Microsoft Endpoint Administrator Associate MD-102 — 学习指南
边学边练。 每个概念都对应 Microsoft 考试中心中带有验证答案的真实考题,或在 ExamRoll.io 上通过限时练习演练整场考试。
本指南深入讲解每个 MD-102 领域。选择一个领域深入学习,或按顺序逐一学习。
领域
- 设备注册和 Azure AD 加入 — - Azure AD Join (AADJ):设备通过云加入到 Entra ID,并且通常会自动注册到 Intune。AADJ 适用于云优先的组织、远程/混合办公,以及当您希望实现无密码登录 (Windows Hello for Business)、基于设备的现代条件访问和零本地依赖时。与
- 设备配置文件和策略 — 设备限制是精心策划的模板,用于集中管理常用控件,例如密码和登录要求、浏览器和应用商店控制、隐私、蓝牙和外围设备访问以及展台/单一应用模式。在 Android Enterprise(工作配置文件和完全托管)上,展台配置位于“设备体验”类别中。在 iOS/iPadOS
- 应用程序管理和部署 — 应用分配意图定义了交付行为: - 必需:Intune 在目标设备/用户上自动安装应用。对于 Win32,您可以设置可用时间和截止时间,并配置重启宽限期。 - 可用:发布到 Company Portal 供用户发起安装。通常面向用户组,以便在门户中展示应用。 -
- 终结点安全和 Microsoft Defender — 攻击面减少规则可阻止常见的攻击者行为,即使恶意软件是未知的: - 模式:每条规则都支持“阻止”、“审核”或“未配置”模式。从“审核”模式开始,以发现合法的命中情况,在 Microsoft Defender XDR 中审查事件(高级搜寻:DeviceEvents,其中 ActionType 为
- 身份、访问和条件访问 — 您必须掌握的关键条件: - 用户和组:确定策略的目标范围。使用包含/排除逻辑进行试点,并排除紧急访问帐户。 - 云应用或操作:选择特定的应用(例如 Exchange Online、SharePoint Online、自定义企业应用)或用户操作(注册安全信息)。 -
- 共同管理和混合环境 — 现有 ConfigMgr 客户端的注册流程是使用 ConfigMgr 控制台中的共同管理向导,将站点连接到您的 Azure AD 租户,并为目标集合配置自动 MDM 注册。客户端接收包含租户信息的策略,使用其 Azure AD 设备标识请求 MDM 注册令牌,并在没有用户交互的情况下注册到
- Windows 生命周期和更新管理 — 功能更新策略可将设备定向并保持在特定的 Windows 版本上,这独立于更新环的延迟设置。在 Intune 中,使用“适用于 Windows 10 及更高版本的功能更新”来选择产品(Windows 10 或 11)和目标版本(例如,Windows 11, version 23H2)。该策略使用
- 远程管理和监视 — - 停用(选择性擦除):移除公司数据和配置,同时保留个人数据。此操作会从 Intune 中取消设备注册,移除 MDM 管理配置文件,删除托管应用数据,撤销托管证书和 Wi-Fi/VPN 配置文件,并移除作为“必需”部署的已安装 LOB/Win32
- 数据保护和信息治理 — 自动和建议标记将相同的标签分类法扩展到设备。在 Windows、macOS、iOS 和 Android 上具有内置敏感度标记功能的现代 Office 应用,可以在用户创建或编辑内容时评估内容。建议标记会提供提示和理由提交流程;当满足置信度阈值时,自动标记会静默应用标签。条件包括敏感信息类型(例如
- Intune 管理和治理 — RBAC 分配将一个角色与以下内容配对: - 管理组(接收该角色的用户/管理员) - 范围(该角色可以管理的设备/用户组) -
准备好练习了吗?
- 浏览所有带验证答案的题目 → — 免费,含解析。
- 在 ExamRoll.io 上开始限时模拟考试 → — 完整题库,支持 20 多种语言。
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
通过考试 →