Akcje urządzenia

W dzisiejszym hybrydowym środowisku pracy specjaliści IT zarządzają urządzeniami w różnych lokalizacjach i na różnych platformach oraz zabezpieczają je — często bez fizycznego dostępu. Akcje urządzeń usługi Microsoft Intune stanowią potężny zestaw narzędzi umożliwiający sprostanie temu wyzwaniu. Te działania umożliwiają specjalistom IT szybkie reagowanie na zdarzenia, egzekwowanie zgodności i utrzymanie produktywności — wszystko z chmury. Niezależnie od tego, czy chodzi o zablokowanie utraconego urządzenia, zresetowanie hasła, czy uruchomienie skanowania w poszukiwaniu złośliwego oprogramowania, akcje urządzenia pomagają zapewnić użytkownikom ochronę i wsparcie niezależnie od tego, gdzie się znajdują.

Gdy akcje urządzenia są przydatne

Akcje urządzeń są szczególnie przydatne w scenariuszach, w których czas i dostęp są ograniczone. Przykład:

  • Urządzenie zostało zgłoszone jako zgubione lub skradzione — dział IT może zdalnie wyczyścić lub zablokować urządzenie w celu ochrony poufnych danych.
  • Urządzenie działa nieprawidłowo — dział IT może je ponownie uruchomić lub uruchomić diagnostykę bez konieczności obecności na miejscu.
  • Urządzenie musi natychmiast odebrać ładunek — dział IT może wyzwolić synchronizację w celu zastosowania najnowszych zasad.
  • Zostaje zgłoszony alert o złośliwym oprogramowaniu — zespoły zabezpieczeń mogą zdalnie zainicjować skanowanie programu antywirusowego Defender.

Funkcje te skracają czas przestojów, poprawiają stan zabezpieczeń i usprawniają operacje pomocy technicznej.

Wymagania wstępne

Każda akcja ma własne wymagania wstępne, które szczegółowo opisano w odpowiedniej dokumentacji. Informacje ogólne:

  • Urządzenia muszą być zarejestrowane w usłudze Intune.
  • Urządzenia muszą być połączone z Internetem, aby odbierać polecenia zdalne.
  • Niektóre akcje mogą wymagać określonych ról lub uprawnień usługi Intune.

Dostępne akcje urządzenia

Usługa Microsoft Intune obsługuje akcje urządzeń na wielu platformach. Dostępność określonych akcji zależy od platformy i konfiguracji urządzenia. Ta obsługa wielu platform gwarantuje, że specjaliści IT mogą zarządzać zróżnicowanym ekosystemem urządzeń przy użyciu spójnych narzędzi i przepływów pracy.

Wybierz jedną z następujących kart, aby dowiedzieć się więcej o dostępnych akcjach urządzenia dla każdej platformy:

Ikona Akcja Opis
autopilot-reset-icon Resetowanie rozwiązania Autopilot Przywraca oryginalne ustawienia urządzenia i usuwa pliki osobiste, aplikacje i ustawienia.
bitlocker-key-rotation-icon Obracanie kluczy funkcji BitLocker Obraca klucz odzyskiwania funkcji BitLocker dla urządzenia.
collect-diagnostics-icon Zbierz dane diagnostyczne Zbiera dzienniki diagnostyczne z urządzenia i przekazuje dzienniki do usługi Intune.
ikona usuwania Usuń Usuwa urządzenie z zarządzania usługą Intune, usuwa wszelkie dane firmowe i wycofuje urządzenie.
fresh-start-icon Rozpoczęcie od nowa Ponownie instaluje najnowszą wersję systemu Windows na urządzeniu i usuwa aplikacje zainstalowane przez producenta.
ikona pełnego skanowania Pełne skanowanie Inicjuje pełne skanowanie urządzenia przez program antywirusowy Microsoft Defender.
locate-device-icon Zlokalizuj urządzenie Pokazuje przybliżoną lokalizację urządzenia na mapie.
pause-config-refresh-icon Wstrzymaj odświeżanie konfiguracji Wstrzymuje zdarzenie ConfigRefresh w celu uruchomienia korygowania na urządzeniu w celu rozwiązywania problemów lub konserwacji albo wprowadzenia zmian.
quick-scan-icon Szybkie skanowanie Inicjuje szybkie skanowanie urządzenia przez program antywirusowy Microsoft Defender.
nowa-ikona-sesji-pomocy zdalnej Nowa sesja pomocy zdalnej Umożliwia zdalne sterowanie urządzeniem przy użyciu pomocy zdalnej lub programu TeamViewer.
rename-device-icon Zmień nazwę urządzenia Zmienia nazwę urządzenia w usłudze Intune.
ikona ponownego uruchomienia Uruchom ponownie Ponownie uruchamia urządzenie.
ikona wycofywania Wycofaj Usuwa firmowe dane i ustawienia z urządzenia oraz pozostawia dane osobiste bez zmian.
rotate-local-admin-password-icon Obróć hasło administratora lokalnego Zmienia hasło administratora lokalnego dla urządzenia i przechowuje hasło w usłudze Intune.
run-remediation-icon Uruchamianie korygowania Inicjuje na żądanie proaktywne korygowanie
ikona synchronizacji Synchronizuj Synchronizuje urządzenie z usługą Intune w celu zastosowania najnowszych zasad i konfiguracji.
update-defender-security-intelligence-icon Aktualizowanie analizy zabezpieczeń programu Windows Defender Aktualizacje plików analizy zabezpieczeń dla programu antywirusowego Microsoft Defender.
ikona czyszczenia Wyczyść dane Przywraca urządzenie do ustawień fabrycznych i usuwa wszystkie dane i ustawienia.

Porada

W przypadku urządzeń Intel vPro usługa Intune integruje się również z usługami Intel vPro Fleet Services, aby zapewnić możliwości zdalnego zarządzania na poziomie sprzętu, w tym zarządzanie poza pasmem, które działa nawet wtedy, gdy system operacyjny nie odpowiada lub urządzenie jest wyłączone.

Wykonywanie akcji urządzenia z centrum administracyjnego usługi Intune

Każda akcja urządzenia ma swoje własne kroki, które szczegółowo opisano w odpowiedniej dokumentacji. Informacje ogólne:

  1. W centrum administracyjnym Microsoft Intune wybierz pozycję Urządzenia>Wszystkie urządzenia.
  2. Wybierz urządzenie z listy urządzeń.
  3. W górnej części okienka przeglądu urządzenia znajduje się wiersz z dostępnymi akcjami urządzenia. Każda ikona reprezentuje określoną akcję (np. uruchom ponownie, wyczyść lub znajdź urządzenie). W zależności od rozdzielczości ekranu lub rozmiaru okna menu przepełnienia (...) może ukrywać niektóre akcje.
  4. Wybierz odpowiednią akcję.
  5. Wypełnij wszystkie wymagane pola, a następnie potwierdź akcję.

Uwaga

Akcje Wycofaj, Wyczyść i Usuń mają pierwszeństwo przed wszystkimi innymi akcjami. W przypadku urządzenia z wieloma oczekującymi akcjami wykonywane jest tylko wycofanie, wyczyszczenie lub usunięcie. System ignoruje wszystkie inne oczekujące akcje.

Dzienne limity dzierżawy

Usługa Intune ogranicza liczbę akcji czyszczenia, wycofywania i usuwania urządzeń, które można przesłać w dzierżawie każdego dnia.

Akcja urządzenia Dzienny limit na dzierżawę
Wyczyść dane 500
Wycofaj 1,000
Usuń 1,000

Limit dla każdej akcji jest skumulowany we wszystkich metodach przesyłania, w tym akcjach dla poszczególnych urządzeń, akcjach zbiorczych urządzeń i żądaniach interfejsu Microsoft Interfejs interfejs Graph API. Aby zażądać zmiany jednego z tych limitów, skontaktuj się z pomocą techniczną firmy Microsoft.

Sprawdź stan akcji

Aby sprawdzić stan akcji, wybierz pozycję Urządzenia>, urządzenia, akcje.

Uwaga

W przypadku urządzeń MDM usunięcie urządzenia powoduje natychmiastowe ukrycie go w centrum administracyjnym i zainicjowanie procesu wycofywania. Stan Ukończono przy akcji usuwania oznacza, że proces został zakończony po stronie serwera; nie potwierdza to, że urządzenie klienckie zakończyło wycofywanie.

Zbiorcze akcje dotyczące urządzeń

Zarządzanie urządzeniami na dużą skalę jest typowym wyzwaniem dla specjalistów IT, zwłaszcza w środowiskach takich jak szkoły, przedsiębiorstwa lub operacje pierwszej linii. Usługa Microsoft Intune obsługuje zbiorcze akcje urządzeń, więc administratorzy IT mogą wykonywać zadania na maksymalnie 100 urządzeniach jednocześnie. Ta funkcja usprawnia operacje, zmniejsza nakład pracy ręcznej i zapewnia spójne egzekwowanie zasad w dużych flotach urządzeń.

Uwaga

Żądania masowego czyszczenia, wycofywania i usuwania są wliczane do dziennego limitu dzierżawy dla każdej akcji.

Na przykład na koniec roku szkolnego administratorzy IT mogą bezpiecznie zresetować urządzenia uczniów na koniec roku szkolnego przed ponownym przypisaniem ich do następnej kadencji. Takie podejście pozwala zaoszczędzić czas i zapewnia skuteczne usuwanie poufnych danych na wszystkich urządzeniach.

Wybierz jedną z następujących kart, aby dowiedzieć się więcej o dostępnych zbiorczo akcjach dotyczących urządzeń dla każdej platformy:

Akcja zbiorcza Opis
Resetowanie rozwiązania Autopilot Przywraca oryginalne ustawienia urządzenia i usuwa pliki osobiste, aplikacje i ustawienia.
Zbierz dane diagnostyczne Zbiera dzienniki diagnostyczne z urządzenia i przekazuje dzienniki do usługi Intune.
Usuń Usuwa urządzenie z zarządzania usługą Intune, usuwa wszelkie dane firmowe i wycofuje urządzenie.
Zmienianie nazwy Zmienia nazwę urządzenia w usłudze Intune.
Uruchom ponownie Ponownie uruchamia urządzenie.
Wycofaj Usuwa firmowe dane i ustawienia z urządzenia oraz pozostawia dane osobiste bez zmian.
Synchronizuj Synchronizuje urządzenie z usługą Intune w celu zastosowania najnowszych zasad i konfiguracji.
Wyczyść dane Przywraca urządzenie do ustawień fabrycznych i usuwa wszystkie dane i ustawienia.

Wykonywanie zbiorczej akcji urządzenia

Każda akcja zbiorcza ma swoje własne kroki. Dokumentacja każdej akcji zawiera szczegółowe instrukcje. Na ogół należy wykonać następujące czynności:

  1. In the Microsoft Intune admin center, select Devices>All>devices Bulk device actions.
  2. Na stronie Podstawy wybierz z list rozwijanych działanie systemu operacyjnego i urządzenia . Niektóre akcje urządzeń mają więcej opcji lub pól do wypełnienia. Wybierz pozycję Dalej.
  3. Na stronie Urządzenia wybierz maksymalnie maksymalną liczbę urządzeń obsługiwanych przez akcję. Wybierz pozycję Dalej.
  4. Na stronie Przeglądanie i tworzenie wybierz pozycję Utwórz.

Następne kroki

Akcje urządzeń w usłudze Intune umożliwiają specjalistom IT wydajne i bezpieczne zarządzanie urządzeniami — zarówno indywidualnie, jak i na dużą skalę. Zapoznaj się z dokumentacją, do której link znajduje się w tym artykule, aby dowiedzieć się więcej o każdej akcji i sposobie integrowania ich z przepływami pracy zarządzania urządzeniami.