Windows as a Service(4)——使用Intune管理Windows10更新
这是这个系列的最后一篇文章,我已经花了三篇的篇幅和大家分享有关于Windows as a Serivce的相关内容,链接如下:
Windows as a Service(1)—— Windows 10服务分支
Windows as a Service(2)—— 使用WSUS管理Windows10更新
Windows as a Service(3)——使用SCCM管理Windows10更新
最后这篇文章,要和大家分享的是使用Intune来管理Windows 10更新。由于Microsoft Intune服务目前尚未在中国落地,感兴趣的小伙伴可以申请全球版的Intune的测试帐号来试一下。
—————————————-----------—华丽的分割线———————————————————
我们可以通过两种方式管理Windows Update for Business。 第一个是通过组策略,由于方式与WSUS创建计算机组的方式类似,具体可以参考我Windows as a Service系列第二篇的内容,在此不再赘述; 第二个是使用Intune,首先我们需要在Intune里面添加Windows 10设备,创建组并配置更新策略。
1.在Intune里面添加Windows10设备
把设备添加到Intune前,您需要购买并激活Intune的许可证,将Intune设置为MDM authority。
打开Windows设置Setting,点击账户Account,进入Access work or school。
输入Intune账号,如果没有进入登录界面,说明账号不正确。
点击同步Sync,将该设备同步到Intune上去。有时候可能需要同步两次,才能在Intune上看到添加的设备。
在Intune经典界面上,点击Groups——>Devices,可以看到刚刚同步上来的设备。
注意这里我们看到的设备所属是Personal个人的设备,这是因为我们是以BYOD(Bring your own device)的方式加入到MDM中的,如果我们是以Azure AD Join的方式,则会显示为组织Corporate所有。
2.创建组并设置策略
Intune中的设备组提供与System Center Configuration Manager中的集合有相同的功能。 我们可以创建设备组,然后针对这些组配置Intune配置策略,这些策略指定每个部署环接受更新的时间.
界面会重新定向到Azure,点击添加组,在Membership type里面选择Assigned,点击 Members,选择刚刚添加进来的WIN10-04 ,点击创建。
创建好组后,返回到Intune界面,开始创建针对该组的策略。
为新策略选择模板。
在OMA-URI Setting界面,点击ADD添加一个或多个OMA-URI 设置来控制Windows设备。
添加遵循该策略进行更新的组。
至此,我们就针对某一特定的组创建了其更新的策略。
结语
至此,Windows as a Service——Windows 10更新部署方法我已经全部分享完了,希望对大家有所帮助,也欢迎大家和我交流^^
Happy New Year~