Bereitstellen der Remotehilfe mit Microsoft Intune

In diesem Artikel werden die Schritte zum Bereitstellen der Remotehilfe mit Microsoft Intune beschrieben.

Berücksichtigen Sie beim Planen der Bereitstellung von Remotehilfe die folgenden bewährten Methoden:

  • Benutzerkommunikation und -schulung: Um die Akzeptanz und effektive Nutzung zu fördern, stellen Sie Dokumentation oder kurze Schulungen für Ihren Helpdesk und die Endbenutzer bereit.

  • Helpdesk-Schulung: Stellen Sie sicher, dass Ihr Support-Team weiß, wie Sitzungen initiiert werden. Weisen Sie sie auf die Funktionen wie das Starten einer Sitzung über das Intune Admin Center oder die Remotehilfe-App und das Generieren/Eingeben von Sitzungscodes hin. Weisen Sie sie auch auf die Einschränkung hin, Benutzern außerhalb des Mandanten nicht helfen zu können. Heben Sie Sicherheitspraktiken hervor, wie z. B. die Bestätigung der Zustimmung des Endbenutzers während des Anrufs, bevor Sie die Kontrolle übernehmen.

  • Anleitungen für Endbenutzer: Informieren Sie Ihre Benutzer darüber, dass ein neues Remotesupporttool verfügbar ist. Weisen Sie die Person an, wie eine Supportsitzung initiiert wird, z. B. "Wenn Sie sich an den IT-Helpdesk wenden, werden Sie möglicherweise aufgefordert, die Remotehilfe-App zu öffnen und einen Code freizugeben, oder Sie erhalten möglicherweise eine Popupbenachrichtigung, um die Bildschirmfreigabe zuzulassen." Versichern Sie ihnen, dass das Tool sicher ist und nur autorisierte IT-Spezialisten eine Verbindung herstellen können, und dass sie jegliche Bildschirmfreigabe oder -steuerung zulassen müssen.

  • Sicherheitsüberwachung: Behalten Sie die Nutzung im Auge, um anomales Verhalten zu erkennen. Die Überwachungsprotokolle von Intune und die Entra-ID-Anmeldeprotokolle zeigen instance, wer sich bei der Remotehilfe anmeldet. Ungewöhnliche Zeiten oder unbekannte Helfer sollten untersucht werden. Stellen Sie außerdem sicher, dass ein Mitarbeiter, wenn er das Supportteam verlässt, aus den Rollen der Remotehilfe entfernt wird, um ihm die Möglichkeit zur Verwendung des Tools zu entziehen.

  • Updates und neue Features: Die Remotehilfe entwickelt sich weiter. Microsoft kann neue Funktionen einführen (z. B. die Möglichkeit, mehr Plattformen zu unterstützen, oder ein verbessertes Webhilfs-Dashboard). Bleiben Sie über die Intune-Versionshinweise oder Tech-Community-Blogs auf dem Laufenden. Wenn Sie diese Updates kennen, können Sie Ihren Supportprozess optimieren.

Konfigurieren der Remotehilfe für Ihren Mandanten

Um Ihren Mandanten für die Unterstützung der Remotehilfe zu konfigurieren, lesen und schließen Sie die folgenden Aufgaben ab. Diese Aufgaben sind wichtig für alle unterstützten Remotehilfe-Plattformen.

Aufgabe 1: Aktivieren der Remotehilfe

  1. Melden Sie sich beim Microsoft Intune Admin Center an, und wechseln Sie zu Mandantenverwaltung>Remotehilfe.

  2. Auf der Registerkarte Einstellungen:

    1. Legen Sie "Remotehilfe aktivieren" auf "Aktiviert" fest, um die Verwendung der Remotehilfe zuzulassen. Diese Einstellung ist standardmäßig deaktiviert.
    2. Legen Sie "Remotehilfe für nicht registrierte Geräte zulassen" auf "Aktiviert" fest, wenn Sie diese Option zulassen möchten. Diese Einstellung ist standardmäßig deaktiviert.
    3. Legen Sie Chat deaktivieren auf Ja fest, um die Chat-Funktionalität in der Remotehilfe-App zu entfernen. Standardmäßig ist Chat aktiviert, und diese Einstellung ist auf Nein festgelegt.
  3. Klicken Sie auf Speichern.

Hinweis

Es kann eine Weile dauern, bis neue Lizenzen oder Testlizenzen aktiv werden, zwischen 30 Minuten und 8 Stunden. Neue Remotehilfe-Sitzungen zeigen möglicherweise weiterhin an, dass Remotehilfe für den Mandanten nicht aktiviert ist, auch wenn Remotehilfe aktiviert ist.

Aufgabe 2: Konfigurieren von Berechtigungen für die Remotehilfe

Remotehilfe verwendet rollenbasierte Zugriffssteuerungen (RBAC) von Microsoft Intune, um die Zugriffsebene festzulegen, die einem Hilfsprogramm gestattet ist. Mit RBAC legen Sie fest, welche Nutzer Hilfe leisten können und in welchem Umfang.

Die integrierte Helpdesk-Operator-Rolle enthält alle erforderlichen Berechtigungen für Remotehilfe. Sie können die integrierte Rolle verwenden oder benutzerdefinierte Rollen erstellen, um nur die Berechtigungen für Remoteaufgaben und Remotehilfe-Apps zu erteilen, die verschiedenen Benutzergruppen zugewiesen werden sollen. Weitere Informationen zu den einzelnen Berechtigungen, die für die Remotehilfe erforderlich sind, finden Sie unter Planen der Remotehilfe.

Herunterladen von Remotehilfe-Apps

Laden Sie die neueste Version von Remotehilfe direkt von Microsoft unter aka.ms/downloadremotehelp herunter.

Die neueste Version von Remotehilfe hat die Versionsnummer 5.2.1037.0.

Installieren von Remotehilfe-Apps

Remotehilfe ist als Download von Microsoft verfügbar und muss auf jedem Gerät installiert werden, bevor dieses Gerät zur Teilnahme an einer Remotehilfe-Sitzung verwendet werden kann. Das Standardverhalten von Remotehilfe wählt Benutzer für automatische Updates aus und aktualisiert sich selbst, wenn ein Update verfügbar ist.

Wenn eine neue Version der Remotehilfe benötigt wird, fordert die App die Benutzer zur Aktualisierung auf. Um eine aktualisierte Version zu installieren, können Sie den gleichen Prozess wie zuvor verwenden, um die Remotehilfe herunterzuladen und zu installieren. Es ist nicht erforderlich, die vorherige Version zu deinstallieren, bevor Sie die aktualisierte Version installieren.

  • Als Intune-Administrator können Sie die App herunterladen und auf registrierten Geräten bereitstellen. Weitere Informationen zur Bereitstellung von Apps finden Sie unter Apps auf Windows-Geräten installieren.
  • Einzelne Benutzer, die über die Berechtigung zum Installieren von Apps auf ihren Geräten verfügen, können auch die Remotehilfe herunterladen und installieren.

Hinweis

  • Im Mai 2022 wird vorhandenen Benutzern der Remotehilfe beim Öffnen der Remotehilfe-App ein Bildschirm mit empfohlenem Upgrade angezeigt. Benutzer können die Remotehilfe weiterhin ohne Upgrade verwenden.
  • Am 23. Mai 2022 wird vorhandenen Benutzern der Remotehilfe beim Öffnen der Remotehilfe-App ein obligatorischer Upgradebildschirm angezeigt. Der Vorgang kann erst fortgesetzt werden, wenn sie ein Upgrade auf die neueste Version der Remotehilfe durchgeführt haben.
  • Remotehilfe erfordert Microsoft Edge WebView2 Runtime. Wenn die Microsoft Edge WebView2-Runtime während des Installationsvorgangs der Remotehilfe nicht auf dem Gerät installiert ist, wird sie von der Remotehilfe installiert. Wenn die Remotehilfe deinstalliert wird, wird die Microsoft Edge WebView2-Runtime nicht deinstalliert.

Bereitstellen der Remotehilfe als Katalog-App für Unternehmens-Apps

Der Enterprise App Catalog ist eine Sammlung vorkonfigurierter Win32-Apps, die von Microsoft zur Unterstützung von Intune vorbereitet wurden. Eine Enterprise App ist eine Windows-App, die Sie über den Enterprise App Catalog in Intune hinzufügen können. Dieser App-Typ verwendet die Win32-Plattform und bietet Unterstützung für anpassbare Funktionen. Remotehilfe ist im Enterprise App Catalog verfügbar. Weitere Informationen finden Sie unter Hinzufügen einer Enterprise App "Katalog für Unternehmensanwendungen" zu Microsoft Intune.

Bereitstellen der Remotehilfe als Win32-App

Um Remotehilfe mit Intune bereitzustellen, können Sie die App als Windows Win32-App hinzufügen und eine Erkennungsregel definieren, um Geräte zu identifizieren, auf denen nicht die aktuellste Version von Remotehilfe installiert ist. Bevor Sie Remotehilfe als Win32-App hinzufügen können, müssen Sie diese als *.intunewin* Datei neu verpacken*remotehelpinstaller.exe*, also als Win32-App-Datei, die Sie mit Intune bereitstellen können. Informationen zum Umpacken einer Datei als Win32-App finden Sie unter Vorbereiten des Win32-App-Inhalts für den Upload.

Nachdem Sie die Remotehilfe als intunewin-Datei neu verpackt haben, verwenden Sie die Verfahren unter Hinzufügen einer Win32-App mit den folgenden Details, um die Remotehilfe hochzuladen und bereitzustellen. Im Folgenden erhält die neu gepackte Datei „remotehelpinstaller.exe“ den Namen remotehelp.intunewin.

Wichtig

Um das Befehlszeilenbeispiel zu nutzen, stellen Sie sicher, dass die heruntergeladene Datei in remotehelpinstaller.exeumbenannt wird.

  1. Wählen Sie auf der Seite "App-Informationen" die Option "App-Paketdatei auswählen" aus, suchen Sie die zuvor vorbereitete Datei "Remotehelp.intunewin" und wählen Sie dann "OK" aus.

    Fügen Sie einen Herausgeber hinzu, und wählen Sie dann Weiter aus. Die anderen Details auf der Seite „App-Informationen“ sind optional.

  2. Konfigurieren Sie auf der Seite „Programm“ die folgenden Optionen:

    • Geben Sie für Installationsbefehlszeileremotehelpinstaller.exe /quiet acceptTerms=1 an.
    • Geben Sie für Uninstall command lineremotehelpinstaller.exe /uninstall /quiet acceptTerms=1 an.

    Wenn Sie automatische Updates deaktivieren möchten, geben Sie enableAutoUpdates=0 als Teil des Installationsbefehls remotehelpinstaller.exe /quiet acceptTerms=1 enableAutoUpdates=0 an.

    Wichtig

    Bei den Befehlszeilenoptionen acceptTerms und enableAutoUpdates wird immer die Groß-/Kleinschreibung beachtet.

    Lassen Sie die restlichen Optionen unverändert und klicken Sie auf "Weiter ", um fortzufahren.

  3. Konfigurieren Sie auf der Seite Anforderungen die folgenden Optionen, um Ihre Umgebungsanforderungen zu erfüllen, und wählen Sie dann Weiter aus:

    • Betriebssystemarchitektur
    • Mindestens erforderliches Betriebssystem
  4. Wählen Sie auf der Seite „Erkennungsregeln“ für Regelformat die Option Erkennungsregeln manuell konfigurieren aus, und wählen Sie dann Hinzufügen aus, um den Bereich Erkennungsregeln zu öffnen. Konfigurieren Sie die folgenden Optionen:

    • Wählen Sie für Regeltyp die Option Datei aus.

    • Geben Sie für Pfad den Wert C:\Programme\Remote Help an.

    • Geben Sie für Datei oder Ordner den Wert RemoteHelp.exe an.

    • Wählen Sie für Erkennungsmethode den Wert Zeichenfolge (Version) aus.

    • Wählen Sie für Operator den Wert Größer als oder gleich aus.

    • Geben Sie unter Wert die Version der Remotehilfe an, die Sie bereitstellen. Beispiel: 10.0.22467.1000. Lesen Sie den nächsten Hinweis in diesem Artikel, um zu erfahren, wie Sie die Remotehilfe-Version erhalten.

    • Lassen Sie Auf 64-Bit-Clients einer 32-Bit-App zugeordnet auf Nein festgelegt.

      Hinweis

      Um die Version des RemoteHelp.exeabzurufen, installieren Sie RemoteHelp manuell auf einem Computer, und führen Sie den folgenden PowerShell-Befehl aus: (Get-Item "$env:ProgramFiles\Remote Help\RemoteHelp.exe"). VersionInfo. Notieren Sie sich in der Ausgabe die Dateiversion, und verwenden Sie sie, um den Wert in der Erkennungsregel anzugeben.

  5. Gehen Sie zur Seite "Zuweisungen", und wählen Sie dann eine oder mehrere entsprechende Gerätegruppen aus, die die Remotehilfe-App installieren sollen. Remotehilfe gilt für Gerätegruppen und nicht für Benutzergruppen.

  6. Abschließen der Erstellung der Windows-App, damit Intune die Remotehilfe auf entsprechenden Geräten bereitstellen und installieren kann.

Konfigurieren von Remotehilfe-Apps

Details zur Windows-Firewall

Je nachdem, in welcher Umgebung Remotehilfe verwendet wird, kann es erforderlich sein, Firewallregeln zu erstellen, um Remotehilfe über die Windows-Firewall zuzulassen. In Situationen, in denen dies erforderlich ist, sollten die folgenden ausführbaren Dateien der Remotehilfe durch die Firewall zugelassen werden:

  • C:\Program Files\Remote help\RemoteHelp.exe
  • C:\Program Files\Remote help\RHService.exe
  • C:\Program Files\Remote help\RemoteHelpRDP.exe

Aktualisieren von Remotehilfe-Apps

Die Remotehilfe erhält Updates über Microsoft Update, sofern konfiguriert. Andernfalls müssen Sie die Anwendung mithilfe des Enterprise App Catalog (verfügbar als Teil der Intune Suite) oder durch Verpacken und Bereitstellen des Updates als Win32-App aktualisieren.

Einrichten des bedingten Zugriffs für die Remotehilfe

In diesem Abschnitt werden die Schritte zur Bereitstellung des Remotehilfediensts auf dem Mandanten für bedingten Zugriff beschrieben.

  1. Öffnen Sie PowerShell im Administratormodus.
  2. Geben Sie in PowerShell die folgenden Befehle ein:

Installation

Install-Module Microsoft.Graph -Scope CurrentUser

Anmelden

Verwenden Sie den Connect-MgGraph Befehl, um sich mit den erforderlichen Bereichen anzumelden. Sie müssen sich mit einem Administratorkonto anmelden, um den erforderlichen Bereichen zuzustimmen.


Connect-MgGraph -Scopes "Application.ReadWrite.All"

Erstellen des Dienstprinzipals

Erstellen Sie einen Dienstprinzipal mithilfe der Remote Assistance Service AppId 1dee7b72-b80d-4e56-933d-8b6b04f9a3e2.

New-MgServicePrincipal -AppId "1dee7b72-b80d-4e56-933d-8b6b04f9a3e2"
DisplayName                                     Id AppId                                   ServicePrincipalType
----                                         ------- -----------                                   ---------------
RemoteAssistanceService                      3d5ff82b-a5f2-483a-xxxx-9514ed66f7c5        1dee7b72-b80d-4e56-933d-8b6b04f9a3e2

Die Ausgabe wurde zur besseren Lesbarkeit gekürzt.

Die ID entspricht der App-ID für den Remoteunterstützungsdienst.

Der Anzeigename lautet "Remoteunterstützungsdienst", der Back-End-Dienst für die Remotehilfe. 

Abmelden

Verwenden Sie den Disconnect-MgGraph Befehl, um sich abzumelden.

Disconnect-MgGraph

Erstellen einer Richtlinie für den bedingten Zugriff

Nachdem der Remotehilfe-Dienstprinzipal erstellt wurde, erfahren Sie mehr über das Einrichten einer Richtlinie für bedingten Zugriff.

Gehen Sie folgendermaßen vor, um Richtlinien für den bedingten Zugriff auf die Remotehilfe anzuwenden:

  1. Navigieren Sie zu der Richtlinie für den bedingten Zugriff, die Sie erstellt haben.
  2. Wählen Sie Zielressourcen aus.
    1. Wählen Sie Ressourcen (ehemals Cloud-Apps) aus, um anzugeben, wofür diese Richtlinie gilt.
    2. Wählen Sie "Ausschließen" aus.
    3. Wählen Sie Ressourcen auswählen aus.
    4. Überprüfen Sie unter "Auswählen" den RemoteAssistanceService mit der App-ID "1dee7b72-b80d-4e56-933d-8b6b04f9a3e2".

Nächste Schritte