HomeKennisbank › Intune beleidsconflict: instelling wordt niet toegepast
Conflict

Intune beleidsconflict: instelling wordt niet toegepast

Wanneer twee configuratieprofielen dezelfde instelling een andere waarde geven, meldt Intune een conflict. Het gevolg is belangrijk om te begrijpen: bij een conflict wordt de instelling meestal helemaal niet toegepast. Er wint dus geen van de twee.

Wat u ziet

In het adminportaal staat bij een profiel of device de status Conflict. Op het device gedraagt de instelling zich alsof er geen beleid is, terwijl er in Intune twee profielen actief lijken.

Mogelijke oorzaken

  • Twee configuratieprofielen zetten dezelfde instelling verschillend. De klassieke oorzaak. Vaak is een van de twee profielen jaren eerder gemaakt voor een pilot en nooit opgeruimd.
  • Een beveiligingsbasislijn overlapt met een eigen profiel. Basislijnen bevatten honderden instellingen. Zodra u er zelf een van overschrijft in een eigen profiel, ontstaat een conflict dat niet direct zichtbaar is.
  • De instellingencatalogus en een ouder sjabloon regelen hetzelfde. Dit is de meest voorkomende oorzaak in omgevingen die geleidelijk zijn gemigreerd. Dezelfde instelling bestaat zowel in een oud sjabloon als in de instellingencatalogus, met verschillende namen.
  • Groepslidmaatschappen overlappen. Twee profielen die elk logisch zijn voor hun eigen doelgroep, landen samen op devices die in beide groepen zitten. Het profiel is niet fout, de toewijzing is het.
  • Groepsbeleid en Intune regelen dezelfde instelling. In een co-managed of hybride omgeving kunnen GPO en Intune elkaar tegenspreken. Wie er wint hangt af van de instelling die bepaalt of MDM voorrang heeft op groepsbeleid.

Zo lost u het op

  1. Zoek op het device welke instelling in conflict is

    U ziet hier per instelling de status en, belangrijker, welke profielen erbij betrokken zijn.

    Intune-adminportaal → Apparaten → selecteer het device → Apparaatconfiguratie
  2. Bekijk de status per instelling van het profiel

    Open het betrokken profiel en kijk bij de nalevingsstatus per instelling. Daar staat welke andere policy dezelfde waarde claimt.

    Apparaten → Configuratieprofielen → selecteer profiel → Status per instelling
  3. Bepaal welke van de twee de bron van waarheid is

    Kies er een en verwijder de instelling uit de andere. Verwijder niet het hele profiel: dat raakt vaak tientallen instellingen die wel goed staan.

  4. Voorkom herhaling met een duidelijke eigenaar per onderwerp

    Spreek af dat elk onderwerp in exact een profiel wordt geregeld. Dit is de enige maatregel die conflicten structureel voorkomt; opruimen zonder afspraak levert binnen een jaar dezelfde situatie op.

  5. Migreer oude sjablonen naar de instellingencatalogus

    Werkt u nog met verouderde sjablonen naast de instellingencatalogus, dan blijven conflicten terugkomen. Een gefaseerde migratie haalt de dubbelingen weg.

Werkt dit niet in uw omgeving? Stuur ons de betreffende logregel of een schermafbeelding van de status, dan laten we u binnen een werkdag weten waar het aan ligt. Geen verplichtingen — stuur het even door of bel 06 11 25 55 06.

Veelgestelde vragen

Welke policy wint bij een conflict in Intune?

Bij configuratieprofielen wint doorgaans geen van beide: de instelling wordt niet toegepast en krijgt de status Conflict. Dat is anders dan bij nalevingsbeleid, waar de strengste eis geldt.

Is een conflict hetzelfde als een fout?

Nee. Een fout betekent dat het toepassen technisch mislukte. Een conflict betekent dat Intune twee tegenstrijdige opdrachten heeft en daarom niets doet. De oplossing is ook anders: bij een conflict wijzigt u beleid, niet het device.

Kan een beveiligingsbasislijn een conflict veroorzaken?

Ja, en dat gebeurt vaak. Een basislijn bevat veel instellingen die u waarschijnlijk ook ergens anders regelt. Behandel een basislijn daarom als een volwaardig profiel bij het bepalen van eigenaarschap.

Hoe snel is een conflict opgelost na een wijziging?

Na het aanpassen van het beleid moet het device opnieuw inchecken. Met een handmatige sync is dat meestal binnen vijftien minuten zichtbaar, anders bij de volgende reguliere check-in.
Kennisbank

Komt u er niet uit?

Wij lossen Intune-problemen op in uw eigen tenant. Spoedgevallen pakken we binnen 4 uur op.

Bel direct WhatsApp