DELLTechnologies-LOGO

DELL Command Endpoint Configure per Microsoft Intune

DELL-Command-Endpoint-Configure-for-Microsoft-Intune-PRO

Informazione di u produttu

Specificazioni:

  • Nome di u produttu: Dell Command | Configurazione endpoint per Microsoft Intune
  • Versione: March 2024 Rev A00
  • Funzionalità: Gestisce è cunfigurà i paràmetri di u BIOS cù Microsoft Intune

Istruzzioni per l'usu di u produttu

Capitulu 1: Introduzione
Dell Command | Endpoint Configure for Microsoft Intune (DCECMI) permette una gestione faciule è sicura è a cunfigurazione di i paràmetri di u BIOS attraversu Microsoft Intune. Utilizeghja Binary Large Objects (BLOB) per almacenà dati, cunfigurà i paràmetri di u BIOS cù zero toccu, è mantene e password uniche. Per infurmazione più dettagliata nantu à Microsoft Intune, fate riferimentu à a documentazione di gestione Endpoint in Microsoft Learn.

Capitulu 2: BIOS Configuration Profile
Creazione è Assegnazione di una Configurazione BIOS Profile:

  1. Crea u pacchettu di cunfigurazione di u BIOS cum'è un Oggettu Grande Binariu (BLOB) cù Dell Command | Configurate.
  2. Accedi à u centru di amministrazione di Microsoft Intune cù u contu appropritatu chì hà a Politica è Profile U rolu di manager assignatu.
  3. Vai à Dispositivi> Configurazione in u centru admin.
  4. Cliccate nantu à Politiche è dopu Crea Profile.
  5. Selezziunate Windows 10 è più tardi cum'è Platform.
  6. Sceglite i mudelli in Profile tipu.
  7. Selezziunà Configurazioni BIOS in u nome di u Template.
  8. Cliccate Crea per creà a cunfigurazione BIOS profile.

FAQ

  • Q: Induve possu truvà più infurmazione nantu à stallà Dell Command | Configurazione di endpoint per Microsoft Intune?
    A: A Guida di Installazione per Dell Command | Endpoint Configure per Microsoft Intune hè dispunibule nantu à a pagina di documentazione di Dell Command | Configurazione endpoint per Microsoft Intune.
  • Q: Cumu possu risolve i prublemi cù Dell Command | Configurazione di endpoint per Microsoft Intune?
    A: A sezione Log Location in u Capitulu 4 di u manuale d'utilizatore furnisce infurmazioni nantu à i metudi di risoluzione di prublemi per u software.

Note, precauzioni è avvisi

  • DELL-Command-Endpoint-Configure-for-Microsoft-Intune- (1)NOTA: A NOTA indica infurmazione impurtante chì vi aiuta à fà un megliu usu di u vostru pruduttu.
  • DELL-Command-Endpoint-Configure-for-Microsoft-Intune- (2)ATTENZIONE: A CAUTION indica o dannu potenziale à l'hardware o perdita di dati è vi dice cumu per evità u prublema.
  • DELL-Command-Endpoint-Configure-for-Microsoft-Intune- (3)ATTENZIONE: UN AVVERTENZA indica un potenziale di danni à a pruprietà, ferite persunale o morte.

© 2024 Dell Inc. o i so filiali. Tutti i diritti riservati. Dell Technologies, Dell è altri marchi sò marchi di Dell Inc. o di e so filiali. Altri marchi ponu esse marchi di i so rispettivi pruprietarii.

Introduzione

Introduzione à Dell Command | Endpoint Configure for Microsoft Intune (DCECMI):
Dell Command | Endpoint Configure for Microsoft Intune (DCECMI) vi permette di gestisce è cunfigurà BIOS facilmente è in modu sicuru cù Microsoft Intune. U software usa Binary Large Objects (BLOB) per almacenà dati, cunfigurà è gestisce i paràmetri di u BIOS di u sistema Dell cù zero-touch, è stabilisce è mantene password uniche.
Per più infurmazione nantu à Microsoft Intune, vede a documentazione di gestione di endpoint in Microsoft Learn.

Altri documenti chì pudete avè bisognu
U Command Dell | Endpoint Configure for Microsoft Intune Installation Guide furnisce infurmazioni nantu à l'installazione di Dell Command | Endpoint Configure per Microsoft Intune nantu à i sistemi client supportati. A guida hè dispunibule à Dell Command | Endpoint Configure per a pagina di documentazione di Microsoft Intune.

cunfigurazione BIOS profile

Creazione è assignazione di una configurazione di BIOS profile
Una volta chì u pacchettu di cunfigurazione di u BIOS hè creatu cum'è un Oggettu Grande Binariu (BLOB), l'amministratore di Microsoft Intune pò aduprà per creà una cunfigurazione di BIOS pro.file. U profile pò esse creatu per mezu di Microsoft Intune Admin Center per gestisce i sistemi di clienti cummerciale Dell in un ambiente IT.

Circa stu compitu
Pudete creà un pacchettu di cunfigurazione BIOS (.cctk) file usendu Dell Command | Configurate. Vede Creazione di un pacchettu BIOS in Dell Command | Configurate a Guida di l'Usuariu à Supportu | Dell per più infurmazione.

Passi

  1. Accedi à Centru di amministrazione di Microsoft Intune usendu u contu Intune avè a Politica è Profile Opzione attribuita à u rolu di manager.
  2. Andà à Dispositivi> Configurazione.
  3. Clicca Politiche.
  4. Cliccate Crea Profile.
  5. Selezziunate Windows 10 è più tardi da a lista a discesa Platform.
  6. Selezziunà i mudelli in Profile tipu da u listinu drop-down Platform.
  7. Sottu Template name, selezziunate BIOS Configurations.
  8. Cliccate Crea. A cunfigurazione di u BIOS profile a creazione principia.
  9. In a tabulazione Basics, in Crea configurazioni BIOS profile pagina, entre u Nome di u profile e Descrizzione. A descrizzione hè facultativa.
  10. In a tabulazione Configurazioni in Crea configurazioni BIOS profile pagina, selezziunà Dell in u menù a tendina Hardware.
  11. Selezziunate una di e seguenti opzioni per Disattivà a prutezzione di password per u dispositivu:
    • Se selezziunate NO, allora Microsoft Intune manda una password di amministratore BIOS aleatoria unica per ogni dispositivu chì hè applicata à u dispusitivu.
    • Se selezziunate SÌ, allora a password di l'amministratore BIOS applicata in precedenza stabilita per u flussu di travagliu Microsoft Intune hè sguassata.
      NOTA: Se a password di l'amministratore di u BIOS ùn hè micca stabilita attraversu u flussu di travagliu di Microsoft Intune, allora l'impostazione YES mantene i dispositi in un statu senza password.
  12. Caricate u pacchettu di cunfigurazione BIOS in Configurazione file.
  13. In a tabulazione Assegnazioni in Crea configurazioni BIOS profile pagina, cliccate Aggiungi gruppi sottu Gruppi inclusi.
  14. . Selezziunate i gruppi di dispositivi induve vulete implementà u pacchettu.
  15. In u Review tab in Crea cunfigurazioni BIOS profile pagina, review i dettagli di u vostru pacchettu BIOS.
  16. Cliccate Crea per implementà u pacchettu.
    NOTA: Una volta u BIOS Configuration Profile hè creatu, u profile hè implementatu à i Gruppi Endpoint destinati. L'agent DCECMI intercepta è l'applica in modu sicuru.

Verificate u statutu di implementazione di u BIOS Configuration Profile
Per verificà u statu di implementazione di u BIOS Configuration Profile, fate i seguenti:

Passi

  1. Andate à u centru di amministrazione di Microsoft Intune.
  2. Firmate cù un utilizatore chì hà a Politica è Profile U rolu di manager assignatu.
  3. Cliccate Dispositivi in ​​u menù di navigazione à a manca.
  4. Selezziunà Configurazione in a sezione Manage devices.
  5. Locate a Politica di Configurazione di BIOS chì avete creatu, è cliccate nantu à u nome di a pulitica per apre a pagina di dettagli. In a pagina di dettagli, pudete view u statutu di u dispusitivu-Succeeded, Failure, Pending, Unknown, Not applicable.

Considerazioni impurtanti quandu implementate una cunfigurazione BIOS profile

  • Aduprate una cunfigurazione BIOS profile per un gruppu di dispositivi è aghjurnà quandu hè necessariu, invece di creà un profile per un determinatu gruppu di dispositivi.
  • Ùn targeted multiple BIOS Configuration Profiles à u listessu gruppu di dispusitivi.
  • Utilizà una cunfigurazione BIOS profile evita u cunflittu trà parechji profiles chì sò assignati à u listessu gruppu endpoint.
  • Implantazione di parechji profiles à u listessu gruppu di endpoint provoca una cundizione di razza è si traduce in un statu di cunfigurazione di u BIOS cunflittu.
    • Un messagiu d'errore di attaccu di replay pussibile rilevatu hè ancu mostratu in EndpointConfigure.log. Vede u locu di log per a risoluzione di i prublemi per più dettagli.
    • In u portale Intune, u missaghju d'errore hè visualizatu cum'è a Verificazione di Metadata falluta. Vede a sezione di Verificazione di Metadata falluta in Domande frequenti per più dettagli.
  • Per aghjurnà un pro esistentefile, fate u seguente in a tabulazione Proprietà di a cunfigurazione BIOS profile:
    1. Cliccate Edit.
    2. Edita Disattivate a prutezzione di password per u dispositivu o a cunfigurazione file carichendu una nova cunfigurazione .cctk file. A mudificazione di una o di e duie opzioni sopra citate aghjurnà u profile versione è attiva un profile ridistribuzione à u gruppu di endpoint assignatu.
    3. Cliccate Review + buttone di salvezza.
      In a tabulazione dopu, review i dettagli è cliccate Salvà.
  • Ùn mudificà micca u BIOS Configuration Profiles in u statu Pending.
    • Se ci hè digià un BIOS Configuration Pro esistentefile chì hè implementatu à i gruppi di endpoint è u statutu hè visualizatu cum'è Pending, ùn aghjurnà micca quella BIOS Configuration Profile.
    • Ùn deve micca aghjurnà finu à chì a transizione di status passa da Pending à Successed or Failure.
    • A mudificazione pò causà cunflitti è successivamente BIOS Configuration Profile fallimenti di versione. A volte, i fallimenti di sincronia di u BIOS Password ponu accade, è pudete micca esse capace di vede a nova password BIOS applicata.
  • Quandu gestisce e password utilizendu l'interfaccia d'utilizatore di Microsoft Intune Admin Center, ricordate i seguenti:
    • Se selezziunate NO per Disattivà a prutezzione di password per u dispositivu, allora Intune manda una password di amministratore BIOS aleatoriu chì hè appiicata à u dispusitivu.
    • Se selezziunate SÌ per Disattivà a prutezzione di password per u dispositivu, allora a password di l'amministratore BIOS applicata in precedenza attraversu u flussu di travagliu Intune hè sguassata.
    • Se nisuna password di l'amministratore di u BIOS hè stata applicata prima attraversu u flussu di travagliu Intune, allora a paràmetra aiuta à mantene i dispositi in un statu senza password.
  • Dell Technologies ricumanda di utilizà Intune Password Manager per a Gestione di Password di BIOS, postu chì l'applicazione furnisce una sicurezza è una gestione superiore.

Gestione di u BIOS Dell

Microsoft Graph API per a gestione di u BIOS Dell

Per utilizà l'API di graficu per a gestione di u BIOS di Dell, una applicazione deve avè i seguenti spazii assignati:

  • DeviceManagementConfiguration.Leggi.Tutti
  • DeviceManagementConfiguration.ReadWrite.All
  • DeviceManagementManagedDevices.PrivilegedOperations.All

E seguenti API di graficu ponu esse aduprate per a gestione di u BIOS Dell:

  • Crea cunfigurazione hardware
  • assignà azzione di cunfigurazione hardware
  • Lista cunfigurazioni hardware
  • Ottene cunfigurazione hardware
  • Elimina a cunfigurazione hardware
  • Aghjurnate a cunfigurazione hardware

E seguenti API di graficu ponu esse aduprate per a gestione di password di u BIOS Dell:

  • Lista Hardware Password Infos
  • Get Hardware Password Info
  • Crià Hardware Password Info
  • Sguassà l'infurmazione di password di hardware
  • Aghjurnà l'infurmazione di password di hardware

Utilizà l'API Graph per ritruvà a password di u BIOS Dell manualmente

  • Prerequisites
    Assicuratevi di utilizà Microsoft Graph Explorer.
  • Passi
    1. Accedi à Microsoft Graph Explorer utilizendu e credenziali di l'amministratore globale di Intune.
    2. Cambia l'API à a versione beta.
    3. Lista l'infurmazioni di password hardware di tutti i dispositi chì utilizanu u URL https://graph.microsoft.com/beta/deviceManagement/hardwarePasswordInfo.
    4. Cliccate mudificà i permessi.
    5. Habilita DeviceManagementConfiguration.Read.All, DeviceManagementConfiguration.ReadWrite.All, è DeviceManagementManagedDevices.PrivilegedOperations.All.
    6. Cliccate Run Query.
      L'infurmazione di password hardware di tutti i dispositi, a password attuale è a lista di e 15 password precedenti sò listati in un formatu leggibile in Risposta pre.view.

Informazione impurtante

  • L'amministratori di u sistema ponu utilizà Microsoft Graph Explorer o creà script PowerShell cù PowerShell SDK per l'API Microsoft Intune Graph da Galeria PowerShell per piglià l'infurmazione di password di u BIOS Dell.
  • Dell BIOS Gestione di password L'API Graph supportanu ancu i filtri. Per esample, pè ottene l'infurmazione di password di hardware di un dispositivu particulari cù u numeru Serial, andate à https://graph.microsoft.com/beta/deviceManagement/hardwarePasswordInfo?$filter=serialNumber.
    NOTA: Solu elencu hardwarePasswordInfos è Get hardwarePasswordInfo API sò supportati. Crea hardwarePasswordInfo, Elimina hardwarePasswordInfo, è Update hardwarePasswordInfo API ùn sò micca supportati avà.

Locu di log per a risoluzione di i prublemi

Dell Command | Implementa Endpoint Configure per Microsoft Intune (DCECMI). file funziunalità di logging. Pudete utilizà logs verbose per DCECMI.
U ghjurnale file hè dispunibule in C:\ProgramData\Dell\EndpointConfigure. U file nome hè EndpointConfigure.log.

Per attivà i logs detallati, fate u seguente:

  1. Andà à u locu di registru HKLM\Software\Dell\EndpointConfigure\.
  2. Crea una chjave di registru DWORD 32 cù u nome LogVerbosity.
  3. Assignà un valore di 12.
  4. Riavvia DCECMI, è osservate i logs verbose.

Tabella 1. DCECMI logs

Verbosità Valore Missaghju Descrizzione
1 Fatale Errore criticu hè accadutu, è u sistema hè cunsideratu inestabile.
3 Errore Un errore seriu hè accadutu chì ùn hè micca cunsideratu fatale.
5 Attenti Messaghju d'avvertimentu per l'utilizatori.
10 Infurmativu Stu missaghju hè per scopi informativi.
12 Verbuse Altri missaghji informativi chì ponu esse logati è viewed secondu u livellu di verbosità.

Domande frequenti

  • Cumu si passa à a password amministrata da Intune o AAD quandu aghju digià una password di BIOS?
    • Intune ùn furnisce micca un modu per sementà a password iniziale in AAD.
    • Per passà à a password amministrata da Intune o AAD, sguassate a password esistente di u BIOS utilizendu u stessu metudu chì hè utilizatu per stabilisce a password di u BIOS.
      NOTA: Dell Technologies ùn hà micca una password maestra è ùn pò micca passà a password di u cliente.
  • Cumu uttene a password per un dispositivu chì aghju da serve manualmente?
    Microsoft Intune ùn mostra micca a password in e proprietà di u dispositivu. Vai à Using Graph APIs per ritruvà a Password BIOS Dell manualmente per più infurmazione.
    NOTA: Solu Elencu hardwarePasswordInfos è Get hardwarePasswordInfo sò supportati.
  • Cumu passà una password unica per u dispositivu à Dell Command | Aghjurnà per pudè aghjurnà u firmware?
    Dell Command | L'aghjurnamentu ùn usa micca un metudu di aghjurnamentu di u BIOS di a capsula chì pò saltà in modu sicuru a password di u BIOS. Windows Update, Autopatch è Windows Update for Business usa u metudu di l'aghjurnamentu di u BIOS di capsule Dell. se avete implementatu una password unica per u dispositivu, pudete aduprà. Assicuratevi chì l'aghjurnamentu di u BIOS di Capsule hè attivatu in i paràmetri di u BIOS.
  • Cumu mantene da applicà a cunfigurazione BIOS profile à i dispositi non-Dell?
    Attualmente, i filtri ùn sò micca supportati in a cunfigurazione BIOS profile assignazione. Invece, pudete assignà un gruppu di esclusione per i dispositi non-Dell.
    Per creà un gruppu d'esclusione dinamica, seguitate sti passi:
    1. In u centru di amministrazione di Microsoft Intune, andate à Home> Gruppi | Tutti i gruppi > Novu gruppu.DELL-Command-Endpoint-Configure-for-Microsoft-Intune- (4)
    2. In a lista di u tippu di adesione, selezziunate Dispositivu dinamicu.
    3. Crea a dumanda dinamica secondu e regule di adesione dinamica per i gruppi in Azure Active Directory guidelines in Microsoft.
  • Induve truvà i logs per debug ogni prublema?
    log di Dell files ponu esse truvati quì: C:\ProgramData\dell\EndpointConfigure\EndpointConfigure<*>.log. log Microsoft files ponu esse truvati quì: C:\ProgramData\Microsoft\IntuneManagementExtension\Logs\<*>.log
  • Cumu risolve l'errori signalati da l'agente?
    Eccu alcuni errori signalati da l'agente chì pudete vede:
    • L'agente hà signalatu errore: 65
      • Descrizzione - A password di cunfigurazione hè necessaria per cambià u paràmetru. Aduprate -ValSetupPwd per furnisce una password.
      • Stu prublema hè osservatu quandu u dispusitivu hà digià una password di BIOS. Per risolve u prublema, utilizate u gestore di password Intune BIOS è sguassate a password attuale di u BIOS cù Dell Command | Configurate l'utillita o accedendu à u BIOS Setup. Dopu, implementate una nova configurazione di BIOS profile aduprendu Intune cù l'opzione Disabilita a prutezzione di password per u dispositivu impostata à NO.
    • L'agente hà signalatu errore: 58
      • Descrizzione - A password di installazione chì hè furnita hè sbagliata. Prova dinò.
      • U prublema hè osservatu quandu parechje cunfigurazione BIOS profiles sò usati per u listessu gruppu di dispusitivi. Eliminate a cunfigurazione BIOS addiziale profiles chì ùn riescenu à risolve u prublema.
      • U prublema pò ancu esse osservatu quandu a cunfigurazione BIOS profiles sò mudificate quandu u statutu hè Pending.
        NOTA: Vede l'infurmazione impurtante per più dettagli.
    • A verificazione di i metadati hà fiascatu
      • U prublema hè osservatu quandu ci sò fallimenti durante a verificazione di a correttezza di a BIOS Configuration Profile metadata.
      • L'agente informa u statutu cum'è Fiascu cù l'errore Verificazione di Metadata falluta.
      • Nisuna cunfigurazione BIOS hè realizata.
      • Per risolve stu prublema, pruvate à redistribuisce a BIOS Configuration Profile, o sguassate è creanu un BIOS Configuration Profile nantu à Microsoft Intune.
  • Cumu decodificà u codice d'errore di ritornu da DCECMI in u rapportu Microsoft Intune?
    Vede Dell Command | Configurate i Codici d'Errore à Support | Dell per una lista di tutti i codici d'errore è u so significatu.
  • Cumu attivà i logs verbose DCECMI per a risoluzione di i prublemi?
    1. Andà à u locu di registru HKLM\Software\Dell\EndpointConfigure\.
    2. Crea una chjave di registru DWORD 32 cù u nome LogVerbosity.
    3. Assignà un valore di 12.
    4. Restart Dell Command|Endpoint Configure per Microsoft Intune-service da Services.msc è osservate u C:\ProgramData\Dell\EndpointConfigure\EndpointConfigure.log log per i missaghji verbose.
      Vede Dell Command | Configurate i Codici d'Errore à Support | Dell per una lista di tutti i codici d'errore è u so significatu.
      Pudete ancu vede Log Location per Troubleshooting per più infurmazione.
  • Cumu implementà DCECMI o creà è implementà applicazioni Win32 da Microsoft Intune?
    Vede Dell Command | Configurazione Endpoint per a Guida di Installazione di Microsoft Intune à Support | Dell nantu à cumu implementà una applicazione DCECMI Win32 cù Microsoft Intune. U pacchettu autopopulates i cumandamenti d'installazione DCECMI, i cumandamenti di disinstallazione, è a logica di rilevazione, una volta caricate in l'applicazioni Windows in Microsoft Intune.
  • Se ùn vogliu micca aduprà a password aleatoria sicura da u gestore di password di Intune è invece aduprà CCTK files per operazioni di password cù a mo password persunalizata, hè permessa?
    • Hè assai cunsigliatu per utilizà Intune Password Manager per a gestione di password di u BIOS per via di l'avanzatutages offertu.
    • Se a password hè stabilita cù .cctk file è micca aduprà Intune Password Manager, a password ùn cambia micca à Intune o password amministrata da AAD.
    • U gestore di password di Intune ùn cunnosci micca nunda chì hè in relazione cù a password di u BIOS stabilitu cù un .cctk file o manualmente.
    • A password di u BIOS hè visualizata cum'è nulla / viota quandu l'API di Microsoft Graph sò usate per piglià a password di u BIOS.
  • Induve sò i mo password guardate o sincronizate?
    Password generati da voi, in u CCTK file, ùn sò micca almacenati, sincronizati o gestiti da Intune o Graph. Solu i password sicuri, casuali, unichi per u dispositivu chì sò generati da Intune, usendu l'alternatore Sì / No per Disattivà a prutezzione di password BIOS per u dispositivu, sò sincronizati o gestiti da Intune o Graph.
  • In quale scenarii sò profilehè riattivatu?
    • cunfigurazione BIOS profiles ùn sò micca pensati per rimedii proattivi in ​​Intune.
    • Un profile ùn hè micca implementatu ripetutamente una volta applicata cù successu in u dispusitivu. Un profile hè ridistribuitu solu quandu mudificà u profile in Intune.
    • Pudete ancu edità Disattivà a prutezzione di password per u dispositivu o Configurazione file carichendu una nova cunfigurazione .cctk file.
    • A mudificazione di una o di e duie opzioni sopra citate aghjurnà u profile versione è attiva un profile ridistribuzione à u gruppu di endpoint assignatu.

Cuntattate Dell
Dell furnisce parechje opzioni di supportu è serviziu in linea è telefuninu. A dispunibilità varieghja da u paese è di u produttu, è certi servizii ùn ponu micca esse dispunibili in a vostra zona. Per cuntattà Dell per vendite, supportu tecnicu, o prublemi di serviziu di u cliente, vai à dell.com.
Se ùn avete micca una cunnessione Internet attiva, pudete truvà l'infurmazioni di cuntattu nantu à a vostra fattura di compra, bolla di imballaggio, fattura, o catalogu di prudutti Dell.

Documenti / Risorse

DELL Command Endpoint Configure per Microsoft Intune [pdfGuida di l'utente
Command Endpoint Configure for Microsoft Intune, Endpoint Configure for Microsoft Intune, Configure for Microsoft Intune, Microsoft Intune, Intune

Referenze

Lascia un cumentu

U vostru indirizzu email ùn serà micca publicatu. I campi obbligatori sò marcati *