В примечаниях к выпуску VMware Workspace ONE UEM приводятся сведения о новых функциях и улучшениях каждой версии. На этой странице содержится сводная информация о новых возможностях, добавленных в версии 2006, список устраненных проблем и известные проблемы.

Новые возможности в этом выпуске

Console

  • Теперь в журналах событий Console отображается название продукта.
    Раньше в событиях Console отображался только идентификатор продукта, но теперь в них отображается и название продукта.
  • Настраиваемая подсказка для регистрационных данных для входа.
    Вы можете настроить понятную подсказку (или сложную, на ваше усмотрение) для конечных пользователей, регистрирующих устройства. Можно указать конкретную или общую информацию. Например, если регистрационные данные для входа совпадают с учетными данными Active Directory, укажите это. Можно также добавить ссылку для получения справки. Эта функция в настоящее время поддерживается только устройствами Windows.
  • Теперь сети AVI (VMware NSX Advanced Load Balancer) поддерживаются для всех служб Workspace ONE.
    Сети AVI интегрированы с развертываниями Workspace ONE UEM. Подробнее см. в разделе Avi Vantage и VMware Workspace ONE UEM.

Android

  • Упрощен процесс миграции. Можно автоматически или удаленно выполнять миграцию устройств Zebra под управлением Android 7 или более поздних версий в режим управляемых рабочих устройств без необходимости сброса до заводских настроек или перезагрузки.
    Стали доступны удобные способы миграции в Android Enterprise устройств, которые были зарегистрированы в Android (устаревших версий). Подробнее см. в разделе Миграция Android (устаревшие версии).
  • Сбор данных о местоположении с экономным расходом заряда батареи устройства.
    Компания Google создала API-интерфейс объединенного поставщика услуг, основанных на данных о местоположении. Это простой API-интерфейс местоположения для Android, позволяющий экономить заряд батареи. Добавлена новая настройка устройства для поддержки этого API-интерфейса — точность данных о местоположении. Она позволяет собирать более точные данные о местоположении, при этом экономно расходует заряд батареи. Подробнее см. в разделе Настройки устройств и пользователей / Android / Hub.

macOS

  • Доступна поддержка маркера начальной загрузки MDM в macOS 10.15.
    Для устройств с macOS 10.15 Catalina, зарегистрированных с помощью утвержденных пользователями MDM, маркер начальной загрузки автоматически создается и депонируется в Workspace ONE UEM при первом входе любого пользователя с SecureToken. Затем этот маркер начальной загрузки используется, чтобы автоматически предоставлять SecureToken для пользователей мобильных учетных записей и для дополнительной управляемой учетной записи администратора, созданной во время регистрации Apple Business Manager. Подробнее см. в разделе Маркер начальной загрузки MDM.

Mobile Application Management

  • Отправляйте значки для внутренних приложений, используя REST API.
    Теперь можно отправлять значки для внутренних приложений, используя REST API. Дополнительные сведения см. на странице справки по REST API.

Управление мобильным контентом

  • Использование службы устройств для получения обновленного статуса устройства.
    Чтобы получить обновленный статус устройства, используйте конечную точку службы устройств вместо существующей таблицы dbo.Device. Таблица dbo.Device устарела и больше не обновляется статусом устройства.

Устройства повышенной прочности

  • Знакомство с Relay Server Cloud Connector.
    Relay Server Cloud Connector (RSCC) — это гибридное решение, которое извлекает контент из конечной точки службы и распределяет его по серверам ретрансляции. Эта схема инициирует исходящее подключение от вашей сети к VMware Cloud, чтобы загрузить контент для распределения. Такое исходящее подключение представляет собой преимущество безопасности по сравнению с другими схемами серверов ретрансляции. Подробнее см. в разделе Настройка сервера ретрансляции.

Окно

  • Intelligent Hub Workspace для Windows теперь поддерживает регистрацию с помощью Workspace ONE Access.
    Теперь при использовании Workspace ONE Access в качестве поставщика удостоверений можно регистрировать устройства Windows 10 с помощью Intelligent Hub для Windows. При настройке источника проверки подлинности для Intelligent Hub выберите Workspace ONE Access. Настройте эти параметры в разделе «Устройства > Настройки устройства > Устройства и пользователи > Общее > Регистрация». Подробнее см. в разделе Настройка параметров регистрации.

Устраненные проблемы

Устраненные проблемы группируются следующим образом.

Проблемы, устраненные в версии 2006
  • AAPP-9787: Не удается получить доступ к новому разделу или изменить его в области служб Hub в Workspace ONE Access Console. 

  • AAPP-10022: Версии ОС удаляются при обновлении UEM console. 

  • AAPP-10079: Вкладка «AppleCare» в разделе сведений об устройстве возвращает ошибку вместо отображения сведений о гарантии. 

  • AAPP-10175: Настраиваемые приложения B2B нельзя сохранить, если в родительских организационных группах указан один и тот же идентификатор пакета. 

  • AGGL-7177: Обновление конфигурации управляемого приложения для общедоступных приложений Android не отправляется на устройства. 

  • AGGL-7211: Для Workspace ONE Intelligent Hub требуется точное сообщение во время взятия устройства, если пользователь не существует в UEM. 

  • AGGL-7407: Не удается загрузить профиль разрешений в Console, когда приложений более 35. 

  • AGGL-7696: Установка Google Play Store и приложений занимает слишком много времени. 

  • AGGL-7776: При регистрации не удается использовать проверку подлинности профиля Access for Work. 

  • AGGL-7786: Политика автоматического обновления для устройств Android Enterprise применяется некорректно, и приложения на устройствах не обновляются автоматически. 

  • AMST-22108: Процесс создания PPKG заводской подготовки не ограничивает количество символов в имени рабочей группы до 15.

  • AMST-24205: Резервное копирование push-уведомлений на устройствах Windows при публикации.

  • AMST-25507: Не удается изменить организационную группу с помощью команды Console, если пользователь регистрации не является доступным глобально. 

  • AMST-26332: В профиле обновлений системы Windows отображается неверное описание настройки. 

  • AMST-26773: Данные о событии с кодом ошибки отображают информацию «Exec Status: True, True, Add Status», которую не удается распознать. 

  • AMST-26801: Поддержка PSADT для отсрочек поддерживает только 2, 4, 8 ч.

  • AMST-26916: Фильтр моделей и OEM смарт-группы содержит остаточные недопустимые значения.

  • AMST-27153: Настройка идентификатора группы для одноранговых узлов группы в разделе DeliveryOptimization не передается на устройство. 

  • AMST-27203: Выборка списка избранных приложений приводит к переключению статуса установки приложения для некоторых приложений при включенном профиле BIOS.

  • AMST-27366: Статус соответствия нормативным требованиям не обновляется для устройств Windows Desktop.

  • AMST-27590: Команды удаления сертификатов в Windows 10 зависают в состоянии «на удержании», а отзыв сертификатов для Entrust завершается сбоем. 

  • ARES-8768: Объединение пользовательского интерфейса представления списка приложений.

  • ARES-8768: Объединение пользовательского интерфейса представления списка приложений.

  • ARES-9666: Добавление тега для конкретной платформы к настройке DLP для ограничения клавиатуры в пользовательском интерфейсе console.

  • ARES-11751: Журналы событий, регистрируемые администратором, не согласованы с запрошенными событиями установки или удаления профиля.

  • ARES-12034: Атрибут разрешения удаления профиля не работает должным образом при изменении профиля.

  •  ARES-12077: Не удается назначать общедоступные приложения с помощью определенных встроенных ролей UEM console.

  • ARES-12483: Приложения не могут отображаться для macOS с установленным флагом функции состояния устройства.

  • ARES-13014: Приложения, которые не назначены устройствам, добавляются в существующие смарт-группы. 

  • ARES-13054: Не удается отправить XML-файл конфигурации приложения для назначения приложений. 

  • ARES-13173: Значения настроек APN в конфигурации приложения не загружаются на странице пользовательского интерфейса.

  • CMSVC-13474: Задание времени ожидания выполнения клиента SQL при поиске по имени пользователя среди более 300 тыс. пользователей в системе. 

  • CRSVC-11687: HostValidation выдает ошибку 421 для допустимых запросов DS.

  • CMSVC-13563: Удаленная ОГ зависает при выполнении удаления.

  • CRSVC-10567: Сертификаты с истекающим сроком действия на странице сертификата устройства отображаются в списке сертификатов с истекающим сроком действия на странице сведений об устройстве. 

  • CRSVC-11914: Не удается загрузить страницы «Сведения об устройстве» в UEM Console. 

  • ENRL-1840: Сведения о платформе ОС не сохраняются в записи об устройстве во время регистрации. 

  • ENRL-1925: Для добавления устройства пользователю регистрации выбран тип сообщения SMS. 

  • FCA-192641: В Internet Explorer 11, когда администратор с определенной ролью администратора открывает страницу «Список устройств», индикатор загрузки остается на экране и не исчезает после загрузки страницы. 

  • FCA-193300: В сводке сведений об устройстве отображается неверное время последнего подключения для устройств iOS.

  • FCA-193122: Rest API не запрашивает устройства Win10 на некоторых страницах.

  • FCA-193184: Сбой обновления БД времени бесперебойной работы и ошибки при сбое.  

  • FCA-193187: Несогласованная работа функции изменения организационной группы. 

  • FCA-193187: Несогласованная работа функции изменения организационной группы. 

  • FCA-193341: Не удается запустить Workspace ONE Intelligence из Workspace ONE UEM Console. 

  • FCA-193370: Параметр для доступа к Intelligence недоступен в разделе «Монитор» на панели управления Console.

  • MACOS-12: Возникает ошибка проверки устойчивости для отсутствующих сертификатов при наличии нескольких отсутствующих сертификатов для одного профиля. 

  • MACOS-36: Идентификатор клиента в профиле каталога для macOS является обязательным в UEM, но не в протоколе MDM.

  • RUGG-7813: При добавлении нового приложения в профиль Launcher значки заполнителей других приложений исчезают.

  • RUGG-8187: Не удалось выполнить сохранение при добавлении маркера второго устройства с теми же данными устройства в разделе жизненного цикла устройства.

Проблемы, устраненные в исправлении 20.6.0.1
  • AMST-27887: Все случаи регистрации командной строки Windows с базовыми пользователями промежуточного хранения не работают должным образом.

  • ARES-13338: При редактировании назначения приложения Boxer на консоли с проверкой подлинности на основе сертификата не сохраняются скрытые поля проверки подлинности, из-за чего проверка подлинности Boxer на устройстве завершается сбоем.

  • CMEM-185895: Профиль встроенной электронной почты Windows не работает должным образом.

  • CRSVC-12384: Несоответствие префикса ключа кэша между узлами CN и DS после установки срочных исправлений.

  • CRSVC-12420: Расширение проверки хеша UDID в полезных данных маячка для учета идентификаторов UDID в нижнем регистре. 

  • CRSVC-12460: Порт, представленный в URL-адресе, не выполняет проверку узла для запросов устройств, привязанных к службе каталогов.

  • FCA-193526: Для события изменения ОГ в событиях Console отображается неверная информация об учетной записи администратора.

  • PPAT-7432: Блокировка вызовов в клиенте Tunnel вызывает взаимоблокировки. 

Проблемы, устраненные в исправлении 20.6.0.3
  • ARES-13561: Конфигурация Boxer не применяется на устройствах из-за красного восклицательного знака в полезных данных настроек эл. почты. 

  • ARES-13565: deviceProfile.UpdateStatusForAllDeviceProfiles блокируется во время интенсивного состязания за ресурсы в общей среде SaaS. 

  • ARES-13566: deviceProfileDevicePoolSample_Save блокируется во время интенсивного состязания за ресурсы в общей среде SaaS. 

  • ARES-13568: Конечная точка DS должна иметь возможность обрабатывать GUID конфигурации MEM. 

  • ARES-13635: Не удается выполнить вход в каталог, даже если предоставлены действительные учетные данные. 

  • CRSVC-12658: DeviceActivationLockBypass_Load — одна из наиболее ресурсоемких процедур использования ЦП в общей среде SaaS. 

  • MACOS-1327: Команда установки пакета начальной загрузки не добавляется в очередь при новых регистрациях. 

Проблемы, устраненные в исправлении 20.6.0.4
  • ARES-13669: Сводная запись устройства («Назначено», «Не установлено» и «Установлено») не получает список устройств, для которых профиль публикуется с несколькими конфигурациями полезных данных. 

  • CRSVC-12754: Проблема высокого уровня использования памяти в службе соответствия нормативным требованиям. 

  • FCA-193723: В начале рабочего дня загрузка списка устройств для просмотра происходит медленно. 

  • RUGG-8652: Изменение временных таблиц на табличную переменную в PolicyProductListSample_save. 

Проблемы, устраненные в исправлении 20.6.0.5
  • ARES-13862: На вкладке «Настройки эл. почты» на странице назначения приложения Boxer отображается сообщение об ошибке. 

  • ARES-13950: Выполнение сохраненной процедуры interrogator.SelectiveApplicationList_Save_V2 приводит к возникновению высокой нагрузки на ЦП на сервере баз данных.

  • CRSVC-12993: Временная таблица заменяется табличной переменной в сохраненной процедуре состояния устройства. 

  • CRSVC-12997: Истекает время ожидания в хранимой процедуре deviceState.GpsLogSample_Load.

Проблемы, устраненные в исправлении 20.6.0.6
  • ARES-13935: Время реагирования улучшено для конечных точек AppConfigSettings и AppCatalogRequest.

  • ARES-14001: Метод загрузки состояния устройства перемещен из конечной точки SecureChannelEndpoint.ProcessSettingEndpoint. 

  • AMST-28369: Система опросчика сохраняет неверные данные или не может сохранить данные в определенных средах.

  • CRSVC-13091: Сведения GPS перемещены из сегмента system_information.

  • CRSVC-13092: Результаты таблицы выборки включены в сохраненную процедуру Device_Load для атрибута по умолчанию.

  • FCA-193850: Время выполнения процедуры mobileManagement.EnrollmentUser_DeviceGridSearch.

  • SINST-175721: Не удается запустить службу Cloud Connector после обновления до версии 2006 и возникает ошибка 1067.

Проблемы, устраненные в исправлении 20.6.0.8
  • FCA-194215: В Internet Explorer на странице «Список устройств» отображаются повторяющиеся варианты.

Проблемы, устраненные в исправлении 20.6.0.9
  • AAPP-10656: Не удается принять Условия использования для настраиваемого приложения B2B. 

  • AGGL-8323: Сохраненная процедура interrogator.SaveTransactionInformation вызывается более 100 раз в секунду, а также имеется большое различие между временем работы и затраченным временем. 

  • ARES-14393: API-интерфейс UEM возвращает неверные результаты. 

Проблемы, устраненные в исправлении 20.6.0.10
  • ARES-14458: Не удается выполнить согласование внутренних приложений при изменении смарт-группы путем добавления устройств. 

Проблемы, устраненные в исправлении 20.6.0.11
  • AGGL-8387: Устройства COPE включают в себя целевые объекты для устройств с улучшенным рабочим профилем. 

Проблемы, устраненные в исправлении 20.6.0.12
  • AAPP-10936: устройства iOS постоянно проверяют наличие доступных обновлений ОС. 

  • CMSVC-14108: Планировщик синхронизирует не более 999 групп пользователей каталогов.

Проблемы, устраненные в исправлении 20.6.0.13
  • AAPP-11201: Профиль управления устройствами не удаляется с устройства при очистке корпоративных данных. 

  • AAPP-11214: При нажатии кнопки «Возврат конечной точки» происходит очистка удаленных устройств.

Проблемы, устраненные в исправлении 20.6.0.14
  • PPAT-8343: DTR отсутствует, когда клиент обновил среду Console с версии 2003 (или выше) до последней. 

Проблемы, устраненные в исправлении 20.6.0.15
  • ATL-5606: В старых исправлениях отсутствует отметка времени, что приводит к сбою проверок подписи. 

Проблемы, устраненные в исправлении 20.6.0.16
  • ARES-17192: API-интерфейс поиска групп приложений возвращает не все группы приложений.

  • FCA-195671: Не удается просмотреть подписку на отчеты, размер которой превышает размер страницы.

Проблемы, устраненные в исправлении 20.6.0.17
  • CRSVC-18458: Устранение проблем с шифрованием/подписями в службах устройств, которые приводят к ошибкам связи устройств из-за недавних изменений в .NET Framework, которые являются частью последних обновлений Windows.

Известные проблемы

Известные проблемы группируются следующим образом.

Console
  • FCA-193409: Не удается удалить запись зарегистрированного устройства Hub/Workspace ONE из UEM Console.

    При удалении зарегистрированного устройства Hub или Workspace ONE из списка устройств или на странице сведений об устройстве процесс зависает в состоянии «инициирована очистка». Эта проблема возникает постоянно, и в UEM Console устройство будет иметь статус «инициирована очистка», хотя команда для устройства будет выполнена и устройство будет удалено.

    Обходной путь: можно удалить устройство с помощью API-интерфейса — «<apiserver>/api/help/#!/apis/<Device ID>?!/Devices/Devices_Delete». 

  • CRSVC-11681: только для первого действия «Заблокировать/удалить профиль». Для каждого последующего действия «Заблокировать/удалить профиль» отображается пустой раскрывающийся список.

     

    Раскрывающийся список профилей не заполняется при попытке добавить два или несколько действий «Заблокировать/удалить профиль» в политику соответствия.

    Обходной путь: введите имя профиля вместо его выбора в раскрывающемся меню.

  • FCA-193492: На вкладке «Сеть» на странице сведений об устройстве не отображается IP-адрес Wi-Fi для устройств iOS и Android.

    Не удается просмотреть IP-адрес Wi-Fi для устройств iOS и Android.

    Обходной путь: можно проверить IP-адрес Wi-Fi на странице просмотра списка устройств, или администратор может просмотреть сведения с помощью API-интерфейса «<apiserver>/api/mdm/devices/{deviceid}/network»

Android
  • AGGL-7621: Профиль разрешений Android Enterprise содержит разрешения, не связанные со средой выполнения, и это вызывает сбой установки профиля в Hub, так как должны использоваться только разрешения среды выполнения.

    Если для базового разрешения в профиле разрешений AE выбрано значение по умолчанию, а затем значения по умолчанию переопределяются в приложениях, добавленных в профиле, то профиль разрешений не будет применяться на устройствах, поскольку XML-файл, отправленный на устройство, содержит все разрешения, а не только разрешения среды выполнения.

    Обходной путь: задайте базовое разрешение или создайте разрешение-дубликат для конкретного приложения, а затем измените значение по умолчанию. 

Управление мобильным контентом
  • CMCM-188571: Настройка CG с недопустимыми настройками KCD.

    При переходе с вкладки выбора CG в репозитории должно отображаться сообщение об ошибке «Выберите Content Gateway с настройками KCD». 

  • CMCM-188952: Дата истечения срока действия файла наступает всегда на один день позже, чем установлено в Console.

    Установите дату истечения срока действия для любого файла в Console в разделе «Управляемое содержимое». Синхронизируйте устройство и проверьте сведения об этом файле. Дата истечения срока действия файла наступает всегда на один день позже, чем установлено в Console. 

    Обходной путь: установите дату истечения срока действия на один день раньше, чем нужно.  

Apple
  • MACOS-1887: Не удается развернуть Intelligent Hub (автоматическая установка после регистрации), пакеты начальной загрузки и Apple Business Manager (VPP) в macOS 11 Big Sur

    В macOS 10.14 ключ «Запрашивать пароль администратора для установки или обновления приложений» (restrict-store-require-admin-to-install) признан устаревшим. В macOS 11 Big Sur установка профиля с этим ключом приведет к сбою приложений, развернутых с помощью команд MDM. 

    Обходной путь: отключите параметр «Запрашивать пароль администратора для установки или обновления приложений» в профиле ограничений macOS, развертываемом на устройстве macOS 11+.

check-circle-line exclamation-circle-line close-line
Scroll to top icon