Windows as a Service(4)——使用Intune管理Windows10更新
這是這個系列的最後一篇文章,我已經花了三篇的篇幅和大家分享有關於Windows as a Serivce的相關內容,鏈接如下:
Windows as a Service(1)—— Windows 10服務分支
Windows as a Service(2)—— 使用WSUS管理Windows10更新
Windows as a Service(3)——使用SCCM管理Windows10更新
最後這篇文章,要和大家分享的是使用Intune來管理Windows 10更新。由於Microsoft Intune服務目前尚未在中國落地,感興趣的小夥伴可以申請全球版的Intune的測試帳號來試一下。
—————————————-----------—華麗的分割線———————————————————
我們可以通過兩種方式管理Windows Update for Business。 第一個是通過組策略,由於方式與WSUS創建計算機組的方式類似,具體可以參考我Windows as a Service系列第二篇的內容,在此不再贅述; 第二個是使用Intune,首先我們需要在Intune裏面添加Windows 10設備,創建組並配置更新策略。
1.在Intune裏面添加Windows10設備
把設備添加到Intune前,您需要購買並激活Intune的許可證,將Intune設置為MDM authority。
打開Windows設置Setting,點擊賬戶Account,進入Access work or school。
輸入Intune賬號,如果沒有進入登錄界面,說明賬號不正確。
點擊同步Sync,將該設備同步到Intune上去。有時候可能需要同步兩次,才能在Intune上看到添加的設備。
在Intune經典界面上,點擊Groups——>Devices,可以看到剛剛同步上來的設備。
註意這裏我們看到的設備所屬是Personal個人的設備,這是因為我們是以BYOD(Bring your own device)的方式加入到MDM中的,如果我們是以Azure AD Join的方式,則會顯示為組織Corporate所有。
2.創建組並設置策略
Intune中的設備組提供與System Center Configuration Manager中的集合有相同的功能。 我們可以創建設備組,然後針對這些組配置Intune配置策略,這些策略指定每個部署環接受更新的時間.
界面會重新定向到Azure,點擊添加組,在Membership type裏面選擇Assigned,點擊 Members,選擇剛剛添加進來的WIN10-04 ,點擊創建。
創建好組後,返回到Intune界面,開始創建針對該組的策略。
為新策略選擇模板。
在OMA-URI Setting界面,點擊ADD添加一個或多個OMA-URI 設置來控制Windows設備。
添加遵循該策略進行更新的組。
至此,我們就針對某一特定的組創建了其更新的策略。
結語
至此,Windows as a Service——Windows 10更新部署方法我已經全部分享完了,希望對大家有所幫助,也歡迎大家和我交流^^
Happy New Year~
Windows as a Service(4)——使用Intune管理Windows10更新