Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W dzisiejszym hybrydowym środowisku pracy specjaliści IT zarządzają urządzeniami w różnych lokalizacjach i na różnych platformach oraz zabezpieczają je — często bez fizycznego dostępu. Akcje urządzeń usługi Microsoft Intune stanowią potężny zestaw narzędzi umożliwiający sprostanie temu wyzwaniu. Te działania umożliwiają specjalistom IT szybkie reagowanie na zdarzenia, egzekwowanie zgodności i utrzymanie produktywności — wszystko z chmury. Niezależnie od tego, czy chodzi o zablokowanie utraconego urządzenia, zresetowanie hasła, czy uruchomienie skanowania w poszukiwaniu złośliwego oprogramowania, akcje urządzenia pomagają zapewnić użytkownikom ochronę i wsparcie niezależnie od tego, gdzie się znajdują.
Gdy akcje urządzenia są przydatne
Akcje urządzeń są szczególnie przydatne w scenariuszach, w których czas i dostęp są ograniczone. Przykład:
- Urządzenie zostało zgłoszone jako zgubione lub skradzione — dział IT może zdalnie wyczyścić lub zablokować urządzenie w celu ochrony poufnych danych.
- Urządzenie działa nieprawidłowo — dział IT może je ponownie uruchomić lub uruchomić diagnostykę bez konieczności obecności na miejscu.
- Urządzenie musi natychmiast odebrać ładunek — dział IT może wyzwolić synchronizację w celu zastosowania najnowszych zasad.
- Zostaje zgłoszony alert o złośliwym oprogramowaniu — zespoły zabezpieczeń mogą zdalnie zainicjować skanowanie programu antywirusowego Defender.
Funkcje te skracają czas przestojów, poprawiają stan zabezpieczeń i usprawniają operacje pomocy technicznej.
Wymagania wstępne
Każda akcja ma własne wymagania wstępne, które szczegółowo opisano w odpowiedniej dokumentacji. Informacje ogólne:
- Urządzenia muszą być zarejestrowane w usłudze Intune.
- Urządzenia muszą być połączone z Internetem, aby odbierać polecenia zdalne.
- Niektóre akcje mogą wymagać określonych ról lub uprawnień usługi Intune.
Dostępne akcje urządzenia
Usługa Microsoft Intune obsługuje akcje urządzeń na wielu platformach. Dostępność określonych akcji zależy od platformy i konfiguracji urządzenia. Ta obsługa wielu platform gwarantuje, że specjaliści IT mogą zarządzać zróżnicowanym ekosystemem urządzeń przy użyciu spójnych narzędzi i przepływów pracy.
Wybierz jedną z następujących kart, aby dowiedzieć się więcej o dostępnych akcjach urządzenia dla każdej platformy:
| Ikona | Akcja | Opis |
|---|---|---|
|
|
Resetowanie rozwiązania Autopilot | Przywraca oryginalne ustawienia urządzenia i usuwa pliki osobiste, aplikacje i ustawienia. |
|
|
Obracanie kluczy funkcji BitLocker | Obraca klucz odzyskiwania funkcji BitLocker dla urządzenia. |
|
|
Zbierz dane diagnostyczne | Zbiera dzienniki diagnostyczne z urządzenia i przekazuje dzienniki do usługi Intune. |
|
|
Usuń | Usuwa urządzenie z zarządzania usługą Intune, usuwa wszelkie dane firmowe i wycofuje urządzenie. |
|
|
Rozpoczęcie od nowa | Ponownie instaluje najnowszą wersję systemu Windows na urządzeniu i usuwa aplikacje zainstalowane przez producenta. |
|
|
Pełne skanowanie | Inicjuje pełne skanowanie urządzenia przez program antywirusowy Microsoft Defender. |
|
|
Zlokalizuj urządzenie | Pokazuje przybliżoną lokalizację urządzenia na mapie. |
|
|
Wstrzymaj odświeżanie konfiguracji | Wstrzymuje zdarzenie ConfigRefresh w celu uruchomienia korygowania na urządzeniu w celu rozwiązywania problemów lub konserwacji albo wprowadzenia zmian. |
|
|
Szybkie skanowanie | Inicjuje szybkie skanowanie urządzenia przez program antywirusowy Microsoft Defender. |
|
|
Nowa sesja pomocy zdalnej | Umożliwia zdalne sterowanie urządzeniem przy użyciu pomocy zdalnej lub programu TeamViewer. |
|
|
Zmień nazwę urządzenia | Zmienia nazwę urządzenia w usłudze Intune. |
|
|
Uruchom ponownie | Ponownie uruchamia urządzenie. |
|
|
Wycofaj | Usuwa firmowe dane i ustawienia z urządzenia oraz pozostawia dane osobiste bez zmian. |
|
|
Obróć hasło administratora lokalnego | Zmienia hasło administratora lokalnego dla urządzenia i przechowuje hasło w usłudze Intune. |
|
|
Uruchamianie korygowania | Inicjuje na żądanie proaktywne korygowanie |
|
|
Synchronizuj | Synchronizuje urządzenie z usługą Intune w celu zastosowania najnowszych zasad i konfiguracji. |
|
|
Aktualizowanie analizy zabezpieczeń programu Windows Defender | Aktualizacje plików analizy zabezpieczeń dla programu antywirusowego Microsoft Defender. |
|
|
Wyczyść dane | Przywraca urządzenie do ustawień fabrycznych i usuwa wszystkie dane i ustawienia. |
Porada
W przypadku urządzeń Intel vPro usługa Intune integruje się również z usługami Intel vPro Fleet Services, aby zapewnić możliwości zdalnego zarządzania na poziomie sprzętu, w tym zarządzanie poza pasmem, które działa nawet wtedy, gdy system operacyjny nie odpowiada lub urządzenie jest wyłączone.
Wykonywanie akcji urządzenia z centrum administracyjnego usługi Intune
Każda akcja urządzenia ma swoje własne kroki, które szczegółowo opisano w odpowiedniej dokumentacji. Informacje ogólne:
- W centrum administracyjnym Microsoft Intune wybierz pozycję Urządzenia>Wszystkie urządzenia.
- Wybierz urządzenie z listy urządzeń.
- W górnej części okienka przeglądu urządzenia znajduje się wiersz z dostępnymi akcjami urządzenia. Każda ikona reprezentuje określoną akcję (np. uruchom ponownie, wyczyść lub znajdź urządzenie). W zależności od rozdzielczości ekranu lub rozmiaru okna menu przepełnienia (...) może ukrywać niektóre akcje.
- Wybierz odpowiednią akcję.
- Wypełnij wszystkie wymagane pola, a następnie potwierdź akcję.
Uwaga
Akcje Wycofaj, Wyczyść i Usuń mają pierwszeństwo przed wszystkimi innymi akcjami. W przypadku urządzenia z wieloma oczekującymi akcjami wykonywane jest tylko wycofanie, wyczyszczenie lub usunięcie. System ignoruje wszystkie inne oczekujące akcje.
Dzienne limity dzierżawy
Usługa Intune ogranicza liczbę akcji czyszczenia, wycofywania i usuwania urządzeń, które można przesłać w dzierżawie każdego dnia.
| Akcja urządzenia | Dzienny limit na dzierżawę |
|---|---|
| Wyczyść dane | 500 |
| Wycofaj | 1,000 |
| Usuń | 1,000 |
Limit dla każdej akcji jest skumulowany we wszystkich metodach przesyłania, w tym akcjach dla poszczególnych urządzeń, akcjach zbiorczych urządzeń i żądaniach interfejsu Microsoft Interfejs interfejs Graph API. Aby zażądać zmiany jednego z tych limitów, skontaktuj się z pomocą techniczną firmy Microsoft.
Sprawdź stan akcji
Aby sprawdzić stan akcji, wybierz pozycję Urządzenia>, urządzenia, akcje.
Uwaga
W przypadku urządzeń MDM usunięcie urządzenia powoduje natychmiastowe ukrycie go w centrum administracyjnym i zainicjowanie procesu wycofywania. Stan Ukończono przy akcji usuwania oznacza, że proces został zakończony po stronie serwera; nie potwierdza to, że urządzenie klienckie zakończyło wycofywanie.
Zbiorcze akcje dotyczące urządzeń
Zarządzanie urządzeniami na dużą skalę jest typowym wyzwaniem dla specjalistów IT, zwłaszcza w środowiskach takich jak szkoły, przedsiębiorstwa lub operacje pierwszej linii. Usługa Microsoft Intune obsługuje zbiorcze akcje urządzeń, więc administratorzy IT mogą wykonywać zadania na maksymalnie 100 urządzeniach jednocześnie. Ta funkcja usprawnia operacje, zmniejsza nakład pracy ręcznej i zapewnia spójne egzekwowanie zasad w dużych flotach urządzeń.
Uwaga
Żądania masowego czyszczenia, wycofywania i usuwania są wliczane do dziennego limitu dzierżawy dla każdej akcji.
Na przykład na koniec roku szkolnego administratorzy IT mogą bezpiecznie zresetować urządzenia uczniów na koniec roku szkolnego przed ponownym przypisaniem ich do następnej kadencji. Takie podejście pozwala zaoszczędzić czas i zapewnia skuteczne usuwanie poufnych danych na wszystkich urządzeniach.
Wybierz jedną z następujących kart, aby dowiedzieć się więcej o dostępnych zbiorczo akcjach dotyczących urządzeń dla każdej platformy:
| Akcja zbiorcza | Opis |
|---|---|
| Resetowanie rozwiązania Autopilot | Przywraca oryginalne ustawienia urządzenia i usuwa pliki osobiste, aplikacje i ustawienia. |
| Zbierz dane diagnostyczne | Zbiera dzienniki diagnostyczne z urządzenia i przekazuje dzienniki do usługi Intune. |
| Usuń | Usuwa urządzenie z zarządzania usługą Intune, usuwa wszelkie dane firmowe i wycofuje urządzenie. |
| Zmienianie nazwy | Zmienia nazwę urządzenia w usłudze Intune. |
| Uruchom ponownie | Ponownie uruchamia urządzenie. |
| Wycofaj | Usuwa firmowe dane i ustawienia z urządzenia oraz pozostawia dane osobiste bez zmian. |
| Synchronizuj | Synchronizuje urządzenie z usługą Intune w celu zastosowania najnowszych zasad i konfiguracji. |
| Wyczyść dane | Przywraca urządzenie do ustawień fabrycznych i usuwa wszystkie dane i ustawienia. |
Wykonywanie zbiorczej akcji urządzenia
Każda akcja zbiorcza ma swoje własne kroki. Dokumentacja każdej akcji zawiera szczegółowe instrukcje. Na ogół należy wykonać następujące czynności:
- In the Microsoft Intune admin center, select Devices>All>devices Bulk device actions.
- Na stronie Podstawy wybierz z list rozwijanych działanie systemu operacyjnego i urządzenia . Niektóre akcje urządzeń mają więcej opcji lub pól do wypełnienia. Wybierz pozycję Dalej.
- Na stronie Urządzenia wybierz maksymalnie maksymalną liczbę urządzeń obsługiwanych przez akcję. Wybierz pozycję Dalej.
- Na stronie Przeglądanie i tworzenie wybierz pozycję Utwórz.
Następne kroki
Akcje urządzeń w usłudze Intune umożliwiają specjalistom IT wydajne i bezpieczne zarządzanie urządzeniami — zarówno indywidualnie, jak i na dużą skalę. Zapoznaj się z dokumentacją, do której link znajduje się w tym artykule, aby dowiedzieć się więcej o każdej akcji i sposobie integrowania ich z przepływami pracy zarządzania urządzeniami.