ARTICLE GUIDE

正文阅读指引

页面依次展示文章标题、发布时间、完整正文和延伸阅读。

PART A

标题、摘要与发布时间

PART B

完整正文与延伸文章

瑞兹资讯 · 资料整理

微软通过Intune 2026年8月服务版本上线Windows远程排障的无人值守支持功能

根据公开资料,微软已在Intune 2026年8月服务版本中推出无人值守的Windows远程排障支持。该功能允许IT管理员使用授权凭据直接登录目标设备进行维修,且会话与用户原有会话独立运行。此功能仅适用于纳入Intune管理、归企业所有并连接到Microsoft Entra ID或混合环境的实体设备。

瑞兹资讯 · 资料整理

根据一份可追溯的公开资料,微软已确认一项关于Windows远程排障的新能力:无人值守支持功能已随 Intune 2026 年 8 月服务版本上线。这项更新旨在提升IT管理员对企业设备的远程维护效率。

该功能的核心机制在于其操作流程。当启用无人值守模式后,技术支持人员可以在目标设备的 Windows 登录界面,使用自身获得授权的凭据登录并展开操作。值得注意的是,远程支持人员建立的会话将与用户原有的 Windows 会话相互独立,不会注销或终止,而是保持锁定和保留状态。

在功能的使用前提方面,微软为Windows远程排障带来无人值守支持IT管理员可直接登录设备维修这项能力设置了严格的适用范围。该无人值守 Remote Help 仅面向已纳入 Intune 管理、归企业所有,且加入 Microsoft Entra ID 或 Microsoft Entra 混合环境的实体 Windows 设备开放。这明确限定了目标设备的合规性和管理状态。

从设备和基础条件来看,使用此功能需要满足多个技术要求。首先,设备需保持开机并接入互联网。其次,必须安装 Intune Management Extension,以启用高级设备管理能力。此外,对于管理员端,还需要完成额外部署,目标设备必须安装 Azure Virtual Desktop Agent 与 Azure Virtual Desktop Agent Bootloader。

在权限和控制方面,微软在 Intune 中新增了名为“Windows unattended control remote sign-in”的专用基于角色的访问控制权限,这为管理人员提供了精细化的访问控制手段。同时,为了保障用户体验和安全,若已有用户登录目标电脑,Windows 会向其显示远程连接通知,随后用户会话将被锁定。

从技术实现路径来看,该功能可通过 Intune Suite(服务版本 2608)、Remote Help 独立附加组件,或符合条件的 Microsoft 365 E3/E5 许可获得。这为企业提供了多条获取和部署此功能的途径。

然而,并非所有设备类型都支持这项无人值守控制。公开资料指出,个人电脑和 BYOD 设备、Windows 365 Cloud PC、Azure Virtual Desktop 虚拟机以及其他虚拟设备暂时不支持无人值守控制。

在日常运维管理层面,微软为Windows远程排障带来无人值守支持IT管理员可直接登录设备维修提供了完善的审计机制。管理员可以通过 Intune 审核日志追踪 Remote Help 活动,以确认具体访问者及访问时间,这对于后续的合规性审查至关重要。

综上所述,这项功能代表了企业级远程运维管理的一次重大升级,它将IT支持从传统的需要用户配合的模式,推进到了可实现后台、无感知的直接登录和维修阶段。但其适用范围的高度限定性(仅限企业自有设备且需满足多项软件部署)也提示了企业在采用此功能前必须进行全面的环境兼容性评估。

信息来源

本文基于上述公开资料整理,未使用来源页面的图片、视频或嵌入媒体。