다음을 통해 공유


공동 관리 워크로드 문제 해결

이 문서는 Intune 및 Configuration Manager 공동 관리 환경에서 워크로드를 구성할 때 발생할 수 있는 문제를 이해하고 해결하는 데 도움이 됩니다. 워크로드를 구성하는 방법에 대한 자세한 내용은 지원 팁: 공동 관리 환경에서 워크로드 구성을 참조하세요.

시작하기 전에

문제 해결을 시작하기 전에 문제에 대한 몇 가지 기본 정보를 수집하고 필요한 모든 구성 단계를 수행해야 합니다. 이렇게 하면 문제를 더 잘 이해하고 해결 방법을 찾는 시간을 줄일 수 있습니다. 이렇게 하려면 문제 해결 전 질문의 다음 검사 목록을 따르세요.

대부분의 문제는 이러한 단계 중 하나 이상이 완료되지 않았기 때문에 발생합니다. 단계를 건너뛰거나 성공적으로 완료되지 않은 경우 각 단계의 세부 정보를 확인합니다.

자주 묻는 질문

공동 관리를 구성하는 데 필요한 역할은 무엇인가요?

공동 관리를 구성하는 데 필요한 권한 및 역할은 다음과 같습니다.

공동 관리 시나리오에서 워크로드의 유효성을 검사하고 정책 및 앱의 위치를 결정하는 데 사용할 수 있는 로그는 무엇인가요?

Windows 10 디바이스에서 다음 로그 파일을 사용할 수 있습니다.

%WinDir%\CCM\logs\CoManagementHandler.log

현재 공동 관리에서 지원되는 워크로드는 무엇인가요?

지원되는 워크로드는 여기에서 찾을 수 있습니다.

리소스 액세스 정책 워크로드는 어떤 워크로드에 속하나요?

리소스 액세스 정책 워크로드는 디바이스 구성 워크로드의 일부입니다.

워크로드가 제대로 작동하는지 확인하는 데 사용할 수 있는 로그는 무엇인가요?

Windows 10 디바이스의 %WinDir%\CCM\logs\ 폴더에서 다음 로그를 사용할 수 있습니다.

  • CoManagementHandler.log

    이 파일은 디바이스와 관련된 구성 및 MDM 정보의 처리를 기록합니다.

    샘플 로그 코드 조각:

    할당에 대한 GET 처리(ScopeId_<scope ID>/ConfigurationPolicy_<policy ID>)
    'CoManagementSettings_AutoEnroll' 설정에 대한 값 가져오기/병합
    'CoManagementSettings_AutoEnroll' 설정에 대한 병합된 값은 'true'입니다.
    'CoManagementSettings_Capabilities' 설정에 대한 값 가져오기/병합
    'CoManagementSettings_Capabilities' 설정에 대한 병합된 값은 '7'입니다.
    'CoManagementSettings_Allow' 설정에 대한 값 가져오기/병합
    'CoManagementSettings_Allow' 설정에 대한 병합된 값은 'true'입니다.
    상태 ID 및 보고서 세부 정보 해시는 변경되지 않습니다. 다시 보내면 안 됩니다. 컴퓨터가 MDM에 이미 등록되어 있습니다.

  • ComplRelayAgent.log

    이 파일은 현재 구성과 규정 준수 정책의 상태에 대한 의미를 기록합니다.

    샘플 로그 코드 조각:

    workloadFlags 7에서 워크로드 2가 사용하도록 설정되어 있는지 확인
    작업의 결과는 2입니다.
    기능 플래그는 ON이고 디바이스는 Intune을 관리해야 합니다.
    ConfigMgr에 대해 CA 워크로드를 사용할 수 없습니다. 사용자 SID SID <에 대해 보고할 규정 준수 상태 없음>

  • CIAgent.log

    이 파일은 현재 구성과 리소스 액세스 정책의 상태에 대한 의미를 기록합니다.

    샘플 로그 코드 조각:

    workloadFlags 7에서 워크로드 4가 사용하도록 설정되어 있는지 확인
    작업의 결과는 4입니다.
    기능 플래그는 ON이고 디바이스는 Intune을 관리해야 합니다.
    ConfigMgr 클라이언트에 대해 리소스 액세스 워크로드를 사용할 수 없습니다.
    CI 건너뛰기 [ScopeId_<Scope ID>/ConfigurationPolicy_<Policy ID>]
    리소스 액세스 워크로드에 대해 다른 관리 기관을 사용할 수 있습니다. 현재 작업을 종료합니다.

  • WUAHandler.log

    이 파일은 현재 구성과 비즈니스용 Windows 업데이트 정책의 상태에 대한 의미를 기록합니다.

    샘플 로그 코드 조각:

    workloadFlags 7에서 워크로드 16이 사용하도록 설정되어 있는지 확인
    작업의 결과는 0입니다.
    기능 플래그는 OFF입니다. SCCM을 관리해야 합니다.
    SourceManager::GetIsWUfBEnabled - 비즈니스 설정 할당에 대한 Windows 업데이트 없습니다. ConfigMgr을 통해 비즈니스용 Windows 업데이트 사용하도록 설정되지 않음

워크로드를 전환할 때 파일럿 Intune과 Intune의 차이점은 무엇인가요?

파일럿 Intune과 Intune의 차이는 미묘하지만 중요합니다. 둘 다 Intune이 구성된 워크로드를 제어할 수 있도록 허용합니다.

  • 파일럿 Intune 설정은 Configuration Manager에서 만든 파일럿 컬렉션의 디바이스에 대해서만 워크로드를 전환하는 데 사용됩니다. 이렇게 하면 프로덕션 환경의 모든 Windows 10 디바이스에 영향을 주지 않고 스테이징 환경에서 테스트할 수 있습니다.
  • Intune 설정은 스테이징 환경에서 테스트를 완료하고 공동 관리에 등록된 모든 Windows 10 디바이스에 대한 워크로드를 전환할 준비가 된 경우에 사용됩니다.

일반적인 문제

Endpoint Protection 워크로드를 Intune으로 전환하지만 Windows 10 디바이스에는 Configuration Manager의 정책이 여전히 있습니다.

이 동작이 예상됩니다.

워크로드를 전환할 때 Configuration Manager 정책은 Intune 서비스에 다음 체크 인될 때까지 디바이스에 유지됩니다. 디바이스가 체크 인되면 Intune 정책은 Configuration Manager 정책을 덮어씁 수 있습니다. 이 동작은 전환 중에 디바이스에 보호 정책이 계속 있는지 확인합니다. 체크 인 빈도에 대한 자세한 내용은 디바이스가 할당된 후 정책, 프로필 또는 앱을 가져오는 데 걸리는 시간을 참조 하세요.

공동 관리 속성의 워크로드 탭에서 클라이언트 앱 워크로드를 찾을 수 없습니다.

공동 관리 디바이스용 클라이언트 앱은 시험판 기능입니다. 시험판 기능을 표시하려면 사용하도록 설정해야 합니다.

공동 관리 속성의 사용 탭에는 '적절한 필수 구성 요소가 설치되어 있는지 확인하세요.'가 표시됩니다.

CMG를 설치하지 않은 경우 이 메시지가 표시됩니다. CMG를 설치한 후 다음과 유사한 메시지가 표시됩니다.

CCMSETUPCMD="CCMHOSTNAME=contoso.cloudapp.net/CCM_Proxy_MutualAuth/72186325152220500 SMSSiteCode=ABC"

이 경우 다음을 수행합니다.

  • 경로 1: 기존 클라이언트 자동 등록을 수행하는 경우 CMG가 사용되지 않으므로 이 메시지를 무시할 수 있습니다.
  • 경로 2: 최신 프로비저닝을 사용하여 부트스트랩하는 경우 CMG 설치 및 구성하고 앱을 Microsoft Entra ID에 온보딩해야 합니다.

보안 그룹에서 Intune 정책을 할당 취소했지만 일부 설정은 남아 있습니다.

디바이스 구성 워크로드가 Configuration Manager로 설정된 경우 Intune은 설정(문신 제거)을 되돌리지 않습니다. 문신 제거를 사용하도록 설정하려면 Configuration Manager에서 워크로드를 구성하고 디바이스에서 정책을 새로 고칩니다.

자세한 정보

공동 관리 문제 해결에 대한 자세한 내용은 다음 문서를 참조하세요.

Intune 및 Configuration Manager 공동 관리 및 워크로드에 대한 자세한 내용은 다음 문서를 참조하세요.