Das ist Intune Suite Teil 1: Einfacher Einstieg mit Remote Help — der erste Deep-Dive in meiner Serie zum Microsoft Intune Suite Add-on. Remote Help ist die Intune-Suite-Komponente, die sich am unkompliziertesten bereitstellen laesst, und damit ein sinnvoller Ausgangspunkt für jeden Tenant, der die Suite-Lizenz evaluiert.
Willkommen zu meiner Intune-Suite-Serie. In dieser Serie gehe ich die Funktionen, die Teil der Intune Suite sind, Stueck für Stueck durch. Wir starten mit Remote Help. Jedes gute Geraeteverwaltungs-Tool hat eine Remote-Support-Loesung. Um diesen Anwendungsfall abzudecken, hat Microsoft Remote Help eingefuehrt. In diesem Beitrag moechte ich dir zeigen, wie du dieses Tool implementierst und nutzt.

Inhaltsverzeichnis
Was ist Remote Help
Remote Help ist eine cloudbasierte Loesung, die sichere Helpdesk-Verbindungen mit Zugriffssteuerung auf Basis der RBAC-Rollen der Benutzer bereitstellt. Die rollenbasierte Zugriffssteuerung (RBAC) von Intune wird verwendet, um die Zugriffsebene zu bestimmen, die ein Supporter erhalten darf. Dadurch kann dein Support-Personal sich remote mit dem Geraet des Benutzers verbinden und dessen Bildschirm anzeigen. Mit der Erlaubnis des Geraetebenutzers kann das Support-Personal auch die volle Kontrolle ueber das Geraet uebernehmen und so Konfigurationen vornehmen oder Aktionen direkt ausfuehren.
Diese Funktion ist für Benutzer von Windows 10/11 verfuegbar. Sowohl Supporter als auch Benutzer werden ueber Microsoft Entra ID authentifiziert, wodurch die entsprechende Vertrauensstellung für Remote-Help-Sitzungen eingerichtet wird.
Die Remote-Help-App kann sowohl auf Geraeten installiert werden, die bei Intune registriert sind, als auch auf solchen, die es nicht sind. Zusaetzlich kann die App ueber Intune auf deinen verwalteten Geraeten bereitgestellt werden.
Remote Help vs. Quick Assist
| Quick Assist | Remote Help | |
| Installation | In Windows integriert | Muss installiert oder ueber Intune verteilt werden (funktioniert auch auf nicht verwalteten Geraeten) |
| Preis | Kostenlos | Benoetigt eine Premium-Add-on-Lizenz |
| Sicherheit | Nur Verbindungscode | – RBAC-Berechtigungen basierend auf Abteilung und Geografie – Authentifizierung ueber Microsoft Entra ID – Verbindungscode – Pruefung der Compliance-Richtlinie |
| UAC | Nicht sichtbar | Sichtbar für den Supporter |
| Reporting | Nein | Einblicke in die Effektivitaet der Helfer, den Zustand der Endpunkte, hilft verdaechtige Aktivitaeten zu erkennen; Daten zu Sitzungsdauer, Geraeten und Teilnehmern koennen Trends aufzeigen oder bei der Untersuchung von Anomalien helfen. |
| Integration | Nein | In Intune integriert |
| Plattform | Windows | Windows + Android |
Voraussetzungen
- Windows 10- oder 11-Geraete
- Intune-Remote-Help-Lizenz: Du musst die Lizenz dem Benutzer und dem Supporter zuweisen
- RBAC-Berechtigungen für die Remote-Help-Loesung
- Netzwerk-Voraussetzungen: Remote Help kommuniziert ueber Port 443 (https) und verbindet sich ueber das Remote Desktop Protocol (RDP) mit dem Remote Assistance Service unter
https://remoteassistance.support.services.microsoft.com. Der Datenverkehr wird mit TLS 1.2 verschluesselt. Zusaetzlich werden die folgenden URLs benoetigt:
| Domain/Name | Beschreibung |
|---|---|
| *.aria.microsoft.com | Wird für Barrierefreiheitsfunktionen innerhalb der App verwendet |
| *.events.data.microsoft.com | Microsoft Telemetry Service |
| *.monitor.azure.com | Erforderlich für Telemetrie und die Initialisierung des Remote-Dienstes |
| *.support.services.microsoft.com | Primaerer Endpunkt für die Remote-Help-Anwendung |
| *.trouter.skype.com | Wird für den Azure Communication Service für Chat und die Verbindung zwischen den Parteien verwendet |
| *.aadcdn.msauth.net | Erforderlich für die Anmeldung an der Anwendung (Microsoft Entra ID) |
| *.aadcdn.msftauth.net | Erforderlich für die Anmeldung an der Anwendung (Microsoft Entra ID) |
| *.edge.skype.com | Wird für den Azure Communication Service für Chat und die Verbindung zwischen den Parteien verwendet |
| *.graph.microsoft.com | Wird für die Verbindung zum Microsoft Graph Service verwendet |
| *.login.microsoftonline.com | Erforderlich für den Microsoft-Anmeldedienst. Moeglicherweise in der Preview nicht in allen Maerkten oder für alle Lokalisierungen verfuegbar |
| *.remoteassistanceprodacs.communication.azure.com | Wird für den Azure Communication Service für Chat und die Verbindung zwischen den Parteien verwendet |
Wie man die Remote-Help-App installiert
Der beste Weg, die Remote-Help-App zu verteilen, ist ueber eine Win32-App als intunewin-Datei. Wie du eine solche Datei erstellst, wird in deploy an win32 app with intune cmtrace erklaert. Als Installationsbefehl kannst du den folgenden Befehl verwenden remotehelpinstaller.exe /quiet acceptTerms=1 und für die Deinstallation kannst du remotehelpinstaller.exe /uninstall /quiet acceptTerms=1 verwenden.
Hier zeige ich dir, wie du Remote Help manuell installierst:
- Lade die neueste Version von Remote Help direkt von Microsoft unter aka.ms/downloadremotehelp herunter.
- Fuehre die Remotehelpinstaller…..exe aus (Administratorberechtigungen sind erforderlich)
- Akzeptiere die Lizenzbedingungen und klicke auf Install

- Warte, bis die Installation abgeschlossen ist

- Klicke auf Launch

Alternativ kannst du auch eine cmd als Administrator oeffnen, zum Pfad navigieren und den folgenden Befehl ausfuehren: remotehelpinstaller.exe /quiet acceptTerms=1 (Es kann sein, dass der Name der .exe abweicht und du den Namen im Befehl anpassen musst)
Wie man Remote Help in Intune aktiviert
- Oeffne das Intune Portal
- Navigiere zu Tenant administration -> Remote Help
- Waehle Settings -> Configure
- Aktiviere Remote Help und klicke auf Save

- Navigiere zu Tenant administration -> Roles -> Help Desk Operator
- Waehle Assignments -> Assign

- Gib einen Namen ein und klicke auf Next

- Waehle eine Gruppe, um die Zuweisungen zu verwalten
- Klicke auf Next

- Waehle die Gruppe(n), die die Rolle erhalten sollen
- Klicke auf Next -> Next -> Create

Wie man eine Verbindung startet
Die ersten Schritte sind für den Benutzer und den Admin aehnlich
- Oeffne Remote Help ueber das Startmenue
- Klicke auf Sign in

- Klicke auf Accept

- Waehle als Supporter Get a security code unterhalb von Give help

- Remote Help generiert einen Sicherheitscode, den du mit dem Benutzer teilen musst, der den Support benoetigt.

- Der Benutzer kann diesen Sicherheitscode in der Spalte Security code for assistant eingeben
- Klicke auf Submit

- Waehle als Supporter full control, um die Kontrolle zu uebernehmen, oder view screen, um nur Anzeigeberechtigungen zu erhalten

- Als Benutzer musst du die Verbindung erlauben

Eine andere Moeglichkeit, Remote Help als Supporter zu starten:
- Oeffne die Intune-Konsole und navigiere zum Geraet
- Waehle New remote assistance session

Wie man Remote Help nutzt
Wenn eine Sitzung aufgebaut ist, stehen dir in der oberen Leiste mehrere Aktionen zur Verfuegung. Auf dem Bild siehst du den Zweck der verschiedenen Schaltflaechen. Zusaetzlich hast du oben den Benutzermodus, um zu sehen, ob du Admin- oder Benutzerberechtigungen hast.

Weitere Informationen
Wenn das Geraet nicht konform (compliant) ist, erhaeltst du Informationen ueber diesen Status.

- Unter Tenant Administration -> Remote Help findest du einen Bericht ueber die Gesamtzahl der Sitzungen und die aktiven Sitzungen


