Acciones remotas con administración conjunta

Debes asegurarte de que todos los dispositivos que administras sean accesibles, independientemente de dónde esté, cada vez que se conecte. También debe proporcionar a cada usuario todo lo que necesita para mantener la productividad, al tiempo que protege las aplicaciones y los datos. Con las acciones de dispositivo admitidas por Intune, puede resolver estas funciones críticas de forma remota.

En el siguiente vídeo, heidi Cheng, directora de programas principal y Danny Guillory, gerente de programas sénior, analizan y describen las acciones remotas con la administración conjunta:

Ventajas

Las acciones de dispositivo remoto proporcionan controles de administración en el dispositivo sin interferir con los datos personales. Estas acciones remotas de dispositivo permiten lo siguiente:

  • Eliminar datos de la empresa en dispositivos perdidos o robados
  • Cambiar el nombre de un dispositivo
  • Reiniciar un dispositivo
  • Revisar el inventario de dispositivos
  • Controlar remotamente un dispositivo
  • Limpiar las aplicaciones OEM preinstaladas con un inicio Comienzo de cero
  • Realizar un restablecimiento de fábrica en cualquier dispositivo Windows 10 o posterior

Estas funciones son una manera importante y sencilla de proteger los datos corporativos almacenados en estos dispositivos, ya sea por correo electrónico o OneDrive.

Para obtener más información sobre estas acciones, consulte Acciones remotas disponibles.

Casos prácticos

La consultora global Avanade usa regularmente acciones remotas para administrar los dispositivos utilizados por sus 30 000 empleados. En una entrada de blog, el CIO de Avanade señaló:

Nuestra ventaja inmediata de tener la funcionalidad de Intune fue la capacidad de restablecer De forma remota Windows en una máquina. Esto es importante para nosotros para las máquinas perdidas o robadas, que es más común en nuestra fuerza de trabajo altamente móvil. Se trata de una funcionalidad que, de lo contrario, habríamos tenido que compilar y mantener en un paquete de ConfigMgr personalizado.

Para obtener más información sobre cómo usar estas acciones remotas, consulte Acciones de dispositivo disponibles.

Propuesta de valor

Cuando un dispositivo Configuration Manager se administra conjuntamente, agrega inmediatamente estas funciones que Configuration Manager no tienen de forma nativa. Ahora puede realizar cualquier acción remota compatible con Intune.

Con la administración conjunta, los dispositivos Configuration Manager ahora son como cualquier otro dispositivo administrado Intune. Por ejemplo, tienen una presencia completa en la nube y puede llegar a ellos siempre y cuando tengan acceso a Internet. Puede realizar todas estas acciones sin realizar ningún paso adicional más allá de habilitar la administración conjunta.

Dado que el proceso de inscripción automática es transparente para el usuario, no hay ningún impacto en su productividad. El usuario no tiene que hacer nada.

Acciones remotas disponibles

Use estas acciones remotas desde Intune una vez que habilite la administración conjunta en Configuration Manager.

Quitar dispositivos

  • Retirar: esta acción quita las aplicaciones administradas y los datos (si procede), la configuración y los perfiles de correo electrónico que se asignaron a ese dispositivo. El dispositivo luego se elimina de la administración de Intune. Este proceso se lleva a cabo la siguiente vez que el dispositivo se registra y recibe la acción de retirada remota. La función Retirar deja los datos personales del usuario en el dispositivo.

  • Borrar: esta acción restaura un dispositivo a la configuración predeterminada de fábrica. Si elige la opción Conservar el estado de inscripción y la cuenta de usuario, se conservan los datos de usuario. De lo contrario, la unidad se borra de forma segura.

  • Eliminar: si desea quitar dispositivos del centro de administración de Microsoft Endpoint Manager, elimínelos del panel de dispositivos específico. La siguiente vez que el dispositivo se registra, quita todos los datos organizativos almacenados en él.

Para obtener más información, consulte Eliminación de dispositivos mediante el borrado, retirada o anulación manual de la inscripción del dispositivo.

Borrado selectivo

Al elegir un borrado selectivo de aplicaciones, se quitan los datos de la aplicación de empresa sin quitar los datos personales. Use esta acción cuando un dispositivo se notifique como perdido o robado.

Para obtener más información, vea How to wipe only corporate data from Intune-managed apps (Cómo borrar solo datos corporativos de aplicaciones administradas por Intune).

Sincronizar

La acción del dispositivo Sincronizar obliga al dispositivo seleccionado a registrarse inmediatamente con Intune. Cuando un dispositivo se registra, recibe inmediatamente todas las acciones o directivas pendientes que se le hayan asignado.

Esta característica puede ayudarle a validar y a solucionar problemas de las directivas que ha asignado de inmediato, sin esperar al siguiente registro programado.

Para obtener más información, consulte Sincronización de dispositivos para obtener las directivas y acciones más recientes con Intune.

Restart

La acción Reiniciar dispositivo hace que el dispositivo seleccionado se reinicie. Esta acción es útil cuando hay un reinicio pendiente pero el usuario no está disponible para llevarlo a cabo.

Para obtener más información, consulte Reinicio remoto de dispositivos con Intune.

Comienzo de cero

La acción del dispositivo Fresh Start quita todas las aplicaciones instaladas en un dispositivo que ejecuta Windows 10, versión 1703 o posterior. Comienzo de cero ayuda a quitar las aplicaciones preinstaladas (OEM) que suelen instalarse con un dispositivo nuevo.

Si decide no conservar los datos del usuario, el dispositivo se restaura a su estado de fábrica. Anula la inscripción en Azure AD y MDM.

Si tiene estándares predeterminados respecto a qué aplicaciones deben estar en el dispositivo, esta acción elimina las que no cumplen los criterios.

Para obtener más información, consulte Uso de Fresh Start para restablecer dispositivos Windows con Intune.

Control remoto

Los dispositivos administrados por Intune se pueden administrar de forma remota utilizando TeamViewer. TeamViewer es un programa de terceros que se adquiere por separado.

Para obtener más información, consulte Uso de TeamViewer para administrar Intune dispositivos de forma remota.

Configurar

Aparte del control remoto mediante TeamViewer, para empezar a usar estas acciones de dispositivo remotas en Intune, no se necesita ninguna configuración adicional después de habilitar la administración conjunta.

Para obtener más información sobre el uso de TeamViewer para el control remoto, consulte Uso de TeamViewer para administrar Intune dispositivos de forma remota.