Как зарегистрировать устройства Windows в MDM: руководство по регистрации

опубликованный 28 марта 2024 by Абхинандан Гош in МДМ

Снова и снова мы склонны начинать все, что касается Windows, с того факта, что она уступает только Android по доле мирового рынка ОС. Итак, мы здесь, и доля составила около 27.39%.1 по состоянию на февраль 2024 года. Статистика еще более преобладает по настольным компьютерам и ноутбукам: Windows занимает почти 72% мирового рынка.

Использование настольных компьютеров и ноутбуков Windows на рабочих местах никогда не прекратится, даже если другие ОС догонят. В современных рабочих местах обеспечение единообразной безопасности и управляемости для разнообразного парка устройств Windows имеет решающее значение. Решение Mobile Device Management (MDM) предлагает эффективный способ достижения этой цели, оптимизируя подготовку устройств и применяя организационные политики. Однако все начинается с регистрации устройств Windows в MDM, что позволяет вам регистрироваться только в управлении устройствами и защищать свою среду. Этот процесс также известен как регистрация управления устройствами Windows и составляет основу эффективной настройки Windows MDM.

Регистрация MDM для Windows

В этом блоге рассматриваются различные способы регистрации устройств Windows с использованием решения Scalefusion UEM.

Что такое регистрация MDM для устройств Windows 10 и 11

Решения MDM являются эпицентром управления и защиты конечных точек, включая ноутбуки, настольные компьютеры и планшеты Windows. Они позволяют ИТ-администраторам удаленно настраивать устройства, развертывать приложения, применять политики безопасности и при необходимости стирать данные. Регистрация является первым шагом, интегрирующим устройство в экосистему MDM и предоставляющим ему доступ к организационным ресурсам. При этом организации достигают регистрации устройств Windows в Mobile Device Management, которая поддерживает комплексный контроль и Windows Device Provisioning в MDM.

Преимущества регистрации MDM для устройств Windows

Упрощенная подготовка: Регистрация в MDM оптимизирует процесс настройки новых устройств, снижает нагрузку на ИТ-отдел и обеспечивает единообразную конфигурацию сразу после установки.

Усиленная безопасность: Решения MDM обеспечивают реализацию основных политик безопасности, таких как надежные пароли, шифрованиеи ограничения приложений, защищающие конфиденциальные данные.

Централизованное управление: Консоль MDM обеспечивает единую панель управления всеми зарегистрированными устройствами, позволяя эффективно применять политики и изменять конфигурацию.

Улучшенное соответствие: MDM помогает обеспечить соблюдение отраслевых норм и внутренних стандартов соответствия, снижая риски безопасности и обеспечивая защиту данных.

Регистрация, настройка и управление в масштабе предприятия

Удалённо регистрируйте конечные устройства, мгновенно применяйте политики и оптимизируйте ИТ-операции.

Получите бесплатную пробную версию

6 способов зарегистрировать устройства Windows в MDM

Управление устройствами Windows Начинается все с регистрации, и вот основные типы регистрации устройств Windows в решение MDM, каждый метод предлагает разный уровень автоматизации и контроля. Ниже представлены шесть наиболее распространенных методов регистрации устройств Windows, разработанных для поддержки всего, от крупномасштабных корпоративных развертываний до простой регистрации, инициируемой пользователем:

  • Windows Autopilot – регистрация устройств по беспроводной сети
  • Регистрация устройств Windows через URL/браузер
  • Процесс регистрации на основе агентов
  • Регистрация устройств на основе пакета предоставления ресурсов (PPKG)
  • Регистрация на основе идентификатора Microsoft Entra
  • Регистрация на основе серийного номера

Включить автоматическую регистрацию Windows для корпоративных и личных устройств

1. Windows Autopilot — регистрация устройств по беспроводной сети

Некоторые называют это нулевым касанием, а некоторые OOB (из коробки). Microsoft говорит, что это Автопилот WindowsЭтот инновационный метод предлагает полностью бесконтактный процесс настройки новых устройств. Идеально подходящий для крупных развертываний, метод регистрации Windows Autopilot автоматизирует весь процесс, от первоначальной настройки до регистрации в вашем решении MDM.

Вот как это работает:

  • Предварительная конфигурация: ИТ-администраторы предварительно настраивают профили Autopilot в консоли MDM, указывая такие параметры, как язык, часовой пояс, сведения о Wi-Fi и информацию о сервере MDM.
  • Запуск устройства: Когда пользователи включают устройство Windows (новое или перепрофилированное), оно автоматически подключается к Интернету и получает предварительно настроенный профиль автопилота.
  • Регистрация и настройка: Устройство загружает и применяет настройки, регистрируется на сервере MDM и устанавливает любые предварительно назначенные приложения — и все это без вмешательства пользователя. 
  • Предварительное условие: для регистрации устройств с помощью Windows Autopilot требуется лицензия E5. 

2. Регистрация устройств Windows через URL/браузер

Регистрация через URL или браузер — это, пожалуй, самый простой способ регистрации устройств Windows, позволяющий пользователям самостоятельно регистрировать свои устройства в решении MDM. 

Вот типичный рабочий процесс:

  • Пользователь инициирует регистрацию: Пользователи получают доступ к веб-порталу или загружают приложение для регистрации, предоставленное MDM.
  • Учетные данные и информация об устройстве: Пользователи вводят свои учетные данные и предоставляют основную информацию об устройстве.
  • Подключение к серверу MDM: Сервер MDM проверяет пользователя и устройство и устанавливает безопасное соединение, отправляя код регистрации. 
  • Применение политики: После того, как пользователь вводит код регистрации, сервер MDM отправляет на устройство политики и настройки безопасности.

Хотя регистрация через браузер поддерживает как корпоративные, так и принадлежащие сотрудникам устройства Windows (BYOD), она особенно удобна для сред BYOD. 

3. Процесс регистрации на основе агента

Этот подход использует предварительно подготовленные профили конфигурации для автоматизации регистрации на корпоративных устройствах. Основным элементом здесь является агент MDM или собственное приложение-агент. 

Вот подробное описание процесса:

  • ИТ-отдел готовит профиль конфигурации: ИТ-администраторы создают профиль конфигурации в консоли MDM, указывая сведения о регистрации, политики безопасности и назначения приложений.
  • Настройка устройства: Во время первоначальной настройки устройства ИТ-администраторы настраивают политики профиля устройства. После установки агентского приложения со всеми предварительно настроенными политиками на устройстве политики будут автоматически применены к этому устройству. 
  • Автоматическое подключение и регистрация: При подключении к Интернету устройство автоматически извлекает профиль конфигурации, регистрируется на сервере MDM и применяет предустановленные настройки.

В рамках регистрации на основе агента администраторы могут выбрать регистрацию на основе предварительного пакета с дополнительными настройками, такими как упорядочение EXE-файлов. 

4. Регистрация устройств на основе пакетов обеспечения (PPKG)

Пакеты обеспечения идеально подходят для регистрации новых или сброшенных до заводских настроек устройств Windows 10 и выше, устраняя сложность создания образов и обеспечивая автоматическую регистрацию в Scalefusion во время первой загрузки. Этот метод часто используется для массовой регистрации устройств Windows и обеспечивает бесшовную настройку Windows MDM.

Вот процесс:

  • Подготовка данных конфигурации: ИТ-администраторы создают профиль устройства Windows и конфигурацию регистрации, затем копируют URL-адрес массовой регистрации и код регистрации для использования в конструкторе конфигураций Windows.
  • Создание пакета обеспечения: Используя конструктор конфигураций Windows, администраторы создают пакет подготовки, настраивая параметры устройства, такие как имя устройства, сеть и управление учетными записями, а также добавляя URL-адрес и код регистрации в дополнительных параметрах.
  • Создание файла PPKG: Администраторы экспортируют конфигурацию как пакет подготовки (PPKG), при необходимости шифруют и подписывают его, а затем сохраняют на USB-накопителе для регистрации устройства.
  • Регистрация устройства Windows: При включении нового устройства администраторы вставляют USB-накопитель, и Windows распознает файл PPKG, регистрирует устройство в Scalefusion, применяет политики и настраивает учетную запись администратора.

5. Регистрация на основе Microsoft Entra ID

Регистрация на основе идентификатора Microsoft Entra автоматизирует процесс для устройств Windows 10 и выше, а также подключает корпоративные устройства к вашему домену Microsoft Entra. Эта интеграция использует как возможности «из коробки» (OOBE), так и приложение «Параметры» для упрощенной адаптации и расширенного доступа к организационным ресурсам.

Вот как работает регистрация Microsoft Entra ID: 

  • Настройка Microsoft Entra ID: Администраторы настраивают регистрацию на основе идентификатора Microsoft Entra ID на панели мониторинга Scalefusion и обеспечивают наличие у пользователей соответствующей лицензии Intune для регистрации устройств.
  • Регистрация устройства: После настройки регистрации на основе Microsoft Entra ID пользователи автоматически регистрируются при добавлении своей учетной записи Entra ID, или их можно пригласить на регистрацию по электронной почте.

Пользователи могут зарегистрировать свое устройство, введя адрес электронной почты Entra ID в приложении «Доступ к работе или школе», выполнив вход в систему, приняв условия и завершив процесс, после чего устройство появится на панели управления Scalefusion для удаленного управления. 

6. Регистрация на основе серийного номера 

Этот метод регистрации использует уникальные идентификаторы устройств, такие как серийные номера, для упрощения массовой регистрации устройств Windows. Он особенно полезен для одновременной регистрации нескольких корпоративных устройств.

Вот описание процесса:

Завершение настройки и мониторинг панели мониторинга: Пользователи предоставляют необходимые разрешения приложению Scalefusion и проходят аутентификацию по электронной почте и одноразовому паролю, в то время как администраторы отслеживают регистрацию устройств и статус конфигурации на панели управления Scalefusion.

Подготовка и загрузка данных о регистрации: ИТ-администраторы создают CSV-файл с серийными номерами и дополнительными данными (названия устройств, группы, профили) и загружают его на панель управления Scalefusion для проверки.

Назначение профилей, групп и регистрация устройств: Администраторы просматривают и редактируют назначения устройств на панели управления, а затем устанавливают на устройства приложение Scalefusion, которое проверяет и применяет предварительно заданные конфигурации.

Подробнее: Усовершенствованный Scalefusion Deployer для Windows

Требования Scalefusion для регистрации устройств Windows

Перед регистрацией устройств Windows на платформе MDM Scalefusion убедитесь, что выполнены следующие требования, чтобы гарантировать плавный и безопасный процесс регистрации.

Поддерживаемые версии Windows

Scalefusion поддерживает следующие версии Windows для регистрации устройств:

  • Окна 10 и 11: версии Pro, Enterprise и Home.
  • Окна 7 и 8.1: Регистрация возможна через агентов.
  • Windows LTSC/LTSB: Поддерживается с помощью методов регистрации на основе агентов. Справочный центр Scalefusion

Предпосылки для успешного зачисления

  1. Доступ к панели инструментов Scalefusion: Убедитесь, что у вас есть действующая учетная запись Scalefusion Dashboard для управления регистрацией устройств.
  2. Профиль устройства Windows: Создайте профиль устройства Windows на панели мониторинга Scalefusion для определения политик устройств.
  3. Конфигурация регистрации: Настройте конфигурацию регистрации для корпоративных или BYOD-устройств.
  4. Требования устройств:
    • Для регистрации на основе агента загрузите и установите агент Scalefusion MDM.
    • Для регистрации через браузер используйте Microsoft Edge или Internet Explorer 11.

Сравнительный обзор методов полной регистрации для устройств Windows

В этой таблице сравниваются шесть основных методов регистрации MDM для устройств Windows. Она описывает пригодность каждого метода, уровень вовлеченности пользователя, степень автоматизации и ключевые функции, помогая ИТ-администраторам выбирать оптимальный подход для своих сценариев развертывания.

Способ доставкиПодходит дляВовлечение пользователейУровень автоматизацииОсновные характеристики и примечания
Автопилот WindowsКорпоративные крупномасштабные развертыванияМинимальный (без участия оператора)Полностью автоматизированнаяИспользует OOBE; предварительно настроенные профили, автоматически применяемые настройки; требуется лицензия E5.
Регистрация через URL/браузерBYOD и корпоративная собственностьСамообслуживание (управляемое пользователем)ПолуавтоматическийПользователи получают доступ к веб-порталу, вводят учетные данные и используют код регистрации; идеально подходит для гибких сценариев BYOD.
Регистрация на основе агентаКорпоративный (можно адаптировать для личного пользования)Умеренный (первоначальная установка агента)Автоматизированная послеустановочнаяИспользует предварительно настроенные профили конфигурации через агента MDM; упрощает регистрацию после установки агента.
Регистрация пакета обеспечения (PPKG)Новые/сброшенные до заводских настроек устройства, массовая регистрацияМинимальный (plug & play)Полностью автоматизированнаяИспользует конструктор конфигураций Windows для создания пакета подготовки (PPKG), применяемого через USB; идеально подходит для настройки новых устройств.
Регистрация на основе идентификатора Microsoft EntraКорпоративные устройства Windows 10+Минимальный (через OOBE/Настройки)АвтоматическийИнтегрируется с доменом Microsoft Entra; устройства подключаются с помощью OOBE или через приложение «Параметры»; включает устранение неполадок для распространенных проблем и преимущества расширенного доступа к ресурсам организации.
Регистрация на основе IMEI/серийного номераМассовая регистрация корпоративных устройствМинимальныеАвтоматизированный (массовый)Использует уникальные идентификаторы устройств (IMEI/серийные номера) посредством загрузки CSV-файлов для упрощения регистрации на многих устройствах.

Лучшие практики для регистрации MDM

Эффективная регистрация MDM является основой для масштабируемого, безопасного и соответствующего требованиям управления устройствами. Ниже приведены основные рекомендации для обеспечения плавного внедрения и постоянного контроля в вашей организации.

1. Обеспечение безопасной и эффективной регистрации

  • Используйте автоматическую регистрацию везде, где это возможно
    Автоматизируйте регистрацию, используя такие решения, как Windows Autopilot или регистрация на основе идентификаторов Microsoft Entra, чтобы свести к минимуму ручную настройку и уменьшить количество человеческих ошибок.
  • Обеспечить строгую проверку личности
    Для входа в панель управления MDM и на зарегистрированные устройства необходимо требовать многофакторную аутентификацию (MFA) как для администраторов, так и для пользователей.
  • Предварительная настройка политик устройств
    Заранее настройте профили устройств, чтобы гарантировать, что вновь зарегистрированные устройства сразу получат необходимые ограничения, приложения и конфигурации соответствия.
  • Ограничить доступ администратора
    Настройте управление доступом на основе ролей (RBAC), чтобы гарантировать, что только авторизованный персонал может выполнять конфиденциальные задачи, такие как изменение политик, развертывание приложений или удаленные действия.
  • Журналы регистрации мониторов
    Отслеживайте все действия по регистрации, чтобы своевременно выявлять аномалии или несанкционированные регистрации устройств.

2. Стратегии управления личными устройствами (BYOD)

  • Реализовать регистрацию на основе пользователей
    Позвольте пользователям регистрировать свои устройства через безопасный портал самообслуживания, сохраняя при этом контроль с помощью ограничений на основе политик.
  • Используйте контейнеризацию или элементы управления на основе приложений
    Разделяйте корпоративные данные от личных данных с помощью приложений для рабочих пространств, раздельного туннелирования VPN или функций контейнеризации, чтобы обеспечить конфиденциальность и безопасность бизнес-данных.
  • Ограничить сбор данных
    Убедитесь, что собирается только необходимая информация об устройстве, и избегайте доступа к личному контенту, чтобы укрепить доверие и обеспечить соблюдение нормативных требований.
  • Применить динамические политики
    Используйте политики условного доступа и групп пользователей, чтобы применять разные правила для пользователей BYOD и для корпоративных устройств (например, ограничивать копирование/вставку или общий доступ к файлам).

3. Обеспечение соответствия требованиям по управлению устройствами

  • Соответствие отраслевым стандартам
    Убедитесь, что ваши политики соответствуют требованиям таких нормативных документов, как ISO 27001, GDPR, HIPAA или NIST, в зависимости от вашей отрасли.
  • Автоматизируйте исправления и обновления ОС
    Поддерживайте соответствие устройств требованиям, планируя регулярные обновления и исправления безопасности через консоль MDM.
  • Аудит и отчетность
    Используйте панели мониторинга в реальном времени и экспортируемые отчеты для демонстрации соответствия во время аудитов или внутренних проверок.
  • Обеспечить соблюдение политик защиты данных
    Для защиты данных в случае утери или кражи устройства необходимо ввести обязательное шифрование, защиту паролем и возможность удаленного стирания данных.
  • Гео-ограждение и сетевые ограничения
    Для обеспечения дополнительного соответствия нормативным требованиям обеспечьте доступ к конфиденциальным данным только из авторизованных регионов или сетей.

Упростите регистрацию устройств Windows 10 и 11 с помощью Scalefusion UEM

Наличие множества замечательных функций — это здорово, но без упрощенной процедуры регистрации управление устройствами Windows может стать настоящей головной болью. Решение UEM, подобное этому, может помочь. Scalefusion Предлагает все описанные выше методы регистрации устройств Windows. Это позволяет организациям и ИТ-администраторам гибко регистрировать устройства Windows в соответствии с потребностями бизнеса и сценариями использования.

Свяжитесь с нашими экспертами по Windows и узнайте все, что вам нужно знать о регистрации Windows.

Часто задаваемые вопросы (FAQ)

1. Как можно удаленно зарегистрировать все ноутбуки с Windows 10 и 11 в системе MDM?

Ноутбуки под управлением Windows 10 и 11 можно регистрировать удаленно, используя методы автоматической или автоматизированной регистрации. Такие варианты, как Windows Autopilot, регистрация на основе Microsoft Entra ID или регистрация через защищенный URL-адрес, позволяют подключать устройства без физического доступа. После подключения пользователя к интернету и входа в систему устройство автоматически регистрируется в MDM и получает политики, приложения и параметры безопасности.

2. Как можно зарегистрировать и управлять планшетами Windows, используемыми только в режиме киоска?

Планшеты Windows, предназначенные для использования в киосках, можно зарегистрировать с помощью пакетов подготовки, регистрации на основе агентов или регистрации на основе серийного номера. После регистрации устройство можно заблокировать в режиме киоска для одного или нескольких приложений, предотвращая доступ к системным настройкам и несанкционированным приложениям. Это обеспечивает стабильную работу, снижает вероятность злоупотреблений и упрощает удаленные обновления для развертываний на передовой или общедоступных устройствах.

3. Какой метод регистрации Windows MDM лучше всего подходит для развертывания большого количества устройств?

Для крупномасштабных развертываний наиболее эффективными являются автоматизированные методы регистрации, такие как Windows Autopilot, регистрация с помощью пакетов подготовки (PPKG) или регистрация на основе серийного номера. Эти методы минимизируют ручные усилия, обеспечивают согласованные конфигурации и позволяют зарегистрировать и подготовить к использованию сотни или тысячи устройств с минимальным участием ИТ-специалистов.

4. Можно ли зарегистрировать в MDM как принадлежащие компании, так и принадлежащие сотрудникам устройства Windows?

Да, MDM поддерживает регистрацию как корпоративных, так и личных устройств Windows. Для корпоративных устройств обычно используются автоматизированные или массовые методы регистрации, в то время как для устройств BYOD регистрация осуществляется пользователем с помощью защищенной аутентификации. Политики могут применяться по-разному в зависимости от владельца, чтобы защитить корпоративные данные, не мешая их использованию в личных целях.

5. Что происходит сразу после регистрации устройства Windows в системе MDM?

После регистрации устройство Windows автоматически получает назначенные политики, средства контроля безопасности, приложения и правила соответствия. Шифрование, политики паролей, ограничения для приложений и сетевые настройки применяются в соответствии с настроенным профилем устройства. После этого устройство становится видимым на панели управления MDM для постоянного мониторинга, обновлений и удаленных действий.

Абхинандан Гош
Абхинандан Гош
Абхинандан — старший редактор контента в Scalefusion, энтузиаст всех технологий, любит кулинарные и музыкальные экспедиции. Имея более чем десятилетний опыт работы, он верит в предоставление читателям качественного и содержательного контента.

Больше из блога

Продажа Samsara MEM прекращена: что это значит и что...

Компания Samsara приостановила продажу Mobile Experience Management (MEM). В справочном центре Samsara указано, что покупки ограничены только дополнительными модулями для...

Управление работой устройств Amazon DSP с помощью Scalefusion MDM

Управление служебными телефонами для партнера Amazon Delivery Service Partner (DSP) включает в себя гораздо больше, чем просто подключение оборудования к...

[Пример из практики] Компания Shelby American модернизировала производственные процессы с помощью Scalefusion...

По мере того, как компания Shelby American переходила от производства спортивных автомобилей ручной работы к крупномасштабному выпуску, ей потребовался надежный способ управления...