Windows as a Service(4)——使用Intune管理Windows10更新

这是这个系列的最后一篇文章,我已经花了三篇的篇幅和大家分享有关于Windows as a Serivce的相关内容,链接如下:

Windows as a Service(1)—— Windows 10服务分支

Windows as a Service(2)—— 使用WSUS管理Windows10更新

Windows as a Service(3)——使用SCCM管理Windows10更新

最后这篇文章,要和大家分享的是使用Intune来管理Windows 10更新。由于Microsoft Intune服务目前尚未在中国落地,感兴趣的小伙伴可以申请全球版的Intune的测试帐号来试一下。

 

—————————————-----------—华丽的分割线———————————————————

我们可以通过两种方式管理Windows Update for Business。 第一个是通过组策略,由于方式与WSUS创建计算机组的方式类似,具体可以参考我Windows as a Service系列第二篇的内容,在此不再赘述; 第二个是使用Intune,首先我们需要在Intune里面添加Windows 10设备,创建组并配置更新策略。

 

1.在Intune里面添加Windows10设备


把设备添加到Intune前,您需要购买并激活Intune的许可证,将Intune设置为MDM authority。

clip_image002[6]

打开Windows设置Setting,点击账户Account,进入Access work or school。

clip_image004[6]

输入Intune账号,如果没有进入登录界面,说明账号不正确。

clip_image006[6]

clip_image008[6]

点击同步Sync,将该设备同步到Intune上去。有时候可能需要同步两次,才能在Intune上看到添加的设备。

clip_image010[5]

在Intune经典界面上,点击Groups——>Devices,可以看到刚刚同步上来的设备。

clip_image012[5]

注意这里我们看到的设备所属是Personal个人的设备,这是因为我们是以BYOD(Bring your own device)的方式加入到MDM中的,如果我们是以Azure AD Join的方式,则会显示为组织Corporate所有。

 

2.创建组并设置策略


Intune中的设备组提供与System Center Configuration Manager中的集合有相同的功能。 我们可以创建设备组,然后针对这些组配置Intune配置策略,这些策略指定每个部署环接受更新的时间.

clip_image014[5]

界面会重新定向到Azure,点击添加组,在Membership type里面选择Assigned,点击 Members,选择刚刚添加进来的WIN10-04 ,点击创建。

clip_image016[5]

创建好组后,返回到Intune界面,开始创建针对该组的策略。

clip_image018[5]

为新策略选择模板。

clip_image020[5]

在OMA-URI Setting界面,点击ADD添加一个或多个OMA-URI 设置来控制Windows设备。

clip_image022[5]

clip_image023[5]

添加遵循该策略进行更新的组。

clip_image025[5]

至此,我们就针对某一特定的组创建了其更新的策略。

clip_image027[5]

 

结语


至此,Windows as a Service——Windows 10更新部署方法我已经全部分享完了,希望对大家有所帮助,也欢迎大家和我交流^^

 

Happy New Year~

posted @ 2017-12-27 15:20  Carolinelee  阅读(1123)  评论(0编辑  收藏  举报