Kontrolowanie dostępu, kont i funkcji zasilania na udostępnionych komputerach lub urządzeniach z systemem Windows dla wielu użytkowników przy użyciu Intune

Urządzenia, które mają wielu użytkowników, to tak zwane urządzenia udostępnione. Są często spotykanym elementem rozwiązań do zarządzania urządzeniami mobilnymi. Za pomocą Microsoft Intune można tworzyć i konfigurować urządzenia udostępnione na następujących platformach:

  • Windows 10/11 Professional
  • Windows 10/11 Enterprise
  • Windows Holographic for Business, na przykład HoloLens

Porada

W przypadku urządzeń udostępnionych z systemem iOS/iPadOS przejdź do obszaru Rozwiązania urządzeń udostępnionych dla systemu iOS/iPadOS.

Na przykład szkoły są zwykle wyposażone w urządzenia używane przez wielu uczniów. Administratorzy Intune szkoły mogą włączyć funkcję Komputera udostępnionego, aby zezwolić na korzystanie z jednego użytkownika naraz. Uczniowie nie mogą przełączać się pomiędzy różnymi zalogowanymi kontami na tym urządzeniu. Po wylogowaniu ucznia możesz również zdecydować się na usunięcie wszystkich ustawień tego użytkownika.

Dzięki tej funkcji:

  • Użytkownicy końcowi mogą logować się na tych urządzeniach udostępnionych za pomocą konta gościa. Po zalogowaniu poświadczenia użytkowników są zapisywane w pamięci podręcznej.

  • Możesz określić, czy konto gościa zostanie usunięte, gdy użytkownik się wyloguje, lub usunąć nieaktywne konta po osiągnięciu progu.

  • Gdy użytkownicy końcowi korzystają z urządzenia, uzyskują dostęp tylko do dozwolonych funkcji. Na przykład:

    • Wybieranie, kiedy urządzenie przechodzi w tryb uśpienia
    • Zdecyduj, czy użytkownicy mogą wyświetlać i zapisywać pliki lokalnie
    • Może włączyć lub wyłączyć ustawienia zarządzania energią

Użytkownicy końcowi mogą logować się na tych urządzeniach udostępnionych za pomocą konta gościa. Po zalogowaniu poświadczenia użytkowników są zapisywane w pamięci podręcznej. Podczas korzystania z urządzenia użytkownicy końcowi mają dostęp tylko do tych funkcji, które im udostępnisz.

Możesz na przykład zdecydować, kiedy urządzenie przechodzi w stan uśpienia, czy użytkownicy mogą wyświetlać i zapisywać pliki lokalnie, włączyć lub wyłączyć ustawienia zarządzania zasilaniem i nie tylko. Możesz również kontrolować, czy konto gościa ma zostać usunięte po wylogowaniu się użytkownika, czy też nieaktywne konta mają być usuwane po osiągnięciu określonego progu.

W tym artykule przedstawiono sposób tworzenia udostępnionego profilu konfiguracji urządzenia z wieloma użytkownikami oraz linki do dostępnych ustawień.

Podczas tworzenia profilu w Intune wdrażasz lub przypisujesz profil do grup urządzeń w organizacji. Możesz również przypisać ten profil do grup urządzeń składających się z różnych typów urządzeń i wersji systemu operacyjnego.

Wymagania wstępne

Tworzenie profilu

  1. Zaloguj się do centrum administracyjnego Microsoft Intune.

  2. Wybierz pozycjęKonfiguracja>urządzeń> Twórca >Nowe zasady.

  3. Wprowadź następujące właściwości:

    • Platforma: wybierz pozycję Windows 10 i nowsze.
    • Typ profilu: wybierz pozycję Szablony>Udostępnione urządzenie dla wielu użytkowników.
  4. Wybierz pozycję Utwórz.

  5. W obszarze Podstawowe informacje wprowadź następujące właściwości:

    • Nazwa: wprowadź opisową nazwę nowego profilu.
    • Opis: wprowadź opis profilu. To ustawienie jest opcjonalne, ale zalecane.
  6. Wybierz pozycję Dalej.

  7. Ustawienia, które można skonfigurować w obszarze Ustawienia konfiguracji, różnią się w zależności od wybranej platformy. Wybierz platformę dla ustawień szczegółowych:

  8. Wybierz pozycję Dalej.

  9. W obszarze Tagi zakresu (opcjonalnie) przypisz tag, aby filtrować profil do określonych grup IT, takich jak US-NC IT Team lub JohnGlenn_ITDepartment. Aby uzyskać więcej informacji na temat tagów zakresu, przejdź do tematu Używanie kontroli dostępu opartej na rolach (RBAC) i tagów zakresu dla rozproszonej infrastruktury IT.

    Wybierz pozycję Dalej.

  10. W obszarze Przypisania wybierz grupę urządzeń, która odbiera Twój profil. Aby uzyskać więcej informacji na temat przypisywania profilów, przejdź do tematu Przypisywanie profilów użytkowników i urządzeń.

    Wybierz pozycję Dalej.

    Uwaga

    Pamiętaj, aby przypisać profil do grupy urządzeń w organizacji.

  11. W obszarze Przejrzyj i utwórz przejrzyj swoje ustawienia. Po wybraniu pozycji Utwórz zmiany zostaną zapisane, a profil przypisany. Zasady są również wyświetlane na liście profilów.

Przy kolejnym zaewidencjonowaniu każdego urządzenia zasady zostaną zastosowane.