使用 Microsoft Endpoint Manager Intune 管理HoloLens设备

可以通过 MDM 管理许多不同的设置。 使用 Intune 设备可以组合在一起,配置可以部署到这些用户组或设备组。 还可以部署和管理应用,设置设备以连接到网络,以及将更新配置为在所需时间和所需的更新环上发生。

如何通过 Intune 进行管理

设备类别和组

使用 Intune,可以创建设备类别,以根据创建的类别(例如工程、医疗、开发人员等)自动将设备添加到组。 其目的是让管理运行 Windows Holographic for Business 的设备变得更轻松。 阅读更多: 将设备分类为组

设备配置文件

Intune 提供可在组织内的不同设备上启用或禁用的设置和功能。 这些设置和功能通过配置文件进行管理。 例如,可以在运行 Windows Holographic for Business 的设备上创建一个启用 Cortana 或使用 Microsoft Defender Smart Screen 的配置文件。 在配置文件中,可以使用 OMA-URI 来自定义某些设置、创建设备限制并配置虚拟专用网络 (VPN) 和 Wi-Fi。 配置文件 入门和配置文件概述

可管理和配置哪些功能的示例

使用 MDM 管理设备可提供多种可选项。

Wi-Fi

Wi-Fi 设置将无线网络设置分配给用户和设备。 分配配置文件Wi-Fi,用户无需自行Wi-Fi即可访问公司配置文件。 详细了解如何为用户配置HoloLens

证书

证书通过提供帐户身份验证、Wi-Fi身份验证、VPN 加密和 Web 内容的 SSL 加密来帮助提高安全性。 虽然管理员可以通过预配包手动管理设备上证书,但最佳做法是使用 MDM 系统在整个生命周期(从注册到续订和吊销)管理这些证书。 只要 MDM 系统支持 简单证书注册协议 (SCEP) 或公钥加密标准 #12 (PKCS #12) ) ,MDM 系统就可以在注册设备 (后自动将这些证书部署到设备的证书存储。 MDM 还可以查询和删除已注册的客户端证书,或在当前证书过期之前触发新的注册请求。

Proxy (代理)

大多数企业 Intranet 网络都利用代理来管理内部流量。 使用 HoloLens 2,可以配置用于以太网和 Wi-Fi 连接的代理服务器。 这些设置不适用于 VPN 连接。 有关客户端代理设置的更多详细信息,Windows 10 NetworkProxy CSP

VPN

组织通常使用 VPN 来控制对其公司 Intranet 上的应用和资源的访问权限。 HoloLens 2 SSL VPN 连接,这些连接需要来自 Microsoft Store 的可下载插件,并且特定于你选择的 VPN 供应商。

部署和管理应用

使用 Intune 可以向运行 Windows Holographic for Business 的设备添加应用。 MDM 解决方案使 IT 决策者和管理员能够以私密方式自动安装 (推送) 推送其内部应用、业务线应用,或者通过应用商店为一组用户购买应用。 有多种部署应用的方法,包括:

详细了解通过 Intune 进行的应用管理。

软件更新

Intune 提供了一个名为“更新圈”的功能供 Windows 10 设备使用。 这些更新圈包括一组用于确定更新安装方式的设置。 例如,你可以创建一个维护时段来安装更新,也可以选择在安装更新后重新启动。 更新圈可应用于运行 Windows Holographic for Business 的多个设备。 详细了解如何管理软件更新HoloLensIntune 管理软件更新

配置展台模式

使用 Intune 提供的共享或来宾 PC 功能,可将 Windows Holographic for Business 设备配置为作为展台运行。 这些设备可以运行一个(单个应用展台模式)或多个应用(多个应用展台模式)。 展台模式是一种 UI,用于控制默认情况下哪些标识有权访问哪些应用。 了解如何将HoloLens设置为展台