感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程時長 21 時間:
課程簡介
模組 1:簡介與基礎
- 什麼是 Microsoft Intune / Endpoint Manager?
- 與 Configuration Manager 的關係(共同管理、雲端掛接)
- 現代端點管理的優勢
- 關鍵概念:裝置、應用程式、資料、使用者
- Intune 架構、角色及授權
模組 2:身分識別與存取
- Microsoft Entra ID / Azure AD:主要概念
- 從 AD 同步至 Entra ID(Azure AD Connect)
- 裝置加入類型:Azure AD Join、混合式 AD Join
- Intune 中的角色、群組及權限
- 條件式存取及其與 Intune 的整合
模組 3:裝置註冊
- 註冊方法(Windows、iOS、Android、macOS)
- Windows Autopilot:概念、設定檔、流程
- 使用 DEP (Apple) 及 Zero-touch (Android) 的自動註冊
- 個人裝置 (BYOD) 與企業裝置管理
- MDM 與 MAM(行動裝置管理 / 行動應用程式管理)
模組 4:配置與合規性策略
- 裝置合規性策略
- 配置策略(Configuration Profiles)
- 裝置限制(限制、安全控制)
- 應用程式保護策略
- 基於合規性的條件式存取策略
模組 5:應用程式管理
- Intune 中的應用程式類型:關鍵業務 (LOB)、Win32、Microsoft Store、網頁應用程式
- 應用程式的部署、安裝、解除安裝及更新
- 應用程式資料保護
- 應用程式策略與企業資料
- 授權及指派管理
模組 6:更新與修補程式
- Windows Update for Business 及與 Intune 的整合
- 功能/品質更新策略
- 部署環模型
- 監控更新狀態
- 企業環境中的更新策略
模組 7:安全與保護
- Microsoft Defender for Endpoint + 與 Intune 的整合
- Microsoft 安全基準/範本
- 威脅保護(防惡意軟件、防火牆等)
- 裝置加密 (BitLocker) 及加密策略
- 憑證管理及安全 VPN/Wi-Fi 設定檔
模組 8:監控、報告與疑難排解
- 儀表板及預設報告
- 日誌及診斷(例如:註冊錯誤、策略管理)
- Intune 中的支援及疑難排解工具
- 管理入口網站的使用(裝置入口網站、公司入口網站)
- 警示及通知
模組 9:進階情境 / 整合
- 與 Configuration Manager 的共同管理
- 無需註冊的裝置管理(「現有裝置的 Autopilot」)
- 與其他 Microsoft 服務的整合(Defender、Azure、Copilot 等)
- 使用 PowerShell、Graph API 進行自動化
- 治理策略、企業規模結構
- 設計與實施的最佳實務
總結及後續步驟
最低要求
- 了解 Microsoft 365 及 Azure 環境
- 具備 Windows 或行動裝置管理經驗
- 熟悉組織 IT 安全原則
受眾對象
- 系統管理員
- 端點管理專家
- 管理企業裝置及安全策略的 IT 專業人員
客戶評論 (1)
指令易於遵循,當我遇到問題時,培訓師提供了非常有幫助的支持
Richard Kim - Royal Canadian Mounted Police
課程 - Microsoft Intune: Modern Endpoint Management and Security
機器翻譯