Я работаю над проектом, в котором нам нужно применить определенный набор конфигураций и политик соответствия к устройствам, связанным с Intune MDM ( Управление мобильными устройствами ]), которые подключены к Azure AD . Фактически, нам нужно иметь возможность аутентифицировать устройство в домене, войдя в систему с использованием учетных данных домена, но мы также хотим иметь возможность управлять устройством, используя полный набор опций Intune.
Мы ' Мы пробовали подключить устройство к нашему домену, а затем зарегистрировать его, и в результате появился ряд параметров Intune (например, « Перезагрузить устройство », « Запустить сканирование на вредоносное ПО » и т. д.) .) выделены серым цветом и не могут быть использованы.
Если мы попытаемся вручную установить клиент Intune на устройство после подключения к домену, мы получим сообщение об ошибке:
Устройство зарегистрировано для управления службой MDM.
Мы также пытались наоборот, сначала вручную установив клиент Intune на устройство, а затем подключив его к домену. Однако, установив программное обеспечение Intune вручную, мы теперь получаем сообщение об ошибке при попытке присоединить его к домену, говоря, что устройство уже управляется организацией.
Мой вопрос:
Можно ли подключить устройство Windows 10 к домену и впоследствии войти в систему с использованием учетных данных домена, а также установить полный клиент Intune со всеми доступными функциями управления, такими как удаленный перезапуск и Intune политики ? Или у вас может быть только один или другой?
Итак, как вы говорите, звучит так, как будто пользователи назначаются на Office 365 MDM, а не на Intune. Должна быть возможность сосуществования обоих, но вам нужно, чтобы Intune взяла на себя управление, что согласно этой статье означает, что вам нужно, чтобы пользователю была назначена лицензия EMS/Intune в то время, когда вы устанавливаете устройство. Если это так, то Intune должна взять на себя роль управления.
.