Megosztott felügyeleti számítási feladatok

Nem kell egyik számítási feladatot sem váltania. Ha készen áll, egyenként, egyszerre többre vagy egyszerre válthat. Amíg azonban át nem vált Intune számítási feladatokra, Configuration Manager továbbra is kezeli azokat a számítási feladatokat, amelyeket nem vált át Intune, valamint a Configuration Manager összes olyan funkcióját, amelyet a közös felügyelet nem támogat.

Ha egy számítási feladatot Intune-re vált, de később meggondolja magát, visszaválthat Configuration Manager, bár ennek hatása lehet. A Windows és az Office verziói például egy későbbi verzióban maradnak, ha a Intune telepíti.

A közös felügyelet a következő számítási feladatokat támogatja:

Megfelelőségi szabályzatok

A megfelelőségi szabályzatok határozzák meg azokat a szabályokat és beállításokat, amelyeknek az eszköznek meg kell felelnie ahhoz, hogy a feltételes hozzáférési szabályzatok megfelelőnek tekinthessék. Megfelelőségi szabályzatok használatával monitorozza és orvosolja az eszközök megfelelőségi problémáit a feltételes hozzáféréstől függetlenül. Az egyéni konfigurációs alapkonfigurációk kiértékelését megfelelőségi szabályzat értékelési szabályként is hozzáadhatja. További információ: Egyéni konfigurációs alapkonfigurációk belefoglalása a megfelelőségi szabályzat értékelésének részeként.

A Intune funkcióval kapcsolatos további információkért lásd: Megfelelőségi szabályzatok használata a Intune kezelt eszközök szabályainak beállításához.

szabályzatok Windows Update

Windows Update vállalati szabályzatokkal halasztott házirendeket konfigurálhat Windows 10 vagy újabb funkciófrissítésekhez, illetve minőségi frissítésekhez Windows 10 vagy újabb eszközökhöz, amelyeket közvetlenül a Windows Update Vállalati verzió kezel.

Megjegyzés:

Ahhoz, hogy a Windows automatikus fóliát használni lehessen ezekkel az eszközökkel, ezt a számítási feladatot a Intune kell kezelnie. További információ: A Windows automatikus zárolásának előfeltételei.

A Intune funkcióval kapcsolatos további információkért lásd: Windows-szoftverfrissítések kezelése Intune.

Erőforrás-hozzáférési szabályzatok

Fontos

A 2203-es verziótól kezdődően a Configuration Manager ezen vállalati erőforrás-hozzáférési funkciói és ez a közös felügyeleti számítási feladat már nem támogatott. További információ: Gyakori kérdések az erőforrás-hozzáférés elavulásáról.

Az erőforrás-hozzáférési szabályzatok vpn-, Wi-Fi-, e-mail- és tanúsítványbeállításokat konfigurálnak az eszközökön.

A Intune funkcióval kapcsolatos további információkért lásd: Erőforrás-hozzáférési profilok üzembe helyezése.

Megjegyzés:

Az erőforrás-hozzáférési számítási feladat is része az eszközkonfigurációnak. Ezeket a szabályzatokat a Intune kezeli az Eszközkonfiguráció számítási feladat váltásakor.

Endpoint Protection

Az Endpoint Protection számítási feladat tartalmazza a Defender védelmi funkcióit:

  • Microsoft Defender víruskereső
  • Microsoft Defender alkalmazásőr
  • Microsoft Defender SmartScreen
  • Végponthoz készült Microsoft Defender (hivatalos nevén Windows Defender Advanced Threat Protection)
  • Windows Defender firewall
  • Windows-titkosítás (más néven BitLocker)
  • Windows Defender - biztonsági rés kiaknázása elleni védelem
  • Windows Defender alkalmazásvezérlés
  • Windows Defender Security Center

A Intune funkcióval kapcsolatos további információkért lásd: Windows 10 (és újabb) beállítások az eszközök Intune használatával történő védelméhez.

Megjegyzés:

Ha ezt a számítási feladatot váltja, a Configuration Manager szabályzatok addig maradnak az eszközön, amíg a Intune szabályzatok felülírják őket. Ez a viselkedés biztosítja, hogy az eszköz az átvitel során is rendelkezzen védelmi szabályzatokkal.

Az Endpoint Protection számítási feladat is része az eszközkonfigurációnak. Ugyanez a viselkedés érvényes az Eszközkonfiguráció számítási feladat váltásakor is.

Ha az Endpoint Protection számítási feladat Intune található, a Windows Information Protection beállításai Configuration Manager és Intune is érvényesek lesznek. Configuration Manager továbbra is alkalmazza a Windows Information Protection házirendet, amíg az Eszközkonfiguráció számítási feladat át nem kerül Intune.

A Intune Eszközkonfiguráció Eszközkorlátozások profiltípusának részét képező Microsoft Defender víruskereső beállítások nem szerepelnek az Endpoint Protection csúszka hatókörében. Ha Microsoft Defender víruskeresőt olyan közösen felügyelt eszközökhöz szeretné kezelni, amelyeken engedélyezve van az Endpoint Protection csúszka, használja az új víruskereső házirendeket Microsoft Intune Felügyeleti központ>Végpontbiztonsági>víruskeresőjében. Az új szabályzattípus új és továbbfejlesztett lehetőségekkel rendelkezik, és támogatja az Eszközkorlátozások profilban elérhető összes beállítást.

A Windows titkosítási szolgáltatása tartalmazza a BitLocker kezelését. A funkció együttes felügyelettel való működésével kapcsolatos további információkért lásd: A BitLocker-felügyelet üzembe helyezése.

Eszközkonfiguráció

Az eszközkonfigurációs számítási feladat tartalmazza a szervezet eszközeihez kezelt beállításokat. A számítási feladat váltása az Erőforrás-hozzáférés és az Endpoint Protection számítási feladatokat is áthelyezi.

Továbbra is telepítheti a beállításokat a Configuration Manager-ről a közösen felügyelt eszközökre, annak ellenére, hogy Intune az eszközkonfigurációs szolgáltató. Ez a kivétel olyan beállítások konfigurálására használható, amelyekre a szervezetnek szüksége van, de még nem érhetők el Intune. Adja meg ezt a kivételt egy Configuration Manager konfigurációs alapkonfigurációban. Engedélyezze a Mindig alkalmazza ezt az alaptervet a közösen felügyelt ügyfelek esetében is az alapterv létrehozásakor. Később módosíthatja a meglévő alapkonfiguráció tulajdonságainak Általános lapján.

Ahhoz, hogy a Windows automatikus fóliát használni lehessen ezekkel az eszközökkel, ezt a számítási feladatot a Intune kell kezelnie. További információ: A Windows automatikus zárolásának előfeltételei.

A Intune funkcióval kapcsolatos további információkért lásd: Eszközprofil létrehozása Microsoft Intune.

Megjegyzés:

A beállításkatalógusból létrehozott szabályzatokat az Eszközkonfiguráció számítási feladat csúszka vezérli, függetlenül a szabályzat tartalmától.

Amikor átváltja az eszközkonfigurációs számítási feladatot, az a Windows Information Protection szolgáltatás szabályzatait is tartalmazza. Az Eszközkonfiguráció számítási feladat Intune való áthelyezése után csak a Intune szabályzatai lesznek érvényesek.

Megjegyzés:

Az Endpoint Protection beállításainak eltávolításához az eszközkonfiguráció számítási feladatát is át kell váltani.

Office Kattintásra alkalmazások

Ez a számítási feladat kezeli a Microsoft 365-alkalmazások a közösen felügyelt eszközökön.

  • A számítási feladat áthelyezése után az alkalmazás megjelenik az eszköz Céges portál

  • Az Office-frissítések megjelenítése az ügyfélen körülbelül 24 órát vehet igénybe, kivéve, ha az eszközök újraindulnak

  • Az új Microsoft 365-alkalmazásokhoz alapértelmezés szerint egy globális feltétel van hozzáadva. A számítási feladat átvezetésekor a közösen felügyelt ügyfelek nem felelnek meg az alkalmazásra vonatkozó követelményeknek. Ezután nem telepítik az Configuration Manager-on keresztül üzembe helyezett Microsoft 365-öt. A globális feltétel neve a következő:

    • Microsoft Intune által felügyelt Microsoft 365-alkalmazások (2111-es vagy újabb verzió)
    • Az eszközön Intune által felügyelt Office 365-alkalmazások (2107-es és korábbi verziók)

Frissítések az alábbi funkciók valamelyikével felügyelhető:

Megjegyzés:

Ahhoz, hogy a Windows automatikus fóliát használni lehessen ezekkel az eszközökkel, ezt a számítási feladatot a Intune kell kezelnie. További információ: A Windows automatikus zárolásának előfeltételei.

A Intune funkcióval kapcsolatos további információkért lásd: Microsoft 365-alkalmazások hozzáadása Windows-eszközökhöz Microsoft Intune.

Ügyfélalkalmazások

Tipp

Ez a funkció a funkciók listájában mobilalkalmazásként jelenhet meg a közösen felügyelt eszközökhöz.

A Intune használatával kezelheti az ügyfélalkalmazásokat és a PowerShell-szkripteket a közösen felügyelt Windows 10 vagy újabb eszközökön. A számítási feladat átvezetése után a Intune telepített összes elérhető alkalmazás elérhető lesz a Céges portál. A Configuration Manager telepített alkalmazások a Szoftverközpontban érhetők el.

A Intune funkcióval kapcsolatos további információkért lásd: Mi az Microsoft Intune alkalmazáskezelés?

Megjegyzés:

Windows 10 1903-as és újabb verzióiban a PowerShell-szkriptek akkor is futnak a közösen felügyelt eszközökön, ha még nem váltotta át az Ügyfélalkalmazások számítási feladatot Intune.

Ha engedélyezi a Microsoft Connected Cache-t a Configuration Manager terjesztési pontjain, azok Microsoft Intune Win32-alkalmazásokat kiszolgálhatnak a közös felügyeletű ügyfelek számára. További információ: Microsoft Connected Cache in Configuration Manager.

Alkalmazás számítási feladatainak ábrája

A megosztott felügyeleti alkalmazás számítási feladatainak ábrája.

Tipp

A Céges portál konfigurálhatja úgy is, hogy Configuration Manager alkalmazásokat is megjelenítsen. Ha módosítja az alkalmazásportál felületét, az megváltoztatja a fenti ábrán ismertetett viselkedést. További információ: Az Céges portál alkalmazás használata közösen felügyelt eszközökön.

Következő lépések

Számítási feladatok váltása