Ранее в этом месяце Microsoft выпустила то, что было названо «революционным изменением» для ИТ-администраторов и должно было значительно упростить диагностику устройств на Windows благодаря добавлению встроенной поддержки реестра инвентаризации.
Теперь, когда месяц подходит к концу, компания добавляет ещё одну функцию устранения неполадок, которую «давно просили»: Microsoft наконец вводит удалённое устранение неполадок без участия пользователя. Microsoft анонсировала функцию «Удалённая помощь Windows: неавтоматизированная поддержка с удалённым входом», которая позволяет авторизованным сотрудникам службы поддержки удалённо получать доступ к физическим ПК на Windows и устранять на них неполадки без необходимости чьего-либо присутствия перед устройством. Функция является частью сервисного релиза Intune за август 2026 года и теперь указана как доступная в последнем обновлении сервиса.
Ранее для сеансов удалённой помощи Windows требовалось, чтобы конечный пользователь участвовал и принимал подключение. В новом неавтоматизированном режиме сотрудник службы поддержки может вместо этого подключиться к экрану входа в Windows и войти с использованием своих собственных авторизованных учётных данных. Сеанс поддержки выполняется отдельно от существующего сеанса Windows пользователя, что означает, что сеанс пользователя остаётся заблокированным и сохранённым, а не завершается.
Microsoft также встроила в функцию несколько ограничений. Неавтоматизированная удалённая помощь доступна только для физических корпоративных устройств Windows, которые зарегистрированы в Intune и присоединены к Microsoft Entra ID или гибридно присоединены к Microsoft Entra. Личные ПК или BYOD-устройства, облачные ПК Windows 365, виртуальные машины Azure Virtual Desktop и другие виртуальные устройства в настоящее время не поддерживаются для неавтоматизированного управления. Целевой ПК также должен работать под управлением x64-версии Windows.
Устройство должно быть включено и подключено к интернету, а для неавтоматизированных сеансов требуется расширение управления Intune (IME), которое обеспечивает расширенные возможности управления устройствами. Microsoft также требует, чтобы на целевом ПК был включён удалённый рабочий стол.
Со стороны администратора также требуется дополнительная настройка. Microsoft требует установки агента Azure Virtual Desktop Agent и загрузчика Azure Virtual Desktop Agent Bootloader на целевых устройствах, причём агент должен быть установлен до загрузчика. Оба компонента могут быть развёрнуты через Intune как приложения Win32, и Microsoft заявляет, что агенты обновляются автоматически.

Безопасность — ещё одна важная составляющая новой функции: Microsoft представила специальное разрешение Intune RBAC (управление доступом на основе ролей) под названием «Удалённый вход для неавтоматизированного управления Windows». Это разрешение определяет, какие сотрудники службы поддержки могут запускать неавтоматизированные сеансы, и может быть ограничено определёнными группами устройств. Microsoft рекомендует ограничить эту возможность соответствующим персоналом поддержки, поскольку она предоставляет доступ без присутствия конечного пользователя.
После настройки администратор может выбрать управляемое устройство Windows в центре администрирования Intune и начать новый сеанс удалённой помощи. Портал предлагает отдельные опции для автоматизированного и неавтоматизированного управления, а также проверяет, соблюдены ли необходимые разрешения, состояние устройства и предварительные условия, прежде чем разрешить подключение.

Интересно, что Microsoft также предусмотрела ситуации, когда кто-то уже использует ПК. Если пользователь выполнил вход, Windows показывает ему уведомление об удалённом подключении. Сеанс пользователя затем блокируется, пока помощник работает в отдельном сеансе Windows, что позволяет сотрудникам поддержки устранять неполадки без отображения активного рабочего стола или приложений пользователя. Пользователь может вернуть управление, войдя снова в свой собственный сеанс.
Microsoft заявляет, что неавтоматизированные сеансы также полностью поддаются аудиту. Администраторы могут отслеживать активные сеансы, просматривать историю сеансов и использовать журналы аудита Intune для отслеживания активности удалённой помощи, предоставляя организациям дополнительную информацию о том, кто и когда получил доступ к устройству.
Функция доступна в составе Intune Suite (сервисный релиз 2608), отдельного дополнения Remote Help или соответствующего лицензирования Microsoft 365 (E3/E5), хотя компаниям всё ещё необходимо соответствовать требованиям Microsoft к лицензированию Remote Help и устройствам. Вы можете ознакомиться с анонсом здесь на официальном сайте Tech Community от Microsoft.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Sayan Sen




