Solucionar problemas de scripts para dispositivos carregados no Centro de Administração

Aplica-se a: Gerenciador de Configurações (branch atual)

Utilize o seguinte para resolver problemas de Scripts no centro de administração do Microsoft Intune:

Problemas comuns

Você não tem acesso para exibir essas informações

Mensagem de erro: Você não tem acesso para exibir essas informações. Verifique se uma função de usuário adequada foi atribuída do Intune.

Causa possível: A conta do usuário precisa de uma função do Intune atribuída. Em alguns casos, esse erro também pode ocorrer durante a replicação de informações e é resolvido sem intervenção após alguns minutos.

Gerenciador de Configurações não atende ao pré-requisito mínimo de versão

Mensagem de erro: Gerenciador de Configurações não atende ao pré-requisito mínimo de versão.

Causas possíveis: seus sites do Gerenciador de Configurações não estão executando uma versão com suporte do Gerenciador de Configurações. Verifique se cada site na hierarquia executa uma versão com suporte do Gerenciador de Configurações.

não é possível obter informações de Scripts

Mensagem de erro: não é possível obter informações de Scripts. Certifique-se de que Microsoft Entra ID e a deteção de utilizadores do AD estão configuradas e que a conta de utilizador que acede às funcionalidades de anexação do inquilino a partir do centro de administração do Microsoft Intune é detetada por ambos. Verifique se o usuário tem as permissões adequadas no Gerenciador de Configurações.

Causas possíveis:Normalmente, esse erro é causado por um problema com a conta de administrador. Abaixo estão os problemas mais comuns com a conta de usuário administrativo:

  1. Use a mesma conta para entrar no centro de administração. A identidade local deve ser sincronizada e corresponder à identidade da nuvem.

  2. Verifique se a conta tem a permissão Ler para a Coleção do dispositivo no Gerenciador de Configuração.

  3. Verifique se a conta tem a permissão Ler recurso para a Coleção do dispositivo no Gerenciador de Configuração.

  4. Certifique-se de que Gerenciador de Configurações detetou a conta de utilizador administrativa que está a utilizar para aceder às funcionalidades de anexação do inquilino no Microsoft Intune centro de administração. No console do Gerenciador de Configurações, vá até o workspace Ativos e Conformidade. Selecione o nó Usuários e localize sua conta de usuário.

    Caso sua conta não esteja listada no nó Usuários, verifique a configuração Descoberta de Usuários do Active Directory do site.

  5. Verifique os dados da descoberta. Selecione sua conta de usuário. Na faixa de opções, na guia Início, escolha Propriedades. Na janela de propriedades, confirme os seguintes dados de descoberta:

    • Microsoft Entra ID de inquilino: este valor deve ser um GUID para o inquilino Microsoft Entra.
    • Microsoft Entra ID de utilizador: este valor deve ser um GUID para esta conta no Microsoft Entra ID.
    • Nome Da Entidade de Usuário: o formato desse valor é user@domain. Por exemplo, jqpublic@contoso.com.

    Se as propriedades do Microsoft Entra estiverem vazias, marcar a configuração da deteção de utilizador Microsoft Entra do site.

Não é possível obter informações do dispositivo

Mensagem de erro: não é possível obter informações do dispositivo. Confirme Microsoft Entra ID e a deteção de utilizadores do AD estão configuradas e que o utilizador é detetado por ambos. Verifique se o usuário tem as permissões adequadas no Gerenciador de Configurações.

Causa possível: Certifique-se de que Gerenciador de Configurações detetou a conta de utilizador administrativa que está a utilizar para aceder às funcionalidades de anexação do inquilino no Microsoft Intune centro de administração. No console do Gerenciador de Configurações, vá até o workspace Ativos e Conformidade. Selecione o nó Usuários e localize sua conta de usuário.

Caso sua conta não esteja listada no nó Usuários, verifique a configuração Descoberta de Usuários do Active Directory do site.

  1. Verifique os dados da descoberta. Selecione sua conta de usuário. Na faixa de opções, na guia Início, escolha Propriedades. Na janela de propriedades, confirme os seguintes dados de descoberta:

    • Microsoft Entra ID de inquilino: este valor deve ser um GUID para o inquilino Microsoft Entra.
    • Microsoft Entra ID de utilizador: este valor deve ser um GUID para esta conta no Microsoft Entra ID.
    • Nome Da Entidade de Usuário: o formato desse valor é user@domain. Por exemplo, jqpublic@contoso.com.

    Se as propriedades do Microsoft Entra estiverem vazias, marcar a configuração da deteção de utilizador Microsoft Entra do site.

Ocorreu um erro inesperado

Mensagem de erro: Ocorreu um erro inesperado

Causa possível

Verifique se a conta tem a permissão Ler recurso para a Coleção do dispositivo no Gerenciador de Configuração.

Código de erro 500 com uma mensagem de erro inesperado

Se você vir System.Security.SecurityException no AdminService.log, verifique se o nome principal do usuário (UPN) descoberto pela Descoberta de usuário do Active Directory não está definido para um UPN de nuvem em vez de um UPN local. Um valor UPN vazio também é aceitável, pois significa que o nome de domínio descoberto do Active Directory é usado. Se você vir um UPN somente na nuvem (exemplo: onmicrosoft.com) que não é um UPN de domínio válido (contoso.com), você terá um problema e talvez precise definir o sufixo UPN no Active Directory.

Outras possíveis causas de erros inesperados

Erros inesperados geralmente são causados por pontos de conexão de serviço, serviço de administração ou problemas de conectividade.

  1. Verifique se o ponto de conexão de serviço tem conectividade com a nuvem usando o CMGatewayNotificationWorker.log.
  2. Verifique se o serviço administrativo está íntegro examinando o componente SMS_REST_PROVIDER do monitoramento de componentes de sites no site central.
  3. O IIS deve ser instalado no computador do provedor. Para saber mais, confira Pré-requisitos para o serviço de administração.

Problemas conhecidos

Quando o site do Gerenciador de Configurações está configurado para exigir a autenticação multifator, a maioria dos recursos de anexação de locatário não funciona

Cenário: Se o computador do fornecedor de SMS que comunica com o ponto de ligação de serviço estiver configurado para utilizar a autenticação multifator, não poderá instalar aplicações, executar consultas CMPivot e efetuar outras ações a partir da consola de administração. Recebe um código de erro 403, proibido.

Solução alternativa: A solução alternativa atual é configurar a hierarquia local para o nível de autenticação padrão da autenticação do Windows. Para obter mais informações, consulte a seção Autenticação no artigo do provedor de SMS.