Dispositivos continuam a tentar inscrever-se numa subscrição cancelada de Intune

IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática… erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.

Clique aqui para ver a versão em Inglês deste artigo: 3182596
Sintomas
Considere o seguinte cenário:
  • Subscrição de Intune de um utilizador foi cancelada e a consola de Admin Intune já não pode ser acedida.
  • Foi seleccionado um fornecedor diferente do MDM. A autoridade do MDM para o inquilino ainda está definida para Intune, Office 365 ou CM.

Neste cenário, dispositivos do utilizador continuará a tentar inscrever-se em Intune.
Causa
Este problema ocorre se o CNAMEs que foram definidas como pré-requisitos para a inscrição do dispositivo (tal como descrito em https://technet.microsoft.com/en-us/library/dn764959.aspx) ainda estão presentes. Desde que estes CNAMEs ainda estão presentes, a inscrição automática de dispositivos sem especificação de um servidor de inscrição é redireccionada para os servidores de Microsoft Intune. Este comportamento ocorre por predefinição. Se o cliente configura o CNAME de reencaminhamento com o seu fornecedor de nome de domínio para dirigidas para o serviço de Intune, seus dispositivos irão tentar inscrever-se em Intune. Para corrigir este comportamento, o cliente deve modificar os registos CNAME com o seu fornecedor de nome de domínio.

Tenha em atenção de que a autoridade do MDM não tem qualquer efeito sobre a solução do MDM de outro fornecedor, desde que não os dispositivos são redireccionados para servidores de inscrição de Intune com CNAMEs antigos que ainda podem estar presentes. Depois de configurada a autoridade do MDM, permanecerá desse modo, a menos que um cliente optar por mudar para outra estrutura dentro as configurações possíveis do MDM — por exemplo, a partir de Intune ou do Office 365 para ConfigMgr, ou vice versa.
Resolução
Se tiver trocado MDM fornecedor da Microsoft Intune para outra empresa, ou se não pretender mudar para o MDM incorporada do Office 365, verifique se os CNAMEs que foram definidas como pré-requisitos para a inscrição de dispositivos (por https://technet.microsoft.com/en-us/library/dn764959.aspx) já não estão presentes.

Se estes CNAMEs permanecerem presentes, os dispositivos continuará a tentar inscrever-se em servidores do MDM de Intune, uma vez que os pedidos de inscrição e registo estão a ser redireccionados para os servidores da Microsoft em vez de para o novo fornecedor, as entradas de CNAMEs antigas. Para evitar este comportamento, enquanto que os CNAMEs ainda estão definidas para servidores de inscrição baseada na Microsoft, deve substituir as informações do servidor de inscrição no dispositivo propriamente dito, partindo do princípio de que a opção está disponível na interface de inscrição na unidade.

Nota Certifique-se de que verifique se todos os domínios têm não CNAMEs apontando para manage.microsoft.com ou EnterpriseRegistration.windows.net.

Exemplo
Suponha que tem o Office 365 tenant para contoso.onmicrosoft.com e ter verificado a contoso-1.com, contoso-2.com, contoso 3.net domínios. Nesta situação, tem de verificar todos os CNAMEs possíveis para estes domínios. Para verificar CNAMEs, abra uma linha de comandos e, em seguida, introduza o seguinte:

nslookup-tipo = cname enterpriseenrollment. <domain>. <com></com></domain>

Se estiver definido um CNAME, a resposta será semelhante ao seguinte:

Resposta sem autoridade:
enterpriseenrollment. <domain>. nome canónico <com>= manage.microsoft.com

</com></domain>
Agora, introduza o seguinte numa linha de comandos:

nslookup-tipo = cname enterpriseregistration. <domain>. <com></com></domain>

Se estiver definido um CNAME, a resposta será semelhante ao seguinte:

Resposta sem autoridade:
enterpriseenrollment. <domain>. nome canónico <com>= EnterpriseRegistration.windows.net
</com></domain>

Além disso, poderá verificar qualquer ferramenta online disponível a partir de várias entidades para um processo de pesquisa simplificado página Web interactiva. Isto também permite-lhe verificar diferentes ramos de hierarquia DNS através da utilização de fornecedores de ferramenta nas diferentes regiões para se certificar de que todas as alterações que tenham sido apresentadas nessa registrar domínio tiverem percolated através da hierarquia. Lembre-se de que as alterações DNS podem demorar vários dias em alguns casos.

Nota importante
No exemplo anterior, tem de verificar se tem CNAMEs definido para qualquer uma das seguintes menções e se for o caso, o que apontam para:
  • enterpriseenrollment.contoso-1.com
  • enterpriseregistration.contoso-1.com
  • enterpriseenrollment.contoso-2.com
  • enterpriseregistration.contoso-2.com
  • enterpriseenrollment.contoso-3.net
  • enterpriseregistration.contoso-3.net
Se localizar quaisquer entradas que aponte para manage.microsoft.com ou EnterpriseRegistration.windows.net, tem de eliminá-las a partir do site o registo de domínio e, em seguida, definir os CNAMEs novas que são especificados pelo fornecedor de novo.

Aviso: Este artigo foi traduzido automaticamente

Propriedades

ID do Artigo: 3182596 - Última Revisão: 08/03/2016 22:48:00 - Revisão: 1.0

Microsoft Intune

  • kbmt KB3182596 KbMtpt
Comentários