Microsoft Intune marts 2026: Apple- og adminopdateringer
Resumé
Microsoft Intunes opdateringer i marts 2026 forbedrer levering af Windows-notifikationer, strammer grænserne for rolletildelinger og udvider beskyttelsen af Apple-enheder. Udgivelsen tilføjer også tidligere app-tillid under Autopilot-opsætning, generel tilgængelighed for Windows Autopatch update readiness og bedre statusrapportering for iOS-apps via Declarative Device Management.
Microsoft Intune-opdateringer i marts 2026
Introduktion
Microsoft Intunes udgivelse i marts 2026 fokuserer på det daglige arbejde, der betyder mest for IT-teams: at få politikker hurtigere ud til enheder, forbedre synligheden og stramme kontrollen med tilladelser og enhedssikkerhed. Selvom disse ændringer måske ikke er opsigtsvækkende, påvirker de direkte, hvor hurtigt administratorer kan fejlfinde problemer, udrulle enheder og beskytte endpoints.
Hvad er nyt i marts 2026
Hurtigere Windows-notifikationer til Remote Help
Intune forbedrer leveringen af notifikationer på Windows ved at supplere Windows Notification Service med den samme protokol, som bruges af Microsoft Teams. Microsoft introducerer dette først med Remote Help for Windows for at reducere forsinkede sessionsstarter, når enheder er online og kan nås.
Handling for administratorer: Opdater firewallregler, så endpointet *.trouter.communications.svc.cloud.microsoft tillades.
Nye kontroller til rolletildelinger
Microsoft har tilføjet en de-union-indstilling til scope tags, så flere rolletildelinger ikke utilsigtet kombineres og giver bredere adgang end tilsigtet. Administratorer kan også bruge en ny Permissions assessment report til at få vist den operationelle påvirkning, før den nye adfærd aktiveres.
Managed installer under Windows Autopilot OOBE
Managed installer-politikken fungerer nu under Windows Autopilot device preparation. Det betyder, at Win32-, Microsoft Store- og Enterprise App Catalog-apps, der udrulles via Intune, kan være tillidsgodkendte og tilgængelige tidligere i out-of-box-oplevelsen, før brugeren når skrivebordet.
Windows Autopatch update readiness er nu GA
Windows Autopatch update readiness er nu generelt tilgængelig. Funktionen omfatter:
- Synlighed af update readiness på tværs af hele tenant’en
- Detaljer om quality updates på enhedsniveau
- Centraliserede advarsler med vejledning til afhjælpning
- En Update Readiness Checker
Disse tilføjelser understøtter en mere proaktiv tilgang til håndtering af Windows-opdateringer.
Flere administrationsmuligheder til Apple
For Apple-platforme fortsætter Intune med at udvide Declarative Device Management (DDM):
- iOS/iPadOS LOB-apps kan nu proaktivt rapportere installationsstatus, når den ændrer sig, i stedet for at vente på enhedens check-in.
- macOS Recovery Lock gør det muligt for administratorer at angive en recovery OS-adgangskode på Apple Silicon Macs, hvilket hjælper med at forhindre brugere i at omgå sikkerhedskontroller via recovery mode.
- Recovery Lock understøtter også adgangskoderotation efter behov og planlagt rotation.
Hvorfor det er vigtigt for IT-administratorer
Disse opdateringer forbedrer både sikkerhed og driftseffektivitet. Windows-administratorer får mere pålidelig signalering til enhedshandlinger og stærkere synlighed i opdateringer, mens Apple-administratorer får bedre apprapportering og dybere enhedsbeskyttelse. De nye kontroller for rolletildeling er især vigtige for organisationer, der har brug for strammere RBAC-grænser og tydeligere delegering.
Næste skridt
Gennemgå dine Intune-rolletildelinger, og test den nye Permissions assessment report, før du aktiverer de-union-adfærd. Hvis du bruger Remote Help, skal du opdatere firewallreglerne for det nye endpoint. For Apple-miljøer bør du evaluere DDM-baseret rapportering for LOB-apps og overveje at aktivere macOS Recovery Lock for højere sikkerhed.
Brug for hjælp med Intune?
Vores eksperter kan hjælpe dig med at implementere og optimere dine Microsoft-løsninger.
Tal med en ekspertHold dig opdateret om Microsoft-teknologier