Käytetään kohteeseen
Microsoft 365 -järjestelmänvalvoja

Päivitetty viimeksi: helmikuu 2022

Tässä artikkelissa luetellaan Microsoft 365 Lighthousen tunnetut ongelmat ominaisuusalueen mukaan. Lisätietoja Majakasta on Microsoft 365 Lighthousen ohjekirjastossa.

Käyttäjät

Ongelman kuvaus

Ratkaisu

Tukipalveluagentti ei voi palauttaa käyttäjän salasanaa

Hallitun palveluntarjoajan (MSP) teknikot, jotka kuuluvat Tukipalveluagentti-ryhmään, eivät pysty vaihtamaan asiakkaiden vuokraajien käyttäjien salasanoja. Kun käyttäjä yrittää palauttaa käyttäjän salasanan, hän saa seuraavan virhesanoman: "Sinulla ei ole oikeutta tehdä tätä. Lisätietoja"

Käyttöoikeusongelman kiertämiseksi tukipalveluagenttien on vaihdettava salasanat Microsoft 365 -hallintakeskuksen tai Azure Active Directoryn avulla.

Laitteet

Ongelman kuvaus

Ratkaisu

Poistettu käytäntö tulee näkyviin

Kun laitteen yhteensopivuuskäytäntö on poistettu Intunesta, se näkyy tilapäisesti Majakassa. Jos MSP-teknikot yrittävät tehdä käytäntövertailun, joka sisältää poistetun käytännön, teknikot saavat seuraavan virheilmoituksen: "Jokin meni vikaan. Päivitä sivu ja yritä uudelleen."

Voit ratkaista virheen poistamalla poistetun käytännön käytäntövertailusta ja vertaamalla vain olemassa olevia käytäntöjä.

Tietoturvauhkien hallinta

Ongelman kuvaus

Ratkaisu

Uhkan nimi puuttuu

Kun MSP-teknikot tarkastelevat uhkien luetteloa Uhkien hallinta -sivulta, joistakin uhista saattaa puuttua uhan nimi. Näin tapahtuu, kun laite, jossa uhka havaittiin, poistettiin äskettäin Intunesta.

Ongelma ratkeaa 48 tunnin kuluessa. Lisävaiheita ei tarvita.

Perusaikataulut

Ongelma

Kuvaus

Ratkaisu

Ristiriitaiset asetukset, kun verrataan vanhan todentamisen estämistä ja monimenetelmäistä todentamista koskevat vaiheet

Jos asiakasvuokraaja on ottanut käyttöön estä vanhan todentamisen ja yhden monimenetelmäisen todentamisen vaiheista, vertailutesti kuvaa virheellisesti näitä asetuksia ristiriitatilanteiksi.

Vaihtoehtoista menetelmää ei tarvita. Asetukset eivät todellisuudessa ole ristiriidassa, eikä tämä vaikuta asiakasvuokraajan käyttäjiin.

Windows 365

Ongelman kuvaus

Ratkaisu

Uudelleenyritysvalmisteluvirhe

MSP-teknikot saavat "Sinulla ei ole oikeuksia tehdä tätä" -virhesanoman yrittäessään valmistella pilvitietokonetta uudelleen.

Voit kiertää tämän ongelman kirjautumalla sisään asiakasvuokraajaan ja suunnittelemalla pilvitietokoneet uudelleen Microsoft Endpoint Manger -hallintakeskuksesta. Katso ohjeet artikkelista Pilvitietokoneen uudelleenkäyttö.

Valvontalokit

Ongelman kuvaus

Ratkaisu

Aktivoinnin poisto- ja uudelleenaktivointitoiminnot eivät näy valvontalokeissa

Majakan Valvontalokit-sivulla ei tällä hetkellä raportoida seuraavia toimintoja:

  • Nimi: offboardTenant | Toimenpide: Asiakkaan aktivointi

  • Nimi: resetTenantOnboardingStatus | Toimenpide: Reaktiivinen asiakas

Vaihtoehtoista menetelmää ei ole, mutta korjaamme ongelmaa. Nämä toiminnot näkyvät valvontalokeissa, kun korjaus on otettu käyttöön palvelussa.

Suodatin ei näytä kaikkia käyttäjiä

Kun MSP-teknikot yrittävät suodattaa käyttämällä Initiated By -toimintoa, kaikkien käyttäjien päänimien luetteloa ( joka vastaa valvontalokeja luovien toimintojen käynnistäneiden teknikoiden sähköpostitunnuksia) ei näytetä täysin suodattimen alla.

Huomaa, että itse valvontalokit näkyvät täysin. Tämä vaikuttaa vain kykyyn suodattaa ne Käyttämällä Käynnistäjä-toimintoa.

Vaihtoehtoista menetelmää ei ole, mutta korjaamme ongelmaa. Suodatin palauttaa odotetun toimintatapansa , joka näyttää täydellisen luettelon suodatettavan upn-nien luettelosta, kun korjaus on otettu käyttöön palvelussa.

Valtuutetun järjestelmänvalvojan oikeudet (DAP)

Ongelma

Kuvaus

Ratkaisu

Käyttöoikeuksien viive DAP-roolien muuttamisessa

Jos MSP-teknikko lisätään järjestelmänvalvojan tai tukihenkilön ryhmään tai poistetaan siitä, majakan käyttöoikeuksien näkyminen saattaa viivästyä.

Ongelma korjaantuu 30 minuutin kuluessa. Lisävaiheita ei tarvita.

Yksityiskohtaiset delegoidun järjestelmänvalvojan käyttöoikeudet (GDAP)

Huomautus: GDAP on tällä hetkellä Technical Preview (Public Preview) -esikatselussa, jotta kumppanit voivat määrittää yksityiskohtaisia käyttöoikeuksia, ennen kuin GDAP on yleisesti käytettävissä.

Ongelman kuvaus

Ratkaisu

Erilaisia GDAP-käyttöoikeusongelmia majakassa

  • GDAP-suojauksen järjestelmänvalvojat eivät pysty tarkastelemaan riskialttiita käyttäjiä, hylkäämään riskejä tai vahvistamaan vaarantuneet käyttäjät.

  • GDAP-suojauksen lukijat eivät pysty tarkastelemaan riskialttiita käyttäjiä.

Ennen GDAP:n yleistä käytettävyyttä vaihtoehtoinen menetelmä on määrittää käyttäjälle järjestelmänvalvojan agentin DAP-rooli. Ohjeita järjestelmänvalvojan agentin DAP-roolin määrittämiseen on artikkelissa Roolien ja käyttöoikeuksien määrittäminen käyttäjille. Luettelo majakan toiminnoista, jotka vaativat tiettyjä Azure Active Directory -rooleja kumppanivuokraajassa, on artikkelissa Microsoft 365 Lighthouse -portaalin suojauksen määrittäminen.

Tarvitsetko lisäohjeita?

Haluatko lisää vaihtoehtoja?

Tutustu tilausetuihin, selaa harjoituskursseja, opi suojaamaan laitteesi ja paljon muuta.