Microsoft 365 企业应用版
初始部署
Microsoft 托管桌面可确保在所有 程序设备 上将 Microsoft 365 企业应用版(64 位)安装为映像的一部分。 传递后,设备上应存在以下所有应用程序:
- Word
- Excel
- PowerPoint
- Outlook
- Publisher
- Access
- Skype for Business
- OneNote
此方法可最大程度地降低网络影响,并确保用户在收到设备后就能高效工作。 然后,我们将更多策略部署到托管设备,从而设置要使用的应用程序。
注意
Microsoft Teams 独立于 Microsoft 365 企业应用版部署,且不包含在基础映像中。
面向用户的可用部署
如果用户出于任何原因在设备上没有 Microsoft 365 应用,则可以使用包以将设备返回预期状态。 将用户添加到 Modern Workplace-Office-Office365_Install 组,应用将在公司门户中可供他们使用。
Microsoft 365 企业应用版(32 位)
Microsoft 托管桌面不支持部署 32 位版本的 Microsoft 365 企业应用版。
Microsoft 365 应用更新
Microsoft 365 应用设置为在 每月企业频道 上更新。 此做法每月会为用户提供新的 Office 功能,但按可预测的发布计划,他们每月仅接收一次更新。 在当月的第二个星期二发布更新;这些更新可以包括功能、安全性和质量更新。 这些更新会自动进行,且直接从该特定频道的 Office CDN 拉取。
Microsoft 托管桌面交错每个版本,从而确定环境中的任何潜在问题。 我们已完成 Microsoft 365 应用产品组的推广。 Microsoft 托管桌面将更新发布安排到不同的组,以便留出时间进行验证和测试,如下所示:
- 测试: 零天
- 第一: 零天
- 快速: 三天
- 广泛: 七天
Microsoft 托管桌面为设备设置了七天的 更新最后期限。 更新可用后,必须在 7 天内完成安装。 在最后期限前 12 小时的系统托盘中,系统会 通知 用户需要在多个位置进行更新: 应用程序,且用户会在最后期限前收到 15 分钟的警告。 必须关闭所有 Microsoft 365 应用才可完成更新。
暂停或回滚更新
如果出于任何原因需要暂停或回滚Microsoft 365 应用更新,请通过 Microsoft Intune 管理中心提交管理员支持请求。
在发布期间,Microsoft 托管桌面会监视所有 Microsoft 365 应用的错误率。 如果发现新版本和上一版本之间的质量存在显著差异,我们可能会通过 Microsoft Intune 管理中心与你联系。
根据严重性,我们将执行以下任一操作:
- 询问是否要暂停发布,或
- 通知你我们已采取措施缓解问题。
传递优化
传递优化是 Windows 10 中提供的对等分发技术。 它允许设备共享设备通过 Internet 从 Microsoft 下载的内容,例如更新。 传递优化有助于降低网络带宽,因为设备可以从本地网络上的另一台设备获取部分更新,而不是从Microsoft完全下载更新。
默认情况下,在运行 Windows 10 企业版或 Windows 10 教育版版本的设备上启用 传递优化。
由 Microsoft 托管桌面管理的设置
Microsoft 将一些设置作为服务的一部分进行管理。 Microsoft 托管桌面不管理 Office 安全基线。 但是,可以遵循 管理的设置 节中的指导自行设置。
更新设置
Microsoft托管桌面维护托管设备的所有 更新设置 ,你不应修改这些设置。
Setting | 默认值 | 描述 |
---|---|---|
设置自动进行的更新 | 已启用 | 配置此策略是为了确保所有 Office 设备都可以从云保持最新状态。 |
设置必须应用更新的最后期限 | 七天 | UpdateDeadline 策略用于配置在在设备上强制执行更新之前用户拥有的宽限期。 此最后期限策略还会触发给用户的 通知,从而通知他们设备上所需的更改。 |
将设备上的更新延迟一段时间 | 请参阅说明 | 对于每个更新管理设备组,此策略的配置方式有所不同。 Microsoft 托管桌面需要满足其更新目标:
|
更新通知设置 | 错误 | 在 Microsoft 托管桌面设备上,“隐藏更新通知”设置设置为 False 以在需要更新时 通知 用户,从而为用户提供最佳的更新体验。 |
指定用于查找更新的位置 | 月度企业频道 | 根据需要使用 UpdatePath 和 UpdateChannel 策略的组合来实现更新计划。 这些策略设置为确保所有 Office 设备都直接从每月企业频道的 CDN 接收更新。 |
指定 Microsoft 365 应用的目标版本 | 请参阅说明 | 目标版本策略有时由 Microsoft 托管桌面使用,以便回滚或固定特定版本的 Office。 |
隐藏启用或禁用 Office 自动更新的选项 | 已启用 | Microsoft 托管桌面需要此设置才可满足其 Microsoft 365 应用程序的更新目标。 |
首次运行设置 | 请参阅说明 | 有多个设置会影响首次运行 Office 时的行为。 |
代表最终用户接受许可条款 | 已禁用 | 用户首次打开 Microsoft 365 应用时,系统会提示他们接受许可条款。 如果要代表用户接受许可条款,请向 Microsoft 托管桌面运营团队提交支持请求,并要求启用此设置。 |
取消显示 Outlook Mobile 复选框 | 已禁用 | 用户首次打开 Outlook 时,系统会提示他们安装 Outlook Mobile。 如果不希望用户看到该复选框,请向 Microsoft 托管桌面运营团队提交支持请求,并要求为设备启用此设置。 |
其他设置
还有其他 Microsoft 365 应用设置,Microsoft 托管桌面可以选择代表你配置这些设置。
Setting | 默认值 | 描述 |
---|---|---|
禁用个人 OneDrive | 已禁用 | 一些组织担心用户有权访问其设备上的企业和个人文件。 可以向 Microsoft 托管桌面运营团队提交支持请求,并要求启用此设置。 |
管理的设置
还有许多其他 Microsoft 托管桌面尚未设置为服务的一部分的策略。 可以使用使用 Office 云策略 服务的 Microsoft Intune 来配置这些策略。 要设置这些策略,请遵循以下步骤:
- 登录到 Microsoft Endpoint Manager 管理中心。
- 选择“应用”。
- 依次选择“Office 应用的策略”、“创建”。
- 在“创建策略”配置页面中,执行以下操作:
- 输入名称。
- 提供可选说明。
- 在“分配”下,选择此策略是适用于 Microsoft 365 企业应用版的所有用户,还是仅适用于使用 Office 网页版匿名访问文档的用户。
- 选择分配给策略配置的 Microsoft Entra 安全组 。 每个策略配置只能分配给一个组。 每个组只能分配一个策略配置。
- 配置要包含在策略配置中的策略设置。 可以搜索策略设置名称,从而查找要配置的策略设置。 还可以筛选策略是否为推荐的安全基线,以及是否已配置策略。 平台列指示策略是否应用于适用于 Windows 设备的 Microsoft 365 企业应用版、Office 网页版或所有。
- 选择后,请选择“创建”。
注意
Office 配置策略仅支持基于用户的部署