Rozwiązywanie problemów z obciążeniami współzarządzania
Ten artykuł ułatwia zrozumienie i rozwiązywanie problemów, które mogą wystąpić podczas konfigurowania obciążeń w środowisku Intune i Configuration Manager współzarządzania. Aby uzyskać więcej informacji o sposobie konfigurowania obciążeń, zobacz Porada pomocy technicznej: Konfigurowanie obciążeń w środowisku współzarządzanym.
Przed rozpoczęciem
Przed rozpoczęciem rozwiązywania problemów należy zebrać podstawowe informacje o problemie i upewnić się, że są wykonywane wszystkie wymagane kroki konfiguracji. Pomaga to lepiej zrozumieć problem i skrócić czas znajdowania rozwiązania. Aby to zrobić, postępuj zgodnie z tą listą kontrolną pytań wstępnych dotyczących rozwiązywania problemów:
- Jaki jest twój bieżący urząd MDM?
- Czy zostały spełnione wymagania wstępne?
- Czy ścieżka 1 lub ścieżka 2 została utworzona do współzarządzania?
- Czy w przypadku wybrania ścieżki 2 skonfigurowano bramę zarządzania chmurą?
- Czy przyłączyliśmy urządzenia Windows 10 do Tożsamość Microsoft Entra za pośrednictwem przyłączania hybrydowego Microsoft Entra lub Microsoft Entra?
- Jeśli wcześniej używano hybrydowego rozwiązania MDM z Configuration Manager i Microsoft Intune, czy przeprowadzono migrację do Intune autonomicznej?
Większość problemów występuje, ponieważ co najmniej jeden z tych kroków nie został ukończony. Jeśli okaże się, że krok został pominięty lub nie został ukończony pomyślnie, sprawdź szczegóły każdego kroku.
Często zadawane pytania
Jakie role należy skonfigurować do współzarządzania?
Poniżej przedstawiono wymagane uprawnienia i role do konfigurowania współzarządzania.
Jakiego dziennika można użyć do weryfikowania obciążeń i określania, skąd pochodzą zasady i aplikacje w scenariuszu współzarządzania?
Na urządzeniach Windows 10 można użyć następującego pliku dziennika:
%WinDir%\CCM\logs\CoManagementHandler.log
Jakie obciążenia są obecnie obsługiwane przez współzarządzanie?
Obsługiwane obciążenia można znaleźć tutaj.
Do którego obciążenia należą obciążenia zasad dostępu do zasobów?
Obciążenie zasad dostępu do zasobów jest częścią obciążenia konfiguracji urządzenia.
Jakich dzienników można użyć do sprawdzenia, czy obciążenia działają prawidłowo?
W folderze %WinDir%\CCM\logs\
na urządzeniach Windows 10 można użyć następujących dzienników:
CoManagementHandler.log
Ten plik rejestruje przetwarzanie konfiguracji i informacje mdm związane z urządzeniem.
Przykładowy fragment kodu dziennika:
Przetwarzanie funkcji GET dla przypisania (identyfikator ScopeId_<scope>/identyfikator ConfigurationPolicy_<policy>)
Pobieranie/scalanie wartości ustawienia "CoManagementSettings_AutoEnroll"
Scalona wartość ustawienia "CoManagementSettings_AutoEnroll" to "true"
Pobieranie/scalanie wartości ustawienia "CoManagementSettings_Capabilities"
Scalona wartość ustawienia "CoManagementSettings_Capabilities" to "7"
Pobieranie/scalanie wartości ustawienia "CoManagementSettings_Allow"
Scalona wartość ustawienia "CoManagementSettings_Allow" to "true"
Identyfikator stanu i skrót szczegółów raportu nie są zmieniane. Nie trzeba ponownie pisać. Maszyna jest już zarejestrowana w usłudze MDMComplRelayAgent.log
Ten plik rejestruje bieżącą konfigurację i to, co oznacza stan zasad zgodności.
Przykładowy fragment kodu dziennika:
Sprawdzanie, czy obciążenie 2 jest włączone w obciążeniuFlags 7
Wynik operacji & wynosi 2
Flaga funkcji jest włączona, urządzenie powinno być Intune zarządzane.
Obciążenie urzędu certyfikacji jest wyłączone dla ConfigMgr. Brak stanu zgodności do raportowania dla identyfikatora SID <użytkownika>CIAgent.log
Ten plik rejestruje bieżącą konfigurację i to, co oznacza stan zasad dostępu do zasobów.
Przykładowy fragment kodu dziennika:
Sprawdzanie, czy obciążenie 4 jest włączone w obciążeniuFlags 7
Wynik operacji & wynosi 4
Flaga funkcji jest włączona, urządzenie powinno być Intune zarządzane.
Obciążenie dostępem do zasobów jest wyłączone dla klienta ConfigMgr.
Pomijanie ciągłej integracji [identyfikator ScopeId_<Scope>/identyfikator ConfigurationPolicy_<Policy>]
Dla obciążeń usługi Resource Access jest włączony inny urząd zarządzania. Zakończenie bieżącego zadania.WUAHandler.log
Ten plik rejestruje bieżącą konfigurację i to, co oznacza stan zasad Windows Update for Business.
Przykładowy fragment kodu dziennika:
Sprawdzanie, czy obciążenie 16 jest włączone w obciążeniuFlags 7
Wynik operacji & wynosi 0
Flaga funkcji jest wyłączona, powinna być SCCM zarządzana.
SourceManager::GetIsWUfBEnabled — nie ma przypisania ustawień Windows Update dla firm. Windows Update dla firm nie jest włączona za pośrednictwem ConfigMgr
Jaka jest różnica między Intune pilotażowym a Intune podczas przełączania obciążeń?
Różnica między Intune pilotażowym a Intune jest subtelna, ale ważna. Oba umożliwiają Intune kontrolowanie skonfigurowanego obciążenia.
- Ustawienie Intune pilotażowego służy do przełączania obciążenia tylko dla urządzeń w kolekcji pilotażowej utworzonej w Configuration Manager. Umożliwia to testowanie w środowisku przejściowym bez wpływu na wszystkie urządzenia Windows 10 w środowisku produkcyjnym.
- Ustawienie Intune jest używane po zakończeniu testowania w środowisku przejściowym i jest gotowe do przełączenia obciążenia dla wszystkich Windows 10 urządzeń zarejestrowanych we współzarządzaniu.
Typowe problemy
Przełączam obciążenie programu Endpoint Protection na Intune, ale urządzenie Windows 10 nadal ma zasady z Configuration Manager
Ta sytuacja jest oczekiwana.
Po przełączeniu tego obciążenia zasady Configuration Manager pozostają na urządzeniu do następnego zaewidencjonowania w usłudze Intune. Po zaewidencjonowanie urządzenia zasady Intune zastępuj zasady Configuration Manager. To zachowanie zapewnia, że urządzenie nadal ma zasady ochrony podczas przejścia. Aby uzyskać więcej informacji na temat częstotliwości ewidencjonowania, zobacz Jak długo trwa pobieranie zasad, profilu lub aplikacji przez urządzenia po ich przypisaniu?
Nie mogę znaleźć obciążenia Aplikacje klienckie na karcie Obciążenia właściwości współzarządzania
Aplikacje klienckie dla urządzeń współzarządzanych to funkcja w wersji wstępnej. Aby była widoczna, należy włączyć funkcję wersji wstępnej .
Na karcie Włączanie we właściwościach współzarządzania jest wyświetlany komunikat "Upewnij się, że zostały zainstalowane odpowiednie wymagania wstępne".
Ten komunikat zostanie wyświetlony, jeśli nie zainstalowano usługi CMG. Po zainstalowaniu programu CMG zostanie wyświetlony komunikat podobny do następującego:
CCMSETUPCMD="CCMHOSTNAME=contoso.cloudapp.net/CCM_Proxy_MutualAuth/72186325152220500 SMSSiteCode=ABC"
W tym przypadku wykonaj następujące czynności:
- Jeśli przyjmujesz ścieżkę 1: Automatyczne rejestrowanie istniejących klientów, możesz zignorować ten komunikat, ponieważ nie jest używana usługa CMG.
- Jeśli korzystasz ze ścieżki 2: Bootstrap z nowoczesną aprowizowaniem, musisz zainstalować i skonfigurować grupę cmg i dołączyć aplikację do Tożsamość Microsoft Entra.
Nie przypisuję zasad Intune z grupy zabezpieczeń, ale niektóre ustawienia pozostają
Intune nie przywróć ustawień (usuwanie tatuażu), jeśli obciążenie Konfiguracja urządzenia jest ustawione na Configuration Manager. Aby włączyć usuwanie tatuażu, skonfiguruj obciążenie w Configuration Manager i odśwież zasady na urządzeniu.
Więcej informacji
Aby uzyskać więcej informacji na temat rozwiązywania problemów ze współzarządzaniem, zobacz następujące artykuły:
- Rozwiązywanie problemów ze współzarządzaniem: automatyczne rejestrowanie istniejących urządzeń zarządzanych Configuration Manager w Intune
- Rozwiązywanie problemów ze współzarządzaniem: Uruchamianie przy użyciu nowoczesnej aprowizacji
Aby uzyskać więcej informacji na temat Intune i Configuration Manager współzarządzania i obciążeń, zobacz następujące artykuły:
- Omówienie współzarządzania Windows 10
- Wprowadzenie: Ścieżki do współzarządzania
- Przewodniki Szybki start dotyczące współzarządzania
- Samouczek: włączanie współzarządzania istniejącymi klientami Configuration Manager
- Jak przygotować urządzenia internetowe do współzarządzania
- Jak włączyć współzarządzanie w Configuration Manager
- Jak przełączyć obciążenia Configuration Manager na Intune
Opinia
https://aka.ms/ContentUserFeedback.
Dostępne już wkrótce: W 2024 r. będziemy stopniowo wycofywać zgłoszenia z serwisu GitHub jako mechanizm przesyłania opinii na temat zawartości i zastępować go nowym systemem opinii. Aby uzyskać więcej informacji, sprawdź:Prześlij i wyświetl opinię dla