Estimated reading time: 5 minut
Chcąc zmienić sposób zarządzania stacjami roboczymi z lokalnych usług (ConfigMgr) do chmurowych (Intune) nie można zrobić tego z dnia na dzień. Zmiany takie oznaczają, że przez pewnie czas urządzenia będą zarządzane przez obydwa rozwiązana. Klienci mogą również wybrać oba rozwiązania bo każde z nich może wykonywać określone zadania administracyjne w lepszy sposób niż ten drugi system.
Co nam daję Cloud Attach?
Cloud Attach umożliwia usłudze Intune zarządzać urządzeniami z zainstalowanym klientem serwera ConfigMgr. Nie jest przy tym istotne czy urządzenie pracuję w trybie co-management, lub nie. Nie ma znaczenia również czy to stacja robocza czy serwer. Takie urządzenie pojawi się na konsoli usługi Intune. Jednak nie każde urządzenie będzie mogło być zarządzanie przez usługę Intune w takim samym zakresie.
Konfigurując Cloud Attach na konsoli serwera ConfigMgr musimy zdecydować co chcemy zrobić:
- Configure upload – tutaj decydujmy czy urządzenia z zainstalowanym klientem serwera ConfigMgr pojawia się na konsoli Intune
- Enablement, Workloads, Staging – tutaj decydujemy o ustawieniach co-management.

Zakładka Enablement służy do konfiguracji automatycznej instalacji klienta Intune na urządzeniach zarządzanych przez serwer ConfigMgr wraz z włączeniem co-management.

Na zakładce Workloads decydujemy jakie zadania będą wykonywane przez klienta serwera ConfigMgr, a jakie zadania przez klienta usługi Intune. Zadania tego samego typu nie mogą być zarządzane przez dwie usługi na raz.

Zakładka Staging służy do wskazania kolekcji serwera ConfigMgr dla których serwer przypisze odpowiednie polisy z ustawieniami co-management.

Urządzenia pracujące w trybie Cloud Attach dzielimy na dwie grupy:
- Tenant attach – urządzenia nie pracujące co-management (serwery i stacje robocze)
- Co-management – stacje robocze pracujące w trybie co-management (tylko stacje robocze)
Dla każdej z tej grupy konsola Intune udostępnia inny poziom zarzadzania. Najniższy stopień zarządzania dotyczy systemów serwerowych. Na nich nie możliwości instalacji klienta Intune więc mogą pracować tylko w trybie tenant attach. Na nich możemy uruchomić trzy akcje powiązane z klientem serwera ConfigMgr:
- Sync machine policy – pobranie polisy dla urządzenia z serwera ConfigMgr
- Sync user policy – pobranie polisy dla użytkownika z serwera ConfigMgr
- App evalution cycle – wymuszenie instalacji aplikacji przez klienta serwera ConfigMgr

Dodatkowo na konsoli Intune pojawia się dodatkowe akcje związane z informacjami o zarządzanej stacji. Możemy np. pobrać listę zainstalowanych aktualizacji, listę dostępnych do instalacji aplikacji. W tym trybie opcję dostępne na konsoli Intune są takie same dla stacji roboczych jak i serwerów.

W przypadku urządzeń pracującym w trybie co-management oprócz akcji związanych z usługą Intune mamy do dyspozycji trzy wyżej wymieniona akcje klienta serwera ConfigMgr.

Możemy również przeglądać dane pochodzące bezpośrednio z serwera ConfigMgr.

Cloud Attach jest bardzo pomocne podczas przejścia z zarzadzania środowiskiem poprzez lokalne usługi do usług chmurowych. Na jednej konsoli mam informacje dotyczące zarządzanych systemów operacyjnych. Przy jego zastosowaniu zmniejsza się potrzeba korzystania z dwóch różnych konsoli.
Dodatkowo Microsoft udostępnił na konsoli dedykowane raporty dotyczące urządzeń pracujących w trybie cloud attach.