VMware Workspace ONE UEM 版本資訊提供在每個版本中新增功能和改善項目的相關資訊。此頁面包含針對 2007 推出的新功能摘要,以及我們已解決的問題已知問題清單。

此版本的新功能

iOS

  • 適用於業務線和其他企業的共用 iPad 可獲得更多安全保障
    Workspace ONE UEM 現在提供部署適用於商務的共用 iPad 功能。透過 Apple Business Manager 註冊的任何相容裝置,現在都可以部署為共用 iPad,並使用其受管理的 Apple ID 或暫時性工作階段來建立唯一的資料磁碟分割。使用者的資料在其磁碟分割中安全無虞,並且僅在本機以原生方式登入和登出裝置時,才會看到指派給他們的應用程式和設定檔。如需詳細資訊,請參閱適用於商務的共用 iPad

Android

  • 為 Android 裝置設定 PIN 碼時,請關閉安全啟動
    我們已將新的欄位新增至密碼設定檔,可讓您在 Android 裝置上設定 PIN 碼時,停用使用者的安全啟動功能。停用時,系統不會提示使用者輸入 PIN 碼來重新開機裝置,而裝置仍可作為共用裝置使用,不會出現任何問題。此功能可透過自訂 XML 來執行,而 UEM Console 使用者介面將會在較新版本中使用設定檔更新進行更新。如需詳細資訊,請參閱強制使用密碼設定

認證委付閘道

  • 對於內部部署的 iOS 和 Android 使用者來說,將 SMIME 憑證上傳至 Workspace ONE UEM 變得更為簡單。認證委付閘道 1.3.0 現已透過 Workspace ONE UEM 自動化
    註冊裝置時,系統會將事件傳送至您定義的 webhook,這會通知憑證提供者,讓他們將使用者憑證上傳至委付閘道。在憑證可供使用後,認證委付閘道 1.3.0 即會使用所需的資訊填入設定檔、加密裝置的設定檔,並根據每個配置的設定,從委付閘道中刪除憑證。如需詳細資訊,請參閱認證委付閘道。如需詳細資訊,請參閱認證委付閘道

Tunnel

  • 將流量重新導向至位於 Tunnel 後方的指定 HTTPS Proxy。
    您現在可以建立 Tunnel 連線,並向位於 Tunnel 閘道後方的輸出 proxy 進行驗證。此功能僅支援 iOS 上由 Workspace ONE Web 應用程式使用的 Tunnel SDK。如需詳細資訊,請參閱建立裝置流量原則

Windows

  • 在您的 Windows 10 裝置上安裝和移除應用程式時停用使用者通知。
    在您部署如安全性和基礎架構等應用程式,或是頻繁變更應用程式時,您可能會想要避免向終端使用者顯示通知。您現在可以在 Windows 的 [動作中心] 和 Intelligent Hub 與 Workspace ONE 應用程式的 [安裝監視器] 中,選擇隱藏自動部署的應用程式安裝通知。如需詳細資料,請參閱新增指派和應用程式原則至您的 Win32 應用程式
  • 我們已更新 Windows Desktop 的 SCEP 設定檔
    為了強化我們對 Windows 10 的憑證授權機構 (CA) 的支援,我們已移除為 CA 輸入簽發者的需求。此外,您現在可以使用 SCEP 憑證,該憑證使用非 AirWatch 憑證授權機構的 SAN 屬性。系統會透過 SCEP 設定檔,傳送新增的 SAN 屬性與憑證要求。您可以在 [裝置] > [設定檔] 中找到 Windows 10 裝置的 SCEP 設定檔。
  • 我們已針對 Windows 10 裝置新增支援登錄模式
    使用 Workspace ONE Intelligent Hub 或 OOBE 註冊的 Windows 10 裝置也可在不使用登錄模式的 MDM 管理下完成註冊。登錄模式也稱為管理模式,您可以根據組織群組或智慧群組來指派此註冊方法。您可以在 [裝置] > [裝置設定] > [裝置與使用者] > [一般] > [註冊] > [管理模式] 中找到登錄模式的設定。如需詳細資訊,請參閱使用登錄模式註冊
  • 使用新的企業應用程式存放庫,只要簡單點按幾下,即可自動建立來源、取得套件及部署最受歡迎的企業應用程式
    使用企業應用程式存放庫,讓您能更加輕鬆地新增和指派最常見的 Windows 應用程式。如需詳細資訊,請參閱從企業應用程式存放庫新增應用程式

已解決的問題

已解決的問題分類如下。

2007 已解決的問題
  • AAPP-10007:將多個購買的書籍指派給 iOS 裝置時,無法在 [書籍] 索引標籤中載入 [裝置詳細資料] 視圖。 

  • AAPP-10023:無法為一個裝置建立多個自訂命令。

  • AAPP-10251:修正 API 邏輯以計算可用的授權總數。

  • AAPP-10530:啟用「將裝置名稱設為暱稱」後,會在 2005 Console 和更新版本中顯示儲存 [暱稱設定] 頁面時發生錯誤。 

  • AGGL-7119:如果在未變更密碼裝載的情況下即新增版本,則 Android 密碼設定檔會擲回「儲存失敗」。

  • AGGL-7219:來自 Google Play 的 Web 應用程式不會在 [裝置詳細資料] 與/或 [應用程式詳細資料] 頁面的裝置清單中回報為已安裝。

  • AGGL-7307:當主控台進行裝置同步時,系統會覆寫註冊使用者 (目前已登入的使用者)。 

  • AGGL-7387:新增智慧群組時,Android 應用程式發佈發生間歇性失敗。

  • AGGL-7690:新行字元 (\n) 未如預期運作,無法讓 API 呼叫將電子郵件傳送至已註冊裝置。

  • AGGL-7915:Zebra 裝置所有型號的註冊皆遭到封鎖。

  •  AGGL-8059:Android 註冊會間歇性無法安裝設定檔。

  • AMST-25699:假設當應用程式安裝狀態在裝置上仍處於下載重試狀態時,受管理的應用程式狀態變為 [受管理]。

  • AMST-27418:刪除裝置時,不會清除 BIOS 樣本資料。

  • AMST-27501:當終端使用者停用 AirWatch 服務時,修復 Hub 功能無法啟動該服務。 

  • AMST-27634:  為 WinRT 裝置發佈多個設定檔時,發生服務無法使用的錯誤。 

  •  AMST-27748:[裝置詳細資料] 下的 [網路] 索引標籤會報告裝置的多個 IP,而不會清除舊資料。

  • AMST-27763:不會從 Console 推送應用程式/設定檔。 

  • AMST-27782:將 UEM Console 從 1909 升級至 2005 時失敗,並顯示錯誤。 

  • AMST-27816:裝置暱稱不會隨裝置報告名稱更新。

  • AMST-27882:透過 2006 UEM Console 使用基本註冊預備使用者的所有 Windows 命令列失敗。 

  • ARES-11712:匯出設定檔清單視圖時顯示不正確的「組態類型」值。 

  • AMST-28057:[裝置] > [裝置更新] 未如預期運作。此頁面需要一段時間才能載入,並出現錯誤「發生無法預期的問題。如果問題持續發生,請聯絡您的 IT 管理員。」

  • ARES-11844: api/mam/apps/internal/{applicationid}/uninstall 會觸發所有已安裝裝置的移除指令。 

  • ARES-11892:[Boxer 應用程式指派] 頁面上的 [電子郵件設定] 索引標籤會顯示錯誤訊息。 

  • ARES-12009:即使提供有效憑證,也無法登入目錄。 

  • ARES-12133:無法新增 VPN 和 EAS 資源。

  • ARES-12447:  應用程式詳細資料 API 會間歇性擲回內部伺服器錯誤。

  • ARES-12480:應用程式移除記錄在主控台中顯示不正確的「上次修改」時間。

  • ARES-12635:外部收件者網域清單支援萬用字元,並有長度限制。

  • ARES-12729:無法存取已設定衝突地理柵欄原則的 OG 上的 [安全性原則] 頁面 

  • ARES-12878:使用西班牙、德國和澳大利亞地區設定的內部應用程式,其日期格式未本地化。

  • ARES-13051:如果指派頁面中的其中一個頁面具有相關聯的非作用中 VPP 授權集區記錄,則指派頁面無法顯示任何指派。

  • ARES-13194:按下 [安裝]、[未安裝] 或 [指派號碼] 時,設定檔的安裝狀態不會顯示 [記錄]。

  • ARES-13268:在 Interrogator.applicationlist 資料表中為應用程式建立的多個項目,導致 Intelligence 中的資料不一致。 

  • ARES-13332:當超過簽名字元限制時,Boxer 組態不會登陸裝置。 

  • ARES-13555:RecommendedExternalApplication_Search Procedure 的效能改善。 

  • ARES-13366:在高度爭用期間,deviceProfile.UpdateStatusForAllDeviceProfiles 會發生封鎖。

  • ARES-13367:在高度爭用期間,deviceProfileDevicePoolSample_Save 遭到封鎖。

  • CMCM-188557:在 Workspace ONE UEM Console 的 [Content Gateway] 區段中修正 Workspace One 的拼字。

  • CMSVC-13334:Console 管理員可透過 API 刪除 AirWatch 管理員帳戶。 

  • CMSVC-13443:開放式 LDAP 整合無法提取使用者/群組。 

  • CMSVC-13706:取消指派標籤時,CICO 流程出現例外狀況。 

  • CMSVC-13744:UEM Console 使用者介面的 [使用者詳細資料] > [電子郵件地址] 值上包含額外空格字元。 

  • CRSVC-11681:在 [合規性原則動作] 索引標籤中,如果新增多次設定檔,則 [封鎖/移除設定檔] 動作的設定檔下拉式清單不會填入現有的設定檔。

  • CRSVC-11853:一般 SCEP 範本遺失更新核取方塊。

  • CRSVC-12219:在傳送 post 命令時,事件通知並未傳送授權標頭。 

  • CRSVC-12352:DeviceActivationLockBypass_Load 是考慮 TotalWorkerTime 時最耗用 CPU 的程序之一。

  • CRSVC-12816:相依性應用程式和自訂指令碼的檔案類型從應用程式中繼資料 API 回傳錯誤。

  • ENRL-2048:如果共用裝置終端使用者決定在 SSP 中的密碼到期之前將其變更,裝置會採用管理此共用裝置之 OG 的到期時間,而不是管理使用者之 OG 的到期時間。 

  • FCA-192873:根據裝置指派電信計劃之 OG 的搜尋篩選器未如預期運作。當您開始輸入 OG 名稱時,不會填入相符的 OG。使用者群組等其他篩選器則可以正常運作。

  • FCA-193672:在工作時間開始時,裝置清單視圖載入速度緩慢。 

  • FCA-193718:[裝置摘要] 頁面和 [應用程式] 索引標籤上的 [應用程式安裝] 計數不相符。

  • INTEL-17261:Android/iOS 加密報告未傳回值。

  • INTEL-19229:Console 資料庫 |已透過重新整理實體工作,將實體移出 InitialQueue/EntityList。 

  • MACOS-61:當應用程式沒有服務包識別碼時,macOS 應用程式中繼資料的報告不正確。 

  • MACOS-962:Commands V2 API 現在支援 macOS 裝置鎖定與裝置抹除所需的「unlock_pin」金鑰。 

  • MACOS-1285:安裝未排入佇列的執行啟動程序套件命令。 

  • PPAT-7523:設定 Tunnel 服務後,Android 舊版應用程式就不會遭到刪除。 

  • PPAT-7358:由 Tunnel 用戶端傳送至微服務時,遇到內部伺服器錯誤

  • RUGG-7199:即使已滿足幾個運算子的規則,仍無法將裝置視為適用。 

  • RUGG-8609:在 PolicyProductListSample_save Sproc 中,將 [臨時資料表] 變更為 [資料表變數]。 

  • RUGG-7235:重新儲存設定檔後,就不會在 Launcher 設定檔中顯示資料夾和書籤。

  • RUGG-7809:「建立資料夾資訊清單」命令不允許使用句號作為特殊字元。 

  • SINST-175714:將雲端連接器從任何版本的 20.5 手動升級至 20.7 後,服務無法啟動,並顯示 1067 錯誤。

20.7.0.1 修補程式已解決的問題
  • ARES-13963 在 IAL 資料表中為應用程式建立的多個項目,導致 Workspace ONE Intelligence 中的資料不一致。

  • ARES-14000 從 SecureChannelEndpoint.ProcessSettingEndpoint 移動裝置狀態載入方法。

  • ARES-14002:如果您在載入指派之前按一下 [儲存],則會移除指派。

  • CRSVC-13024:deviceState.GpsLogSample_Load 儲存的程序導致逾時錯誤。

  • CRSVC-13025:在裝置狀態 Sproc 中,將臨時資料表取代為資料表變數。 

  • CRSVC-13138:將 GPS 資訊移出系統資訊區段。 

  • CMSVC-13932:升級至 UEM Console 2006 後,以 UPN 格式或 DN 格式連結使用者名稱時,目錄連結會失效。 

  • FCA-193849:程序 mobileManagement.EnrollmentUser_DeviceGridSearch 持續時間為 30 秒。

20.7.0.2 修補程式已解決的問題
  • AMST-28342:maintenance.HealthAttestationCerts_Purge 花費約 3 小時後逾時。

  • AMST-28418:無法執行 DeviceModelDetailAndDeviceManufacturer_RemoveOrphan 程序。

  • ARES-14091:deviceProfile.DeviceProfileDevicePoolSample_Save 的生產效能問題。 

  • CMSVC-13951:mobilemanagement.EnrollmentUser_Load_ByDeviceID 的生產效能問題

  • CRSVC-13139:在預設屬性 Device_Load 儲存的程序中包含範例資料表結果。

  • CRSVC-13315:資料庫 | 花費很長時間才載入裝置負載轉接卡。 

  • ENRL-2139:dbo.Device_LoadExtendedDetails 的生產效能問題。

  • FCA-194005:最佳化 DeviceMonthlyUsage_Save 效能。 

20.7.0.3 修補程式已解決的問題
  • MACOS-1407:MacBook 使用的安全性 API 導致環境的 API 節點出現 CPU 使用率激增。

20.7.0.4 修補程式已解決的問題
  • AGGL-8298:刪除 Android Work 公用應用程式會導致過多的移除應用程式命令排入佇列。 

  • ARES-14155:從子系 OG 移至父系時,父系 SDK 設定檔不會推送到裝置上。

  • FCA-194216:Internet Explorer 會在 [裝置清單視圖] 頁面中顯示複製選項。 

  • INTEL-22085:即使在 IsInstalled = 1 的 interrogator.applicationlist 資料表中有對應的記錄,刪除事件仍由適用於個人應用程式的 ETL 程序傳送 

  • MACOS-1412:未使用 EraseDevice 命令傳送「Find My Mac PIN」碼。

20.7.0.5 修補程式已解決的問題
  • AAPP-10699:FindApplicationsByDevice 儲存程序的效能問題。

  • AAPP-10700:Scheduler_LoadByUnique 儲存程序的效能問題。

  • AGGL-8322:interrogator.SaveTransactionInformation 儲存程序的效能問題。 

  • AMST-28782:透過委付服務啟用封存的憑證支援。 

  • CRSVC-14052:新增遙測,以便建立儀表板,監控進入安全通道端點的裝載類型。 

20.7.0.7 修補程式已解決的問題
  • AGGL-8384:啟用 EnhancedWorkProfileFeatureFlag。 

  • FCA-194538:升級至 UEM 2005 Console 後,在 Console 使用者介面 (儀表板、清單視圖) 載入期間出現高延遲。 

20.7.0.8 修補程式已解決的問題
  • AAPP-10935:iOS 裝置不斷持續簽入,並同時檢查是否有可用的作業系統更新。

20.7.0.9 修補程式已解決的問題
  • AAPP-11200:裝置管理設定檔不會從企業抹除上的裝置中移除。 

  • AAPP-11213:抹除抵達簽入端點的已刪除裝置。 

20.7.0.10 修補程式已解決的問題
  • PPAT-8342:當客戶將環境從 2003 (或更高版本) 升級至最新的主控台時,DTR 遺失。 

20.7.0.11 修補程式已解決的問題
  • ATL-5605:舊版修補程式遺失時間戳記,導致簽署檢查失敗。 

20.7.0.12 修補程式已解決的問題
  • CRSVC-18457:解決裝置服務的加密/簽署問題時,由於最近發行的 .NET Framework 變更 (最新 Windows 更新的一部分) 導致裝置通訊失敗。

已知問題

已知的問題分類如下。

Console
  • ARES-13419:從子系 OG 移至父系時,父系 SDK 設定檔不會推送到裝置上。 

    將在使用 SDK 設定檔的子系 OG 上註冊的裝置移至使用 SDK 設定檔的父系 OG 時,不會將父系 SDK 設定檔推送到裝置上。Hub 也不會反映更新的 SDK 設定檔

    因應措施是:編輯設定檔並重新發佈。

Chrome OS
  • AGGL-7863:使用 DA2PO 工具將 DA 裝置移轉到 PO 裝置時,不會針對僅將裝置擁有者設定為 AOSP (封閉式網路) 的封閉式網路客戶儲存 Google userID

    在封閉式網路 UEM console 中使用 DA2PO 工具,將舊版 Android 裝置移轉到 Android Enterprise 時,當裝置擁有者的設定設定為使用 AOSP (封閉式網路) 時,會為設定檔擁有者裝置填入 Google userID。因此,在封閉式網路案例中移轉的所有 PO 裝置上將不會部署公用應用程式

內容管理
  • CMCM-188709:新增媒體資訊說明會在 [備註] 中顯示。 

    新增媒體資訊說明會在 [備註] 中顯示,不是在 [說明] 欄位中顯示。 

  • CMCM-188713:多使用者群組對內容的指派,導致臨時資料表中插入了重複的記錄。

    受管理內容在 Edge 案例使用者群組指派中失效。 

    因應措施是停用 ContentDeviceStateIntegrationFeatureFlag。 

  • CMCM-188952:檔案的到期日期始終會比 Console 上設定的日期多一天。

    在 Console 的 [受管理內容] 區段,設定任何檔案的到期日。同步裝置並檢查該檔案的資訊。檔案的到期日期始終比 Console 上設定的日期多一天。 

    因應措施是將日期設定為預期到期日的前一天。  

Windows
  • AMST-26955:Kiosk 設定檔未按照可執行檔路徑中的逗點執行。

    Kiosk 設定檔未按照可執行檔路徑中的逗點執行,因此我們無法為 Kiosk 設定檔設定正確的應用程式 exe 路徑。如果應用程式可執行檔路徑包含逗點「,」,則該路徑會分為兩個,在逗點之後的部分會顯示在新索引標籤中 

    因應措施是:您可以將 XML 匯入用於此設定檔。

Apple
  • MACOS-1887:無法在 macOS 11 Big Sur 上部署 Intelligent Hub (註冊後自動安裝)、執行啟動程序套件和 Apple Business Manager (VPP) 應用程式

    在 macOS 10.14 中,已淘汰「需要管理員密碼方可安裝或更新 APP」(restrict-store-require-admin-to-install) 金鑰。在 macOS 11 Big Sur 中,安裝具有此金鑰的設定檔將會導致透過原生 MDM 命令部署的應用程式失敗。 

    因應措施是,清除部署至 macOS 11+ 裝置的任何 macOS 限制設定檔的「需要管理員密碼方可安裝或更新 APP」設定。

check-circle-line exclamation-circle-line close-line
Scroll to top icon