你可以在 Intune 管理 Windows 365 Link 裝置,類似管理其他 Windows 端點。 然而,由於裝置使用的 Windows CPC 作業系統較小,所需的設定決策和管理操作較少。
本文說明一些實用功能及適用於使用 Intune 管理 Windows 365 Link 裝置時的各種功能。
欲了解更多管理雲端電腦的資訊,請參閱 雲端電腦裝置管理概覽。
合規性設定
唯一適用於 Windows 365 Link 裝置的合規設定是裝置健康狀態。 此合規設定包含 BitLocker、Secure Boot 及程式碼完整性,這些預設 (啟用,無法關閉) Windows 365 Link。
欲了解更多合規政策的一般資訊,請參閱使用 Intune 管理的裝置使用合規政策設定規則。
組態服務提供者
關於哪些組態服務提供者 (CSP) 政策適用於Windows 365 Link,請參閱支援的組態服務提供者政策Windows 365 Link。
裝置濾波器
Intune 裝置過濾器可以建立,以識別基於 Windows CPC 作業系統的 Windows 365 Link 裝置。
Intune endpoint security
Intune 的大部分端點安全功能不適用於 Windows 365 Link。 Windows 365 Link 的作業系統包含 Microsoft for Defender 端點偵測與回應感測器。 你可以將 Windows 365 Link 裝置導入 Defender for Endpoint。
遠端裝置動作
當 Windows 365 Link 處於睡眠模式時,也會處於斷開待機模式。 在此模式下,裝置不會與 Intune 聯絡,也不會回應遠端裝置的操作。
如果遠端裝置操作比預期花的時間更久,裝置可能處於睡眠模式。 在這種情況下,請採取以下任一行動喚醒裝置:
- 按下電源鍵。
- 移動滑鼠。
- 按下鍵盤上的幾個鍵。
Intune 功能不適用於 Windows 365 Link
有幾項功能不適用於 Windows 365 Link。
- 應用程式管理:Windows 365 Link 不執行本地應用程式,因此安裝和管理應用程式的任務與選項不適用。 如果應用程式設定政策針對 Windows 365 Link 裝置,Intune 會持續回報該裝置的待安裝狀態。 為避免此情況,請使用Intune裝置過濾器更新此類政策,排除 Windows 365 Link 裝置。
- Microsoft Defender 惡意軟體掃描:Windows 365 Link 無法執行 Windows Defender 惡意軟體元件。 像是快速掃描、完整掃描和更新 Windows Defender 安全智慧等裝置操作不適用於 Windows 365 Link。 如果你嘗試在Windows 365 Link裝置上使用這些動作,Intune不會執行該動作,並顯示「啟動 (動作) 失敗」的訊息。
- 裝置腳本與修復:Windows 365 Link 嚴格的程式碼完整性政策只允許軟體在解決方案所需時執行。 修復腳本套件無法在 Windows 365 Link 上執行,也不會出現在腳本和修復裝置狀態報告中。
-
自動輔助:Windows 365 Link 不支援自動駕駛或自動輔助裝置準備,包括:
- 自動駕駛註冊
- 入職配置
- 像是自動駕駛重設這類裝置的特定操作。