Risoluzione dei problemi relativi alle azioni dei dispositivi in Intune

Questo articolo fornisce risposte e indicazioni per la risoluzione dei problemi relativi alle azioni dei dispositivi in Microsoft Intune. Per informazioni sull'uso di azioni remote, vedere Eseguire in remoto azioni del dispositivo con Intune.

Disabilitare l'azione Blocco attivazione

Ho fatto clic sull'azione "Disabilita blocco attivazione" nel portale, ma non è successo nulla nel dispositivo.

Questo comportamento è previsto. Dopo aver avviato l'azione Disabilita blocco attivazione, Intune viene richiesto un codice aggiornato da Apple. Il codice verrà immesso manualmente nel campo passcode dopo che il dispositivo si trova nella schermata Di blocco attivazione. Questo codice è valido solo per 15 giorni, quindi assicurati di fare clic sull'azione e copiare il codice prima di eseguire la cancellazione.

Perché il codice Disabilita blocco attivazione non viene visualizzato nel pannello Panoramica dell'hardware del dispositivo iOS/iPadOS?

I motivi più probabili includono:

  • Il codice è scaduto ed è stato cancellato dal servizio.
  • Il dispositivo non è supervisionato con i criteri di restrizione del dispositivo per consentire il blocco attivazione.

È possibile controllare il codice in Graph Explorer con la query seguente:

GET - https://graph.microsoft.com/beta/deviceManagement/manageddevices('deviceId')?$select=activationLockBypassCode.

Perché l'azione Disabilita blocco attivazione è disattivata per il dispositivo iOS/iPadOS?

I motivi più probabili includono:

  • Il codice è scaduto ed è stato cancellato dal servizio.
  • Il dispositivo non è supervisionato con i criteri di restrizione del dispositivo per consentire il blocco attivazione.

Viene applicata la distinzione tra maiuscole e minuscole al codice Disabilita blocco attivazione?

No. E non è necessario inserire i trattino.

Azioni di cancellazione e ritiro

Ricerca per categorie indicare chi ha avviato un ritiro/cancellazione?

Nell'interfaccia di amministrazione Microsoft Intune passare a Amministrazione> tenantLog di controllo, controllare la colonna Avviato da.

Se non viene visualizzata una voce, significa che la persona che ha avviato l'azione è l'utente del dispositivo. Hanno usato l'app Portale aziendale o portal.manage.microsoft.com per eseguire l'azione. È possibile visualizzare i dettagli nella console in Dispositivi>Monitoraggio>azioni dispositivo.

Cosa accade se si avvia un ritiro/cancellazione in un dispositivo offline o in un dispositivo che non comunica con il servizio da un po'?

Il dispositivo rimarrà in stato Ritiro/Cancellazione in sospeso fino alla scadenza del certificato MDM. Il certificato MDM dura un anno dalla registrazione e viene rinnovato automaticamente ogni anno. Se il dispositivo esegue il check-in prima della scadenza del certificato MDM, verrà ritirato/cancellato. Se il dispositivo non esegue il check-in prima della scadenza del certificato MDM, non sarà in grado di accedere al servizio. 180 giorni dopo la scadenza del certificato MDM, il dispositivo verrà rimosso automaticamente dal portale di Azure.

Perché è possibile accedere di nuovo alle app di Office dopo il ritiro del dispositivo?

Il ritiro di un dispositivo non revoca i token di accesso. È possibile usare i criteri di accesso condizionale per attenuare questa condizione.

Perché l'applicazione non è stata disinstallata dopo l'uso di Ritiro?

Non è stata considerata un'applicazione gestita. In questo contesto, un'applicazione gestita è un'applicazione installata tramite il servizio Intune. Esso include:

  • L'app è stata distribuita come obbligatoria
  • L'app è stata distribuita come disponibile e quindi installata dall'utente finale dall'interno dell'app Portale aziendale.

Perché la cancellazione è disattivata per i dispositivi Android Enterprise Work Profile?

Questo comportamento è previsto. Google non consente il ripristino delle impostazioni predefinite dei dispositivi del profilo di lavoro di proprietà personale dal provider MDM.

Non è possibile riavviare un dispositivo Windows 10 dopo aver usato l'azione Cancella.

Questo problema può essere causato se si sceglie il dispositivo Cancella e si continua a cancellare anche se i dispositivi perdono l'opzione di alimentazione . Se si seleziona questa opzione, tenere presente che potrebbe impedire l'avvio di alcuni dispositivi Windows 10.

Questo problema può essere causato quando l'installazione di Windows presenta un grave danneggiamento che impedisce la reinstallazione del sistema operativo. In questo caso, il processo ha esito negativo e lascia il sistema nell'ambiente di ripristino di Windows.

Non è possibile riavviare un dispositivo crittografato BitLocker dopo aver usato l'azione Cancella.

Questo problema può essere causato se si sceglie il dispositivo Cancella e si continua a cancellare anche se i dispositivi perdono l'opzione di alimentazione in un dispositivo crittografato BitLocker.

Per risolvere questo problema, usare il supporto di avvio per reinstallare Windows 10 nel dispositivo.

Perché le cancellazioni a volte vengono visualizzate come In sospeso a tempo indeterminato?

I dispositivi non segnalano sempre lo stato al servizio Intune prima dell'avvio della reimpostazione. L'azione viene quindi visualizzata come In sospeso. Se l'azione è stata confermata correttamente, eliminare il dispositivo dal servizio.

Reimposta azione passcode

Perché l'azione Reimposta passcode è disattivata nel dispositivo Android Amministrazione dispositivo registrato?

Per combattere il ransomware, Google ha rimosso la funzionalità di reimpostazione del passcode nell'API Device Amministrazione (si applica ai dispositivi Android versione 7.0 o successiva).

Perché viene visualizzato un messaggio "Non supportato" quando si esegue una reimpostazione del passcode nel dispositivo registrato con profilo di lavoro di proprietà personale di Android 8.0 o versioni successive?

Il token di reimpostazione non è stato attivato nel dispositivo. Per attivare il token di reimpostazione:

  1. È necessario richiedere un passcode del profilo di lavoro di proprietà personale nei criteri di configurazione.
  2. L'utente finale deve impostare un passcode del profilo di lavoro di proprietà personale appropriato.
  3. L'utente finale deve accettare la richiesta secondaria per consentire la reimpostazione del passcode.

Al termine di questi passaggi, non si dovrebbe più ricevere questa risposta.

Perché viene richiesto di impostare un nuovo passcode nel dispositivo iOS/iPadOS quando si esegue l'azione Rimuovi passcode?

Uno dei criteri di conformità richiede un passcode.