Dela via


Felsöka samhanteringsarbetsbelastningar

Den här artikeln hjälper dig att förstå och felsöka problem som kan uppstå när du konfigurerar arbetsbelastningar i en samhanteringsmiljö i Intune och Configuration Manager. Mer information om hur du konfigurerar arbetsbelastningar finns i Supporttips: Konfigurera arbetsbelastningar i en samhanterad miljö.

Innan du börjar

Innan du börjar felsöka är det viktigt att samla in grundläggande information om problemet och se till att du följer alla nödvändiga konfigurationssteg. Detta hjälper dig att bättre förstå problemet och minska tiden för att hitta en lösning. Det gör du genom att följa den här checklistan med förfelningsfrågor:

De flesta problem uppstår eftersom en eller flera av de här stegen inte har slutförts. Om du upptäcker att ett steg hoppades över eller inte slutfördes kontrollerar du informationen om varje steg.

Vanliga frågor och svar

Vilka roller behöver jag för att konfigurera samhantering?

Här är de behörigheter och roller som krävs för att konfigurera samhantering.

Vilken logg kan jag använda för att verifiera arbetsbelastningar och avgöra var principer och appar kommer ifrån i ett samhanteringsscenario?

Du kan använda följande loggfil på Windows 10-enheter:

%WinDir%\CCM\logs\CoManagementHandler.log

Vilka arbetsbelastningar stöds för närvarande av samhantering?

Du hittar de arbetsbelastningar som stöds här.

Vilken arbetsbelastning tillhör arbetsbelastningen för resursåtkomstprinciper?

Arbetsbelastningen för resursåtkomstprinciper är en del av arbetsbelastningen för enhetskonfiguration.

Vilka loggar kan användas för att verifiera att arbetsbelastningarna fungerar korrekt?

Du kan använda följande loggar i %WinDir%\CCM\logs\ mappen på Windows 10-enheterna:

  • CoManagementHandler.log

    Den här filen loggar bearbetningen av konfigurationen och MDM-informationen som är relaterad till enheten.

    Exempelloggfragment:

    Bearbeta GET för tilldelning (ScopeId_<scope-ID>/ConfigurationPolicy_<policy-ID>)
    Hämta/sammanfoga värde för att ange "CoManagementSettings_AutoEnroll"
    Det sammanfogade värdet för inställningen "CoManagementSettings_AutoEnroll" är "sant"
    Hämta/sammanfoga värde för att ange "CoManagementSettings_Capabilities"
    Det sammanfogade värdet för inställningen "CoManagementSettings_Capabilities" är "7"
    Hämta/sammanfoga värde för att ange "CoManagementSettings_Allow"
    Det sammanfogade värdet för inställningen "CoManagementSettings_Allow" är "sant"
    Tillstånds-ID och rapportinformationshash ändras inte. Du behöver inte skicka om. Datorn har redan registrerats med MDM

  • ComplRelayAgent.log

    Den här filen loggar den aktuella konfigurationen och vad den innebär för statusen för efterlevnadsprinciperna.

    Exempelloggfragment:

    Kontrollera om arbetsbelastning 2 är aktiverad i workloadFlags 7
    Resultatet av &-åtgärden är 2
    Funktionsflaggan är PÅ, enheten ska hanteras av Intune.
    CA-arbetsbelastningen är inaktiverad för ConfigMgr. Inget kompatibilitetstillstånd att rapportera för användar-SID <>

  • CIAgent.log

    Den här filen loggar den aktuella konfigurationen och vad den innebär för statusen för resursåtkomstprinciperna.

    Exempelloggfragment:

    Kontrollera om arbetsbelastning 4 är aktiverad i workloadFlags 7
    Resultatet av &-åtgärden är 4
    Funktionsflaggan är PÅ, enheten ska hanteras av Intune.
    Resursåtkomstarbetsbelastningen är inaktiverad för ConfigMgr-klienten.
    Hoppar över CI [ScopeId_<Scope ID>/ConfigurationPolicy_<Policy ID>]
    En annan hanteringsutfärdare är aktiverad för arbetsbelastningar med resursåtkomst. Avslutar det aktuella jobbet.

  • WUAHandler.log

    Den här filen loggar den aktuella konfigurationen och vad den innebär för statusen för Windows Update för företag-principer.

    Exempelloggfragment:

    Kontrollera om arbetsbelastning 16 är aktiverad i workloadFlags 7
    Resultatet av &-åtgärden är 0
    Funktionsflaggan är AV, ska vara SCCM-hanterad.
    SourceManager::GetIsWUfBEnabled – Det finns ingen tilldelning av Inställningar för Windows Update för företag. Windows Update för företag är inte aktiverat via ConfigMgr

Vad är skillnaden mellan Pilot Intune och Intune när jag byter arbetsbelastning?

Skillnaden mellan Pilot Intune och Intune är diskret men viktig. Båda tillåter Intune att styra en konfigurerad arbetsbelastning.

  • Inställningen Pilot Intune används endast för att växla en arbetsbelastning för enheterna i en pilotsamling som skapas i Configuration Manager. På så sätt kan du testa i en mellanlagringsmiljö utan att påverka alla Windows 10-enheter i produktionsmiljön.
  • Intune-inställningen används när du slutför testningen i mellanlagringsmiljön och är redo att växla en arbetsbelastning för alla Windows 10-enheter som har registrerats i samhantering.

Vanliga problem

Jag växlar Endpoint Protection-arbetsbelastningen till Intune, men en Windows 10-enhet har fortfarande principerna från Configuration Manager

Detta är ett förväntat beteende.

När du växlar den här arbetsbelastningen finns Configuration Manager-principerna kvar på enheten tills nästa incheckning till Intune-tjänsten. När enheten checkar in skriver Intune-principerna över Configuration Manager-principerna. Det här beteendet ser till att enheten fortfarande har skyddsprinciper under övergången. Mer information om incheckningsfrekvensen finns i Hur lång tid tar det för enheter att få en princip, profil eller app när de har tilldelats?

Jag hittar inte arbetsbelastningen Klientappar på fliken Arbetsbelastningar i egenskaper för samhantering

Klientappar för samhanterade enheter är en förhandsversionsfunktion. Du måste aktivera förhandsversionen för att göra den synlig.

Fliken Aktivera i egenskaper för samhantering visar "Kontrollera att rätt förutsättningar är installerade.".

Du får det här meddelandet om du inte har installerat CMG:en. När du har installerat CMG får du ett meddelande som liknar följande:

CCMSETUPCMD="CCMHOSTNAME=contoso.cloudapp.net/CCM_Proxy_MutualAuth/72186325152220500 SMSSiteCode=ABC"

I det här fallet gör du följande:

Jag avtilldelar Intune-principer från en säkerhetsgrupp, men vissa inställningar finns kvar

Intune återställer inte inställningarna (tatueringsborttagning) om arbetsbelastningen Enhetskonfiguration är inställd på Configuration Manager. Om du vill aktivera borttagning av tatueringar konfigurerar du arbetsbelastningen i Configuration Manager och uppdaterar principen på enheten.

Mer information

Mer information om hur du felsöker samhanteringsproblem finns i följande artiklar:

Mer information om samhantering och arbetsbelastningar för Intune och Configuration Manager finns i följande artiklar: