DELL Command Endpoint Agordu por Microsoft Intune

Produktaj Informoj
Specifoj:
- Produkta Nomo: Dell Command | Finpunkto Agordu por Microsoft Intune
- Versio: marto 2024 Rev A00
- Funkcio: Administru kaj agordu BIOS-agordojn kun Microsoft Intune
Produktaj Uzado-Instrukcioj
Ĉapitro 1: Enkonduko
Dell Command | Endpoint Configure for Microsoft Intune (DCECMI) permesas facilan kaj sekuran administradon kaj agordon de BIOS-agordoj per Microsoft Intune. Ĝi uzas Binarajn Grandajn Objektojn (BLOB) por stoki datumojn, agordi BIOS-agordojn kun nula tuŝo kaj konservi unikajn pasvortojn. Por pli detalaj informoj pri Microsoft Intune, raportu al la dokumentado pri administrado de Endpoint en Microsoft Learn.
Ĉapitro 2: BIOS-Agordo Profile
Krei kaj Asigni BIOS Configuration Profile:
- Kreu la agordan pakaĵon de BIOS kiel Binara Granda Objekto (BLOB) uzante Dell Command | Agordi.
- Ensalutu al la administra centro de Microsoft Intune kun la taŭga konto havanta la Politikon kaj Profile Rolo de administranto atribuita.
- Iru al Aparatoj > Agordo en la administra centro.
- Alklaku Politikojn kaj poste Krei Profile.
- Elektu Windows 10 kaj poste kiel la Platformo.
- Elektu Ŝablonojn en Profile tajpu.
- Elektu BIOS-Agordojn sub Ŝablonomo.
- Klaku Krei por krei la BIOS-agordan profesionfile.
Oftaj Demandoj
- Q: Kie mi povas trovi pliajn informojn pri instalado de Dell Command | Finpunkto Agordi por Microsoft Intune?
A: La Instala Gvidilo por Dell Command | Endpoint Configure por Microsoft Intune haveblas sur la dokumenta paĝo de Dell Command | Finpunkto Agordu por Microsoft Intune. - Q: Kiel mi povas solvi problemojn kun Dell Command | Finpunkto Agordi por Microsoft Intune?
R: La sekcio Log Loko en Ĉapitro 4 de la uzantmanlibro provizas informojn pri solvo de problemoj por la programaro.
Notoj, avertoj kaj avertoj
NOTO: NOTO indikas gravajn informojn, kiuj helpas vin pli bone uzi vian produkton.
ATENTU: ATENTO indikas aŭ eblan damaĝon al aparataro aŭ perdon de datumoj kaj diras al vi kiel eviti la problemon.
AVERTO: AVERTO indikas eblecon por posedaĵdamaĝo, persona vundo aŭ morto.
© 2024 Dell Inc. aŭ ĝiaj filioj. Ĉiuj rajtoj rezervitaj. Dell Technologies, Dell kaj aliaj varmarkoj estas varmarkoj de Dell Inc. aŭ ĝiaj filioj. Aliaj varmarkoj povas esti varmarkoj de siaj respektivaj posedantoj.
Enkonduko
Enkonduko al Dell Command | Finpunkto Agordu por Microsoft Intune (DCECMI):
Dell Command | Endpoint Configure for Microsoft Intune (DCECMI) ebligas vin administri kaj agordi BIOS facile kaj sekure kun Microsoft Intune. La programaro uzas Binarajn Grandajn Objektojn (BLOB) por stoki datumojn, agordi kaj administri Dell-sistemajn BIOS-agordojn kun nul-tuŝo, kaj agordi kaj konservi unikajn pasvortojn.
Por pliaj informoj pri Microsoft Intune, vidu Endpoint-administraddokumentaron en Microsoft Learn.
Aliajn dokumentojn vi eble bezonos
La Dell-Komando | Endpoint Configure for Microsoft Intune Installation Guide disponigas informojn pri instalado de Dell Command | Endpoint Configure por Microsoft Intune sur subtenataj klientsistemoj. La gvidilo haveblas ĉe Dell Command | Endpoint Configure for Microsoft Intune dokumentadopaĝo.
BIOS-agordo profile
Krei kaj atribui agordon de BIOS-profesiulofile
Post kiam la BIOS-agorda pako estas kreita kiel Binara Granda Objekto (BLOB), la administranto de Microsoft Intune povas uzi ĝin por krei BIOS-agordan profesion.file. La profesiulofile povas esti kreita per Microsoft Intune Admin Center por administri la komercajn klientsistemojn de Dell en IT-medio.
Pri ĉi tiu tasko
Vi povas krei BIOS-agordan pakaĵon (.cctk) file uzante Dell Command | Agordi. Vidu Krei BIOS-pakaĵon en Dell Command | Agordi Uzantan Gvidilon ĉe Subteno | Dell por pliaj informoj.
Paŝoj
- Ensalutu al Administra centro de Microsoft Intune uzante la Intune-konton havante la Politikon kaj Profile Opcio atribuita al administranto rolo.
- Iru al Aparatoj > Agordo.
- Klaku Politikoj.
- Klaku Krei Profesiulofile.
- Elektu Windows 10 kaj poste el la fal-listo Platformo.
- Elektu Ŝablonojn en Profile tajpu el la fal-listo Platformo.
- Sub Ŝablonomo, elektu BIOS-Agordojn.
- Klaku Krei. La BIOS-agordo profile kreado komenciĝas.
- En la Baza langeto, sur Krei BIOS-agordojn profile paĝo, enigu la Nomon de la profesiulofile kaj Priskribo. La priskribo estas nedeviga.
- En la langeto Agordoj sur Krei BIOS-agordojn profile paĝo, elektu Dell en la Aparataro falmenuo.
- Elektu iun el la sekvaj opcioj por Malŝalti per-aparatan pasvortan protekton:
- Se vi elektas NE, tiam Microsoft Intune sendas unikan por aparato, hazardan BIOS-administran pasvorton kiu estas aplikata sur la aparato.
- Se vi elektas JES, tiam la antaŭe aplikita BIOS-administra pasvorto fiksita per Microsoft Intune laborfluo estas malplenigita.
NOTO: Se la pasvorto de la administranto de BIOS ne estas agordita per la laborfluo de Microsoft Intune, tiam la agordo JES konservas la aparatojn en senpasvorta stato.
- Alŝutu la agordan pakaĵon de BIOS en Agordo file.
- En la langeto Taskoj sur Krei BIOS-agordojn profile paĝo, alklaku Aldoni grupojn sub Inkluditaj grupoj.
- . Elektu la aparatogrupojn kie vi volas disfaldi la pakaĵon.
- En la Review langeto sur Krei BIOS-agordojn profile paĝo, review la detalojn de via BIOS-pakaĵo.
- Alklaku Krei por disfaldi la pakaĵon.
NOTO: Unufoje la BIOS Configuration Profile estas kreita, la profesiulofile estas deplojita al la celitaj Finpunkto-Grupoj. La DCECMI-agento kaptas kaj aplikas ĝin sekure.
Kontrolante la deplojan staton de la BIOS Configuration Profile
Por kontroli la deplojan staton de la BIOS Configuration Profile, faru la jenon:
Paŝoj
- Iru al la administra centro de Microsoft Intune.
- Ensalutu kun uzanto, kiu havas la Politikon kaj Profile Rolo de administranto atribuita.
- Alklaku Aparatoj en la navigada menuo maldekstre.
- Elektu Agordon en la sekcio Administri aparatojn.
- Trovu la BIOS-Agordan Politikon, kiun vi kreis, kaj alklaku la politikan nomon por malfermi la detalojn. Sur la detaloj paĝo, vi povas view la stato de la aparato—Sukcesita, Fiasko, Pritraktata, Nekonata, Ne aplikebla.
Gravaj konsideroj dum deplojado de BIOS-agorda profesiulofile
- Uzu unu profesian agordon de BIOSfile por aparato-grupo kaj ĝisdatigi ĝin kiam necesas, anstataŭ krei profesiulonfile por difinita aparatogrupo.
- Ne celu plurajn BIOS Configuration Profiles al la sama aparatogrupo.
- Uzante unu BIOS-agordon profesiulofile evitas konflikton inter multoblaj profiles kiuj estas asignitaj al la sama finpunktogrupo.
- Deplojante plurajn profesiulojnfiles al la sama finpunktogrupo kaŭzas raskondiĉon kaj rezultigas konfliktan BIOS-agordan staton.
- Ebla ripetatako detektita erarmesaĝo ankaŭ estas montrata en la EndpointConfigure.log. Vidu Log Loko por Troubleshooting por pliaj detaloj.
- En la portalo Intune, la erarmesaĝo estas montrata kiel Kontrolo de Metadatumoj malsukcesis. Vidu Kontrolo de Metadatumoj malsukcesis sekcion en Oftaj Demandoj por pliaj detaloj.
- Por ĝisdatigi ekzistantan profesionfile, faru la jenon en la langeto Propraĵoj de la BIOS-agordo profile:
- Alklaku Redakti.
- Redaktu Malebligu per-aparatan pasvortan protekton aŭ Agordon file alŝutante novan agordon .cctk file. Modificante aŭ ambaŭ el la supre menciitaj opcioj ĝisdatigas la profesionfile versio kaj ekigas profesionfile redeplojo al la asignita finpunktogrupo.
- Alklaku Review + konservi butonon.
En la sekva langeto, review la detalojn kaj alklaku Konservi.
- Ne modifi BIOS Configuration Profiles en la Pritraktata stato.
- Se jam ekzistas BIOS Configuration Profile kiu estas deplojita al la finpunktogrupoj kaj la statuso estas montrata kiel Pritraktata, ne ĝisdatigu tiun BIOS Configuration Profile.
- Vi ne devas ĝisdatigi ĝis la statusaj transiroj de Pritraktata al Sukcesita aŭ Fiasko.
- Modificado povas kaŭzi konfliktojn kaj postan BIOS Configuration Profile versio-fiaskoj. Foje, malsukcesoj de sinkronigado de BIOS Pasvorto povas okazi, kaj vi eble ne povos vidi la lastatempe aplikitan BIOS-Pasvorton.
- Kiam vi administras pasvortojn per uzantinterfaco de Microsoft Intune Admin Center, memoru la jenajn:
- Se vi elektas NE por Malŝalti per-aparatan pasvortan protekton, tiam Intune sendas hazardan BIOS-administran pasvorton kiu estas aplikata sur la aparato.
- Se vi elektas JES por Malŝalti po-aparatan pasvortan protekton, tiam la antaŭe aplikita BIOS-administra pasvorto per Intune-laborfluo estas forigita.
- Se neniu pasvorto de administranto de BIOS estis aplikita pli frue per Intune-laborfluo, tiam la agordo helpas konservi la aparatojn en senpasvorta stato.
- Dell Technologies rekomendas uzi Intune Password Manager por BIOS Password Management, ĉar la aplikaĵo provizas superan sekurecon kaj administreblecon.
Dell BIOS-administrado
Microsoft Graph API por Dell BIOS-administrado
Por uzi grafikajn APIojn por Dell BIOS Management, aplikaĵo devas havi la sekvajn ampleksojn asignitajn:
- DeviceManagementConfiguration.Legu.Ĉion
- DeviceManagementConfiguration.ReadWrite.All
- DeviceManagementManagedDevices.PrivilegedOperations.All
La sekvaj grafikaj APIoj povas esti uzataj por Dell BIOS-administrado:
- Krei aparataron agordon
- asigni agon de Hardware Configuration
- Listo de aparataro agordojn
- Akiru aparataron agordon
- Forigi aparatan agordon
- Ĝisdatigu aparatan agordon
La sekvaj grafikaj API-oj povas esti uzataj por pasvortadministrado de Dell BIOS:
- Listo de aparataro Pasvortinformoj
- Akiru aparataron Pasvorton-Informon
- Krei aparataron Pasvortinformon
- Forigi aparataron Pasvortinformon
- Ĝisdatigu aparataron Pasvortinformon
Uzante Graph-APIojn por retrovi la Dell BIOS-Pasvorton permane
- Antaŭkondiĉoj
Certigu, ke vi uzas Microsoft Graph Explorer. - Paŝoj
- Ensalutu al Microsoft Graph Explorer uzante akreditaĵojn de Intune Global Administrator.
- Ŝanĝu la API al beta-versio.
- Listigu la aparatajn pasvortinformojn de ĉiuj aparatoj uzante la URL https://graph.microsoft.com/beta/deviceManagement/hardwarePasswordInfo.
- Klaku Modifi permesojn.
- Ebligu DeviceManagementConfiguration.Read.All, DeviceManagementConfiguration.ReadWrite.All kaj DeviceManagementManagedDevices.PrivilegedOperations.All.
- Alklaku Run Query.
La aparatara pasvortinformo de ĉiuj aparatoj, la nuna pasvorto kaj la listo de la antaŭaj 15 pasvortoj estas listigitaj en legebla formato en Respondo preview.
Gravaj Informoj
- Sistemadministrantoj povas uzi Microsoft Graph Explorer aŭ krei PowerShell-skriptojn uzante PowerShell SDK por Microsoft Intune Graph API de PowerShell Galerio por preni Dell-BIOS-Pasvortinformon.
- Dell BIOS Pasvortadministrado Graph APIs ankaŭ subtenas filtrilojn. Por ekzample, por akiri la aparataron pasvortinformojn de aparta aparato uzante serian numeron, iru al https://graph.microsoft.com/beta/deviceManagement/hardwarePasswordInfo?$filter=serialNumber.
NOTO: Nur Listigi aparataronPaswordInfos kaj Akiri aparataronPasswordInfo API estas subtenataj. Krei aparataronPaswordInfo, Forigi aparataronPaswordInfo kaj Ĝisdatigi aparataronPasswordInfo-APIoj ne estas subtenataj nun.
Ensalutu Lokon por Solvado de Problemoj
Dell Command | Endpoint Configure for Microsoft Intune (DCECMI) iloj file registra funkcio. Vi povas uzi multvortajn protokolojn por DCECMI.
La ŝtipo file disponeblas ĉe C:\ProgramData\Dell\EndpointConfigure. La file nomo estas EndpointConfigure.log.
Por ebligi detalajn protokolojn, faru la jenon:
- Iru al la registra loko HKLM\Software\Dell\EndpointConfigure\.
- Kreu registran ŝlosilon DWORD 32 kun la nomo LogVerbosity.
- Asignu al ĝi valoron de 12.
- Rekomencu DCECMI, kaj observu la multvortajn protokolojn.
Tabelo 1. DCECMI protokoloj
| Vorteco Valoro | Mesaĝo | Priskribo |
| 1 | Fatala | Kritika eraro okazis, kaj la sistemo estas konsiderata malstabila. |
| 3 | Eraro | Grava eraro okazis, kiu ne estas konsiderata fatala. |
| 5 | Averto | Avertmesaĝo por uzanto. |
| 10 | Informa | Ĉi tiu mesaĝo estas por informaj celoj. |
| 12 | Vorta | Aliaj informaj mesaĝoj kiuj povas esti registritaj kaj viewed depende de la nivelo de verbosidad. |
Oftaj demandoj
- Kiel mi ŝanĝas al la pasvorto administrita de Intune aŭ AAD kiam mi jam havas pasvorton de BIOS?
- Intune ne provizas manieron enmeti la komencan pasvorton en AAD.
- Por ŝanĝi al la pasvorto administrita de Intune aŭ AAD, forigu la ekzistantan pasvorton de la BIOS uzante la saman metodon, kiu estas uzata por agordi la pasvorton de la BIOS.
NOTO: Dell Technologies ne havas majstran pasvorton kaj ne povas preteriri la klientpasvorton.
- Kiel mi ricevas la pasvorton por aparato, kiun mi devas permane servi?
Microsoft Intune ne montras la pasvorton en la aparatoj. Iru al Uzado de Graph-API-oj por retrovi la Pasvorton de Dell BIOS permane por pliaj informoj.
NOTO: Nur Listigi aparataronPasvortinformojn kaj Akiri aparataronPasvortinformon estas subtenataj. - Kiel mi transdonas unikan-po-aparatan pasvorton al Dell Command | Ĝisdatigi por ke ĝi povu ĝisdatigi la firmware?
Dell Command | Ĝisdatigo ne uzas kapsulan BIOS-ĝisdatigmetodon kiu povas sekure preteriri la BIOS-pasvorton. Windows Update, Autopatch, kaj Windows Update por Komerco uzas la Dell-kapsulan BIOS-ĝisdatigmetodon. se vi deplojis unikan-po-aparatan pasvorton, vi povas uzi ilin. Certigu, ke Capsule BIOS-ĝisdatigo estas ebligita en BIOS-agordoj. - Kiel mi evitas apliki la BIOS-agordon profile al ne-Dell-aparatoj?
Nuntempe, filtriloj ne estas subtenataj en la BIOS-agordo profesiulofile tasko. Anstataŭe, vi povas asigni ekskludan grupon por ne-Dell-aparatoj.
Por krei dinamikan ekskludan grupon, sekvu ĉi tiujn paŝojn:- En la administra centro de Microsoft Intune, iru al Hejmo > Grupoj | Ĉiuj grupoj > Nova Grupo.

- En la MEMBRO-Tipo falliston, elektu Dinamika Aparato.
- Kreu la dinamikan demandon laŭ la reguloj de Dinamika membreco por grupoj en gvidlinioj de Azure Active Directory en Mikrosofto.
- En la administra centro de Microsoft Intune, iru al Hejmo > Grupoj | Ĉiuj grupoj > Nova Grupo.
- Kie mi trovas la protokolojn por sencimigi ajnajn problemojn?
Dell protokolo files troveblas ĉi tie: C:\ProgramData\dell\EndpointConfigure\EndpointConfigure<*>.log. Microsoft protokolo files troveblas ĉi tie: C:\ProgramData\Microsoft\IntuneManagementExtension\Logs\<*>.log - Kiel mi solvas agento-raportitajn erarojn?
Jen kelkaj agento-raportitaj eraroj, kiujn vi eble vidos:- Agento raportis eraron: 65
- Priskribo—La agorda Pasvorto estas bezonata por ŝanĝi la agordon. Uzu –ValSetupPwd por provizi pasvorton.
- Ĉi tiu problemo estas observata kiam la aparato jam havas BIOS-pasvorton. Por solvi la problemon, uzu la pasvorton de Intune BIOS kaj forigu la nunan BIOS-pasvorton per Dell Command | Agordu ilon aŭ ensalutu en BIOS-Agordo. Poste, disfaldi novan BIOS-Agordon profesiulofile uzante Intune kun la opcio Malebligu per-aparata pasvortprotekto agordita al NE.
- Agento raportis eraron: 58
- Priskribo—La agorda pasvorto provizita estas malĝusta. Provu denove.
- La problemo estas observita kiam multobla BIOS-agordo profiles estas uzataj por la sama aparatogrupo. Forigu la aldonan BIOS-agordon profiles kiuj malsukcesas solvi la problemon.
- La problemo ankaŭ povas esti observita kiam la BIOS-agordo profiles estas modifitaj kiam la stato estas Pritraktata.
NOTO: Vidu Gravajn Informojn por pliaj detaloj.
- Kontrolo de Metadatumoj malsukcesis
- La problemo estas observita kiam estas iuj misfunkciadoj dum kontrolado de la ĝusteco de BIOS Configuration Profile metadatenoj.
- La agento raportas la staton kiel Malsukcesa kun la eraro Kontrolo de Metadatumoj malsukcesis.
- Neniuj BIOS-agordoj estas faritaj.
- Por solvi ĉi tiun problemon, provu redeploji la BIOS Configuration Profile, aŭ forigu kaj kreu BIOS Configuration Profile sur Microsoft Intune.
- Agento raportis eraron: 65
- Kiel mi malkodas la erarkodon revenon de DCECMI en la raporto de Microsoft Intune?
Vidu Dell Command | Agordi Erarajn Kodojn ĉe Subteno | Dell por listo de ĉiuj erarkodoj kaj ilia signifo. - Kiel mi ebligas DCECMI-vortajn protokolojn por solvi problemojn?
- Iru al la registra loko HKLM\Software\Dell\EndpointConfigure\.
- Kreu registran ŝlosilon DWORD 32 kun la nomo LogVerbosity.
- Asignu al ĝi valoron de 12.
- Rekomencu Dell Command|Endpoint Configure por Microsoft Intune-servo de Services.msc kaj observu la protokolon C:\ProgramData\Dell\EndpointConfigure\EndpointConfigure.log por deklaritaj mesaĝoj.
Vidu Dell Command | Agordi Erarajn Kodojn ĉe Subteno | Dell por listo de ĉiuj erarkodoj kaj ilia signifo.
Vi ankaŭ povas vidi Log Loko por Troubleshooting por pliaj informoj.
- Kiel mi disfaldi DCECMI aŭ krei kaj disfaldi Win32-aplikaĵojn de Microsoft Intune?
Vidu Dell Command | Endpoint Configuration for Microsoft Intune Installation Guide ĉe Subteno | Dell pri kiel disfaldi DCECMI Win32-aplikaĵon uzante Microsoft Intune. La pakaĵo aŭtomate plenigas la DCECMI-instalkomandojn, malinstalajn komandojn kaj la detektan logikon, post kiam alŝutite al Windows-aplikoj sur Microsoft Intune. - Se mi ne volas uzi la sekuran hazardan pasvorton de Intune pasvortmanaĝero kaj anstataŭe uzi CCTK files por pasvortaj operacioj kun mia kutima pasvorto, ĉu tio estas permesita?
- Estas tre rekomendite uzi Intune Password Manager por BIOS-administrado de pasvortoj pro la avancotages ofertitaj.
- Se la pasvorto estas agordita per .cctk file kaj ne uzante Intune Password Manager, la pasvorto ne ŝanĝas al Intune aŭ AAD-administrita pasvorto.
- La pasvortmanaĝero de Intune ne scias ion ajn, kio rilatas al la pasvorto de BIOS aro per .cctk file aŭ permane.
- La BIOS-pasvorto estas montrata kiel nula/malplena kiam Microsoft Graph-APIoj estas uzataj por preni la BIOS-pasvorton.
- Kie miaj pasvortoj estas konservitaj aŭ sinkronigitaj?
Pasvortoj generitaj de vi, en la CCTK file, ne estas stokitaj, sinkronigitaj aŭ administritaj de Intune aŭ Graph. Nur sekuraj, hazardaj, unikaj po-aparataj pasvortoj, kiuj estas generitaj de Intune, uzante la baskulon Jes/Ne por Malŝalti per-aparatan BIOS-pasvortan protekton, estas sinkronigitaj aŭ administritaj de Intune aŭ Graph. - En kiuj scenaroj estas porfileestas reeksigita?
- BIOS-agordo profiles ne estas dizajnitaj por iniciatemaj solvadoj en Intune.
- Profesiulofile ne estas deplojita ree unufoje sukcese aplikita sur la aparato. Profesiulofile estas redeplojita nur kiam vi modifas la profesionfile en Intune.
- Vi ankaŭ povas redakti Malŝalti per-aparatan pasvortan protekton aŭ Agordon file alŝutante novan agordon .cctk file.
- Modificante aŭ ambaŭ el la supre menciitaj opcioj ĝisdatigas la profesionfile versio kaj ekigas profesionfile redeplojo al la asignita finpunktogrupo.
Kontaktante Dell
Dell disponigas plurajn rete kaj telefon-bazitajn subtenon kaj servajn elektojn. Havebleco varias laŭ lando kaj produkto, kaj iuj servoj eble ne estas disponeblaj en via regiono. Por kontakti Dell por vendoj, teknika subteno aŭ klientservaj problemoj, iru al dell.com.
Se vi ne havas aktivan interretan konekton, vi povas trovi kontaktinformojn sur via aĉeta fakturo, pak-slipo, fakturo aŭ Dell-produkta katalogo.
Dokumentoj/Rimedoj
![]() |
DELL Command Endpoint Agordu por Microsoft Intune [pdf] Uzantogvidilo Komando Endpoint Agordu por Microsoft Intune, Endpoint Agordu por Microsoft Intune, Agordu por Microsoft Intune, Microsoft Intune, Intune |
