课程介绍
本课程将学习如何使用现代部署方法规划和实施操作系统部署策略,以及如何实施更新策略。 讲师将向学员介绍现代管理和共同管理战略的关键组成部分,还将介绍如何将 Microsoft Intune 整合到您的组织中。 学员还将学习应用程序和基于浏览器的应用程序的部署和管理方法,介绍现代管理中安全的关键概念,包括身份验证、身份、访问和合规性策略。 学员将了解 Azure Active Directory、Azure 信息保护和 Microsoft Defender for Endpoint 等技术,以及如何利用这些技术来保护设备和数据。
培训对象
1)现代桌面管理员必须熟悉 M365 工作负载,并且必须具有部署、配置和维护 Windows 10 及更高版本以及非 Windows 设备的扎实技能和经验。
2)现代桌面管理员的角色专注于云服务,不是本地管理技术,建议学员在学习之前完成“MD-100 Windows 客户端”的课程。
课程收益
计划、开发和实施操作系统部署、升级和更新策略;
了解共同管理策略的优势和方法;
计划并实施设备注册和配置;
管理和部署应用程序,并计划移动应用程序管理策略;
使用 Azure AD 和 Active Directory DS 管理用户和身份验证;
描述并实现用于保护设备和数据的方法。
知识概要
-- 新式管理;
-- 设备注册;
-- 配置配置文件;
-- 应用程序管理;
-- 在 Azure AD 中管理身份验证;
-- 管理安全性;
-- 使用 Microsoft Endpoint Manager 进行部署 - 第 1 部分;
-- 使用 Microsoft Endpoint Manager 进行部署 - 第 2 部分;
-- 管理更新和使用分析。
课程大纲
新式管理
企业桌面
Azure AD 概述
在 Azure AD 中管理标识
实验:在 Azure AD 中管理标识
实验:Azure AD Connect 连接活动目录
设备注册
管理设备身份验证
使用 Microsoft Endpoint Configuration Manager 进行设备注册
使用 Microsoft Intune 进行设备注册
实验:管理 Intune 中的设备注册
实验:配置和管理 Azure AD 联接
实验:将设备注册到 Microsoft Intune
配置配置文件
配置设备配置文件
管理用户配置文件
实验:配置企业状态漫游
实验:创建和部署配置文件
实验:在 Intune 中监视设备和用户活动
应用程序管理
实施移动应用程序管理(MAM)
部署和更新应用程序
管理应用程序
实验:为移动设备配置应用保护策略
实验:使用 Intune 部署云应用
实验:使用 Endpoint Configuration Manager 部署应用
实验:使用适用于企业的 Microsoft Store 部署应用
在 Azure AD 中管理身份验证
在 Azure AD 中保护标识
启用组织访问
实施设备合规性策略
使用报表
实验:创建设备清单报表
实验:配置和验证设备合规性
实验:配置多重身份验证
实验:在 Azure AD 中为用户帐户配置自助式密码重置
管理安全性
实施设备数据保护
管理 Microsoft Defender for Endpoint
在 Windows 客户端中管理 Microsoft Defender
实验:使用 Intune 配置终结点安全性
实验:使用 Intune 配置和部署 Windows 信息保护策略
实验:使用 Intune 配置磁盘加密
使用 Microsoft Endpoint Manager 进行部署 - 第 1 部分
评估部署准备情况
本地部署工具和策略
实验:使用 Microsoft Deployment Toolkit 部署 Windows 10
实验:使用 Endpoint Configuration Manager 部署 Windows 10
使用 Microsoft Endpoint Manager 进行部署 - 第 2 部分
部署新设备
动态部署方法
规划向现代管理的过渡
管理虚拟桌面
实验:使用 Configuration Manager 配置共同管理
实验:使用 Autopilot 部署 Windows 10
管理更新和使用分析
更新 Windows 客户端
Windows Update for Business
桌面分析
终结点分析
实验:管理 Windows 10 安全和功能更新
认证过程
Microsoft 365 认证MCSA:新式桌面管理助理工程师;
MD-100 Windows 客户端;
MD-101 Managing Modern Desktops。
开班信息
暂无开班信息