通过 ABM/ASM 注册时出现错误的故障排除技巧
通过 ABM 注册简化了 IT 管理员的工作,支持批量开箱即用注册。以下是在此注册的不同阶段常见的一些错误。
ABM 门户错误
- 登录 Apple Business Manager (ABM) 门户后,无法看到“Add MDM Server”按钮。
仅当您被赋予 Device Manager 角色时,才能添加 MDM 服务器。请确保管理员已为您分配了 Device Manager 角色。还需确认管理员是否已同意 Apple 的条款和条件。有关角色管理以及 ABM 与其他 Apple 部署计划中角色差异的更多信息,请参考 角色 于 ABM 用户指南.
同步 ABM 与 MDM
- MDM 服务器无法联系 ABM 以同步设备。
检查是否允许访问 mdmenrollment.apple.com ,以及此处列出的其他 域名 和 端口 。还需验证所需的 Apple 服务.
- 您遇到错误“Technician removed from ABM server”。
如果创建 ABM 服务器的技术人员从 MDM 控制台被移除,则必须为 ABM 服务器分配新的技术人员,才能继续通过 ABM 注册设备。
- 要分配新技术人员,在 Apple Enrollment 标签中,点击 Servers 并点击 Modify Settings 于 Action 下对应服务器。
- 在弹出窗口中,点击 Modify 而不修改任何设置。这将把当前登录用户设为该服务器的拥有者。

- 当无法在 ABM 服务器执行同步时。
如果您未在 ABM 服务器接受条款和条件,同步将失败。请前往 ABM 门户 并接受所有条款和条件。等待一段时间后再尝试同步。

- iOS 设备已添加到 ABM,但同步后未显示在 MDM 控制台。
原因: 设备已存在于 MDM 的 managed、retired 或 staged 标签下。
解决方案: 检查并移除设备在 MDM 现有的标签(managed、retired、staged)中,然后重新同步 ABM 和 MDM。
设备激活时
如果设备激活注册出错,将出现以下页面。

点击 返回 返回上一页,点击 下一步,等待一段时间直至跳转到错误页面。记录错误并检查以下列出的错误。
- 请求超时。
原因:
由于网络连接不良,服务器无法访问设备。
解决方案:
- 确保设备可以通过所用网络访问 MDM 服务器。
- 确保您能通过尝试注册设备时所用的网络访问 Apple URL 。
- 检查服务器的 DNS 记录是否正确添加,且能通过所用网络访问。
- 进入 Enrollment -> ABM/ASM 注册页面 -> Servers 标签,修改并保存 ABM 令牌设置。设备进入恢复模式进行出厂重置,尝试重新注册。查看如何在 iPhone 和 iPod,iPad.
中执行出厂重置。
注意: 2224.1若您使用的是 EC 版本 以上,应开启工具和远程控制端口 (8443) 的入站流量。
- 无法下载配置文件。
原因:
当您无法访问 MDM 服务器。
解决方案:
- 确保您能访问 MDM 服务器。
- 确保代理/防火墙允许此连接。如果使用 Secure Gateway 服务器,请确保其服务器时间与 MDM 服务器时间同步。
- 在服务器控制台,进入 Enrollment -> ABM/ASM 注册 页面,检查顶部是否有错误提示。解决所有错误。
- 设备进入恢复模式进行出厂重置,尝试重新注册。查看如何执行出厂重置。 iPhone 和 iPod,iPad.
- 配置文件无效。
原因:
无法从组织名称下载您的 iPhone 配置,这通常是由于 ABM 与 MDM 同步出错导致的。
解决方案:
- 请到服务器控制台,Enrollment -> ABM/ASM 注册 页面,检查顶部是否有错误提示。解决所有错误。
- 设备进入恢复模式进行出厂重置,尝试重新注册。查看如何执行出厂重置。 iPhone 和 iPod,iPad.
- 取消。
原因:
如果您的企业 SSL 证书不符合要求,将出现此错误。

解决方案:
- 如果您使用企业 SSL 证书,请确认其满足 此处.
- 所述的要求。

原因:
- 云配置服务器不可用。
- 如果在 ABM 门户中未将 Mac 指定给 MDM 服务器,且 Mac 未在 MDM 服务器同步,使用终端命令通过 ABM 注册时会出现此错误。
解决方案:
当 Mac 上有多个用户,且执行命令的是非管理员账户时,也会出现此错误。
- 解决此错误步骤如下: ABM 门户 登录
- 并将 Mac 分配给 MDM 服务器。
- 在 MDM 控制台,导航至 Enrollment > 通过 ABM/ASM 注册,选择已分配的服务器并执行同步。
- 同步完成后,在设备终端输入注册命令,应可成功注册。
- 使用管理员用户登录并执行命令以完成 ABM 注册。

原因:
找不到指定主机名的服务器。
解决方案:
当 Mac 上有多个用户,且执行命令的是非管理员账户时,也会出现此错误。
- 该问题通常因网络相关问题导致无法访问配置的 MDM 服务器,常见原因包括连接质量差、DNS 解析错误或代理/VPN 配置干扰。
- 确保设备连接到稳定的互联网。
- 如果问题持续,尝试更换 Wi-Fi 网络或使用移动数据连接,以排除网络限制。
- 确保新网络无代理或 VPN 配置阻挡访问 MDM 服务器。
MDM 连接稳定且无阻后,重新尝试注册设备。
- 控制台错误
为什么我用 Apple Configurator 添加设备后,设备不显示在 Apple Business Manager (ABM) 标签下?
- 使用 Apple Configurator 向 ABM 注册的设备初始会显示在 Apple Configurator 标签下,即使这些设备已添加到 ABM 门户。重置后,设备才会显示在 ABM 标签下。 MDM 即使同步成功,设备仍未显示在
服务器中 Enrollment -> Apple -> Apple Enrollment (ABM/ASM) -> Devices。 MDM 检查设备是否通过非 ABM 的注册方式在 服务器中注册。移除设备管理,重置设备并重新与服务器同步。设备将显示在
Enrollment -> Apple -> Apple Enrollment (ABM/ASM) -> Devices。


禁止访问错误
- 遇到的禁止访问错误情况有以下两种:
ABM/ASM 中删除服务器:
- 如果 MDM 控制台关联的 ABM/ASM 服务器在 ABM/ASM 门户被删除,将出现禁止访问错误。解决此错误,请从 MDM 控制台删除该服务器并重新创建。
使用负载均衡器:
- 使用负载均衡器时会遇到 ABM/ASM 同步错误。为解决此问题,所有针对 ABM (mdmenrollment.apple.com) 的出站请求必须通过同一出站 IP 路由,因为 ABM 同步是一系列操作,若 IP 地址中间发生变化,Apple 将使操作无效并返回错误。
ABM 用户角色变更:
若最初在 ABM 门户创建 ABM 服务器的用户角色从管理员或设备注册管理员改为人员管理员、内容管理员或员工,则会遇到 ABM/ASM 同步错误。
- 恢复数据
通过 ABM 迁移 Mac 设备数据后出错
- Apple 不支持对 ABM 设备进行迁移,通过 Time Machine 迁移会破坏 ABM 注册。因此,从旧 Mac 迁移数据到新 Mac 会导致钥匙串中新旧证书混合,从而无法连接 MDM 服务器。在此情况下,建议备份数据到外部驱动器,并重新注册设备。
用户无法从旧 iPhone 迁移数据到新 iPhone。