← Back to list

GPO-с Intune MDM рүү шилжих нь — Using Group Policy Analytics to validate GPO support in Intune

On-Premise Active Directory -ийн Group policy(GPO)-оос Microsoft Intune руу шилжих нь чухал алхам бөгөөд үүнийг гар аргаар шалгах нь маш их…

Erdenekhuu Ulziibayar (Microsoft) · 2026-05-22 03:02 · 11 claps · 3.6 min read
#microsoft-intune #mdm #microsoft-365 #mvpbuzz
Open on Medium ↗
Wiki topics: GRW · Growth & Analytics 📋 · Product Management 🎬 · Film & Television

GPO-с Intune MDM рүү шилжих нь — Using Group Policy Analytics to validate GPO support in Intune

On-Premise Active Directory -ийн Group policy(GPO)-оос Microsoft Intune руу шилжих нь чухал алхам бөгөөд үүнийг гар аргаар шалгах нь маш их цаг хугацаа шаарддаг.

Энэхүү нийтлэлээр та байгууллагынхаа GPO group policy-г экспортолж, Group Policy Analytics хэрэгслийг ашиглан аль тохиргоонууд нь Intune MDM (Mobile Device Management) дээр дэмжигдэж байгааг шалгах тухайг үзүүлнэ.

1-р шат: GPO XML хэлбэрээр экспортлох

Intune руу шинжилгээ хийх файл оруулахын тулд хамгийн түрүүнд одоо байгаа GPO-г XML форматаар татаж авах хэрэгтэй.

1.Group Policy Management-ийг нээх

DC серверийн хайлт дээрээ Group Policy Management-ийг сонгоно. Консолын зүүн талын root бүтцийг задалж Forest -> Domains ->Домэйн нэр -> Group Policy Objects хавтас руу орно. Жагсаалтаас шинжилгээ хийх гэж буй Windows Client Policy GPO-г сонгож хулганы баруун товчийг дарж Save Report сонголтоор XML file -аар хадгална.

2-р шат: Group Policy Analytics ашиглан Intune дээр шинжилгээ хийх

Одоо экспортолсон XML файлаа Microsoft Intune руу уншуулж cloud систем дээр хэдэн хувь нь шууд дэмжигдэх боломжтойг тодорхойлно.

2.1 Файлыг уншуулах үйл явц

  1. Microsoft Edge нээж Intune Admin Center рүү админы эрхээр нэвтэрнэ.
  2. Зүүн талын үндсэн цэснээс Devices->Manage devices хэсэг доороос Group Policy analytics цэсийг дарна.
  3. Дээд талд байрлах Import товчийг дарахад шинэ цонх нээгдэх бөгөөд Select a file товчийг ашиглан өмнөх шатанд хадгалсан Windows Client Policy.xml файлыг сонгож Open хийнэ.
  4. Файл амжилттай уншигдсаны дараа Next товчийг хоёр удаа дарж, хамгийн сүүлд Create товчийг дарснаар систем шинжилгээг эхлүүлнэ.

2.2 Үр дүнг нарийвчлан үзэх

Дэмжигдэж буй хувь хэмжээ заасан тоон дээр дарснаар та дараах нарийн мэдээллүүдийг харах боломжтой.

Анхаарах зүйл: Анализ хийж дуусахад хэдэн минут шаардагдах тул түр хүлээнэ. Шинжилгээ дууссаны дараа хуудасны баруун талд MDM Support-ийн хувь (Жишээлбэл 86%) харагдах болно.

MDM support — (86%) дээр дарахад GPO тохиргооны нэр, тухайн тохиргоо Intune дээр дэмжигдэж байгаа эсэхийг харна.

  • CSP Name & CSP Mapping: Intune-ийн ямар тодорхой СSP (Configuration Service Provider) тохиргоотой дүйцэж байгаа заалт болно.

Эндээс яг ямар тохиргоонууд CSP mapping байхгүй үлдэж байгааг тэмдэглэж авах нь чухал.

Жишээлбэл All removable storage class гэсэн тохиргоог дээд талын цэсний Migrate дээр дарж авто Intune-ийн cloud профайл (Settings Catalog) руу хөрвүүлээд үүсгэх боломжтой. Нэг ёсондоо гар аргаар шинээр профайл үүсгэж цаг үрэх шаардлагагүй гэсэн үг.

3-р шат: Summary Report гаргах

Хэрэв олон тооны GPO шинжилж байгаа бөгөөд удирдлагад зориулсан нэгдсэн тайлан харахыг хүсвэл дараах алхмыг хийнэ.

  1. Intune-ийн зүүн цэснээс Reports -> Device management хэсэг доороос Group Policy analytics-ийг сонгоно.
  2. Тайланг шинэчлэхийн тулд Summary tab доорх Refresh товчийг дарна.
  3. Group policy migration readiness-ийг харж, нийт хэдэн тохиргоо бэлэн эсэх, хэд нь дэмжигдэхгүй байгааг графикаар харах боломжтой.
  4. Илүү нарийвчилсан профайл төрлийг үзэхийн тулд Reports tab руу шилжиж, Group policy migration readiness-ийг сонгон,Generate again товчийг дарснаар тохиргоо тус бүрд тохирох Profile Type-ийг жагсаалтаар гаргаж өгнө.

Нэгдсэн статистик

Дунд хэсэгт байгаа графикаас харахад тухайн GPO файл дотор нийт 37 ширхэг тохиргоо байна.

  • 28 тохиргоо (Цэнхэр): Device configuration: All буюу Intune-ийн стандарт төхөөрөмжийн тохиргооны профайлаар шууд cloud систем рүү шилжүүлэх бүрэн боломжтой (Ready for migration).
  • 9 тохиргоо (Улаан): Not supported буюу Intune-ийн MDM систем дээр одоогоор шууд дэмжигдэхгүй тохиргоо байна. Эдгээрийг шилжүүлэхийн тулд өөр арга зам (жишээ нь: PowerShell скрипт) хайх шаардлагатай.
  • 0 тохиргоо (Ногоон/Шар): Custom OMA-URI (тусгай гараар зааж өгөх CSP) болон хуучирсан (Deprecated) тохиргоо байхгүй байна.

🏁 Үр дүн

Үр дүнд та дараах давуу талуудыг олж авна.

  • Олон зуун GPO тохиргоог гар аргаар нэг бүрчлэн шалгах шаардлагагүй болно.
  • Автоматаар аль тохиргоо нь cloud орчинд (Intune) шууд дэмжигдэхийг тодорхойлж, migrate товчоор Intune рүү шилжүүлэх боломжтой.
  • Дэмжигдэхгүй байгаа тохиргоонуудыг эрт илрүүлж, өөр ямар полисигоор орлуулах (жишээ нь: PowerShell скрипт) төлөвлөгөөгөө гаргах боломжтой тус тус болж байна.

메타데이터
post_id
f0b4a06f0e54
slug
gpo-с-intune-mdm-рүү-шилжих-нь-using-group-policy-analytics-to-validate-gpo-support-in-intune-f0b4a06f0e54
url
https://medium.com/@erdenekhuu/gpo-%D1%81-intune-mdm-%D1%80%D2%AF%D2%AF-%D1%88%D0%B8%D0%BB%D0%B6%D0%B8%D1%85-%D0%BD%D1%8C-using-group-policy-analytics-to-validate-gpo-support-in-intune-f0b4a06f0e54
canonical_url
https://medium.com/@erdenekhuu/gpo-%D1%81-intune-mdm-%D1%80%D2%AF%D2%AF-%D1%88%D0%B8%D0%BB%D0%B6%D0%B8%D1%85-%D0%BD%D1%8C-using-group-policy-analytics-to-validate-gpo-support-in-intune-f0b4a06f0e54
author_url
https://medium.com/@erdenekhuu
status
ok
fetched_at
2026-06-12 07:40:50