Distribuera fjärrassistans med Microsoft Intune

I den här artikeln beskrivs stegen för att distribuera fjärrassistans med Microsoft Intune.

Tänk på följande när du planerar distributionen av fjärrassistans:

  • Kommunikation och utbildning av användare: Tillhandahåll dokumentation eller kortfattad utbildning för både supporten och slutanvändarna för att driva på införande och effektiv användning.

  • Supportutbildning: Se till att ditt supportteam vet hur man initierar sessioner. Gör dem medvetna om funktionerna som att starta en session via Intune administrationscenter eller appen fjärrassistans, hur man genererar/anger sessionskoder. Gör dem också medvetna om begränsningen att inte kunna hjälpa användare utanför klientorganisationen. Betona säkerhetsmetoder, till exempel att bekräfta slutanvändarens medgivande för samtalet innan du tar kontrollen.

  • Vägledning för slutanvändare: Låt användarna veta att ett nytt verktyg för fjärrsupport är tillgängligt. Informera dem om hur en supportsession initieras – till exempel "När du kontaktar IT-supporten kan de be dig att öppna appen fjärrassistans och dela en kod, eller så kan du få ett popup-meddelande för att tillåta skärmdelning." Försäkra dem om att verktyget är säkert och att endast behörig IT-personal kan ansluta, och att de måste tillåta skärmdelning eller kontroll.

  • Säkerhetsövervakning: Håll ett öga på användningen för att upptäcka eventuella avvikande beteenden. Till exempel visar Intune granskningsloggar och inloggningsloggar för Entra ID vem som loggar in på Fjärrassistans. Ovanliga tidpunkter eller okända medhjälpare bör undersökas. När en anställd lämnar supportteamet tas de även bort från rollerna som fjärrassistans för att återkalla deras möjlighet att använda verktyget.

  • Uppdateringar och nya funktioner: Fjärrassistans utvecklas. Microsoft kan lansera nya funktioner (till exempel möjligheten att stödja fler plattformar eller en förbättrad webbhjälpsinstrumentpanel). Håll dig uppdaterad via viktig information om Intune eller bloggar om teknikcommunityn. Om du känner till de här uppdateringarna kan det underlätta din supportprocess.

Konfigurera fjärrassistans för klientorganisationen

Om du vill konfigurera din klientorganisation så att fjärrassistans stöds granskar och slutför du följande uppgifter. Dessa uppgifter är viktiga att konfigurera för alla plattformar för fjärrassistans som stöds.

Uppgift 1: Aktivera fjärrassistans

  1. Logga in på administrationscentret för Microsoft Intune och gå till fjärrassistansför innehavaradministration>.

  2. På fliken Inställningar :

    1. Ange Aktivera fjärrassistans till Aktiverad för att tillåta användning av fjärrassistans. Som standard är den här inställningen inaktiverad.
    2. Ange Tillåt fjärrassistans för oregistrerade enheter till Aktiverad om du vill tillåta det här alternativet. Som standard är den här inställningen inaktiverad.
    3. Ange Inaktivera chatt till Ja om du vill ta bort chattfunktionen i appen fjärrassistans. Som standard är chatt aktiverat och den här inställningen är inställd på Nej.
  3. Välj Spara.

Obs!

Det kan ta ett tag innan nya licenser eller utvärderingslicenser aktiveras. Det kan ta mellan 30 minuter och åtta timmar. Nya sessioner med fjärrassistans kan fortsätta att indikera att fjärrassistans inte är aktiverat för klientorganisationen, även om fjärrassistans är aktiverat.

Uppgift 2: Konfigurera behörigheter för fjärrassistans

Fjärrassistans använder rollbaserade åtkomstkontroller (RBAC) i Microsoft Intune för att ange åtkomstnivå som en hjälpare tillåts. Med RBAC kan du avgöra vilka användare som kan ge hjälp och vilken hjälpnivå de kan ge.

Den inbyggda rollen Supportoperatör innehåller de mest nödvändiga behörigheterna men inkluderar inte appen Fjärrassistans – Windows obevakad kontroll av fjärrinloggning. Om du vill bevilja obevakad kontroll på Windows-enheter skapar du en anpassad Intune roll som innehåller den här behörigheten. Du kan tilldela den inbyggda rollen som supportoperatör för standardscenarier med fjärrassistans eller skapa anpassade roller för att bevilja endast de behörigheter för fjärrhjälp och fjärruppgifter som krävs för specifika användargrupper. Mer information om de individuella behörigheter som krävs för fjärrassistans finns i Planera fjärrhjälp.

Ladda ned appar för fjärrassistans

För Windows-support, bevakad och obevakad support använder du separata program och arbetsflöden. Den här uppdelningen hjälper organisationer att skilja mellan användarassisterad och supportinitierad support och ger större kontroll över hur varje typ hanteras, distribueras, skyddas och tillåts.

Bevakad support

Deltagande support syftar på sessioner där en slutanvändare deltar och beviljar åtkomst till den som hjälper till. Bevakade sessioner har stöd för skrivskyddad åtkomst, fullständig behörighet och valfri UAC-behörighet.

Ladda ned den senaste versionen av Fjärrassistans direkt från Microsoft på aka.ms/downloadremotehelp.

Den senaste versionen av fjärrassistans är 5.2.1037.0.

Obevakad support

Obevakad support avser sessioner som gör att auktoriserade hjälpare kan komma åt och styra en Intune-hanterad enhet utan en aktiv deltagare i sessionen.

Azure Virtual Desktop-agenten och Azure Virtual Desktop-agentens startprogram måste vara installerat. Installera agenten först och installera sedan starthanteraren. Ingen ytterligare konfiguration krävs efter installationen. Ladda ned installationsprogrammen från följande länkar:

Följ instruktionerna. När installationsprogrammet frågar efter en registreringstoken fylls fältet i automatiskt med INVALID_TOKEN. Lämna det här värdet oförändrat, välj Nästa och slutför installationen.

Installera appar för fjärrassistans

Fjärrassistans är tillgängligt som en nedladdning från Microsoft och måste installeras på varje enhet innan enheten kan delta i en fjärrassistans. För Windows-support, bevakad och obevakad support använder du separata program och arbetsflöden. Den här uppdelningen hjälper organisationer att skilja mellan användarassisterad och supportinitierad support och ger större kontroll över hur varje typ hanteras, distribueras, skyddas och tillåts.

Bevakad support

Standardbeteendet för fjärrassistans väljer att användarna får automatiska uppdateringar och uppdaterar sig själv när en uppdatering är tillgänglig. När en ny version av fjärrassistans krävs uppmanar appen användarna att uppdatera. Om du vill installera en uppdaterad version kan du använda samma process som du använde tidigare för att ladda ned och installera Fjärrassistans. Du behöver inte avinstallera den tidigare versionen innan du installerar den uppdaterade versionen.

  • Som Intune administratör kan du ladda ned och distribuera appen till registrerade enheter. Mer information om appdistributioner finns i Installera appar på Windows-enheter.
  • Enskilda användare som har behörighet att installera appar på sina enheter kan också ladda ned och installera fjärrassistans.

Obs!

  • I maj 2022 ser befintliga användare av fjärrassistans en rekommenderad uppgraderingsskärm när de öppnar appen fjärrassistans. Användare kan fortsätta använda fjärrassistans utan uppgradering.
  • Den 23 maj 2022 ser befintliga användare av fjärrassistans en obligatorisk uppgraderingsskärm när de öppnar appen fjärrassistans. De kan inte fortsätta förrän de uppgraderat till den senaste versionen av fjärrassistans.
  • För fjärrassistans krävs Microsoft Edge WebView2 Runtime. Om Microsoft Edge WebView2 Runtime inte är installerat på enheten under installationen av fjärrassistansen installeras den av fjärrassistansen. När fjärrassistans har avinstallerats avinstalleras inte Microsoft Edge WebView2 Runtime.
Distribuera fjärrassistans som en app i företagsappkatalogen

Enterprise App Catalog är en samling förpaketerade Win32-appar som har förberetts av Microsoft för att stödja Intune. En Enterprise App Catalog app är en Windows-app som du kan lägga till via Enterprise App Catalog i Intune. Den här apptypen använder Win32-plattformen och har stöd för anpassningsbara funktioner. Fjärrassistans är tillgängligt i Enterprise App Catalog. Mer information finns i Lägga till en app för företagsprogramkatalogen i Microsoft Intune.

Distribuera fjärrassistans som en Win32-app

Om du vill distribuera fjärrassistans med Intune kan du lägga till appen som en Windows Win32-app och definiera en identifieringsregel för att identifiera enheter som inte har den senaste versionen av fjärrassistans installerad. Innan du kan lägga till fjärrassistans som en Win32-app måste du packa *remotehelpinstaller.exe* om som en *.intunewin* fil, vilket är en Win32-appfil som du kan distribuera med Intune. Information om hur du paketerar om en fil som en Win32-app finns i Förbereda Win32-appinnehållet för uppladdning.

När du har paketerat om fjärrassistans som en .intunewin-fil använder du procedurerna i Lägg till en Win32-app med följande information för att ladda upp och distribuera fjärrhjälp. I det följande får den ompaketerade remotehelpinstaller.exe-filen namnet remotehelp.intunewin.

Viktigt

För att dra nytta av kommandoradsexemplet kontrollerar du att den nedladdade filen har bytt namn till remotehelpinstaller.exe.

  1. På sidan Appinformation väljer du Välj appaketfil och letar upp filen remotehelp.intunewin som tidigare förberetts och väljer sedan OK.

    Lägg till en utgivare och välj sedan Nästa. Övrig information på sidan Appinformation är valfri.

  2. Konfigurera följande alternativ på programsidan:

    • För Installera kommandorad anger du remotehelpinstaller.exe /quiet acceptTerms=1.
    • För kommandoraden Avinstallera anger du remotehelpinstaller.exe /uninstall /quiet acceptTerms=1.

    Om du vill avanmäla dig från automatiska uppdateringar anger du enableAutoUpdates=0 som en del av installationskommandot remotehelpinstaller.exe /quiet acceptTerms=1 enableAutoUpdates=0.

    Viktigt

    Kommandoradsalternativen acceptTerms och enableAutoUpdates är alltid skiftlägeskänsliga.

    Lämna resten av alternativen på standardvärdena och välj Nästa för att fortsätta.

  3. På sidan Krav konfigurerar du följande alternativ för att uppfylla dina miljökrav och väljer sedan Nästa:

    • Operativsystemets arkitektur
    • Lägsta operativsystem
  4. På sidan Identifieringsregler under Regelformat väljer du Konfigurera identifieringsregler manuellt och väljer sedan Lägg till för att öppna fönstret Identifieringsregel . Konfigurera följande alternativ:

    • För Regeltyp väljer du Arkiv

    • För Sökväg anger du C:\Program Files\Fjärrassistans

    • För Fil eller mapp anger du RemoteHelp.exe

    • För Identifieringsmetod väljer du Sträng (version)

    • För Operatör väljer du Större än eller lika med

    • För Värde anger du den version av fjärrassistans som du distribuerar. Till exempel 10.0.22467.1000. Se nästa anteckning i den här artikeln för mer information om hur du får versionen av fjärrassistans.

    • Lämna Associated with a 32-bitars app på 64-bitarsklienter inställt på No

      Obs!

      Om du vill hämta versionen av RemoteHelp.exeinstallerar du RemoteHelp manuellt på en dator och kör följande PowerShell-kommando: (Get-Item "$env:ProgramFiles\Remote Help\RemoteHelp.exe"). VersionInfo. I utdata skriver du ned FileVersion och använder den för att ange värdet i identifieringsregeln.

  5. Fortsätt till sidan Tilldelningar och välj en eller flera enhetsgrupper som ska installera appen fjärrassistans. Fjärrassistans gäller för grupper av enheter men inte för användargrupper.

  6. Slutför skapandet av Windows-appen så att Intune distribueras och installeras fjärrassistans på tillämpliga enheter.

Obevakad support

Obevakad support avser sessioner som gör att auktoriserade hjälpare kan komma åt och styra en Intune-hanterad enhet utan en aktiv deltagare i sessionen.

Oövervakad kontroll fjärrinloggning förlitar sig på Azure Virtual Desktop-agenten och Azure Virtual Desktop-agentens startprogram. Installera agenten först och installera sedan bootloadern eftersom bootloadern är beroende av agenten.

När enheten är påslagen och har Internetåtkomst uppdateras agenten automatiskt. Azure Virtual Desktop-agenten uppdaterar sig själv när nyare versioner är tillgängliga. Uppdateringsprocessen kan inte styras eller hanteras och agenten förblir aktuell med den senaste versionen som är tillgänglig för Azure Virtual Desktop-tjänsten.

Distribuera obevakad fjärrassistans som en Win32-app

För Windows-enheter som använder obevakad kontroll distribuerar du Azure Virtual Desktop-agenten innan du distribuerar startprogrammet för Azure Virtual Desktop-agenten. För att säkerställa att apparna installeras i rätt ordning konfigurerar du startappen så att den är beroende av agentappen.

Förbered först varje installationsprogram som ett separat Win32-appaket:

  1. Hämta följande installationsprogram:

  2. Skapa separata käll- och utdatamappar för varje installationsprogram.

  3. Använd Microsoft Win32 Content Prep Tool för att paketera alla MSI-filer som en .intunewin-fil . Mer information finns i Förbereda Win32-appinnehållet för uppladdning.

När du har förberett båda paketen skapar du Azure Virtual Desktop-agentappen:

  1. Följ anvisningarna i Lägg till en Win32-app för att lägga till en Windows-app (Win32).

  2. På sidan Appinformation väljer du Välj appaketfil, väljer filen Microsoft.RDInfra.RDAgent.Installer-x64-version.intunewin<> som förbereddes tidigare och väljer sedan OK.

    För Utgivare anger du Microsoft. Konfigurera eventuell annan appinformation som krävs av organisationen och välj sedan Nästa.

  3. På sidan Program granskar du de automatiskt ifyllda installations- och avinstallationskommandona. Du behöver inte ändra dem. Välj Nästa.

  4. På sidan Krav konfigurerar du följande alternativ och väljer sedan Nästa:

    • För Lägsta operativsystem väljer du Windows 10 1607 eller en senare version som stöds av din miljö.
  5. Konfigurera följande alternativ på sidan Identifieringsregler:

    • För Regelformat väljer du Konfigurera identifieringsregler manuellt och sedan Lägg till.
    • För Regeltyp väljer du MSI.
    • Bekräfta att MSI-produktkoden är ifylld , välj OK och sedan Nästa.
  6. Lägg inte till ett beroende på sidan Beroenden. Välj Nästa.

  7. På sidan ersätta konfigurerar du ersätta om det krävs av din organisation och väljer sedan Nästa.

  8. På sidan Tilldelningar lägger du till de enhetsgrupper som ska ta emot appen och väljer sedan Nästa.

  9. Granska appkonfigurationen och välj sedan Skapa.

När Azure Virtual Desktop-agentappen har skapats skapar du startprogramappen:

  1. Upprepa föregående steg med hjälp av filen Microsoft.RDInfra.RDAgentBootLoader.Installer-x64-version.intunewin<> som du har förberett.

  2. På sidan Beroenden väljer du Lägg till och sedan Azure Virtual Desktop-agentappen, Infrastrukturagenten för fjärrskrivbordstjänster, som du har skapat.

  3. Låt Automatisk installation vara inställt på Ja, välj agentappen och välj sedan Nästa.

  4. På sidan Tilldelningar tilldelar du bootloader-appen till samma enhetsgrupper som agentappen.

  5. Granska appkonfigurationen och välj sedan Skapa.

Intune installerar Azure Virtual Desktop-agenten först och installerar sedan starthanteraren när agentberoendet har identifierats.

Konfigurera fjärrassistans

Bevakad support

Beroende på vilken miljö Fjärrassistans används i kan det vara nödvändigt att skapa brandväggsregler för att tillåta Fjärrassistans genom Windows-brandväggen. I situationer när det är nödvändigt bör följande körbara filer för fjärrassistans tillåtas genom brandväggen:

  • C:\Program Files\Remote help\RemoteHelp.exe
  • C:\Program Files\Remote help\RHService.exe
  • C:\Program Files\Remote help\RemoteHelpRDP.exe

Obevakad support

Aktivera Fjärrskrivbord med en konfigurationsprofil

Om du vill tillåta målenheter att acceptera fjärranslutningar använder du en konfigurationsprofil för Windows-inställningskatalogen för att aktivera Fjärrskrivbord.

Innan du skapar profilen kontrollerar du att brandväggen tillåter RDP-trafik (Fjärrskrivbord Protocol).

Så här skapar och tilldelar du konfigurationsprofilen:

  1. I administrationscentret för Microsoft Intune går du till Enhetshantering>för enhetskonfiguration>.

  2. Välj Skapa>ny princip och konfigurera sedan följande alternativ:

    • För Plattform väljer du Windows 10 och senare.
    • För Profiltyp väljer du Inställningskatalog.

    Välj Skapa.

  3. På sidan Grundläggande anger du ett namn och en valfri beskrivning för profilen och väljer sedan Nästa.

  4. På sidan Konfigurationsinställningar väljer du Lägg till inställningar.

  5. Sök efter Fjärrskrivbord i inställningsväljaren och välj sedan Tillåt användare att fjärransluta med hjälp av Fjärrskrivbordstjänster.

  6. Ange Tillåt användare att fjärransluta med hjälp av Fjärrskrivbordstjänster till Aktiverad och välj sedan Nästa.

  7. På sidan Tilldelningar väljer du de enhetsgrupper som ska ta emot profilen och väljer sedan Nästa.

  8. Granska profilkonfigurationen och välj sedan Skapa.

När du har tilldelat profilen och målenheterna checkat in tillämpar Intune inställningen Fjärrskrivbord. Om du vill övervaka distributionen går du till Enheter>Hantera enheters>konfigurationsprinciper> och väljer sedan profilen. Granska enhetens och användarnas incheckningsstatus, status för enhetstilldelning eller status per inställning.

Om du vill verifiera inställningen på en enhet går du till Inställningar>System>Fjärrskrivbord och bekräftar att Fjärrskrivbord är aktiverat.

Uppdatera appar för fjärrassistans

Fjärrassistans får uppdateringar via Microsoft Update om konfigurerat. Annars måste du uppdatera programmet med hjälp av Enterprise App Catalog (tillgänglig som en del av Intune Suite) eller genom att paketera och distribuera uppdateringen som en Win32-app.

Konfigurera villkorlig åtkomst för fjärrassistans

Det här avsnittet beskriver stegen för etablering av tjänsten fjärrassistans på klientorganisationen för villkorlig åtkomst.

  1. Öppna PowerShell i administratörsläge.
  2. Ange följande kommandon i PowerShell:

Montering

Install-Module Microsoft.Graph -Scope CurrentUser

Logga in

Connect-MgGraph Använd kommandot för att logga in med de omfång som krävs. Du måste logga in med ett administratörskonto för att godkänna de omfattningar som krävs.


Connect-MgGraph -Scopes "Application.ReadWrite.All"

Skapa tjänstens huvudnamn

Skapa tjänstens huvudnamn med AppId Remote Assistance Service1dee7b72-b80d-4e56-933d-8b6b04f9a3e2.

New-MgServicePrincipal -AppId "1dee7b72-b80d-4e56-933d-8b6b04f9a3e2"
DisplayName                                     Id AppId                                   ServicePrincipalType
----                                         ------- -----------                                   ---------------
RemoteAssistanceService                      3d5ff82b-a5f2-483a-xxxx-9514ed66f7c5        1dee7b72-b80d-4e56-933d-8b6b04f9a3e2

Utdata har förkortats för läsbarhet.

ID:t motsvarar app-ID:t för fjärrhjälpstjänsten.

Visningsnamnet är Fjärrhjälpstjänst, som är serverdelstjänsten för fjärrassistans. 

Logga ut

Disconnect-MgGraph Använd kommandot för att logga ut.

Disconnect-MgGraph

Skapa en princip för villkorsstyrd åtkomst

När fjärrassistansens huvudnamn har skapats kan du läsa mer om hur du konfigurerar en princip för villkorlig åtkomst.

Så här tillämpar du principer för villkorlig åtkomst till fjärrassistans:

  1. Gå till den princip för villkorsstyrd åtkomst som du har skapat.
  2. Välj Målresurser.
    1. Välj Resurser (tidigare molnappar) för att ange vad den här principen gäller för.
    2. Välj Exkludera.
    3. Välj Välj resurser.
    4. Under Välj kontrollerar du RemoteAssistanceService med app-ID:t 1dee7b72-b80d-4e56-933d-8b6b04f9a3e2.

Nästa steg