Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ważna
Nazwa proaktywnych korygowania została zmieniona na Korygowanie i jest dostępna w centrum administracyjnym usługi Microsoft Intune w witrynie Zarządzanie>urządzeniami>, skrypty i korygowania. Wszystkie odwołania do proaktywnych działań naprawczych w tej dokumentacji zostały zastąpione środkami korygującymi. Jednak termin proaktywne korygowanie może nadal pojawiać się w niektórych blogach i innych artykułach.
Korygowanie ułatwia rozwiązanie typowych problemów z pomocą techniczną, zanim użytkownicy końcowi zauważą problemy.
W tym artykule dowiesz się, jak to zrobić:
- Przejrzyj wymagania wstępne dotyczące korygowania
- Wdrażać wbudowany pakiet skryptów
- Wdrażać niestandardowy pakiet skryptów
- Uruchamianie skryptu korygowania na żądanie (wersja zapoznawcza)
- Pobieranie zasad klienta i raportowanie klientów
- Monitorować pakiety skryptów
- Eksportuj dane wyjściowe skryptu
- Monitorowanie stanu korygowania dla urządzenia
Informacje o środkach zaradczych
Korygowanie to pakiety skryptów, które umożliwiają wykrywanie i rozwiązywanie typowych problemów z pomocą techniczną na urządzeniu użytkownika, zanim zorientuje się, że występuje problem. Działania naprawcze mogą pomóc zmniejszyć liczbę zgłoszeń i zgłoszeń do pomocy technicznej. Możesz utworzyć własny pakiet skryptów lub wdrożyć wbudowany pakiet skryptów.
Każdy pakiet skryptów składa się ze skryptu wykrywania, skryptu korygującego i metadanych. W przypadku korzystania z usługi Intune można wdrożyć te pakiety skryptów i wyświetlić raporty dotyczące ich skuteczności.
Wymagania wstępne
Niezależnie od tego, czy rejestrujesz urządzenia za pośrednictwem usługi Intune, czy programu Configuration Manager, skrypty korygowania mają następujące wymagania:
Urządzenia muszą być połączone z usługą Microsoft Entra lub hybrydową usługą Microsoft Entra i spełniać jeden z następujących warunków:
Urządzenie jest zarejestrowane w usłudze Intune za pomocą zarządzania urządzeniami urządzeniami przenośnymi i ma system Windows Enterprise, Professional lub Education.
LUB
Urządzenie jest współzarządzane z systemem Windows.
Licencjonowanie
Działania naprawcze wymagają, aby użytkownicy urządzeń posiadali jedną z następujących licencji:
Windows Enterprise E3 lub E5 (zawarte w wersji Microsoft 365 F3, E3 lub E5)
Windows Education A3 lub A5 (zawarte w usłudze Microsoft 365 A3 lub A5)
Windows Virtual Desktop Access (VDA) na użytkownika
Uprawnienia
W przypadku korygowania użytkownik potrzebuje uprawnień odpowiednich do jego roli w kategorii Konfiguracje urządzeń . For more information, see Role-based access control for Microsoft Intune.
Administrator usługi Intune musi potwierdzić wymagania licencyjne przed pierwszym użyciem korygowania.
Wymagania dotyczące skryptu
- Możesz mieć maksymalnie 200 pakietów skryptów.
- Pakiet skryptu może zawierać tylko skrypt wykrywania lub zarówno skrypt wykrywania, jak i skrypt korygowania.
- Skrypt korygowania jest uruchamiany tylko wtedy, gdy skrypt wykrywania używa kodu
exit 1zakończenia, co oznacza, że problem został wykryty.
- Skrypt korygowania jest uruchamiany tylko wtedy, gdy skrypt wykrywania używa kodu
- Upewnij się, że skrypty są zakodowane w formacie UTF-8.
- Na stronie Ustawienia tworzenia pakietu skryptu, jeśli opcja Wymuszaj sprawdzanie podpisu skryptu jest włączona, upewnij się, że skrypty są zakodowane w UTF-8, a nie UTF-8 BOM (Byte Order Mark).
- Maksymalny dozwolony limit rozmiaru danych wyjściowych to 2048 znaków.
- Na stronie Ustawienia tworzenia pakietu skryptu, jeśli opcja Wymuszaj sprawdzanie podpisu skryptu jest włączona, skrypt jest uruchamiany przy użyciu zasad wykonywania programu PowerShell urządzenia. Domyślne zasady wykonywania dla komputerów klienckich z systemem Windows to Z ograniczeniami. Domyślne wykonanie dla urządzeń z systemem Windows Server to Podpisane Zdalnie. Aby uzyskać więcej informacji, zobacz Zasady wykonywania programu PowerShell.
- Skrypty wbudowane w korekty są podpisywane, a certyfikat jest dodawany do magazynu certyfikatów Zaufani wydawcy na urządzeniu.
- W przypadku używania podpisanych skryptów firm innych niż Microsoft upewnij się, że certyfikat znajduje się w magazynie certyfikatów zaufanych wydawców . Tak jak w przypadku każdego certyfikatu, urządzenie musi ufać urzędowi certyfikacji.
- Skrypty bez Wymuszania sprawdzania podpisu skryptu używają zasad wykonywania Obejście.
- Nie umieszczaj poleceń ponownego uruchomienia w skryptach wykrywania lub korygowania.
- Nie umieszczaj w skryptach żadnych typów informacji poufnych (takich jak hasła)
- Nie uwzględniaj danych osobowych w skryptach
- Nie używaj skryptów do zbierania danych osobowych z urządzeń
- Zawsze przestrzegaj najważniejszych wskazówek dotyczących prywatności
Wdróż wbudowane pakiety skryptów
Istnieją wbudowane pakiety skryptów, których można użyć w celu rozpoczęcia korygowania. Usługa Rozszerzenie zarządzania usługi Microsoft Intune pobiera skrypty z usługi Intune i uruchamia je. Należy przypisać następujące wbudowane pakiety skryptów:
- Aktualizuj nieaktualne zasady grupy – Nieaktualne zasady grupy mogą prowadzić do zgłoszeń do pomocy technicznej związanych z łącznością i wewnętrznym dostępem do zasobów.
- Uruchom ponownie Szybką obsługę usług pakietu Office – Po zatrzymaniu usługi Szybka obsługa, aplikacje pakietu Office nie mogą uruchomić się, co prowadzi do wywołań pomocy technicznej.
Aby przypisać pakiet skryptów:
- W centrum administracyjnym usługi Microsoft Intune przejdź do węzła Zarządzanie>urządzeniami> —skrypty i korygowania, wybierz jeden z wbudowanych pakietów skryptów.
- Wybierz pozycję Właściwości, a następnie obok nagłówka Zadania wybierz pozycję Edytuj.
- Wybierz grupy, które chcesz Przypisać do, oraz dowolne Wykluczone grupy pakietu skryptów.
- Aby zmienić Tagi zakresu wybierz pozycję Edytuj a następnie Wybierz tagi zakresu.
- Aby zmienić harmonogram, wybierz wielokropek i wybierz pozycję Edytuj w celu określenia ustawień. Wybierz przycisk Zastosuj , aby zapisać zmiany.
- Gdy wszystko będzie gotowe, wybierz pozycję Przejrzyj i zapisz.
Opcje harmonogramu zadań
Podczas konfigurowania przypisywania pakietu skryptu można określić, jak często jest uruchamiane korygowanie, korzystając z jednej z następujących opcji harmonogramu :
Raz — wykonaj korygowanie tylko raz, w określonym dniu i o określonej godzinie.
Co godzinę — korygowanie można uruchamiać co godzinę, z konfigurowalnymi interwałami, na przykład co n godzin. Wartość musi być mniejsza niż 24 godziny.
Codziennie — korygowanie należy wykonywać codziennie o określonej godzinie.
Zachowanie wykonywania:
- Działania naprawcze są domyślnie uruchamiane w oparciu o czas lokalny urządzenia. Aby utworzyć harmonogram według uniwersalnego czasu koordynowanego, wybierz opcję Użyj czasu UTC.
- Jeśli zaplanowane uruchomienie zostanie pominięte, rozwiązywanie problemów zostanie uruchomione, gdy urządzenie będzie w trybie online, i tak szybko, jak to możliwe.
- W przypadku skryptów, które nie są pilne lub wymagają dużej ilości zasobów, używaj harmonogramów dokonywanych rzadziej (na przykład co siedem dni), aby zmniejszyć wpływ na wydajność urządzenia.
Twórz i wdrażaj niestandardowe pakiety skryptów
Usługa Rozszerzenie zarządzania usługi Microsoft Intune pobiera skrypty z usługi Intune i uruchamia je. Skrypty są uruchamiane ponownie co 24 godziny. Możesz skopiować udostępnione skrypty i wdrożyć je lub utworzyć własne pakiety skryptów. Aby wdrożyć pakiety skryptów, postępuj zgodnie z instrukcjami w następnej sekcji.
Skopiuj dostarczone skrypty wykrywania i korygowania
- Skopiuj skrypty z artykułu PowerShell.
- Pliki skryptów, których nazwy zaczynają się od
Detectsą skryptami wykrywania. Skrypty korygowania zaczynają się odRemediate. - Opis skryptów można znaleźć w Opisach skryptów.
- Pliki skryptów, których nazwy zaczynają się od
- Zapisz każdy skrypt przy użyciu podanej nazwy. Nazwa znajduje się również w komentarzach u góry każdego skryptu. Upewnij się, że zapisane skrypty są zakodowane w formacie UTF-8.
- Możesz użyć innej nazwy skryptu, ale nie będzie ona zgodna z nazwą wymienioną w Opisach skryptów.
Wdrąż pakiety skryptów
Skrypty korygujące muszą być zakodowane w UTF-8. Przekazywanie tych skryptów zamiast edytowania ich bezpośrednio w przeglądarce pomaga upewnić się, że kodowanie skryptów jest poprawne, dzięki czemu urządzenia mogą je wykonywać.
W centrum administracyjnym usługi Microsoft Intune przejdź do pozycji Zarządzanie>urządzeniami>Skrypty i korygowania.
Wybierz przycisk Utwórz pakiet skryptów, aby utworzyć pakiet skryptów.
W kroku Podstawowe informacje nadaj pakietowi skryptów Nazwę i opcjonalnie Opis. Pole Wydawca można edytować, ale domyślnie jest to Twoje imię i nazwisko. Wersję nie można edytować.
W kroku Ustawienia przekaż zarówno plik skryptu Plik skryptu wykrywania jak i Plik skryptu korygowania wykonując następujące czynności:
- Wybierz ikonę folderu.
- Przejdź do pliku
.ps1. - Wybierz plik i wybierz pozycję Otwórz, aby go przekazać.
Jeśli problem docelowy zostanie wykryty, skrypt wykrywania musi używać kodu
exit 1zakończenia. Jeśli istnieje inny kod zakończenia, skrypt korygowania nie zostanie uruchomiony. Dołączenie pustych danych wyjściowych, ponieważ powoduje to stan nie znaleziono problemu . Zapoznaj się z przykładowym skryptem wykrywania , aby zapoznać się z przykładem użycia kodu zakończenia.Skrypty wykrywania i korygowania muszą znajdować się w tym samym pakiecie. Na przykład skrypt wykrywania
Detect_Expired_User_Certificates.ps1odpowiada skryptowi korygowaniaRemediate_Expired_User_Certificates.ps1.Zakończ opcje na stronie Ustawienia przy użyciu następujących zalecanych konfiguracji:
- Uruchom ten skrypt przy użyciu zalogowanych poświadczeń: to ustawienie jest zależne od skryptu. Aby uzyskać więcej informacji, zobacz Opisy skryptów.
- Wymuszaj sprawdzanie podpisu skryptu: Nie
- Uruchom skrypt na 64-bitowym hoście programu PowerShell: Nie
Aby uzyskać informacje o wymuszaniu kontroli podpisu skryptu, zobacz Wymagania skryptu.
Wybierz pozycję Dalej , a następnie przypisz wszystkie potrzebne tagi zakresu .
W kroku Przypisania wybierz grupy urządzeń, w których chcesz wdrożyć pakiet skryptów. Gdy wszystko będzie gotowe do wdrożenia pakietów dla użytkowników lub urządzeń, możesz również użyć filtrów. Aby uzyskać więcej informacji, zobacz Utwórz filtry w usłudze Microsoft Intune.
Uwaga
Nie mieszaj grup użytkowników i urządzeń w przypisaniach dołączania i wykluczania.
Wykonaj krok Przejrzyj i utwórz dla wdrożenia.
Uruchamianie skryptu korygowania na żądanie (wersja zapoznawcza)
Możesz użyć akcji Uruchom urządzenie korygującego , aby uruchomić skrypt korygowania na żądanie na jednym urządzeniu z systemem Windows.
Wymagania wstępne dotyczące uruchamiania skryptu korygowania na żądanie
Aby można było użyć skryptu korygowania na żądanie, należy wcześniej skonfigurować te rozwiązania.
Wbudowane lub niestandardowe pakiety skryptów muszą być dostępne, aby użytkownicy mogli uruchomić korygowanie na żądanie. Nie muszą one być jednak przypisywane do użytkownika czy urządzenia. Tagi zakresu umożliwiają ograniczenie widocznych dla użytkownika pakietów skryptów korygowania.
Użytkownicy muszą być administratorami usługi Intune lub mieć rolę z uprawnieniem Uruchom korygowanie (dostępne w obszarze Zadania zdalne). W publicznej wersji zapoznawczej użytkownik musi mieć również opcję Organizacja:Odczyt.
Urządzenia są online i mogą komunikować się z usługą Intune i Windows Push Notification Service (WNS) podczas akcji zdalnej.
The Intune Management Extension must be installed on devices. Instalacja jest wykonywana automatycznie po przypisaniu aplikacji Win32, skryptu programu PowerShell lub funkcji korygowania do użytkownika lub urządzenia.
Jak uruchomić skrypt korygowania na żądanie
- Zaloguj się do Centrum administracyjnego usługi Microsoft Intune.
- Przejdź do urządzeń>Według platformy>System Windows> wybierz obsługiwane urządzenie.
- Na stronie Omówienie urządzenia wybierz pozycję ...>Uruchom korygowanie (wersja zapoznawcza).
- W okienku Uruchamianie korygowania (wersja zapoznawcza) wybierz z listy pakiet skryptów , który chcesz uruchomić. Wybierz pozycję Wyświetl szczegóły , aby wyświetlić właściwości pakietu skryptów, takie jak zawartość skryptu wykrywania i korygowania, opis i skonfigurowane ustawienia.
- Aby uruchomić korygowanie na żądanie, wybierz pozycję Uruchom korygowanie.
Uwaga
Jednocześnie można uruchomić tylko jedną akcję Uruchom urządzenie korygujące dla tego samego urządzenia. Jeśli w krótkim czasie uruchomisz na urządzeniu wiele akcji związanych z korygowaniem , mogą one zastąpić się wzajemnie.
Urządzenie nie otrzyma akcji Uruchom urządzenie korygującego, jeśli jest w trybie offline lub nie może pomyślnie komunikować się z usługą powiadomień push usługi Intune lub Windows Push Notification Service (WNS) po wysłaniu akcji urządzenia.
Pobieranie zasad klienta i raportowanie klientów
Klient pobiera zasady dla skryptów korygujących w następujących sytuacjach:
Po ponownym uruchomieniu urządzenia lub usługi rozszerzenia zarządzania usługą Intune
Po zalogowaniu się użytkownika do klienta
Raz na 8 godzin
- 8-godzinny harmonogram pobierania skryptów jest ustalany w zależności od tego, kiedy zostanie uruchomiona usługa rozszerzenia zarządzania usługi Intune. Logowanie użytkownika nie zmienia harmonogramu.
Informacje o korygowaniu klient zgłasza w następujących sytuacjach:
Jeśli dla skryptu jest ustawione jednokrotne uruchomienie, wyniki są podawane po uruchomieniu skryptu.
Skrypty cykliczne mają siedmiodniowy cykl raportowania:
W ciągu pierwszych sześciu dni klient zgłasza tylko wtedy, gdy nastąpi zmiana. Pierwsze uruchomienie skryptu zostanie uznane za zmianę.
Co siedem dni klient wysyła raport, nawet jeśli nie nastąpiła żadna zmiana.
Monitoruj pakiety skryptów
W centrum administracyjnym usługi Microsoft Intune przejdź do pozycji Zarządzanie>urządzeniami Zarządzanie urządzeniami>Skrypty i środki korygujące, możesz wyświetlić przegląd stanu wykrywania i korygowania.
Wybierz pozycję Stan urządzenia aby uzyskać szczegóły stanu dla każdego urządzenia we wdrożeniu.
Eksportuj dane wyjściowe skryptu
Aby ułatwić analizowanie zwracanych danych wyjściowych, użyj opcji Eksportuj, aby zapisać dane wyjściowe jako plik .csv. Eksportowanie danych wyjściowych do .csv pliku umożliwia analizowanie zwróconych danych wyjściowych podczas uruchamiania korekt na urządzeniach, na których występują problemy. Eksportowanie umożliwia również udostępnianie wyników innym osobom do dalszej analizy.
Monitorowanie stanu korygowania dla urządzenia
Możesz wyświetlić stan korygowań, które są przypisane do urządzenia lub uruchomione na żądanie.
- Zaloguj się do Centrum administracyjnego usługi Microsoft Intune.
- Przejdź do urządzeń>Według platformy>System Windows> wybierz obsługiwane urządzenie.
- Wybierz pozycję Korygowania w sekcji Monitor .
Znane problemy
Po zastosowaniu filtrów, takich jak "Autor" lub "Stan", lub użycia opcji eksportu na stronie Korygowanie w sekcji Skrypty i korygowania, uwzględniane są tylko aktualnie załadowane pakiety skryptów. Aby uwzględnić wszystkie skrypty, przewijaj do momentu załadowania pełnej listy.
Uwaga
Eksporty stanu urządzeń z centrum administracyjnego usługi Intune dla skryptów platformy używają teraz interfejsu API eksportu usługi Intune, a nazwy kolumn CSV są zgodne ze schematem interfejsu API.
Następne kroki
Pobierz skrypty programu PowerShell dotyczące korygowania.
Więcej informacji na temat zabezpieczeń skryptu programu PowerShell.