Rozwiązywanie problemów z Eksploratorem zasobów dla urządzeń przekazanych do centrum administracyjnego
Dotyczy: programu Configuration Manager (bieżąca gałąź)
Aby rozwiązać problemy z Eksploratorem zasobów dla urządzeń ConfigMgr w centrum administracyjnym usługi Microsoft Intune, użyj następujących czynności:
Typowe błędy z centrum administracyjnego usługi Microsoft Intune
Nie masz uprawnień do wyświetlania tych informacji
Komunikat o błędzie: Nie masz uprawnień do wyświetlania tych informacji. Upewnij się, że z usługi Intune przypisano odpowiednią rolę użytkownika.
Możliwa przyczyna: Konto użytkownika wymaga przypisania roli usługi Intune. W niektórych przypadkach ten błąd może również wystąpić podczas replikacji informacji i jest rozwiązywany bez interwencji po kilku minutach.
Nie można uzyskać informacji o zasobie
Komunikat o błędzie 1: Nie można uzyskać informacji o zasobie. Upewnij się, że skonfigurowano odnajdywanie użytkowników w usłudze Microsoft Entra ID i AD, a użytkownik został odnaleziony przez oba te elementy. Sprawdź, czy użytkownik ma odpowiednie uprawnienia w programie Configuration Manager.
Możliwe przyczyny: Zazwyczaj przyczyną tego błędu jest problem z kontem administratora. Poniżej przedstawiono najczęstsze problemy z kontem użytkownika administracyjnego:
Użyj tego samego konta, aby zalogować się do centrum administracyjnego. Tożsamość lokalna musi być zsynchronizowana z tożsamością w chmurze i zgodna z nią.
Sprawdź, czy konto ma uprawnienie do Odczytu dla Kolekcji urządzenia w programie Configuration Manager.
Upewnij się, że program Configuration Manager odnalazł konto użytkownika administracyjnego używane do uzyskiwania dostępu do funkcji dołączania dzierżawy w centrum administracyjnym usługi Microsoft Intune. W konsoli programu Configuration Manager przejdź do obszaru roboczego Zasoby i zgodność. Wybierz węzeł Użytkownicy i znajdź swoje konto użytkownika.
Jeśli Twoje konto nie znajduje się na liście w węźle Użytkownicy, sprawdź konfigurację odnajdywania użytkowników usługi Active Directory.
Sprawdź dane odnajdywania. Wybierz swoje konto użytkownika. Na wstążce na karcie Narzędzia główne wybierz pozycję Właściwości. W oknie właściwości potwierdź następujące dane odnajdywania:
- Identyfikator dzierżawy usługi Microsoft Entra: ta wartość powinna być identyfikatorem GUID dzierżawy usługi Microsoft Entra.
- Identyfikator użytkownika usługi Microsoft Entra: ta wartość powinna być identyfikatorem GUID dla tego konta w identyfikatorze Microsoft Entra.
-
Główna nazwa użytkownika: format tej wartości to użytkownik@domena. Na przykład
jqpublic@contoso.com
.
Jeśli właściwości Microsoft Entra są puste, sprawdź konfigurację odnajdywania użytkowników usługi Microsoft Entra w witrynie.
Informacje o witrynie nie zostały jeszcze zsynchronizowane
Komunikat o błędzie: Informacje o witrynie nie zostały jeszcze zsynchronizowane z programu Configuration Manager z centrum administracyjnym usługi Microsoft Intune.
Możliwe przyczyny:
- Ten błąd zazwyczaj występuje podczas nowo dołączania do dołączania dzierżawy. Poczekaj godzinę na synchronizację informacji.
- Ten błąd może również wystąpić, jeśli centralna lokacja administracyjna została uaktualniona do nowej wersji programu Configuration Manager, ale niektóre podrzędne lokacje główne nie zostały jeszcze uaktualnione.
Nie można załadować klas spisu
Komunikat o błędzie: Nie można załadować klas spisu dla środowiska.
Możliwe przyczyny:
- Lista jednostek mogła nie zostać przekazana ze środowiska lokalnego. Poczekaj godzinę, a następnie sprawdź, czy błąd będzie się powtarzać.
- Być może określono nieprawidłowy identyfikator dzierżawy lub identyfikator pomocy technicznej . Sprawdź punkt połączenia z usługą i upewnij się, że działa.
- Nie można pomyślnie wykonać zapytania w celu pobrania klas. Poczekaj 15 minut, aby sprawdzić, czy błąd będzie się powtarzać.
Nie można pobrać klas spisu z danymi
Komunikat o błędzie: Nie można pobrać klas spisu z danymi. Błąd lokalny 500.
Możliwe przyczyny: Nieoczekiwane błędy są zwykle spowodowane przez problemy z punktem połączenia usługi, usługą administracyjną lub łącznością.
- Sprawdź, czy punkt połączenia usługi ma łączność z chmurą przy użyciu pliku CMGatewayNotificationWorker.log.
- Sprawdź, czy usługa administracyjna jest w dobrej kondycji, przeglądając składnik SMS_REST_PROVIDER z monitorowania składników witryny w lokacji centralnej.
- Usługi IIS muszą być zainstalowane na maszynie dostawcy. Aby uzyskać więcej informacji, zobacz Wymagania wstępne dotyczące usługi administracyjnej.
Użytkownik nie ma uprawnień
Komunikat o błędzie: Nie można pobrać klas spisu z danymi. Użytkownik nie ma uprawnień.
Możliwe przyczyny: Użytkownik może nie mieć dostępu do kolekcji, do którą należy urządzenie. Sprawdź następujące elementy:
Użyj tego samego konta, aby zalogować się do centrum administracyjnego. Tożsamość lokalna musi być zsynchronizowana z tożsamością w chmurze i zgodna z nią.
Sprawdź, czy konto ma uprawnienie do Odczytu dla Kolekcji urządzenia w programie Configuration Manager.
Upewnij się, że program Configuration Manager odnalazł używane konto użytkownika administracyjnego. W konsoli programu Configuration Manager przejdź do obszaru roboczego Zasoby i zgodność. Wybierz węzeł Użytkownicy i znajdź swoje konto użytkownika.
Jeśli Twoje konto nie znajduje się na liście w węźle Użytkownicy, sprawdź konfigurację odnajdywania użytkowników usługi Active Directory.
Znane problemy
Nie można załadować nowo zaimportowanych klas spisu
Scenariusz: Importowane są nowe klasy spisu sprzętu. Nowo zaimportowane klasy są widoczne w Eksploratorze zasobów z konsoli programu Configuration Manager. Po otwarciu Eksploratora zasobów z centrum administracyjnego usługi Microsoft Intune nowo zaimportowana klasa nie ma danych, a w dolnej części okienka wyników jest wyświetlana wartość Niepowodzenie .
Obejście: Bieżące obejście polega na ponownym uruchomieniu SMS_Executive
usługi na maszynie dostawcy, dla której usługa administracyjna obsługuje żądania obsługi. Możesz określić, gdzie znajduje się twoja usługa administracyjna, przeglądając CMGatewayNotification.log i szukając serwera w adresie URL.
Sending AdminService request with URL: https://CMsite.contoso.com/AdminService/v1.0/ ...
Jeśli witryna Menedżer konfiguracji jest skonfigurowana w celu żądania uwierzytelniania wieloskładnikowego, większość funkcji dołączania dzierżawy nie będzie działać
Scenariusz: Jeśli maszyna dostawcy programu SMS komunikująca się z punktem połączenia z usługą jest skonfigurowana do korzystania z uwierzytelniania wieloskładnikowego, nie można instalować aplikacji, uruchamiać zapytań CMPivot i wykonywać innych akcji z poziomu konsoli administracyjnej. Otrzymasz kod błędu 403, zabronione.
Obejście: bieżące obejście ma na celu umożliwienie skonfigurowania hierarchii lokalnej do domyślnego poziomu uwierzytelniania systemu Windows. Aby uzyskać więcej informacji, zobacz sekcję Uwierzytelnianie w artykule Dostawca usługi SMS.