Aktualizacje Microsoft Intune z marca 2026
Podsumowanie
Aktualizacje Microsoft Intune z marca 2026 usprawniają dostarczanie powiadomień w Windows, zaostrzają granice przypisywania ról i rozszerzają ochronę urządzeń Apple. Wydanie wprowadza także wcześniejsze zaufanie do aplikacji podczas konfiguracji Autopilot, ogólną dostępność Windows Autopatch update readiness oraz lepsze raportowanie stanu aplikacji iOS dzięki Declarative Device Management.
Aktualizacje Microsoft Intune z marca 2026
Wprowadzenie
Wydanie Microsoft Intune z marca 2026 koncentruje się na codziennej pracy, która ma największe znaczenie dla zespołów IT: szybszym dostarczaniu zasad na urządzenia, lepszej widoczności oraz ściślejszej kontroli uprawnień i bezpieczeństwa urządzeń. Choć zmiany te mogą nie być spektakularne, bezpośrednio wpływają na to, jak szybko administratorzy mogą rozwiązywać problemy, wdrażać urządzenia i chronić endpointy.
Co nowego w marcu 2026
Szybsze powiadomienia Windows dla Remote Help
Intune usprawnia dostarczanie powiadomień w Windows, uzupełniając Windows Notification Service o ten sam protokół używany przez Microsoft Teams. Microsoft wprowadza to najpierw dla Remote Help for Windows, aby ograniczyć przypadki zawieszania się uruchamiania sesji, gdy urządzenia są online i osiągalne.
Działanie dla administratorów: Zaktualizuj reguły zapory, aby zezwolić na punkt końcowy *.trouter.communications.svc.cloud.microsoft.
Nowe mechanizmy kontroli przypisań ról
Microsoft dodał ustawienie de-union dla scope tags, aby wiele przypisań ról nie łączyło się nieintencjonalnie i nie przyznawało szerszego dostępu, niż zamierzano. Administratorzy mogą też użyć nowego raportu Permissions assessment report, aby wcześniej sprawdzić wpływ operacyjny przed włączeniem nowego działania.
Managed installer podczas Windows Autopilot OOBE
Zasada Managed installer działa teraz podczas Windows Autopilot device preparation. Oznacza to, że aplikacje Win32, Microsoft Store i Enterprise App Catalog wdrażane przez Intune mogą być uznane za zaufane i dostępne wcześniej w ramach out-of-box experience, zanim użytkownik trafi na pulpit.
Windows Autopatch update readiness już GA
Windows Autopatch update readiness jest teraz ogólnie dostępne. Funkcja obejmuje:
- Widoczność gotowości do aktualizacji w całym tenant
- Szczegóły aktualizacji jakości na poziomie urządzenia
- Scentralizowane alerty wraz ze wskazówkami naprawczymi
- Update Readiness Checker
Te dodatki wspierają bardziej proaktywne podejście do zarządzania aktualizacjami Windows.
Więcej możliwości zarządzania Apple
W przypadku platform Apple Intune nadal rozwija Declarative Device Management (DDM):
- iOS/iPadOS LOB apps mogą teraz proaktywnie raportować stan instalacji w miarę jego zmian, zamiast czekać na check-in urządzenia.
- macOS Recovery Lock pozwala administratorom ustawić hasło recovery OS na Macach Apple Silicon, pomagając zapobiegać omijaniu kontroli bezpieczeństwa przez użytkowników za pomocą trybu odzyskiwania.
- Recovery Lock obsługuje także on-demand i scheduled password rotation.
Dlaczego to ważne dla administratorów IT
Te aktualizacje poprawiają zarówno bezpieczeństwo, jak i efektywność operacyjną. Administratorzy Windows zyskują bardziej niezawodne sygnalizowanie działań na urządzeniach i lepszą widoczność aktualizacji, a administratorzy Apple otrzymują lepsze raportowanie aplikacji i głębszą ochronę urządzeń. Nowe mechanizmy kontroli przypisań ról są szczególnie istotne dla organizacji, które potrzebują ściślejszych granic RBAC i bardziej przejrzystej delegacji.
Kolejne kroki
Przejrzyj przypisania ról w Intune i przetestuj nowy raport Permissions assessment report przed włączeniem działania de-union. Jeśli używasz Remote Help, zaktualizuj reguły zapory dla nowego punktu końcowego. W środowiskach Apple oceń raportowanie aplikacji LOB oparte na DDM i rozważ włączenie macOS Recovery Lock, aby uzyskać wyższy poziom bezpieczeństwa.
Potrzebujesz pomocy z Intune?
Nasi eksperci pomogą Ci wdrożyć i zoptymalizować rozwiązania Microsoft.
Porozmawiaj z ekspertemBądź na bieżąco z technologiami Microsoft