Jaa


Profiilien ja laajennusten hallinta Intune avulla

Tässä artikkelissa kuvataan menettelyt, joiden avulla voit hallita profiileja oikein Intune hallintatyökalun avulla.

Intune

Intune järjestelmälaajennusten käytäntö

Voit hyväksyä järjestelmälaajennukset seuraavasti:

  1. Valitse Intune Laitteen määrityksen hallinta >ja valitse sitten Profiilien Create Profiilien > hallinta>.

  2. Valitse profiilin nimi. Vaihda Platform=macOSprofiilityypiksi=Laajennukset ja valitse sitten Create.

  3. Anna tälle uudelle profiilille nimi Perustiedot-välilehdessä .

  4. Lisää Kokoonpanoasetukset-välilehdenSallitut järjestelmälaajennukset -osioon seuraavat merkinnät:

    Paketin tunnus Ryhmän tunnus
    com.microsoft.wdav.epsext UBF8T346G9
    com.microsoft.wdav.netext UBF8T346G9

    Lisätään merkintöjä Määritysasetukset-välilehdessä.

  5. Määritä Määritykset-välilehdessä tämä profiili kaikille käyttäjille & kaikille laitteille.

  6. Tarkastele ja luo tämä määritysprofiili.

Create mukautetun määritysprofiilin

Mukautettu määritysprofiili mahdollistaa verkkolaajennuksen ja myöntää koko levyn käyttöoikeuden päätepisteen suojausjärjestelmän laajennukseen.

  1. Tallenna seuraava sisältö tiedostoon, jonka nimi on sysext.xml:
   <?xml version="1.0" encoding="UTF-8"?><!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1">
    <dict>
        <key>PayloadUUID</key>
        <string>7E53AC50-B88D-4132-99B6-29F7974EAA3C</string>
        <key>PayloadType</key>
        <string>Configuration</string>
        <key>PayloadOrganization</key>
        <string>Microsoft Corporation</string>
        <key>PayloadIdentifier</key>
        <string>7E53AC50-B88D-4132-99B6-29F7974EAA3C</string>
        <key>PayloadDisplayName</key>
        <string>Microsoft Defender System Extensions</string>
        <key>PayloadDescription</key>
        <string/>
        <key>PayloadVersion</key>
        <integer>1</integer>
        <key>PayloadEnabled</key>
        <true/>
        <key>PayloadRemovalDisallowed</key>
        <true/>
        <key>PayloadScope</key>
        <string>System</string>
        <key>PayloadContent</key>
        <array>
            <dict>
                <key>PayloadUUID</key>
                <string>2BA070D9-2233-4827-AFC1-1F44C8C8E527</string>
                <key>PayloadType</key>
                <string>com.apple.webcontent-filter</string>
                <key>PayloadOrganization</key>
                <string>Microsoft Corporation</string>
                <key>PayloadIdentifier</key>
                <string>CEBF7A71-D9A1-48BD-8CCF-BD9D18EC155A</string>
                <key>PayloadDisplayName</key>
                <string>Approved Network Extension</string>
                <key>PayloadDescription</key>
                <string/>
                <key>PayloadVersion</key>
                <integer>1</integer>
                <key>PayloadEnabled</key>
                <true/>
                <key>FilterType</key>
                <string>Plugin</string>
                <key>UserDefinedName</key>
                <string>Microsoft Defender Network Extension</string>
                <key>PluginBundleID</key>
                <string>com.microsoft.wdav</string>
                <key>FilterSockets</key>
                <true/>
                <key>FilterDataProviderBundleIdentifier</key>
                <string>com.microsoft.wdav.netext</string>
                <key>FilterDataProviderDesignatedRequirement</key>
                <string>identifier &quot;com.microsoft.wdav.netext&quot; and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UBF8T346G9</string>
            </dict>
            <dict>
                <key>PayloadUUID</key>
                <string>56105E89-C7C8-4A95-AEE6-E11B8BEA0366</string>
                <key>PayloadType</key>
                <string>com.apple.TCC.configuration-profile-policy</string>
                <key>PayloadOrganization</key>
                <string>Microsoft Corporation</string>
                <key>PayloadIdentifier</key>
                <string>56105E89-C7C8-4A95-AEE6-E11B8BEA0366</string>
                <key>PayloadDisplayName</key>
                <string>Privacy Preferences Policy Control</string>
                <key>PayloadDescription</key>
                <string/>
                <key>PayloadVersion</key>
                <integer>1</integer>
                <key>PayloadEnabled</key>
                <true/>
                <key>Services</key>
                <dict>
                    <key>SystemPolicyAllFiles</key>
                    <array>
                        <dict>
                            <key>Identifier</key>
                            <string>com.microsoft.wdav.epsext</string>
                            <key>CodeRequirement</key>
                            <string>identifier "com.microsoft.wdav.epsext" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UBF8T346G9</string>
                            <key>IdentifierType</key>
                            <string>bundleID</string>
                            <key>StaticCode</key>
                            <integer>0</integer>
                            <key>Allowed</key>
                            <integer>1</integer>
                        </dict>
                    </array>
                </dict>
            </dict>
        </array>
    </dict>
</plist>

Varmista, että yllä oleva sisältö on kopioitu tiedostoon oikein. Suorita päätteestä seuraava komento ja varmista, että se tuottaa tuloksen seuraavassa esimerkissä esitetyllä tavalla:

$ plutil -lint sysext.xml
sysext.xml: OK

Ota käyttöön tämä mukautettu määritysprofiili

  1. Valitse Intune Laitteen määritysten hallinta >ja valitse sitten Profiilien Create profiilien > hallinta>.
  2. Valitse profiilin nimi. Määritä Platform-määritteen arvoksi macOS ja Profiilityyppi-määritteellemukautettu arvo ja valitse sitten Määritä. Tiedoston sysext.xml luodaan.
  3. Avaa määritysprofiili ja lataa sysext.xml tiedosto.
  4. Valitse OK.

Otetaan käyttöön mukautettu määritysprofiili.

  1. Määritä Määritykset-välilehdessä tämä profiili kaikille käyttäjille & kaikille laitteille.
  2. Tarkastele ja luo tämä määritysprofiili.