Felsöka samhanteringsarbetsbelastningar
Den här artikeln hjälper dig att förstå och felsöka problem som kan uppstå när du konfigurerar arbetsbelastningar i en samhanteringsmiljö i Intune och Configuration Manager. Mer information om hur du konfigurerar arbetsbelastningar finns i Supporttips: Konfigurera arbetsbelastningar i en samhanterad miljö.
Innan du börjar
Innan du börjar felsöka är det viktigt att samla in grundläggande information om problemet och se till att du följer alla nödvändiga konfigurationssteg. Detta hjälper dig att bättre förstå problemet och minska tiden för att hitta en lösning. Det gör du genom att följa den här checklistan med förfelningsfrågor:
- Vilken är din nuvarande MDM-utfärdare?
- Har du slutfört förutsättningarna?
- Tog du väg 1 eller sökväg 2 till samhantering?
- Om du valde sökväg 2 konfigurerade du molnhanteringsgatewayen (CMG)?
- Anslöt du Windows 10-enheterna till Microsoft Entra-ID via Microsoft Entra-hybridanslutning eller Microsoft Entra-anslutning?
- Migrerade du till Fristående Intune om du använde hybrid-MDM med Configuration Manager och Microsoft Intune tidigare?
De flesta problem uppstår eftersom en eller flera av de här stegen inte har slutförts. Om du upptäcker att ett steg hoppades över eller inte slutfördes kontrollerar du informationen om varje steg.
Vanliga frågor och svar
Vilka roller behöver jag för att konfigurera samhantering?
Här är de behörigheter och roller som krävs för att konfigurera samhantering.
Vilken logg kan jag använda för att verifiera arbetsbelastningar och avgöra var principer och appar kommer ifrån i ett samhanteringsscenario?
Du kan använda följande loggfil på Windows 10-enheter:
%WinDir%\CCM\logs\CoManagementHandler.log
Vilka arbetsbelastningar stöds för närvarande av samhantering?
Du hittar de arbetsbelastningar som stöds här.
Vilken arbetsbelastning tillhör arbetsbelastningen för resursåtkomstprinciper?
Arbetsbelastningen för resursåtkomstprinciper är en del av arbetsbelastningen för enhetskonfiguration.
Vilka loggar kan användas för att verifiera att arbetsbelastningarna fungerar korrekt?
Du kan använda följande loggar i %WinDir%\CCM\logs\
mappen på Windows 10-enheterna:
CoManagementHandler.log
Den här filen loggar bearbetningen av konfigurationen och MDM-informationen som är relaterad till enheten.
Exempelloggfragment:
Bearbeta GET för tilldelning (ScopeId_<scope-ID>/ConfigurationPolicy_<policy-ID>)
Hämta/sammanfoga värde för att ange "CoManagementSettings_AutoEnroll"
Det sammanfogade värdet för inställningen "CoManagementSettings_AutoEnroll" är "sant"
Hämta/sammanfoga värde för att ange "CoManagementSettings_Capabilities"
Det sammanfogade värdet för inställningen "CoManagementSettings_Capabilities" är "7"
Hämta/sammanfoga värde för att ange "CoManagementSettings_Allow"
Det sammanfogade värdet för inställningen "CoManagementSettings_Allow" är "sant"
Tillstånds-ID och rapportinformationshash ändras inte. Du behöver inte skicka om. Datorn har redan registrerats med MDMComplRelayAgent.log
Den här filen loggar den aktuella konfigurationen och vad den innebär för statusen för efterlevnadsprinciperna.
Exempelloggfragment:
Kontrollera om arbetsbelastning 2 är aktiverad i workloadFlags 7
Resultatet av &-åtgärden är 2
Funktionsflaggan är PÅ, enheten ska hanteras av Intune.
CA-arbetsbelastningen är inaktiverad för ConfigMgr. Inget kompatibilitetstillstånd att rapportera för användar-SID <>CIAgent.log
Den här filen loggar den aktuella konfigurationen och vad den innebär för statusen för resursåtkomstprinciperna.
Exempelloggfragment:
Kontrollera om arbetsbelastning 4 är aktiverad i workloadFlags 7
Resultatet av &-åtgärden är 4
Funktionsflaggan är PÅ, enheten ska hanteras av Intune.
Resursåtkomstarbetsbelastningen är inaktiverad för ConfigMgr-klienten.
Hoppar över CI [ScopeId_<Scope ID>/ConfigurationPolicy_<Policy ID>]
En annan hanteringsutfärdare är aktiverad för arbetsbelastningar med resursåtkomst. Avslutar det aktuella jobbet.WUAHandler.log
Den här filen loggar den aktuella konfigurationen och vad den innebär för statusen för Windows Update för företag-principer.
Exempelloggfragment:
Kontrollera om arbetsbelastning 16 är aktiverad i workloadFlags 7
Resultatet av &-åtgärden är 0
Funktionsflaggan är AV, ska vara SCCM-hanterad.
SourceManager::GetIsWUfBEnabled – Det finns ingen tilldelning av Inställningar för Windows Update för företag. Windows Update för företag är inte aktiverat via ConfigMgr
Vad är skillnaden mellan Pilot Intune och Intune när jag byter arbetsbelastning?
Skillnaden mellan Pilot Intune och Intune är diskret men viktig. Båda tillåter Intune att styra en konfigurerad arbetsbelastning.
- Inställningen Pilot Intune används endast för att växla en arbetsbelastning för enheterna i en pilotsamling som skapas i Configuration Manager. På så sätt kan du testa i en mellanlagringsmiljö utan att påverka alla Windows 10-enheter i produktionsmiljön.
- Intune-inställningen används när du slutför testningen i mellanlagringsmiljön och är redo att växla en arbetsbelastning för alla Windows 10-enheter som har registrerats i samhantering.
Vanliga problem
Jag växlar Endpoint Protection-arbetsbelastningen till Intune, men en Windows 10-enhet har fortfarande principerna från Configuration Manager
Detta är ett förväntat beteende.
När du växlar den här arbetsbelastningen finns Configuration Manager-principerna kvar på enheten tills nästa incheckning till Intune-tjänsten. När enheten checkar in skriver Intune-principerna över Configuration Manager-principerna. Det här beteendet ser till att enheten fortfarande har skyddsprinciper under övergången. Mer information om incheckningsfrekvensen finns i Hur lång tid tar det för enheter att få en princip, profil eller app när de har tilldelats?
Jag hittar inte arbetsbelastningen Klientappar på fliken Arbetsbelastningar i egenskaper för samhantering
Klientappar för samhanterade enheter är en förhandsversionsfunktion. Du måste aktivera förhandsversionen för att göra den synlig.
Fliken Aktivera i egenskaper för samhantering visar "Kontrollera att rätt förutsättningar är installerade.".
Du får det här meddelandet om du inte har installerat CMG:en. När du har installerat CMG får du ett meddelande som liknar följande:
CCMSETUPCMD="CCMHOSTNAME=contoso.cloudapp.net/CCM_Proxy_MutualAuth/72186325152220500 SMSSiteCode=ABC"
I det här fallet gör du följande:
- Om du använder Sökväg 1: Registrera befintliga klienter automatiskt kan du ignorera det här meddelandet eftersom CMG inte används.
- Om du använder Path 2: Bootstrap med modern etablering måste du installera och konfigurera CMG och registrera appen till Microsoft Entra-ID.
Jag avtilldelar Intune-principer från en säkerhetsgrupp, men vissa inställningar finns kvar
Intune återställer inte inställningarna (tatueringsborttagning) om arbetsbelastningen Enhetskonfiguration är inställd på Configuration Manager. Om du vill aktivera borttagning av tatueringar konfigurerar du arbetsbelastningen i Configuration Manager och uppdaterar principen på enheten.
Mer information
Mer information om hur du felsöker samhanteringsproblem finns i följande artiklar:
- Felsöka samhantering: Registrera befintliga Configuration Manager-hanterade enheter automatiskt i Intune
- Felsöka samhantering: Bootstrap med modern etablering
Mer information om samhantering och arbetsbelastningar för Intune och Configuration Manager finns i följande artiklar:
- Översikt över samhantering i Windows 10
- Komma igång: Vägar till samhantering
- Snabbstarter för samhantering
- Självstudie: Aktivera samhantering för befintliga Configuration Manager-klienter
- Förbereda Internetbaserade enheter för samhantering
- Så här aktiverar du samhantering i Configuration Manager
- Så här växlar du Configuration Manager-arbetsbelastningar till Intune