Wdrażanie Pomoc zdalna przy użyciu Microsoft Intune

Uwaga

Ta funkcja jest dostępna jako dodatek Intune. Aby uzyskać więcej informacji, zobacz Korzystanie z funkcji dodatku Intune Suite.

Pomoc zdalna to oparte na chmurze rozwiązanie do bezpiecznego nawiązywania połączeń pomocy technicznej z kontrolami dostępu opartymi na rolach. Dzięki połączeniu pracownicy pomocy technicznej mogą zdalnie łączyć się z urządzeniem użytkownika. Aby uzyskać więcej informacji, zobacz omówienie Pomoc zdalna. Aby rozpocząć korzystanie z funkcji Pomoc zdalna, upewnij się, że zostały spełnione wymagania wstępne.

W tym artykule opisano kroki wdrażania Pomoc zdalna przy użyciu Microsoft Intune.

Podczas planowania wdrożenia Pomoc zdalna należy wziąć pod uwagę następujące najlepsze rozwiązania:

  • Komunikacja i szkolenia użytkowników: aby umożliwić wdrożenie i efektywne użycie, podaj dokumentację lub krótkie szkolenie zarówno dla pomocy technicznej, jak i dla użytkowników końcowych.

  • Szkolenie pomocy technicznej: upewnij się, że zespół pomocy technicznej wie, jak inicjować sesje. Uświadamiaj im możliwości, takie jak uruchamianie sesji za pośrednictwem centrum administracyjnego Intune lub aplikacji Pomoc zdalna, jak generować/wprowadzać kody sesji. Należy również pamiętać o ograniczeniu możliwości pomocy użytkownikom spoza dzierżawy. Podkreśl rozwiązania w zakresie zabezpieczeń, takie jak potwierdzanie zgody użytkownika końcowego na wywołanie przed przejęciem kontroli.

  • Wskazówki dla użytkowników końcowych: poinformuj użytkowników, że dostępne jest nowe narzędzie do zdalnej pomocy technicznej. Poinstruuj ich, w jaki sposób jest inicjowana sesja pomocy technicznej — na przykład "Gdy skontaktujesz się z pomocą techniczną IT, mogą poprosić Cię o otwarcie aplikacji Pomoc zdalna i udostępnienie kodu lub może zostać wyświetlone powiadomienie wyskakujące, aby zezwolić na udostępnianie ekranu". Zapewnij ich, że narzędzie jest bezpieczne i tylko autoryzowany it może nawiązać połączenie, i że muszą one zezwalać na udostępnianie lub kontrolowanie ekranu.

  • Monitorowanie zabezpieczeń: obserwuj użycie, aby wykryć wszelkie nietypowe zachowanie. Na przykład dzienniki inspekcji Intune i dzienniki logowania Entra identyfikatora pokazują, kto loguje się do Pomoc zdalna. Należy zbadać nietypowe czasy lub nieznani pomocnicy. Upewnij się również, że gdy pracownik opuszcza zespół pomocy technicznej, zostanie usunięty z ról Pomoc zdalna, aby odwołać możliwość korzystania z tego narzędzia.

  • Aktualizacje i nowe funkcje: Pomoc zdalna ewoluuje. Firma Microsoft może wprowadzać nowe funkcje (na przykład możliwość obsługi większej liczby platform lub ulepszonego pulpitu nawigacyjnego pomocnika internetowego). Bądź na bieżąco za pośrednictwem Intune informacji o wersji lub blogów społeczności technicznej. Znajomość tych aktualizacji może pomóc w uściślaniu procesu pomocy technicznej.

Konfigurowanie Pomoc zdalna dla dzierżawy

Aby skonfigurować dzierżawę do obsługi Pomoc zdalna, przejrzyj i wykonaj następujące zadania. Te zadania są ważne do skonfigurowania dla wszystkich obsługiwanych platform Pomoc zdalna.

Zadanie 1. Włączanie Pomoc zdalna

  1. Zaloguj się do centrum administracyjnego Microsoft Intune i przejdź do obszaru Administracja> dzierżawą Pomoc zdalna.

  2. Kliknij kartę Ustawienia:

    1. Ustaw opcję Włącz Pomoc zdalna na wartość Włączone, aby zezwolić na korzystanie z Pomoc zdalna. Domyślnie to ustawienie jest wyłączone.
    2. Ustaw opcję Zezwalaj Pomoc zdalna na niezarejestrowane urządzenia na wartość Włączone, jeśli chcesz zezwolić na tę opcję. Domyślnie to ustawienie jest wyłączone.
    3. Ustaw opcję Wyłącz czat na wartość Tak, aby usunąć funkcję czatu w aplikacji Pomoc zdalna. Domyślnie czat jest włączony i to ustawienie jest ustawione na wartość Nie.
  3. Wybierz Zapisz.

Uwaga

Nowe licencje lub licencje próbne mogą trochę potrwać, od 30 minut do 8 godzin. Nowe sesje Pomoc zdalna mogą nadal wskazywać, Pomoc zdalna nie jest włączona dla dzierżawy, nawet jeśli Pomoc zdalna jest włączona.

Zadanie 2. Konfigurowanie uprawnień dla Pomoc zdalna

Pomoc zdalna używa Microsoft Intune kontroli dostępu opartej na rolach (RBAC), aby ustawić poziom dostępu, na który jest dozwolony pomocnik. Za pomocą kontroli dostępu opartej na rolach można określić, którzy użytkownicy mogą zapewnić pomoc i poziom pomocy, jakiej mogą udzielić.

Wbudowana rola operatora pomocy technicznej obejmuje wszystkie wymagane uprawnienia do Pomoc zdalna. Możesz użyć wbudowanej roli lub utworzyć role niestandardowe, aby przyznać tylko zadania zdalne i Pomoc zdalna uprawnienia aplikacji, które mają mieć różne grupy użytkowników. Aby uzyskać więcej informacji na temat indywidualnych uprawnień wymaganych dla Pomoc zdalna, zobacz Planowanie Pomoc zdalna.

Pobieranie aplikacji Pomoc zdalna

Pobierz bezpośrednio najnowszą wersję Pomoc zdalna od firmy Microsoft w aka.ms/downloadremotehelp.

Najnowsza wersja Pomoc zdalna to 5.1.1998.0.

Instalowanie aplikacji Pomoc zdalna

Pomoc zdalna jest dostępna do pobrania od firmy Microsoft i musi zostać zainstalowana na każdym urządzeniu, zanim będzie można go użyć do udziału w sesji Pomoc zdalna. domyślne zachowanie Pomoc zdalna umożliwia użytkownikom automatyczne aktualizacje i aktualizacje, gdy aktualizacja jest dostępna.

Gdy wymagana jest nowa wersja Pomoc zdalna, aplikacja monituje użytkowników o aktualizację. Aby zainstalować zaktualizowaną wersję, możesz użyć tego samego procesu, który był wcześniej używany do pobierania i instalowania Pomoc zdalna. Przed zainstalowaniem zaktualizowanej wersji nie trzeba odinstalowywać poprzedniej wersji.

  • Jako administrator Intune możesz pobrać i wdrożyć aplikację na zarejestrowanych urządzeniach. Aby uzyskać więcej informacji na temat wdrożeń aplikacji, zobacz temat Instalacja aplikacji na urządzeniach z systemem Windows.
  • Poszczególni użytkownicy, którzy mają uprawnienia do instalowania aplikacji na swoich urządzeniach, mogą również pobierać i instalować Pomoc zdalna.

Uwaga

  • W maju 2022 r. istniejący użytkownicy Pomoc zdalna zobaczą zalecany ekran uaktualniania po otwarciu aplikacji Pomoc zdalna. Użytkownicy mogą nadal korzystać z Pomoc zdalna bez uaktualniania.
  • 23 maja 2022 r. istniejący użytkownicy Pomoc zdalna zobaczą obowiązkowy ekran uaktualniania po otwarciu aplikacji Pomoc zdalna. Nie mogą kontynuować, dopóki nie zostaną uaktualnione do najnowszej wersji Pomoc zdalna.
  • Pomoc zdalna wymaga środowiska uruchomieniowego Microsoft Edge WebView2. Podczas procesu instalacji Pomoc zdalna, jeśli środowisko uruchomieniowe Microsoft Edge WebView2 nie jest zainstalowane na urządzeniu, Pomoc zdalna go instaluje. Po odinstalowaniu Pomoc zdalna środowisko uruchomieniowe Microsoft Edge WebView2 nie zostanie odinstalowane.

Wdrażanie Pomoc zdalna jako aplikacji katalogu aplikacji dla przedsiębiorstw

Katalog aplikacji dla przedsiębiorstw to kolekcja wstępnie spakowanych aplikacji Win32 przygotowanych przez firmę Microsoft do obsługi Intune. Aplikacja wykazu aplikacji dla przedsiębiorstw to aplikacja systemu Windows, którą można dodać za pośrednictwem katalogu aplikacji dla przedsiębiorstw w Intune. Ten typ aplikacji korzysta z platformy Win32 i obsługuje możliwości dostosowywalne. Pomoc zdalna jest dostępna w katalogu aplikacji dla przedsiębiorstw. Aby dowiedzieć się więcej, zobacz Dodawanie aplikacji wykazu aplikacji dla przedsiębiorstw do Microsoft Intune.

Wdrażanie Pomoc zdalna jako aplikacji Win32

Aby wdrożyć Pomoc zdalna z Intune, możesz dodać aplikację jako aplikację Systemu Windows Win32 i zdefiniować regułę wykrywania w celu zidentyfikowania urządzeń, na których nie zainstalowano najnowszej wersji Pomoc zdalna. Przed dodaniem Pomoc zdalna jako aplikacji Win32 należy ponownie spakować *remotehelpinstaller.exe* jako *.intunewin* plik, który jest plikiem aplikacji Win32, który można wdrożyć za pomocą Intune. Aby uzyskać informacje na temat sposobu ponownego pakowania pliku jako aplikacji Win32, zobacz Przygotowywanie zawartości aplikacji Win32 do przekazania.

Po ponownym spakowaniu Pomoc zdalna jako pliku intunewin użyj procedur w temacie Dodawanie aplikacji Win32 z następującymi szczegółami, aby przekazać i wdrożyć Pomoc zdalna. Poniżej przedstawiono ponownie spakowany plik remotehelpinstaller.exe o nazwie remotehelp.intunewin.

Ważna

Aby skorzystać z przykładu wiersza polecenia, upewnij się, że nazwa pobranego pliku została zmieniona na remotehelpinstaller.exe.

  1. Na stronie Informacje o aplikacji wybierz pozycję Wybierz plik pakietu aplikacji i znajdź wcześniej przygotowany plik remotehelp.intunewin , a następnie wybierz przycisk OK.

    Dodaj Wydawcę a następnie wybierz pozycję Dalej. Inne szczegóły na stronie Informacje o aplikacji są opcjonalne.

  2. Na stronie programu skonfiguruj następujące opcje:

    • W polu Zainstaluj wiersz polecenia określ remotehelpinstaller.exe /quiet acceptTerms=1.
    • W polu Odinstaluj wiersz polecenia określ remotehelpinstaller.exe /uninstall /quiet acceptTerms=1.

    Aby zrezygnować z automatycznych aktualizacji, określ parametr enableAutoUpdates=0 w ramach polecenia instalacji remotehelpinstaller.exe /quiet acceptTerms=1 enableAutoUpdates=0.

    Ważna

    Opcje wiersza polecenia acceptTerms i enableAutoUpdates zawsze uwzględniają wielkość liter.

    Pozostaw pozostałe opcje na wartościach domyślnych i wybierz pozycję Dalej , aby kontynuować.

  3. Na stronie Wymagania skonfiguruj następujące opcje, aby spełnić wymagania dotyczące środowiska, a następnie wybierz pozycję Dalej:

    • Architektura systemu operacyjnego
    • Minimalny system operacyjny
  4. Na stronie reguł wykrywania dla pozycji Format reguł wybierz opcję ręcznego konfigurowania reguły wykrywania a następnie wybierz pozycję Dodaj, aby otworzyć okienko wykrywania reguły. Skonfiguruj następujące opcje:

    • W pozycji Typ reguły wybierz opcję Plik

    • W polu Ścieżka określ C:\Program Files\Pomoc zdalna

    • W pozycji Plik lub folder określ RemoteHelp.exe

    • W przypadku metody wykrywania wybierz Ciąg (wersja)

    • Określ pozycję Operator jakoWiększy lub równy

    • W polu Wartość określ wdrożoną wersję Pomoc zdalna. Na przykład 10.0.22467.1000. Zobacz następną notatkę w tym artykule, aby uzyskać szczegółowe informacje na temat uzyskiwania wersji Pomoc zdalna.

    • Pozostaw pozycję Skojarzony z aplikacją 32-bitową na klientach 64-bitowych ustawioną na Nie

      Uwaga

      Aby pobrać wersję RemoteHelp.exe, zainstaluj remotehelp ręcznie na maszynie i uruchom następujące polecenie programu PowerShell: (Get-Item "$env:ProgramFiles\Remote Help\RemoteHelp.exe"). VersionInfo. Z danych wyjściowych zanotuj plik FileVersion i użyj go do określenia wartości w regule wykrywania.

  5. Przejdź do strony Przypisania, a następnie wybierz odpowiednią grupę urządzeń lub grupy urządzeń, które powinny zainstalować aplikację Pomoc zdalna. Pomoc zdalna ma zastosowanie w przypadku grup docelowych urządzeń, a nie grup użytkowników.

  6. Zakończ tworzenie aplikacji systemu Windows, aby Intune wdrażać i instalować Pomoc zdalna na odpowiednich urządzeniach.

Konfigurowanie aplikacji Pomoc zdalna

Szczegóły zapory systemu Windows

W zależności od środowiska, w którym Pomoc zdalna jest używany, może być konieczne utworzenie reguł zapory w celu umożliwienia Pomoc zdalna za pośrednictwem Zapory systemu Windows. W sytuacjach, gdy jest to konieczne, następujące Pomoc zdalna plików wykonywalnych powinny być dozwolone przez zaporę:

  • C:\Program Files\Remote help\RemoteHelp.exe
  • C:\Program Files\Remote help\RHService.exe
  • C:\Program Files\Remote help\RemoteHelpRDP.exe

Aktualizowanie aplikacji Pomoc zdalna

Pomoc zdalna odbiera aktualizacje za pośrednictwem usługi Microsoft Update, jeśli są skonfigurowane. W przeciwnym razie należy zaktualizować aplikację przy użyciu katalogu aplikacji dla przedsiębiorstw (dostępnego w ramach pakietu Intune Suite) lub przez spakowanie i wdrożenie aktualizacji jako aplikacji Win32.

Konfigurowanie dostępu warunkowego dla Pomoc zdalna

W tej sekcji opisano kroki aprowizacji usługi Pomoc zdalna w dzierżawie w celu uzyskania dostępu warunkowego.

  1. Otwórz program PowerShell w trybie administratora.
  2. W programie PowerShell wprowadź następujące polecenia:

Instalacji

Install-Module Microsoft.Graph -Scope CurrentUser

Logowanie się

Użyj polecenia , Connect-MgGraph aby zalogować się przy użyciu wymaganych zakresów. Aby wyrazić zgodę na wymagane zakresy, musisz zalogować się przy użyciu konta administratora.


Connect-MgGraph -Scopes "Application.ReadWrite.All"

Tworzenie jednostki usługi

Utwórz jednostkę usługi przy użyciu identyfikatora Remote Assistance Service AppId 1dee7b72-b80d-4e56-933d-8b6b04f9a3e2.

New-MgServicePrincipal -AppId "1dee7b72-b80d-4e56-933d-8b6b04f9a3e2"
DisplayName                                     Id AppId                                   ServicePrincipalType
----                                         ------- -----------                                   ---------------
RemoteAssistanceService                      3d5ff82b-a5f2-483a-xxxx-9514ed66f7c5        1dee7b72-b80d-4e56-933d-8b6b04f9a3e2

Dane wyjściowe zostały skrócone w celu zapewnienia czytelności.

Identyfikator odpowiada identyfikatorowi aplikacji usługi pomocy zdalnej.

Nazwa wyświetlana to Usługa pomocy zdalnej, która jest usługą zaplecza dla Pomoc zdalna. 

Wyloguj się

Użyj polecenia , aby się wylogować Disconnect-MgGraph .

Disconnect-MgGraph

Tworzenie zasad dostępu warunkowego

Po utworzeniu jednostki usługi Pomoc zdalna dowiedz się więcej na temat konfigurowania zasad dostępu warunkowego.

Aby zastosować zasady dostępu warunkowego do Pomoc zdalna, wykonaj następujące kroki:

  1. Przejdź do utworzonych zasad dostępu warunkowego.
  2. Wybierz pozycję Zasoby docelowe.
    1. Wybierz pozycję Zasoby (dawniej aplikacje w chmurze), aby określić, do czego mają zastosowanie te zasady.
    2. Wybierz pozycję Wyklucz.
    3. Wybierz pozycję Wybierz zasoby.
    4. W obszarze Wybierz sprawdź wartość RemoteAssistanceService z identyfikatorem aplikacji 1dee7b72-b80d-4e56-933d-8b6b04f9a3e2.

Następne kroki