Felsöka CMPivot för enheter som laddats upp till administrationscentret
Gäller för: Configuration Manager (aktuell gren)
Använd följande för att felsöka CMPivot i Microsoft Intune administrationscenter:
Vanliga problem
Du har inte behörighet att se den här informationen
Felmeddelande: Du har inte behörighet att se den här informationen. Kontrollera att en korrekt användarroll har tilldelats från Intune.
Möjlig orsak: Användarkontot behöver en Intune-roll tilldelad. I vissa fall kan det här felet också uppstå vid replikering av information och det löser sig utan åtgärder efter några minuter.
Det gick inte att hämta enhetsinformation
Felmeddelande 1: Det går inte att hämta enhetsinformation. Kontrollera att Microsoft Entra ID och AD-användaridentifiering har konfigurerats och att användaren identifieras av båda. Kontrollera att användaren har rätt behörigheter i Konfigurationshanteraren.
Möjliga orsaker: Det här felet orsakas vanligtvis av ett problem med administratörskontot. Nedan följer de vanligaste problemen med administratörsanvändarkontot:
Använd samma konto för att logga in i administrationscentret. Den lokala identiteten måste synkroniseras med och matcha molnidentiteten.
Kontrollera att kontot har läsbehörighet för enhetens samling- i Konfigurationshanteraren.
Kontrollera att Configuration Manager har identifierat det administrativa användarkonto som du använder för att komma åt klientkopplingsfunktionerna i Microsoft Intune administrationscenter. I Konfigurationshanteraren-konsolen går du till arbetsytan Tillgångar och efterlevnad. Välj noden Användare och hitta användarkontot.
Om ditt konto inte finns med i noden Användare kontrollerar du konfigurationen av platsens Active Directory-användaridentifiering.
Verifiera identifieringsdata. Välj ditt användarkonto. Välj Egenskaper på fliken Start i menyfliksområdet. Bekräfta följande identifieringsdata i egenskapsfönstret:
- Microsoft Entra klientorganisations-ID: Det här värdet ska vara ett GUID för Microsoft Entra klientorganisation.
- Microsoft Entra användar-ID: Det här värdet ska vara ett GUID för det här kontot i Microsoft Entra ID.
-
Användarens huvudnamn: Formatet på det här värdet är användare@domän. Till exempel
jqpublic@contoso.com
.
Om egenskaperna för Microsoft Entra är tomma kontrollerar du konfigurationen av platsens Microsoft Entra användaridentifiering.
Har inte behörighet att visa frågeresultat
Felmeddelande: Har inte behörighet att visa frågeresultat. Kontrollera att du har fått behörigheter för CMPivot i Configuration Manager
Möjliga orsaker: Kontrollera att användarkontot har behörigheter för CMPivot. Mer information finns i Behörigheter för CMPivot.
Andra möjliga orsaker till oväntade fel
Oväntade fel orsakas vanligtvis av antingen tjänstanslutningspunkt, administrationstjänsteller anslutningsproblem.
- Kontrollera att tjänstanslutningspunkten har anslutning till molnet med hjälp av CMGatewayNotificationWorker.log.
- Kontrollera att den administrativa tjänsten är felfri genom att granska SMS_REST_PROVIDER komponenten från platskomponentövervakning på den centrala platsen.
- IIS måste vara installerat på providerdatorn. Mer information finns i Förutsättningar för administrationstjänsten.
Kända problem
När SMS-providern är fjärransluten från CAS kan det uppstå ett internt serverfel från administratörskonsolen
Felmeddelande: Lokal felkod: 500 internt serverfel
Möjligt scenario: Om CAS har uppgraderats till en ny version men den primära platsen inte har uppgraderats ännu dirigeras begäranden via CAS-providern. Om providern är fjärransluten kan det uppstå ett internt serverfel från administratörskonsolen.
Lösning: Följ anvisningarna för att CAS har ett fjärrproviderscenario i CMPivot-artikeln för att kringgå det här "double hop"-scenariot.
När Configuration Manager-platsen har konfigurerats för att kräva multifaktorautentisering fungerar inte de flesta funktioner för klientorganisationen
Scenario: Om SMS-providerdatorn som kommunicerar med tjänstanslutningspunkten är konfigurerad för att använda multifaktorautentisering kan du inte installera program, köra CMPivot-frågor och utföra andra åtgärder från administratörskonsolen. Du får felkoden 403, förbjuden.
Lösning: Den aktuella lösningen är att konfigurera den lokala hierarkin till den standard autentiseringsnivån för Windows autentisering. Mer information finns i avsnittet Autentisering i SMS-providerartikeln.