Gerenciar dispositivos no Intune usando scripts

Concluído

A extensão de gerenciamento do Intune permite carregar scripts do PowerShell no Intune para serem executados em dispositivos Windows, bem como scripts de shell para o macOS. A extensão de gerenciamento complementa os recursos de MDM (gerenciamento de dispositivo móvel) e facilita a migração para o gerenciamento moderno.

Você pode criar scripts para serem executados nos dispositivos que fornecem os recursos necessários. Por exemplo, você pode criar um script do PowerShell que instala um aplicativo Win32 herdado em seus dispositivos Windows, carregar o script no Intune, atribuir o script a um grupo do Microsoft Entra e executar o script em dispositivos Windows. Em seguida, você pode monitorar o status de execução do script em dispositivos Windows do início ao fim.

A extensão de gerenciamento do Intune tem os seguintes pré-requisitos:

Windows

macOS

Versão 1607 ou posterior.

Versão 10.12 ou posterior

Os dispositivos devem ser ingressados no Microsoft Entra ID, incluindo dispositivos ingressados no Hybrid AD.

Os dispositivos são gerenciados pelo Intune.

O registro automático no MDM deve estar habilitado no Microsoft Entra ID.

Os scripts do Shell começam com #! e deve estar em um local válido, como #!/bin/sh ou #!/usr/bin/env zsh.

Os interpretadores de linha de comando para os shells aplicáveis estão instalados.

Criar uma política de script do PowerShell para Windows

  1. No centro de administração do Endpoint Manager, selecione Dispositivos.

  2. Na seção Política, selecione Scripts, selecione Adicionar e, em seguida, selecione Windows 10 e posterior.

    Adicionar scripts é muito semelhante ao processo de criação de um perfil. Depois de adicionar um nome e uma descrição, você definirá as configurações de Script.

  3. Em Configurações de script, insira as seguintes propriedades:

    • Local do script: procure pelo script do PowerShell. O script deve ter menos de 200 KB (ASCII).
    • Execute este script usando ascredenciais registradas : Selecione Sim para executar o script com as credenciais do usuário no dispositivo. Escolha Não (padrão) para executar o script no contexto do sistema. Muitos administradores escolhem Sim. Se for necessário executar o script no contexto do sistema, escolha Não.
    • Impor a verificação de assinatura de script: Sselecione Sim se o script deve ser assinado por um editor confiável. Selecione Não (padrão) se não houver um requisito para o script ser assinado.
    • Executar o script em um host do PowerShell de 64 bits: selecione Sim para executar o script em um host do PowerShell de 64 bits em uma arquitetura de cliente de 64 bits. Selecione Não (padrão) para executar o script em um host do PowerShell de 32 bits.
  4. Selecione Avançar e configure as atribuições e as marcas de escopo. Observe que os scripts do PowerShell no Intune podem ser direcionados a grupos de segurança de dispositivo do Microsoft Entra ou grupos de segurança de usuário do Microsoft Entra.

Criar uma política de script de shell para macOS

Adicionar um script para o macOS usa as mesmas etapas: criar uma política de script do PowerShell, selecionando macOS depois de escolher Adicionar. As configurações de script do macOS são ligeiramente diferentes.

  1. Em Configurações de script, insira as seguintes propriedades:

    • Carregar script: navegue até o script do PowerShell. O script deve ter menos de 200 KB (ASCII).
    • Executar script como usuário conectado: selecione Sim para executar o script com as credenciais do usuário no dispositivo. Escolha Não (padrão) para executar o script como o usuário raiz.
    • Ocultar notificações de script em dispositivos: por padrão, as notificações de script são mostradas para cada script executado. Os usuários finais veem uma TI está configurando a notificação do seu computador do Intune em dispositivos macOS.
    • Frequência do script: selecione com que frequência o script deve ser executado. Escolha Não configurado (padrão) para executar um script apenas uma vez.
    • Número máximo de vezes para tentar novamente se o script falhar: selecione quantas vezes o script deve ser executado se retornar um código de saída diferente de zero (zero, significando sucesso). Escolha Não configurado (padrão) para não tentar novamente quando um script falhar.
  2. Selecione Avançar e configure as atribuições e as marcas de escopo. Observe que os scripts de shell atribuídos a grupos de usuários se aplicam a qualquer usuário que faça login no Mac.