聯繫我們
 課程時長 21 時間:

課程簡介

模組 1:簡介與基礎

  • 什麼是 Microsoft Intune / Endpoint Manager?
  • 與 Configuration Manager 的關係(共同管理、雲端附加)
  • 現代端點管理的好處
  • 關鍵概念:裝置、應用程式、資料、使用者
  • Intune 架構、角色、授權

模組 2:身分識別與存取

  • Microsoft Entra ID / Azure AD:主要概念
  • 從 AD 到 Entra ID 的同步(Azure AD Connect)
  • 裝置加入類型:Azure AD Join、Hybrid AD Join
  • Intune 中的角色、群組和權限
  • 條件式存取及其與 Intune 的整合

模組 3:裝置註冊

  • 註冊方法(Windows、iOS、Android、macOS)
  • Windows Autopilot:概念、設定檔、流程
  • 使用 DEP (Apple) 和 Zero-touch (Android) 的自動化註冊
  • 個人裝置 (BYOD) 與企業裝置管理
  • MDM 與 MAM(行動裝置管理 / 行動應用程式管理)

模組 4:配置與合規性策略

  • 裝置合規性策略
  • 配置策略(Configuration Profiles)
  • 裝置限制(限制、安全性控制)
  • 應用程式保護策略
  • 基於合規性的條件式存取策略

模組 5:應用程式管理

  • Intune 中的應用程式類型:Line of Business (LOB)、Win32、Microsoft Store、網頁應用程式
  • 應用程式的部署、安裝、卸載和更新
  • 應用程式資料保護
  • 應用程式策略與企業資料
  • 授權和分派管理

模組 6:更新與修補

  • Windows Update for Business 和 Intune 整合
  • 功能/品質更新策略
  • 部署環形模型
  • 監控更新狀態
  • 企業環境中的更新策略

模組 7:安全性與保護

  • Microsoft Defender for Endpoint + 與 Intune 的整合
  • Microsoft 安全性基準/範本
  • 威脅保護(防惡意軟體、防火牆等)
  • 裝置加密(BitLocker)和加密策略
  • 憑證管理和安全的 VPN/Wi-Fi 設定檔

模組 8:監控、報告與疑難排解

  • 儀表板和中繼報告
  • 記錄和診斷(例如,註冊錯誤、策略管理)
  • Intune 中的支援和疑難排解工具
  • 管理端門的使用(裝置端門、公司端門)
  • 警報和通知

模組 9:進階情境 / 整合

  • 與 Configuration Manager 的共同管理
  • 無需註冊的裝置管理(「現有裝置的 Autopilot」)
  • 與其他 Microsoft 服務的整合(Defender、Azure、Copilot 等)
  • 使用 PowerShell、Graph API 進行自動化
  • 治理策略、企業規模結構
  • 設計和實施的最佳實務

總結與下一步

最低要求

  • 了解 Microsoft 365 和 Azure 環境
  • 具有 Windows 或行動裝置管理經驗
  • 熟悉組織 IT 安全原則

目標受眾

  • 系統管理員
  • 端點管理專家
  • 管理企業裝置和安全性策略的 IT 專業人員

人數


每位參與者的報價

客戶評論 (1)

即將到來的課程

課程分類