Åtgärder

Viktigt

Proaktiva åtgärder har bytt namn till Reparationer och är tillgängligt i Microsoft Intune administrationscenter på Enheter>, Hantera enheter>, skript och åtgärder. Alla referenser till proaktiva åtgärder i den här dokumentationen ersätts med åtgärder. Termen proaktiva åtgärder kan dock fortfarande förekomma i vissa bloggar och andra artiklar.

Åtgärder hjälper dig att åtgärda vanliga supportproblem innan slutanvändarna märker problem.

I den här artikeln kan du lära dig att:

  • Granska förutsättningar för reparationer
  • Distribuera ett inbyggt skriptpaket
  • Distribuera ett anpassat skriptpaket
  • Köra ett reparationsskript på begäran (förhandsversion)
  • Hämtning av klientprincip och klientrapportering
  • Övervaka skriptpaketen
  • Exportera skriptutdata
  • Övervaka reparationsstatus för en enhet

Om åtgärder

Åtgärder är skriptpaket som kan identifiera och åtgärda vanliga supportproblem på en användares enhet innan de ens inser att det finns ett problem. Åtgärder kan bidra till att minska antalet supportsamtal och ärenden. Du kan skapa ett eget skriptpaket eller distribuera ett inbyggt skriptpaket.

Varje skriptpaket består av ett identifieringsskript, ett reparationsskript och metadata. När du använder Intune kan du distribuera dessa skriptpaket och se rapporter om deras effektivitet.

Förhandskrav

Oavsett om enheter registreras via Intune eller Configuration Manager har reparationsskript följande krav:

  • Enheterna måste vara anslutna till Microsoft Entra eller Microsoft Entra hybridanslutna och uppfylla något av följande villkor:

    • Enheten är Mobile enhetshantering (MDM) registrerad i Intune och kör utgåvorna Windows Enterprise, Professional eller Education.

      ELLER

    • Enheten hanteras samtidigt som Windows körs .

Licensiering

Reparationer kräver att användare av enheterna har någon av följande licenser:

  • Windows Enterprise E3 eller E5 (ingår i Microsoft 365 F3, E3 eller E5)

  • Windows Education A3 eller A5 (ingår i Microsoft 365 A3 eller A5)

  • Windows Virtual Desktop Access (VDA) per användare

Behörigheter

Skriptkrav

  • Du kan ha upp till 200 skriptpaket.
  • Ett skriptpaket kan endast innehålla ett identifieringsskript eller både ett identifieringsskript och ett reparationsskript.
    • Ett reparationsskript körs bara om identifieringsskriptet använder slutkod exit 1, vilket innebär att problemet upptäcktes.
  • Se till att skripten är kodade i UTF-8.
    • sidan Inställningar när du skapar ett skriptpaket, om alternativet Framtvinga skriptsignaturkontroll är aktiverat, kontrollerar du att skripten är kodade i UTF-8, inte UTF-8 BOM (Byte Order Mark).
  • Den högsta tillåtna storleksgränsen för utdata är 2 048 tecken.
  • På sidan Inställningar när du skapar ett skriptpaket, om alternativet Framtvinga skriptsignaturkontroll är aktiverat, körs skriptet med hjälp av enhetens PowerShell-körningsprincip. Standardprincipen för körning för Windows-klientdatorer är Restricted. Standardkörningen för Windows Server enheter är RemoteSigned. Mer information finns i PowerShell-körningsprinciper.
    • Skript som är inbyggda i reparationer signeras och certifikatet läggs till i certifikatarkivet för betrodda utgivare på enheten.
    • Om du använder signerade skript som inte kommer från Microsoft kontrollerar du att certifikatet finns i certifikatarkivet Betrodda utgivare. Som med alla certifikat måste enheten lita på certifikatutfärdaren.
    • Skript utan kontrollen Framtvinga skriptsignatur använder principen Kringgå körning.
  • Placera inte omstartskommandon i identifierings- eller reparationsskript.
  • Ta inte med någon typ av känslig information i skript (till exempel lösenord)
  • Inkludera inte personuppgifter i skript
  • Använd inte skript för att samla in personliga data från enheter
  • Följ alltid metodtipsen för sekretess

Distribuera inbyggda skriptpaket

Det finns inbyggda skriptpaket som du kan använda för att komma igång med reparationer. Microsoft Intune Management Extension-tjänsten hämtar skripten från Intune och kör dem. Följande inbyggda skriptpaket behöver bara tilldelas:

  • Uppdatera inaktuella grupprinciper – inaktuella grupprinciper kan leda till supportärenden relaterade till anslutning och intern resursåtkomst.
  • Starta om Office Klicka-och-kör-tjänsten – när Klicka-och-kör-tjänsten stoppas kan Office-appar inte starta, vilket leder till samtal till supporten.

Så här tilldelar du skriptpaketet:

  1. I administrationscentret för Microsoft Intune går du till noden Hanteraskriptoch åtgärder förenheter>> och väljer något av de inbyggda skriptpaketen.
  2. Välj Egenskaper och välj sedan Redigera bredvid rubriken Tilldelningar.
  3. Välj de grupper som du vill tilldela till och eventuella undantagna grupper för skriptpaketet.
  4. Om du vill ändra omfångstaggarna väljer du Redigera och sedan Välj omfångstaggar.
  5. Om du vill ändra schemat markerar du ellipserna och väljer Redigera för att ange inställningarna. Välj Använd för att spara ändringarna.
  6. När du är klar väljer du Granska + spara.

Schemaläggningsalternativ för uppgifter

När du konfigurerar tilldelningen av ett skriptpaket kan du definiera hur ofta reparationen körs med något av följande schemaalternativ :

  • En gång – Utför åtgärden endast en gång, på angivet datum och tid.

  • Varje timme – Kör reparationen varje timme med ett konfigurerbart intervall, till exempel var n :e timme. Värdet måste vara mindre än 24 timmar.

  • Dagligen – Utför åtgärden dagligen vid en angiven tidpunkt.

Körningsbeteende:

  • Reparationer körs som standard baserat på enhetens lokala tid. Om du vill schemalägga efter Coordinated Universal Time väljer du Använd UTC.
  • Om en schemalagd körning missas körs åtgärden när enheten är online och så snart som möjligt.
  • För icke-brådskande eller resurskrävande skript använder du mindre frekventa scheman (till exempel var sjunde dag) för att minska prestandaeffekterna på enheten.

Rekommendationer för prestanda

Så här minskar du effekten av reparationer på enhetens prestanda:

  • Tilldela endast de skriptpaket som varje enhet kräver. Varje skript körs i PowerShell och förbrukar processor- och batteriresurser.
  • Undvik resurskrävande skript och tunga scheman. För icke-brådskande eller resursintensiva skript använder du ett mindre frekvent schema, till exempel var 7:e dag.
  • Konfigurera identifieringsskript för att ge stabila, användbara resultat. Undvik värden som ändras för varje körning, till exempel tidsstämplar.

Skapa och distribuera anpassade skriptpaket

Microsoft Intune Management Extension-tjänsten hämtar skripten från Intune och kör dem. Skripten körs igen var 24:e timme. Du kan kopiera de tillhandahållna skripten och distribuera dem, eller så kan du skapa egna skriptpaket. Följ anvisningarna i nästa avsnitt om du vill distribuera skriptpaket.

Kopiera de angivna identifierings- och reparationsskripten

  1. Kopiera skripten från artikeln PowerShell-skript.
    • Skriptfiler vars namn börjar med Detect är identifieringsskript. Åtgärdsskript börjar med Remediate.
    • En beskrivning av skripten finns i skriptbeskrivningarna.
  2. Spara varje skript med det angivna namnet. Namnet finns även i kommentarerna högst upp i varje skript. Se till att de sparade skripten är kodade i UTF-8.

Distribuera skriptpaketen

Reparationsskript måste kodas i UTF-8. Genom att ladda upp dessa skript i stället för att redigera dem direkt i webbläsaren kan du se till att skriptkodningen är korrekt så att dina enheter kan köra dem.

  1. I administrationscentret för Microsoft Intune går du till Enheter>,Hantera enheter>,skript och åtgärder.

  2. Välj knappen Skapa skriptpaket för att skapa ett skriptpaket.

    Skärmbild som visar knappen skapa skriptpaket på sidan Åtgärder i Microsoft Intune.

  3. I steget Grundläggande ger du skriptpaketet ett namn och, om du vill, en beskrivning. Publisher-fältet kan redigeras, men ditt namn används som standard. Versionen kan inte redigeras.

  4. I steget Inställningar laddar du upp både identifieringsskriptfilen och reparationsskriptfilen genom att utföra följande steg:

    1. Välj mappikonen.
    2. Bläddra till filen .ps1 .
    3. Välj filen och välj Öppna för att ladda upp den.

    Identifieringsskriptet måste använda slutkod exit 1 om målproblemet identifieras. Om det finns någon annan slutkod körs inte reparationsskriptet. Inkludera tomma utdata eftersom det resulterar i att ett problem inte hittas . I exempelidentifieringsskriptet finns ett exempel på användning av slutkod.

    Motsvarande identifierings- och reparationsskript måste finnas i samma paket. Identifieringsskriptet Detect_Expired_User_Certificates.ps1 motsvarar till exempel reparationsskriptet Remediate_Expired_User_Certificates.ps1 .

    Skärmbild som visar anpassade skriptinställningar på sidan Reparationer i Microsoft Intune.

  5. Slutför alternativen på sidan Inställningar med följande rekommenderade konfigurationer:

    • Kör det här skriptet med de inloggade autentiseringsuppgifterna: Den här inställningen är beroende av skriptet. Mer information finns i skriptbeskrivningarna.
    • Kontroll av skriptsignatur: Nej
    • Kör skript i 64-bitars PowerShell: Nej

    Information om hur du framtvingar kontroller av skriptsignaturer finns i Skriptkrav.

  6. Välj Nästa och tilldela sedan alla omfångstaggar du behöver.

  7. I steget Tilldelningar väljer du de enhetsgrupper som du vill distribuera skriptpaketet till. När du är redo att distribuera paketen till dina användare eller enheter kan du också använda filter. Mer information finns i Skapa filter i Microsoft Intune.

    Obs!

    Blanda inte användar- och enhetsgrupper i inkluderings- och exkludera tilldelningar.

  8. Slutför steget Granska + skapa för distributionen.

Köra ett reparationsskript på begäran (förhandsversion)

Du kan använda åtgärden Kör reparationsenhet för att köra ett reparationsskript på begäran till en enda Windows-enhet.

Krav för att köra ett reparationsskript på begäran

  • Reparationer måste redan ha konfigurerats innan ett reparationsskript kan användas på begäran.

  • De inbyggda eller anpassade skriptpaketen måste vara tillgängliga för att användarna ska kunna köra en reparation på begäran. De behöver dock inte tilldelas till en användare eller enhet. Du kan använda omfångstaggar för att begränsa vilka reparationsskriptpaket en användare kan se.

  • Användare måste vara Intune-administratörer eller ha en roll med behörigheten Kör reparation (tillgänglig under Fjärruppgifter). Under den offentliga förhandsversionen måste användaren också ha Organisation: Läsa.

  • Enheterna är online och kan kommunicera med Intune och Windows Push Notification Service (WNS) under fjärråtgärden.

  • Intune Management Extension måste installeras på enheter. Installationen görs automatiskt när en Win32-app, ett PowerShell-skript eller en reparation tilldelas till en användare eller enhet.

Så här kör du ett reparationsskript på begäran

  1. Logga in på Microsoft Intune administrationscenter.
  2. Navigera till Enheter>Efter plattform>Windows> väljer du en enhet som stöds.
  3. På enhetens översiktssida väljer du ...>Kör reparation (förhandsversion).
  4. I fönstret Kör reparation (förhandsversion) väljer du det skriptpaket som du vill köra i listan. Välj Visa information för att se egenskaper för skriptpaketet, till exempel identifierings- och reparationsskriptinnehåll, beskrivning och konfigurerade inställningar.
  5. Om du vill köra åtgärden på begäran väljer du Kör reparation.

Obs!

  • Endast en enda åtgärd för att köra reparationsenhet kan utfärdas i taget för samma enhet. Om du kör flera åtgärder för att köra reparationsenhet på kort tid till en enhet kan de skriva över varandra.

  • Enheten tar inte emot åtgärden Kör reparationsenhet om enheten är offline eller inte kan kommunicera med Intune eller Windows Push Notification Service (WNS) när enhetsåtgärden skickas.

Hämtning av klientprincip och klientrapportering

Klienten hämtar principen för reparationsskript vid följande tidpunkter:

  • Efter en omstart av enheten eller tilläggstjänsten för Intune-hantering

  • När en användare har loggat in på klienten

  • En gång var 8:e timme

    • Schemat för hämtning av 8-timmars skript åtgärdas baserat på när tjänsten för Intune Management Extension startar. Användarinloggningar ändrar inte schemat.

Klienten rapporterar åtgärdsinformation vid följande tidpunkter:

  • När ett skript är inställt på att köras en gång rapporteras resultatet när skriptet har körts.

  • Återkommande skript följer en rapporteringscykel på sju dagar:

    • Inom de första sex dagarna rapporterar klienten endast om en ändring sker. Första gången skriptet körs betraktas det som en ändring.

    • Var sjunde dag skickar kunden en rapport även om det inte skett någon förändring.

Övervaka dina skriptpaket

  1. I administrationscentret för Microsoft Intune går du till Enheter>Hantera enheter> Skript och åtgärder, kan du se en översikt överidentifierings- och åtgärdsstatus.

    Skärmbild som visar översiktssidan för reparationsrapporten i Microsoft Intune.

  2. Välj Enhetsstatus för att få statusinformation för varje enhet i distributionen.

    Skärmbild som visar sidan Enhetsstatus för reparationer i Microsoft Intune.

Exportera skriptutdata

För att hjälpa dig att enkelt analysera returnerade utdata använder du alternativet Exportera för att spara utdata som en .csv fil. Genom att exportera utdata till en .csv fil kan du analysera de returnerade utdata när reparationer körs på enheter med problem. Genom att exportera kan du också dela resultaten med andra för mer analys.

Övervaka reparationsstatus för en enhet

Du kan visa status för reparationer som tilldelas eller körs på begäran till en enhet.

  1. Logga in på Microsoft Intune administrationscenter.
  2. Navigera till Enheter>Efter plattform>Windows> väljer du en enhet som stöds.
  3. Välj Åtgärder i avsnittet Övervaka .

Kända problem

När du använder filter som "Författare" eller "Status", eller använder alternativet Exportera på sidan Reparationer i Skript och reparationer, inkluderas endast de skriptpaket som för närvarande är inlästa. Om du vill ta med alla skript bläddrar du tills den fullständiga listan har lästs in.

Obs!

Enhetsstatusexporter från Intune administrationscenter för plattformsskript använder nu Intune Export API och CSV-kolumnnamnen överensstämmer med API-schemat.

Nästa steg