DELL Command Endpoint Configure foar Microsoft Intune
Produkt ynformaasje
Spesifikaasjes:
- Produkt Namme: Dell Command | Einpunt konfigurearje foar Microsoft Intune
- Ferzje: maart 2024 Rev. A00
- Funksje: Behear en konfigurearje BIOS-ynstellingen mei Microsoft Intune
Produkt Usage Ynstruksjes
Haadstik 1: Yntroduksje
Dell Command | Endpoint Configure for Microsoft Intune (DCECMI) lit maklik en feilich behear en konfiguraasje fan BIOS ynstellings fia Microsoft Intune. It brûkt Binary Large Objects (BLOB's) om gegevens op te slaan, BIOS-ynstellingen te konfigurearjen mei nul touch, en unike wachtwurden te behâlden. Foar mear detaillearre ynformaasje oer Microsoft Intune, ferwize nei de Dokumintaasje foar einpuntbehear yn Microsoft Learn.
Haadstik 2: BIOS Konfiguraasje Profile
In BIOS-konfiguraasje Pro oanmeitsje en tawizefile:
- Meitsje it BIOS-konfiguraasjepakket as in Binary Large Object (BLOB) mei Dell Command | Konfigurearje.
- Oanmelde by Microsoft Intune admin sintrum mei it passende akkount mei it Belied en Profile Manager rol tawiisd.
- Gean nei Apparaten> Konfiguraasje yn it adminsintrum.
- Klikje op Policies en dan Create Profile.
- Selektearje Windows 10 en letter as it platfoarm.
- Kies sjabloanen yn Profile type.
- Selektearje BIOS Konfiguraasjes ûnder Template namme.
- Klikje oanmeitsje om de BIOS-konfiguraasjepro te meitsjenfile.
FAQ
- F: Wêr kin ik mear ynformaasje fine oer it ynstallearjen fan Dell Command | Einpunt konfigurearje foar Microsoft Intune?
A: De ynstallaasjegids foar Dell Command | Endpoint Configure foar Microsoft Intune is beskikber op 'e dokumintaasjeside fan Dell Command | Einpunt konfigurearje foar Microsoft Intune. - F: Hoe kin ik problemen oplosse mei Dell Command | Einpunt konfigurearje foar Microsoft Intune?
A: De seksje Loglokaasje yn haadstik 4 fan 'e brûkershantlieding jout ynformaasje oer metoaden foar it oplossen fan problemen foar de software.
Notysjes, warskôgingen en warskôgingen
NOAT: In NOTE jout wichtige ynformaasje oan dy't jo helpt om jo produkt better te brûken.
FOARSICHTIGENS: A CAUTION jout oan potinsjele skea oan hardware of ferlies fan gegevens en fertelt jo hoe't jo it probleem kinne foarkomme.
WARSKÔGING: In warskôging jout in potinsjeel foar skea oan eigendom, persoanlik ferwûning of dea.
© 2024 Dell Inc. of syn dochterûndernimmingen. Alle rjochten foarbehâlden. Dell Technologies, Dell, en oare hannelsmerken binne hannelsmerken fan Dell Inc. of har dochterûndernimmingen. Oare hannelsmerken kinne hannelsmerken wêze fan har respektive eigners.
Ynlieding
Yntroduksje ta Dell Command | Einpuntkonfiguraasje foar Microsoft Intune (DCECMI):
Dell Command | Endpoint Configure for Microsoft Intune (DCECMI) lit jo BIOS maklik en feilich beheare en konfigurearje mei Microsoft Intune. De software brûkt Binary Large Objects (BLOB's) om gegevens te bewarjen, te konfigurearjen en te behearjen fan Dell-systeem BIOS-ynstellingen mei nul-touch, en unike wachtwurden yn te stellen en te ûnderhâlden.
Foar mear ynformaasje oer Microsoft Intune, sjoch Dokumintaasje foar einpuntbehear yn Microsoft Learn.
Oare dokuminten dy't jo miskien nedich binne
De Dell Command | Endpoint Configure for Microsoft Intune Installation Guide jout ynformaasje oer it ynstallearjen fan Dell Command | Einpunt konfigurearje foar Microsoft Intune op stipe kliïntsystemen. De gids is te krijen by Dell Command | Einpunt konfigurearje foar Microsoft Intune dokumintaasje side.
BIOS konfiguraasje profile
It meitsjen en tawizen fan in BIOS konfiguraasje profile
Sadree't it BIOS-konfiguraasjepakket is makke as in Binary Large Object (BLOB), kin de Microsoft Intune-behearder it brûke om in BIOS-konfiguraasjepro te meitsjenfile. De profile kin makke wurde fia Microsoft Intune Admin Center foar it behearen fan de kommersjele kliïntsystemen fan Dell yn in IT-omjouwing.
Oer dizze taak
Jo kinne in BIOS-konfiguraasjepakket oanmeitsje (.cctk) file mei help fan Dell Command | Konfigurearje. Sjoch in BIOS-pakket oanmeitsje yn Dell Command | Konfigurearje brûkersgids by Stipe | Dell foar mear ynformaasje.
Stappen
- Oanmelde by Microsoft Intune admin sintrum mei it Intune-akkount mei it Belied en Profile Manager rol tawiisd opsje.
- Gean nei Apparaten> Konfiguraasje.
- Klik Belied.
- Klik op Create Profile.
- Selektearje Windows 10 en letter út it platfoarm dellûk list.
- Selektearje sjabloanen yn Profile typ út it platfoarm dellûk list.
- Under Template namme, selektearje BIOS Konfiguraasjes.
- Klik oanmeitsje. De BIOS konfiguraasje profile skepping begjint.
- Yn de Basics ljepper, op Create BIOS konfiguraasjes profile side, fier de namme fan de pro ynfile en Beskriuwing. De beskriuwing is opsjoneel.
- Yn it ljepblêd Konfiguraasjes op Meitsje BIOS-konfiguraasjes profile side, selektearje Dell yn de Hardware dellûk.
- Selektearje ien fan 'e folgjende opsjes foar Wachtwurdbeskerming per apparaat útskeakelje:
- As jo NEE selektearje, dan stjoert Microsoft Intune in unyk per apparaat, willekeurige BIOS-behearderwachtwurd dat wurdt tapast op it apparaat.
- As jo JA selektearje, dan wurdt it earder tapaste BIOS-behearderwachtwurd ynsteld fia Microsoft Intune-workflow wiske.
NOAT: As it BIOS-behearderwachtwurd net ynsteld is fia Microsoft Intune-workflow, dan hâldt de YES-ynstelling de apparaten yn in wachtwurd-minder steat.
- Upload it BIOS-konfiguraasjepakket yn Konfiguraasje file.
- Yn de Opdrachten ljepper op Create BIOS konfiguraasjes profile side, klikje op Add groepen ûnder Ynklusyf groepen.
- . Selektearje de apparaatgroepen wêr't jo it pakket wolle ynsette.
- Der ynview ljepper op Meitsje BIOS konfiguraasjes profile side, review de details fan jo BIOS pakket.
- Klikje oanmeitsje om it pakket yn te setten.
NOAT: Ien kear de BIOS Konfiguraasje Profile wurdt makke, de profile wurdt ynset op de doelgroepen Einpuntgroepen. De DCECMI-agint ûnderskept en past it feilich ta.
Kontrolearje de ynsetstatus fan 'e BIOS Configuration Profile
Om de ynsetstatus fan 'e BIOS Configuration Pro te kontrolearjenfile, doch it folgjende:
Stappen
- Gean nei it Microsoft Intune admin sintrum.
- Oanmelde by in brûker dy't it Belied en Pro hatfile Manager rol tawiisd.
- Klikje op Apparaten yn it navigaasjemenu oan de linkerkant.
- Selektearje Konfiguraasje yn 'e seksje Apparaten beheare.
- Sykje it BIOS-konfiguraasjebelied dat jo makke hawwe, en klikje op de beliedsnamme om de detailside te iepenjen. Op de detailside kinne jo view de apparaatstatus - slagge, mislearre, yn ôfwachting, ûnbekend, net fan tapassing.
Wichtige ôfwagings by it ynsetten fan in BIOS konfiguraasje profile
- Brûk ien BIOS konfiguraasje profile foar in apparaat groep en fernije it as nedich, ynstee fan in meitsje in profile foar in opjûne apparaat groep.
- Net rjochtsje op meardere BIOS Configuration Profiles oan deselde apparaat groep.
- Mei help fan ien BIOS konfiguraasje profile foarkomt konflikt tusken meardere profiles dy't wurde tawiisd oan deselde einpunt groep.
- It ynsetten fan meardere profiles oan deselde einpunt groep feroarsaket in ras betingst en resultearret yn in tsjinstridige BIOS konfiguraasje steat.
- In Mooglike werhelling oanfal ûntdutsen flater berjocht wurdt ek werjûn yn de EndpointConfigure.log. Sjoch Log Lokaasje foar Troubleshooting foar mear details.
- Yn it Intune-portaal wurdt it flaterberjocht werjûn as ferifikaasje fan metadata mislearre. Sjoch Ferifikaasje fan Metadata mislearre seksje yn Faak stelde fragen foar mear details.
- Foar it bywurkjen fan in besteande profile, doch it folgjende yn 'e ljepper Eigenskippen fan' e BIOS-konfiguraasje profile:
- Klik Bewurkje.
- Bewurkje Skeakelje per-apparaat wachtwurdbeskerming of konfiguraasje út file troch it opladen fan in nije .cctk konfiguraasje file. It wizigjen fan ien of beide fan 'e hjirboppe neamde opsjes fernijt de profile ferzje en trigger in profile weryndieling nei de tawiisde einpuntgroep.
- Klik Review + knop opslaan.
Yn de folgjende ljepper, review de details en klik op Bewarje.
- Net wizigje BIOS Konfiguraasje Profiles yn 'e Pending steat.
- As der al in besteande BIOS Configuration Profile dat wurdt ynset op de einpuntgroepen en de status wurdt werjûn as Pending, bywurkje dat BIOS Configuration Pro netfile.
- Jo moatte net bywurkje oant de status oergiet fan ôfwachting nei slagge of mislearre.
- It wizigjen kin feroarsaakje konflikten en folgjende BIOS Configuration Profile ferzje mislearrings. Soms kinne BIOS Wachtwurd syngronisaasje mislearrings foarkomme, en jo kinne miskien net sjen it nij tapaste BIOS Wachtwurd.
- As jo wachtwurden beheare mei de brûkersynterface fan Microsoft Intune Admin Center, tink dan oan it folgjende:
- As jo NEE selektearje foar Wachtwurdbeskerming per apparaat útskeakelje, stjoert Intune in willekeurige BIOS-behearderwachtwurd dat wurdt tapast op it apparaat.
- As jo JA selektearje foar Wachtwurdbeskerming per apparaat útskeakelje, dan wurdt it earder tapaste BIOS-behearderwachtwurd fia Intune-workflow wiske.
- As gjin BIOS-behearderwachtwurd earder waard tapast fia Intune-workflow, dan helpt de ynstelling de apparaten yn in wachtwurd-minder steat te hâlden.
- Dell Technologies advisearret it brûken fan Intune Password Manager foar BIOS Password Management, om't de applikaasje superieure feiligens en behearberens leveret.
Dell BIOS behear
Microsoft Graph API foar Dell BIOS behear
Om grafyske API's te brûken foar Dell BIOS Management, moat in applikaasje de folgjende berik hawwe tawiisd:
- DeviceManagementConfiguration.Read.All
- DeviceManagementConfiguration.ReadWrite.All
- DeviceManagementManagedDevices.PrivilegedOperations.All
De folgjende grafyske API's kinne brûkt wurde foar Dell BIOS-behear:
- Meitsje hardware konfiguraasje
- assign Hardware Konfiguraasje aksje
- List hardware konfiguraasjes
- Fa hardware konfiguraasje
- Wiskje hardware konfiguraasje
- Update hardware konfiguraasje
De folgjende grafyske API's kinne brûkt wurde foar Dell BIOS Wachtwurdbehear:
- List hardware Wachtwurd Infos
- Fa hardware Wachtwurd Info
- Meitsje hardware Wachtwurd Info
- Wiskje hardware Wachtwurd Info
- Update hardware Wachtwurd Info
Mei help fan Graph APIs te heljen de Dell BIOS Wachtwurd mei de hân
- Betingsten
Soargje derfoar dat jo Microsoft Graph Explorer brûke. - Stappen
- Oanmelde by Microsoft Graph Explorer mei help fan Intune Global Administrator bewiisbrieven.
- Feroarje de API nei beta ferzje.
- List de hardware wachtwurdynformaasje fan alle apparaten dy't de URL https://graph.microsoft.com/beta/deviceManagement/hardwarePasswordInfo.
- Klik Tastimmingen wizigje.
- Aktivearje DeviceManagementConfiguration.Read.All, DeviceManagementConfiguration.ReadWrite.All, en DeviceManagementManagedDevices.PrivilegedOperations.All.
- Klik Run Query.
De hardware wachtwurdynformaasje fan alle apparaten, it aktuele wachtwurd, en de list fan 'e foargeande 15 wachtwurden wurde yn in lêsber formaat neamd yn Response preview.
Wichtige ynformaasje
- Systeembehearders kinne Microsoft Graph Explorer brûke of PowerShell-skripts meitsje mei PowerShell SDK foar Microsoft Intune Graph API fanút PowerShell Gallery te heljen Dell BIOS Wachtwurd ynformaasje.
- Dell BIOS Wachtwurd behear Graph APIs stipet ek filters. Bygelyksample, om de hardware wachtwurdynformaasje fan in bepaald apparaat te krijen mei it Serial number, gean nei https://graph.microsoft.com/beta/deviceManagement/hardwarePasswordInfo?$filter=serialNumber.
NOAT: Allinnich List hardwarePasswordInfos en Get hardwarePasswordInfo API's wurde stipe. HardwarePasswordInfo oanmeitsje, hardwarePasswordInfo wiskje en hardwarePasswordInfo-API's bywurkje wurde no net stipe.
Log Lokaasje foar Troubleshooting
Dell Command | Einpuntkonfiguraasje foar Microsoft Intune (DCECMI) ymplementearret file logging funksjonaliteit. Jo kinne verbose logs brûke foar DCECMI.
De log file is beskikber by C:\ProgramData\Dell\EndpointConfigure. De file namme is EndpointConfigure.log.
Om detaillearre logs yn te skeakeljen, dwaan it folgjende:
- Gean nei de registerlokaasje HKLM\Software\Dell\EndpointConfigure\.
- Meitsje in DWORD 32 registerkaai mei de namme LogVerbosity.
- Jou it in wearde fan 12 ta.
- Start DCECMI opnij, en observearje de verbose logs.
Tabel 1. DCECMI logs
Verbosity Wearde | Berjocht | Beskriuwing |
1 | Fataal | Krityske flater is bard, en it systeem wurdt beskôge as ynstabyl. |
3 | Fersin | Der is in slimme flater bard dy't net fataal wurdt beskôge. |
5 | Warskôging | Warskôging berjocht foar brûker. |
10 | Ynformaasje | Dit berjocht is foar ynformative doelen. |
12 | Verbose | Oare ynformative berjochten dy't kinne wurde oanmeld en viewed ôfhinklik fan it verbosity nivo. |
Faak stelde fragen
- Hoe skeakelje ik oer nei it Intune- as AAD-beheard wachtwurd as ik al in BIOS-wachtwurd haw?
- Intune biedt gjin manier om it earste wachtwurd yn AAD te sieden.
- Om oer te skeakeljen nei it Intune- of AAD-behearde wachtwurd, wiskje it besteande BIOS-wachtwurd mei deselde metoade dy't brûkt wurdt om it BIOS-wachtwurd yn te stellen.
NOAT: Dell Technologies hat gjin haadwachtwurd en kin it klantwachtwurd net omgean.
- Hoe krij ik it wachtwurd foar in apparaat dat ik mei de hân moat tsjinje?
Microsoft Intune toant it wachtwurd net yn 'e apparaateigenskippen. Gean nei Graph API's brûke om it Dell BIOS-wachtwurd manuell te heljen foar mear ynformaasje.
NOAT: Allinnich List hardwarePasswordInfos en Get hardwarePasswordInfo wurde stipe. - Hoe kin ik in unyk wachtwurd per apparaat trochjaan oan Dell Command | Update sadat it de firmware kin bywurkje?
Dell Command | Update brûkt gjin kapsule BIOS-fernijingsmetoade dy't it BIOS-wachtwurd feilich kin omgean. Windows Update, Autopatch en Windows Update for Business brûkt de Dell capsule BIOS update metoade. as jo in unyk wachtwurd per apparaat ynset hawwe, kinne jo se brûke. Soargje derfoar dat Capsule BIOS update is ynskeakele yn BIOS ynstellings. - Hoe hâld ik fan it tapassen fan de BIOS-konfiguraasje profile oan net-Dell apparaten?
Op it stuit wurde filters net stipe yn 'e BIOS-konfiguraasje profile opdracht. Ynstee dêrfan kinne jo in útslutingsgroep tawize foar net-Dell-apparaten.
Om in dynamyske útslutingsgroep te meitsjen, folgje dizze stappen:- Gean yn Microsoft Intune admin sintrum nei Thús > Groepen | Alle groepen > Nije groep.
- Selektearje dynamysk apparaat yn it útklapmenu Lidmaatskipstype.
- Meitsje de dynamyske query neffens de dynamyske lidmaatskipsregels foar groepen yn Azure Active Directory-rjochtlinen yn Microsoft.
- Gean yn Microsoft Intune admin sintrum nei Thús > Groepen | Alle groepen > Nije groep.
- Wêr fyn ik de logs om problemen te debuggen?
Dell log files is hjir te finen: C:\ProgramData\dell\EndpointConfigure\EndpointConfigure<*>.log. Microsoft log files is hjir te finen: C:\ProgramData\Microsoft\IntuneManagementExtension\Logs\<*>.log - Hoe los ik agent-rapporteare flaters op?
Hjir binne wat agent-rapporteare flaters dy't jo miskien sjogge:- Agent rapportearre flater: 65
- Beskriuwing - It opsetwachtwurd is nedich om de ynstelling te feroarjen. Brûk –ValSetupPwd om in wachtwurd te jaan.
- Dit probleem wurdt waarnommen as it apparaat al in BIOS-wachtwurd hat. Om it probleem op te lossen, brûk de Intune BIOS-wachtwurdbehearder en wiskje it hjoeddeistige BIOS-wachtwurd mei Dell Command | Konfigurearje ark of troch te loggen yn BIOS Setup. Ynsette dan in nije BIOS Configuration profile brûke Intune mei de opsje Wachtwurdbeskerming per apparaat útskeakelje ynsteld op NO.
- Agent rapportearre flater: 58
- Beskriuwing - It opjûne opsetwachtwurd is ferkeard. Besykje opnij.
- It probleem wurdt waarnommen as meardere BIOS konfiguraasje profiles wurde brûkt foar deselde apparaat groep. Wiskje de ekstra BIOS konfiguraasje profiles dy't net slagje om it probleem op te lossen.
- It probleem kin ek wurde waarnommen as de BIOS-konfiguraasje profiles wurde wizige as de status Pending is.
NOAT: Sjoch Wichtige ynformaasje foar mear details.
- Ferifikaasje fan Metadata mislearre
- It probleem wurdt waarnommen as d'r flaters binne by it ferifiearjen fan 'e krektens fan BIOS Configuration Profile metadata.
- De agint rapportearret de status as Mislearre mei de flater Ferifikaasje fan Metadata mislearre.
- Gjin BIOS konfiguraasjes wurde útfierd.
- Om dit probleem op te lossen, besykje de BIOS Configuration Pro opnij yn te settenfile, of wiskje en meitsje in BIOS Configuration Profile op Microsoft Intune.
- Agent rapportearre flater: 65
- Hoe ûntsiferje ik de flaterkoade werom fan DCECMI yn it Microsoft Intune-rapport?
Sjoch Dell Command | Konfigurearje flaterkoades by Support | Dell foar in list fan alle flater koades en harren betsjutting. - Hoe kin ik DCECMI verbose logs ynskeakelje foar probleemoplossing?
- Gean nei de registerlokaasje HKLM\Software\Dell\EndpointConfigure\.
- Meitsje in DWORD 32 registerkaai mei de namme LogVerbosity.
- Jou it in wearde fan 12 ta.
- Start Dell Command|Endpoint Configure for Microsoft Intune-service fan Services.msc op 'e nij en observearje it C:\ProgramData\Dell\EndpointConfigure\EndpointConfigure.log-log foar verbose berjochten.
Sjoch Dell Command | Konfigurearje flaterkoades by Support | Dell foar in list fan alle flater koades en harren betsjutting.
Jo kinne ek sjen Log Lokaasje foar Troubleshooting foar mear ynformaasje.
- Hoe kin ik DCECMI ynsette of Win32-applikaasjes meitsje en ynsette fan Microsoft Intune?
Sjoch Dell Command | Einpuntkonfiguraasje foar Microsoft Intune Ynstallaasjegids by Support | Dell oer hoe't jo in DCECMI Win32-applikaasje kinne ynsette mei Microsoft Intune. It pakket populearret de DCECMI-ynstallaasjekommando's, de-ynstallaasjekommando's en de deteksjelogika, ienris upload nei Windows-applikaasjes op Microsoft Intune. - As ik it feilige willekeurige wachtwurd fan Intune wachtwurdbehearder net brûke wol en ynstee brûke CCTK files foar wachtwurdoperaasjes mei myn oanpaste wachtwurd, is dat tastien?
- It is tige oan te rieden om Intune Password Manager te brûken foar BIOS-wachtwurdbehear fanwegen de advantages oanbean.
- As it wachtwurd is ynsteld mei .cctk file en Intune Wachtwurdbehearder net brûke, skeakelt it wachtwurd net oer nei Intune of AAD-beheard wachtwurd.
- De Intune wachtwurdbehearder wit neat dat relatearre is oan it BIOS-wachtwurd ynsteld mei in .cctk file of hânmjittich.
- It BIOS-wachtwurd wurdt werjûn as nul / leech as Microsoft Graph API's wurde brûkt om it BIOS-wachtwurd op te heljen.
- Wêr wurde myn wachtwurden opslein of syngronisearre?
Wachtwurden oanmakke troch jo, yn de CCTK file, wurde net bewarre, syngronisearre of beheard troch Intune of Graph. Allinich feilige, willekeurige, unike wachtwurden per apparaat dy't wurde oanmakke troch Intune, mei de Ja/Nee-skeakel foar BIOS-wachtwurdbeskerming per apparaat útskeakelje, wurde syngronisearre of beheard troch Intune of Graph. - Yn hokker senario binne profiles retriggered?
- BIOS konfiguraasje profiles binne net ûntwurpen foar proaktive sanearring yn Intune.
- In profile wurdt net werhelle kearen ynset as ien kear mei súkses tapast op it apparaat. In profile wurdt allinich opnij ynset as jo de pro wizigjefile yn Intune.
- Jo kinne ek bewurkje Utskeakelje per-apparaat wachtwurdbeskerming of konfiguraasje file troch it opladen fan in nije .cctk konfiguraasje file.
- It wizigjen fan ien of beide fan 'e boppeneamde opsjes fernijt de profile ferzje en trigger in profile weryndieling nei de tawiisde einpuntgroep.
Kontakt opnimme mei Dell
Dell jout ferskate online en telefoanyske stipe en tsjinst opsjes. Beskikberens ferskilt per lân en produkt, en guon tsjinsten binne mooglik net beskikber yn jo gebiet. Om kontakt te meitsjen mei Dell foar problemen mei ferkeap, technyske stipe of klanttsjinst, gean nei dell.com.
As jo gjin aktive ynternetferbining hawwe, kinne jo kontaktynformaasje fine op jo oankeapfaktuur, pakbon, rekken of Dell-produktkatalogus
Dokuminten / Resources
![]() |
DELL Command Endpoint Configure foar Microsoft Intune [pdf] Brûkersgids Kommando Einpunt konfigurearje foar Microsoft Intune, Einpunt konfigurearje foar Microsoft Intune, Konfigurearje foar Microsoft Intune, Microsoft Intune, Intune |