Windows Intune是一项由微软公司托管的在线服务。该服务主要针对企业用户,为企业中Windows PC(包括虚拟机)的日常管理和安全监测提供支持。它完全由微软数据中心进行托管,能够提供对任意数量计算机的管理。
据悉,Windows Intune的前身是微软从未发布过的System Center Online Desktop Manager(SCODM)。微软曾在2010年4月面向1000家中型企业客户和合作伙伴提供了该服务的测试版本。2010年9月,微软告知参与测试的用户称,测试版Intune将不再向新用户开放,公司今后只对特定测试用户提供后续测试版本,在那之后,微软再也没有发布过公开版本的测试版Intune。
Windows Intune的工作方式也是服务器/客户端模式(C/S方式),只不过,服务器在微软,因此使用此服务的企业IT管理员除了部署客户端之外,只需一个浏览器即可完成管理工作。对于企业来说,这样的部署过程可是说是毫无障碍(目前正处于测试阶段,安装步骤有可能变动)在http://www.microsoft.com/online/windowsintunebeta.aspx页面注册。申请通过后,管理员可以根据邮件中提供的地址,登录到Windows Intune服务,然后根据提示下载客户端
将下载好的客户端安装包按提示安装即可,安装完成后,即可将客户端部署到受管PC上即可开始体验。如果受管PC的客户端部署失败,可以在Intune云端管理界面上看到部署失败的原因,排错很方便。
作为一种一体式服务系统,Windows Intune适合用来管理25至500台桌面PC,可进行补丁管理、恶意软件防护、PC主动监控、远程协助、追踪记录硬件及软件目录、安全策略实施。Windows Intune云计算服务不仅可以帮助用户省去部署硬件的麻烦,而且可以获得及时更新。只要是在联网,那么就可以实现从任一台机器上对其它机器的管理。
微软称,Windows Intune可以帮助IT专业人士随时随地管理和保证PC的安全,它包括两个重要组件,即On-premises Windows和Windows管理工具,另外还包括一项在线管理和安全服务。公司计划于3月23日在全球35个国家正式推出Windows Intune云管理服务。
Windows Intune功能简要:
系统概述
系统概述可以让您查看受管计算机的状态以评估被管理的计算机的总体运行状况,检查警报以调查需要注意的重要问题,运行报表并创建计算机组。试用心得:如果发现了“一个恶意软件实例位于一台计算机”的警报,只需单击该链接,即可查看更加详细的信息,这种方式可以比较方便和明了地查找出该恶意软件并进行相关的操作。
计算机
我们可以在此创建并管理计算机组,查看状态摘要和详细信息,搜索计算机以及查看计算机的列表。本例中,我将受管的PC划分为多个组,例如展开这里的“技术部PC”组,就可以看到里面的4台计算机,以及它们的状态信息。我们也可以直接点击其中的某台计算机,以查看更加详细的该计算机的信息。
更新
在此界面,我们可以管理受管PC的软件更新过程。例如,我们可以批量审批安装某些更新(单击“审批”按钮即可)
恶意软件防护
该功能利用客户端实时保护以及恶意软件定义自动扫描和更新来帮助保护受管PC不受到潜在的威胁。在安装Intune后,会自动安装Windows Intune恶意软件防护程序,与Microsoft Security Essentials、Forefront Endpoint Protection使用相同的引擎。
软件
可以查看受管计算机上已安装程序的列表,并对清单进行排序。这里显示出的软件是所有计算机软件清单的集合,在这里,您也可以通过单击某一具体软件名来查看有哪些计算机安装了此软件。
许可证与策略
可以在此将Microsoft软件许可条款信息上载到Microsoft批量许可服务(MVLS),并验证是否许可了相应的Microsoft软件。这个策略功能虽然没有组策略那么强大,不能管到很多PC组策略设置,但也能满足简单的PC管理需求,如果您希望带有组策略,请额外花上1美元购买MDOP工具集插件吧。
报表与管理
目前,能生成的报表有三大类——更新报表、软件报表和许可证报表。可以通过Intune的管理界面,从此处下载最新客户端软件,管理管理员帐户,配置更新分类、自动批准规则和警报通知规则,可以在此通过具体设置让Intune以邮件形式向管理员通知警报,也可以让Intune根据创建的规则对一些计算机群组自动批准安装某些更新,还可以添加多个Intune控制台管理员,基本满足了PC日常管理和报告过程的需要。