Dispositivos de continuam a tentar se inscrever em uma assinatura Intune cancelada

IMPORTANTE: Este artigo foi traduzido pelo software de tradução automática da Microsoft e eventualmente pode ter sido editado pela Microsoft Community através da tecnologia Community Translation Framework (CTF) ou por um tradutor profissional. A Microsoft oferece artigos traduzidos automaticamente por software, por tradutores profissionais e editados pela comunidade para que você tenha acesso a todos os artigos de nossa Base de Conhecimento em diversos idiomas. No entanto, um artigo traduzido pode conter erros de vocabulário, sintaxe e/ou gramática. A Microsoft não é responsável por qualquer inexatidão, erro ou dano causado por qualquer tradução imprecisa do conteúdo ou por seu uso pelos nossos clientes.

Clique aqui para ver a versão em Inglês deste artigo: 3182596
Sintomas
Considere o seguinte cenário:
  • Assinatura de Intune do usuário foi cancelada e o Intune Admin Console não pode ser acessado.
  • Foi selecionado um provedor diferente do MDM. A autoridade do MDM para o locatário ainda estará definida como Intune, Office 365 ou CM.

Nesse cenário, dispositivos do usuário ainda tentam se inscrever em Intune.
Causa
Esse problema ocorre se os CNAMEs foram definidas como pré-requisitos para o registro do dispositivo (conforme descrito em https://technet.microsoft.com/en-us/library/dn764959.aspx) ainda estão presentes. Como esses CNAMEs ainda estão presentes, o registro automático de dispositivos sem a especificação de um servidor de registro é redirecionado para os servidores Microsoft Intune. Esse comportamento é pré-definido. Se o cliente configura CNAME encaminhamento com seu provedor de nome de domínio para apontar para o serviço Intune, seus dispositivos irá tentar se inscrever em Intune. Para corrigir esse comportamento, o cliente deve modificar seus registros CNAME com seu provedor de nome de domínio.

Lembre-se de que a autoridade do MDM não tem efeito na solução do MDM outro provedor como dispositivos não serão redirecionados para servidores de inscrição Intune com CNAMEs antigos que podem estar presentes. Depois que a autoridade do MDM estiver configurada, ela permanecerá dessa forma, a menos que o cliente optar para alterar para outra estrutura as configurações possíveis do MDM — por exemplo, de Intune ou Office 365 para ConfigMgr, ou vice-versa.
Resolução
Se você trocou seu provedor MDM da Microsoft Intune para outra empresa, ou se você não deseja alternar para o MDM interna do Office 365, verifique se os CNAMEs foram definidas como pré-requisitos para o registro do dispositivo (por https://technet.microsoft.com/en-us/library/dn764959.aspx) não estão mais presentes.

Se esses CNAMEs permaneçam presentes, os dispositivos ainda tentará inscrever-se em servidores Intune MDM, porque as solicitações de inscrição e registro estão sendo redirecionadas para os servidores da Microsoft, em vez de para o novo provedor pelas entradas CNAMEs antigas. Para evitar esse comportamento, enquanto os CNAMEs ainda são definidas para servidores de inscrição baseada em Microsoft, você deve substituir as informações do servidor de inscrição no dispositivo em si, assumindo que a opção está disponível na interface de inscrição na unidade.

Observação: Certifique-se de que verificar que todos os domínios não tenham nenhum CNAMEs apontando para manage.microsoft.com ou EnterpriseRegistration.windows.net.

Exemplo:
Suponha que você tenha um Office 365 inquilinos para contoso.onmicrosoft.com e verificou a contoso 1.com, 2.com de contoso, contoso 3.net domínios. Nessa situação, você deve verificar todos os CNAMEs possíveis para esses domínios. Para verificar os CNAMEs, abra um prompt de comando e digite o seguinte:

nslookup-tipo = cname enterpriseenrollment. <domain>. <com></com></domain>

Se for definido um CNAME, a resposta será semelhante ao seguinte:

Resposta não-autorizada:
enterpriseenrollment. <domain>. nome canônico de <com>= manage.microsoft.com

</com></domain>
Agora, digite o seguinte em um prompt de comando:

nslookup-tipo = cname enterpriseregistration. <domain>. <com></com></domain>

Se for definido um CNAME, a resposta será semelhante ao seguinte:

Resposta não-autorizada:
enterpriseenrollment. <domain>. nome canônico de <com>= EnterpriseRegistration.windows.net
</com></domain>

Além disso, você pode verificar qualquer ferramenta disponível on-line de várias entidades para um procedimento de pesquisa simplificada de página da Web interativa. Isso também permite verificar diferente ramificações da hierarquia DNS usando provedores de ferramenta em diferentes regiões para certificar-se de que todas as alterações que foram enviadas ao seu registrador de domínio têm percolated por meio da hierarquia. Lembre-se de que alterações de DNS podem levar vários dias em alguns casos.

Observação importante
No exemplo anterior, você deve verificar se tem CNAMEs definido para qualquer uma das seguintes entradas e, em caso afirmativo, o que eles apontam para:
  • enterpriseenrollment.contoso-1.com
  • enterpriseregistration.contoso-1.com
  • enterpriseenrollment.contoso-2.com
  • enterpriseregistration.contoso-2.com
  • enterpriseenrollment.contoso-3.net
  • enterpriseregistration.contoso-3.net
Se você encontrar quaisquer entradas que apontam para manage.microsoft.com ou EnterpriseRegistration.windows.net, você deve excluí-las do site do registrador do domínio e defina os CNAMEs novos especificados pelo provedor de novo.

Aviso: este artigo foi traduzido automaticamente

Propriedades

ID do Artigo: 3182596 - Última Revisão: 08/03/2016 22:48:00 - Revisão: 1.0

Microsoft Intune

  • kbmt KB3182596 KbMtpt
Comentários