Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Pomocí skriptů prostředí můžete rozšířit možnosti správy zařízení v aplikaci Intune nad rámec toho, co podporuje operační systém macOS.
Poznámka
Ke spouštění aplikací ve verzi x64 (Intel) na počítačích Mac s čipy Apple je vyžadována Rosetta 2. K automatické instalaci Rosetty 2 na počítače Mac s Apple Silicon můžete nasadit skript prostředí v aplikaci Intune. Pokud si chcete prohlédnout ukázkový skript, přečtěte si téma Instalační skript Rosetta 2.
Požadavky
Při vytváření skriptů prostředí a jejich přiřazování zařízením s macOS se ujistěte, že jsou splněné následující požadavky.
- Na zařízeních běží macOS 12.0 nebo novější.
- Zařízení spravuje služba Intune.
- Zařízení jsou připojená přímo k internetu. Připojení přes proxy server není podporované.
- Skripty prostředí začínají a
#!musí být v platném umístění, například#!/bin/shnebo#!/usr/bin/env zsh. - Jsou nainstalovány interprety příkazového řádku pro příslušná prostředí.
Důležité informace před použitím skriptů prostředí
- Skripty prostředí vyžadují, aby byl na zařízení s macOS úspěšně nainstalován agent pro správu Microsoft Intune. Další informace najdete v tématu Agent správy Microsoft Intune pro macOS.
- Skripty prostředí se na zařízeních spouštějí paralelně jako samostatné procesy.
- Skripty prostředí, které se spustí jako přihlášený uživatel, se spustí pro všechny aktuálně přihlášené uživatelské účty v zařízení v době spuštění.
- Koncový uživatel se musí přihlásit k zařízení, aby spouštěl skripty spuštěné jako přihlášený uživatel.
- Oprávnění uživatele root se vyžadují, pokud skript vyžaduje provedení změn, které standardní uživatelský účet neumožňuje.
- Skripty prostředí se za určitých podmínek budou pokoušet běžet častěji, než je zvolená frekvence skriptů, například pokud je plný disk, pokud dojde k manipulaci s úložištěm, pokud dojde k odstranění místní mezipaměti nebo pokud se zařízení Mac restartuje.
- Skripty prostředí, které běží déle než 60 minut, jsou zastaveny a nahlášeny jako neúspěšné.
Vytvoření a přiřazení zásady skriptu prostředí
Přihlaste se k Centru pro správu Microsoft 365.
Vyberte Zařízení>podle platformy>macOS>Správa zařízení>Skripty>Přidat.
V části Základy zadejte následující vlastnosti a vyberte Další:
- Název: Zadejte název skriptu prostředí.
- Popis: Zadejte popis skriptu prostředí. Toto nastavení není povinné, ale doporučujeme ho zadat.
V nastavení skriptu zadejte následující vlastnosti a vyberte Další:
- Nahrát skript: Přejděte ke skriptu prostředí. Soubor skriptu musí být menší než 1 MB.
- Spustit skript jako přihlášený uživatel: Vyberte Ano a spusťte skript s přihlašovacími údaji uživatele na zařízení. Zvolte Ne (výchozí), pokud chcete skript spustit jako uživatel root.
- Skrýt oznámení skriptů na zařízeních: Ve výchozím nastavení se oznámení skriptu zobrazí pro každý spuštěný skript. Koncoví uživatelé uvidí oznámení IT konfiguruje váš počítač z Intune na zařízeních s macOS.
- Frekvence skriptů: Vyberte, jak často se má skript spouštět. Pokud chcete skript spustit jenom jednou, vyberte Nenakonfigurováno (výchozí). Skripty s nastavenou frekvencí se spustí také po restartování zařízení.
- Maximální počet opakování v případě selhání skriptu: Vyberte, kolikrát se má skript spustit, pokud vrátí nenulový ukončovací kód (nula znamená úspěch). Pokud se skript nepovede, vyberte Nenakonfigurované (výchozí), aby se skript neopakoval.
V části Značky oboru volitelně přidejte značky oboru pro skript a vyberte Další. Pomocí značek oboru můžete určit, kdo může zobrazit skripty v Intune. Úplné podrobnosti o značkách oboru najdete v tématu Použití řízení přístupu na základě role a značek oboru pro distribuované IT.
Výběr zadání>Vyberte skupiny, které chcete zahrnout. Zobrazí se existující seznam skupin aplikace Microsoft Entra. Vyberte jednoho nebo více uživatelů nebo skupin zařízení, které mají skript přijímat. Zvolte Vybrat. Skupiny, které zvolíte, se zobrazí v seznamu a obdrží vaše zásady skriptu.
Poznámka
- Skripty prostředí přiřazené skupinám uživatelů se vztahují na každého uživatele přihlašujícího se k Macu.
- Aktualizace přiřazení pro skripty prostředí aktualizuje také přiřazení pro agenta MDM aplikace Microsoft Intune pro macOS.
V části Revize + přidat se zobrazí souhrn nastavení, která jste nakonfigurovali. Výběrem možnosti Přidat skript uložte. Když vyberete Přidat, zásady skriptu se nasadí do skupin, které jste zvolili.
Skript, který jste vytvořili, se nyní zobrazí v seznamu skriptů. V případě potřeby můžete zobrazit obsah skriptů prostředí macOS po jejich nahrání do Intune.
Monitorování zásad skriptu prostředí
Stav spuštění všech skriptů přiřazených uživatelům a zařízením můžete monitorovat výběrem jedné z následujících sestav:
- Skripty>Vyberte skript, který chcete sledovat>Stav zařízení
- Skripty>Vyberte skript, který chcete sledovat>Stav uživatele
Důležité
Bez ohledu na vybranou frekvenci skriptů je stav spuštění skriptu hlášen pouze v případě, že se stav změní oproti poslední sestavě. Pokud například skript hlásí úspěch v jednom spuštění a selhání v dalším, Intune aktualizuje stav i časové razítko poslední aktualizace informacemi o aktuálním spuštění. Pokud se stav skriptu mezi synchronizacemi nezmění, aktualizuje Intune poslední aktualizované časové razítko každých 7 dnů od počátečního spuštění.
Jakmile se skript spustí, vrátí jeden z následujících stavů:
- Stav spuštění skriptu Failed označuje, že skript vrátil nenulový ukončovací kód nebo má skript chybný formát.
- Stav spuštění skriptu Úspěch označoval, že skript vrátil jako ukončovací kód nulu.
Řešení potíží se zásadami skriptů prostředí macOS pomocí shromažďování protokolů
Shromažďování protokolů zařízení vám pomůže řešit problémy se skripty na zařízeních s macOS.
Požadavky na shromažďování protokolů
Ke shromažďování protokolů na zařízení s macOS jsou potřeba následující položky:
- Je nutné zadat úplnou cestu k souboru absolutního protokolu.
- Cesty k souborům musí být oddělené jenom středníkem (;).
- Maximální velikost kolekce protokolů, která se dá nahrát, je 60 MB (komprimovaných) nebo 25 souborů, podle toho, co nastane dříve.
- Mezi typy souborů, které jsou povolené pro shromažďování protokolů, patří následující přípony: .log, .zip, .gz, .tar, .txt, .xml, .crash .rtf
Shromáždit protokoly zařízení
Přihlaste se k Centru pro správu Microsoft 365.
Přejděte na Zařízení>Spravovat zařízení>, skripty a opravy,>skripty platformy a vyberte skript prostředí macOS.
V části Stav zařízení nebo Sestava stavu uživatele vyberte zařízení.
Vyberte Shromáždit protokoly a zadejte cesty ke složkám souborů protokolu oddělené pouze středníkem (;) bez mezer nebo nových řádků mezi cestami.
Více cest by se mělo například zapsat jako/Path/to/logfile1.zip;/Path/to/logfile2.log.Důležité
Více cest k souborům protokolu oddělených čárkou, tečkou, novým řádkem nebo uvozovkami s mezerami nebo bez nich způsobí chybu shromažďování protokolu. Jako oddělovače mezi cestami nejsou povoleny ani mezery.
Vyberte OK. Protokoly se shromažďují při příštím přihlášení agenta pro správu Intune na zařízení s Intune. Toto odbavení obvykle probíhá každých 8 hodin.
Poznámka
- Shromážděné protokoly se šifrují na zařízení, přenášejí a ukládají se do úložiště Microsoft Azure po dobu 30 dnů. Uložené protokoly se na vyžádání dešifrují a stahují pomocí Centra pro správu služby Microsoft Intune.
- Kromě protokolů zadaných správcem se z těchto složek shromažďují také protokoly agenta pro správu Intune:
/Library/Logs/Microsoft/Intunea~/Library/Logs/Microsoft/Intune. Názvy souborů protokolu agenta jsouIntuneMDMDaemon date--time.logaIntuneMDMAgent date--time.log. - Pokud některý soubor zadaný správcem chybí nebo má nesprávnou příponu, najdete tyto názvy souborů uvedené v části
LogCollectionInfo.txt.
Chyby protokolování shromažďování
Shromažďování protokolů nemusí být úspěšné z některého z následujících důvodů, které jsou uvedené v následující tabulce. Pokud chcete tyto chyby vyřešit, postupujte podle kroků k nápravě.
| Kód chyby (šestnáctkově) | Kód chyby (pro) | Chybová zpráva | Postup nápravy |
|---|---|---|---|
| 0X87D300D1 | 2016214834 | Velikost souboru protokolu nesmí překročit 60 MB. | Zkontrolujte, že velikost komprimovaných protokolů je menší než 60 MB. |
| 0X87D300D1 | 2016214831 | Zadaná cesta k souboru protokolu musí existovat. Složka uživatele systému není platné místo pro soubory protokolů. | Ujistěte se, že zadaná cesta k souboru je platná a přístupná. |
| 0X87D300D2 | 2016214830 | Nahrání souboru protokolu selhalo kvůli vypršení platnosti adresy URL pro nahrávání. | Opakujte akci Shromáždit protokoly . |
| 0X87D300D3, 0X87D300D5 0X87D300D7 | 2016214829, 2016214827, 2016214825 | Nahrání souboru shromažďování protokolů selhalo kvůli selhání šifrování. Opakujte odeslání protokolu. | Opakujte akci Shromáždit protokoly . |
| 2016214828 | Počet souborů protokolu překročil povolený limit 25 souborů. | Najednou se dá shromáždit maximálně 25 souborů protokolu. | |
| 0X87D300D6 | 2016214826 | Nahrání souboru protokolu se nezdařilo kvůli chybě zip. Opakujte odeslání protokolu. | Opakujte akci Shromáždit protokoly . |
| 2016214740 | Protokoly se nepodařilo zašifrovat, protože nebyly nalezeny komprimované protokoly. | Opakujte akci Shromáždit protokoly . | |
| 2016214739 | Protokoly byly shromážděny, ale nešlo je uložit. | Opakujte akci Shromáždit protokoly . |
Vlastní atributy pro macOS
Můžete vytvořit vlastní profily atributů, které vám umožní shromažďovat vlastní vlastnosti ze spravovaného zařízení s macOS pomocí skriptů prostředí.
Vytvoření a přiřazení vlastního atributu pro zařízení s macOS
Přihlaste se k Centru pro správu Microsoft 365.
Výběr zařízení>podle platformy>macOS>Uspořádání zařízení>Vlastní atributy pro macOS>Přidat.
V části Základy zadejte následující vlastnosti a vyberte Další:
- Název: Zadejte název skriptu.
- Popis: Zadejte popis skriptu. Toto nastavení není povinné, ale doporučujeme ho zadat.
V nastavení atributu zadejte následující vlastnosti a vyberte Další:
- Datový typ atributu: Vyberte datový typ výsledku, který skript vrátí. Dostupné hodnoty jsou řetězec, celé číslo a datum.
- Skript: Vyberte soubor skriptu.
Další podrobnosti:
- Skript prostředí musí odrážet atribut, který má být hlášen, a datový typ výstupu se musí shodovat s datovým typem atributu v profilu vlastního atributu.
- Výsledek vrácený skriptem prostředí musí mít velikost 20 kB nebo méně.
Poznámka
Při použití
Dateatributů typu se ujistěte, že skript prostředí vrací kalendářní data ve formátu ISO-8601. Viz níže uvedené příklady.Tisk data odpovídajícího standardu ISO-8601 s časovým pásmem:
#!/bin/sh var=$(date +"%Y-%m-%dT%H:%M:%S%z") echo $var # Prints an ISO-8601 compliant date with time-zoneTisk data odpovídajícího standardu ISO-8601 v čase UTC:
#!/bin/sh var=$(date -u +"%Y-%m-%dT%H:%M:%SZ") echo $var # Prints an ISO-8601 compliant date in UTC timeV části Zadání klikněte na Vybrat skupiny, které chcete zahrnout. Když zvolíte Vybrat skupiny, které chcete zahrnout existující seznam skupin aplikace Microsoft Entra zobrazí se. Vyberte jednoho nebo více uživatelů nebo skupin zařízení, které mají skript přijímat. Zvolte Vybrat. Skupiny, které zvolíte, se zobrazí v seznamu a obdrží vaše zásady skriptu. Případně můžete vybrat možnost Všichni uživatelé, Všechna zařízení nebo Všichni uživatelé a všechna zařízení tak, že vyberete jednu z těchto možností v rozevíracím seznamu vedle možnosti Přiřadit komu.
Poznámka
- Skripty přiřazené skupinám uživatelů se vztahují na všechny uživatele přihlašující se k Macu.
V části Revize + přidat se zobrazí souhrn nastavení, která jste nakonfigurovali. Výběrem možnosti Přidat skript uložte. Když vyberete Přidat, zásady skriptu se nasadí do skupin, které jste zvolili.
Skript, který jste vytvořili, se nyní zobrazí v seznamu vlastních atributů. V případě potřeby můžete po nahrání do služby Intune zobrazit obsah vlastních atributů.
Monitorování zásad vlastního atributu
Stav spuštění všech přiřazených profilů vlastních atributů pro uživatele a zařízení můžete monitorovat výběrem jedné z následujících sestav:
- Vlastní atributy>Vyberte profil vlastního atributu, který chcete monitorovat>Stav zařízení
- Vlastní atributy>Vyberte profil vlastního atributu, který chcete monitorovat>Stav uživatele
Důležité
Skripty prostředí poskytované ve vlastních profilech atributů se na spravovaných počítačích Mac spouštějí každých 8 hodin a hlásí se.
Po spuštění vrátí profil vlastního atributu jeden z následujících stavů:
- Stav Failed označuje, že skript vrátil nenulový ukončovací kód nebo je skript chybně zadaný. Tato chyba je uvedena ve sloupci Výsledek .
- Stav úspěchu označuje, že skript vrátil jako ukončovací kód nulu. Výstup, který skript opakuje, je uveden ve sloupci Výsledek .
Nejčastější dotazy
Proč na zařízení neběží přiřazené skripty prostředí?
Může to být z několika důvodů:
- Agent se možná bude muset vrátit se změnami, aby obdržel nové nebo aktualizované skripty. Tento proces vrácení se změnami probíhá každých 8 hodin a liší se od vrácení se změnami v MDM. Ujistěte se, že je zařízení aktivované a připojené k síti, aby se agent úspěšně přihlásil s kontrolou, a počkejte, až se agent přihlásí. Můžete také požádat koncového uživatele, aby otevřel Portál společnosti na Macu, vybral zařízení a kliknul na Zkontrolovat nastavení.
- Agent nemusí být nainstalovaný. Ujistěte se, že je agent nainstalovaný na
/Library/Intune/Microsoft Intune Agent.appzařízení s macOS. - Látka nemusí být ve zdravém stavu. Agent se pokusí obnovit po dobu 24 hodin, odebrat se a znovu nainstalovat, pokud jsou skripty prostředí stále přiřazené.
Jak často se oznamuje stav spuštění skriptu?
Stav spuštění skriptu se po dokončení spuštění skriptu hlásí do Centra pro správu Microsoft Intune. Pokud je naplánováno pravidelné spouštění skriptu s nastavenou frekvencí, hlásí stav pouze při prvním spuštění.
Kdy se skripty prostředí znovu spustí?
Skript se spustí znovu jenom v případě, že je nakonfigurované nastavení Maximální počet opakování v případě selhání skriptu a skript selže při spuštění. Pokud není nastavený maximální počet opakování v případě selhání skriptu a skript selže při spuštění, nespustí se znovu a stav spuštění se nahlásí jako neúspěšný.
Jaká oprávnění role Intune se vyžadují pro skripty prostředí?
Vaše přiřazená role intune vyžaduje oprávnění konfigurace zařízení k odstraňování, přiřazování, vytváření, aktualizaci nebo čtení skriptů prostředí.
Známé problémy
- Žádný stav spuštění skriptu: V nepravděpodobném případě, že je na zařízení přijat skript a zařízení přejde do režimu offline před oznámením stavu spuštění, nebude zařízení hlásit stav spuštění skriptu v Centru pro správu.
Další informace
Když nasadíte skripty prostředí nebo vlastní atributy pro zařízení s macOS z Microsoft Intune, nasadí se nová univerzální verze aplikace agenta pro správu Intune, která běží nativně na počítačích Apple Silicon Mac. Stejné nasazení nainstaluje verzi x64 aplikace na počítače Intel Mac. Ke spouštění aplikací ve verzi x64 (Intel) na počítačích Mac s čipy Apple je vyžadována Rosetta 2. K automatické instalaci Rosetty 2 na počítače Mac s Apple Silicon můžete nasadit skript prostředí v aplikaci Intune. Pokud si chcete prohlédnout ukázkový skript, přečtěte si téma Instalační skript Rosetta 2.