Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Använd gränssnittsskript för att utöka enhetshanteringsfunktionerna i Intune, utöver vad som stöds av macOS-operativsystemet.
Obs!
Rosetta 2 krävs för att köra x64-versionen (Intel) av appar på Apple Silicon Mac. Om du vill installera Rosetta 2 på Apple Silicon Mac automatiskt kan du distribuera ett skalskript i Intune. Om du vill visa ett exempelskript kan du läsa Rosetta 2-installationsskript.
Förhandskrav
Se till att följande krav uppfylls när du skriver skript och tilldelar dem till macOS-enheter.
- Enheter kör macOS 12.0 eller senare.
- Enheter hanteras av Intune.
- Enheterna ansluts direkt till Internet. Anslutning via en proxy stöds inte.
- Shell-skript börjar med
#!och måste finnas på en giltig plats, till exempel#!/bin/sheller#!/usr/bin/env zsh. - Kommandoradstolkar för tillämpliga gränssnitt installeras.
Viktigt att tänka på innan du använder shell-skript
- Shell-skript kräver att Microsoft Intune-hanteringsagenten har installerats på macOS-enheten. Mer information finns i Microsoft Intune Management Agent för macOS.
- Shell-skript körs parallellt på enheter som separata processer.
- Gränssnittsskript som körs som den inloggade användaren körs för alla användarkonton som är inloggade på enheten vid tidpunkten för körningen.
- En slutanvändare måste logga in på enheten för att köra skript som körs som en inloggad användare.
- Rotanvändarprivilegier krävs om skriptet kräver att ändringar görs som ett standardanvändarkonto inte kan.
- Shell-skript försöker köras oftare än den valda skriptfrekvensen för vissa förhållanden, till exempel om disken är full, om lagringsplatsen manipuleras, om den lokala cachen tas bort eller om Mac-enheten startas om.
- Shell-skript som körs i mer än 60 minuter stoppas och rapporteras som "misslyckades".
Skapa och tilldela en gränssnittsskriptprincip
Logga in på Microsoft Intune administrationscenter.
Välj enheter>efter plattform>macOS>Hantera enheter>Skript>Lägg till.
I Grundläggande anger du följande egenskaper och väljer Nästa:
- Namn: Ange ett namn för shell-skriptet.
- Beskrivning: Ange en beskrivning för gränssnittsskriptet. Denna inställning är valfri, men rekommenderas.
I Skriptinställningar anger du följande egenskaper och väljer Nästa:
- Ladda upp skript: Bläddra till gränssnittsskriptet. Skriptfilen måste vara mindre än 1 MB.
- Kör skript som inloggad användare: Välj Ja om du vill köra skriptet med användarens autentiseringsuppgifter på enheten. Välj Nej (standard) om du vill köra skriptet som rotanvändare.
- Dölj skriptmeddelanden på enheter: Som standard visas skriptmeddelanden för varje skript som körs. Slutanvändarna ser en IT-avisering som konfigurerar datormeddelandet från Intune på macOS-enheter.
- Skriptfrekvens: Välj hur ofta skriptet ska köras. Välj Inte konfigurerad (standard) om du bara vill köra ett skript en gång. Skript med en frekvens inställd körs också efter en omstart av enheten.
- Maximalt antal gånger för att försöka igen om skriptet misslyckas: Välj hur många gånger skriptet ska köras om det returnerar en slutkod som inte är noll (noll innebär framgång). Välj Inte konfigurerad (standard) om du inte vill försöka igen när ett skript misslyckas.
I Omfångstaggar lägger du till omfångstaggar för skriptet och väljer Nästa. Du kan använda omfångstaggar för att avgöra vem som kan se skript i Intune. Fullständig information om omfångstaggar finns i Använda rollbaserad åtkomstkontroll och omfångstaggar för distribuerad IT.
Välj uppgifter>Välj vilka grupper som ska inkluderas. En befintlig lista över Microsoft Entra -grupper visas. Markera en eller flera användar- eller enhetsgrupper som ska ta emot skriptet. Välj Välj. De grupper du väljer visas i listan och får din skriptprincip.
Obs!
- Gränssnittsskript som tilldelas användargrupper gäller för alla användare som loggar in på Mac.
- Uppdatering av tilldelningar för gränssnittsskript uppdaterar även tilldelningar för Microsoft Intune MDM Agent för macOS.
I Granska + lägg till visas en sammanfattning av de inställningar som du har konfigurerat. Välj Lägg till för att spara skriptet. När du väljer Lägg till distribueras skriptprincipen till de grupper som du väljer.
Skriptet du skapade visas nu i listan med skript. Om det behövs kan du visa innehållet i macOS-gränssnittsskript när du har laddat upp dem till Intune.
Övervaka en princip för gränssnittsskript
Du kan övervaka körningsstatusen för alla tilldelade skript för användare och enheter genom att välja någon av följande rapporter:
- Skript>Välj det skript som ska övervakas>Enhetsstatus
- Skript>Välj det skript som ska övervakas>Användarstatus
Viktigt
Oavsett den valda skriptfrekvensen rapporteras skriptkörningsstatusen endast när statusen ändras från den senaste rapporten. Om ett skript till exempel rapporterar framgång i en körning och fel i nästa, uppdaterar Intune både status och senast uppdaterad tidsstämpel med aktuell körningsinformation. Om skriptstatusen inte ändras mellan synkroniseringar uppdaterar Intune den senast uppdaterade tidsstämpeln var 7:e dag från den första körningen.
När ett skript körs returnerar det någon av följande statusar:
- Skriptkörningsstatusen Misslyckades anger att skriptet returnerade en slutkod som inte är noll eller att skriptet har fel format.
- Skriptkörningsstatusen Lyckades angav att skriptet returnerade noll som slutkod.
Felsöka principer för macOS-gränssnittsskript med hjälp av logginsamling
Du kan samla in enhetsloggar för att felsöka skriptproblem på macOS-enheter.
Krav för logginsamling
Följande objekt krävs för att samla in loggar på en macOS-enhet:
- Du måste ange den fullständiga absoluta loggfilssökvägen.
- Filsökvägar får endast avgränsas med semikolon (;)).
- Den maximala loggsamlingsstorleken som ska laddas upp är 60 MB (komprimerad) eller 25 filer, beroende på vilket som inträffar först.
- Filtyper som tillåts för logginsamling är följande tillägg: .log, .zip, .gz, .tar, .txt, .xml, .crash .rtf
Samla in enhetsloggar
Logga in på Microsoft Intune administrationscenter.
Gå till Enheter>, hantera enheter>, skript och åtgärder,>plattformsskript och välj ett macOS-gränssnittsskript.
Välj en enhet i Enhetsstatus eller Användarstatusrapport .
Välj Samla in loggar, ange mappsökvägar för loggfiler avgränsade endast med semikolon (;) utan blanksteg eller nya rader mellan sökvägarna.
Till exempel bör flera sökvägar skrivas som/Path/to/logfile1.zip;/Path/to/logfile2.log.Viktigt
Flera loggfilsökvägar avgränsade med kommatecken, punkt, nyrad eller citattecken med eller utan blanksteg resulterar i logginsamlingsfel. Blanksteg tillåts inte heller som avgränsare mellan banor.
Välj OK. Loggar samlas in nästa gång Intune-hanteringsagenten på enheten checkar in med Intune. Denna incheckning sker vanligtvis var 8:e timme.
Obs!
- Insamlade loggar krypteras på enheten, överförs och lagras i Microsoft Azure lagring i 30 dagar. Lagrade loggar dekrypteras på begäran och laddas ned med hjälp av Microsoft Intune administrationscenter.
- Förutom de administratörsangivna loggarna samlas även loggarna för Intune-hanteringsagenten in från dessa mappar:
/Library/Logs/Microsoft/Intuneoch~/Library/Logs/Microsoft/Intune. Filnamnen i agentloggen ärIntuneMDMDaemon date--time.logochIntuneMDMAgent date--time.log. - Om någon fil som anges av administratören saknas eller har fel filnamnstillägg visas dessa filnamn i
LogCollectionInfo.txt.
Logg insamlingsfel
Logginsamlingen kanske inte lyckas på grund av någon av följande orsaker som anges i tabellen nedan. Lös dessa fel genom att följa reparationsstegen.
| Felkod (hex) | Felkod (dec) | Felmeddelande | Åtgärdssteg |
|---|---|---|---|
| 0X87D300D1 | 2016214834 | Loggfilens storlek får inte överstiga 60 MB. | Se till att de komprimerade loggarna är mindre än 60 MB stora. |
| 0X87D300D1 | 2016214831 | Den angivna loggfilssökvägen måste finnas. Systemanvändarmappen är en ogiltig plats för loggfiler. | Kontrollera att den angivna filsökvägen är giltig och tillgänglig. |
| 0X87D300D2 | 2016214830 | Filuppladdningen för logginsamling misslyckades på grund av att uppladdnings-URL:en förfaller. | Försök igen med åtgärden Samla in loggar . |
| 0X87D300D3, 0X87D300D5 0X87D300D7 | 2016214829, 2016214827, 2016214825 | Filuppladdning för logginsamling misslyckades på grund av krypteringsfel. Försök att ladda upp loggen igen. | Försök igen med åtgärden Samla in loggar . |
| 2016214828 | Antalet loggfiler överskred den tillåtna gränsen på 25 filer. | Endast upp till 25 loggfiler kan samlas in i taget. | |
| 0X87D300D6 | 2016214826 | Filuppladdning för logginsamling misslyckades på grund av zip-fel. Försök att ladda upp loggen igen. | Försök igen med åtgärden Samla in loggar . |
| 2016214740 | Det gick inte att kryptera loggarna eftersom det inte gick att hitta komprimerade loggar. | Försök igen med åtgärden Samla in loggar . | |
| 2016214739 | Loggarna samlades in men kunde inte lagras. | Försök igen med åtgärden Samla in loggar . |
Anpassade attribut för macOS
Du kan skapa anpassade attributprofiler som gör att du kan samla in anpassade egenskaper från hanterade macOS-enheter med hjälp av gränssnittsskript.
Skapa och tilldela ett anpassat attribut för macOS-enheter
Logga in på Microsoft Intune administrationscenter.
Välj enheter>efter plattform>macOS>Organisera enheter>Anpassade attribut för macOS>Lägg till.
I Grundläggande anger du följande egenskaper och väljer Nästa:
- Namn: Ange ett namn för skriptet.
- Beskrivning: Ange en beskrivning för skriptet. Denna inställning är valfri, men rekommenderas.
I Attributinställningar anger du följande egenskaper och väljer Nästa:
- Datatyp för attribut: Välj datatypen för resultatet som skriptet returnerar. Tillgängliga värden är sträng, heltal och datum.
- Skript: Välj en skriptfil.
Ytterligare information:
- Gränssnittsskriptet måste återspegla attributet som ska rapporteras och datatypen för utdata måste matcha datatypen för attributet i den anpassade attributprofilen.
- Resultatet som returneras av gränssnittsskriptet måste vara 20 kB eller mindre.
Obs!
När du använder
Datetypattribut ska du se till att gränssnittsskriptet returnerar datum i ISO-8601-format. Se exemplen nedan.Så här skriver du ut ett ISO-8601-kompatibelt datum med tidszon:
#!/bin/sh var=$(date +"%Y-%m-%dT%H:%M:%S%z") echo $var # Prints an ISO-8601 compliant date with time-zoneSå här skriver du ut ett ISO-8601-kompatibelt datum i UTC-tid:
#!/bin/sh var=$(date -u +"%Y-%m-%dT%H:%M:%SZ") echo $var # Prints an ISO-8601 compliant date in UTC timeI Uppgifter klickar du på Välj grupper som ska inkluderas. När du väljer Välj grupper för att inkludera en befintlig lista över Microsoft Entra grupper visas. Markera en eller flera användar- eller enhetsgrupper som ska ta emot skriptet. Välj Välj. De grupper du väljer visas i listan och får din skriptprincip. Du kan också välja att välja Alla användare, Alla enheter eller Alla användare och alla enheter genom att välja något av dessa alternativ i listrutan bredvid Tilldela.
Obs!
- Skript som tilldelats användargrupper gäller för alla användare som loggar in på Mac.
I Granska + lägg till visas en sammanfattning av de inställningar som du har konfigurerat. Välj Lägg till för att spara skriptet. När du väljer Lägg till distribueras skriptprincipen till de grupper som du väljer.
Skriptet du skapade visas nu i listan med anpassade attribut. Om det behövs kan du visa innehållet i anpassade attribut när du har laddat upp dem till Intune.
Övervaka en princip för anpassade attribut
Du kan övervaka körningsstatusen för alla tilldelade anpassade attributprofiler för användare och enheter genom att välja någon av följande rapporter:
- Anpassade attribut>Välj den anpassade attributprofil som ska övervakas>Enhetsstatus
- Anpassade attribut>Välj den anpassade attributprofil som ska övervakas>Användarstatus
Viktigt
Gränssnittsskript som tillhandahålls i anpassade attributprofiler körs var 8:e timme på hanterade Mac-datorer och rapporteras.
När en anpassad attributprofil körs returnerar den någon av följande statusar:
- Statusen Misslyckades anger att skriptet returnerade en slutkod som inte är noll eller att skriptet har felaktigt format. Felet rapporteras i kolumnen Resultat .
- Eftersom statusen Lyckades anger att skriptet returnerade noll som slutkod. Utdata som upprepas av skriptet rapporteras i resultatkolumnen.
Vanliga frågor och svar
Varför körs inte tilldelade shell-skript på enheten?
Det kan finnas flera orsaker:
- Agenten kan behöva checka in för att ta emot nya eller uppdaterade skript. Den här incheckningsprocessen sker var 8:e timme och skiljer sig från MDM-incheckningen. Kontrollera att enheten är aktiv och ansluten till ett nätverk för en lyckad handläggarincheckning och vänta tills agenten checkar in. Du kan också begära att slutanvändaren öppnar företagsportalen på Mac-datorn, väljer enheten och klickar på Kontrollera inställningar.
- Agenten kanske inte är installerad. Kontrollera att agenten är installerad på
/Library/Intune/Microsoft Intune Agent.appmacOS-enheten. - Agenten kanske inte är i ett felfritt tillstånd. Agenten försöker återställa i 24 timmar, ta bort sig själv och installera om om gränssnittsskript fortfarande tilldelas.
Hur ofta rapporteras skriptkörningsstatus?
Skriptkörningsstatus rapporteras till Microsoft Intune administrationscenter så snart skriptkörningen är klar. Om ett skript är schemalagt att köras med jämna mellanrum med en angiven frekvens rapporterar det bara status första gången det körs.
När körs gränssnittsskript igen?
Ett skript körs bara igen när inställningen Max antal gånger som ska försökas igen om skriptet misslyckas har konfigurerats och skriptet misslyckas under körning. Om Max antal gånger som ska försökas igen om skriptet misslyckas inte har konfigurerats och ett skript misslyckas vid körning, kommer det inte att köras igen och körningsstatusen rapporteras som misslyckad.
Vilka Intune rollbehörigheter krävs för gränssnittsskript?
Din tilldelade Intune-roll kräver behörighet för enhetskonfigurationer för att ta bort, tilldela, skapa, uppdatera eller läsa gränssnittsskript.
Kända problem
- Status för ingen skriptkörning: Om du inte vill att ett skript ska tas emot på enheten och enheten kopplas från innan körningsstatusen har rapporterats rapporterar inte enheten körningsstatus för skriptet i administrationscentret.
Ytterligare information
När du distribuerar gränssnittsskript eller anpassade attribut för macOS-enheter från Microsoft Intune distribueras den nya universella versionen av Intune Management Agent-appen som körs internt på Apple Silicon Mac-datorer. Med samma distribution installeras x64-versionen av appen på Intel Mac-datorer. Rosetta 2 krävs för att köra x64-versionen (Intel) av appar på Apple Silicon Mac. Om du vill installera Rosetta 2 på Apple Silicon Mac automatiskt kan du distribuera ett skalskript i Intune. Om du vill visa ett exempelskript kan du läsa Rosetta 2-installationsskript.