課程簡介

模塊1:介紹與基礎知識

  • 什麼是Microsoft Intune/Endpoint Manager?
  • 與Configuration Manager的關係(共同管理,雲連接)
  • 現代終端管理的好處
  • 關鍵概念:設備、應用程序、數據、用戶
  • Intune架構、角色、許可

模塊2:身份與訪問

  • Microsoft Entra ID/Azure AD:主要概念
  • 從AD同步到Entra ID(Azure AD Connect)
  • 設備加入類型:Azure AD加入、混合AD加入
  • Intune中的角色、組和權限
  • 條件訪問及其與Intune的集成

模塊3:設備註冊

  • 註冊方法(Windows、iOS、Android、macOS)
  • Windows Autopilot:概念、配置文件、流程
  • 使用DEP(Apple)、Zero-touch(Android)進行自動註冊
  • 個人設備(BYOD)與企業設備管理
  • MDM與MAM(移動設備管理/移動應用程序管理)

模塊4:配置與合規策略

  • 設備合規策略
  • 配置策略(配置文件)
  • 設備限制(限制、安全控制)
  • 應用程序保護策略
  • 基於合規性的條件訪問策略

模塊5:應用程序管理

  • Intune中的應用程序類型:業務線(LOB)、Win32、Microsoft Store、Web應用
  • 應用程序的部署、安裝、卸載和更新
  • 應用程序數據保護
  • 應用程序策略與企業數據
  • 許可證與分配管理

模塊6:更新與補丁

  • Windows Update for Business與Intune集成
  • 功能/質量更新策略
  • 部署環模型
  • 監控更新狀態
  • 企業環境中的更新策略

模塊7:安全與保護

  • Microsoft Defender for Endpoint與Intune集成
  • Microsoft安全基線/模板
  • 威脅保護(反惡意軟件、防火牆等)
  • 設備加密(BitLocker)與加密策略
  • 證書管理與安全VPN/Wi-Fi配置文件

模塊8:監控、報告與故障排除

  • 儀表板與默認報告
  • 日誌與診斷(例如,註冊錯誤、策略管理)
  • Intune中的支持與故障排除工具
  • 管理門戶的使用(設備門戶、公司門戶)
  • 警報與通知

模塊9:高級場景/集成

  • 與Configuration Manager的共同管理
  • 無需註冊的設備管理(“現有設備的Autopilot”)
  • 與其他Microsoft服務的集成(Defender、Azure、Copilot等)
  • 使用PowerShell、Graph API進行自動化
  • 治理策略,企業級結構
  • 設計與實施的最佳實踐

總結與下一步

最低要求

  • 瞭解Microsoft 365和Azure環境
  • 具備Windows或移動設備管理經驗
  • 熟悉組織IT安全原則

受衆

  • 系統管理員
  • 終端管理專家
  • 管理企業設備和安全策略的IT專業人員
 21 時間:

人數


每位參與者的報價

客戶評論 (5)

即將到來的課程

課程分類