微软现代桌面管理专家是什么?
一门面向企业IT管理员的现代桌面管理实战课程,从传统本地AD+组策略的管理范式,全面升级到以Azure AD + Intune为核心的云端优先管理模式。
Azure AD + Intune 核心双引擎
告别传统AD和SCCM的复杂维护,以Azure AD实现云端身份管理,以Intune实现设备与应用的统一管理和策略下发。
从部署到退役的完整闭环
覆盖设备注册、配置下发、应用管理、安全合规、更新管理到最终的设备退役,实现桌面设备的全生命周期现代化管理。
内置企业级安全能力
集成Windows Hello for Business、条件访问、Microsoft Defender for Endpoint、磁盘加密等安全技术,构建零信任安全桌面环境。
为什么学习现代桌面管理?
越来越多的企业正在从传统本地AD+组策略向Azure AD+Intune的现代化管理模式迁移。掌握现代桌面管理技能,已经成为企业IT管理员的核心竞争力。
传统管理方式正在被替代
微软正大力推动客户从SCCM向Intune迁移,从AD向Azure AD迁移。掌握现代桌面管理是企业IT管理员的必备技能。
支持随时随地安全办公
通过Intune实现BYOD和公司设备的统一管理,确保远程办公环境下的设备合规和数据安全。
自动化部署与零接触配置
Windows Autopilot实现开箱即用的零接触部署,策略自动下发,大幅降低IT运维人力成本。
谁适合学习现代桌面管理?
本课程面向负责企业桌面设备管理和安全的IT专业人员,需具备一定的M365和Windows管理经验。
桌面管理员 / IT运维工程师
负责企业Windows设备的日常管理、软件部署和故障处理,希望从传统管理模式升级到现代化的云管理方案。
IT安全管理员
关注终端设备安全合规,希望通过Intune条件访问、Defender for Endpoint等技术构建设备安全防线。
M365管理员 / 企业IT架构师
负责企业M365整体环境规划和部署,需要将现代桌面管理整合到企业整体的身份和终端管理体系中。
典型学习场景
身份管理
Azure AD、混合标识同步、MFA、自助密码重置
设备注册
Azure AD Join、Intune注册、Autopilot部署
配置与合规
设备配置文件、合规性策略、条件访问
安全管理
Defender ATP、BitLocker、WIP信息保护
课程大纲 · 9大模块全景
课程完整覆盖现代桌面管理的9个核心模块,从新式管理理念到更新运维分析,形成端到端的桌面管理知识体系。
M1 新式管理
企业桌面生命周期管理、Azure AD概述与身份管理、Azure AD Connect混合标识同步、Windows Hello for Business身份保护。
M2 设备注册
管理设备身份验证、Endpoint Configuration Manager与Intune设备注册、Azure AD Join配置与管理。
M3 配置配置文件
Intune设备配置文件类型与部署、用户配置文件管理(本地/漫游/企业状态漫游)、PowerShell脚本管理、设备与用户活动监控。
M4 应用程序管理
移动应用程序管理(MAM)、Win32应用部署、Microsoft Store for Business、Office 365 ProPlus部署、应用清单与许可证管理。
M5 Azure AD身份验证管理
Azure AD标识保护、多重身份验证配置、VPN类型与配置、设备合规性策略、条件访问策略、清单与合规性报告。
M6 安全管理
设备数据保护、Windows信息保护(WIP)、磁盘加密(BitLocker)、Microsoft Defender for Endpoint、Windows Defender客户端管理。
M7 部署(上)
评估部署准备情况、Microsoft Deployment Toolkit(MDT)部署Windows、Endpoint Configuration Manager部署Windows。
M8 部署(下)
Windows Autopilot零接触部署、动态部署方法(订阅激活/配置包)、共同管理(Co-management)过渡、Azure虚拟桌面与Windows 365云电脑管理。
M9 更新管理与分析
Windows客户端服务通道、Windows Update for Business配置、桌面分析(Desktop Analytics)、终结点分析(Endpoint Analytics)。
详细课程内容
9个模块覆盖现代桌面管理完整知识体系,每个模块均配有动手实验,确保理论知识与实际操作紧密结合。
模块 1:新式管理
本模块介绍在桌面的整个生命周期中支持桌面的概念。最后,将向学生介绍用于桌面部署的工具和策略。我们将向学生介绍使用Azure AD在云中创建目录的概念。学生将学习Azure AD和Active Directory DS之间的异同,以及如何在两者之间进行同步。学生将探索Azure AD中的身份管理,并学习使用Windows Hello for Business进行身份保护,以及Azure AD身份保护和多因素身份验证。
课程要点
- 企业桌面生命周期管理
- Azure AD 概述与功能
- 在 Azure AD 中管理标识
- Windows Hello 企业版实现
- 将设备加入 Azure AD
- 使用提供 Active Directory DS 的 Azure AD 管理用户
实验
- 实验:在 Azure AD 中管理标识
- 实验:Azure AD Connect 连接活动目录
模块 2:设备注册
本模块还将涵盖 Azure AD 联接,并将向学生介绍 Microsoft Endpoint Manager,以及了解如何配置用于将设备注册到 Endpoint Manager 和 Intune 的策略。
课程要点
- 管理设备身份验证
- 使用 Microsoft Endpoint Configuration Manager 进行设备注册
- 使用 Microsoft Intune 进行设备注册
- 配置设备并将其加入 Azure AD
- 在 Microsoft Endpoint Manager 中配置设备注册
- 在 Endpoint Configuration Manager 和 Intune 中注册设备
实验
- 实验:管理 Intune 中的设备注册
- 实验:配置和管理 Azure AD 联接
- 实验:将设备注册到 Microsoft Intune
模块 3:配置配置文件
本模块深入探讨Intune设备配置文件,包括设备配置文件的类型以及内置配置文件和自定义配置文件之间的区别。学生将学习如何将配置文件分配到Azure AD组以及在Intune中监控设备和配置文件。将向学生介绍Windows中存在的用于本地设备的各种用户配置文件类型。学生将了解各种配置文件的好处以及如何在配置文件类型之间切换。学生将检查文件夹重定向的工作原理以及如何设置它。然后,本课将以企业状态漫游的概述以及如何为Azure AD设备配置企业状态漫游结束。
课程要点
- Intune 中的各种类型的设备配置文件
- 创建、管理和监控配置文件
- 在 Intune 中管理 PowerShell 脚本
- Windows 中存在的各种用户配置文件类型
- 部署和配置文件夹重定向
- 为 Azure AD 设备配置企业状态漫游
实验
- 实验:配置企业状态漫游
- 实验:创建和部署配置文件
- 实验:在 Intune 中监控设备和用户活动
模块 4:应用程序管理
在本模块中,学生将学习本地应用程序管理和基于云的解决方案。本模块将介绍如何管理 Endpoint Manager 中的 Office 365 ProPlus 部署,以及如何管理未注册设备上的应用。该模块还将包括使用适用于企业的 Microsoft Store 管理 Win32 应用和部署。本模块将以 Microsoft Edge 和企业模式的概述结束。
课程要点
- 实施移动应用程序管理(MAM)
- 部署和更新应用程序
- 管理应用程序清单和许可证
- 使用 Endpoint Manager 和组策略部署应用程序
- 配置适用于企业的 Microsoft Store
- 使用 Intune 部署 Office365 ProPlus
实验
- 实验:为移动设备配置应用保护策略
- 实验:使用 Intune 部署云应用
- 实验:使用 Endpoint Configuration Manager 部署应用
- 实验:使用适用于企业的 Microsoft Store 部署应用
模块 5:在 Azure AD 中管理身份验证
本模块介绍用于管理身份验证的各种解决方案。学生还将了解不同类型的 VPN。本模块还介绍了合规性策略以及如何创建条件访问策略。
课程要点
- Windows Hello 企业版介绍
- Azure AD 标识保护
- 描述和管理多重身份验证
- 描述 VPN 类型和配置
- 部署设备合规性和条件访问策略
- 使用 Endpoint Manager 生成清单报告和合规性报告
实验
- 实验:创建设备清单报表
- 实验:配置和验证设备合规性
- 实验:配置多重身份验证
- 实验:在 Azure AD 中为用户帐户配置自助式密码重置
模块 6:管理安全性
在本模块中,学生将了解数据保护。主题将包括 Windows 和 Azure 信息保护,以及 Windows 中支持的各种加密技术。本模块还介绍了 Microsoft Defender for Endpoint 的主要功能,以及如何在组织的设备上实现这些功能。该模块最后介绍如何使用 Microsoft Defender 和防病毒、防火墙和凭据保护等功能。
课程要点
- 描述保护设备数据的方法
- Windows 和 Azure 信息保护
- Windows 中支持的各种加密技术
- Microsoft Defender for Endpoint 的功能和益处
- 部署 Windows Defender 客户端并管理其设置
- 防病毒、防火墙和凭据保护
实验
- 实验:使用 Intune 配置终结点安全性
- 实验:使用 Intune 配置和部署 Windows 信息保护策略
- 实验:使用 Intune 配置磁盘加密
模块 7:使用 Microsoft Endpoint Manager 进行部署 - 第 1 部分
在这个由两部分组成的模块中,将向学生介绍如何使用 Microsoft Endpoint Manager 进行部署。第 1 部分介绍评估基础结构和规划部署的工具,然后介绍使用 Microsoft Deployment Toolkit 和 Endpoint Configuration Manager 进行部署。
课程要点
- 描述用于规划部署的工具
- 评估部署准备情况
- 使用 Microsoft Deployment Toolkit 部署 Windows 客户端
- 使用 Endpoint Configuration Manager 部署 Windows 客户端
实验
- 实验:使用 Microsoft Deployment Toolkit 部署 Windows
- 实验:使用 Endpoint Configuration Manager 部署 Windows
模块 8:使用 Microsoft Endpoint Manager 进行部署 - 第 2 部分
此模块将继续使用 Microsoft Endpoint Manager 进行部署。在第 2 部分中,学生将了解如何使用 Windows Autopilot 以及使用 Microsoft Intune 进行部署。本模块还将介绍动态 OS 部署方法,例如订阅激活。本模块将总结学习如何使用共同管理过渡到现代管理。最后,向学生介绍 Azure 虚拟桌面,以及如何使用 Windows 365 配置和管理云电脑。
课程要点
- 使用 Autopilot 部署 Windows
- 使用订阅激活和预配程序包配置 OS 部署
- 动态部署方法
- 使用共同管理(Co-management)过渡到现代管理
- Azure 虚拟桌面(AVD)
- 使用 Windows 365 配置和管理云电脑
实验
- 实验:使用 Configuration Manager 配置共同管理
- 实验:使用 Autopilot 部署 Windows
模块 9:管理更新和使用分析
本模块介绍如何管理Windows的更新。本模块介绍适用于 Windows 客户端的服务选项。学生将学习部署更新的不同方法以及如何配置Windows更新策略。最后,学生将了解如何使用桌面分析确保和监控更新。
课程要点
- 描述 Windows 客户端服务通道
- 使用组策略设置配置 Windows 更新策略
- 配置适用于企业的 Windows 更新以部署操作系统更新
- 使用桌面分析(Desktop Analytics)评估升级准备情况
- 使用终结点分析(Endpoint Analytics)监控用户体验
- 评估 Windows 11 就绪情况
实验
- 实验:管理 Windows 安全和功能更新
授课老师介绍
我们的讲师团队由拥有丰富企业级微软基础设施部署经验的认证讲师组成。
讲师
艾威微软现代桌面管理讲师团队
艾威现代桌面管理课程讲师均为微软认证专家,拥有丰富的企业级Azure AD、Intune和Endpoint Manager部署与迁移项目经验。讲师具备微软解决方案架构师和M365认证资质,能够将复杂的现代管理理念通过实际案例深入浅出地讲解。
- 专长领域:Azure AD身份管理、Intune设备管理、Windows部署与迁移、终端安全
- 授课风格:理论结合动手实验,每个模块均有实操环节
- 企业服务:已为多家企业提供现代桌面管理培训和迁移咨询服务
实战结业与认证说明
完成本课程后,学员将具备微软现代桌面管理的完整技能体系。
本课程内容覆盖微软现代桌面管理员认证考试的核心知识点,完成3天学习后,学员将获得艾威培训结业证书。课程中的实验环境可直接用于工作中的实际操作参考。建议学员在学习本课程前完成MD-100 Windows客户端课程。对于希望进一步深造的学员,可参加微软官方认证考试获取相关资质。
现代桌面管理 近期开班计划
艾威培训每月滚动开班,支持企业定制化内训,欢迎咨询近期课表。
每月一期(详询)
面授班:每月定期在北上广深等城市开班
直播班:线上同步直播,全国学员均可参加
可按企业时间定制
企业内训:根据团队时间灵活安排
课程内容可依据企业需求定制调整
为什么选择艾威培训?
艾威培训成立于2003年,深耕IT及数字技能培训领域二十余年,是众多世界500强企业的长期培训合作伙伴。
20+年培训行业经验
成立于2003年,累计培训学员超过20万人次,在微软技术和IT管理培训领域拥有深厚积累,培训品质值得信赖。
Azure+M365真实环境实操
课程配备Azure AD和Intune实验环境,学员可以在真实的云管理平台中进行设备注册、策略配置和安全设置操作,确保学完就能上手。
紧跟微软技术路线
课程内容紧跟微软现代桌面管理最新技术发展,覆盖Windows Autopilot、Windows 365云电脑、共同管理等前沿方案。
学员真实收获
听听往期学员对现代桌面管理课程的真实评价:
"从SCCM到Intune的转型利器"
公司正在从SCCM迁移到Intune,这门课让我系统理解了现代管理的完整架构,回去就能推动迁移项目。
"实验环节很扎实"
每个模块都有实验,从Azure AD配置到Intune策略下发再到Autopilot部署,三天手没停过,学完直接能用。
"安全部分超出预期"
原来以为只是讲桌面管理,没想到安全模块这么深入——Defender for Endpoint、条件访问、信息保护都讲到了,对安全工作帮助很大。
常见问题 FAQ
关于现代桌面管理课程,你可能会关心:
需要什么基础?没有Azure经验能学吗?
建议学员在学习本课程前完成MD-100 Windows客户端课程,并熟悉M365工作负载。现代桌面管理员的角色专注于云服务而非本地管理技术。如果没有Azure AD经验,建议先了解基础的Azure AD概念(课程模块1会从基础讲起)。
课程有实验环境吗?
面授班由艾威提供完整的实验环境,包括Azure AD租户、Intune和Endpoint Manager环境。每个模块都配有动手实验,学员无需自备环境即可完成全部操作练习。
课程是否覆盖认证考试?
课程内容覆盖微软现代桌面管理员认证考试的核心知识点,但本课程定位为实战技能培训,不直接对应某个单一认证考试。完成课程后学员可自主选择参加相关微软认证考试。
企业内训能定制吗?
可以。企业内训可根据团队的实际环境(如是否已有Azure AD租户、是否在使用SCCM等)定制课程重点和实验场景,也可以增加企业特有的设备管理和合规策略案例。
页面信息更新与说明
本页面近期更新时间:2026-08-07