尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

从测试到生产:Intune主动修复脚本上线与运维最佳实践清单(EndpointAnalyticsRemediationScripts)

从测试到生产:Intune主动修复脚本上线与运维最佳实践清单(EndpointAnalyticsRemediationScripts) 从测试到生产Intune主动修复脚本上线与运维最佳实践清单EndpointAnalyticsRemediationScripts【免费下载链接】EndpointAnalyticsRemediationScriptsReady-to-use Microsoft Intune Endpoint Analytics Proactive Remediation detection and remediation scripts.项目地址: https://gitcode.com/gh_mirrors/en/EndpointAnalyticsRemediationScripts如果你正在为设备故障手动写 PowerShell 脚本、反复排查问题EndpointAnalyticsRemediationScripts仓库提供了一整套Intune 主动修复Proactive Remediation脚本开箱即用的检测脚本 修复脚本可直接上传到 Microsoft Intune 分配给设备实现“先检测、再修复”的自动化闭环。本文面向新手管理员给出一份从测试到生产上线的完整操作与运维最佳实践清单。一、先搞懂 Intune 主动修复脚本检测在前修复在后Intune 主动修复的工作方式很简单每个脚本包Script Package包含两部分——检测脚本Detection Script定期在设备上运行判断是否存在问题修复脚本Remediation Script只有当检测结果为“不合规”时才执行自动修复问题。这种“检测与修复分离”的设计让你可以在不执行任何变更动作的情况下先观察哪些设备真正存在问题再决定批量修复是安全上线的关键前提。在 Intune 管理中心的Reports | Endpoint analytics Proactive remediations页面可以看到每个脚本包的运行状态、受影响设备数、无问题设备数、已修复数等指标。二、在 Intune 中创建脚本包4 步完成第 1 步基本信息——统一命名与版本号进入Devices Scripts and remediations Create填写名称、描述、发布者和版本号。 命名建议沿用仓库中的命名习惯例如WIN_Det_表示检测类、WIN_Rem_表示修复类便于日后在列表中快速检索版本号在后续脚本更新时递增方便区分迭代。第 2 步Settings——上传检测脚本与修复脚本上传对应文件夹中的脚本文件。仓库中每个脚本包的头部注释都写明了关键运行参数例如以登录用户凭据运行Yes / No是否强制执行脚本签名检查No以 64 位 PowerShell 运行Yes请务必按注释要求勾选 Intune 中的对应选项。脚本采用通用的退出码约定exit 0 表示合规无需处理exit 1 表示不合规触发修复或上报问题无需额外解读日志。提示只上传检测脚本时Intune 会以“仅检测detect-only”模式运行非常适合第一阶段摸底。第 3 步Scope tags 与 Assignments——从小测试组开始配置范围标签后先只分配给一个小范围的测试设备组并设置每日Daily或按需On demand的计划。不要一上来就分配给 AllDevices。第 4 步Review create确认部署检查无误后点击 Review create。创建完成后你可以在脚本包列表中跟踪状态三、上线前测试清单 ✅生产环境部署前建议逐项确认代码走查通读检测与修复两个脚本确认逻辑符合你的环境仓库为社区贡献脚本官方免责声明要求先充分测试测试组验证分配给 3–5 台设备含 1 台“问题设备”和 1 台“健康设备”确认检测结果正确、修复动作符合预期退出码验证确认修复后再次检测返回“合规”不会反复触发修复参数一致性运行凭据、签名检查、64 位模式与脚本头部注释一致日志确认脚本内Write-Host/Write-Warning的提示信息能在 Intune 执行日志中正常看到。不确定脚本结构时可参考仓库中的标准模板目录0 - Template/含检测与修复模板它是所有脚本包的编写规范。四、生产环境运维最佳实践清单 #最佳实践说明1分阶段扩量测试组 → 小部门组 → 全量每阶段观察 1–2 天再扩大2检测先行新脚本包先只跑检测摸清受影响规模后再挂修复脚本3保留回滚能力脚本包可随时停用Unassign破坏性脚本如清理类上线前想好撤销方案4定期审阅报表在 Proactive remediations 报表关注“有问题设备数”趋势异常激增及时停用排查5版本化管理修改脚本后递增版本号避免旧版本静默覆盖6控制运行频率日常类脚本选 Daily破坏性强的脚本选 On demand 手动触发7统一命名规范检测/修复前缀 功能名 版本号便于审计检索五、常见脚本包示例按需挑选 仓库按“文件夹 一个脚本包”组织每个文件夹内通常包含detection_*.ps1与remediation_*.ps1。几类高频场景安全加固Enforce-CredentialGuard/、Enforce-SMB-Signing/、Detect-AdminUsers/磁盘与清理Clear-TempFiles-Advanced/、Monitor-DiskSpace-Trend/、Invoke-ClearRecycleBin/网络与系统Disable-SMBv1/、Reset-NetworkStack/、AutomaticTimezone/附独立 readmeTeams 与办公Invoke-TeamsReinstallation/、Clear-TeamsCache/、Fix-OfficeActivation/选择时优先查看脚本头部注释的“运行凭据/签名/位数”三项要求再按上文清单测试。六、贡献提交你自己的脚本 如果你有自己的脚本想加入社区可以直接提交 Pull Request建议基于0 - Template/模板编写如果只是有个想法可以提一个 Issue 讨论总结一句话回顾先检测、小范围测试、验证退出码、分阶段上线、持续看报表。按照这份清单你可以把 EndpointAnalyticsRemediationScripts 中的 Intune 主动修复脚本安全、规范地从测试环境推向生产环境并建立可持续的运维节奏。【免费下载链接】EndpointAnalyticsRemediationScriptsReady-to-use Microsoft Intune Endpoint Analytics Proactive Remediation detection and remediation scripts.项目地址: https://gitcode.com/gh_mirrors/en/EndpointAnalyticsRemediationScripts创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表