《VMware Workspace ONE UEM 发行说明》提供了有关每个版本中新功能和改进的信息。此页面包含 2006 中引入的新功能的摘要,列出了已解决的问题和已知问题。
预计何时我可以使用最新版本?
我们努力交付高质量产品,并确保质量和无缝转换,我们将分阶段部署我们的产品。每次部署可能需要多达四周才能完成,并且将分以下阶段提供:
- 阶段 1:演示和 UAT
- 阶段 2:共享 SaaS 环境
- 阶段 3:专用的最新环境
此版本仅适用于处于最新模式的 SaaS 客户。此版本包含的功能和改进将在下一个本地部署版本中供本地部署或托管客户使用。有关详细信息,请参阅知识库文章。
此版本中的新功能
Console
- Console 事件日志现在显示产品名称。
Console 事件以往仅显示产品 ID,但现在显示产品名称。 - 注册登录的可配置提示。
您可以为注册其设备的最终用户配置友好提示(或不友好,由您决定)。您可以根据需要设置特定或通用内容。例如,如果其注册登录与其 Active Directory 凭据相同,则可这样做。您还可以包含可通过单击获取帮助的链接。当前仅 Windows 设备支持此功能。 - 现在,我们对所有 Workspace ONE 服务支持 Avi Networks (VMware NSX Advanced Load Balancer)。
我们已将 Avi Networks 与 Workspace ONE UEM 部署集成在一起。有关详细信息,请参见 Avi Vantage 和 VMware Workspace ONE UEM。
Android
- 我们简化了您的迁移。您可以静默将运行 Android 7 或更高版本的 Zebra 设备远程迁移到工作受管模式,而无需出厂重置或重新引导。
随着我们进一步转向 Android Enterprise,我们希望为您提供一种简便的方式,将您在 Android(旧版)下注册的设备迁移到 Android Enterprise。有关详细信息,请参阅 Android 旧版迁移。 - 收集位置数据,而不会牺牲您的设备电池寿命。
Google 创建了 Fused Location Provider API。这是适用于 Android 的简单且省电的位置 API。我们添加了一个新的设备设置“位置数据准确性”来支持此 API,使您可以更准确地收集位置数据,而不会牺牲电池寿命。有关详细信息,请参阅设备与用户/Android/Hub 设置。
macOS
- 我们现在支持 macOS 10.15 中的 MDM 引导令牌。
对于在 macOS 10.15 Catalina 上注册的用户批准的 MDM 设备,任何启用了安全令牌的用户下次登录时,都会自动生成引导令牌并将其发送到 Workspace ONE UEM。然后,此引导令牌将用于自动向移动帐户用户和在 Apple 商务管理注册过程中创建的可选受管管理员帐户授予安全令牌。有关详细信息,请参阅 MDM 引导令牌。
移动应用程序管理
- 使用我们的 REST API 上载内部应用的图标。
现在,您可以使用我们的 REST API 上载内部应用的图标。有关详细信息,请查看我们的 REST API 帮助页面。
移动内容管理
- 使用设备服务获取更新的设备状态。
要获取更新的设备状态,请使用设备服务端点,而不是现有 dbo.Device 表。dbo.Device 表已弃用,已不再更新为设备状态。
强固型
- Relay Server Cloud Connector 简介。
Relay Server Cloud Connector (RSCC) 是一种混合解决方案,可从服务端点提取内容并将其分发给您的中继服务器。此设计将启动从您的网络到 VMware Cloud 的出站连接,以便下载要分发的内容。与其他中继服务器设计相比,此类出站连接具有安全优势。有关详细信息,请参阅配置中继服务器。
窗口
- 适用于 Windows 的 Workspace Intelligent Hub 现在支持使用 Workspace ONE Access 注册。
如果您使用 Workspace ONE Access 作为身份提供程序,则现在可以使用适用于 Windows 的 Intelligent Hub 注册 Windows 10 设备。为 Intelligent Hub 配置身份验证源时,请选择 Workspace ONE Access。在“设备”>“设备设置”>“设备与用户”>“常规”>“注册”中配置这些设置。有关详细信息,请参见配置注册选项。
已解决的问题
解决的问题分为如下类别:
- 2006 已解决的问题
- 20.6.0.1 修补程序解决的问题
- 20.6.0.3 修补程序解决的问题
- 20.6.0.4 修补程序解决的问题
- 20.6.0.5 修补程序解决的问题
- 20.6.0.6 修补程序解决的问题
- 20.6.0.8 修补程序解决的问题
- 20.6.0.9 修补程序解决的问题
- 20.6.0.10 修补程序解决的问题
- 20.6.0.11 修补程序解决的问题
- 20.6.0.12 修补程序解决的问题
- 20.6.0.13 修补程序解决的问题
- 20.6.0.14 修补程序解决的问题
- 20.6.0.15 修补程序解决的问题
- 20.6.0.16 修补程序解决的问题
- 20.6.0.17 修补程序解决的问题
- 20.6.0.19 修补程序解决的问题
AAPP-9787:无法从 Workspace ONE Access 控制台访问或更改 Hub 服务下的新区域。
AAPP-10022:将在 UEM console 升级时删除操作系统版本。
AAPP-10079:设备详细信息中的“AppleCare”选项卡出现错误,而不是返回保修信息。
AAPP-10175:如果父组织组中存在相同的包 ID,则无法保存自定义 B2B 应用程序。
AGGL-7177:对 Android 公共应用的受管应用配置的更新不会推送到设备。
AGGL-7211:如果 UEM 中不存在用户,则在 CO 期间,VMware Workspace ONE Intelligent Hub 需要准确的消息。
AGGL-7407:在 Console 中,无法在超过 35 个应用上加载权限配置文件。
AGGL-7696:Google Play 商店和应用安装时间过长。
AGGL-7776:无法在注册时使用“Access for Work 配置文件”身份验证。
AGGL-7786:Android Enterprise 设备的自动更新策略应用不正确,从而导致应用程序无法在设备上自动更新。
AMST-22108:出厂置备 PPKG 创建流程不会将工作组名称字符限制设置为 15。
AMST-24205:在发布时推送 Windows 设备备份通知消息。
AMST-25507:当注册用户在全局中不可用时,控制台命令“更改组织组”将失败。
AMST-26332:Windows 系统更新配置文件显示不正确的设置说明。
AMST-26773:错误代码事件数据显示“执行状态:True,True,添加状态”,这是无法理解的。
AMST-26801:PSADT 延迟支持仅支持 2、4、8 小时。
AMST-26916:智能组 OEM 和型号筛选器包含剩余的无效条目。
AMST-27153:“DeliveryOptimization”部分下用于对等组的组 ID 设置未发送到设备。
AMST-27203:启用 BIOS 配置文件时,选择性应用列表示例导致某些应用的应用安装状态发生翻转。
AMST-27366:没有为 Windows 桌面设备更新合规性状态。
AMST-27590:Windows 10 上的证书移除命令卡滞在“暂停”状态,Entrust 的证书吊销失败。
ARES-8768:统一应用程序列表视图用户界面。
ARES-8768:统一应用程序列表视图用户界面。
ARES-9666:将特定于平台的标记添加到控制台用户界面上的键盘限制 DLP 设置中。
ARES-11751:管理员登录事件日志对于安装/移除配置文件请求的事件不一致。
ARES-12034:编辑配置文件时,配置文件允许移除属性无法按预期工作。
ARES-12077:无法使用某些 UEM console 内置角色分配公共应用。
ARES-12483:在设备状态功能标志打开的情况下,macOS 的应用程序无法显示。
ARES-13014:未将应用程序分配到已添加到现有智能组的设备。
ARES-13054:无法上载用于应用分配的应用配置 XML。
ARES-13173:应用配置中的 APN 设置值未加载到用户界面页面中。
CMSVC-13474:在系统中按用户名搜索超过 30 万名用户时,获取 SQL 客户端执行发生超时。
CRSVC-11687:对于有效的 DS 请求,HostValidation 引发错误 421。
CMSVC-13563:删除的 OG 卡滞在“正在删除”状态。
CRSVC-10567:设备证书页面上接近到期的证书将显示在设备详细信息页面中接近到期的证书列表计数中。
CRSVC-11914:无法在 UEM Console 中加载“设备详细信息”页面。
ENRL-1840:注册期间,操作系统平台信息不会保存在设备记录中。
ENRL-1925:将设备登记到消息类型设置为“短信”的注册用户。
FCA-192641:在 Internet Explorer 11 上,当具有特定管理员角色的管理员打开“设备列表视图”页面时,旋转轮将保留在屏幕上,并且在加载页面后从不消失。
FCA-193300:设备详细信息摘要显示的 iOS 设备最后上线时间不正确。
FCA-193122:Rest API 无法在某些页面上查询 Win10 设备。
FCA-193184:正常运行时间数据库升级失败并出现错误。
FCA-193187:功能“更改组织组”未一致地正常运行。
FCA-193187:功能“更改组织组”未一致地正常运行。
FCA-193341:无法从 Workspace ONE UEM Console 启动 Workspace ONE Intelligence。
FCA-193370:Console 仪表板中的“监控”下不提供访问 Intelligence 的选项。
MACOS-12:如果单个配置文件缺少多个证书,则对缺少的证书执行证书复原能力检查时出错。
MACOS-36:macOS 的目录配置文件中的“客户端 ID”在 UEM 中是“必需的”,但在 MDM 协议中不是必需的。
RUGG-7813:将新应用添加到 Launcher 配置文件会导致其他应用占位符图标消失。
RUGG-8187:在设备生命周期内添加具有相同设备信息的第二个设备令牌时保存失败。
AMST-27887:所有含基本注册预备用户的 Windows 命令行注册都无法按预期工作。
ARES-13338:由于 Boxer 身份验证在设备上失败,在控制台上使用基于证书的身份验证编辑 Boxer 应用分配时,不会保存身份验证子窗体隐藏字段。
CMEM-185895:Windows 原生邮件配置文件无法按预期工作。
CRSVC-12384:在紧急修补程序后,CN 和 DS 节点之间的缓存键前缀不匹配。
CRSVC-12420:在信标负载中扩展 UDID 哈希验证,以便考虑小写 UDID。
CRSVC-12460:URL 中显示的端口无法对绑定到目录服务的设备请求进行主机验证。
FCA-193526:控制台下事件中显示的“更改 OG”事件相关的管理员帐户信息不正确。
PPAT-7432:在 Tunnel 客户端中阻止调用导致死锁。
ARES-13561:由于电子邮件设置负载中出现红色惊叹号,无法在设备上登录 Boxer 配置。
ARES-13565:在共享 SaaS 环境中出现大量争用情况时,deviceProfile.UpdateStatusForAllDeviceProfiles 被阻止。
ARES-13566:在共享 SaaS 环境中出现大量争用情况时,deviceProfileDevicePoolSample_Save 被阻止。
ARES-13568:DS 端点应该能够处理 MEM Config GUID。
ARES-13635:即使您提供有效凭证,也无法登录到目录。
CRSVC-12658:DeviceActivationLockBypass_Load 是共享 SaaS 环境中最消耗 CPU 的过程之一。
MACOS-1327:安装引导软件包命令未排入新注册队列。
ARES-13669:设备摘要记录(“已分配”、“未安装”和“已安装”)不会检索在负载中通过多个配置发布配置文件的设备列表。
CRSVC-12754:合规性服务上出现内存使用率较高问题。
FCA-193723:在工作时间开始时,设备列表视图的加载速度较慢。
RUGG-8652:在 PolicyProductListSample_save 中将临时表更改为表变量。
ARES-13862:“Boxer 应用分配”页面上的“电子邮件设置”选项卡显示“错误”。
ARES-13950:存储过程 - interrogator.SelectiveApplicationList_Save_V2 导致数据库服务器中的 CPU 负载过高。
CRSVC-12993:将设备状态存储过程中的临时表替换为表变量。
CRSVC-12997:deviceState.GpsLogSample_Load 存储过程超时。
ARES-13935:缩短 AppConfigSettings 和 AppCatalogRequest 端点的响应时间。
ARES-14001:将设备状态加载方法从 SecureChannelEndpoint.ProcessSettingEndpoint 中移出。
AMST-28369:在某些环境中,询问器示例系统保存错误的数据,或者无法保存数据。
CRSVC-13091:将 GPS 信息从 system_information 分段中移出。
CRSVC-13092:将示例表结果包含到默认属性的 Device_Load 存储过程中。
FCA-193850:过程 mobileManagement.EnrollmentUser_DeviceGridSearch 的执行时间。
SINST-175721:升级到 2006 后,云连接器服务无法启动,并出现 1067 错误。
FCA-194215:Internet Explorer 在“设备列表视图”页面中显示重复的选项。
AAPP-10656:无法接受自定义 B2B 应用的使用条款。
AGGL-8323:存储过程 interrogator.SaveTransactionInformation 每秒调用的次数超过 100 次,并且工作时间与经过的时间之间存在巨大差异。
ARES-14393:UEM API 无法返回正确的结果。
ARES-14458:通过添加设备修改智能组时,内部应用协调失败。
AGGL-8387:COPE 包括增强的工作配置文件设备的目标。
AAPP-10936:iOS 设备在检查可用的操作系统更新时持续签入。
CMSVC-14108:调度程序不会同步超过 999 个目录用户组。
AAPP-11201:在企业擦除时,设备管理配置文件未从设备中移除。
AAPP-11214:擦除已删除的设备以命中签入端点。
PPAT-8343:当客户将环境从 2003(或更高版本)升级到最新 console 时,将缺少 DTR。
ATL-5606:旧修补程序缺少时间戳,导致签名检查失败。
ARES-17192:应用组搜索 API 未返回所有应用组。
FCA-195671:看不到大于页面大小的报告订阅。
CRSVC-18458:解决设备服务上的加密/签名问题,这是由于作为最新 Windows 更新的一部分发布的 .NET 框架最新更改而导致设备通信失败的原因。
ENRL-2765:Web 注册步骤期间的用户输入验证和错误处理。
已知问题
已知问题分为如下类别:
Console- FCA-193409:无法从 UEM console 中删除 Hub/Workspace ONE 登记的设备记录。
从设备列表视图或详细信息页面删除 Hub 或 Workspace ONE 登记的设备时,状态会卡滞在“擦除已启动”状态。此问题在本质上是间歇性的,在 UEM console 中,设备状态将卡滞在“擦除已启动”状态,而此时将会执行设备命令,并且设备将被删除。
要解决此问题,您可以使用 API“<apiserver>/api/help/#!/apis/<Device ID>?!/Devices/Devices_Delete”。
- CRSVC-11681:可用于操作的配置文件列表仅在第一个“阻止/移除配置文件”操作的下拉菜单中填充。对于每个后续“阻止/移除配置文件”操作,将显示一个空下拉列表。
尝试将两个或多个“阻止/移除配置文件”操作添加到合规策略时,不会填充配置文件列表下拉列表
要解决此问题,请键入配置文件的名称,而不是从下拉菜单中选择。
- FCA-193492:“设备详细信息”页面中的“网络”选项卡不显示 iOS 和 Android 设备的 Wifi IP 地址。
无法查看 iOS 和 Android 设备的 Wifi IP 地址。
作为解决办法,可以从设备列表视图页面中查看 Wifi IP 地址,或者管理员可以使用 API“<apiserver>/api/mdm/devices/{deviceid}/network”查看详细信息
- AGGL-7621:Android Enterprise 的“权限”配置文件包含在 Hub 中导致配置文件安装失败的非运行时权限,因为它只能应用于运行时权限。
如果 AE 权限配置文件的基本权限设置为默认值,然后替代配置文件中添加的应用中的默认值,则权限配置文件无法在设备上应用,因为发送到设备的 XML 具有所有权限,而不是仅运行时权限。
要解决此问题,请将权限设置为基本权限,或者为特定应用程序的替代创建重复权限,然后更改默认值。
- CMCM-188571:使用无效的 KCD 设置配置 CG。
从存储库的 CG 选择选项卡离开时,应会显示错误消息“请选择具有 KCD 设置的 Content Gateway”。
- CMCM-188952:文件的到期日期始终比 console 上设置的日期多一天。
在控制台的“受管内容”部分设置任何文件的到期日期。同步设备并检查该文件的信息。文件的到期日期始终比 console 上设置的日期多一天。
要解决此问题,请将日期设置为预期到期日期的前一天。
- MACOS-1887:无法在 macOS 11 Big Sur 上部署 Intelligent Hub(注册后自动安装)、引导程序包和 Apple 商务管理 (VPP) 应用
macOS 10.14 中已弃用“需要管理员密码才能安装或更新应用”(restrict-store-require-admin-to-install) 键。在 macOS 11 Big Sur 中,安装具有此键的配置文件会导致通过本机 MDM 命令部署的应用失败。
要解决此问题,请清除部署到 macOS 11+ 设备的任何 macOS 限制配置文件中的“需要管理员密码才能安装或更新应用”设置。
- AMST-32922:通过 BSP 添加的 Windows 桌面应用无法在设备上安装。
如果导入了适用于 Windows Phone 的 BSP 应用,Windows 桌面平台支持相同的应用,并且管理员导入了适用于 Windows 桌面的内容,则会出现此问题。在这种情况下,Windows 桌面上的 BSP 应用安装会失败。