Microsoft добавила в Intune возможность удалённой помощи без участия пользователя. Новая функция позволяет ИТ-специалистам безопасно подключаться к устройствам для диагностики и устранения проблем, при этом все действия можно отслеживать и проверять.
Ранее в августе 2026 года Microsoft выпустила функцию, которую назвали «переломным моментом» для ИТ-администраторов, – встроенную поддержку инвентаризации реестра Windows (Registry Inventory). К концу месяца компания добавила ещё одну давно ожидаемую возможность: Remote Help Windows Unattended Support with Remote Sign-In. Она вошла в августовское обновление Intune за 2026 год и уже указана как доступная в последней версии сервиса.
Раньше для сеансов «Удалённой помощи» в Windows требовалось участие пользователя: он должен был находиться за компьютером и подтвердить подключение. В новом режиме сотрудник службы поддержки подключается непосредственно к экрану входа Windows и авторизуется с помощью собственных разрешённых учётных данных.
Сеанс технической поддержки работает отдельно от текущего сеанса пользователя. Пользовательский сеанс остаётся заблокированным и сохраняется, а не завершается при подключении специалиста. Внутри сеанса доступны передача файлов, общий буфер обмена, виртуальный принтер Remote Desktop и работа с несколькими мониторами.
Microsoft называет три сценария, ради которых функцию делали: обслуживание в нерабочее время, экономия времени поддержки второй линии на согласовании графиков и помощь филиалам, где нет своих ИТ-специалистов.

Microsoft предусмотрела для новой функции несколько ограничений. «Удалённая помощь без участия пользователя» доступна только на физических корпоративных устройствах с Windows, которые зарегистрированы в Intune и присоединены к Microsoft Entra ID или используют гибридное подключение Microsoft Entra. Личные устройства и ПК по модели BYOD, облачные компьютеры Windows 365 Cloud PC, виртуальные машины Azure Virtual Desktop и другие виртуальные устройства пока не поддерживаются. Целевой компьютер должен работать на 64-разрядной версии Windows для архитектуры x64.
Устройство должно быть включено и подключено к интернету. Для удалённых сеансов также требуется Intune Management Extension (IME) – компонент, который предоставляет расширенные возможности управления устройствами. На целевом ПК необходимо включить удалённый рабочий стол.
Дополнительная настройка потребуется и со стороны администратора. Microsoft требует установить на целевые устройства Azure Virtual Desktop Agent и Azure Virtual Desktop Agent Bootloader, причём агент нужно установить раньше загрузчика. Оба компонента можно развернуть через Intune в виде классических приложений Win32. После установки они обновляются автоматически.
Безопасность – важная часть новой функции. Microsoft добавила в Intune отдельное разрешение RBAC (управление доступом на основе ролей) под названием Windows unattended control remote sign-in. Оно определяет, какие сотрудники службы поддержки могут запускать сеансы удалённой помощи без участия пользователя, и его действие можно ограничить определёнными группами устройств.
Разрешение намеренно не входит ни в одну встроенную роль Intune – даже в «Оператора службы поддержки». Выдать его можно только через собственную роль, которую администратор создаёт вручную. Microsoft советует не смешивать это разрешение со стандартными ролями «Удалённой помощи», а завести под него отдельную роль и отдать её специалистам второй и третьей линии.

После настройки администратор выбирает управляемый компьютер с Windows в центре администрирования Intune и запускает новый сеанс удалённой помощи. В портале предусмотрены отдельные варианты подключения с участием пользователя и без него. Перед установлением соединения Intune проверяет наличие необходимых разрешений, состояние устройства и выполнение всех обязательных требований – если чего-то не хватает, вариант без участия пользователя будет недоступен с пояснением причины.


Подключаясь к экрану входа, сотрудник поддержки видит предупреждение Windows: в системе уже есть вошедший пользователь, и продолжение прервёт его сеанс.

Microsoft предусмотрела и ситуации, когда компьютером уже кто-то пользуется. Если пользователь вошёл в систему, Windows покажет ему окно «Подключение к удалённому рабочему столу» с вопросом, разрешить ли подключение. Кнопка «ОК» немедленно отключает его сеанс, «Отмена» оставляет пользователя работать. Важная деталь: если не ответить в течение 30 секунд, сеанс отключится сам – промолчать и тем самым запретить подключение не выйдет.

Отключение сеанса не означает выхода из системы: запущенные программы и открытые документы сохраняются, сеанс остаётся заблокированным, а сотрудник службы поддержки работает в отдельном сеансе Windows. Благодаря этому специалист устраняет неполадки, не получая доступа к рабочему столу и приложениям пользователя. Вернуть управление ПК можно, снова войдя в свой сеанс.
Все сеансы удалённой поддержки без участия пользователя полностью поддаются аудиту. Администраторы могут отслеживать активные подключения, просматривать историю сеансов и использовать журналы аудита Intune для контроля активности «Удалённой помощи». Это позволяет организациям видеть, кто и когда получал доступ к конкретному устройству.
Где доступно. Функция входит в состав Intune Suite с августовским обновлением Service Release 2608, продаётся как отдельное дополнение «Удалённой помощи», а также включена в некоторые лицензии Microsoft 365, в том числе E3 и E5. Требования Microsoft к лицензированию «Удалённой помощи» и поддерживаемым устройствам при этом сохраняются. Подробности – в публикации Microsoft на Tech Community.