W tym artykule opisano kroki wdrażania pomocy zdalnej w usłudze Microsoft Intune.
Planując wdrożenie pomocy zdalnej, weź pod uwagę następujące najlepsze rozwiązania:
Komunikacja z użytkownikami i szkolenia: aby wspierać wdrażanie i efektywne wykorzystanie, udostępnij dokumentację lub krótkie szkolenia zarówno dla działu pomocy technicznej, jak i użytkowników końcowych.
Szkolenia dotyczące pomocy technicznej: upewnij się, że Twój zespół pomocy technicznej wie, jak inicjować sesje. Poinformuj ich o funkcjach, takich jak uruchamianie sesji za pośrednictwem centrum administracyjnego usługi Intune lub aplikacji Pomoc zdalna, jak generować/wprowadzać kody sesji. Poinformuj ich również o ograniczeniu związanym z brakiem możliwości pomocy użytkownikom spoza dzierżawy. Skup się na praktykach bezpieczeństwa, takich jak potwierdzanie zgody użytkownika końcowego podczas rozmowy przed przejęciem kontroli.
Wskazówki dla użytkowników końcowych: Poinformuj użytkowników, że jest dostępne nowe narzędzie zdalnej pomocy technicznej. Poinstruuj ich, w jaki sposób jest inicjowana sesja pomocy technicznej — na przykład "Gdy skontaktujesz się z pomocą techniczną IT, mogą poprosić Cię o otwarcie aplikacji Pomoc zdalna i udostępnienie kodu lub możesz otrzymać wyskakujące powiadomienie zezwalające na udostępnianie ekranu". Zapewnij go, że narzędzie jest bezpieczne i tylko autoryzowany IT może się połączyć oraz że musi zezwolić na udostępnianie ekranu lub kontrolę.
Monitorowanie zabezpieczeń: miej oko na użycie, aby wykryć wszelkie nietypowe zachowania. Na przykład dzienniki inspekcji usługi Intune i dzienniki logowania usługi Tożsamość Entra pokazują, kto loguje się do pomocy zdalnej. Należy zbadać nietypowe czasy lub nieznanych pomocników. Upewnij się również, że gdy członek personelu opuszcza zespół pomocy technicznej, zostanie usunięty z ról pomocy zdalnej, aby odwołać jego możliwość korzystania z narzędzia.
Aktualizacje i nowe funkcje: Pomoc zdalna stale się rozwija. Firma Microsoft może udostępnić nowe funkcje (na przykład możliwość obsługi większej liczby platform lub ulepszony pulpit nawigacyjny pomocnika sieci Web). Bądź na bieżąco za pośrednictwem informacji o wersji usługi Intune lub blogów społeczności technicznej. Znajomość tych aktualizacji może pomóc w udoskonaleniu procesu pomocy technicznej.
Aby skonfigurować dzierżawę do obsługi pomocy zdalnej, przejrzyj i wykonaj następujące zadania. Te zadania należy skonfigurować dla wszystkich obsługiwanych platform pomocy zdalnej.
Zadanie 1: Włączenie pomocy zdalnej
Zaloguj się do centrum administracyjnego usługi Microsoft Intune i przejdź do pozycji Administracja> dzierżawą:Pomoc zdalna.
Kliknij kartę Ustawienia:
- Ustaw opcję Włącz pomoc zdalną na wartość Włączone, aby umożliwić korzystanie z funkcji Pomoc zdalna. Domyślnie to ustawienie jest wyłączone.
- Jeśli chcesz zezwolić na tę opcję, ustaw opcję Zezwalaj na pomoc zdalną dla niezarejestrowanych urządzeń na Włączone. Domyślnie to ustawienie jest wyłączone.
- Ustaw opcję Wyłącz czat na wartość Tak, aby usunąć funkcję czatu w aplikacji Pomoc zdalna. Domyślnie czat jest włączony i to ustawienie jest ustawione na wartość Nie.
Wybierz Zapisz.
Uwaga
Uaktywnienie nowych licencji lub licencji wersji próbnej może zająć trochę czasu, od 30 minut do 8 godzin.
Nowe sesje pomocy zdalnej mogą nadal wskazywać, że pomoc zdalna nie jest włączona dla dzierżawy, nawet jeśli włączono pomoc zdalną.
Pomoc zdalna używa kontroli dostępu opartej na rolach (RBAC) usługi Microsoft Intune, aby ustawić dozwolony poziom dostępu pomocnika. Za pomocą kontroli dostępu opartej na rolach można określić, którzy użytkownicy mogą zapewnić pomoc i poziom pomocy, jakiej mogą udzielić.
Wbudowana rola operatora pomocy technicznej obejmuje większość wymaganych uprawnień, ale nie obejmuje aplikacji Pomoc zdalna — uprawnienia do zdalnego logowania w ramach kontroli nienadzorowanej systemu Windows. Aby udzielić kontroli nienadzorowanej na urządzeniach z systemem Windows, utwórz niestandardową rolę usługi Intune, która obejmuje to uprawnienie. Można przypisać wbudowaną rolę operatora pomocy technicznej dla standardowych scenariuszy pomocy zdalnej lub utworzyć role niestandardowe, aby przyznać tylko uprawnienia do pomocy zdalnej i zadań zdalnych wymagane dla określonych grup użytkowników. Aby uzyskać więcej informacji na temat poszczególnych uprawnień wymaganych przez funkcję Pomocy zdalnej, zobacz Planowanie pomocy zdalnej.
Pobierz aplikacje Pomocy zdalnej
W przypadku pomocy technicznej dla systemu Windows obsługiwana i nienadzorowana pomoc techniczna używają oddzielnych aplikacji i przepływów pracy. Takie rozdzielenie ułatwia organizacjom rozróżnienie między pomocą użytkownika a pomocą techniczną inicjowaną przez pomoc techniczną i zapewnia większą kontrolę nad sposobem zarządzania, wdrażania, zabezpieczania i zezwalania na każdy z tych typów.
Pomoc techniczna z udziałem uczestników
Pomoc techniczna nadzorowana odnosi się do sesji, w których uczestniczy użytkownik końcowy i udziela dostępu osobie pomagającej. Sesje, w których uczestniczono, obsługują dostęp tylko do wyświetlania, pełną kontrolę i opcjonalne podniesienie uprawnień kontroli konta użytkownika.
Bezpośrednio pobierz najnowszą wersję Pomoc zdalna od firmy Microsoft pod adresem aka.ms/downloadremotehelp.
Najnowsza wersja pomocy zdalnej to 5.2.1037.0.
Nienadzorowana pomoc techniczna
Pomoc nienadzorowana odnosi się do sesji, które umożliwiają autoryzowanym pomocnikom dostęp i kontrolowanie urządzenia zarządzanego przez usługę Intune bez aktywnego uczestnika sesji.
Agent usługi Azure Virtual Desktop i moduł ładujący agenta usługi Azure Virtual Desktop muszą być zainstalowane. Najpierw zainstaluj agenta, a następnie zainstaluj program ładujący. Po instalacji nie jest wymagana żadna dalsza konfiguracja. Pobierz instalatory, używając następujących linków:
Postępuj zgodnie z monitami. Gdy instalator wyświetli monit o token rejestracji, automatycznie wypełnia pole INVALID_TOKENwartością . Pozostaw tę wartość bez zmian, wybierz pozycję Dalej i zakończ instalację.
Bezpośrednio pobierz najnowszą wersję Pomoc zdalna od firmy Microsoft pod adresem aka.ms/downloadremotehelpmacos.
Najnowsza wersja pomocy zdalnej to 1.0.2509231.
Instalowanie aplikacji Pomocy zdalnej
Pomoc zdalna jest dostępna do pobrania od firmy Microsoft i musi zostać zainstalowana na każdym urządzeniu, zanim będzie mogło uczestniczyć w sesji pomocy zdalnej. W przypadku pomocy technicznej dla systemu Windows obsługiwana i nienadzorowana pomoc techniczna używają oddzielnych aplikacji i przepływów pracy. Takie rozdzielenie ułatwia organizacjom rozróżnienie między pomocą użytkownika a pomocą techniczną inicjowaną przez pomoc techniczną i zapewnia większą kontrolę nad sposobem zarządzania, wdrażania, zabezpieczania i zezwalania na każdy z tych typów.
Pomoc techniczna z udziałem uczestników
Domyślne zachowanie funkcji Pomoc zdalna umożliwia użytkownikom korzystanie z automatycznych aktualizacji i aktualizuje się, gdy aktualizacja jest dostępna. Gdy wymagana jest nowa wersja funkcji Pomoc zdalna, aplikacja monituje użytkowników o jej zaktualizowanie. Aby zainstalować zaktualizowaną wersję, możesz wykonać te same kroki, które zostały użyte wcześniej do pobrania i zainstalowania Pomocy zdalnej. Przed zainstalowaniem zaktualizowanej wersji nie trzeba odinstalowywać poprzedniej wersji.
- Jako administrator usługi Intune, możesz pobrać i wdrożyć aplikację na zarejestrowanych urządzeniach. Aby uzyskać więcej informacji na temat wdrożeń aplikacji, zobacz temat Instalacja aplikacji na urządzeniach z systemem Windows.
- Poszczególni użytkownicy, którzy mają uprawnienia do instalowania aplikacji na swoich urządzeniach, mogą również pobrać i zainstalować Pomoc zdalną.
Uwaga
- W maju 2022 r. istniejący użytkownicy Pomocy zdalnej widzą ekran zalecanego uaktualnienia po otwarciu aplikacji Pomoc zdalna. Użytkownicy mogą nadal korzystać z pomocy zdalnej bez konieczności uaktualniania.
- 23 maja 2022 r. istniejący użytkownicy Pomocy zdalnej zobaczą ekran obowiązkowego uaktualnienia po otwarciu aplikacji Pomoc zdalna. Nie mogą kontynuować, dopóki nie przeprowadzą uaktualnienia do najnowszej wersji pomocy zdalnej.
- Pomoc zdalna wymaga środowiska uruchomieniowego Microsoft Edge WebView2. Jeśli podczas procesu instalacji pomocy zdalnej środowisko uruchomieniowe Microsoft Edge WebView2 Runtime nie jest zainstalowane na urządzeniu, zostanie on zainstalowany przez funkcję Pomoc zdalna. Po odinstalowaniu pomocy zdalnej środowisko uruchomieniowe Microsoft Edge WebView2 Runtime nie jest odinstalowywane.
Wdrażanie pomocy zdalnej jako aplikacji wykazu aplikacji przedsiębiorstwa
Wykaz aplikacji dla przedsiębiorstw to zbiór wstępnie spakowanych aplikacji Win32 przygotowanych przez firmę Microsoft do obsługi usługi Intune. Aplikacja wykazu aplikacji dla przedsiębiorstw to aplikacja systemu Windows, którą można dodać za pośrednictwem wykazu aplikacji dla przedsiębiorstw w usłudze Intune. Ten typ aplikacji korzysta z platformy Win32 i obsługuje funkcje dostosowywalne. Pomoc zdalna jest dostępna w wykazie aplikacji dla przedsiębiorstw. Aby dowiedzieć się więcej, zobacz Dodawanie aplikacji wykazu aplikacji dla przedsiębiorstw do usługi Microsoft Intune.
Wdrażanie pomocy zdalnej jako aplikacji Win32
Aby wdrożyć pomoc zdalną w usłudze Intune, możesz dodać aplikację jako aplikację Windows Win32 i zdefiniować regułę wykrywania w celu identyfikowania urządzeń, które nie mają zainstalowanej najnowszej wersji funkcji Pomoc zdalna. Zanim dodasz pomoc zdalną jako aplikację Win32, musisz ponownie spakować *remotehelpinstaller.exe* jako *.intunewin* plik, który jest plikiem aplikacji Win32, który można wdrożyć przy użyciu usługi Intune. Aby uzyskać informacje na temat sposobu ponownego pakowania pliku jako aplikacji Win32, zobacz Przygotowywanie zawartości aplikacji Win32 do przekazania.
Po przepakowaniu pomocy zdalnej do pliku intunewin skorzystaj z procedur w sekcji Dodawanie aplikacji Win32 z następującymi szczegółami, aby przekazać i wdrożyć pomoc zdalną. Poniżej przedstawiono ponownie spakowany plik remotehelpinstaller.exe o nazwie remotehelp.intunewin.
Ważna
Aby skorzystać z przykładu wiersza polecenia, upewnij się, że nazwa pobieranego pliku została zmieniona na remotehelpinstaller.exe.
Na stronie Informacje o aplikacji wybierz pozycję Wybierz plik pakietu aplikacji i znajdź wcześniej przygotowany plik remotehelp.intunewin, a następnie wybierz przycisk OK.
Dodaj Wydawcę a następnie wybierz pozycję Dalej. Inne szczegóły na stronie Informacje o aplikacji są opcjonalne.
Na stronie programu skonfiguruj następujące opcje:
- W wierszu polecenia instalacji określ remotehelpinstaller.exe /quiet acceptTerms=1.
- W wierszu polecenia Odinstaluj określ remotehelpinstaller.exe /uninstall /quiet acceptTerms=1.
Aby zrezygnować z aktualizacji automatycznych, określ enableAutoUpdates=0 w ramach polecenia install remotehelpinstaller.exe /quiet acceptTerms=1 enableAutoUpdates=0.
Ważna
Opcje wiersza polecenia acceptTerms i enableAutoUpdates zawsze uwzględniają wielkość liter.
Pozostaw pozostałe opcje z wartościami domyślnymi i wybierz przycisk Dalej , aby kontynuować.
Na stronie Wymagania skonfiguruj następujące opcje, aby spełnić wymagania dotyczące środowiska, a następnie wybierz pozycję Dalej:
-
Architektura systemu operacyjnego
-
Minimalny system operacyjny
Na stronie reguł wykrywania dla pozycji Format reguł wybierz opcję ręcznego konfigurowania reguły wykrywania a następnie wybierz pozycję Dodaj, aby otworzyć okienko wykrywania reguły. Skonfiguruj następujące opcje:
W pozycji Typ reguły wybierz opcję Plik
W polu Ścieżka określ C:\Program Files\Pomoc zdalna
W pozycji Plik lub folder określ RemoteHelp.exe
W przypadku metody wykrywania wybierz Ciąg (wersja)
Określ pozycję Operator jakoWiększy lub równy
W polu Wartość określ wdrażaną wersję pomocy zdalnej. Na przykład 10.0.22467.1000. Zobacz następną notatkę w tym artykule, aby uzyskać wersję pomocy zdalnej.
Pozostaw pozycję Skojarzony z aplikacją 32-bitową na klientach 64-bitowych ustawioną na Nie
Uwaga
Aby uzyskać odpowiednią wersję RemoteHelp.exe, zainstaluj program RemoteHelp ręcznie na komputerze i uruchom następujące polecenie programu PowerShell: (Get-Item "$env:ProgramFiles\Remote Help\RemoteHelp.exe"). VersionInfo (Informacje o wersji). W wynikach zanotuj wartość FileVersion i użyj jej do określenia wartości w regule wykrywania.
Przejdź do strony Zadania, a następnie wybierz odpowiednią grupę lub grupy urządzeń, z których chcesz zainstalować aplikację Pomoc zdalna. Pomoc zdalna ma zastosowanie w przypadku grup urządzeń, a nie grup użytkowników.
Ukończ tworzenie aplikacji systemu Windows, aby usługa Intune wdrożyła i zainstalowała pomoc zdalną na odpowiednich urządzeniach.
Nienadzorowana pomoc techniczna
Pomoc nienadzorowana odnosi się do sesji, które umożliwiają autoryzowanym pomocnikom dostęp i kontrolowanie urządzenia zarządzanego przez usługę Intune bez aktywnego uczestnika sesji.
Kontrola nienadzorowana Zdalne logowanie opiera się na agencie usługi Azure Virtual Desktop i programie ładującym agenta usługi Azure Virtual Desktop. Najpierw zainstaluj agenta, a następnie zainstaluj program ładujący, ponieważ program ładujący zależy od agenta.
Gdy urządzenie jest włączone i ma dostęp do Internetu, agent zaktualizuje się automatycznie. Agent usługi Azure Virtual Desktop samoaktualizuje się, gdy są dostępne nowsze wersje. Proces aktualizacji nie może być kontrolowany ani zarządzany, a agent pozostaje na bieżąco z najnowszą wersją dostępną dla usługi Azure Virtual Desktop.
Wdrażanie nienadzorowanej pomocy technicznej dla pomocy zdalnej jako aplikacji Win32
W przypadku urządzeń z systemem Windows używających kontroli nienadzorowanej wdróż agenta usługi Azure Virtual Desktop przed wdrożeniem modułu ładującego agenta usługi Azure Virtual Desktop. Aby upewnić się, że aplikacje są instalowane w prawidłowej kolejności, skonfiguruj aplikację bootloadera tak, aby była zależna od aplikacji agenta.
Najpierw przygotuj każdego instalatora jako osobny pakiet aplikacji Win32:
Pobierz następujące instalatory:
Utwórz osobne foldery źródłowe i wyjściowe dla każdego instalatora.
Użyj narzędzia Microsoft Win32 Content Prep Tool , aby spakować każdy plik MSI jako plik .intunewin . Aby uzyskać więcej informacji, zobacz Przygotowywanie zawartości aplikacji Win32 do przekazania.
Po przygotowaniu obu pakietów utwórz aplikację agenta usługi Azure Virtual Desktop:
Użyj procedur w artykule Dodawanie aplikacji Win32, aby dodać aplikację systemu Windows (Win32).
Na stronie Informacje o aplikacji wybierz pozycję Wybierz plik pakietu aplikacji, wybierz wcześniej przygotowany plik Microsoft.RDInfra.RDAgent.Installer-x64-version.intunewin<>, a następnie wybierz przycisk OK.
W polu Publisher określ Microsoft. Skonfiguruj wszelkie inne informacje o aplikacji wymagane przez Twoją organizację, a następnie wybierz pozycję Dalej.
Na stronie Program przejrzyj automatycznie wypełnione polecenia instalacji i odinstalowania. Nie trzeba ich modyfikować. Wybierz pozycję Dalej.
Na stronie Wymagania skonfiguruj następujące opcje, a następnie wybierz pozycję Dalej:
-
Jako Minimalny system operacyjny wybierz system Windows 10 1607 lub nowszą obsługiwaną przez Twoje środowisko.
Na stronie Reguły wykrywania skonfiguruj następujące opcje:
- W obszarze Format reguł wybierz pozycję Ręcznie konfiguruj reguły wykrywania, a następnie wybierz pozycję Dodaj.
- W polu Typ reguły wybierz MSI.
- Upewnij się, że kod produktu MSI jest wypełniony, wybierz OK , a następnie wybierz pozycję Dalej.
Na stronie Zależności nie dodawaj zależności. Wybierz pozycję Dalej.
Na stronie Zastępowanie skonfiguruj zastępowanie, jeśli jest to wymagane przez Twoją organizację, a następnie wybierz przycisk Dalej.
Na stronie Przypisania dodaj grupy urządzeń, które powinny otrzymać aplikację, a następnie wybierz przycisk Dalej.
Przejrzyj konfigurację aplikacji, a następnie wybierz pozycję Utwórz.
Po utworzeniu aplikacji agenta usługi Azure Virtual Desktop utwórz aplikację programu ładującego:
Powtórz powyższe kroki przy użyciu przygotowanego pliku Microsoft.RDInfra.RDAgentBootLoader.Installer-x64-version.intunewin<>.
Na stronie Zależności wybierz pozycję Dodaj, a następnie wybierz utworzoną aplikację agenta pulpitu wirtualnego platformy Azure, agenta infrastruktury usług pulpitu zdalnego.
Zachowaj ustawienie Automatycznie zainstaluj ustawione na Tak, wybierz aplikację agenta, a następnie wybierz pozycję Dalej.
Na stronie Przypisania przypisz aplikację modułu ładującego do tych samych grup urządzeń co aplikacja agenta.
Przejrzyj konfigurację aplikacji, a następnie wybierz pozycję Utwórz.
Usługa Intune najpierw instaluje agenta usługi Azure Virtual Desktop, a następnie instaluje moduł ładujący po wykryciu zależności agenta.
Instalowanie i aktualizowanie aplikacji natywnej Pomoc zdalna
Aplikacja natywna Pomoc zdalna dla systemu macOS jest dostępna do pobrania od firmy Microsoft i musi być zainstalowana na urządzeniu, aby korzystać z funkcji pełnej kontroli.
Porada
Aplikacja natywna jest wymagana tylko wtedy, gdy wymagana jest pełna kontrola nad urządzeniem pomocnika. W przeciwnym razie możesz użyć aplikacji sieci Web Pomoc zdalna.
Wdrażanie pomocy zdalnej dla systemu macOS
W przypadku zarejestrowanych urządzeń można usprawnić obsługę przez zainstalowanie pomocy zdalnej w imieniu użytkowników.
Aby uzyskać więcej informacji o instalowaniu pomocy zdalnej za pośrednictwem usługi Intune jako wymaganej instalacji, zobacz Dodawanie niezarządzanej aplikacji PKG systemu macOS do usługi Microsoft Intune.
Aby uzyskać więcej informacji o udostępnianiu pomocy zdalnej w portalu firmy do instalacji przez użytkownika, zobacz Jak dodać aplikacje biznesowe dla systemu macOS do usługi Microsoft Intune.
Aby skonfigurować funkcję Pomoc zdalna dla systemu Android, wykonaj następujące czynności:
Wdróż aplikację Pomoc zdalna.
Udzielanie uprawnień.
Skonfiguruj uprawnienia kamery.
Skonfiguruj konfigurację uprawnień dla urządzeń Zebra.
Skonfiguruj ustawienia uprawnień dla urządzeń Samsung.
Wdrażanie aplikacji Pomoc zdalna
Przy użyciu zarządzanego sklepu Google Play dodaj aplikację Pomoc zdalna firmy Microsoft.
Na urządzeniach, na których chcesz korzystać z pomocy zdalnej, przypisz aplikację zgodnie z wymaganiami. To ustawienie umożliwia automatyczne zainstalowanie aplikacji na tych urządzeniach.
Pomoc techniczna z udziałem uczestników
W zależności od środowiska, w którym jest używana pomoc zdalna, może być konieczne utworzenie reguł zapory zezwalających na przekazywanie pomocy zdalnej przez Zaporę systemu Windows. W sytuacjach, w których jest to konieczne, następujące pliki wykonywalne pomocy zdalnej powinny być dozwolone przez zaporę:
- C:\Program Files\Remote help\RemoteHelp.exe
- C:\Program Files\Remote help\RHService.exe
- C:\Program Files\Remote help\RemoteHelpRDP.exe
Nienadzorowana pomoc techniczna
Włączanie pulpitu zdalnego za pomocą profilu konfiguracji
Aby zezwolić urządzeniom docelowym na akceptowanie połączeń zdalnych, należy użyć profilu konfiguracji wykazu ustawień systemu Windows w celu włączenia pulpitu zdalnego.
Przed utworzeniem profilu upewnij się, że zapora zezwala na ruch protokołu RDP (Remote Desktop Protocol).
Aby utworzyć i przypisać profil konfiguracji:
W centrum administracyjnym usługi Microsoft Intune przejdź do pozycji Zarządzanie>urządzeniami>— konfiguracja.
Wybierz pozycję Utwórz>nowe zasady, a następnie skonfiguruj następujące opcje:
-
W polu Platforma wybierz system Windows 10 i nowsze.
- W polu Typ profilu wybierz pozycję Katalog ustawień.
Wybierz pozycję Utwórz.
Na stronie Podstawy wprowadź nazwę i opcjonalny opis profilu, a następnie wybierz pozycję Dalej.
Na stronie Ustawienia konfiguracji wybierz pozycję Dodaj ustawienia.
W selektorze ustawień wyszukaj pozycję Pulpit zdalny, a następnie wybierz pozycję Zezwalaj użytkownikom na łączenie się zdalne przy użyciu usług pulpitu zdalnego.
Ustaw opcję Zezwalaj użytkownikom na zdalne łączenie się przy użyciu usług pulpitu zdalnego na wartość Włączone, a następnie wybierz pozycję Dalej.
Na stronie Przypisania wybierz grupy urządzeń, które powinny otrzymać profil, a następnie wybierz przycisk Dalej.
Przejrzyj konfigurację profilu, a następnie wybierz pozycję Utwórz.
Po przypisaniu profilu i zaewidencjonowaniu urządzeń docelowych usługa Intune stosuje ustawienie pulpitu zdalnego. Aby monitorować wdrożenie, przejdź do pozycji Zarządzanie>urządzeniami>i zasady konfiguracji>, a następnie wybierz profil.
Sprawdź stan zaewidencjonowania urządzenia i użytkownika, stan przypisania urządzenia lub stan wg ustawienia.
Aby zweryfikować ustawienie na urządzeniu, przejdź do ustawień>Pulpit>zdalny i upewnij się, że pulpit zdalny jest włączony.
W systemie macOS aplikacje, które uzyskują dostęp do ekranu i kontrolują go, wymagają pozwolenia. Domyślnie użytkownicy muszą zaakceptować te uprawnienia. System macOS udostępnia pewne możliwości kontroli każdego typu ustawień prywatności za pomocą kontroli zasad preferencji prywatności.
| Uprawnienie |
Funkcje sterowania MDM |
| Ułatwienia dostępu |
✅Zezwalaj Zezwalaj ✅ użytkownikowi standardowemu na konfigurowanie usługi
systemowej System macOS zezwala na ustawienie tej właściwości w imieniu użytkownika na wartość Zezwalaj, zmniejszając liczbę kroków wymaganych do korzystania z natywnego klienta Pomocy zdalnej |
| Udostępnianie ekranu |
✅ Zezwalaj użytkownikowi standardowemu na konfigurowanie usługi
systemowej To domyślne uprawnienie wymaga uprawnień administratora, aby na nie zezwolić. System macOS nie zezwala na ustawienie tej właściwości na wartość Zezwalaj przez MDM, ale możesz umożliwić użytkownikom standardowym akceptowanie tego uprawnienia. |
Za pomocą katalogu ustawień możemy usprawnić obsługę użytkowników końcowych w zakresie udzielania tych uprawnień.
Te ustawienia można skonfigurować za pomocą centrum administracyjnego usługi Microsoft Intune lub usługi Microsoft Graph.
Centrum administracyjne usługi Intune
Zaloguj się do centrum administracyjnego usługi Microsoft Intune i przejdź do pozycji Zarządzanie>urządzeniami>— konfiguracja.
Wybierz pozycję Utwórz>katalog ustawieńsystemu macOS>.
Wprowadź nazwę i opis profilu. Na przykład wprowadź "uprawnienia prywatności funkcji Pomoc zdalna" w systemie macOS. Następnie wybierz pozycję Dalej.
Wybierz pozycję Dodaj ustawienia. W selektorze ustawień przejdź do pozycji Prywatność>, Preferencje, Preferencje,Usługi kontroli > zasad.
-
W obszarze Ułatwienia dostępu wybierz następujące wartości:
-
Autoryzacja
-
Wymaganie kodu
-
Identyfikator
-
Typ identyfikatora
-
Kod statyczny
- W obszarze Rejestrator ekranu wybierz następujące wartości:
-
Autoryzacja
-
Wymaganie kodu
-
Identyfikator
-
Typ identyfikatora
-
Kod statyczny
Zamknij okienko Dodaj ustawienia .
W obszarze Ułatwienia dostępu wybierz + Edytuj wystąpienie i skonfiguruj ustawienia zgodnie z definicją w poniższej tabeli:
| Name (Nazwa) |
Konfiguracja |
| Autoryzacja |
Zezwalaj |
| Wymaganie kodu |
identifier "com.microsoft.remotehelp" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UBF8T346G9 |
| Identyfikator |
com.microsoft.remotehelp |
| Typ identyfikatora |
identyfikator pakietu |
| Kod statyczny |
False |
Wybierz Zapisz. W obszarze Rejestrator ekranu wybierz + Edytuj wystąpienie i skonfiguruj ustawienia zgodnie z poniższą tabelą:
| Name (Nazwa) |
Konfiguracja |
| Autoryzacja |
Zezwalaj użytkownikowi standardowemu na konfigurowanie usługi systemowej |
| Wymaganie kodu |
identifier "com.microsoft.remotehelp" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UBF8T346G9 |
| Identyfikator |
com.microsoft.remotehelp |
| Typ identyfikatora |
identyfikator pakietu |
| Kod statyczny |
False |
Wybierz pozycję Dalej. Skonfiguruj tagi zakresu zgodnie z wymaganiami i przypisz profil do grup zgodnie z wymaganiami. Przejrzyj wszystkie ustawienia i utwórz zasady.
Microsoft Graph
Użyj programu Graph, aby utworzyć zasady wykazu ustawień w dzierżawie bez przypisań lub tagów zakresu.
Za pomocą Eksploratora Graph zostaną utworzone zasady w dzierżawie o nazwie _MSLearn_Example_macOS Pomoc zdalna — Kontrola zasad preferencji prywatności.
POST https://graph.microsoft.com/beta/deviceManagement/configurationPolicies
Content-Type: application/json
{"name":"_MSLearn_Example_macOS Remote Help - Privacy Preferences Policy Control","description":"","platforms":"macOS","technologies":"mdm,appleRemoteManagement","roleScopeTagIds":["0"],"settings":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSetting","settingInstance":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationGroupSettingCollectionInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_com.apple.tcc.configuration-profile-policy","groupSettingCollectionValue":[{"children":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationGroupSettingCollectionInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services","groupSettingCollectionValue":[{"children":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationGroupSettingCollectionInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility","groupSettingCollectionValue":[{"children":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_authorization","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_authorization_0","children":[]}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSimpleSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_coderequirement","simpleSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationStringSettingValue","value":"identifier \"com.microsoft.remotehelp\" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UBF8T346G9"}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSimpleSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_identifier","simpleSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationStringSettingValue","value":"com.microsoft.remotehelp"}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_identifiertype","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_identifiertype_0","children":[]}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_staticcode","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_staticcode_false","children":[]}}]}]},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationGroupSettingCollectionInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture","groupSettingCollectionValue":[{"children":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_authorization","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_authorization_2","children":[]}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSimpleSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_coderequirement","simpleSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationStringSettingValue","value":"identifier \"com.microsoft.remotehelp\" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UBF8T346G9"}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSimpleSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_identifier","simpleSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationStringSettingValue","value":"com.microsoft.remotehelp"}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_identifiertype","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_identifiertype_0","children":[]}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_staticcode","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_staticcode_false","children":[]}}]}]}]}]}]}]}}]}
Kliknij pozycję Wypróbuj , aby otworzyć Eksploratora Graph.
Po otwarciu Eksploratora programu Graph wybierz
ikonę użytkownika w prawym górnym rogu, aby zalogować się przy użyciu konta organizacji administratora usługi Intune.
Kliknij pozycję Uruchom zapytanie , aby utworzyć zasady w dzierżawie.
Porada
Jeśli używasz Eksploratora grafów po raz pierwszy, może być konieczne autoryzowanie aplikacji w celu uzyskania dostępu do dzierżawy lub zmodyfikowania istniejących uprawnień. To wywołanie funkcji grafu wymaga uprawnień DeviceManagementConfiguration.ReadWrite.All . Możesz udzielić wymaganych uprawnień, wybierając pozycję modyfikuj uprawnienia, a następnie wybierając pozycję Zgoda.
Zasady zostaną utworzone w Twojej dzierżawie i można je edytować zgodnie z własnymi wymaganiami, zanim przypiszesz je do grup.
Uwaga
Od 31 lipca 2025 r. usługa Microsoft Graph zastąpiła korzystanie z uprawnienia DeviceManagementConfiguration.ReadWrite.All uprawnieniem DeviceManagementScripts.ReadWrite.All dla następujących wywołań interfejsu API:
- ~/deviceManagement/deviceShellScripts
- ~/deviceManagement/deviceHealthScripts
- ~/deviceManagement/deviceComplianceScripts
- ~/deviceManagement/deviceCustomAttributeShellScripts
- ~/deviceManagement/deviceManagementScripts
Udzielanie uprawnień
Aby chronić prywatność użytkowników na urządzeniu, zarówno producent systemów operacyjnych Android, jak i producenci sprzętu wymagają pewnych uprawnień do aplikacji Pomoc zdalna.
Ważna
Na urządzeniach korzystających z dostępu nienadzorowanego nie instaluj ani nie umieszczaj na liście dozwolonych aplikacji, które mogą nagrywać lub dublować zawartość ekranu. Zalecamy również unikanie wykonywania poufnych operacji podczas sesji kontroli nienadzorowanej.
Aparat
Aplikacja Pomoc zdalna wymaga uprawnień aparatu.
Uwaga
Pomoc zdalna nie przechowuje danych wejściowych kamery. Te uprawnienia są używane tylko do zainicjowania sesji pomocy zdalnej między urządzeniem a usługą Intune.
Można je przyznać automatycznie za pośrednictwem zasad konfiguracji aplikacji:
Przejdź dokonfiguracji>aplikacji>Utwórz nowe zasady dla urządzeń zarządzanych.
Utwórz zasady dla systemu Android Enterprise z typem W pełni zarządzane, dedykowane i Corporate-Owned tylko profil służbowy. Skieruj zasady do zatwierdzonej wcześniej aplikacji Pomoc zdalna.
W obszarze Uprawnienia dodaj uprawnienia do kamery . Następnie ustaw stan uprawnień na Automatyczne przyznawanie.
Przypisz profil do urządzeń, na których chcesz używać pomocy zdalnej.
Konfiguracja uprawnień dla urządzeń Zebra
Na urządzeniach Zebra uprawnienia są udzielane za pośrednictwem profili Zebra OEMConfig.
Aby uzyskać instrukcje dotyczące sposobu konfigurowania OEMConfig, zobacz Korzystanie z OEMConfig na urządzeniach z systemem Android Enterprise w usłudze Microsoft Intune.
Jeśli planujesz korzystać z pomocy zdalnej na urządzeniu z systemem Android 11, musisz włączyć inny pakiet Zebra jako aplikację systemową. Aby uzyskać więcej informacji na temat włączania aplikacji systemowych, zobacz Zarządzanie aplikacjami systemowymi Android Enterprise w usłudze Microsoft Intune.
| Kompilacja |
Aplikacja systemowa, która ma zostać włączona |
| Dowolna kompilacja systemu Android 11 wcześniejsza niż 11-20-18.00-RG-U00 |
com.symbol.tool.stagenow |
| 11-20-18.00-RG-U00 lub 11-20-18.00-RG-U02 |
com.zebra.devicemanager |
| Dowolna kompilacja systemu Android 11 późniejsza niż 11-20-18.00-RG-U02 |
(Produkt nie jest wymagany) |
Instrukcje dla Zebra OEMConfig powered by MX
Zebra OEMConfig Powered by MX to nowa wersja aplikacji OEMConfig wydana w maju 2023 r.
Uwaga
W systemie Android 11 nowy schemat konfiguracji OEM (Zebra OEMConfig powered by MX) nie działa, jeśli wersja BSP to HE_FULL_UPDATE_11-20-18.00-RG-U00-STD-HEL-04. Aby korzystać z nowej aplikacji OEMConfig, należy uaktualnić BSP do nowszej wersji. Aby uzyskać instrukcje dotyczące aktualizowania obsługiwanych urządzeń Zebra za pomocą usługi Intune, zobacz Zebra LifeGuard Over-the-Air Integration with Microsoft Intune.
Użyj OEMConfig, aby wdrożyć następujące ustawienia na urządzeniach, na których chcesz używać pomocy zdalnej:
- W obszarze Konfiguracja dostępu uprawnień skonfiguruj następujące szczegóły:
| Klucz |
Value |
| Nazwa pakietu |
com.microsoft.intune.remotehelp |
| Certyfikat podpisywania pakietu |
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 |
- Dla utworzonego pakietu w obszarze Uprawnienia do pakietu >dodaj nowe uprawnienie w następujący sposób:
| Klucz |
Value |
| Name (Nazwa) |
Okno alertu systemowego |
| Stan |
Dotacja |
- W przypadku pakietu utworzonego w kroku 1 w obszarze Pakiet>dozwolonych usług dodaj dwie dozwolone usługi:
Instrukcje dla starszej wersji Zebra OEMConfig
W przypadku korzystania ze starszej wersji Zebra OEMConfig profile OEMConfig są stosowane jako akcje jednorazowe, a nie trwałe stany zasad. Po zainstalowaniu aplikacji Pomoc zdalna na urządzeniu należy wdrożyć profil OEMConfig. Ponadto w przypadku odinstalowania i ponownego zainstalowania aplikacji Pomoc zdalna na urządzeniu po ponownym zainstalowaniu aplikacji należy ponownie zastosować te ustawienia OEMConfig. Możesz utworzyć nowy profil OEMConfig i przypisać go do urządzenia lub edytować utworzony wcześniej profil OEMConfig.
Użyj OEMConfig, aby wdrożyć następujące ustawienia na urządzeniach, na których chcesz korzystać z pomocy zdalnej:
- W obszarze Konfiguracja dostępu uprawnień skonfiguruj następujące szczegóły:
| Name (Nazwa) |
Opis |
| Akcja dostępu do uprawnień |
Dotacja |
| Akcja udzielenia uprawnień dostępu |
Okno alertu systemowego |
| Pakiet wniosków o dotację |
com.microsoft.intune.remotehelp |
| Podpis wniosku o dotację |
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 |
Uwaga
Ustawienie OEMConfig wymaga wersji MX 10.4 lub nowszej na urządzeniu. W przypadku urządzeń z niższą wersją MX uprawnienie nakładki ekranu należy ręcznie przyznać aplikacji Pomoc zdalna. Skontaktuj się z firmą Zebra, aby uzyskać szczegółowe instrukcje dotyczące Twojego urządzenia lub zapoznaj się z instrukcjami konfiguracji tego uprawnienia na urządzeniach firmy Samsung.
- W oddzielnym kroku transakcji w obszarze Konfiguracja dostępu do usługi utwórz następujące szczegóły:
| Name (Nazwa) |
Opis |
| Akcja powiązania usługi |
Zezwalaj |
| Zezwalaj na identyfikator usługi |
com.zebra.eventinjectionservice |
| Akcja wywołująca usługę |
Zezwalaj |
| Zezwalaj na identyfikator usługi |
com.zebra.eventinjectionservice |
| Zezwalaj na pakiet wywołujący |
com.microsoft.intune.remotehelp |
| Zezwalaj na podpis dzwoniącego |
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 |
- W innym kroku transakcji w obszarze Konfiguracja dostępu do usługi skonfiguruj następujące szczegóły:
| Name (Nazwa) |
Opis |
| Akcja powiązania usługi |
Zezwalaj |
| Zezwalaj na identyfikator usługi |
com.zebra.remotedisplayservice |
| Akcja wywołująca usługę |
Zezwalaj |
| Zezwalaj na identyfikator usługi |
com.zebra.remotedisplayservice |
| Zezwalaj na pakiet wywołujący |
com.microsoft.intune.remotehelp |
| Zezwalaj na podpis dzwoniącego |
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 |
Uwaga
To ustawienie umożliwia dostęp nienadzorowany i jest dostępne tylko na urządzeniach Zebra z systemem MX 9.3 lub nowszym.
Konfiguracja uprawnień dla urządzeń Samsung
W tej sekcji:
- Display overlay permission
- Zgoda przedstawiciela Knox KLMS
Display overlay permission
Aplikacja Pomoc zdalna wymaga uprawnienia Wyświetl nad innymi aplikacjami lub Wyświetl na górze, aby wyświetlić interfejs użytkownika sesji Pomocy zdalnej. Aby udzielić tego uprawnienia, utwórz profil OEMConfig, który konfiguruje uprawnienia w aplikacji OEMConfig.
Zgoda przedstawiciela Knox KLMS
Na niektórych urządzeniach, zanim aplikacja będzie działać, użytkownik musi również wyrazić zgodę na warunki działania agenta KLMS firmy Samsung.
Po zainstalowaniu aplikacji Pomoc zdalna, uruchom ją. Monit jest automatycznie wyświetlany po uruchomieniu aplikacji.
Zaakceptuj warunki i dotknij opcji Potwierdź.
Uwaga
- Na platformie Knox 2.8–3.7 (włącznie) zgoda ta zostanie cofnięta w przypadku odinstalowania aplikacji Pomoc zdalna.
- Jeśli użytkownik zgodził się na warunki licencji KLMS za pośrednictwem innej aplikacji, monit może się nie pojawić.
Aktualizowanie aplikacji Pomocy zdalnej
Pomoc zdalna otrzymuje aktualizacje za pośrednictwem usługi Microsoft Update, jeśli została skonfigurowana. W przeciwnym razie należy zaktualizować aplikację przy użyciu wykazu aplikacji dla przedsiębiorstw (dostępnego jako część pakietu Intune Suite) lub przez spakowanie i wdrożenie aktualizacji jako aplikacji Win32.
Pomoc zdalna otrzymuje najnowsze wersje za pośrednictwem aplikacji Microsoft AutoUpdate (MAU). Użytkownicy mogą włączyć aktualizacje automatyczne, aby zapewnić aktualność pomocy zdalnej.
Sklep Google Play aktualizuje aplikację Pomoc zdalna dla systemu Android po wdrożeniu.
Konfigurowanie dostępu warunkowego dla pomocy zdalnej
W tej sekcji opisano kroki inicjowania obsługi usługi Pomoc zdalna w dzierżawie na potrzeby dostępu warunkowego.
- Otwórz program PowerShell w trybie administratora.
- W programie PowerShell wprowadź następujące polecenia:
Instalacja
Install-Module Microsoft.Graph -Scope CurrentUser
Logowanie się
Użyj tego Connect-MgGraph polecenia, aby zalogować się przy użyciu wymaganych zakresów. Aby wyrazić zgodę na wymagane zakresy, musisz zalogować się przy użyciu konta administratora.
Connect-MgGraph -Scopes "Application.ReadWrite.All"
Tworzenie podmiotu zabezpieczeń usługi
Utwórz podmiot zabezpieczeń usługi przy użyciu identyfikatora Remote Assistance Service AppId 1dee7b72-b80d-4e56-933d-8b6b04f9a3e2.
New-MgServicePrincipal -AppId "1dee7b72-b80d-4e56-933d-8b6b04f9a3e2"
DisplayName Id AppId ServicePrincipalType
---- ------- ----------- ---------------
RemoteAssistanceService 3d5ff82b-a5f2-483a-xxxx-9514ed66f7c5 1dee7b72-b80d-4e56-933d-8b6b04f9a3e2
Dane wyjściowe zostały skrócone w celu zapewnienia czytelności.
Identyfikator odpowiada identyfikatorowi aplikacji usługi pomocy zdalnej.
Nazwa wyświetlana to Usługa pomocy zdalnej, która jest usługą zaplecza dla pomocy zdalnej.
Wyloguj się
Użyj tego Disconnect-MgGraph polecenia, aby się wylogować.
Disconnect-MgGraph
Tworzenie zasad dostępu warunkowego
Po utworzeniu podmiotu zabezpieczeń usługi Pomocy zdalnej dowiedz się więcej o konfigurowaniu zasad dostępu warunkowego.
Aby zastosować zasady dostępu warunkowego do pomocy zdalnej, wykonaj następujące kroki:
- Przejdź do utworzonych zasad dostępu warunkowego.
- Wybierz pozycję Zasoby docelowe.
- Wybierz pozycję Zasoby (dawniej aplikacje w chmurze), aby określić, czego dotyczą te zasady.
- Wybierz pozycję Wyklucz.
- Wybierz pozycję Wybierz zasoby.
- W obszarze Wybierz sprawdź usługę RemoteAssistanceService za pomocą identyfikatora aplikacji 1dee7b72-b80d-4e56-933d-8b6b04f9a3e2.
Następne kroki