Введение в Microsoft Intune

Поділитися
Вставка
  • Опубліковано 7 сер 2021
  • В данном видео я постарался рассказать о возможностях Microsoft Intune и показать как выглядит его работа на конечных устройствах.
    Канал IT-Box t.me/itboxru
    Ссылка для регистрации в Skyeng skyeng.ru/invite/4d7a63354d7a...
    Системная интеграция miaton.ru
    Мои новый курс по Azure : www.course4it.com/product-pag...
    Microsoft Endpoint Manager, Microsoft 365, Azure

КОМЕНТАРІ • 84

  • @IlyaMCT
    @IlyaMCT  3 роки тому +2

    Мои новый курс по Azure стартует 5 сентября : www.course4it.com/product-page/azure-administrator

    • @ES-ix1rn
      @ES-ix1rn Рік тому

      А Вы не планируете такие же курсы в ближайшее время?

  • @alexandermichaelis1546
    @alexandermichaelis1546 Рік тому +2

    РЕСПЕКТ! Как всегда все с толком и расстановкой. СПАСИБО!

  • @user-js8ig2en8e
    @user-js8ig2en8e 3 роки тому +2

    Огромное спасибо, Илья! Коротко и информативно.

  • @vashuzanogu
    @vashuzanogu 2 роки тому

    Жалко что так мало лайков. Скоро предстоит работа с intune и ваше видео помогло иметь представление что это и с чем едят) Спасибо

  • @nickshamin9819
    @nickshamin9819 3 роки тому +1

    Невероятно актуальная тема, тем более в нынешнее время. Спасибо!
    Для ПК здорово, что есть тоже возможность реализовать концепцию BYOD - это ad-registered устройства, т.е. их не нужно добавлять в azure-ad домен.
    И возможность интеграции например с JAMF для управления MacOs устройствами тоже одна из киллер фич. Т.е. управлять по сути через JAMF, а compliance check(и conditional access, соотвественно) осуществлять на основе данных из JAMF в Intune.

    • @IlyaMCT
      @IlyaMCT  3 роки тому +2

      Для своих ПК тоже можно, есть несколько типов подключения к AzureAD компьютеров. МакОС тоже можно подключать для sso, но через год два не будет особой разницы для интюна мак или винда.

  • @Keeper306
    @Keeper306 2 роки тому

    Илья, спасибо за обзор, было интересно.

  • @user-ov8mw1fn6z
    @user-ov8mw1fn6z 3 роки тому

    Отличное видео. Огромное спасибо!

  • @faridnadirov5472
    @faridnadirov5472 Рік тому

    Отличные видео! В особенности для не технических людей.

  • @vprimin
    @vprimin 3 роки тому

    Очень актуальная тема на сегодня. Спасибо за видео!

  • @IvanKhrapunov
    @IvanKhrapunov Рік тому

    Привет! Спасибо , очень полезно. Но возможно забыл сказать что для установки прилаг для иоса в интюне юзеру должен быть привязан серт, сконфигуренный в интюне.

  • @viktorkrechikov7293
    @viktorkrechikov7293 2 роки тому

    Thanks !!!

  • @kabyson
    @kabyson 3 роки тому

    спасибо..

  • @Nurzhanov
    @Nurzhanov 3 роки тому

    Добрый день Илья

  • @kodisu
    @kodisu 3 роки тому +4

    Упущено как разливаются приложения на обычные машины. Из опыта в кокаколе скажу, ооочень доолго. Когда перезалив lenovo m920 занимает 1.5 часа, то процесс увеличивается во времени в разы.

  • @Den-vy8ju
    @Den-vy8ju 2 роки тому

    Можно ли приобрести новый курс по Azure в видео формате?

  • @Xitriyded
    @Xitriyded 3 роки тому

    При настройке интеграции с Google и управлении Android устройствами нужно создать Managed Google Play Account и его нужно линковать? Или нужно в Managed Google Play Account создать учётку и её линковать?

    • @IlyaMCT
      @IlyaMCT  3 роки тому +2

      ua-cam.com/video/6JKCN4AfCpY/v-deo.html

  • @6oJIBaH4iK
    @6oJIBaH4iK 3 роки тому +3

    Интересно, но непонятно уровень распространенности в реальных компаниях. Надстройка над Ажур дс

  • @artyrdanilov2791
    @artyrdanilov2791 2 роки тому

    не могу найти на вашем сайте курс по office 365. у вас есть такой курс ?

  • @Naezdo
    @Naezdo 3 роки тому

    Илья, спасибо за видео. Есть вакансия под развитие Intune в организации. пишите в личку.

  • @Dekabryi
    @Dekabryi 3 роки тому

    доброе время суток, может существовать нойт в домен ( классика) и в домене Azure ad для управления intune ? (только изучаю эту тему )

    • @IlyaMCT
      @IlyaMCT  3 роки тому

      Да, вы можете быть и там и там. (Co-management)

  • @Xitriyded
    @Xitriyded 2 роки тому

    Здравствуйте. Можете подсказать - какое ограничение на управление Android устройствами для одной учётной записи с Intune. На пример Office 365 Business Standard позволяет активировать себя на 5 устройствах. Допустим у меня в отделе есть 5-10 корпоративных смартфонов и я хочу их взять под управление с помощью Intune. Не хочется делать для каждого смартфона отдельную учётку с Intune (и платить за них). Можно ли взять их под контроль с помощью одной учётной записи в Intune?

    • @IlyaMCT
      @IlyaMCT  2 роки тому +1

      Добрый день. 15 устройств

    • @Xitriyded
      @Xitriyded 2 роки тому

      @@IlyaMCT Спасибо!

  • @Eines88
    @Eines88 3 роки тому

    Добрый день. Можно ли через intune ограничить вход пользователя в определенное время, например с десять часов вечера до семи утра. У школьников в интернате отбой и у них есть школьный ноутбук и доменная почта.

    • @IlyaMCT
      @IlyaMCT  3 роки тому

      В azure ad такой фичи как logon hours нет.

    • @Eines88
      @Eines88 3 роки тому

      @@IlyaMCTспасибо за ответ

    • @Fullydownable
      @Fullydownable 3 роки тому

      @@IlyaMCT Эта фича будет работать при наличии локальной AD и использовании path through аутентификации. Если говорить про логины в приложения и чисто облачную историю, то можно управлять членством какой-нибудь группы скриптами, а эту группу прикрутить к Conditional Access. Ну или прикручивать эту группу к CA Policy теми же скриптами в зависимости от времени суток - в общем есть над чем пофантазировать.

  • @user-jt9yd6vr8b
    @user-jt9yd6vr8b 3 роки тому +1

    Спасибо. Правильно я понимаю, что на компьютерах Intune не делит личный и рабочий профили в части установленного ПО и соответственно позволяет корпоративному админу в любом случае делать на устройстве сотрудника по сути всё, что он (админ) хочет?
    А что касается ненужности on premise - мне кажется, что в некоторых областях он таки останется. В частности там, где нужно постоянно гонять туда-сюда десятки-сотни гигабайт данных, что через Интернет, мягко говоря, неудобно. Сталкивался уже, например, с ситуациями, когда пытались организовать большие групповые совещания через Zoom при ограниченном канале связи с Интернетом (и отсутствии возможностей для расширения по внутренним причинам), в итоге только забивали канал и ругались.

    • @IlyaMCT
      @IlyaMCT  3 роки тому

      Для Windows там нет делений устройств на свои-корповые.

    • @Fullydownable
      @Fullydownable 3 роки тому +1

      @@IlyaMCT Деление есть, зависит от того, каким образом устройство было заэнролено. Если автоматическая регистрация через GPO или Autopilot, то устройство отобразится как корпоративное, если руками, то личное. С личных, например, собирается ограниченная информация об устройстве. Так же, в корпоративном портале или в endpoint manager можно поменять тип владения.

    • @Fullydownable
      @Fullydownable 3 роки тому

      Как показывает практика, большинство пользователей не хотят загонять под MDM личную технику, в связи с большИми полномочиями организации после этого. Для контроля корп. информации на устройстве есть более "мягкие" методы, для iOS и Android это MAM (Mobile Application Management), для Windows это WIP (Windows Information Protection)

    • @IlyaMCT
      @IlyaMCT  3 роки тому +1

      Да, я в курсе про виды энрола и чем они отличаются, но я не вижу как положить в Windows корп, приложения в work profile и потом его и очищать. WIP немного не то. Ну или я пока чего то не знаю.

    • @Fullydownable
      @Fullydownable 3 роки тому +1

      @@IlyaMCT Любое приложение сделать корпоративным не получится. Т.е. например, нельзя чтобы на устройстве Windows одновременно было два офиса, один в корп. профиле, другой в личном (Android это единственное, где так можно сделать). Но если взять стандартный офисный пакет, типа тимса, аутлука, ворда и т.д. то они уже интегрированы с Intune SDK. И для этих приложений, равно как и для файлов загруженных из этих приложений можно выполнить selective wipe, если для пользователя настроен WIP.

  • @sergey3924
    @sergey3924 3 роки тому

    Отличное видео. Спасибо. Только вот в России, для санкционных компаний это не работает….

  • @voland9586
    @voland9586 3 роки тому

    +

  • @emae3295
    @emae3295 3 роки тому

    Не совсем понимаю принципиальную разницу с теми же виртуалками к которым коннектятся удалённые пользователи.

    • @IlyaMCT
      @IlyaMCT  3 роки тому

      Принципиальную разницу между виртуалками и чем?

    • @emae3295
      @emae3295 3 роки тому

      @@IlyaMCT допустим все сидят на удаленке и мы не хотим пускать в нашу сеть всех домашних сотрудников, тем более что как вы сказали все сидят на разных устройствах. Решение вроде как уже есть для такой ситуации- мы развёртываем много много виртуалок которые удовлетворяют всем нашим политикам и даём доступ к ним удалённых сотрудников.

    • @IlyaMCT
      @IlyaMCT  3 роки тому

      @@emae3295 развертывние своих виртуалок не решает ничего, вам придется это делать на технологиях 10 летней давности и получать тот же onprem. Плюс вы получите легион компов rdp клиентов полностью бесконтрольных с точки зрения иб.

    • @emae3295
      @emae3295 3 роки тому

      @@IlyaMCT ясно, спасибо за объяснение

  • @user-uq2db7yk7l
    @user-uq2db7yk7l 3 роки тому +4

    Спасибо, крутой обзор, но облачные решения MS совсем не актуальны для РФ ((

    • @IlyaMCT
      @IlyaMCT  3 роки тому +3

      Я бы ее говорил "за всю Одессу". Есть кому прям актуальны и с каждым годом больше.

    • @user-uq2db7yk7l
      @user-uq2db7yk7l 3 роки тому +3

      @@IlyaMCT потребность в облачных сервисах растёт, но завязывать свой бизнес на сервис-провайдеров, с которыми нет адекватной обратной связи, занятие сильно на любителя. Имею неосторожность знать компании, которым практически в один день отрубили доступ к личным кабинетам известнейших мировых разработчиков ПО. Хорошо что все данные хранились локально. А если бы это было облако...

  • @zt3458
    @zt3458 3 роки тому +1

    Как то мало информации для intune. Но спасибо

  • @Den-vy8ju
    @Den-vy8ju 3 роки тому

    Возможность добавлять сценарии Powershell, решает множество задач. Жаль они ничего не добавили для синхронизации профиля, тот же ue-v какой ни будь под azure.

    • @IlyaMCT
      @IlyaMCT  3 роки тому

      При наличии onedrive в синке профиля нет смысла.

    • @Fullydownable
      @Fullydownable 3 роки тому

      Есть Enterprise State Roaming, не синхронизация профиля в полной мере, но некоторые базовые настройки синхронизирует

    • @Den-vy8ju
      @Den-vy8ju 3 роки тому

      @@IlyaMCT Возможно, т.к по сути у пользователя не так уж много личных устройств, сейчас не составляет труда выполнить настройки приложение, тем более многие из них имеют собственные облачные хранилища настроек (браузеры так точно).
      Вообще новые времена, из-за ковида весь офис ~2 чел. сидит удаленно, но 70% работают на офисных рабочих станциях, пользователи рассаживаются благодаря самописным решениями, аналогично брокеру + терминальная ферма.
      Для рядовых пользователей перемещение профилей, очень важны, очень много программ требующих синхронизацию настроек, т.к. каждый день новый компьютер в любой из локаций.
      BYOD устройства, только не у рядовых пользователей.

  • @Vasiliy2050
    @Vasiliy2050 3 роки тому +3

    Прикиньте, какой это удар по безопасности?!

    • @IlyaMCT
      @IlyaMCT  3 роки тому

      По безопасности чего? :)

    • @Vasiliy2050
      @Vasiliy2050 3 роки тому +2

      @@IlyaMCT Ну мы и так в целом передаём кучу данных между разными серверами в мире, что уже не замечаем как без контрольно принимаем разные политики конфиденциальности. А тут ты берёшь , и делаешь контроллер корпоративных устройств на серверах американского информационного гиганта. Надо полагать, что ребята вполне могут снимать статистику и параметры в теневом режиме, по тем или иным узлам. Как то это всё ну такое, двоякое ощущение.... По идее госпредприятия в такой сервис, например, не желательно интегрировать. Одним словом, отечественного путнего нечего в замен предложить, к сожалению.

    • @IlyaMCT
      @IlyaMCT  3 роки тому +3

      Глобально Россия не имеет своих ИТ-технологий, поэтому у ее бизнеса есть два варианта, либо счеты и бумажная бухгалтерия, либо не выпендриваться, думая, что кому-то ее данные интересны. (на самом деле не только Россия) А думать, что используя условные серверы IBM и ПО On-Premise вы более защищены от большого брата, ну так несколько наивно.

    • @Vasiliy2050
      @Vasiliy2050 3 роки тому +1

      @@IlyaMCT Да я согласен. Просто грустно это всё.

    • @user-jt9yd6vr8b
      @user-jt9yd6vr8b 3 роки тому +1

      @@IlyaMCT От большого брата, может, и так. Но бывают ситуации, когда при конкретном отказе облачного сервиса проблемы возникают у множества (если не вообще у всех) его пользователей. А техническая сложность большого сервиса не всегда позволяет оперативно всё поднять. И это касается не только айти; можно вспомнить, например, московский блэкаут 2005 года, когда энергетики долго включали полгорода, оставшиеся без электричества из-за аварии в одном узле энергосистемы. On premise в этом плане обычно не даёт настолько масштабных последствий (разве что, если только какая-нибудь zero-day vulnerability не попадёт в массовую эксплуатацию).

  • @AlieXAndreX
    @AlieXAndreX 3 роки тому +2

    Блин, извините, но это самый неадекватный продукт, глючный и нерабочий. Если использовать его для андроид устройств, не подходит совсем. Лучше для андроида использовать Airwhatch от VMware.

    • @IlyaMCT
      @IlyaMCT  3 роки тому

      Не без проблем конечно, но не так чтобы прям нерабочий. Куча контор использует.

    • @AlieXAndreX
      @AlieXAndreX 3 роки тому

      @@IlyaMCT Для управления андроид устройствами к сожалению не состоятельно оказалось, пришлось отказаться. А насчёт управления рабочими станциями может быть, не проверяли ) Но Вам всё равно спасибо за видео, послушать было интересно.