Partager via


Résoudre les problèmes liés aux charges de travail de cogestion

Cet article vous aide à comprendre et résoudre les problèmes que vous pouvez rencontrer lorsque vous configurez des charges de travail dans un environnement de cogestion Intune et Configuration Manager. Pour plus d’informations sur la configuration des charges de travail, consultez Conseil de support : Configuration des charges de travail dans un environnement cogéré.

Avant de commencer

Avant de commencer la résolution des problèmes, il est important de collecter des informations de base sur le problème et de vous assurer que vous suivez toutes les étapes de configuration requises. Cela vous aide à mieux comprendre le problème et à réduire le temps de trouver une résolution. Pour ce faire, suivez cette liste de vérification des questions de pré-résolution des problèmes :

La plupart des problèmes se produisent parce qu’une ou plusieurs de ces étapes n’ont pas été effectuées. Si vous constatez qu’une étape a été ignorée ou qu’elle n’a pas été effectuée correctement, vérifiez les détails de chaque étape.

Forum aux questions

Quels rôles dois-je configurer la cogestion ?

Voici les autorisations et rôles requis pour configurer la cogestion.

Quel journal puis-je utiliser pour valider les charges de travail et déterminer où proviennent les stratégies et les applications dans un scénario de cogestion ?

Vous pouvez utiliser le fichier journal suivant sur les appareils Windows 10 :

%WinDir%\CCM\logs\CoManagementHandler.log

Quelles charges de travail sont actuellement prises en charge par la cogestion ?

Vous trouverez les charges de travail prises en charge ici.

Quelle charge de travail la charge de travail des stratégies d’accès aux ressources appartient-elle ?

La charge de travail des stratégies d’accès aux ressources fait partie de la charge de travail de configuration de l’appareil.

Quels journaux d’activité peuvent être utilisés pour vérifier que les charges de travail fonctionnent correctement ?

Vous pouvez utiliser les journaux suivants dans le %WinDir%\CCM\logs\ dossier sur les appareils Windows 10 :

  • CoManagementHandler.log

    Ce fichier enregistre le traitement de la configuration et les informations MDM relatives à l’appareil.

    Exemple d’extrait de journal :

    Traitement de GET pour l’affectation (ID ScopeId_<scope/ID>> ConfigurationPolicy_<policy)
    Obtention/fusion de la valeur pour définir « CoManagementSettings_AutoEnroll »
    La valeur fusionnée pour définir « CoManagementSettings_AutoEnroll » est « true »
    Obtention/fusion de la valeur pour définir « CoManagementSettings_Capabilities »
    La valeur fusionnée pour définir « CoManagementSettings_Capabilities » est « 7 »
    Obtention/fusion de la valeur pour définir « CoManagementSettings_Allow »
    La valeur fusionnée pour définir « CoManagementSettings_Allow » est « true »
    L’ID d’état et le hachage des détails du rapport ne sont pas modifiés. Il n’est pas nécessaire de renvoyer. L’ordinateur est déjà inscrit auprès de MDM

  • ComplRelayAgent.log

    Ce fichier enregistre la configuration actuelle et ce qu’il signifie pour l’état des stratégies de conformité.

    Exemple d’extrait de journal :

    Vérifier si la charge de travail 2 est activée dans workloadFlags 7
    Le résultat de l’opération est 2
    L’indicateur de fonctionnalité est ACTIVÉ, l’appareil doit être géré par Intune.
    La charge de travail d’autorité de certification est désactivée pour ConfigMgr. Aucun état de conformité à signaler pour le SID <utilisateur>

  • CIAgent.log

    Ce fichier enregistre la configuration actuelle et ce qu’il signifie pour l’état des stratégies d’accès aux ressources.

    Exemple d’extrait de journal :

    Vérifier si la charge de travail 4 est activée dans workloadFlags 7
    Le résultat de l’opération est 4
    L’indicateur de fonctionnalité est ACTIVÉ, l’appareil doit être géré par Intune.
    La charge de travail d’accès aux ressources est désactivée pour le client ConfigMgr.
    Ignorer CI [ID ScopeId_<Scope/ID>> ConfigurationPolicy_<Policy]
    Une autre autorité de gestion est activée pour les charges de travail Resource Access. Fin du travail actuel.

  • WUAHandler.log

    Ce fichier enregistre la configuration actuelle et ce qu’il signifie pour l’état des stratégies Windows Update for Business.

    Exemple d’extrait de journal :

    Vérifier si la charge de travail 16 est activée dans workloadFlags 7
    Le résultat de l’opération est 0
    L’indicateur de fonctionnalité est DÉSACTIVÉ, doit être géré par SCCM.
    SourceManager ::GetIsWUfBEnabled : il n’existe aucune attribution de paramètres Windows Update for Business. Windows Update for Business n’est pas activé via ConfigMgr

Quelle est la différence entre Pilote Intune et Intune quand je change de charge de travail ?

La différence entre Pilot Intune et Intune est subtile mais importante. Les deux permettent à Intune de contrôler une charge de travail configurée.

  • Le paramètre Pilote Intune est utilisé pour changer de charge de travail uniquement pour les appareils d’un regroupement pilote créé dans Configuration Manager. Cela vous permet de tester dans un environnement intermédiaire sans affecter tous les appareils Windows 10 dans l’environnement de production.
  • Le paramètre Intune est utilisé lorsque vous terminez le test dans l’environnement intermédiaire et êtes prêt à basculer une charge de travail pour tous les appareils Windows 10 inscrits dans la cogestion.

Problèmes courants

Je bascule la charge de travail Endpoint Protection vers Intune, mais un appareil Windows 10 a toujours les stratégies de Configuration Manager

Il s’agit du comportement attendu.

Lorsque vous basculez cette charge de travail, les stratégies Configuration Manager restent sur l’appareil jusqu’à l’archivage suivant vers le service Intune. Lorsque l’appareil est vérifié, les stratégies Intune remplacent les stratégies Configuration Manager. Ce comportement garantit que l’appareil dispose toujours de stratégies de protection pendant la transition. Pour plus d’informations sur la fréquence d’archivage, consultez Combien de temps faut-il pour que les appareils obtiennent une stratégie, un profil ou une application après leur affectation ?

Je ne trouve pas la charge de travail des applications clientes sous l’onglet Charges de travail des propriétés de cogestion

Les applications clientes pour les appareils cogérés sont une fonctionnalité de préversion. Vous devez activer la fonctionnalité de préversion pour la rendre visible.

L’onglet Activation dans les propriétés de cogestion affiche « Vérifiez que les prérequis appropriés sont installés ».

Vous recevez ce message si vous n’avez pas installé la passerelle de gestion cloud. Après avoir installé la passerelle de gestion cloud, vous recevez un message semblable à ce qui suit :

CCMSETUPCMD="CCMHOSTNAME=contoso.cloudapp.net/CCM_Proxy_MutualAuth/72186325152220500 SMSSiteCode=ABC »

Dans ce cas, procédez comme suit :

Je annule l’affectation de stratégies Intune à partir d’un groupe de sécurité, mais certains paramètres restent

Intune ne rétablit pas les paramètres (suppression de tatouage) si la charge de travail Device Configuration est définie sur Configuration Manager. Pour activer la suppression de tatouage, configurez la charge de travail dans Configuration Manager et actualisez la stratégie sur l’appareil.

Plus d’informations

Pour plus d’informations sur la résolution des problèmes de cogestion, consultez les articles suivants :

Pour plus d’informations sur la cogestion et les charges de travail Intune et Configuration Manager, consultez les articles suivants :