Microsoft обеспечивает автоматическую поддержку удаленного устранения неполадок Windows. ИТ-администраторы могут напрямую входить в систему для ремонта устройств.

📅 2026-08-27

Аннотация:

Microsoft продолжает совершенствовать возможности удаленного управления и обслуживания корпоративных устройств Windows. После добавления встроенной поддержки манифеста реестра для ИТ-администраторов в начале этого месяца компания теперь внедряет в Intune давно запрошенную функцию: автоматическую удаленную помощь с поддержкой удаленного входа.

Эта функция, доступная в сервисном выпуске Intune от августа 2026 г., позволяет авторизованным сотрудникам службы поддержки удаленно получать доступ и устранять неполадки на физических компьютерах с Windows без физического присутствия конечного пользователя на компьютере. Раньше конечный пользователь должен был присутствовать на сеансах удаленной помощи Windows и вручную принимать соединение; включение автоматического режима позволяет сотрудникам службы поддержки входить в систему и выполнять действия, используя свои авторизованные учетные данные в интерфейсе входа в Windows целевого устройства.

В Microsoft заявили, что сеансы, установленные сотрудниками удаленной поддержки, будут независимы от исходного сеанса Windows пользователя. Другими словами, существующий сеанс пользователя не будет завершен или завершен, а останется заблокированным и сохраненным, что не позволит персоналу службы поддержки напрямую видеть содержимое рабочего стола и приложения, которое использует пользователь.

Однако в настоящее время эта функция имеет строгую сферу применения. Автоматическая удаленная справка доступна только для физических устройств Windows, которые управляются Intune, принадлежат предприятию и зарегистрированы в Microsoft Entra ID или гибридной среде Microsoft Entra. Персональные компьютеры и устройства BYOD, облачные ПК с Windows 365, виртуальные машины виртуальных рабочих столов Azure и другие виртуальные устройства в настоящее время не поддерживают автоматическое управление; целевое устройство также должно использовать систему Windows на базе x64.

Что касается основных требований, устройство должно быть включено и подключено к Интернету, а также необходимо установить расширение Intune Management Extension, чтобы включить расширенные возможности управления устройствами. Microsoft также требует, чтобы на целевом компьютере была включена функция удаленного рабочего стола.

Дополнительное развертывание также необходимо выполнить на стороне администратора. На целевом устройстве перед загрузчиком агента виртуального рабочего стола Azure должен быть установлен агент виртуального рабочего стола Azure. Оба компонента могут быть доставлены через Intune как приложения Win32, и Microsoft заявляет, что последующие обновления будут выполняться автоматически.

Контроль безопасности — одна из основных задач этой функции. Microsoft добавила в Intune специальный контроль доступа на основе ролей под названием «Удаленный вход в систему с автоматическим управлением Windows», чтобы определить, какой персонал службы поддержки может инициировать автоматические подключения. Это разрешение может быть ограничено определенной группой устройств. Поскольку удаленный персонал может получить доступ к устройствам в отсутствие пользователя, Microsoft рекомендует предприятиям предоставлять соответствующие разрешения только соответствующему персоналу службы поддержки.

После завершения настройки администраторы могут выбрать управляемое устройство Windows в Центре администрирования Intune и инициировать новый сеанс удаленной помощи. Портал предоставит два варианта управления: сопровождаемый и автоматический, а также проверит, выполнены ли разрешения, состояние устройства и различные предварительные условия перед подключением.

Microsoft также устранила ситуации, когда устройство используется: если пользователь уже вошел в систему на целевом компьютере, Windows отобразит пользователю уведомление об удаленном подключении; впоследствии сеанс пользователя будет заблокирован, и сотрудники службы поддержки обработают сбой в отдельном сеансе Windows. Это позволяет ИТ-специалистам выполнять устранение неполадок, не раскрывая текущий рабочий стол пользователя и содержимое приложений. Как только пользователь снова войдет в свой сеанс, он сможет восстановить контроль над устройством.

Кроме того, автоматические сеансы поддерживают полный аудит. Администраторы могут просматривать текущие сеансы, просматривать записи исторических сеансов и отслеживать действия удаленной помощи с помощью журналов аудита Intune, чтобы определить, кто и когда посещал.

Эта функция доступна через Intune Suite (Service Build 2608), отдельную надстройку Remote Help или соответствующую лицензию Microsoft 365 E3/E5, но предприятия по-прежнему должны соответствовать требованиям Microsoft к лицензированию и устройствам для удаленной помощи.

Связанные теги

Похожие статьи

Комментарии

0/500
验证码
Нет комментариев