Workspace ONE UEM | 2019 年 3 月 26 日

请查看这些发行说明是否有新增内容及更新。

发行说明包含哪些内容

本发行说明包含以下主题:

此版本中的新功能

Workspace ONE UEM Console

  • 在您已配置的所有 Workspace ONE 服务之间切换。
    现在,您可以使用标题菜单中的 bento 图标在所有 Workspace ONE 服务之间切换。可选择帐户名称右侧的新图标尝试一下。此功能默认情况下启用。
  • 智能组筛选标准越来越智能。
    现在,在创建智能组时,您可以使用两个新的有用类别:管理类型注册类别。 
    利用“管理类型”,您可以跨平台定位由 MDM 或者 Boxer 或 Content 等应用程序管理的设备。 
    利用“注册类别”,您可以进一步仅深入查看 Apple 或 Android 设备池,并按设备的特定注册路径隔离设备。例如,您可以仅定位通过 DEP 注册的 Apple 设备或者仅定位 Android Enterprise 设备。导航到组和设置 > 组 > 分配组并选择添加智能组按钮,可查看“管理类型”和“注册类别”的完整补充。
  • 访问特定于您的注册流程的消息模板。
    当您将缺少的 Active Directory 用户添加到您的用户组时,您现在可以访问特定于您的注册的消息模板。这意味着您的用户可以收到一条将您的配置考虑在内的注册消息。例如,如果注册仅限于具有令牌的已注册设备,您可以向这些用户发送一封注册电子邮件来反映此配置并附上一个令牌。导航到帐户 > 用户组 > 列表视图,选择添加,选择添加用户组,然后启用添加遗漏的用户时向用户发送电子邮件选项并选择最适合您需要的消息模板,便可利用此功能。
  • 现在,您可以让一组管理员为您的设备创建标记,并为其他组分配标记。
    设备标记分配得到增强。您可以让一组管理员为您的设备创建所有标记,并将这些标记批量分配给另一个管理员组。
    导航到帐户 > 管理员 > 角色,并相应地将新的“设备批量管理分配标记”资源添加到管理员角色,便可利用此功能。
  • 由于 AirWatch Express 现在支持三项新的设备操作,因此您能够更加灵活地管理设备。
    AirWatch Express 现在支持“清除密码”、“设备擦除”和“操作系统更新”(适用于 iOS 和 macOS)。 
    导航到设备 > 列表视图,从列表视图中选择友好名称以打开设备详细信息视图,然后选择“更多操作”按钮。
  • 从 Workspace ONE UEM Console 配置基于服务帐户的 Mobile Flows 连接器。
    现在,在配置即时可用 (OOTB) 连接器时,管理员可以在控制台上输入服务帐户凭据。
  • 将 Identity Manager 的实用程序扩展为 VMware Workspace ONE Intelligent Hub 的身份验证源。
    以前,Identity Manager 及其多因素身份验证功能仅允许 UEM Active Directory 用户进行身份验证,现在 UEM 基本/本地用户可以通过 Identity Manager 在 Intelligent Hub 中进行身份验证。 
    此外,Identity Manager 现在可用于在 Intelligent Hub 中执行 Android 注册预备和共享设备注册。目前,只能在 Android 上使用此功能,未来版本中将能在 iOS 上使用此功能。
  • 我们提供对 Intelligent Hub 应用和资源的单点登录访问,而不要求您重新进行身份验证。
    您现在可以启用基本用户同步,以将本地用户添加到 VMware Identity Manager 本地 UEM 目录。同步基本帐户后,您可以使用 Workspace ONE Intelligent Hub 对资源进行单点登录访问。
  • 我们为您的负载引入了快速筛选搜索
    我们现在提供一个搜索栏,可以轻松帮助您缩小配置文件模式下所需的负载。通过在搜索负载搜索筛选器中键入文本搜索字符串来搜索负载。
  • 我们增强了安全性,限制注册流在单用户高级注册预备流中创建新的注册用户。
    我们不再允许用户在单用户高级注册预备流中创建其他注册用户。用户只能代表另一个现有用户注册设备。
  • 用一个按钮清除所有控制台通知。
    您可以解除所有活动通知并将其发送到已解除的警示列表。选择 Workspace ONE UEM Console 屏幕右上角的铃铛图标,然后选择全部解除,即可执行此操作。并无启用此功能的设置,此功能默认为已启用。

Android 

  • 自定义在您的移动企业设备上执行的固件更新
    Workspace ONE UEM Console 中的 Android 更新页面提供了其他选项,可用于自定义 Samsung Enterprise 无线固件更新 (EFOTA) 的更新。
    要配置以下 Android Samsung EFOTA Android 更新,请导航至“设备”>“生命周期”>“更新”,然后选择“Android”选项卡:
    • 安装方法
    • 部署开始和结束时间
    • 服务器时区
    • 网络
  • 我们已终止对 Play Store 集成服务提供支持。
    VMware 已于 2017 年 12 月宣布,自 2018 年 12 月 15 日起终止对使用 Android(旧版)部署方法的客户提供 Play Store 集成服务常规支持。鼓励使用 Play Store 集成服务搜索公共 Android 应用并将其添加到 Workspace ONE UEM Console 的现有 Android(旧版)客户将 Android Enterprise 设置为使用正式 Play Store 搜索体验。 
    想要了解更多信息?在 My Workspace ONE 门户上查找 Play Store 集成服务常规支持结束知识库文章。

iOS

  • 现在,我们会帮助用户在注册 BYO iOS 12.2+ 设备期间轻松安装 MDM 配置文件
    现在,在注册运行最新 iOS 版本及更高版本的设备过程中,用户将在 Safari 中看到说明屏幕。此版本现在要求用户手动导航至 iOS“设置”应用来安装 MDM 配置文件,而不是自动将用户定向到此处。
  • 获取有关启用了激活锁的 iOS 设备的当前企业擦除或设备擦除状态的准确反馈。
    现在,管理员在擦除启用了激活锁的 iOS 设备时可以更清楚地了解具体情况,并且在删除这些设备时可以提高效率。
  • 获取 Apple Business Manager 应用程序的许可证准确计数及其兑换状态。
    现在,管理员可以查看 Apple Business Manager 和 Apple School Manager 应用程序统一、更准确的许可证计数及其兑换状态。

移动应用程序管理

  • 使用所有新的虚拟应用程序集合从 Workspace ONE UEM 中管理 Horizon、Citrix 或 Thin App 资源。
    除了 Web 应用程序之外,您还可以将 Workspace ONE UEM 中的 Horizon 桌面和应用程序、Horizon Cloud 桌面和应用程序、Citrix 发布的资源以及 ThinApp 应用程序与虚拟应用程序集合集成相集成。
  • 我们现在提供本地对等分发系统来将您的 Win32 应用程序部署到企业网络。
    现在,您可以配置使用 Windows BranchCache 功能的 Workspace ONE UEM 本机对等分发。但是,在前几个版本中,本机对等分发系统将隐藏在功能标志后方。如果您想要试用我们的技术预览功能,请联系 Workspace ONE UEM 代表,并要求他们启用“WorkspaceOneP2PBranchCacheFeatureFlag”。 

强固型

  • 我们加快了内容交付服务的传输速度。
    已对 CDS 传输速度进行了增强。通过实施新的文件传输方法,我们的设计人员可以并行、同步传输到中继服务器,而不是像以前那样串行地传输到中继服务器。此功能没有系统设置,默认情况下启用此设置。
  • 在应用操作之前,请确定 Android 设备上是否存在特定文件。 
    您可以将文件条件设置为一种额外标准,即根据文件是否存在来下载和/或安装产品。导航到设备 > 置备 > 组件 > 条件,选择添加条件,选择 Android 作为平台,然后在条件下拉菜单中选择文件,使用此标准创建条件。新文件条件仅适用于具有 19.03 版 Intelligent Hub 的 Android 设备。 
  • 我们一直在努力提高产品置备性能。
    产品置备的性能已大幅提升。目前,如果设备无法处理置备的产品,则需要以强制重新处理的形式进行手动干预。当检测到推送失败率高达 5% 时,改进会触发产品推送自动重试。最多允许每个设备重试三次,这样做可最大程度地减少手动强制重新处理次数。当您创建产品时,请导航到设备 > 置备 > 产品列表视图并选择添加产品,然后选择平台来启用此功能。部署选项卡中将显示自动重试复选框。

Tunnel

  • 快速配置每应用隧道的企业访问。
    我们打造了新的管理体验,以简化 Tunnel 设置的部署和管理。要开始,请导航到组和设置 > 配置 > Tunnel

Linux

  • 将运行 Linux 任何版本和内部版本的设备注册到 Workspace ONE UEM 部署中。
    您现在可以使用 Workspace ONE UEM 注册 Linux 设备。通过在设备上安装 Workspace ONE Intelligent Hub,将在 x86_64 或 ARM7 上运行 Linux 任何版本和内部版本的设备注册到 Workspace ONE Intelligent Hub 部署中,然后您可以从 Workspace ONE UEM Console 查看该设备。
    要下载适用于 Linux 的 Workspace ONE Intelligent Hub,您的组织必须列入 Workspace ONE UEM 白名单。请与您的客户代表联系,以获取下载文件的访问权限。

已解决的问题

解决的问题分为如下类别:

1903 已解决的问题

  •  AAPP-2436:使用代理取消注册受监督的 DEP 设备会将设备推送至“丢失模式”。

  • AAPP-4596:自助门户无法对 macOS 设备显示个人恢复。

  • AAPP-5208:如果 iOS 受监督设备已关闭,“设备擦除”命令将无法记录设备擦除信息。

  • AAPP-5759:Workspace ONE UEM Console 管理员无权访问所有设置 > 设备和用户 > Apple > 配置文件下的配置文件设置页面。

  • AAPP-6259:当您执行批量设备删除时,设备停滞在“正在删除”状态。 

  • AAPP-6370:即使 iOS 设备不符合要求,EAS 配置文件和证书负载也会推送到设备。

  • AAPP-6377:编辑配置文件时无法移除 iOS“主屏幕布局”配置文件的第 1 页

  • AAPP-6490:如果从 macOS 设备接收到用户证书列表,则将吊销设备证书。

  • AAPP-6545:复制 iOS VMware Tunnel VPN 配置文件无法按预期工作,导致“保存失败。发生错误。该错误已自动保存,以进行进一步分析。请联系技术支持。”

  • AAPP-6550:节能配置文件中的计划启动无法按预期工作,并且配置文件安装时事件类型为“未知”。

  • AAPP-6557:即使默认注册设置为“企业专用”,通过 DEP 注册的设备也会错误地将设备所有权更新为“企业共享”。

  • AAPP-6567:在 iOS 受监督设备上执行设备擦除时,“激活锁绕过码”命令无法按预期工作。

  • AAPP-6576:即使“设备详细信息”页面显示正确的内存,“设备清单”报告也会显示不正确的 macOS 设备物理内存。

  • AAPP-6581:如果 OG 的名称包含逗号,则无法导出自动注册 mobileconfig 文件。

  • AAPP-6610:如果同步 API 中的设备型号返回为“其他服务”,则 DEP 同步无法按预期工作。

  • AAPP-6614:iOS VPN Tunnel 配置文件发布无法按预期工作。配置文件命令无法排队,并且未反映在配置文件的“已卸载”计数中。

  • AAPP-6623:macOS Dock 配置文件无法处理查找字段。

  • AAPP-6624:如果有兑换码,则购买的应用详细信息视图会产生错误。

  • AAPP-6681:在升级到 Workspace ONE UEM 1902 后,所有设置 > 设备和用户 > Apple 下看不到“安装字体”设置。

  • AGGL-4939:Android Enterprise 密码配置文件错误地将“最低符号数目”显示为 1,即使将其设置为“--”后也是如此。

  • AGGL-5009:如果应用程序版本包含字母数字字符串,则编辑 Android 设备的内部应用程序版本无法按预期工作。

  • AGGL-5017:SecureBrowser-production-release apk 在作为内部应用程序上载到控制台时显示旧图标文件。

  • AGGL-5023:Handlers/VIdmConfigDetailsEndpoint 请求失败,并对 iOS 和 macOS 设备返回内部服务器错误 500。

  • AGGL-5019:在使用启动器时,使用 Android 设备的管理员无法退出单应用模式。

  • AGGL-5052:如果您使用的是 Chrome 浏览器,则 Android Enterprise OG 的“添加应用程序”页面显示为空白。

  • AGGL-5102:如果将配置文件推送到注册用户但将应用推送到注册预备用户,则通过 Workspace ONE UEM Console 的“应用与图书”>“内部流”传送的应用程序不会显示在 VPN 托管的应用中。 

  • AGGL-5089:在创建 Android Enterprise Launcher 配置文件的副本时,Workspace ONE UEM Console 无法提示创建管理员密码。

  • AGGL-5093:选择配置链接后,“应用程序配置”屏幕不会正确显示嵌套配置。

  • AMST-9939:在应用程序卸载过程中,Workspace ONE UEM Console 显示错误的内部应用程序状态。

  • AMST-12580:保存时,安装上下文错误地更改。

  • AMST-13253:Workspace ONE UEM Console 中的 Windows 更新显示为 GUID,而不是元数据。

  • AMST-13732:全新体验注册期间,SCEP 证书不会推送到设备。

  • AMST-13756:设备 > 生命周期 > 更新页面会加载一条错误消息,其中显示“发生意外错误。如果问题持续存在,请联系您的 IT 管理员。”

  • AMST-13946:将版本添加到内部应用会导致 sproc 超时错误。

  • AMST-13998:Windows 设备的运行状况证明示例无法按预期工作。

  • ARES-6867:应用目录中显示的导航字体颜色设置不符合 UI 设计。

  • ARES-7382:iOS Boxer 无法提供一个选项来利用应用程序配置提供密码值。

  •  ARES-7426:Android 设备的独立目录注册失败。

  • ARES-7545:修改现有 iOS 每应用 VPN 配置文件以添加新的 Safari 域会错误地忽略之前启用的、连接类型为 CiscoAnyConnect 或“自定义”的每应用 VPN 规则。

  • ARES-7578:Syslog eventdata 错误地返回 profileID,而不是 profilename。

  • ARES-7764:从“设备详细信息”页面安装新版本的 iOS 应用程序会导致“访问被拒绝”错误。

  • ARES-7904:没有最新应用程序版本的设备不会显示在 Hub > 设备下。

  • CMCM-188079:如果任何字段包含“<”+ 字符串,则在 SSP 中添加存储库失败,并显示“无效的 HTML内容”错误。

  • CMEM-185072:UEM Console 中的 MEM 设置无法按预期工作。 

  • CMEM-185091:V2 SEG 修改了 Windows 10 邮件客户端的 POST 请求,NetScalar 将其视为无效请求。

  • CMSVC-8279:iOS 应用程序列表合规策略无法按预期工作

  • CMSVC-8432:从 Workspace ONE UEM Console 向设备添加标记无法按预期工作,并导致 API 错误。 

  • CMSVC-9073:自定义用户角色的默认设置无法实现继承。继承仅在覆盖设置时按预期工作。

  • CMSVC-9195:设备取消注册后,智能组设备映射不会更新,智能组网格显示智能组中取消注册的设备计数。

  • CMSVC-9325:设备智能组分配无法更新 OG 名称更改

  • CMSVC-9358:报告订阅间歇性失败,出现处理错误。

  • CMSVC-9335:合规性冲突用户通知对 DeviceName 或 ID 返回 0。

  • CMSVC-9464:智能组用户组分配在更新用户组分配时显示不一致信息。 

  • CMSVC-9469:智能组在注册时无法自动分配。

  • CRSVC-4334:Cisco API 的 Directory Auth 失败并且无法按预期工作,并产生“无法将值 NULL 插入列‘SourceIP’、表‘AirWatch_DB135.dbo.LoginAudit’”错误。

  • CRSVC-4681:使用密码中设置的无效字符上载的证书会将密码记录为纯文本。

  • CRSVC-4725:由于未处理的异常,AirWatch Agent 生成器服务崩溃。

  • CRSVC-4745:无法加载内部应用程序的日志视图。

  • CRSVC-4816:在将 UEM Console 升级到 1902 时,无法按预期编辑自定义 SDK 配置文件。

  • CRSVC-5099:在 iOS 设备上配置 SCEP 证书注册设置无法按预期工作,并且 SCEP 配置无法保存。

  • ENRL-411:如果消息模板包含日期标记,则 AD 用户的注册令牌无法按预期工作。

  • ENRL-805:“添加遗漏的用户时向用户发送电子邮件”功能无法向用户发送电子邮件通知。

  • ENRL-806:根据使用条款接受最终用户许可协议的时间所显示的时间不正确。

  • ENRL-812:设备注册源时间不符合管理员时区。

  • ENRL-815:基于 API 的设备删除不符合 Workspace ONE UEM Console 上设置的设备擦除限制。

  • ENRL-913:如果身份验证源设置为 Identity Manager,则通过 Hub 和自动发现进行的 iOS 注册将失败。

  • ENRL-989:编辑 UG/OG 映射时,无法根据新映射将设备移动到 OG。

  • FCA-188615:即使禁用了 Pin 提示,限制操作消息也会显示 Pin 信息。

  • FCA-188721:“设备详细信息”页面出现全局性错误。

  • FCA-188735:当没有编辑 groupID 权限的管理员保存 OG 详细信息时,GroupID 设置为 NULL。 

  • FCA-188865:在将 Workspace ONE UEM Console 升级到 1811 时,无法加载 OG 详细信息页面。

  • FCA-188926:在添加设备时,自助门户从自定义属性中选择电子邮件地址值。

  • FCA-188969:即使计划的漫游合作伙伴设置为“所有运营商”,设备也会触发漫游合规策略问题。

  • FCA-188987:电信 REST API 无法按预期工作,并产生“204 无内容”错误。

  •  FCA-189009:Syslog 事件中的某些操作错误地返回 ID 或数值,而不是 entityName。

  • FDB-2445:清除“设备事件”筛选器会导致错误。

  • INTEL-10601:应用程序报告需要 40 分钟以上的时间才能运行完毕。

  • LOC-10486:批量管理中的“关闭并重启”未正确翻译。

  • RUGG-3483:生成条形码 API 存在一些验证问题。

  • RUGG-6040:以父产品的子管理员身份强制从“设备详细信息”>“产品”页面重新处理子设备无法按预期工作。 

  • RUGG-6078:产品分配规则中的 LIKE 运算符生成了不一致的结果。

  • RUGG-6193:来自应用目录中选定产品的队列命令在 macOS 设备上执行失败。

  • RUGG-6267:由于 relayServer.ContentServiceItem 表中的 CSI 项太多,ContentServiceItem_GetNextRelayServerItems 导致数据库上的 CPU 过高。

  •  RUGG-6268:自定义属性信息不会显示在 Workspace ONE UEM Console 中。

  • RUGG-6282:设备重新处理无法按预期工作,并导致“当强制标志设置为 true 时,设备 ID 不能为空”错误。

  • SINST-174983:Windows Content Gateway 应用程序文件上的弱访问控制列表允许任何经过身份验证的用户访问所有应用程序文件。

  • SINST-175127:如果 OG 名称包含特殊字符,则 AirWatch Cloud Connector 安装将失败。

  • AAPP-7936:无法清除 iOS/iPadOS 13 已注册设备的密码。

19.3.0.1 修补程序解决的问题
  • AAPP-6795:设置 SDK 后,iOS Hub 被错误地擦除。

  • AAPP-6824:对注册预备用户进行身份验证后,DEP 设备无法允许预注册的最终用户签出该设备。

  • AAPP-6877:设置 SDK 后,iOS Hub 无法按预期工作。 

  • AMST-15134:无法替代 Windows 传感器。

  • AMST-15185:在计划时间段发送的传感器样本将发送到 Intelligence,但不会到达 Intelligence。 

  • CRSVC-5296:SOCK 代理设置无法按预期工作。 

19.3.0.2 修补程序解决的问题
  • FDB-2551:升级到 Workspace ONE UEM 1903 后,智能组更新无法处理。

  • CMSVC-9974:无法更新智能组。

19.3.0.3 修补程序解决的问题
  • AAPP-6804:无法为 VPP 设备添加/删除智能组。

  • AAPP-6889:添加一个版本无关的脚本以清理生产中的命令。

  • AMST-15527:将 Dell Command | Monitor 作为系统应用植入,以便在 Dell Command | Monitor 完成安装后对 BIOS 配置文件的安装进行排序。

  • CMSVC-9974:智能组更新失败。

  • CMSVC-9979:升级到 Workspace ONE UEM 1903 后,智能组更新未处理。

  • CRSVC-5115:询问器队列服务在性能测试运行期间自动停止。

  • CRSVC-5219:配置了“代理”负载的应用包装配置文件无法推送到设备,并且应用无法启动。

  • CRSVC-5330:在安全通道 CheckInEndpoint 响应中规范化 URL 大小写

  • INTEL-11207:某些应用程序字段在应用升级期间间歇性显示为空白。

  • INTEL-11350:控制台数据库 | 按需应用无法在取消分配后被移除。

  • INTEL-11428:控制台数据库 | 在清除期间处理删除事件,以便仅发送属于已删除设备的记录。

19.3.0.4 修补程序解决的问题
  • CRSVC-5460:消息队列会备份到消息服务的某些框上。

19.3.0.5 修补程序解决的问题
  • AMST-16300:禁用 Windows Unified Agent 的自动更新。

19.3.0.6 修补程序解决的问题
  • AMST-15909:未在 Intelligence Console 上报告传感器数据。

  • AMST-15971:Windows Intelligent Hub 升级失败,回滚将移除 AirWatch Agent 服务。

19.3.0.7 修补程序解决的问题
  • FDB-2431:DeviceApplication VPP 存储过程总是超时。

19.3.0.9 修补程序解决的问题
  • RUGG-6338:PolicyListSample_Save sproc 会更新下一个样本上的现有作业,即使该作业处于终端状态并导致失败。 

  • PPAT-5073:无法编辑/修改设备流量规则。

  • CRSVC-5031:减少对与 AirWatch API 通信的目录用户的 AD 调用。

  • RUGG-6601:自定义属性样本保存会产生主键约束。 

19.3.0.10 修补程序解决的问题
  • CRSVC-6024:在 Android 和 iOS 设备上的注册超时。

19.3.0.11 修补程序解决的问题
  • CMSVC-9076:编辑或创建注册用户失败,因为有多个存储过程用于更新授权的组织组。

  • CMSVC-10102:注册用户迁移脚本缺少授权的组织组。 

  • INTEL-11495:存储过程调用的结果中不会忽略标识符为空的应用程序。

19.3.0.12 修补程序解决的问题
  • AGGL-5456:api/mam/apps/internal/xxx/assignments API 无法关联 AFW VPN 配置文件。 

  • AGGL-5523:对于内部应用,应用映射命令不随 Android 上的多用户注册预备签入/签出一起发送。 

  •  AMST-16724:由于 Windows 使用情况基准依赖关系,性能下降。 

  • AMST-16725:由于对 Windows 签入请求的处理不当,导致性能下降。 

19.3.0.13 修补程序解决的问题
  • ENRL-978:在企业擦除后,用户的名称将从设备记录中移除。 

  • ENRL-978:设备签入时未清除 iOS CICO 设备密码。

  • AGGL-5663:设备的每应用 VPN 命令多次被排入队列。 

19.3.0.17 修补程序解决的问题
  • FCA-190396:管理员在控制台升级后无法接受使用条款。

  • AAPP-7264:iOS 12.2 升级后,iOS EAS 配置文件的每消息切换加密设置为 False。

  • AGGL-5715:SSP S/MIME 证书配置文件中的 XML 不正确。

  • ENRL-1053:如果在容器 OG 中创建了注册预备用户,则多注册预备设备签出不会按预期运行。

  • ARES-8073:不允许应用程序向设备注册。 

19.3.0.19 修补程序解决的问题
  • CMSVC-10349:当 ImmutableID 映射到 externalID 时,用户组无法从 UEM 同步到 vIDM。

  • CMSVC-10352:如果管理员和注册用户帐户在 UEM 中共用同一个主键值,则用户无法从 UEM 同步到 IDM。

  • AAPP-6408:如果将设备移到子 OG,“设备擦除”选项不允许清除激活锁。

  • AMST-18272:数据库连接失败可能会导致 Windows 10 设备取消注册。

19.3.0.21 修补程序解决的问题
  • AMST-18797:由于 SOAP API 异常,Windows 更新 (WSUS) 元数据同步失败。

  • ENRL-1279:设备所有权类型设置为“未定义”,即使默认所有权类型设置为“公司专用”也是如此。

  • FCA-191302:未正确调用 VidmOAuthTokenService 中的 FetchTokenAsync 方法。 

19.3.0.26 修补程序解决的问题
  • PPAT-6095:如果服务器证书不符合 iOS 13 的新 Apple TLS 证书策略,则启用了隧道代理的应用程序将失败。

19.3.0.32 修补程序解决的问题
  • AAPP-9906:在极少数情况下,删除设备后未擦除相应设备,例如设备刚好在发出命令之前签入。 

  • CRSVC-11197:无法通过控制台 UI 移除设备配置文件。 

19.3.0.33 修补程序解决的问题
  • AMST-27386:设备注册状态卡滞在进行中状态。

已知问题

  • AAPP-6795:设置 SDK 后,iOS Hub 会被擦除。

    已登记容器、取消注册,然后注册到 MDM 的 iOS 12.2 设备导致 iOS Hub 擦除。 

  • AGGL-4141:直接注册期间在 Android 设备上指定的设备资产编号不是在“设备详细信息”页面上指定的信息。

    “设备详细信息”页面上的资产编号与设备注册期间输入的资产编号不匹配。

  • AGGL-4433:注册期间,将保留先前注册所用的用户名和域,并绕过域选择。

    通过 VIDM 进行身份验证时,将保留用户名和域。

  • AGGL-4484:带有证书的 ChromeOS 设备网络配置文件无法安装。 

    带有证书的 ChromeOS 设备网络配置文件无法安装。但是,具有相同配置的用户配置文件将成功安装。

  • AGGL-4694:使用双模式重新启动时,Knox 容器消失。

    在执行设备重新启动后,使用双模式注册了 Knox Play for Work 的设备将从已注册的设备中移除 Knox 容器。 

  • AGGL-5159:设备重新注册后,GET api/mdm/devices?searchby=serialnumber&id= API 调用返回 404 错误,而不是设备详细信息。

    无法按预期使用 GET api/mdm/devices?searchby=serialnumber&id= API 调用重新注册设备。 

  • AGGL-5291:当在子 OG 上设置 SAML 时,利用 vIDM 设置的 SAML 注册不起作用。

    如果在父客户 OG 下的子 OG 设置了 SAML,则在子 OG 上设置 SAML 时,利用 vIDM 设置的 SAML 注册不起作用。

    要解决此问题,请将 SAML 设置移动到父 OG。

  • AGGL-5310:如果未配置 Google 帐户,则无法在应用组中搜索公共应用。

    对于没有通过“Google Play 集成”页面配置 Google 帐户的 OG,搜索应用组中的应用时会出现以下错误消息:必须先在设置 > 设备和用户 > Android > Google Play 集成下定义 Google 帐户,才能使用此功能。

    要解决此问题,您可以通过 URL 添加公共应用。

  • AGGL-5266:在删除较新版本的托管内部应用时,应用程序将从目录中消失。

    刷新目录时,如果您删除较新版本的托管内部应用,则应用程序不会显示在目录中。

    要解决此问题,您可以选择重新发布应用程序。

  • AGGL:5295:CICO 流不适用于 Android SSO。

    当 VPN 配置文件分配给注册预备用户和最终用户,且未重新颁发用户证书时,CICO 流不适用于 Android SSO。

  • AGGL-5311:当隐私设置设定为“不收集”时,AL 表无法更新公共应用。

    仅内部应用条目会进行更新,并且没有条目反映公共应用。

  • AMST-14947:Windows Defender 攻击保护配置文件无法按预期工作。 

    无法按预期阻止在可移除的 USB 介质中执行不受信任或未签名的可执行文件。

  • AMST-15013:应用程序安装状态显示错误的状态消息。 

    卸载 SFD 应用程序失败时,状态可能显示为“未安装/失败”或“已安装/用户安装”,而不是“已安装/移除应用程序失败”。 

  • ARES-6552:上载多个应用程序版本时,“更多”选项下的“其他版本”菜单无法按预期工作。

    如果应用程序具有多个版本,应用程序版本排序无法按预期工作。 

  • ARES-6830:UEM Console 上 Workspace ONE 应用程序的应用程序计数与数据库不匹配。 

    数据库和用户界面结果的应用程序计数不匹配。

  • ARES-6832:应用程序状态端点错误地处理应用程序版本更新。 

    如果管理员将版本添加到应用程序,则应用程序状态端点会错误地为旧应用程序版本返回“未分配”。

  • ARES-7946:应用程序目录设置页面无法加载。

    由于重复的类别标签键条目,验证失败并出现错误消息“发生意外错误”。

  • CMSVC-9729:Windows 设备注册无法按预期工作,因为 Dell 置备无法在 1902 UEM Console 中进行注册预备身份验证。 

    如果启用了隐私,则用户数据在重新保存时会损坏。一旦数据损坏,Windows 设备的注册流将中断,因为注册会尝试根据不再存在的电子邮件地址完成检查。 

  • CRSVC-5031:  对 AirWatch API 进行的 API 调用过多。

    对 AirWatch API 进行过多 API 调用会增加页面加载时间。

  • CRSVC-5048:UEM Console 无法重置无效的登录尝试。

    在您解锁帐户并第一次成功登录 UEM Console,然后第二次尝试输入无效凭据后,无法显示锁定消息。使用密码恢复流时将显示锁定消息,需解锁帐户。

  • CRSVC-5111:事件日志筛选器无法按预期工作。 

    事件日志筛选器不会在全局 OG 级别返回适当的结果。

  • HW-96721:Windows 10 版本 1803 (17134) 和修补程序级别 (17134.590) 的客户在尝试启动 Workspace ONE 应用目录时可能会遇到崩溃。

    Workspace ONE 应用目录依赖于 Windows 10 操作系统的 DCOM 库。如果库已损坏,客户可能会遇到应用程序崩溃。要查看错误,请在分布式 COM 源下,导航到 Windows 事件查看器 > 系统。错误消息显示“无法启动 DCOM服务器:AirwatchLLC.WorkspaceONE.xxx”(其中 xxx 是版本)。

    要解决此问题,请完成以下步骤以运行 DCOMCNFG.EXE 来注册缺少的 DCOM 类:

    1. 按 WIN+R 键显示“运行”窗口,然后键入 dcomcnfg
    2. 展开“组件服务”>“计算机”>“我的电脑”>“DCOM 配置”。
    3. 执行此操作时,您可能会收到一些有关未注册项目的消息。对每条消息选择“是”。
    4. 完成后,Workspace ONE 应用程序应能成功启动。
  • ENRL-987:AD 用户的设备签出无法按预期工作。 

    如果在 UG-OG 映射期间,用户不属于 UG 的一部分,则 AD 用户的设备签出将失败。 

  • ENRL-990:设备限制策略无法阻止设备注册。

    如果管理员在生命周期通知模型中为“被注册限制屏蔽的设备”创建自定义模板,则注册限制无法按预期工作。

    要解决此问题,管理员可以选择使用默认模板进行通知。

  • FCA-189523:Monitor 的 PDF 视图无法正确显示图形并且存在一些格式问题。

    将 Monitor 概览导出为 PDF 格式时会显示一些格式问题,这些问题会导致难以阅读信息。

  • FCA-189553:来自不同 OG 级别的客户无法选择除全局 OG 中定义的区域设置之外的其他区域设置。

    在“SSP 登录”页面中,选择“语言”下拉菜单时,会自动选择在“全局 OG”下选择的语言。 

    要解决此问题,本地客户可以包含全局级别的区域设置,SaaS 客户可以联系管理员以添加全局级别的区域设置。

  • FCA-189562:如果您使用的是 Internet Explorer 11,则无法采用多种语言创建 OG。

    使用 Internet Explorer 11 时,名称中包含多字节字符的 OG 会发生错误。该行为影响日语、韩语和中文等语言。

    要解决此问题,您可以使用任何其他替代浏览器。

  • FCA-189572:无法在 IE11 中导出 Monitor 概览。

    无法按预期在 Internet Explorer 11 中导出 Monitor 概览。

  • RUGG-6133:激活或取消激活中继服务器会导致 IIS 工作线程进程中的内存峰值达到 3000 Mb。 

    如果环境中有大量设备(20 万左右)并且中继服务器激活状态发生变化,则可能会在 IIS 中看到内存峰值 3000 mb。发生这种情况是因为从数据库中提取了所有 20 万个设备的数据,并且为所有设备创建了配置文件命令,从而导致内存峰值。然而,该问题会在垃圾数据收集发生时自动解决。

  • RUGG-6430:策略引擎引发主键冲突异常错误。

    在运行可伸缩性测试自动重试功能时,由于违反主键约束,策略引擎处理无法按预期工作。

  • AMST-16107:部署 BIOS 配置文件(Windows 桌面)时,最新支持的 Dell Command Monitor 版本将作为受支持 Dell 设备的依赖项自动安装。任何现有 Dell Command Monitor 版本(包括之前通过 Workspace ONE UEM Console 部署的版本)都会更新。

    在将 Dell Command Monitor 成功安装为依赖项之前,BIOS 配置文件将保持挂起状态。之后,当设备通过 Workspace ONE UEM 签入时,将进行下一次安装 BIOS 配置文件的尝试。这可能会导致安装为依赖项的 Dell Command Monitor 与 BIOS 配置文件应用程序之间存在数小时的延迟。

    解决办法之一就是,管理员可通过从设备手动同步或从 Workspace ONE UEM Console 查询设备来强制通过 Workspace ONE UEM 签入设备。

  • CRSVC-4391:对 Bluecoat VPN 配置文件进行更改失败,并出现错误“保存失败 - 无法获取受信任的证书”。

    Workspace ONE UEM 与 Bluecoat 之间的集成利用控制台中植入的身份验证证书以及管理员在 VPN 负载中输入的租户标识符“客户 ID”来启动集成。植入的身份验证证书已过期,在管理员尝试对 Bluecoat 配置文件进行更改时将导致出现错误。

    目前,我们已要求 Bluecoat 提供利用 SHA-512 的新证书,我们建议他们提供租户级证书或供应商生成的身份验证证书,从而提高安全性。 

  • AGGL-5447:在推送 VPN 配置文件时,无法按预期配置 Pulse Secure。

    如果身份验证需要证书,则在推送 VPN 配置文件时无法配置 Pulse Secure。

  • FCA-190396:管理员在控制台更新后无法接受使用条款。

    对于某些管理员帐户,在将环境升级到 1903 后首次登录到 WS1 UEM 后,管理员将无法接受使用条款并继续运行该页面,这导致他们无法访问 Console。

    要避免出现此问题,请删除并重新创建管理员帐户。

check-circle-line exclamation-circle-line close-line
Scroll to top icon