Управление мобильными устройствами и ПК из облака

 

Применимо к:Microsoft Intune

Чем может помочь это руководство? Если вы ИТ-специалист малого предприятия, это руководство подскажет вам, какие этапы при разработке и реализации решения следует выполнить, чтобы обеспечить управление мобильными устройствами и компьютерами с использованием облака и дать возможность сотрудникам вашей компании получить доступ к приложениям и данным с помощью тех устройств, которые они выберут.

В настоящем руководстве описывается, как малое предприятие без локальных серверов может расширить свою текущую инфраструктуру до облака, чтобы обеспечить поддержку управления мобильными устройствами и стратегии "использования личных устройств на рабочем месте (BYOD)", при которой необходимо использовать личные мобильные устройства и компьютеры на работе для доступа к корпоративным ресурсам. В дополнение к управлению мобильными устройствами и компьютерами через облако это решение также позволяет сотрудникам компании использовать устройства по собственному выбору для доступа к приложениям и данным, одновременно обеспечивая соблюдение корпоративных политик при использовании этих устройств.

В этом руководстве по решению:

  • Сценарий, постановка задачи и цели

  • Рекомендуемые архитектуры для этого решения

  • Шаги для внедрения этого решения

На следующей диаграмме показана неполадка, для устранения которой и необходимо руководство решения.

Пользователи, получающие доступ к данным и приложениям компании при помощи неуправляемых мобильных устройств и компьютеров.

До реализации Windows Intune

Сценарий, постановка задачи и цели

В этом разделе описывается сценарий, текущая проблема и цели, которые могут у вас возникнуть. После просмотра этого решения проблемы доступа пользователей к приложениям и данным при помощи неуправляемых мобильных устройств и компьютеров вы можете определить, подходит ли вам такое решение, или же требуется отрегулировать собственную бизнес-среду.

Сценарий

В этом решении небольшая компания ищет решение для управления мобильными устройствами и компьютерами, целиком размещенное в облаке. Это решение оптимально подходит для малых предприятий по следующим причинам.

  • В отделах ИТ-поддержки таких организаций работает небольшое число сотрудников.

  • Для связи между сотрудниками используется бесплатная электронная почта с веб-интерфейсом.

  • У таких организаций нет собственных локальных серверов.

  • Для управления мобильными устройствами или компьютерами не используется специализированное программное обеспечение.

Постановка задачи

Основная проблема заключается в следующем:

Не имея локальных серверов, малые предприятия могут испытывать трудности в управлении мобильными устройствами и компьютерами и в реализации защиты корпоративных данных. Сотрудники небольших компаний мобильны и хотят получать одинаковый доступ к приложениям, необходимым для работы, где бы они ни находились. Кроме того, они должны иметь возможность выполнять работу в любом месте и на любом устройстве.

Цели

На основе данного сценария и постановки задачи необходимо решение по управлению мобильными устройствами и ПК, которое позволяет достичь следующих целей.

  • Эффективное управление мобильными устройствами и компьютерами сотрудников с помощью единой консоли администрирования, независимо от того, кому принадлежат эти устройства и компьютеры — компании или сотрудникам. Управление мобильными устройствами и компьютерами, включая настройку параметров безопасности и соответствия требованиям, сбор данных инвентаризации оборудования и программ, а также развертывание ПО.

  • Предотвращение заражения компьютеров, которые подключены к корпоративным ресурсам, нежелательными программами.

  • Защита корпоративных данных путем удаления данных, размещенных на мобильных устройствах, в случае утраты, кражи или утилизации устройства.

  • Предоставление корпоративного портала, на котором пользователи смогут регистрировать свои личные устройства, получать доступ к лицензированным приложениям и обращаться в службу поддержки.

  • Устранение необходимости в локальных серверах.

Что такое рекомендуемая архитектура для этого решения?

Компаниям, таким как описанные ранее, рекомендуется использовать Microsoft Intune для управления мобильными устройствами и ПК, принадлежащими организации и находящимися в собственности сотрудников. С помощью портала администрирования Microsoft Intune администраторы могут легко и быстро выполнять основные задачи по управлению мобильными устройствами и ПК, а благодаря корпоративному порталу Microsoft Intune они могут развертывать приложения или предоставлять конечным пользователям возможности самообслуживания.

Просмотрите следующий видеоролик, чтобы убедиться, насколько просто можно начать работу с бесплатной пробной версией Microsoft Intune и управлять своим первым устройством.

Почему мы рекомендуем такую архитектуру?

Microsoft Intune — это решение для облачного управления для компьютеров и мобильных устройств, для которых не требуется локального оборудования, а также неважно, принадлежит ли устройство компании или ее сотруднику. С помощью Microsoft Intune можно защитить информационные активы компании и управлять доступом пользователей к ресурсам компании и лицензированному программному обеспечению, которое они могут устанавливать для себя с помощью корпоративного портала.

Примечание

Это решение описывает способ использования Microsoft Intune в самом простом сценарии, который поддерживается в изолированных и облачных конфигурациях при отсутствии локальных сервисов. Однако Microsoft Intune также может использоваться совместно с System Center 2012 Configuration Manager или в дополнение к Configuration Manager 2007, чтобы обеспечить единое управление как локальными, так и мобильными устройствами.

На следующей диаграмме иллюстрируется использование Microsoft Intune для управления мобильными устройствами и компьютерами без опоры на локальную инфраструктуру.

Использование Microsoft Intune для управления мобильными устройствами и ПК

После автономной реализации Windows Intune.

В следующей таблице перечислены элементы, которые являются частью этой архитектуры решения и описывают, почему они включаются в области конструктора. Существуют также дополнительные сведения о планировании для реализации Microsoft Intune в библиотеке документации Microsoft Intune в библиотеке TechNet.

Элемент структуры решения

Что входит в это решение?

Microsoft Intune

  • Microsoft Intune — это решение для управления на основе облака.

  • Он позволяет управлять компьютерами Windows и мобильными устройствами, в т. ч. iOS, Android, Windows RT и Windows Phone.

  • Он помогает управлять информационными активами вашей компании и обеспечить их безопасность.

Пользователи

  • Вы можете без труда управлять использованием лицензий и получать доступ к ресурсам путем создания пользователей Microsoft Intune.

  • Можно также назначить пользователям права администратора в консоли администрирования Microsoft Intune.

  • Пользователи могут регистрировать свои мобильные устройства и компьютеры, чтобы работать из любого места, используя свои устройства для более безопасного доступа к данным и приложениям.

Все устройства

  • Веб-консоль администрирования Microsoft Intune предоставляет упрощенное управление компьютерами в организации, включая компьютеры под управлением Windows 7 и Windows 8 Корпоративная.

  • Для управления Microsoft Intune поддерживаются не все компьютеры под управлением операционных систем Windows, например операционных систем Windows XP Home Edition. Следует ознакомиться с требованиями к компьютеру для получения дополнительных сведений об управлении компьютерами с Windows с установленным решением Microsoft Intune.

  • Принадлежащие компании или сотруднику мобильные устройства, в том числе Windows RT, Windows Phone 8, iOS и Android, могут также управляться при помощи Microsoft Intune.

  • Прямое управление мобильными устройствами Microsoft Intune имеет другие требования и возможности, отличные от управления компьютерами под управлением Windows. Изучите требования к мобильному устройству для получения дополнительных сведений о планировании для управления мобильными устройствами при помощи Microsoft Intune.

Приложения и данные

  • С помощью Microsoft Intune вы можете опубликовывать программное обеспечение на корпоративном портале Microsoft Intune. Пользователи могут получить доступ и установить программное обеспечение на свои управляемые компьютеры и устройства.

  • Существует ряд требований, зависящих от конкретных устройств, выполнение которых следует запланировать и правильно настроить перед развертыванием программного обеспечения для мобильных устройств. Эти требования могут включать такие действия, как получение сторонних ключей для Windows RT устройств, сертификатов подписей кодов и развертывание приложения корпоративного портала при необходимости.

  • В дополнение к развертыванию программного обеспечения можно настроить и развернуть политики для агента Microsoft Intune на компьютерах, управлять политиками мобильных устройств и собирать сведения об установленном программном и аппаратном обеспечении. Данные, собранные во время периода оценки в процессе ознакомления с доступными отчетами в рабочем пространстве Отчеты консоли администрирования Microsoft Intune.

Каковы шаги по реализации этого решения?

Используйте шаги в этом разделе, чтобы внедрить решение. Проверьте правильность развертывания каждого шага перед тем, как перейти к следующему.

Примечание

Если вы хотите напечатать или экспортировать специальный набор разделов решений, см. раздел Печать и экспорт нескольких разделов — справка.

Важно!

В руководстве по реализации для этого решения предполагается, что вы не используете для управления идентификацией Active Directory или службы Microsoft Online Services такие как Microsoft Office 365. Если у вас есть одна из этих технологий, то описанные далее действия помогут вам оценить работу Microsoft Intune в облачной конфигурации, однако не все эти действия могут оказаться применимы и не обязательно приведут к наилучшему решению для вашей организации в рабочей среде.

  1. Подпишитесь на бесплатную 30-дневную пробную версию Microsoft Intune. Вы можете зарегистрироваться для использования бесплатной 30-дневной пробной версии Microsoft Intune, которая позволяет управлять максимум 25 компьютерами и мобильными устройствами.

    Предупреждение

    Если у организации уже есть рабочая или школьная учетная запись Microsoft Online Services и вы, возможно, собираетесь продолжить использовать эту подписку Microsoft Intune по окончании пробного периода, необходимо нажать кнопку Вход на странице входа и пройти проверку подлинности с помощью учетной записи глобального администратора для вашей компании. При выполнении этого действия ваша пробная копия Microsoft Intune связывается с вашей учетной записью Microsoft Online Services.

    Шаги проверки: просмотрите сообщение для подтверждения адреса электронной почты от группы Microsoft Online Services, чтобы гарантировать правильность сведений и убедиться, что вы можете войти на портал учетной записи Microsoft Intune, указав идентификатор пользователя, который приведен в сообщении электронной почты.

  2. Ознакомьтесь с различными порталами Microsoft Intune, рабочими областями и задачами. Существуют три портала Microsoft Intune, о которых нужно знать: два портала управления администрированием, которые можно использовать для доступа к различным средствам вашей службы Microsoft Intune, а также один корпоративный портал, который используется конечными пользователями для подключения к службам Microsoft Intune.

    Портал Microsoft Intune

    Этап проверки

    Портал учетной записи Microsoft Intune. Используя портал учетных записей Microsoft Intune, администраторы могут управлять пользователями, группами и доменами для всех служб Microsoft Online Services, включая Microsoft Intune и Office 365. Вы можете использовать портал учетных записей для проверки состояния ваших подписок, добавления новых подписок, добавления новых имен доменов и активации новых учетных записей пользователей. В этом разделе также можно установить и настроить ссылку к вашему экземпляру локальных служб домена Active Directory (AD DS), если таковой имеется.

    Убедитесь, что вы можете войти на портал учетной записи Microsoft Intune с учетными данными администратора клиента.

    Консоль администрирования Microsoft Intune. Консоль администрирования Microsoft Intune — это веб-консоль, которая позволяет быстро получить доступ к ключевой информации и функциям управления Microsoft Intune. Здесь можно управлять группами пользователей и устройств, настраивать параметры политики, просматривать предупреждения и реагировать на них, просматривать отчеты и выполнять другие задачи администрирования службы.

    Убедитесь, что вы можете войти в консоль администрирования Microsoft Intune с учетными данными администратора клиента.

    Корпоративный портал Microsoft Intune. Чтобы самостоятельно зарегистрировать компьютер, пользователь должен сначала войти на корпоративный портал Microsoft Intune с использованием своего идентификатора пользователя Microsoft Intune. Как администратор вы определяете такие параметры портала компании, как наименование компании, контактные сведения для поддержки и ссылки на заявления о конфиденциальности из рабочей области Администрирование консоли администрирования.

    Не забывайте, что нужно отправить инструкции для пользователей о том, что произойдет, когда они перейдут на корпоративный портал. Напомните им обязательно ввести свой идентификатор пользователя и временный пароль, шаги для подключения компьютеров и мобильных устройств к Microsoft Intune и сведения о том, как просматривать и устанавливать приложения и как связаться с ИТ-отделом для получения поддержки.

    Убедитесь, что вы можете войти на веб-сайт Корпоративный портал Microsoft Intune с учетными данными администратора клиента.

  3. Добавление пользователей и администраторов Microsoft Intune.

    Администратор клиента может использовать портал учетных записей для назначения пользователям лицензий подписок путем добавления их в группы пользователей Microsoft Intune. Добавление пользователей в группу пользователей Microsoft Intune на портале учетной записи также помогает настроить отображение этих пользователей в консоли администрирования Microsoft Intune.

    Учетные записи администратора установленной службы Microsoft Intune не создаются на портале учетной записи таким же образом, как это происходит с обычными учетными записями. Вместо этого у вас появляется возможность назначать административные права для существующих пользователей. Это можно сделать, назначив либо доступ только для чтения, либо полный доступ с правами администратора пользователям, используя для этого консоль администрирования в рабочем пространстве Администрирование в разделе управления администрированием. Администраторы служб, которым назначен доступ только для чтения, не могут изменять параметры Microsoft Intune, но они могут просматривать данные и выполнять отчеты. Администраторы служб с полным доступом имеют все возможные права администратора.

    Можно просмотреть сведения для администратора клиента с помощью консоли администрирования Microsoft Intune, однако их нельзя создавать. По умолчанию владелец подписки становится администратором клиента для вашей службы Microsoft Intune и имеет полный доступ как к порталу учетной записи Microsoft Intune, так и к консоли администрирования Microsoft Intune. Рекомендуется создать как минимум еще одну учетную запись администратора клиента, используя для этого портал учетной записи для делегирования задач и обеспечения отсутствия блокировки учетной записи администратора службы Microsoft Intune, если вы забыли свой пароль.

    Шаги проверки:

    • Убедитесь, что учетные записи пользователей отображаются в группе "Все пользователи" на консоли администрирования Microsoft Intune после добавления их в группу Microsoft Intune на портале учетной записи.

    • Выйдите из консоли администрирования и убедитесь, что вы можете снова войти в нее при помощи недавно назначенных учетных данных администратора службы.

  4. Создание групп для организации пользователей и устройств. В Microsoft Intuneгруппы используются для управления пользователями, мобильными устройствами, компьютерами и развернутыми программами.Microsoft Intune использует два типа групп, которые можно создать в консоли администрирования Microsoft Intune:

    • Группы пользователей. Группы пользователей используются для предоставления пользователям лицензионного программного обеспечения и обеспечения соблюдения политик безопасности на мобильных устройствах.

    • Группы устройств. Группы устройств используются для развертывания программного обеспечения и обновлений, а также для настройки политики параметров агента Microsoft Intune и параметров брандмауэра Windows.

    Шаги проверки: при создании новых групп они должны появляться в консоли администрирования Microsoft Intune.

  5. Установка политик для мобильных устройств и компьютеров. Политики Microsoft Intune позволяют настроить параметры, которые помогают обеспечить безопасность мобильных устройств, развертывание обновлений на компьютере, защиту от вредоносных программ, обслуживать параметры брандмауэра и улучшить впечатления от использования.

    Можно настроить и развернуть Microsoft Intune политики в группах для управления параметрами на основе политик клиента Microsoft Intune на компьютерах и мобильных устройствах. После добавления и развертывания новой политики все пользователи или устройства в группе, к которым применяется политика, наследуют параметры как базовую политику. Вы всегда можете просмотреть и, если требуется, изменить сведения этих политик позднее в рабочем пространстве Политика.

    Шаги проверки: при добавлении новых политик они должны появляться в консоли администрирования Microsoft Intune.

  6. Установка клиента Microsoft Intune на компьютерах. Клиент Microsoft Intune используется для управления компьютерами, и его можно установить как на компьютеры, которые присоединены к домену, так и на компьютеры, которые не присоединены. После установки Microsoft Intune на компьютер с поддерживаемой ОС клиент Microsoft Intune предоставляет возможности управления приложениями, защиту конечной точки, создает список установленного программного и аппаратного обеспечения, получает возможность управления другими устройствами при получении заявок на удаленную помощь, устанавливать обновления программного обеспечения и отчеты о настройках соответствия нормативам.

    Можно зарегистрировать компьютеры в Microsoft Intune без локальной инфраструктуры одним из следующих способов.

    • Вы можете вручную развернуть клиентское программное обеспечение Microsoft Intune. При таком типе развертывания администратор загружает клиентское программное обеспечение Microsoft Intune и устанавливает его вручную на каждом компьютере. Чтобы загрузить клиентское программное обеспечение Microsoft Intune, откройте консоль администрирования Microsoft Intune и в области "Загрузка клиентского программного обеспечения" загрузите пакет клиентского программного обеспечения. После установки клиентского программного обеспечения Microsoft Intune автоматически устанавливает дополнительное программное обеспечение, необходимое для управления этим компьютером.

    • Конечные пользователи могут самостоятельно зарегистрировать свои компьютеры через корпоративный портал Microsoft Intune. Каждый зарегистрированный компьютер затем связывается с учетной записью пользователя, которая использовалась для установки клиентского программного обеспечения Microsoft Intune.

    • Вы можете развертывать клиентское программное обеспечение Microsoft Intune на компьютерах в составе развертывания операционной системы.

    Microsoft Intune Endpoint Protection устанавливается по умолчанию во время Microsoft Intune установки клиента на компьютеры. Endpoint Protection позволяет повысить безопасность компьютеров в организации, предоставляя защиту в реальном времени от потенциальных угроз, обновление определений вредоносных программ и автоматическое выполнение запланированных проверок. Для повышения безопасности можно также использовать политики Microsoft Intune для управления параметрами брандмауэра Windows на управляемых компьютерах.

    Шаги проверки: 

    • Убедитесь, что вы видите значок клиента Microsoft Intune на панели задач в нижней части рабочего стола Windows, получаете техническую поддержку и можете контролировать параметры корпоративного портала при их выборе.

      • Параметр Техническая поддержка должен открыть центр Microsoft Intune. В этом разделе вы можете увидеть контактные данные раздела технической поддержки и другие параметры, такие как проверка доступных приложений или обновлений ПО, а также сканирование компьютера на наличие вредоносных программ средствами Endpoint Protection.

      • Параметр Корпоративный портал должен открыть веб-браузер и отобразить страницу Microsoft Intuneвхода. После входа в систему с использованием рабочей или школьной учетной записи вы увидите веб-сайт портала компании с параметрами для обращения в ИТ, добавления устройства и всех приложений, доступных для вашего устройства.

  7. Подготовка к управлению мобильными устройствами. Перед тем как у вас появится возможность регистрации мобильных устройств, вам необходимо подготовить службу Microsoft Intune, выбрав нужный параметр средства управления мобильными устройствами на странице Управление мобильными устройствами рабочего пространства Администрирование. Настройка средства управления мобильными устройствами определяет, будете ли вы выполнять управление мобильными устройствами через Microsoft Intune или с помощью System Center Configuration Manager с интеграцией Microsoft Intune. В этом решении Microsoft Intune используется без интеграции с System Center Configuration Manager, поэтому значение параметра должно быть Microsoft Intune.

    Важно!

    Рассмотрите преимущества и недостатки управления мобильными устройствами средствами только с помощью Microsoft Intune или System Center Configuration Manager с интеграцией Microsoft Intune. После установки центра управления мобильными устройствами для любого из этих параметров его нельзя будет снова изменить.

    Кроме настройки центра управления мобильными устройствами, могут существовать другие задачи, необходимые для подготовки для управления мобильными устройствами в компании. Например, Windows RT с устройствами Windows Phone необходим доступ к серверу регистрации во время регистрации, при этом требуется сертификат службы push-уведомлений Apple (APN) для управления устройствами iOS.

    Шаги проверки: перед продолжением убедитесь, что в качестве центра управления мобильными устройствами установлен Microsoft Intune и что вы выполнили дополнительные задачи, необходимые для поддержки типов мобильных устройств, которые планируется поддерживать.

  8. Регистрация мобильных устройств. Вам не требуется устанавливать клиентское программное обеспечение Microsoft Intune на поддерживаемых мобильных устройствах. Вместо этого устройства регистрируются в службе Microsoft Intune путем использования портала компании или параметра приложений компании Windows Phone.

    После регистрации мобильного устройства в Microsoft Intune возможности управления устройствами предоставляются для управления приложениями, составления списка установленного управляемого программного и аппаратного обеспечения, а также для составления отчетов о параметрах соответствия нормативам. Вы можете обеспечить защиту корпоративных данных за счет развертывания политик безопасности для дополнительной защиты корпоративных данных и за счет использования функции удаленного стирания Microsoft Intune для удаления корпоративных данных, сохраненных на мобильных устройствах при их утере, краже или утилизации.

    Шаги проверки: 

    • Убедитесь в успешной установке приложения корпоративного портала на мобильном устройстве. Если он не установлен, необходимо распространить его вручную.

    • После входа в систему с использованием рабочей или школьной учетной записи вы увидите все доступные приложения, а также устройства, которые были привязаны к учетной записи, при помощи которой вы вошли в систему.

  9. Развертывание приложений на мобильных устройствах и компьютерах. Используя Microsoft Intune, можно выполнить установки программного обеспечения двух типов: обязательная установка, при которой ПО автоматически устанавливается или принудительно загружается на управляемые компьютеры, или доступная установка, при которой программное обеспечение или ссылка на него размещается на корпоративном портале Microsoft Intune, чтобы пользователи могли сами решить, устанавливать ли это ПО на своих компьютерах или мобильных устройствах.

    • Перед использованием Microsoft Intune для развертывания программного обеспечения необходимо убедиться в наличии соответствующих лицензий для публикации, распространения и использования программного обеспечения. В рабочем пространстве Лицензии вы можете добавлять сведения о лицензионных соглашениях на программное обеспечение, приобретенное по программе корпоративного лицензирования Майкрософт, а также другое программное обеспечение Майкрософт или не Майкрософт, приобретенное другими способами, и управлять ими. После этого вы сможете создавать отчеты о лицензиях, в которых будут указаны сведения об использовании лицензии во всей компании, чтобы оставаться информированным о деятельности по использованию лицензии.

    • Пользователи должны быть привязаны к своему компьютеру перед развертыванием программного обеспечения на нем с помощью Microsoft Intune. Тем не менее, если пользователь еще не привязан к компьютеру автоматически, можно использовать консоль администрирования такой привязки. Пользователя можно привязать к нескольким компьютерам, но один компьютер можно привязать только к одному пользователю одновременно. Пользователи мобильных устройств автоматически привязываются к своим устройствам во время регистрации, при этом также привязываются к любым компьютерам, которые они добавляют в Microsoft Intune при помощи портала компании.

    • После того как вы обеспечите соответствие лицензий требованиям и пользователи привязываются к устройствам, вы можете запустить Microsoft Intune Software Publisher из рабочего пространства Программное обеспечение в консоли администрирования Microsoft Intune для публикации и развертывания программного обеспечения на мобильных устройствах и компьютерах. Существует два способа развертывания опубликованных приложений с помощью издателя: внешние ссылки и пакеты установщика программ.

      • Внешняя ссылка: чтобы использовать внешние ссылки, достаточно просто указать ссылку на веб-адрес приложения в интернет-магазине приложений. Предоставленная вами ссылка затем становится доступной для пользователей на корпоративном портале. Ссылка позволяет пользователям получать программное обеспечение из интернет-магазина приложений или перенаправляет на веб-приложение, которое работает в веб-браузере устройства.

      • Установщик программного обеспечения: издатель программного обеспечения Microsoft Intune также можно использовать для загрузки подписанного пакета приложения непосредственно в службу Microsoft Intune, чтобы пользователи могли обращаться к нему с корпоративного портала. С помощью издателя программного обеспечения можно опубликовать любой из следующих типов установщиков: установщик Windows (EXE- и MSI-файлы), пакеты приложений для Android (тип файла APK), пакеты приложений для iOS (тип файла IPA), пакеты приложений для Windows Phone (тип файла XAP) и пакеты приложений Windows (тип файла APPX).

        Совет

        Чтобы сделать процесс развертывания программного обеспечения для устройств Windows Phone 8 проще в течение периода ознакомления, можно использовать средство поддержки для управления пробной версией Microsoft Intune для Windows Phone 8, которое предоставляет необходимый регистрационный токен и примеры приложений для развертывания в течение периода ознакомления. Пример приложения для корпоративного портала работает только с ознакомительными учетными записями, однако дополнительная справка для развертывания приложений на устройствах Windows Phone 8 в производственной среде доступна для загрузки в составе пошагового руководства по использованию Windows Phone 8.

    Шаги проверки: убедитесь, что опубликованное приложение доступно с корпоративного портала после входа с учетной записью пользователя, связанной с развертыванием программного обеспечения.

  10. Управление утверждением обновлений программного обеспечения. Вы можете утверждать и развертывать обновления как Майкрософт, так и сторонних поставщиков при помощи клиентов Microsoft Intune в рабочем пространстве Обновления в консоли администрирования Microsoft Intune. Если вы хотите тщательно управлять разрешениями на обновления, то вы можете использовать параметры Утвердить и Отклонить для каждого обновления в рабочем пространстве Обновления. Вы также можете автоматически утверждать обновления, используя правила автоматического утверждения Microsoft Intune.

    Шаги проверки: по мере утверждения новых обновлений значок Да должен появляться для них в столбце для утверждения в рабочем пространстве Обновления консоли администрирования.

  11. Настройка уведомлений и предупреждений. Предупреждения Microsoft Intune используются для отслеживания системы и производительности программного обеспечения или уведомления администраторов о необходимости выполнения действий. Вы можете настроить и отслеживать предупреждения в рабочем пространстве Предупреждения (либо настроив эту службу так, чтобы она выполняла отправку предупреждений на адрес электронной почты конкретного администратора).

    Шаги проверки: при получении предупреждений они будут появляться в рабочем пространстве Предупреждения консоли администрирования Microsoft Intune. Если были настроены правила уведомления, указанные получатели сообщений с предупреждениями должны получать их.

  12. Создание отчетов для просмотра данных организации.Отчеты Microsoft Intune предоставляют сведения о состоянии обновлений программного обеспечения, обнаруженного программного обеспечения, инвентаризации компьютеров, мобильных устройств, приобретении и установке лицензий для управляемых мобильных устройств и компьютеров.

    Отчеты помогают ответить на ряд вопросов: например, на каком количестве компьютеров установлено то или иное приложение или обновление, какое используется компьютерное оборудование или мобильные устройства, и даже узнать, какие выполняются действия по приобретению и использованию лицензий на программное обеспечение.Microsoft Intune предоставляет набор встроенных шаблонов отчетов, которые можно использовать без изменения. Можно также создавать собственные отчеты на основе представлений в рамках рабочих нагрузок Microsoft Intune.

    Шаги проверки: при просмотре отчета в рабочем пространстве Отчеты консоли администрирования Microsoft Intune убедитесь, что получены ожидаемые данные. При создании нового отчета он должен появиться в списке Загрузка на странице Отчеты, на которой он был создан.

Завершено внедрение с использованием только облачной среды. После выполнения действий по внедрению решения перечисленные в этом решении цели выполняются следующим образом.

  • Мобильными устройствами и компьютерами можно эффективно управлять из облачной консоли администрирования Microsoft Intune для настройки параметров безопасности и соответствия нормативам, инвентаризации программного обеспечения и оборудования и развертывания программного обеспечения.

  • Клиентские компьютеры Microsoft Intune защищены от вредоносного программного обеспечения и установки нежелательных программ средствами Microsoft Intune Endpoint Protection.

  • Функция удаленного стирания Microsoft Intune может защитить данные компании, удалив корпоративные данные, размещенные на мобильных устройствах при их утрате, краже или утилизации.

  • Сотрудники получают доступ к корпоративному порталу для предоставления функций самообслуживания, например регистрации своих собственных устройств, доступа к приложениям и обращения в службу ИТ.

  • Поскольку это решение подходит только для облачных сред без необходимости использования локального аппаратного обеспечения, управление ролями на сервере и сайте больше не нужно.

Вам нужны дополнительные сведения о пошаговой оценке решения? Ознакомьтесь с руководством по оценке Microsoft Intune в библиотеке документации по Microsoft Intune. Это руководство предназначено для того, чтобы помочь оценить главные функции Microsoft Intune, предоставив пошаговые инструкции, благодаря которым вы сможете настроить среду оценки Microsoft Intune.

Приобретение подписки на Microsoft Intune. После оценки Microsoft Intune вам следует подготовиться к переходу от бесплатной пробной версии Microsoft Intune к покупке подписки, чтобы продолжить предоставление служб управления компьютерами и мобильными устройствами в вашей организации.

Можно легко преобразовать полноценную платную подписку в бесплатную пробную версию на странице Администрирование на портале учетной записи. Полная подписка позволяет продолжить использовать службу Microsoft Intune без прерывания работы и потери данных. В качестве альтернативы вы можете подождать, пока не закончится ваша первоначальная пробная подписка на Microsoft Intune, чтобы перейти к новой пробной подписке, которая больше соответствует нуждам вашей производственной среды, пока вы готовитесь к приобретению полной подписки на Microsoft Intune.

Техническая справка Microsoft Intune. Вы можете ознакомиться с базой знаний Microsoft Intune, чтобы узнать о типичных неполадках. Кроме того, можно получить поддержку по телефону и электронной почте как для нетехнических вопросов, например выставления счетов или вопросов, связанных с подпиской, так и для технических неполадок в облачной службе Microsoft Intune, связавшись со службой поддержки Microsoft Intune.

См. также

Тип содержимого

Ссылок

Планирование и разработка

Библиотека документации для Microsoft Intune

Руководство по оценке Microsoft Intune

Демонстрационные видеоролики Microsoft Intune

Центр доверия Microsoft Intune

Официальный документ по защите персональных и других данных Microsoft Intune

Руководство по приобретению и поддержке Microsoft Intune

Ресурсы сообщества

Форумы Microsoft Intune

Вики-сайт Microsoft Intune

Блог группы Microsoft Intune

Twitter-канал Microsoft Intune

Обучение Microsoft Virtual Academy

Начало работы с Microsoft Intune для ИТ-специалистов

Связанные решения

Управление мобильными устройствами и ПК путем миграции на Configuration Manager с Microsoft Intune

Управление мобильными устройствами для клиентов Configuration Manager 2007, планирующих миграцию на System Center 2012 R2 Configuration Manager