DELL Command Endpoint Configure សម្រាប់ Microsoft Intune
ព័ត៌មានអំពីផលិតផល
លក្ខណៈពិសេស៖
- ឈ្មោះផលិតផល៖ Dell Command | កំណត់រចនាសម្ព័ន្ធ Endpoint សម្រាប់ Microsoft Intune
- កំណែ៖ ខែមីនា ឆ្នាំ 2024 Rev. A00
- មុខងារ៖ គ្រប់គ្រង និងកំណត់ការកំណត់ BIOS ជាមួយ Microsoft Intune
ការណែនាំអំពីការប្រើប្រាស់ផលិតផល
ជំពូកទី១៖ សេចក្តីផ្តើម
Dell Command | Endpoint Configure សម្រាប់ Microsoft Intune (DCECMI) អនុញ្ញាតឱ្យការគ្រប់គ្រង និងការកំណត់រចនាសម្ព័ន្ធ BIOS ងាយស្រួល និងមានសុវត្ថិភាពតាមរយៈ Microsoft Intune ។ វាប្រើប្រាស់ Binary Large Objects (BLOBs) ដើម្បីរក្សាទុកទិន្នន័យ កំណត់រចនាសម្ព័ន្ធ BIOS ដោយចុចសូន្យ និងរក្សាពាក្យសម្ងាត់តែមួយគត់។ សម្រាប់ព័ត៌មានបន្ថែមអំពី Microsoft Intune សូមមើលឯកសារគ្រប់គ្រង Endpoint នៅក្នុង Microsoft Learn។
ជំពូកទី 2៖ ការកំណត់រចនាសម្ព័ន្ធ BIOS Profile
ការបង្កើត និងចាត់ចែង BIOS Configuration Profile:
- បង្កើតកញ្ចប់កំណត់រចនាសម្ព័ន្ធ BIOS ជា Binary Large Object (BLOB) ដោយប្រើ Dell Command | កំណត់រចនាសម្ព័ន្ធ។
- ចូលទៅកាន់មជ្ឈមណ្ឌលគ្រប់គ្រង Microsoft Intune ជាមួយនឹងគណនីសមស្របដែលមានគោលការណ៍ និងគាំទ្រfile តួនាទីអ្នកគ្រប់គ្រងត្រូវបានចាត់តាំង។
- ចូលទៅកាន់ឧបករណ៍ > ការកំណត់រចនាសម្ព័ន្ធនៅក្នុងមជ្ឈមណ្ឌលគ្រប់គ្រង។
- ចុចលើ Policies ហើយបន្ទាប់មក Create Profile.
- ជ្រើសរើស Windows 10 និងក្រោយជាវេទិកា។
- ជ្រើសរើសគំរូនៅក្នុង Profile ប្រភេទ។
- ជ្រើសរើសការកំណត់រចនាសម្ព័ន្ធ BIOS ក្រោមឈ្មោះគំរូ។
- ចុច Create ដើម្បីបង្កើត BIOS configuration profile.
សំណួរគេសួរញឹកញាប់
- សំណួរ៖ តើខ្ញុំអាចស្វែងរកព័ត៌មានបន្ថែមអំពីការដំឡើង Dell Command | កំណត់រចនាសម្ព័ន្ធ Endpoint សម្រាប់ Microsoft Intune?
ចម្លើយ៖ ការណែនាំអំពីការដំឡើងសម្រាប់ Dell Command | Endpoint Configure សម្រាប់ Microsoft Intune មាននៅលើទំព័រឯកសារនៃ Dell Command | កំណត់រចនាសម្ព័ន្ធ Endpoint សម្រាប់ Microsoft Intune ។ - សំណួរ៖ តើខ្ញុំអាចដោះស្រាយបញ្ហាដោយរបៀបណាជាមួយ Dell Command | កំណត់រចនាសម្ព័ន្ធ Endpoint សម្រាប់ Microsoft Intune?
ចម្លើយ៖ ផ្នែកកំណត់ទីតាំងក្នុងជំពូកទី 4 នៃសៀវភៅណែនាំអ្នកប្រើប្រាស់ផ្តល់ព័ត៌មានអំពីវិធីសាស្ត្រដោះស្រាយបញ្ហាសម្រាប់កម្មវិធី។
កំណត់ចំណាំ ការប្រុងប្រយ័ត្ន និងការព្រមាន
ចំណាំ៖ ចំណាំបង្ហាញពីព័ត៌មានសំខាន់ៗដែលជួយអ្នកឱ្យប្រើប្រាស់ផលិតផលរបស់អ្នកកាន់តែប្រសើរ។
ប្រយ័ត្ន៖ ការប្រុងប្រយ័ត្នបង្ហាញពីការខូចខាតដែលអាចកើតមានចំពោះផ្នែករឹង ឬការបាត់បង់ទិន្នន័យ ហើយប្រាប់អ្នកពីរបៀបជៀសវាងបញ្ហា។
ព្រមាន៖ ការព្រមានបង្ហាញពីសក្តានុពលនៃការខូចខាតទ្រព្យសម្បត្តិ របួសផ្ទាល់ខ្លួន ឬការស្លាប់។
© 2024 Dell Inc. ឬក្រុមហ៊ុនបុត្រសម្ព័ន្ធរបស់ខ្លួន។ រក្សាសិទ្ធិគ្រប់យ៉ាង។ Dell Technologies, Dell, និងពាណិជ្ជសញ្ញាផ្សេងទៀតគឺជាពាណិជ្ជសញ្ញារបស់ក្រុមហ៊ុន Dell Inc. ឬក្រុមហ៊ុនបុត្រសម្ព័ន្ធរបស់ខ្លួន។ ពាណិជ្ជសញ្ញាផ្សេងទៀតអាចជាពាណិជ្ជសញ្ញារបស់ម្ចាស់រៀងៗខ្លួន។
សេចក្តីផ្តើម
ការណែនាំអំពី Dell Command | កំណត់រចនាសម្ព័ន្ធចំណុចបញ្ចប់សម្រាប់ Microsoft Intune (DCECMI)៖
Dell Command | Endpoint Configure for Microsoft Intune (DCECMI) អនុញ្ញាតឱ្យអ្នកគ្រប់គ្រង និងកំណត់រចនាសម្ព័ន្ធ BIOS យ៉ាងងាយស្រួល និងមានសុវត្ថិភាពជាមួយ Microsoft Intune ។ កម្មវិធីប្រើប្រាស់ Binary Large Objects (BLOBs) ដើម្បីរក្សាទុកទិន្នន័យ កំណត់រចនាសម្ព័ន្ធ និងគ្រប់គ្រងការកំណត់ BIOS របស់ប្រព័ន្ធ Dell ជាមួយនឹង zero-touch និងកំណត់ និងរក្សាពាក្យសម្ងាត់តែមួយគត់។
សម្រាប់ព័ត៌មានបន្ថែមអំពី Microsoft Intune សូមមើលឯកសារគ្រប់គ្រង Endpoint នៅក្នុង Microsoft រៀន.
ឯកសារផ្សេងទៀតដែលអ្នកប្រហែលជាត្រូវការ
ពាក្យបញ្ជា Dell | Endpoint Configure សម្រាប់ Microsoft Intune Installation Guide ផ្តល់ព័ត៌មានអំពីការដំឡើង Dell Command | Endpoint Configure សម្រាប់ Microsoft Intune នៅលើប្រព័ន្ធអតិថិជនដែលគាំទ្រ។ ការណែនាំមាននៅ Dell Command | Endpoint Configure សម្រាប់ទំព័រឯកសារ Microsoft Intune ។
ការកំណត់រចនាសម្ព័ន្ធ BIOS profile
ការបង្កើត និងកំណត់រចនាសម្ព័ន្ធ BIOS profile
នៅពេលដែលកញ្ចប់កំណត់រចនាសម្ព័ន្ធ BIOS ត្រូវបានបង្កើតជា Binary Large Object (BLOB) អ្នកគ្រប់គ្រង Microsoft Intune អាចប្រើវាដើម្បីបង្កើត BIOS configuration profile។ អ្នកគាំទ្រfile អាចត្រូវបានបង្កើតតាមរយៈ Microsoft Intune Admin Center ដើម្បីគ្រប់គ្រងប្រព័ន្ធអតិថិជនពាណិជ្ជកម្ម Dell នៅក្នុងបរិយាកាស IT ។
អំពីកិច្ចការនេះ។
អ្នកអាចបង្កើតកញ្ចប់កំណត់រចនាសម្ព័ន្ធ BIOS (.cctk) file ដោយប្រើ Dell Command | កំណត់រចនាសម្ព័ន្ធ។ សូមមើលការបង្កើតកញ្ចប់ BIOS នៅក្នុង Dell Command | កំណត់រចនាសម្ព័ន្ធការណែនាំរបស់អ្នកប្រើនៅ គាំទ្រ | ក្រុមហ៊ុន Dell សម្រាប់ព័ត៌មានបន្ថែម។
ជំហាន
- ចូល មជ្ឈមណ្ឌលគ្រប់គ្រង Microsoft Intune ដោយប្រើគណនី Intune ដែលមានគោលការណ៍ និងគាំទ្រfile ជម្រើសដែលបានកំណត់តួនាទីអ្នកគ្រប់គ្រង។
- ចូលទៅកាន់ឧបករណ៍> ការកំណត់រចនាសម្ព័ន្ធ។
- ចុចគោលការណ៍។
- ចុច Create Profile.
- ជ្រើសរើស Windows 10 និងក្រោយទៀតពីបញ្ជីទម្លាក់ចុះវេទិកា។
- ជ្រើសរើសគំរូនៅក្នុង Profile វាយពីបញ្ជីទម្លាក់ចុះវេទិកា។
- នៅក្រោមឈ្មោះគំរូ សូមជ្រើសរើសការកំណត់រចនាសម្ព័ន្ធ BIOS ។
- ចុចបង្កើត។ ការកំណត់រចនាសម្ព័ន្ធ BIOS profile ការបង្កើតចាប់ផ្តើម។
- នៅក្នុងផ្ទាំង Basics នៅលើ Create BIOS configurations profile ទំព័រ បញ្ចូលឈ្មោះរបស់អ្នកគាំទ្រfile និងការពិពណ៌នា។ ការពិពណ៌នាគឺស្រេចចិត្ត។
- នៅក្នុងផ្ទាំង ការកំណត់នៅលើ Create BIOS configurations profile ទំព័រ សូមជ្រើសរើស Dell នៅក្នុងបញ្ជីទម្លាក់ចុះផ្នែករឹង។
- ជ្រើសរើសជម្រើសណាមួយខាងក្រោមសម្រាប់បិទការការពារពាក្យសម្ងាត់ក្នុងមួយឧបករណ៍៖
- ប្រសិនបើអ្នកជ្រើសរើស NO នោះ Microsoft Intune ផ្ញើពាក្យសម្ងាត់អ្នកគ្រប់គ្រង BIOS ចៃដន្យតែមួយគត់ដែលត្រូវបានអនុវត្តនៅលើឧបករណ៍។
- ប្រសិនបើអ្នកជ្រើសរើស បាទ/ចាស នោះពាក្យសម្ងាត់អ្នកគ្រប់គ្រង BIOS ដែលបានអនុវត្តពីមុនដែលបានកំណត់តាមរយៈដំណើរការការងារ Microsoft Intune ត្រូវបានសម្អាត។
ចំណាំ៖ ប្រសិនបើពាក្យសម្ងាត់អ្នកគ្រប់គ្រង BIOS មិនត្រូវបានកំណត់តាមរយៈដំណើរការការងាររបស់ Microsoft Intune នោះការកំណត់ YES រក្សាឧបករណ៍នៅក្នុងស្ថានភាពដែលមិនមានពាក្យសម្ងាត់។
- ផ្ទុកឡើងកញ្ចប់កំណត់រចនាសម្ព័ន្ធ BIOS នៅក្នុងការកំណត់រចនាសម្ព័ន្ធ file.
- នៅក្នុងផ្ទាំង Assignments នៅលើ Create BIOS configurations profile ទំព័រ សូមចុច បន្ថែមក្រុម នៅក្រោមក្រុមដែលបានរួមបញ្ចូល។
- . ជ្រើសរើសក្រុមឧបករណ៍ដែលអ្នកចង់ដាក់ពង្រាយកញ្ចប់។
- នៅទីនោះview ផ្ទាំងនៅលើ Create BIOS configurations profile ទំព័រ, ឡើងវិញview ព័ត៌មានលម្អិតនៃកញ្ចប់ BIOS របស់អ្នក។
- ចុចបង្កើត ដើម្បីដាក់ពង្រាយកញ្ចប់។
ចំណាំ៖ នៅពេលដែល BIOS Configuration Profile ត្រូវបានបង្កើតឡើង, គាំទ្រfile ត្រូវបានដាក់ពង្រាយទៅកាន់ក្រុម Endpoint ដែលកំណត់គោលដៅ។ ភ្នាក់ងារ DCECMI ស្ទាក់ចាប់ និងអនុវត្តវាដោយសុវត្ថិភាព។
ពិនិត្យមើលស្ថានភាពដាក់ពង្រាយរបស់ BIOS Configuration Profile
ដើម្បីពិនិត្យមើលស្ថានភាពដាក់ពង្រាយរបស់ BIOS Configuration Profile, ធ្វើដូចខាងក្រោមៈ
ជំហាន
- ទៅកាន់មជ្ឈមណ្ឌលគ្រប់គ្រង Microsoft Intune ។
- ចូលជាមួយអ្នកប្រើប្រាស់ដែលមានគោលការណ៍ និងគាំទ្រfile តួនាទីអ្នកគ្រប់គ្រងត្រូវបានចាត់តាំង។
- ចុចឧបករណ៍នៅក្នុងម៉ឺនុយរុករកនៅខាងឆ្វេង។
- ជ្រើសរើសការកំណត់នៅក្នុងផ្នែកគ្រប់គ្រងឧបករណ៍។
- កំណត់ទីតាំងគោលការណ៍កំណត់រចនាសម្ព័ន្ធ BIOS ដែលអ្នកបានបង្កើត ហើយចុចលើឈ្មោះគោលការណ៍ដើម្បីបើកទំព័រព័ត៌មានលម្អិត។ នៅលើទំព័រព័ត៌មានលម្អិតអ្នកអាច view ស្ថានភាពឧបករណ៍ - ជោគជ័យ បរាជ័យ រង់ចាំ មិនស្គាល់ មិនអាចអនុវត្តបាន។
ការពិចារណាសំខាន់នៅពេលដាក់ពង្រាយការកំណត់រចនាសម្ព័ន្ធ BIOS profile
- ប្រើកម្មវិធីកំណត់រចនាសម្ព័ន្ធ BIOS មួយ។file សម្រាប់ក្រុមឧបករណ៍ ហើយធ្វើបច្ចុប្បន្នភាពវានៅពេលចាំបាច់ ជំនួសឱ្យការបង្កើតអ្នកជំនាញfile សម្រាប់ក្រុមឧបករណ៍ដែលបានផ្តល់ឱ្យ។
- កុំកំណត់គោលដៅ BIOS Configuration Pro ច្រើន។files ទៅក្រុមឧបករណ៍ដូចគ្នា។
- ដោយប្រើការកំណត់រចនាសម្ព័ន្ធ BIOS មួយ profile ជៀសវាងការប៉ះទង្គិចគ្នារវាងអ្នកគាំទ្រច្រើន។files ដែលត្រូវបានកំណត់ទៅក្រុមចុងដូចគ្នា។
- ការដាក់ពង្រាយ pro ច្រើន។files ទៅក្រុមចុងដូចគ្នាបណ្តាលឱ្យមានលក្ខខណ្ឌប្រណាំងមួយ ហើយលទ្ធផលនៅក្នុងស្ថានភាពនៃការកំណត់រចនាសម្ព័ន្ធ BIOS ដែលប៉ះទង្គិចគ្នា។
- សារកំហុសដែលបានរកឃើញការវាយប្រហារឡើងវិញដែលអាចធ្វើទៅបានក៏ត្រូវបានបង្ហាញនៅក្នុង EndpointConfigure.log ផងដែរ។ សូមមើលទីតាំងកំណត់ហេតុសម្រាប់ការដោះស្រាយបញ្ហាសម្រាប់ព័ត៌មានលម្អិតបន្ថែម។
- នៅក្នុងវិបផតថល Intune សារកំហុសត្រូវបានបង្ហាញនៅពេលដែលការផ្ទៀងផ្ទាត់ទិន្នន័យមេតាបានបរាជ័យ។ សូមមើលការផ្ទៀងផ្ទាត់នៃទិន្នន័យមេតាដែលបានបរាជ័យនៅក្នុងសំណួរដែលសួរញឹកញាប់សម្រាប់ព័ត៌មានលម្អិតបន្ថែម។
- សម្រាប់ការអាប់ដេតប្រូដែលមានស្រាប់fileធ្វើដូចខាងក្រោមក្នុងផ្ទាំង Properties នៃ BIOS configuration profile:
- ចុចកែសម្រួល។
- កែសម្រួលបិទការការពារពាក្យសម្ងាត់ក្នុងមួយឧបករណ៍ ឬការកំណត់រចនាសម្ព័ន្ធ file ដោយផ្ទុកឡើងនូវការកំណត់រចនាសម្ព័ន្ធ .cctk ថ្មី។ file. ការកែប្រែជម្រើសណាមួយដែលបានរៀបរាប់ខាងលើ ធ្វើឱ្យទាន់សម័យប្រូfile កំណែ និងកេះអ្នកគាំទ្រfile ការដាក់ឱ្យដំណើរការឡើងវិញទៅក្រុមបញ្ចប់ដែលបានកំណត់។
- ចុច Review + ប៊ូតុងរក្សាទុក។
នៅក្នុងផ្ទាំងបន្ទាប់ ឡើងវិញview ព័ត៌មានលម្អិតហើយចុច រក្សាទុក។
- កុំកែប្រែ BIOS Configuration Profiles នៅក្នុងស្ថានភាពកំពុងរង់ចាំ។
- ប្រសិនបើមាន BIOS Configuration Pro ដែលមានស្រាប់file ដែលត្រូវបានដាក់ពង្រាយទៅកាន់ក្រុម endpoint ហើយស្ថានភាពត្រូវបានបង្ហាញថាកំពុងរង់ចាំ កុំធ្វើបច្ចុប្បន្នភាព BIOS Configuration Profile.
- អ្នកមិនត្រូវធ្វើបច្ចុប្បន្នភាពរហូតទាល់តែស្ថានភាពប្តូរពីការរង់ចាំទៅជាជោគជ័យ ឬបរាជ័យ។
- ការកែប្រែអាចបណ្តាលឱ្យមានជម្លោះ និងការកំណត់រចនាសម្ព័ន្ធ BIOS ជាបន្តបន្ទាប់file កំណែបរាជ័យ។ ពេលខ្លះការបរាជ័យនៃការធ្វើសមកាលកម្មពាក្យសម្ងាត់ BIOS អាចនឹងកើតឡើង ហើយអ្នកប្រហែលជាមិនអាចមើលឃើញពាក្យសម្ងាត់ BIOS ដែលបានអនុវត្តថ្មីនោះទេ។
- នៅពេលគ្រប់គ្រងពាក្យសម្ងាត់ដោយប្រើចំណុចប្រទាក់អ្នកប្រើ Microsoft Intune Admin Center សូមចងចាំដូចខាងក្រោម៖
- ប្រសិនបើអ្នកជ្រើសរើស NO សម្រាប់បិទការការពារពាក្យសម្ងាត់ក្នុងមួយឧបករណ៍ នោះ Intune ផ្ញើពាក្យសម្ងាត់អ្នកគ្រប់គ្រង BIOS ចៃដន្យដែលត្រូវបានអនុវត្តនៅលើឧបករណ៍។
- ប្រសិនបើអ្នកជ្រើសរើស បាទ/ចាស សម្រាប់បិទការការពារពាក្យសម្ងាត់ក្នុងមួយឧបករណ៍ នោះពាក្យសម្ងាត់អ្នកគ្រប់គ្រង BIOS ដែលបានអនុវត្តពីមុនតាមរយៈលំហូរការងាររបស់ Intune ត្រូវបានសម្អាត។
- ប្រសិនបើគ្មានពាក្យសម្ងាត់អ្នកគ្រប់គ្រង BIOS ត្រូវបានអនុវត្តពីមុនតាមរយៈលំហូរការងាររបស់ Intune នោះការកំណត់ជួយរក្សាឧបករណ៍ឱ្យស្ថិតក្នុងស្ថានភាពគ្មានពាក្យសម្ងាត់។
- ក្រុមហ៊ុន Dell Technologies ណែនាំឱ្យប្រើកម្មវិធីគ្រប់គ្រងពាក្យសម្ងាត់ Intune សម្រាប់ការគ្រប់គ្រងពាក្យសម្ងាត់ BIOS ដោយសារកម្មវិធីផ្តល់នូវសុវត្ថិភាព និងសមត្ថភាពគ្រប់គ្រងខ្ពស់។
ការគ្រប់គ្រង BIOS របស់ Dell
Microsoft Graph API សម្រាប់ការគ្រប់គ្រង Dell BIOS
ដើម្បីប្រើក្រាហ្វ APIs សម្រាប់ការគ្រប់គ្រង Dell BIOS កម្មវិធីត្រូវតែមានវិសាលភាពដូចខាងក្រោមដែលបានកំណត់៖
- DeviceManagementConfiguration.Read.All
- DeviceManagementConfiguration.ReadWrite.All
- DeviceManagementManagedDevices.PrivilegedOperations.All
APIs ក្រាហ្វខាងក្រោមអាចត្រូវបានប្រើសម្រាប់ការគ្រប់គ្រង Dell BIOS៖
- បង្កើតការកំណត់រចនាសម្ព័ន្ធផ្នែករឹង
- កំណត់សកម្មភាពកំណត់រចនាសម្ព័ន្ធផ្នែករឹង
- រាយការកំណត់រចនាសម្ព័ន្ធផ្នែករឹង
- ទទួលបានការកំណត់រចនាសម្ព័ន្ធផ្នែករឹង
- លុបការកំណត់រចនាសម្ព័ន្ធផ្នែករឹង
- ធ្វើបច្ចុប្បន្នភាពការកំណត់រចនាសម្ព័ន្ធផ្នែករឹង
APIs ក្រាហ្វខាងក្រោមអាចត្រូវបានប្រើសម្រាប់ការគ្រប់គ្រងពាក្យសម្ងាត់ Dell BIOS៖
- រាយព័ត៌មានពាក្យសម្ងាត់ផ្នែករឹង
- ទទួលបានព័ត៌មានពាក្យសម្ងាត់ផ្នែករឹង
- បង្កើតព័ត៌មានពាក្យសម្ងាត់ផ្នែករឹង
- លុបព័ត៌មានពាក្យសម្ងាត់ផ្នែករឹង
- ធ្វើបច្ចុប្បន្នភាពព័ត៌មានពាក្យសម្ងាត់ផ្នែករឹង
ការប្រើប្រាស់ Graph APIs ដើម្បីទាញយកពាក្យសម្ងាត់ Dell BIOS ដោយដៃ
- តម្រូវការជាមុន
ត្រូវប្រាកដថាអ្នកប្រើ Microsoft Graph Explorer ។ - ជំហាន
- ចូល Microsoft Graph Explorer ដោយប្រើលិខិតសម្គាល់អ្នកគ្រប់គ្រង Intune Global ។
- ផ្លាស់ប្តូរ API ទៅជាកំណែបែតា។
- រាយព័ត៌មានពាក្យសម្ងាត់ផ្នែករឹងនៃឧបករណ៍ទាំងអស់ដោយប្រើ URL https://graph.microsoft.com/beta/deviceManagement/hardwarePasswordInfo.
- ចុច កែប្រែការអនុញ្ញាត។
- បើកដំណើរការ DeviceManagementConfiguration.Read.All, DeviceManagementConfiguration.ReadWrite.All, និង DeviceManagementManagedDevices.PrivilegedOperations.All។
- ចុច Run Query ។
ព័ត៌មានពាក្យសម្ងាត់ផ្នែករឹងនៃឧបករណ៍ទាំងអស់ ពាក្យសម្ងាត់បច្ចុប្បន្ន និងបញ្ជីពាក្យសម្ងាត់ 15 ពីមុនត្រូវបានរាយក្នុងទម្រង់ដែលអាចអានបានក្នុងការឆ្លើយតបជាមុនview.
ព័ត៌មានសំខាន់
- អ្នកគ្រប់គ្រងប្រព័ន្ធអាចប្រើ Microsoft Graph Explorer ឬបង្កើតស្គ្រីប PowerShell ដោយប្រើ PowerShell SDK សម្រាប់ Microsoft Intune Graph API ពី វិចិត្រសាល PowerShell ដើម្បីទាញយកព័ត៌មានពាក្យសម្ងាត់ Dell BIOS ។
- Dell BIOS Password management Graph APIs ក៏គាំទ្រតម្រងផងដែរ។ សម្រាប់អតីតample ដើម្បីទទួលបានព័ត៌មានពាក្យសម្ងាត់ផ្នែករឹងនៃឧបករណ៍ជាក់លាក់មួយដោយប្រើលេខស៊េរី សូមចូលទៅកាន់ https://graph.microsoft.com/beta/deviceManagement/hardwarePasswordInfo?$filter=serialNumber.
ចំណាំ៖ មានតែ List hardwarePasswordInfos និង Get hardwarePasswordInfo APIs ប៉ុណ្ណោះដែលត្រូវបានគាំទ្រ។ បង្កើត hardwarePasswordInfo លុប hardwarePasswordInfo និងធ្វើបច្ចុប្បន្នភាព hardwarePasswordInfo APIs មិនត្រូវបានគាំទ្រទេឥឡូវនេះ។
កំណត់ទីតាំងសម្រាប់ការដោះស្រាយបញ្ហា
Dell Command | Endpoint Configure សម្រាប់ Microsoft Intune (DCECMI) អនុវត្ត file មុខងារកត់ត្រា។ អ្នកអាចប្រើកំណត់ហេតុពាក្យសំដីសម្រាប់ DCECMI ។
កំណត់ហេតុ file មាននៅ C:\ProgramData\Dell\EndpointConfigure។ នេះ។ file ឈ្មោះគឺ EndpointConfigure.log ។
ដើម្បីបើកកំណត់ហេតុលម្អិត សូមធ្វើដូចខាងក្រោម៖
- ទៅកាន់ទីតាំងចុះបញ្ជី HKLM\Software\Dell\EndpointConfigure\.
- បង្កើតកូនសោចុះបញ្ជី DWORD 32 ដោយប្រើឈ្មោះ LogVerbosity ។
- កំណត់តម្លៃ 12 ។
- ចាប់ផ្តើម DCECMI ឡើងវិញ ហើយសង្កេតមើលកំណត់ហេតុពាក្យសំដី។
តារាង 1 ។ កំណត់ហេតុ DCECMI
កិរិយាសព្ទ តម្លៃ | សារ | ការពិពណ៌នា |
1 | ស្លាប់ | កំហុសសំខាន់បានកើតឡើង ហើយប្រព័ន្ធត្រូវបានចាត់ទុកថាមិនស្ថិតស្ថេរ។ |
3 | កំហុស | កំហុសដ៏ធ្ងន់ធ្ងរមួយបានកើតឡើង ដែលមិនត្រូវបានចាត់ទុកថាស្លាប់។ |
5 | ការព្រមាន | សារព្រមានសម្រាប់អ្នកប្រើប្រាស់។ |
10 | ព័ត៌មាន | សារនេះគឺសម្រាប់គោលបំណងផ្តល់ព័ត៌មាន។ |
12 | ពាក្យសំដី | សារពត៌មានផ្សេងទៀតដែលអាចចូលបាន និង viewed អាស្រ័យលើកម្រិតនៃពាក្យសំដី។ |
សំណួរដែលគេសួរញឹកញាប់
- តើខ្ញុំប្តូរទៅពាក្យសម្ងាត់ដែលគ្រប់គ្រងដោយ Intune ឬ AAD ដោយរបៀបណា នៅពេលដែលខ្ញុំមានពាក្យសម្ងាត់ BIOS រួចហើយ?
- Intune មិនផ្តល់វិធីដើម្បីដាក់លេខសម្ងាត់ដំបូងទៅក្នុង AAD ទេ។
- ដើម្បីប្តូរទៅពាក្យសម្ងាត់ដែលគ្រប់គ្រងដោយ Intune ឬ AAD សូមសម្អាតពាក្យសម្ងាត់ BIOS ដែលមានស្រាប់ដោយប្រើវិធីសាស្ត្រដូចគ្នាដែលត្រូវបានប្រើដើម្បីកំណត់ពាក្យសម្ងាត់ BIOS ។
ចំណាំ៖ Dell Technologies មិនមានពាក្យសម្ងាត់មេ ហើយមិនអាចរំលងពាក្យសម្ងាត់របស់អតិថិជនបានទេ។
- តើខ្ញុំទទួលបានពាក្យសម្ងាត់សម្រាប់ឧបករណ៍ដែលខ្ញុំត្រូវផ្តល់សេវាដោយដៃដោយរបៀបណា?
Microsoft Intune មិនបង្ហាញពាក្យសម្ងាត់នៅក្នុងលក្ខណៈសម្បត្តិឧបករណ៍ទេ។ សូមចូលទៅកាន់ការប្រើប្រាស់ Graph APIs ដើម្បីទាញយកពាក្យសម្ងាត់ Dell BIOS ដោយដៃសម្រាប់ព័ត៌មានបន្ថែម។
ចំណាំ៖ មានតែបញ្ជី hardwarePasswordInfos និងទទួលបាន hardwarePasswordInfo ប៉ុណ្ណោះដែលត្រូវបានគាំទ្រ។ - តើខ្ញុំត្រូវបញ្ជូនពាក្យសម្ងាត់ពិសេសក្នុងមួយឧបករណ៍ទៅ Dell Command | យ៉ាងដូចម្តេច? ធ្វើបច្ចុប្បន្នភាពដើម្បីឱ្យវាអាចធ្វើបច្ចុប្បន្នភាពកម្មវិធីបង្កប់?
Dell Command | ការអាប់ដេតមិនប្រើវិធីសាស្ត្រអាប់ដេត BIOS capsule ដែលអាចឆ្លងកាត់ពាក្យសម្ងាត់ BIOS ដោយសុវត្ថិភាព។ Windows Update, Autopatch និង Windows Update for Business ប្រើវិធីសាស្ត្រអាប់ដេត BIOS capsule Dell ។ ប្រសិនបើអ្នកបានដាក់ឱ្យប្រើពាក្យសម្ងាត់តែមួយគត់ក្នុងមួយឧបករណ៍ អ្នកអាចប្រើវាបាន។ ត្រូវប្រាកដថាការអាប់ដេត Capsule BIOS ត្រូវបានបើកនៅក្នុងការកំណត់ BIOS ។ - តើខ្ញុំអាចការពារពីការអនុវត្ត BIOS configuration pro យ៉ាងដូចម្តេច?file ទៅឧបករណ៍ដែលមិនមែនជា Dell?
បច្ចុប្បន្ន តម្រងមិនត្រូវបានគាំទ្រនៅក្នុងការកំណត់រចនាសម្ព័ន្ធ BIOS pro ទេ។file កិច្ចការ។ ជំនួសមកវិញ អ្នកអាចកំណត់ក្រុមដកចេញសម្រាប់ឧបករណ៍ដែលមិនមែនជា Dell ។
ដើម្បីបង្កើតក្រុមមិនរាប់បញ្ចូលថាមវន្ត សូមអនុវត្តតាមជំហានទាំងនេះ៖- នៅក្នុងមជ្ឈមណ្ឌលគ្រប់គ្រង Microsoft Intune សូមចូលទៅកាន់ទំព័រដើម > ក្រុម | ក្រុមទាំងអស់ > ក្រុមថ្មី។
- នៅក្នុងបញ្ជីទម្លាក់ចុះប្រភេទសមាជិកភាព សូមជ្រើសរើសឧបករណ៍ថាមវន្ត។
- បង្កើតសំណួរថាមវន្តដោយយោងតាមច្បាប់សមាជិកភាពថាមវន្តសម្រាប់ក្រុមនៅក្នុងគោលការណ៍ណែនាំ Azure Active Directory នៅក្នុង ក្រុមហ៊ុន Microsoft.
- នៅក្នុងមជ្ឈមណ្ឌលគ្រប់គ្រង Microsoft Intune សូមចូលទៅកាន់ទំព័រដើម > ក្រុម | ក្រុមទាំងអស់ > ក្រុមថ្មី។
- តើខ្ញុំស្វែងរកកំណត់ហេតុដើម្បីដោះស្រាយបញ្ហាណាមួយនៅឯណា?
កំណត់ហេតុរបស់ Dell files អាចរកបាននៅទីនេះ៖ C:\ProgramData\dell\EndpointConfigure\EndpointConfigure<*>.log ។ កំណត់ហេតុរបស់ Microsoft files អាចរកបាននៅទីនេះ៖ C:\ProgramData\Microsoft\IntuneManagementExtension\Logs\<*>.log - តើខ្ញុំដោះស្រាយកំហុសដែលរាយការណ៍ដោយភ្នាក់ងារដោយរបៀបណា?
នេះគឺជាកំហុសមួយចំនួនដែលរាយការណ៍ដោយភ្នាក់ងារ ដែលអ្នកអាចឃើញ៖- ភ្នាក់ងាររាយការណ៍កំហុស៖ ៦៥
- ការពិពណ៌នា ការកំណត់ពាក្យសម្ងាត់គឺត្រូវបានទាមទារដើម្បីផ្លាស់ប្តូរការកំណត់។ ប្រើ –ValSetupPwd ដើម្បីផ្តល់ពាក្យសម្ងាត់។
- បញ្ហានេះត្រូវបានសង្កេតឃើញនៅពេលដែលឧបករណ៍មានពាក្យសម្ងាត់ BIOS រួចហើយ។ ដើម្បីដោះស្រាយបញ្ហា សូមប្រើកម្មវិធីគ្រប់គ្រងពាក្យសម្ងាត់ Intune BIOS ហើយសម្អាតពាក្យសម្ងាត់ BIOS បច្ចុប្បន្នដោយប្រើ Dell Command | កំណត់រចនាសម្ព័ន្ធឧបករណ៍ឬដោយការចូលទៅក្នុងការដំឡើង BIOS ។ បន្ទាប់មក ដាក់ពង្រាយ BIOS Configuration pro ថ្មី។file ដោយប្រើ Intune ជាមួយនឹងជម្រើសបិទការការពារពាក្យសម្ងាត់ក្នុងមួយឧបករណ៍ដែលបានកំណត់ទៅ NO ។
- ភ្នាក់ងាររាយការណ៍កំហុស៖ ៦៥
- ការពិពណ៌នា - ពាក្យសម្ងាត់ដំឡើងដែលត្រូវបានផ្តល់ឱ្យមិនត្រឹមត្រូវទេ។ ព្យាយាមម្តងទៀត។
- បញ្ហាត្រូវបានសង្កេតឃើញនៅពេលដែលការកំណត់រចនាសម្ព័ន្ធ BIOS ច្រើន profiles ត្រូវបានប្រើសម្រាប់ក្រុមឧបករណ៍ដូចគ្នា។ លុបការកំណត់រចនាសម្ព័ន្ធ BIOS បន្ថែម profiles ដែលបរាជ័យក្នុងការដោះស្រាយបញ្ហា។
- បញ្ហាក៏អាចត្រូវបានគេសង្កេតឃើញនៅពេលដែលការកំណត់រចនាសម្ព័ន្ធ BIOS profiles ត្រូវបានកែប្រែនៅពេលដែលស្ថានភាពកំពុងរង់ចាំ។
ចំណាំ៖ សូមមើលព័ត៌មានសំខាន់សម្រាប់ព័ត៌មានលម្អិតបន្ថែម។
- ការផ្ទៀងផ្ទាត់ទិន្នន័យមេតាបានបរាជ័យ
- បញ្ហានេះត្រូវបានគេសង្កេតឃើញនៅពេលដែលមានការបរាជ័យខណៈពេលដែលផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវនៃ BIOS Configuration Profile ទិន្នន័យមេតា។
- ភ្នាក់ងាររាយការណ៍ពីស្ថានភាពថាបានបរាជ័យជាមួយនឹងកំហុស ការផ្ទៀងផ្ទាត់ទិន្នន័យមេតាបានបរាជ័យ។
- មិនមានការកំណត់រចនាសម្ព័ន្ធ BIOS ត្រូវបានអនុវត្តទេ។
- ដើម្បីដោះស្រាយបញ្ហានេះ សូមសាកល្បងប្រើប្រាស់ BIOS Configuration Pro ឡើងវិញfileឬលុប និងបង្កើត BIOS Configuration Profile នៅលើ Microsoft Intune ។
- ភ្នាក់ងាររាយការណ៍កំហុស៖ ៦៥
- តើខ្ញុំអាចឌិកូដកូដកំហុសត្រឡប់ពី DCECMI ក្នុងរបាយការណ៍ Microsoft Intune យ៉ាងដូចម្តេច?
សូមមើល Dell Command | កំណត់រចនាសម្ព័ន្ធកូដកំហុសនៅ Support | Dell សម្រាប់បញ្ជីនៃកូដកំហុសទាំងអស់ និងអត្ថន័យរបស់វា។ - តើខ្ញុំអាចបើកកំណត់ហេតុ DCECMI verbose សម្រាប់ការដោះស្រាយបញ្ហាដោយរបៀបណា?
- ទៅកាន់ទីតាំងចុះបញ្ជី HKLM\Software\Dell\EndpointConfigure\.
- បង្កើតកូនសោចុះបញ្ជី DWORD 32 ដោយប្រើឈ្មោះ LogVerbosity ។
- កំណត់តម្លៃ 12 ។
- ចាប់ផ្ដើម Dell Command|Endpoint Configure សម្រាប់ Microsoft Intune-service ពី Services.msc ហើយសង្កេតមើល C:\ProgramData\Dell\EndpointConfigure\EndpointConfigure.log សម្រាប់សារ verbose ។
សូមមើល Dell Command | កំណត់រចនាសម្ព័ន្ធកូដកំហុសនៅ Support | Dell សម្រាប់បញ្ជីនៃកូដកំហុសទាំងអស់ និងអត្ថន័យរបស់វា។
អ្នកក៏អាចមើលទីតាំងកំណត់ហេតុសម្រាប់ការដោះស្រាយបញ្ហាសម្រាប់ព័ត៌មានបន្ថែម។
- តើខ្ញុំដាក់ពង្រាយ DCECMI ឬបង្កើត និងប្រើប្រាស់កម្មវិធី Win32 ពី Microsoft Intune យ៉ាងដូចម្តេច?
សូមមើល Dell Command | ការកំណត់រចនាសម្ព័ន្ធ Endpoint សម្រាប់ការណែនាំការដំឡើង Microsoft Intune នៅ Support | Dell អំពីរបៀបដាក់ពង្រាយកម្មវិធី DCECMI Win32 ដោយប្រើ Microsoft Intune ។ កញ្ចប់ផ្ទុកដោយស្វ័យប្រវត្តិនូវពាក្យបញ្ជាដំឡើង DCECMI លុបពាក្យបញ្ជា និងតក្កវិជ្ជានៃការរកឃើញ នៅពេលដែលបានបង្ហោះទៅកាន់កម្មវិធី Windows នៅលើ Microsoft Intune ។ - ប្រសិនបើខ្ញុំមិនចង់ប្រើពាក្យសម្ងាត់ចៃដន្យដែលមានសុវត្ថិភាពពីកម្មវិធីគ្រប់គ្រងពាក្យសម្ងាត់ Intune ហើយជំនួសមកវិញឱ្យប្រើ CCTK files សម្រាប់ប្រតិបត្តិការពាក្យសម្ងាត់ជាមួយពាក្យសម្ងាត់ផ្ទាល់ខ្លួនរបស់ខ្ញុំ តើវាត្រូវបានអនុញ្ញាតទេ?
- វាត្រូវបានផ្ដល់អនុសាសន៍យ៉ាងខ្លាំងឱ្យប្រើកម្មវិធីគ្រប់គ្រងពាក្យសម្ងាត់ Intune សម្រាប់ការគ្រប់គ្រងពាក្យសម្ងាត់ BIOS ដោយសារតែ advantages ផ្តល់ជូន។
- ប្រសិនបើពាក្យសម្ងាត់ត្រូវបានកំណត់ដោយប្រើ .cctk file និងមិនប្រើកម្មវិធីគ្រប់គ្រងពាក្យសម្ងាត់ Intune ពាក្យសម្ងាត់មិនប្តូរទៅ Intune ឬពាក្យសម្ងាត់ដែលគ្រប់គ្រងដោយ AAD ទេ។
- កម្មវិធីគ្រប់គ្រងពាក្យសម្ងាត់ Intune មិនដឹងអ្វីទាំងអស់ដែលទាក់ទងនឹងការកំណត់ពាក្យសម្ងាត់ BIOS ដោយប្រើ .cctk file ឬដោយដៃ។
- ពាក្យសម្ងាត់ BIOS ត្រូវបានបង្ហាញជាមោឃៈ នៅពេលដែល Microsoft Graph APIs ត្រូវបានប្រើដើម្បីទាញយកពាក្យសម្ងាត់ BIOS ។
- តើពាក្យសម្ងាត់របស់ខ្ញុំត្រូវបានរក្សាទុក ឬធ្វើសមកាលកម្មនៅឯណា?
ពាក្យសម្ងាត់ដែលបង្កើតដោយអ្នកនៅក្នុង CCTK fileមិនត្រូវបានរក្សាទុក ធ្វើសមកាលកម្ម ឬគ្រប់គ្រងដោយ Intune ឬ Graph ទេ។ មានតែសុវត្ថិភាព ចៃដន្យ និងតែមួយគត់សម្រាប់ពាក្យសម្ងាត់ឧបករណ៍ដែលត្រូវបានបង្កើតដោយ Intune ដោយប្រើបិទ/បើក បាទ/ចាស សម្រាប់បិទការការពារពាក្យសម្ងាត់ BIOS ក្នុងមួយឧបករណ៍ ត្រូវបានធ្វើសមកាលកម្ម ឬគ្រប់គ្រងដោយ Intune ឬក្រាហ្វ។ - ក្នុងនោះសេណារីយ៉ូណាដែលគាំទ្រfileកេះឡើងវិញ?
- ការកំណត់រចនាសម្ព័ន្ធ BIOS profiles មិនត្រូវបានរចនាឡើងសម្រាប់ការដោះស្រាយសកម្មនៅក្នុង Intune ។
- គាំទ្រfile មិនត្រូវបានដាក់ឱ្យប្រើម្តងហើយម្តងទៀតនៅពេលដែលបានអនុវត្តដោយជោគជ័យនៅលើឧបករណ៍។ អ្នកជំនាញfile ត្រូវបានដាក់ឱ្យដំណើរការឡើងវិញតែនៅពេលដែលអ្នកកែប្រែប្រូfile នៅក្នុង Intune ។
- អ្នកក៏អាចកែសម្រួលបិទការការពារពាក្យសម្ងាត់ក្នុងមួយឧបករណ៍ ឬការកំណត់រចនាសម្ព័ន្ធ file ដោយផ្ទុកឡើងនូវការកំណត់រចនាសម្ព័ន្ធ .cctk ថ្មី។ file.
- ការកែប្រែជម្រើសណាមួយដែលបានរៀបរាប់ខាងលើ ធ្វើឱ្យទាន់សម័យប្រូfile កំណែ និងកេះអ្នកគាំទ្រfile ការដាក់ឱ្យដំណើរការឡើងវិញទៅក្រុមបញ្ចប់ដែលបានកំណត់។
ទាក់ទង Dell
ក្រុមហ៊ុន Dell ផ្តល់ការគាំទ្រ និងជម្រើសសេវាកម្មតាមអ៊ីនធឺណិត និងតាមទូរស័ព្ទមួយចំនួន។ ភាពអាចរកបានប្រែប្រួលទៅតាមប្រទេស និងផលិតផល ហើយសេវាកម្មមួយចំនួនប្រហែលជាមិនមាននៅក្នុងតំបន់របស់អ្នកទេ។ ដើម្បីទាក់ទង Dell សម្រាប់ផ្នែកលក់ ជំនួយបច្ចេកទេស ឬបញ្ហាសេវាកម្មអតិថិជន សូមចូលទៅកាន់ dell.com.
ប្រសិនបើអ្នកមិនមានការតភ្ជាប់អ៊ីធឺណិតសកម្មទេ អ្នកអាចស្វែងរកព័ត៌មានទំនាក់ទំនងនៅលើវិក្កយបត្រទិញ ប័ណ្ណវេចខ្ចប់ វិក័យប័ត្រ ឬកាតាឡុកផលិតផល Dell របស់អ្នក។
ឯកសារ/ធនធាន
![]() |
DELL Command Endpoint Configure សម្រាប់ Microsoft Intune [pdf] ការណែនាំអ្នកប្រើប្រាស់ Command Endpoint Configure សម្រាប់ Microsoft Intune, Endpoint Configure for Microsoft Intune, Configure for Microsoft Intune, Microsoft Intune, Intune |