Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Importante
As Correções Proativas foram renomeadas para Correções e estão disponíveis no centro de administração do Microsoft Intune em Dispositivos>Gerenciar dispositivos>Scripts e correções. Todas as referências a Correções Proativas nesta documentação são substituídas por Correções. No entanto, o termo Correções Proativas ainda pode aparecer em alguns blogs e outros artigos.
As correções ajudam a corrigir problemas comuns de suporte antes que os usuários finais percebam os problemas.
Neste artigo, você aprenderá a:
- Examinar os pré-requisitos para correções
- Implantar um pacote de script interno
- Implantar um pacote de script personalizado
- Executar um script de correção sob demanda (versão prévia)
- Recuperação de política de cliente e relatório de cliente
- Monitorar os pacotes de script
- Exportar saída de script
- Monitorar o status de correção de um dispositivo
Sobre correções
Correções são pacotes de script que podem detectar e corrigir problemas comuns de suporte no dispositivo de um usuário antes mesmo que ele perceba que há um problema. As correções podem ajudar a reduzir chamadas e tíquetes de suporte. Você pode criar seu próprio pacote de scripts ou implantar um pacote de scripts interno.
Cada pacote consiste em um script de detecção, um script de correção e em metadados. Ao usar o Intune, você pode implantar esses pacotes de script e ver relatórios sobre sua eficácia.
Pré-requisitos
Seja registrando dispositivos por meio do Intune ou do Gerenciador de Configurações, o script de correção tem os seguintes requisitos:
Os dispositivos devem ser associados ao Microsoft Entra ou ao Microsoft Entra híbrido e atender a uma das seguintes condições:
O dispositivo é Gerenciamento de Dispositivos Móvel (MDM) registrado no Intune e executa a edição Windows Enterprise, Professional ou Education.
OU
O dispositivo é cogerenciado executando o Windows.
Licenciamento
As correções exigem que os usuários dos dispositivos tenham uma das seguintes licenças:
Windows Enterprise E3 ou E5 (incluído no Microsoft 365 F3, E3 ou E5)
Windows Education A3 ou A5 (incluído no Microsoft 365 A3 ou A5)
Acesso à Área de Trabalho Virtual do Windows (VDA) por usuário
Permissões
Para correções, o usuário precisa de permissões apropriadas à sua função na categoria Configurações do dispositivo . Para obter mais informações, consulte Controle de acesso baseado em função para Microsoft Intune.
Um Administrador de Serviços do Intune é necessário para confirmar os requisitos de licenciamento antes de usar as correções pela primeira vez.
Requisitos de script
- Você pode ter até 200 pacotes de script.
- Um pacote de script pode conter apenas um script de detecção ou um script de detecção e um script de correção.
- Um script de correção só é executado se o script de detecção usar o código
exit 1de saída , o que significa que o problema foi detectado.
- Um script de correção só é executado se o script de detecção usar o código
- Verifique se os scripts estão codificados em UTF-8.
- Na página Configurações de criação de um pacote de scripts, se a opção Impor assinatura de script marcar estiver habilitada, verifique se os scripts estão codificados em UTF-8, não em UTF-8 BOM (Marca de Ordem de Byte).
- O limite máximo de tamanho de saída permitido é de 2.048 caracteres.
- Na página Configurações de criação de um pacote de script, se a opção Impor marca de assinatura de script estiver habilitada, o script será executado usando a política de execução do PowerShell do dispositivo. A política de execução padrão para computadores cliente Windows é Restrita. A execução padrão para dispositivos Windows Server é RemoteSigned. Para obter mais informações, consulte Políticas de execução do PowerShell.
- Os scripts internos às correções são assinados e o certificado é adicionado ao repositório de certificados de fornecedores confiáveis do dispositivo.
- Ao usar scripts assinados que não são da Microsoft, verifique se o certificado está no repositório de certificados de Fornecedores Confiáveis . Assim como acontece com qualquer certificado, o dispositivo deve confiar na autoridade de certificação.
- Scripts sem verificação de assinatura de script Impor usam a política de execução Ignorar.
- Não coloque comandos de reinicialização em scripts de detecção ou correções.
- Não inclua nenhum tipo de informação confidencial em scripts (como senhas)
- Não inclua dados pessoais em scripts
- Não use scripts para coletar dados pessoais de dispositivos
- Sempre siga as práticas recomendadas de privacidade
Implantar pacotes de script internos
Há pacotes de script internos que você pode usar para começar a usar as correções. O serviço de Extensão de Gerenciamento do Microsoft Intune obtém os scripts do Intune e os executa. Os seguintes pacotes de script internos só precisam ser atribuídos:
- Atualizar Políticas de Grupo obsoletas: Políticas de Grupo Obsoletas podem levar a tíquetes de assistência técnica relacionados à conectividade e ao acesso a recursos internos.
- Reiniciar o serviço Clique para Executar do Office: Quando o serviço Clique para Executar é interrompido, os aplicativos do Office falham ao iniciar, levando a chamadas de assistência técnica.
Para atribuir o pacote de script:
- No Centro de administração do Microsoft Intune, acesse Dispositivos>Gerenciar dispositivos>Scripts e correções, selecione um dos pacotes de scripts internos.
- Selecione Propriedades e, ao lado do título Atribuições , selecione Editar.
- Escolha os grupos que deseja Atribuir a e quaisquer Grupos excluídos para o pacote de scripts.
- Para alterar as Marcas de escopo, selecione Editar depois Selecione as marcas de escopo.
- Para alterar o agendamento, selecione as reticências e escolha Editar para especificar suas configurações. Selecione Aplicar para salvar as alterações.
- Quando terminar, selecione Exibir + salvar.
Opções de agendamento para tarefas
Ao configurar a atribuição de um pacote de scripts, você pode definir a frequência com que a correção é executada usando uma das seguintes opções de Agendamento :
Uma vez – Execute a correção apenas uma vez, em uma data e hora especificadas.
Por hora – execute a correção de hora em hora, com um intervalo configurável, como a cada n horas. O valor deve ser inferior a 24 horas.
Diário – execute a correção diariamente em um horário especificado.
Comportamento de execução:
- As correções são executadas com base no horário local do dispositivo, por padrão. Para agendar por Tempo Universal Coordenado, selecione Usar UTC.
- Se uma execução agendada for perdida, a correção será executada quando o dispositivo estiver online e o mais rápido possível.
- Para scripts não urgentes ou com muitos recursos, use agendas menos frequentes (como a cada sete dias) para reduzir os efeitos de desempenho no dispositivo.
Criar e implantar pacotes de script personalizados
O serviço de Extensão de Gerenciamento do Microsoft Intune obtém os scripts do Intune e os executa. Os scripts são re-executados a cada 24 horas. Você pode copiar os scripts fornecidos e implantá-los ou criar seus próprios pacotes de script. Para implantar pacotes de script, siga as instruções na próxima seção.
Copiar os scripts de detecção e correção fornecidos
- Copie os scripts do artigo Scripts do PowerShell.
- Os arquivos de script cujos nomes começam com
Detectsão scripts de detecção. Os scripts de correção começam comRemediate. - Para obter uma descrição dos scripts, confira Descrições de scripts.
- Os arquivos de script cujos nomes começam com
- Salve cada script usando o nome fornecido. O nome também é exibido nos comentários na parte superior de cada script. Verifique se os scripts salvos estão codificados em UTF-8.
- Você pode usar um nome de script diferente, mas ele não corresponderá ao nome listado no Descrições de Scripts.
Implantar os pacotes de script
Os scripts de correção precisam ser codificados em UTF-8. Carregar esses scripts em vez de editá-los diretamente no navegador ajuda a garantir que a codificação do script esteja correta para que seus dispositivos possam executá-los.
No Centro de administração do Microsoft Intune, acesse Dispositivos>Gerenciar dispositivos>Scripts e correções.
Escolha o botão Criar pacote de script para criar um pacote de script.
Na etapa Noções básicas, dê ao pacote de scripts um Nome e, opcionalmente, uma Descrição. O Editor pode ser editado, mas o padrão é seu nome. A Versão não pode ser editada.
Na etapa Configurações, carregue o arquivo Detecção de script e o Arquivo de correção de script executando as seguintes etapas:
- Selecione o ícone de pasta.
- Navegue até o arquivo
.ps1. - Escolha o arquivo e selecione Abrir para carregá-lo.
O script de detecção deverá usar o código
exit 1de saída se o problema de destino for detectado. Se houver qualquer outro código de saída, o script de correção não será executado. Incluindo uma saída vazia, pois isso resulta em um estado de problema não encontrado . Examine o script de detecção de exemplo para obter um exemplo de uso do código de saída.É necessário que os scripts de detecção e correção correspondentes estejam no mesmo pacote. Por exemplo, o script de detecção
Detect_Expired_User_Certificates.ps1deve corresponder ao script de correçãoRemediate_Expired_User_Certificates.ps1.Conclua as opções na página Configurações com as seguintes configurações recomendadas:
- Execute este script usando as credenciais conectadas: Essa configuração depende do script. Para obter mais informações, confira as Descrições de scripts.
- Impor a verificação de assinatura de script: Não
- Executar o script no PowerShell de 64 bits: Não
Para obter informações sobre como impor verificações de assinatura de script, consulte Requisitos de Script.
Selecione Avançar e atribua as tags de Escopo necessárias.
Na etapa Atribuições, selecione os grupos de dispositivos nos quais você deseja implantar o pacote de scripts. Quando estiver pronto para implantar os pacotes em seus usuários ou dispositivos, você também pode usar filtros. Para obter mais informações, consulte Criar filtros no Microsoft Intune.
Observação
Não misture grupos de usuários e dispositivos entre atribuições de inclusão e exclusão.
Conclua a etapa Revisar + Criar da sua implantação.
Executar um script de correção sob demanda (versão prévia)
Você pode usar a ação Executar dispositivo de correção para executar um script de correção sob demanda para um único dispositivo Windows.
Pré-requisitos para executar um script de correção sob demanda
As correções já devem estar configuradas antes que um script de correção possa ser usado sob demanda.
Os pacotes de script internos ou personalizados devem estar disponíveis para que os usuários executem uma correção sob demanda. No entanto, elas não precisam ser atribuídas a um usuário ou dispositivo. Você pode usar marcas de escopo para limitar quais pacotes de script de correção um usuário pode ver.
Os usuários devem ser Administradores do Intune ou ter uma função com a permissão Executar correção (disponível em Tarefas remotas). Durante a visualização pública, o usuário também deve ter Organização: Lida.
Os dispositivos estão online e podem se comunicar com o Intune e o WNS (Serviço de Notificação por Push do Windows) durante a ação remota.
A Extensão de Gerenciamento do Intune deve ser instalada nos dispositivos. A instalação é feita automaticamente quando um aplicativo Win32, um script do PowerShell ou uma correção é atribuído a um usuário ou dispositivo.
Como executar um script de correção sob demanda
- Entre no Centro de administração do Microsoft Intune.
- Navegue até Dispositivos>Por plataforma>O Windows> seleciona um dispositivo compatível.
- Na página Visão geral do dispositivo, selecione ...>Executar correção (versão prévia).
- No painel Executar correção (versão prévia), selecione o pacote de Script que você deseja executar na lista. Selecione Exibir detalhes para ver as propriedades do pacote de scripts, como conteúdo do script de detecção e correção, descrição e configurações definidas.
- Para executar a correção sob demanda, selecione Executar correção.
Observação
Apenas uma única ação Executar dispositivo de correção pode ser emitida por vez para o mesmo dispositivo. Se você executar várias ações Executar dispositivo de correção em um curto período de tempo em um dispositivo, elas poderão substituir umas às outras.
O dispositivo não receberá a ação Executar correção do dispositivo se estiver offline ou não puder se comunicar com êxito com o Intune ou o WNS (Serviço de Notificação por Push do Windows) quando a ação do dispositivo for enviada.
Recuperação de política de cliente e relatório de cliente
O cliente recupera a política para scripts de correção nos seguintes momentos:
Após uma reinicialização do dispositivo ou do serviço de extensão de gerenciamento do Intune
Depois que um usuário entra no cliente
Uma vez a cada oito horas
- O agendamento de recuperação de script de oito horas é corrigido com base em quando o serviço de extensão de gerenciamento do Intune é iniciado. As entradas do usuário não alteram a agenda.
O cliente relata informações de correção nos seguintes momentos:
Quando um script é definido para ser executado uma vez, os resultados são relatados após a execução do script.
Os scripts recorrentes seguem um ciclo de relatórios de sete dias:
Nos primeiros seis dias, o cliente relata somente se ocorrer uma alteração. A primeira vez que o script for executado será considerada uma alteração.
A cada sete dias, o cliente envia um relatório, mesmo que não tenha havido uma alteração.
Monitorar seus pacotes de script
No Centro de administração do Microsoft Intune, acesse Dispositivos>Gerenciar dispositivos>Scripts e correções, você pode ter uma visão geral do seu status de detecção e correção.
Selecione Status do dispositivo para obter detalhes de status para cada dispositivo em sua implantação.
Exportar saída de script
Para ajudá-lo a analisar facilmente as saídas retornadas, use a opção Exportar para salvar a saída como um arquivo .csv. Exportar a saída para um .csv arquivo permite que você analise as saídas retornadas quando as correções são executadas em dispositivos com problemas. Exportar também permite que você compartilhe os resultados com outras pessoas para obter mais análises.
Monitorar o status de correção de um dispositivo
Você pode exibir o status das correções atribuídas ou executadas sob demanda a um dispositivo.
- Entre no Centro de administração do Microsoft Intune.
- Navegue até Dispositivos>Por plataforma>O Windows> seleciona um dispositivo compatível.
- Selecione Correções na seção Monitor .
Problemas Conhecidos
Ao aplicar filtros como "Autor" ou "Status" ou usar a opção Exportar na página Correçõesde Scripts e correções, somente os pacotes de script carregados no momento são incluídos. Para incluir todos os scripts, role até que a lista completa seja carregada.
Observação
As exportações de status do dispositivo do centro de administração do Intune para scripts de plataforma agora usam a API de exportação do Intune e os nomes de coluna CSV se alinham com o esquema da API.
Próximas etapas
Obtenha os scripts do PowerShell para correções.
Saiba mais sobre Segurança de script do PowerShell.