Udostępnij przez


Akcje urządzenia zdalnego

W dzisiejszym hybrydowym środowisku pracy specjaliści IT zarządzają i zabezpieczają urządzenia w różnych lokalizacjach i na różnych platformach — często bez fizycznego dostępu. Akcje urządzeń zdalnych Microsoft Intune zapewniają zaawansowany zestaw narzędzi, który pozwala sprostać temu wyzwaniu. Te akcje umożliwiają specjalistom IT szybkie reagowanie na zdarzenia, wymuszanie zgodności i utrzymanie produktywności w chmurze. Niezależnie od tego, czy jest to blokowanie zgubionego urządzenia, resetowanie hasła, czy wyzwalanie skanowania złośliwego oprogramowania, akcje zdalne pomagają zapewnić, że użytkownicy pozostaną chronieni i obsługiwani — wszędzie tam, gdzie się znajdują.

Gdy akcje zdalne są przydatne

Akcje zdalne są szczególnie przydatne w scenariuszach, w których czas i dostęp są ograniczone. Przykład:

  • Zgłoszono utratę lub kradzież urządzenia — IT może zdalnie wyczyścić lub zablokować je w celu ochrony poufnych danych.
  • Urządzenie działa nieprawidłowo — it can restart it or run diagnostics without needing to be on-site(Urządzenie działa nieprawidłowo — it can restart it or run diagnostics without needing to be on-site).
  • Urządzenie musi natychmiast otrzymać ładunek — dział IT może wyzwolić synchronizację w celu zastosowania najnowszych zasad.
  • Zgłaszany jest alert o złośliwym oprogramowaniu — zespoły ds. zabezpieczeń mogą zainicjować zdalne skanowanie Program antywirusowy Defender.

Te możliwości zmniejszają przestoje, poprawiają stan zabezpieczeń i usprawniają operacje pomocy technicznej.

Wymagania wstępne

Każda akcja zdalna ma własne wymagania wstępne, które zawierają odpowiednie szczegóły dokumentacji. Ogólnie rzecz biorąc:

  • Urządzenia muszą być zarejestrowane w Intune.
  • Aby odbierać polecenia zdalne, urządzenia muszą być połączone z Internetem.
  • Niektóre akcje mogą wymagać określonych Intune ról lub uprawnień.

Dostępne akcje zdalne

Microsoft Intune obsługuje zdalne akcje urządzeń na wielu platformach. Dostępność określonych akcji zależy od platformy i konfiguracji urządzenia. Ta obsługa międzyplatformowa zapewnia specjalistom IT zarządzanie różnorodnym ekosystemem urządzeń przy użyciu spójnych narzędzi i przepływów pracy.

Wybierz jedną z następujących kart, aby dowiedzieć się więcej o dostępnych akcjach zdalnych dla każdej platformy:

Ikona Akcja Opis
Resetowanie rozwiązania Autopilot Przywraca oryginalne ustawienia urządzenia i usuwa pliki osobiste, aplikacje i ustawienia.
Rotacja kluczy funkcji BitLocker Obraca klucz odzyskiwania funkcji BitLocker dla urządzenia.
Zbierz dane diagnostyczne Zbiera dzienniki diagnostyczne z urządzenia i przekazuje dzienniki do Intune.
Usuń Usuwa urządzenie z zarządzania Intune, usuwa wszystkie dane firmowe i wycofuje urządzenie.
Rozpoczęcie od nowa Ponownie instaluje najnowszą wersję systemu Windows na urządzeniu i usuwa aplikacje zainstalowane przez producenta.
Pełne skanowanie Inicjuje pełne skanowanie urządzenia za pomocą programu antywirusowego Microsoft Defender.
Lokalizowanie urządzenia Przedstawia przybliżoną lokalizację urządzenia na mapie.
Wstrzymywanie odświeżania konfiguracji Wstrzymuje program ConfigRefresh, aby uruchomić korygowanie na urządzeniu w celu rozwiązywania problemów lub konserwacji lub wprowadzania zmian.
Szybkie skanowanie Inicjuje szybkie skanowanie urządzenia za pomocą programu antywirusowego Microsoft Defender.
Nowa sesja pomocy zdalnej Umożliwia zdalne sterowanie urządzeniem przy użyciu Pomoc zdalna lub programu TeamViewer.
Zmienianie nazwy urządzenia Zmienia nazwę urządzenia w Intune.
Uruchom ponownie Uruchamia ponownie urządzenie.
Wycofaj Usuwa dane firmowe i ustawienia z urządzenia i pozostawia dane osobowe bez zmian.
Obracanie hasła administratora lokalnego Zmienia hasło administratora lokalnego dla urządzenia i przechowuje hasło w Intune.
Uruchamianie korygowania Inicjuje proaktywne korygowanie na żądanie
Synchronizuj Synchronizuje urządzenie z Intune, aby zastosować najnowsze zasady i konfiguracje.
Aktualizowanie analizy zabezpieczeń usługi Windows Defender Aktualizacje pliki analizy zabezpieczeń dla programu antywirusowego Microsoft Defender.
Wyczyść dane Przywraca urządzenie do ustawień fabrycznych i usuwa wszystkie dane i ustawienia.

Porada

W przypadku urządzeń Intel vPro Intune integruje się również z usługami Intel vPro Fleet Services w celu zapewnienia możliwości zdalnego zarządzania na poziomie sprzętu, w tym zarządzania poza pasmem, które działa nawet wtedy, gdy system operacyjny nie odpowiada lub urządzenie jest wyłączone.

Wykonywanie akcji urządzenia zdalnego z centrum administracyjnego Intune

Każda akcja urządzenia zdalnego ma swoje własne kroki, które są szczegółowo opisane w dokumentacji. Ogólnie rzecz biorąc:

  1. W centrum administracyjnym Microsoft Intune wybierz pozycję Urządzenia>Wszystkie urządzenia.
  2. Z listy urządzeń wybierz urządzenie.
  3. W górnej części okienka przeglądu urządzenia w wierszu są wyświetlane dostępne akcje zdalne. Każda ikona reprezentuje określoną akcję (taką jak ponowne uruchomienie, czyszczenie lub lokalizowanie urządzenia). W zależności od rozdzielczości ekranu lub rozmiaru okna menu przepełnienia (...) może ukryć niektóre akcje.
  4. Wybierz żądaną akcję.
  5. Wypełnij wszystkie wymagane pola, a następnie potwierdź akcję.

Uwaga

Akcje Wycofaj, Wyczyść i Usuń mają pierwszeństwo przed wszystkimi innymi akcjami. Urządzenie z wieloma oczekującymi akcjami wykonuje tylko operacje wycofywania, czyszczenia lub usuwania. System ignoruje wszystkie inne oczekujące akcje.

Sprawdzanie stanu akcji zdalnej

Aby sprawdzić stan akcji zdalnej, wybierz pozycję Urządzenia Akcje>urządzenia.

Zbiorcze akcje dotyczące urządzeń

Zarządzanie urządzeniami na dużą skalę jest typowym wyzwaniem dla specjalistów IT, zwłaszcza w środowiskach takich jak szkoły, przedsiębiorstwa lub operacje pierwszej linii. Microsoft Intune obsługuje zbiorcze zdalne akcje, dzięki czemu administratorzy IT mogą wykonywać zadania na maksymalnie 100 urządzeniach w tym samym czasie. Ta funkcja usprawnia operacje, zmniejsza nakład pracy ręcznej i zapewnia spójne wymuszanie zasad w dużych flotach urządzeń.

Na przykład po zakończeniu roku szkolnego administratorzy IT mogą używać czyszczenia zbiorczego w celu bezpiecznego resetowania urządzeń uczniów przed ich ponownym przypisaniem na następny okres. Takie podejście pozwala zaoszczędzić czas i zapewnić wydajne usuwanie poufnych danych na wszystkich urządzeniach.

Wybierz jedną z następujących kart, aby dowiedzieć się więcej na temat dostępnych zbiorczych akcji zdalnych dla każdej platformy:

Akcja zbiorcza Opis
Resetowanie rozwiązania Autopilot Przywraca oryginalne ustawienia urządzenia i usuwa pliki osobiste, aplikacje i ustawienia.
Zbierz dane diagnostyczne Zbiera dzienniki diagnostyczne z urządzenia i przekazuje dzienniki do Intune.
Usuń Usuwa urządzenie z zarządzania Intune, usuwa wszystkie dane firmowe i wycofuje urządzenie.
Zmienianie nazwy Zmienia nazwę urządzenia w Intune.
Uruchom ponownie Uruchamia ponownie urządzenie.
Wycofaj Usuwa dane firmowe i ustawienia z urządzenia i pozostawia dane osobowe bez zmian.
Synchronizuj Synchronizuje urządzenie z Intune, aby zastosować najnowsze zasady i konfiguracje.
Wyczyść dane Przywraca urządzenie do ustawień fabrycznych i usuwa wszystkie dane i ustawienia.

Wykonywanie zbiorczej akcji urządzenia

Każda akcja zdalna zbiorcza ma swoje własne kroki. Dokumentacja każdej akcji zawiera szczegółowe instrukcje. Ogólnie rzecz biorąc, wykonaj następujące kroki:

  1. W centrum administracyjnym Microsoft Intune wybierz pozycję Urządzenia>Wszystkie urządzenia>— akcje zbiorcze urządzenia.
  2. Na stronie Podstawy wybierz akcjęsystemu operacyjnego i urządzenia z listy rozwijanej. Niektóre akcje urządzenia mają więcej opcji lub pól do wypełnienia. Wybierz pozycję Dalej.
  3. Na stronie Urządzenia wybierz maksymalną liczbę urządzeń obsługiwanych przez akcję. Wybierz pozycję Dalej.
  4. Na stronie Przeglądanie i tworzenie wybierz pozycję Utwórz.

Następne kroki

Zdalne akcje urządzeń w Intune umożliwiają specjalistom IT wydajne i bezpieczne zarządzanie urządzeniami — indywidualnie lub na dużą skalę. Zapoznaj się z dokumentacją połączoną w tym artykule, aby dowiedzieć się więcej na temat każdej akcji i sposobu ich integracji z przepływami pracy zarządzania urządzeniami.