Устранение неполадок с установкой приложений для устройств, отправленных в Центр администрирования
Относится к Configuration Manager (Current Branch)
Чтобы устранить неполадки с приложениями Configuration Manager в Центре администрирования Microsoft Intune, выполните указанные ниже действия.
При просмотре или установке приложений из Центра администрирования Microsoft Intune может возникнуть одна из этих ошибок.
Сообщение об ошибке: у вас нет прав доступа для просмотра этой информации. Убедитесь, что в Intune назначена соответствующая роль пользователя.
Возможная причина: учетной записи пользователя требуется назначенная роль Intune. В некоторых случаях эта ошибка может возникать также при репликации данных. Она устраняется без вмешательства через несколько минут.
Сообщение об ошибке 1: Невозможно получить информацию о приложении. Убедитесь, что Microsoft Entra ID и обнаружение пользователей AD настроены, а пользователь обнаружен обоими. Убедитесь, что у пользователя есть соответствующие разрешения в Configuration Manager.
Возможные причины: как правило, эта ошибка вызвана проблемой с учетной записью администратора. Ниже приведены наиболее распространенные проблемы с учетной записью пользователя с правами администратора:
Используйте ту же учетную запись для входа в центр администрирования. Локальное удостоверение должно быть синхронизировано с облачным удостоверением и совпадать с ним.
Убедитесь, что у учетной записи есть разрешение на чтение для коллекции устройства в Configuration Manager.
Убедитесь, что Configuration Manager обнаружил учетную запись администратора, которую вы используете для доступа к функциям подключения клиента в центре администрирования Microsoft Intune. В консоли Configuration Manager перейдите в рабочую область Активы и соответствие. Выберите узел Пользователи и найдите учетную запись пользователя.
Если ваша учетная запись не указана в списке Пользователи, проверьте для сайта конфигурацию обнаружения пользователей Active Directory.
Проверьте данные обнаружения. Выберите учетную запись пользователя. На ленте на вкладке Главная выберите Свойства. В окне свойств подтвердите указанные ниже данные обнаружения.
- Microsoft Entra идентификатор клиента. Это значение должно быть идентификатором GUID для клиента Microsoft Entra.
- Microsoft Entra идентификатор пользователя. Это значение должно быть GUID для этой учетной записи в Microsoft Entra ID.
-
Имя субъекта-пользователя: формат этого значения — пользователь@домен. Например,
jqpublic@contoso.com
.
Если свойства Microsoft Entra пусты, проверка конфигурацию обнаружения Microsoft Entra пользователей сайта.
Сообщение об ошибке: произошла непредвиденная ошибка
- Если вы видите
System.Security.SecurityException
в AdminService.log, убедитесь, что имя субъекта-пользователя (UPN), обнаруженное службой обнаружения пользователей Active Directory, не настроено в качестве облачного UPN вместо локального UPN. Также допустимо пустое значение UPN: оно означает, что используется доменное имя, обнаруженное службой Active Directory. Если отображается только облачное UPN (пример: onmicrosoft.com), которое не является допустимым UPN домена (contoso.com), это означает наличие проблемы. Может потребоваться перейти в раздел Настройка суффикса UPN в Active Directory. - Установка KB4576782 . Время ожидания в колонке приложения в Центре администрирования Microsoft Intune, если в AdminService.log отображается следующая ошибка:
System.Data.Entity.Core.EntityCommandExecutionException: An error occurred while executing the command definition. See the inner exception for details. System.Data.SqlClient.SqlException: Execution Timeout Expired. The timeout period elapsed prior to completion of the operation or the server is not responding. System.ComponentModel.Win32Exception: The wait operation timed out
Не запущена служба администрирования или не установлены службы IIS. Службы IIS должны быть установлены на компьютере поставщика. Дополнительную информацию см. в разделе Предварительные условия для службы администрирования.
Непредвиденные ошибки, как правило, бывают вызваны точкой подключения к службе, службой администрирования или проблемами с подключением.
- Убедитесь, что точка подключения к службе соединена с облаком посредством CMGatewayNotificationWorker.log.
- Убедитесь, что административная служба работоспособна, проверив компонент SMS_REST_PROVIDER из мониторинга компонентов сайта на центральном сайте.
- Службы IIS должны быть установлены на компьютере поставщика. Дополнительную информацию см. в разделе Предварительные условия для службы администрирования.
Сообщение об ошибке: Сведения о сайте еще не синхронизированы из Configuration Manager в Центр администрирования Microsoft Intune. После подключения сайта к своему клиенту Azure подождите до 15 минут.
Возможные причины:
- эта ошибка обычно возникает при первом подключении к функции присоединения клиентов. Подождите до часа, пока информация не будет синхронизирована;
- зта ошибка также может возникнуть, если сайт центра администрирования был обновлен до новой версии Configuration Manager, но некоторые первичные сайты еще не обновлены.
Симптом: Приложение отображается как установленное в центре администрирования Microsoft Intune после того, как для создания нового доступного устройства требуется развертывание утверждения или развертывание, доступное пользователю.
Возможная причина: состояние приложения, отображенное для данного устройства, относится к другому активному или прошлому развертыванию.
Признак: возникают ошибки при выполнении следующих действий:
- поиск;
- нажатие кнопки повторить попытку установки.
Возможная причина: Убедитесь, что установлена поддерживаемая версия Configuration Manager. Дополнительную информацию см. в статье Предварительные условия для установки приложения из центра администрирования.
Если сайт Configuration Manager настроен на то, чтобы использовать многофакторную проверку подлинности, большинство функций присоединения к клиенту не работают
Сценарий: Если компьютер поставщика SMS , который взаимодействует с точкой подключения службы , настроен для использования многофакторной проверки подлинности, вы не сможете устанавливать приложения, выполнять запросы CMPivot и выполнять другие действия из консоли администрирования. Вы получаете код ошибки 403, запрещено.
Обходное решение: текущее обходное решение — это настройка локальной иерархии до уровня по умолчанию для проверки подлинности Windows. Дополнительные сведения см. в разделе "Проверка подлинности" в статье поставщика SMS.