聯繫我們
 課程時長 21 時間:

課程簡介

模組 1:簡介與基礎

  • 什麼是 Microsoft Intune / Endpoint Manager?
  • 與 Configuration Manager 的關係(共同管理、雲端掛接)
  • 現代端點管理的優勢
  • 關鍵概念:裝置、應用程式、資料、使用者
  • Intune 架構、角色及授權

模組 2:身分識別與存取

  • Microsoft Entra ID / Azure AD:主要概念
  • 從 AD 同步至 Entra ID(Azure AD Connect)
  • 裝置加入類型:Azure AD Join、混合式 AD Join
  • Intune 中的角色、群組及權限
  • 條件式存取及其與 Intune 的整合

模組 3:裝置註冊

  • 註冊方法(Windows、iOS、Android、macOS)
  • Windows Autopilot:概念、設定檔、流程
  • 使用 DEP (Apple) 及 Zero-touch (Android) 的自動註冊
  • 個人裝置 (BYOD) 與企業裝置管理
  • MDM 與 MAM(行動裝置管理 / 行動應用程式管理)

模組 4:配置與合規性策略

  • 裝置合規性策略
  • 配置策略(Configuration Profiles)
  • 裝置限制(限制、安全控制)
  • 應用程式保護策略
  • 基於合規性的條件式存取策略

模組 5:應用程式管理

  • Intune 中的應用程式類型:關鍵業務 (LOB)、Win32、Microsoft Store、網頁應用程式
  • 應用程式的部署、安裝、解除安裝及更新
  • 應用程式資料保護
  • 應用程式策略與企業資料
  • 授權及指派管理

模組 6:更新與修補程式

  • Windows Update for Business 及與 Intune 的整合
  • 功能/品質更新策略
  • 部署環模型
  • 監控更新狀態
  • 企業環境中的更新策略

模組 7:安全與保護

  • Microsoft Defender for Endpoint + 與 Intune 的整合
  • Microsoft 安全基準/範本
  • 威脅保護(防惡意軟件、防火牆等)
  • 裝置加密 (BitLocker) 及加密策略
  • 憑證管理及安全 VPN/Wi-Fi 設定檔

模組 8:監控、報告與疑難排解

  • 儀表板及預設報告
  • 日誌及診斷(例如:註冊錯誤、策略管理)
  • Intune 中的支援及疑難排解工具
  • 管理入口網站的使用(裝置入口網站、公司入口網站)
  • 警示及通知

模組 9:進階情境 / 整合

  • 與 Configuration Manager 的共同管理
  • 無需註冊的裝置管理(「現有裝置的 Autopilot」)
  • 與其他 Microsoft 服務的整合(Defender、Azure、Copilot 等)
  • 使用 PowerShell、Graph API 進行自動化
  • 治理策略、企業規模結構
  • 設計與實施的最佳實務

總結及後續步驟

最低要求

  • 了解 Microsoft 365 及 Azure 環境
  • 具備 Windows 或行動裝置管理經驗
  • 熟悉組織 IT 安全原則

受眾對象

  • 系統管理員
  • 端點管理專家
  • 管理企業裝置及安全策略的 IT 專業人員

客戶評論 (1)

課程分類