Руководство по регистрации: регистрация клиентских устройств Windows в Microsoft Intune

Личные и принадлежащие организации устройства можно регистрировать в Intune. После регистрации устройства получают созданные вами политики и профили.

При регистрации устройств Windows доступны следующие варианты:

В этой статье содержатся рекомендации по регистрации, а также общие сведения о задачах администратора и пользователей для каждого варианта.

Также есть наглядное руководство по различным вариантам регистрации для каждой платформы:

Визуальное представление параметров регистрации Intune по платформе
Скачать версию PDF | Скачать версию Visio

Прежде чем начать

  • Все необходимые для Intune предварительные требования и конфигурации, необходимые для подготовки клиента к регистрации, см. в руководстве по регистрации: регистрация в Microsoft Intune.

  • 14 октября 2025 г. для Windows 10 наступил срок поддержки, и она больше не будет получать исправления и обновления компонентов. Windows 10 является разрешенной версией в Intune. Устройства, работающие под управлением этой версии, все еще могут зарегистрироваться в Intune и использовать соответствующие функции, но функциональность не будет гарантирована и может отличаться.

Автоматическая регистрация Windows

Использование для личных и корпоративных устройств под управлением Windows. Требуется Microsoft Entra ID P1 или P2 с некоторыми параметрами автоматической регистрации.

Автоматическая регистрация:

  • Использует функцию "Доступ к учебным заведениям или работе" на устройствах (приложения "Параметры>", "Учетные записи").
  • Используются параметры регистрации, настроенные в Центре администрирования Microsoft Intune.

Этот способ регистрации можно использовать в указанных ниже случаях.


Функция Используйте этот вариант регистрации, когда:
Вы используете клиент Windows.

Configuration Manager поддерживает Windows Server.
У вас есть Microsoft Entra ID P1 или P2
Вы будете использовать условный доступ (CA) на устройствах, зарегистрированных с помощью массовой регистрации с помощью пакета подготовки. ✅ В Windows центр сертификации доступен для устройств Windows, зарегистрированных с помощью массовой регистрации.
У вас есть сотрудники, которые работают удаленно.
Устройства являются личными или BYOD.

❌Если вы используете групповую политику, массовая и автоматическая регистрация применяются для корпоративных устройств, а не для личных устройств или BYOD.
Устройства принадлежат организации или школе.
У вас имеются новые или существующие устройства.
Необходима регистрация множества устройств (массовая регистрация).

Массовая регистрация предназначена для устройств, принадлежащих организации, а не личных или BYOD.
Устройства связаны с единственным пользователем.
Устройства не являются приложениями пользователей, например киоск, выделенное или совместное устройство.

Эти устройства принадлежат организации. При использовании этого метода регистрации пользователям требуется выполнить вход с использованием учетной записи организации. Администратор организации может войти в систему и автоматически зарегистрироваться. После регистрации устройства создайте профиль киоска и назначьте этот профиль данному устройству. Кроме того, можно создать профиль для устройств, которые являются общими для многих пользователей.
Вы используете дополнительную учетную запись диспетчера регистрации устройств (DEM).

❌Учетные записи DEM не работают с групповой политикой.
Устройства находятся под управлением другого поставщика MDM.

Чтобы обеспечить полное управление с помощью Intune, пользователям необходимо отменять регистрацию в текущем поставщике MDM, а затем зарегистрировать устройства в Intune.

Задачи администраторов по автоматической регистрации

  • Убедитесь, что на устройствах используется поддерживаемая версия Windows. Полный список см. в разделе поддерживаемых платформ устройств.

  • Необязательный параметр. Вместо того, чтобы пользователи вводили имя сервера Intune, вы можете создать запись CNAME, которую проще ввести, например EnterpriseEnrollment.contoso.com. Эти записи связывают имя домена с определенным IP-адресом. В Центре администрирования Microsoft Intune проверьте запись CNAME, чтобы убедиться, что она настроена правильно. Дополнительные сведения см. в статье "Создание записи CNAME".

  • В Центре администрирования Microsoft Intune выберите"Автоматическая регистрация>в Windows". В конфигурации вы задаете область пользователя MDM и область пользователя MAM:

    • Область пользователей MDM: если задано значение "Некоторые или все", устройства присоединяются к Microsoft Entra ID, а устройствами управляет Intune. Не имеет значения, кто вошел в устройство, или являются ли устройства личными или BYOD. Если задано значение "Нет", устройства не присоединяются к Microsoft Entra ID и не управляются Intune.

      Например:

      • Если вы хотите управлять устройством, выберите Некоторые или Все.
      • Если вы не хотите управлять устройством, выберите Нет.
      • Если вы хотите управлять только учетной записью организации на устройстве, выберите Нет и настройте область пользователя MAM.
      • Если вы хотите управлять устройством и учетной записью организации на нем, выберите Некоторые или Все и настройте область пользователя MAM.
    • Область пользователя MAM. Если задано Некоторые или Все, учетная запись организации на устройстве управляется Intune. Устройства «регистрируются» в Microsoft Entra ID. Устройства не «присоединены» к Microsoft Entra ID и не управляются Intune. Этот вариант предназначен для устройств BYOD или личных устройств.

      Например:

      • Если вы хотите управлять учетной записью организации на устройстве, выберите Некоторые или Все.
      • Если вы не хотите управлять учетной записью организации на устройстве, выберите Нет.
      • Если вы хотите управлять только устройством, выберите Нет и настройте область пользователя MDM.
      • Если вы хотите управлять устройством и учетной записью организации на нем, выберите Некоторые или Все и настройте область пользователя MDM.

      Дополнительные сведения о присоединенных и зарегистрированных устройствах см. в разделе:

  • Для массовой регистрации перейдите в Microsoft Store и скачайте приложение "Конструктор конфигураций Windows" (WCD). Настройте приложение Designer конфигураций Windows и выберите регистрацию устройств в Microsoft Entra ID. Будет создан файл пакета. Скопируйте его на USB-накопитель или в сетевую папку.

    В параметрах учетной записи на устройстве пользователи входят с учетной записью организации и выбирают этот файл пакета. Затем пользователи регистрируются автоматически.

    Если конечные пользователи знакомы с запуском файла из этих расположений, они могут завершить регистрацию. Дополнительные сведения см. в статье "Автоматическая массовая регистрация".

  • Для автоматической регистрации с помощью групповой политики:

    • Убедитесь, что ваши клиентские устройства Windows поддерживаются в Intune и поддерживаются для регистрации в групповой политике.
    • Зарегистрируйте Active Directory в Microsoft Entra ID. Дополнительные сведения см. в статье Интеграция Microsoft Entra с MDM.
    • Убедитесь, что ваши устройства являются гибридными устройствами Microsoft Entra. Устройства должны быть зарегистрированы в локальной службе AD и в Microsoft Entra ID.
    • В локальной локальной службе AD создайте параметр Включить автоматическую регистрацию в MDM с помощью групповой политики учетных данных Microsoft Entra по умолчанию. При обновлении групповой политики эта политика передается на устройства, и пользователи завершают настройку с помощью своей учетной записи домена (пример: user@contoso.com).

    В Центре администрирования Intune вы можете использовать аналитику групповой политики для просмотра параметров локальных групповых политик, поддерживаемых поставщиками облачных служб MDM, включая Microsoft Intune.

    Совет

    Если вам нужно облачное решение для управления устройствами, Windows Autopilot (в этой статье) может быть лучшим вариантом регистрации для вашей организации.

Задачи конечных пользователей по автоматической регистрации

Когда пользователь включает устройство, дальнейшие действия определяют, как они регистрируются. Четко обозначьте параметры, которые пользователи должны выбирать на личных устройствах и устройствах, принадлежащих организации.

  • Устройства, принадлежащие организации: пользователи включают устройство, выполняют пошаговый запуск при первом включении компьютера (OOBE) и входят в систему со своей рабочей или учебной учетной записью (пример. user@contoso.com). Этот шаг присоединяет устройство к Microsoft Entra ID, и устройство считается собственностью организации. Устройство полностью управляется, независимо от того, кто вошел в него. Пользователи могут открыть приложение "Параметры" и перейти в раздел учетных записей,получить доступ к рабочей или учебной учетной записи>, чтобы подтвердить, что их рабочая учетная запись подключена.

    Если пользователи войдут с личной учетной записью во время запуска при первом включении компьютера, они по-прежнему смогут присоединить устройства к Microsoft Entra ID, выполнив следующие действия:

    1. Откройте приложение "Параметры", >"Учетные записи","Доступ к рабочей или учебной> учетной записи>", "Подключиться".
    2. В разделе Другие действия выберите Присоединить это устройство к Azure Active Directory и введите запрашиваемые сведения. На этом шаге устройство присоединяется к Microsoft Entra ID.

    После присоединения устройства отображаются как принадлежащие организации. В Центре администрирования Intune устройства отображаются как присоединенные к Microsoft Entra. Устройства управляются Intune, независимо от того, кто вошел.

    Пользователи устройств, зарегистрированных с помощью групповой политики, уведомляются об изменениях конфигурации. Обновление политики может потребовать от пользователей войти в систему с помощью рабочей или учебной учетной записи. Регистрация устройств начнется автоматически.

  • BYOD или личные устройства. Пользователи включают устройство, выполняют первоначальную настройку (OOBE) и входят с помощью личной учетной записи. Чтобы зарегистрировать устройство в Microsoft Entra ID, выполните следующие действия.

    1. Откройте приложение "Параметры", >"Учетные записи","Доступ к рабочей или учебной> учетной записи>", "Подключиться".

    2. В разделе Подключение пользователи могут ввести адрес электронной почты или выбрать Присоединить это устройство к Azure Active Directory:

      • Адрес электронной почты. Пользователи вводят свой адрес электронной почты организации. У них запрашиваются дополнительные сведения, включая имя сервера Intune или запись CNAME. Не забудьте предоставить им всю необходимую информацию.

        Этот параметр регистрирует устройство в Microsoft Entra ID. Устройства отображаются как персонализированные, а также как Microsoft Entra, зарегистрированная в Центре администрирования Intune. Пользователь организации управляется Intune; устройством не управляет Intune.

        Если вы не хотите управлять BYOD или персональными устройствами, пользователям необходимо выбрать адрес Email и ввести адрес электронной почты организации.

      • Присоединить это устройство к Azure Active Directory. Пользователи вводят запрашиваемые сведения, включая адрес электронной почты организации.

        Этот параметр присоединяет устройство к Microsoft Entra ID. Устройства отображаются как принадлежащие организации и отображающиеся как присоединенные Microsoft Entra в Центре администрирования Intune. Устройства управляются Intune, независимо от того, кто вошел.

        Если вы хотите управлять BYOD или персональными устройствами, пользователи должны выбрать Присоединить это устройство к Azure Active Directory. Пользователи также должны быть уверены, что их личные устройства будут управляться ИТ-службой.

    Дополнительные сведения о возможностях конечных пользователей см. в разделе Регистрация клиентских устройств с Windows.

  • Если используется массовая регистрация и конечные пользователи знакомы с запуском файлов из сетевой папки или с USB-накопителя, они могут завершить регистрацию. Если этот шаг не устраивает администратора, администратору рекомендуется зарегистрироваться.

  • На личных или BYOD клиентских устройствах без Windows пользователи должны установить приложение "Корпоративный портал" из Microsoft Store. После установки откройте приложение "Корпоративный портал" и выполните вход с учетными данными организации (user@contoso.com). У них запрашиваются дополнительные сведения, включая имя сервера Intune. Не забудьте предоставить им всю необходимую информацию.

Обычно пользователи не регистрируются самостоятельно и могут быть не знакомы с приложением корпоративного портала. Обязательно предоставьте рекомендации, в том числе о том, какие сведения нужно ввести. Некоторые рекомендации по взаимодействию с пользователями см . в руководстве по планированию: шаг 5. Создание плана развертывания.

Windows Autopilot

Используйте на принадлежащих организации устройствах под управлением Windows.

Windows Autopilot использует клиент Windows версии OEM, предустановленный на устройстве. Вам не нужно очищать устройства или использовать настраиваемые образы ОС. Для работы Windows Autopilot также требуется автоматическая регистрация и использование Центра администрирования Microsoft Intune для создания профиля регистрации. При входе пользователей с учетной записью организации они регистрируются автоматически.

Дополнительные сведения о Windows Autopilot см. в разделах Обзор Windows Autopilot или сценарии Windows Autopilot.


Функция Используйте этот вариант регистрации, когда:
Вы используете клиент Windows.

Configuration Manager поддерживает Windows Server.
Вы приобретаете устройства от поставщика вычислительной техники, поддерживающего службу развертывания Windows Autopilot, или от торговых посредников или дистрибуторов, которые участвуют в программе CSP.
Устройства гибридно присоединены к Microsoft Entra.

Устройства с гибридным присоединением к Microsoft Entra присоединяются к вашей локальной службе Active Directory и регистрируются с помощью вашего Microsoft Entra ID. Устройства в Microsoft Entra ID доступны для Intune. Устройства, не зарегистрированные в Microsoft Entra ID, недоступны для Intune.

Полное решение, присоединенное к Microsoft Entra, может быть лучше для вашей организации. Дополнительные сведения см. в блоге об успешном удаленном присоединении к Windows Autopilot и гибридному присоединению Microsoft Entra.
У вас есть сотрудники, которые работают удаленно.

OEM или партнер может отправлять устройства непосредственно вашим пользователям.
Устройства принадлежат организации или школе.
У вас имеются новые или существующие устройства.

Вы можете обновить существующие рабочие столы под управлением более ранних версий Windows. Этот параметр также использует Microsoft Configuration Manager.
Необходима регистрация множества устройств (массовая регистрация).
У вас есть Microsoft Entra ID P1 или P2.

Windows Autopilot использует автоматическую регистрацию. Для автоматической регистрации требуется Microsoft Entra ID P1 или P2.
Устройства связаны с единственным пользователем.
Устройства не являются общедоступными, например киосковые, выделенные или общие.

Эти устройства принадлежат организации. При использовании этого метода регистрации пользователям требуется выполнить вход с использованием учетной записи организации. Администратор организации может войти в систему и автоматически зарегистрироваться. После регистрации устройства создайте профиль киоска и назначьте этот профиль данному устройству. Кроме того, можно создать профиль для устройств, которые являются общими для многих пользователей.
Устройства являются личными или BYOD.

Windows Autopilot предназначен только для устройств, принадлежащих организации. Для BYOD или личных устройств используйте автоматическую регистрацию Windows (описано в этой статье) или вариант пользовательской регистрации (описано в этой статье).
Устройства находятся под управлением другого поставщика MDM.

Чтобы обеспечить полное управление с помощью Intune, пользователям необходимо отменять регистрацию в текущем поставщике MDM, а затем зарегистрировать устройства в Intune.
Вы используете учетную запись диспетчера регистрации устройств (DEM).

Учетные записи DEM не применяются к Windows Autopilot.

Задачи администратора для Windows Autopilot

После назначения профиля устройства начнут отображаться в Центре администрирования Microsoft Intune (Устройства>для Windows>).

Задачи конечного пользователя для Windows Autopilot

Взаимодействие с пользователем зависит от выбранного вами варианта развертывания Windows Autopilot, например управляемый пользователем или предварительная подготовка.

  • Режим самостоятельного развертывания. Действия не требуются. При выборе этого варианта пользователь не связывается с устройством. Пользователи просто включают устройство, и регистрация запускается автоматически.

    Для получения дополнительных сведений перейдите в режим саморазвертывания Windows Autopilot.

  • Предварительная подготовка. Пользователи могут включить устройство и выполнить вход с помощью учетной записи своей организации или школы. Регистрация запускается автоматически. Так как устройство предварительно подготовлено администраторами, регистрация выполняется быстрее по сравнению с развертыванием, управляемым пользователем.

    Дополнительные сведения см. в разделе "Предварительно подготовленное развертывание".

  • Существующие устройства.Пользователи должны выполнить следующие действия:

    1. Откройте приложение Software Center и выберите "Операционные системы".

    2. Выберите Windows Autopilot для существующихустройствУстановить>. Скачивается контент, форматируются диски и устанавливается клиентская ОС Windows.

      Выполнение этого шага может занять некоторое время, и пользователи должны подождать.

    3. Windows Autopilot запускается, и пользователи входят в систему с помощью учетной записи организации или учебного заведения. Регистрация может быть запущена автоматически. Для получения дополнительных сведений перейдите к развертыванию существующих устройств.

  • Под управлением пользователя. Пользователи могут включить устройство и выполнить вход с помощью учетной записи своей организации или школы. Регистрация запускается автоматически. Дополнительные сведения см. в статье "Развертывание, управляемое пользователем".

Обычно пользователи не регистрируются самостоятельно и могут быть не знакомы с приложением корпоративного портала. Обязательно предоставьте рекомендации, в том числе о том, какие сведения нужно ввести. Некоторые рекомендации по взаимодействию с пользователями см . в руководстве по планированию: шаг 5. Создание плана развертывания.

BYOD: пользовательская регистрация

Использование для личных устройств или устройств BYOD (принесите свое устройство), а также устройств с Windows, принадлежащих организации.

При регистрации пользователей на устройствах используется функция "Параметры", "Учетные> записи","Доступ> к учебным заведениям или работе". Регистрация пользователей и автоматическая регистрация частично совпадают.

С помощью регистрации пользователя вы можете "зарегистрировать" устройства с Microsoft Entra ID или "присоединиться" к устройствам в Microsoft Entra ID:

  • Регистрация: при регистрации устройств в Microsoft Entra ID они отображаются как персональные в Центре администрирования Intune. Пользователи получают доступ к ресурсам организации, таким как электронная почта. Этот вариант часто используется для устройств BYOD или личных устройств.
  • Присоединение: когда вы присоединяете устройства в Microsoft Entra ID, устройства полностью управляются Intune и получают все созданные вами политики. Этот вариант является распространенным для устройств, принадлежащих организации. Если пользователи хотят, чтобы их личные устройства полностью управлялись службой Intune (и ИТ-отделом организации), они могут присоединить свои личные устройства.

Предупреждение

В разделе > "Учетные записи" приложения "Параметры""Доступ> к учебному заведению или работе" может отобразиться параметр "Зарегистрироваться только в системе управления устройствами". При выборе этого параметра устройство не регистрируется в Microsoft Entra ID. С точки зрения Intune не рекомендуется использовать этот параметр только для MDM для BYOD или личных устройств. В результате это руководство не содержит дополнительных сведений или инструкций.


Функция Используйте этот вариант регистрации, когда:
Вы используете клиент Windows.

Configuration Manager поддерживает Windows Server.
Устройства гибридно присоединены к Microsoft Entra.

Полное решение, присоединенное к Microsoft Entra, может быть лучше для вашей организации. Дополнительные сведения см. в разделе "Успешное завершение удаленного гибридного присоединения к Windows Autopilot и Microsoft Entra".
У вас есть Microsoft Entra ID P1 или P2. ❌Microsoft Entra ID P1 или P2 не требуется.

✅Если устройства присоединяются к Microsoft Entra ID, они могут использовать функции Microsoft Entra ID P1 или P2, такие как условный доступ.
У вас есть сотрудники, которые работают удаленно.

Пользователи должны знать, что их личными устройствами может управлять ИТ-служба организации.
Устройства являются личными или BYOD.
Устройства принадлежат организации или школе.

Вы можете использовать пользовательскую регистрацию, но рекомендуется применять Windows Autopilot (описано в этой статье) или автоматическую регистрацию Windows (описано в этой статье). Они требуют меньше действий для пользователей.
У вас имеются новые или существующие устройства.
Необходима регистрация множества устройств (массовая регистрация).
Устройства связаны с единственным пользователем.
Устройства не являются приложениями пользователей, например киоск, выделенное или совместное устройство.

Варианты регистрации пользователей требуют, чтобы пользователь входил с учетной записью организации и использовал приложение "Параметры", что не часто встречается на общих устройствах.
Вы используете учетную запись диспетчера регистрации устройств (DEM).

Учетные записи DEM не применяются в пользовательской регистрации.
Устройства находятся под управлением другого поставщика MDM. ✅Устройство, управляемое другим поставщиком MDM, можно зарегистрировать в Microsoft Entra ID.

❌ Чтобы обеспечить полное управление с помощью Intune, пользователям необходимо отменить регистрацию в текущем поставщике MDM, а затем зарегистрировать устройства в Intune.

Задачи администратора при пользовательской регистрации

Помимо настройки Intune в этом методе регистрации администратору нужно выполнять минимальные задачи.

  • Убедитесь, что на устройствах используется поддерживаемая версия Windows. Полный список см. в разделе поддерживаемых платформ устройств.

  • Необязательный параметр. Вместо того, чтобы пользователи вводили имя сервера Intune, вы можете создать запись CNAME, которую проще ввести, например EnterpriseEnrollment.contoso.com. Эти записи связывают имя домена с определенным IP-адресом. В Центре администрирования Microsoft Intune проверьте запись CNAME, чтобы убедиться, что она настроена правильно. Дополнительные сведения см. в статье "Создание записи CNAME".

  • Решите, могут ли пользователи выполнять работу организации на личных устройствах. На личных устройствах пользователи обычно являются администраторами и применяют личную учетную запись электронной почты (user@outlook.com) для настройки устройства. Чтобы зарегистрировать эти устройства в Microsoft Entra ID, используйте приложение «Настройки». В качестве администратора сообщите пользователям о параметрах, которые они должны выбрать. Будьте точными.

    Если также разворачивается политика автоматической регистрации Intune, сообщите пользователям о влиянии (область пользователей MDM в сравнении с областью пользователей MAM (описано в этой статье)).

  • Если у вас есть устройства, принадлежащие организации, и вы впервые регистрируете их в Intune, рекомендуется использовать автоматическую регистрацию (описано в этой статье).

    Пользователи могут использовать учетные записи приложения >"Параметры", чтобы присоединить это устройство к Azure Active Directory, которая присоединит устройство к Microsoft Entra ID. Если они используют этот вариант, разверните политику Автоматическая регистрация (описано в этой статье) для регистрации устройства в Intune.

  • Если у вас есть новые устройства, принадлежащие организации, рекомендуется использовать Windows Autopilot (описано в этой статье) или автоматическую регистрацию (описано в этой статье). При первоначальной настройке (OOBE) пользователи вводят учетную запись организации (user@contoso.com). На этом шаге устройства регистрируются в Microsoft Entra ID. Разверните политику Автоматическая регистрация (описано в этой статье) для регистрации устройства в Intune.

    Если пользователи используют личную учетную запись электронной почты в OOBE, устройство не зарегистрировано в Microsoft Entra ID и политика автоматической регистрации не развернута. В этом сценарии пользователи используют приложение "Параметры", чтобы присоединить это устройство к Azure Active Directory, которая присоединит устройство к Microsoft Entra ID. Когда устройство присоединяется к Microsoft Entra ID, развертывается политика автоматической регистрации и устройство регистрируется в Intune.

Задачи конечных пользователей при пользовательской регистрации

Четко обозначьте параметры, которые пользователи должны выбирать на личных устройствах и устройствах, принадлежащих организации. Дополнительные сведения о возможностях конечных пользователей см. в разделе Регистрация клиентских устройств с Windows.

  • BYOD или личные устройства. Вероятно, это существующие устройства, которые уже настроены с использованием личной учетной записи электронной почты (user@outlook.com). Пользователи должны зарегистрировать устройство с помощью приложения "Параметры":

    1. Подключите устройство к Интернету.

    2. Откройте приложение "Параметры", >"Учетные записи","Доступ к рабочей или учебной> учетной записи>", "Подключиться".

    3. В разделе Подключение пользователи могут ввести адрес электронной почты или выбрать Присоединить это устройство к Azure Active Directory:

      • Адрес электронной почты. Пользователи вводят свой адрес электронной почты организации и пароль. У них запрашиваются дополнительные сведения, включая имя сервера Intune или запись CNAME. Не забудьте предоставить им всю необходимую информацию.

        Этот параметр регистрирует устройство в Microsoft Entra ID. Устройства отображаются как персонализированные, а также как Microsoft Entra, зарегистрированная в Центре администрирования Intune. Пользователь организации управляется Intune; устройством не управляет Intune.

        Если вы или ваши пользователи не хотите, чтобы ИТ-служба организации управляла BYOD или личными устройствами, пользователи должны выбрать Адрес электронной почты.

      • Присоединить это устройство к Azure Active Directory. Пользователи вводят запрашиваемые сведения, включая адрес электронной почты организации и пароль.

        Этот параметр присоединяет устройство к Microsoft Entra ID. Устройства отображаются как принадлежащие организации и отображающиеся как присоединенные Microsoft Entra в Центре администрирования Intune. Устройства управляются Intune, независимо от того, кто вошел.

        Если вы хотите управлять BYOD или персональными устройствами, пользователи должны выбрать Присоединить это устройство к Azure Active Directory. Пользователи также должны быть уверены, что их личные устройства будут управляться ИТ-службой.

  • Устройства, принадлежащие организации. Это могут быть существующие или новые устройства. В случае новых устройств пользователи включают устройство, выполняют первоначальную настройку (OOBE) и входят с помощью учетной записи организации (user@contoso.com) Этот шаг присоединяет устройство к Microsoft Entra ID, и устройство считается собственностью организации. Устройство полностью управляется, независимо от того, кто вошел в него. Пользователи могут открыть приложение >"Параметры", учетные записи,доступ к рабочей или учебной учетной записи>. Отобразится сообщение, что они подключены.

    Для существующих устройств или если пользователи входят с помощью личной учетной записи во время запуска при первом включении компьютера, они могут присоединить устройства к Microsoft Entra ID, выполнив следующие действия:

    1. Откройте приложение "Параметры", >"Учетные записи","Доступ к рабочей или учебной> учетной записи>", "Подключиться".
    2. В разделе Другие действия выберите Присоединить это устройство к Azure Active Directory и введите запрашиваемые сведения.

    На этом шаге устройство присоединяется к Microsoft Entra ID. При присоединении устройства отображаются как принадлежащие организации, а в Центре администрирования Intune отображается присоединение к Microsoft Entra. Устройства управляются Intune, независимо от того, кто вошел.

Регистрация совместного управления

Если вы используете Configuration Manager и хотите продолжить использовать Configuration Manager, требуется зарегистрировать совместное управление.

Совместное управление управляет устройствами Windows с помощью Configuration Manager и Microsoft Intune. Вы подключаете существующую среду Configuration Manager к Intune в облаке. Этот вариант регистрации запускает определенные рабочие нагрузки в Configuration Manager, а другие рабочие нагрузки в Intune.

Для получения более подробной информации о совместном управлении перейдите в раздел Что такое совместное управление?.

Примечание.

При использовании Configuration Manager также можно применять подключение с помощью клиента. Вы не регистрируете устройства, но можете отправить устройства Configuration Manager в Центр администрирования Microsoft Intune. Используйте центр администрирования для выполнения некоторых удаленных действий, подключения к локальным серверам и получения сведений об ОС. Дополнительные сведения см. в статье "Включить присоединение клиента".


Функция Используйте этот вариант регистрации, когда:
Вы используете клиент Windows.

Configuration Manager поддерживает Windows Server.
Вы используете Configuration Manager.

Configuration Manager может управлять Windows Server.
Устройства гибридно присоединены к Microsoft Entra.

Устройства с гибридным присоединением к Microsoft Entra присоединяются к вашей локальной службе Active Directory и регистрируются с помощью вашего Microsoft Entra ID. Устройства в Microsoft Entra ID доступны для Intune. Устройства, не зарегистрированные в Microsoft Entra ID, недоступны для Intune.
Устройства зарегистрированы в Intune.

У вас есть устройства, для которых вы хотите использовать совместное управление. Устройства могли быть зарегистрированы с помощью Windows Autopilot или получены непосредственно от изготовителя оборудования.
У вас есть Microsoft Entra ID P1 или P2.

В зависимости от конфигурации совместного управления может потребоваться Microsoft Entra ID P1 или P2. Более подробные сведения см. в разделе Пути к совместному управлению.
У вас есть сотрудники, которые работают удаленно.
Устройства принадлежат организации или школе.
Устройства являются личными или BYOD.
У вас имеются новые или существующие устройства.

Для устройств, которые не работают под управлением поддерживаемых версий Windows, например Windows 7, необходимо выполнить обновление. Дополнительные сведения см. в статье "Обновление Windows для совместного управления".
Необходима регистрация множества устройств (массовая регистрация).
Устройства связаны с единственным пользователем.
Устройства не являются общедоступными, например киосковые, выделенные или общие.

Эти устройства принадлежат организации. При использовании этого метода регистрации пользователям требуется выполнить вход с использованием учетной записи организации. Администратор организации может войти в систему и автоматически зарегистрироваться. После регистрации устройства создайте профиль киоска и назначьте этот профиль данному устройству. Кроме того, можно создать профиль для устройств, которые являются общими для многих пользователей.
Устройства находятся под управлением другого поставщика MDM.

Для совместного управления пользователям необходимо отменить регистрацию у текущего поставщика MDM. Их не следует регистрировать с помощью классических агентов Intune.
Вы используете учетную запись диспетчера регистрации устройств (DEM).

Учетные записи DEM не применяются к совместному управлению.

Задачи администратора для совместного управления

Задачи и требования для администратора зависят от выбранного варианта совместного управления. Более подробные сведения см. в разделе Пути к совместному управлению.

При настройке совместного управления вы выбираете следующее:

Задачи конечного пользователя для совместного управления

В обоих вариантах используется автоматическая регистрация. При автоматической регистрации пользователи входят в учетную запись организации (user@contoso.com), а затем автоматически регистрируются. Кроме того, они смогут открыть приложение "Параметры", > "Учетные записи>",получить доступ к рабочей или учебной> учетной записи,подключиться и войти в систему, используя адрес электронной почты и пароль организации.

Configuration Manager может рандомизировать регистрацию, поэтому регистрация может произойти не сразу. После завершения регистрации устройство готово к получению созданных политик и профилей.