Delade enheter

Med Microsoft Managed Desktop kan du registrera enheter i "delat enhetsläge" ungefär som i läget för delade enheter som Microsoft Intune. Enheter i det här läget är optimerade för situationer där användare inte är knutna till ett skrivbord och ändrar ofta enheter, vanligtvis anställda på frontlinjen, till exempel bankägare eller personal som hjälper till med det. Du kan använda valfria Microsoft Managed Desktop-profiler på enheter i det här läget. Enheter som är registrerade i det här läget har några viktiga skillnader:

Eftersom du väljer att använda delad enhet vid registreringen till Microsoft Managed Desktop måste du registrera det igen om du vill ändra det här läget senare.

När delad enhetsläge ska användas

Alla situationer där användare ändrar enheter ofta.

Bank tellers kan till exempel finnas på ett ställe som hanterar insättningar, men flytta till ett kontor på baksidan för att hjälpa kunder med ett inteckningslån. På var och en av dessa platser kör enheten olika program och är optimerad för dessa uppgifter, även om de används av flera personer.

Att ta hand om personalen flyttar vanligtvis mellan rum och kontor när de interagerar med patienter, så att de kan logga in på en arbetsstation på ett kontor, men samtidigt ansluta till fjärrskrivbordet och föra anteckningar, för att bara upprepa detta i ett annat rum med en annan patient.

När delad enhetsläge inte ska användas

Läget delad enhet är inte ett bra val i dessa situationer:

  • När en användares filer måste lagras lokalt istället för i molnet
  • Om användarupplevelsen måste vara olika för olika användare på enheten
  • Om uppsättningen program som varje användare behöver är mycket olika

Registrera nya enheter i läget delad enhet

Oavsett om du eller en partner hanterar registrering kan du välja att använda läget delad enhet.

Om du registrerar enheter själv följer du stegen i Registrera nya enheter själv och lägger sedan till dem i gruppen Moderna enheter på arbetsplatsen – delad enhet.

Varning

Försök inte att konvertera befintliga Microsoft Managed Desktop-enheter till delat enhetsläge genom att bara lägga till dem i den här gruppen. Principerna som tillämpas kan leda OneDrive filer förloras permanent.

Om du har en partner som registrerar enheter följer du stegen i Steg för partner för att registrera enheter,men lägg till -Delas i grupp-taggen, enligt följande tabell:

Enhetsprofil Grupptagg (standardläge) Grupptagg (läge delad enhet)
Känsligt datum Microsoft365Managed_SensitiveData Microsoft365Managed_SensitiveData-Shared
Power user Microsoft365Managed_PowerUser Stöds inte
Standard Microsoft365Managed_Standard Microsoft365Managed_Standard-Shared

Konsekvenser av delad enhetsläge

Enhetslagring

Användare av delade enheter måste säkerhetskopieras till molnet för att de ska kunna följa dem till andra enheter. När du har registrerat enheter i läget delad enhet är det viktigt att du aktiverar OneDrive filer på begäran och funktioner för omdirigering av kända mappar. Den här metoden minimerar effekten som varje användarprofil har på enhetslagringen. Enheter i läget delad enhet tar automatiskt bort användarprofilerna om det lediga diskutrymmet understiger 25 %. Den här aktiviteten är schemalagd för midnatt på enhetens lokala tid, om inte lagringen är begränsad.

Microsoft Hanterat skrivbord använder SharedPC CSP för att göra de här åtgärderna, så se till att du inte använder dessa csps själv.

Viktigt

Utbilda användarna att när de har laddat ned en stor fil bör de bekräfta att de ser den gröna bcheckikonen på filen innan de loggar ut. Om kontot tas bort som en del av rensningsåtgärder och filen inte laddas upp helt i OneDrive förloras filen permanent.

Borttagning av inaktiva konton

I läget Delad enhet tas alla konton som inte har loggats in på mer än 30 dagar bort.

Gästkonton

Enheter i läget delad enhet tillåter endast konton som är anslutna till en domän. Om du behöver gästkonton på en enhet kan du göra en ändringsförfrågan för att begära att de aktiveras.

Microsoft 365-applikationer för företag

Microsoft 365-appar för företag normalt sett kan en viss användare installera apparna på endast fem enheter samtidigt. I läget delad enhet räknas inte apparna mot gränsen, så de kan använda dem när de använder roaming mellan enheter. Distribution och uppdateringar av Microsoft 365-appar för företag fungerar som vanligt.

Enhetsprofiler

I läget Delad enhet kan du bara ha en enhetsprofil på en viss enhet. Dessutom stöds för närvarande inte Power-användarenhetsprofilen i läget delad enhet.

Appar och principer som tilldelats användare

På delade enheter bör du tilldela appar eller principer som du hanterar dig själv till enhetsgrupper , inte användargrupper. Det säkerställer att alla användare får en mer enhetlig upplevelse. Undantaget är Företagsportal.

Begränsningar i läget delad enhet

Windows Hello

Windows Hello använder smartkortsutlösning för att på ett säkert sätt cachelagraanvändarnas PIN-koder , vilket minimerar antalet gånger som användarna måste autentisera. Men Windows bara tillåter 10 smartkort i taget på en viss enhet. När en 11:e användare loggar in för första gången förlorar ett av de befintliga kontona sitt smartkort. De kan logga in men deras PIN-kod cachelagras inte.

Universell utskrift

När Universell utskrift installerar en skrivare för en enskild användare på en delad enhet blir skrivaren tillgänglig för alla användare av enheten. Det går inte att identifiera skrivare mellan användare på delade enheter.

Begränsningar i läget delad enhet i den offentliga förhandsversionen

Primär användare

Varje Microsoft Intune enhet har en primär användare som tilldelas när en enhet konfigureras av Autopilot. Men när enheter delas kräver Intune att den primära användaren tas bort.

Viktigt

När delad enhetsläge är i offentlig förhandsversion måste du ta bort den primära användaren genom att följa de här stegen: logga in på administrationscentret för Microsoft Endpoint Manager, välj Enheter alla enheter, välj en enhet, välj sedan Egenskaper Ta bort primär användare och ta bort användaren som anges > > där.

Distribuera program med Företagsportal

Vissa appar behöver förmodligen inte finnas på alla enheter, så du kanske föredrar att användarna bara installerar de apparna när de behöver dem Företagsportal. Microsoft Managed Desktop inaktiverar Företagsportal som standard för enheter i läget delad enhet. Om du Företagsportal kan du göra en ändringsbegäran, men du bör känna till vissa begränsningar i den här offentliga förhandsversionen:

  • Om du vill göra ett program tillgängligt för användare i Företagsportal tilldelar du en användargrupp till appen i Intune och lägger sedan till varje användare i den användargruppen.
  • Enheter kan inte ha en primär användare.
  • Om du vill avinstallera ett program som en användare installerat Företagsportal måste du avinstallera programmet från alla användare på enheten.

Varning

Företagsportal stöder inte program som tilldelats enhetsgrupper som tillgängliga.

Omdistribuering av Microsoft 365-appar för företag

Vid en offentlig förhandsversion, Microsoft 365-applikationer behöver distribueras om, måste användarna kontakta sin lokala supportpersonal för att begära att en agent upphöjs och installeras Microsoft 365-appar för företag på enheten.

Microsoft Teams

När en användare Teams installeras för första gången uppmanas de att uppdatera programmet innan de kan använda det. När de tillåter uppdateringen Teams uppdateras automatiskt i bakgrunden.