Il corso fornisce le competenze necessarie per automatizzare la preparazione dei dispositivi Windows, distribuire e mantenere le applicazioni aziendali e governare in modo centralizzato il ciclo degli aggiornamenti mediante Microsoft Intune.
Il percorso è dedicato alle attività operative che seguono la configurazione iniziale dell’ambiente Intune: dall’acquisizione e registrazione dei dispositivi alla loro consegna agli utenti, dalla distribuzione delle applicazioni alla gestione controllata degli aggiornamenti di Windows.
Particolare attenzione viene dedicata a Windows Autopilot e Windows Autopilot device preparation, che consentono di configurare nuovi dispositivi Windows attraverso servizi cloud, riducendo la necessità di creare e mantenere immagini personalizzate del sistema operativo.
I partecipanti imparano a progettare differenti scenari di provisioning, configurare la Enrollment Status Page, distribuire applicazioni Microsoft 365, Microsoft Store e Win32, definire dipendenze e regole di rilevamento e organizzare gli aggiornamenti attraverso gruppi pilota e anelli progressivi di distribuzione.
Il corso affronta inoltre il monitoraggio delle installazioni, l’analisi degli errori e le principali attività di troubleshooting relative ad Autopilot, applicazioni e Windows Update.
L’impostazione è fortemente operativa e prevede esercitazioni guidate all’interno del Microsoft Intune admin center.
Il corso è rivolto a:
- amministratori di endpoint Windows;
- amministratori Microsoft Intune;
- sistemisti e amministratori Microsoft 365;
- tecnici responsabili della distribuzione dei dispositivi;
- specialisti di desktop management;
- personale help desk di secondo livello;
- responsabili IT che devono modernizzare i processi di preparazione e aggiornamento delle postazioni di lavoro;
- professionisti che intendono approfondire le competenze richieste a un Microsoft Endpoint Administrator.
Al termine del percorso i partecipanti saranno in grado di:
- pianificare il provisioning dei dispositivi Windows mediante Microsoft Intune;
- distinguere Windows Autopilot dalle più recenti funzionalità di Windows Autopilot device preparation;
- registrare e assegnare i dispositivi ai corretti profili di distribuzione;
- configurare scenari Autopilot basati su Microsoft Entra Join;
- gestire la Enrollment Status Page e le applicazioni necessarie durante la configurazione iniziale;
- preparare e distribuire applicazioni Win32;
- configurare applicazioni Microsoft 365 e Microsoft Store;
- definire requisiti, dipendenze, regole di rilevamento e relazioni di sostituzione;
- organizzare la distribuzione delle applicazioni per utenti e dispositivi;
- configurare anelli e politiche di aggiornamento di Windows;
- gestire aggiornamenti funzionali, qualitativi e dei driver;
- controllare scadenze, riavvii, notifiche e finestre di distribuzione;
- monitorare il provisioning, le installazioni e lo stato degli aggiornamenti;
- individuare e risolvere i problemi più frequenti.
1. Provisioning moderno dei dispositivi Windows
- Evoluzione dalla distribuzione basata su immagini al provisioning cloud
- Architettura del provisioning con Microsoft Intune
- Ruolo di Windows, Microsoft Intune e Microsoft Entra ID
- Dispositivi aziendali e dispositivi personali
- Microsoft Entra Join e Hybrid Microsoft Entra Join
- Requisiti tecnici, organizzativi e di licenza
- Pianificazione del processo di consegna dei dispositivi
- Ruoli amministrativi e delega delle attività
- Gruppi dinamici di utenti e dispositivi
- Convenzioni di denominazione e classificazione degli endpoint
2. Windows Autopilot
- Architettura e funzionamento di Windows Autopilot
- Registrazione dei dispositivi
- Hardware hash e identificazione dei dispositivi
- Registrazione tramite produttore, distributore o partner
- Importazione manuale dei dispositivi
- Group Tag e criteri di assegnazione
- Creazione e assegnazione dei profili Autopilot
- Configurazione dell’esperienza OOBE
- Distribuzione guidata dall’utente
- Modalità self-deploying
- Pre-provisioning dei dispositivi
- Windows Autopilot Reset
- Gestione dei dispositivi esistenti
- Considerazioni sull’Hybrid Microsoft Entra Join
- Eliminazione e deregistrazione corretta dei dispositivi
3. Windows Autopilot device preparation
- Caratteristiche della nuova architettura
- Differenze tra Windows Autopilot e Autopilot device preparation
- Requisiti e scenari supportati
- Identificatori aziendali dei dispositivi
- Gruppi di sicurezza dei dispositivi
- Criteri di preparazione
- Selezione delle applicazioni e degli script da installare
- Distribuzione guidata dall’utente con Microsoft Entra Join
- Controllo e monitoraggio del processo
- Criteri per scegliere tra Autopilot tradizionale e device preparation
4. Enrollment Status Page
- Finalità della Enrollment Status Page
- Configurazione dei profili ESP
- Blocco dell’accesso al dispositivo durante la preparazione
- Selezione delle applicazioni obbligatorie
- Applicazioni e criteri durante la fase OOBE
- Timeout e gestione degli errori
- Riavvii durante il provisioning
- Aggiornamenti qualitativi durante la configurazione iniziale
- Diagnostica e raccolta dei log
- Analisi delle installazioni non completate
5. Gestione delle applicazioni con Microsoft Intune
- Modelli di distribuzione delle applicazioni
- Applicazioni obbligatorie, disponibili e da disinstallare
- Assegnazione a utenti e dispositivi
- Utilizzo dei gruppi di inclusione ed esclusione
- Distribuzione delle Microsoft 365 Apps
- Configurazione delle applicazioni Microsoft 365
- Applicazioni Microsoft Store
- Enterprise App Catalog
- Applicazioni line-of-business
- Distribuzione di collegamenti Web e applicazioni Web
- Strategie per il catalogo aziendale delle applicazioni
6. Preparazione e distribuzione delle applicazioni Win32
- Caratteristiche delle applicazioni Win32 in Intune
- Microsoft Win32 Content Prep Tool
- Creazione dei pacchetti
.intunewin
- Definizione dei comandi di installazione e disinstallazione
- Installazione in contesto utente o sistema
- Requisiti hardware e software
- Regole di rilevamento
- Rilevamento basato su file, registro e MSI
- Script di rilevamento personalizzati
- Codici di ritorno dell’installazione
- Gestione dei riavvii
- Icone, descrizioni e informazioni per il Company Portal
- Validazione del pacchetto prima della distribuzione
7. Dipendenze, sostituzione e aggiornamento delle applicazioni
- Dipendenze tra applicazioni
- Sequenza di installazione
- Applicazioni prerequisite
- Supersedence delle applicazioni
- Aggiornamento e sostituzione delle versioni precedenti
- Disinstallazione delle applicazioni sostituite
- Distribuzioni graduali
- Filtri di assegnazione
- Gestione delle architetture x86, x64 e ARM64
- Strategie di rollback
- Controllo delle versioni applicative
8. Script e correzioni operative
- Utilizzo degli script PowerShell con Intune
- Distribuzione di script durante e dopo il provisioning
- Gestione del contesto di esecuzione
- Script a 32 e 64 bit
- Introduzione alle Remediations
- Script di rilevamento e correzione
- Automazione di attività ricorrenti
- Sicurezza e firma degli script
- Monitoraggio dell’esecuzione
9. Gestione degli aggiornamenti Windows
- Architettura di Windows Update for Business
- Gestione degli aggiornamenti mediante Intune
- Relazione tra Intune, Windows Update e Windows Autopatch
- Pianificazione della strategia di aggiornamento
- Gruppi di test, pilotaggio e produzione
- Update ring
- Periodi di differimento
- Scadenze e periodi di tolleranza
- Orari di attività
- Riavvii automatici e comportamento dell’utente
- Notifiche e messaggi
- Pausa, ripresa e disinstallazione degli aggiornamenti
10. Aggiornamenti funzionali, qualitativi e dei driver
- Differenza tra feature update e quality update
- Criteri per gli aggiornamenti funzionali
- Controllo della versione di Windows distribuita
- Migrazione controllata a nuove versioni di Windows 11
- Rollout immediato e rollout graduale
- Aggiornamenti qualitativi
- Accelerazione degli aggiornamenti di sicurezza
- Aggiornamenti urgenti ed expedited updates
- Introduzione a hotpatch
- Politiche per gli aggiornamenti dei driver
- Approvazione, sospensione e rifiuto dei driver
- Aggiornamenti firmware
- Compatibilità hardware e applicativa
11. Monitoraggio e reportistica
- Stato dei dispositivi Autopilot
- Report di Windows Autopilot device preparation
- Stato di installazione delle applicazioni
- Report per utenti e dispositivi
- Analisi delle applicazioni non installate
- Report degli update ring
- Stato degli aggiornamenti funzionali
- Report degli aggiornamenti qualitativi
- Report dei driver
- Errori e codici di stato
- Esportazione e analisi dei dati
- Impostazione di un processo di controllo periodico
12. Troubleshooting
- Problemi di registrazione dei dispositivi
- Errori nell’assegnazione dei profili
- Errori durante la fase OOBE
- Blocco della Enrollment Status Page
- Applicazioni che impediscono il completamento del provisioning
- Errori nelle regole di rilevamento
- Installazioni Win32 non riuscite
- Problemi relativi alle dipendenze
- Conflitti tra assegnazioni
- Dispositivi che non ricevono gli aggiornamenti
- Conflitti tra update ring e feature update policy
- Analisi dei log Intune Management Extension
- Raccolta della diagnostica Autopilot
- Utilizzo del portale Intune per le attività di risoluzione
- Procedure di ripristino, wipe, reset e nuova registrazione
- Il corso si svolgerà in modalità online live streaming, con il docente che terrà le lezioni in diretta.
- I partecipanti dovranno avere a disposizione un Personal Computer e preferibilmente un secondo schermo.
- Saranno forniti labs online che vengono messi a disposizione anche dopo la fine del corso per 3 mesi.
- Al termine del corso, coloro che avranno partecipato ad almeno l'80% delle lezioni riceveranno un attestato di frequenza.
Per partecipare efficacemente è consigliabile possedere:
- conoscenze di base dell’amministrazione di Windows 11;
- conoscenza generale di Microsoft Intune;
- familiarità con Microsoft Entra ID;
- conoscenza di utenti, gruppi e dispositivi Microsoft 365;
- conoscenza di base dei concetti di registrazione e gestione MDM;
- nozioni generali sulla distribuzione delle applicazioni Windows.
È consigliata, ma non obbligatoria, la precedente partecipazione al corso:
Microsoft Intune: configurazione e amministrazione degli endpoint.