在 Intune 中管理Windows 365 Link设备,类似于管理其他 Windows 终结点。 但是,由于设备使用的 OS Windows CPC较小,因此所需的配置决策和管理作较少。
本文介绍使用 Intune 管理Windows 365 Link设备时适用的一些有用功能和不同功能。
有关管理云电脑的详细信息,请参阅 云电脑的设备管理概述。
合规性设置
唯一适用于Windows 365 Link设备的符合性设置是设备运行状况。 此符合性设置包括 BitLocker、安全启动和代码完整性,它们默认 (启用,无法在Windows 365 Link上) 关闭。
有关一般合规性策略的详细信息,请参阅使用合规性策略为使用 Intune 管理的设备设置规则。
配置服务提供程序
有关哪些配置服务提供商 (CSP) 策略应用于Windows 365 Link的信息,请参阅Windows 365 Link支持的配置服务提供商策略。
设备筛选器
可以创建Intune设备筛选器,以根据Windows CPC作系统标识Windows 365 Link设备。
Intune终结点安全性
Intune的大多数终结点安全功能不适用于Windows 365 Link。 Windows 365 Link的 OS 包括 Defender 终结点检测和响应传感器Microsoft。 可以将Windows 365 Link设备载入 Defender for Endpoint。
远程设备作
当Windows 365 Link处于睡眠模式时,它也处于断开连接的待机模式。 在此模式下,设备不会检查Intune也不会响应远程设备作。
如果远程设备作花费的时间超过预期,则设备可能处于睡眠模式。 在这种情况下,请通过执行以下作之一唤醒设备:
- 按电源按钮。
- 移动鼠标。
- 按键盘上的多个键。
不适用于Windows 365 Link Intune功能
有几个功能不适用于Windows 365 Link。
- 应用管理:Windows 365 Link不运行本地应用程序,因此安装和管理应用的任务和选项不适用。 如果应用配置策略面向Windows 365 Link设备,Intune持续报告设备的“挂起安装”。 若要避免这种情况,请使用Intune设备筛选器更新此类策略以排除Windows 365 Link设备。
- Microsoft Defender恶意软件扫描:Windows 365 Link不运行 Windows Defender 恶意软件组件。 快速扫描、完全扫描和更新 Windows Defender 安全智能等设备作不适用于Windows 365 Link。 如果尝试在Windows 365 Link设备上使用这些作之一,Intune不会执行该作,并显示消息“启动 (作) 失败”。
- 设备脚本和修正:Windows 365 Link的严格代码完整性策略仅允许软件在需要时执行解决方案。 修正脚本包不会在 Windows 365 Link 上运行,也不会显示在脚本和修正设备状态报告中。
-
Autopilot:Windows 365 Link不支持 Autopilot 或 Autopilot 设备准备,包括:
- Autopilot 注册
- 载入配置
- Autopilot 特定设备作,例如 Autopilot 重置。