在 Microsoft Teams 會議室專業版 管理入口網站中,Microsoft Teams 會議室 裝置的受監視或離線訊號會顯示為狀況不良。
- 如果 脫機 訊號狀況不良,會議室系統會完全停用。 如果系統已開啟電源,系統可能會停止回應,並在啟動期間產生停止錯誤。 在其他情況下,主控台會正常運作,但控制臺上可能會出現紫色視窗中的訊息,指出系統沒有網路連線。
- 如果受監視的訊號狀況不良,Teams 會議室 功能仍可正常運作。
如果裝置未受監視或離線,Teams 會議室專業版管理入口網站就無法報告裝置的健康情況,或通知您訊號狀況不良。 此外,可能會發生下列問題:
- 不會安裝排程的更新。
- 自動補救不會排程執行。
- 遠端工作將會失敗,例如收集記錄和重新啟動裝置。
解決未受監視的狀態
執行 Teams 會議室專業版 代理程式測試工具
如果受監視的訊號狀況不良,您可以使用 Teams 會議室專業版 代理程序測試工具來診斷常見原因:
開啟 Microsoft Edge 瀏覽器,輸入 https://aka.ms/mtrp/agenttesttoolv2,然後下載 Microsoft Teams 會議室專業版 代理程式測試工具 MTRProAgentCheckv2.zip 檔案。
注意事項
如果您因為網路存取限制而無法直接從裝置下載,請使用另一個裝置來下載檔案,然後使用USB磁碟驅動器將檔案複製到受影響的裝置。
開啟 .zip 檔案,然後按兩下或點 選MTRPro.AgentTestTool.exe 可執行檔。 當系統提示您擷取檔案時,請選取 [ 執行 ] 以直接執行檔案。
在 [ 用戶帳戶控制] 對話框中,選取 [ 是 ] 以繼續。
代理程式測試工具完成之後,工具結果的簡短摘要會顯示在PowerShell控制台中。 按 ENTER 以繼續,並提供下列資訊:
- 詳細報告 (HTML 格式) 執行的測試及其結果。
- C :\Rigel\MTRProAgentTestTool 目錄中會產生包含其他詳細數據和記錄的 .zip 檔案。 此 .zip 檔案包含 Microsoft 支援服務 在調查期間所需的其他資訊。
檢查 TPM 是否已啟用
Teams 會議室專業版 代理程式依賴信賴平臺模組 (TPM) 來唯一識別裝置。 必須啟用 TPM,才能將裝置註冊 Teams 會議室專業版 管理。 如果在註冊裝置之後停用 TPM,裝置可能會在某個時間點變成未受監視 (通常會在) 數天后。
若要檢查 TPM 的目前狀態,請在裝置上提升許可權的 PowerShell 視窗中執行下列命令:
Get-Tpm | Select-Object TpmPresent,TpmReady,TpmEnabled,TpmActivated
如果命令傳回錯誤訊息,或 如果 或 TpmReady
屬性的TpmPresent
值為 false,請在裝置上啟用 TPM。 如有必要,請參閱 OEM 檔。
檢查是否已安裝 Teams 會議室專業版 代理程式
Teams 會議室專業版 代理程式 (也稱為 Microsoft 受控會議室或 MMR 代理程式) 包含必須透過 MSI 可執行檔安裝在 Teams 會議室 裝置上的監視軟體。 如需有關代理程式單一或大量安裝選項的詳細資訊,請參閱將 Teams會議室裝置註冊到 Pro Management。
安裝代理程式之後,移至 [設定>應用程式應用程式>] & 功能,並確認 [應用程式清單] 底下列出 [Microsoft 受管理的會議室]。
注意事項
特定維護程式可能會移除代理程式,例如手動卸載、裝置重設或重新安裝映像。
檢查 Teams 會議室專業版 代理程式是否正在執行
若要正確運作,Teams 會議室專業版 代理程式會依賴下列排程工作:
-
ManagedRoomsLauncher
:此工作可確保 Windows 啟動時,代理程式 (ServicePortalAgent.exe) 啟動。 -
ManagedRoomsUpdater
:此工作可確保代理程式會自我更新為最新的可用版本。
如果其中一項工作遺失或停用,代理程式將無法正常運作。
開啟 [工作排程器],並確認已列出並啟用這兩項工作。 如果其中一項工作遺失,請卸載 Microsoft 受控會議室 應用程式,然後 下載並重新安裝代理程式。
檢查裝置是否列在 Teams 會議室專業版 管理入口網站中
Teams 會議室專業版 代理程式會使用 Teams 會議室 應用程式的Teams登入資訊來處理初始上線程式。 若要成功將裝置上線至 Teams 會議室專業版 管理入口網站,Teams 會議室 應用程式必須成功登入 Teams。
如果代理程式 (ServicePortalAgent.exe) 正確執行,請檢查 Teams 登入是否失敗。 如果是,請修正 Teams 會議室 資源帳戶登入問題。
檢查與 Teams 會議室專業版 管理端點的連線
請確定不會封鎖 對必要IP和URL的 連線。
請確定允許 Teams 會議室專業版 管理通訊所需的 URL。
如果您的網路設定不需要 Web Proxy 即可連線到因特網,請確定 Teams 會議室專業版 代理程式所使用的所有 URL 主機名都可由 Teams 會議室 裝置使用的 DNS 伺服器解析。 此外,請確定所有主機名的遠端埠 443 都已開啟進行通訊,且不會遭到防火牆封鎖。
若要檢查 DNS 解析問題和 TCP 連接埠連線能力,請使用 Test-NetConnection PowerShell Cmdlet。 例如:
Test-NetConnection -ComputerName mmrprodnoamiot.azure-devices.net -Port 443
- 如果 DNS 伺服器無法解析遠端主機名的 IP 位址,則會傳回警告訊息。
- 在輸出中, 和 的
InterfaceAlias
SourceAddress
值會指出用於通訊的網路介面。 - 在輸出中, 的
TcpTestSucceeded
值會指出 TCP 連接埠 443 是否已開啟以進行通訊或無法連線。
如果您的組織使用 Web Proxy 基礎結構進行外部網路存取,請確定已正確設定 Proxy 伺服器。 此外,請確定 Proxy 伺服器不需要驗證。 這是因為 Teams 會議室 不支援已驗證的 Proxy 伺服器。
Proxy 伺服器通常會使用下列其中一種方法在 Teams 會議室 裝置上設定:
使用 DHCP 或 DNS 支援的 Web Proxy 自動探索 (WPAD) ,啟用自動探索裝載於公司網路伺服器上的 Proxy 自動設定 (PAC) 腳稿。 當您使用此方法時,請與您的網路小組合作,以確保符合下列條件:
- Teams 會議室 裝置使用的 DHCP 服務或 DNS 伺服器不會公告 wpad 檔案的 URL。
- 裝載 PAC 檔案的伺服器 (包含埠) 必須可由 Teams 會議室 裝置連線。 例如,
http://wpad.contoso.com/wpad.dat
。 - 裝載於伺服器上的 PAC 檔案,例如範例中的wpad.dat,必須針對 Teams 會議室專業版 代理程式所使用的 URL,包含 direct 或特定 Proxy 伺服器 host+port) 的適當規則 (。
- WinHTTP Web Proxy 自動探索服務未停用。
- 如果先前已針對 Teams 會議室應用程式 (Skype 使用者) 或本機系統 ) (Teams 會議室專業版 代理程式完成任何明確的 Proxy 設定,請將組態還原為預設設定,以便將 Proxy 設定為自動偵測 Proxy。
使用明確的 Proxy 伺服器 IP 或主機名和埠組態。 當您使用此方法時,請與您的網路小組合作,確定已針對 Teams 會議室應用程式 (Skype 使用者) 設定適當的 Proxy 伺服器 IP 或主機和埠, (本機系統) 的 Teams 會議室專業版 代理程式。
使用公司網路中伺服器上裝載的明確 PAC 腳本設定。 當您使用此方法時,請與您的網路小組合作,以確保符合下列條件:
- 裝載 PAC 檔案的伺服器 (包含埠) 必須可由 Teams 會議室 裝置連線。 例如,
http://proxypacserver.contoso.com/MyProxyFile.pac
。 - 裝載於伺服器上的 PAC 檔案必須包含 DIRECT 或特定 Proxy 伺服器 host+port (的適當規則,) Teams 會議室專業版 代理程式所使用的 URL。
- 針對 Teams 會議室應用程式 (Skype 使用者) ( AutoConfigURL) 和 Teams 會議室專業版 代理程式 (本機系統 ) (自動標示設定) ,設定適當的 Proxy PAC。
- 裝載 PAC 檔案的伺服器 (包含埠) 必須可由 Teams 會議室 裝置連線。 例如,
在公司網路中使用透明 Proxy 部署。 不同於傳統的 Web Proxy,此方法不需要 Windows 上的設定, (明確或預設的自動探索) 。 這是因為網路基礎結構可確保所有 HTTP 流量都會強制通過 Proxy。 在此情況下,請與您的網路小組合作,以確定符合下列條件:
- 如果 Teams 會議室專業版 代理程式使用的任何 URL 都受限於 Proxy) 中的 SSL 檢查或 SSL 轉送 Proxy (SSL 終止,請確定用來發出 SSL 憑證的憑證鏈結在 Teams 會議室 裝置上受到信任。 也就是說,請確定 SSL 終止所使用的根 CA 和中繼 CA 已新增為本機計算機證書存儲的一部分。
- 如果代理程式間歇性 Teams 會議室專業版 中斷連線,請考慮檢閱代理程式端點的輸出路徑是否經常在輸出IP和路由之間彈跳。
Teams 會議室專業版 代理程式依賴 HTTP 通訊協定,透過 SSL (埠 443) 進行所有通訊。 雖然有些通訊是簡單的 HTTP 要求,可擷取裝載 (例如下載檔) ,但使用 WebSocket 支援核心監視功能。 與您的網路小組合作,以確定任何 Proxy 或應用層級防火牆都提供支援,並已設定為允許透過 WebSocket 進行通訊。
提示
若只要進行疑難解答,並協助識別及修正網路或 Proxy 設定問題所造成的監視問題,請考慮暫時復原針對 Teams 會議室應用程式所做的任何 Proxy 設定, (Skype 使用者) ,以及 Teams 會議室專業版 代理程式 (本機系統) 。 也請考慮使用允許 Teams 會議室 裝置直接連線到因特網的替代網路。 例如,將 Teams 會議室 裝置連線到 Wi-Fi 熱點,同時暫時中斷連線與有線連線的連線。
進一步的疑難解答和協助
下列記錄檔提供監視問題的其他資訊:
- 名為 Microsoft 受控會議室的 Windows 事件記錄檔
- 應用程式運行時間記錄檔 C:\Windows\ServiceProfiles\LocalService\AppData\Local\ServicePortalAgent\Logs\ServicePortalAgent.log*
如需其他說明,請遵循下列步驟:
- 執行 Teams 會議室專業版 代理程式測試工具。
- 建立支援要求,並確定您附加在步驟 1 中收集的 .zip 檔案。
解決離線狀態
檢查裝置是否已關閉電源
裝置可能會因為會議室或 Teams 會議室 硬體上的排程維護或作業工作而刻意關閉電源。 在這些情況下,您可以 使用 [隱藏票證] 功能 來將任何有關脫機訊號的通知 設為靜音 。
如果您發現位於單一樓層、建築物或區域的離線裝置數目大幅增加,常見的原因是非預期的電源中斷。 在此情況下,請與設備小組合作,評估受影響裝置所在的位置是否會發生電源中斷。
如果特定裝置意外關閉電源,而且經常發生這類問題,請使用 Windows 上的 系統 事件記錄檔來識別可能的原因:
- 依事件標識碼 41 篩選 (來源:
Kernel-Power
) 偵測系統在非預期關機之後何時啟動。 此外,篩選錯誤 1001 (來源:BugCheck
) 。 這表示非預期的 Windows 停止錯誤 (也稱為藍屏) ,並嘗試在時程表上將這兩種事件類型相互關聯。 -
BugCheck
如果沒有與Kernel-Power
事件相關聯的事件,請檢查電源插座或帶狀區是否有問題,並檢查電源線問題。
檢查 Windows 啟動期間的失敗
例如,如果 Teams 會議室 裝置在啟動 (時停滯,它會持續在特定 BIOS 或 UEFI 錯誤訊息中停止,或卡在啟動迴圈) ,請考慮重新建立裝置的映射,如 OEM 檔中所述。
檢查網路連線能力
請確定已符合 網路需求 。
如果您發現位於單一樓層、建築物或區域的離線裝置數目大幅增加,常見的原因是發生非預期的網路中斷。 在此情況下,請與您的網路小組合作,評估受影響裝置所在的位置或其輸出流量中的網路裝置是否會發生網路中斷。
檢閱您的網路適配器設定,例如IP/DHCP設定、DNS 伺服器、預設閘道和路由。 最佳做法是定義要在所有 Teams 會議室 裝置上使用的網路設定標準。
檢查網路連線狀態指標 (NCSI) 狀態。
NCSI 是一項OS功能,可判斷是否可存取因特網。 若要檢查 NCSI 是否正在註冊因特網連線,請遵循下列步驟:
請執行下列 PowerShell 命令:
Get-NetConnectionProfile
如果 的
IPv4Connectivity
值是 因特網,這表示可以存取因特網。 如果值為NoTraffic
或LocalNetwork
,這表示無法存取因特網。如果您不在 Proxy 後方,請在命令提示字元中執行下列命令:
nslookup dns.msftncsi.com
如果位址解析,表示可以存取因特網。
在網頁瀏覽器中輸入下列 URL:
http://www.msftconnecttest.com/connecttest.txt
http://ipv6.msftconnecttest.com/connecttest.txt
如果這些 URL 傳回 Microsoft Connect Test,表示可以存取因特網。
如果 NCSI 未註冊因特網連線,請考慮將它設定為使用全域 DNS:
- 開啟 [登錄編輯程式]。
- 找出登錄
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetworkConnectivityStatusIndicator
子機碼。 - 以滑鼠右鍵按兩下子機碼,然後選取 [ 新增>DWORD (32 位) 值]。
- 輸入
UseGlobalDNS
作為名稱,並將值設定為 1。 - 重新開機裝置。
如果您的組織使用802.1_x_驗證來連線到網路,請檢閱是否已設定所有客戶端設定,例如 CA 憑證。
其他相關資訊
Teams 會議室專業版 管理入口網站與在 Teams 會議室 裝置上執行的 Teams 會議室專業版 代理程式之間的通訊,是透過 SSL (埠 443) 使用一組具有 HTTP 通訊協定的預先定義端點,透過 Azure IoT 中樞 來完成。 每當 Azure IoT 中樞 觸發中斷連線事件時,Teams 會議室專業版 管理入口網站會等候一小時,以判斷裝置的受監視訊號是否狀況不良。
Teams 會議室專業版 管理入口網站也會監視 Microsoft Teams 服務所追蹤連線的狀態。 每當 Teams 服務和 Teams 會議室專業版 管理入口網站 (兩個連線狀態都) 報告系統最近未連線時,裝置就會回報為離線。 在此情況下,裝置不會受到監視,而且可能無法用於通話和會議。