使用 Microsoft Intune 部署遠端說明

注意事項

此功能可作為 Intune 附加元件提供。 欲了解更多資訊,請參閱使用 Intune Suite 附加元件功能

遠端說明是一種基於雲端的解決方案,提供基於角色的存取控制,提供安全的客服連線。 透過連線,您的客服人員可以遠端連接使用者的裝置。 欲了解更多資訊,請參閱遠端說明概述。 要開始使用遠端說明功能,請確保你已符合先決條件

本文說明使用 Microsoft Intune 部署遠端說明的步驟。

在規劃遠端說明部署時,請考慮以下最佳實務:

  • 使用者溝通與培訓:為推動採用與有效使用,提供協助台與終端使用者的文件或簡短培訓。

  • 客服台訓練:確保你的客服團隊知道如何啟動會話。 讓他們知道像是透過 Intune 管理中心或遠端說明應用程式啟動會話、如何產生/輸入會話代碼等功能。 也要讓他們知道不能幫助租戶以外的用戶的限制。 強調安全措施,例如在接管控制前確認終端用戶同意通話。

  • 終端使用者指引:讓使用者知道有新的遠端支援工具可用。 說明支援會話是如何啟動的——例如:「當你聯絡 IT 客服台時,他們可能會要求你開啟遠端說明應用程式並分享驗證碼,或者你會收到一個允許螢幕分享的彈出通知。」向他們保證該工具是安全的,只有授權的 IT 人員能連線,且必須允許任何螢幕共享或控制。

  • 安全監控:持續監控使用情況,以偵測任何異常行為。 例如,Intune 的稽核日誌和 Entra ID 登入記錄顯示誰正在登入遠端說明。 應調查特殊時期或未知幫手。 同時,確保當員工離開支援團隊時,會將他們從遠端說明角色中移除,並取消使用該工具的能力。

  • 匯報與新功能:遠端說明正在演進中。 Microsoft可能會推出新功能 (例如支援更多平台或改進網頁輔助儀表板) 。 歡迎隨時關注 Intune 發布說明或科技社群部落格。 了解這些更新有助於你優化支援流程。

為您的租戶設定遠端說明

若要配置租戶支援遠端說明,請檢視並完成以下任務。 這些任務對於所有支援的遠端說明平台都非常重要。

任務一:啟用遠端說明

  1. 登入 Microsoft Intune 管理中心,並前往租戶管理>遠端說明

  2. 設定 標籤中:

    1. 啟用遠端說明設為啟用,以允許使用遠端說明。 預設情況下,此設定是關閉的。
    2. 如果你想讓這個選項,請將「允許未註冊裝置的遠端說明」設為啟用。 預設情況下,此設定是關閉的。
    3. 「停用聊天」設為「是」,以移除遠端說明應用程式中的聊天功能。 預設情況下,聊天功能是啟用的,這個設定設為 「否」。
  3. 選取 [儲存]

注意事項

新執照或試用執照可能需要一段時間才能生效,從30分鐘到8小時不等。 新的遠端說明會話可能會持續顯示租戶未啟用遠端說明,即使遠端說明已啟用。

任務二:設定遠端說明權限

遠端說明 使用 RBAC) (Microsoft Intune基於角色的存取控制來設定協助者可存取的權限等級。 透過 RBAC,您可以判斷哪些使用者可以提供協助,以及他們能提供的協助程度。

內建的客服台操作員角色包含所有遠端說明所需的權限。 你可以使用內建的角色,或建立自訂角色,只授予遠端任務和遠端說明應用程式權限,這些權限是你希望不同群組使用者擁有的。 欲了解更多遠端說明所需個別權限,請參閱「計畫遠端說明」。

下載遠端說明應用程式

直接從Microsoft at aka.ms/downloadremotehelp 下載最新版本的 遠端說明。

遠端說明的最新版本為 5.1.1998.0

安裝遠端說明應用程式

遠端說明可從 Microsoft 下載,且必須在每台裝置安裝後,該裝置才能參與遠端說明會話。 遠端說明的預設行為會讓使用者自動更新,並在有更新時自動更新。

當需要新版遠端說明時,應用程式會提示使用者更新。 要安裝更新版本,你可以使用之前下載並安裝遠端說明的相同流程。 安裝更新版本前不需要先卸載舊版本。

  • 作為 Intune 管理員,你可以下載並部署該應用程式到已註冊的裝置上。 欲了解更多應用程式部署資訊,請參閱 「在 Windows 裝置上安裝應用程式」。
  • 擁有安裝應用程式權限的個別使用者,也可以下載並安裝遠端說明。

注意事項

  • 2022 年 5 月,現有遠端說明用戶在開啟遠端說明應用程式時會看到建議升級畫面。 使用者可以繼續使用遠端說明,無需升級。
  • 2022 年 5 月 23 日起,現有的遠端說明用戶在開啟遠端說明應用程式時,將看到強制升級畫面。 他們必須升級到最新版本的遠端說明才能繼續。
  • 遠端說明需要 Microsoft Edge WebView2 執行環境。 在遠端說明安裝過程中,如果裝置上沒有安裝 Microsoft Edge WebView2 執行環境,那麼遠端說明會安裝它。 當遠端說明被卸載時,Microsoft Edge WebView2 執行環境並未被移除。

部署遠端說明為企業應用程式目錄應用程式

企業應用程式目錄是一套由 Microsoft 為支援 Intune 而預先打包好的 Win32 應用程式集合。 Enterprise App Catalog 應用程式是 Windows 應用程式,你可以透過 Intune 的 Enterprise App Catalog 新增。 這種應用程式類型使用 Win32 平台,並支援可自訂的功能。 遠端說明可在企業應用程式目錄中取得。 欲了解更多,請參閱「將企業應用程式目錄應用程式加入 Microsoft Intune」。

部署遠端說明為 Win32 應用程式

要在 Intune 部署遠端說明,你可以將該應用程式新增為 Windows Win32 應用程式,並定義偵測規則來識別未安裝最新遠端說明版本的裝置。 在你能將遠端說明加入 Win32 應用程式之前,必須先重新打包*remotehelpinstaller.exe**.intunewin*一個檔案,也就是一個可以用 Intune 部署的 Win32 應用程式檔案。 關於如何將檔案重新打包成 Win32 應用程式的資訊,請參閱「準備 Windows 32 應用程式內容上傳」。

在將遠端說明重新包裝成 .intunewin 檔案後,請使用「新增 Win32 應用程式」中的步驟,並附上以下細節來上傳並部署遠端說明。 以下,重新包裝的 remotehelpinstaller.exe 檔案命名為 remotehelp.intunewin

重要事項

為了利用命令列範例,請確保下載的檔案名稱改為 remotehelpinstaller.exe

  1. 在應用程式資訊頁面,選擇 「選擇應用程式套件檔案」,找到先前準備好的 remotehelp.intunewin 檔案,然後選擇 確定

    新增 出版商 ,然後選擇 「下一步」。 App 資訊頁面上的其他細節則為可選。

  2. 在程式頁面,請設定以下選項:

    • 對於 安裝命令列,請指定 remotehelpinstaller.exe /quiet acceptTerms=1
    • 對於 卸載命令列,請指定 remotehelpinstaller.exe /uninstall /quiet acceptTerms=1

    要選擇退出自動更新,請在安裝指令中指定 enableAutoUpdates=0 remotehelpinstaller.exe /quiet acceptTerms=1 enableAutoUpdates=0

    重要事項

    命令列選項 acceptTermsenableAutoUpdates 總是區分大小寫。

    將其他選項維持預設值,並選擇 「下一 頁」繼續。

  3. 在需求頁面,設定以下選項以符合你的環境需求,然後選擇 「下一步」:

    • 作業系統架構
    • 最低作業系統
  4. 在偵測規則頁面的規則 格式中,選擇 手動設定偵測規則,然後選擇 新增 以開啟 偵測規則 窗格。 請設定以下選項:

    • 規則 類型,選擇 檔案

    • 對於路徑,請指定 C:\Program Files\遠端說明

    • 對於 檔案或資料夾,請指定 RemoteHelp.exe

    • 偵測 方法請選擇 字串 (版本)

    • 對於 運算子,選擇 大於或等於

    • 對於 Value,請指定你部署的遠端說明版本。 例如, 10.0.22467.1000。 請參閱本文下一篇說明,了解如何取得遠端說明版本。

    • 64 位元用戶端上,將 32 位元應用程式的關聯 設定保留為 「否」

      注意事項

      要取得 RemoteHelp.exe版本,請手動安裝 RemoteHelp 到機器,並執行以下 PowerShell 指令: (Get-Item “$env:ProgramFiles\Remote Help\RemoteHelp.exe”) 。版本資訊。 從輸出端記錄 FileVersion,並用它來指定偵測規則中的 Value

  5. 請前往指派頁面,然後選擇一個或多個裝置群組,這些群組應該安裝遠端說明應用程式。 遠端說明適用於針對裝置群組,而非使用者群組。

  6. 完成 Windows 應用程式的開發,讓 Intune 部署並安裝遠端說明功能於適用裝置上。

設定遠端說明應用程式

Windows 防火牆細節

根據使用遠端說明的環境,可能需要建立防火牆規則,允許透過 Windows 防火牆進行遠端說明。 在必要情況下,應允許以下遠端說明執行檔通過防火牆:

  • C:\程式Files\遠端 help\RemoteHelp.exe
  • C:\程式Files\遠端 help\RHService.exe
  • C:\程式Files\遠端 help\RemoteHelpRDP.exe

更新遠端說明應用程式

遠端說明會透過 Microsoft Update 接收更新(若設定為此)。 否則,你需要利用 Intune 套件套件) 中提供的企業應用程式目錄 (更新應用程式,或是打包並部署為 Win32 應用程式。

設定條件存取以進行遠端說明

本節說明在租戶上為條件存取設置遠端說明服務的步驟。

  1. 以管理員模式開啟 PowerShell。
  2. 在 PowerShell 中輸入以下指令:

安裝

Install-Module Microsoft.Graph -Scope CurrentUser

登入

使用 Connect-MgGraph 指令登入所需的範圍。 你需要用管理員帳號登入才能同意所需的範圍。


Connect-MgGraph -Scopes "Application.ReadWrite.All"

建立服務主體

使用 Remote Assistance Service AppID 1dee7b72-b80d-4e56-933d-8b6b04f9a3e2建立一個服務主體。

New-MgServicePrincipal -AppId "1dee7b72-b80d-4e56-933d-8b6b04f9a3e2"
DisplayName                                     Id AppId                                   ServicePrincipalType
----                                         ------- -----------                                   ---------------
RemoteAssistanceService                      3d5ff82b-a5f2-483a-xxxx-9514ed66f7c5        1dee7b72-b80d-4e56-933d-8b6b04f9a3e2

輸出內容已縮短以提升閱讀性。

該 ID 對應於遠端協助服務的應用程式 ID。

顯示名稱為遠端協助服務(Remote Assistance Service),是遠端說明的後端服務。 

登出

請使用 Disconnect-MgGraph 該指令登出。

Disconnect-MgGraph

建立條件式存取原則

建立遠端說明服務主體後,請進一步了解如何設定條件存取政策

要將條件存取政策套用到遠端說明,請依照以下步驟操作:

  1. 切換到你建立的條件存取政策。
  2. 選擇 目標資源
    1. 選擇資源 (前稱雲端應用程式) ,以指定此政策適用於哪些內容。
    2. 選擇 排除
    3. 選擇 選擇資源
    4. 選擇中,請檢查 RemoteAssistanceService ,應用程式 ID 為 1dee7b72-b80d-4e56-933d-8b6b04f9a3e2。

後續步驟