使用 Microsoft Intune 設定及保護裝置

透過 Intune,您可以設定學校中裝置的設定,以確保它們符合特定原則。 例如,您可能需要保護您的裝置,以確保裝置保持在最新狀態。 或者,您可能需要以相同的外觀和風格來設定所有裝置。

設定可以指定群組:

  • 如果您將設定目標設為一 組使用者,則不論目標使用者登入的受管理裝置為何,都會套用這些設定
  • 如果您將設定目標設為一 組裝置,則不論誰使用裝置,這些設定都會套用

簡介

✅ 瞭解不同類型的設定

裝置設定檔可讓您新增和設置設定,然後將這些設定推播到貴組織中的裝置。 您在建立原則時有一些選項:

  • 基準:基準包含預先設定的安全性設定。 如果您想要使用 Microsoft 安全性小組的建議來建立安全性原則,則安全性基準就很適合您。

    如需詳細資訊,請參閱 安全性基準

  • 設定目錄:使用設定目錄來查看所有可用的設定,以及在一個位置。 例如,您可以看到套用至 BitLocker 的所有設定,並建立只著重於 BitLocker 的原則。

    如需詳細資訊, 請參閱設定目錄

  • 範本:範本包含設定功能或概念的設定邏輯群組,例如 VPN、電子郵件、kiosk 裝置等等。 如果您熟悉如何在 Microsoft Intune 中建立裝置設定原則,那您就是已經在使用這些範本。

    如需詳細資訊,包括可用的範本,請參閱 使用裝置配置檔在裝置上套用功能和設定

提示

您可以在 Common Education 設定概觀中找到 K-12 組織中使用的一般設定清單。

裝置設定檔可讓您新增和設置設定,然後將這些設定推播到貴組織中的裝置。 您在建立原則時有一些選項:

  • 設定目錄:使用設定目錄來查看所有可用的設定,以及在一個位置。 例如,您可以看到套用至網路功能的所有設定,並建立只著重於網路的原則。

    如需詳細資訊, 請參閱設定目錄

  • 範本:範本包含設定功能或概念的設定邏輯群組,例如 VPN、電子郵件、kiosk 裝置等等。 如果您熟悉如何在 Microsoft Intune 中建立裝置設定原則,那您就是已經在使用這些範本。

    如需詳細資訊,包括可用的範本,請參閱 使用裝置配置檔在裝置上套用功能和設定

裝置設定

✅ 設定設定並將它們指派給裝置

若要在 Microsoft Intune 中建立裝置組態設定檔,您必須遵循下列步驟:

  • 登入 Microsoft Intune 系統管理中心
  • 移至 [裝置>管理裝置>] [設定>+ 建立設定檔]
  • 選取 [平臺 ] 作為 [Windows 10 及更新版本]
  • 取 [設定檔類型]
    • 針對一般設定,選取 [ 設定目錄]
    • 針對包含憑證、Wi-Fi 和 VPN 的範本,選取 [範本 ],然後選擇所需的範本。
  • 請遵循步驟,視需要建立和設定配置檔。

若要在 Microsoft Intune 中建立裝置組態設定檔,您必須遵循下列步驟:

  • 登入 Microsoft Intune 系統管理中心。
  • 移至 [裝置>管理裝置>] [設定>+ 建立設定檔]
  • 選取 [平臺 ] 作為 [iOS/iPadOS]
  • 取 [設定檔類型]
    • 針對一般設定,選取 [ 設定目錄]
    • 針對包含憑證、Wi-Fi 和 VPN 的範本,選取 [範本 ],然後選擇所需的範本。
  • 請遵循步驟,視需要建立和設定配置檔。

更新原則

✅ 設定更新原則並指派給裝置

請務必使用最新的安全性更新讓 Windows 裝置保持最新狀態。 您可以使用 Intune 建立 Windows Update 原則。

請務必使用最新的安全性更新讓 iOS 裝置保持在最新狀態。 您可以使用三種不同的方法,使用 Intune 建立控件更新:

  • 選項 1 - iOS 和 iPadOS 17.0 和更新的裝置 (建議的) - 受控軟體更新原則
  • 選項 2 - iOS 和 iPadOS 17.0 和舊版 (建議) - 軟體更新原則
  • 選項 3 (不建議) - 終端使用者手動安裝更新。

[裝置>管理裝置>設定>建立>設定目錄>限制] 中,您可以使用下列設定來延遲發行更新后,使用者可以手動安裝更新的時間長度。

  • 延遲軟體更新:是/否
  • 延遲軟體更新的預設可見性:0-90

提示

[設定類別目錄>宣告式裝置管理>軟體更新] 設定優先於 [設定目錄>限制] 設定。 如需詳細資訊,請移至 iOS 更新原則中的設定優先順序

如需詳細資訊,請參閱 Intune 中受監督 iOS/iPadOS 裝置的軟體更新規劃指南和案例Microsoft

安全性原則

✅ 設定安全策略並將它們指派給裝置

請務必確保您管理的裝置會使用 Windows 中可用的不同安全性技術來保護。

在 Intune 中,您可以使用 [設定目錄] 來設定 iOS 安全性設定。

若要在 Microsoft Intune 中建立設定類別目錄裝置組態設定檔,您需要遵循下列步驟:

  • 登入 Microsoft Intune 系統管理中心
  • 移至 [裝置>管理裝置>] [設定>+ 建立設定檔]
  • 選取 [平臺 ] 作為 [iOS/iPadOS]
  • 取 [配置檔類型]
  • 取 [設定目錄]
  • 請遵循步驟,視需要建立和設定配置檔。

安全性的常見領域包括:

  • 限制
  • 安全性

後續步驟

現在您已設定裝置設定,您可以設定應用程式以部署到學生和教師的裝置。