В этом курсе вы научитесь планировать и реализовывать стратегию развертывания, настройки и комплексного управления конечными точками на базе единой платформы Microsoft Intune.
Программа курса охватывает ключевые направления:
- Инфраструктура и управление: подготовка идентификации и устройств с помощью Microsoft Entra ID, регистрация, профили конфигурации и приложений.
- Безопасность и защита: защита конечных точек и корпоративных данных с использованием Microsoft Defender for Endpoint, Microsoft Tunnel та Microsoft Cloud PKI.
- Автоматизация и ИИ: оптимизация процессов с помощью PowerShell и Microsoft Graph, а также применение ИИ-ассистента Microsoft Security Copilot.
- Облачные решения: расширение возможностей инфраструктуры с Microsoft Intune Suite и предоставление облачных рабочих столов через Windows 365 и Azure Virtual Desktop.
По окончании курса слушатели смогут:
- Подготавливать инфраструктуру идентификации и устройств с использованием Microsoft Intune и Microsoft Entra ID.
- Управлять устройствами и обслуживать их с помощью Microsoft Intune, включая профили конфигурации, обновления и устранение неполадок.
- Развертывать приложения и управлять ими с помощью Microsoft Intune.
- Защищать устройства с использованием Microsoft Intune, Microsoft Defender for Endpoint, шифрования, политик соответствия (compliance), Microsoft Tunnel и Microsoft Cloud PKI.
- Автоматизировать и оптимизировать управление конечными точками с помощью PowerShell, Microsoft Graph, а также инструментов ИИ и Copilot.
- Обеспечивать операционную эффективность и готовность системы, включая отчетность, управление доступом на основе ролей (RBAC) и работоспособность клиента (тенанта).
- Расширять возможности конечных точек с помощью Microsoft Intune Suite.
- Предоставлять облачные рабочие столы с использованием Azure Virtual Desktop и Windows 365
Аудитория
Администраторы конечных точек, которые взаимодействуют с архитекторами, администраторами Microsoft 365, администраторами безопасности и другими администраторами рабочих нагрузок для планирования и реализации стратегии современного рабочего места (modern workplace), отвечающего бизнес-потребностям организации. В обязанности входит:
- Внедрение решений для эффективного развертывания и управления конечными точками на различных операционных системах, платформах и типах устройств.
- Внедрение решений и управление конечными точками в масштабах организации с использованием Microsoft Intune, Microsoft Intune Suite, Windows Autopilot, Microsoft Security Copilot, Microsoft Defender for Endpoint, Microsoft Entra ID, Azure Virtual Desktop и Windows 365.
- Внедрение политик идентификации, безопасности, доступа, обновлений, а также приложений для конечных точек.
Для эффективного обучения на курсе, слушатели должны обладать следующими знаниями и навыками:
Опыт работы с технологиями Microsoft Entra ID и Microsoft 365, включая Intune, а также уверенные навыки и опыт развертывания, настройки и обслуживания клиентских устройств как на базе Windows, так и других ОС.
1. Подготовка инфраструктуры для устройств с использованием Microsoft Intune и Microsoft Entra ID
- Изучение стратегий управления конечными точками и возможностей Microsoft Intune
- Настройка Microsoft Entra ID для управления устройствами и политиками
- Администрирование идентификации и аутентификации устройств с помощью Microsoft Entra ID
- Планирование и реализация регистрации (enrollment) устройств с помощью Microsoft Intune
- Развертывание устройств Windows с использованием Windows Autopilot
2. Управление устройствами и их обслуживание с помощью Microsoft Intune
- Настройка профилей устройств и управление политиками в Microsoft Intune
- Мониторинг и обслуживание устройств с помощью Microsoft Intune
- Управление обновлениями Windows и жизненным циклом устройств в Microsoft Intune
- Устранение неполадок устройств и политик в Microsoft Intun
3. Управление приложениями с помощью Microsoft Intune
- Развертывание приложений и управление ими с помощью Microsoft Intune
- Внедрение защиты и обеспечение безопасности приложений с помощью Microsoft Intune
- Управление жизненным циклом приложений и взаимодействие с пользователем в Microsoft Intune
- Мониторинг и оптимизация производительности приложений с помощью Microsoft Intune
- Управление приложениями из Каталога корпоративных приложений (Enterprise App Catalog)
4. Защита устройств с помощью Microsoft Intune
- Обеспечение безопасности конечных точек с помощью Microsoft Defender и Microsoft Intune
- Внедрение шифрования устройств и политик безопасности с помощью Microsoft Intune
- Настройка расширенной защиты от угроз (advanced threat protection) с помощью Microsoft Intune и Microsoft Defender
- Контроль соответствия (compliance) и устранение проблем безопасности с помощью Microsoft Intune
- Защита мобильного доступа с использованием Microsoft Tunnel
- Внедрение Microsoft Cloud PKI
5. Автоматизация и оптимизация управления конечными точками с помощью Microsoft Intune
- Автоматизация управления конечными точками с помощью PowerShell и Microsoft Graph
- Оптимизация управления устройствами с использованием инструментов ИИ и Copilot
- Мониторинг и оптимизация производительности конечных точек с помощью Microsoft Intune
6. Обеспечение операционной эффективности и готовности системы с помощью Microsoft Intune
- Настройка отчетности и визуализации данных в Microsoft Intune
- Применение управления доступом на основе ролей (RBAC) и делегирования полномочий в Microsoft Intune
- Поддержание работоспособности клиента (тенанта) и операционной готовности
7. Расширение возможностей конечных точек с помощью Microsoft Intune Suite
- Изучение возможностей и компонентов Microsoft Intune Suite
- Реализация сценариев удаленной помощи (Remote Help) с помощью Microsoft Intune
- Анализ расширенных сигналов устройств (advanced device signals) с помощью Microsoft Intune Suite
- Оценка и внедрение управления привилегиями на конечных точках (Endpoint Privilege Management) в Microsoft Intune
8. Предоставление облачных рабочих столов с использованием Azure Virtual Desktop и Windows 365
- Изучение Windows 365 для развертывания облачных ПК
- Настройка и управление Windows 365 с помощью Microsoft Intune
- Изучение возможностей Azure Virtual DesktopИнтеграция Azure Virtual Desktop с Microsoft Intune