공동 관리 워크로드 문제 해결

이 문서는 Intune 워크로드를 구성하고 공동 관리 환경에서 Configuration Manager 때 발생할 수 있는 문제를 이해하고 해결하는 데 도움이 됩니다. 워크로드를 구성하는 방법에 대한 자세한 내용은 지원 팁: 공동 관리 환경에서 워크로드 구성을 참조하세요.

시작하기 전에

문제 해결을 시작하기 전에 문제에 대한 몇 가지 기본 정보를 수집하고 필요한 모든 구성 단계를 수행해야 합니다. 이렇게 하면 문제를 더 잘 이해하고 해결 방법을 찾는 시간을 줄일 수 있습니다. 이렇게 하려면 문제 해결 전 질문의 이 검사 목록을 따릅니다.

대부분의 문제는 이러한 단계 중 하나 이상이 완료되지 않았기 때문에 발생합니다. 단계를 건너뛰거나 성공적으로 완료되지 않은 경우 각 단계의 세부 정보를 검사.

질문과 대답

공동 관리를 구성하려면 어떤 역할이 필요한가요?

공동 관리를 구성하는 데 필요한 권한 및 역할은 다음과 같습니다.

워크로드의 유효성을 검사하고 공동 관리 시나리오에서 정책 및 앱의 위치를 결정하는 데 사용할 수 있는 로그는 무엇인가요?

Windows 10 디바이스에서 다음 로그 파일을 사용할 수 있습니다.

%WinDir%\CCM\logs\CoManagementHandler.log

현재 공동 관리에서 지원되는 워크로드는 무엇인가요?

지원되는 워크로드는 여기에서 찾을 수 있습니다.

리소스 액세스 정책 워크로드는 어떤 워크로드에 속하나요?

리소스 액세스 정책 워크로드는 디바이스 구성 워크로드의 일부입니다.

워크로드가 올바르게 작동하는지 확인하는 데 사용할 수 있는 로그는 무엇인가요?

Windows 10 디바이스의 %WinDir%\CCM\logs\ 폴더에서 다음 로그를 사용할 수 있습니다.

  • CoManagementHandler.log

    이 파일은 디바이스와 관련된 구성 및 MDM 정보의 처리를 기록합니다.

    샘플 로그 코드 조각:

    할당에 대한 GET 처리(ScopeId_<scope ID>/ConfigurationPolicy_<policy ID>)
    'CoManagementSettings_AutoEnroll' 설정에 대한 값 가져오기/병합
    'CoManagementSettings_AutoEnroll' 설정에 대한 병합된 값은 'true'입니다.
    'CoManagementSettings_Capabilities' 설정에 대한 값 가져오기/병합
    'CoManagementSettings_Capabilities' 설정에 대한 병합된 값은 '7'입니다.
    'CoManagementSettings_Allow' 설정에 대한 값 가져오기/병합
    'CoManagementSettings_Allow' 설정에 대한 병합된 값은 'true'입니다.
    상태 ID 및 보고서 세부 정보 해시는 변경되지 않습니다. 다시 추가할 필요가 없습니다. 컴퓨터가 MDM에 이미 등록되어 있습니다.

  • ComplRelayAgent.log

    이 파일은 현재 구성과 규정 준수 정책의 상태 대한 의미를 기록합니다.

    샘플 로그 코드 조각:

    workloadFlags 7에서 워크로드 2가 사용하도록 설정되어 있는지 확인
    & 작업의 결과는 2입니다.
    기능 플래그는 ON이고 디바이스는 Intune 관리해야 합니다.
    CA 워크로드는 ConfigMgr 사용할 수 없습니다. 사용자 SID SID <에 대해 보고할 규정 준수 상태 없음>

  • CIAgent.log

    이 파일은 현재 구성과 리소스 액세스 정책의 상태 대한 의미를 기록합니다.

    샘플 로그 코드 조각:

    워크로드에서 워크로드 4가 사용하도록 설정되어 있는지 확인Flags 7
    & 작업의 결과는 4입니다.
    기능 플래그는 ON이고 디바이스는 Intune 관리해야 합니다.
    리소스 액세스 워크로드는 ConfigMgr 클라이언트에 대해 사용하지 않도록 설정됩니다.
    CI 건너뛰기 [ScopeId_<Scope ID>/ConfigurationPolicy_<Policy ID>]
    리소스 액세스 워크로드에 대해 다른 관리 기관을 사용할 수 있습니다. 현재 작업을 종료합니다.

  • WUAHandler.log

    이 파일은 현재 구성과 비즈니스용 Windows 업데이트 정책의 상태 대한 의미를 기록합니다.

    샘플 로그 코드 조각:

    워크로드에서 워크로드 16이 사용하도록 설정되어 있는지 확인Flags 7
    & 작업의 결과는 0입니다.
    기능 플래그는 OFF이며 SCCM 관리되어야 합니다.
    SourceManager::GetIsWUfBEnabled - 비즈니스 설정 할당에 대한 Windows 업데이트 없습니다. ConfigMgr 통해 비즈니스용 Windows 업데이트 사용할 수 없습니다.

워크로드를 전환할 때 파일럿 Intune Intune 차이점은 무엇인가요?

파일럿 Intune Intune 차이점은 미묘하지만 중요합니다. 둘 다 Intune 구성된 워크로드를 제어할 수 있도록 허용합니다.

  • 파일럿 Intune 설정은 Configuration Manager 만든 파일럿 컬렉션의 디바이스에 대해서만 워크로드를 전환하는 데 사용됩니다. 이렇게 하면 프로덕션 환경의 모든 Windows 10 디바이스에 영향을 주지 않고 스테이징 환경에서 테스트할 수 있습니다.
  • Intune 설정은 스테이징 환경에서 테스트를 완료하고 공동 관리에 등록된 모든 Windows 10 디바이스에 대한 워크로드를 전환할 준비가 된 경우에 사용됩니다.

일반적인 문제

Endpoint Protection 워크로드를 Intune 전환하지만 Windows 10 디바이스에는 여전히 Configuration Manager

이 동작은 예상한 것입니다.

워크로드를 전환하면 다음 검사 Intune 서비스에 Configuration Manager 정책이 디바이스에 유지됩니다. 디바이스가 체크 인하면 Intune 정책이 Configuration Manager 정책을 덮어씁 수 있습니다. 이 동작은 전환 중에 디바이스에 보호 정책이 계속 있는지 확인합니다. 검사 빈도에 대한 자세한 내용은 디바이스가 할당된 후 정책, 프로필 또는 앱을 가져오는 데 걸리는 시간을 참조하세요.

공동 관리 속성의 워크로드 탭에서 클라이언트 앱 워크로드를 찾을 수 없습니다.

공동 관리 디바이스용 클라이언트 앱은 시험판 기능입니다. 표시하려면 시험판 기능을 사용하도록 설정 해야 합니다.

공동 관리 속성의 사용 탭에는 '적절한 필수 구성 요소가 설치되어 있는지 확인하세요.'가 표시됩니다.

CMG를 설치하지 않은 경우 이 메시지가 표시됩니다. CMG를 설치한 후 다음과 유사한 메시지가 표시됩니다.

CCMSETUPCMD="CCMHOSTNAME=contoso.cloudapp.net/CCM_Proxy_MutualAuth/72186325152220500 SMSSiteCode=ABC"

이 경우 다음을 수행합니다.

보안 그룹에서 Intune 정책 할당을 취소했지만 일부 설정은 남아 있습니다.

Intune 디바이스 구성 워크로드가 Configuration Manager 설정된 경우 설정(문신 제거)을 되돌리기 않습니다. 문신 제거를 사용하도록 설정하려면 Configuration Manager 워크로드를 구성하고 디바이스에서 정책을 새로 고칩니다.

추가 정보

공동 관리 문제 해결에 대한 자세한 내용은 다음 문서를 참조하세요.

Intune 및 Configuration Manager 공동 관리 및 워크로드에 대한 자세한 내용은 다음 문서를 참조하세요.