Cum se înscriu dispozitivele Windows în MDM: Ghid de înscriere

Publicat Martie 28, 2024 by Abhinandan Ghosh in MDM

De nenumărate ori, tindem să începem orice lucru legat de Windows pornind de la faptul că este al doilea după Android în ceea ce privește cota de piață a sistemelor de operare la nivel global. Așadar, iată-ne aici, iar cota de piață era de aproximativ 27.39%.1 începând cu februarie 2024. Statisticile sunt și mai dominante pentru desktop-uri/laptopuri, Windows deținând aproape 72% din piața globală.

Utilizarea desktopurilor și laptopurilor Windows la locul de muncă nu va înceta niciodată, chiar dacă alte sisteme de operare vor ajunge din urmă. În locurile de muncă moderne, asigurarea unei securități și a unei gestionări consecvente pe o flotă diversă de dispozitive Windows este crucială. O soluție de gestionare a dispozitivelor mobile (MDM) oferă o modalitate puternică de a atinge acest obiectiv, simplificând furnizarea dispozitivelor și impunând politicile organizaționale. Cu toate acestea, totul începe cu înscrierea MDM a dispozitivelor Windows, ceea ce vă permite să vă înscrieți doar în gestionarea dispozitivelor și să vă securizați mediul. Acest proces este cunoscut și sub numele de înscriere în gestionarea dispozitivelor Windows și constituie fundamentul unei configurări eficiente a MDM-ului Windows.

Înscriere MDM pentru Windows

Acest blog evidențiază diferitele modalități de înscriere a dispozitivelor Windows folosind o soluție Scalefusion UEM.

Ce este înscrierea MDM pentru dispozitivele Windows 10 și 11

Soluțiile MDM sunt epicentrul gestionării și securizării endpoint-urilor, inclusiv laptopuri, desktopuri și tablete cu Windows. Acestea permit administratorilor IT să configureze de la distanță dispozitivele, să implementeze aplicații, să aplice politici de securitate și să șteargă datele, dacă este necesar. Înscrierea servește drept pas inițial, integrând un dispozitiv în ecosistemul MDM și acordându-i acces la resursele organizației. Procedând astfel, organizațiile realizează înscrierea dispozitivelor Windows în Mobile Device Management, care acceptă controlul complet și furnizarea de dispozitive Windows în MDM.

Beneficiile înscrierii MDM pentru dispozitivele Windows

Aprovizionare simplificată: Înscrierea MDM simplifică procesul de configurare a noilor dispozitive, reducând sarcina asupra departamentului IT și asigurând o configurație consistentă, imediat ce este disponibilă.

Securitate îmbunătățită: Soluțiile MDM impun politici de securitate esențiale, cum ar fi parole puternice, criptareși restricții privind aplicațiile, protejând datele sensibile.

Management centralizat: Consola MDM oferă un singur panou de control pentru gestionarea tuturor dispozitivelor înscrise, permițând aplicarea eficientă a politicilor și modificările de configurație.

Conformitate îmbunătățită: MDM ajută la aplicarea reglementărilor din industrie și a standardelor interne de conformitate, atenuând riscurile de securitate și menținând protecția datelor.

Înregistrare, configurare și gestionare la scară largă

Înregistrați endpoint-uri de la distanță, aplicați politici instantaneu și eficientizați operațiunile IT.

Get a Free Trial

6 moduri de a înscrie dispozitive Windows în MDM

Gestionarea dispozitivelor Windows începe cu înscrierea, iar iată principalele tipuri de înscriere a dispozitivelor Windows într-o soluție MDM, fiecare metodă oferind un nivel diferit de automatizare și control. Mai jos sunt cele șase metode de înscriere a dispozitivelor Windows cele mai comune, concepute pentru a susține totul, de la implementări la scară largă în întreprinderi până la integrarea simplă, condusă de utilizator:

  • Windows Autopilot – Înscrierea dispozitivelor prin wireless
  • Înscrierea dispozitivelor Windows prin URL/browser
  • Proces de înscriere bazat pe agenți
  • Înscrierea dispozitivelor bazată pe pachetul de aprovizionare (PPKG)
  • Înscriere bazată pe ID-ul Microsoft Entra
  • Înscriere bazată pe număr de serie

Activarea înscrierii automate Windows pentru dispozitivele deținute de companie și personale

1. Windows Autopilot – Înregistrarea dispozitivelor prin conexiune wireless

Unii îl numesc zero-touch (oprire zero), iar alții OOB (gata de utilizare). Microsoft spune că este Pilot automat WindowsAceastă metodă inovatoare oferă o experiență complet fără atingere pentru configurarea de noi dispozitive. Ideală pentru implementări mari, înscrierea în Windows Autopilot automatizează întregul proces, de la configurarea inițială până la înscrierea în soluția MDM.

Iată cum funcționează:

  • Preconfigurare: Administratorii IT preconfigurează profilurile Autopilot în consola MDM, specificând setări precum limba, fusul orar, detaliile Wi-Fi și informațiile despre serverul MDM.
  • Pornirea dispozitivului: Când utilizatorii pornesc dispozitivul Windows (nou sau reutilizat), acesta se conectează automat la internet și preia profilul Autopilot preconfigurat.
  • Înscriere și configurare: Dispozitivul descarcă și aplică setările, se înscrie la serverul MDM și instalează orice aplicații pre-atribuite, totul fără intervenția utilizatorului. 
  • Cerință preliminară: Licența E5 este necesară pentru înscrierea dispozitivelor cu Windows Autopilot. 

2. Înscrierea dispozitivelor Windows bazată pe URL/browser

Înscrierea bazată pe URL sau browser este probabil cea mai simplă metodă de înscriere a dispozitivelor Windows, permițând utilizatorilor să își înscrie singuri dispozitivele în soluția MDM. 

Iată fluxul de lucru tipic:

  • Utilizatorul inițiază înscrierea: Utilizatorii accesează un portal web sau descarcă o aplicație de înscriere furnizată de MDM.
  • Acreditări și informații despre dispozitiv: Utilizatorii își introduc acreditările și furnizează informații de bază despre dispozitiv.
  • Conexiune la serverul MDM: Serverul MDM validează utilizatorul și dispozitivul și stabilește o conexiune securizată prin trimiterea unui cod de înscriere. 
  • Aplicarea politicii: După ce utilizatorul introduce codul de înscriere, serverul MDM transmite politicile și setările de securitate către dispozitiv.

Deși înscrierea bazată pe browser acceptă atât dispozitive deținute de companie, cât și de angajați (BYOD), înscrierea dispozitivelor Windows este deosebit de potrivită pentru mediile BYOD. 

3. Proces de înscriere bazat pe agenți

Această abordare folosește profiluri de configurare predefinite pentru a automatiza înscrierea pe dispozitivele deținute de companie. Elementul principal aici este un agent MDM sau o aplicație de agent proprietară. 

Iată o detaliere a procesului:

  • Departamentul IT pregătește profilul de configurare: Administratorii IT creează un profil de configurare în consola MDM, specificând detaliile de înscriere, politicile de securitate și atribuirile aplicațiilor.
  • Configurare dispozitiv: În timpul configurării inițiale a dispozitivului, administratorii IT configurează politicile profilului dispozitivului. După ce aplicația agent cu toate politicile preconfigurate este instalată pe dispozitiv, politicile vor fi aplicate automat dispozitivului respectiv. 
  • Conectare și înscriere automată: La conectarea la internet, dispozitivul preia automat profilul de configurare, se înscrie la serverul MDM și aplică setările predefinite.

În cadrul înscrierii bazate pe agent, administratorii pot opta pentru înscrierea bazată pe pachet provizoriu cu configurații suplimentare, cum ar fi secvențierea fișierelor EXE. 

4. Înscrierea dispozitivelor bazată pe pachete de aprovizionare (PPKG)

Pachete de aprovizionare sunt ideale pentru înscrierea dispozitivelor cu Windows 10 sau versiuni ulterioare noi sau resetate la setările din fabrică, eliminând complexitatea creării de imagini și permițând înscrierea automată în Scalefusion la prima pornire. Această metodă este adesea utilizată pentru înscrierea în bloc a dispozitivelor Windows și asigură o configurare Windows MDM fără probleme.

Iată procesul:

  • Pregătirea datelor de configurare: Administratorii IT creează un Profil de dispozitiv Windows și o configurație de înscriere, apoi copiază adresa URL de înscriere în bloc și codul de înscriere pentru a le utiliza în Designerul de configurații Windows.
  • Generarea pachetului de aprovizionare: Folosind Windows Configuration Designer, administratorii creează un pachet de furnizare prin configurarea setărilor dispozitivului, cum ar fi numele dispozitivului, rețeaua și gestionarea contului, și adăugând adresa URL și codul de înscriere în setările avansate.
  • Generarea fișierului PPKG: Administratorii exportă configurația ca pachet de furnizare (PPKG), o criptează și o semnează opțional și o salvează pe o unitate USB pentru înscrierea dispozitivului.
  • Înscrierea unui dispozitiv Windows: La pornirea unui dispozitiv nou, administratorii introduc unitatea USB, iar Windows recunoaște fișierul PPKG, înscrie dispozitivul în Scalefusion, aplică politicile și configurează contul de administrator.

5. Înscriere bazată pe Microsoft Entra ID

Înscrierea bazată pe ID-ul Microsoft Entra automatizează procesul pentru dispozitivele Windows 10 și versiunile ulterioare, conectând în același timp dispozitivele deținute de companie la domeniul Microsoft Entra. Această integrare valorifică atât experiența preconfigurată (OOBE), cât și aplicația Setări pentru o integrare simplificată și un acces îmbunătățit la resursele organizației.

Iată cum funcționează înscrierea Microsoft Entra ID: 

  • Configurarea ID-ului Microsoft Entra: Administratorii configurează înscrierea bazată pe ID-ul Microsoft Entra în tabloul de bord Scalefusion și se asigură că utilizatorii au o licență Intune corespunzătoare pentru a înscrie dispozitive.
  • Înscriere dispozitiv: După configurarea înscrierii bazate pe Microsoft Entra ID, utilizatorii sunt înscriși automat la adăugarea contului lor Entra ID sau pot fi invitați să se înscrie prin e-mail.

Utilizatorii își pot înscrie dispozitivul introducând adresa de e-mail Entra ID în aplicația „Access to Work or School”, conectându-se, acceptând termenii și condițiile și finalizând procesul, după care dispozitivul apare în tabloul de bord Scalefusion pentru administrare de la distanță. 

6. Înscriere bazată pe număr de serie 

Această metodă de înscriere folosește identificatori unici de dispozitiv, cum ar fi numerele de serie, pentru a simplifica înscrierea în bloc a dispozitivelor Windows. Este utilă în special pentru înscrierea simultană a mai multor dispozitive deținute de companie.

Iată defalcarea procesului:

Finalizarea configurării și monitorizarea tabloului de bord: Utilizatorii acordă permisiunile necesare aplicației Scalefusion și se autentifică prin e-mail și OTP, în timp ce administratorii monitorizează înscrierea dispozitivelor și starea de configurare pe tabloul de bord Scalefusion.

Pregătirea și încărcarea detaliilor de înscriere: Administratorii IT creează un fișier CSV cu numere de serie și detalii opționale (nume de dispozitive, grupuri, profiluri) și îl încarcă în tabloul de bord Scalefusion pentru validare.

Atribuirea profilurilor, grupurilor și înregistrării dispozitivelor: Administratorii revizuiesc și editează atribuirile dispozitivelor din tabloul de bord, apoi instalează aplicația Scalefusion pe dispozitive, care validează și aplică configurațiile predefinite.

Citeste mai mult: Implementator Scalefusion Supercharged pentru Windows

Cerințe Scalefusion pentru înscrierea dispozitivelor Windows

Înainte de a înscrie dispozitive Windows în platforma MDM a Scalefusion, asigurați-vă că sunt îndeplinite următoarele cerințe pentru a garanta un proces de înscriere fără probleme și sigur.

Versiuni de Windows acceptate

Scalefusion acceptă următoarele versiuni de Windows pentru înscrierea dispozitivelor:

  • Windows 10 și 11Edițiile Pro, Enterprise și Home.
  • Windows 7 și 8.1Înscrierea este posibilă prin metode bazate pe agenți.
  • Windows LTSC/LTSBAcceptat prin metode de înscriere bazate pe agenți. Centrul de ajutor Scalefusion

Condiții preliminare pentru o înscriere reușită

  1. Acces la tabloul de bord ScalefusionAsigurați-vă că aveți un cont Scalefusion Dashboard valid pentru a gestiona înscrierile dispozitivelor.
  2. Profilul dispozitivului WindowsCreați un profil de dispozitiv Windows în cadrul tabloului de bord Scalefusion pentru a defini politicile dispozitivului.
  3. Configurarea înscrieriiConfigurați o configurație de înscriere pentru dispozitivele deținute de companie sau BYOD.
  4. Cerințele dispozitivului:
    • Pentru înscrierea bazată pe agent, descărcați și instalați agentul Scalefusion MDM.
    • Pentru înscrierea bazată pe browser, utilizați Microsoft Edge sau Internet Explorer 11.

Prezentare generală comparativă a metodelor complete de înscriere pentru dispozitivele Windows

Acest tabel compară șase metode principale de înscriere MDM pentru dispozitivele Windows. Acesta prezintă caracterul adecvat al fiecărei metode, nivelul de implicare a utilizatorului, gradul de automatizare și caracteristicile cheie, ajutând administratorii IT să aleagă abordarea optimă pentru scenariile lor de implementare.

MetodăPotrivit pentruImplicarea utilizatorilorNivel de automatizareCaracteristici și note cheie
Pilot automat WindowsImplementări la scară largă, deținute de corporațiiMinimal (fără atingere)Complet automatizatFolosește OOBE; profilurile preconfigurate aplică automat setările; necesită licență E5.
Înscriere bazată pe URL/BrowserBYOD și deținut de corporațiiAutoservire (condusă de utilizator)Semi-automatUtilizatorii accesează un portal web, introduc acreditări și utilizează un cod de înregistrare; ideal pentru scenarii flexibile BYOD (Bring Your Own Device - Adu-ți propriul dispozitiv).
Înscriere bazată pe agențiDeținut de o companie (poate fi adaptat pentru uz personal)Moderat (instalare inițială a agentului)Post-instalare automatăUtilizează profiluri de configurare predefinite prin intermediul unui agent MDM; simplifică înscrierea odată ce agentul este instalat.
Înscriere la Pachetul de Provisioning (PPKG)Dispozitive noi/resetate la setările din fabrică, înscriere în blocMinimal (plug & play)Complet automatizatFolosește Windows Configuration Designer pentru a crea un pachet de furnizare (PPKG) aplicat prin USB; perfect pentru configurarea de dispozitive noi.
Înscriere bazată pe ID-ul Microsoft EntraDispozitive Windows 10+ deținute de corporațiiMinimal (prin OOBE/Setări)AutomatedSe integrează cu domeniul Microsoft Entra; dispozitivele se conectează utilizând OOBE sau prin aplicația Setări; include depanarea problemelor comune și beneficii de acces îmbunătățit la resursele organizației.
Înscriere bazată pe IMEI/număr de serieÎnscrierea în bloc a dispozitivelor corporativeMinimAutomatizat (în vrac)Folosește identificatori unici de dispozitiv (IMEI/numere de serie) prin încărcare CSV pentru a simplifica înscrierea pe mai multe dispozitive.

Cele mai bune practici pentru înscrierea în MDM

Înscrierea eficientă în MDM este fundamentul unei gestionări scalabile, sigure și conforme cu reglementările privind dispozitivele. Mai jos sunt prezentate cele mai bune practici esențiale pentru a asigura o implementare fără probleme și un control susținut în întreaga organizație.

1. Asigurarea unei înscrieri sigure și eficiente

  • Folosiți înscrierea fără contact acolo unde este posibil
    Automatizați înscrierea folosind soluții precum Windows Autopilot sau înscrierea bazată pe ID-ul Microsoft Entra pentru a minimiza configurarea manuală și a reduce erorile umane.
  • Aplicați o verificare strictă a identității
    Solicitați autentificarea multi-factor (MFA) atât pentru conectarea administratorului, cât și pentru cea a utilizatorului la tabloul de bord MDM și la dispozitivele înscrise.
  • Preconfigurați politicile dispozitivului
    Configurați profilurile dispozitivelor în avans pentru a vă asigura că dispozitivele nou înscrise primesc imediat restricțiile, aplicațiile și configurațiile de conformitate necesare.
  • Limitați accesul administratorului
    Atribuiți controale de acces bazate pe roluri (RBAC) pentru a vă asigura că numai personalul autorizat poate efectua sarcini sensibile, cum ar fi modificări de politici, implementare de aplicații sau acțiuni la distanță.
  • Monitorizați jurnalele de înscriere
    Urmăriți toate activitățile de înscriere pentru a detecta din timp anomalii sau înregistrări neautorizate de dispozitive.

2. Strategii pentru gestionarea dispozitivelor personale (BYOD)

  • Implementați înscrierea bazată pe utilizatori
    Permiteți utilizatorilor să își înscrie propriile dispozitive prin intermediul unui portal self-service securizat, menținând în același timp controlul prin restricții bazate pe politici.
  • Utilizați containerizarea sau controalele bazate pe aplicații
    Separați datele corporative de datele personale folosind aplicații pentru spațiul de lucru, tunelare separată VPN sau funcții de containerizare pentru a păstra confidențialitatea și a securiza datele de afaceri.
  • Limitați colectarea datelor
    Asigurați-vă că sunt colectate doar informațiile esențiale despre dispozitiv și evitați accesarea conținutului personal pentru a consolida încrederea și a asigura conformitatea cu reglementările.
  • Aplicați politici dinamice
    Folosește politici de acces condiționat și de grup de utilizatori pentru a aplica reguli diferite pentru utilizatorii BYOD față de dispozitivele deținute de companie (de exemplu, restricționează copierea/lipirea sau partajarea fișierelor).

3. Menținerea conformității în gestionarea dispozitivelor

  • Aliniați-vă la standardele industriei
    Asigurați-vă că politicile dumneavoastră respectă cadre de conformitate precum ISO 27001, GDPR, HIPAA sau NIST, în funcție de industria dumneavoastră.
  • Automatizați actualizările de patch-uri și de sistem de operare
    Mențineți dispozitivele conforme programând actualizări regulate și corecții de securitate prin intermediul consolei MDM.
  • Audit și raportare
    Folosește tablouri de bord în timp real și rapoarte exportabile pentru a demonstra conformitatea în timpul auditurilor sau revizuirilor interne.
  • Aplicarea politicilor de protecție a datelor
    Obligatoriu criptarea, protecția prin parolă și funcționalitățile de ștergere de la distanță pentru a proteja datele în cazul pierderii sau furtului unui dispozitiv.
  • Geo-fencing și restricții de rețea
    Asigurați-vă că datele sensibile pot fi accesate doar din regiuni sau rețele autorizate, pentru o conformitate sporită.

Simplificați înscrierea pentru dispozitivele Windows 10 și 11 folosind Scalefusion UEM

Este uimitor să ai funcții excelente integrate, dar fără o experiență de înscriere simplificată, gestionarea dispozitivelor Windows poate fi o încurcătură. O soluție UEM precum Scalefusion oferă toate metodele de înscriere Windows evidențiate mai sus. Permite organizațiilor și administratorilor IT flexibilitatea de a înscrie dispozitive Windows în funcție de cerințele afacerii și de scenariile utilizatorilor de la locul de muncă.

Contactați experții noștri Windows și aflați tot ce trebuie să știți despre înscrierea la Windows.

Întrebări frecvente

1. Cum pot fi înscrise de la distanță în MDM toate laptopurile cu Windows 10 și 11?

Laptopurile cu Windows 10 și 11 pot fi înscrise de la distanță folosind metode de înscriere zero-touch sau asistate de utilizator. Opțiuni precum Windows Autopilot, înscrierea bazată pe Microsoft Entra ID sau înscrierea printr-un URL securizat permit integrarea dispozitivelor fără acces fizic. După ce utilizatorul se conectează la internet și se conectează, dispozitivul se înregistrează automat la MDM și primește politici, aplicații și setări de securitate.

2. Cum pot fi înscrise și gestionate tabletele Windows utilizate doar în modul chioșc?

Tabletele Windows dedicate utilizării ca chioșc pot fi înscrise folosind pachete de furnizare, înscriere bazată pe agenți sau înscriere bazată pe numere de serie. După înscriere, dispozitivul poate fi blocat în modul chioșc cu o singură aplicație sau cu mai multe aplicații, împiedicând accesul la setările de sistem și la aplicațiile neaprobate. Acest lucru asigură un comportament consistent, o utilizare necorespunzătoare redusă și actualizări de la distanță mai ușoare pentru implementări în prima linie sau orientate spre public.

3. Ce metodă de înscriere Windows MDM funcționează cel mai bine pentru implementările de dispozitive mari?

Pentru implementări la scară largă, metodele de înscriere automată, cum ar fi Windows Autopilot, înscrierea pachetelor de furnizare (PPKG) sau înscrierea bazată pe numere de serie, sunt cele mai eficiente. Aceste metode reduc la minimum efortul manual, asigură configurații consecvente și permit înscrierea și gata de utilizare a sutelor sau miilor de dispozitive cu o implicare minimă a echipei IT.

4. Pot fi înscrise în MDM atât dispozitivele Windows deținute de companie, cât și cele deținute de angajați?

Da, MDM acceptă înscrierea atât pentru dispozitivele Windows deținute de companie, cât și pentru cele personale. Dispozitivele deținute de companie utilizează de obicei metode de înscriere automată sau în bloc, în timp ce dispozitivele BYOD se bazează pe înscrierea condusă de utilizator prin autentificare securizată. Politicile pot fi aplicate diferit în funcție de proprietar pentru a proteja datele de afaceri fără a interfera cu utilizarea personală.

5. Ce se întâmplă imediat după ce un dispozitiv Windows este înscris în MDM?

Odată ce un dispozitiv Windows este înscris, acesta primește automat politici, controale de securitate, aplicații și reguli de conformitate atribuite. Criptarea, politicile de parolă, restricțiile aplicațiilor și setările de rețea sunt aplicate pe baza profilului configurat al dispozitivului. Dispozitivul devine apoi vizibil în tabloul de bord MDM pentru monitorizare continuă, actualizări și acțiuni la distanță.

Abhinandan Ghosh
Abhinandan Ghosh
Abhinandan este editor senior de conținut la Scalefusion, pasionat de tot ce ține de tehnologie și iubește expedițiile culinare și muzicale. Cu o experiență de peste un deceniu, crede în oferirea de conținut perspicace și de calitate cititorilor.

Mai multe de pe blog

Samsara MEM înseamnă sfârșitul vânzării: Ce înseamnă și ce...

Samsara a plasat serviciul Mobile Experience Management (MEM) la sfârșitul perioadei de vânzare. Centrul de ajutor Samsara descrie achizițiile ca fiind limitate la suplimente pentru...

Gestionați operațiunile despre dispozitivele Amazon DSP cu Scalefusion MDM

Gestionarea telefoanelor deținute de companie pentru un partener de servicii de livrare Amazon (DSP) implică mult mai mult decât simpla conectare a hardware-ului la un...

[Studiu de caz] Shelby American a modernizat operațiunile din zona de producție cu Scalefusion...

Pe măsură ce Shelby American a trecut de la mașini performante fabricate manual la producția de volum mare, avea nevoie de o modalitate fiabilă de a gestiona...