Rozwiązywanie problemów z CMPivot dla urządzeń przekazanych do centrum administracyjnego

Dotyczy: programu Configuration Manager (bieżąca gałąź)

Aby rozwiązać problemy z programem CMPivot w centrum administracyjnym Microsoft Intune, użyj następujących czynności:

Typowe problemy

Nie masz uprawnień do wyświetlania tych informacji

Komunikat o błędzie: Nie masz uprawnień do wyświetlania tych informacji. Upewnij się, że z usługi Intune przypisano odpowiednią rolę użytkownika.

Możliwa przyczyna: Konto użytkownika wymaga przypisania roli usługi Intune. W niektórych przypadkach ten błąd może również wystąpić podczas replikacji informacji i jest rozwiązywany bez interwencji po kilku minutach.

Nie można uzyskać informacji o urządzeniu

Komunikat o błędzie 1: Nie można uzyskać informacji o urządzeniu. Upewnij się, Microsoft Entra skonfigurowano odnajdywanie użytkowników Microsoft Entra ID i AD, a użytkownik został odnaleziony przez oba te elementy. Sprawdź, czy użytkownik ma odpowiednie uprawnienia w programie Configuration Manager.

Możliwe przyczyny: Zazwyczaj przyczyną tego błędu jest problem z kontem administratora. Poniżej przedstawiono najczęstsze problemy z kontem użytkownika administracyjnego:

  1. Użyj tego samego konta, aby zalogować się do centrum administracyjnego. Tożsamość lokalna musi być zsynchronizowana z tożsamością w chmurze i zgodna z nią.

  2. Sprawdź, czy konto ma uprawnienie do Odczytu dla Kolekcji urządzenia w programie Configuration Manager.

  3. Upewnij się, że Configuration Manager wykryła konto użytkownika administracyjnego używane do uzyskiwania dostępu do funkcji dołączania dzierżawy w centrum administracyjnym Microsoft Intune. W konsoli programu Configuration Manager przejdź do obszaru roboczego Zasoby i zgodność. Wybierz węzeł Użytkownicy i znajdź swoje konto użytkownika.

    Jeśli Twoje konto nie znajduje się na liście w węźle Użytkownicy, sprawdź konfigurację odnajdywania użytkowników usługi Active Directory.

  4. Sprawdź dane odnajdywania. Wybierz swoje konto użytkownika. Na wstążce na karcie Narzędzia główne wybierz pozycję Właściwości. W oknie właściwości potwierdź następujące dane odnajdywania:

    • Microsoft Entra identyfikator dzierżawy: ta wartość powinna być identyfikatorem GUID dzierżawy Microsoft Entra.
    • Microsoft Entra identyfikator użytkownika: ta wartość powinna być identyfikatorem GUID dla tego konta w Microsoft Entra identyfikatorze.
    • Główna nazwa użytkownika: format tej wartości to użytkownik@domena. Na przykład jqpublic@contoso.com.

    Jeśli właściwości Microsoft Entra są puste, sprawdź konfigurację odnajdywania użytkowników Microsoft Entra lokacji.

Brak autoryzacji do wyświetlania wyników zapytania

Komunikat o błędzie: Brak autoryzacji do wyświetlania wyników zapytania. Sprawdź, czy przyznano Ci uprawnienia do narzędzia CMPivot w programie Configuration Manager

Możliwe przyczyny: Sprawdź, czy konto użytkownika ma uprawnienia do narzędzia CMPivot. Aby uzyskać więcej informacji, zobacz Uprawnienia do narzędzia CMPivot.

Inne możliwe przyczyny nieoczekiwanych błędów

Nieoczekiwane błędy są zwykle spowodowane przez punkt połączenia usługi, usługę administracyjną lub problemy z łącznością.

  1. Sprawdź, czy punkt połączenia usługi ma łączność z chmurą przy użyciu pliku CMGatewayNotificationWorker.log.
  2. Sprawdź, czy usługa administracyjna jest w dobrej kondycji, przeglądając składnik SMS_REST_PROVIDER z monitorowania składników witryny w lokacji centralnej.
  3. Usługi IIS muszą być zainstalowane na maszynie dostawcy. Aby uzyskać więcej informacji, zobacz Wymagania wstępne dotyczące usługi administracyjnej.

Znane problemy

Gdy dostawca programu SMS jest zdalny od serwera CAS, może wystąpić wewnętrzny błąd serwera z konsoli administracyjnej

Komunikat o błędzie: Kod błędu lokalnego: 500 wewnętrzny błąd serwera

Możliwy scenariusz: Jeśli cas został uaktualniony do nowej wersji, ale lokacja główna nie została jeszcze uaktualniona, żądania będą kierowane przez dostawcę CAS. Jeśli dostawca jest zdalny, może wystąpić wewnętrzny błąd serwera z konsoli administracyjnej.

Obejście: Postępuj zgodnie z instrukcjami dla scenariuszaCAS ma zdalnego dostawcę w artykule CMPivot, aby obejść ten scenariusz "podwójnego przeskoku".

Jeśli witryna Menedżer konfiguracji jest skonfigurowana w celu żądania uwierzytelniania wieloskładnikowego, większość funkcji dołączania dzierżawy nie będzie działać

Scenariusz: Jeśli maszyna dostawcy programu SMS komunikująca się z punktem połączenia z usługą jest skonfigurowana do korzystania z uwierzytelniania wieloskładnikowego, nie można instalować aplikacji, uruchamiać zapytań CMPivot i wykonywać innych akcji z poziomu konsoli administracyjnej. Otrzymasz kod błędu 403, zabronione.

Obejście: bieżące obejście ma na celu umożliwienie skonfigurowania hierarchii lokalnej do domyślnego poziomu uwierzytelniania systemu Windows. Aby uzyskać więcej informacji, zobacz sekcję Uwierzytelnianie w artykule Dostawca usługi SMS.

Następne kroki

Rozwiązywanie problemów z dołączaniem dzierżawy