1. 程式人生 > >Windows as a Service(4)——使用Intune管理Windows10更新

Windows as a Service(4)——使用Intune管理Windows10更新

申請 賬號 .com azure 使用 nes .cn 由於 組織

這是這個系列的最後一篇文章,我已經花了三篇的篇幅和大家分享有關於Windows as a Serivce的相關內容,鏈接如下:

Windows as a Service(1)—— Windows 10服務分支

Windows as a Service(2)—— 使用WSUS管理Windows10更新

Windows as a Service(3)——使用SCCM管理Windows10更新

最後這篇文章,要和大家分享的是使用Intune來管理Windows 10更新。由於Microsoft Intune服務目前尚未在中國落地,感興趣的小夥伴可以申請全球版的Intune的測試帳號來試一下。

—————————————-----------—華麗的分割線———————————————————

我們可以通過兩種方式管理Windows Update for Business。 第一個是通過組策略,由於方式與WSUS創建計算機組的方式類似,具體可以參考我Windows as a Service系列第二篇的內容,在此不再贅述; 第二個是使用Intune,首先我們需要在Intune裏面添加Windows 10設備,創建組並配置更新策略。

1.在Intune裏面添加Windows10設備


把設備添加到Intune前,您需要購買並激活Intune的許可證,將Intune設置為MDM authority。

技術分享圖片

打開Windows設置Setting,點擊賬戶Account,進入Access work or school。

技術分享圖片

輸入Intune賬號,如果沒有進入登錄界面,說明賬號不正確。

技術分享圖片

技術分享圖片

點擊同步Sync,將該設備同步到Intune上去。有時候可能需要同步兩次,才能在Intune上看到添加的設備。

技術分享圖片

在Intune經典界面上,點擊Groups——>Devices,可以看到剛剛同步上來的設備。

技術分享圖片

註意這裏我們看到的設備所屬是Personal個人的設備,這是因為我們是以BYOD(Bring your own device)的方式加入到MDM中的,如果我們是以Azure AD Join的方式,則會顯示為組織Corporate所有。

2.創建組並設置策略


Intune中的設備組提供與System Center Configuration Manager中的集合有相同的功能。 我們可以創建設備組,然後針對這些組配置Intune配置策略,這些策略指定每個部署環接受更新的時間.

技術分享圖片

界面會重新定向到Azure,點擊添加組,在Membership type裏面選擇Assigned,點擊 Members,選擇剛剛添加進來的WIN10-04 ,點擊創建。

技術分享圖片

創建好組後,返回到Intune界面,開始創建針對該組的策略。

技術分享圖片

為新策略選擇模板。

技術分享圖片

在OMA-URI Setting界面,點擊ADD添加一個或多個OMA-URI 設置來控制Windows設備。

技術分享圖片

技術分享圖片

添加遵循該策略進行更新的組。

技術分享圖片

至此,我們就針對某一特定的組創建了其更新的策略。

技術分享圖片

結語


至此,Windows as a Service——Windows 10更新部署方法我已經全部分享完了,希望對大家有所幫助,也歡迎大家和我交流^^

Happy New Year~

Windows as a Service(4)——使用Intune管理Windows10更新