您不需要切換任何工作負載。 當您準備好時,您可以個別切換、一次切換數個,或同時全部切換。 不過,在您將工作負載切換至 Intune 之前,設定管理員 會繼續管理您未切換至 Intune 的工作負載,以及共同管理不支援的所有其他 設定管理員 功能。
如果您將工作負載切換至 Intune,但稍後改變心意,您可以將它切換回 設定管理員,雖然可能會有影響。 例如,如果由 Intune 安裝,Windows 和 Office 版本將維持較新版本。
共同管理支援下列工作負載:
合規性原則
合規性原則可定義裝置必須遵循,才會由條件式存取原則視為符合規範的規則和設定。 同時使用合規性原則,獨立於條件式存取之外監視和修正裝置的合規性問題。 您可以將自訂設定基準的評估新增為合規性原則評估規則。 如需詳細資訊,請參閱 將自訂設定基準納入合規性原則評估的一部分。
如需 Intune 功能詳細資訊,請參閱 使用合規性原則來設定您使用 Intune 管理的裝置之規則。
Windows Update 原則
Windows Update用戶端原則 (先前稱為商務用 Windows Update 原則) 可讓您為 Windows 10 或更新版本的裝置設定延遲原則 Windows 10 或更新版本的功能更新或品質更新。
將 Windows Update 工作負載移至 Intune 之後,需要手動調整 設定管理員 中的用戶端設定。 修改現有的用戶端設定,或建立新的自訂用戶端設定,以停用軟體更新工作流程。 將設定部署到直接連線到 Windows Update (的電腦集合,也稱為商務用 Windows Update) 。
注意事項
若要搭配這些裝置使用 Windows 自動修補,必須將此工作負載移至 Intune,並在 設定管理員 中將軟體匯報的用戶端設定設定為 '否'。 如需詳細資訊,請參閱 Windows 自動修補的必要條件。
如需 Intune 功能的詳細資訊,請參閱在 Intune 中管理 Windows 軟體更新。
資源存取原則
重要事項
從版本 2203 開始,不再支援 設定管理員 的這些公司資源存取功能和此共同管理工作負載。 如需詳細資訊,請參閱資源存取棄用的常見問題。
資源存取原則會設定裝置上的 VPN、Wi-Fi、電子郵件及憑證設定。
如需 Intune 功能的詳細資訊,請參閱部署資源存取設定檔。
注意事項
資源存取工作負載也是裝置設定的一部分。 當您切換裝置設定工作負載時,這些原則會由 Intune 管理。 從版本 2403 開始,資源存取原則節點已從主控台中移除。 Intune 強制使用滑桿,如果舊原則仍然可用,則會封鎖升級。
Endpoint Protection
Endpoint Protection 工作負載包括 Defender 保護功能套件:
- Microsoft Defender 防毒軟體
- Microsoft Defender 應用程式防護
- Microsoft Defender SmartScreen
- 適用於端點的 Microsoft Defender (正式名稱為 Windows Defender 進階威脅防護)
- Windows Defender 防火牆
- Windows 加密 (也稱為 BitLocker)
- Windows Defender 惡意探索防護
- Windows Defender 應用程式控制
- Windows Defender 資訊安全中心
如需Intune功能的詳細資訊,請參閱 Windows 10 (和更新版本的) 設定,以保護使用 Intune 的裝置。
注意事項
切換此工作負載時,設定管理員 原則會保留在裝置上,直到 Intune 原則覆寫它們為止。 此行為可確保裝置在轉換期間仍有保護原則。
端點保護工作負載也是裝置設定的一部分。 當您切換 [裝置設定 ] 工作負載時,相同的行為也適用。
當端點保護工作負載位於 Intune 中時,Windows 資訊保護設定會從 設定管理員 和 Intune 套用。 設定管理員 會繼續套用 Windows 資訊保護原則,直到裝置設定工作負載移至 Intune。
屬於 Intune 裝置限制設定檔類型一部分的 Microsoft Defender 防毒軟體設定 裝置設定不包含在端點保護滑桿的範圍內。 若要在啟用端點保護滑桿的情況下管理共同管理裝置的 Microsoft Defender 防毒軟體,請使用 Microsoft Intune 系統管理中心>的新防毒軟體原則端點安全性>防毒軟體。 新的原則類型提供新的和改進的選項,並支援裝置限制設定檔中可用的所有相同設定。
Windows 加密功能包含 BitLocker 管理。 如需此功能搭配共同管理的行為詳細資訊,請參閱 部署 BitLocker 管理。
裝置設定
裝置設定工作負載包括您針對組織中的裝置管理的設定。 切換此工作負載也會移動 資源存取 和 Endpoint Protection 工作負載。
即使 Intune 是裝置設定授權單位,您仍然可以將設定從 設定管理員 部署到共同管理的裝置。 此例外狀況可用來設定貴組織需要的設定,但尚未在 Intune 中使用。 在 設定管理員 設定基準上指定此例外。 在建立比較基準時,啟用 [ 一律套用此比較基準] 選項,即使對於共同管理的用戶端也是如此 。 您稍後可以在現有基準屬性的 [ 一般 ] 索引標籤上變更它。
若要將 Windows 自動修補與這些裝置搭配使用,此工作負載必須由 Intune 管理。 如需詳細資訊,請參閱 Windows 自動修補的必要條件。
如需有關 Intune 功能的詳細資訊,請參閱在 Microsoft Intune 中建立裝置設定檔。
注意事項
從設定類別目錄建立的原則會由 [裝置設定工作負載] 滑桿控制,而無論原則的內容為何。
當您切換裝置設定工作負載時,它也會包含 Windows 資訊保護功能的原則。 一旦裝置設定工作負載移至 Intune,只會套用來自 Intune 的原則。
注意事項
為了去除 Endpoint Protection 設定,還需要切換裝置組態工作負載。
Office 隨選即用應用程式
此工作負載會管理共同管理裝置上的 Microsoft 365 Apps。
移動工作負載之後,應用程式會顯示在裝置上的公司入口網站中
除非將裝置重新啟動,否則 Office 更新可能需要 24 小時才會顯示在用戶端上
有一個 全域條件 預設會新增為新 Microsoft 365 應用程式的需求。 當您轉換此工作負載時,共同管理用戶端無法符合應用程式上的需求。 那麼,這些用戶端不會安裝透過 設定管理員 部署的 Microsoft 365。 全域條件會命名為:
- Microsoft由 Microsoft Intune (版本 2111 或更新版本管理的 365 應用程式)
- Office 365應用程式是否由版本 2107 及更舊版本 (裝置上的 Intune 管理)
您可以使用下列其中一項功能來管理匯報:
注意事項
若要將 Windows 自動修補與這些裝置搭配使用,此工作負載必須由 Intune 管理。 如需詳細資訊,請參閱 Windows 自動修補的必要條件。
如需 Intune 功能的詳細資訊,請參閱使用 Microsoft Intune 將 Microsoft 365 應用程式新增到 Windows 裝置。
用戶端應用程式
提示
此功能可能會以 共同管理裝置的行動應用程式的形式出現在功能清單中。
使用 Intune 來管理共同管理的 Windows 10 或更新版本裝置上的用戶端應用程式和 PowerShell 指令碼。 轉換此工作負載之後,從 Intune 部署的任何可用應用程式會在公司入口網站中提供使用。 您透過 設定管理員 部署的應用程式會在軟體中心提供使用。
如需 Intune 功能的詳細資訊,請參閱什麼是 Microsoft Intune 應用程式管理?
注意事項
在 Windows 10 版本 1903 及更新版本中,即使您尚未將用戶端應用程式工作負載切換至 Intune,PowerShell 指令碼仍然可在共同管理的裝置上執行。
當您在 設定管理員 發佈點上啟用 Microsoft 連線快取時,它們就可以將 Microsoft Intune Win32 應用程式提供給共同管理的用戶端。 如需詳細資訊,請參閱 使用 設定管理員 的 Microsoft 連線快取。
例如,如果您想要透過 Microsoft Intune 部署新的 Store 應用程式 (winget) ,您需要切換此工作負載。
應用程式工作負載的圖表
提示
您可以設定 [公司入口網站] 也顯示 設定管理員 應用程式。 如果您變更此 App 入口網站體驗,也會變更上圖所述的行為。 如需詳細資訊,請參閱 在共同管理裝置上使用公司入口網站應用程式。