DELL Command Endpoint Configure ສໍາລັບ Microsoft Intune
ຂໍ້ມູນຜະລິດຕະພັນ
ຂໍ້ມູນຈໍາເພາະ:
- ຊື່ຜະລິດຕະພັນ: ຄໍາສັ່ງ Dell | Endpoint Configure ສໍາລັບ Microsoft Intune
- ລຸ້ນ: ເດືອນມີນາ 2024 Rev. A00
- ການທໍາງານ: ຈັດການ ແລະຕັ້ງຄ່າການຕັ້ງຄ່າ BIOS ດ້ວຍ Microsoft Intune
ຄໍາແນະນໍາການນໍາໃຊ້ຜະລິດຕະພັນ
ບົດທີ 1: ບົດແນະນຳ
ຄໍາສັ່ງ Dell | Endpoint Configure ສໍາລັບ Microsoft Intune (DCECMI) ຊ່ວຍໃຫ້ການຈັດການ ແລະການຕັ້ງຄ່າ BIOS ງ່າຍ ແລະປອດໄພຜ່ານ Microsoft Intune. ມັນໃຊ້ Binary Large Objects (BLOBs) ເພື່ອເກັບຮັກສາຂໍ້ມູນ, ຕັ້ງຄ່າການຕັ້ງຄ່າ BIOS ດ້ວຍການສໍາຜັດສູນ, ແລະຮັກສາລະຫັດຜ່ານທີ່ເປັນເອກະລັກ. ສໍາລັບລາຍລະອຽດເພີ່ມເຕີມກ່ຽວກັບ Microsoft Intune, ເບິ່ງເອກະສານການຈັດການ Endpoint ໃນ Microsoft Learn.
ບົດທີ 2: BIOS Configuration Profile
ການສ້າງແລະກໍາຫນົດ BIOS Configuration Profile:
- ສ້າງຊຸດການຕັ້ງຄ່າ BIOS ເປັນ Binary Large Object (BLOB) ໂດຍໃຊ້ Dell Command | ຕັ້ງຄ່າ.
- ເຂົ້າສູ່ລະບົບ Microsoft Intune admin center ດ້ວຍບັນຊີທີ່ເຫມາະສົມທີ່ມີນະໂຍບາຍ ແລະ Profile ມອບໝາຍໜ້າທີ່ຜູ້ຈັດການ.
- ໄປທີ່ອຸປະກອນ> ການຕັ້ງຄ່າໃນສູນບໍລິຫານ.
- ໃຫ້ຄລິກໃສ່ນະໂຍບາຍແລະຫຼັງຈາກນັ້ນສ້າງ Profile.
- ເລືອກ Windows 10 ແລະຕໍ່ມາເປັນເວທີ.
- ເລືອກແມ່ແບບໃນ Profile ປະເພດ.
- ເລືອກການຕັ້ງຄ່າ BIOS ພາຍໃຕ້ຊື່ແມ່ແບບ.
- ກົດ Create ເພື່ອສ້າງ BIOS configuration profile.
FAQ
- ຖາມ: ຂ້ອຍສາມາດຊອກຫາຂໍ້ມູນເພີ່ມເຕີມກ່ຽວກັບການຕິດຕັ້ງ Dell Command | Endpoint Configure ສໍາລັບ Microsoft Intune?
A: ຄູ່ມືການຕິດຕັ້ງສໍາລັບ Dell Command | Endpoint Configure ສໍາລັບ Microsoft Intune ມີຢູ່ໃນຫນ້າເອກະສານຂອງ Dell Command | Endpoint Configure ສໍາລັບ Microsoft Intune. - ຖາມ: ຂ້ອຍສາມາດແກ້ໄຂບັນຫາກັບ Dell Command | Endpoint Configure ສໍາລັບ Microsoft Intune?
A: ພາກສ່ວນທີ່ຕັ້ງບັນທຶກໃນບົດທີ 4 ຂອງຄູ່ມືຜູ້ໃຊ້ໃຫ້ຂໍ້ມູນກ່ຽວກັບວິທີການແກ້ໄຂບັນຫາສໍາລັບຊອບແວ.
ຫມາຍເຫດ, ຂໍ້ຄວນລະວັງ, ແລະຄໍາເຕືອນ
ໝາຍເຫດ: ຫມາຍເຫດຊີ້ບອກເຖິງຂໍ້ມູນທີ່ສໍາຄັນທີ່ຊ່ວຍໃຫ້ທ່ານນໍາໃຊ້ຜະລິດຕະພັນຂອງທ່ານໄດ້ດີຂຶ້ນ.
ຂໍ້ຄວນລະວັງ: ຂໍ້ຄວນລະວັງຊີ້ບອກເຖິງຄວາມເສຍຫາຍທີ່ອາດເກີດຂຶ້ນກັບຮາດແວ ຫຼືການສູນເສຍຂໍ້ມູນ ແລະບອກທ່ານວິທີຫຼີກເວັ້ນບັນຫາ.
ຄຳເຕືອນ: ຄໍາເຕືອນຊີ້ບອກເຖິງຄວາມເປັນໄປໄດ້ຂອງຄວາມເສຍຫາຍຂອງຊັບສິນ, ການບາດເຈັບສ່ວນບຸກຄົນ, ຫຼືເສຍຊີວິດ.
© 2024 Dell Inc. ຫຼື ບໍລິສັດຍ່ອຍຂອງມັນ. ສະຫງວນລິຂະສິດທັງໝົດ. Dell Technologies, Dell, ແລະເຄື່ອງໝາຍການຄ້າອື່ນໆແມ່ນເຄື່ອງໝາຍການຄ້າຂອງ Dell Inc. ຫຼືບໍລິສັດຍ່ອຍຂອງມັນ. ເຄື່ອງຫມາຍການຄ້າອື່ນໆອາດຈະເປັນເຄື່ອງຫມາຍການຄ້າຂອງເຈົ້າຂອງຂອງເຂົາເຈົ້າ.
ແນະນຳ
ການແນະນໍາ Dell Command | Endpoint Configure ສໍາລັບ Microsoft Intune (DCECMI):
ຄໍາສັ່ງ Dell | Endpoint Configure ສໍາລັບ Microsoft Intune (DCECMI) ຊ່ວຍໃຫ້ທ່ານສາມາດຈັດການແລະກໍາຫນົດຄ່າ BIOS ໄດ້ຢ່າງງ່າຍດາຍແລະປອດໄພດ້ວຍ Microsoft Intune. ຊອບແວໃຊ້ Binary Large Objects (BLOBs) ເພື່ອເກັບຂໍ້ມູນ, ຕັ້ງຄ່າ ແລະຈັດການການຕັ້ງຄ່າ BIOS ຂອງລະບົບ Dell ດ້ວຍການແຕະແບບສູນ, ແລະຕັ້ງ ແລະຮັກສາລະຫັດຜ່ານທີ່ເປັນເອກະລັກ.
ສໍາລັບຂໍ້ມູນເພີ່ມເຕີມກ່ຽວກັບ Microsoft Intune, ເບິ່ງເອກະສານການຈັດການ Endpoint ໃນ Microsoft ຮຽນຮູ້.
ເອກະສານອື່ນ you ທີ່ເຈົ້າອາດຈະຕ້ອງການ
ຄໍາສັ່ງ Dell | Endpoint Configure ສໍາລັບຄູ່ມືການຕິດຕັ້ງ Microsoft Intune ໃຫ້ຂໍ້ມູນກ່ຽວກັບການຕິດຕັ້ງ Dell Command | Endpoint Configure ສໍາລັບ Microsoft Intune ໃນລະບົບລູກຂ່າຍທີ່ຮອງຮັບ. ຄູ່ມືແມ່ນມີຢູ່ໃນ Dell Command | Endpoint Configure ສໍາລັບຫນ້າເອກະສານ Microsoft Intune.
ການຕັ້ງຄ່າ BIOS profile
ການສ້າງແລະການມອບຫມາຍການຕັ້ງຄ່າ BIOS profile
ເມື່ອຊຸດການຕັ້ງຄ່າ BIOS ຖືກສ້າງຂື້ນເປັນ Binary Large Object (BLOB), ຜູ້ເບິ່ງແຍງ Microsoft Intune ສາມາດໃຊ້ມັນເພື່ອສ້າງ BIOS configuration pro.file. ຜູ້ສົ່ງເສີມfile ສາມາດສ້າງໄດ້ຜ່ານ Microsoft Intune Admin Center ເພື່ອຈັດການລະບົບລູກຄ້າການຄ້າ Dell ໃນສະພາບແວດລ້ອມໄອທີ.
ກ່ຽວກັບວຽກງານນີ້
ທ່ານສາມາດສ້າງຊຸດການຕັ້ງຄ່າ BIOS (.cctk) file ໃຊ້ Dell Command | ຕັ້ງຄ່າ. ເບິ່ງການສ້າງຊຸດ BIOS ໃນ Dell Command | ຕັ້ງຄ່າຄູ່ມືຜູ້ໃຊ້ຢູ່ທີ່ ສະຫນັບສະຫນູນ | Dell ສໍາລັບຂໍ້ມູນເພີ່ມເຕີມ.
ຂັ້ນຕອນ
- ເຂົ້າສູ່ລະບົບ ສູນບໍລິຫານ Microsoft Intune ການນໍາໃຊ້ບັນຊີ Intune ມີນະໂຍບາຍແລະ Profile ທາງເລືອກທີ່ໄດ້ຮັບການມອບຫມາຍຕໍາແຫນ່ງຜູ້ຈັດການ.
- ໄປທີ່ອຸປະກອນ > ການຕັ້ງຄ່າ.
- ກົດນະໂຍບາຍ.
- ກົດ ສ້າງ Profile.
- ເລືອກ Windows 10 ແລະຕໍ່ມາຈາກບັນຊີລາຍຊື່ເລື່ອນລົງຂອງເວທີ.
- ເລືອກແມ່ແບບໃນ Profile ພິມຈາກບັນຊີລາຍຊື່ເລື່ອນລົງຂອງເວທີ.
- ພາຍໃຕ້ຊື່ແມ່ແບບ, ເລືອກ BIOS Configurations.
- ກົດ ສ້າງ. ການຕັ້ງຄ່າ BIOS profile ການສ້າງເລີ່ມຕົ້ນ.
- ໃນແຖບພື້ນຖານ, ໃນ Create BIOS configurations profile ຫນ້າ, ໃສ່ຊື່ຂອງ profile ແລະຄໍາອະທິບາຍ. ຄໍາອະທິບາຍແມ່ນທາງເລືອກ.
- ໃນແຖບການຕັ້ງຄ່າໃນ Create BIOS configurations profile ຫນ້າ, ເລືອກ Dell ໃນຮາດແວ dropdown.
- ເລືອກຕົວເລືອກໃດນຶ່ງຕໍ່ໄປນີ້ເພື່ອປິດການປ້ອງກັນລະຫັດຜ່ານຕໍ່ອຸປະກອນ:
- ຖ້າທ່ານເລືອກ NO, ຫຼັງຈາກນັ້ນ Microsoft Intune ຈະສົ່ງລະຫັດຜ່ານຜູ້ເບິ່ງແຍງລະບົບ BIOS ແບບສຸ່ມທີ່ເປັນເອກະລັກຕໍ່ອຸປະກອນ.
- ຖ້າທ່ານເລືອກແມ່ນແລ້ວ, ລະຫັດຜ່ານຂອງຜູ້ເບິ່ງແຍງລະບົບ BIOS ທີ່ໃຊ້ໃນເມື່ອກ່ອນທີ່ຕັ້ງຜ່ານ Microsoft Intune workflow ຈະຖືກລຶບລ້າງ.
ໝາຍເຫດ: ຖ້າລະຫັດຜ່ານຂອງຜູ້ເບິ່ງແຍງລະບົບ BIOS ບໍ່ໄດ້ຕັ້ງໂດຍຜ່ານຂັ້ນຕອນການເຮັດວຽກຂອງ Microsoft Intune, ຫຼັງຈາກນັ້ນ, ການຕັ້ງຄ່າ YES ຈະເຮັດໃຫ້ອຸປະກອນຢູ່ໃນສະຖານະທີ່ບໍ່ມີລະຫັດຜ່ານ.
- ອັບໂຫຼດຊຸດການຕັ້ງຄ່າ BIOS ໃນການຕັ້ງຄ່າ file.
- ໃນແຖບ Assignments ໃນ Create BIOS configurations profile ຫນ້າ, ຄລິກ ເພີ່ມກຸ່ມພາຍໃຕ້ກຸ່ມລວມ.
- . ເລືອກກຸ່ມອຸປະກອນບ່ອນທີ່ທ່ານຕ້ອງການນຳໃຊ້ແພັກເກດ.
- ໃນ Review ແຖບກ່ຽວກັບ Create BIOS configurations profile ຫນ້າ, review ລາຍລະອຽດຂອງຊຸດ BIOS ຂອງທ່ານ.
- ຄລິກສ້າງເພື່ອນຳໃຊ້ແພັກເກດ.
ໝາຍເຫດ: ເມື່ອ BIOS Configuration Profile ຖືກສ້າງຂື້ນ, profile ຖືກນໍາໄປໃຊ້ກັບກຸ່ມ Endpoint ເປົ້າໝາຍ. ຕົວແທນ DCECMI ຂັດຂວາງແລະນໍາໃຊ້ມັນຢ່າງປອດໄພ.
ກວດສອບສະຖານະການນຳໃຊ້ຂອງ BIOS Configuration Profile
ເພື່ອກວດສອບສະຖານະການນຳໃຊ້ຂອງ BIOS Configuration Profile, ເຮັດດັ່ງຕໍ່ໄປນີ້:
ຂັ້ນຕອນ
- ໄປທີ່ສູນຜູ້ເບິ່ງແຍງ Microsoft Intune.
- ເຂົ້າສູ່ລະບົບດ້ວຍຜູ້ໃຊ້ທີ່ມີນະໂຍບາຍແລະ Profile ມອບໝາຍໜ້າທີ່ຜູ້ຈັດການ.
- ຄລິກອຸປະກອນໃນເມນູນໍາທາງຢູ່ເບື້ອງຊ້າຍ.
- ເລືອກການຕັ້ງຄ່າໃນສ່ວນ ຈັດການອຸປະກອນ.
- ຊອກຫານະໂຍບາຍການຕັ້ງຄ່າ BIOS ທີ່ທ່ານສ້າງຂຶ້ນ, ແລະຄລິກໃສ່ຊື່ນະໂຍບາຍເພື່ອເປີດຫນ້າລາຍລະອຽດ. ໃນຫນ້າລາຍລະອຽດ, ທ່ານສາມາດເຮັດໄດ້ view ສະຖານະອຸປະກອນ—ສຳເລັດແລ້ວ, ລົ້ມເຫລວ, ຄ້າງຢູ່, ບໍ່ຮູ້ຈັກ, ບໍ່ສາມາດໃຊ້ໄດ້.
ການພິຈາລະນາທີ່ສໍາຄັນໃນເວລາທີ່ນໍາໃຊ້ BIOS configuration profile
- ໃຊ້ຫນຶ່ງການຕັ້ງຄ່າ BIOS profile ສໍາລັບກຸ່ມອຸປະກອນ ແລະອັບເດດມັນເມື່ອຕ້ອງການ, ແທນທີ່ຈະສ້າງ profile ສໍາລັບກຸ່ມອຸປະກອນທີ່ໃຫ້.
- ຢ່າຕັ້ງເປົ້າໝາຍໃສ່ BIOS Configuration Pro ຫຼາຍອັນfiles ກັບກຸ່ມອຸປະກອນດຽວກັນ.
- ການນໍາໃຊ້ຫນຶ່ງການຕັ້ງຄ່າ BIOS profile ຫຼີກເວັ້ນການຂັດແຍ້ງລະຫວ່າງຫຼາຍ profiles ທີ່ຖືກມອບຫມາຍໃຫ້ກຸ່ມ endpoint ດຽວກັນ.
- ນຳໃຊ້ຫຼາຍໂປຣfiles ກັບກຸ່ມ endpoint ດຽວກັນເຮັດໃຫ້ເກີດສະພາບການແຂ່ງຂັນແລະສົ່ງຜົນໃຫ້ສະຖານະການຕັ້ງຄ່າ BIOS ທີ່ຂັດແຍ້ງກັນ.
- ຂໍ້ຄວາມຄວາມຜິດພາດທີ່ກວດພົບການໂຈມຕີຄືນທີ່ເປັນໄປໄດ້ແມ່ນຍັງສະແດງຢູ່ໃນ EndpointConfigure.log. ເບິ່ງສະຖານທີ່ບັນທຶກສໍາລັບການແກ້ໄຂບັນຫາສໍາລັບລາຍລະອຽດເພີ່ມເຕີມ.
- ຢູ່ໃນປະຕູ Intune, ຂໍ້ຄວາມສະແດງຂໍ້ຜິດພາດຈະສະແດງຍ້ອນວ່າການຢັ້ງຢືນ Metadata ລົ້ມເຫລວ. ເບິ່ງການຢັ້ງຢືນ Metadata ທີ່ລົ້ມເຫລວໃນຄໍາຖາມທີ່ຖາມເລື້ອຍໆສໍາລັບລາຍລະອຽດເພີ່ມເຕີມ.
- ສໍາລັບການອັບເດດ pro ທີ່ມີຢູ່ແລ້ວfile, ເຮັດດັ່ງຕໍ່ໄປນີ້ໃນແຖບຄຸນສົມບັດຂອງການຕັ້ງຄ່າ BIOS profile:
- ກົດດັດແກ້.
- ແກ້ໄຂປິດການໃຊ້ງານການປົກປ້ອງລະຫັດຜ່ານຕໍ່ອຸປະກອນ ຫຼືການຕັ້ງຄ່າ file ໂດຍການອັບໂຫລດການຕັ້ງຄ່າ .cctk ໃໝ່ file. ການດັດແກ້ທັງສອງຫຼືທັງສອງຂອງທາງເລືອກທີ່ກ່າວມາຂ້າງເທິງການປັບປຸງ pro ໄດ້file ຮຸ່ນແລະກະຕຸ້ນໃຫ້ມືອາຊີບfile ນຳໃຊ້ຄືນໃຫ້ກຸ່ມຈຸດສິ້ນສຸດທີ່ໄດ້ຮັບມອບໝາຍ.
- ກົດ Review + ປຸ່ມບັນທຶກ.
ໃນແຖບຕໍ່ໄປ, review ລາຍລະອຽດແລະກົດບັນທຶກ.
- ຢ່າດັດແປງ BIOS Configuration Profiles ຢູ່ໃນສະຖານະທີ່ຍັງຄ້າງ.
- ຖ້າມີ BIOS Configuration Pro ທີ່ມີຢູ່ແລ້ວfile ທີ່ຖືກນໍາໃຊ້ກັບກຸ່ມ endpoint ແລະສະຖານະຈະຖືກສະແດງເປັນ Pending, ຢ່າອັບເດດ BIOS Configuration Pro ນັ້ນ.file.
- ເຈົ້າຕ້ອງບໍ່ອັບເດດຈົນກວ່າສະຖານະຈະປ່ຽນຈາກລໍຖ້າໄປເປັນສຳເລັດ ຫຼື ລົ້ມເຫລວ.
- ການແກ້ໄຂອາດຈະເຮັດໃຫ້ເກີດຄວາມຂັດແຍ້ງແລະການຕັ້ງຄ່າ BIOS ຕໍ່ມາfile ສະບັບລົ້ມເຫລວ. ບາງຄັ້ງ, ຄວາມລົ້ມເຫລວໃນການຊິງຄ໌ລະຫັດຜ່ານ BIOS ອາດຈະເກີດຂຶ້ນ, ແລະທ່ານອາດຈະບໍ່ສາມາດເຫັນລະຫັດຜ່ານ BIOS ທີ່ນໍາໃຊ້ໃຫມ່.
- ເມື່ອຈັດການລະຫັດຜ່ານໂດຍໃຊ້ສ່ວນຕິດຕໍ່ຜູ້ໃຊ້ Microsoft Intune Admin Center, ຈົ່ງຈື່ໄວ້ວ່າ:
- ຖ້າທ່ານເລືອກ NO ສໍາລັບການປິດການປ້ອງກັນລະຫັດຜ່ານຕໍ່ອຸປະກອນ, ຫຼັງຈາກນັ້ນ Intune ຈະສົ່ງລະຫັດຜ່ານຜູ້ເບິ່ງແຍງລະບົບ BIOS ແບບສຸ່ມທີ່ຖືກນໍາໃຊ້ໃນອຸປະກອນ.
- ຖ້າທ່ານເລືອກແມ່ນແລ້ວສໍາລັບການປິດການປ້ອງກັນລະຫັດຜ່ານຕໍ່ອຸປະກອນ, ຫຼັງຈາກນັ້ນລະຫັດຜ່ານຜູ້ເບິ່ງແຍງລະບົບ BIOS ທີ່ໃຊ້ໃນເມື່ອກ່ອນຜ່ານ Intune workflow ຈະຖືກລຶບລ້າງ.
- ຖ້າບໍ່ມີລະຫັດຜ່ານຂອງຜູ້ເບິ່ງແຍງລະບົບ BIOS ຖືກນໍາໃຊ້ກ່ອນຫນ້ານັ້ນໂດຍຜ່ານຂະບວນການເຮັດວຽກຂອງ Intune, ຫຼັງຈາກນັ້ນ, ການຕັ້ງຄ່າຈະຊ່ວຍໃຫ້ອຸປະກອນຢູ່ໃນສະຖານະທີ່ບໍ່ມີລະຫັດຜ່ານ.
- Dell Technologies ແນະນໍາໃຫ້ໃຊ້ Intune Password Manager ສໍາລັບການຄຸ້ມຄອງລະຫັດຜ່ານ BIOS, ຍ້ອນວ່າແອັບພລິເຄຊັນສະຫນອງຄວາມປອດໄພແລະການຄຸ້ມຄອງທີ່ດີກວ່າ.
ການຈັດການ BIOS ຂອງ Dell
Microsoft Graph API ສໍາລັບການຈັດການ Dell BIOS
ເພື່ອໃຊ້ graph APIs ສໍາລັບ Dell BIOS Management, ແອັບພລິເຄຊັນຕ້ອງມີຂອບເຂດດັ່ງຕໍ່ໄປນີ້:
- DeviceManagementConfiguration.Read.All
- DeviceManagementConfiguration.ReadWrite.All
- DeviceManagementManagedDevices.PrivilegedOperations.All
APIs ກຣາບຕໍ່ໄປນີ້ສາມາດໃຊ້ສໍາລັບການຈັດການ Dell BIOS:
- ສ້າງການຕັ້ງຄ່າຮາດແວ
- ມອບໝາຍຄຳສັ່ງການຕັ້ງຄ່າຮາດແວ
- ລາຍຊື່ການຕັ້ງຄ່າຮາດແວ
- ໄດ້ຮັບການຕັ້ງຄ່າຮາດແວ
- ລຶບການຕັ້ງຄ່າຮາດແວ
- ອັບເດດການຕັ້ງຄ່າຮາດແວ
APIs ກຣາບຕໍ່ໄປນີ້ສາມາດໃຊ້ສໍາລັບການຈັດການລະຫັດຜ່ານ Dell BIOS:
- ບອກຂໍ້ມູນລະຫັດຜ່ານຂອງຮາດແວ
- ເອົາຂໍ້ມູນລະຫັດຜ່ານຂອງຮາດແວ
- ສ້າງຂໍ້ມູນລະຫັດຜ່ານຂອງຮາດແວ
- ລຶບຂໍ້ມູນລະຫັດຜ່ານຂອງຮາດແວ
- ອັບເດດຂໍ້ມູນລະຫັດຜ່ານຂອງຮາດແວ
ການນໍາໃຊ້ Graph APIs ເພື່ອດຶງລະຫັດຜ່ານ Dell BIOS ດ້ວຍຕົນເອງ
- ເງື່ອນໄຂເບື້ອງຕົ້ນ
ໃຫ້ແນ່ໃຈວ່າທ່ານໃຊ້ Microsoft Graph Explorer. - ຂັ້ນຕອນ
- ເຂົ້າສູ່ລະບົບ Microsoft Graph Explorer ໂດຍໃຊ້ຂໍ້ມູນປະຈໍາຕົວຜູ້ເບິ່ງແຍງລະບົບ Intune Global.
- ປ່ຽນ API ເປັນເວີຊັນເບຕ້າ.
- ບອກຂໍ້ມູນລະຫັດຜ່ານຂອງຮາດແວຂອງອຸປະກອນທັງໝົດໂດຍໃຊ້ URL https://graph.microsoft.com/beta/deviceManagement/hardwarePasswordInfo.
- ກົດດັດແກ້ການອະນຸຍາດ.
- ເປີດໃຊ້ DeviceManagementConfiguration.Read.All, DeviceManagementConfiguration.ReadWrite.All, ແລະ DeviceManagementManagedDevices.PrivilegedOperations.All.
- ກົດດໍາເນີນການສອບຖາມ.
ຂໍ້ມູນລະຫັດຜ່ານຮາດແວຂອງອຸປະກອນທັງຫມົດ, ລະຫັດຜ່ານປະຈຸບັນ, ແລະບັນຊີລາຍການຂອງ 15 ລະຫັດຜ່ານຜ່ານມາແມ່ນໄດ້ລະບຸໄວ້ໃນຮູບແບບທີ່ສາມາດອ່ານໄດ້ໃນ Response preview.
ຂໍ້ມູນທີ່ສໍາຄັນ
- ຜູ້ເບິ່ງແຍງລະບົບສາມາດໃຊ້ Microsoft Graph Explorer ຫຼືສ້າງສະຄຣິບ PowerShell ໂດຍໃຊ້ PowerShell SDK ສໍາລັບ Microsoft Intune Graph API ຈາກ PowerShell Gallery ເພື່ອດຶງຂໍ້ມູນລະຫັດຜ່ານ Dell BIOS.
- Dell BIOS ການຈັດການລະຫັດຜ່ານ Graph APIs ຍັງສະຫນັບສະຫນູນການກັ່ນຕອງ. ຕົວຢ່າງample, ເພື່ອໃຫ້ໄດ້ຮັບຂໍ້ມູນລະຫັດຜ່ານຂອງຮາດແວຂອງອຸປະກອນສະເພາະໃດຫນຶ່ງໂດຍໃຊ້ເລກລໍາດັບ, ໄປທີ່ https://graph.microsoft.com/beta/deviceManagement/hardwarePasswordInfo?$filter=serialNumber.
ໝາຍເຫດ: ຮອງຮັບສະເພາະລາຍການ hardwarePasswordInfos ແລະ Get hardwarePasswordInfo APIs ເທົ່ານັ້ນ. ສ້າງ hardwarePasswordInfo, ລຶບ hardwarePasswordInfo, ແລະອັບເດດ hardwarePasswordInfo APIs ບໍ່ຮອງຮັບໃນຕອນນີ້.
ບັນທຶກສະຖານທີ່ສໍາລັບການແກ້ໄຂບັນຫາ
ຄໍາສັ່ງ Dell | Endpoint Configure ສໍາລັບ Microsoft Intune (DCECMI) ປະຕິບັດ file ການທໍາງານຂອງການບັນທຶກ. ທ່ານສາມາດນໍາໃຊ້ບັນທຶກ verbose ສໍາລັບ DCECMI.
ໄມ້ທ່ອນ file ມີໃຫ້ຢູ່ C:\ProgramData\Dell\EndpointConfigure. ໄດ້ file ຊື່ແມ່ນ EndpointConfigure.log.
ເພື່ອເປີດໃຊ້ບັນທຶກລາຍລະອຽດ, ເຮັດດັ່ງຕໍ່ໄປນີ້:
- ໄປທີ່ສະຖານທີ່ລົງທະບຽນ HKLM\Software\Dell\EndpointConfigure\.
- ສ້າງລະຫັດການລົງທະບຽນ DWORD 32 ທີ່ມີຊື່ LogVerbosity.
- ກຳນົດຄ່າໃຫ້ 12.
- ຣີສະຕາດ DCECMI, ແລະສັງເກດບັນທຶກ verbose.
ຕາຕະລາງ 1. ບັນທຶກ DCECMI
ຄໍາເວົ້າ ມູນຄ່າ | ຂໍ້ຄວາມ | ລາຍລະອຽດ |
1 | ຕາຍ | ຄວາມຜິດພາດທີ່ສໍາຄັນເກີດຂຶ້ນ, ແລະລະບົບຖືກພິຈາລະນາວ່າບໍ່ຫມັ້ນຄົງ. |
3 | ຜິດພາດ | ຄວາມຜິດພາດທີ່ຮ້າຍແຮງໄດ້ເກີດຂຶ້ນທີ່ບໍ່ຖືວ່າເສຍຊີວິດ. |
5 | ຄຳເຕືອນ | ຂໍ້ຄວາມເຕືອນສໍາລັບຜູ້ໃຊ້. |
10 | ຂໍ້ມູນຂ່າວສານ | ຂໍ້ຄວາມນີ້ແມ່ນເພື່ອຈຸດປະສົງຂໍ້ມູນຂ່າວສານ. |
12 | ຄຳເວົ້າ | ຂໍ້ຄວາມຂໍ້ມູນອື່ນໆທີ່ສາມາດຖືກບັນທຶກແລະ viewed ຂຶ້ນກັບລະດັບ verbosity. |
ຄຳຖາມທີ່ມັກຖາມເລື້ອຍໆ
- ຂ້ອຍຈະປ່ຽນໄປໃຊ້ລະຫັດຜ່ານທີ່ຈັດການໂດຍ Intune ຫຼື AAD ໄດ້ແນວໃດເມື່ອຂ້ອຍມີລະຫັດຜ່ານ BIOS ແລ້ວ?
- Intune ບໍ່ໄດ້ສະຫນອງວິທີການທີ່ຈະ seed ລະຫັດຜ່ານເບື້ອງຕົ້ນເຂົ້າໄປໃນ AAD.
- ເພື່ອປ່ຽນໄປໃຊ້ລະຫັດຜ່ານທີ່ຈັດການໂດຍ Intune ຫຼື AAD, ໃຫ້ລຶບລະຫັດຜ່ານ BIOS ທີ່ມີຢູ່ແລ້ວໂດຍໃຊ້ວິທີດຽວກັນທີ່ຖືກນໍາໃຊ້ເພື່ອຕັ້ງລະຫັດຜ່ານ BIOS.
ໝາຍເຫດ: Dell Technologies ບໍ່ມີລະຫັດຜ່ານຫຼັກ ແລະບໍ່ສາມາດຂ້າມລະຫັດຜ່ານຂອງລູກຄ້າໄດ້.
- ຂ້ອຍຈະເອົາລະຫັດຜ່ານສໍາລັບອຸປະກອນທີ່ຂ້ອຍຕ້ອງໃຫ້ບໍລິການດ້ວຍຕົນເອງໄດ້ແນວໃດ?
Microsoft Intune ບໍ່ສະແດງລະຫັດຜ່ານໃນຄຸນສົມບັດຂອງອຸປະກອນ. ໄປທີ່ການນໍາໃຊ້ Graph APIs ເພື່ອດຶງເອົາລະຫັດຜ່ານ Dell BIOS ດ້ວຍຕົນເອງສໍາລັບຂໍ້ມູນເພີ່ມເຕີມ.
ໝາຍເຫດ: ຮອງຮັບສະເພາະລາຍການ hardwarePasswordInfos ແລະ Get hardwarePasswordInfo ເທົ່ານັ້ນ. - ຂ້ອຍຈະຜ່ານລະຫັດຜ່ານທີ່ບໍ່ຊໍ້າກັນຕໍ່ອຸປະກອນໄປຫາ Dell Command | ອັບເດດເພື່ອໃຫ້ມັນສາມາດອັບເດດເຟີມແວໄດ້ບໍ?
ຄໍາສັ່ງ Dell | ການອັບເດດບໍ່ໄດ້ໃຊ້ວິທີການອັບເດດ BIOS ແບບແຄບຊູນທີ່ສາມາດຂ້າມລະຫັດຜ່ານ BIOS ໄດ້ຢ່າງປອດໄພ. Windows Update, Autopatch ແລະ Windows Update ສໍາລັບທຸລະກິດໃຊ້ວິທີການອັບເດດ BIOS capsule ຂອງ Dell. ຖ້າທ່ານໄດ້ນຳໃຊ້ລະຫັດຜ່ານທີ່ບໍ່ຊໍ້າກັນຕໍ່ອຸປະກອນ, ທ່ານສາມາດໃຊ້ພວກມັນໄດ້. ໃຫ້ແນ່ໃຈວ່າການອັບເດດ BIOS Capsule ຖືກເປີດໃຊ້ໃນການຕັ້ງຄ່າ BIOS. - ຂ້ອຍຈະຮັກສາຈາກການໃຊ້ BIOS configuration pro ໄດ້ແນວໃດfile ກັບອຸປະກອນທີ່ບໍ່ແມ່ນ Dell?
ໃນປັດຈຸບັນ, ຕົວກອງບໍ່ຖືກຮອງຮັບໃນ BIOS configuration profile ການມອບໝາຍ. ແທນທີ່ຈະ, ທ່ານສາມາດກໍານົດກຸ່ມການຍົກເວັ້ນສໍາລັບອຸປະກອນທີ່ບໍ່ແມ່ນ Dell.
ເພື່ອສ້າງກຸ່ມການຍົກເວັ້ນແບບເຄື່ອນໄຫວ, ປະຕິບັດຕາມຂັ້ນຕອນເຫຼົ່ານີ້:- ໃນສູນຜູ້ເບິ່ງແຍງ Microsoft Intune, ໄປທີ່ໜ້າຫຼັກ > ກຸ່ມ | ກຸ່ມທັງໝົດ > ກຸ່ມໃໝ່.
- ໃນລາຍການແບບເລື່ອນລົງປະເພດສະມາຊິກ, ເລືອກອຸປະກອນແບບໄດນາມິກ.
- ສ້າງແບບສອບຖາມແບບເຄື່ອນໄຫວຕາມກົດລະບຽບການເປັນສະມາຊິກແບບໄດນາມິກສໍາລັບກຸ່ມໃນຄໍາແນະນໍາຂອງ Azure Active Directory ໃນ Microsoft.
- ໃນສູນຜູ້ເບິ່ງແຍງ Microsoft Intune, ໄປທີ່ໜ້າຫຼັກ > ກຸ່ມ | ກຸ່ມທັງໝົດ > ກຸ່ມໃໝ່.
- ຂ້ອຍຈະຊອກຫາບັນທຶກຢູ່ໃສເພື່ອແກ້ໄຂບັນຫາຕ່າງໆ?
ບັນທຶກ Dell fileສາມາດພົບໄດ້ທີ່ນີ້: C:\ProgramData\dell\EndpointConfigure\EndpointConfigure<*>.log. ບັນທຶກ Microsoft fileສາມາດພົບໄດ້ທີ່ນີ້: C:\ProgramData\Microsoft\IntuneManagementExtension\Logs\<*>.log - ຂ້ອຍຈະແກ້ໄຂຂໍ້ຜິດພາດທີ່ລາຍງານຕົວແທນໄດ້ແນວໃດ?
ນີ້ແມ່ນບາງຂໍ້ຜິດພາດທີ່ຕົວແທນລາຍງານທີ່ເຈົ້າອາດຈະເຫັນ:- ຕົວແທນລາຍງານຄວາມຜິດພາດ: 65
- ລາຍລະອຽດ—ຕ້ອງຕັ້ງລະຫັດຜ່ານເພື່ອປ່ຽນການຕັ້ງຄ່າ. ໃຊ້ –ValSetupPwd ເພື່ອສະໜອງລະຫັດຜ່ານ.
- ບັນຫານີ້ແມ່ນສັງເກດເຫັນເມື່ອອຸປະກອນມີລະຫັດຜ່ານ BIOS ແລ້ວ. ເພື່ອແກ້ໄຂບັນຫາ, ໃຫ້ໃຊ້ຕົວຈັດການລະຫັດຜ່ານຂອງ Intune BIOS ແລະລຶບລະຫັດຜ່ານ BIOS ປັດຈຸບັນໂດຍໃຊ້ Dell Command | ຕັ້ງຄ່າເຄື່ອງມືຫຼືໂດຍການເຂົ້າສູ່ລະບົບ BIOS Setup. ຈາກນັ້ນ, ນຳໃຊ້ BIOS Configuration pro ໃໝ່file ການນໍາໃຊ້ Intune ກັບທາງເລືອກປິດການທໍາງານການປົກປັກຮັກສາລະຫັດຜ່ານຕໍ່ອຸປະກອນທີ່ຕັ້ງເປັນ NO.
- ຕົວແທນລາຍງານຄວາມຜິດພາດ: 58
- ລາຍລະອຽດ—ລະຫັດຜ່ານການຕັ້ງຄ່າທີ່ໃຫ້ມາແມ່ນບໍ່ຖືກຕ້ອງ. ລອງອີກຄັ້ງ.
- ບັນຫາແມ່ນສັງເກດເຫັນໃນເວລາທີ່ການຕັ້ງຄ່າ BIOS ຫຼາຍ profiles ຖືກນໍາໃຊ້ສໍາລັບກຸ່ມອຸປະກອນດຽວກັນ. ລຶບການຕັ້ງຄ່າ BIOS ເພີ່ມເຕີມfiles ທີ່ບໍ່ສາມາດແກ້ໄຂບັນຫາໄດ້.
- ບັນຫາຍັງສາມາດສັງເກດເຫັນໄດ້ໃນເວລາທີ່ການຕັ້ງຄ່າ BIOS profiles ຖືກແກ້ໄຂເມື່ອສະຖານະຍັງຄ້າງຢູ່.
ໝາຍເຫດ: ເບິ່ງຂໍ້ມູນທີ່ສໍາຄັນສໍາລັບລາຍລະອຽດເພີ່ມເຕີມ.
- ການກວດສອບເມຕາເດຕາລົ້ມເຫລວ
- ບັນຫາແມ່ນສັງເກດເຫັນເມື່ອມີຄວາມລົ້ມເຫລວໃນຂະນະທີ່ກວດສອບຄວາມຖືກຕ້ອງຂອງ BIOS Configuration Profile ເມຕາເດຕາ.
- ຕົວແທນລາຍງານສະຖານະທີ່ລົ້ມເຫລວກັບຄວາມຜິດພາດການກວດສອບ Metadata ລົ້ມເຫລວ.
- ບໍ່ມີການຕັ້ງຄ່າ BIOS ຖືກປະຕິບັດ.
- ເພື່ອແກ້ໄຂບັນຫານີ້, ລອງໃຊ້ BIOS Configuration Pro ຄືນໃໝ່file, ຫຼືລຶບແລະສ້າງ BIOS Configuration Profile ໃນ Microsoft Intune.
- ຕົວແທນລາຍງານຄວາມຜິດພາດ: 65
- ຂ້ອຍຈະຖອດລະຫັດຄືນລະຫັດຂໍ້ຜິດພາດຈາກ DCECMI ໃນບົດລາຍງານ Microsoft Intune ໄດ້ແນວໃດ?
ເບິ່ງ Dell Command | Configure Error Codes at Support | Dell ສໍາລັບບັນຊີລາຍຊື່ຂອງລະຫັດຄວາມຜິດພາດທັງຫມົດແລະຄວາມຫມາຍຂອງມັນ. - ຂ້ອຍຈະເປີດໃຊ້ DCECMI verbose ບັນທຶກສໍາລັບການແກ້ໄຂບັນຫາໄດ້ແນວໃດ?
- ໄປທີ່ສະຖານທີ່ລົງທະບຽນ HKLM\Software\Dell\EndpointConfigure\.
- ສ້າງລະຫັດການລົງທະບຽນ DWORD 32 ທີ່ມີຊື່ LogVerbosity.
- ກຳນົດຄ່າໃຫ້ 12.
- Restart Dell Command|Endpoint Configure ສໍາລັບ Microsoft Intune-service ຈາກ Services.msc ແລະສັງເກດ C:\ProgramData\Dell\EndpointConfigure\EndpointConfigure.log ສໍາລັບຂໍ້ຄວາມ verbose.
ເບິ່ງ Dell Command | Configure Error Codes at Support | Dell ສໍາລັບບັນຊີລາຍຊື່ຂອງລະຫັດຄວາມຜິດພາດທັງຫມົດແລະຄວາມຫມາຍຂອງມັນ.
ທ່ານຍັງສາມາດເບິ່ງສະຖານທີ່ບັນທຶກສໍາລັບການແກ້ໄຂບັນຫາສໍາລັບຂໍ້ມູນເພີ່ມເຕີມ.
- ຂ້ອຍຈະໃຊ້ DCECMI ຫຼືສ້າງ ແລະນຳໃຊ້ໂປຣແກຣມ Win32 ຈາກ Microsoft Intune ໄດ້ແນວໃດ?
ເບິ່ງ Dell Command | Endpoint Configuration ສໍາລັບ Microsoft Intune ຄູ່ມືການຕິດຕັ້ງທີ່ສະຫນັບສະຫນູນ | Dell ກ່ຽວກັບວິທີການນຳໃຊ້ແອັບພລິເຄຊັນ DCECMI Win32 ໂດຍໃຊ້ Microsoft Intune. ແພກເກດຈະເພີ່ມຄໍາສັ່ງຕິດຕັ້ງ DCECMI, ຖອນການຕິດຕັ້ງຄໍາສັ່ງ, ແລະເຫດຜົນການຊອກຄົ້ນຫາ, ເມື່ອອັບໂຫລດໄປຍັງແອັບພລິເຄຊັນ Windows ໃນ Microsoft Intune. - ຖ້າຂ້ອຍບໍ່ຢາກໃຊ້ລະຫັດຜ່ານແບບສຸ່ມທີ່ປອດໄພຈາກຕົວຈັດການລະຫັດຜ່ານ Intune ແລະແທນທີ່ຈະໃຊ້ CCTK files ສໍາລັບການດໍາເນີນງານລະຫັດຜ່ານດ້ວຍລະຫັດຜ່ານທີ່ກໍາຫນົດເອງຂອງຂ້ອຍ, ແມ່ນອະນຸຍາດບໍ?
- ມັນແນະນໍາໃຫ້ໃຊ້ Intune Password Manager ສໍາລັບການຄຸ້ມຄອງລະຫັດຜ່ານ BIOS ເນື່ອງຈາກ advantages ສະເຫນີ.
- ຖ້າຕັ້ງລະຫັດຜ່ານໂດຍໃຊ້ .cctk file ແລະບໍ່ໃຊ້ Intune Password Manager, ລະຫັດຜ່ານບໍ່ໄດ້ປ່ຽນເປັນ Intune ຫຼື AAD-managed password.
- ຕົວຈັດການລະຫັດຜ່ານ Intune ບໍ່ຮູ້ອັນໃດທີ່ກ່ຽວຂ້ອງກັບລະຫັດຜ່ານ BIOS ທີ່ຕັ້ງໂດຍໃຊ້ .cctk file ຫຼືດ້ວຍຕົນເອງ.
- ລະຫັດຜ່ານ BIOS ຈະຖືກສະແດງເປັນ null/ຫວ່າງເປົ່າ ເມື່ອ Microsoft Graph APIs ຖືກໃຊ້ເພື່ອດຶງເອົາລະຫັດຜ່ານ BIOS.
- ລະຫັດຜ່ານຂອງຂ້ອຍຖືກເກັບໄວ້ ຫຼືຊິ້ງຢູ່ໃສ?
ລະຫັດຜ່ານທີ່ສ້າງຂຶ້ນໂດຍທ່ານ, ໃນ CCTK file, ບໍ່ໄດ້ຖືກເກັບໄວ້, ຊິ້ງ, ຫຼືຈັດການໂດຍ Intune ຫຼື Graph. ສະເພາະລະຫັດຜ່ານທີ່ປອດໄພ, ແບບສຸ່ມ, ເປັນເອກະລັກຕໍ່ອຸປະກອນທີ່ສ້າງຂຶ້ນໂດຍ Intune, ໂດຍໃຊ້ປຸ່ມ Yes/No ເພື່ອປິດການໃຊ້ງານການປ້ອງກັນລະຫັດຜ່ານ BIOS ຕໍ່ອຸປະກອນ, ຖືກຊິງຄ໌ ຫຼືຈັດການໂດຍ Intune ຫຼື Graph. - ໃນສະຖານະການໃດແມ່ນ profileເປີດໃຊ້ຄືນໃໝ່ບໍ?
- ການຕັ້ງຄ່າ BIOS profiles ບໍ່ໄດ້ຖືກອອກແບບສໍາລັບການແກ້ໄຂຢ່າງຕັ້ງຫນ້າໃນ Intune.
- ມືອາຊີບfile ບໍ່ໄດ້ຖືກນຳໃຊ້ຊ້ຳໆເມື່ອນຳໃຊ້ສຳເລັດໃນອຸປະກອນ. ມືອາຊີບfile ຖືກນຳໃຊ້ຄືນພຽງແຕ່ເມື່ອທ່ານປັບປຸງໂປຣແກມfile ໃນ Intune.
- ນອກນັ້ນທ່ານຍັງສາມາດແກ້ໄຂປິດການປ້ອງກັນລະຫັດຜ່ານຕໍ່ອຸປະກອນຫຼືການຕັ້ງຄ່າ file ໂດຍການອັບໂຫລດການຕັ້ງຄ່າ .cctk ໃໝ່ file.
- ການດັດແກ້ທັງສອງຫຼືທັງສອງຂອງທາງເລືອກທີ່ກ່າວມາຂ້າງເທິງການປັບປຸງ pro ໄດ້file ຮຸ່ນແລະກະຕຸ້ນໃຫ້ມືອາຊີບfile ນຳໃຊ້ຄືນໃຫ້ກຸ່ມຈຸດສິ້ນສຸດທີ່ໄດ້ຮັບມອບໝາຍ.
ກຳລັງຕິດຕໍ່ Dell
Dell ໃຫ້ການຊ່ວຍເຫຼືອ ແລະທາງເລືອກການບໍລິການທາງໂທລະສັບ ແລະອອນໄລນ໌ຫຼາຍອັນ. ການມີໃຫ້ແມ່ນແຕກຕ່າງກັນໄປຕາມປະເທດ ແລະຜະລິດຕະພັນ, ແລະບາງບໍລິການອາດຈະບໍ່ມີຢູ່ໃນພື້ນທີ່ຂອງທ່ານ. ເພື່ອຕິດຕໍ່ Dell ສໍາລັບການຂາຍ, ສະຫນັບສະຫນູນດ້ານວິຊາການ, ຫຼືບັນຫາການບໍລິການລູກຄ້າ, ໃຫ້ໄປທີ່ dell.com.
ຖ້າທ່ານບໍ່ມີການເຊື່ອມຕໍ່ອິນເຕີເນັດທີ່ມີການເຄື່ອນໄຫວ, ທ່ານສາມາດຊອກຫາຂໍ້ມູນການຕິດຕໍ່ຢູ່ໃນໃບເກັບເງິນການຊື້ຂອງທ່ານ, ໃບຫຸ້ມຫໍ່, ໃບບິນ, ຫຼືລາຍການຜະລິດຕະພັນ Dell.
ເອກະສານ / ຊັບພະຍາກອນ
![]() |
DELL Command Endpoint Configure ສໍາລັບ Microsoft Intune [pdf] ຄູ່ມືຜູ້ໃຊ້ Command Endpoint Configure ສໍາລັບ Microsoft Intune, Endpoint Configure ສໍາລັບ Microsoft Intune, Configure ສໍາລັບ Microsoft Intune, Microsoft Intune, Intune |