什么是 Microsoft Intune Plan 1?从实务角度梳理 M365 E3/E5 的终端管理

Microsoft 365・Azureカテゴリを表すパンダのイラスト Microsoft 365・Azure

关于本文
本文核实了截至 2026 年 9 月 17 日的 Microsoft 官方信息,并对 Intune Plan 1 的角色及其在 E3/E5 中的定位进行了梳理。

验证状态:📘 已确认 Microsoft 官方信息・未进行实机验证

Microsoft Intune Plan 1 是从云端管理电脑、智能手机和应用程序的基础 Intune 服务。在 Microsoft 365 E3/E5 中,Intune 被用作基础,结合了设备注册、配置、合规性以及应用程序管理等功能。

区分看待 Plan 1 / Plan 2 / Suite

Microsoft 官方将 Plan 1 解释为基本服务,Plan 2 解释为对 Plan 1 的补充,而 Intune Suite 则解释为汇集了高级管理与安全功能的附加体系。由于自 2026 年 7 月起部分高级功能已重新分配给 Microsoft 365 E3/E5,因此切勿仅凭“旧版 E3/E5 对比表”进行判断至关重要。

首先尝试:查看许可证与管理状态

在 Intune admin center 中打开 Tenant administration > Tenant status,检查 MDM authority、licensed users 和 Intune licenses。无需进行更改操作。

检查以下内容

  • MDM authority 是否符合预期

  • 许可证数量与目标用户数量之间是否存在巨大差异

  • 你自身的管理权限是否符合预期

成功标准

能够解释租户的 Intune 使用状态。

尝试更改一个地方

仅更改显示对象或筛选器,以缩小特定设备组的范围。从一开始就不去修改配置文件是比较安全的做法。

使用 PowerShell 读取终端侧信息

在 Windows 终端上,首先可以读取注册状态。

dsregcmd /status

AzureAdJoined通过查看诸如此类的状态,来确认是否为预期的 Microsoft Entra 加入状态。这不会改写任何设置。

如果在工作中实际使用

切勿将注册设备本身作为目的,而是要从业务规则出发进行反向设计,例如“仅允许合规设备访问业务数据”、“分发标准设置”以及“在设备丢失时保护业务数据”。

管理员需要确认的要点

  • 用户/设备的许可证

  • 需要 Entra ID P1/P2 的功能

  • 注册(enrollment)限制

  • 合规性(compliance)与条件访问(Conditional Access)的角色分工

  • 基于角色的访问控制(RBAC)与范围标签(scope tags)

  • BYOD 与公司所有设备的区别

Microsoft 官方信息

  • https://learn.microsoft.com/en-us/intune/fundamentals/licensing

  • https://learn.microsoft.com/en-us/intune/fundamentals/planning-guide

Intune Plan 1 不是一款“对设备施加限制的产品”,而是一个将设备、应用程序和访问控制连接到一致运维中的基础。

文档信息

文章??
什么是 Microsoft Intune Plan 1?从实务角度梳理 M365 E3/E5 的终端管理
?布日期
更新日期
来源
https://papanda925.com/?p=16275&lang=zh

?可: ?于本站?有相??利的正文及原??表,除非?有?明,可依据 CC BY 4.0 使用。本文可能包含使用生成式AI?建或??的内容。若代??有?可声明,或?接的GitHub???定了?可,?代?以??可?准。引用内容、第三方?料、?片及商?不在本?可范?内。 使用政策

标题和URL已复制