感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程時長 21 時間:
課程簡介
模組 1:簡介與基礎
- 什麼是 Microsoft Intune / Endpoint Manager?
- 與 Configuration Manager 的關係(共同管理、雲端附加)
- 現代端點管理的好處
- 關鍵概念:裝置、應用程式、資料、使用者
- Intune 架構、角色、授權
模組 2:身分識別與存取
- Microsoft Entra ID / Azure AD:主要概念
- 從 AD 到 Entra ID 的同步(Azure AD Connect)
- 裝置加入類型:Azure AD Join、Hybrid AD Join
- Intune 中的角色、群組和權限
- 條件式存取及其與 Intune 的整合
模組 3:裝置註冊
- 註冊方法(Windows、iOS、Android、macOS)
- Windows Autopilot:概念、設定檔、流程
- 使用 DEP (Apple) 和 Zero-touch (Android) 的自動化註冊
- 個人裝置 (BYOD) 與企業裝置管理
- MDM 與 MAM(行動裝置管理 / 行動應用程式管理)
模組 4:配置與合規性策略
- 裝置合規性策略
- 配置策略(Configuration Profiles)
- 裝置限制(限制、安全性控制)
- 應用程式保護策略
- 基於合規性的條件式存取策略
模組 5:應用程式管理
- Intune 中的應用程式類型:Line of Business (LOB)、Win32、Microsoft Store、網頁應用程式
- 應用程式的部署、安裝、卸載和更新
- 應用程式資料保護
- 應用程式策略與企業資料
- 授權和分派管理
模組 6:更新與修補
- Windows Update for Business 和 Intune 整合
- 功能/品質更新策略
- 部署環形模型
- 監控更新狀態
- 企業環境中的更新策略
模組 7:安全性與保護
- Microsoft Defender for Endpoint + 與 Intune 的整合
- Microsoft 安全性基準/範本
- 威脅保護(防惡意軟體、防火牆等)
- 裝置加密(BitLocker)和加密策略
- 憑證管理和安全的 VPN/Wi-Fi 設定檔
模組 8:監控、報告與疑難排解
- 儀表板和中繼報告
- 記錄和診斷(例如,註冊錯誤、策略管理)
- Intune 中的支援和疑難排解工具
- 管理端門的使用(裝置端門、公司端門)
- 警報和通知
模組 9:進階情境 / 整合
- 與 Configuration Manager 的共同管理
- 無需註冊的裝置管理(「現有裝置的 Autopilot」)
- 與其他 Microsoft 服務的整合(Defender、Azure、Copilot 等)
- 使用 PowerShell、Graph API 進行自動化
- 治理策略、企業規模結構
- 設計和實施的最佳實務
總結與下一步
最低要求
- 了解 Microsoft 365 和 Azure 環境
- 具有 Windows 或行動裝置管理經驗
- 熟悉組織 IT 安全原則
目標受眾
- 系統管理員
- 端點管理專家
- 管理企業裝置和安全性策略的 IT 專業人員
客戶評論 (1)
指令易於遵循,當我遇到問題時,培訓師提供了非常有幫助的支持
Richard Kim - Royal Canadian Mounted Police
課程 - Microsoft Intune: Modern Endpoint Management and Security
機器翻譯