Введение
Это руководство поможет вам понять и устранить проблемы профиля Wi-Fi, с которыми вы можете столкнуться при использовании Microsoft Intune.
Эта статья разделена на следующие разделы:
Примеры в этом руководстве используют проверку подлинности сертификата SCEP для этих профилей и предполагают, что профили Trusted Root и SCEP работают правильно на устройстве. В примере профили Trusted Root и SCEP названы следующим образом.
Android |
Ios |
Windows |
|
---|---|---|---|
Доверенный профиль корня |
АндроидРут |
iOSRoot |
WindowsRoot2 |
Профиль SCEP |
AndroidSCEP |
iOSSCEP |
WindowsSCEP2 |
Обзор профилей Wi-Fi
Wi-Fi — это беспроводная сеть, которая используется многими мобильными устройствами для получения доступа к сети. Microsoft Intune включает в себя встроенные настройки Wi-Fi, которые могут быть развернуты для пользователей и устройств в вашей организации. Эта группа настроек называется профилем. Он может быть назначен различным пользователям и группам. После присвоения профиля пользователи получают доступ к сети Wi-Fi вашей организации, не настраивая ее самостоятельно.
Например, вы устанавливаете новую сеть Wi-Fi, которая называется Contoso Wi-Fi. Затем необходимо настроить все устройства iOS для подключения к этой сети. Этот процесс включает в себя следующие шаги:
-
Вы создаете профиль Wi-Fi, который включает в себя настройки, которые подключаются к беспроводной сети Contoso Wi-Fi.
-
Вы назначаете профиль группе, которая включает в себя всех пользователей устройств iOS.
-
Пользователи находят новую сеть Contoso Wi-Fi в списке беспроводных сетей на своем устройстве. Затем они могут подключиться к сети, используя метод проверки подлинности по вашему выбору.
Профили Wi-Fi поддерживают следующие платформы и версии устройств:
-
Android 4 и позже
-
Предприятие и киоск Android
-
iOS 8.0 и более поздние
-
macOS X 10.11 и новее
-
Windows 10 и более поздние, Windows 10 Мобильный, и Windows Holographic для бизнеса
Создание профилей Wi-Fi
Чтобы создать профиль Wi-Fi, выполните следующие действия вразделе «Создание профиля устройства»следующей статьи Microsoft Docs:
Добавляйте и используйте настройки Wi-Fi на устройствах в Microsoft Intune
Экран Свойств на поддерживаемых платформах напоминает следующие примеры.
Для Android
Для iOS
Для Windows
Назначение профилей Wi-Fi
После создания профиля Wi-Fi назначайте профиль отдельным группам.
Смотрите следующие примеры экрана Назначений.
Для Android
Для iOS
Для Windows
Как выглядят успешные профили Wi-Fi на устройстве
Для Android
Ниже приводится пример устройства Nokia 6.1. В этом примере необходимо установить профили Trusted Root и SCEP, прежде чем профиль Wi-Fi может быть установлен на устройстве.
-
Вы получаете уведомление об установке профиля сертификата Trusted Root.
-
Вы получаете уведомление об установке профиля сертификата SCEP.
Заметка Если вы используете устройство, управляемое администратором, Android-устройство, может быть несколько сертификатов. Это происходит потому, что сертификаты не аннулируются или не удаляются при изменении или удалении профиля сертификата. В этом случае выберите последний сертификат. Обычно это последний в списке сертификатов. Такая ситуация не происходит на устройствах Android Enterprise и Samsung Knox. Для получения дополнительной информации смотрите Управление Android рабочих профильных устройств с Intune и Удалить SCEP и PKCS сертификаты в Microsoft Intune.
-
Вы получаете уведомление об установке профиля Wi-Fi.
-
Подключение Wi-Fi успешно создано.
Для iOS
После установки профиля Wi-Fi на устройстве его можно увидеть на экране профиля управления.
Для Windows
После того, как профиль Wi-Fi установлен на устройстве, перейдите в Настройки ( и счета
Вы можете увидеть WiFi в районах, управляемых корпорацией Майкрософт.
Профиль Wi-Fi перечислен в соответствии с настройками сети и Интернета и Wi-Fi.
Записи в журналах портала компании об успешном развертывании профиля Wi-Fi
Для Android
На устройстве Android файл Omadmlog.logs подробно описывает действия профиля Wi-Fi при его обработке на устройстве. В зависимости от того, как долго будет установлено приложение Портал компании, у вас может быть до пяти файлов журналов Omadmlog. Вы можете использовать отметку времени последней синхронизации, чтобы помочь найти связанные записи. В следующем примере CMTrace использует журналы и использует "wifimgr" в качестве фильтра строки поиска.
Следующий фрагмент журнала образца показывает успешную обработку профиля Wi-Fi:
2019-08-01T19:22:46.7340000 VERB com.microsoft.omadm.platforms.android.wifimgr.WifiProfile 15118 04142 Начало разбора Wifi Профиль XML с именем ''lt;профиль ID GT;'. 2019-08-01T19:22:46.7490000 VERB com.microsoft.omadm.platforms.android.wifimgr.OneX 15118 04142 Начало разбора OneX с Wifi XML. 2019-08-01T19:22:46.8100000 VERB com.microsoft.omadm.platforms.android.wifimgr.OneX 15118 04142 Завершен разбор OneX с Wifi XML. 2019-08-01T19:22:46.8209999 VERB com.microsoft.omadm.platforms.android.wifimgr.WifiProfile 15118 04142 Завершен разбор Wi-Fi Профиль XML с именем ''lt;профиль ID;gt;'. 2019-08-01T19:22:46.8240000 INFO com.microsoft.omadm.utils.CertificateSelector 15118 04142 Выбранный сертификат ca с псевдонимом: 'user:205xxxxxx.0' и отпечаток пальца ''lt;thumbprint'gt;'. 2019-08-01T19:22:47.0990000 VERB com.microsoft.omadm.platforms.android.certmgr.CertificateChainBuilder 15118 04142 Полная цепочка сертификатов, построенная с полнымсертификатом. 2019-08-01T19:22:47.1010000 VERB com.microsoft.omadm.utils.CertUtils 15118 04142 1 cert (s) соответствует критериям: Пользователь/lt;ID ID'gt;,17CECEA1D337FAA7D167AD83A8CC7A8FCBF9xx;eku:1.3.6.1.5.5.5.7.3.1,1.3.6.1.5.5.7.3.2 2019-08-01T19:22:47.1090000 VERB com.microsoft.omadm.utils.CertUtils 15118 04142 0 cert(s) исключено по критериям: 2019-08-01T19:22:47.1110000 INFO com.microsoft.omadm.utils.CertificateSelector 15118 04142 Выбранный клиентский сертификат с псевдонимом 'User'lt;ID-gt; и запрос"МодельНая-матея Хаш-912418295'. 2019-08-01T19:22:47.4120000 VERB com.microsoft.omadm.Services 15118 04142 Успешно применяется, включен и сохранен Wi-Fi профиль ''lt;профиль ID 2019-08-01T19:22:47.4240000 VERB com.microsoft.omadm.platforms.android.wifimgr.OneX 15118 04142 Начало разбора OneX с Wifi XML. 2019-08-01T19:22:47.4910000 VERB com.microsoft.omadm.platforms.android.wifimgr.OneX 15118 04142 Завершен разбор OneX с Wifi XML. 2019-08-01T19:22:47.4970000 VERB com.microsoft.omadm.platforms.android.wifimgr.WifiProfile 15118 04142 Начало разбора Wifi Профиль XML с именем ''lt;профиль ID GT;'. 2019-08-01T19:22:47.5080000 VERB com.microsoft.omadm.platforms.android.wifimgr.OneX 15118 04142 Начало разбора OneX с Wifi XML. 2019-08-01T19:22:47.58200000 VERB com.microsoft.omadm.platforms.android.wifimgr.OneX 15118 04142 Завершен разбор OneX с Wifi XML. 2019-08-01T19:22:47.5900000 VERB com.microsoft.omadm.platforms.android.wifimgr.WifiProfile 15118 04142 Завершен разбор Wi-Fi Профиль XML с именем ''lt;профиль ID;gt;'. 2019-08-01T19:22:47.5910000 INFO com.microsoft.omadm.platforms.android.wifimgr.WifiProfileManager 15118 04142 Прикладной профиль
Для iOS
На устройстве iOS журнал портала компании не содержит никакой информации о профилях Wi-Fi. Чтобы узнать подробности об установке профилей Wi-Fi, ознакомьтесь с журналами консолей и устройств. Для этого выполните следующие действия:
-
Подключите устройство iOS к Mac, а затем перейдите к приложениям, чтобы открыть приложение Console.
-
В рамках действиявыберите Включить информационные сообщения и включить сообщения отутвиться.
-
После воспроизведения проблемы сохраните журналы в текстовом файле. Для этого выберите Edit sgt; Выберите все, чтобы выбрать все сообщения на текущем экране, а затем выберите Edit Затем откройте приложение TextEdit, вставьте скопированные журналы в новый текстовый файл, а затем сохраните файл.
Вы можете искать файл с именем профиля Wi-Fi для просмотра подробной информации.
Фрагмент журнала примера:
Линия 390870: отладка 11:19:58.994815 -0400 профилированный Добавление зависимых www.windowsintune.com.wifi.Contoso к родителям Microsoft.Profiles.MDM в домене ManagingProfileToManaged к системе Линия 390872: отладка 11:19:58.995210 -0400 профилированный Добавление зависимых Microsoft.Profiles.MDM для родителей www.windowsintune.com.wifi.Contoso в домене ManagedProfileToManagingProfile к системе Линия 392346: по умолчанию 11:19:59.360460 -0400 профилированный профиль »'93www.windowsintune.com.wifi.Contoso'''94 установлен.
Для Windows
На устройстве Windows сведения о профилях Wi-Fi регистрируются в следующем месте в Viewer событий:
-
Приложения и услуги журналы (г-н; Microsoft) и Windows
Заметка Для просмотра этих журналов необходимо выбрать опцию Show Analytic и Debug Logs в Viewer.
Фрагмент журнала примера:
Название журнала: Microsoft-Windows-DeviceManagement-Предприятие-Диагностика-Поставщик/Админ Источник: Microsoft-Windows-DeviceManagement-Предприятие-Диагностика-Поставщик Дата: 8/7/2019 8:01:41 PM Идентификатор событий: 1506 Категория задач: (1) Уровень: Информация Ключевые слова: (2) Пользователь: SYSTEM Компьютер: Злт;Компьютерное имя» Описание: WiFiConfigurationServiceProvider: Значение узла,тип: (0x4), Результат: (Операция успешно завершена.).
Устранение проблем с общими проблемами
Выпуск 1: Профиль Wi-Fi не развернут на устройстве
Для Android
-
Убедитесь, что профиль Wi-Fi присваивается правильной группе. На портале Intune перейдите к конфигурации устройства ( профили, выберите Назначения, а затем изучить выбранные группы.
Также просмотрите информацию о назначениях в панели Troubleshoot.
-
Убедитесь, что устройство может синхронизироваться с Intune, проверяя время последней проверки в панели Troubleshoot.
-
Если профиль Wi-Fi связан с профилями Trusted Root и SCEP, убедитесь, что оба профиля были развернуты на устройстве. Профиль Wi-Fi зависит от этих профилей.
Если профили Trusted Root и SCEP не установлены на устройстве, вы увидите следующую запись в файле Портала Omadmlog компании:
2019-08-01T19:18:13.5120000 INFO com.microsoft.omadm.platforms.android.wifimgr.WifiProfileManager 15118 04105 Пропуск Wi-Fi профиля
Заметка Существует сценарий, в котором доверенный корень и SCEP профили находятся на устройстве и совместимы, но профиль Wi-Fi по-прежнему не на устройстве. Эта ситуация возникает, когда поставщик CertificateSelector из приложения Company Portal не находит сертификат, который соответствует указанным критериям. Конкретные критерии могут быть в шаблоне сертификата или в профиле SCEP. Если сертификат соответствия не найден, сертификаты на устройстве будут исключены. Это приведет к пропуску профиля Wi-Fi, поскольку он не имеет правильного сертификата. В этом сценарии вы видите следующую запись в файле Портала Компании Omadmlog:
Пропуск Wi-Fi профиля злит;профиль ID ,gt; потому что он находится в ожидании сертификатов.
Ниже приводится фрагмент журнала образца, в котором сертификаты исключаются, потому что любое расширенное использование ключа (EKU) критерии были указаны, но сертификаты, которые назначены на устройство не имеют, что EKU:
2018-11-27T21:10:37.6390000 VERB com.microsoft.omadm.utils.CertUtils 14210 00948 Исключая сертификат с псевдонимом Узер/lt;ID1'gt; и запросId lt;requestID1'gt; так как он не имеет никакой цели EKU. 2018-11-27T21:10:37.6400000 VERB com.microsoft.omadm.utils.CertUtils 14210 00948 Исключая сертификат с псевдонимом Узер/lt;ID2-gt; и запросId lt;requestID2'gt; так как он не имеет никакой цели EKU. 2018-11-27T21:10:37.6400000 VERB com.microsoft.omadm.utils.CertUtils 14210 00948 0 cert(s) соответствует критериям: 2018-11-27T21:10:37.6400000 VERB com.microsoft.omadm.utils.CertUtils 14210 00948 2 cert(s) исключено по критериям: 2018-11-27T21:10:37.6400000 INFO com.microsoft.omadm.platforms.android.wifimgr.WifiProfileManager 14210 00948 Пропуск Wi-Fi профильID
В этом примере профиль SCEP имеет указанную опцию EKU любой цели, но она неуказана в шаблоне сертификата в органе сертификата (CA). Чтобы устранить проблему, добавьте опцию «Любая цель» в шаблон сертификата или удалите опцию «Любая цель» из профиля SCEP.
-
Убедитесь, что все необходимые сертификаты в полной цепочке сертификатов находятся на устройстве. В противном случае профиль Wi-Fi не может быть установлен на устройстве. Для получения дополнительной информации см.
-
Фильтр Omadmlog с ключевым словом для поиска полезной информации, например, какой сертификат используется для профиля Wi-Fi и был ли он применен или нет.
Например, вы можете использовать CMTrace для чтения журналов и использования фильтра строки поиска "wifimgr".
Фрагмент журнала примера:
Если вы видите ошибку в журнале, скопируйте отметку времени ошибки и отойдите от фильтра журнала. Затем используйте опцию "найти" с отметкой времени, чтобы увидеть, что произошло прямо перед ошибкой.
Для iOS
-
Убедитесь, что профиль Wi-Fi присваивается правильной группе. На портале Intune перейдите к конфигурации устройства ( профиль, выберите профиль , выберите профиль , проверить выбранные группы.
Также просмотрите информацию о назначениях в панели Troubleshoot.
-
Убедитесь, что устройство может синхронизироваться с Intune, проверяя время последней проверки в панели Troubleshoot.
-
Если профиль Wi-Fi связан с профилями Trusted Root и SCEP, убедитесь, что оба профиля были развернуты на устройстве. Профиль Wi-Fi зависит от этих профилей.
Для Windows
-
Убедитесь, что профиль Wi-Fi присваивается правильной группе. На портале Intune перейдите к конфигурации устройства ( профиль, выберите профиль , выберите профиль , проверить выбранные группы.
Также просмотрите информацию о назначениях в панели Troubleshoot.
-
Убедитесь, что устройство может синхронизироваться с Intune, проверяя время последней проверки в панели Troubleshoot.
-
Если профиль Wi-Fi связан с профилями Trusted Root и SCEP, убедитесь, что оба профиля были развернуты на устройстве. Профиль Wi-Fi зависит от этих профилей.
-
Изучите журнал диагностической информации MDM с устройств Windows 10. Для этого загрузите журнал диагностической информации MDM. Затем откройте File Explorer и перейдите в c: «Пользователи»-Общественные документы и MDMDiagnostics, чтобы увидеть отчет.
Выпуск 2: Профиль Wi-Fi развернут на устройстве, но устройство не может подключиться к сети
Обычно это не проблема Intune. Может быть несколько причин проблемы с подключением. Следующие элементы могут помочь вам понять и устранить проблему:
-
Можете ли вы вручную подключиться к сети с помощью сертификата, который имеет те же критерии, которые указаны в профиле Wi-Fi? Если это так, изучите свойства сертификата, который вы использовали в ручном подключении, и внедочистите изменения в профиль Intune Wi-Fi соответственно.
-
Показал ли журнал сервера Radius, что устройство пыталось подключиться с помощью профиля Wi-Fi? Обычно ошибки подключения регистрируются в журнале сервера Radius.
Дополнительная информация
Если вы все еще ищете решение связанной с ней проблемы, или если вы хотите получить дополнительную информацию о Intune, опубликуем вопрос на нашем форуме Microsoft Intune. Многие инженеры поддержки, MVPs, и члены нашей команды разработчиков посетить форумы. Таким образом, есть хороший шанс, что вы можете найти кого-то, кто имеет информацию, которая вам нужна.
Если вы хотите открыть запрос на поддержку в группе поддержки Microsoft Intune, смотрите следующую статью:
Как получить поддержку Microsoft Intune
Для получения дополнительной информации о профилях Wi-Fi в Microsoft Intune см.
-
Добавление настроек Wi-Fi для устройств под управлением Android в Microsoft Intune
-
Добавление настроек Wi-Fi для устройств iOS в Microsoft Intune
-
Добавление настроек Wi-Fi для Windows 10 и более поздних устройств в Intune
-
Совет по поддержке - Как настроить NDES для развертывания сертификата SCEP в Intune
-
Устранение проблем ы scEP развертывание профиля сертификата SCEP в Microsoft Intune
-
Устранение проблем в конфигурации NDES для использования с профилями сертификатов Microsoft Intune
Для всех последних новостей, информации и технологий советы, посетите наши официальные блоги: