Изучите корпоративный настольный ПК
- Описать преимущества современного управления
- Объяснить модель жизненного цикла корпоративного настольного ПК
- Описать соображения при планировании стратегий аппаратного обеспечения
- Описать соображения после развертывания и списания
Изучите версии Windows
- Объяснить различия между различными версиями Windows
- Выбрать наиболее подходящее устройство Windows для ваших нужд
- Описать минимальные рекомендуемые аппаратные требования для установки Windows 11
- Понимание Azure Active Directory
Описать Azure AD
- Сравнить Azure AD и Active Directory Domain Services (AD DS)
- Описать использование Azure AD в качестве каталога для облачных приложений
- Описать Azure AD Premium P1 и P2
- Описать Azure AD Domain Services
Управление идентификационными данными Azure Active Directory
- Описать RBAC и пользовательские роли в Azure AD
- Создать и управлять пользователями в Azure AD
- Создать и управлять группами в Azure AD
- Использовать командлеты Windows PowerShell для управления Azure AD
- Описать, как можно синхронизировать объекты из AD DS в Azure AD
Управление аутентификацией устройств
- Описать присоединение к Azure AD
- Описать предпосылки, ограничения и преимущества присоединения к Azure AD
- Присоединить устройство к Azure AD
- Управлять устройствами, присоединенными к Azure AD
Запись устройств с использованием Microsoft Configuration Manager
- Описать Microsoft Endpoint Manager
- Понимание преимуществ управления клиентом с помощью Configuration Manager
- Развертывание клиента Configuration Manager
- Мониторинг клиента Configuration Manager
- Управление устройствами Configuration Manager
Запись устройств с использованием Microsoft Intune
- Подготовить Microsoft Intune к записи устройств
- Настроить Microsoft Intune для автоматической записи
- Объяснить, как записать устройства Windows, Android и iOS в Intune
- Объяснить, когда и как использовать Intune Enrollment Manager
- Понимание, как мониторить и выполнять дистанционные действия на записанных устройствах
Выполнение профилей устройств
- Описать различные типы профилей устройств в Intune
- Объяснить разницу между встроенными и настраиваемыми профилями
- Создать и управлять профилями
Наблюдение за профилями устройств
- Мониторить назначения профилей
- Понимание, как синхронизируются профили и как вручную принудительно запустить синхронизацию
- Использовать PowerShell для выполнения и мониторинга скриптов на устройствах
Поддержание пользовательских профилей
- Объяснить различные типы пользовательских профилей в Windows
- Описать, как работает пользовательский профиль
- Настроить пользовательские профили для экономии места
- Объяснить, как развернуть и настроить Перенаправление папок
- Объяснить Enterprise State Roaming
- Настроить Enterprise State Roaming для устройств Azure AD
Выполнение управления мобильными приложениями
- Объяснить управление мобильными приложениями
- Понимание соображений приложений в MAM
- Объяснить, как использовать Configuration Manager для MAM
- Использовать Intune для MAM
- Реализовать и управлять политиками MAM
Развертывание и обновление приложений
- Объяснить, как развертывать приложения с использованием Intune и Configuration Manager
- Узнать, как развертывать приложения с использованием Group Policy
- Понимание приложений Microsoft Store
- Узнать, как развертывать приложения с использованием Microsoft Store Apps
- Узнать, как настроить приложения Microsoft Store
Управление приложениями конечных точек
- Объяснить, как управлять приложениями в Intune
- Понимание, как управлять приложениями на не записанных устройствах
- Понимание, как развертывать приложения Microsoft 365 с использованием Intune
- Узнать, как настроить и управлять режимом IE в Microsoft Edge
- Узнать о вариантах инвентаризации приложений в Intune
Защита идентификаций в Active Directory Domain Services
- Описать Windows Hello для бизнеса
- Описать развертывание и управление Windows Hello
- Описать защиту идентификации Azure AD
- Описать и управлять самостоятельным сбросом пароля в Azure AD
- Описать и управлять многофакторной аутентификацией
Включить организационный доступ
- Описать, как можно получить доступ к корпоративным ресурсам
- Описать типы VPN и конфигурацию
- Описать Always On VPN
- Описать, как настроить Always On VPN
Реализовать соответствие требованиям устройства
- Описать политику соответствия требованиям устройства
- Развернуть политику соответствия требованиям устройства
- Описать условный доступ
- Создать политики условного доступа
Генерировать отчеты об инвентаризации и соответствии
- Генерировать отчеты об инвентаризации и соответствии с использованием Microsoft Intune
- Отчет и мониторинг соответствия устройства
- Создать настраиваемые отчеты с использованием Intune Data Warehouse
- Использовать API Microsoft Graph для создания настраиваемых отчетов
Развертывание защиты данных устройства
- Описать Windows Information Protection
- Планировать использование Windows Information Protection
- Реализовать и использовать Windows Information Protection
- Описать файловую систему шифрования (EFS)
- Описать BitLocker
Управление Microsoft Defender для конечных точек
- Описать Microsoft Defender для конечных точек
- Описать ключевые возможности Microsoft Defender для конечных точек
- Описать Microsoft Defender Application Guard
- Описать Microsoft Defender Exploit Guard
- Описать Windows Defender System Guard
Управление Microsoft Defender в клиенте Windows
- Описать возможности Windows Security
- Описать Windows Defender Credential Guard
- Управление Microsoft Defender Antivirus
- Управление Windows Defender Firewall
- Управление Windows Defender Firewall с расширенной безопасностью
Управление Microsoft Defender для облачных приложений
- Описать Microsoft Defender для облачных приложений
- Планировать использование Microsoft Defender для облачных приложений
- Реализовать и использовать Microsoft Defender для облачных приложений
Оценка готовности к развертыванию
- Описать рекомендации для эффективного развертывания корпоративного настольного ПК
- Объяснить, как оценить текущую среду
- Описать инструменты, которые можно использовать для оценки текущей среды
- Описать методы выявления и устранения проблем совместимости приложений
- Объяснить соображения при планировании поэтапного внедрения
Развертывание с использованием Microsoft Deployment Toolkit
- Описать основы использования образов в традиционных методах развертывания
- Описать ключевые преимущества, ограничения и решения при планировании развертывания - Windows с использованием Microsoft Deployment Toolkit (MDT)
- Описать, как Configuration Manager дополняет MDT и как оба могут работать в гармонии
- Объяснить различные варианты и соображения при выборе пользовательского опыта взаимодействия во время развертывания и какие методы и инструменты поддерживают эти опыты
Развертывание с использованием Microsoft Configuration Manager
- Описать возможности Configuration Manager
- Описать ключевые компоненты Configuration Manager
- Описать, как устранить проблемы с развертываниями Configuration Manager
Развертывание устройств с использованием Windows Autopilot
- Объяснить преимущества современного развертывания для новых устройств
- Описать процесс подготовки к развертыванию Autopilot
- Описать процесс регистрации устройств в Autopilot
- Описать различные методы и сценарии развертывания Autopilot
- Описать, как устранить распространенные проблемы Autopilot
- Описать процесс развертывания с использованием традиционных методов
Реализация динамических методов развертывания
- Описать, как работает активация подписки
- Описать преимущества пакетов настройки
- Объяснить, как Windows Configuration Designer создает пакеты настройки
- Описать преимущества использования записи MDM с присоединением к Azure AD
Планирование перехода к современному управлению конечными точками
- Определить сценарии использования для присоединения к Azure AD
- Определить рабочие нагрузки, которые можно перевести в Intune
- Определить предпосылки для совместного управления
- Определить соображения при переходе к современному управлению
- Планировать переход к современному управлению с использованием существующих технологий
- Планировать переход к современному управлению с использованием Microsoft Intune
Управление Windows 365
- Описать ключевые функции Windows 365
- Описать опыт управления Windows 365
- Описать модель безопасности Windows 365
- Описать варианты развертывания Windows 365
- Описать модель лицензирования Windows 365
Управление виртуальным рабочим столом Azure
- Описать ключевые функции Azure Virtual Desktop
- Описать опыт управления Azure Virtual Desktop
- Описать модель безопасности Azure Virtual Desktop
- Описать варианты развертывания Azure Virtual Desktop