Solución de problemas de cargas de trabajo de administración conjunta

Este artículo le ayuda a comprender y solucionar problemas que puede encontrar al configurar cargas de trabajo en un entorno de administración conjunta de Intune y Configuration Manager. Para obtener más información sobre cómo configurar cargas de trabajo, consulte Sugerencia de soporte técnico: Configuración de cargas de trabajo en un entorno administrado conjuntamente.

Antes de empezar

Antes de empezar a solucionar problemas, es importante recopilar información básica sobre el problema y asegurarse de seguir todos los pasos de configuración necesarios. Esto le ayuda a comprender mejor el problema y a reducir el tiempo para encontrar una resolución. Para ello, siga esta lista de comprobación de preguntas previas a la solución de problemas:

La mayoría de los problemas se producen porque uno o varios de estos pasos no se completaron. Si detecta que un paso se omitió o no se completó correctamente, compruebe los detalles de cada paso.

Preguntas más frecuentes

¿Qué roles necesito para configurar la administración conjunta?

Estos son los permisos y roles necesarios para configurar la administración conjunta.

¿Qué registro puedo usar para validar cargas de trabajo y determinar de dónde proceden las directivas y las aplicaciones en un escenario de administración conjunta?

Puede usar el siguiente archivo de registro en Windows 10 dispositivos:

%WinDir%\CCM\logs\CoManagementHandler.log

¿Qué cargas de trabajo son compatibles actualmente con la administración conjunta?

Puede encontrar las cargas de trabajo admitidas aquí.

¿A qué carga de trabajo pertenece la carga de trabajo de directivas de acceso a recursos?

La carga de trabajo de directivas de acceso a recursos forma parte de la carga de trabajo de configuración del dispositivo.

¿Qué registros se pueden usar para comprobar que las cargas de trabajo funcionan correctamente?

Puede usar los siguientes registros en la %WinDir%\CCM\logs\ carpeta de los dispositivos Windows 10:

  • CoManagementHandler.log

    Este archivo registra el procesamiento de la configuración y la información de MDM relacionada con el dispositivo.

    Fragmento de código de registro de ejemplo:

    Procesamiento de GET para la asignación (id>.< de ScopeId_scope/id>. de ConfigurationPolicy_<policy)
    Obtener o combinar el valor para establecer "CoManagementSettings_AutoEnroll"
    El valor combinado para establecer "CoManagementSettings_AutoEnroll" es "true"
    Obtener o combinar el valor para establecer "CoManagementSettings_Capabilities"
    El valor combinado para establecer "CoManagementSettings_Capabilities" es "7"
    Obtener o combinar el valor para establecer "CoManagementSettings_Allow"
    El valor combinado para establecer "CoManagementSettings_Allow" es "true"
    El identificador de estado y el hash de detalles del informe no se cambian. No es necesario volver a enviar. La máquina ya está inscrita con MDM

  • ComplRelayAgent.log

    Este archivo registra la configuración actual y lo que significa para el estado de las directivas de cumplimiento.

    Fragmento de código de registro de ejemplo:

    Comprobación de si la carga de trabajo 2 está habilitada en workloadFlags 7
    El resultado de & operación es 2
    La marca de característica es ON, el dispositivo debe administrarse Intune.
    La carga de trabajo de CA está deshabilitada para ConfigMgr. No hay estado de cumplimiento para informar del SID <del usuario>

  • CIAgent.log

    Este archivo registra la configuración actual y lo que significa para el estado de las directivas de acceso a recursos.

    Fragmento de código de registro de ejemplo:

    Comprobación de si la carga de trabajo 4 está habilitada en workloadFlags 7
    El resultado de & operación es 4
    La marca de característica es ON, el dispositivo debe administrarse Intune.
    La carga de trabajo de Acceso a recursos está deshabilitada para ConfigMgr cliente.
    Omitir CI [ScopeId_<Scope ID>/ConfigurationPolicy_<Policy ID>]
    Una autoridad de administración diferente está habilitada para las cargas de trabajo de Acceso a recursos. Terminación del trabajo actual.

  • WUAHandler.log

    Este archivo registra la configuración actual y lo que significa para el estado de las directivas de Windows Update para empresas.

    Fragmento de código de registro de ejemplo:

    Comprobación de si la carga de trabajo 16 está habilitada en workloadFlags 7
    El resultado de & operación es 0
    La marca de característica es OFF, se debe SCCM administrar.
    SourceManager::GetIsWUfBEnabled: no hay Windows Update para la asignación de configuración empresarial. Windows Update para empresas no está habilitado a través de ConfigMgr

¿Cuál es la diferencia entre Intune piloto y Intune cuando cambio de cargas de trabajo?

La diferencia entre Intune piloto y Intune es sutil pero importante. Ambos permiten Intune controlar una carga de trabajo configurada.

  • La configuración Intune piloto se usa para cambiar una carga de trabajo solo para los dispositivos de una colección piloto creada en Configuration Manager. Esto le permite probar en un entorno de ensayo sin afectar a todos los dispositivos Windows 10 del entorno de producción.
  • La configuración de Intune se usa al finalizar las pruebas en el entorno de ensayo y está listo para cambiar una carga de trabajo para todos los dispositivos Windows 10 inscritos en la administración conjunta.

Problemas comunes

Cambio la carga de trabajo de Endpoint Protection a Intune, pero un dispositivo Windows 10 sigue teniendo las directivas de Configuration Manager

Este comportamiento es normal.

Al cambiar esta carga de trabajo, las directivas de Configuration Manager permanecen en el dispositivo hasta la siguiente protección en el servicio Intune. Cuando el dispositivo se registra, las directivas de Intune sobrescriben las directivas de Configuration Manager. Este comportamiento garantiza que el dispositivo todavía tenga directivas de protección durante la transición. Para obtener más información sobre la frecuencia de registro, consulte ¿Cuánto tiempo tardan los dispositivos en obtener una directiva, un perfil o una aplicación después de asignarlos?

No puedo encontrar la carga de trabajo Aplicaciones cliente en la pestaña Cargas de trabajo de propiedades de administración conjunta

Las aplicaciones cliente para dispositivos administrados conjuntamente son una característica de versión preliminar. Debe habilitar la característica de versión preliminar para que sea visible.

La pestaña Habilitación de las propiedades de administración conjunta muestra "Asegúrese de que se instalan los requisitos previos adecuados".

Recibirá este mensaje si no ha instalado cmg. Después de instalar cmg, recibirá un mensaje similar al siguiente:

CCMSETUPCMD="CCMHOSTNAME=contoso.cloudapp.net/CCM_Proxy_MutualAuth/72186325152220500 SMSSiteCode=ABC"

En este caso, haga lo siguiente:

Desasigno las directivas de Intune de un grupo de seguridad, pero todavía quedan algunas opciones de configuración.

Intune no revierte la configuración (eliminación de tatuajes) si la carga de trabajo Configuración del dispositivo está establecida en Configuration Manager. Para habilitar la eliminación de tatuajes, configure la carga de trabajo en Configuration Manager y actualice la directiva en el dispositivo.

Más información

Para obtener más información sobre la solución de problemas de administración conjunta, consulte los artículos siguientes:

Para obtener más información sobre Intune y Configuration Manager administración conjunta y cargas de trabajo, consulte los artículos siguientes: