В Microsoft Intune появилась удалённая поддержка Windows без участия пользователя

2026-08-27 417 комментарии
Microsoft добавила в Intune удалённую помощь без участия пользователя: сотрудник поддержки подключается прямо к экрану входа Windows и работает в отдельном сеансе, а сеанс самого пользователя остаётся заблокированным. Функция вошла в августовское обновление Intune

Microsoft добавила в Intune возможность удалённой помощи без участия пользователя. Новая функция позволяет ИТ-специалистам безопасно подключаться к устройствам для диагностики и устранения проблем, при этом все действия можно отслеживать и проверять.

Ранее в августе 2026 года Microsoft выпустила функцию, которую назвали «переломным моментом» для ИТ-администраторов, – встроенную поддержку инвентаризации реестра Windows (Registry Inventory). К концу месяца компания добавила ещё одну давно ожидаемую возможность: Remote Help Windows Unattended Support with Remote Sign-In. Она вошла в августовское обновление Intune за 2026 год и уже указана как доступная в последней версии сервиса.

Раньше для сеансов «Удалённой помощи» в Windows требовалось участие пользователя: он должен был находиться за компьютером и подтвердить подключение. В новом режиме сотрудник службы поддержки подключается непосредственно к экрану входа Windows и авторизуется с помощью собственных разрешённых учётных данных.

Сеанс технической поддержки работает отдельно от текущего сеанса пользователя. Пользовательский сеанс остаётся заблокированным и сохраняется, а не завершается при подключении специалиста. Внутри сеанса доступны передача файлов, общий буфер обмена, виртуальный принтер Remote Desktop и работа с несколькими мониторами.

Microsoft называет три сценария, ради которых функцию делали: обслуживание в нерабочее время, экономия времени поддержки второй линии на согласовании графиков и помощь филиалам, где нет своих ИТ-специалистов.

Панель Remote Help в центре администрирования Intune с сообщением о запущенном сеансе без участия пользователя Центр администрирования Intune сообщает, что сеанс без участия пользователя запущен. Изображение: Microsoft

Microsoft предусмотрела для новой функции несколько ограничений. «Удалённая помощь без участия пользователя» доступна только на физических корпоративных устройствах с Windows, которые зарегистрированы в Intune и присоединены к Microsoft Entra ID или используют гибридное подключение Microsoft Entra. Личные устройства и ПК по модели BYOD, облачные компьютеры Windows 365 Cloud PC, виртуальные машины Azure Virtual Desktop и другие виртуальные устройства пока не поддерживаются. Целевой компьютер должен работать на 64-разрядной версии Windows для архитектуры x64.

Устройство должно быть включено и подключено к интернету. Для удалённых сеансов также требуется Intune Management Extension (IME) – компонент, который предоставляет расширенные возможности управления устройствами. На целевом ПК необходимо включить удалённый рабочий стол.

Дополнительная настройка потребуется и со стороны администратора. Microsoft требует установить на целевые устройства Azure Virtual Desktop Agent и Azure Virtual Desktop Agent Bootloader, причём агент нужно установить раньше загрузчика. Оба компонента можно развернуть через Intune в виде классических приложений Win32. После установки они обновляются автоматически.

Безопасность – важная часть новой функции. Microsoft добавила в Intune отдельное разрешение RBAC (управление доступом на основе ролей) под названием Windows unattended control remote sign-in. Оно определяет, какие сотрудники службы поддержки могут запускать сеансы удалённой помощи без участия пользователя, и его действие можно ограничить определёнными группами устройств.

Разрешение намеренно не входит ни в одну встроенную роль Intune – даже в «Оператора службы поддержки». Выдать его можно только через собственную роль, которую администратор создаёт вручную. Microsoft советует не смешивать это разрешение со стандартными ролями «Удалённой помощи», а завести под него отдельную роль и отдать её специалистам второй и третьей линии.

Разрешения приложения Remote Help в центре администрирования Intune с включённым параметром Windows unattended control remote sign-in Разрешение Windows unattended control remote sign-in в настройках роли. Изображение: Microsoft

После настройки администратор выбирает управляемый компьютер с Windows в центре администрирования Intune и запускает новый сеанс удалённой помощи. В портале предусмотрены отдельные варианты подключения с участием пользователя и без него. Перед установлением соединения Intune проверяет наличие необходимых разрешений, состояние устройства и выполнение всех обязательных требований – если чего-то не хватает, вариант без участия пользователя будет недоступен с пояснением причины.

Панель Remote Help в центре администрирования Intune с выбором типа сеанса: с участием пользователя и без него Выбор типа сеанса в центре администрирования Intune. Изображение: Microsoft

Панель Remote Help с сообщением, что подключение без участия пользователя недоступно для личного устройства На личном устройстве вариант без участия пользователя недоступен, и портал объясняет причину. Изображение: Microsoft

Подключаясь к экрану входа, сотрудник поддержки видит предупреждение Windows: в системе уже есть вошедший пользователь, и продолжение прервёт его сеанс.

Экран входа Windows с вопросом, продолжать ли вход, если в системе уже есть другой пользователь Предупреждение на экране входа Windows. Изображение: Microsoft

Microsoft предусмотрела и ситуации, когда компьютером уже кто-то пользуется. Если пользователь вошёл в систему, Windows покажет ему окно «Подключение к удалённому рабочему столу» с вопросом, разрешить ли подключение. Кнопка «ОК» немедленно отключает его сеанс, «Отмена» оставляет пользователя работать. Важная деталь: если не ответить в течение 30 секунд, сеанс отключится сам – промолчать и тем самым запретить подключение не выйдет.

Окно «Подключение к удалённому рабочему столу» с запросом разрешить подключение и предупреждением об отключении через 30 секунд Что видит пользователь за компьютером. Изображение: Microsoft

Отключение сеанса не означает выхода из системы: запущенные программы и открытые документы сохраняются, сеанс остаётся заблокированным, а сотрудник службы поддержки работает в отдельном сеансе Windows. Благодаря этому специалист устраняет неполадки, не получая доступа к рабочему столу и приложениям пользователя. Вернуть управление ПК можно, снова войдя в свой сеанс.

Все сеансы удалённой поддержки без участия пользователя полностью поддаются аудиту. Администраторы могут отслеживать активные подключения, просматривать историю сеансов и использовать журналы аудита Intune для контроля активности «Удалённой помощи». Это позволяет организациям видеть, кто и когда получал доступ к конкретному устройству.

Где доступно. Функция входит в состав Intune Suite с августовским обновлением Service Release 2608, продаётся как отдельное дополнение «Удалённой помощи», а также включена в некоторые лицензии Microsoft 365, в том числе E3 и E5. Требования Microsoft к лицензированию «Удалённой помощи» и поддерживаемым устройствам при этом сохраняются. Подробности – в публикации Microsoft на Tech Community.

© .
Комментарии и отзывы

Нашли ошибку?

Новое на сайте