DELLTechnologies-โลโก้

จุดสิ้นสุดคำสั่ง DELL กำหนดค่าสำหรับ Microsoft Intune

DELL-Command-Endpoint-Configure-for-Microsoft-Intune-PRO

ข้อมูลสินค้า

ข้อมูลจำเพาะ:

  • ชื่อสินค้า : คำสั่งของ Dell | จุดสิ้นสุดกำหนดค่าสำหรับ Microsoft Intune
  • เวอร์ชัน: มีนาคม 2024 รายได้ A00
  • ฟังก์ชันการทำงาน: จัดการและกำหนดการตั้งค่า BIOS ด้วย Microsoft Intune

คำแนะนำการใช้ผลิตภัณฑ์

บทที่ 1: บทนำ
คำสั่งของ Dell | Endpoint Configure for Microsoft Intune (DCECMI) ช่วยให้การจัดการและการกำหนดค่าการตั้งค่า BIOS ง่ายดายและปลอดภัยผ่าน Microsoft Intune ใช้ Binary Large Objects (BLOB) เพื่อจัดเก็บข้อมูล กำหนดการตั้งค่า BIOS โดยไม่ต้องสัมผัส และรักษารหัสผ่านที่ไม่ซ้ำกัน สำหรับข้อมูลโดยละเอียดเพิ่มเติมเกี่ยวกับ Microsoft Intune โปรดดูเอกสารการจัดการปลายทางใน Microsoft Learn

บทที่ 2: การกำหนดค่า BIOS Profile
การสร้างและการกำหนด BIOS Configuration Profile:

  1. สร้างแพ็คเกจการกำหนดค่า BIOS เป็น Binary Large Object (BLOB) โดยใช้ Dell Command | กำหนดค่า
  2. ลงชื่อเข้าใช้ศูนย์การจัดการ Microsoft Intune ด้วยบัญชีที่เหมาะสมซึ่งมีนโยบายและ Profile บทบาทผู้จัดการที่ได้รับมอบหมาย
  3. ไปที่อุปกรณ์ > การกำหนดค่าในศูนย์การจัดการ
  4. คลิกที่นโยบายแล้วคลิกสร้าง Profile.
  5. เลือก Windows 10 และใหม่กว่าเป็นแพลตฟอร์ม
  6. เลือกเทมเพลตใน Profile พิมพ์.
  7. เลือกการกำหนดค่า BIOS ภายใต้ชื่อเทมเพลต
  8. คลิกสร้างเพื่อสร้างการกำหนดค่า BIOS มืออาชีพfile.

คำถามที่พบบ่อย

  • ถาม: ฉันจะหาข้อมูลเพิ่มเติมเกี่ยวกับการติดตั้ง Dell Command | ได้จากที่ไหน จุดสิ้นสุดกำหนดค่าสำหรับ Microsoft Intune หรือไม่
    ตอบ: คู่มือการติดตั้งสำหรับ Dell Command | Endpoint Configure สำหรับ Microsoft Intune มีอยู่ในหน้าเอกสารของ Dell Command | จุดสิ้นสุดกำหนดค่าสำหรับ Microsoft Intune
  • ถาม: ฉันจะแก้ไขปัญหาเกี่ยวกับ Dell Command | ได้อย่างไร จุดสิ้นสุดกำหนดค่าสำหรับ Microsoft Intune หรือไม่
    ตอบ: ส่วนตำแหน่งบันทึกในบทที่ 4 ของคู่มือผู้ใช้ให้ข้อมูลเกี่ยวกับวิธีการแก้ไขปัญหาสำหรับซอฟต์แวร์

หมายเหตุ ข้อควรระวัง และคำเตือน

  • DELL-Command-Endpoint-Configure-for-Microsoft-Intune- (1)บันทึก: หมายเหตุ หมายถึงข้อมูลสำคัญที่ช่วยให้คุณใช้ผลิตภัณฑ์ได้ดียิ่งขึ้น
  • DELL-Command-Endpoint-Configure-for-Microsoft-Intune- (2)คำเตือน: ข้อควรระวัง จะเป็นการระบุถึงความเสียหายที่อาจเกิดขึ้นกับฮาร์ดแวร์หรือการสูญเสียข้อมูล และจะบอกคุณถึงวิธีหลีกเลี่ยงปัญหาดังกล่าว
  • DELL-Command-Endpoint-Configure-for-Microsoft-Intune- (3)คำเตือน: คำเตือน แสดงถึงความเสี่ยงที่จะเกิดความเสียหายต่อทรัพย์สิน การบาดเจ็บส่วนบุคคล หรือถึงแก่ชีวิต

© 2024 Dell Inc. หรือบริษัทในเครือ สงวนลิขสิทธิ์ Dell Technologies, Dell และเครื่องหมายการค้าอื่นๆ เป็นเครื่องหมายการค้าของ Dell Inc. หรือบริษัทในเครือ เครื่องหมายการค้าอื่นๆ อาจเป็นเครื่องหมายการค้าของเจ้าของที่เกี่ยวข้อง

การแนะนำ

บทนำเกี่ยวกับคำสั่งของ Dell | จุดสิ้นสุดกำหนดค่าสำหรับ Microsoft Intune (DCECMI):
คำสั่งของ Dell | Endpoint Configure for Microsoft Intune (DCECMI) ช่วยให้คุณสามารถจัดการและกำหนดค่า BIOS ได้อย่างง่ายดายและปลอดภัยด้วย Microsoft Intune ซอฟต์แวร์นี้ใช้ Binary Large Objects (BLOB) เพื่อจัดเก็บข้อมูล กำหนดค่า และจัดการการตั้งค่า BIOS ระบบของ Dell ด้วยระบบ Zero-Touch และตั้งค่าและรักษารหัสผ่านที่ไม่ซ้ำกัน
สำหรับข้อมูลเพิ่มเติมเกี่ยวกับ Microsoft Intune โปรดดูเอกสารการจัดการอุปกรณ์ปลายทางใน เรียนรู้จากไมโครซอฟต์.

เอกสารอื่นๆ ที่คุณอาจต้องใช้
คำสั่งของ Dell | คู่มือการติดตั้ง Endpoint Configure for Microsoft Intune ให้ข้อมูลเกี่ยวกับการติดตั้ง Dell Command | จุดสิ้นสุดกำหนดค่าสำหรับ Microsoft Intune บนระบบไคลเอ็นต์ที่รองรับ คู่มือนี้มีอยู่ที่ Dell Command | หน้าเอกสารประกอบการกำหนดค่าปลายทางสำหรับ Microsoft Intune

โปรการกำหนดค่า BIOSfile

การสร้างและการกำหนดคอนฟิก BIOS มืออาชีพfile
เมื่อแพ็คเกจการกำหนดค่า BIOS ถูกสร้างขึ้นเป็น Binary Large Object (BLOB) ผู้ดูแลระบบ Microsoft Intune จะสามารถใช้แพ็คเกจนี้เพื่อสร้างการกำหนดค่า BIOS ระดับมืออาชีพได้file. มืออาชีพfile สามารถสร้างได้ผ่าน Microsoft Intune Admin Center เพื่อจัดการระบบไคลเอ็นต์เชิงพาณิชย์ของ Dell ในสภาพแวดล้อมด้านไอที

เกี่ยวกับงานนี้
คุณสามารถสร้างแพ็คเกจการกำหนดค่า BIOS (.cctk) file ใช้คำสั่ง Dell | กำหนดค่า ดูการสร้างแพ็คเกจ BIOS ใน Dell Command | กำหนดค่าคู่มือการใช้งานได้ที่ สนับสนุน | เดลล์ สำหรับข้อมูลเพิ่มเติม

ขั้นตอน

  1. ลงชื่อเข้าใช้ ศูนย์การจัดการ Microsoft Intune ใช้บัญชี Intune ที่มีนโยบายและ Profile ตัวเลือกที่ได้รับมอบหมายบทบาทผู้จัดการ
  2. ไปที่อุปกรณ์ > การกำหนดค่า
  3. คลิกนโยบาย
  4. คลิกสร้างโปรfile.
  5. เลือก Windows 10 และใหม่กว่าจากรายการดรอปดาวน์แพลตฟอร์ม
  6. เลือกเทมเพลตใน Profile พิมพ์จากรายการแบบเลื่อนลงแพลตฟอร์ม
  7. ภายใต้ชื่อเทมเพลต เลือกการกำหนดค่า BIOS
  8. คลิกสร้าง โปรการกำหนดค่า BIOSfile การสร้างเริ่มต้นขึ้น
  9. ในแท็บพื้นฐาน บน Create BIOS configurations profile หน้ากรอกชื่อโปรfile และคำอธิบาย คำอธิบายเป็นทางเลือก
  10. ในแท็บการกำหนดค่าบน Create BIOS configurations profile หน้า ให้เลือก Dell ในดรอปดาวน์ฮาร์ดแวร์
  11. เลือกตัวเลือกใดตัวเลือกหนึ่งต่อไปนี้สำหรับปิดใช้งานการป้องกันรหัสผ่านต่ออุปกรณ์:
    • หากคุณเลือกไม่ Microsoft Intune จะส่งรหัสผ่านผู้ดูแลระบบ BIOS แบบสุ่มที่ไม่ซ้ำกันต่ออุปกรณ์ที่ใช้กับอุปกรณ์
    • หากคุณเลือก YES รหัสผ่านผู้ดูแลระบบ BIOS ที่ใช้ก่อนหน้านี้ซึ่งตั้งค่าผ่านเวิร์กโฟลว์ Microsoft Intune จะถูกล้าง
      บันทึก: หากไม่ได้ตั้งค่ารหัสผ่านผู้ดูแลระบบ BIOS ผ่านเวิร์กโฟลว์ Microsoft Intune การตั้งค่า YES จะทำให้อุปกรณ์อยู่ในสถานะไม่ใช้รหัสผ่าน
  12. อัปโหลดแพ็คเกจการกำหนดค่า BIOS ในการกำหนดค่า file.
  13. ในแท็บ Assignments บน Create BIOS configurations profile หน้า คลิกเพิ่มกลุ่มภายใต้กลุ่มที่รวม
  14. - เลือกกลุ่มอุปกรณ์ที่คุณต้องการปรับใช้แพ็คเกจ
  15. ในนั้นview แท็บบน Create BIOS configurations profile หน้าอีกครั้งview รายละเอียดแพ็คเกจ BIOS ของคุณ
  16. คลิกสร้างเพื่อปรับใช้แพ็คเกจ
    บันทึก: เมื่อ BIOS Configuration Profile ถูกสร้างขึ้นโปรfile ถูกปรับใช้กับกลุ่มปลายทางเป้าหมาย เอเจนต์ DCECMI จะสกัดกั้นและนำไปใช้อย่างปลอดภัย

การตรวจสอบสถานะการใช้งานของ BIOS Configuration Profile
เพื่อตรวจสอบสถานะการใช้งานของ BIOS Configuration Profileให้ทำดังต่อไปนี้:

ขั้นตอน

  1. ไปที่ศูนย์การจัดการ Microsoft Intune
  2. ลงชื่อเข้าใช้ด้วยผู้ใช้ที่มีนโยบายและ Profile บทบาทผู้จัดการที่ได้รับมอบหมาย
  3. คลิกอุปกรณ์ในเมนูนำทางทางด้านซ้าย
  4. เลือกการกำหนดค่าในส่วนจัดการอุปกรณ์
  5. ค้นหานโยบายการกำหนดค่า BIOS ที่คุณสร้างขึ้น และคลิกชื่อนโยบายเพื่อเปิดหน้ารายละเอียด ในหน้ารายละเอียดคุณสามารถทำได้ view สถานะของอุปกรณ์ ได้แก่ สำเร็จ ล้มเหลว รอดำเนินการ ไม่ทราบ ไม่เกี่ยวข้อง

ข้อควรพิจารณาที่สำคัญเมื่อปรับใช้การกำหนดค่า BIOS มืออาชีพfile

  • ใช้หนึ่งการกำหนดค่า BIOS มืออาชีพfile สำหรับกลุ่มอุปกรณ์และอัปเดตเมื่อจำเป็น แทนที่จะสร้างมืออาชีพfile สำหรับกลุ่มอุปกรณ์ที่กำหนด
  • อย่ากำหนดเป้าหมาย BIOS Configuration Pro หลายตัวfileไปยังกลุ่มอุปกรณ์เดียวกัน
  • ใช้การกำหนดค่า BIOS หนึ่งโปรfile หลีกเลี่ยงความขัดแย้งระหว่างหลายโปรfileที่กำหนดให้กับกลุ่มปลายทางเดียวกัน
  • การปรับใช้มืออาชีพหลายตัวfileไปยังกลุ่มปลายทางเดียวกันทำให้เกิดสภาวะการแข่งขันและส่งผลให้สถานะการกำหนดค่า BIOS ขัดแย้งกัน
    • ข้อความแสดงข้อผิดพลาดที่ตรวจพบการโจมตีการเล่นซ้ำที่เป็นไปได้จะแสดงอยู่ใน EndpointConfigure.log ด้วย ดูตำแหน่งบันทึกสำหรับการแก้ไขปัญหาสำหรับรายละเอียดเพิ่มเติม
    • ในพอร์ทัล Intune ข้อความแสดงข้อผิดพลาดจะแสดงขึ้นเมื่อการตรวจสอบข้อมูลเมตาล้มเหลว ดูส่วนการตรวจสอบความถูกต้องของข้อมูลเมตาที่ล้มเหลวในคำถามที่พบบ่อยสำหรับรายละเอียดเพิ่มเติม
  • สำหรับการอัพเดตโปรที่มีอยู่fileให้ทำดังต่อไปนี้ในแท็บคุณสมบัติของ BIOS configuration profile:
    1. คลิกแก้ไข
    2. แก้ไข ปิดใช้งานการป้องกันด้วยรหัสผ่านหรือการกำหนดค่าต่ออุปกรณ์ file โดยการอัปโหลดการกำหนดค่า .cctk ใหม่ file- การปรับเปลี่ยนตัวเลือกที่กล่าวมาข้างต้นอย่างใดอย่างหนึ่งหรือทั้งสองจะเป็นการอัปเดตมืออาชีพfile รุ่นและทริกเกอร์มืออาชีพfile การปรับใช้ใหม่ไปยังกลุ่มปลายทางที่ได้รับมอบหมาย
    3. คลิกอีกครั้งview + ปุ่มบันทึก
      ในแท็บถัดไปอีกครั้งview รายละเอียดแล้วคลิกบันทึก
  • ห้ามแก้ไข BIOS Configuration Profileอยู่ในสถานะรอดำเนินการ
    • หากมี BIOS Configuration Pro อยู่แล้วfile ที่ถูกปรับใช้กับกลุ่มปลายทางและสถานะแสดงเป็นรอดำเนินการ อย่าอัปเดต BIOS Configuration Pro นั้นfile.
    • คุณต้องไม่อัปเดตจนกว่าสถานะจะเปลี่ยนจากรอดำเนินการเป็นสำเร็จหรือล้มเหลว
    • การปรับเปลี่ยนอาจทำให้เกิดข้อขัดแย้งและการกำหนดค่า BIOS Pro ในภายหลังfile ความล้มเหลวของเวอร์ชัน บางครั้ง อาจเกิดความล้มเหลวในการซิงค์รหัสผ่าน BIOS และคุณอาจไม่สามารถดูรหัสผ่าน BIOS ที่เพิ่งนำมาใช้ได้
  • เมื่อจัดการรหัสผ่านโดยใช้อินเทอร์เฟซผู้ใช้ Microsoft Intune Admin Center โปรดจำสิ่งต่อไปนี้:
    • หากคุณเลือก ไม่ สำหรับ ปิดใช้งานการป้องกันรหัสผ่านต่ออุปกรณ์ Intune จะส่งรหัสผ่านผู้ดูแลระบบ BIOS แบบสุ่มที่ใช้กับอุปกรณ์
    • หากคุณเลือก YES สำหรับ ปิดใช้งานการป้องกันรหัสผ่านต่ออุปกรณ์ รหัสผ่านผู้ดูแลระบบ BIOS ที่ใช้ก่อนหน้านี้ผ่านเวิร์กโฟลว์ Intune จะถูกล้าง
    • หากไม่ได้ใช้รหัสผ่านผู้ดูแลระบบ BIOS ก่อนหน้านี้ผ่านเวิร์กโฟลว์ Intune การตั้งค่าจะช่วยให้อุปกรณ์อยู่ในสถานะไม่ใช้รหัสผ่าน
  • Dell Technologies ขอแนะนำให้ใช้ Intune Password Manager สำหรับการจัดการรหัสผ่าน BIOS เนื่องจากแอปพลิเคชันนี้ให้ความปลอดภัยและความสามารถในการจัดการที่เหนือกว่า

การจัดการไบออสของเดลล์

Microsoft Graph API สำหรับการจัดการ BIOS ของ Dell

ในการใช้ Graph API สำหรับการจัดการ BIOS ของ Dell แอปพลิเคชันจะต้องมีขอบเขตที่กำหนดดังต่อไปนี้:

  • DeviceManagementConfiguration อ่านทั้งหมด
  • DeviceManagementConfiguration.ReadWrite.All
  • การจัดการอุปกรณ์ManagedDevices.PrivilegedOperations.All

API กราฟต่อไปนี้สามารถใช้สำหรับการจัดการ BIOS ของ Dell:

  • สร้างการกำหนดค่าฮาร์ดแวร์
  • กำหนดการดำเนินการกำหนดค่าฮาร์ดแวร์
  • แสดงรายการการกำหนดค่าฮาร์ดแวร์
  • รับการกำหนดค่าฮาร์ดแวร์
  • ลบการกำหนดค่าฮาร์ดแวร์
  • อัพเดตการกำหนดค่าฮาร์ดแวร์

API กราฟต่อไปนี้สามารถใช้สำหรับการจัดการรหัสผ่าน Dell BIOS:

  • แสดงรายการข้อมูลรหัสผ่านฮาร์ดแวร์
  • รับข้อมูลรหัสผ่านฮาร์ดแวร์
  • สร้างข้อมูลรหัสผ่านฮาร์ดแวร์
  • ลบข้อมูลรหัสผ่านฮาร์ดแวร์
  • อัปเดตข้อมูลรหัสผ่านฮาร์ดแวร์

การใช้ Graph API เพื่อดึงรหัสผ่าน Dell BIOS ด้วยตนเอง

  • ข้อกำหนดเบื้องต้น
    ตรวจสอบให้แน่ใจว่าคุณใช้ Microsoft Graph Explorer
  • ขั้นตอน
    1. ลงชื่อเข้าใช้ Microsoft Graph Explorer โดยใช้ข้อมูลประจำตัวผู้ดูแลระบบ Intune Global
    2. เปลี่ยน API เป็นเวอร์ชันเบต้า
    3. แสดงรายการข้อมูลรหัสผ่านฮาร์ดแวร์ของอุปกรณ์ทั้งหมดที่ใช้ URL https://graph.microsoft.com/beta/deviceManagement/hardwarePasswordInfo.
    4. คลิกแก้ไขสิทธิ์
    5. เปิดใช้งาน DeviceManagementConfiguration.Read.All, DeviceManagementConfiguration.ReadWrite.All และ DeviceManagementManagedDevices.PrivilegedOperations.All
    6. คลิกเรียกใช้แบบสอบถาม
      ข้อมูลรหัสผ่านฮาร์ดแวร์ของอุปกรณ์ทั้งหมด รหัสผ่านปัจจุบัน และรายการรหัสผ่าน 15 รหัสก่อนหน้าจะแสดงในรูปแบบที่อ่านได้ใน Response ก่อนview.

ข้อมูลที่สำคัญ

  • ผู้ดูแลระบบสามารถใช้ Microsoft Graph Explorer หรือสร้างสคริปต์ PowerShell โดยใช้ PowerShell SDK สำหรับ Microsoft Intune Graph API จาก แกลเลอรี PowerShell เพื่อดึงข้อมูลรหัสผ่าน Dell BIOS
  • API กราฟการจัดการรหัสผ่านของ Dell BIOS ยังรองรับตัวกรองอีกด้วย สำหรับเช่นampหากต้องการรับข้อมูลรหัสผ่านฮาร์ดแวร์ของอุปกรณ์เฉพาะโดยใช้หมายเลขซีเรียล ให้ไปที่ https://graph.microsoft.com/beta/deviceManagement/hardwarePasswordInfo?$filter=serialNumber.
    บันทึก: รองรับเฉพาะรายการ hardwarePasswordInfos และ Get hardwarePasswordInfo API เท่านั้น ขณะนี้ยังไม่รองรับการสร้าง hardwarePasswordInfo, Delete hardwarePasswordInfo และ Update hardwarePasswordInfo

บันทึกตำแหน่งสำหรับการแก้ไขปัญหา

คำสั่งของ Dell | ปลายทางกำหนดค่าสำหรับ Microsoft Intune (DCECMI) ใช้งาน file ฟังก์ชั่นการบันทึก คุณสามารถใช้บันทึกแบบละเอียดสำหรับ DCECMI
บันทึก file มีอยู่ที่ C:\ProgramData\Dell\EndpointConfigure ที่ file ชื่อคือ EndpointConfigure.log

หากต้องการเปิดใช้งานบันทึกโดยละเอียด ให้ทำดังต่อไปนี้:

  1. ไปที่ตำแหน่งรีจิสทรี HKLM\Software\Dell\EndpointConfigure\
  2. สร้างคีย์รีจิสทรี DWORD 32 ด้วยชื่อ LogVerbosity
  3. กำหนดค่าให้เป็น 12
  4. รีสตาร์ท DCECMI และสังเกตบันทึกรายละเอียด

ตารางที่ 1. บันทึก DCECMI

ความเยิ่นเย้อ ค่าข้อความคำอธิบาย
1ร้ายแรงเกิดข้อผิดพลาดร้ายแรง และระบบถือว่าไม่เสถียร
3ข้อผิดพลาดเกิดข้อผิดพลาดร้ายแรงซึ่งไม่ถือว่าร้ายแรง
5คำเตือนข้อความเตือนสำหรับผู้ใช้
10ข้อมูลข่าวสารข้อความนี้มีวัตถุประสงค์เพื่อให้ข้อมูล
12รายละเอียดเยอะข้อความข้อมูลอื่น ๆ ที่สามารถบันทึกและ viewed ขึ้นอยู่กับระดับการใช้คำฟุ่มเฟือย

คำถามที่พบบ่อย

  • ฉันจะสลับไปใช้รหัสผ่าน Intune หรือ AAD ที่จัดการได้อย่างไร ในเมื่อฉันมีรหัสผ่าน BIOS อยู่แล้ว
    • Intune ไม่มีวิธีในการใส่รหัสผ่านเริ่มต้นลงใน AAD
    • หากต้องการสลับไปใช้รหัสผ่านที่จัดการโดย Intune หรือ AAD ให้ล้างรหัสผ่าน BIOS ที่มีอยู่โดยใช้วิธีเดียวกับที่ใช้ในการตั้งรหัสผ่าน BIOS
      บันทึก: Dell Technologies ไม่มีรหัสผ่านหลักและไม่สามารถข้ามรหัสผ่านลูกค้าได้
  • ฉันจะรับรหัสผ่านสำหรับอุปกรณ์ที่ต้องเข้ารับบริการด้วยตนเองได้อย่างไร
    Microsoft Intune ไม่แสดงรหัสผ่านในคุณสมบัติของอุปกรณ์ ไปที่การใช้กราฟ API เพื่อดึงรหัสผ่าน Dell BIOS ด้วยตนเองเพื่อดูข้อมูลเพิ่มเติม
    บันทึก: รองรับเฉพาะรายการ hardwarePasswordInfos และ Get hardwarePasswordInfo เท่านั้น
  • ฉันจะส่งรหัสผ่านเฉพาะต่ออุปกรณ์ไปยัง Dell Command | ได้อย่างไร อัพเดตเพื่อให้สามารถอัพเดตเฟิร์มแวร์ได้หรือไม่?
    คำสั่งของ Dell | การอัพเดตไม่ได้ใช้วิธีอัพเดต BIOS แบบแคปซูลที่สามารถเลี่ยงรหัสผ่าน BIOS ได้อย่างปลอดภัย Windows Update, Autopatch และ Windows Update for Business ใช้วิธีการอัปเดตแคปซูล BIOS ของ Dell หากคุณได้ปรับใช้รหัสผ่านที่ไม่ซ้ำกันต่ออุปกรณ์ คุณสามารถใช้รหัสผ่านเหล่านั้นได้ ตรวจสอบให้แน่ใจว่าเปิดใช้งานการอัพเดต Capsule BIOS ในการตั้งค่า BIOS
  • ฉันจะป้องกันไม่ให้ใช้การกำหนดค่า BIOS โปรได้อย่างไรfile ไปยังอุปกรณ์ที่ไม่ใช่ของ Dell?
    ปัจจุบันยังไม่รองรับตัวกรองในการกำหนดค่า BIOS โปรfile งานที่มอบหมาย. คุณสามารถกำหนดกลุ่มการยกเว้นสำหรับอุปกรณ์ที่ไม่ใช่ของ Dell แทนได้
    หากต้องการสร้างกลุ่มการยกเว้นแบบไดนามิก ให้ทำตามขั้นตอนเหล่านี้:
    1. ในศูนย์การจัดการ Microsoft Intune ให้ไปที่หน้าแรก > กลุ่ม | กลุ่มทั้งหมด > กลุ่มใหม่DELL-Command-Endpoint-Configure-for-Microsoft-Intune- (4)
    2. ในรายการดรอปดาวน์ประเภทสมาชิก ให้เลือกอุปกรณ์ไดนามิก
    3. สร้างแบบสอบถามแบบไดนามิกตามกฎการเป็นสมาชิกแบบไดนามิกสำหรับกลุ่มในแนวทาง Azure Active Directory ไมโครซอฟต์.
  • ฉันจะค้นหาบันทึกเพื่อแก้ไขข้อบกพร่องได้จากที่ใด
    บันทึกของเดลล์ files สามารถพบได้ที่นี่: C:\ProgramData\dell\EndpointConfigure\EndpointConfigure<*>.log บันทึกของไมโครซอฟต์ fileสามารถพบได้ที่นี่: C:\ProgramData\Microsoft\IntuneManagementExtension\Logs\<*>.log
  • ฉันจะแก้ไขข้อผิดพลาดที่ตัวแทนรายงานได้อย่างไร
    ต่อไปนี้เป็นข้อผิดพลาดที่ตัวแทนรายงานซึ่งคุณอาจพบ:
    • ตัวแทนรายงานข้อผิดพลาด: 65
      • คำอธิบาย—ต้องใช้รหัสผ่านการตั้งค่าเพื่อเปลี่ยนการตั้งค่า ใช้ –ValSetupPwd เพื่อระบุรหัสผ่าน
      • ปัญหานี้เกิดขึ้นเมื่ออุปกรณ์มีรหัสผ่าน BIOS อยู่แล้ว เพื่อแก้ไขปัญหานี้ ให้ใช้ตัวจัดการรหัสผ่าน Intune BIOS และล้างรหัสผ่าน BIOS ปัจจุบันโดยใช้ Dell Command | กำหนดค่าเครื่องมือหรือโดยการเข้าสู่การตั้งค่า BIOS จากนั้นปรับใช้ BIOS Configuration pro ใหม่file ใช้ Intune พร้อมตัวเลือก ปิดการใช้งานการป้องกันรหัสผ่านต่ออุปกรณ์ ตั้งค่าเป็น NO
    • ตัวแทนรายงานข้อผิดพลาด: 58
      • คำอธิบาย—รหัสผ่านการตั้งค่าที่ให้ไว้ไม่ถูกต้อง ลองอีกครั้ง.
      • ปัญหานี้เกิดขึ้นเมื่อมีการกำหนดค่า BIOS หลายตัวfiles ใช้กับกลุ่มอุปกรณ์เดียวกัน ลบการกำหนดค่า BIOS เพิ่มเติมโปรfileที่ไม่สามารถแก้ไขปัญหาได้
      • ปัญหายังสามารถสังเกตได้เมื่อกำหนดค่า BIOS โปรfiles ได้รับการแก้ไขเมื่อสถานะเป็น Pending
        บันทึก: ดูข้อมูลสำคัญสำหรับรายละเอียดเพิ่มเติม
    • การยืนยันข้อมูลเมตาล้มเหลว
      • ปัญหานี้จะเกิดขึ้นเมื่อมีข้อผิดพลาดใดๆ ขณะตรวจสอบความถูกต้องของ BIOS Configuration Profile เมตาข้อมูล
      • ตัวแทนรายงานสถานะเป็นล้มเหลว โดยมีข้อผิดพลาด การตรวจสอบข้อมูลเมตาล้มเหลว
      • ไม่มีการกำหนดค่า BIOS ใด ๆ
      • เพื่อแก้ไขปัญหานี้ ให้ลองปรับใช้ BIOS Configuration Pro ใหม่fileหรือลบและสร้าง BIOS Configuration Profile บนไมโครซอฟต์ อินทูน
  • ฉันจะถอดรหัสรหัสข้อผิดพลาดที่ส่งคืนจาก DCECMI ในรายงาน Microsoft Intune ได้อย่างไร
    ดูคำสั่งของ Dell | กำหนดค่ารหัสข้อผิดพลาดที่ฝ่ายสนับสนุน | Dell สำหรับรายการรหัสข้อผิดพลาดทั้งหมดและความหมาย
  • ฉันจะเปิดใช้งานบันทึก DCECMI verbose เพื่อแก้ไขปัญหาได้อย่างไร
    1. ไปที่ตำแหน่งรีจิสทรี HKLM\Software\Dell\EndpointConfigure\
    2. สร้างคีย์รีจิสทรี DWORD 32 ด้วยชื่อ LogVerbosity
    3. กำหนดค่าให้เป็น 12
    4. รีสตาร์ท Dell Command|Endpoint Configure สำหรับ Microsoft Intune-service จาก Services.msc และสังเกตบันทึก C:\ProgramData\Dell\EndpointConfigure\EndpointConfigure.log สำหรับข้อความ verbose
      ดูคำสั่งของ Dell | กำหนดค่ารหัสข้อผิดพลาดที่ฝ่ายสนับสนุน | Dell สำหรับรายการรหัสข้อผิดพลาดทั้งหมดและความหมาย
      คุณยังสามารถดูตำแหน่งบันทึกสำหรับการแก้ไขปัญหาสำหรับข้อมูลเพิ่มเติม
  • ฉันจะปรับใช้ DCECMI หรือสร้างและปรับใช้แอปพลิเคชัน Win32 จาก Microsoft Intune ได้อย่างไร
    ดูคำสั่งของ Dell | การกำหนดค่าปลายทางสำหรับคู่มือการติดตั้ง Microsoft Intune ที่ Support | Dell เกี่ยวกับวิธีการปรับใช้แอปพลิเคชัน DCECMI Win32 โดยใช้ Microsoft Intune แพ็คเกจจะเติมคำสั่งการติดตั้ง DCECMI คำสั่งถอนการติดตั้ง และตรรกะการตรวจจับโดยอัตโนมัติ เมื่ออัปโหลดไปยังแอปพลิเคชัน Windows บน Microsoft Intune
  • หากฉันไม่ต้องการใช้รหัสผ่านแบบสุ่มที่ปลอดภัยจากตัวจัดการรหัสผ่าน Intune และใช้ CCTK แทน fileสำหรับการดำเนินรหัสผ่านด้วยรหัสผ่านที่กำหนดเองของฉัน ได้รับอนุญาตหรือไม่
    • ขอแนะนำอย่างยิ่งให้ใช้ Intune Password Manager สำหรับการจัดการรหัสผ่าน BIOS เนื่องจากความก้าวหน้าtagเสนอแล้ว
    • หากตั้งรหัสผ่านโดยใช้ .cctk file และไม่ได้ใช้ Intune Password Manager รหัสผ่านจะไม่สลับเป็น Intune หรือรหัสผ่านที่จัดการโดย AAD
    • ตัวจัดการรหัสผ่าน Intune ไม่ทราบสิ่งใดที่เกี่ยวข้องกับรหัสผ่าน BIOS ที่ตั้งค่าโดยใช้ .cctk file หรือด้วยตนเอง
    • รหัสผ่าน BIOS จะแสดงเป็นโมฆะ/ว่างเปล่า เมื่อใช้ Microsoft Graph API เพื่อดึงรหัสผ่าน BIOS
  • รหัสผ่านของฉันถูกจัดเก็บหรือซิงค์ไว้ที่ใด?
    รหัสผ่านที่คุณสร้างขึ้นใน CCTK fileไม่ได้จัดเก็บ ซิงค์ หรือจัดการโดย Intune หรือ Graph เฉพาะรหัสผ่านที่ปลอดภัย สุ่ม ไม่ซ้ำกันต่ออุปกรณ์ที่สร้างโดย Intune โดยใช้การสลับใช่/ไม่ใช่สำหรับปิดใช้งานการป้องกันรหัสผ่าน BIOS ต่ออุปกรณ์เท่านั้นที่จะถูกซิงค์หรือจัดการโดย Intune หรือ Graph
  • ในสถานการณ์ใดบ้างที่เป็นมือโปรfileฟื้นแล้วเหรอ?
    • โปรการกำหนดค่า BIOSfileไม่ได้ออกแบบมาสำหรับการแก้ไขเชิงรุกใน Intune
    • โปรfile ไม่ได้ปรับใช้ซ้ำๆ เมื่อใช้งานบนอุปกรณ์สำเร็จแล้ว มืออาชีพfile จะถูกปรับใช้ใหม่เฉพาะเมื่อคุณปรับเปลี่ยนโปรเท่านั้นfile ในอินทูน
    • คุณยังสามารถแก้ไข ปิดใช้งานการป้องกันด้วยรหัสผ่านต่ออุปกรณ์ หรือ การกำหนดค่า file โดยการอัปโหลดการกำหนดค่า .cctk ใหม่ file.
    • การปรับเปลี่ยนตัวเลือกที่กล่าวมาข้างต้นอย่างใดอย่างหนึ่งหรือทั้งสองจะเป็นการอัปเดตมืออาชีพfile รุ่นและทริกเกอร์มืออาชีพfile การปรับใช้ใหม่ไปยังกลุ่มปลายทางที่ได้รับมอบหมาย

การติดต่อเดลล์
Dell มีตัวเลือกการสนับสนุนและบริการทางออนไลน์และทางโทรศัพท์หลายรายการ ความพร้อมใช้งานแตกต่างกันไปตามประเทศและผลิตภัณฑ์ และบริการบางอย่างอาจไม่สามารถใช้ได้ในพื้นที่ของคุณ หากต้องการติดต่อ Dell สำหรับการขาย การสนับสนุนทางเทคนิค หรือปัญหาการบริการลูกค้า โปรดไปที่ เดลล์ดอทคอม.
หากคุณไม่มีการเชื่อมต่ออินเทอร์เน็ต คุณสามารถค้นหาข้อมูลติดต่อได้ในใบแจ้งหนี้การซื้อ สลิปบรรจุภัณฑ์ ใบเรียกเก็บเงิน หรือแค็ตตาล็อกผลิตภัณฑ์ของ Dell

เอกสาร / แหล่งข้อมูล

จุดสิ้นสุดคำสั่ง DELL กำหนดค่าสำหรับ Microsoft Intune [พีดีเอฟ] คู่มือการใช้งาน
Command Endpoint กำหนดค่าสำหรับ Microsoft Intune, Endpoint กำหนดค่าสำหรับ Microsoft Intune, กำหนดค่าสำหรับ Microsoft Intune, Microsoft Intune, Intune

อ้างอิง

ฝากความคิดเห็น

ที่อยู่อีเมลของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องกรอกข้อมูลมีเครื่องหมาย *