Kontrolowanie dostępu, kont i funkcji zasilania na udostępnionych komputerach lub urządzeniach z systemem Windows dla wielu użytkowników przy użyciu usługi Intune

Urządzenia, które mają wielu użytkowników, to tak zwane urządzenia udostępnione. Są często spotykanym elementem rozwiązań do zarządzania urządzeniami mobilnymi. Dzięki usłudze Microsoft Intune można dostosowywać urządzenia udostępnione z następującymi systemami:

  • Windows 10/11 Professional
  • Windows 10/11 Enterprise
  • Windows Holographic for Business, na przykład HoloLens

Porada

W przypadku urządzeń udostępnionych z systemem iOS/iPadOS przejdź do obszaru Rozwiązania urządzeń udostępnionych dla systemu iOS/iPadOS.

Na przykład szkoły są zwykle wyposażone w urządzenia używane przez wielu uczniów. Dzięki temu ustawieniu szkolny administrator usługi Intune może włączyć funkcję komputera udostępnionego, aby zezwolić na jednoczesne korzystanie z usługi przez jednego użytkownika. Uczniowie nie mogą przełączać się pomiędzy różnymi zalogowanymi kontami na tym urządzeniu. Po wylogowaniu ucznia możesz również zdecydować się na usunięcie wszystkich ustawień tego użytkownika.

Użytkownicy końcowi mogą logować się na tych urządzeniach udostępnionych za pomocą konta gościa. Po zalogowaniu poświadczenia użytkowników są zapisywane w pamięci podręcznej. Podczas korzystania z urządzenia użytkownicy końcowi mają dostęp tylko do tych funkcji, które im udostępnisz. Możesz na przykład zdecydować, kiedy urządzenie przechodzi w stan uśpienia, czy użytkownicy mogą wyświetlać i zapisywać pliki lokalnie, włączyć lub wyłączyć ustawienia zarządzania zasilaniem i nie tylko. Możesz również kontrolować, czy konto gościa ma zostać usunięte po wylogowaniu się użytkownika, czy też nieaktywne konta mają być usuwane po osiągnięciu określonego progu.

W tym artykule pokazano, jak utworzyć profil konfiguracji, oraz podano linki do dostępnych ustawień wraz z ich opisem.

Po utworzeniu profilu w usłudze Intune możesz wdrożyć lub przypisać profil do grup urządzeń w swojej organizacji. Możesz również przypisać ten profil do grup urządzeń składających się z różnych typów urządzeń i wersji systemu operacyjnego.

Tworzenie profilu

  1. Zaloguj się do centrum administracyjnego Microsoft Intune.

  2. Wybierz pozycjęUtwórzkonfigurację>urządzeń>.

  3. Wprowadź następujące właściwości:

    • Platforma: wybierz pozycję Windows 10 i nowsze.
    • Typ profilu: wybierz pozycję Szablony>Udostępnione urządzenie dla wielu użytkowników.
  4. Wybierz pozycję Utwórz.

  5. W obszarze Podstawowe informacje wprowadź następujące właściwości:

    • Nazwa: wprowadź opisową nazwę nowego profilu.
    • Opis: wprowadź opis profilu. To ustawienie jest opcjonalne, ale zalecane.
  6. Wybierz pozycję Dalej.

  7. Ustawienia, które można skonfigurować w obszarze Ustawienia konfiguracji, różnią się w zależności od wybranej platformy. Wybierz platformę dla ustawień szczegółowych:

  8. Wybierz pozycję Dalej.

  9. W obszarze Tagi zakresu (opcjonalnie) przypisz tag, aby filtrować profil do określonych grup IT, takich jak US-NC IT Team lub JohnGlenn_ITDepartment. Aby uzyskać więcej informacji na temat tagów zakresu, przejdź do tematu Używanie kontroli dostępu opartej na rolach i tagów zakresu dla rozproszonej infrastruktury IT.

    Wybierz pozycję Dalej.

  10. W obszarze Przypisania wybierz grupę urządzeń, które otrzymają Twój profil. Aby uzyskać więcej informacji na temat przypisywania profilów, przejdź do tematu Przypisywanie profilów użytkowników i urządzeń.

    Wybierz pozycję Dalej.

    Uwaga

    Pamiętaj, aby przypisać profil do grupy urządzeń w organizacji.

  11. W obszarze Przejrzyj i utwórz przejrzyj swoje ustawienia. Po wybraniu pozycji Utwórz zmiany zostaną zapisane, a profil przypisany. Zasady są również wyświetlane na liście profilów.

Przy kolejnym zaewidencjonowaniu każdego urządzenia zasady zostaną zastosowane.

Następne kroki