Felsöka programinstallation för enheter som laddats upp till administrationscentret
Gäller för: Configuration Manager (aktuell gren)
Använd följande för att felsöka Configuration Manager-program i administrationscentret för Microsoft Intune:
Vanliga fel från administrationscentret för Microsoft Intune
När du visar eller installerar program från administrationscentret för Microsoft Intune kan du stöta på något av dessa fel.
Du har inte behörighet att se den här informationen
Felmeddelande: Du har inte behörighet att se den här informationen. Kontrollera att en korrekt användarroll har tilldelats från Intune.
Möjlig orsak: Användarkontot behöver en Intune-roll tilldelad. I vissa fall kan det här felet också uppstå vid replikering av information och det löser sig utan åtgärder efter några minuter.
Det går inte att hämta programinformation
Felmeddelande 1: Det går inte att hämta programinformation. Kontrollera att Microsoft Entra-ID och AD-användaridentifiering har konfigurerats och att användaren identifieras av båda. Kontrollera att användaren har rätt behörigheter i Konfigurationshanteraren.
Möjliga orsaker: Det här felet orsakas vanligtvis av ett problem med administratörskontot. Nedan följer de vanligaste problemen med administratörsanvändarkontot:
Använd samma konto för att logga in i administrationscentret. Den lokala identiteten måste synkroniseras med och matcha molnidentiteten.
Kontrollera att kontot har läsbehörighet för enhetens samling- i Konfigurationshanteraren.
Kontrollera att Configuration Manager har identifierat det administrativa användarkonto som du använder för att komma åt klientkopplingsfunktionerna i administrationscentret för Microsoft Intune. I Konfigurationshanteraren-konsolen går du till arbetsytan Tillgångar och efterlevnad. Välj noden Användare och hitta användarkontot.
Om ditt konto inte finns med i noden Användare kontrollerar du konfigurationen av platsens Active Directory-användaridentifiering.
Verifiera identifieringsdata. Välj ditt användarkonto. Välj Egenskaper på fliken Start i menyfliksområdet. Bekräfta följande identifieringsdata i egenskapsfönstret:
- Microsoft Entra-klientorganisations-ID: Det här värdet ska vara ett GUID för Microsoft Entra-klientorganisationen.
- Microsoft Entra-användar-ID: Det här värdet ska vara ett GUID för det här kontot i Microsoft Entra-ID.
-
Användarens huvudnamn: Formatet på det här värdet är användare@domän. Till exempel
jqpublic@contoso.com
.
Om Microsoft Entra-egenskaperna är tomma kontrollerar du konfigurationen av webbplatsens Microsoft Entra-användaridentifiering.
Ett oväntat fel inträffade
Felmeddelande: Ett oväntat fel inträffade
Felkod 500 med ett oväntat felmeddelande inträffade
- Om du ser
System.Security.SecurityException
i AdminService.logkontrollerar du att ditt UPN (User Principal Name) som identifieras av Active Directory-användaridentifiering inte är inställt på ett upn-nätverk i molnet i stället för ett lokalt UPN. Ett tomt UPN-värde är också acceptabelt eftersom det innebär att det Active Directory-identifierade domännamnet används. Om du ser upn för endast molnet (exempel: onmicrosoft.com) som inte är giltigt domän-UPN (contoso.com) har du ett problem och kan behöva gå till konfigurera UPN-suffixet i Active Directory. - Installera KB4576782 – Tidsgränsen uppnås för programbladet i administrationscentret för Microsoft Intune om du ser felet nedan i AdminService.log:
System.Data.Entity.Core.EntityCommandExecutionException: An error occurred while executing the command definition. See the inner exception for details. System.Data.SqlClient.SqlException: Execution Timeout Expired. The timeout period elapsed prior to completion of the operation or the server is not responding. System.ComponentModel.Win32Exception: The wait operation timed out
Felkod 3 med ett oväntat felmeddelande
Administrationstjänsten körs inte eller så är IIS inte installerat. IIS måste vara installerat på providerdatorn. Mer information finns i Förutsättningar för administrationstjänsten.
Andra möjliga orsaker till oväntade fel
Oväntade fel orsakas vanligtvis av antingen tjänstanslutningspunkt, administrationstjänsteller anslutningsproblem.
- Kontrollera att tjänstanslutningspunkten har anslutning till molnet med hjälp av CMGatewayNotificationWorker.log.
- Kontrollera att den administrativa tjänsten är felfri genom att granska SMS_REST_PROVIDER komponenten från platskomponentövervakning på den centrala platsen.
- IIS måste vara installerat på providerdatorn. Mer information finns i Förutsättningar för administrationstjänsten.
Webbplatsinformationen har ännu inte synkroniserats
Felmeddelande: Webbplatsinformationen har ännu inte synkroniserats från Configuration Manager till administrationscentret för Microsoft Intune. Vänta upp till 15 minuter efter att du har bifogat webbplatsen till din Azure-klientorganisation.
Möjliga orsaker:
- Det här felet inträffar vanligtvis när du nyligen registrerar till klientanslutningen. Vänta upp till en timme på att informationen ska synkroniseras.
- Det här felet kan också visas om den centrala administrationsplatsen har uppgraderats till en ny Configuration Manager-version men vissa underordnade primära platser inte har uppgraderats ännu.
Programmet visas som installerat när en ny distribution har skapats
Symptom: Ett program visas som installerat i administrationscentret för Microsoft Intune när en ny tillgänglig enhet har skapats kräver godkännandedistribution eller en användartillgänglig distribution.
Möjlig orsak: Programtillståndet som visas för enheten kommer från en annan aktiv eller tidigare distribution.
Fel vid sökning eller återförsök av en installation
Symptom: Fel uppstår när du utför följande åtgärder:
- Använda sökning
- Välj Försök installera igen
Möjlig orsak: Kontrollera att en version av Configuration Manager som stöds är installerad. Mer information finns i krav för att installera ett program från administrationscentret.
Kända problem
När Configuration Manager-platsen har konfigurerats för att kräva multifaktorautentisering fungerar inte de flesta funktioner för klientorganisationen
Scenario: Om SMS-providerdatorn som kommunicerar med tjänstanslutningspunkten är konfigurerad för att använda multifaktorautentisering kan du inte installera program, köra CMPivot-frågor och utföra andra åtgärder från administratörskonsolen. Du får felkoden 403, förbjuden.
Lösning: Den aktuella lösningen är att konfigurera den lokala hierarkin till den standard autentiseringsnivån för Windows autentisering. Mer information finns i avsnittet Autentisering i SMS-providerartikeln.