FAQ sullo strumento di provisioning massivo
Domande frequenti su Bulk Provisioning Tool.
- Come si configura lo strumento di bulk provisioning?Seguite questi passaggi per configurare lo strumento di bulk provisioning.
- Dal portale IBM® MaaS360®, andate su .
- Selezionate Bulk Deploy e fate clic sull'opzione Download per il pacchetto Bulk Provisioning Tool.
- Installare il pacchetto msi di Bulk Provisioning Tool e avviare il file BulkProvisioningConfigure.exe .
- Inserire le credenziali di accesso dell'amministratore del cliente.Nota: la credenziale di accesso dell'amministratore del partner non è supportata.
- Applicare le impostazioni corrette e generare il file SelfExtractingOA.exe .
- Come può l'amministratore del cliente decidere l'opzione Imaging o Executable per registrare i dispositivi Windows?
IBM MaaS360 fornisce il Windows Bulk Provisioning Tool che consente agli amministratori di iscrivere automaticamente una grande quantità di dispositivi Windows nel portale IBM MaaS360. Di seguito sono riportate le condizioni per selezionare l'opzione adatta a registrare il dispositivo Windows.
Per l'opzione Imaging- L'amministratore vuole configurare un nuovo dispositivo e iscrive l'impostazione del dispositivo out-of-box.
- L'amministratore preferisce un processo di onboarding automatizzato e senza interruzioni per i dispositivi Windows su MaaS360, riducendo al minimo la necessità di interazione manuale con l'utente.
- L'amministratore mira a limitare i privilegi amministrativi degli utenti.
Per l'opzione eseguibile- L'amministratore mira a registrare i dispositivi utilizzati dagli utenti.
- Qual è il processo con cui gli utenti distribuiscono il file SelfExtractingOA.exe ai dispositivi di destinazione?
Per una distribuzione ottimale, si consiglia di ospitare l'OA generato in un sito Content Delivery Network (CDN) privato o in un server FTP (File Transfer Protocol) condiviso. In seguito, l'amministratore può condividere il link con gli utenti, consentendo loro di scaricare il file e procedere con il processo di registrazione.
- Qual è la procedura per associare un dispositivo registrato a un account utente specifico di MaaS360?
Durante la configurazione di Bulk Provisioning Tool, assicurarsi che la casella di controllo Autenticazione utente sia selezionata. Questa configurazione richiede all'endpoint di richiedere i dettagli e le credenziali dell'utente durante l'iscrizione. Dopo l'autenticazione, il dispositivo si collega automaticamente all'account dell'utente autenticato.
Per un processo di onboarding silenzioso senza autenticazione dell'utente, l'amministratore di MaaS360 può seguire i seguenti passaggi.Per ulteriori informazioni, vedere Associazione di utenti con dispositivi Windows registrati in blocco.- Andare a .
- Selezionare la scheda Associa utenti. Seguite le istruzioni fornite per mappare i dispositivi ai rispettivi utenti.
- Qual è la procedura di registrazione dei dispositivi Windows in edizione Home?
MaaS360 offre una funzione amministrativa che consente di includere un collegamento web a un file condiviso. Per ottenere il link, visitate il sito link. Dopo aver aggiunto il link, l'amministratore può inviare una richiesta di iscrizione agli utenti. Quando l'utente accede al sito URL nel proprio browser, deve fare clic sul pulsante Windows Home. Questa azione li indirizza alla pagina successiva, dove possono procedere al download dell'applicazione richiesta.
- L'amministratore del cliente può utilizzare lo stesso dispositivo per iscriversi utilizzando il file.exe SelfExtractingOA che ha generato?
Ogni dispositivo Windows è identificato in modo univoco dal suo ID hardware. L'utente non può utilizzare lo stesso dispositivo per iscriversi utilizzando il file.exe SelfExtractingOA che ha generato. Quando viene creato il file SelfExtractingOA.exe (OA), viene eseguito il backup dell'ID hardware. MaaS360 assegna un nuovo ID dispositivo per ogni hardware unico registrato. Se l'OA viene eseguito sullo stesso dispositivo da cui è stato generato, l'ID hardware rimane invariato, con conseguente blocco dell'iscrizione.
- Perché gli utenti non sono in grado di inserire i dispositivi in MaaS360 utilizzando il file.exe SelfExtractingOA?Di seguito sono riportate le condizioni da verificare quando l'utente non riesce a inserire i dispositivi in MaaS360 utilizzando il file.exe SelfExtractingOA.
- Verificare se il dispositivo è già registrato in MaaS360. Di seguito sono riportati i passaggi per verificare l'iscrizione del dispositivo MDM.
- Dalle impostazioni di Windows, aprire Impostazioni.
- Andate su . Se il dispositivo è iscritto a In tune, viene visualizzato il messaggio Connesso a un'organizzazione lavorativa o scolastica oppure viene elencato un account MDM specifico. Accedere all'account di lavoro o scolastico e fare clic su Info per visualizzare ulteriori dettagli, tra cui lo stato di sincronizzazione del dispositivo.
- Verificare l'utente corrente che esegue il dispositivo con privilegi di amministratore.
- Verificare che l'utente abbia un numero sufficiente di licenze disponibili in MaaS360 o abilitare l'over-age.
- Controllare i diversi codici di errore. Di seguito sono elencati i potenziali codici di errore.
- Il provisioning non riesce con il codice di errore - 0x80180026
Soluzione: HKLM\software\Microsoft\Enrollments\ExternallyManaged registry deve essere impostato a 0.
- Provisioning fallito con codice di errore - 0x801900CA.
Soluzione: Controllare le licenze disponibili in MaaS360 o abilitare l'over-age.
- Il provisioning non riesce con il codice di errore -0x80180001
Soluzione - Assicurarsi che il dispositivo non sia iscritto a MDM e che il registro di iscrizione a MDM sia pulito. Eliminare il seguente hive del Registro di sistema - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments \xxxxxxxxxxxxx. Eliminare tutte le sottochiavi del registro che contengono UPN. Un'altra possibile soluzione è quella di impostare l'impostazione GPO Enable automatic MDM enrollment using Azure AD credential su user credential.
- Se l'istanza precedente di BulkProvisioningService è ancora in esecuzione sul punto finale. È possibile eseguire i seguenti comandi di pulizia per cancellare le istanze.
C:\Windows\System32\sc.exe stop BulkProvisioningServiceC:\Windows\System32\sc.exe delete BulkProvisioningServiceC:\Windows\System32\reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\IBM MaaS360\OA" /f>nullC:\Windows\System32\taskkill.exe /f /im "InstallProvisioningPackage.exe"C:\Windows\System32\taskkill.exe /f /im "BulkProvisioningService.exe"C:\Windows\System32\taskkill.exe /f /im "AuthHelper.exe"@RD /S /Q "C:\Program Files (x86)\IBM MaaS360\Deployment Agent"@RD /S /Q "C:\ProgramData\IBM MaaS360\Deployment Agent"
- Il provisioning non riesce con il codice di errore - 0x80180026
- Verificare se il dispositivo è già registrato in MaaS360. Di seguito sono riportati i passaggi per verificare l'iscrizione del dispositivo MDM.
- Perché gli utenti non riescono ad accedere a SelfExtractingOA.exe senza diritti di amministratore?Di seguito sono riportate le condizioni che l'utente può verificare durante l'onboarding del file SelfExtractingOA.ex .
- Utente senza accesso come amministratore: Per gli utenti del sistema operativo locale, concedere le autorizzazioni di amministratore per l'esecuzione di SelfExtractingOA.exe, che possono poi essere ritirate tramite il criterio MDM. Per implementare questa funzione, accedere a . Per gli utenti del sistema operativo di dominio, l'amministratore di dominio può accedere in remoto al dispositivo ed eseguire l'eseguibile utilizzando le proprie credenziali di dominio.
- Nello strumento di bulk provisioning, scegliere Autenticazione utente finale e impostare il Tipo di account utente finale su Utente corrente. Stabilire un utente amministratore per ogni dispositivo, che acceda ed esegua SelfExtractingOA.exe. Quando viene richiesta l'autenticazione, l'utente amministratore la chiude. L'utente si autentica, consentendo al dispositivo di registrarsi sotto il suo account, anche senza privilegi di amministratore.
- Quali sono i passi da compiere per esaminare e interpretare i log di esecuzione di SelfExtractingOA.exe, con particolare attenzione alla comprensione dei processi di configurazione, impostazione, esecuzione e creazione/installazione dei pacchetti di provisioning?I log di SelfExtractingOA.exe sono disponibili all'indirizzo C:\ProgramData\IBM MaaS360\Deployment Agent\logs. Di seguito sono riportati i diversi registri per esaminare il processo di creazione o installazione del pacchetto.
- ConfigureLog_1.log: Controllare questo file durante gli errori di configurazione di Bulk Provisioning Tool.
- SetupLog: Una volta avviato SelfExtractingOA.exe sul dispositivo, viene installato il servizio Windows denominato Runner. Qualsiasi guasto relativo a questo servizio è disponibile in questo file.
- RunnerLog_<X>.log: Verifica dei guasti dell'ID univoco del dispositivo, log della connettività di rete.
- InstallProvisioningPackage_1.log: In questo file vengono registrati gli errori di registrazione MDM.
- Logs.<YYYMMDD>.<HHMMSS>.zip: I codici di errore di fallimento dell'iscrizione MDM sono disponibili qui.
- Perché i dispositivi non si registrano nel portale MaaS360 dopo l'esecuzione simultanea di SelfExtractorOA.exe su più dispositivi?
Quando si registrano più dispositivi contemporaneamente, è fondamentale impostare il numero corretto di dispositivi per la registrazione simultanea. Questa configurazione può essere gestita nello strumento BulkProvisioning strumento regolando l'impostazione Numero di dispositivi per l'iscrizione. Impostando correttamente questo parametro, si evita che un numero eccessivo di dispositivi richieda contemporaneamente l'iscrizione a MaaS360, evitando così potenziali sovraccarichi o ritardi del sistema.
- Quali sono tutti i comandi di esecuzione per l'installazione silenziosa per distribuire l'exe attraverso altri strumenti di distribuzione delle applicazioni come gpo, sccm?
Il comando di esecuzione silenziosa per l'installazione di SelfExtractorOA.exe è -o.
- Quali sono i passaggi per verificare se un dispositivo è stato registrato attraverso il bulk provisioning sia nel portale MaaS360 che sul dispositivo stesso?Procedere come segue per verificare se un dispositivo è stato registrato attraverso il bulk provisioning sia nel portale MaaS360 che sul dispositivo.
- Nel portale IBM MaaS360, andare su . Controllare se la modalità di registrazione della periferica è impostata su Windows Bulk Provisioning.
- Sul dispositivo, accedere a C:\ProgramData\IBM MaaS360\MDM Extender Agent\logs e controllare la cartella dei file compressi del registro dell'agente di distribuzione.
- In quale contesto utente del sistema operativo viene iscritto un dispositivo dopo l'esecuzione dell'exe nel contesto di sistema?Durante la configurazione di Bulk Provisioning Tool, selezionare una delle seguenti opzioni per scegliere il tipo di account del computer utente per l'iscrizione.
- Utente esistente: qualsiasi utente del sistema operativo collegato che esegue SelfExtractorOA.exe è considerato un utente del sistema operativo MDM iscritto.
- Nuovo utente locale / Nuovo utente di dominio: quando viene eseguito SelfExtractorOA.exe , lo strumento prende l'istantanea degli utenti OS esistenti e attende che il nuovo utente OS effettui il login; quando il dispositivo è connesso con il nuovo utente OS, il dispositivo si iscrive successivamente al nuovo utente OS e il nuovo utente OS viene considerato come utente MDM OS iscritto. - Qual è la durata e la
- Qual è la durata e la frequenza dei tentativi di iscrizione?
Il numero massimo di tentativi di iscrizione è impostato su 90. Segue un concetto di processo esponenziale in cui il processo avviene in 15, 30, 60, 120 minuti.
- Quali sono le funzioni del pacchetto MSI Bulk Provisioning Tool e dell'utility SelfExtractorOA.exe?
Il pacchetto Bulk Provisioning Tool msi è destinato all'amministratore del cliente per la configurazione del processo di Bulk Onboarding dei dispositivi Windows. Il file SelfExtractingOA.exe è il file OA, ovvero il file di output generato dallo strumento BulkProvisioning strumento.
- Quali sono le misure da adottare se SelfExtractorOA.exe viene contrassegnato come non attendibile durante l'esecuzione manuale?
Il sito SelfExtractorOA.exe estratto deve essere autofirmato con un certificato valido.
- Quali misure possono essere implementate per garantire che SelfExtractorOA.exe sia utilizzato esclusivamente da un dipendente autorizzato dell'azienda?
Abilitando l'opzione di autenticazione dell'utente finale all'interno della configurazione di Bulk Provisioning Tool, agli utenti viene richiesto di inserire le proprie credenziali dopo aver eseguito SelfExtractorOA.exe sul proprio dispositivo. L'utente autenticato viene ora associato automaticamente al dispositivo iscritto, semplificando la procedura di iscrizione.
- Quali metodi possono essere utilizzati per impedire l'assegnazione di massa degli utenti tramite i file. CSV?
Abilitando l'opzione di autenticazione dell'utente finale nella configurazione di Bulk Provisioning Tool, gli utenti devono inserire le proprie credenziali dopo aver eseguito SelfExtractorOA.exe sul proprio dispositivo. L'utente autenticato viene ora associato automaticamente al dispositivo iscritto, semplificando la procedura di iscrizione.
- Come identificare e risolvere le associazioni non riuscite tra i dispositivi Windows Bulk Provisioning e gli utenti di IBM MaaS360?
L'amministratore del cliente viene prontamente avvisato tramite e-mail se un'associazione non va a buon fine dopo aver caricato correttamente il file di associazione dispositivo-utente CSV. La notifica include un allegato dettagliato in formato. CSV, che illustra le ragioni precise del fallimento.
- Come si imposta la proprietà del dispositivo per i dispositivi inseriti utilizzando il file SelfExtractingOA.exe ?
È possibile aggiornare la proprietà di un singolo dispositivo dalla pagina .
Per aggiornare in blocco il dispositivo, vedere Gestione degli attributi del dispositivo nel portale IBM MaaS360.