EP04. "新设备一加入云端身份,自动就归 Intune 管——前提是开对开关"
🔒 登录后可标记已读- 这篇讲怎么让设备"自动"注册进 Intune 管理(不用员工自己额外操作一次注册流程),以及怎么设定注册限制规则(比如只允许公司发的 Windows 电脑自动注册,员工自己的手机不给注册)。
- 学完能做到:开启自动注册功能、设定注册限制规则,并且完整验证一台设备确实被 Intune 接管了。
重点内容
开启自动注册(Automatic Enrollment)
- Intune 管理中心 → Devices → Enrollment(注册)→ Windows enrollment → Automatic Enrollment。
- MDM user scope(移动设备管理使用者范围) 设为 All(全部)——这样任何完成 EP02 讲的 Azure AD Join 的设备,都会自动被登记进 Intune 管理,不需要额外的手动注册步骤;也可以选 Some(部分),只针对特定群组的使用者开放自动注册。
[截图:Windows enrollment → Automatic Enrollment 设置页面,MDM user scope 选项]
设定注册限制规则(Enrollment Restrictions)
不是所有设备类型都应该被无差别允许注册,这里能设细致规则:
- Devices → Policy → Enrollment restrictions → Create restriction。
- 两种限制类型可选:Device limit restriction(设备数量限制)——限制每个使用者最多能注册几台设备;Device type restriction(设备类型限制)——限制哪些平台/类型的设备允许注册。
- 举例:建一条"个人 Android/iOS 设备限制"规则,把 Android Enterprise Work Profile、Android device administrator、iOS/iPadOS 都设为 Block(阻止),只留 Windows 和 macOS 能通过——这代表只有公司发的 Windows/Mac 电脑能自动注册,员工自己的手机不能。
- 指定这条规则要套用给哪个群组的使用者 → 确认 → 创建,规则会立即部署生效。
验证一台设备确实被 Intune 自动接管
- 设备端加入 Azure AD(EP02 讲过的流程)之后,等待自动注册完成。
Win + R输入certmgr.msc,展开 Personal → Certificates——如果能看到 Intune MDM Device、Microsoft Intune Enrollment、MS-Organization-Access 这几张证书,代表这台设备已经成功注册进 Intune(这些证书就是设备跟 Intune 之间"我是受管理设备"的凭证)。
[截图:certmgr.msc 窗口,Personal → Certificates 底下 Intune 相关证书列表]
- 命令行验证:
dsregcmd /status,确认 AzureAdJoined: YES。 - 图形界面验证(管理端):Intune 管理中心 → Devices → All devices,能看到这台设备列在清单里,Compliant(合规) 状态显示正常。
- Entra ID 管理中心 → Devices,同一台设备的 MDM 栏位应该显示 Microsoft Intune,而不是空白——这是最终确认这台设备真的被 Intune 接管、而不是只完成了单纯的 Azure AD Join。
常见误区 / 踩坑提醒
- 开启了自动注册功能,就以为所有设备类型都会被无差别接管——务必额外设置注册限制规则,明确哪些设备类型允许/不允许注册,不要让员工自己的手机随便就能加入公司管理。
- 只检查了 Azure AD Join 是否成功,就当作 Intune 也一定注册成功——两者是分开的状态,Azure AD Join 只代表设备加入了云端身份,还要额外确认 MDM 栏位显示 Microsoft Intune,才代表 Intune 管理真的接管了这台设备。
- 只看图形界面就下结论,没有交叉验证——命令行
dsregcmd /status和证书管理员(certmgr.msc)里的证书清单,都是比图形界面更直接的验证依据,遇到状态显示不一致时以这几个底层依据为准。
Sources
Udemy(课程 transcript):
- IT Support Technical Skills Bootcamp — Section 13, Lectures 114-115(开启 Windows 自动注册与注册限制规则 / 验证设备自动注册进 Intune 的完整流程)