Microsoft Intune теперь поддерживает инвентаризацию реестра

Microsoft объявила о внедрении встроенной поддержки реестра в обновлении Intune (выпуск 2607). Теперь администраторы могут отследить, как настроены системы в их среде, и это может быть полезно для устранения неполадок, проверки соответствия и исследования проблем безопасности.

Функция работает через существующий каталог свойств Intune, где администраторы могут определять разделы реестра, которые они хотят отслеживать, указав путь к ним и, при необходимости, имя значения. После развёртывания управляемые устройства Windows должны автоматически собирать и сообщать запрошенную информацию без необходимости использования пользовательских сценариев обнаружения или исправления. Для каждой настроенной записи Intune может сообщать путь к ключу реестра, имя значения, тип и данные значения, предоставляя администраторам проверенную запись о фактической конфигурации. Это должно облегчить выяснение того, действительно ли конкретный параметр включён, присутствует ли приложение или конфигурация, правильно ли применена политика или почему один конкретный компьютер может вести себя иначе, чем остальные.

Собранные данные доступны на странице инвентаризации устройств наряду с другой информацией. Microsoft отмечает, что первоначальный выпуск поддерживает общие шаблоны сбора для путей реестра HKEY_LOCAL_MACHINE (HKLM). Если значение реестра существует, но не содержит данных, сбор по‑прежнему завершается успешно, и значение сообщается как пустое. Компания также подтвердила, что реестр реестра включен в Microsoft Intune Plan 1.

Один из пользователей отметил, что «это изменит правила игры для многих». За пост активно проголосовали другие, и многие считают, что необходимость обновления давно назрела. 

Помимо этого, обновление Intune также включает в себя другие функции, такие как управление обновлениями встроенного ПО Samsung.

Ранее в июльских обновлениях появилась политика реестра, которая позволяет IT‑администраторам автоматически одобрять запросы единого входа (SSO) на управляемых устройствах с Entra ID. После включения этой настройки учётные данные Microsoft будут автоматически использоваться для авторизации в поддерживаемых приложениях и сервисах, без необходимости ручного подтверждения. Параметр добавлен по пути реестра HKLMSOFTWAREPoliciesMicrosoftWindowsAAD с именем AutoAcceptSsoPermission (DWORD) и значением 1. Он распространяется через групповые политики (GPO), Intune, Microsoft Configuration Manager или другие MDM‑инструменты.

Источник: habr.com

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев