聯繫我們
 課程時長 21 時間:

課程簡介

模块 1:简介与基础

  • 什么是 Microsoft Intune / Endpoint Manager?
  • 与 Configuration Manager 的关系(共同管理、云连接)
  • 现代端点管理的优势
  • 关键概念:设备、应用、数据、用户
  • Intune 架构、角色、许可

模块 2:身份与访问

  • Microsoft Entra ID / Azure AD:主要概念
  • 从 AD 同步到 Entra ID(Azure AD Connect)
  • 设备加入类型:Azure AD Join、混合 AD Join
  • Intune 中的角色、组和权限
  • 条件访问及其与 Intune 的集成

模块 3:设备注册

  • 注册方法(Windows、iOS、Android、macOS)
  • Windows Autopilot:概念、配置文件、流程
  • 使用 DEP(Apple)、Zero-touch(Android)自动注册
  • 个人设备(BYOD)与企业设备管理
  • MDM 与 MAM(移动设备管理 / 移动应用管理)

模块 4:配置与合规策略

  • 设备合规策略
  • 配置策略(配置文件)
  • 设备限制(限制、安全控制)
  • 应用保护策略
  • 基于合规的条件访问策略

模块 5:应用管理

  • Intune 中的应用类型:业务线(LOB)、Win32、Microsoft Store、Web 应用
  • 应用的部署、安装、卸载和更新
  • 应用数据保护
  • 应用策略与企业数据
  • 许可与分配管理

模块 6:更新与补丁

  • Windows Update for Business 与 Intune 集成
  • 功能/质量更新策略
  • 部署环模型
  • 监控更新状态
  • 企业环境中的更新策略

模块 7:安全与保护

  • Microsoft Defender for Endpoint + 与 Intune 集成
  • Microsoft 安全基准/模板
  • 威胁防护(反恶意软件、防火墙等)
  • 设备加密(BitLocker)与加密策略
  • 证书管理与安全 VPN/Wi-Fi 配置文件

模块 8:监控、报告与故障排除

  • 仪表板与默认报告
  • 日志与诊断(例如注册错误、策略管理)
  • Intune 中的支持与故障排除工具
  • 管理门户的使用(设备门户、公司门户)
  • 警报与通知

模块 9:高级场景 / 集成

  • 与 Configuration Manager 共同管理
  • 无需注册的设备管理(“面向现有设备的 Autopilot”)
  • 与其他 Microsoft 服务集成(Defender、Azure、Copilot 等)
  • 使用 PowerShell、Graph API 实现自动化
  • 治理策略、企业级结构
  • 设计与实施的最佳实践

总结与后续步骤

最低要求

  • 了解 Microsoft 365 和 Azure 环境
  • 具备 Windows 或移动设备管理经验
  • 熟悉组织 IT 安全原则

目标受众

  • 系统管理员
  • 端点管理专员
  • 管理企业设备与安全策略的 IT 专业人士

人數


每位參與者的報價

客戶評論 (1)

即將到來的課程

課程分類