通过


将 远程帮助 与 Microsoft Intune 配合使用

注意

此功能作为Intune加载项提供。 有关详细信息,请参阅使用 Intune 套件加载项功能

远程帮助是一种基于云的解决方案,用于通过基于角色的访问控制进行安全技术支持连接。 通过连接,支持人员可以远程连接到用户的设备。 有关详细信息,请参阅远程帮助概述。 若要开始使用远程帮助功能,请确保满足先决条件

远程帮助的使用取决于是请求帮助还是提供帮助。 本文介绍这两种方案。

获取帮助

若要获取帮助,必须联系支持人员以请求帮助。 你可以通过电话、聊天或电子邮件联系,并且你在会话期间是共享者。

提示

需要在设备上安装远程帮助应用。 如果未安装远程帮助,可以按照安装和更新远程帮助部分中的下载说明自行安装远程帮助

启动会话:

  1. 帮助程序可以启动会话,也可以手动启动远程帮助应用并输入帮助程序提供的会话代码。

    注意

    如果帮助程序从 Intune 启动会话,则会向设备发送通知。 在通知中选择“打开远程帮助”,打开远程帮助应用并继续。 如果计算机处于 “请勿打扰” 模式,则可能看不到通知。 在这种情况下,手动打开 远程帮助 应用以继续或检查通知中心。

  2. 通过查看帮助者的信息(包括其全名、职务、公司、个人资料图片和已验证的域)来验证其身份。 然后选择 “允许屏幕共享或完全控制 ”或 “拒绝请求”。
  3. 会话已建立,帮助程序随后可以帮助解决设备上的任何问题。

在会话期间:

  • 可以使用远程帮助应用中的聊天窗口与帮助程序聊天。

  • 具有提升权限的帮助程序可以在共享设备上输入本地管理员权限。 “提升”允许帮助者在你缺乏足够权限时运行可执行程序或执行类似操作。

    重要

    在远程帮助会话期间,当帮助者具有提升权限时,帮助者可以在共享者的设备上执行提升的操作。 当共享者结束远程帮助会话时,会出现一个对话框,警告他们,如果他们继续,则它们会注销。 如果帮助程序结束会话,则共享者不会注销。

  • 如果会话仅从屏幕共享开始,帮助程序可以请求从屏幕共享移动到完全控制。 可以选择 “允许完全控制”“拒绝请求”。

当问题得到解决或准备好结束会话时:

  • 共享者和帮助者都可以结束会话。 若要结束会话,请在远程帮助应用的右上角选择“离开”。

提供帮助

若要提供帮助,必须联系需要帮助的用户。 你可以通过电话、聊天或电子邮件联系,并且你是会话期间的帮助者。

作为帮助者,在使用 远程帮助 应用收到需要帮助的用户的请求后:

  1. 从 Microsoft Intune 管理中心内在远程设备上启动会话:

    1. 登录到Microsoft Intune管理中心,转到“设备>”“所有设备”,然后选择需要帮助的设备。

    2. 在设备视图顶部的远程操作栏中,选择“新建远程协助会话”,然后选择“远程帮助”,然后选择“继续”。

    注意

    如果要从 Intune 启动会话,请使用相同的凭据登录到 远程帮助 应用,以便成功连接。

  2. 通知将发送到共享者的设备,你会看到通知已成功发送的更新。 选择“启动远程帮助加入会话。

    1. 如果通知已发送但用户未收到,则可以通过选择“ 重试”来重新发送通知。

    2. 如果共享者的设备未联机或未连接到 Internet,则会显示错误消息。

    3. 如果尝试连接到的设备不符合要求,则会显示警告横幅。

  3. 打开远程帮助时,必须登录才能向组织进行身份验证。

  4. 共享者通过通知打开远程帮助应用后,作为帮助者,你将看到有关共享者的信息,包括其全名、职务、公司、个人资料图片和已验证的域。 共享者会看到有关你的类似信息。

    此时,你可以请求完全控制共享者设备的会话,或选择仅共享屏幕。 如果请求完全控制,则共享者可以选择“允许完全控制”或“拒绝请求”。

  5. 在确定会话使用共享显示或完全控制后,如果共享者的设备不符合其分配的合规性策略的条件,远程帮助会显示合规性警告

    在帮助期间,具有提升权限的帮助者可以在共享设备上输入本地管理员权限。 “提升”允许帮助者在你缺乏足够权限时运行可执行程序或执行类似操作。

    注意

    启用策略EnableSecureCredentialPrompting后,它会在远程帮助会话期间阻止提升过程。 若要允许提升,请禁用此策略。 有关详细信息,请参阅 启用安全凭据提示

  6. 在解决问题后,或在会话期间的任何时间,共享者和帮助者都可以结束会话。 若要结束会话,请在远程帮助应用右上角选择“离开”。 如果帮助程序在用户的设备上执行提升的操作,而共享者结束会话,则共享者在会话结束时会自动注销。

提供有关 AVD 的帮助

如果尝试帮助设备上可能有多个用户的Azure虚拟桌面 (AVD) ,则必须按照本节中所述的过程提供帮助:

  1. 在设备上找到远程帮助应用并手动启动它。 远程帮助应用打开后,需要登录以对组织进行身份验证。

  2. 登录应用后,在“提供帮助”下,选择“获取安全码”。 远程帮助会生成一个安全代码,你需要与在 AVD 上请求帮助的人员共享该代码。 共享者在其远程帮助应用的实例中输入代码,以建立与远程帮助实例的连接。

注意

如果从 Intune 发起远程帮助请求,则会将通知传递到Azure虚拟桌面上的所有活动用户。

注意

重新启动选项不适用于远程帮助 AVD 的技术支持代理。

注意

  • 如果共享者的设备不符合其分配的合规性策略的条件,远程帮助会显示合规性警告。
  • 如果租户配置为允许在未注册的设备上远程帮助,则连接到未注册的设备时会收到警告。 此警告不会阻止访问,但提供有关会话期间使用敏感数据(如管理凭据)的风险的透明度。

后续步骤

在Microsoft Intune管理中心获取支持。