חל על
מנהל מערכת של Microsoft 365

עדכון אחרון: פברואר 2022

מאמר זה מפרט את הבעיות הידועות עבור Microsoft 365 Lighthouse לפי אזור התכונות. לקבלת מידע נוסף על המגדלור, בקר בספריית העזרה של Microsoft 365 Lighthouse.

משתמשים

תיאור הבעיה

פתרון

לנציג מרכז התמיכה אין אפשרות לאפס סיסמת משתמש

לטכנאים של ספק שירות מנוהל (MSP) שהם חברים בקבוצה 'סוכן צוות התמיכה' אין אפשרות לאפס סיסמאות עבור משתמשים בדיירים של לקוחות. כאשר הוא מנסה לאפס את הסיסמה עבור משתמש, הוא מקבל את הודעת השגיאה הבאה: "אין לך הרשאה לעשות זאת. למידע נוסף"

כדי לעקוף את בעיית ההרשאות, נציגי צוות התמיכה צריכים לאפס סיסמאות באמצעות מרכז הניהול של Microsoft 365 או Azure Active Directory.

מכשירים

תיאור הבעיה

פתרון

מופיעה מדיניות שנמחקה

לאחר שמדיניות תאימות מכשירים נמחקה מ- Intune, היא תמשיך להיות גלויה באופן זמני במגדלור. אם טכנאי MSP מנסים לבצע השוואת מדיניות הכוללת מדיניות שנמחקה, הטכנאים מקבלים את השגיאה הבאה: "משהו השתבש. רענן את הדף ונסה שוב."

כדי לפתור את השגיאה, נקה את המדיניות שנמחקה מהשוואת המדיניות והשווה רק פריטי מדיניות קיימים.

ניהול איומים

תיאור הבעיה

פתרון

שם האיום חסר

כאשר טכנאי MSP מציגים את רשימת האיומים מהדף Threat Management, ייתכן שחלק מהאיומים חסרים בשם האיום. מצב זה יתרחש כאשר המכשיר שבו זוהה האיום הוסר לאחרונה מ- Intune.

הבעיה תיפתר תוך 48 שעות. לא נדרשים שלבים נוספים.

תוכניות בסיסיות

בעיה

תיאור

פתרון

הגדרות מתנגשות בעת השוואת שלבי אימות מדור קודם של בלוקים ופריסה של MFA

אם דייר לקוח פרס אימות מדור קודם של בלוקים באחד ממשבי הפריסה של MFA, בדיקת השוואה תתאר בטעות הגדרות אלה כהגדרות מתנגשות.

לא נדרש פתרון עוקף. ההגדרות אינן מתנגשות בפועל ומשתמשים בדייר הלקוח אינם מושפעים.

Windows 365

תיאור הבעיה

פתרון

נסה שנית שגיאת הקצאת משאבים

טכנאי MSP מקבלים את הודעת השגיאה "אין לך הרשאות לעשות זאת" בעת ניסיון לנסות שנית להקצות משאבים של מחשב ענן.

כדי לעקוף בעיה זו, היכנס לדייר הלקוח ולאחר מכן הקצה מחדש מחשבים בענן ממרכז הניהול של Microsoft Endpoint Manger. לקבלת הוראות, ראה הקצאה מחדש של מחשב ענן.

יומני ביקורת

תיאור הבעיה

פתרון

פעולות ביטול הפעלה והפעלה מחדש אינן מפורטות ביומני ביקורת

הפעילויות הבאות אינן מדווחות כעת בדף יומני ביקורת במגדלור:

  • שם: offboardTenant | פעולה: ביטול הפעלה של לקוח

  • שם: resetTenantOnboardingStatus | פעולה: לקוח תגובתי

אין פתרון, אך אנו עובדים על תיקון. פעילויות אלה יופיעו ביומני ביקורת לאחר פריסת התיקון בשירות.

מסנן אינו מציג את כל המשתמשים

כאשר טכנאי MSP מנסים לסנן באמצעות Initiated By, רשימת כל השמות הראשיים של המשתמשים (UPNs) – התואמת המזהים בדואר אלקטרוני של הטכנאים שיצרו פעולות שיצרו יומני ביקורת – אינה מוצגת באופן מלא תחת המסנן.

שים לב כי יומני הביקורת עצמם יוצגו באופן מלא; רק היכולת לסנן אותם באמצעות Initiated By מושפעת.

אין פתרון, אך אנו עובדים על תיקון. המסנן יחזור לאופן הפעולה הצפוי שלו – יציג את הרשימה המלאה של כתובות UPN לסינון - לאחר פריסת התיקון בשירות.

הרשאות ניהול מוקצות (DAP)

בעיה

תיאור

פתרון

עיכוב הרשאות בעת שינוי תפקידי DAP

אם טכנאי MSP נוסף או מוסר מהקבוצה 'סוכן מנהל מערכת' או 'סוכן מרכז התמיכה', ייתכן שיעכב את ההשתקפות של ההרשאות המתאימות במגדלור.

הבעיה תיפתר תוך 30 דקות. לא נדרשים שלבים נוספים.

הרשאות ניהול פרטניות מוקצות (DAP)

הערה: הפונקציה הפונקציה הפונקציה ₪OMP נמצאת כעת ב- Technical Preview(Public Preview) כדי לאפשר לשותפים להקצות הרשאות פרטניות לפני ש- הפונקציה OMP זמינה בדרך כלל.

תיאור הבעיה

פתרון

בעיות שונות של הרשאה ב-DAP במגדלור

  • למנהלי אבטחה של הפונקציה מסוג הפונקציה הפונקציה DAP אין אפשרות להציג משתמשים מסיכונים, לבטל סיכונים או לאשר משתמשים שנחשף לסכנה.

  • קוראי אבטחה של הפונקציה RSSP אינם יכולים להציג משתמשים מסיכונים.

לפני הזמינות הכללית של הפונקציה הפונקציה מסוג הפונקציה IT, הדרך לעקיפת הבעיה היא להקצות למשתמש תפקיד DAP של סוכן מנהל מערכת. לקבלת הוראות להקצאת התפקיד 'DAP של סוכן מנהל מערכת', ראה הקצאת תפקידים והרשאות למשתמשים. לקבלת רשימה של פעולות ב- Lighthouse הדורשות תפקידים מסוימים של Azure Active Directory בדייר השותף, ראה קביעת התצורה של אבטחת פורטל המגדלור של Microsoft 365.

זקוק לעזרה נוספת?

מעוניין באפשרויות נוספות?

גלה את יתרונות המנוי, עיין בקורסי הדרכה, למד כיצד לאבטח את המכשיר שלך ועוד.