管理センターでの ConfigMgr クライアントの詳細のトラブルシューティング
適用対象: Configuration Manager (現在のブランチ)
ConfigMgr クライアントの詳細を表示すると、一般的なエラーが発生する場合があります。 一般的なエラー メッセージの次の情報を使用して、Microsoft Intune 管理センターで ConfigMgr クライアントの詳細をトラブルシューティングします。
この情報を表示するアクセス権がありません。
エラー メッセージ: この情報を表示するアクセス権がありません。 Intune から適切なユーザー ロールが割り当てられていることを確認します。
考えられる原因: ユーザー アカウントには、Intune ロールが割り当てられている必要があります。 場合によっては、このエラーは情報のレプリケーション中にも発生する可能性があり、数分後に介入がなくても解決されます。
デバイス情報を取得できません
エラー メッセージ 1: デバイスが見つからないか、デバイスにアクセスする権限がありません
次の原因が考えられます
- 管理者ユーザーに対する構成マネージャーの役割ベースのアクセス制御にデバイスが含まれていることを確認します。
- プライマリ サイト (またはスタンドアロン サイト) の SMS プロバイダー ロールのマシン アカウントは、オンプレミス Active Directory の Windows 2000 以前の互換性のあるアクセス グループまたは Windows 認証アクセス (WAA) グループのメンバーではありません。 詳細については、「一部のアプリケーションと API では、アカウント オブジェクトの承認情報にアクセスする必要があります」を参照してください。
エラー メッセージ 2: クライアントの詳細 (またはコレクション) 情報を取得できません。 Microsoft Entra ID と AD ユーザー検出が構成され、両方でユーザーが検出されていることを確認します。 ユーザーが 構成マネージャー で適切なアクセス許可を持っていることを確認します。
次の原因が考えられます。
通常、このエラーは管理者アカウントの問題が原因で発生します。 管理ユーザー アカウントに関する最も一般的な問題を次に示します。
同じアカウントを使用して、管理センター にサインインします。 オンプレミス ID は、クラウド ID と同期し、一致する必要があります。
Configuration Manager が、Microsoft Intune 管理センター内のテナント接続機能にアクセスするために使用している管理ユーザー アカウントを検出したことを確認します。 Configuration Manager コンソールで、[資産とコンプライアンス] ワークスペースに移動します。 [ユーザー] ノードを選択し、ユーザー アカウントを見つけます。
アカウントが [ユーザー] ノードに表示されていない場合は、サイトの Active Directory ユーザー探索の構成を確認します。
コンテンツの読み込み中にエラーが発生しました
エラー メッセージ: : 結果の取得がタイムアウトになりました。Configuration Manager サービス接続ポイントが動作していて、クラウドに接続されていることを確認します。
次の原因が考えられます
階層がまだテナントに付属しており、接続されていることを確認してください。 詳細については、「CMGatewayNotificationWorker.log ファイル」を参照 してください。
サービス接続ポイントまたはサイト サーバーが最近再起動された場合、このエラーは一時的に発生します。
サイトのアップグレードまたは一時的なネットワーク エラーにより、このメッセージが一時的に発生する可能性があります。
Configuration Manager バージョン 2103 以前の場合、キャッシュが期限切れになり、SQL 接続が古くなっている可能性があります。 SCP のCMGatewayNotificationWorker.log に次のようなエラーが表示される場合は、 サービス接続ポイント (SCP) ロールを実行しているマシンで サービスSMS_Executive再起動します。
[Critical][CMGatewayNotificationWorker][0][System.InvalidOperationException][0x80131509] ExecuteReader requires an open and available Connection. The connection's current state is closed.
要求の検証中にエラーが発生しました
エラー メッセージ: 要求の検証中にエラーが発生しました。 構成マネージャー サービス接続ポイントがテナント接続に必要なインターネット エンドポイントに到達できることを確認します。
考えられる原因: 通常、このエラーは、テナント接続で必要な URL がブロックされている場合に発生します。 サービス接続ポイントが必要なインターネット エンドポイントにアクセスできない場合、検証エラーが発生します。 詳しくは、「インターネット エンドポイント」をご覧ください。
予期しないエラーが発生しました
エラー メッセージ: 予期しないエラーが発生しました
考えられる原因: 予期しないエラーは、通常、サービス接続ポイント、管理サービス、または接続の問題によって発生します。
- CMGatewayNotificationWorker.log を使用して、サービス接続ポイントがクラウドに接続していることを確認します。
- デバイスを所有する中央サイトとプライマリ サイトの両方で、コンポーネント監視からSMS_REST_PROVIDER コンポーネントを確認して、管理サービスが正常であることを確認します。
- IIS はプロバイダー コンピューターにインストールする必要があります。 詳細については、「管理サービスの前提条件」を参照してください。
既知の問題
構成マネージャー サイトが多要素認証を必要とするように構成されている場合、ほとんどのテナント接続機能は動作しません
シナリオ:サービス接続ポイントと通信する SMS プロバイダー コンピューターが多要素認証を使用するように構成されている場合は、アプリケーションのインストール、CMPivot クエリの実行、管理コンソールからのその他のアクションの実行はできません。 禁止されているエラー コード 403 が表示されます。
回避策: 現在の回避策は、オンプレミス階層を Windows 認証の既定の認証レベルに設定することです。 詳細については、SMS プロバイダーの記事の「認証」セクションを参照してください。