Correzioni

Importante

Le correzioni proattive sono state rinominate in Correzioni e sono disponibili nell'interfaccia di amministrazione di Microsoft Intune in Dispositivi:>Gestire>dispositivi, script e correzioni. Tutti i riferimenti alle correzioni proattive presenti in questa documentazione sono stati sostituiti con Correzioni correttive. Tuttavia, il termine Correzioni proattive potrebbe ancora apparire in alcuni blog e altri articoli.

Le correzioni consentono di risolvere i problemi di supporto comuni prima che gli utenti finali notino i problemi.

Contenuto dell'articolo:

  • Esaminare i prerequisiti per le correzioni
  • distribuire un pacchetto di script incorporato
  • distribuire un pacchetto di script personalizzato
  • Eseguire uno script di correzione su richiesta (anteprima)
  • Recupero dei criteri client e report dei client
  • monitorare i pacchetti di script
  • Esportare l'output dello script
  • Monitorare lo stato di correzione per un dispositivo

Informazioni sulle correzioni

Le correzioni sono pacchetti di script in grado di rilevare e risolvere i problemi di supporto comuni nel dispositivo di un utente prima ancora che si renda conto della presenza di un problema. Le correzioni possono aiutare a ridurre le chiamate e i ticket di supporto. È possibile creare un pacchetto di script personalizzato o distribuire un pacchetto di script predefinito.

Ogni pacchetto di script è costituito da uno script di rilevamento, uno script di correzione e metadati. Quando si usa Intune, è possibile distribuire questi pacchetti di script e visualizzare i report sulla loro efficacia.

Prerequisiti

Se si registrano i dispositivi tramite Intune o Gestione configurazione, gli script di correzione presentano i requisiti seguenti:

  • I dispositivi devono essere aggiunti a Microsoft Entra o a Microsoft Entra hybrid e soddisfare una delle condizioni seguenti:

    • Il dispositivo è Mobile Device Gestione dispositivi (MDM) registrato in Intune ed esegue Windows Enterprise, Professional o Education.

      O

    • Il dispositivo è co-gestito eseguendo Windows.

Licenze

Le correzioni richiedono agli utenti dei dispositivi di avere una delle licenze seguenti:

  • Windows Enterprise E3 o E5 (incluso in Microsoft 365 F3, E3 o E5)

  • Windows Education A3 o A5 (incluso in Microsoft 365 A3 o A5)

  • Accesso a Desktop virtuale Windows (VDA) per utente

Autorizzazioni

Requisiti degli script

  • È possibile avere fino a 200 pacchetti di script.
  • Un pacchetto di script può contenere solo uno script di rilevamento o sia uno script di rilevamento che uno script di correzione.
    • Uno script di correzione viene eseguito solo se utilizza il codice exit 1di uscita, ovvero il problema è stato rilevato.
  • Verificare che gli script siano codificati in UTF-8.
    • Nella pagina Impostazioni della creazione di un pacchetto di script, se l'opzione Applica controllo firma script è abilitata, assicurarsi che gli script siano codificati in UTF-8, non in UTF-8 BOM (Byte Order Mark).
  • Il limite massimo consentito per le dimensioni di output è 2.048 caratteri.
  • Nella pagina Impostazioni della creazione di un pacchetto di script, se l'opzione Applica controllo firma script è abilitata, lo script viene eseguito utilizzando i criteri di esecuzione di PowerShell del dispositivo. I criteri di esecuzione predefiniti per i computer client Windows sono Con restrizioni. L'esecuzione predefinita per i dispositivi Windows Server è RemoteSigned. Per altre informazioni, vedere Criteri di esecuzione di PowerShell.
    • Gli script incorporati nelle correzioni vengono firmati e il certificato viene aggiunto all'archivio certificati degli autori attendibili del dispositivo.
    • Quando si usano script non Microsoft firmati, assicurarsi che il certificato si trovi nell'archivio certificati degli autori attendibili . Come per qualsiasi certificato, il dispositivo deve considerare attendibile l'autorità di certificazione.
    • Gli script senza il controllo Imponi firma script utilizzano i criteri di esecuzione Ignora.
  • Non inserire comandi di riavvio negli script di rilevamento o correzione.
  • Non includere alcun tipo di informazione riservata negli script (ad esempio le password)
  • Non includere dati personali negli script
  • Non usare script per raccogliere dati personali dai dispositivi
  • Segui sempre le procedure consigliate per la privacy

Distribuire pacchetti di script incorporati

Sono disponibili pacchetti di script predefiniti che è possibile usare per iniziare a usare le correzioni. Il servizio Microsoft Intune Management Extension ottiene gli script da Intune e li esegue. È sufficiente assegnare i pacchetti di script predefiniti seguenti:

  • Aggiornare i Criteri di gruppo non aggiornati: i Criteri di gruppo non aggiornati possono portare a ticket di helpdesk correlati alla connettività e all'accesso alle risorse interne.
  • Riavviare il servizio Office a portata di clicQuando il servizio a portata di clic viene arrestato, le app di Office non vengono avviate e attivano chiamate al supporto tecnico.

Assegnare il pacchetto di script:

  1. Nell'interfaccia di amministrazione di Microsoft Intune, andare a Devices>Manage>devices Scripts and remediations node, selezionare uno dei pacchetti di script integrati.
  2. Selezionare Proprietà, quindi accanto all'intestazione Attività selezionare Modifica.
  3. Scegliere i gruppi a cui si desidera Assegnare ed eventuali gruppi esclusi per il pacchetto di script.
  4. Per modificare i tag Ambito,selezionare Modifica,quindiselezionare i tag di ambito.
  5. Per modificare la pianificazione, seleziona i puntini di sospensione e scegli Modifica per specificare le impostazioni. Selezionare Applica per salvare le modifiche.
  6. Al termine, selezionare Rivedi e salva.

Opzioni di pianificazione per le attività

Quando si configura l'assegnazione di un pacchetto di script, è possibile definire la frequenza con cui viene eseguita la correzione utilizzando una delle opzioni di pianificazione seguenti:

  • Una volta : eseguire la correzione una sola volta, a una data e a un'ora specificate.

  • Ogni ora : esegue la correzione su base oraria, con un intervallo configurabile, ad esempio ogni n ore. Il valore deve essere inferiore a 24 ore.

  • Giornaliero : eseguire la correzione ogni giorno a un'ora specificata.

Comportamento di esecuzione:

  • Per impostazione predefinita, le correzioni vengono eseguite in base all'ora locale del dispositivo. Per pianificare in base all'ora universale coordinata, selezionare Usa UTC.
  • Se si perde un'esecuzione pianificata, la correzione viene eseguita quando il dispositivo è online e il prima possibile.
  • Per gli script non urgenti o che richiedono molte risorse, usare pianificazioni meno frequenti (ad esempio ogni sette giorni) per ridurre gli effetti sulle prestazioni del dispositivo.

Creare e distribuire pacchetti di script personalizzati

Il servizio Microsoft Intune Management Extension ottiene gli script da Intune e li esegue. Gli script vengono rieseguiti ogni 24 ore. È possibile copiare gli script forniti e distribuirli oppure creare pacchetti di script personalizzati. Per distribuire pacchetti di script, seguire le istruzioni nella sezione successiva.

Copiare gli script di rilevamento e correzione forniti

  1. Copiare gli script dall'articolo Script di PowerShell.
    • I file di script i cui nomi iniziano con Detect sono script di rilevamento. Gli script di correzione iniziano con Remediate.
    • Per informazioni sui singoli script, vedere Descrizioni degli script.
  2. Salvare ogni script usando il nome specificato. Il nome è anche indicato nei commenti all'inizio di ogni script. Assicurarsi che gli script salvati siano codificati in UTF-8.

Distribuire i pacchetti di script

Gli script di correzione devono essere codificati in UTF-8. Il caricamento di questi script invece della loro modifica diretta nel browser garantisce che la codifica degli script sia corretta in modo che i dispositivi possano eseguirli.

  1. Nell'interfaccia di amministrazione di Microsoft Intune, vai a: Dispositivi>,Gestisci dispositivi>,script e correzioni.

  2. Scegliere il pulsante Crea un pacchetto di script per creare un pacchetto di script.

    Screenshot che mostra il pulsante Crea pacchetto di script nella pagina Correzioni in Microsoft Intune.

  3. Nel passaggio delle nozioni di base assegnare al pacchetto di script un nome e, facoltativamente, una descrizione. Il campo del server di pubblicazione può essere modificato, ma per impostazione predefinita contiene il nome dell’utente. Non è possibile modificare la versione.

  4. Nel passaggioImpostazionicaricare sia il file di script di rilevamento sia il file di script di correzione seguendo questa procedura:

    1. Selezionare l'icona della cartella.
    2. Passare al file .ps1.
    3. Scegliere il file e selezionare Apri per caricarlo.

    Lo script di rilevamento deve utilizzare il codice exit 1 di uscita se viene rilevato il problema di destinazione. Se è presente un altro codice di uscita, lo script di correzione non verrà eseguito. Includere un output vuoto, poiché risulta in uno stato non trovato del problema . Esamina lo script di rilevamento di esempio per un esempio di utilizzo del codice di uscita.

    È necessario che lo script di rilevamento e lo script di correzione corrispondenti siano nello stesso pacchetto. Ad esempio, lo script di rilevamento Detect_Expired_User_Certificates.ps1 corrisponde allo script di correzione Remediate_Expired_User_Certificates.ps1.

    Screenshot che mostra le impostazioni degli script personalizzati nella pagina Correzioni in Microsoft Intune.

  5. Completare le opzioni nella pagina Impostazioni con le seguenti configurazioni consigliate:

    • Eseguire questo script utilizzando le credenziali di accesso: questa impostazione dipende dallo script. Per altre informazioni, vedere la sezione Descrizioni degli script.
    • Imponi il controllo della firma degli script: No
    • Esegui lo script in PowerShell a 64 bit: No

    Per informazioni sull'applicazione dei controlli delle firme degli script, vedere Requisiti dello script.

  6. Selezionare Avanti , quindi assegnare i tag dell'ambito necessari.

  7. Nel passaggio delle assegnazioni selezionare i gruppi di dispositivi in cui verrà distribuito il pacchetto di script. Quando si è pronti per distribuire i pacchetti agli utenti o ai dispositivi, è anche possibile usare i filtri. Per altre informazioni, vedere Creare filtri in Microsoft Intune.

    Nota

    Non combinare gruppi di utenti e gruppi di dispositivi tra le assegnazioni di inclusione ed esclusione.

  8. Completare il passaggio di verifica e creazione per la distribuzione.

Eseguire uno script di correzione su richiesta (anteprima)

È possibile usare l'azione Esegui dispositivo di correzione per eseguire uno script di correzione su richiesta in un singolo dispositivo Windows.

Prerequisiti per l'esecuzione di uno script di correzione su richiesta

  • Le correzioni devono essere già configurate prima di poter usare uno script di correzione su richiesta.

  • I pacchetti di script predefiniti o personalizzati devono essere disponibili per consentire agli utenti di eseguire una correzione su richiesta. Tuttavia, non è necessario assegnarli a un utente o a un dispositivo. È possibile usare i tag dell'ambito per limitare i pacchetti di script di correzione che un utente può visualizzare.

  • Gli utenti devono essere amministratori di Intune o avere un ruolo con l'autorizzazione Esegui correzione (disponibile in Attività remote). Durante l'anteprima pubblica, l'utente deve avere anche Organizzazione: Lettura.

  • I dispositivi sono online e in grado di comunicare con Intune e il Servizio notifica Push Windows (WNS) durante l'azione remota.

  • L'estensione gestione Intune deve essere installata nei dispositivi. L'installazione viene eseguita automaticamente quando un'app Win32, uno script di PowerShell o una correzione viene assegnata a un utente o a un dispositivo.

Come eseguire uno script di correzione su richiesta

  1. Accedere all'Interfaccia di amministrazione di Microsoft Intune.
  2. Passa a Dispositivi>: Per piattaforma>Windows> , seleziona un dispositivo supportato.
  3. Nella pagina Panoramica del dispositivo, seleziona ...>Eseguire la correzione (anteprima).
  4. Nel riquadro Esegui correzione (anteprima) selezionare il pacchetto di script che si desidera eseguire dall'elenco. Selezionare Visualizza dettagli per visualizzare le proprietà del pacchetto di script, ad esempio il contenuto dello script di rilevamento e correzione, la descrizione e le impostazioni configurate.
  5. Per eseguire la correzione su richiesta, selezionare Esegui correzione.

Nota

  • È possibile eseguire una sola azione Esegui dispositivo di correzione alla volta per lo stesso dispositivo. Se si eseguono più azioni Esegui dispositivo di correzione in un dispositivo in un breve periodo di tempo, possono sovrascriversi a vicenda.

  • Il dispositivo non riceverà l'azione Esegui correzione dispositivo se è offline o non può comunicare correttamente con Intune o il Servizio notifica Push Windows (WNS) quando viene inviata l'azione dispositivo.

Recupero dei criteri client e report dei client

Il client recupera i criteri per gli script di correzione nei seguenti momenti:

  • Dopo un riavvio del dispositivo o del servizio di estensione di gestione di Intune

  • Dopo che un utente accede al client

  • Una volta ogni 8 ore

    • La pianificazione di recupero degli script di 8 ore è fissa in base a quando viene avviato il servizio di estensione di gestione di Intune. Gli accessi degli utenti non modificano la pianificazione.

Il cliente segnala le informazioni di correzione nei seguenti orari:

  • Quando uno script è impostato per l'esecuzione una volta, i risultati vengono segnalati dopo l'esecuzione dello script.

  • Gli script ricorrenti seguono un ciclo di report di sette giorni:

    • Entro i primi sei giorni, il cliente segnala solo se si verifica una modifica. La prima volta che lo script viene eseguito viene considerata una modifica.

    • Ogni sette giorni il cliente invia un report anche se non c'è stata alcuna modifica.

Monitorare i pacchetti di script

  1. Nell'interfaccia di amministrazione di Microsoft Intune, andare su Dispositivi>Gestire dispositivi>Script e correzioni, è possibile visualizzare una panoramica dello stato di rilevamento e correzione.

    Screenshot che mostra la pagina Panoramica report correzioni in Microsoft Intune.

  2. Selezionare Stato dispositivo per ottenere i dettagli sullo stato per ogni dispositivo della distribuzione.

    Screenshot che mostra la pagina Stato dispositivo correzioni in Microsoft Intune.

Esportare l'output dello script

Per analizzare facilmente gli output restituiti, usare l'opzione Esporta per salvare l'output come file .csv. L'esportazione dell'output in un .csv file consente di analizzare gli output restituiti quando le correzioni vengono eseguite su dispositivi con problemi. L'esportazione consente inoltre di condividere i risultati con altri utenti per ulteriori analisi.

Monitorare lo stato di correzione per un dispositivo

È possibile visualizzare lo stato delle correzioni assegnate o eseguite su richiesta a un dispositivo.

  1. Accedere all'Interfaccia di amministrazione di Microsoft Intune.
  2. Passa a Dispositivi>: Per piattaforma>Windows> , seleziona un dispositivo supportato.
  3. Selezionare Correzioni nella sezione Monitoraggio .

Problemi noti

Quando si applicano filtri come "Autore" o "Stato" o si usa l'opzione Esporta nella pagina Correzionidi Script e correzioni, vengono inclusi solo i pacchetti di script attualmente caricati. Per includere tutti gli script, scorrere fino a caricare l'elenco completo.

Nota

Le esportazioni dello stato del dispositivo dall'interfaccia di amministrazione di Intune per gli script della piattaforma ora usano l'API di esportazione di Intune e i nomi delle colonne CSV sono allineati allo schema API.

Passaggi successivi