Intune se activează repede și se ordonează încet. Mediile pe care le întâlnim au rareori prea puține politici; au prea multe pe care nimeni nu le mai poate atribui. De aceea începem cu un inventar: ce clase de dispozitive există, ce cerințe de securitate și conformitate sunt reale și ce moșteniri din Group Policy sau Configuration Manager trebuie să vină cu noi.
Introducere și migrare
Construim tenanți Intune de la zero sau mutăm treptat administrarea existentă. Pentru organizațiile care folosesc Configuration Manager configurăm co-managementul și mutăm sarcinile în ritmul pe care operarea îl suportă. Analizăm politicile de grup cu scopul de a le înlocui prin cataloage de setări, linii de bază de securitate și politici de conformitate, nu de a le copia una la una.
- Provizionarea dispozitivelor cu Windows Autopilot, inclusiv pagina de stare a înrolării și pregătirea dispozitivelor pentru rollout
- Profiluri de configurare din catalogul de setări, linii de bază de securitate pentru Windows, Edge și Defender
- Politici de conformitate ca bază pentru Conditional Access în Microsoft Entra ID
- Un concept de atribuire cu filtre de dispozitive și grupuri care rămâne de înțeles și după al zecelea profil
Distribuirea aplicațiilor
Aplicațiile sunt partea din managementul dispozitivelor care consumă cel mai mult timp. Împachetăm aplicații Win32 cu PSAppDeployToolkit, definim reguli de detectare, dependențe și înlocuiri și documentăm comenzile de instalare și dezinstalare astfel încât un coleg să le poată urmări și după un an. Pentru aplicațiile din catalogul WinGet folosim propriul nostru produs, AppCloud365.
- Aplicații Win32, Microsoft 365 Apps, aplicații din Store și pachete line-of-business
- Reguli de detectare, coduri de retur, comportament la repornire și strategii de atribuire
- Instalări disponibile și obligatorii prin Company Portal
Operare și actualizări
După introducere contează fiabilitatea: inele de actualizare și politici de actualizare a funcțiilor pentru Windows, actualizări de drivere și firmware, rapoarte privind conformitatea și starea distribuirii și o procedură de modificare a politicilor care scoate la iveală efectele secundare înainte să apară. La cerere preluăm operarea curentă sau sprijinim echipa dumneavoastră cu revizuiri periodice.
Cum lucrăm
Documentăm fiecare setare cu scopul și motivația ei, testăm modificările în grupuri pilot și predăm o configurație pe care echipa dumneavoastră o poate continua singură. Dacă considerăm că ceva nu este o idee bună, o spunem înainte de implementare.