Поделиться через


Ошибка цепочки ключей -25244 (errSecInvalidOwnerEdit) при регистрации устройства macOS в Intune

В этой статье устранена проблема, из-за которой невозможно зарегистрировать устройство macOS в Microsoft Intune из-за устаревших или поврежденных записей цепочки ключей.

Симптомы

При попытке зарегистрировать устройство macOS в Intune происходит сбой регистрации, и вы получите следующую ошибку:

В настоящее время не удается зарегистрировать компьютер Mac

В журналах Корпоративный портал вы получаете записи об ошибках, похожие на следующие:

2018-06-07 18:13:42.795 INFO com.microsoft.ssp.workplaceJoinSdk TID=23 WorkplaceJoinManager.swift: 796 (workplaceClient(_:logMessage:)) INFO: -[WorkPlaceJoinUtil removeStringDataFromSharedAccessGroup:sharedAccessGroup:sharedAccessGroup :] [Строка 1546][2018-06-07 18:13:42 +0000]не удалось удалить элемент присоединения к рабочему месту с идентификатором com.microsoft.workplacejoin.registeredUserPrincipalName из цепочки ключей для группы общего доступа: macOS.com.microsoft.workplacejoin с кодом ошибки:-25244
2018-06-07 18:13:42.795 INFO com.microsoft.ssp.workplaceJoinSdk TID=23 WorkplaceJoinManager.swift: 796 (workplaceClient(_:logMessage:)) ERROR: [errorCode:-400]-[WorkPlaceJoin clearWorkplaceJoinJoinStateFromDD)evice:error:] [Строка 1901][2018-06-07 18:13:42 +0000]не удалось удалить элемент присоединения к рабочему месту с идентификатором com.microsoft.workplacejoin.registeredUserPrincipalName из цепочки ключей для группы общего доступа: macOS.com.microsoft.workplacejoin с кодом ошибки:-252444
2018-06-07 18:13:42.796 INFO com.microsoft.ssp.workplaceJoinSdk TID=23 WorkplaceJoinManager.swift: 796 (workplaceClient(_:logMessage:)) INFO : -[WorkPlaceJoinUtil removeStringDataFromSharedAccessGroup:sharedAccesssGroup:] [Line 1520][2018-06-07 18:13:42 +0000]macOS.com.microsoft.workplacejoinjoin
2018-06-07 18:13:42.797 INFO com.microsoft.ssp.workplaceJoinSdk TID=23 WorkplaceJoinManager.swift: 796 (workplaceClient(_:logMessage:)) INFO: -[WorkPlaceJoinUtil removeStringDataFFromSharedAccessGroup:sharedAccesssGroup:] [Line 1541][2018-06-07 18:13:42 +0000]Строковый элемент данных с идентификатором com.microsoft.workplacejoin.registrationKey не найден в группе общего доступа "macOS.com.microsoft.workplacejoin".
2018-06-07 18:13:42.798 INFO com.microsoft.ssp.workplaceJoinSdk TID=23 WorkplaceJoinManager.swift: 796 (workplaceClient(_:logMessage:)) INFO : -[WorkPlaceJoinUtil removeStringDataFromSharedAccessGroup:sharedAccesssGroup:] [Line 1520][2018-06-07 18:13:42 +0000]macOS.com.microsoft.workplacejoin
2018-06-07 18:13:42.824 INFO com.microsoft.ssp.workplaceJoinSdk TID=23 WorkplaceJoinManager.swift: 796 (workplaceClient(_:logMessage:)) INFO: -[WorkPlaceJoinUtil removeStringDataFromSharedAccessGroup:sharedAccessGroup:sharedAccesssGroup:] [Строка 1546][2018-06-07 18:13:42 +0000]не удалось удалить элемент присоединения к рабочему месту с идентификатором com.microsoft.workplacejoin.discoveryHint из цепочки ключей для группы общего доступа: macOS.com.microsoft.workplacejoin с кодом ошибки:-25244
2018-06-07 18:13:42.825 INFO com.microsoft.ssp.workplaceJoinSdk TID=23 WorkplaceJoinManager.swift: 796 (workplaceClient(_:logMessage:)) ERROR: [errorCode:-400]-[WorkPlaceJoin clearWorkplaceJoinJoinStateFromDevice:error:] [Строка 1927][2018-06-07 18:13:42 +0000]не удалось удалить элемент присоединения к рабочему месту с идентификатором com.microsoft.workplacejoin.discoveryHint из цепочки ключей для группы общего доступа: macOS.com.microsoft.workplacejoin с кодом ошибки:-25244

Причина

Эта проблема вызвана устаревшими или поврежденными записями цепочки ключей, связанными с регистрацией Intune в цепочке ключей macOS.

Решение

Примечание.

Выполните следующие действия, только если в журналах Корпоративный портал отображаются записи об ошибках, похожие на записи, упомянутые в разделе "Симптомы".

Чтобы устранить проблему, выполните указанные ниже действия.

  1. Войдите на устройство в качестве локального администратора.

  2. Откройте доступ к цепочке ключей, введя "Доступ к цепочке ключей" в поиске в центре внимания, а затем дважды щелкните "Доступ к цепочке ключей" в результатах поиска.

  3. В поле поиска в правом верхнем углу введите рабочее место.

  4. Удалите все ключи в результатах.

  5. В поле поиска в правом верхнем углу введите Microsoft.

  6. Найдите и удалите следующие ключи при наличии:

  7. В области "Цепочка ключей" выберите имя входа и выберите "Все элементы" в области "Категория".

  8. Щелкните заголовок столбца Kind , чтобы отсортировать элементы.

  9. Удалите элементы, соответствующие любым из следующих условий:

    • Типпароль приложения и учетная записьcom.microsoft.workplacejoin.thumbprint
    • Типпароль приложения и учетная записьcom.microsoft.workplacejoin.registeredUserPrincipalName
    • Тип сертификата и выдан с помощью MS-Organization-Access
    • Типэто предпочитаемая идентификация , а имяURL-адрес ADFS STS, например https://adfs<DNSName>.com/adfs/ls
    • Типэто предпочтения удостоверений и имяhttps://enterpriseregistration.windows.net
    • Типэто предпочтения удостоверений и имяhttps://enterpriseregistration.windows.net/
  10. В области "Цепочка ключей" выберите "Система".

  11. Удалите элементы, соответствующие следующему условию:

    Типсертификат и выдан SC_Online_Issuing

  12. Удалите приложение Корпоративный портал.

  13. Выход из цепочки ключей.

  14. Скачайте последнюю версию Корпоративный портал.https://portal.manage.microsoft.com

  15. Повторно зарегистрируйте устройство.