Windows App 正式发布 - 通往 Windows 的统一网关
23年的11月末 gOxiA 与大家分享了 Windows App 的预览体验,时隔近1年我们终于迎来了 Windows App 的正式发布。Windows App 是一款跨平台的现代应用,现已公开支持 Windows、Android 和 iOS/MacOS/iPadOS,还支持基于 Web 浏览器方式运行。它将统一各类设备访问 Windows 365、Azure Virtual Desktop、远程桌面、远程桌面服务、Microsoft Dev Box的连接体验,安全并且可靠。
Windows App 提供了统一接入,从单个简化的界面管理和访问多个 Windows 服务,包括云PC、虚拟桌面和本地PC。通过可自定义的主屏幕、多显示器支持和动态显示分辨率来个性我们的界面体验。支持设备重定向,如USB重定向等功能提高工作效率,还专门对 Microsoft Teams 进行了优化,支持轻松账户切换等功能,帮助用户获得更高效的远程工作体验。
Windows App 各平台的获取方式:
- Windows,https://apps.microsoft.com/detail/9N1F85V9T8BN
- macOS,https://aka.ms/macOSWindowsApp
- iOS/iPad,https://aka.ms/iOSWindowsApp
- Android,https://play.google.com/store/apps/details?id=com.microsoft.rdc.androidx.beta
- Web Browser,https://windows.cloud.microsoft/
以下是各平台上 Windows App 的连接支持情况(PS:截至20241010)
- Windows
- 支持:
- Azure Virtual Desktop
- Windows 365
- Microsoft Dev Box
- 不支持:
- Remote Desktop Services
- Remote Desktop
- macOS
- 支持:
- Azure Virtual Desktop
- Windows 365
- Microsoft Dev Box
- Remote Desktop Services
- Remote Desktop
- iOS/iPadOS
- 支持:
- Azure Virtual Desktop
- Windows 365
- Microsoft Dev Box
- Remote Desktop Services
- Remote Desktop
- Android
- 支持:
- Azure Virtual Desktop
- Windows 365
- Microsoft Dev Box
- Remote Desktop Services
- Remote Desktop
- Web 浏览器
- 支持:
- Azure Virtual Desktop
- Windows 365
- Microsoft Dev Box
- 不支持:
- Remote Desktop Services
- Remote Desktop
此外,在不同平台上 Windows App 目前也存在一些功能差异,具体可参考:Windows App 比较平台和功能。如果当前仍需要在 Windows 上连接Windows Client/Server 的 RDP 远程桌面,可以继续使用 Remote Desktop 或系统自带的 Mstsc 程序。
从首发整体来看,当前对 iOS 和 Android 这类移动平台已经支持的非常完善,将使我们可以通过移动终端轻松地在任何时刻任何联网地点安全便捷地接入到云中的 Windows 平台。插上 USB 线缆或无线投屏方式连接到一个大屏幕或电视,然后蓝牙连接一套键盘鼠标,使用 Windows App 连接到位于云中的 Windows PC,崭新的体验!(PS:期待面向个人消费市场的 Windows 365 上线!!!)
Intune - 通过Windows公司标识符阻止非公司设备注册
Intune - 通过Windows公司标识符阻止非公司设备注册
之前 gOxiA 分享了“Intune - Windows 公司设备标识符”,通过收集 Windows 设备的制造商(Manufacturer)、型号(Model)和序列号(SerialNumber),可将其添加至 Windows 公司标识符,以标注该设备属于公司拥有的。
当我们完成 Windows 公司标识符的添加后,可以配置“设备 - 注册 - 设备平台限制”策略,将 “Windows (MDM)” 的 “个人拥有” 改为 “阻止”,这样一来当用户使用非公司拥有的设备或个人设备在 OOBE 阶段通过公司账号(M365)登录和配置时将提示“80180014”错误,从而有效的阻止了非授权或不合规的设备加入到公司环境,避免了组织资源和数据的泄露风险。
需要注意的是 Windows 公司标识符仅受 Windows 10 的2024年6月累计更新及以上版本,或 Windows 11 的204年3月累计更新及以上版本支持。
如果当前组织无法为设备进行 Windows Autopilot 设备注册,那么可以考虑利用 Windows 公司标识符和 Windows Autopilot device preparation 方案来实现,尤其是在使用 21v 租户和使用 Windows 11 的组织。Windows Autopilot device preparation 的过程可参考下面的 Demo 视频。
https://weibo.com/tv/show/1034:5056036852138048
https://www.youtube.com/watch?v=73vOVzd-bhg
推荐官方文档:
Understand Intune and Microsoft Entra device limit restrictions | Microsoft Learn
HOWTO: 解决"注册工作或学校账户"时发生 80180014 错误
HOWTO: 解决“注册工作或学校账户”时发生 80180014 错误
当我们在 Windows OOBE 阶段使用“注册工作或学校账户”配置电脑时,通常会使用企业分配的 M365 账号进行登录,来完成设备的注册并从 Intune 获取设备或用户的企业标准化配置。
但在完成身份验证开始执行后续的设备设置过程时发生了 80180014 错误,如下图所示。
80180014 错误说明设备注册被组织而导致失败。这通常是由于设备未符合注册策略所致,我们可以访问 Intune Portal 并转至“设备 - 注册 - 设备平台限制”,检查当前策略。
当 Windows (MDM) 阻止 个人拥有 的设备进行注册时,将发生 80180014 错误。要解决此问题我们需要允许个人拥有的设备。当阻止 Windows (MDM) 注册,或对系统版本进行限制时也会发生 80180014 错误,提示“你的组织不支持这个 Windows 版本”。
官方参考: