Dołączanie środowiska Configuration Manager w chmurze
Dotyczy: programu Configuration Manager (bieżąca gałąź)
Dołączenie środowiska Configuration Manager do chmury umożliwia dalszą modernizację i usprawnienie rozwiązania do zarządzania. Dołączenie do chmury umożliwia przekształcenie istniejącego środowiska bez konieczności martwienia się o duże zakłócenia lub ryzyko. Środowisko Configuration Manager jest uznawane za dołączone do chmury, gdy używa co najmniej jednej z trzech podstawowych funkcji dołączania do chmury. Te trzy funkcje można włączyć w dowolnej kolejności lub naraz.
Dołączanie dzierżawy
Dołączanie dzierżawy zapewnia natychmiastową wartość dzięki posiadaniu rekordów urządzeń w chmurze i możliwości podejmowania akcji na tych urządzeniach z konsoli opartej na chmurze. Dane w czasie rzeczywistym można uzyskać od klientów Configuration Manager, w tym klientów połączonych z Internetem. Oprócz akcji urządzenia dołączanie dzierżawy umożliwia zarządzanie zabezpieczeniami punktów końcowych dla dołączonych urządzeń z centrum administracyjnego Intune zarówno dla systemu Windows Server, jak i urządzeń klienckich, a także raporty dotyczące stanu programu antywirusowego i wykrytego złośliwego oprogramowania.
Raporty zabezpieczeń punktu końcowego w Intune dla urządzeń dołączonych do dzierżawy:
Począwszy od Configuration Manager wersji 2303, możesz teraz zdecydować się na raporty zabezpieczeń punktu końcowego w centrum administracyjnym Intune dla urządzeń dołączonych do dzierżawy. Po zalogowaniu się punkty końcowe w złej kondycji i raporty operacyjne aktywnego złośliwego oprogramowania w węźle Zabezpieczenia punktu końcowego w centrum administracyjnym Intune zaczną wyświetlać dane z urządzeń dołączonych do dzierżawy. Ponadto raporty organizacyjne dotyczące stanu agenta antywirusowego i wykrytego złośliwego oprogramowania w obszarze Microsoft Defender Antivirus w sekcji Raporty będą pokazywać dane z urządzeń dołączonych do dzierżawy.
Aby uzyskać więcej informacji, zobacz Dołączanie dzierżawy — tworzenie i wdrażanie zasad ochrony antywirusowej z poziomu centrum administracyjnego.
Akcje zdalne:
Podczas przekazywania klientów do centrum administracyjnego Microsoft Intune można wykonać akcje specyficzne dla klienta programu CM, takie jak zasady maszyny synchronizacji, zasady użytkownika synchronizacji i cykl oceny aplikacji synchronizacji. Oprócz akcji niektóre funkcje, których możesz użyć, obejmują:
- Uruchamianie skryptów programu PowerShell
- Instalowanie aplikacji
- Wykonywanie zapytań dotyczących urządzeń przy użyciu narzędzia CMPivot
- Wyświetlanie osi czasu zdarzeń z urządzenia Wyświetl aktualizacje oprogramowania Wyświetl klucze odzyskiwania funkcji Bitlocker
Analiza punktu końcowego
Analiza punktów końcowych zapewnia szczegółowe informacje dotyczące mierzenia jakości środowiska dostarczanego użytkownikom. Analiza punktów końcowych może pomóc w zidentyfikowaniu zasad lub problemów sprzętowych, które mogą spowalniać urządzenia i pomóc w proaktywnym wprowadzaniu ulepszeń przed wygenerowaniem biletu pomocy technicznej przez użytkowników końcowych. Każdy z raportów zawiera wyniki dla środowiska użytkownika organizacji. Istnieją wbudowane wyniki bazowe dla mediany wszystkich innych organizacji, co umożliwia porównanie wyników z typowym przedsiębiorstwem. Otrzymasz szczegółowe informacje i zalecenia dotyczące poprawy środowiska użytkownika organizacji i oceny. Analiza punktów końcowych obejmuje następujące raporty:
- Praca z dowolnego miejsca — zdolność pracowników do wydajnej pracy z dowolnego miejsca jest niezbędna w dzisiejszym świecie. Ten raport zawiera szczegółowe informacje na temat sposobu przygotowania pracowników do produktywności z dowolnego miejsca.
- Wydajność uruchamiania — wynik wydajności uruchamiania pomaga użytkownikom IT szybko uzyskać dostęp do zasilania i produktywności bez długich opóźnień rozruchu i logowania.
- Niezawodność aplikacji — raport dotyczący niezawodności aplikacji zapewnia wgląd w potencjalne problemy dotyczące aplikacji klasycznych na urządzeniach zarządzanych.
- Częstotliwość ponownego uruchamiania — zapewnia wgląd w częstotliwość ponownego uruchamiania w organizacji, aby ułatwić identyfikację problematycznych urządzeń.
Korygowanie
Korygowanie — korygowania ułatwiają rozwiązywanie typowych problemów z pomocą techniczną, zanim użytkownicy końcowi zauważą problemy. Możesz użyć korygowania, aby zwiększyć wynik środowiska użytkownika
Współzarządzane
Współzarządzanie przekształca lokalne środowisko Configuration Manager bez konieczności przechodzenia przez duże nakłady pracy związanej z migracją. Współzarządzanie pomaga uprościć zarządzanie urządzeniami, zapewniając możliwość zarządzania obciążeniami z chmury.
Po współzarządzaniu urządzeniami można określić obciążenia do przeniesienia, takie jak zasady zgodności umożliwiające włączenie dostępu warunkowego. Dostęp warunkowy łączy szczegółową kontrolę nad danymi organizacyjnymi przy zachowaniu spójnego środowiska użytkownika na dowolnym urządzeniu z dowolnej lokalizacji. Wymuszanie zasad zgodności z Intune jest kluczowym elementem opracowywania architektury Zero Trust. Ponadto możesz użyć rozwiązania Windows Autopilot ze współzarządzaniem, aby uprościć złożony proces aprowizacji urządzeń z chmury.
Brama zarządzania chmurą (CMG)
Brama zarządzania chmurą (CMG) to dodatkowa funkcja w chmurze, która umożliwia zarządzanie klientami internetowymi przy użyciu ustalonych przepływów pracy i procesów. Cmg pomaga zminimalizować ruch zarządzania z Configuration Manager do klientów za pośrednictwem sieci VPN. Po włączeniu usługi CMG utrzymujesz połączenie z urządzeniami wszędzie tam, gdzie znajdują się w Internecie. To połączenie umożliwia nadążanie za zwykłymi wdrożeniami oprogramowania, konfiguracją urządzeń i procesami aktualizacji oprogramowania dla klientów internetowych bez konieczności dokonywania dużych inwestycji w infrastrukturę.
Zalety dołączania chmury Configuration Manager z Intune:
Rozszerzone zabezpieczenia: dołączanie do chmury Configuration Manager z Intune zapewnia zaawansowane funkcje zabezpieczeń w strategii zarządzania urządzeniami w organizacji. Dzięki możliwościom zabezpieczeń opartym na chmurze Intune, takim jak dostęp warunkowy, uwierzytelnianie Microsoft Entra i wykrywanie zagrożeń, w połączeniu z niezawodną ochroną punktu końcowego, ustawieniami zgodności i aktualizacjami oprogramowania Configuration Manager, możesz zapewnić ochronę urządzeń przed pojawiającym się zagrożeniami i lukami w zabezpieczeniach.
Nowoczesne zarządzanie: dołączając Configuration Manager do chmury za pomocą Intune, możesz odblokować możliwości nowoczesnego zarządzania urządzeniami organizacji. Intune umożliwia oparte na chmurze zarządzanie urządzeniami z systemami Windows, macOS, iOS i Android, zapewniając ujednolicone i spójne środowisko zarządzania na różnych platformach. Możesz korzystać z nowoczesnych funkcji zarządzania, takich jak aprowizowanie bezobsłużowe, zdalne zarządzanie urządzeniami, wdrażanie aplikacji i rejestracja urządzeń, co ułatwia zarządzanie urządzeniami z dowolnego miejsca i w dowolnym momencie.
Uproszczone Zarządzanie urządzeniami: dołączanie do chmury Configuration Manager z Intune zapewnia uproszczone i usprawnione środowisko zarządzania urządzeniami. Konsola Intune oparta na chmurze umożliwia zarządzanie urządzeniami bez konieczności używania złożonej infrastruktury lokalnej. Skutkuje to zmniejszeniem nakładów pracy związanych z konserwacją, uproszczonym administrowaniem i ulepszoną skalowalnością, co ułatwia zarządzanie urządzeniami w dużych lub rozproszonych geograficznie organizacjach.
Większa elastyczność i elastyczność: dzięki Configuration Manager dołączaniu do chmury można wykorzystać skalowalność i elastyczność chmury, aby dostosować się do zmieniających się potrzeb biznesowych. Intune umożliwia dynamiczne przypisywanie zasad, aplikacji i ustawień do urządzeń na podstawie grup użytkowników, lokalizacji urządzeń lub innych kryteriów, co ułatwia dostosowanie strategii zarządzania urządzeniami w podróży. Ta zwinność umożliwia organizacji łatwe reagowanie na zmieniające się wymagania biznesowe, takie jak scenariusze pracy zdalnej lub zmiana przepisów dotyczących zgodności.
Kompleksowe zarządzanie cyklem życia urządzeń: dołączanie do chmury Configuration Manager z Intune zapewnia kompleksowe zarządzanie cyklem życia urządzeń. Od aprowizowania do wycofania można bezproblemowo zarządzać całym cyklem życia urządzenia. Intune umożliwia automatyzowanie rejestracji, konfiguracji, wdrażania aplikacji, ustawień zgodności i wycofywania urządzeń, gdy nie są już potrzebne, zapewniając wydajne zarządzanie urządzeniami w całym cyklu życia.