Valutazione della conformità per il sottosistema Windows per Linux

Creare un criterio di Microsoft Intune che controlli la conformità dei dispositivi che eseguono il sottosistema Windows per Linux (WSL). Microsoft Intune incorpora i risultati di conformità WSL nello stato di conformità generale del dispositivo host in modo da poter visualizzare l'integrità completa del dispositivo.

Questo articolo si applica a Windows e descrive come configurare i controlli di conformità per WSL.

Requisiti

Requisiti della piattaforma del dispositivo

Windows

Requisiti dei plug-in

È necessario installare il plug-in WSL di Intune per la valutazione della conformità.

Requisiti dei ruoli

Accedi all'interfaccia di amministrazione di Microsoft Intune con il ruolo seguente:

L'estensione di gestione Microsoft Intune deve essere installata nel dispositivo di destinazione. Assicurarsi che i dispositivi soddisfino una delle condizioni seguenti in modo che l'estensione di gestione possa essere installata:

  • Assegnare uno script di PowerShell o una correzione proattiva all'utente o al dispositivo.
  • Distribuire un'app Win32 o Microsoft Store all'utente o al dispositivo.
  • Assegnare un criterio di conformità personalizzato all'utente o al dispositivo.

Prima di iniziare

Annullare l'assegnazione e rimuovere i criteri di conformità personalizzati esistenti per WSL. Rivedere quindi le limitazioni con le impostazioni WSL nei criteri di conformità in modo da sapere cosa aspettarsi.

Aggiungere il plug-in WSL di Intune come app Win32

Creare un criterio dell'app Win32 per il plug-in WSL di Intune e assegnarlo al gruppo Microsoft Entra di destinazione.

  1. Utilizzare lo strumento Microsoft Win32 Content Prep per convertire il plug-in WSL di Intune nel formato .intunewin. Per altre informazioni, vedere Convertire il contenuto dell'app Win32.

  2. Accedere all'Interfaccia di amministrazione di Microsoft Intune.

  3. Vai ad App>, Tuttele app>,aggiungi.

  4. Per Tipo di app, scorrere verso il basso fino ad Altro e quindi selezionare App di Windows (Win32).

  5. Scegliere Seleziona. Vengono visualizzati i passaggi Aggiungi app .

  6. Scegliere Seleziona file del pacchetto dell'app.

  7. Seleziona il pulsante Cartella e cerca tra i file il file del pacchetto dell'app. Caricare il file di installazione del plug-in WSL di Intune con estensione intunewin.

  8. Selezionare OK per continuare.

  9. Immettere le informazioni sull'app seguenti:

    • Seleziona file: il file del pacchetto dell'app selezionato nel passaggio precedente viene visualizzato qui. Selezionare il file per caricare un file del pacchetto di installazione diverso per il plug-in WSL di Intune.
    • Name: Enter Intune WSL Plugin.
    • Descrizione: selezionare Modifica descrizione per immettere una descrizione per l'app. Ad esempio, è possibile descriverne lo scopo o come l'organizzazione prevede di usarlo. Questa impostazione è facoltativa ma consigliata.
    • Editore: immettere Microsoft Intune.
  10. Seleziona Avanti per passare al programma.

  11. Esamina le impostazioni prepopolate in modo da acquisire familiarità con il comportamento dell'app. Lascia le impostazioni come sono.

  12. Selezionare Avanti per passare a Requisiti.

  13. Immetti i requisiti che i dispositivi devono soddisfare per installare l'app.

  14. Selezionare Avanti per passare a Regole di rilevamento.

  15. Esaminare le regole di rilevamento prepopolate. Queste regole sono specifiche dell'app e rilevano la presenza dell'app. Lascia le impostazioni come sono.

  16. Seleziona Avanti per passare a Dipendenze. Lascia le impostazioni come sono.

  17. Seleziona Avanti per passare a Sostituzione. Lascia le impostazioni come sono.

  18. Selezionare Avanti per passare ad Attività.

  19. Per assegnare il criterio, aggiungere gli utenti di Microsoft Entra in Obbligatorio.

  20. Seleziona Avanti per passare a Rivedi + Crea.

  21. Esaminare il riepilogo e quindi selezionare Crea per salvare il criterio.

Nota

Quando si creano criteri di conformità con impostazioni WSL, viene generato automaticamente uno script personalizzato di sola lettura. La modifica dei criteri di conformità modifica anche lo script personalizzato associato. Questi script vengono visualizzati nell'interfaccia di amministrazione di Microsoft Intune negliscriptdi conformità>dei dispositivi> e sono denominati ID >criterio di conformità< WSL integrato.

Limitazioni

In questa sezione vengono descritte le limitazioni note quando si usa il plug-in WSL di Intune per la valutazione della conformità.

  • La valutazione della conformità richiede che le distribuzioni Linux installate in WSL vengano eseguite almeno una volta prima che funzionino. Se si installa una distribuzione Linux usando il --no-launchcomando per WSL, la valutazione della conformità non funziona.

  • La valutazione della conformità potrebbe non funzionare come previsto nelle immagini Linux personalizzate o nelle immagini Linux senza la etc/os-release directory.

  • Anche con il plug-in WSL di Intune, il software dannoso o le azioni dell'utente possono compromettere il meccanismo di valutazione della conformità.

Passaggi successivi