<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[gOxiA=苏繁=SuFan Blog]]></title> 
<link>https://maytide.net/index.php</link> 
<description><![CDATA[gOxiA,苏繁,sufan,Microsoft MVP]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[gOxiA=苏繁=SuFan Blog]]></copyright>
<item>
<link>https://maytide.net/read.php/1974.htm</link>
<title><![CDATA[HOWTO: 使用 Intune 远程停用设备]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Microsoft Cloud]]></category>
<pubDate>Wed, 22 Jan 2020 05:39:19 +0000</pubDate> 
<guid>https://maytide.net/read.php/1974.htm</guid> 
<description>
<![CDATA[ 
	<p><img alt="intune" src="http://goxia.maytide.net/ftpup/2018/fecf14ed538b_B2B9/intune_thumb.png"></p><p><font color="#fd3f0d" size="4"><strong>HOWTO: 使用 Intune 远程停用设备</strong></font></p><p>回顾：</p><p>"<a href="https://goxia.maytide.net/read.php/1973.htm" target="_blank">HOWTO: 使用 Intune 远程重启设备</a>"</p><p>"<a href="https://goxia.maytide.net/read.php/1971.htm">Windows Autopilot 网络要求</a>"<p>"<a href="https://goxia.maytide.net/go.php/category/27/">HOWTO: 为现有设备添加 Windows Autopilot 配置支持</a>"<p>“<a href="https://goxia.maytide.net/read.php/1946.htm">HOWTO: 收集 DeviceID 用于测试 Windows Autopilot</a>”<p>"<a href="https://goxia.maytide.net/read.php/1957.htm">HOWTO: 将收集的 Windows Autopilot DeviceID 添加到 Intune</a>"<p>"<a href="https://goxia.maytide.net/read.php/1958.htm">HOWTO: 在 Intune 中为 Windows Autopilot 部署创建设备组</a>"<p>"<a href="https://goxia.maytide.net/read.php/1959.htm">HOWTO: 在 Intune 中创建 Windows Autopilot 配置文件</a>"<p>"<a href="https://goxia.maytide.net/read.php/1966.htm">HOWTO: 使用 Intune 部署 Microsoft Edge</a>"<p><br/></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 今天 <a href="http://goxia.maytide.net" target="_blank">gOxiA</a> 将继续分享 Intune 中的设备管理功能 - 停用（Retire），使用“停用”可以删除托管设备上的应用数据、设置和电子邮件配置文件等内容，但是会将用户个人数据保留在设备上，整体的体验像是之前退域一样。当我们在 Intune 后台设备管理中点击“停用”后会显示停用设备的说明，其重点是此设备将不再由 Intune 托管，且不能再访问公司资源，由 Intune 部署的“现代应用”会被卸载，但不会卸载已经部署的 Win32 应用，Win32 应用包含的数据仍会保留在设备中，用户数据也不会被清理掉。</p><p><a href="http://goxia.maytide.net/ftpup/2018/HOWTO--Intune-_B5FB/Intune_DeviceManager_retire.png"><img width="630" height="145" title="Intune_DeviceManager_retire" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="Intune_DeviceManager_retire" src="http://goxia.maytide.net/ftpup/2018/HOWTO--Intune-_B5FB/Intune_DeviceManager_retire_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 即使 AAD 账号已经登录，也可以使用“停用”，当停用执行完毕后会看到如下图的通知，当打开 Outlook 时会遇到修复提示，如果此时重启系统你会发现登录界面将会显示最后一次登录的 AAD 账号名称，但是您无法使用密码登录，因为该计算机上的 AAD 账号已经被移除，此时如果用户希望登录系统必须进入 Windows 的<a href="https://support.microsoft.com/en-us/help/12376/windows-10-start-your-pc-in-safe-mode" target="_blank">安全模式</a>，在 Windows 安全模式下可以使用本地管理员 - Administrator 账号登录（密码为空），进入系统后可以创建一个新的本地管理员账号，用于从正常启动环境登录系统桌面。</p><p><a href="http://goxia.maytide.net/ftpup/2018/HOWTO--Intune-_B5FB/Intune_DeviceManager_retire1.png"><img width="471" height="160" title="Intune_DeviceManager_retire1" style="margin: 0px; border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="Intune_DeviceManager_retire1" src="http://goxia.maytide.net/ftpup/2018/HOWTO--Intune-_B5FB/Intune_DeviceManager_retire1_thumb.png" border="0"></a></p><p><a href="http://goxia.maytide.net/ftpup/2018/HOWTO--Intune-_B5FB/Intune_DeviceManager_retire2.png"><img width="630" height="217" title="Intune_DeviceManager_retire2" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="Intune_DeviceManager_retire2" src="http://goxia.maytide.net/ftpup/2018/HOWTO--Intune-_B5FB/Intune_DeviceManager_retire2_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 登录系统后，你可以在 Users 目录中看到以往登录的用户账户目录，可以提取其中的用户数据。下表展示了“停用”后主要清理的内容：</p><p>Intune安装的公司应用和关联数据：卸载应用，删除bypass加载密钥，不会删除Office365专业版，不会卸载 Win32应用。</p><p>设置：不再强制实施 Intune 下发的策略。</p><p>WiFi和VPN配置文件设置：相关设置会被删除。</p><p>证书配置文件设置：删除并吊销证书。</p><p>电子邮件：删除已启用EFS的电子邮件及附件，并删除由 Intune 预配的邮件账户。</p><p>AzureAD脱离： 删除 AAD 记录。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 前面 gOxiA 说过停用会保留用户数据，其中就包括 OneDrive for Business 中的数据，所以组织 IT 人员在使用“停用”时一定要进行谨慎的评估，这意味着 AAD 用户的数据会被保留在设备上，但设备将不再受到组织管控。在停用设备后，用户可以重新加入到 AAD 并托管到 Intune 中，此时用 AAD 账号登录会继续使用之前匹配的用户目录。</p>
]]>
</description>
</item>
</channel>
</rss>