Korrekturen

Wichtig

Proaktive Korrekturen wurde in Korrekturen umbenannt und ist im Microsoft Intune Admin Center unter Geräte>verwalten Geräte verwalten>Skripts und Korrekturen. Alle Verweise auf proaktive Korrekturen in dieser Dokumentation werden durch Korrekturen ersetzt. Der Begriff "proaktive Korrekturen" wird jedoch möglicherweise weiterhin in einigen Blogs und anderen Artikeln verwendet.

Korrekturen helfen Ihnen, häufige Supportprobleme zu beheben, bevor die Endbenutzer Probleme bemerken.

In diesem Artikel erfahren Sie Folgendes:

  • Überprüfen der Voraussetzungen für Korrekturen
  • Bereitstellen eines integrierten Skriptpakets
  • Bereitstellen eines benutzerdefinierten Skriptpakets
  • Ausführen eines Wartungsskripts bei Bedarf (Vorschau)
  • Client Policy Abruf und Client Berichterstellung
  • Überwachen der Skriptpakete
  • Exportieren der Skriptausgabe
  • Überwachen des Behebungs-Status für ein Gerät

Informationen zu Korrekturen

Korrekturen sind Skriptpakete, die häufige Supportprobleme auf dem Gerät eines Benutzers erkennen und beheben können, bevor er überhaupt merkt, dass ein Problem vorliegt. Korrekturen können dazu beitragen, Supportanrufe und Tickets zu reduzieren. Sie können ein eigenes Skriptpaket erstellen oder ein integriertes Skriptpaket bereitstellen.

Jedes Skriptpaket besteht aus einem Erkennungsskript, einem Wiederherstellungsskript und Metadaten. Wenn Sie Intune verwenden, können Sie diese Skriptpakete bereitstellen und Berichte zu ihrer Wirksamkeit anzeigen.

Voraussetzungen

Unabhängig davon, ob Geräte über Intune oder den Konfigurations-Manager registriert werden, gelten für Wartungsskripte die folgenden Anforderungen:

  • Geräte müssen mit Microsoft Entra oder Microsoft Entra Hybrid verbunden sein und eine der folgenden Bedingungen erfüllen:

    • Das Gerät ist mobil, die Geräteverwaltung (MDM) ist in Intune registriert und führt Windows Enterprise-, Professional- oder Education-Editionen aus.

      OR

    • Das Gerät wird unter Windows mitverwaltet .

Lizenzierung

Für Korrekturen müssen die Benutzer der Geräte über eine der folgenden Lizenzen verfügen:

  • Windows Enterprise E3 oder E5 (enthalten in Microsoft 365 F3, E3 oder E5)

  • Windows Education A3 oder A5 (enthalten in Microsoft 365 A3 oder A5)

  • Windows Virtual Desktop Access (VDA) pro Benutzer

Berechtigungen

Skriptanforderungen

  • Sie können bis zu 200 Skriptpakete haben.
  • Ein Skriptpaket kann nur ein Erkennungsskript oder ein Erkennungsskript und ein Korrekturskript enthalten.
    • Ein Korrekturskript wird nur ausgeführt, wenn das Erkennungsskript Exitcode exit 1verwendet, was bedeutet, dass das Problem erkannt wurde.
  • Stellen Sie sicher, dass die Skripts in UTF-8 codiert sind.
    • Wenn auf der Seite Einstellungen beim Erstellen eines Skriptpakets die Option Skriptsignaturprüfung erzwingen aktiviert ist, stellen Sie sicher, dass die Skripts in UTF-8 und nicht in UTF-8 BOM (Byte Order Mark) codiert sind.
  • Die maximal zulässige Ausgabegröße beträgt 2.048 Zeichen.
  • Wenn auf der Seite Einstellungen beim Erstellen eines Skriptpakets die Option "Skriptsignaturprüfung erzwingen " aktiviert ist, wird das Skript mithilfe der PowerShell-Ausführungsrichtlinie des Geräts ausgeführt. Die Standardausführungsrichtlinie für Windows-Clientcomputer ist Restricted. Die Standardausführung für Windows Server-Geräte ist RemoteSigned. Weitere Informationen finden Sie im Artikel PowerShell-Ausführungsrichtlinien.
    • In Korrekturen integrierte Skripts werden signiert, und das Zertifikat wird dem Zertifikatspeicher Vertrauenswürdige Herausgeber des Geräts hinzugefügt.
    • Wenn Sie Skripts verwenden, die nicht von Microsoft stammen, die signiert sind, stellen Sie sicher, dass sich das Zertifikat im Zertifikatspeicher der vertrauenswürdigen Herausgeber befindet. Wie bei jedem Zertifikat muss das Gerät der Zertifizierungsstelle vertrauen.
    • Skripts ohne Überprüfung der Skriptsignatur erzwingen verwenden die Ausführungsrichtlinie Umgehen.
  • Fügen Sie keine Neustartbefehle in Erkennungs- oder Wartungsskripts ein.
  • Schließen Sie keine vertraulichen Informationen (z. B. Kennwörter) in Skripts ein
  • Keine personenbezogenen Daten in Skripts einschließen
  • Verwenden Sie keine Skripts, um personenbezogene Daten von Geräten zu sammeln
  • Befolgen Sie immer die bewährten Datenschutzmethoden

Bereitstellen integrierter Skriptpakete

Es gibt integrierte Skriptpakete, die Sie verwenden können, um mit Korrekturen zu beginnen. Der Dienst Microsoft Intune-Verwaltungserweiterung ruft die Skripts aus Intune ab und führt sie aus. Die folgenden integrierten Skriptpakete müssen nur zugewiesen werden:

  • Aktualisieren veralteter Gruppenrichtlinien– veraltete Gruppenrichtlinien können zu Helpdesktickets im Zusammenhang mit Konnektivität und internem Ressourcenzugriff führen.
  • Neustarten des Klick-und-Los-Diensts von Office– Wenn der Klick-und-Los-Dienst beendet wird, können Office-Apps nicht gestartet werden, was zu Helpdeskanrufen führt.

So weisen Sie das Skriptpaket zu:

  1. Wechseln Sie im Microsoft Intune Admin Center zu Geräten>Geräte verwalten>Skripts und Korrekturen Knoten und wählen Sie eines der integrierten Skriptpakete aus.
  2. Wählen Sie Eigenschaften und dann neben der Überschrift " Aufgaben"die Option "Bearbeiten" aus.
  3. Wählen Sie die Gruppen aus, die Sie zuweisen möchten, sowie alle ausgeschlossenen Gruppen für das Skriptpaket.
  4. Um die Bereichstags zu ändern, wählen Sie Bearbeiten und dann Bereichstags auswählen aus.
  5. Um den Zeitplan zu ändern, wählen Sie die Auslassungspunkte und dann "Bearbeiten " aus, um Ihre Einstellungen anzugeben. Klicken Sie auf Übernehmen, um die Änderungen zu speichern.
  6. Klicken Sie auf Überprüfen und speichern, wenn Sie fertig sind.

Zeitplanoptionen für Aufgaben

Wenn Sie die Zuweisung eines Skriptpakets konfigurieren, können Sie mithilfe einer der folgenden Zeitplanoptionen festlegen, wie oft die Korrektur ausgeführt wird:

  • Einmal : Führen Sie die Wartung nur einmal zu einem bestimmten Datum und einer bestimmten Uhrzeit aus.

  • Stündlich : Führen Sie die Korrektur stündlich mit einem konfigurierbaren Intervall aus, z. B. alle n Stunden. Der Wert muss kürzer als 24 Stunden sein.

  • Täglich – Führen Sie die Korrektur täglich zu einem angegebenen Zeitpunkt aus.

Ausführungsverhalten:

  • Korrekturen werden standardmäßig basierend auf der lokalen Zeit des Geräts ausgeführt. Um nach koordinierter Weltzeit zu planen, wählen Sie UTC verwenden.
  • Wenn eine geplante Ausführung verpasst wird, wird die Behebung ausgeführt, wenn das Gerät online ist, und so bald wie möglich.
  • Verwenden Sie für nicht dringende oder ressourcenintensive Skripts weniger häufige Zeitpläne (z. B. alle sieben Tage), um die Auswirkungen auf die Leistung des Geräts zu reduzieren.

Erstellen und Bereitstellen von benutzerdefinierten Skriptpaketen

Der Dienst Microsoft Intune-Verwaltungserweiterung ruft die Skripts aus Intune ab und führt sie aus. Die Skripts werden alle 24 Stunden noch mal ausgeführt. Sie können die bereitgestellten Skripts kopieren und bereitstellen oder eigene Skriptpakete erstellen. Folgen Sie den Anweisungen im nächsten Abschnitt, um Skriptpakete bereitzustellen.

Kopieren der bereitgestellten Erkennungs- und Korrekturskripts

  1. Kopieren Sie die Skripts aus dem Artikel PowerShell-Skripts.
    • Skriptdateien, deren Namen mit Detect beginnen, sind Erkennungsskripts. Wiederherstellungsskripts beginnen mit Remediate.
    • Eine Beschreibung der Skripts finden Sie unter Skriptbeschreibungen.
  2. Speichern Sie jedes Skript unter Verwendung des angegebenen Namens. Der Name wird auch in den Kommentaren im oberen Teil jedes Skripts angezeigt. Stellen Sie sicher, dass die gespeicherten Skripts in UTF-8 codiert sind.
    • Sie können einen anderen Skriptnamen verwenden, der dann jedoch nicht mit dem Namen übereinstimmt, der in Skriptbeschreibungen aufgeführt ist.

Bereitstellen der Skriptpakete

Wartungsskripte müssen in UTF-8 codiert sein. Wenn Sie diese Skripts hochladen, anstatt sie direkt in Ihrem Browser zu bearbeiten, können Sie sicherstellen, dass die Skriptcodierung korrekt ist, damit Ihre Geräte sie ausführen können.

  1. Wechseln Sie im Microsoft Intune Admin Center zu Geräte>Geräte verwalten>Skripts und Korrekturen.

  2. Wählen Sie die Schaltfläche Skriptpaket erstellen aus, um ein Skriptpaket zu erstellen.

    Screenshot der Schaltfläche

  3. Weisen Sie im Schritt Grundlagen dem Skriptpaket einen Namen und optional eine Beschreibung zu. Das Feld Herausgeber kann bearbeitet werden, jedoch wird standardmäßig Ihr Name verwendet. Version kann nicht bearbeitet werden.

  4. Laden Sie im Schritt Einstellungen sowohl die Detection-Skriptdatei als auch die Remediation-Skriptdatei hoch, indem Sie die folgenden Schritte ausführen:

    1. Wählen Sie das Ordnersymbol aus.
    2. Navigieren Sie zu der .ps1-Datei.
    3. Wählen Sie die Datei aus, und wählen Sie Öffnen aus, um sie hochzuladen.

    Das Erkennungsskript muss den Exitcode exit 1 verwenden, wenn das Zielproblem erkannt wird. Wenn ein anderer Exitcode vorhanden ist, wird das Korrekturskript nicht ausgeführt. Einbeziehen einer leeren Ausgabe, da dies zu einem " Problem nicht gefunden "-Status führt. Im Beispielerkennungsskript finden Sie ein Beispiel für die Verwendung von Exitcode.

    Das entsprechende Erkennungs- und Wiederherstellungsskript müssen sich im selben Paket befinden. Beispielsweise entspricht das Detect_Expired_User_Certificates.ps1-Erkennungsskript dem Remediate_Expired_User_Certificates.ps1-Wiederherstellungsskript.

    Screenshot der benutzerdefinierten Skripteinstellungen auf der Seite

  5. Beenden Sie die Optionen auf der Seite Einstellungen mit den folgenden empfohlenen Konfigurationen:

    • Führen Sie dieses Skript mit den angemeldeten Anmeldeinformationen aus: Diese Einstellung ist vom Skript abhängig. Weitere Informationen finden Sie unter Skriptbeschreibungen.
    • Skriptsignaturprüfung erzwingen: Nein
    • Skript in 64-Bit-PowerShell ausführen: Nein

    Informationen zum Erzwingen von Skriptsignaturprüfungen finden Sie unter Skriptanforderungen.

  6. Wählen Sie Weiter aus, und weisen Sie dann alle benötigten Bereichstags zu.

  7. Wählen Sie im Schritt Zuweisungen die Gerätegruppen aus, für die Sie das Skriptpaket bereitstellen möchten. Wenn Sie bereit sind, die Pakete für Ihre Benutzer oder Geräte bereitzustellen, können Sie auch Filter verwenden. Weitere Informationen finden Sie unter Erstellen von Filtern in Microsoft Intune.

    Hinweis

    Mischen Sie Benutzer- und Gerätegruppen nicht zwischen Ein- und Ausschlusszuweisungen.

  8. Vervollständigen Sie den Schritt Bewerten + erstellen für Ihre Bereitstellung.

Ausführen eines Fehlerbehebungsskripts bei Bedarf (Vorschau)

Sie können die Aktion "Wartungsgerät ausführen " verwenden, um ein Wartungsskript bei Bedarf auf einem einzelnen Windows-Gerät auszuführen.

Voraussetzungen für die Ausführung eines Wartungsskripts bei Bedarf

  • Korrekturen müssen bereits konfiguriert werden, bevor ein Korrekturskript bei Bedarf verwendet werden kann.

  • Die integrierten oder benutzerdefinierten Skriptpakete müssen verfügbar sein, damit Benutzer eine Problembehebung bei Bedarf ausführen können. Sie müssen jedoch keinem Benutzer oder Gerät zugewiesen werden. Sie können Bereichstags verwenden, um einzuschränken, welche Pakete für Wartungsskripts einem Benutzer angezeigt werden.

  • Benutzer müssen Intune-Administratoren sein oder über eine Rolle mit der Berechtigung "Wartung ausführen" verfügen (verfügbar unter Remoteaufgaben). Während der Public Preview muss der Benutzer außerdem Organisation: Lesen haben.

  • Die Geräte sind online und können während der Remoteaktion mit Intune und dem Windows-Pushbenachrichtigungsdienst (WNS) kommunizieren.

  • Die Intune Management Extension muss auf Geräten installiert sein. Die Installation erfolgt automatisch, wenn einem Benutzer oder Gerät eine Win32-App, ein PowerShell-Skript oder eine Wartung zugewiesen wird.

Ausführen eines Wartungsskripts bei Bedarf

  1. Melden Sie sich beim Microsoft Intune Admin Center an.
  2. Navigieren zu "Geräte:>Nach Plattformfenster>", "Wählen> Sie ein unterstütztes Gerät aus".
  3. Wählen Sie auf der Übersichtsseite des Geräts ...>Wartung ausführen (Vorschau)
  4. Wählen Sie im Bereich "Wartung ausführen" (Vorschau) das Skriptpaket aus, das Sie aus der Liste ausführen möchten. Wählen Sie "Details anzeigen " aus, um Eigenschaften des Skriptpakets anzuzeigen, z. B. den Inhalt des Erkennungs- und Wiederherstellungsskripts, die Beschreibung und die konfigurierten Einstellungen.
  5. Wenn Sie die Wartung bei Bedarf ausführen möchten, wählen Sie "Wartung ausführen" aus.

Hinweis

  • Für dasselbe Gerät kann jeweils nur eine einzelne Aktion zum Ausführen von Wartungsgeräten ausgegeben werden. Wenn Sie in kurzer Zeit mehrere Geräteaktionen zum Ausführen von Wartungsupdates auf einem Gerät ausführen, können sie sich gegenseitig überschreiben.

  • Das Gerät erhält die Aktion "Wartungsgerät ausführen" nicht, wenn das Gerät offline ist oder nicht erfolgreich mit Intune oder dem Windows-Pushbenachrichtigungsdienst (WNS) kommunizieren kann, wenn die Geräteaktion gesendet wird.

Client Policy Abruf und Client Berichterstellung

Der Client ruft Richtlinien für Wartungsskripts zu den folgenden Zeiten ab:

  • Nach einem Neustart des Geräte oder Intune Verwaltungserweiterungsdiensts

  • Nachdem sich ein Benutzer beim Client angemeldet hat

  • Einmal alle 8 Stunden

    • Der 8 Stunden Zeitplan für den Skriptabruf wird basierend darauf festgelegt, wann der Intune Verwaltungserweiterungsdienst gestartet wird. Benutzeranmeldungen ändern den Zeitplan nicht.

Der Client meldet Abhilfeinformationen zu den folgenden Zeiten:

  • Wenn ein Skript auf einmalige Ausführung eingestellt ist, werden die Ergebnisse gemeldet, nachdem das Skript ausgeführt wurde.

  • Wiederkehrende Skripts folgen einem Berichtszyklus von sieben Tagen:

    • Innerhalb der ersten sechs Tage meldet der Kunde nur, wenn eine Änderung eintritt. Die erste Ausführung des Skripts würde als Änderung gewertet.

    • Alle sieben Tage sendet der Client einen Bericht, auch wenn keine Änderung aufgetreten ist.

Überwachen Ihrer Skriptpakete

  1. Wechseln Sie im Microsoft Intune Admin Center zu Geräte>Geräte verwalten>Skripts und Korrekturen können Sie einen Überblick über Ihre Erkennung und Behebung status anzeigen.

    Screenshot, der die Übersichtsseite des Korrekturberichts in Microsoft Intune zeigt.

  2. Wählen Sie den Gerätestatus aus, um Statusdetails für jedes Gerät in Ihrer Bereitstellung abzurufen.

    Screenshot, der die Seite

Exportieren der Skriptausgabe

Verwenden Sie die Option Exportieren, um die Ausgabe als .csv-Datei zu speichern, damit Sie die zurückgegebenen Ausgaben einfach analysieren können. Wenn Sie die Ausgabe in eine .csv Datei exportieren, können Sie die zurückgegebenen Ausgaben analysieren, wenn Korrekturen auf Geräten mit Problemen ausgeführt werden. Beim Exportieren können Sie die Ergebnisse auch für andere freigeben, um weitere Analysen durchführen zu können.

Überwachen des Behebungs-Status für ein Gerät

Sie können den Status von Wartungsmaßnahmen anzeigen, die einem Gerät zugewiesen sind oder bei Bedarf ausgeführt werden.

  1. Melden Sie sich beim Microsoft Intune Admin Center an.
  2. Navigieren zu "Geräte:>Nach Plattformfenster>", "Wählen> Sie ein unterstütztes Gerät aus".
  3. Wählen Sie im Abschnitt "Überwachen" die Option "Korrekturen" aus.

Bekannte Probleme

Wenn Sie Filter wie "Autor" oder "Status" anwenden oder die Option "Exportieren " auf der Seite "Korrekturen" von Skripts und Korrekturen verwenden, werden nur die aktuell geladenen Skriptpakete eingeschlossen. Um alle Skripts einzuschließen, scrollen Sie, bis die vollständige Liste geladen ist.

Hinweis

Geräte status Exporte aus dem Intune Admin Center für Plattformskripts verwenden jetzt die Intune Export-API, und CSV-Spaltennamen sind auf das API-Schema abgestimmt.

Nächste Schritte