Upravit

Sdílet prostřednictvím


Nejčastější dotazy ke spolusprávě

Platí pro: Configuration Manager (Current Branch)

Tento článek odpovídá na nejčastější dotazy týkající se spolusprávy. Další informace najdete v tématu Co je spoluspráva?.

Plánování

Chci povolit spolusprávu, jaký je účinek?

Když povolíte spolusprávu, Configuration Manager je stále autoritou pro správu pro všechny úlohy. Takže budete i nadále spravovat svá zařízení stejným způsobem. Pokud nepřepnete žádnou úlohu na Intune, všechna nastavení a aplikace Configuration Manager budou dál fungovat stejně jako předtím, než jste povolili spolusprávu.

Povolení spolusprávy je pro koncového uživatele zcela transparentní. Nedochází k žádnému restartování, žádné instalaci agenta, k přerušení ani k oznámení uživatelům.

Jako správce uvidíte spoluspravované zařízení v Centru pro správu Microsoft Intune. Můžete provádět vzdálené akce z Centra pro správu a využívat přehledy s využitím analýzy koncových bodů.

Spoluspravovaná zařízení by se při příštím resetování mohla transformovat na zařízení zřízená autopilotem.

Zvažte použití Portál společnosti. Je to prostředí portálu multiplatformních aplikací pro Microsoft Intune řadu produktů. Když nakonfigurujete spoluspravované zařízení tak, aby používala také Portál společnosti, můžete zajistit konzistentní uživatelské prostředí na všech zařízeních. Vaši uživatelé by se měli seznámit s Portál společnosti, protože budou do budoucna poskytovat integrované prostředí. Další informace najdete v tématu Použití aplikace Portál společnosti na spolusprávných zařízeních.

Mám použít spolusprávu nebo připojení tenanta?

Oba! Můžete je používat nezávisle, ale skvěle fungují společně.

Spoluspráva umožňuje současně spravovat Windows 10 nebo novější zařízení s Configuration Manager i Intune. Nainstalujete klienta Configuration Manager a zaregistrujete zařízení do Intune. Zařízení komunikuje s oběma službami. Configuration Manager zásady řídí, na které úlohy přejdete jako na Intune jako autorita pro správu. Můžete povolit spolusprávu a nepoužívat připojení tenanta k nahrání zařízení do centra pro správu Microsoft Intune.

Připojení tenanta nastaví synchronizaci mezi Configuration Manager webem a tenantem Intune. Pak uvidíte Configuration Manager zařízení v Centru pro správu Microsoft Intune. Toto připojení poskytuje jedno zobrazení pro všechna zařízení, která spravujete pomocí Microsoft Intune a Configuration Manager. Tato webová konzola může být užitečná v některých scénářích, které nechtějí používat celou konzolu Configuration Manager, například u pracovníků helpdesku. Můžete také využít přehledy v analýze koncových bodů. Web můžete nakonfigurovat tak, aby nahrávaly zařízení do centra pro správu Microsoft Intune a nepovolily spolusprávu. Tato zařízení ale pořád spravuje ConfigMgr, dokud spolusprávu povolíte.

Další informace o připojení tenanta a jeho konfiguraci najdete v tématu Připojení tenanta.

Můžu Windows 365 cloudových počítačů spoluspravovat?

Ano! Můžete spoluspravovat Windows 365 cloudových počítačů.

Ověřování

Je Microsoft Entra hybridní připojení jedinou možností pro spolusprávu?

Ne. Microsoft Entra hybridní připojení a spoluspráva jsou dvě různé věci:

  • Microsoft Entra hybridní připojení je stav identity zařízení, ve kterém je zařízení připojené k doméně místní Active Directory a zaregistrované v Microsoft Entra ID.

  • Spoluspráva umožňuje současně spravovat Windows 10 nebo novější zařízení s Configuration Manager i Intune. Nainstalujete klienta Configuration Manager a zaregistrujete zařízení do Intune. Zařízení komunikuje s oběma službami. Configuration Manager zásady řídí, na které úlohy přejdete jako na Intune jako autorita pro správu. Spoluspráva vyžaduje, aby zařízení bylo v cloudu. Tato identita může být buď Microsoft Entra hybridní připojení, nebo jenom Microsoft Entra join.

U existujícího klienta Configuration Manager, který je už připojený ke službě Active Directory, musí být před povolením spolusprávy připojený k hybridnímu připojení.

U nových zařízení, která jsou připojená jenom ke cloudové doméně pomocí Microsoft Entra ID, můžete spolusprávu povolit hned. Pro nová společně spravovaná zařízení není nutné Microsoft Entra hybridní připojení.

Další informace najdete v tématu Použití Microsoft Entra ID pro spolusprávu.

Podporuje spoluspráva Microsoft Entra připojených zařízení?

Ano. Spoluspráva podporuje zařízení připojená Microsoft Entra i Microsoft Entra hybridní zařízení. Další informace najdete v tématu Požadavky na spolusprávu.

Moje prostředí má příliš mnoho objektů zásad skupiny a starších ověřených aplikací. Musím používat hybridní Microsoft Entra ID?

Záleží na tom. Někteří zákazníci mají obavy ohledně Microsoft Entra připojených zařízení, protože potřebují zásady skupiny nebo ověřování aplikací Win32. Pokud chcete zjistit, jestli se jedná o skutečnou překážku, potřebujete další podrobnosti.

U aplikací je otestujte na zařízení připojeném k Microsoft Entra. Obvykle nebudou fungovat jenom aplikace, které vyžadují strojové ověřování, a to není běžné. Pokud aplikace funguje na cloudovém zařízení připojeném k doméně, nemusíte kvůli této aplikaci zařízení hybridně připojovat.

V případě zásad skupiny se nepokoušejte přeložit všechny existující objekty zásad skupiny (GPO) na Intune zásady. Pro zařízení spravované v cloudu existují některé zásady skupiny, které se na tento scénář nevztahují. Pokud nevíte, proč je nastavení zásad skupiny nakonfigurované, je teď příležitost zjistit, jestli je ještě potřeba. Také se ujistěte, že stále nepoužíváte nastavení pro aplikaci, kterou už nepoužíváte. Tento proces je příležitostí k optimalizaci požadavků na výkon a konfiguraci zařízení spravovaných v cloudu.

Analýza zásad microsoftu vám pomůže zjistit, jestli jsou ve vašich objektech zásad skupiny důležitá nastavení, která potřebujete migrovat do Intune. Další informace najdete v tématu Použití analýzy zásad skupiny.

Nerozhodujte se investovat do hybridního ověřování jenom proto, abyste se vyhnuli kontrole nastavení, která potřebujete pro Windows 10 nebo novější zařízení. Využijte tuto příležitost k tomu, abyste teď investovali čas, abyste měli lepší pozici pro budoucnost. Také konfigurace zařízení, která je v pořádku a je čistá, pomáhá s výkonem a uživatelským prostředím. Nekupujte nový hardware, nainstalujte nejnovější verzi Windows a pak použijte starou konfiguraci.

Musí být uživatel přihlášený, aby k automatické registraci došlo?

Ne. K registraci zařízení do Intune se používá token zařízení. Aby se nastavení použilo, nemusí se uživatel přihlašovat k Windows.

Při nastavování spolusprávy povolte automatický zápis zařízení aktuálně spravovaných službou Configuration Manager. V případě potřeby můžete nastavit rozsah automatického zápisu jenom pro pilotní kolekci.

Další informace najdete v tématu Povolení spolusprávy. Před zahájením tohoto procesu se ujistěte, že jsou nastavené požadavky na spolusprávu. Další informace najdete v tématu Požadavky.

Musím něco dělat se vyřazením knihovny Azure AD Graph API a Azure AD Authentication Library (ADAL)?

S největší pravděpodobností ne. Další informace najdete v nejčastějších dotazech ke cmg.

Workloady

Povolil(a) jsem spolusprávu. Kterou úlohu mám přepnout jako první?

Dodržování předpisů je úloha, kterou většina zákazníků přepne jako první. Pokud tuto úlohu přepnete na Intune, můžete vyžadovat, aby zařízení vyhodnocovala nastavení z Configuration Manager. Když konfigurujete zásady dodržování předpisů v Intune, povolte, aby vyžadovaly dodržování předpisů zařízením z Configuration Manager. Pak můžete pomocí stavu dodržování předpisů zařízením řídit podmíněný přístup ke cloudovým prostředkům. Tato konfigurace vám umožní začít používat cloudové služby beze změny kontrol dodržování předpisů, které už máte v Configuration Manager.

Po dodržování předpisů jsou nejběžnějšími úlohami aplikace Office Klikni a spusť, klientské aplikace a zásady služba Windows Update.

Když úlohu aplikace přepnete na Intune, můžete aplikace nasazovat z Configuration Manager. Tato konfigurace také umožňuje přiřazovat aplikace v Intune. Prostředí je zcela integrované, protože nová Portál společnosti zobrazuje aplikace Configuration Manager i Intune. Další informace najdete v tématu Použití aplikace Portál společnosti na spolusprávných zařízeních.

U aktualizací softwaru je mnoho zákazníků už nespravuje v Configuration Manager, ale používá Windows Aktualizace pro firmy. Vzhledem k tomu, že aktualizace Windows jsou živé v cloudu, místo aby se synchronizovaly do místní sítě a pak je znovu distribuovaly klientům na internetu, je moderní přístup spravovat tuto úlohu zcela v cloudu.

Další informace najdete v tématu Úlohy spolusprávy.

Můžu používat Windows Autopilot se spolusprávou?

Ano. Jednou ze dvou možností spolusprávy je spuštění s využitím moderního zřizování. U nového zařízení nebo zařízení s opětovným účelem ho Autopilot připojí k Microsoft Entra ID a zaregistruje ho do Intune. Intune pak můžete nasadit klienta Configuration Manager a povolit spolusprávu.

Další informace najdete v tématu Příprava internetových zařízení na spolusprávu.

Poznámka

Klienta Configuration Manager nemůžete nasadit při zřizování nového počítače v režimu Windows Autopilotu řízeném uživatelem pro Microsoft Entra hybridní připojení. Toto omezení je způsobeno změnou identity zařízení během procesu připojení Microsoft Entra. Nasaďte klienta Configuration Manager po dokončení procesu Autopilotu. Alternativní možnosti instalace klienta najdete v tématu Metody instalace klienta v Configuration Manager.

Návody spravovat aktualizace pro Windows a aplikace Microsoft 365?

Aktualizace pro Windows a aplikace Microsoft 365 můžete spravovat pomocí Configuration Manager nebo Intune. Configuration Manager poskytuje velmi podrobný a řízený proces správy těchto aktualizací a jejich obsahu, který je pro některé zákazníky důležitý. Moderní přístup spočívá v udržování zařízení v aktualizovaném stavu, ale zároveň i řízení časování a uživatelského prostředí.

Pokud úlohu zásad služba Windows Update přepnete na Intune, stane se autoritou pro správu aktualizací kvality a funkcí Windows. Pomocí Intune nakonfigurujte nastavení aktualizačních kanálů a nastavení aktualizace funkcí. Další informace najdete v tématu Správa aktualizací softwaru Windows v Intune.

Pokud úlohu Aplikace Office klikni a spusť přepnete na Intune, stane se autoritou pro správu aplikací a aktualizací Microsoft 365. Když vytvoříte nové nasazení sady Microsoft 365, zvolte aktualizační kanál pro vaše klienty. Další informace najdete v následujících článcích:

Můžu se spolusprávou použít zásady dodržování předpisů v Intune a nastavení dodržování předpisů v Configuration Manager k posouzení celkového dodržování předpisů zařízením?

Ano. Jakmile budete mít prostředí spoluspravované a úlohu dodržování předpisů přepnete na Intune, můžete použít stávající nastavení Configuration Manager dodržování předpisů a integrovat je s podmíněným přístupem. Další informace najdete v následujících článcích:

Pracujte odkudkoli

Jaké mám možnosti při správě šířky pásma sítě VPN pro zařízení uživatelů pracujících z domova?

Podívejte se na následující blogové příspěvky, které podrobně popisuje, jak používat bránu pro správu cloudu (CMG) a jak ji nastavit pomocí sítě VPN s rozděleným tunelem, abyste zajistili co nejlepší prostředí a zmírnili provoz SÍTĚ VPN:

Vyžaduje spoluspráva bránu pro správu cloudu (CMG)?

Ne. CMG je Configuration Manager funkce pro připojení zařízení. CmG byste měli použít, pokud máte Configuration Manager klienty na internetu, pokud jsou spoluspravované nebo ne. Spoluspravovaný klient v prostředí bez CMG by při roamingu mimo místní síť musel spoléhat na připojení VPN.

Scénář zřizování Microsoft Entra připojených společně spravovaných zařízení vyžaduje cmg. Umožňuje internovanému zařízení nainstalovat klienta Configuration Manager po dokončení procesu Autopilot.

Další informace najdete v následujících článcích:

Potřebuji distribuovat aktualizace softwaru do cmg s podporou obsahu, aby je mohli nainstalovat vzdálení klienti?

Ne. Aktualizace Windows jsou už dostupné na internetu, takže je nemusíte distribuovat do cmg.

V předchozích verzích Configuration Manager balíčky aktualizací blokované do cloudových zdrojů obsahu. Toto omezení bylo odebráno, abyste mohli distribuovat aktualizace softwaru třetích stran. Do cmg nedistribuujte žádné aktualizace, které jsou k dispozici od Microsoftu Aktualizace.

Configuration Manager klienti mají nativní spřažení při použití cmg k získání aktualizací přímo z cloudové služby Microsoft Aktualizace. Další informace o tom, jak CMG funguje se službou Microsoft Aktualizace a pokyny ke konfiguraci, najdete v blogovém příspěvku o správě vzdálených počítačů pomocí brány pro správu cloudu v Microsoft Configuration Manager.