Dell Command | Endpoint Configure for Microsoft Intune (DCECMI) fornisce un modo per configurare e proteggere le configurazioni del BIOS sui sistemi Dell tramite Microsoft Intune.
Dell Command | Endpoint Configure for Microsoft Intune consente un approccio sicuro basato su pacchetti per il push delle impostazioni personalizzate del BIOS. Queste impostazioni del BIOS vengono configurate utilizzando il software Dell Command | Configurare l'applicazione e quindi applicarla al BIOS utilizzando DCECMI nell'endpoint.
I profili di configurazione personalizzati del BIOS possono essere creati in base alle esigenze dell'ambiente IT, come sicurezza, privacy, prestazioni e così via, e possono essere assegnati a vari gruppi di dispositivi. L'installazione è un profilo basato sulla configurazione del BIOS. La progettazione di questo sistema è sicura e previene eventuali lacune di sicurezza per i clienti. Gli utenti amministrativi di Microsoft Intune possono ora gestire le impostazioni del BIOS di una flotta di dispositivi Dell.
Note importanti
NOTA: A partire da Microsoft Intune versione 2405, l'API (Application Programming Interface) hardwarePasswordDetail sarà disponibile per recuperare le password del BIOS.
NOTA: Insieme all'API (Application Programming Interface) hardwarePasswordDetail, l'eliminazione delle informazioni sulla password del BIOS sarà supportata anche per i dispositivi di cui non è stata eseguita la registrazione da Microsoft Intune. Un utente con privilegi di amministratore può eliminare le informazioni relative alla password del BIOS dal database di Microsoft Intune.
NOTA: L'API (Application Programming Interface) hardwarePasswordInfo sarà presto deprecata; l'API (Application Programming Interface) potrebbe essere deprecato da Microsoft Intune versione 2406.
NOTA: A partire da Microsoft Intune versione 2404, List hardwarePasswordInfos richiederà privilegi di amministratore globale.
Funzioni
- Configurazioni BIOS sicure per i clienti tramite l'utilizzo di Microsoft Intune.
- Un utente amministrativo di Microsoft Intune può:
- Gestire le configurazioni del BIOS del dispositivo client Dell.
- Ottenere un report dello stato di configurazione dei dispositivi client.
- Implementare una password BIOS univoca per dispositivo.
- La progettazione di questo sistema è nativa per Microsoft Intune e non richiede l'autorizzazione, la configurazione o l'accesso all'API (Application Programming Interface) esterna.
Prerequisiti per Microsoft Intune Dell BIOS Configuration Management
- È necessario disporre di un client commerciale Dell con sistema operativo Windows 10 o versione successiva .
- Il dispositivo deve essere registrato nella gestione dei dispositivi mobili (MDM) di Intune.
- Il runtime .NET 6.0 per Windows x64 deve essere installato nel dispositivo.
- Dell Command | Endpoint Configure for Microsoft Intune (DCECMI) deve essere installato sull'endpoint.
NOTA: La distribuzione delle applicazioni Intune può essere usata anche per distribuire il runtime .NET 6.0 per Windows x64 e le applicazioni DCECMI negli endpoint.
NOTA: Utilizzare il comando dotnet --list-runtimes
dal prompt dei comandi per verificare se il runtime .NET 6.0 per Windows x64 è installato nel dispositivo.
NOTA: Solo gli utenti amministrativi possono installare, modificare o disinstallare l'applicazione DCECMI.
NOTA: Prima di implementare un profilo di configurazione del
BIOS, consultare Considerazioni importanti sulla distribuzione di un profilo di configurazione del BIOS nella
Guida per l'utente di DCECMI per ulteriori dettagli.
Download
Documentazione