《VMware Workspace ONE UEM 发行说明》提供了有关每个版本中新功能和改进的信息。此页面包含 2210 中的新功能的摘要以及已解决的问题和已知问题。

预计何时我可以使用最新版本?

我们努力交付高质量产品,并确保质量和无缝转换,我们将分阶段部署我们的产品。每次部署可能需要多达四周才能完成,并且将分以下阶段提供:

  • 阶段 1:演示、共享 SaaS UAT 和最新模式 UAT

  • 阶段 2:共享 SaaS 环境

  • 阶段 3:最新模式环境

此版本仅适用于处于最新模式的 SaaS 客户。此版本包含的功能和改进将在下一个本地部署版本中供本地部署或托管客户使用。有关详细信息,请参阅知识库文章

为 Apple 2022 年秋季版本做好准备

对了解有关最近推出的 Apple 2022 年秋季版本的详细信息很感兴趣。有关详细信息,请参见为 Apple 2022 年秋季版本做好准备

此版本中的新功能

Console

  • 我们为启用了 LDAP 的组织组添加了用户迁移。

    用户迁移工具可解决用户组同步过程中的错误,并纠正未处理的工作流和数据库迁移错误。您只能在设置了轻型目录访问协议(Lightweight Directory Access Protocol,LDAP)的组织组上使用此工具。有关详细信息,请参阅用户和管理员帐户。

  • 删除访问和注册令牌配置上的重复身份验证

    当您启用注册令牌并选择 Workspace ONE Access 作为身份验证源时,用户将不再需要重复的身份验证。此配置没有系统设置,默认情况下启用此更改。

  • 现在,“管理员组”和“管理员列表视图”页面具有增强的用户界面。

    我们刷新了“管理员组”和“管理员列表视图”页面的外观,但未更改其特性或功能。

  • 我们简化了上载内部应用程序的过程

    除了显示 CDN 上载进度外,Workspace ONE UEM Console 现在还将内部应用上载到后台的内容交付网络 (CDN)。此增强功能可减少应用上载屏幕所用的时间,让您在控制台准备分发应用时可以在 Workspace ONE UEM console 中执行其他任务。

Android

  • 默认情况下,允许您的应用通过跨配置文件通信共享数据。

    在“工作配置文件”和“企业拥有、个人启用”模式下,默认情况下,应用程序现在彼此共享数据的能力有限。在 Android 11 或更高版本中,Workspace ONE UEM 支持允许特定应用程序请求用户同意进行跨配置文件通信。有关更多信息,请参阅限制配置文件

  • 现在,我们支持在 WPA/WPA2 企业 Wi-Fi 配置文件中配置域后缀。

    Workspace ONE UEM 现在支持在 WPA/WPA2 企业 Wi-Fi 网络中为服务器证书验证设置域后缀。有关更多信息,请参阅 Wi-Fi 配置文件配置

强固型

  • 支持产品分配规则中的设备衡量指标

    现在,在创建要置备的新产品时,您可以对分配规则使用 IP 地址、序列号、电池电量等设备衡量指标。有关详细信息,请参阅创建产品

  • 支持使用通配符删除多个文件

    在产品置备中,用户可以在删除文件操作中使用通配符 (*,?) 删除多个文件。有关详细信息,请参阅适用于 Android 的文件操作清单选项

Windows

  • 我们已增强 Bitlocker 支持

    我们添加了一项新的安全功能,使您能够使 Bitlocker 恢复密钥唯一。一次性恢复密钥会在用于解锁 PC 时轮换密钥,从而确保在使用密钥解锁驱动器后,以后无法重新使用该密钥。

  • 即使取消注册应用,仍保留应用在设备上

    在 Workspace ONE UEM Console 中启用基于设备的配置文件时,即使已取消注册应用,您也可以保留在设备上管理的应用。

  • 我们在此版本的 Workspace ONE UEM Console 中植入了 Intelligent Hub 版本 22.10.1 和应用程序部署代理 (SFD) 版本 22.6.14。

已解决的问题

2210 已解决的问题

  • AAPP-14311:已实施 GSX v4 API 以解决集成问题。

  • CRSVC-32116:由于 GetCoreUsersByLocationGroupIdAsync 调用出错,UEM 升级到 2206 后,将不再向管理控制台发送有关 VPP 应用自动更新的通知。

  • FS-1973:无法删除内部应用程序。

  • FCA-204257:对于内部 iOS 应用,无法续订预置配置文件。

  • INTEL-41377:Workspace ONE UEM 与 Workspace ONE Intelligence 之间的 Android Hub 版本不匹配。

  • AGGL-12944:当“设备注册模式”设置为“已注册设备”时,无法将 Android 12 设备注册为 DO。

  • RUGG-11496:在“添加自定义设备设置”字段中显示数据时出现问题。

  • ENRL-3595:如果管理员用户名超过 50 个字符,则无法更新注册限制策略。

  • CMCM-190172:无法从列表视图或通过 API 删除内容。

  • UM-7677:无法加载列表视图页面。

  • AMST-37343:无法加载转储和置备设置页面。

  • UM-7676:批处理状态页面忽略 Workspace ONE UEM Console 中的错误。

  • CRSVC-32804:升级到 Workspace ONE UEM 版本 2209 后,故障排除下的“事件日志”页面无法加载。

  • CMSVC-16571:无法访问分配组菜单和分配的资源。

  • AAPP-14746:无法为某些 VPP 应用程序启用设备分配。

  • CMCM-190045:白名单不适用于语音备忘录 m4a。

  • AGGL-13140:setAvailableProductSet EMM API 调用因 SQL 截断错误而失败。

  • AAPP-14593:无法添加超过五个凭据负载。

  • AGGL-13102:某些像素型号被不一致地映射到不同的型号,从而导致智能组协调不正确。

  • FS-1862:在“时间段”条件下,无法编辑 Freestyle Orchestrator 工作流。

  • ARES-23059:批量发送安装应用程序命令时,请求的设备上缺少应用程序安装事件。

  • AMST-37302:macOS 的损坏状态更改将充斥事件日志表。

  • ARES-23282:无法加载应用移除日志页面。

  • CMSVC-16438:无法从设备列表视图中删除设备。

  • AMST-37224:没有为新注册的 Windows 设备安装自定义配置文件。

  • AGGL-12856:按型号筛选时,Zebra 设备的型号更新不正确。Zebra 设备在智能组筛选器中报告为型号类型“未知”。

  • MACOS-3380:macOS DDUI 网络设备配置文件未在 EAP-TLS 协议下显示用户名选项。

  • FCA-204047:设备漫游数据问题已在包含用户详细信息的设备报告中报告。

  • CRSVC-31809:所需的状态管理相关限制设置位于应用服务器上,而不是数据库上。

  • CRSVC-32510:合规性状态为挂起,下次合规性检查日期显示的是过去的日期。

  • AGGL-13009:Android 设备上,合规策略不会间歇性地卸载或阻止应用。

  • AGGL-13116:Chrome OS 测试连接失败,出现 401 错误,并且新注册未收到证书。

  • ARES-23128:当在资源 > 应用 > 详细信息视图 > 设备标签页中选择所有设备以安装 Windows 内部应用时,未要求在设备上安装应用程序。

  • ARES-23119:macOS POST/apps/internal/{applicationid}/uninstall 创建 MDM 客户端为目标的移除应用程序命令。

  • ARES-22991:通过 Safari 浏览器添加的应用配置显示为空白。

修补程序解决的问题

22.10.0.1

  • UM-7699:AirWatch 清除已过期的示例数据 SQL 作业失败。

  • AGGL-13368:当应用强制安装时 UI 崩溃,导致应用程序无法在 iOS 上安装。

  • FCA-204296:Notes API 导致在关闭 NotesAPI FeatureFlag 时找不到 404。

  • ARES-23398:在环境升级后,Wi-Fi 负载不会保存域字段的数据。

  • UM-7709:Ldap 属性表未通过配置 API 进行填充,导致注册失败。

  • AMST-37374:迁移 v1 配置文件后恢复移除分配。

  • AMST-37590:从控制台访问密钥时,未引发已访问恢复密钥事件。

  • AMST-37371:某些配置文件标签的 WebConsole 日志中存在错误。

  • MACOS-3405:macOS DDUI - 未解析网络配置文件查找值。

  • FS-2037:添加 API 防护以将工作流限制为最多 20 个资源。

  • AGGL-13277:移除 Hub 分配时,将撤消 Android Hub 身份验证令牌。

22.10.0.2

  • FS-2139:在规范 - 2210(版本 2210.7)中植入 Mac 工作流主机。

  • AMST-37554:安全性示例改进。

  • AMST-37636:在某些情况下,为 Win 应用添加新版本将失败(“EAR”或“更改”图标)。

  • INTEL-44407:在 Intelligence 中的 UEM 设备数据中显示上次签出的用户名。

  • CMCM-190232:无法使用非公共 EP URL 在重新 Ep 模式下配置 CG。

  • CMCM-190229:ContentMap 清除 - 内容映射数据存在 >1 状态时出现重复键错误。

  • MACOS-3448:macOS DDUI - 在网络负载中未正确引用证书。

  • AGGL-13390:多用户 Windows 设备的设备摘要页面损坏。

  • CRSVC-33490:更新 Mac 主机 2210 版本的 OSL。

  • FS-2125:观察到 macOS 设备存在多个 freestyle 问题。

22.10.0.3

  • AAPP-15022:升级到 2209 后,DS 内存使用率增加。

  • AAPP-15043:某些 VPP 应用停滞在待检查状态。

  • AMST-37455:[修补程序管理] 迁移后,应明确删除旧版配置文件中的节点或将其替换为默认值。

  • ARES-23742:基于 Shift 的访问 SDK 出现问题。

  • CRSVC-33398:配置 ACC 时,Syslog 连接失败。

  • MACOS-3453:macOS DDUI SCEP 负载 - 未填充 AirWatch CA 模板。

22.10.0.4

  • FCA-204359:没有为设备和控制台事件加载事件数据模式

  • CRSVC-33548:使 DSM 同步计划可配置。

  • AMST-37718:基准的设备合规性状态持续从“合规”切换为“不合规”。

  • AMST-37652:将 v22.06.15 SFD 修补程序植入到 UEM。

  • ARES-23887:查看显示重复条目的“分配的设备”页面。

  • AMST-37732:将 Windows Hub 的 2210.02 修补程序植入到 UEM Console 2210。

22.10.0.5

  • AMST-37722:(出厂置备)Active Directory 选择未按预期工作。

  • AMST-37750:(P2P Branch-Cache) 对等下载不起作用。

  • ARES-24028:移除用于更新事件日志的耗时数据库脚本。

  • CRSVC-33821:合规性摘要性能问题。

  • CMCM-190253:移除不需要使用的功能标记。

22.10.0.6

  • AMST-37752:用户配置文件未安装,并在手动推送时收到错误。

  • CRSVC-33805:如果升级到 UEM 2210 后筛选器被更改,则在刷新之前不会填充事件数据。

  • CRSVC-33853:无法保存主机名出现“Save failed Invalid Host name(保存失败的无效主机名)”错误的 Syslog 设置。

  • UM-7789:由于 FK 限制,LDAP 定义删除失败。

22.10.0.7

  • UM-7796:从 UI 中停用 VIDM 后,管理员用户状态未设置为“已禁用”。

  • AMST-37876:使用重复基准调用旧 Hub 导致基准样本保存失败。

  • UM-7793:域迁移不会更新用户的域属性。

  • FCA-204489:目录服务 - 无法添加仅具有 SAML 集成的目录帐户。

  • MACOS-3502:macOS DDUI 登录窗口配置文件无法在设备上安装,并出现错误。

  • AGGL-13534:DDUI - 请求增加 Chrome 浏览器设置配置文件中的最大字符限制。

  • MACOS-3490:macOS DDUI - 编辑网络配置文件会导致某些键无法填充。

22.10.0.8

  • AAPP-15236:应提取并显示设备详细信息。

  • AGGL-13262:应用未在共享设备上安装应用 (Pixel 6)。

  • FS-2529:无法为 Windows 设备添加超过 20 个资源。

  • AGGL-13623:无法查看 XML 或安装同时包含 VPN 和凭据负载的 Android 配置文件。

22.10.0.9

  • AMST-37921:防病毒和防火墙状态会周期性失效。

  • AGGL-13663:在 DirectBoot 模式下收到的用于清除通行码的 FCM 消息为空。

  • CRSVC-34595:处理并修复 Unity 依赖关系解析异常。

  • AMST-38044:直发联机自助服务在多个共享 SaaS 环境中不起作用。

  • AMST-38008:无法修改和保存 Windows 应用的安装命令。

  • INTEL-45765:客户报告设备主机名不正确且在 Intelligence 平台中不一致。

22.10.0.10

  • MACOS-3571:macOS - 添加了对已发布新硬件的支持。

  • FCA-204695:无法在 UEM 版本 2210 中搜索和添加目录帐户。

  • AMST-38169:Windows 设备的批量管理中缺少位置选项。

  • MACOS-3560:尝试访问 macOS 设备的“安全”选项卡时出现 Rocket space man 错误。

  • ARES-24396:SP 调用次数过多,增加了数据库争用。

  • CMEM-186762:O365 租户的 PowerShell 与现代身份验证集成失败。

22.10.0.11

  • AMST-38159:Hub 未将设备显示为已注册且未接收应用/配置文件。

  • AMST-38182:22.10 更新后显示迁移消息 - 没有 FF。

  • ARES-24507:macOS 的 InstallEnterpriseApplication 失败。

  • CMSVC-16728:无法加载分配组列表视图,也无法加载应用分配中的分配组。

  • CRSVC-34949:增强 OAuth 日志的 PIN 指向错误源。

  • ENRL-3676:不会针对注册生命周期发送通知。

  • FCA-204726:应用分配列的对齐不正确。

  • PPAT-12922:Windows 设备不一致地使用了 DTR 更新。

  • PPAT-13438:iOS VPN 配置文件为设备应用了错误的 DTR 规则集。

22.10.0.12

  • AMST-38173:评估和更新企业重置流程中的企业重置和 DeviceGaurd 检查。

  • AMST-38161:将 22.10.4 HUB 植入到 UEM console 上。

  • AMST-38267:改善新注册设备的产品交付。

  • CRSVC-34952:DeviceStateMigrationService 导致节点上的 CPU 使用率达到 100%。

22.10.0.13

  • AAPP-15424:控制台从 22.06 升级到 22.09 后,VPP 分配未按预期工作。

  • AAPP-15427:信标样本应触发设备信息样本,但不应保存操作系统数据。

  • AMST-38336:在完全合规设备上生成基准合规性报告会刷新基准策略,并将状态切换为“等待安装”。

  • ARES-24501:企业应用程序存储库无法再添加 iTunes 应用程序。

  • FCA-204247:控制台应用池正在终止,但出现未处理的异常。

  • FCA-204891:即使由于租户限制而阻止更改设备的组织组,也会显示更改成功。

22.10.0.14

  • AMST-38367:将 22.06.20 SFD 植入到 UEM Console 上。

  • AMST-38396:受管应用的网关限制示例。

22.10.0.15

  • INTEL-46733:数据库修补程序在升级时失败,并显示 PK 限制错误。

  • FS-2883:在 22.10 中植入 Mac 工作流主机。

  • ARES-24782:从表加载数据时数据损坏。

  • FS-2746:不会使用 macOS Freestyle 评估条件。

22.10.0.16

  • CRSVC-35976:重构 EventLogService 以使用并发包。

  • INTEL-47500:Windows 设备已取消注册。

22.10.0.17

  • ARES-24646:公共应用卸载 API 对系统应用不起作用。

  • INTEL-47266:(ETL) 更新设备校验和存储过程以移除串联,而不是发送列。

  • MACOS-3660:分离代码将更改以植入新的 MAC 型号。

22.10.0.18

  • AMST-38348:将 22.10.5 HUB 植入到 UEM console 上。

  • CMSVC-16859:当设备和应用程序存在工作流删除分配时,智能组删除失败。

  • CRSVC-36192:无法检索持有者令牌以撤销 Office365 应用的刷新令牌。

  • CRSVC-36224:由于设备制造商和设备型号详细信息中缺少种子值,数据库升级失败。

  • FCA-204444:UEM Console 意外导出所有管理员帐户,而不考虑 UEM 2210 中的当前管理员角色。

  • FS-3058:在 Mac 工作流主机中恢复区块更改。

  • FS-3078:在 Canonical 2210 中植入 Mac 工作流主机。

  • UM-7682:更改用户组权限后,无法使用 /API/system/users/search 在父 OG 级别查看用户。

22.10.0.19

  • AGGL-13276:无法从内部应用部分上载计算器应用程序。

  • ARES-25138:[SDK Settings] 编辑“集成身份验证”下的“允许的网站”后,无法保存 SDK 设置。

  • ARES-25143:AirWatch 数据库清除已过期的示例数据 SQL 作业失败。

  • CRSVC-36793:修复设备状态的 default_attribute 段中 operating_system_name 数据不匹配的问题。

  • FCA-205073:目录服务 - 无法从子域添加管理员 AD 帐户。

  • RUGG-11943:当您单击设备列表页面上的“发送”按钮选择所有 iOS 设备时,加载屏幕需要超过 1 小时。

22.10.0.20

  • ENRL-3739:未遵循 iPad 设备的注册限制。

  • AAPP-15769:APNs 出站消息受限和失败代码。

22.10.0.21

  • ARES-25323:无法续订内部 iOS 应用的预置配置文件。

  • AMST-38808:弃用旧 Windows 更新 SOAP API 调用。

  • ENRL-3748:无法编辑/查看 DEP 配置文件。

  • AMST-38805:示例保存 SPROC 导致死锁。

  • ENRL-3676:不会针对注册生命周期发送通知。

  • ARES-25172:改进和优化实体协调服务,以批量协调设备。

  • AMST-38675:Windows DM 会话表未更新。

  • ARES-25302:配置文件未分配给 iOS 设备。

22.10.0.22

  • AAPP-15902:内部 iOS 应用详细信息显示错误的 Bundle 标识符。

  • AMST-38845:减少 winRT 设备的空样本流量。

  • FCA-205278:设备搜索 API 未在响应中返回 Wi-Fi SSID。

  • CRSVC-37275:2210 中用于更正 AppSequence 工作流类型的更改。

  • AGGL-14559:移除在用户保存新应用程序或编辑应用程序分配时对 play.google.com 的不必要调用。

  • FS-3226:iOS 和 Android 工作流陷入“正在进行”状态。

  • CRSVC-37376:在“查看设备分配”页面下创建新合规策略时,按 Enter 键保存合规策略。

  • PPAT-14136:迁移到 AWS CloudFront 后 - 未加载“Tunnel 配置”页面。

  • SINST-176112:AirWatch API 网关文件在部署期间复制失败。

  • AAPP-15940:如果 PP 由其他分配的应用共享,则设备同步不应将“移除置备配置文件”命令排入队列。

22.10.0.23

  • ARES-25310:在 UEM console 2209 或更高版本中,全局搜索结果屏幕显示双字节名称的乱码字符。

  • AMST-38948:WNS 通知 - 不会立即使用命令。

  • ENRL-3708:信标流错误地更新了操作系统信息。

  • CRSVC-37818:将无效的刷新令牌流从 AAD 迁移到 Microsoft Graph API。

  • AMST-39007:将最新的 SFD 22.06 内部版本植入到 UEM 2212、2210 和 2209 服务器。

  • AAPP-16003:Hub 注册模式示例收集增强功能和修复。

  • CRSVC-37519:更新令牌刷新 Azure AD Graph API 调用。

  • AAPP-15978:无效字符导致 XML 验证失败。

22.10.0.24

  • ENRL-3764:修复了规范和设备状态之间的属性不匹配问题。

  • RUGG-12118:产品分配已延迟。

  • UM-8085:尝试在 Workspace ONE UEM Console 中添加 LDAP 管理员组并保存时提示错误。

22.10.0.25

  • ARES-25415:由于重复的密钥插入错误,内部应用发布失败。

  • CRSVC-38213:取消身份验证的 Deviceservices 端点以取消注册任何设备。

  • ARES-25679:通过工作流安装的用户上下文证书配置文件未在 CDD 中保存用户 ID。

22.10.0.26

  • AAPP-16146:已在 CN230 上备份 APNs 出站队列。

  • INTEL-50182:Intelligence 注册用户未按预期同步。

  • FCA-205566:将 Selenoid 1.10.12 上载到 Harbor,并使用 docker-compose.yaml。

22.10.0.27

  • AMST-39021:Windows PC 重要更新 - API 不适用于 Windows 10 或 Windows 11 设备。

22.10.0.28

  • CRSVC-38143:合规性 - 确定基于样本的合规性评估的优先级。

  • CRSVC-38144:添加合规性评估相关事件以进行故障排除。

  • FCA-205594:无法使用批量管理发送推送通知/电子邮件通知。

  • PPAT-14530:对于 Tunnel 微服务,将 .NET Core 版本升级到 6。

22.10.0.29

  • CRSVC-38642:DSM 期间出现不正确的 404 异常错误消息。

22.10.0.30

  • SINST-176153:更新的代码签名证书。

22.10.0.31

  • SINST-176169:DDUI 配置文件屏幕修复。

22.10.0.32

  • SINST-176203:更新安装程序以修复 DDUI 配置文件屏幕问题。

22.10.0.33

  • AAPP-16311:已购应用同步期间出现的错误 APNS 通知。

  • AGGL-15328 :从微服务中移除 EFOTA 示例。

  • AGGL-15445:无法使用 UUID 为空的时间表创建 Android 配置文件。

  • AMST-39476:查看基准的默认“只读”管理员角色不起作用。

  • AMST-39539:破坏 SFD 安装的 MSFT 问题的解决办法。

  • CMCM-190662:在查看大多数 macOS 设备的安全选项卡时 Workspace ONE UEM Console 显示 spaceman 错误。

  • CMEM-186890:EXO V3 模块的 Powershell 脚本和 UEM 端更改。

  • CRSVC-39278:证书密码为空。

  • FCA-205773:AirWatchSSP 因未处理的配置文件安装异常而终止。

  • FS-2212:无法在编辑工作流屏幕中获取现有工作流的应用。

  • INTEL-51754:更新当前设备注册用户增量导出以包含删除操作。

  • MACOS-3991:MacOS 配置文件反复遇到“Device Profile Corrupted(设备配置文件已损坏)”错误。

22.10.0.34

  • ARES-26450:克隆 - 从计算机自动移除非活动更新配置文件,导致设备不必要地升级到 Win 11。

  • AAPP-16441:更新设备信息,查询手机密钥。

  • MACOS-4061:如果自定义注册关闭,macOS 14 自动设备注册将失败。

  • AAPP-16456:无法在 UEM Console 上上载具有多个 info.plist 的应用程序。

  • ARES-26474:在以前的状态为待发布且没有挂起命令时,修改同步逻辑以将命令排在队列中。

  • AGGL-15531:Google 似乎增加了 oAuthToken 长度(AndroidWorkSetting AccessToken 被截断)。

22.10.0.35

  • CRSVC-41709:无法从新注册的 iOS 设备访问 Tunnel 网关。

  • CMCM-190727:内容详细信息报告中文档的状态未更正。

  • ARES-26620:设备日志未上载到 Workspace ONE UEM Console。

  • INTEL-52989:数据库修补程序因 PK 限制失败,并在升级时显示错误。

22.10.0.36

  • PPAT-15439:查看并减少 Tunnel 服务日志的生成。

  • UM-8409:在高级 LDAP 同步周期失败时取消阻止自动或手动同步。

  • CMEM-186925:对象无法从内存中清除,并导致内存使用率过高。

22.10.0.37

  • RUGG-12627:增加对使用 IP 作为发现文本的拉取中继服务器发现的支持。

  • CRSVC-42822:安全通道 - 找不到原始签名者问题。

已知问题

Console

  • ARES-23585:在环境升级后,Wi-Fi 负载不会保存域字段的数据。

    这些设置不会保存在数据库中,并且要发送到设备的负载 XML 不会添加新设置。

    IIS 重置会使缓存失效,并包含新设置。

  • FCA-204274:自定义设备激活模板未发送到通过 SSP 注册的设备。

    当自定义消息模板存在(或已添加)时,其优先级应高于默认值。但是,当存在允许注册类型为容器的策略时,“重新发送消息”选项会选取默认消息模板。

    此问题没有解决办法。

Windows

  • AMST-37480:系统未遵循“支持的处理器架构”字段。

    当用户上载 Windows 应用程序时,该应用程序会被推送到智能组中的所有设备,而忽略“支持的处理器架构”设置。

    您可以创建面向特定架构的智能组,并在应用分配屏幕中使用该智能组。

check-circle-line exclamation-circle-line close-line
Scroll to top icon