Compartir a través de


Solución de problemas de scripts para dispositivos cargados en el centro de administración

Se aplica a: Configuration Manager (rama actual)

Use lo siguiente para solucionar problemas de scripts en el centro de administración de Microsoft Intune:

Problemas comunes

No tiene permisos de acceso para ver esta información

Mensaje de error: No tiene permisos de acceso para ver esta información. Asegúrese de que se asigne un rol de usuario adecuado desde Intune.

Causa posible: La cuenta de usuario necesita un rol de Intune asignado. En algunos casos, este error también puede producirse durante la replicación de la información y se resuelve sin intervención después de unos minutos.

Configuration Manager no cumple con los requisitos previos mínimos de la versión

Mensaje de error: Configuration Manager no cumple con los requisitos previos mínimos de la versión.

Posibles causas: los sitios de Configuration Manager no ejecutan una versión compatible de Configuration Manager. Compruebe que todos los sitios de la jerarquía ejecutan una versión compatible de Configuration Manager.

No se ha podido obtener información de scripts

Mensaje de error: no se ha podido obtener información de scripts. Asegúrese de que Microsoft Entra ID y detección de usuarios de AD están configurados y que ambas detectan la cuenta de usuario que accede a las características de asociación de inquilinos desde el centro de administración de Microsoft Intune. Compruebe que el usuario tiene los permisos adecuados en Configuration Manager.

Causas posibles: normalmente, este error se debe a un problema con la cuenta de administrador. A continuación se muestran los problemas más comunes con la cuenta de usuario administrativo:

  1. Use la misma cuenta para iniciar sesión en el centro de administración. La identidad local debe sincronizarse con la identidad en la nube y coincidir con ella.

  2. Compruebe que la cuenta tiene permiso de Lectura para la Recopilacióndel dispositivo en Configuration Manager.

  3. Compruebe que la cuenta tiene permiso de Recurso de lectura para la Recopilación del dispositivo en Configuration Manager.

  4. Asegúrese de que Configuration Manager ha detectado la cuenta de usuario administrativo que usa para acceder a las características de asociación de inquilinos en Microsoft Intune centro de administración. En la consola de Configuration Manager, vaya al área de trabajo Activos y cumplimiento. Seleccione el nodo Usuarios y busque la cuenta de usuario.

    Si su cuenta no aparece en el nodo Usuarios, compruebe la configuración de Detección de usuarios de Active Directory.

  5. Compruebe los datos de detección. Seleccione su cuenta de usuario. En la cinta de opciones, en la pestaña Inicio, seleccione Propiedades. En la ventana Propiedades, confirme los siguientes datos de detección:

    • Microsoft Entra identificador de inquilino: este valor debe ser un GUID para el inquilino de Microsoft Entra.
    • Microsoft Entra id. de usuario: este valor debe ser un GUID para esta cuenta en Microsoft Entra ID.
    • Nombre principal de usuario: el formato de este valor es user@domain. Por ejemplo, jqpublic@contoso.com.

    Si las propiedades de Microsoft Entra están vacías, compruebe la configuración de la detección de usuarios Microsoft Entra del sitio.

No se ha podido obtener información del dispositivo

Mensaje de error: no se ha podido obtener información del dispositivo. Asegúrese de que Microsoft Entra ID y detección de usuarios de AD están configurados y que ambos detectan al usuario. Compruebe que el usuario tiene los permisos adecuados en Configuration Manager.

Causa posible: Asegúrese de que Configuration Manager ha detectado la cuenta de usuario administrativo que usa para acceder a las características de asociación de inquilinos en Microsoft Intune centro de administración. En la consola de Configuration Manager, vaya al área de trabajo Activos y cumplimiento. Seleccione el nodo Usuarios y busque la cuenta de usuario.

Si su cuenta no aparece en el nodo Usuarios, compruebe la configuración de Detección de usuarios de Active Directory.

  1. Compruebe los datos de detección. Seleccione su cuenta de usuario. En la cinta de opciones, en la pestaña Inicio, seleccione Propiedades. En la ventana Propiedades, confirme los siguientes datos de detección:

    • Microsoft Entra identificador de inquilino: este valor debe ser un GUID para el inquilino de Microsoft Entra.
    • Microsoft Entra id. de usuario: este valor debe ser un GUID para esta cuenta en Microsoft Entra ID.
    • Nombre principal de usuario: el formato de este valor es user@domain. Por ejemplo, jqpublic@contoso.com.

    Si las propiedades de Microsoft Entra están vacías, compruebe la configuración de la detección de usuarios Microsoft Entra del sitio.

Se ha producido un error inesperado

Mensaje de error: se ha producido un error inesperado

Posible causa

Compruebe que la cuenta tiene permiso de Recurso de lectura para la Recopilación del dispositivo en Configuration Manager.

Código de error 500 con un mensaje de error inesperado

Si ve System.Security.SecurityException en el AdminService.log, compruebe que el nombre principal de usuario (UPN) detectado por la detección de usuarios de Active Directory no está establecido en un UPN en la nube en lugar de en un UPN local. Un valor UPN vacío también es aceptable, ya que significa que se usa el nombre de dominio detectado de Active Directory. Si ve un UPN solo en la nube (por ejemplo, onmicrosoft.com) que no es un UPN de dominio válido (contoso.com), tiene un problema y es posible que deba establecer el sufijo del UPN en Active Directory.

Otras posibles causas de errores inesperados

Los errores inesperados suelen deberse al punto de conexión de servicio, al servicio de administración o a problemas de conectividad.

  1. Compruebe que el punto de conexión de servicio tenga conectividad a la nube mediante CMGatewayNotificationWorker.log.
  2. Revise el componente SMS_REST_PROVIDER de la supervisión del componente del sitio en el sitio central para comprobar que el servicio administrativo esté en buen estado.
  3. IIS debe estar instalado en el equipo del proveedor. Para obtener más información, consulte Requisitos previos del servicio de administración.

Problemas conocidos

Cuando el sitio de Configuration Manager está configurado para requerir autenticación multifactor, la mayoría de las características de asociación de inquilinos no funcionan

Escenario: Si el equipo del proveedor de SMS que se comunica con el punto de conexión de servicio está configurado para usar la autenticación multifactor, no puede instalar aplicaciones, ejecutar consultas cmpivot y realizar otras acciones desde la consola de administración. Recibe un código de error 403, prohibido.

Solución alternativa: La solución alternativa actual consiste en configurar la jerarquía local en el nivel de autenticación predeterminado de la autenticación de Windows. Para obtener más información, consulte la Sección de autenticación del artículo del proveedor de SMS.