HOWTO: 通过 Intune 为 Windows 终结点设备配置应用自动更新
HOWTO: 为终结点设备配置应用自动更新
如果你所在的组织已经逐步使用微软应用商店(MS AppStore/MSStore)来为终结点设备部署应用程序,那么今天这个分享将会有一些启示或帮助。
使用 MSStore 部署应用是一种推荐的现代应用管理手段,我个人认为具有以下优势和特点:
- 无需维护安装版本
- 无需额外的存储资源
- 安装源可靠安全
作为应用生命周期管理中重要的一环 —— 应用更新,可以确保用户始终使用最新的,安全的应用程序。默认情况下MSStore会启用应用自动更新。但为了防止用户级别的误配置,设备管理员应当强制启用自动更新。
对于 Windows 我们有三种可选的方式:
- CSP
在 ApplicationManagement中提供了 AllowAppStoreAutoUpdate配置,具体信息如下:
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowAppStoreAutoUpdate
格式:Int
值:0,不允许;1,允许;2(默认),未配置。
当未配置时,将使用MSStore的选项配置。
- 设备配置文件
为设备创建一个配置文件,平台:Windows 10 和更高版本,配置文件类型:设置目录。配置文件名称为必须。
配置设置页面中点击“添加设置”,在右侧列表中找到“Microsoft App Store”,并勾选“允许 Microsoft 应用商店中的应用自动更新”,之后将其配置为:0。
最后分配给所有设备即可。
- GPO
如果希望使用组策略进行配置,可在“计算机配置 - 管理模板 - Windows 组件 - 应用商店”,找到“关闭自动下载和安装更新”,将其设置为“已禁用”。
GPO 配置后对应的注册表位置信息如下:
Software\Policies\Microsoft\WindowsStore
AutoDownload, DWORD, 4(Enabled) or 2(Disabled)
Windows 365 Frontline 云电脑
Windows 365 Frontline 云电脑
早前微软公布了 Windows 365 的 Frontline 版本,旨在帮助企业节省成本。从其基础订阅价格以及可选配置订阅的价格看,貌似成本并不低,2vCPU/4GB/64GB的基础配置也要一个月42美金,主流的4vCPU/16GB/256GB达到了113美金/月。那它是如何帮助组织降本增效的呢?!
从微软的官方介绍中了解到,Windows 365 Frontline 允许单个许可证预配三台云电脑,但这三台电脑仅提供一个并发会话。也就意味着如果有10个许可证,那么可以预配30台云电脑,其中10台云电脑可以处于活动状态,供用户使用。此种授权方式非常适合那些无需全天候访问电脑,但又需要独立系统环境的员工使用。它不像远程桌面服务那样基于 Windows Server 或 Windows 10 Multiple Editions,来提供多会话服务,所以不会有很多的限制!Windows 365 Frontline 更像一个独立的个人电脑,可以提供卓越的 Windows PC 体验,员工可以拥有云电脑的完全访问权。
要使用 Windows 365 Frontline,必须具有以下许可:
- Windows 11 企业版或 Windows 10 企业版
- Microsoft Intune
- Azure AD P1
预配 Windows 365 Frontline 的过程很简单,如果之前你已经经历过预配过程,那么只需要在常见预配的第一步选择“Frontline”即可。你会留意到在配置Frontline前无需为用户分配 Windows 365 许可证,因为 Windows 365 Frontline 许可证不遵循与基于用户的许可相同的行为。
参考文档:
什么是Windows 365 Frontline | Microsoft Learn
Windows 365 offers flexibility from the office or home to the frontline | Blog Home
Windows 365 Frontline is now generally available | Tech Community
轻松上手 Windows 365 Switch
轻松上手 Windows 365 Switch
前面 gOxiA 与大家分享了 Windows 365 Boot,很有意思的体验。如果你错过了,不妨先移步阅读 - “轻松上手 Windows 365 Boot”。Windows 365 提供了云端的 Windows 电脑体验,不论你身在何处,只要有能上网的系统(Windows,MacOS,iOS,Android,甚至是 Linux)就可以快速连接到 Windows 365 - 云端电脑。
而今天要分享的 Windows 365 Switch 是 Windows 云电脑与 Windows 11 紧密集成的一个功能特性,它可让最终用户通过 Windows 11 任务视图 按钮在本地设备桌面和云电脑之间快速切换,而无需打开单独的应用去登录云电脑,使之看起来就像当前系统的一个可切换桌面。
既然它是面向最终用户的而且与系统深度集成,所以我们并不需要进行复杂的配置。只不过因为当前是预览版,所以唯一的要求就是本地物理设备的系统和云端电脑的系统都要加入到 Windows Insider Program ,选择 Beta Channel 即可。在未来新的 Windows 11 版本发布相信我们就可以略过下面的步骤直接使用。
在微软官方面向用户的 KB 中有关于需求说明,除了上面提到了本地物理设备和云端电脑要切换到 Beta Channel 获取安装最新的 Windows 11 预览版,Windows 365 应用也要满足 1.3.179.0 或更高版本。
当前 Windows 11 Beta 最新版本为 22631.2191;Windows 365 App 可直接从 Microsoft Store 下载安装到最新版本。
此外需要注意的是云端电脑因为也要加入到 Beta Channel,而当前 4G/128G 配置的 Cloud PC 采用的是 Intel Xeon 8272CL CPU 将无法满足硬件需求。所以实际测试体验时,建议使用 8G/256G 的 AMD EPYC 7763 配置的 Cloud PC。
在加入 Windows Insider Program 时需要确保当前系统启用了诊断和反馈,如果遇到提示跟随向导打开便是。
以上工作准备就绪,打开 Windows 365 App,就能会看到 Cloud PC 选项中出现了 Add/Remove from Task view 的选择。
一旦将当前 Cloud PC 添加到任务视图,我们就可以轻松的进行切换,并且还支持手势切换,在触屏或多点触控板四指左右滑动即可在桌面间轻松移动。来看看下面这段演示视频感受一下吧。
参考文档: