Windows Back-up voor organisaties in Microsoft Intune

Gebruikers in staat stellen hun instellingen veilig te synchroniseren met de cloud en deze te herstellen op nieuwe of opnieuw geconfigureerde apparaten. Met Microsoft Intune en Windows Back-up voor organisaties kunnen gebruikers samen een back-up maken van de Windows-instellingen van uw organisatie en deze tijdens de registratie herstellen op een apparaat dat lid is van Microsoft Entra.

Windows Back-up voor organisaties is een functie die bestaat uit de back-up- en herstelinstellingen van Windows en is een optie die het volgende kan:

  • Migratieoverhead verminderen
  • Minimaliseer gebruikersonderbreking
  • Versterk de weerbaarheid van apparaten tegen incidenten
  • Vereenvoudig de overgang van uw organisatie naar Windows 11

U kunt back-up en herstel van Windows voor apparaten inschakelen in het Microsoft Intune-beheercentrum in de instellingencatalogus en onder Apparaatregistratie>. De herstelinstelling is een tenantbrede instelling die voor alle gebruikers geldt. Nadat u de hersteloptie hebt ingeschakeld, zien gebruikers die hun apparaat voor het eerst inschakelen de bijbehorende herstelpagina tijdens de registratie van het apparaat.

Voordelen

Windows Back-up voor organisaties zorgt ervoor dat gebruikers een consistente en persoonlijke ervaring hebben op verschillende apparaten. Voordelen zijn onder meer:

  • Minder probleemoplossing: stel apparaten met vertrouwen opnieuw in in de wetenschap dat gebruikers ze kunnen herstellen en terugkeren naar eerdere instellingen.
  • Naadloze ervaring: soepele overgang van apparaten met Windows 10 naar apparaten met Windows 11 met opgeslagen back-ups.
  • Verbeterde productiviteit: minimaliseer downtime en maximaliseer de productiviteit van de gebruiker, of het nu gaat om het resetten van het apparaat of het opnieuw impliceren, door gebruikersinstellingen terug te zetten naar hun favoriete en vertrouwde pc-voorkeuren.

Vereisten

Vereisten voor apparaatplatforms

Back-up - apparaten moeten lid zijn van een hybride versie van Microsoft Entra of van Microsoft Entra en een van de volgende versies gebruiken:

  • Windows 10, versie 22H2 (build 19044.6216 of hoger)
  • Windows 11, versie 22H2 (build 22621.5768 of hoger)
  • Windows 11, versie 23H2 (build 22631.5768 of hoger)
  • Windows 11, versie 24H2 (build 26100.4946 of hoger)

Herstellen: apparaten moeten aan Microsoft Entra zijn gekoppeld. Terugzetten is beschikbaar op apparaten met de cumulatieve update van augustus 2025 of met een van de volgende versies:

  • Windows 11, versie 22H2 (build 22621.3958 of hoger)
  • Windows 11, versie 23H2 (build 22631.3958 of hoger)
  • Windows 11, versie 24H2 (build 26100.1301 of hoger)

Rolvereisten

Als u de herstelinstelling wilt configureren, moet u beschikken over machtigingen van een Intune-servicebeheerder.

Vereisten voor apparaatconfiguratie

Configureer de instelling Windows-kwaliteitsupdates installeren in het profiel op de pagina inschrijvingsstatus. Als u een build hebt die ouder is dan juli 2025, controleert u of deze instelling is ingeschakeld op uw apparaten.

Belangrijk

Op 14 oktober 2025 heeft Windows 10 het einde van de ondersteuning bereikt en ontvangt het geen kwaliteits- en functie-updates. Windows 10 is een toegestane versie in Intune. Apparaten met deze versie kunnen nog steeds worden ingeschreven bij Intune en functies gebruiken die daarvoor in aanmerking komen, maar de functionaliteit is niet gegarandeerd en kan variëren.

De herstelfunctie vereist ook het volgende:

  • De gebruiker van het apparaat moet ten minste één back-upprofiel hebben.
  • Als Autopilot wordt gebruikt, moet het Autopilot-profiel worden geconfigureerd voor gebruik van de gebruikersgestuurde modus, niet voor de zelfimplementatiemodus.

Doelgroepen op basis van RBAC en tenants

De herstelinstelling voor Windows Back-up voor organisaties is een instelling voor de gehele tenant. Dit betekent dat de herstelinstelling is in- of uitgeschakeld voor alle Windows-apparaten in een tenant. De standaardconfiguratie is Niet geconfigureerd, waarmee de herstelinstelling voor alle apparaten wordt uitgeschakeld.

Inschrijving

Als u Windows Back-up voor organisaties wilt inschakelen tijdens de registratie, configureert u de instellingen voor back-up en herstel in het Microsoft Intune beheercentrum. Er zijn twee gebieden waar u de instellingen moet configureren: in de instellingencatalogus en onder inschrijving.

Voer deze stappen uit om de back-upinstellingen in de instellingencatalogus te configureren.

  1. Meld u aan bij het Microsoft Intune-beheercentrum als een Intune-servicebeheerder.
  2. Ga naarConfiguratievan beheerde apparaten> voor apparaten>.
  3. Een nieuw beleid maken.
    1. Selecteer voor Platform de optie Windows 10 en hoger.
    2. Selecteer Catalogus met instellingen voor Profieltype.
  4. Zoek onder de categorie Uw instellingen synchroniseren de instelling Windows-back-up inschakelen . Selecteer de instelling om deze in te schakelen.
  5. Voltooi de resterende stappen om uw beleid te maken. Selecteer vervolgens Opslaan.

Rapportage

Rapportage per apparaat is beschikbaar in het Microsoft Intune-beheercentrum.

  1. Ga naar Apparaten.
  2. Selecteer het tabblad Windows .
  3. Selecteer een apparaat onder de kolom Apparaatnaam in de tabel.
  4. Ga naar Inschrijving.
  5. Zoek in de tabel onder Profieltype naar het profiel voor Windows Back-up en Terugzetten. Hier kunt u de status van het back-upprofiel op het apparaat controleren en zien of het apparaat al dan niet is hersteld. Mogelijke statussen zijn:
    • Niet van toepassing
    • Geen beleid toegewezen
    • Geslaagd
    • Mislukt
    • Geen back-upprofielen
    • Configuratie als nieuwe pc geselecteerd

Zie Inschrijvingsrapporten weergeven voor meer informatie over de rapportage die beschikbaar is op de inschrijvingspagina.

Bekende problemen

Bekende problemen met Windows Back-up voor organisaties zijn:

  • Deze functie wordt niet ondersteund in Government Cloud of 21Vianet.

  • Deze functie werkt niet voor gedeelde of gebruikersloze apparaten.

  • De herstelfunctie wordt niet ondersteund voor eerdere versies dan Windows 11, versie 22H2.

  • Wanneer bedrijfsaccounts worden gebruikt op virtuele Hyper-V-machines (VM's) waarvoor phishingbestendige meervoudige verificatie (MFA) wordt afgedwongen, worden gebruikers gevraagd om te verifiëren met een beveiligingssleutel of smartcard. Vanwege Hyper-V VM-beperkingen kunnen deze verificatiemethoden echter niet worden doorgelaten, wat resulteert in een ongewenste gebruikersinterface en voorkomt dat gebruikers het verificatieproces kunnen voltooien.

    Opmerking

    Dit probleem is specifiek voor VM's, met name wanneer gebruikers zich in eerste instantie aanmelden met zwakkere verificatiemethoden (zoals een wachtwoord of verificatie-app) en vervolgens phishingbestendige MFA wordt afgedwongen.

  • De herstelfunctie wordt niet ondersteund met de volgende inrichtingsmethoden:

    • Hybride Azure AD-deelname
    • Deelnemen aan Workplace
    • Zelf-implementatiemodus
    • Technician flow van Windows Autopilot voor vooraf ingerichte apparaten
    • Windows Autopilot-resetstroom
    • Handmatige inschrijving via de app Windows-instellingen
    • Inschrijving via groepsbeleid
    • Inschrijving via co-beheer van Configuration Manager
  • Deze functie wordt niet ondersteund op de volgende SKU's.

    Editie SKU
    CloudEdition CloudEdition, Windows 11 SE (203)
    CloudEditionN CloudEditionN, Windows 11 SE N (202)
    Holografisch Windows 10 Holographic (136)
    IoTUAP Windows 10 IoT Core (123)
    IoTUAPCommercial Windows 10 IoT Core Commercieel (131)
    PPIPro Windows 10 TeamOS (119)