Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Wichtig
Proaktive Korrekturen wurde in Korrekturen umbenannt und ist im Microsoft Intune Admin Center unter Geräte>verwalten Geräte verwalten>Skripts und Korrekturen. Alle Verweise auf proaktive Korrekturen in dieser Dokumentation werden durch Korrekturen ersetzt. Der Begriff "proaktive Korrekturen" wird jedoch möglicherweise weiterhin in einigen Blogs und anderen Artikeln verwendet.
Korrekturen helfen Ihnen, häufige Supportprobleme zu beheben, bevor die Endbenutzer Probleme bemerken.
In diesem Artikel erfahren Sie Folgendes:
- Überprüfen der Voraussetzungen für Korrekturen
- Bereitstellen eines integrierten Skriptpakets
- Bereitstellen eines benutzerdefinierten Skriptpakets
- Ausführen eines Wartungsskripts bei Bedarf (Vorschau)
- Client Policy Abruf und Client Berichterstellung
- Überwachen der Skriptpakete
- Exportieren der Skriptausgabe
- Überwachen des Behebungs-Status für ein Gerät
Informationen zu Korrekturen
Korrekturen sind Skriptpakete, die häufige Supportprobleme auf dem Gerät eines Benutzers erkennen und beheben können, bevor er überhaupt merkt, dass ein Problem vorliegt. Korrekturen können dazu beitragen, Supportanrufe und Tickets zu reduzieren. Sie können ein eigenes Skriptpaket erstellen oder ein integriertes Skriptpaket bereitstellen.
Jedes Skriptpaket besteht aus einem Erkennungsskript, einem Wiederherstellungsskript und Metadaten. Wenn Sie Intune verwenden, können Sie diese Skriptpakete bereitstellen und Berichte zu ihrer Wirksamkeit anzeigen.
Voraussetzungen
Unabhängig davon, ob Geräte über Intune oder den Konfigurations-Manager registriert werden, gelten für Wartungsskripte die folgenden Anforderungen:
Geräte müssen mit Microsoft Entra oder Microsoft Entra Hybrid verbunden sein und eine der folgenden Bedingungen erfüllen:
Das Gerät ist mobil, die Geräteverwaltung (MDM) ist in Intune registriert und führt Windows Enterprise-, Professional- oder Education-Editionen aus.
OR
Das Gerät wird unter Windows mitverwaltet .
Lizenzierung
Für Korrekturen müssen die Benutzer der Geräte über eine der folgenden Lizenzen verfügen:
Windows Enterprise E3 oder E5 (enthalten in Microsoft 365 F3, E3 oder E5)
Windows Education A3 oder A5 (enthalten in Microsoft 365 A3 oder A5)
Windows Virtual Desktop Access (VDA) pro Benutzer
Berechtigungen
Für Korrekturen benötigt der Benutzer entsprechende Berechtigungen für seine Rolle in der Kategorie Gerätekonfigurationen . Weitere Informationen finden Sie unter Rollenbasierte Zugriffssteuerung für Microsoft Intune.
Ein Intune-Dienstadministrator muss die Lizenzierungsanforderungen bestätigen, bevor er Korrekturen zum ersten Mal verwendet.
Skriptanforderungen
- Sie können bis zu 200 Skriptpakete haben.
- Ein Skriptpaket kann nur ein Erkennungsskript oder ein Erkennungsskript und ein Korrekturskript enthalten.
- Ein Korrekturskript wird nur ausgeführt, wenn das Erkennungsskript Exitcode
exit 1verwendet, was bedeutet, dass das Problem erkannt wurde.
- Ein Korrekturskript wird nur ausgeführt, wenn das Erkennungsskript Exitcode
- Stellen Sie sicher, dass die Skripts in UTF-8 codiert sind.
- Wenn auf der Seite Einstellungen beim Erstellen eines Skriptpakets die Option Skriptsignaturprüfung erzwingen aktiviert ist, stellen Sie sicher, dass die Skripts in UTF-8 und nicht in UTF-8 BOM (Byte Order Mark) codiert sind.
- Die maximal zulässige Ausgabegröße beträgt 2.048 Zeichen.
- Wenn auf der Seite Einstellungen beim Erstellen eines Skriptpakets die Option "Skriptsignaturprüfung erzwingen " aktiviert ist, wird das Skript mithilfe der PowerShell-Ausführungsrichtlinie des Geräts ausgeführt. Die Standardausführungsrichtlinie für Windows-Clientcomputer ist Restricted. Die Standardausführung für Windows Server-Geräte ist RemoteSigned. Weitere Informationen finden Sie im Artikel PowerShell-Ausführungsrichtlinien.
- In Korrekturen integrierte Skripts werden signiert, und das Zertifikat wird dem Zertifikatspeicher Vertrauenswürdige Herausgeber des Geräts hinzugefügt.
- Wenn Sie Skripts verwenden, die nicht von Microsoft stammen, die signiert sind, stellen Sie sicher, dass sich das Zertifikat im Zertifikatspeicher der vertrauenswürdigen Herausgeber befindet. Wie bei jedem Zertifikat muss das Gerät der Zertifizierungsstelle vertrauen.
- Skripts ohne Überprüfung der Skriptsignatur erzwingen verwenden die Ausführungsrichtlinie Umgehen.
- Fügen Sie keine Neustartbefehle in Erkennungs- oder Wartungsskripts ein.
- Schließen Sie keine vertraulichen Informationen (z. B. Kennwörter) in Skripts ein
- Keine personenbezogenen Daten in Skripts einschließen
- Verwenden Sie keine Skripts, um personenbezogene Daten von Geräten zu sammeln
- Befolgen Sie immer die bewährten Datenschutzmethoden
Bereitstellen integrierter Skriptpakete
Es gibt integrierte Skriptpakete, die Sie verwenden können, um mit Korrekturen zu beginnen. Der Dienst Microsoft Intune-Verwaltungserweiterung ruft die Skripts aus Intune ab und führt sie aus. Die folgenden integrierten Skriptpakete müssen nur zugewiesen werden:
- Aktualisieren veralteter Gruppenrichtlinien– veraltete Gruppenrichtlinien können zu Helpdesktickets im Zusammenhang mit Konnektivität und internem Ressourcenzugriff führen.
- Neustarten des Klick-und-Los-Diensts von Office– Wenn der Klick-und-Los-Dienst beendet wird, können Office-Apps nicht gestartet werden, was zu Helpdeskanrufen führt.
So weisen Sie das Skriptpaket zu:
- Wechseln Sie im Microsoft Intune Admin Center zu Geräten>Geräte verwalten>Skripts und Korrekturen Knoten und wählen Sie eines der integrierten Skriptpakete aus.
- Wählen Sie Eigenschaften und dann neben der Überschrift " Aufgaben"die Option "Bearbeiten" aus.
- Wählen Sie die Gruppen aus, die Sie zuweisen möchten, sowie alle ausgeschlossenen Gruppen für das Skriptpaket.
- Um die Bereichstags zu ändern, wählen Sie Bearbeiten und dann Bereichstags auswählen aus.
- Um den Zeitplan zu ändern, wählen Sie die Auslassungspunkte und dann "Bearbeiten " aus, um Ihre Einstellungen anzugeben. Klicken Sie auf Übernehmen, um die Änderungen zu speichern.
- Klicken Sie auf Überprüfen und speichern, wenn Sie fertig sind.
Zeitplanoptionen für Aufgaben
Wenn Sie die Zuweisung eines Skriptpakets konfigurieren, können Sie mithilfe einer der folgenden Zeitplanoptionen festlegen, wie oft die Korrektur ausgeführt wird:
Einmal : Führen Sie die Wartung nur einmal zu einem bestimmten Datum und einer bestimmten Uhrzeit aus.
Stündlich : Führen Sie die Korrektur stündlich mit einem konfigurierbaren Intervall aus, z. B. alle n Stunden. Der Wert muss kürzer als 24 Stunden sein.
Täglich – Führen Sie die Korrektur täglich zu einem angegebenen Zeitpunkt aus.
Ausführungsverhalten:
- Korrekturen werden standardmäßig basierend auf der lokalen Zeit des Geräts ausgeführt. Um nach koordinierter Weltzeit zu planen, wählen Sie UTC verwenden.
- Wenn eine geplante Ausführung verpasst wird, wird die Behebung ausgeführt, wenn das Gerät online ist, und so bald wie möglich.
- Verwenden Sie für nicht dringende oder ressourcenintensive Skripts weniger häufige Zeitpläne (z. B. alle sieben Tage), um die Auswirkungen auf die Leistung des Geräts zu reduzieren.
Erstellen und Bereitstellen von benutzerdefinierten Skriptpaketen
Der Dienst Microsoft Intune-Verwaltungserweiterung ruft die Skripts aus Intune ab und führt sie aus. Die Skripts werden alle 24 Stunden noch mal ausgeführt. Sie können die bereitgestellten Skripts kopieren und bereitstellen oder eigene Skriptpakete erstellen. Folgen Sie den Anweisungen im nächsten Abschnitt, um Skriptpakete bereitzustellen.
Kopieren der bereitgestellten Erkennungs- und Korrekturskripts
- Kopieren Sie die Skripts aus dem Artikel PowerShell-Skripts.
- Skriptdateien, deren Namen mit
Detectbeginnen, sind Erkennungsskripts. Wiederherstellungsskripts beginnen mitRemediate. - Eine Beschreibung der Skripts finden Sie unter Skriptbeschreibungen.
- Skriptdateien, deren Namen mit
- Speichern Sie jedes Skript unter Verwendung des angegebenen Namens. Der Name wird auch in den Kommentaren im oberen Teil jedes Skripts angezeigt. Stellen Sie sicher, dass die gespeicherten Skripts in UTF-8 codiert sind.
- Sie können einen anderen Skriptnamen verwenden, der dann jedoch nicht mit dem Namen übereinstimmt, der in Skriptbeschreibungen aufgeführt ist.
Bereitstellen der Skriptpakete
Wartungsskripte müssen in UTF-8 codiert sein. Wenn Sie diese Skripts hochladen, anstatt sie direkt in Ihrem Browser zu bearbeiten, können Sie sicherstellen, dass die Skriptcodierung korrekt ist, damit Ihre Geräte sie ausführen können.
Wechseln Sie im Microsoft Intune Admin Center zu Geräte>Geräte verwalten>Skripts und Korrekturen.
Wählen Sie die Schaltfläche Skriptpaket erstellen aus, um ein Skriptpaket zu erstellen.
Weisen Sie im Schritt Grundlagen dem Skriptpaket einen Namen und optional eine Beschreibung zu. Das Feld Herausgeber kann bearbeitet werden, jedoch wird standardmäßig Ihr Name verwendet. Version kann nicht bearbeitet werden.
Laden Sie im Schritt Einstellungen sowohl die Detection-Skriptdatei als auch die Remediation-Skriptdatei hoch, indem Sie die folgenden Schritte ausführen:
- Wählen Sie das Ordnersymbol aus.
- Navigieren Sie zu der
.ps1-Datei. - Wählen Sie die Datei aus, und wählen Sie Öffnen aus, um sie hochzuladen.
Das Erkennungsskript muss den Exitcode
exit 1verwenden, wenn das Zielproblem erkannt wird. Wenn ein anderer Exitcode vorhanden ist, wird das Korrekturskript nicht ausgeführt. Einbeziehen einer leeren Ausgabe, da dies zu einem " Problem nicht gefunden "-Status führt. Im Beispielerkennungsskript finden Sie ein Beispiel für die Verwendung von Exitcode.Das entsprechende Erkennungs- und Wiederherstellungsskript müssen sich im selben Paket befinden. Beispielsweise entspricht das
Detect_Expired_User_Certificates.ps1-Erkennungsskript demRemediate_Expired_User_Certificates.ps1-Wiederherstellungsskript.Beenden Sie die Optionen auf der Seite Einstellungen mit den folgenden empfohlenen Konfigurationen:
- Führen Sie dieses Skript mit den angemeldeten Anmeldeinformationen aus: Diese Einstellung ist vom Skript abhängig. Weitere Informationen finden Sie unter Skriptbeschreibungen.
- Skriptsignaturprüfung erzwingen: Nein
- Skript in 64-Bit-PowerShell ausführen: Nein
Informationen zum Erzwingen von Skriptsignaturprüfungen finden Sie unter Skriptanforderungen.
Wählen Sie Weiter aus, und weisen Sie dann alle benötigten Bereichstags zu.
Wählen Sie im Schritt Zuweisungen die Gerätegruppen aus, für die Sie das Skriptpaket bereitstellen möchten. Wenn Sie bereit sind, die Pakete für Ihre Benutzer oder Geräte bereitzustellen, können Sie auch Filter verwenden. Weitere Informationen finden Sie unter Erstellen von Filtern in Microsoft Intune.
Hinweis
Mischen Sie Benutzer- und Gerätegruppen nicht zwischen Ein- und Ausschlusszuweisungen.
Vervollständigen Sie den Schritt Bewerten + erstellen für Ihre Bereitstellung.
Ausführen eines Fehlerbehebungsskripts bei Bedarf (Vorschau)
Sie können die Aktion "Wartungsgerät ausführen " verwenden, um ein Wartungsskript bei Bedarf auf einem einzelnen Windows-Gerät auszuführen.
Voraussetzungen für die Ausführung eines Wartungsskripts bei Bedarf
Korrekturen müssen bereits konfiguriert werden, bevor ein Korrekturskript bei Bedarf verwendet werden kann.
Die integrierten oder benutzerdefinierten Skriptpakete müssen verfügbar sein, damit Benutzer eine Problembehebung bei Bedarf ausführen können. Sie müssen jedoch keinem Benutzer oder Gerät zugewiesen werden. Sie können Bereichstags verwenden, um einzuschränken, welche Pakete für Wartungsskripts einem Benutzer angezeigt werden.
Benutzer müssen Intune-Administratoren sein oder über eine Rolle mit der Berechtigung "Wartung ausführen" verfügen (verfügbar unter Remoteaufgaben). Während der Public Preview muss der Benutzer außerdem Organisation: Lesen haben.
Die Geräte sind online und können während der Remoteaktion mit Intune und dem Windows-Pushbenachrichtigungsdienst (WNS) kommunizieren.
Die Intune Management Extension muss auf Geräten installiert sein. Die Installation erfolgt automatisch, wenn einem Benutzer oder Gerät eine Win32-App, ein PowerShell-Skript oder eine Wartung zugewiesen wird.
Ausführen eines Wartungsskripts bei Bedarf
- Melden Sie sich beim Microsoft Intune Admin Center an.
- Navigieren zu "Geräte:>Nach Plattformfenster>", "Wählen> Sie ein unterstütztes Gerät aus".
- Wählen Sie auf der Übersichtsseite des Geräts ...>Wartung ausführen (Vorschau)
- Wählen Sie im Bereich "Wartung ausführen" (Vorschau) das Skriptpaket aus, das Sie aus der Liste ausführen möchten. Wählen Sie "Details anzeigen " aus, um Eigenschaften des Skriptpakets anzuzeigen, z. B. den Inhalt des Erkennungs- und Wiederherstellungsskripts, die Beschreibung und die konfigurierten Einstellungen.
- Wenn Sie die Wartung bei Bedarf ausführen möchten, wählen Sie "Wartung ausführen" aus.
Hinweis
Für dasselbe Gerät kann jeweils nur eine einzelne Aktion zum Ausführen von Wartungsgeräten ausgegeben werden. Wenn Sie in kurzer Zeit mehrere Geräteaktionen zum Ausführen von Wartungsupdates auf einem Gerät ausführen, können sie sich gegenseitig überschreiben.
Das Gerät erhält die Aktion "Wartungsgerät ausführen" nicht, wenn das Gerät offline ist oder nicht erfolgreich mit Intune oder dem Windows-Pushbenachrichtigungsdienst (WNS) kommunizieren kann, wenn die Geräteaktion gesendet wird.
Client Policy Abruf und Client Berichterstellung
Der Client ruft Richtlinien für Wartungsskripts zu den folgenden Zeiten ab:
Nach einem Neustart des Geräte oder Intune Verwaltungserweiterungsdiensts
Nachdem sich ein Benutzer beim Client angemeldet hat
Einmal alle 8 Stunden
- Der 8 Stunden Zeitplan für den Skriptabruf wird basierend darauf festgelegt, wann der Intune Verwaltungserweiterungsdienst gestartet wird. Benutzeranmeldungen ändern den Zeitplan nicht.
Der Client meldet Abhilfeinformationen zu den folgenden Zeiten:
Wenn ein Skript auf einmalige Ausführung eingestellt ist, werden die Ergebnisse gemeldet, nachdem das Skript ausgeführt wurde.
Wiederkehrende Skripts folgen einem Berichtszyklus von sieben Tagen:
Innerhalb der ersten sechs Tage meldet der Kunde nur, wenn eine Änderung eintritt. Die erste Ausführung des Skripts würde als Änderung gewertet.
Alle sieben Tage sendet der Client einen Bericht, auch wenn keine Änderung aufgetreten ist.
Überwachen Ihrer Skriptpakete
Wechseln Sie im Microsoft Intune Admin Center zu Geräte>Geräte verwalten>Skripts und Korrekturen können Sie einen Überblick über Ihre Erkennung und Behebung status anzeigen.
Wählen Sie den Gerätestatus aus, um Statusdetails für jedes Gerät in Ihrer Bereitstellung abzurufen.
Exportieren der Skriptausgabe
Verwenden Sie die Option Exportieren, um die Ausgabe als .csv-Datei zu speichern, damit Sie die zurückgegebenen Ausgaben einfach analysieren können. Wenn Sie die Ausgabe in eine .csv Datei exportieren, können Sie die zurückgegebenen Ausgaben analysieren, wenn Korrekturen auf Geräten mit Problemen ausgeführt werden. Beim Exportieren können Sie die Ergebnisse auch für andere freigeben, um weitere Analysen durchführen zu können.
Überwachen des Behebungs-Status für ein Gerät
Sie können den Status von Wartungsmaßnahmen anzeigen, die einem Gerät zugewiesen sind oder bei Bedarf ausgeführt werden.
- Melden Sie sich beim Microsoft Intune Admin Center an.
- Navigieren zu "Geräte:>Nach Plattformfenster>", "Wählen> Sie ein unterstütztes Gerät aus".
- Wählen Sie im Abschnitt "Überwachen" die Option "Korrekturen" aus.
Bekannte Probleme
Wenn Sie Filter wie "Autor" oder "Status" anwenden oder die Option "Exportieren " auf der Seite "Korrekturen" von Skripts und Korrekturen verwenden, werden nur die aktuell geladenen Skriptpakete eingeschlossen. Um alle Skripts einzuschließen, scrollen Sie, bis die vollständige Liste geladen ist.
Hinweis
Geräte status Exporte aus dem Intune Admin Center für Plattformskripts verwenden jetzt die Intune Export-API, und CSV-Spaltennamen sind auf das API-Schema abgestimmt.
Nächste Schritte
Rufen Sie die PowerShell-Skripts für Korrekturen ab.
Weitere Informationen zur sicheren Verwendung von PowerShell-Skripts.