使用户能够安全地将其设置同步到云,并在新的或重置映像的设备上还原这些设置。 Microsoft Intune和适用于组织的Windows 备份可让用户在注册期间备份组织的 Windows 设置,并在已加入Microsoft Entra的设备上还原这些设置。
适用于组织的Windows 备份是一项由 Windows 备份和还原设置组成的功能,是一个选项,可以:
- 减少迁移开销
- 最大程度地减少用户中断
- 增强设备对事件的复原能力
- 简化组织向Windows 11的过渡
可以在设置目录Microsoft Intune管理中心的“设备注册”下为设备>启用 Windows 备份和还原。 还原设置是适用于所有用户的租户范围设置。 启用还原选项后,首次打开其设备的用户将在设备注册期间看到相应的还原页。
优点
适用于组织的Windows 备份可确保用户在不同设备上获得一致且个性化的体验。 优势包括:
- 减少故障排除:放心地重置设备,知道用户可以恢复并返回到以前的设置。
- 无缝体验:使用保存的备份,从运行Windows 10的设备顺利过渡到运行Windows 11的设备。
- 提高工作效率:通过将用户设置还原到首选和熟悉的电脑首选项,最大程度地减少停机时间并最大限度地提高用户工作效率,无论是重置设备还是重置映像。
要求
若要使用备份功能,设备必须:
Microsoft Entra混合联接或Microsoft Entra联接。
运行当前支持的 Windows 版本。 支持的版本包括:
- Windows 10版本 22H2、内部版本 19044.6216 或更高版本
- Windows 11版本 22H2、内部版本 22621.5768 或更高版本
- Windows 11版本 23H2、内部版本 22631.5768 或更高版本
- Windows 11版本 24H2、内部版本 26100.4946 或更高版本
重要
2025 年 10 月 14 日,Windows 10终止支持,不会收到质量和功能更新。 Windows 10 是 Intune 中允许的版本。 运行此版本的设备仍可以注册Intune并使用符合条件的功能,但无法保证功能并可能有所不同。
还原功能在满足以下要求的设备上可用:
- 必须Microsoft Entra联接。
- 还原功能在 2025 年 8 月累积更新或满足以下要求的设备上可用:
- Windows 11版本 22H2、内部版本 22621.3958 或更高版本
- Windows 11版本 23H2、内部版本 22631.3958 或更高版本
- Windows 11版本 24H2、内部版本 26100.1301 或更高版本
- 设备用户必须至少有一个备份配置文件。
- 启用安装 Windows 质量更新策略。 如果你使用的是早于 2025 年 7 月的版本,请验证是否已为设备启用 “安装 Windows 质量更新 ”设置,以便利用此功能。
- 如果使用 Autopilot,则必须将 Autopilot 配置文件配置为使用 用户驱动模式,而不是自部署模式。
此外,还需要配置以下设置:
- 配置 Windows 质量更新设置,这是 注册状态页功能。
RBAC 和租户范围目标
组织的 Windows 备份 还原设置是租户范围的设置。 这意味着为租户中的所有 Windows 设备打开或关闭还原设置。 默认配置为 “未配置”,这会关闭所有设备的还原设置。
若要配置还原设置,必须具有Intune服务管理员权限。
注册
若要在注册期间为组织启用Windows 备份,请在Microsoft Intune管理中心配置备份和还原设置。 有两个区域需要配置设置:在设置目录中,在注册下。
完成这些步骤以配置设置目录中的备份设置。
Reporting
Microsoft Intune管理中心提供按设备报告。
- 转到 “设备”。
- 选择“ Windows ”选项卡。
- 在表中的 “设备名称 ”列下,选择一个设备。
- 转到 “注册”。
- 在表中的“配置文件类型”下,查找“Windows 备份”和“还原配置文件”。 在此处,可以检查设备上的备份配置文件的状态,并查看设备是否进行了还原。 可能的状态包括:
- 不适用
- 未分配策略
- Succeeded
- 已失败
- 无备份配置文件
- 已选择“作为新电脑进行设置”
有关注册页上可用的报告的详细信息,请参阅 查看注册报告。
已知问题
组织的Windows 备份已知问题包括:
政府云或世纪互联不支持此功能。
此功能不适用于共享或无用户设备。
低于 Windows 11 版本 22H2 的版本不支持还原功能。
在 Hyper-V 虚拟机 (VM) 上使用公司帐户, (强制实施防钓鱼多重身份验证) 时,系统会提示用户使用安全密钥或智能卡进行身份验证。 但是,由于 Hyper-V VM 限制,这些身份验证方法无法通过,从而导致 UI 体验不理想,并阻止用户完成身份验证过程。
注意
此问题特定于 VM,尤其是当用户最初使用较弱的身份验证方法登录时, (例如密码或验证器应用) 并且随后强制实施防钓鱼 MFA。
以下预配方法不支持还原功能:
- 混合 Azure AD 联接
- 工作区加入
- 自部署模式
- 预预配设备的 Windows Autopilot 技术人员流
- Windows Autopilot 重置流
- 通过 Windows 设置应用手动注册
- 通过组策略注册
- 通过Configuration Manager共同管理进行注册
以下 SKU 不支持此功能。
Edition SKU CloudEdition CloudEdition,Windows 11 SE (203) CloudEditionN CloudEditionN,Windows 11 SE N (202) 全息版 Windows 10 全息版 (136) IoTUAP Windows 10 IoT 核心版 (123) IoTUAPCommercial Windows 10 IoT 核心商业版 (131) PPIPro Windows 10 TeamOS (119)