課程簡介

模塊 1:介紹與基礎

  • 什麼是 Microsoft Intune / Endpoint Manager?
  • 與 Configuration Manager 的關係(共同管理、雲附加)
  • 現代終端管理的優勢
  • 關鍵概念:設備、應用程序、數據、用戶
  • Intune 架構、角色、許可

模塊 2:身份與訪問

  • Microsoft Entra ID / Azure AD:主要概念
  • 從 AD 同步到 Entra ID(Azure AD Connect)
  • 設備加入類型:Azure AD Join、Hybrid AD Join
  • Intune 中的角色、組和權限
  • 條件訪問及其與 Intune 的集成

模塊 3:設備註冊

  • 註冊方法(Windows、iOS、Android、macOS)
  • Windows Autopilot:概念、配置文件、流程
  • 使用 DEP(Apple)、Zero-touch(Android)進行自動註冊
  • 個人設備(BYOD)與企業設備管理
  • MDM 與 MAM(移動設備管理 / 移動應用程序管理)

模塊 4:配置與合規性策略

  • 設備合規性策略
  • 配置策略(配置配置文件)
  • 設備限制(限制、安全控制)
  • 應用程序保護策略
  • 基於合規性的條件訪問策略

模塊 5:應用程序管理

  • Intune 中的應用程序類型:業務線(LOB)、Win32、Microsoft Store、Web 應用程序
  • 應用程序的部署、安裝、卸載和更新
  • 應用程序數據保護
  • 應用程序策略與企業數據
  • 許可證和分配管理

模塊 6:更新與補丁

  • Windows Update for Business 與 Intune 集成
  • 功能/質量更新策略
  • 部署環模型
  • 監控更新狀態
  • 企業環境中的更新策略

模塊 7:安全與保護

  • Microsoft Defender for Endpoint 與 Intune 集成
  • Microsoft 安全基線/模板
  • 威脅防護(反惡意軟件、防火牆等)
  • 設備加密(BitLocker)和加密策略
  • 證書管理和安全 VPN/Wi-Fi 配置文件

模塊 8:監控、報告與故障排除

  • 儀表板和默認報告
  • 日誌和診斷(如註冊錯誤、策略管理)
  • Intune 中的支持和故障排除工具
  • 使用管理門戶(設備門戶、公司門戶)
  • 警報和通知

模塊 9:高級場景 / 集成

  • 與 Configuration Manager 的共同管理
  • 無需註冊的設備管理(“現有設備的 Autopilot”)
  • 與其他 Microsoft 服務的集成(Defender、Azure、Copilot 等)
  • 使用 PowerShell、Graph API 進行自動化
  • 治理策略、企業級結構
  • 設計與實施的最佳實踐

總結與後續步驟

最低要求

  • 瞭解 Microsoft 365 和 Azure 環境
  • 具備 Windows 或移動設備管理經驗
  • 熟悉組織 IT 安全原則

目標受衆

  • 系統管理員
  • 終端管理專家
  • 負責管理企業設備和安全策略的 IT 專業人員
 21 時間:

人數


每位參與者的報價

客戶評論 (5)

即將到來的課程

課程分類