В началото на този месец Microsoft пусна функция, описана като „революционна“ за ИТ администраторите, която ще бъде изключително полезна при отстраняването на проблеми с устройства с Windows, благодарение на добавената вградена поддръжка за Registry Inventory.

Сега, когато август наближава своя край, компанията добавя още една функция за отстраняване на проблеми, която „отдавна се очакваше“. По-точно, Microsoft най-накрая въвежда дистанционно отстраняване на проблеми без присъствие на потребителя.

Функцията „Remote Help Windows Unattended Support with Remote Sign-In“ позволява на оторизирания персонал от центъра за поддръжка да осъществява отдалечен достъп и да отстранява проблеми на физически компютри с Windows, без да е необходимо някой да седи пред устройството. Функцията е част от сервизното издание на Intune от август и вече е отбелязана като налична в най-новата актуализация на услугата.

Преди това сесиите за отдалечена помощ в Windows изискваха участието на крайния потребител и неговото одобрение на връзката. С новия режим без присъствие служител от центъра за поддръжка може вместо това да се свърже с екрана за вход в Windows и да влезе, използвайки собствените си оторизирани идентификационни данни. Сесията за поддръжка се изпълнява отделно от съществуващата сесия на потребителя в Windows, което означава, че сесията на потребителя остава заключена и запазена, вместо да бъде прекратена.

Microsoft е въвела и няколко ограничения в тази функция. „Unattended Remote Help“ е достъпна само за физически устройства с Windows, собственост на компанията, които са регистрирани в Intune и са присъединени към Microsoft Entra ID или към хибридна среда на Microsoft Entra. Личните компютри или компютрите по модела „BYOD“, облачните компютри Windows 365, машините с Azure Virtual Desktop и други виртуални устройства към момента не се поддържат за управление без намеса. Целевият компютър също трябва да работи с Windows на x64-база. Устройството трябва да е включено и свързано с интернет, а за сесиите без надзор е необходимо разширението Intune Management Extension (IME), което предоставя разширени възможности за управление на устройствата. Microsoft изисква също така Remote Desktop да е активиран на целевия компютър.

От административна страна също се изисква допълнителна настройка. Microsoft изисква на целевите устройства да бъдат инсталирани Azure Virtual Desktop Agent и Azure Virtual Desktop Agent Bootloader, като агентът трябва да бъде инсталиран преди буутлоудъра. И двете могат да бъдат разгърнати чрез Intune като Win32 приложения, а Microsoft посочва, че агентите се актуализират автоматично.

Най-накрая: Microsoft въвежда още една дългоочаквана функция за отстраняване на проблеми в Windows

Сигурността е друга важна част от новата функция, тъй като Microsoft въведе специално разрешение в Intune по модела RBAC (контрол на достъпа въз основа на роли), наречено „Windows unattended control remote sign-in“. Това разрешение контролира кои служители от центъра за поддръжка могат да стартират сесии с автоматизирано управление и може да бъде ограничено до конкретни групи устройства. Microsoft препоръчва тази възможност да се ограничи до съответния персонал по поддръжката, тъй като тя позволява достъп без присъствието на крайния потребител.

След като бъде конфигурирано, администраторът може да избере управлявано Windows устройство в центъра за администриране на Intune и да стартира нова сесия за отдалечена помощ. Порталът предоставя отделни опции за контрол с и без присъствие, като същевременно проверява дали необходимите разрешения, състоянието на устройството и предварителните условия са налице преди да разреши връзката.

Най-накрая: Microsoft въвежда още една дългоочаквана функция за отстраняване на проблеми в Windows

Интересното е, че Microsoft е предвидила и ситуации, в които някой вече използва компютъра. Ако потребителят е влязъл в системата, Windows му показва известие за отдалечената връзка. Сесията на потребителя след това се заключва, докато помощникът работи в отделна сесия на Windows, което позволява на екипа за поддръжка да отстранява проблеми, без да разкрива активния работен плот или приложенията на потребителя. Потребителят може да възвърне контрола, като влезе отново в собствената си сесия.

Microsoft твърди, че сесиите без надзор също са напълно подлежащи на одит. Администраторите могат да наблюдават активните сесии, да преглеждат историята на сесиите и да използват одитните логове на Intune, за да проследяват дейността на „Remote Help“, като по този начин предоставят на организациите допълнителна информация за това кой и кога е имал достъп до дадено устройство.

Функцията е достъпна като част от Intune Suite (Service Release 2608), самостоятелния допълнителен модул „Remote Help“ или при подходящ лиценз за Microsoft 365 (E3/E5), въпреки че компаниите все още трябва да отговарят на изискванията на Microsoft за лицензиране и устройства за „Remote Help“. Можете да видите публикацията с обявяването тук, на официалния сайт на Microsoft Tech Community.