您在 Intune 中管理 Windows 365 Link 裝置,類似於管理其他 Windows 端點。 不過,由於裝置使用的 Windows CPC作系統較小,因此所需的設定決策和管理動作較少。
本文說明當您使用 Intune 管理 Windows 365 Link 裝置時,適用的一些實用功能和不同功能。
如需管理雲端計算機的詳細資訊,請參閱 雲端電腦的裝置管理概觀。
合規性設定
套用至 Windows 365 Link 裝置的唯一合規性設定是裝置健康情況。 此合規性設定包含 BitLocker、安全開機和程式代碼完整性,這些預設會 (啟用,且無法在 Windows 365 Link 上關閉) 。
如需一般合規性原則的詳細資訊,請參閱使用合規性原則為您使用 Intune 管理的裝置設定規則。
設定服務提供者
如需哪些設定服務提供者 (雲端解決方案提供者) 原則適用於 Windows 365 Link 的詳細資訊,請參閱支援 Windows 365 Link 的設定服務提供者原則。
裝置篩選器
Intune 可以建立裝置篩選器,以根據 Windows CPC作系統來識別 Windows 365 Link 裝置。
Intune 端點安全性
大部分的 Intune 端點安全性功能不適用於 Windows 365 Link。 Windows 365 Link的 OS 包含適用於 Defender 端點偵測和回應感測器的Microsoft。 您可以將 Windows 365 Link 裝置上線至適用於端點的 Defender。
遠端裝置動作
當 Windows 365 Link 處於睡眠模式時,它也會處於中斷連線的待命模式。 在此模式中,裝置不會簽入 Intune 也不會回應遠端裝置動作。
如果遠端裝置動作所採取的時間超出預期,裝置可能會處於睡眠模式。 在此情況下,請採取下列任何動作來喚醒裝置:
- 按下電源按鈕。
- 移動滑鼠。
- 按下鍵盤上的數個按鍵。
Intune 不適用於 Windows 365 Link 的功能
有幾個功能不適用於 Windows 365 Link。
- 應用程式管理:Windows 365 Link 不會執行本機應用程式,因此安裝和管理應用程式的工作和選項不適用。 如果應用程式設定原則以 Windows 365 Link 裝置為目標,Intune 持續報告裝置的擱置安裝。 若要避免這種情況,請更新這類原則,以使用 Intune 裝置篩選器來排除 Windows 365 Link 裝置。
- Microsoft Defender 惡意代碼掃描:Windows 365 Link 不會執行 Windows Defender 惡意代碼元件。 快速掃描、完整掃描和更新 Windows Defender 安全性情報等裝置動作不適用於 Windows 365 Link。 如果您嘗試在 Windows 365 Link 裝置上使用其中一個動作,Intune 不會執行動作,並顯示) 失敗時起始 (動作訊息。
- 裝置腳本和補救:Windows 365 Link的嚴格程序代碼完整性原則只允許軟體在解決方案需要時執行。 補救腳本套件不會在 Windows 365 Link 上執行,也不會顯示在腳本和補救裝置狀態報告中。
-
Autopilot:Windows 365 Link 不支援 Autopilot 或 Autopilot 裝置準備,包括:
- Autopilot 註冊
- 上線設定
- Autopilot 特定裝置動作,例如 Autopilot 重設。