Zarządzanie punktami końcowymi w firmie Microsoft
Ten artykuł zawiera przegląd rozwiązań do zarządzania punktami końcowymi w firmie Microsoft.
Microsoft Intune
Usługa Microsoft Intune to rodzina produktów i usług. Rodzina usługi Intune obejmuje:
- Usługa Microsoft Intune
- Program Configuration Manager i współzarządzanie
- Analiza punktu końcowego
- Windows Autopilot
- Centrum administracyjne usługi Intune
Te produkty i usługi oferują chmurowe ujednolicone rozwiązanie do zarządzania punktami końcowymi. Upraszcza zarządzanie wieloma systemami operacyjnymi, chmurą, lokalnymi, urządzeniami przenośnymi, komputerami stacjonarnymi i zwirtualizowanymi punktami końcowymi. Ponadto:
- Używa usługi Intune do zarządzania urządzeniami przenośnymi (MDM) i zarządzania aplikacjami mobilnymi (MAM) natywnych dla chmury. Użytkownicy końcowi i urządzenia potrzebują tylko dostępu do Internetu; nie potrzebna jest infrastruktury lokalna.
- Obsługuje ochronę danych na urządzeniach firmowych i własnych poprzez nieinwazyjne zarządzanie aplikacjami mobilnymi.
- Umożliwia organizacjom zapewnienie ochrony danych i zgodności punktów końcowych, które wspierają model bezpieczeństwa Zero Trust.
- Łączy widoczność urządzeń, bezpieczeństwo punktów końcowych i analizy oparte na danych w celu zwiększenia wydajności IT. W hybrydowych środowiskach pracy zadania administracyjne i doświadczenia użytkowników końcowych są ulepszone.
Usługa Intune integruje się z innymi usługami, w tym Microsoft Entra, lokalnym rozwiązaniem Configuration Manager, aplikacjami i usługami ochrony przed zagrożeniami dla urządzeń przenośnych (MTD), aplikacjami Win32 oraz niestandardowymi aplikacjami biznesowymi i nie tylko.
Jeśli przenosisz się do chmury lub wdrażasz więcej usług opartych na chmurze, skorzystaj z usługi Intune.
Aby uzyskać więcej informacji, zobacz:
Program Configuration Manager i współzarządzanie
Configuration Manager to lokalne rozwiązanie do zarządzania, które korzysta z usługi Active Directory i Obiektów zasady grupy (GPO). Może zarządzać komputerami stacjonarnymi, serwerami z systemem Windows i laptopami znajdującymi się w sieci lub podłączonymi do Internetu. Za pomocą programu Configuration Manager można zarządzać centrami danych, aplikacjami, aktualizacjami oprogramowania i systemami operacyjnymi.
Aby skorzystać ze wszystkiego, co jest dostępne w usłudze Microsoft Intune, połącz program Configuration Manager z chmurą za pomocą funkcji współzarządzania. Współzarządzanie łączy istniejącą lokalną inwestycję w program Configuration Manager z niektórymi chmurowymi funkcjami usługi Intune, w tym z wykorzystaniem internetowego centrum administracyjnego usługi Microsoft Intune.
Współzarządzanie to świetny sposób na rozpoczęcie zarządzania urządzeniami w chmurze i rozpoczęcie przenoszenia niektórych obciążeń do chmury.
Aby uzyskać więcej informacji, zobacz:
- Co to jest Configuration Manager?
- Co to jest współzarządzania?
- Dołączanie dzierżawy: wymagania wstępne
Plan Intune Suite
Pakiet Intune Suite to zbiór dodatkowych funkcji dostępnych w usłudze Intune. Pakiet zawiera funkcje, które rozszerzają możliwości zarządzania urządzeniami, w tym:
- Zdalna pomoc dotycząca bezpiecznych połączeń z pomocą techniczną
- Microsoft Tunnel VPN do zarządzania aplikacjami mobilnymi na urządzeniach, które nie są zarejestrowane w usłudze Intune
- Zarządzanie uprawnieniami punktów końcowych (EPM), dzięki czemu standardowi użytkownicy niebędący administratorami mogą wykonywać zadania wymagające podwyższonego poziomu uprawnień
- Obsługa specjalistycznych urządzeń, takich jak zestawy słuchawkowe AR/VR, duże urządzenia z inteligentnym ekranem i wybrane urządzenia do spotkań w salach konferencyjnych
Pakiet i jego poszczególne funkcje są dostępne jako dodatki do istniejących licencji, a także są licencjonowane indywidualnie.
Dostępna jest również bezpłatna wersja próbna, która pomoże Ci określić, czy te funkcje mogą pomóc Twojej organizacji.
Aby uzyskać więcej informacji, zobacz:
Centrum administracyjne usługi Intune
Centrum administracyjne usługi Intune to kompleksowa witryna internetowa. Centrum administracyjne umożliwia dodawanie użytkowników i grup, tworzenie zasad i zarządzanie nimi oraz monitorowanie zasad przy użyciu danych z raportów. Jeśli korzystasz z funkcji dołączania dzierżawy lub współzarządzania w usłudze Configuration Manager, możesz zobaczyć swoje urządzenia lokalne i uruchomić niektóre akcje na tych urządzeniach.
Centrum administracyjne podłącza również inne kluczowe usługi zarządzania urządzeniami, w tym:
- Zarządzanie tożsamościami uprzywilejowanymi Microsoft Entra do monitorowania dostępu do ważnych zasobów
- Rozwiązanie Microsoft Tunnel VPN działające w systemie Linux
- Partnerzy w zakresie ochrony przed zagrożeniami mobilnymi
- Pomoc zdalna do pomocy na odległość
- TeamViewer do zdalnego administrowania
- Windows 365 dla maszyn wirtualnych z systemem Windows
- Autopoprawka Windows do automatyzacji aktualizacji
Microsoft Entra ID
Usługa Tożsamość Microsoft Entra, wcześniej znana jako usługa Azure Active Directory (Azure AD), to natywna usługa w chmurze, która jest używana przez usługę Intune do zarządzania tożsamościami użytkowników, urządzeń i grup. Utworzone zasady usługi Intune są przypisywane do tych użytkowników, urządzeń i grup. Gdy urządzenia są zarejestrowane w usłudze Intune, użytkownicy logują się na swoich urządzeniach za pomocą kont usługi Microsoft Entra (user@contoso.com
).
W ramach usługi Microsoft Entra dostępne są różne plany licencji, które obejmują więcej funkcji ułatwiających ochronę urządzeń, aplikacji i danych, w tym grup dynamicznych, automatycznej rejestracji w usłudze Intune i dostępu warunkowego.
Aby uzyskać więcej informacji, zobacz:
- Dodawanie użytkowników
- Skonfiguruj automatyczną rejestrację
- Dowiedz się więcej o dostępie warunkowym i usłudze Intune
Windows Autopilot
Windows Autopilot to natywna dla chmury usługa, która konfiguruje i wstępnie konfiguruje urządzenia, przygotowując je do użycia. Może również resetować i zmieniać przeznaczenie istniejących urządzeń. Rozwiązanie Windows Autopilot zostało zaprojektowane w celu uproszczenia cyklu życia urządzeń z systemem Windows od pierwszego wdrożenia do końca okresu eksploatacji, z korzyścią dla działu IT i użytkowników końcowych.
Rozwiązanie Windows Autopilot umożliwia wstępną konfigurację urządzeń, automatyczne dołączanie urządzeń do usługi Microsoft Entra, automatyczne rejestrowanie urządzeń w usłudze Intune, dostosowywanie środowiska pierwszego uruchomienia (OOBE) i nie tylko. Możesz także zintegrować usługę Windows Autopilot z usługą Configuration Manager i współzarządzaniem, aby uzyskać więcej konfiguracji urządzeń.
Jeśli stale udostępniasz nowe urządzenia lub zmieniasz przeznaczenie istniejących, skorzystaj z usługi Windows Autopilot.
Aby uzyskać więcej informacji, zobacz:
Microsoft Copilot w usłudze Intune
Microsoft Copilot w usłudze Intune to natywna dla chmury usługa, która używa sztucznej inteligencji do szybkiego uzyskiwania informacji. Usługa Intune udostępnia funkcje obsługiwane przez funkcję Microsoft Copilot dla rozwiązań zabezpieczających. Te funkcje uzyskują dostęp do danych usługi Intune i mogą:
- Pomoc w zarządzaniu zasadami i ustawieniami.
- Poznanie stanu zabezpieczeń.
- Rozwiązywanie problemów z urządzeniem.
- Tworzenie zapytań języka Kusto Query Language (KQL).
Aby uzyskać więcej informacji, zobacz Funkcja Microsoft Copilot w usłudze Intune.
Windows 365
Komputery z systemem Windows 365 Cloud są maszynami wirtualnymi hostowanymi w natywnej dla chmury usłudze systemu Windows 365. Są one dostępne z dowolnego miejsca i z dowolnego urządzenia, które ma dostęp do Internetu. Komputery w chmurze oferują środowisko komputerowe z systemem Windows i są powiązane z użytkownikiem.
Możesz rejestrować te urządzenia i zarządzać nimi za pomocą usługi Intune, tak jak każdym innym urządzeniem. Na tych komputerach w chmurze można używać usługi Intune do wdrażania aplikacji, konfigurowania ustawień, instalowania aktualizacji i nie tylko.
Jeśli masz pracowników zdalnych, chcesz zapewnić swoim użytkownikom bezpieczny sposób dostępu do zasobów firmowych i/lub szukasz sposobu na zapewnienie środowiska komputerowego z systemem Windows, to usługa Windows 365 jest doskonałym rozwiązaniem.
Aby uzyskać więcej informacji, zobacz:
- Omówienie komputera w chmurze Windows 365 — Enterprise
- Omówienie komputera w chmurze Windows 365 — Business
Autopoprawka Windows
Autopoprawka Windows to natywna dla chmury usługa, która automatyzuje stosowanie poprawek dla urządzeń z systemem Windows i aplikacji Microsoft 365, w tym Microsoft Teams i przeglądarki Microsoft Edge. Aby korzystać z usługi Autopoprawka Windows, urządzenia muszą być zarejestrowane w usłudze Intune lub zarządzane przy użyciu współzarządzania (Intune + Configuration Manager).
Podczas planowania strategii aktualizacji można użyć zasad aktualizacji w usłudze Intune lub skorzystać z usługi Autopoprawka Windows. Usługa Intune zapewnia bardziej szczegółową kontrolę, w tym w przypadku instalowania aktualizacji. Usługa Autopoprawka Windows automatycznie stosuje aktualizacje, gdy tylko są one dostępne, pozwalając administratorom skupić się na innych zadaniach.
Aby uzyskać więcej informacji, zobacz:
- Omówienie usługi Autopoprawka Windows
- Wymagania wstępne dotyczące usługi Autopoprawka Windows
- Autopoprawka Windows — często zadawane pytania
Analiza punktu końcowego
Usługa Endpoint Analytics to natywna usługa w chmurze, która zapewnia metryki i rekomendacje dotyczące kondycji i wydajności urządzeń klienckich z systemem Windows. Jeśli korzystasz z usługi Configuration Manager, możesz skorzystać ze szczegółowych informacji na temat usługi Endpoint Analytics, łącząc się z chmurą.
Możesz uzyskać dane na temat:
- Wydajność uruchamiania
- Częstotliwość ponownego uruchamiania urządzenia
- Listę aplikacji, które wpływają na produktywność użytkowników końcowych
- Rekomendacji dotyczących poprawy wydajności
Te informacje i nie tylko są wyświetlane w centrum administracyjnym usługi Microsoft Intune.
Możesz korzystać z usługi Endpoint Analytics (analiza punktów końcowych) na urządzeniach zarządzanych za pomocą usługi Intune lub programu Configuration Manager połączonego z chmurą.
Aby uzyskać więcej informacji, zobacz:
- Co to jest analiza punktów końcowych?
- Wyniki analizy punktu końcowego, punkty odniesienia i szczegółowe informacje
- Samouczek: przewodnik po centrum administracyjnym usługi Microsoft Intune
- Szybki start - Rejestrowanie urządzeń programu Configuration Manager