with the value you prefer in order to continue.

Snímek obrazovky s chybovou zprávou o zjištění konfliktů s funkcí migrace Zásady skupiny Analytics v Microsoft Intune

Pokud chcete konflikt vyřešit, zrušte zaškrtnutí konfliktních nastavení a pokračujte v migraci.

Co potřebujete vědět

Funkce Migrace převezme analyzovaná data z importovaného objektu Zásady skupiny (GPO) a přeloží je do příslušného nastavení v katalogu nastavení, pokud nastavení existuje.

Migrace je maximální úsilí.

Při vytváření profilu Katalogu nastavení se zahrne všechna nastavení, která je možné do profilu zahrnout. Mezi importovanými nastaveními a nastaveními v Katalogu nastavení můžou být určité rozdíly.

  • Některá nastavení mají lepší možnosti konfigurace v zabezpečení koncových bodů.

    Pokud importujete nastavení AppLockeru nebo nastavení pravidla brány firewall, možnost Migrace je zakázaná a neaktivní. Místo toho nakonfigurujte tato nastavení pomocí úlohy Endpoint Security v Centru pro správu Intune.

    Další informace najdete tady:

    Pokud máte objekty zásad skupiny, které se zaměřují na zabezpečení koncových bodů, měli byste se podívat na funkce dostupné v části Endpoint Security, včetně standardních hodnot zabezpečení a ochrany před mobilními hrozbami.

  • Některá nastavení se nemigrují přesně a můžou používat jiné nastavení.

    V některých scénářích se některá nastavení objektů zásad skupiny nemigrují na úplně stejné nastavení v katalogu nastavení. Intune zobrazuje alternativní nastavení, které má podobný účinek.

    Toto chování můžete vidět, pokud importujete objekty zásad skupiny, které obsahují starší nastavení šablony pro správu Office nebo starší nastavení prohlížeče Google Chrome. Na následujícím obrázku se starší nastavení Office nepodporuje. Intune proto navrhuje migraci na podporovanou verzi:

    Snímek obrazovky znázorňující nepodporovaná starší nastavení Office a navrhuje migraci na podporovanou verzi v Microsoft Intune

  • Některá nastavení se nepovede migrovat

    Při migraci nastavení může dojít k chybám. Při vytváření profilu se v oznámeních zobrazí nastavení, která vrací chybu:

    Snímek obrazovky s oznámeními s dalšími informacemi při vytváření zásad v Microsoft Intune

    Mezi běžné důvody, proč může nastavení zobrazit chybu, patří:

    • Hodnota nastavení je v neočekávaném formátu.
    • V importovaném objektu zásadě chybí podřízené nastavení, které se vyžaduje ke konfiguraci nadřazeného nastavení.

Další kroky