Udostępnij przez


Konfigurowanie ustawień ADMX przy użyciu katalogu ustawień w usłudze Microsoft Intune

Katalog ustawień usługi Intune zawiera szablony administracyjne, których można użyć do zarządzania urządzeniami klienckimi z systemem Windows. Te ustawienia są wbudowane w usługę Intune (bez pobierania) i nie wymagają żadnych dostosowań, w tym używania identyfikatora OMA-URI.

Ta funkcja ma zastosowanie do:

  • System Windows

Pliki niestandardowe i inne niż Microsoft ADMX i ADML można zaimportować. Aby uzyskać więcej informacji, zobacz Importowanie niestandardowych lub partnerskich plików ADMX.

W tym artykule opisano kroki korzystania z szablonów administracyjnych w katalogu ustawień. Po utworzeniu zasad wykazu ustawień można przypisać lub wdrożyć ten profil na urządzeniach klienckich z systemem Windows w organizacji.

Przed rozpoczęciem

  • Niektóre ustawienia nie są dostępne we wszystkich wersjach systemu Windows. Aby uzyskać najlepsze środowisko, zalecamy korzystanie z wersji Systemu Windows Enterprise.

  • Ustawienia systemu Windows używają dostawców CSP zasad systemu Windows. Dostawcy CSP działają w różnych wersjach systemu Windows, takich jak Home, Professional, Enterprise itd. Aby sprawdzić, czy dostawca CSP działa w określonej wersji, przejdź do artykułu Dostawcy CSP zasad systemu Windows.

  • Ustawienia systemu Windows w usłudze Intune są skorelowane z lokalną ścieżką zasad grupy widoczną w Edytorze lokalnych zasad grupy (gpedit).

  • Począwszy od wersji z grudnia 2412 r., typ profiluSzablony administracyjne szablonów> w centrum administracyjnym usługi Intune jest przestarzały i jest tylko do odczytu. Aby uzyskać więcej informacji na temat tej zmiany, zobacz Zasady konfiguracji urządzeń z systemem Windows migrujące do platformy ujednoliconych ustawień w usłudze Intune.

    Jeśli używasz niestandardowych szablonów ADMX, nadal możesz importować szablony administracyjne.

Tworzenie zasad

  1. Zaloguj się do centrum administracyjnego usługi Microsoft Intune.

  2. Wybierz kolejno pozycje Urządzenia>Zarządzanie urządzeniami>Konfiguracja>Utwórz>Nowe zasady.

  3. Wprowadź następujące właściwości:

    • Platforma: wybierz pozycję Windows 10 i nowsze.
    • Typ profilu: wybierz pozycję Katalog ustawień.
  4. Wybierz pozycję Utwórz.

  5. W obszarze Podstawy wprowadź następujące właściwości:

    • Nazwa: nadaj nazwę profilom, aby można było je później łatwo zidentyfikować. Na przykład dobra nazwa profilu to ADMX: konfiguruje wygaszacza ekranu.
    • Opis: to ustawienie jest opcjonalne, ale zalecane.
  6. Wybierz pozycję Dalej.

  7. Wybierz pozycję Dodaj ustawienia i rozwiń pozycję Szablony administracyjne. Wybierz dowolne ustawienie, aby zobaczyć, co możesz skonfigurować.

    Zrzut ekranu pokazujący, jak rozwinąć szablony administracyjne w zasadach katalogu ustawień w usłudze Microsoft Intune.

  8. Po wybraniu ustawienia możesz zobaczyć (User) w nazwie ustawienia. (User) oznacza, że ustawienia mają zastosowanie do użytkowników podczas logowania. Ustawienia, które nie mają (User) nazwy ustawienia, mają zastosowanie do urządzeń.

    Zobacz ustawienia, które mają zastosowanie do użytkowników i które mają zastosowanie do urządzeń w katalogu ustawień w usłudze Microsoft Intune i centrum administracyjnym usługi Intune

  9. Wybierz ustawienie, które chcesz skonfigurować. Na przykład rozwiń węzeł Panel sterowania>Personalizacja> wybierz pozycję Włącz wygaszacza ekranu (użytkownika). Zamknij selektor ustawień.

    Po wybraniu ustawienia zostanie ono dodane do zasad i gotowe do skonfigurowania:

    Zobacz przykładowe ustawienie w katalogu ustawień w usłudze Microsoft Intune i centrum administracyjnym usługi Intune, które można skonfigurować

  10. Wybierz pozycję Dalej.

  11. W obszarze Tagi zakresu (opcjonalnie) przypisz tag, aby filtrować profil do określonych grup IT, takich jak US-NC IT Team lub JohnGlenn_ITDepartment. Aby uzyskać więcej informacji, zobacz temat Używanie kontroli dostępu opartej na rolach i tagów zakresu w rozproszonej infrastrukturze informatycznej.

    Wybierz pozycję Dalej.

  12. W obszarze Przypisania wybierz użytkowników lub grupy, które otrzymają Twój profil. Aby uzyskać więcej informacji, zobacz Przypisywanie profilów użytkowników i urządzeń w usłudze Intune.

    Jeśli profil jest przypisany do grup użytkowników, skonfigurowane ustawienia mają zastosowanie do dowolnego urządzenia, które użytkownik rejestruje i loguje się do niego. Jeśli profil jest przypisany do grup urządzeń, skonfigurowane ustawienia mają zastosowanie do każdego użytkownika, który loguje się do tego urządzenia. To przypisanie ma miejsce, jeśli ustawienie jest konfiguracją komputera (HKEY_LOCAL_MACHINE) lub konfiguracją użytkownika (HKEY_CURRENT_USER). W przypadku niektórych ustawień, ustawienie komputera przypisane do użytkownika może również wpływać na środowisko innych użytkowników na tym urządzeniu.

    Aby uzyskać więcej informacji, przejdź do artykułu Grupy użytkowników a grupy urządzeń podczas przypisywania zasad.

    Wybierz pozycję Dalej.

  13. W obszarze Przeglądanie + tworzenie przejrzyj ustawienia. Po wybraniu pozycji Utwórz zmiany zostaną zapisane, a profil zostanie przypisany do wybranych grup. Zasady są również wyświetlane na liście profilów.

Następnym razem, gdy urządzenie sprawdzi dostępność aktualizacji konfiguracji, skonfigurowane ustawienia zostaną zastosowane.

Tworzenie zasad wycofywania znanych problemów

Na zarejestrowanych urządzeniach możesz użyć szablonów administracyjnych w celu utworzenia zasad wycofywania znanych problemów (KIR) i wdrożenia tych zasad na urządzeniach z systemem Windows. Zobacz artykuł Wdrażanie aktywacji KIR przy użyciu pozyskiwania zasad ADMX usługi Microsoft Intune na urządzeniach zarządzanych.

Aby uzyskać więcej informacji na temat KIR, zobacz: