GPO-с Intune MDM рүү шилжих нь — Using Group Policy Analytics to validate GPO support in Intune
On-Premise Active Directory -ийн Group policy(GPO)-оос Microsoft Intune руу шилжих нь чухал алхам бөгөөд үүнийг гар аргаар шалгах нь маш их…
GPO-с Intune MDM рүү шилжих нь — Using Group Policy Analytics to validate GPO support in Intune

On-Premise Active Directory -ийн Group policy(GPO)-оос Microsoft Intune руу шилжих нь чухал алхам бөгөөд үүнийг гар аргаар шалгах нь маш их цаг хугацаа шаарддаг.
Энэхүү нийтлэлээр та байгууллагынхаа GPO group policy-г экспортолж, Group Policy Analytics хэрэгслийг ашиглан аль тохиргоонууд нь Intune MDM (Mobile Device Management) дээр дэмжигдэж байгааг шалгах тухайг үзүүлнэ.
1-р шат: GPO XML хэлбэрээр экспортлох
Intune руу шинжилгээ хийх файл оруулахын тулд хамгийн түрүүнд одоо байгаа GPO-г XML форматаар татаж авах хэрэгтэй.
1.Group Policy Management-ийг нээх
DC серверийн хайлт дээрээ Group Policy Management-ийг сонгоно. Консолын зүүн талын root бүтцийг задалж Forest -> Domains ->Домэйн нэр -> Group Policy Objects хавтас руу орно. Жагсаалтаас шинжилгээ хийх гэж буй Windows Client Policy GPO-г сонгож хулганы баруун товчийг дарж Save Report сонголтоор XML file -аар хадгална.


2-р шат: Group Policy Analytics ашиглан Intune дээр шинжилгээ хийх
Одоо экспортолсон XML файлаа Microsoft Intune руу уншуулж cloud систем дээр хэдэн хувь нь шууд дэмжигдэх боломжтойг тодорхойлно.
2.1 Файлыг уншуулах үйл явц
- Microsoft Edge нээж Intune Admin Center рүү админы эрхээр нэвтэрнэ.
- Зүүн талын үндсэн цэснээс Devices->Manage devices хэсэг доороос Group Policy analytics цэсийг дарна.
- Дээд талд байрлах Import товчийг дарахад шинэ цонх нээгдэх бөгөөд Select a file товчийг ашиглан өмнөх шатанд хадгалсан
Windows Client Policy.xmlфайлыг сонгож Open хийнэ. - Файл амжилттай уншигдсаны дараа Next товчийг хоёр удаа дарж, хамгийн сүүлд Create товчийг дарснаар систем шинжилгээг эхлүүлнэ.



2.2 Үр дүнг нарийвчлан үзэх
Дэмжигдэж буй хувь хэмжээ заасан тоон дээр дарснаар та дараах нарийн мэдээллүүдийг харах боломжтой.
Анхаарах зүйл: Анализ хийж дуусахад хэдэн минут шаардагдах тул түр хүлээнэ. Шинжилгээ дууссаны дараа хуудасны баруун талд MDM Support-ийн хувь (Жишээлбэл 86%) харагдах болно.

MDM support — (86%) дээр дарахад GPO тохиргооны нэр, тухайн тохиргоо Intune дээр дэмжигдэж байгаа эсэхийг харна.
- CSP Name & CSP Mapping: Intune-ийн ямар тодорхой СSP (Configuration Service Provider) тохиргоотой дүйцэж байгаа заалт болно.
Эндээс яг ямар тохиргоонууд CSP mapping байхгүй үлдэж байгааг тэмдэглэж авах нь чухал.
Жишээлбэл All removable storage class гэсэн тохиргоог дээд талын цэсний Migrate дээр дарж авто Intune-ийн cloud профайл (Settings Catalog) руу хөрвүүлээд үүсгэх боломжтой. Нэг ёсондоо гар аргаар шинээр профайл үүсгэж цаг үрэх шаардлагагүй гэсэн үг.

3-р шат: Summary Report гаргах
Хэрэв олон тооны GPO шинжилж байгаа бөгөөд удирдлагад зориулсан нэгдсэн тайлан харахыг хүсвэл дараах алхмыг хийнэ.
- Intune-ийн зүүн цэснээс Reports -> Device management хэсэг доороос Group Policy analytics-ийг сонгоно.
- Тайланг шинэчлэхийн тулд Summary tab доорх Refresh товчийг дарна.
- Group policy migration readiness-ийг харж, нийт хэдэн тохиргоо бэлэн эсэх, хэд нь дэмжигдэхгүй байгааг графикаар харах боломжтой.
- Илүү нарийвчилсан профайл төрлийг үзэхийн тулд Reports tab руу шилжиж, Group policy migration readiness-ийг сонгон,Generate again товчийг дарснаар тохиргоо тус бүрд тохирох Profile Type-ийг жагсаалтаар гаргаж өгнө.


Нэгдсэн статистик
Дунд хэсэгт байгаа графикаас харахад тухайн GPO файл дотор нийт 37 ширхэг тохиргоо байна.
- 28 тохиргоо (Цэнхэр):
Device configuration: Allбуюу Intune-ийн стандарт төхөөрөмжийн тохиргооны профайлаар шууд cloud систем рүү шилжүүлэх бүрэн боломжтой (Ready for migration). - 9 тохиргоо (Улаан):
Not supportedбуюу Intune-ийн MDM систем дээр одоогоор шууд дэмжигдэхгүй тохиргоо байна. Эдгээрийг шилжүүлэхийн тулд өөр арга зам (жишээ нь: PowerShell скрипт) хайх шаардлагатай. - 0 тохиргоо (Ногоон/Шар): Custom OMA-URI (тусгай гараар зааж өгөх CSP) болон хуучирсан (Deprecated) тохиргоо байхгүй байна.

🏁 Үр дүн
Үр дүнд та дараах давуу талуудыг олж авна.
- Олон зуун GPO тохиргоог гар аргаар нэг бүрчлэн шалгах шаардлагагүй болно.
- Автоматаар аль тохиргоо нь cloud орчинд (Intune) шууд дэмжигдэхийг тодорхойлж, migrate товчоор Intune рүү шилжүүлэх боломжтой.
- Дэмжигдэхгүй байгаа тохиргоонуудыг эрт илрүүлж, өөр ямар полисигоор орлуулах (жишээ нь: PowerShell скрипт) төлөвлөгөөгөө гаргах боломжтой тус тус болж байна.
메타데이터
- post_id
- f0b4a06f0e54
- slug
- gpo-с-intune-mdm-рүү-шилжих-нь-using-group-policy-analytics-to-validate-gpo-support-in-intune-f0b4a06f0e54
- url
- https://medium.com/@erdenekhuu/gpo-%D1%81-intune-mdm-%D1%80%D2%AF%D2%AF-%D1%88%D0%B8%D0%BB%D0%B6%D0%B8%D1%85-%D0%BD%D1%8C-using-group-policy-analytics-to-validate-gpo-support-in-intune-f0b4a06f0e54
- canonical_url
- https://medium.com/@erdenekhuu/gpo-%D1%81-intune-mdm-%D1%80%D2%AF%D2%AF-%D1%88%D0%B8%D0%BB%D0%B6%D0%B8%D1%85-%D0%BD%D1%8C-using-group-policy-analytics-to-validate-gpo-support-in-intune-f0b4a06f0e54
- author_url
- https://medium.com/@erdenekhuu
- status
- ok
- fetched_at
- 2026-06-12 07:40:50