Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Важно!
Упреждающие исправления переименованы в Исправления и доступны в Центре администрирования Microsoft Intune в разделе "Устройства>", "Управление устройствами>", "Сценарии и исправления". Все ссылки на упреждающие исправления в этой документации заменены на исправления. Тем не менее, термин "упреждающие исправления" все еще может появляться в некоторых блогах и других статьях.
Исправления помогут устранить распространенные проблемы поддержки до того, как конечные пользователи заметят их.
Из этой статьи вы узнаете, как:
- Просмотр предварительных условий для исправлений
- развернуть встроенный пакет скриптов;
- развернуть пользовательский пакет скриптов;
- Запуск сценария исправления по запросу (предварительная версия)
- Извлечение клиентской политики и клиентская отчетность
- отслеживать пакеты скриптов.
- Экспорт выходных данных скриптов
- Мониторинг состояния исправлений для устройства
Сведения об исправлениях
Исправления — это пакеты сценариев, способные обнаруживать и устранять распространенные проблемы с поддержкой на устройстве пользователя еще до того, как они поймут эту проблему. Исправления могут помочь сократить количество звонков и запросов в службу поддержки. Можно создать собственный пакет сценариев или развернуть встроенный пакет сценариев.
Каждый пакет скриптов состоит из скрипта обнаружения, скрипта исправления и метаданных. При использовании Intune можно развернуть эти пакеты сценариев и просмотреть отчеты об их эффективности.
Предварительные условия
Независимо от того, регистрируете ли вы устройства с помощью Intune или Configuration Manager, сценарии исправления предъявляют следующие требования:
Устройства должны быть присоединены к Microsoft Entra или гибридному Microsoft Entra и должны соответствовать одному из следующих условий:
Устройство является мобильным средством управление устройствами (MDM), зарегистрированным в Intune и использующим выпуск Windows Корпоративная, Профессиональная или для образовательных учреждений.
ИЛИ
Устройство совместно управляется под управлением Windows.
Лицензирование
Для исправления требуется, чтобы пользователи устройств имели одну из следующих лицензий:
Windows Корпоративная E3 или E5 (входит в состав Microsoft 365 F3, E3 или E5)
Windows для образовательных учреждений A3 или A5 (входит в Microsoft 365 A3 или A5)
Доступ к виртуальному рабочему столу Windows (VDA) на пользователя
Разрешения
Для исправлений пользователю необходимы разрешения, соответствующие его роли в категории "Конфигурации устройств ". Дополнительные сведения см. в разделе Управление доступом на основе ролей для Microsoft Intune.
Администратор службы Intune должен подтвердить лицензионные требования перед первым использованием исправлений.
Требования к скриптам
- Вы можете использовать до 200 пакетов скриптов.
- Пакет скриптов может содержать только скрипт обнаружения либо одновременно скрипт обнаружения и скрипт исправления.
- Сценарий исправления запускается только в том случае, если сценарий обнаружения использует код
exit 1выхода , означающий, что проблема была обнаружена.
- Сценарий исправления запускается только в том случае, если сценарий обнаружения использует код
- Убедитесь, что скрипты имеют кодировку UTF-8.
- Если на странице настроек при создании пакета сценариев включен параметр Принудительная проверка подписи сценария, убедитесь, что сценарии закодированы в кодировке UTF-8, а не в кодировке UTF-8 BOM (Byte Order Mark).
- Максимально допустимый размер выходных данных — 2 048 символов.
- Если на странице "Параметры" при создании пакета сценария включен параметр "Принудительная проверка подписи сценария", сценарий запускается с использованием политики выполнения PowerShell устройства. Для клиентских компьютеров с Windows по умолчанию используется политика выполнения Restricted. Для устройств с Windows Server по умолчанию используется политика выполнения RemoteSigned. Дополнительные сведения см. в статье Политики выполнения PowerShell.
- Сценарии, встроенные в исправления, подписываются, а сертификат добавляется в хранилище сертификатов доверенных издателей устройства.
- При использовании подписанных сценариев сторонних производителей убедитесь, что сертификат находится в хранилище сертификатов доверенных издателей . Как и в случае с любым сертификатом, устройство должно доверять центру сертификации.
- Для скриптов без параметра Принудительно проверять подписи скриптов используйте политику выполнения Bypass.
- Не добавляйте команды перезагрузки в сценарии обнаружения и исправления.
- Не включайте в сценарии конфиденциальные данные (например, пароли)
- Не включать персональные данные в сценарии
- Не используйте сценарии для сбора персональных данных с устройств
- Всегда следуйте рекомендациям по конфиденциальности
Развертывание встроенных пакетов скриптов
Существуют встроенные пакеты скриптов, которые можно использовать для начала работы с исправлениями. Служба Расширение управления Microsoft Intune получает скрипты из Intune и запускает их. Указанные ниже встроенные пакеты скриптов нужно просто назначить.
- Обновление устаревших групповых политик — использование устаревших групповых политик может привести к появлению запросов в службу поддержки, связанных с подключением и доступом к внутренним ресурсам.
- Перезапуск службы Office нажми и работай — когда служба "нажми и работай" остановлена, приложения Office не запускаются, из-за чего пользователи начинают обращаться в службу поддержки.
Чтобы назначить пакет скриптов, выполните указанные ниже действия.
- В Центре администрирования Microsoft Intune перейдите в узел "Управление>устройствами>" и "Сценарии и исправления", выберите один из встроенных пакетов сценариев.
- Выберите "Свойства", а затем рядом с заголовком "Задания" выберите "Изменить".
- Выберите группы, в которые нужно выполнить назначение, и все исключенные группы для пакета скриптов.
- Чтобы изменить теги области, выберите Правка, а затем Выбрать теги области.
- Чтобы изменить расписание, нажмите многоточие и выберите " Изменить ", чтобы указать параметры. Выберите Применить, чтобы сохранить изменения.
- Выполнив нужные действия, щелкните Проверить и сохранить.
Параметры расписания для заданий
При настройке назначения пакета сценария можно указать, насколько часто выполняется исправление, используя один из следующих параметров расписания :
Однократно — выполнить исправление только один раз в указанную дату и время.
Ежечасно — запускать исправление ежечасно с настраиваемым интервалом, например каждые n часов. Значение должно быть меньше 24 часов.
Ежедневно — выполнять исправление ежедневно в указанное время.
Поведение при выполнении:
- По умолчанию исправления выполняются по местному времени устройства. Чтобы выполнить планирование по времени по Гринвичу, выберите "Использовать UTC".
- Если запланированное выполнение пропускается, исправление выполняется, когда устройство подключено к сети и как можно скорее.
- Для несрочных или ресурсоемких сценариев используйте менее частые расписания (например, каждые семь дней), чтобы уменьшить влияние на производительность устройства.
Создание и развертывание пользовательских пакетов скриптов
Служба Расширение управления Microsoft Intune получает скрипты из Intune и запускает их. Скрипты запускаются каждые 24 часа. Вы можете скопировать предоставленные скрипты и развернуть их либо создать собственные пакеты скриптов. Чтобы развернуть пакеты скриптов, следуйте инструкциям в следующем разделе.
Копирование предоставленных скриптов для обнаружения и принятия мер
- Скопируйте скрипты из статьи Скрипты PowerShell.
- Имена файлов скриптов обнаружения начинаются с
Detect. Сценарии исправления начинаются сRemediate. - Описание сценариев см. в разделе Описание сценариев.
- Имена файлов скриптов обнаружения начинаются с
- Сохраните каждый сценарий, используя предоставленное имя. Кроме того, имя можно посмотреть в комментариях в верхней части каждого скрипта. Сохраненные скрипты должны иметь кодировку UTF-8.
- Вы можете использовать другое имя скрипта, но оно не будет совпадать с именем, указанным в разделе Описания скриптов.
Развертывание пакетов скриптов
Сценарии исправления должны быть закодированы в кодировке UTF-8. Чтобы в скриптах гарантированно использовалась правильная кодировка и ваши устройства могли исполнять их, отправляйте скрипты, а не редактируйте их в браузере.
В Центре администрирования Microsoft Intune перейдите в раздел "Устройства>"Управление устройствами>Сценарии и исправления.
Чтобы создать пакет скриптов, нажмите кнопку Создать пакет скриптов.
В действии Основные сведения укажите для пакета скриптов имя и (необязательно) описание. Поле Издатель можно изменить, но по умолчанию в нем используется ваше имя. Поле Версия изменить невозможно.
В действии Параметры отправьте файл скрипта обнаружения и файл скрипта исправления, выполнив указанные ниже действия.
- Выберите значок папки.
- Просмотрите файл
.ps1. - Выберите файл и нажмите кнопку Открыть, чтобы отправить его.
Сценарий обнаружения должен использовать код
exit 1выхода, если обнаружена целевая проблема. При наличии какого-либо другого кода выхода сценарий исправления не будет выполнен. Включение пустого вывода приводит к состоянию "Проблема не найдена ". Пример использования кода выхода см. в примере сценария обнаружения.Соответствующие скрипты обнаружения и исправления должны находиться в одном и том же пакете. Например, скрипт обнаружения
Detect_Expired_User_Certificates.ps1соответствует скрипту исправленияRemediate_Expired_User_Certificates.ps1.Заполните параметры на странице Параметры указанными ниже рекомендуемыми конфигурациями.
- Выполните этот скрипт, используя учетные данные пользователя, выполнившего вход в систему: этот параметр зависит от скрипта. Дополнительные сведения см. в разделе Описание сценариев.
- Принудительно проверять подпись скрипта: нет
- Выполнять скрипты в 64-разрядном PowerShell: нет
Сведения о принудительной проверке подписей скриптов см. в разделе Требования к скриптам.
Нажмите "Далее" и назначьте необходимые теги области.
На шаге Назначения выберите группы устройств, в которых требуется развернуть пакет сценария. Когда будете готовы выполнить развертывание пакетов для пользователей или устройств, вы сможете применять фильтры. Дополнительные сведения см. в статье Создание фильтров в Microsoft Intune.
Примечание.
Не следует объединять группы пользователей и устройств, включать и исключать назначения.
Выполните действие Проверить и создать для развертывания.
Запуск сценария исправления по запросу (предварительная версия)
Вы можете использовать действие "Запуск исправления устройства" для запуска сценария исправления по запросу на одном устройстве с Windows.
Необходимые условия для запуска сценария исправления по запросу
Исправления должны быть настроены, прежде чем сценарий исправления можно будет использовать по запросу.
Чтобы пользователи могли выполнять исправление по требованию, пользователи должны иметь доступ к встроенным или настраиваемым пакетам сценариев. Однако их не обязательно назначать пользователю или устройству. Теги области можно использовать для ограничения пакетов сценариев исправлений, которые может видеть пользователь.
Пользователи должны быть администраторами Intune или иметь роль с разрешением на запуск исправления (доступно в разделе "Удаленные задачи"). В общедоступной предварительной версии у пользователя также должен быть параметр "Организация: чтение".
Устройства подключены к Интернету и могут взаимодействовать с Intune и службой push-уведомлений Windows (WNS) во время удаленного действия.
На устройствах должно быть установлено расширение управления Intune. Установка выполняется автоматически, когда приложению Win32, скрипту PowerShell или исправлению назначается пользователю или устройству.
Запуск сценария исправления по запросу
- Войдите в Центр администрирования Microsoft Intune.
- Перейдите в раздел "Устройства>"По платформе>Windows> выберите поддерживаемое устройство.
- На странице "Обзор устройства" выберите ...>Запуск исправления (предварительная версия).
- В области "Запуск исправления (предварительная версия) " выберите из списка пакет сценария , который требуется запустить. Выберите "Просмотреть сведения", чтобы просмотреть свойства пакета сценариев, такие как обнаружение и исправление, содержимое сценария, описание и настроенные параметры.
- Чтобы запустить исправление по требованию, выберите Запустить исправление.
Примечание.
Для одного устройства одновременно может быть выполнено только одно действие " Запуск устройства исправления ". Если вы выполните несколько действий по исправлению устройства за короткий промежуток времени на устройстве, они могут перезаписать друг друга.
Устройство не получит действие "Запуск исправления", если устройство находится в автономном режиме или не может успешно взаимодействовать со службой Intune или службой push-уведомлений Windows (WNS) при отправке действия устройства.
Извлечение клиентской политики и клиентская отчетность
Клиент получает политику для сценариев исправления в следующее время:
После перезапуска устройства или службы расширения управления Intune
После входа пользователя в клиент
Раз в 8 часов
- 8-часовой график извлечения сценария фиксируется в зависимости от того, когда запускается служба расширения управления Intune. Вход пользователя в систему не влияет на расписание.
Клиент сообщает сведения об исправлении в следующее время:
Если сценарий настроен на однократный запуск, результаты сообщаются после запуска сценария.
Повторяющиеся сценарии следуют семидневному циклу отчетности:
В течение первых шести дней клиент сообщает только в случае внесения изменений. Первый запуск сценария будет считаться изменением.
Каждые семь дней клиент отправляет отчет, даже если изменений не было.
Отслеживание пакетов скриптов
В Центре администрирования Microsoft Intune перейдите в раздел "Устройства>" "Управление устройствами>""Сценарии и исправления", где можно просмотреть обзор состояния обнаружения и исправления.
Чтобы получить сведения о состоянии всех устройств в развертывании, щелкните Состояние устройства.
Экспорт выходных данных скриптов
Упростить анализ возвращаемых выходных данных можно с помощью параметра Экспорт, который позволяет сохранять выходные данные в виде файла .csv. Экспорт выходных данных в .csv файл позволяет анализировать возвращенные выходные данные при выполнении исправлений на устройствах с проблемами. Экспорт также позволяет поделиться результатами с другими пользователями для дополнительного анализа.
Мониторинг состояния исправлений для устройства
Вы можете просмотреть состояние исправлений, которые назначены или выполняются по требованию устройства.
- Войдите в Центр администрирования Microsoft Intune.
- Перейдите в раздел "Устройства>"По платформе>Windows> выберите поддерживаемое устройство.
- Выберите "Исправления" в разделе "Монитор ".
Известные проблемы
При применении фильтров, таких как "Автор" или "Состояние", или при использовании параметра "Экспорт" на странице "Исправления" раздела "Сценарии и исправления", включаются только загруженные в данный момент пакеты сценариев. Чтобы включить все сценарии, прокрутите список, пока не загрузится полный список.
Примечание.
При экспорте состояния устройства из Центра администрирования Intune для сценариев платформы теперь используется API экспорта Intune, а имена столбцов CSV согласуются со схемой API.
Дальнейшие действия
Получите скрипты PowerShell для исправлений.
Узнайте больше о безопасности скриптов PowerShell.