Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Относится к Configuration Manager (Current Branch)
Клиенты Configuration Manager можно синхронизировать с Центром администрирования Microsoft Intune. Некоторые действия клиента могут быть запущены из Центра администрирования Microsoft Intune на синхронизированных клиентах.
Доступны указанные ниже действия.
- Политика синхронизации компьютеров
- Политика синхронизации пользователей
- Цикл оценки приложения
Когда администратор выполняет действие из Центра администрирования Microsoft Intune, запрос уведомления перенаправляется на сайт Configuration Manager, а с сайта в клиент.
Файлы журнала
Используйте указанные ниже журналы, расположенные в точке подключения службы.
- CMGatewaySyncUploadWorker.log
- CMGatewayNotificationWorker.log
Используйте указанные ниже журналы, расположенные в точке управления.
- BgbServer.log
Используйте указанные ниже журналы, расположенные в клиенте.
- CcmNotificationAgent.log
Просмотр сведений об отправке
- Откройте CMGatewaySyncUploadWorker.log из <ConfigMgr каталога> установки\Журналы.
- Время следующей синхронизация отмечается записями журнала аналогично
Next run time will be at approximately: 02/28/2020 16:35:31. - Чтобы найти сведения об отправке для устройств, ищите записи журнала, похожие на эту:
Batching N records. N — это количество измененных устройств, отправленных после последней отправки. - Отправка выполняется каждые 15 минут для отслеживания изменений. После отправки изменений может потребоваться еще 5–10 минут, прежде чем изменения клиента отобразятся в Центре администрирования Microsoft Intune.
Компоненты Configuration Manager и поток журналов
- SMS_SERVICE_CONNECTOR: использует рабочий процесс уведомлений шлюза для обработки уведомления из Microsoft Intune Центра администрирования.
- SMS_NOTIFICATION_SERVER: получает уведомления и создает уведомления для клиентов.
- BgbAgent: клиент получает задачу и выполняет запрошенное действие.
SMS_SERVICE_CONNECTOR
Если из Центра администрирования Microsoft Intune инициируется действие, CMGatewayNotificationWorker.log обрабатывает запрос.
Received new notification. Validating basic notification details...
Validating device action message content...
Authorized to perform client action. TemplateID: RequestMachinePolicy TenantId: aaaabbbb-0000-cccc-1111-dddd2222eeee AADUserID: aaaabbbb-0000-cccc-1111-dddd2222eeee
Forwarded BGB remote task. TemplateID: 1 TaskGuid: a43dd1b3-a006-4604-b012-5529380b3b6f TaskParam: TargetDeviceIDs: 1
Уведомление получено от Центра администрирования Microsoft Intune.
Received new notification. Validating basic notification details..Система проверяет действия пользователей и устройств.
Validating device action message content... Authorized to perform client action. TemplateID: RequestMachinePolicy TenantId: aaaabbbb-0000-cccc-1111-dddd2222eeee AADUserID: aaaabbbb-0000-cccc-1111-dddd2222eeeeУдаленная задача перенаправляется в SMS_NOTIFICATION_SERVER.
Forwarded BGB remote task. TemplateID: 1 TaskGuid: a43dd1b3-a006-4604-b012-5529380b3b6f TaskParam: TargetDeviceIDs: 1
SMS_NOTIFICATION_SERVER
После отправки сообщения в SMS_NOTIFICATION_SERVER задача отправляется из точки управления соответствующему клиенту. Ниже показано содержимое файла BgbServer.log, который находится в точке управления:
Get one push message from database.
Starting to send push task (PushID: 7 TaskID: 8 TaskGUID: A43DD1B3-A006-4604-B012-5529380B3B6F TaskType: 1 TaskParam: ) to 1 clients with throttling (strategy: 1 param: 42)
BgbAgent
Последнее действие происходит в клиенте и оно отображается в журнале CcmNotificationAgent.log. После получения задачи он запросит планировщик выполнить действие. После выполнения действия отобразится сообщение с подтверждением:
Receive task from server with pushid=7, taskid=8, taskguid=A43DD1B3-A006-4604-B012-5529380B3B6F, tasktype=1 and taskParam=
Send Task response message <BgbResponseMessage TimeStamp="2020-01-21T15:43:43Z"><PushID>8</PushID><TaskID>9</TaskID><ReturnCode>1</ReturnCode></BgbResponseMessage> successfully.
Распространенные проблемы
Нет авторизации для выполнения действия клиента
Если у учетной записи, вошедшей в центр Microsoft Intune Администратор, нет требуемых разрешений в Configuration Manager, вы увидите Unauthorized ответ в CMGatewayNotificationWorker.log.
Received new notification. Validating basic notification details..
Validating device action message content...
Unauthorized to perform client action. TemplateID: RequestMachinePolicy TenantId: aaaabbbb-0000-cccc-1111-dddd2222eeee AADUserID: bbbbcccc-1111-dddd-2222-eeee3333ffff
Убедитесь, что пользователь, выполняющий действие из Центра администрирования Microsoft Intune, имеет необходимые разрешения на сайте Configuration Manager. Дополнительные сведения см. в разделе Необходимые условия для присоединения клиента Microsoft Intune.
Известные проблемы
Сбои синхронизации данных
Если у вас возникают проблемы с просмотром сведений о вложении клиента в Центре администрирования Microsoft Intune, это может быть вызвано проблемой с конфигурацией подключения иерархии. Эта проблема может быть вызвана подключением иерархии, которая уже подключена.
Кроме того, можно обнаружить эту проблему в записях в файлах GenericUploadWorker.log и CMGatewayNotificationWorker.log. Дополнительные сведения см. в разделе Примеры ошибок в файлах журналов, при которых требуется сбросить конфигурацию подключения клиента.
Обходные пути при сбоях синхронизации данных
Чтобы сбросить конфигурацию подключения клиента, выполните указанные ниже действия.
Отключите иерархию. Дополнительные сведения см. в разделе Отключение от подключения клиентов.
Подождите не менее двух часов, пока служба не удалит существующую запись.
Снова подключите иерархию. Дополнительные сведения см. в статье Включение подключения клиента.
Примеры ошибок в файлах журналов, при которых требуется сбросить конфигурацию подключения клиента
Ошибки, связанные с запросами AccountOnboardingInfo и DevicePost, в файле GenericUploadWorker.log
[OnboardScenario] Creating web request to: https://us.gateway.configmgr.manage.microsoft.com/api/gateway/AccountOnboardingInfo Method: POST Activity ID: ccccdddd-2222-eeee-3333-ffff4444aaaa Timeout: 00:02:00
[OnboardScenario] Response from https://us.gateway.configmgr.manage.microsoft.com/api/gateway/AccountOnboardingInfo is: 400 (Bad Request)
Response status code: 400 (BadRequest) Activity ID: a579728b-eca0-4144-80ac-eea25ee5bcf6
Unexpected exception for worker GenericUploadWorker
Exception details:
[Critical][GenericUploadWorker][0][System.Net.WebException][0x80131509]
The remote server returned an error: (400) Bad Request. at Microsoft.ConfigurationManager.ServiceConnector.ExtensionMethods.<GetResponseAsync>d__13.MoveNext()
[UploadDelta_HelpdeskUpload] Response from https://us.gateway.configmgr.manage.microsoft.com/api/gateway/DevicePost is: 401 (Unauthorized)
Response status code: 401 (Unauthorized) Activity ID: 6daac983-5f94-464e-b1bd-9b634a051d1d
[WebException]: Failed to upload data to 'https://us.gateway.configmgr.manage.microsoft.com/api/gateway/DevicePost'
Exception details:
[Warning][GenericUploadWorker][0][System.Net.WebException][0x80131509]
The remote server returned an error: (401) Unauthorized. at Microsoft.ConfigurationManager.ServiceConnector.ExtensionMethods.<GetResponseAsync>d__13.MoveNext()
Ошибки, связанные с действиями устройств, в файле CMGatewayNotificationWorker.log
[GetNotifications] Response from https://us.gateway.configmgr.manage.microsoft.com/api/gateway/Notification is: 401 (Unauthorized)
Response status code: 401 (Unauthorized) Activity ID: 4c536a72-fd7f-4d08-948a-3e65d2129e44
Web exception when getting new notification
Exception details:
[Warning][CMGatewayNotificationWorker][0][System.Net.WebException][0x80131509]
The remote server returned an error: (401) Unauthorized. at Microsoft.ConfigurationManager.ServiceConnector.ExtensionMethods.<GetResponseAsync>d__13.MoveNext()
Response in the web exception: {"Message":"An error has occurred."}
Определенные устройства не синхронизируются
Определенные устройства, которые являются клиентами Configuration Manager, могут не быть отправлены в службу.
Затронутые устройства: если устройство является точкой распространения, использующей один и тот же сертификат инфраструктуры открытых ключей (PKI) и для функций точки распространения, и для агента его клиента, то это устройство не будет включено в процесс синхронизации устройств при подключении клиента.
Поведение: при присоединении клиента на этапе подключения первый раз выполняется полная синхронизация. Последующие циклы синхронизации — это синхронизации изменений. Любое обновление затронутых устройств приводит к удалению таких устройств из синхронизации.
Если сайт Configuration Manager настроен на то, чтобы использовать многофакторную проверку подлинности, большинство функций присоединения к клиенту не работают
Сценарий: Если компьютер поставщика SMS , который обменивается данными с точкой подключения службы , настроен для использования многофакторной проверки подлинности, вы не сможете устанавливать приложения, выполнять запросы CMPivot и выполнять другие действия из консоли администратора. Вы получаете код ошибки 403, запретно.
Обходное решение: текущее обходное решение — это настройка локальной иерархии до уровня по умолчанию для проверки подлинности Windows. Дополнительные сведения см. в разделе "Проверка подлинности" в статье поставщика SMS.
Дальнейшие действия
- Устранение неполадок при работе со сведениями о клиенте Configuration Manager
- Включите совместное управление , чтобы получить дополнительные облачные возможности, такие как условный доступ.