Дорожная карта к внедрению современной системы управления Приложений Microsoft 365 на предприятии
Центр администрирования Приложения Microsoft 365 предоставляет новые возможности администратора для мониторинга, администрирования и обновления установки Приложения Microsoft 365 для предприятий. Основываясь на беседах с клиентами, ниже приведены некоторые рекомендации по внедрению этих новых функций.
Нет определенного или обязательного способа внедрения этих функций. Но порядок, описанный в этой статье, помогает администраторам быстро распознать преимущества, сохраняя скорость изменений управляемой. Настройте подход в соответствии с потребностями вашей организации. Если вы хотите заранее изучить пользовательский интерфейс и параметры, у нас есть интерактивные демонстрации Приложения Microsoft 365 работоспособности и инвентаризации.
Получение аналитических сведений в течение нескольких минут: Приложения Microsoft 365 работоспособности
Хорошей отправной точкой является принятие Приложения Microsoft 365 здоровья. Эта функция предоставляет аналитические сведения о стабильности, производительности и развернутых сборках Приложения Microsoft 365 в вашей среде. Он использует диагностические данные, отправляемые устройствами, поэтому вам не нужно развертывать другую инфраструктуру или программные агенты для их использования. Вы можете получить аналитические сведения о работоспособности Приложения Microsoft 365 в течение нескольких минут.
Как включить работоспособность Приложения Microsoft 365:
- Войдите в Центр администрирования Приложения Microsoft 365 на config.office.com.
- Перейдите кработоспособности приложенийработоспособности> и выберите Начало работы, чтобы включить эту функцию.
Подготовка службы занимает до 3 часов. Затем вы можете получить доступ к следующим ресурсам:
- Частота сбоев на уровне каждого приложения, сгруппированная по версии.
- Метрики производительности, такие как время запуска приложения и время загрузки документов.
- Метрики каналов, например, какие каналы и сборки отправляют диагностические данные.
Можно также сравнить две сборки. Эта функция позволяет быстро оценить, является ли только что развернутая сборка более стабильной и быстрой, чем предыдущая сборка. Затем вы можете упреждающе устранять проблемы, а не ждать появления проблем после выпуска новой сборки в своей среде.
Для каждого приложения и версии требуется минимальное количество сеансов. Этот минимум гарантирует, что Приложения Microsoft 365 работоспособности сможет вычислить надежные аналитические сведения. Сеанс — это период от запуска приложения до его закрытия. Например, вы, скорее всего, увидите больше сеансов из приложения, например Microsoft Excel, чем Outlook.
Если вы отключили диагностические данные для Office на своих устройствах, вы можете увидеть только подмножество устройств или вообще ни одно из них. Чтобы в полной мере воспользоваться преимуществами Приложения Microsoft 365 работоспособности, необходимо включить диагностические данные и установить для параметра уровень Необязательный.
Получение аналитических сведений для каждого устройства: состояние инвентаризации и обновления для системы безопасности
Еще одна новая функция — инвентаризация. Он специально предназначен для Приложения Microsoft 365 в Windows. Вы получите полный обзор всех установок, которые активируются и подключены к клиенту. Нет ограничений, когда речь идет об управлении или домене каталога. Независимо от того, является ли устройство управляемым или нет, объединенным в любую службу каталогов (или нет), инвентаризация предоставит вам аналитические сведения. Все устройства под управлением не менее версии 2008 Приложения Microsoft 365 автоматически зарегистрируются после включения этой функции:
- Войдите в Центр Администратор приложений на config.office.com.
- Перейдите в раздел Инвентаризация и выберите Начало работы , чтобы включить эту функцию.
Подготовка службы обычно занимает до 10 минут. После этого устройства начнут регистрироваться в инвентаризации, и вы сможете детализировать такие точки данных, как:
- Ветвь обновлений
- Развернутые версии
- Развернутые приложения
- Архитектура
- Установленные надстройки
- Используются ли макросы на устройстве
Он также заполняет страницу состояние обновления для системы безопасности , на которой представлен обзор:
- Какие каналы развертываются
- Количество устройств, на которых установлена последняя версия обновления для системы безопасности
- Какие устройства находятся за расписанием и требуют внимания
Сама установка Приложения Microsoft 365 предоставляет сведения об инвентаризации, поэтому с существующими решениями по управлению конфликтов не возникает. Например, устройством можно управлять с помощью Microsoft Intune и одновременно зарегистрировать его в новой инвентаризации на основе клиента.
Перемещение устройств в ежемесячный корпоративный канал
Перемещение устройств на ежемесячный корпоративный канал обеспечивает хороший баланс между получением ежемесячных обновлений функций и качества (аналогично текущему каналу), при этом прогнозируемая периодичность с одним обновлением в месяц.
Мы настоятельно рекомендуем протестировать Monthly Enterprise Channel. Существует два распространенных способа переключения устройств без необходимости переустановки:
Рекомендуемый способ переключить устройства на ежемесячный корпоративный канал — использовать возможность переключения канала обновления устройств для инвентаризации в центре администрирования Приложения Microsoft 365. Выберите устройства, которые вы хотите переместить в Monthly Enterprise Channel, и подтвердите перемещение. Вы также можете использовать группы идентификаторов записей Майкрософт, содержащие устройства и (или) пользователей. Устройства выполняют изменение канала примерно в течение 24 часов.
Вы можете переключить управляемые устройства на Monthly Enterprise Channel с помощью существующих средств управления. Если вы используете Microsoft Intune, ознакомьтесь с этим руководством. Для сред с Microsoft Configuration Manager рекомендуется ознакомиться с нашими рекомендациями по подготовке среды для многоканавого управления и фактическому переходу на Monthly Enterprise Channel с помощью Configuration Manager. Если вы не используете Configuration Manager, вы можете адаптировать руководство по универсальному каналу обновления изменений.
Для неуправляемых устройств можно изменить канал по умолчанию в Центр администрирования Microsoft 365. Неуправляемые установки переключятся на заданный канал.
Подготовка сети к получению обновлений из Интернета
Если вы используете облачное обновление для управления обновлениями непосредственно из облака, устройства будут загружать их из Интернета. Чтобы определить, может ли сеть обрабатывать этот трафик без прерывания работы, ознакомьтесь с опубликованными размерами загрузок обновлений. Существует несколько способов оптимизации сети для получения обновлений непосредственно из облака.
Для локальных пользователей следует рассмотреть следующие варианты:
- Включите оптимизацию доставки , чтобы устройства могли обмениваться содержимым друг с другом с помощью механизмов P2P.
- Если вы развернули Configuration Manager, включите подключенный кэш в точках распространения. Используйте параметры клиента, чтобы разрешить устройствам использовать серверы подключенного кэша Майкрософт для скачивания содержимого.
Для пользователей, работающих из дома или удаленно через VPN, следует рассмотреть следующие варианты:
- Настройте VPN с селективным туннелированием вместо принудительного туннеля. Затем VPN-туннель используется только для служб на основе корпоративной сети. Трафик маршрута по умолчанию (Интернет и все службы в Интернете) идет напрямую, как и Приложения Microsoft 365 обновления.
- Если vpn настроен для принудительного туннелирования с исключениями и поддерживает использование полных доменных имен для динамического раздельного туннелирования, убедитесь, что URL-адрес сети CDN Office включен в список исключений (No 92). Дополнительные сведения см. в наших практических руководствах по распространенным решениям VPN.
- Если vpn настроен для принудительного туннелирования и не поддерживает исключения на основе полного доменного имени, обратитесь к представителю Майкрософт за поддержкой по реализации статического решения на основе IP-адресов.
Использование облачных обновлений для поддержания актуальности устройств
С помощью облачного обновления клиент может управлять развертыванием обновлений для всех подключенных к клиенту устройств, независимо от того, как устройство управляется (если вообще). Вы можете настроить правила, чтобы контролировать, какие устройства область для развертывания обновлений, и отслеживать ход выполнения с помощью специализированных отчетов.
Для включения этой функции не требуется никакой другой инфраструктуры или программного агента. Если устройство подготовлено к инвентаризации, его характеристики будут оцениваться облачным обновлением. Если устройство находится в канале обновления с поддержкой облачных обновлений, облачное обновление будет управлять Приложения Microsoft 365 обновлениями на устройстве. Эта функция позволяет охватывать установки на личных или неуправляемых устройствах BYOD, подключенных к клиенту и устройствам, управляемым Configuration Manager или Microsoft Intune.
Примечание.
В настоящее время облачное обновление поддерживает только управление ежемесячными обновлениями корпоративного канала и текущего канала. Любое устройство, которое находится в одном из этих каналов, будет управляться, если оно не будет исключено.
Дополнительные сведения о работе этой функции см. в статье Об обновлении облака .