<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[gOxiA=苏繁=SuFan Blog]]></title> 
<link>https://maytide.net/index.php</link> 
<description><![CDATA[gOxiA,苏繁,sufan,Microsoft MVP]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[gOxiA=苏繁=SuFan Blog]]></copyright>
<item>
<link>https://maytide.net/read.php/2118.htm</link>
<title><![CDATA[Intune - 通过Windows公司标识符阻止非公司设备注册]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Microsoft Cloud]]></category>
<pubDate>Thu, 05 Sep 2024 09:22:50 +0000</pubDate> 
<guid>https://maytide.net/read.php/2118.htm</guid> 
<description>
<![CDATA[ 
	<p><img alt="logo_intune" src="http://goxia.maytide.net/ftpup/2018/83837cef08fa_F50A/logo_intune_thumb.png"></p><p><font color="#fd3f0d" size="4"><strong>Intune - 通过Windows公司标识符阻止非公司设备注册</strong></font></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 之前 <a href="https://goxia.maytide.net" target="_blank">gOxiA</a> 分享了“<a href="https://goxia.maytide.net/read.php/2117.htm" target="_blank">Intune - Windows 公司设备标识符</a>”，通过收集 Windows 设备的<strong>制造商（Manufacturer）、型号（Model）和序列号（SerialNumber）</strong>，可将其添加至 Windows 公司标识符，以标注该设备属于公司拥有的。</p><p><a href="http://goxia.maytide.net/ftpup/2018/Intune---Windows_D97E/wmiobject-Manufacturer_Model_SerialNumber.png"><img width="630" height="120" title="wmiobject-Manufacturer_Model_SerialNumber" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="wmiobject-Manufacturer_Model_SerialNumber" src="http://goxia.maytide.net/ftpup/2018/Intune---Windows_D97E/wmiobject-Manufacturer_Model_SerialNumber_thumb.png" border="0"></a></p><p><img alt="add-corp-device-identifier-windows" src="http://goxia.maytide.net/ftpup/2018/Intune-_8BC6/add-corp-device-identifier-windows_thumb.png"></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 当我们完成 Windows 公司标识符的添加后，可以配置“<strong>设备 - 注册 - 设备平台限制</strong>”策略，将 “<strong>Windows (MDM)</strong>” 的 “<strong>个人拥有</strong>” 改为 “<strong>阻止</strong>”，这样一来当用户使用非公司拥有的设备或个人设备在 OOBE 阶段通过公司账号（M365）登录和配置时将提示“<strong>80180014</strong>”错误，从而有效的阻止了非授权或不合规的设备加入到公司环境，避免了组织资源和数据的泄露风险。</p><p><img alt="intune-deviceplatformrestriction" src="http://goxia.maytide.net/ftpup/2018/HOWTO--Intune--80180014-_B837/intune-deviceplatformrestriction_thumb.png"></p><p><img alt="Intune-80180014" src="http://goxia.maytide.net/ftpup/2018/HOWTO--Intune--80180014-_B837/Intune-80180014_thumb.png"></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 需要注意的是 Windows 公司标识符仅受 Windows 10 的2024年6月累计更新及以上版本，或 Windows 11 的204年3月累计更新及以上版本支持。</p><p><a href="http://goxia.maytide.net/ftpup/2018/Intune---Windows_D97E/Intune-80180014-Win10.png"><img width="630" height="420" title="Intune-80180014-Win10" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="Intune-80180014-Win10" src="http://goxia.maytide.net/ftpup/2018/Intune---Windows_D97E/Intune-80180014-Win10_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 如果当前组织无法为设备进行 Windows Autopilot 设备注册，那么可以考虑利用 Windows 公司标识符和 <a href="https://goxia.maytide.net/read.php/2115.htm" target="_blank">Windows Autopilot device preparation</a> 方案来实现，尤其是在使用 21v 租户和使用 Windows 11 的组织。Windows Autopilot device preparation 的过程可参考下面的 Demo 视频。</p><p><a href="https://weibo.com/tv/show/1034:5056036852138048">https://weibo.com/tv/show/1034:5056036852138048</a><p><a href="https://www.youtube.com/watch?v=73vOVzd-bhg">https://www.youtube.com/watch?v=73vOVzd-bhg</a><p>推荐官方文档：</p><p><a href="https://learn.microsoft.com/en-us/mem/intune/enrollment/device-limit-intune-azure/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Understand Intune and Microsoft Entra device limit restrictions &#124; Microsoft Learn</a></p>
]]>
</description>
</item>
</channel>
</rss>