Intune/调查警报

来自站长百科
跳转至: 导航、​ 搜索

Windows Intune | 创建和管理计算机组 | 部署Windows Intune客户端软件 | 策略 | Windows Intune更新 | Endpoint Protection | Windows Intune警报

调查并解决严重警报[ ]

严重警报表示严重问题,例如数据丢失、安全问题或功能丢失。例如,如果一台或多台计算机有需要跟进的活动恶意软件,则会生成“严重”警报。应该立即调查“严重”警报。Windows Intune(TM) 管理员控制台允许您轻松地查找和调查“严重”警报,以便您可以采取相应的措施。

具体步骤[ ]

1.打开 Windows Intune 管理员控制台。

2,在工作区快捷方式窗格中,单击“警报”图标。

3.在导航窗格中,单击“概述”(如果尚未选择)。

4.此时将出现“警报概述”页。在“按类型列出的警报”下面按严重性对警报进行了排序(“严重”警报显示在开头)。这些警报显示为链接

5.单击您要调查的警报。管理列表中会显示相应的警报。有关警报的详细信息将出现在预览窗格中。

6.状态信息包括警报级别(警报的严重性;警报是严重、警告还是信息)、警报状态(警报是活动状态还是关闭状态)、警报的生成时间、警报的上次修改时间、重复次数、源和路径。还会显示警报类别、类型和简要说明。

7.若要查看警报的故障排除信息,请单击“查看疑难解答信息”。此时将打开一个单独的窗口,其中显示相关的疑难解答主题,此主题可帮助您解决导致生成警报的问题。

8.若要查看警报的源,请单击源链接。如果源是单一计算机,则单击链接会打开该计算机的“属性”页。如果源由多台计算机组成,则会显示相关计算机的列表。

9.若要关闭警报,请单击“关闭警报”。

调查并解决警告警报[ ]

警告警报指明了不严重的潜在问题或当前问题。例如,如果必须部署安全更新,则会生成 Windows Intune警告警报。但是,应该迅速对该警报进行调查并采取措施,以防止潜在问题变为严重问题。Windows Intune 管理员控制台允许您轻松地查找和调查警告警报,以便您可以采取相应的措施。

具体步骤[ ]

1.打开 Windows Intune 管理员控制台。

2.在工作区快捷方式窗格中,单击“警报”图标。

3.在导航窗格中,单击“概述”(如果尚未选择)。

4.此时将出现“警报概述”页。在“按类型列出的警报”下面按严重性对警报进行了排序(“严重”警报显示在开头)。这些警报显示为链接。

5.单击您要调查的警报。管理列表中会显示相应的警报。有关警报的详细信息将出现在预览窗格中。

6.状态信息包括警报级别(警报的严重性;警报是严重、警告还是信息)、警报状态(警报是活动状态还是关闭状态)、警报的生成时间、警报的上次修改时间、重复次数、源和路径。还会显示警报类别、类型和简要说明。

7.若要查看警报的故障排除信息,请单击“查看疑难解答信息”。此时将打开一个单独的窗口,其中显示相关的疑难解答主题,此主题可帮助您解决导致生成警报的问题。

8.若要查看警报的源,请单击源链接。如果源是单一计算机,则单击链接会打开该计算机的“属性”页。如果源由多台计算机组成,则会显示相关计算机的列表。

9.若要关闭警报,请单击“关闭警报”。

调查并解决特定的警报[ ]

Windows Intune允许您快速查找特定警报并查看有关该警报的详细信息,包括严重性、状态、重复次数和源。您还可以访问疑难解答信息,此信息可帮助您解决导致生成警报的问题。例如,对于“新的关键更新正等待批准”警报,相关的疑难解答主题显示了描述如何选择和批准或拒绝关键更新的步骤。

具体步骤[ ]

1.打开 Windows Intune 管理员控制台。

2.执行以下任一操作:

  • 如果您知道警报的名称,请在工作区快捷方式窗格中单击“警报”图标。在“警报概述”页上的“搜索所有警报”框中,键入想要调查的警报的部分或完整名称。管理列表中会显示相应的警报。有关警报的详细信息将出现在预览窗格中。
  • 如果您知道生成警报的计算机的名称,请在工作区快捷方式窗格中单击“计算机”图标。在“计算机概述”页上的“搜索所有计算机”框中,键入想要查找的计算机的部分或完整名称。在管理列表中,单击计算机的名称或单击“查看属性”。在“计算机属性”页上,单击“警报”选项卡,然后单击想要调查的警报。此时将打开警报的“属性”页,并会显示警报的详细信息。

3.状态信息包括以下内容:

  • 警报级别(警报的严重性;警报是严重、警告还是信息)
  • 警报状态(警报是活动状态还是关闭状态)
  • 警报的生成时间
  • 警报的上次修改时间
  • 重复次数、严重性、源和路径

还会显示警报类别、类型和简要说明。

4.若要查看警报的故障排除信息,请单击“查看疑难解答信息”。此时将打开一个单独的窗口,其中显示相关的疑难解答主题。

5.若要查看警报的源,请单击源链接。如果源是单一计算机,则单击链接会打开该计算机的“属性”页。如果源由多台计算机组成,则会显示相关计算机的列表。

6.若要关闭警报,请单击“关闭警报”。

查看所有活动警报[ ]

在“系统概述”和“警报概述”页上,您可以查看活动警报。通过使用此视图,您可以快速了解组织中计算机的总体运行状况。

具体步骤[ ]

1.打开 Windows Intune(TM) 管理员控制台。

2.在工作区快捷方式窗格中,执行以下操作之一:单击“系统概述”图标,或单击“警报”图标。

3.在工作区快捷方式窗格中,执行以下任一操作:

  • 单击“系统概述”图标。

此时将出现“概述”页。“按类型列出的警报”区域显示按严重性排序的不同类型警报的摘要。(严重警报显示在最前。)警报类型显示为链接。

  • 单击“警报”图标,然后在导航窗格中单击“概述”(如果尚未选择)。

此时将出现“警报概述”页。“按类型列出的警报”区域显示按严重性排序的不同类型警报的摘要。(严重警报显示在最前。)警报类型显示为链接。

4.若要查看特定严重级别的所有警报的列表,请单击相应警报严重性图标旁边显示的数字。这将显示相应警报的列表。有关所选警报的详细信息将出现在预览窗格中。

5.若要查看特定警报类型的所有警报的列表,请单击该警报类型链接。此时将出现相应警报的列表。有关所选警报的附加信息将出现在预览窗格中。

查看公告板警报[ ]

在 Windows Intune(TM) 管理员控制台中,您可以查看指明必须执行的任务的警报,以及可帮助您详细了解 Windows Intune 的建议主题。可采用以下任一方式来查看公告板警报:

打开“系统概述”工作区(警报显示在“公告板”区域中)。

打开“警报”工作区,并在导航窗格中单击“通知”。

公告板警报的某些标题显示为链接。当您单击某个配置任务的公告板警报链接(例如“为更新配置自动批准设置”)时,将导航到相关设置或 Windows Intune 管理员控制台中的其他区域,您可以利用它们来快速完成配置任务。

具体步骤[ ]

1.打开 Windows Intune 管理员控制台。

2.在工作区快捷方式窗格中,单击“系统概述”图标。

3.在”公告板“下,单击警报的标题以访问相应的配置设置或控制台区域(如果该警报适用于配置任务)。

警报严重级别[ ]

警报指出环境中的某处出现了问题,或必须执行某项任务。例如,如果承载共享文档的被管理的服务器开始出现磁盘空间不足的情况,则可能会触发一条警报,指出服务器上发生了此问题。或者,新的关键更新可能在等待您批准。了解警报严重级别可帮助您确定哪些问题需要立即调查和解决,以便能够相应安排时间的优先级。

警报具有以下严重级别:

  • 严重(由红色圆形图标指示):指示严重问题,例如数据丢失、安全问题或功能丢失。例如,如果一台或多台计算机有活动的恶意的软件(也称恶意软件),则会生成“关键”警报。应立即调查该警报并对其采取措施。
  • 警告(由黄色三角形图标指示):指示不严重的潜在问题或当前问题。例如,如果必须部署安全更新,则会生成“警告”警报。应迅速对该警报进行调查并采取措施,以防止潜在问题变为严重问题。
  • 信息(由白色圆形图标指示):指示已进行了典型操作。例如,如果必须为计划部署到计算机的更新配置产品和分类设置,则会生成“信息”警报。尽管信息可能对管理规划很有帮助,但提供的警报仅供参考,不必进行调查。

参考来源[ ]

http://onlinehelp.microsoft.com/zh-cn/windowsintune/ff399002.aspx

Windows Intune使用手册导航

Windows Intune使用手册

许可证工作区 | 软件工作区 | 系统概述工作区 | Windows Intune管理员控制台

创建和管理计算机组

使用计算机组和计算机 | 检查计算机和组的状态摘要和详细信息 | 使用筛选器缩小搜索范围 | 代理运行状况消息疑难解答

部署Windows Intune客户端软件

客户端软件要求及工作方式 | 在使用组策略管理的企业中规划部署 | 部署客户端软件 | 验证客户端软件安装 | 删除客户端软件 | 客户端计算机的防火墙和代理服务器设置 | 解决部署错误 | 新建组织单位

策略

配置策略 | 管理策略 | Windows Intune代理策略设置 | Windows Intune Center策略设置 | Windows防火墙策略设置 | 策略问题疑难解答 | 策略信息报告

Windows Intune更新

开始使用更新 | 检查更新状态摘要和详细信息 | 查看更新 | 管理更新 | 更新管理 | 生成更新报表 | 更新疑难解答

Endpoint Protection

检查计算机和组的Endpoint Protection状态摘要和恶意软件详细信息 | 调查恶意软件 | 调查未受保护的计算机 | 调查具有保护警告的计算机 | 管理Endpoint Protection设置和执行基本任务 | 使用运行其他反恶意软件应用程序的计算机 | Endpoint Protection问题疑难解答 | 针对Endpoint Protection准备客户端计算机

Windows Intune警报

检查计算机和组的警报状态摘要和详细信息 | 调查警报 | 警报状态详细信息 | 管理警报 | 管理远程协助请求