共同管理工作負載

您不需要切換任何工作負載。 當您準備好時,您可以個別切換、一次切換數個,或同時全部切換。 不過,在您將工作負載切換至 Intune 之前,設定管理員 會繼續管理您未切換至 Intune 的工作負載,以及共同管理不支援的所有其他 設定管理員 功能。

如果您將工作負載切換至 Intune,但稍後改變心意,您可以將它切換回 設定管理員,雖然可能會有影響。 例如,如果由 Intune 安裝,Windows 和 Office 版本將維持較新版本。

共同管理支援下列工作負載:

合規性原則

合規性原則可定義裝置必須遵循,才會由條件式存取原則視為符合規範的規則和設定。 同時使用合規性原則,獨立於條件式存取之外監視和修正裝置的合規性問題。 您可以將自訂設定基準的評估新增為合規性原則評估規則。 如需詳細資訊,請參閱 將自訂設定基準納入合規性原則評估的一部分。

如需 Intune 功能詳細資訊,請參閱 使用合規性原則來設定您使用 Intune 管理的裝置之規則。

Windows Update 原則

Windows Update用戶端原則 (先前稱為商務用 Windows Update 原則) 可讓您為 Windows 10 或更新版本的裝置設定延遲原則 Windows 10 或更新版本的功能更新或品質更新。

將 Windows Update 工作負載移至 Intune 之後,需要手動調整 設定管理員 中的用戶端設定。 修改現有的用戶端設定,或建立新的自訂用戶端設定,以停用軟體更新工作流程。 將設定部署到直接連線到 Windows Update (的電腦集合,也稱為商務用 Windows Update) 。

注意事項

若要搭配這些裝置使用 Windows 自動修補,必須將此工作負載移至 Intune,並在 設定管理員 中將軟體匯報的用戶端設定設定為 '否'。 如需詳細資訊,請參閱 Windows 自動修補的必要條件。

如需 Intune 功能的詳細資訊,請參閱在 Intune 中管理 Windows 軟體更新。

資源存取原則

重要事項

從版本 2203 開始,不再支援 設定管理員 的這些公司資源存取功能和此共同管理工作負載。 如需詳細資訊,請參閱資源存取棄用的常見問題。

資源存取原則會設定裝置上的 VPN、Wi-Fi、電子郵件及憑證設定。

如需 Intune 功能的詳細資訊,請參閱部署資源存取設定檔。

注意事項

資源存取工作負載也是裝置設定的一部分。 當您切換裝置設定工作負載時,這些原則會由 Intune 管理。 從版本 2403 開始,資源存取原則節點已從主控台中移除。 Intune 強制使用滑桿,如果舊原則仍然可用,則會封鎖升級。

Endpoint Protection

Endpoint Protection 工作負載包括 Defender 保護功能套件:

  • Microsoft Defender 防毒軟體
  • Microsoft Defender 應用程式防護
  • Microsoft Defender SmartScreen
  • 適用於端點的 Microsoft Defender (正式名稱為 Windows Defender 進階威脅防護)
  • Windows Defender 防火牆
  • Windows 加密 (也稱為 BitLocker)
  • Windows Defender 惡意探索防護
  • Windows Defender 應用程式控制
  • Windows Defender 資訊安全中心

如需Intune功能的詳細資訊,請參閱 Windows 10 (和更新版本的) 設定,以保護使用 Intune 的裝置。

注意事項

切換此工作負載時,設定管理員 原則會保留在裝置上,直到 Intune 原則覆寫它們為止。 此行為可確保裝置在轉換期間仍有保護原則。

端點保護工作負載也是裝置設定的一部分。 當您切換 [裝置設定 ] 工作負載時,相同的行為也適用。

當端點保護工作負載位於 Intune 中時,Windows 資訊保護設定會從 設定管理員 和 Intune 套用。 設定管理員 會繼續套用 Windows 資訊保護原則,直到裝置設定工作負載移至 Intune。

屬於 Intune 裝置限制設定檔類型一部分的 Microsoft Defender 防毒軟體設定 裝置設定不包含在端點保護滑桿的範圍內。 若要在啟用端點保護滑桿的情況下管理共同管理裝置的 Microsoft Defender 防毒軟體,請使用 Microsoft Intune 系統管理中心>的新防毒軟體原則端點安全性>防毒軟體。 新的原則類型提供新的和改進的選項,並支援裝置限制設定檔中可用的所有相同設定。

Windows 加密功能包含 BitLocker 管理。 如需此功能搭配共同管理的行為詳細資訊,請參閱 部署 BitLocker 管理。

裝置設定

裝置設定工作負載包括您針對組織中的裝置管理的設定。 切換此工作負載也會移動 資源存取 和 Endpoint Protection 工作負載。

即使 Intune 是裝置設定授權單位,您仍然可以將設定從 設定管理員 部署到共同管理的裝置。 此例外狀況可用來設定貴組織需要的設定,但尚未在 Intune 中使用。 在 設定管理員 設定基準上指定此例外。 在建立比較基準時,啟用 [ 一律套用此比較基準] 選項,即使對於共同管理的用戶端也是如此 。 您稍後可以在現有基準屬性的 [ 一般 ] 索引標籤上變更它。

若要將 Windows 自動修補與這些裝置搭配使用,此工作負載必須由 Intune 管理。 如需詳細資訊,請參閱 Windows 自動修補的必要條件。

如需有關 Intune 功能的詳細資訊,請參閱在 Microsoft Intune 中建立裝置設定檔。

注意事項

從設定類別目錄建立的原則會由 [裝置設定工作負載] 滑桿控制,而無論原則的內容為何。

當您切換裝置設定工作負載時,它也會包含 Windows 資訊保護功能的原則。 一旦裝置設定工作負載移至 Intune,只會套用來自 Intune 的原則。

注意事項

為了去除 Endpoint Protection 設定,還需要切換裝置組態工作負載。

Office 隨選即用應用程式

此工作負載會管理共同管理裝置上的 Microsoft 365 Apps。

  • 移動工作負載之後,應用程式會顯示在裝置上的公司入口網站中

  • 除非將裝置重新啟動,否則 Office 更新可能需要 24 小時才會顯示在用戶端上

  • 有一個 全域條件 預設會新增為新 Microsoft 365 應用程式的需求。 當您轉換此工作負載時,共同管理用戶端無法符合應用程式上的需求。 那麼,這些用戶端不會安裝透過 設定管理員 部署的 Microsoft 365。 全域條件會命名為:

    • Microsoft由 Microsoft Intune (版本 2111 或更新版本管理的 365 應用程式)
    • Office 365應用程式是否由版本 2107 及更舊版本 (裝置上的 Intune 管理)

您可以使用下列其中一項功能來管理匯報:

注意事項

若要將 Windows 自動修補與這些裝置搭配使用,此工作負載必須由 Intune 管理。 如需詳細資訊,請參閱 Windows 自動修補的必要條件。

如需 Intune 功能的詳細資訊,請參閱使用 Microsoft Intune 將 Microsoft 365 應用程式新增到 Windows 裝置。

用戶端應用程式

提示

此功能可能會以 共同管理裝置的行動應用程式的形式出現在功能清單中。

使用 Intune 來管理共同管理的 Windows 10 或更新版本裝置上的用戶端應用程式和 PowerShell 指令碼。 轉換此工作負載之後,從 Intune 部署的任何可用應用程式會在公司入口網站中提供使用。 您透過 設定管理員 部署的應用程式會在軟體中心提供使用。

如需 Intune 功能的詳細資訊,請參閱什麼是 Microsoft Intune 應用程式管理?

注意事項

在 Windows 10 版本 1903 及更新版本中,即使您尚未將用戶端應用程式工作負載切換至 Intune,PowerShell 指令碼仍然可在共同管理的裝置上執行。

當您在 設定管理員 發佈點上啟用 Microsoft 連線快取時,它們就可以將 Microsoft Intune Win32 應用程式提供給共同管理的用戶端。 如需詳細資訊,請參閱 使用 設定管理員 的 Microsoft 連線快取。

例如,如果您想要透過 Microsoft Intune 部署新的 Store 應用程式 (winget) ,您需要切換此工作負載。

應用程式工作負載的圖表

共同管理應用程式工作負載的圖表。

提示

您可以設定 [公司入口網站] 也顯示 設定管理員 應用程式。 如果您變更此 App 入口網站體驗,也會變更上圖所述的行為。 如需詳細資訊,請參閱 在共同管理裝置上使用公司入口網站應用程式。

後續步驟

如何切換工作負載