Indietro

Distribuzione silenziosa dell'agente

Distribuisci l'agente centralmente utilizzando il tuo MDM esistente, Active Directory o il sistema di distribuzione dei pacchetti: non è necessario il coinvolgimento dei/ delle dipendenti. Ideale per la migrazione di dispositivi già gestiti.

Panoramica

macOS

Windows

Linux

iOS/iPadOS

Android

No

No

Requisito: un MDM esistente, Active Directory con Group Policy, o uno strumento equivalente che può inviare pacchetti ai tuoi dispositivi.

One svantaggio su macOS. L'agente si installa silenziosamente, ma il profilo di iscrizione deve ancora essere accettato dall'impiegato/a. Se desideri un risultato veramente senza contatto sui Mac, usa zero touch invece.


 

Come usare 

Distribuire tramite uno strumento esistente

  1. Vai su Dispositivi > Iscrivi dispositivi e seleziona il sistema operativo.
  2. Copia il pacchetto o scarica l'installer.
  3. Distribuiscilo tramite il tuo strumento esistente — Jamf, Intune, SCCM o simili — come installazione silenziosa.

L'agente si registra autonomamente una volta installato.


 

Migrare Windows da un altro MDM

Attiva la Migrazione Automatica MDM di Windows in Impostazioni > MDM. I dispositivi Windows iscritti con un altro MDM migrano da soli, senza necessità di reinscrizione manuale.

Se provieni da Intune, fai prima questo:

  1. Imposta il nuovo MDM come MDM esterno in Entra, dalla tua pagina delle impostazioni MDM per l'iscrizione automatica di Windows.
  2. Disattiva l'iscrizione automatica da Intune. Vai su entra.microsoft.com, cerca Mobilità, seleziona Intune, imposta entrambe le opzioni su Nessuno e salva.
  3. Migra i dispositivi. One alla volta: iscrivi il dispositivo e appare come "Attivo in un altro MDM" — usa il pulsante di migrazione. Oppure tutti in una volta: carica lo script di migrazione su Controlli > Script, crea una politica con la query di rilevamento e collega lo script alla politica.

Lo script di migrazione rimuove la vecchia iscrizione dal registro e riattiva l'iscrizione:

```powershell

$EnrollmentsPath = "HKLM:\SOFTWARE\Microsoft\Enrollments\"

$Enrollments = Get-ChildItem -Path $EnrollmentsPath

$DiscoveryServerFullUrls = @("INPUTURLHERE")

ForEach ($Enrollment in $Enrollments) {

$EnrollmentObject = Get-ItemProperty Registry::$Enrollment

if ($EnrollmentObject."DiscoveryServiceFullURL" -in $DiscoveryServerFullUrls ) {

$EnrollmentPath = $EnrollmentsPath + $EnrollmentObject."PSChildName"

Remove-Item -Path $EnrollmentPath -Recurse

& "C:\Windows\System32\deviceenroller.exe /c /AutoEnrollMDM"

}

}

```

La query di rilevamento che trova i dispositivi ancora sul vecchio MDM — sostituisci INPUTURLHERE con il tuo URL MDM:

```sql

SELECT 1 FROM registry

WHERE path LIKE 'HKEYLOCALMACHINE\SOFTWARE\Microsoft\Enrollments\%%'

AND name = "DiscoveryServiceFullURL"

AND data NOT IN ("INPUTURLHERE")

```

 

 

Migrare i Mac registrati in Apple Business

Per i Mac supervisionati in Apple Business Manager:

  1. Collegati ad Apple Business Manager in Impostazioni > MDM > Apple.
  2. Riassegna i dispositivi al nuovo server MDM in Apple Business Manager. Questo non cancella nulla.
  3. Rimuovi il vecchio profilo disiscrivendo i dispositivi nella tua console precedente — Apple Business Manager non lo fa per te.
  4. L'impiegato/a accetta il nuovo profilo dal prompt di Gestione Remota sul dispositivo.

 

Consigli e Migliori Pratiche

  • Fai i passaggi di Entra prima di migrare qualsiasi cosa. Se l'iscrizione automatica punta ancora a Intune, i dispositivi tornano ad esso e la migrazione appare rotta senza motivo visibile.
  • Testa la query di rilevamento prima di collegare lo script a una politica. Se sbagli, esegui uno script di modifica del registro su macchine che non ne avevano bisogno.
  • Usa il percorso della politica per qualsiasi cosa sopra un pugno di dispositivi. Migrare uno alla volta va bene per un pilota e ingombrante per una flotta.
  • Su Mac, informa gli impiegati che il prompt di Gestione Remota sta arrivando. Devono accettarlo, e un prompt inaspettato riguardo alla gestione remota è esattamente il tipo di cosa che le persone ignorano.
 

 

Risoluzione dei problemi e FAQ

Risoluzione dei problemi

  • Un Mac ha l'agente installato ma non è gestito. Atteso: il profilo di iscrizione deve ancora essere accettato. Niente è sbagliato — per un risultato senza contatto hai bisogno di zero touch.
  • I dispositivi Windows migrano e poi tornano al vecchio MDM. L'iscrizione automatica in Entra punta ancora a Intune. Imposta entrambe le opzioni di Mobilità su Nessuno.
  • Lo script di migrazione viene eseguito ma non succede nulla. L'URL in $DiscoveryServerFullUrls non corrisponde all'URL di scoperta del vecchio MDM, quindi nulla corrisponde e niente viene rimosso. Controlla il valore su un dispositivo reale prima.
  • I vecchi record dei dispositivi rimangono nella console precedente. Non vengono rimossi automaticamente. Eliminali a mano una volta confermata la migrazione.

FAQ

  1. Questo cancella i dispositivi?
    No. Gli impiegati/e mantengono i loro dati, app e sessione.
     
  2. Funziona sui telefoni?
    No — solo su piattaforme desktop. Usa l'iscrizione degli impiegati o l'iscrizione guidata da account per il mobile.
     
  3. Possiamo migrare da qualsiasi MDM?
    Sì per il caso generale. Intune necessita dei passaggi extra di Entra sopra.

Questo articolo è stato utile?

Give feedback about this article

Non trovi quello che stai cercando?

Il nostro team di assistenza clienti è qui per te.

Contattaci

Knowledge Base Software powered by Helpjuice