Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Creare un criterio di Microsoft Intune che controlli la conformità dei dispositivi che eseguono il sottosistema Windows per Linux (WSL). Microsoft Intune incorpora i risultati di conformità WSL nello stato di conformità generale del dispositivo host in modo da poter visualizzare l'integrità completa del dispositivo.
Questo articolo si applica a Windows e descrive come configurare i controlli di conformità per WSL.
Requisiti
Requisiti della piattaforma del dispositivo
Windows
Requisiti dei plug-in
È necessario installare il plug-in WSL di Intune per la valutazione della conformità.
Requisiti dei ruoli
Accedi all'interfaccia di amministrazione di Microsoft Intune con il ruolo seguente:
- Amministratore di Intune predefinito Ruolo di Microsoft Entra
L'estensione di gestione Microsoft Intune deve essere installata nel dispositivo di destinazione. Assicurarsi che i dispositivi soddisfino una delle condizioni seguenti in modo che l'estensione di gestione possa essere installata:
- Assegnare uno script di PowerShell o una correzione proattiva all'utente o al dispositivo.
- Distribuire un'app Win32 o Microsoft Store all'utente o al dispositivo.
- Assegnare un criterio di conformità personalizzato all'utente o al dispositivo.
Prima di iniziare
Annullare l'assegnazione e rimuovere i criteri di conformità personalizzati esistenti per WSL. Rivedere quindi le limitazioni con le impostazioni WSL nei criteri di conformità in modo da sapere cosa aspettarsi.
Aggiungere il plug-in WSL di Intune come app Win32
Creare un criterio dell'app Win32 per il plug-in WSL di Intune e assegnarlo al gruppo Microsoft Entra di destinazione.
Utilizzare lo strumento Microsoft Win32 Content Prep per convertire il plug-in WSL di Intune nel formato .intunewin. Per altre informazioni, vedere Convertire il contenuto dell'app Win32.
Accedere all'Interfaccia di amministrazione di Microsoft Intune.
Vai ad App>, Tuttele app>,aggiungi.
Per Tipo di app, scorrere verso il basso fino ad Altro e quindi selezionare App di Windows (Win32).
Scegliere Seleziona. Vengono visualizzati i passaggi Aggiungi app .
Scegliere Seleziona file del pacchetto dell'app.
Seleziona il pulsante Cartella e cerca tra i file il file del pacchetto dell'app. Caricare il file di installazione del plug-in WSL di Intune con estensione intunewin.
Selezionare OK per continuare.
Immettere le informazioni sull'app seguenti:
- Seleziona file: il file del pacchetto dell'app selezionato nel passaggio precedente viene visualizzato qui. Selezionare il file per caricare un file del pacchetto di installazione diverso per il plug-in WSL di Intune.
- Name: Enter Intune WSL Plugin.
- Descrizione: selezionare Modifica descrizione per immettere una descrizione per l'app. Ad esempio, è possibile descriverne lo scopo o come l'organizzazione prevede di usarlo. Questa impostazione è facoltativa ma consigliata.
- Editore: immettere Microsoft Intune.
Seleziona Avanti per passare al programma.
Esamina le impostazioni prepopolate in modo da acquisire familiarità con il comportamento dell'app. Lascia le impostazioni come sono.
Selezionare Avanti per passare a Requisiti.
Immetti i requisiti che i dispositivi devono soddisfare per installare l'app.
Selezionare Avanti per passare a Regole di rilevamento.
Esaminare le regole di rilevamento prepopolate. Queste regole sono specifiche dell'app e rilevano la presenza dell'app. Lascia le impostazioni come sono.
Seleziona Avanti per passare a Dipendenze. Lascia le impostazioni come sono.
Seleziona Avanti per passare a Sostituzione. Lascia le impostazioni come sono.
Selezionare Avanti per passare ad Attività.
Per assegnare il criterio, aggiungere gli utenti di Microsoft Entra in Obbligatorio.
Seleziona Avanti per passare a Rivedi + Crea.
Esaminare il riepilogo e quindi selezionare Crea per salvare il criterio.
Nota
Quando si creano criteri di conformità con impostazioni WSL, viene generato automaticamente uno script personalizzato di sola lettura. La modifica dei criteri di conformità modifica anche lo script personalizzato associato. Questi script vengono visualizzati nell'interfaccia di amministrazione di Microsoft Intune negliscriptdi conformità>dei dispositivi> e sono denominati ID >criterio di conformità< WSL integrato.
Limitazioni
In questa sezione vengono descritte le limitazioni note quando si usa il plug-in WSL di Intune per la valutazione della conformità.
La valutazione della conformità richiede che le distribuzioni Linux installate in WSL vengano eseguite almeno una volta prima che funzionino. Se si installa una distribuzione Linux usando il
--no-launchcomando per WSL, la valutazione della conformità non funziona.La valutazione della conformità potrebbe non funzionare come previsto nelle immagini Linux personalizzate o nelle immagini Linux senza la
etc/os-releasedirectory.Anche con il plug-in WSL di Intune, il software dannoso o le azioni dell'utente possono compromettere il meccanismo di valutazione della conformità.
Passaggi successivi
Crea un criterio di conformità e imposta la piattaforma su Windows 10 e versioni successive. Per ulteriori informazioni sulle impostazioni di conformità per il sottosistema Windows per Linux, vedere Sottosistema Windows per Linux.
Aggiungere azioni per i dispositivi non conformi e usare i tag degli ambiti per filtrare i criteri.
Per informazioni sulla risoluzione dei problemi, vedere Risoluzione dei problemi del sottosistema Windows per Linux.