Microsoft Intune 获得对新 Windows 10 功能等的支持

阅读时间图标 3分钟读


读者帮助支持 MSpoweruser。如果您通过我们的链接购买,我们可能会获得佣金。 工具提示图标

阅读我们的披露页面,了解如何帮助 MSPoweruser 维持编辑团队 查看更多

windows-10-秋季更新

周三,微软宣布了一些令人兴奋的 Intune 新功能。 该公司将在 14 月 10 日之前推出 Intune 的新更新,其中将添加新功能,例如支持新的 Windows XNUMX 功能、与 Apple 企业批量购买计划集成、支持微软的 MyApps、更好地支持企业拥有的设备方案,以及更多的。 以下是新内容:

  • 支持新的 Windows 10 功能:
    • 您现在可以在合规性策略中为条件访问设置附加规则,以要求 Windows 10 设备通过 健康证明服务 为了访问公司数据。 然后将评估 Windows 10 设备以确保启用以下项目:BitLocker、代码完整性、安全启动、提前启动反恶意软件(仅限桌面)。 此外,您可以查看有关 Intune 收集的 Windows 10 运行状况证明数据的报告。
    • 现在,您可以为在 Intune 中注册的 Windows 10 设备设置 Microsoft Passport for Work 策略(例如 PIN 或 Windows Hello 要求),并通过将证书指定为 SCEP 或 PFX 证书配置文件中的密钥存储提供程序,将证书部署到 Passport for Work 容器。 注意:Microsoft Passport for Work 策略默认启用,因此所有符合条件的 Windows 10 和 Windows 10 移动设备都将强制执行此策略。 如果需要,客户可以选择禁用它。
    • 您现在可以在 Windows 10 的 VPN 配置文件中定义应用程序列表,以便在启动此列表中的应用程序时触发每应用程序 VPN。 此外,您可以将 VPN 连接锁定为仅对列表中定义的应用程序可用。
    • 现在可以通过“常规配置(Windows 10 Team 及更高版本)”模板配置 Microsoft Surface Hub 设备的其他策略设置。
    • 你现在可以对在 Intune 中注册的 Windows 10 桌面设备执行完全远程擦除。 Intune 中已经可以选择性擦除公司数据。
  • 与适用于企业的 Apple 批量购买计划 (VPP) 集成:您现在可以在 Intune 管理控制台中同步、部署和跟踪通过适用于企业的 Apple VPP 购买的应用程序的安装。
  • 更好地支持企业自有设备方案:您现在可以通过在 Intune 管理控制台中预先声明其国际移动设备身份 (IMEI) 号码来识别企业自有设备。 当列表中的设备在 Intune 中注册时,它会自动设置为企业。 如有必要,可以将更具限制性的设备策略部署到公司拥有的设备。
  • Microsoft MyApps 支持:用户现在可以直接从 Intune Managed Browser 访问 MyApps 门户(SaaS 应用程序的中心枢纽),并利用单点登录到数千个 SaaS 应用程序、自助密码重置等。
  • Android 设备的新设置:您现在可以选择为 Android 5.X 设备配置 Smart Lock 设置,以防止用户绕过在 Intune 中注册的设备上的锁定屏幕。
  • iOS 设备上的 Intune 公司门户改进:
    • 复选标记现在指示用户的当前设备。
    • 用户现在可以选择他们想使用哪个邮件应用程序(包括 Microsoft Outlook)将诊断报告发送给帮助台或 IT。 以前,只能使用本机邮件应用程序。
    • 通过 Apple 设备注册计划 (DEP) 注册的设备的支持得到了改进。

最新的更新应该可以让 Intune 更好地与 Windows 10 配合使用。正如我们之前提到的,该更新目前正在向用户推出,所有用户都应该在 14 月 XNUMX 日之前拥有它。 如果您想了解更多关于更新的信息, 前往微软的官方博客。

有关主题的更多信息: 企业, 微软, Microsoft Intune, 窗户, 10窗口