关于本文
本文参考了截至 2026 年 9 月 17 日的 Microsoft 官方信息,并以让“首次接触管理工作的负责人”而非普通用户也能听懂的方式,梳理了 Microsoft 365 管理中心的作用。验证状态:📘 已确认 Microsoft 官方信息,未进行实机验证
Microsoft 365 管理中心是管理用户、许可证、合同、服务状态和设置等整个 Microsoft 365 的入口。Teams、Exchange、SharePoint、Intune、Entra 等都拥有各自的专用管理中心,而 Microsoft 365 管理中心类似于将这些统筹起来的“综合前台”。
E3 和 E5 有什么区别?
并不是说购买 E3/E5 就能将管理中心作为一个独立应用程序来购买。显示的功能会因合同 SKU、管理员角色和租户设置而异。E5 中添加的安全/合规产品通常也需要在各自的专用门户中进行管理。
首先尝试:仅需阅读的 3 个地方
最初请不要进行更改,而是查看以下内容。
账单(Billing)>许可证(Licenses):合同与可用许可证
运行状况(Health)>服务运行状况(Service health):故障与服务状态
运行状况(Health)>消息中心(Message center):来自 Microsoft 的更改通知
查看此处
确认许可证总数/分配数、当前的服务事件以及未来可能产生影响的更改。
成功标准
能够分别说明“合同”、“当前发生的问题”以及“即将发生的变化”。
尝试更改一处
仅更改消息中心的筛选器或服务运行状况的目标服务。这在不更改用户或许可证的情况下,是一种缩小范围以获取所需信息的练习。
在使用 PowerShell/Graph 之前
请先在管理界面中确认目标和影响范围,然后再进行自动化操作。最好不要将批量更改或删除用户许可证作为第一次 PowerShell 练习,这样更安全。
如果是以读取为主,可以从使用 Graph PowerShell 确认连接状态开始。
Connect-MgGraph -Scopes "Organization.Read.All" Get-MgContext Get-MgOrganization | Select-Object DisplayName,Id
不执行写入操作,并确认租户(tenant)正确无误。
如果在工作中实际使用
没有必要每天查看所有内容。确定适合本组织运营所需的检查项目(例如服务运行状况、消息中心、剩余许可证数量等)并进行定期检查。
管理员需确认的点
不要日常使用全局管理员(Global Administrator)
使用最小权限角色(least privilege role)
管理员多因素身份验证(MFA)/PIM
许可证分配更改的审批流程
消息中心的分工合作
与专用管理中心的职责边界
Microsoft 官方信息
https://learn.microsoft.com/en-us/microsoft-365/admin/admin-overview/admin-center-overview
https://learn.microsoft.com/en-us/microsoft-365/admin/manage/assign-admin-roles
https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/licenses-assign
Microsoft 365 管理中心不是一个“可以随心所欲更改任何东西”的界面,最好将其用作首先掌握合同、状态和更改预告,然后前往所需专用管理中心的起点,这样才会更安全。
