关于本文
本文核实了截至 2026 年 9 月 17 日的 Microsoft 官方信息,并对 Intune Plan 1 的角色及其在 E3/E5 中的定位进行了梳理。验证状态:📘 已确认 Microsoft 官方信息・未进行实机验证
Microsoft Intune Plan 1 是从云端管理电脑、智能手机和应用程序的基础 Intune 服务。在 Microsoft 365 E3/E5 中,Intune 被用作基础,结合了设备注册、配置、合规性以及应用程序管理等功能。
区分看待 Plan 1 / Plan 2 / Suite
Microsoft 官方将 Plan 1 解释为基本服务,Plan 2 解释为对 Plan 1 的补充,而 Intune Suite 则解释为汇集了高级管理与安全功能的附加体系。由于自 2026 年 7 月起部分高级功能已重新分配给 Microsoft 365 E3/E5,因此切勿仅凭“旧版 E3/E5 对比表”进行判断至关重要。
首先尝试:查看许可证与管理状态
在 Intune admin center 中打开 Tenant administration > Tenant status,检查 MDM authority、licensed users 和 Intune licenses。无需进行更改操作。
检查以下内容
MDM authority 是否符合预期
许可证数量与目标用户数量之间是否存在巨大差异
你自身的管理权限是否符合预期
成功标准
能够解释租户的 Intune 使用状态。
尝试更改一个地方
仅更改显示对象或筛选器,以缩小特定设备组的范围。从一开始就不去修改配置文件是比较安全的做法。
使用 PowerShell 读取终端侧信息
在 Windows 终端上,首先可以读取注册状态。
dsregcmd /status
AzureAdJoined通过查看诸如此类的状态,来确认是否为预期的 Microsoft Entra 加入状态。这不会改写任何设置。
如果在工作中实际使用
切勿将注册设备本身作为目的,而是要从业务规则出发进行反向设计,例如“仅允许合规设备访问业务数据”、“分发标准设置”以及“在设备丢失时保护业务数据”。
管理员需要确认的要点
用户/设备的许可证
需要 Entra ID P1/P2 的功能
注册(enrollment)限制
合规性(compliance)与条件访问(Conditional Access)的角色分工
基于角色的访问控制(RBAC)与范围标签(scope tags)
BYOD 与公司所有设备的区别
Microsoft 官方信息
https://learn.microsoft.com/en-us/intune/fundamentals/licensing
https://learn.microsoft.com/en-us/intune/fundamentals/planning-guide
Intune Plan 1 不是一款“对设备施加限制的产品”,而是一个将设备、应用程序和访问控制连接到一致运维中的基础。
