Correcciones

Importante

Correcciones proactivas cambia su nombre a Correcciones y está disponible en el Centro de administración de Microsoft Intune en Dispositivos>:Administrar dispositivos>,scripts y correcciones. Todas las referencias a correcciones proactivas en esta documentación se reemplazan por correcciones. Sin embargo, el término Remediaciones proactivas aún puede aparecer en algunos blogs y otros artículos.

Las correcciones ayudan a corregir problemas comunes de soporte técnico antes de que los usuarios finales los noten.

En este artículo, aprenderás a:

  • Revisar los requisitos previos de las correcciones
  • Implementar un paquete de scripts integrado
  • Implementar un paquete de script personalizado
  • Ejecutar un script de corrección a petición (versión preliminar)
  • Recuperación de la directiva de cliente y creación de informes de cliente
  • Supervisar los paquetes de script
  • Exportar resultado de script
  • Supervisar el estado de corrección de un dispositivo

Acerca de las correcciones

Las correcciones son paquetes de scripts que pueden detectar y corregir problemas comunes de soporte técnico en el dispositivo de un usuario antes de que se dé cuenta de que hay un problema. Las correcciones pueden ayudar a reducir las llamadas de soporte técnico y los tickets. Puede crear su propio paquete de scripts o implementar un paquete de scripts integrado.

Cada paquete de scripts consta de un script de detección, un script de corrección y metadatos. Al usar Intune, puede implementar estos paquetes de scripts y ver informes sobre su eficacia.

Requisitos previos

Tanto si inscribe dispositivos a través de Intune como de Administrador de configuración, el scripting de corrección tiene los siguientes requisitos:

  • Los dispositivos deben estar unidos a Microsoft Entra o unidos híbridos a Microsoft Entra y cumplir una de las condiciones siguientes:

    • El dispositivo es la Administración de dispositivos móviles (MDM) inscrita en Intune y ejecuta Windows Enterprise, Professional o Education Edition.

      O

    • El dispositivo se administra de forma conjunta con Windows.

Licencias

Las correcciones requieren que los usuarios de los dispositivos tengan una de las siguientes licencias:

  • Windows Enterprise E3 o E5 (incluido en Microsoft 365 F3, E3 o E5)

  • Windows Education A3 o A5 (incluido en Microsoft 365 A3 o A5)

  • Windows Virtual Desktop Access (VDA) por usuario

Permissions

Requisitos de script

  • Puede tener hasta 200 paquetes de scripts.
  • Un paquete de script puede contener solo un script de detección o un script de detección y uno de corrección.
    • Un script de corrección solo se ejecuta si el script de detección usa código de salida exit 1, lo que significa que se detectó el problema.
  • Asegúrese de que los scripts están codificados en UTF-8.
    • En la página Configuración de la creación de un paquete de scripts, si la opción Exigir comprobación de firma de script está habilitada, asegúrese de que los scripts están codificados en UTF-8, no en BOM (marca de orden de bytes) UTF-8.
  • El límite máximo de tamaño de salida permitido es de 2048 caracteres.
  • En la página Configuración de la creación de un paquete de scripts, si la opción Exigir comprobación de firma de script está habilitada, el script se ejecuta mediante la directiva de ejecución de PowerShell del dispositivo. La directiva de ejecución predeterminada para equipos cliente de Windows está Restringida. La ejecución predeterminada para dispositivos Windows Server están FirmadosRemotamente. Para más información, consulte Directivas de ejecución de PowerShell.
    • Los scripts integrados en las correcciones se firman y el certificado se agrega al almacén de certificados de editores de confianza del dispositivo.
    • Al usar scripts que no son de Microsoft firmados, asegúrese de que el certificado se encuentra en el almacén de certificados de editores de confianza . Al igual que con cualquier certificado, el dispositivo debe confiar en la entidad de certificación.
    • Los scripts sin Forzar la comprobación de firma del script usan la directiva de ejecución Bypass.
  • No coloque comandos de reinicio en scripts de detección o corrección.
  • No incluyas ningún tipo de información confidencial en los scripts (como contraseñas)
  • No incluir datos personales en los scripts
  • No uses scripts para recopilar datos personales de los dispositivos
  • Siga siempre las prácticas recomendadas de privacidad

Implementar paquetes de scripts integrados

Hay paquetes de scripts integrados que puede usar para empezar a trabajar con correcciones. El servicio Microsoft Intune Management Extension obtiene los scripts de Intune y los ejecuta. Solo es necesario asignar los siguientes paquetes de scripts integrados:

  • Actualizar directivas de grupo obsoletas: las directivas de grupo obsoletas pueden dar lugar a incidencias de soporte técnico relacionadas con la conectividad y el acceso a los recursos internos.
  • Reiniciar el servicio Hacer clic y ejecutar de Office: cuando se detiene el servicio Hacer clic y ejecutar, las aplicaciones de Office no pueden iniciar las llamadas al departamento de soporte técnico.

Para asignar el paquete de script:

  1. En el Centro de administración de Microsoft Intune, vaya a Dispositivos>Administrar dispositivos>Nodo de scripts y correcciones, seleccione uno de los paquetes de scripts integrados.
  2. Seleccione Propiedades y, luego, junto al encabezado Tareas , seleccione Editar.
  3. Elija los grupos a los que desea Asignar a y cualquier Grupo aislado para el paquete de scripts.
  4. Para cambiar las Etiquetas de ámbito, seleccione Editar y, a continuación, Seleccionar etiquetas de ámbito.
  5. Para cambiar la programación, selecciona los puntos suspensivos y elige Editar para especificar la configuración. Seleccione Aplicar para guardar los cambios.
  6. Cuando hayas terminado, selecciona Revisar y guardar.

Opciones de programación para tareas

Al configurar la asignación de un paquete de scripts, puede definir la frecuencia con la que se ejecuta la corrección mediante una de las siguientes opciones de programación :

  • Una vez : ejecute la corrección una sola vez, en una fecha y hora especificadas.

  • Cada hora : ejecute la corrección cada hora, con un intervalo configurable, como cada n horas. El valor debe ser inferior a 24 horas.

  • Diariamente : ejecute la corrección diariamente a una hora específica.

Comportamiento de ejecución:

  • Las correcciones se ejecutan en función de la hora local del dispositivo, de forma predeterminada. Para programar por hora universal coordinada, seleccione Usar UTC.
  • Si no se ejecuta una ejecución programada, la corrección se ejecuta cuando el dispositivo está en línea y lo antes posible.
  • Para scripts no urgentes o con muchos recursos, use programaciones menos frecuentes (como cada siete días) para reducir los impactos en el rendimiento del dispositivo.

Crear e implementar paquetes de script personalizados

El servicio Microsoft Intune Management Extension obtiene los scripts de Intune y los ejecuta. Los scripts se vuelven a ejecutar cada 24 horas. Puede copiar los scripts proporcionados e implementarlos, o puede crear sus propios paquetes de scripts. Para implementar paquetes de scripts, siga las instrucciones de la sección siguiente.

Copie los scripts de detección y corrección proporcionados

  1. Copie los scripts del artículo Scripts de PowerShell.
    • Los archivos de script cuyos nombres empiezan por Detect son scripts de detección. Los scripts de corrección empiezan por Remediate.
    • Para una descripción de los scripts, consulte las Descripciones de los scripts.
  2. Guarde cada script con el nombre proporcionado. El nombre también se encuentra en los comentarios que están al principio de cada script. Asegúrese de que los scripts guardados están codificados en UTF-8.

Implemente los paquetes de script

Los scripts de corrección deben codificarse en UTF-8. Cargar estos scripts en lugar de editarlos directamente en el navegador ayuda a garantizar que la codificación del script es correcta para que los dispositivos puedan ejecutarlos.

  1. En el Centro de administración de Microsoft Intune, vaya a Dispositivos>Administrar dispositivos>Scripts y correcciones.

  2. Haga clic en el botón Crear paquete de script para crear un paquete de scripts.

    Captura de pantalla que muestra el botón Crear paquete de scripts en la página Correcciones de Microsoft Intune.

  3. En el paso Conceptos básicos, asígnele un Nombre al paquete de scripts y, si lo desea, una descripción. El campo Editor se puede editar, pero el valor predeterminado es su nombre. No se puede editar la versión.

  4. En el paso Configuración, cargue el archivo de detección de script y el archivo de corrección de script siguiendo los pasos a continuación:

    1. Seleccione el icono de carpeta.
    2. Vaya al archivo .ps1.
    3. Elija el archivo y seleccione Abrir para cargarlo.

    El script de detección debe usar código de salida exit 1 si se detecta el problema. Si hay cualquier otro código de salida, el script de corrección no se ejecutará. Incluir una salida vacía, ya que da como resultado un problema no se encuentra el estado. Revise el script de detección de ejemplo para ver un ejemplo del uso del código de salida.

    Es necesario que el script de detección y corrección correspondiente estén en el mismo paquete. Por ejemplo, el Detect_Expired_User_Certificates.ps1script de detección se corresponde con el Remediate_Expired_User_Certificates.ps1 script de corrección.

    Captura de pantalla que muestra la configuración de script personalizada en la página Correcciones de Microsoft Intune.

  5. Complete las opciones de la página Configuración con estas configuraciones recomendadas:

    • Ejecute este script con las credenciales iniciadas: esta configuración depende del script. Para más información, consulte las Descripciones de los scripts.
    • Exigir comprobación de firma del script: No
    • Ejecutar script en PowerShell de 64 bits: No

    Para obtener información sobre cómo forzar las comprobaciones de firma de script, vea Requisitos de script.

  6. Selecciona Siguiente y asigna las etiquetas de ámbito que necesites.

  7. En el paso Asignaciones, seleccione los grupos de dispositivos en los que quiere implementar el paquete de scripts. Cuando esté listo para implementar los paquetes en los usuarios o dispositivos, también puede usar filtros. Para obtener más información, vea Crear filtros en Microsoft Intune.

    Nota:

    No mezcle grupos de usuarios y dispositivos con asignaciones de inclusión y exclusión.

  8. Complete el paso Revisión y creación de la implementación.

Ejecutar un script de corrección a petición (versión preliminar)

Puedes usar la acción Ejecutar dispositivo de corrección para ejecutar un script de corrección a petición en un único dispositivo Windows.

Requisitos previos para ejecutar un script de corrección a petición

  • Las correcciones ya deben estar configuradas para poder usar un script de corrección a petición.

  • Los paquetes de scripts integrados o personalizados deben estar disponibles para que los usuarios ejecuten una corrección a petición. Sin embargo, no es necesario asignarlos a un usuario o dispositivo. Puede utilizar etiquetas de ámbito para limitar los paquetes de scripts de corrección que un usuario puede ver.

  • Los usuarios deben ser administradores de Intune o tener un rol con el permiso Ejecutar corrección (disponible en Tareas remotas). Durante la versión preliminar pública, el usuario también debe tener Organización: Lectura.

  • Los dispositivos están en línea y pueden comunicarse con Intune y con el Servicio de notificaciones de inserción de Windows (WNS) durante la acción remota.

  • La extensión de administración de Intune debe instalarse en dispositivos. La instalación se realiza automáticamente cuando se asigna una aplicación Win32, un script de PowerShell o una corrección a un usuario o dispositivo.

Cómo ejecutar un script de corrección a petición

  1. Inicie sesión en el Centro de administración de Microsoft Intune.
  2. Navegar a Dispositivos>por plataforma>Windows> selecciona un dispositivo compatible.
  3. En la página Información general del dispositivo, seleccione ...>Ejecutar corrección (versión preliminar).
  4. En el panel Ejecutar corrección (versión preliminar), seleccione el paquete de script que desea ejecutar de la lista. Seleccione Ver detalles para ver las propiedades del paquete de scripts, como el contenido del script de detección y corrección, la descripción y las opciones configuradas.
  5. Para ejecutar la corrección a petición, seleccione Ejecutar corrección.

Nota:

  • Solo se puede emitir una acción de dispositivo de corrección de ejecución a la vez para el mismo dispositivo. Si ejecuta varias acciones de Ejecutar dispositivo de corrección en un corto período de tiempo en un dispositivo, pueden sobrescribirse entre sí.

  • El dispositivo no recibirá la acción Ejecutar dispositivo de corrección si el dispositivo está sin conexión o no puede comunicarse correctamente con Intune o el Servicio de notificaciones de inserción de Windows (WNS) cuando se envía la acción del dispositivo.

Recuperación de la directiva de cliente y creación de informes de cliente

El cliente recupera la directiva de los scripts de corrección en los siguientes momentos:

  • Después de reiniciar el dispositivo o el servicio de extensión de administración de Intune

  • Después de que un usuario inicie sesión en el cliente

  • Una vez cada 8 horas

    • La programación de recuperación de scripts de 8 horas se corrige en función de cuándo se inicia el servicio de extensión de administración de Intune. Los inicios de sesión de usuario no modifican la programación.

El cliente notifica la información de corrección en los siguientes momentos:

  • Cuando un script se establece para ejecutarse una vez, los resultados se notifican después de que se ejecute el script.

  • Los scripts recurrentes siguen un ciclo de informes de siete días:

    • Dentro de los primeros seis días, el cliente informa solo si se produce un cambio. La primera vez que se ejecuta el script se consideraría un cambio.

    • Cada siete días, el cliente envía un informe incluso si no hubo un cambio.

Supervisar los paquetes de script

  1. En el Centro de administración de Microsoft Intune, vaya a Dispositivos>Administrar dispositivos>Scripts y correcciones, puede ver información general sobre el estado de detección y corrección.

    Captura de pantalla que muestra la página de información general del informe de correcciones en Microsoft Intune.

  2. Seleccione Estado del dispositivo para obtener los detalles de estado de cada dispositivo de la implementación.

    Captura de pantalla que muestra la página de estado del dispositivo de correcciones en Microsoft Intune.

Exportar resultado de script

Para ayudarle a analizar fácilmente los resultados devueltos, use la opción Exportar para guardar la salida como un archivo .csv. Exportar la salida a un .csv archivo le permite analizar las salidas devueltas cuando las correcciones se ejecutan en dispositivos con problemas. La exportación también le permite compartir los resultados con otros para realizar más análisis.

Supervisar el estado de corrección de un dispositivo

Puede ver el estado de las correcciones asignadas o ejecutadas a petición en un dispositivo.

  1. Inicie sesión en el Centro de administración de Microsoft Intune.
  2. Navegar a Dispositivos>por plataforma>Windows> selecciona un dispositivo compatible.
  3. Seleccione Correcciones en la sección Supervisar .

Problemas conocidos

Al aplicar filtros como "Autor" o "Estado", o al usar la opción Exportar de la página Correcciones de scripts y correcciones, solo se incluyen los paquetes de scripts cargados actualmente. Para incluir todos los scripts, desplácese hasta que se cargue la lista completa.

Nota:

Las exportaciones de estado del dispositivo desde el Centro de administración de Intune para Platform los scripts de plataforma ahora usan la API de exportación de Intune y los nombres de columna CSV se alinean con el esquema de API.

Pasos siguientes