Microsoft Endpoint Administrator Associate MD-102 — 學習指南
邊學邊練。 每個概念都對應 Microsoft 考試中心中附有驗證解答的真實考題,或在 ExamRoll.io 上透過限時練習演練整場考試。
本指南深入講解每個 MD-102 領域。選擇一個領域深入學習,或依序逐一學習。
領域
- 裝置註冊與 Azure AD Join — - Azure AD Join (AADJ): 裝置已加入雲端的 Entra ID,且通常會自動註冊到 Intune。適用於雲端優先的組織、遠端/混合辦公,以及當您需要無密碼登入 (Windows Hello for Business)、現代化的裝置型「條件式存取」(Conditional
- 裝置組態設定檔與原則 — 裝置限制是經過策劃的範本,集中了常見的控制項,例如密碼與登入要求、瀏覽器與市集控制、隱私權、藍牙與周邊裝置存取,以及 kiosk/單一應用程式模式。在 Android Enterprise (工作設定檔與完全受控) 上,kiosk 組態位於「裝置體驗」類別中。在 iOS/iPadOS
- 應用程式管理與部署 — 應用程式指派意圖定義了交付行為: - 必要 (Required):Intune 會在目標裝置/使用者上自動安裝應用程式。對於 Win32,您可以設定可用時間和截止時間,並設定重新啟動的寬限期。 - 可用 (Available):發佈到 Company Portal
- 端點安全性與 Microsoft Defender — 攻擊面縮小規則可防止常見的攻擊者行為,即使惡意軟體是未知的也一樣: - 模式:每條規則都支援「攔截」、「稽核」或「未設定」。先從「稽核」模式開始,以發現合法的觸發事件,並在 Microsoft Defender XDR 中檢閱事件 (進階搜捕:使用
ActionType為“Asr”或 - 身分識別、存取與條件式存取 — 您必須精通的關鍵條件: - 使用者與群組:界定原則的目標對象。使用包含/排除邏輯來進行試行,並排除緊急存取帳戶。 - 雲端應用程式或動作:選取特定的應用程式 (例如 Exchange Online、SharePoint Online、自訂企業應用程式) 或使用者動作 (例如註冊安全性資訊)。 -
- 共同管理與混合式環境 — 現有 ConfigMgr 用戶端的註冊流程是使用 ConfigMgr 主控台中的共同管理精靈,將站台連線至您的 Azure AD 租用戶,並為目標集合設定自動 MDM 註冊。用戶端會接收包含租用戶資訊的原則,使用其 Azure AD 裝置身分識別來請求 MDM
- Windows 生命週期與更新管理 — 功能更新原則會將裝置鎖定在特定的 Windows 版本,這與更新通道的延遲設定無關。在 Intune 中,使用「Windows 10 與更新版本的功能更新」來選取產品(Windows 10 或 11)與目標版本(例如,Windows 11, version 23H2)。此原則會使用商務用
- 遠端管理與監視 — - 淘汰 (Retire) (選擇性抹除):移除公司足跡,同時保留個人資料。它會將裝置從 Intune 取消註冊、移除 MDM 管理設定檔、刪除受控應用程式資料、撤銷受控憑證和 Wi-Fi/VPN 設定檔,並移除部署為「必要」的 LOB/Win32
- 資料保護與資訊治理 — 自動和建議標籤功能將相同的標籤分類法延伸到裝置上。在 Windows、macOS、iOS 和 Android 上,具備內建敏感度標籤功能的現代 Office
- Intune 管理與治理 — RBAC 指派會將一個角色與以下項目配對: - 系統管理群組 (接收角色的使用者/管理員) - 範圍 (角色可管理的裝置/使用者群組) - 範圍標籤
準備好練習了嗎?
- 瀏覽所有附驗證解答的題目 → — 免費,含解析。
- 在 ExamRoll.io 上開始限時模擬考試 → — 完整題庫,支援 20 多種語言。
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
通過考試 →