Cześć Rinkaku,
Intune obecnie rozpoznaje tylko natywne mechanizmy szyfrowania Microsoftu, takie jak BitLocker czy PDE, dlatego sprzętowe szyfrowanie dostarczane przez producenta laptopa (OEM) nie jest raportowane jako zgodne. W efekcie system oznacza urządzenia jako „niezgodne”, mimo że dyski są faktycznie zabezpieczone.
Aby uniknąć fałszywych alarmów, masz dwie opcje: możesz zmienić politykę zgodności w Intune i usunąć wymóg „BitLocker musi być włączony”, albo włączyć BitLocker na tych urządzeniach, nawet jeśli dysk jest już szyfrowany sprzętowo. Jeśli chcesz pozostać przy szyfrowaniu OEM, najlepszym rozwiązaniem jest stworzenie własnej polityki zgodności w Intune, np. poprzez skrypt PowerShell lub regułę niestandardową, która sprawdzi status szyfrowania OEM i zgłosi go jako zgodny. W praktyce Intune nie traktuje sprzętowego szyfrowania jako równoważnego z BitLockerem, więc trzeba albo dostosować politykę, albo uruchomić BitLocker, aby raporty zgodności były poprawne.
Harry.