Panoramica
macOS |
Windows |
Linux |
iOS/iPadOS |
Android |
|---|---|---|---|---|
Sì |
Sì |
Sì |
No |
No |
Requisito: un MDM esistente, Active Directory con Group Policy, o uno strumento equivalente che può inviare pacchetti ai tuoi dispositivi.
One svantaggio su macOS. L'agente si installa silenziosamente, ma il profilo di iscrizione deve ancora essere accettato dall'impiegato/a. Se desideri un risultato veramente senza contatto sui Mac, usa zero touch invece.
Come usare
Distribuire tramite uno strumento esistente
- Vai su Dispositivi > Iscrivi dispositivi e seleziona il sistema operativo.
- Copia il pacchetto o scarica l'installer.
- Distribuiscilo tramite il tuo strumento esistente — Jamf, Intune, SCCM o simili — come installazione silenziosa.
L'agente si registra autonomamente una volta installato.
Migrare Windows da un altro MDM
Attiva la Migrazione Automatica MDM di Windows in Impostazioni > MDM. I dispositivi Windows iscritti con un altro MDM migrano da soli, senza necessità di reinscrizione manuale.
Se provieni da Intune, fai prima questo:
- Imposta il nuovo MDM come MDM esterno in Entra, dalla tua pagina delle impostazioni MDM per l'iscrizione automatica di Windows.
- Disattiva l'iscrizione automatica da Intune. Vai su entra.microsoft.com, cerca Mobilità, seleziona Intune, imposta entrambe le opzioni su Nessuno e salva.
- Migra i dispositivi. One alla volta: iscrivi il dispositivo e appare come "Attivo in un altro MDM" — usa il pulsante di migrazione. Oppure tutti in una volta: carica lo script di migrazione su Controlli > Script, crea una politica con la query di rilevamento e collega lo script alla politica.
Lo script di migrazione rimuove la vecchia iscrizione dal registro e riattiva l'iscrizione:
```powershell
$EnrollmentsPath = "HKLM:\SOFTWARE\Microsoft\Enrollments\"
$Enrollments = Get-ChildItem -Path $EnrollmentsPath
$DiscoveryServerFullUrls = @("INPUTURLHERE")
ForEach ($Enrollment in $Enrollments) {
$EnrollmentObject = Get-ItemProperty Registry::$Enrollment
if ($EnrollmentObject."DiscoveryServiceFullURL" -in $DiscoveryServerFullUrls ) {
$EnrollmentPath = $EnrollmentsPath + $EnrollmentObject."PSChildName"
Remove-Item -Path $EnrollmentPath -Recurse
& "C:\Windows\System32\deviceenroller.exe /c /AutoEnrollMDM"
}
}
```
La query di rilevamento che trova i dispositivi ancora sul vecchio MDM — sostituisci INPUTURLHERE con il tuo URL MDM:
```sql
SELECT 1 FROM registry
WHERE path LIKE 'HKEYLOCALMACHINE\SOFTWARE\Microsoft\Enrollments\%%'
AND name = "DiscoveryServiceFullURL"
AND data NOT IN ("INPUTURLHERE")
```
Migrare i Mac registrati in Apple Business
Per i Mac supervisionati in Apple Business Manager:
- Collegati ad Apple Business Manager in Impostazioni > MDM > Apple.
- Riassegna i dispositivi al nuovo server MDM in Apple Business Manager. Questo non cancella nulla.
- Rimuovi il vecchio profilo disiscrivendo i dispositivi nella tua console precedente — Apple Business Manager non lo fa per te.
- L'impiegato/a accetta il nuovo profilo dal prompt di Gestione Remota sul dispositivo.
Consigli e Migliori Pratiche
- Fai i passaggi di Entra prima di migrare qualsiasi cosa. Se l'iscrizione automatica punta ancora a Intune, i dispositivi tornano ad esso e la migrazione appare rotta senza motivo visibile.
- Testa la query di rilevamento prima di collegare lo script a una politica. Se sbagli, esegui uno script di modifica del registro su macchine che non ne avevano bisogno.
- Usa il percorso della politica per qualsiasi cosa sopra un pugno di dispositivi. Migrare uno alla volta va bene per un pilota e ingombrante per una flotta.
- Su Mac, informa gli impiegati che il prompt di Gestione Remota sta arrivando. Devono accettarlo, e un prompt inaspettato riguardo alla gestione remota è esattamente il tipo di cosa che le persone ignorano.
Risoluzione dei problemi e FAQ
Risoluzione dei problemi
- Un Mac ha l'agente installato ma non è gestito. Atteso: il profilo di iscrizione deve ancora essere accettato. Niente è sbagliato — per un risultato senza contatto hai bisogno di zero touch.
- I dispositivi Windows migrano e poi tornano al vecchio MDM. L'iscrizione automatica in Entra punta ancora a Intune. Imposta entrambe le opzioni di Mobilità su Nessuno.
- Lo script di migrazione viene eseguito ma non succede nulla. L'URL in $DiscoveryServerFullUrls non corrisponde all'URL di scoperta del vecchio MDM, quindi nulla corrisponde e niente viene rimosso. Controlla il valore su un dispositivo reale prima.
- I vecchi record dei dispositivi rimangono nella console precedente. Non vengono rimossi automaticamente. Eliminali a mano una volta confermata la migrazione.
FAQ
-
Questo cancella i dispositivi?
No. Gli impiegati/e mantengono i loro dati, app e sessione.
-
Funziona sui telefoni?
No — solo su piattaforme desktop. Usa l'iscrizione degli impiegati o l'iscrizione guidata da account per il mobile.
-
Possiamo migrare da qualsiasi MDM?
Sì per il caso generale. Intune necessita dei passaggi extra di Entra sopra.