移动设备管理软件 - ManageEngine Mobile Device Manager Plus
分类筛选

通过 ABM/ASM 注册时出现错误的故障排除技巧

通过 ABM 注册简化了 IT 管理员的工作,支持批量开箱即用注册。以下是在此注册的不同阶段常见的一些错误。

ABM 门户错误

  1. 登录 Apple Business Manager (ABM) 门户后,无法看到“Add MDM Server”按钮。

    仅当您被赋予 Device Manager 角色时,才能添加 MDM 服务器。请确保管理员已为您分配了 Device Manager 角色。还需确认管理员是否已同意 Apple 的条款和条件。有关角色管理以及 ABM 与其他 Apple 部署计划中角色差异的更多信息,请参考 角色 ABM 用户指南.

同步 ABM 与 MDM

  1. MDM 服务器无法联系 ABM 以同步设备。

    检查是否允许访问 mdmenrollment.apple.com ,以及此处列出的其他 域名端口 。还需验证所需的 Apple 服务.

  2. 您遇到错误“Technician removed from ABM server”。

    如果创建 ABM 服务器的技术人员从 MDM 控制台被移除,则必须为 ABM 服务器分配新的技术人员,才能继续通过 ABM 注册设备。

    1. 要分配新技术人员,在 Apple Enrollment 标签中,点击 Servers 并点击 Modify SettingsAction 下对应服务器。
    2. 在弹出窗口中,点击 Modify 而不修改任何设置。这将把当前登录用户设为该服务器的拥有者。

      pdf 图标

  3. 当无法在 ABM 服务器执行同步时。

    如果您未在 ABM 服务器接受条款和条件,同步将失败。请前往 ABM 门户 并接受所有条款和条件。等待一段时间后再尝试同步。

  4. iOS 设备已添加到 ABM,但同步后未显示在 MDM 控制台。

    原因: 设备已存在于 MDM 的 managed、retired 或 staged 标签下。

    解决方案: 检查并移除设备在 MDM 现有的标签(managed、retired、staged)中,然后重新同步 ABM 和 MDM。

设备激活时

如果设备激活注册出错,将出现以下页面。

点击 返回 返回上一页,点击 下一步,等待一段时间直至跳转到错误页面。记录错误并检查以下列出的错误。

  1. 请求超时。

    原因:

    由于网络连接不良,服务器无法访问设备。

    解决方案:

    • 确保设备可以通过所用网络访问 MDM 服务器。
    • 确保您能通过尝试注册设备时所用的网络访问 Apple URL
    • 检查服务器的 DNS 记录是否正确添加,且能通过所用网络访问。
    • 进入 Enrollment -> ABM/ASM 注册页面 -> Servers 标签,修改并保存 ABM 令牌设置。设备进入恢复模式进行出厂重置,尝试重新注册。查看如何在 iPhone 和 iPod,iPad.

    中执行出厂重置。

    注意: 2224.1若您使用的是 EC 版本 以上,应开启工具和远程控制端口 (8443) 的入站流量。

  2. 无法下载配置文件。

    原因:

    当您无法访问 MDM 服务器。

    解决方案:

    • 确保您能访问 MDM 服务器。
    • 确保代理/防火墙允许此连接。如果使用 Secure Gateway 服务器,请确保其服务器时间与 MDM 服务器时间同步。
    • 在服务器控制台,进入 Enrollment -> ABM/ASM 注册 页面,检查顶部是否有错误提示。解决所有错误。
    • 设备进入恢复模式进行出厂重置,尝试重新注册。查看如何执行出厂重置。 iPhone 和 iPod,iPad.
  3. 配置文件无效。

    原因:

    无法从组织名称下载您的 iPhone 配置,这通常是由于 ABM 与 MDM 同步出错导致的。

    解决方案:

    • 请到服务器控制台,Enrollment -> ABM/ASM 注册 页面,检查顶部是否有错误提示。解决所有错误。
    • 设备进入恢复模式进行出厂重置,尝试重新注册。查看如何执行出厂重置。 iPhone 和 iPod,iPad.
  4. 取消。

    原因:

    如果您的企业 SSL 证书不符合要求,将出现此错误。

    解决方案:

    • 如果您使用企业 SSL 证书,请确认其满足 此处.
  5. 所述的要求。

    原因:

    • 云配置服务器不可用。
    • 如果在 ABM 门户中未将 Mac 指定给 MDM 服务器,且 Mac 未在 MDM 服务器同步,使用终端命令通过 ABM 注册时会出现此错误。

    解决方案:

    当 Mac 上有多个用户,且执行命令的是非管理员账户时,也会出现此错误。

    • 解决此错误步骤如下: ABM 门户 登录
    • 并将 Mac 分配给 MDM 服务器。
    • 在 MDM 控制台,导航至 Enrollment > 通过 ABM/ASM 注册,选择已分配的服务器并执行同步。
    • 同步完成后,在设备终端输入注册命令,应可成功注册。
  6. 使用管理员用户登录并执行命令以完成 ABM 注册。

    原因:

    找不到指定主机名的服务器。

    解决方案:

    当 Mac 上有多个用户,且执行命令的是非管理员账户时,也会出现此错误。

    • 该问题通常因网络相关问题导致无法访问配置的 MDM 服务器,常见原因包括连接质量差、DNS 解析错误或代理/VPN 配置干扰。
    • 确保设备连接到稳定的互联网。
    • 如果问题持续,尝试更换 Wi-Fi 网络或使用移动数据连接,以排除网络限制。
    • 确保新网络无代理或 VPN 配置阻挡访问 MDM 服务器。

MDM 连接稳定且无阻后,重新尝试注册设备。

  • 控制台错误

    为什么我用 Apple Configurator 添加设备后,设备不显示在 Apple Business Manager (ABM) 标签下?

  • 使用 Apple Configurator 向 ABM 注册的设备初始会显示在 Apple Configurator 标签下,即使这些设备已添加到 ABM 门户。重置后,设备才会显示在 ABM 标签下。  MDM 即使同步成功,设备仍未显示在

    服务器中 Enrollment -> Apple -> Apple Enrollment (ABM/ASM) -> Devices。 MDM 检查设备是否通过非 ABM 的注册方式在 服务器中注册。移除设备管理,重置设备并重新与服务器同步。设备将显示在

Enrollment -> Apple -> Apple Enrollment (ABM/ASM) -> Devices。

禁止访问错误

  1. 遇到的禁止访问错误情况有以下两种:

    ABM/ASM 中删除服务器:

  2. 如果 MDM 控制台关联的 ABM/ASM 服务器在 ABM/ASM 门户被删除,将出现禁止访问错误。解决此错误,请从 MDM 控制台删除该服务器并重新创建。

    使用负载均衡器:

  3. 使用负载均衡器时会遇到 ABM/ASM 同步错误。为解决此问题,所有针对 ABM (mdmenrollment.apple.com) 的出站请求必须通过同一出站 IP 路由,因为 ABM 同步是一系列操作,若 IP 地址中间发生变化,Apple 将使操作无效并返回错误。

    ABM 用户角色变更:

若最初在 ABM 门户创建 ABM 服务器的用户角色从管理员或设备注册管理员改为人员管理员、内容管理员或员工,则会遇到 ABM/ASM 同步错误。

  • 恢复数据

    通过 ABM 迁移 Mac 设备数据后出错

  • Apple 不支持对 ABM 设备进行迁移,通过 Time Machine 迁移会破坏 ABM 注册。因此,从旧 Mac 迁移数据到新 Mac 会导致钥匙串中新旧证书混合,从而无法连接 MDM 服务器。在此情况下,建议备份数据到外部驱动器,并重新注册设备。

    用户无法从旧 iPhone 迁移数据到新 iPhone。

用户在 ABM/ASM 注册期间无法使用点对点传输迁移 iOS 设备数据,因为 Apple 不支持 ABM 设备的快速传输。但用户可以使用 iCloud、Finder 或 iTunes 迁移数据。