Azioni del dispositivo

Nell'odierno ambiente di lavoro ibrido, i professionisti IT gestiscono e proteggono i dispositivi in posizioni e piattaforme diverse, spesso senza accesso fisico. Le azioni del dispositivo di Microsoft Intune forniscono un potente toolkit per affrontare questa sfida. Queste azioni consentono ai professionisti IT di rispondere rapidamente agli incidenti, applicare la conformità e gestire la produttività, tutto dal cloud. Che si tratti di bloccare un dispositivo smarrito, reimpostare una password o attivare un'analisi antimalware, le azioni del dispositivo consentono di garantire che gli utenti rimangano protetti e supportati, ovunque si trovino.

Quando le azioni del dispositivo sono utili

Le azioni del dispositivo sono particolarmente utili negli scenari in cui il tempo e l'accesso sono limitati. Ad esempio:

  • Un dispositivo viene segnalato come smarrito o rubato: l'IT può cancellarne o bloccarlo da remoto per proteggere i dati sensibili.
  • Un dispositivo non funziona correttamente: l'IT può riavviarlo o eseguire la diagnostica senza dover essere sul posto.
  • Un dispositivo deve ricevere immediatamente un payload. L'IT può attivare una sincronizzazione per applicare i criteri più recenti.
  • Viene generato un avviso malware: i team di sicurezza possono avviare un'analisi Antivirus Defender da remoto.

Queste funzionalità riducono i tempi di inattività, migliorano il livello di sicurezza e semplificano le operazioni di supporto.

Prerequisiti

Ogni azione ha i propri prerequisiti, che vengono descritti in dettaglio nella rispettiva documentazione. In genere:

  • I dispositivi devono essere registrati in Intune.
  • I dispositivi devono essere connessi a Internet per ricevere comandi remoti.
  • Alcune azioni potrebbero richiedere ruoli o autorizzazioni specifici di Intune.

Azioni disponibili del dispositivo

Microsoft Intune supporta le azioni del dispositivo su più piattaforme. La disponibilità di azioni specifiche dipende dalla piattaforma e dalla configurazione del dispositivo. Questo supporto multipiattaforma garantisce che i professionisti IT possano gestire un ecosistema di dispositivi diversificato con strumenti e flussi di lavoro coerenti.

Seleziona una delle seguenti schede per altre informazioni sulle azioni del dispositivo disponibili per ogni piattaforma:

Icona Azione Descrizione
icona di reimpostazione dell'autopilota Reimpostazione di Autopilot Ripristina le impostazioni originali di un dispositivo e rimuove file, app e impostazioni personali.
icona di rotazione della chiave di bitlocker Rotazione delle chiavi di BitLocker Ruota la chiave di ripristino di BitLocker per un dispositivo.
icona raccogli-diagnostica Raccogliere dati di diagnostica Raccoglie i log di diagnostica da un dispositivo e li carica in Intune.
delete-icon Elimina Rimuove un dispositivo dalla gestione di Intune, rimuove tutti i dati aziendali e ritira il dispositivo.
icona fresh-start Fresh Start Reinstalla l'ultima versione di Windows in un dispositivo e rimuove le app installate dal produttore.
icona di scansione completa Analisi completa Avvia un'analisi completa del dispositivo da parte di Antivirus Microsoft Defender.
individua l'icona del dispositivo Individuare il dispositivo Mostra la posizione approssimativa di un dispositivo su una mappa.
pause-config-refresh-icon sospendi l'aggiornamento della configurazione Sospende ConfigRefresh per eseguire la correzione in un dispositivo per la risoluzione dei problemi, la manutenzione o per apportare modifiche.
icona di scansione rapida Analisi rapida Avvia un'analisi rapida del dispositivo da parte di Antivirus Microsoft Defender.
nuova-icona-sessione-assistenza-remota Nuova sessione di assistenza remota Consente di controllare a distanza un dispositivo utilizzando Assistenza remota o TeamViewer.
rename-device-icon Rinominare il dispositivo Modifica il nome del dispositivo in Intune.
icona di riavvio Riavvia Riavvia un dispositivo.
icona ritiro Ritiro Rimuove i dati e le impostazioni aziendali da un dispositivo e lascia intatti i dati personali.
rotate-local-admin-password-icon Ruotare la password dell'amministratore locale Modifica la password dell'amministratore locale di un dispositivo e archivia la password in Intune.
icona run-remediation-icon Eseguire la correzione Avvia la correzione proattiva su richiesta
icona di sincronizzazione Sincronizzazione Sincronizza un dispositivo con Intune per applicare i criteri e le configurazioni più recenti.
update-defender-security-intelligence-icon Aggiornare l'intelligence di sicurezza di Windows Defender Aggiornamenti dei file di intelligence di sicurezza per Antivirus di Microsoft Defender.
icona wipe Cancellazione Ripristina le impostazioni di fabbrica di un dispositivo e rimuove tutti i dati e le impostazioni.

Consiglio

Per i dispositivi Intel vPro, Intune si integra anche con Intel vPro Fleet Services per fornire funzionalità di gestione remota a livello hardware, inclusa la gestione fuori banda che funziona anche quando il sistema operativo non risponde o il dispositivo è spento.

Eseguire un'azione del dispositivo dall'interfaccia di amministrazione di Intune

Ogni azione del dispositivo ha i propri passaggi, che vengono descritti nei dettagli della rispettiva documentazione. In genere:

  1. Nell'interfaccia di amministrazione di Microsoft Intune selezionare Dispositivi>Tutti i dispositivi.
  2. Seleziona un dispositivo nell'elenco dei dispositivi.
  3. Nella parte superiore del riquadro Panoramica dispositivo è presente una riga in cui sono visualizzate le azioni disponibili per i dispositivi. Ogni icona rappresenta un'azione specifica (ad esempio riavviare, cancellare o localizzare il dispositivo). A seconda della risoluzione dello schermo o delle dimensioni della finestra, il menu di riversamento (...) potrebbe nascondere alcune azioni.
  4. Selezionare l'azione desiderata.
  5. Completare i campi obbligatori, quindi confermare l'azione.

Nota

Le azioni Ritira, Cancella ed Elimina hanno la precedenza su tutte le altre azioni. Un dispositivo con più azioni in sospeso esegue solo un ritiro, una cancellazione o un'eliminazione. Il sistema ignora tutte le altre azioni in sospeso.

Limiti tenant giornalieri

Intune limita il numero di azioni di cancellazione, ritiro ed eliminazione del dispositivo che possono essere inviate in un tenant ogni giorno.

Azione dispositivo Limite giornaliero per tenant
Cancellazione 500
Ritiro 1,000
Elimina 1,000

Il limite per ogni azione è cumulativo in tutti i metodi di invio, incluse le azioni per singoli dispositivi, le azioni in blocco dei dispositivi e le richieste dell'API Graph Microsoft Graph. Per richiedere una modifica a uno di questi limiti, contatta il supporto tecnico Microsoft.

Controllare lo stato dell'azione

Per controllare lo stato dell'azione, seleziona Dispositivi Azioni>dispositivo.

Nota

Per i dispositivi MDM, l'eliminazione di un dispositivo lo nasconde immediatamente dall'interfaccia di amministrazione e avvia un ritiro. Uno stato di Completato in un'azione di eliminazione indica che il processo è stato completato sul lato server; non conferma che il dispositivo client abbia completato il ritiro.

Azioni dispositivi di massa

La gestione dei dispositivi su vasta scala è una sfida comune per i professionisti IT, soprattutto in ambienti come scuole, grandi imprese o operazioni in prima linea. Microsoft Intune supporta le azioni in blocco dei dispositivi, in modo che gli amministratori IT possano eseguire attività su un massimo di 100 dispositivi contemporaneamente. Questa funzionalità semplifica le operazioni, riduce il lavoro manuale e garantisce l'applicazione coerente dei criteri su grandi parchi dispositivi.

Nota

Le richieste di cancellazione in blocco, ritiro ed eliminazione vengono conteggiate nel limite giornaliero del tenant per ogni azione.

Ad esempio, alla fine di un anno scolastico, gli amministratori IT possono usare la cancellazione in blocco per reimpostare in modo sicuro i dispositivi degli studenti prima di riassegnarli per il semestre successivo. Questo approccio consente di risparmiare tempo e garantisce che i dati sensibili vengano rimossi in modo efficiente in tutti i dispositivi.

Seleziona una delle seguenti schede per saperne di più sulle azioni in blocco dei dispositivi disponibili per ogni piattaforma:

Azione in blocco Descrizione
Reimpostazione di Autopilot Ripristina le impostazioni originali di un dispositivo e rimuove file, app e impostazioni personali.
Raccogliere dati di diagnostica Raccoglie i log di diagnostica da un dispositivo e li carica in Intune.
Elimina Rimuove un dispositivo dalla gestione di Intune, rimuove tutti i dati aziendali e ritira il dispositivo.
Ridenominazione Modifica il nome del dispositivo in Intune.
Riavvia Riavvia un dispositivo.
Ritiro Rimuove i dati e le impostazioni aziendali da un dispositivo e lascia intatti i dati personali.
Sincronizzazione Sincronizza un dispositivo con Intune per applicare i criteri e le configurazioni più recenti.
Cancellazione Ripristina le impostazioni di fabbrica di un dispositivo e rimuove tutti i dati e le impostazioni.

Eseguire un'azione dispositivo in blocco

Ogni azione in blocco ha i propri passaggi. La documentazione di ogni azione fornisce istruzioni dettagliate. In generale, segui questi passaggi:

  1. Nell'interfaccia di amministrazione di Microsoft Intune selezionare Dispositivi>Tutti i dispositivi>Azioni dispositivo in blocco.
  2. Nella pagina Informazioni di base seleziona un'azionedel sistema operativo e del dispositivo negli elenchi a discesa. Alcune azioni del dispositivo hanno più opzioni o campi da compilare. Seleziona Avanti.
  3. Nella pagina Dispositivi , selezionare fino al numero massimo di dispositivi supportati dall'azione. Selezionare Avanti.
  4. Nella pagina Rivedi e crea selezionare Crea.

Passaggi successivi

Le azioni sui dispositivi in Intune consentono ai professionisti IT di gestire i dispositivi in modo efficiente e sicuro, sia individualmente che su larga scala. Esplorare la documentazione collegata in questo articolo per altre informazioni su ogni azione e su come integrarla nei flussi di lavoro di gestione dei dispositivi.