Intune Procedure

Generato con IA
()

OperazioneCome eseguirlaProblematiche comuniScript PowerShell / Bash
Registrare un dispositivo Windows in IntuneUsare l’app “Accesso aziendale” o Microsoft Endpoint ManagerDispositivo non visibile nel portale; errori MDMpowershell\nGet-AutopilotDiagnostics\n
Enrollment di un device su IntuneAccedere a Microsoft Endpoint Manager.
Navigare su Devices > Enroll devices > Enrollment restrictions e assicurarsi che il tipo di piattaforma (Windows o Linux) sia abilitato.
Andare su Devices > Windows enrollment > Automatic Enrollment e abilitare l’enrollment automatico tramite MDM per utenti Azure AD.
problemi di compatibilità con il sistema operativo, assenza di prerequisiti lato client e mancato accesso ai servizi Microsoft.
Registrare Dispositivi: Android, iOS e Mac su IntuneAccedere al portale di amministrazione di Microsoft Intune tramite Endpoint Manager
Andare su Dispositivi
Selezionare Registrazione dispositivi

Verificare che siano attivi i metodi di registrazione per Android iOS e Mac
Configurare i criteri di conformità secondo le esigenze aziendali
Creare i profili di configurazione per ogni tipologia di dispositivo
Enrollment di Dispositivi: Android, iOS e Mac su IntuneVedi Procedura
Enrollment di dispositivo PC Laptop Windows 10 11 su IntuneSul dispositivo Windows premere Start
>Selezionare Impostazioni
>Cliccare su Account
>Selezionare Accesso lavorativo o scolastico
Cliccare su Connetti
-Inserire l’indirizzo email aziendale e la password
-Seguire le istruzioni a schermo fino al completamento dell’enrollment
Una volta completato il processo verificare che il dispositivo risulti visibile nel portale Intune nella sezione Dispositivi
Enrollment di un device su IntuneAccedere a Microsoft Endpoint Manager.
Navigare su Devices > Enroll devices > Enrollment restrictions e assicurarsi che il tipo di piattaforma (Windows o Linux) sia abilitato.
Andare su Devices > Windows enrollment > Automatic Enrollment e abilitare l’enrollment automatico tramite MDM per utenti Azure AD.
problemi di compatibilità con il sistema operativo, assenza di prerequisiti lato client e mancato accesso ai servizi Microsoft.
Impostare criteri di conformitàIn MEM > Devices > Compliance policies > Create policyNon applicazione dei criteri; errori di sincronizzazionepowershell\nGet-IntuneCompliancePolicy\n
Distribuire un’app Win32MEM > Apps > Windows > Add > App type: Win32L’app non si installa; fallisce il detection rule“`powershell\nGet-IntuneWin32App
Assegnare licenze M365Admin.microsoft.com > Utenti > Assegna licenzeLimiti di licenza superati; utente non sincronizzato“`powershell\nGet-MsolUser
Configurare Windows Hello for BusinessMEM > Device Configuration > Windows HelloDispositivo non supportato; errori CSPpowershell\nGet-WinEvent -LogName Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin\n
Configurare BitLocker tramite policy IntuneMEM > Endpoint Security > Disk encryptionBitLocker non si attiva; TPM non rilevato“`powershell\nGet-BitLockerVolume
Distribuire un’app Microsoft StoreMEM > Apps > Microsoft Store app (new)App non visibile su device; ID errato“`powershell\nGet-IntuneApp
Creare profili di configurazione per WindowsMEM > Devices > Configuration profiles > Create profileCSP non applicati; errori nel log eventipowershell\nGet-IntuneConfigurationPolicy\n
Configurare l’accesso condizionaleAzure AD > Security > Conditional AccessPolicy conflittuali; blocchi di accesso imprevistipowershell\nGet-AzureADMSConditionalAccessPolicy\n
Forzare sincronizzazione dispositiviMEM > Devices > Seleziona dispositivo > SyncSync fallita; errori service o tokenpowershell\nStart-DeviceSync -DeviceId <DeviceGUID>\n
Rimuovere un dispositivo da IntuneMEM > Devices > Seleziona dispositivo > RemoveDispositivo non rimosso; persistenza in Azure ADpowershell\nRemove-AzureADDevice -ObjectId <DeviceId>\n
Creare gruppi dinamiciAzure AD > Groups > New group > Dynamic membership rulesRegole errate; membri mancanti“`powershell\nGet-AzureADMSGroup
Visualizzare stato conformitàMEM > Devices > Monitor > Compliance statusStato non aggiornato; criteri mancantipowershell\nGet-IntuneDeviceCompliancePolicyDeviceStatus\n
Diagnosticare problemi MDMVisualizzare log da “eventvwr.msc” o Support portalCSP error; Endpoint Manager disallineatopowershell\nGet-WinEvent -LogName Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin\n
Applicare policy di sicurezza endpointMEM > Endpoint Security > Antivirus, FirewallPolicy non compatibili con OS; errore deploymentpowershell\nGet-MpPreference\n
Configurare VPN aziendaleMEM > Configuration profiles > VPNConnessione non funziona; errori certificatipowershell\nGet-VpnConnection\n
Distribuire script PowerShell ai deviceMEM > Devices > Scripts > AddScript non eseguito; errori permissionpowershell\nGet-IntuneDeviceManagementScript\n
Monitorare installazioni appMEM > Monitor > App install statusApp in Pending/Failed; errori silent installpowershell\nGet-IntuneWin32AppDeploymentStatus\n
Gestire aggiornamenti WindowsMEM > Updates > Feature updatesUpdate non distribuito; errori log CBSpowershell\nGet-WindowsUpdateLog\n
Attivare audit log per IntuneMEM > Tenant Admin > Audit logsAudit non registrato; errori permessipowershell\nSearch-UnifiedAuditLog -Operations Intune*\n
Rimuovere app da dispositiviMEM > Apps > Seleziona App > Assignments > UninstallApp rimane installata; device offline“`powershell\nGet-IntuneWin32App
Eseguire reset remoto dispositivoMEM > Devices > Seleziona dispositivo > WipeDispositivo non online; reset parzialepowershell\nInvoke-DeviceAction -DeviceId <ID> -Action wipe\n
Bloccare dispositivoMEM > Devices > Seleziona dispositivo > LockNon riesce a bloccarsi se offlinepowershell\nInvoke-DeviceAction -DeviceId <ID> -Action lock\n
Riavviare dispositivo remotoMEM > Devices > Seleziona dispositivo > RestartDevice non risponde; errore timeoutpowershell\nInvoke-DeviceAction -DeviceId <ID> -Action restart\n
Inviare messaggio a un dispositivoMEM > Devices > Seleziona dispositivo > Send messageNon ricevuto su Windows Homepowershell\nInvoke-DeviceAction -DeviceId <ID> -Action sendCustomNotification\n
Utilizzare la registrazione automatica dei dispositivi Windows tramite Policy per dispositivi uniti ad Active Directory,Computer Configuration > Policies > Administrative Templates > Windows Components > MDMpowershell
$registryPath = "HKLM:\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\MDM"
New-Item -Path $registryPath -Force
New-ItemProperty -Path $registryPath -Name "AutoEnrollMDM" -Value 1 -PropertyType DWord -Force
New-ItemProperty -Path $registryPath -Name "UseAADCredentialType" -Value 1 -PropertyType DWord -Force
Registrazione automatica MDM nei criteri di Microsoft Entra ID per i dispositivi con Windows 10 o 11 in Azure AD, 1. Configurazione da portale Entra ID (ex Azure AD)
Accedere al portale Entra: https://entra.microsoft.com
Navigare in:
Identità > Registrazione dei dispositivi > Registrazione MDM automatica
Selezionare Microsoft Intune come MDM.
Impostare gli ambiti per “Utenti MDM” su Tutti o un gruppo specifico.
Salvare la configurazione.
powershell
Connect-MSGraph
$mdmScope = @{
'@odata.type' = "#microsoft.graph.deviceEnrollmentConfiguration"
displayName = "MDM Auto-Enroll"
description = "MDM auto-enrollment policy"
priority = 1
deviceEnrollmentConfigurationType = "mdm"
}
New-DeviceEnrollmentConfiguration -BodyParameter $mdmScope
Impostare sfondo desktop via policyMEM > Configuration profiles > PersonalizationCSP non supportato“`powershell\nGet-IntuneConfigurationPolicy
Impedire modifica impostazioni Wi-FiMEM > Configuration profiles > NetworkIgnorato su versioni Homepowershell\nGet-IntuneWiFiConfiguration\n
Limitare accesso al Pannello di ControlloMEM > Configuration profiles > Administrative TemplatesImpostazioni ignorate se utente Adminpowershell\nGet-IntuneAdministrativeTemplateSetting\n
Monitorare stato di AutopilotMEM > Devices > Windows Autopilot DeploymentStato stuck; provisioning fallitopowershell\nGet-AutopilotProfileStatus\n
Creare report personalizzatiMEM > Reports > Create reportMancanza dati se sync incompletapowershell\nExport-IntuneManagementExtensionLog\n
Gestire dispositivi AppleMEM > Devices > iOS/iPadOS > EnrollmentDevice non supervisionato“`powershell\nGet-IntuneManagedDevice
Gestire dispositivi AndroidMEM > Devices > Android > EnrollmentRegistrazione fallita; errori policy“`powershell\nGet-IntuneManagedDevice
Distribuire profili Wi-FiMEM > Configuration profiles > Wi-FiSSID non visibile; errori autenticazionepowershell\nGet-IntuneWiFiConfiguration\n
Rimuovere policy obsoleteMEM > Endpoint Security / Configuration profiles > DeleteErrori se policy assegnatapowershell\nRemove-IntuneConfigurationPolicy -PolicyId <ID>\n
Gestire dispositivi condivisiMEM > Devices > Filters > Shared DevicesConfigurazioni persistenti tra utentipowershell\nGet-IntuneDeviceConfigurationDeviceStatus\n
Attivare protezione dati aziendali (WIP)MEM > Apps > Protection policiesApp non supportate; leak datipowershell\nGet-WIPPolicy\n
Configurare Edge Chromium via IntuneMEM > Configuration profiles > Administrative TemplatesAlcune impostazioni ignorate“`powershell\nGet-IntuneAdministrativeTemplateSetting
Pianificare manutenzione dispositiviMEM > Updates > Maintenance windowsDispositivo non rispetta orario“`powershell\nGet-ScheduledTask
Attivare Windows Defender Application ControlMEM > Endpoint Security > Application ControlReboot richiesto; blocco app legittimepowershell\nGet-CimInstance -ClassName Win32_DeviceGuard\n
Applicare tag personalizzati ai dispositiviMEM > Devices > Properties > Add tagTag non visualizzati nel report“`powershell\nGet-IntuneManagedDevice
Visualizzare utilizzo licenzeMEM > Tenant Admin > LicensesDisallineamento con Azure ADpowershell\nGet-MsolAccountSku\n
Eseguire troubleshooting Intune clientAnalizzare log IME in C:\ProgramData\Microsoft\IntuneManagementExtension\LogsLog non generatipowershell\nGet-Content \"C:\\ProgramData\\Microsoft\\IntuneManagementExtension\\Logs\\IntuneManagementExtension.log\" -Tail 50\n
Creare policy di protezione appMEM > Apps > App protection policiesApp non supportate; errori di distribuzionepowershell\nGet-IntuneAppProtectionPolicy\n
Configurare criteri di accesso alle appMEM > Apps > App configuration policiesConfigurazioni non applicate; errori di sincronizzazionepowershell\nGet-IntuneAppConfigurationPolicy\n
Gestire dispositivi macOSMEM > Devices > macOS > EnrollmentProblemi di compatibilità; errori di registrazione“`powershell\nGet-IntuneManagedDevice

Operazioni Possibili su Microsoft Intune

Questa guida fornisce un quadro completo delle principali operazioni eseguibili in Microsoft Intune, pensata per sistemisti e tecnici hardware che vogliono comprendere, implementare e diagnosticare l’utilizzo di Intune. Ogni operazione è descritta con modalità di esecuzione, problemi comuni, e comandi/script utili.

How useful was this post?

Click on a star to rate it!

Average rating / 5. Vote count:

No votes so far! Be the first to rate this post.

As you found this post useful...

Follow us on social media!

We are sorry that this post was not useful for you!

Let us improve this post!

Tell us how we can improve this post?

- / 5
Grazie per aver votato!

Notifiche push abilitate

Grazie per aver abilitato le notifiche!