Nasazení Pomoc na dálku pomocí Microsoft Intune

Poznámka

Tato funkce je k dispozici jako doplněk Intune. Další informace najdete v tématu Použití funkcí doplňku Intune Suite.

Pomoc na dálku je cloudové řešení pro zabezpečené připojení helpdesku s využitím řízení přístupu na základě role. Díky připojení se pracovníci podpory můžou vzdáleně připojit k zařízení uživatele. Další informace najdete v přehledu Pomoc na dálku. Pokud chcete začít používat Pomoc na dálku funkce, ujistěte se, že jste splnili požadavky.

Tento článek popisuje postup nasazení Pomoc na dálku s Microsoft Intune.

Při plánování nasazení Pomoc na dálku zvažte následující osvědčené postupy:

  • Komunikace a školení uživatelů: Pokud chcete podpořit přijetí a efektivní používání, poskytněte dokumentaci nebo stručná školení pro helpdesk i koncové uživatele.

  • Školení helpdesku: Ujistěte se, že váš tým podpory ví, jak zahájit relace. Informujte je o možnostech, jako je spuštění relace prostřednictvím centra pro správu Intune nebo aplikace Pomoc na dálku, a o tom, jak generovat nebo zadávat kódy relací. Upozorňujeme také na omezení nemožnosti pomoci uživatelům mimo tenanta. Zvýrazněte postupy zabezpečení, jako je potvrzení souhlasu koncového uživatele při volání před převzetím řízení.

  • Pokyny pro koncové uživatele: Dejte uživatelům vědět, že je k dispozici nový nástroj pro vzdálenou podporu. Informujte je o tom, jak se zahájí relace podpory – například "Když se obrátíte na technickou podporu IT, může vás požádat o otevření aplikace Pomoc na dálku a sdílení kódu, nebo se může zobrazit automaticky otevírané oznámení o povolení sdílení obrazovky." Dejte mu jistotu, že je nástroj zabezpečený a že se může připojit jenom autorizované IT a že musí povolit jakékoli sdílení obrazovky nebo kontrolu.

  • Monitorování zabezpečení: Sledujte využití a detekujte případné neobvyklé chování. Například protokoly auditu Intune a protokoly přihlášení Entra ID ukazují, kdo se přihlašuje k Pomoc na dálku. Měli byste prozkoumat neobvyklé časy nebo neznámé pomocné rutiny. Ujistěte se také, že když zaměstnanec opustí tým podpory, odebere se z rolí Pomoc na dálku, aby se mu odebrala možnost používat tento nástroj.

  • Aktualizace a nové funkce: Pomoc na dálku se vyvíjí. Microsoft může zavádět nové funkce (například možnost podporovat více platforem nebo vylepšený řídicí panel pomocných webových aplikací). Udržujte si aktuální informace prostřednictvím Intune poznámek k verzi nebo blogů technické komunity. Znalost těchto aktualizací vám může pomoct upřesnit proces podpory.

Konfigurace Pomoc na dálku pro vašeho tenanta

Pokud chcete nakonfigurovat tenanta tak, aby podporoval Pomoc na dálku, projděte si následující úlohy a proveďte je. Tyto úlohy je důležité nakonfigurovat pro všechny podporované platformy Pomoc na dálku.

Úkol 1: Povolení Pomoc na dálku

  1. Přihlaste se do Centra pro správu Microsoft Intune a přejděte do části Správa> tenanta Pomoc na dálku.

  2. Na kartě Nastavení :

    1. Pokud chcete povolit použití Pomoc na dálku, nastavte Povolit Pomoc na dálku na Povoleno. Ve výchozím nastavení je toto nastavení zakázané.
    2. Pokud chcete povolit tuto možnost, nastavte Povolit Pomoc na dálku na nezaregistrovaná zařízení na Povoleno. Ve výchozím nastavení je toto nastavení zakázané.
    3. Pokud chcete v aplikaci Pomoc na dálku odebrat funkci chatu, nastavte Zakázat chat na Ano. Ve výchozím nastavení je chat povolený a toto nastavení je nastavené na Ne.
  3. Vyberte Uložit.

Poznámka

Aktivaci nových licencí nebo zkušebních licencí může nějakou dobu trvat, a to od 30 minut do 8 hodin. Nové Pomoc na dálku relace můžou i nadále označovat, Pomoc na dálku není pro tenanta povolená, i když je povolená Pomoc na dálku.

Úkol 2: Konfigurace oprávnění pro Pomoc na dálku

Pomoc na dálku používá Microsoft Intune řízení přístupu na základě role (RBAC) k nastavení úrovně přístupu, která je pomocná rutina povolená. Prostřednictvím řízení přístupu na základě role určíte, kteří uživatelé můžou poskytnout pomoc a jakou úroveň jí můžou poskytnout.

Předdefinovaná role operátora helpdesku zahrnuje všechna požadovaná oprávnění pro Pomoc na dálku. Můžete použít předdefinované role nebo vytvořit vlastní role a udělovat jenom vzdálené úlohy a Pomoc na dálku oprávnění aplikací, která mají mít různé skupiny uživatelů. Další informace o jednotlivých oprávněních požadovaných pro Pomoc na dálku najdete v tématu Plánování Pomoc na dálku.

Stažení aplikací Pomoc na dálku

Stáhněte si přímo nejnovější verzi Pomoc na dálku od Microsoftu na aka.ms/downloadremotehelp.

Nejnovější verze Pomoc na dálku je 5.1.1998.0.

Instalace aplikací Pomoc na dálku

Pomoc na dálku je k dispozici jako soubor ke stažení od Microsoftu a musí být nainstalovaný na každém zařízení, aby bylo možné toto zařízení použít k účasti v Pomoc na dálku relaci. Pomoc na dálku výchozím chováním se uživatelé přihlásí k automatickým aktualizacím a aktualizují se sami, když je k dispozici aktualizace.

Když se vyžaduje nová verze Pomoc na dálku, aplikace vyzve uživatele k aktualizaci. Pokud chcete nainstalovat aktualizovanou verzi, můžete použít stejný postup, jaký jste použili dříve ke stažení a instalaci Pomoc na dálku. Před instalací aktualizované verze není nutné odinstalovat předchozí verzi.

  • Jako správce Intune si můžete aplikaci stáhnout a nasadit na zaregistrovaná zařízení. Další informace o nasazení aplikací najdete v tématu Instalace aplikací na zařízeních s Windows.
  • Jednotliví uživatelé, kteří mají oprávnění k instalaci aplikací na svá zařízení, si také můžou stahovat a instalovat Pomoc na dálku.

Poznámka

  • V květnu 2022 se stávajícím uživatelům Pomoc na dálku při otevření aplikace Pomoc na dálku zobrazí obrazovka s doporučeným upgradem. Uživatelé můžou dál používat Pomoc na dálku bez upgradu.
  • 23. května 2022 se stávajícím uživatelům Pomoc na dálku při otevření aplikace Pomoc na dálku zobrazí obrazovka povinného upgradu. Nemůžou pokračovat, dokud neupgradují na nejnovější verzi Pomoc na dálku.
  • Pomoc na dálku vyžaduje microsoft Edge WebView2 Runtime. Pokud během procesu instalace Pomoc na dálku není na zařízení nainstalovaný modul Runtime WebView2, Pomoc na dálku ho nainstaluje. Při odinstalaci Pomoc na dálku se neodinstaluje modul Runtime WebView2 Aplikace Microsoft Edge.

Nasazení Pomoc na dálku jako aplikace Katalogu podnikových aplikací

Katalog podnikových aplikací je kolekce předem zabalených aplikací Win32, které Microsoft připravil pro podporu Intune. Aplikace Katalog podnikových aplikací je aplikace pro Windows, kterou můžete přidat prostřednictvím katalogu podnikových aplikací v Intune. Tento typ aplikace používá platformu Win32 a podporuje přizpůsobitelné funkce. Pomoc na dálku je k dispozici v katalogu podnikových aplikací. Další informace najdete v tématu Přidání aplikace Katalogu podnikových aplikací do Microsoft Intune.

Nasazení Pomoc na dálku jako aplikace Win32

Pokud chcete nasadit Pomoc na dálku s Intune, můžete aplikaci přidat jako aplikaci Windows Win32 a definovat pravidlo detekce, které identifikuje zařízení, na kterých není nainstalovaná nejnovější verze Pomoc na dálku. Než budete moct přidat Pomoc na dálku jako aplikaci Win32, musíte znovu zabalit *remotehelpinstaller.exe* soubor*.intunewin*, což je soubor aplikace Win32, který můžete nasadit pomocí Intune. Informace o tom, jak znovu zabalit soubor jako aplikaci Win32, najdete v tématu Příprava obsahu aplikace Win32 k nahrání.

Po opětovném zabalení Pomoc na dálku jako souboru .intunewin použijte postupy v tématu Přidání aplikace Win32 s následujícími podrobnostmi k nahrání a nasazení Pomoc na dálku. V následujícím příkladu má znovu zabalený soubor remotehelpinstaller.exe název remotehelp.intunewin.

Důležité

Pokud chcete využít příklad příkazového řádku, ujistěte se, že je stažený soubor přejmenován na remotehelpinstaller.exe.

  1. Na stránce Informace o aplikaci vyberte Vybrat soubor balíčku aplikace, vyhledejte dříve připravený soubor remotehelp.intunewin a pak vyberte OK.

    Přidejte Publisher a pak vyberte Další. Další podrobnosti na stránce Informace o aplikaci jsou volitelné.

  2. Na stránce Program nakonfigurujte následující možnosti:

    • V části Nainstalovat příkazový řádek zadejte remotehelpinstaller.exe /quiet acceptTerms=1.
    • Jako Příkazový řádek odinstalace zadejte remotehelpinstaller.exe /uninstall /quiet acceptTerms=1.

    Pokud chcete vyjádřit výslovný nesouhlas s automatickými aktualizacemi, jako součást instalačního příkazu zadejte enableAutoUpdates=0remotehelpinstaller.exe /quiet acceptTerms=1 enableAutoUpdates=0.

    Důležité

    V možnostech příkazového řádku acceptTerms a enableAutoUpdates se vždy rozlišují malá a velká písmena.

    Zbývající možnosti ponechte na výchozích hodnotách a pokračujte výběrem možnosti Další .

  3. Na stránce Požadavky nakonfigurujte následující možnosti tak, aby splňovaly požadavky vašeho prostředí, a pak vyberte Další:

    • Architektura operačního systému
    • Minimální operační systém
  4. Na stránce Pravidla detekce vyberte v části Formát pravidel možnost Konfigurovat pravidla zjišťování Ručně a pak výběrem možnosti Přidat otevřete podokno Pravidlo detekce . Nakonfigurujte následující možnosti:

    • Jako Typ pravidla vyberte Soubor.

    • Jako Cesta zadejte C:\Program Files\Pomoc na dálku

    • Jako Soubor nebo složka zadejte RemoteHelp.exe

    • Jako Metoda detekce vyberte Řetězec (verze).

    • V části Operátor vyberte Větší než nebo rovno.

    • Jako Hodnota zadejte Pomoc na dálku verzi, kterou nasazujete. Například 10.0.22467.1000. Podrobnosti o tom, jak získat verzi Pomoc na dálku, najdete v další poznámce v tomto článku.

    • Možnost Přidružená k 32bitové aplikaci na 64bitových klientech ponechte nastavenou na Ne.

      Poznámka

      Pokud chcete získat verzi RemoteHelp.exe, nainstalujte do počítače ručně RemoteHelp a spusťte následující příkaz PowerShellu: (Get-Item "$env:ProgramFiles\Remote Help\RemoteHelp.exe"). VersionInfo. Ve výstupu si poznamenejte FileVersion a použijte ji k určení hodnoty v pravidlu detekce.

  5. Přejděte na stránku Přiřazení a vyberte příslušnou skupinu zařízení nebo skupiny zařízení, které by měly aplikaci Pomoc na dálku nainstalovat. Pomoc na dálku je možné použít při cílení na skupiny zařízení, nikoli na skupiny uživatelů.

  6. Dokončete vytvoření aplikace pro Windows, abyste Intune nasadili a nainstalovali Pomoc na dálku na příslušná zařízení.

Konfigurace aplikací Pomoc na dálku

Podrobnosti brány Windows Firewall

V závislosti na prostředí, ve kterém se Pomoc na dálku využívá, může být nutné vytvořit pravidla brány firewall, která umožní Pomoc na dálku přes bránu Windows Firewall. V situacích, kdy je to nutné, by měla brána firewall povolit následující Pomoc na dálku spustitelné soubory:

  • C:\Program Files\Remote help\RemoteHelp.exe
  • C:\Program Files\Remote help\RHService.exe
  • C:\Program Files\Remote help\RemoteHelpRDP.exe

Aktualizace aplikací Pomoc na dálku

Pomoc na dálku přijímá aktualizace prostřednictvím služby Microsoft Update, pokud je nakonfigurovaná. V opačném případě musíte aplikaci aktualizovat pomocí katalogu podnikových aplikací (k dispozici jako součást sady Intune Suite) nebo zabalením a nasazením aktualizace jako aplikace Win32.

Nastavení podmíněného přístupu pro Pomoc na dálku

Tato část popisuje kroky pro zřízení služby Pomoc na dálku v tenantovi pro podmíněný přístup.

  1. Otevřete PowerShell v režimu správce.
  2. V PowerShellu zadejte následující příkazy:

Instalace

Install-Module Microsoft.Graph -Scope CurrentUser

Přihlášení

Pomocí příkazu Connect-MgGraph se přihlaste pomocí požadovaných oborů. Abyste mohli vyjádřit souhlas s požadovanými rozsahy, musíte se přihlásit pomocí účtu správce.


Connect-MgGraph -Scopes "Application.ReadWrite.All"

Vytvoření instančního objektu

Vytvořte instanční objekt pomocí Remote Assistance Service AppId 1dee7b72-b80d-4e56-933d-8b6b04f9a3e2.

New-MgServicePrincipal -AppId "1dee7b72-b80d-4e56-933d-8b6b04f9a3e2"
DisplayName                                     Id AppId                                   ServicePrincipalType
----                                         ------- -----------                                   ---------------
RemoteAssistanceService                      3d5ff82b-a5f2-483a-xxxx-9514ed66f7c5        1dee7b72-b80d-4e56-933d-8b6b04f9a3e2

Výstup byl zkrácen pro čitelnost.

ID odpovídá ID aplikace pro službu Vzdálená pomoc.

Zobrazovaný název je Služba vzdálené pomoci, což je back-endová služba pro Pomoc na dálku. 

Odhlásit se

Odhlaste Disconnect-MgGraph se pomocí příkazu .

Disconnect-MgGraph

Vytvoření zásad podmíněného přístupu

Po vytvoření Pomoc na dálku instančního objektu si přečtěte další informace o tom, jak nastavit zásady podmíněného přístupu.

Pokud chcete použít zásady podmíněného přístupu na Pomoc na dálku, postupujte takto:

  1. Přejděte na zásady podmíněného přístupu, které jste vytvořili.
  2. Vyberte Cílové prostředky.
    1. Vyberte Prostředky (dříve cloudové aplikace) a určete, na co se tato zásada vztahuje.
    2. Vyberte Vyloučit.
    3. Vyberte Vybrat prostředky.
    4. V části Vybrat zkontrolujte službu RemoteAssistanceService s ID aplikace 1dee7b72-b80d-4e56-933d-8b6b04f9a3e2.

Další kroky