Problembehandlung für Geräteaktionen in Intune

Dieser Artikel enthält Antworten und Anleitungen zur Problembehandlung bei Problemen mit Geräteaktionen in Microsoft Intune. Informationen zur Verwendung von Remoteaktionen finden Sie unter Remoteausführung von Geräteaktionen mit Intune.

Aktion "Aktivierungssperre deaktivieren"

Ich habe im Portal auf die Aktion "Aktivierungssperre deaktivieren" geklickt, aber auf dem Gerät ist nichts passiert.

Dieses Verhalten wird erwartet. Nach dem Starten der Aktion Aktivierungssperre deaktivieren wird Intune ein aktualisierter Code von Apple angefordert. Sie geben den Code manuell in das Kennungsfeld ein, nachdem sich Ihr Gerät auf dem Aktivierungssperrbildschirm befindet. Dieser Code ist nur 15 Tage gültig. Klicken Sie daher unbedingt auf die Aktion, und kopieren Sie den Code, bevor Sie die Zurücksetzung ausgeben.

Warum wird der Code zum Deaktivieren der Aktivierungssperre auf dem Blatt Hardwareübersicht auf meinem iOS-/iPadOS-Gerät nicht angezeigt?

Die wahrscheinlichsten Gründe sind:

  • Der Code ist abgelaufen und wurde aus dem Dienst gelöscht.
  • Das Gerät wird nicht mit der Geräteeinschränkungsrichtlinie überwacht, um die Aktivierungssperre zuzulassen.

Sie können den Code in Graph Explorer mit der folgenden Abfrage überprüfen:

GET - https://graph.microsoft.com/beta/deviceManagement/manageddevices('deviceId')?$select=activationLockBypassCode.

Warum ist die Aktion Aktivierungssperre deaktivieren für mein iOS-/iPadOS-Gerät abgeblendet?

Die wahrscheinlichsten Gründe sind:

  • Der Code ist abgelaufen und wurde aus dem Dienst gelöscht.
  • Das Gerät wird nicht mit der Geräteeinschränkungsrichtlinie überwacht, um die Aktivierungssperre zuzulassen.

Wird beim Code "Aktivierungssperre deaktivieren" die Groß-/Kleinschreibung beachtet?

Nein Und Sie müssen die Bindestriche nicht eingeben.

Aktionen zurücksetzen und außer Kraft setzen

Gewusst wie sagen, wer eine Außerbetriebnahme/Zurücksetzung gestartet hat?

Wechseln Sie im Microsoft Intune Admin Center zuÜberwachungsprotokolle für Mandantenverwaltung>, und überprüfen Sie die Spalte Initiiert von.

Wenn kein Eintrag angezeigt wird, bedeutet dies, dass die Person, die die Aktion initiiert hat, der Benutzer des Geräts ist. Sie haben die Unternehmensportal-App oder portal.manage.microsoft.com verwendet, um die Aktion auszuführen. Die Details finden Sie in der Konsole unter Geräte>überwachen Geräteaktionen>.

Was geschieht, wenn ich eine Außerbetriebnahme/Zurücksetzung auf einem Offlinegerät oder einem Gerät starte, das seit einer Weile nicht mehr mit dem Dienst kommuniziert hat?

Das Gerät bleibt im Status "Ausstehend" bzw. "Zurücksetzen " erhalten, bis das MDM-Zertifikat abläuft. Das MDM-Zertifikat gilt für ein Jahr ab der Registrierung und wird jedes Jahr automatisch verlängert. Wenn sich das Gerät eincheckt, bevor das MDM-Zertifikat abläuft, wird es außer Betrieb genommen/zurückgesetzt. Wenn das Gerät nicht eingecheckt wird, bevor das MDM-Zertifikat abläuft, kann es nicht beim Dienst einchecken. 180 Tage nach Ablauf des MDM-Zertifikats wird das Gerät automatisch aus dem Azure-Portal entfernt.

Warum kann ich mich nach dem Außerbetriebnahmen meines Geräts wieder bei meinen Office-Apps anmelden?

Durch das Ausmustern eines Geräts werden keine Zugriffstoken widerrufen. Sie können Richtlinien für bedingten Zugriff verwenden, um diese Bedingung zu beheben.

Warum wurde meine Anwendung nach der Verwendung von "Außer Betrieb nehmen" nicht deinstalliert?

Sie wurde nicht als verwaltete Anwendung betrachtet. In diesem Kontext ist eine verwaltete Anwendung eine Anwendung, die mithilfe des Intune-Diensts installiert wurde. Sie umfasst Folgendes:

  • Die App wurde als Erforderlich bereitgestellt.
  • Die App wurde als Verfügbar bereitgestellt und dann vom Endbenutzer innerhalb der Unternehmensportal App installiert.

Warum ist "Zurücksetzen" für Android Enterprise-Arbeitsprofilgeräte abgeblendet?

Dieses Verhalten wird erwartet. Google lässt die Werkseinstellungen von persönlichen Arbeitsprofilgeräten vom MDM-Anbieter nicht zu.

Ich kann ein Windows 10 Gerät nicht neu starten, nachdem ich die Aktion Zurücksetzen verwendet habe.

Dieses Problem kann verursacht werden, wenn Sie die Option Gerät zurücksetzen auswählen und die Zurücksetzung fortsetzen, auch wenn Geräte die Stromversorgung verlieren . Wenn Sie diese Option auswählen, sollten Sie beachten, dass dadurch möglicherweise verhindert wird, dass einige Windows 10 Geräte erneut gestartet werden.

Dieses Problem kann verursacht werden, wenn bei der Installation von Windows eine große Beschädigung vorliegt, die die Neuinstallation des Betriebssystems verhindert. In diesem Fall schlägt der Prozess fehl und verlässt das System in der Windows-Wiederherstellungsumgebung.

Ich kann ein mit BitLocker verschlüsseltes Gerät nicht neu starten, nachdem ich die Aktion Zurücksetzen verwendet habe.

Dieses Problem kann verursacht werden, wenn Sie die Option Gerät zurücksetzen auswählen und das Zurücksetzen fortsetzen, auch wenn Geräte auf einem mit BitLocker verschlüsselten Gerät den Strom verlieren.

Um dieses Problem zu beheben, verwenden Sie startbare Medien, um Windows 10 auf dem Gerät neu zu installieren.

Warum werden Zurücksetzungen manchmal als unbestimmt ausstehend angezeigt?

Geräte melden ihre status nicht immer an den Intune-Dienst zurück, bevor das Zurücksetzen gestartet wurde. Die Aktion wird also als Ausstehend angezeigt. Wenn Sie bestätigt haben, dass die Aktion erfolgreich war, löschen Sie das Gerät aus dem Dienst.

Aktion "Kennung zurücksetzen"

Warum ist die Aktion Kennung zurücksetzen auf meinem Android-Gerät Admin registrierten Gerät ausgegraut?

Um Ransomware zu bekämpfen, hat Google die Funktion zum Zurücksetzen der Kennung in der Device Admin-API entfernt (gilt für Android-Geräte der Version 7.0 oder höher).

Warum erhalte ich die Meldung "Nicht unterstützt", wenn ich eine Kennungszurücksetzung auf mein für android 8.0 oder höher privates Arbeitsprofil registriertes Gerät aussetze?

Das Zurücksetzungstoken wurde auf dem Gerät nicht aktiviert. So aktivieren Sie das Zurücksetzungstoken:

  1. Sie müssen eine persönliche Arbeitsprofilkennung in Ihrer Konfigurationsrichtlinie anfordern.
  2. Der Endbenutzer muss eine entsprechende persönliche Arbeitsprofilkennung festlegen.
  3. Der Endbenutzer muss die sekundäre Eingabeaufforderung akzeptieren, um das Zurücksetzen der Kennung zuzulassen.

Nachdem diese Schritte abgeschlossen sind, sollten Sie diese Antwort nicht mehr erhalten.

Warum werde ich aufgefordert, eine neue Kennung auf meinem iOS/iPadOS-Gerät festzulegen, wenn ich die Aktion Kennung entfernen ausführe?

Eine Ihrer Konformitätsrichtlinien erfordert eine Kennung.