Administrerende PCer som bruker Windows Intune (del 3) - Administrere Datamaskiner og Updates



Innledning

Windows Intune er en abonnementsbasert skytjeneste fra Microsoft som lar deg administrere og sikre bedriftens PC-er fra hvor som helst ved hjelp av en web-basert konsoll. De to første artiklene i denne serien introduserte Windows Intune og gikk deg gjennom prosessen med å sette opp miljøet, slik at du kan bruke Windows Intune for å administrere bedriftens PC-er. De neste par artikler i denne serien vil utforske den webbaserte administrasjonskonsollen for Windows Intune og se på de ulike typer PC-administrasjonsoppgaver du kan utføre ved hjelp av denne konsollen. Vi begynner i denne artikkelen ved å forklare begrepet arbeidsområder og se på hoved System Oversikt arbeidsområdet i Windows Intune administrasjonskonsollen. Deretter vil vi vise hvordan du kan utføre forskjellige PC administrasjonsoppgaver ved hjelp av datamaskiner og oppdateringer arbeidsområder.

Merk:
Denne artikkelserien er basert på en forhåndsversjon av Windows Intune og den endelige versjonen kan inneholde flere funksjoner som ikke er inkludert i denne versjonen.

Forstå Windows Intune arbeidsområder

Den venstre delen av Windows Intune web-baserte admin konsollen viser en rekke arbeidsområder. Hvert arbeidsområde kan du administrere et annet aspekt av din PC-miljø. For eksempel Figur 1 nedenfor viser System Oversikt arbeidsområdet, som gir deg et fugleperspektiv av den nåværende tilstand av din PC-miljø ved å vise noen varsler som trenger din oppmerksomhet, programvareoppdateringer som krever godkjenning, indikerer malware som trenger å være undersøkt, og så videre.


Figur 1: Den øverste nivå arbeidsområde kalles System Oversikt.

De ti arbeidsområder vist i disse tallene kan brukes til å utføre følgende oppgaver:

  • System Oversikt Z - Kort oppsummering av helsen til PCer. Dette er den første arbeidsplass bør du gå når du ønsker å administrere PC-er med Windows Intune.
  • Datamaskiner Anmeldelser - Brukes til å gruppere PCer sammen for å gjøre dem lettere å administrere, vise en hardware /software inventar for en PC, godkjenne oppdateringer for en PC, kjøre en malware scan på en PC, og så videre . Du vil sannsynligvis tilbringe mesteparten av tiden din i dette arbeidsområdet når du administrerer PCer med Windows Intune.
  • Oppdateringer Anmeldelser - Lister programvareoppdateringer for å holde PC-er ved god helse og gir deg mulighet til å iverksette tiltak for å godkjenne ventende oppdateringer.
  • Endpoint Protection Anmeldelser - Lister eventuelle malware infeksjoner (tidligere eller nåværende) og lar deg ta affære på dem hvis nødvendig.
  • Varsling Anmeldelser - Lister ventende varsler du trenger for å iverksette tiltak på. Også kan du konfigurere varslings og varslingsinnstillinger.
  • Software
    - Lister programvare installert på datamaskinene. Også lar deg laste opp programvare til skyen, slik at du kan sentralt publisere og distribuere programvaren i de administrerte PCer.
  • Lisenser Z - Lar deg administrere programvarelisenser ved å laste dem Microsoft Volume License Services (MVLS). Du kan også administrere tredjeparts programvarelisenser.
  • Regler Anmeldelser - Lar deg lage regler for å administrere innstillinger for oppdateringer, Endpoint Protection, Windows-brannmur, og Windows Intune Center på administrerte PCer.
  • Rapporter Anmeldelser - Lar deg lage detaljerte rapporter om oppdateringer, maskinvare inventar, programvare inventar og lisensiering for administrerte PCer.
  • Administrasjon Anmeldelser - Lar deg utføre ulike administrative oppgaver inkludert konfigurere automatiske godkjenningsregler for oppdateringer, skape nye typer varsler, konfigurere mottakere og varsler for varsler, konfigurere nye Windows Intune admin kontoer, laste ned Windows Intune klientprogramvare for distribusjon til PC-er, og andre oppgaver.

    For resten av denne artikkelen vil vi utforske Datamaskiner og oppdateringer arbeidsområder; fremtidige artikler i denne serien vil undersøke andre arbeidsområder.

    Utforske Computers arbeidsområde

    Hvis du velger Datamaskiner arbeidsområdet, vises navigasjonsruten og viser en oversikt over PC som har Windows Intune klient programvaren er installert:


    Figur 2: Oversikt-panelet i Computers arbeidsområde

    Velg alle datamaskiner node i navigasjonsruten viser alle administrerte PCer etter navn:


    Figur 3: Liste over administrerte PCer

    Legg merke til at den nederste ruten viser mer informasjon om PC som er valgt i den øverste ruten.

    Hvis du dobbeltklikker på en PC i den øverste ruten (eller høyreklikke på den og velge Vis Properties) viser detaljert informasjon som vises ved siden av. Her kategorien Generelt viser litt generell informasjon om det valgte PC:


    Figur 4: General tab for en PC

    Velge fanen Maskinvare viser en oppsummering av hardware for PC:


    Figur 5: Maskinvare-fanen for en PC

    Velge fanen Software lister all programvare installert på PC-en:


    Figur 6: Programvare tab for en PC

    Nå skal velge tilordnede Datamaskiner henhold alle datamaskiner i navigasjonsruten. Ufordelte Computers er en innebygd gruppe som inneholder alle PCer som ennå ikke er tildelt en brukerdefinert gruppe:


    Figur 7: kategorien Generelt ufordelte Datamaskiner gruppe

    Velge fanen Datamaskiner lister navnene på de ufordelte datamaskiner:


    Figur 8: Datamaskiner kategorien tilordnede Datamaskiner gruppe

    I et øyeblikk vil vi lage noen grupper å gruppere sammen våre PCer til gjøre dem lettere å administrere. Men først la oss se hva andre oppgaver du kan utføre fra Computers arbeidsområdet.

    Hvis du høyreklikker på en PC, vil du se en rekke ulike menyalternativer å velge mellom for å utføre ulike administrative oppgaver på PC-en. Eksempler på disse alternativene inkluderer:

  • Vis Properties Anmeldelser - Viser detaljert informasjon for PC, som vist i Figur 4 tidligere.
  • Trekk deg Anmeldelser - Fjerner en PC fra administrasjonskonsollen. Legg merke til at Windows Intune klientprogramvaren er fortsatt installert på PC-en, noe som betyr at det vil fortsette å motta oppdateringer og malware beskyttelse, men du vil ikke være i stand til å håndtere den fra konsollen.
  • eksterne oppgaver Z - Lar du starter PC-en, kan du kjøre en malware scan på den, eller oppdatere malware definisjoner.


    Figur 9: Utføre admin oppgaver på den valgte PC.

    Merk at admin oppgaver ovenfor kan også utføres ved å klikke på de riktige knappene på verktøylinjen ovenfor listen med PCer.

    Nå la oss lage noen datagrupper å gruppere våre PCer sammen for enklere administrasjon. Først vårt selskap Contoso Ltd har tre domene sluttet PCer ved hovedkontoret i Vancouver, så kan "lage en ny gruppe kalt Vancouver:


    Figur 10: Opprette en ny datamaskin gruppe som heter Vancouver.

    Den neste figuren viser den nyopprettede Vancouver-gruppen. Denne gruppen har for tiden ingen medlemmer i det:


    Figur 11: The Vancouver gruppen har ingen medlemmer ennå.

    Nå klikker du Legg Datamaskiner under Oppgaver til høyre, så hold CTRL nede og Fler de tre Windows 7-maskiner i Vancouver:


    Figur 12: Legge til tre Windows 7-maskiner til Vancouver gruppe.

    Ved å klikke på knappen Legg legger de utvalgte datamaskiner til gruppen:


    Figur 13:. De tre datamaskiner har blitt lagt til i gruppen

    Hvis du klikker OK viser at Vancouver-gruppen har nå tre datamaskiner i det. Vær oppmerksom på at noen av disse datamaskinene har problemer som malware infeksjoner eller manglende oppdateringer-vi avtale med disse problemene snart:


    Figur 14: Datamaskiner i Vancouver.

    Du kan velge fanen i Vancouver-gruppen Computers for å vise mer informasjon om en bestemt datamaskin i denne gruppen:


    Figur 15: Mer info om en av datamaskinene i Vancouver.

    La oss nå lage en ny gruppe kalt Workgroup. Denne gruppen vil bli brukt til å gruppere sammen stående PCer som ikke er domene-sluttet:


    Figur 16: Opprette Arbeidsgruppe gruppen.

    Contoso har kun en frittstående datamaskin, og den kjører Windows XP, så la oss legge det til Arbeidsgruppe gruppe:


    Figur 17: Legge til en frittstående PC til Workgroup konsernet.

    Hvis vi velger tilordnede Computers i navigasjonsruten, kan vi se at alle våre PC-er har nå blitt tildelt en av våre brukeropprettede grupper:


    Figur 18: Det er ikke mer ufordelte datamaskiner.

    Som en kort side her, merk at Windows Intune kan håndtere både domene sluttet og frittstående PCer like godt, inkludert en blanding av PCer som kjører Windows 7, Windows Vista og Windows XP. Det er ganske nyttig for mindre bedrifter som har en tendens til å vokse organisk med å kjøpe nye PCer bare når de trenger dem som har en tendens til å resultere i en ganske heterogen PC-miljø.

    Utforske Oppdateringer arbeidsområde

    Nå la oss se hva vi kan gjøre fra Updates arbeidsområdet. Hvis du velger dette arbeidsområdet viser en navigasjonsrute med oversiktsruten valgt, noe som gir deg et høyt nivå oversikt over oppdateringen status for de administrerte PCer:


    Figur 19: Oversikt-panelet i Oppdateringer arbeidsområdet.

    Velge Alle Oppdateringer viser en liste over alle oppdateringer for PC-ene, enten installert eller ikke. Dette kan være en ganske stor liste:


    Figur 20: Alle relevante oppdateringer for PCer.

    For å se hvilke oppdateringer som er faktisk nødvendig, du kan velge en kategori og bla nedover til du finner en oppdatering som har en "1" i Needed kolonnen som dette:


    Figur 21: Denne oppdateringen er nødvendig av en av mine PCer.

    For å se hvilke datamaskinen trenger denne oppdateringen, klikker du på linken "Computers som trenger denne oppdateringen for å bli godkjent" i skjermbildet ovenfor. Dette viser en filtrert liste over datamaskiner som trenger denne oppdateringen, og du kan se at det er vår frittstående Windows XP-maskin som trenger denne oppdateringen:


    Figur 22: Liste over datamaskiner som trenger en bestemt oppdatering.

    For å se hva du kan gjøre med en oppdatering, høyreklikker du på den. Hurtigmenyen vises viser en rekke oppgaver du kan utføre for oppdateringen. Disse oppgavene inkluderer følgende:

  • Vis Properties Anmeldelser - Få mer informasjon om oppdateringen
  • Godkjenn
    | Avslå Anmeldelser - Godkjenne eller avslå å installere oppdateringen på berørte PC-er.
  • Vis Computers Det etc. Anmeldelser - Finn ut hvilke datamaskiner trenger denne oppdateringen, er for tiden planlagt å motta den, eller har prøvd å installere det, men mislyktes.


    Figur 23: Utføre oppgaver som involverer oppdateringer.

    Selvfølgelig, i stedet for å høyreklikke du kan også klikke på en knapp på verktøylinjen for å utføre disse oppgavene når du har valgt en (eller flere) oppdateringer fra listen.

    La oss komme tilbake til det frittstående Windows XP-maskin som trengte at .NET Framework oppdateringspakken. Den enkleste måten å gjøre dette på er å gå tilbake til Computers arbeidsområdet og velg Arbeidsgruppe gruppe:


    Figur 24: Frittstående datamaskiner i Contoso; Eksporter

    Under Update Status overskriften, Klikk på linken "Computers som trenger nye oppdateringer for å bli godkjent" for å åpne kategorien Arbeidsgruppe gruppen Computers. Legg merke til at vår Windows XP-maskin har 106 oppdateringer som trenger godkjenning-wow


    Figur 25:! Denne datamaskinen mangler 106 millioner

    Klikk på linken "Nye oppdateringer som trenger godkjenning "for å vise en liste over alle 106 oppdateringer som trengs av maskinen:


    Figur 26: Liste over oppdateringer som trengs av denne PC-en.

    Trykk CTRL + A for å velge alle oppdateringene på listen:


    Figur 27: Velg alle oppdateringene.

    Høyreklikk på de valgte oppdateringer og velg Godkjenn:


    Figur 28: Godkjenne alle 106 oppdateringer.

    På dette punktet har du muligheten til å konfigurere godkjenningsinnstillingene og tidsfrister:


    Figur 29: Konfigurere godkjenningsinnstillingene og tidsfrister

    Legg merke til den gule linjen nederst av skjermbildet ovenfor-sørg for å lese slik informasjon når den vises.

    Siden vi er bare opptatt i øyeblikket om helsen til våre frittstående datamaskiner, vi vil konfigurere godkjenningsinnstillinger bare for Workgroup konsernet. Klikk på Hold Eksisterende godkjenninger som vist nedenfor, og deretter endre dette til Installer:


    Figur 30: Konfigurere godkjenningsinnstillinger for Workgroup konsernet.

    Nå klikker Behold eksisterende Deadline som vist nedenfor, og endre dette til så snart som mulig:


    Figur 31: Konfigurering frist godkjenning for Workgroup konsernet

    Frist snarest mulig vil installere godkjente oppdateringer ved midnatt:


    Figur 32: Godkjente oppdateringer vil bli installert ved midnatt

    Forresten, hvis du vil ha oppdateringene. installert umiddelbart, velger du alternativet Tilpasset stedet og satt fristen for noe sånt som 5 minutter fra nå.

    Hvis du klikker OK i skjermbildet ovenfor kan vise en EULA hvis en oppdatering krever at du godtar en EULA før du installerer oppdateringen:


    Figur 33: Noen oppdateringer krever at du godtar en EULA for at oppdateringen skal installeres.

    Etter å akseptere alle Lisensavtaler begynner admin konsollen behandling av forespørselen godkjenning:


    Figur 34: Godkjenning forespørsel blir behandlet.

    Når dette er ferdig, du er tilbake til arbeidsgruppen gruppe av datamaskiner arbeidsområdet. Legg merke til at oppdateringen Status meldingen er endret fra "1 Datamaskiner som trenger nye oppdateringer for å bli godkjent" (se Figur 24 tidligere) til "1 Datamaskiner som har ventende oppdateringer" som vist her:


    Figur 35 : Godkjente oppdateringer er nå i påvente

    Velge Datamaskiner kategorien viser at vår Windows XP-maskinen har nå 106 godkjente oppdateringer ventende installasjon:.


    Figur 36: De 106 oppdateringer er nå i påvente av montering .

    Når tiden kommer for de godkjente oppdateringer som skal installeres, vil en melding vises på den berørte PC:


    Figur 37:. De godkjente oppdateringer blir installert Anmeldelser

    Når du har brukt Windows Intune å lappe alle administrerte PCer, arbeidsområde viser systemet Oversikt "Ingen problemer" under Updates overskriften-sammenligne figuren nedenfor med figur 1 i begynnelsen av denne artikkelen, og også sammenligne listen over varslene i bunnen av hver figur:


    Figur 38: Alle PC-er fullt oppdatert.

    Konklusjon

    Denne artikkelen viste hvordan å utføre ulike PC administrasjonsoppgaver ved hjelp av datamaskiner og oppdateringer arbeidsområder. Den neste artikkel i denne serien vil se på Endpoint Protection og varsler arbeidsområder.