Hoppa till innehållet
Avanet

Sophos Mobile: felsök misslyckade uppgifter och synkronisering

Verkar en Mobile-policy inte nå fram, ligger en uppgift kvar som oavslutad eller visar enheten föråldrad status? En ny tidsstämpel under ”Last active” visar att enheten har synkroniserats, inte att alla kommandon har tillämpats. Avgränsa först vilken uppgift som berörs och vad den gav för resultat. Varken en extra uppgift eller en ny synkronisering åtgärdar automatiskt det bakomliggande felet.

Omfattning och förberedelser

Den här felsökningsvägen gäller uppgifter i Sophos Mobile och Sophos Mobile Threat Defense. Den är inte en anvisning för Firewall Task Queue, ominregistrering av enheten eller ändring av policytilldelning. Kända produktproblem är bara en senare jämförelsepunkt för det enskilda fallet, inte utgångspunkten för ett allmänt reparationsförsök.

Gräns för roller och åtgärder: Kontrollen av uppgifter och arkiv nedan är skrivskyddad. Använd den insyn som faktiskt har tilldelats i den inloggade klientorganisationen. Sophos Mobile skiljer på Administrator, Helpdesk och Read-only. Att kunna se en enhet eller läsa en uppgift ger inte automatiskt rätt att använda Synchronize, Get log files eller Set log level. Kontrollera före varje sådan åtgärd den konkreta behörigheten i den inloggade klientorganisationen och godkännandet för just ingreppet. Saknas behörighet, stanna vid den skrivskyddade felsökningen och lämna över till en behörig person. Den allmänna rollindelningen styrker inte enskilda behörigheter för Helpdesk-åtgärder.

Anteckna följande innan kontrollen:

  • Klientorganisation och utgåva, enhet/plattform, ägande och hanteringsläge samt hanterad app (Sophos Mobile Control, Sophos Intercept X for Mobile, Sophos Chrome Security) eller inbyggd MDM-agent. Threat Defense-utgåvan har inte automatiskt samma synkroniseringsvägar för Mac, Windows eller inbyggd iOS-MDM som den fullständiga Mobile-utgåvan.
  • Berörd policy eller uppgift, målenhet och tilldelning, tidpunkt för ändringen inklusive tidszon, senast kända fungerande status och konkret symtom på enheten. Gäller det en enhet eller flera av samma typ? Finns nätverksanslutning, och går det att nå den app som behövs?
  • Om uppgiften gäller installation, ett meddelande, en skanning eller en potentiellt destruktiv åtgärd. Ett meddelande till hanterade enheter är inte ett test av om policyn har tillämpats. Scan for malware skapar bara en skanningsuppgift för Android-enheter där Intercept X for Mobile hanteras av Sophos Mobile. I den fullständiga utgåvan krävs då Sophos Mobile eller Sophos Mobile Threat Defense. Skanningsresultatet finns separat under Scan results, inte i tidsstämpeln för ”Last active”.

Avgränsa först uppgift och fel utan att ändra något

  1. Filtrera på uppgiftstyp och status under Sophos Mobile Admin > Tasks och sortera vid behov efter enhetsnamn, paketnamn, skapare eller planerat datum. Uppgiftsvyn visar oavslutade och misslyckade uppgifter samt nyligen slutförda uppgifter och uppdateras automatiskt. På sidan Task view kan du i fältet Refresh interval (in sec.) välja hur ofta uppgiftsvyn ska uppdateras. Värdet ändrar varken enhetssynkroniseringen eller dess efterlevnadsintervall. Att uppdatera den här vyn synkroniserar inte enheten.
  2. Läs statusen för den berörda uppgiften under State och öppna den med förstoringsglasikonen Show. Sidan Task details visar allmän information om uppgiften och kan öppnas både från Tasks och från Task archive. Informationen omfattar exempelvis enhetsnamn, paketnamn och skapare. Knappen Details, om den finns, leder däremot till enhetskommandona. Anteckna statusarnas ordning och tidsstämplar, felkoder och eventuella enhetskommandon. Koden 0 betyder att inget fel har rapporterats i den här kommandovyn. För andra koder finns inte alltid en beskrivning. Efter granskningen av enhetskommandona tar Back dig tillbaka till sidan Task details.
  3. För äldre slutförda eller misslyckade uppgifter, gå tillbaka till sidan Task view via Tasks i sidomenyn och öppna Task archive därifrån. Välj Reload vid behov. Den detaljerade anvisningen View task archive beskriver arkivet i båda utgåvorna som en vy över alla slutförda och misslyckade uppgifter. Översikten Monitor tasks talar däremot allmänt om ”alla uppgifter”. Den här motsägelsen är inte utredd i dokumentationen och bevisar inte att även oavslutade uppgifter visas i arkivet. Kontrollera vid den skrivskyddade granskningen vilka uppgifter som faktiskt visas i den egna klientorganisationen; dra inte generella slutsatser om andra klientorganisationer utifrån det. Reload läser in arkivvyn på nytt, inte enheten.
  4. Jämför den avsedda policyn med enhetens observerade tillstånd separat. I den fullständiga Mobile-utgåvan anger Successful att kommandon har utförts utan fel eller att ett paket har installerats. Vid den första konfigurationen av Sophos Mobile Control måste uppgiften avslutas med Installed. Det tillståndet betyder att appen har installerats utan fel och att enheten nu är provisionerad. I Sophos Mobile Threat Defense anger Successful också att ett paket har installerats eller att kommandon har utförts utan fel. Den första konfigurationen av Sophos Intercept X for Mobile måste däremot avslutas med Installed. Där betyder Installed att Intercept X for Mobile har installerats utan fel och att enheten nu är provisionerad. Inget av dessa tillstånd ersätter kontrollen av att den avsedda effekten faktiskt uppnåtts på enheten.

Radera endast som ett godkänt ingrepp, inte som skrivskyddad felsökning: I Tasks används ikonen Delete direkt bredvid den berörda uppgiften för att radera just den uppgiften, exempelvis en uppgift som inte kan slutföras och blockerar enheten. I Task archive tar ikonen Delete bredvid en uppgift bort den från arkivet. För flera arkiverade uppgifter väljer du först de berörda uppgifterna och sedan Delete selected. Kontrollera behörighet och godkännande och säkra nödvändigt underlag före varje sådant steg. Radering förändrar uppgiftsbeståndet och tar bort felsökningsunderlag. Den bevisar varken att uppgiften utförts eller att ett enhetskommando som redan delvis utförts har återställts.

Snabb bedömning: Om uppgiften väntar på appen, användaren eller upplåsning, kontrollera först det som saknas. Vid kommandofel, spara statusförloppet och Details. Vid Skipped eller Unknown, utred stöd respektive avsaknad av serverstatus. De dokumenterade tidsgränserna gäller bara för det tillstånd som anges i respektive fall.

Uppgiftsstatus och nästa säkra steg

  • Accepted: Uppgiften har skapats. Fortsätt följa förloppet; förväxla det inte med enhetssynkronisering.

  • Started: Uppgiften har startats. Dra ännu inte slutsatsen att den har utförts på enheten.

  • In progress / Task bundle in progress: Körningen av den enskilda uppgiften respektive uppgiftspaketet förbereds. Följ respektive förlopp.

  • Delayed / Not started: Delayed väntar på andra uppgifter; Not started är ett ännu obehandlat objekt i ett uppgiftspaket. Kontrollera förloppet för föregående uppgift och skapa inte en andra, identisk uppgift.

  • Will be retried: Anslutning saknas till en tredjepartstjänst, exempelvis en push- eller e-postserver. Sophos Mobile försöker igen för just detta tillstånd var tredje minut. Efter fem försök, totalt 15 minuter, misslyckas uppgiften. Det är ingen generell tidsgräns för policydistribution.

  • Notified: Appen har aviserats: Sophos Mobile Control i den fullständiga Mobile-utgåvan, Sophos Intercept X for Mobile i Threat Defense. Om den aktuella appen inte svarar inom 72 timmar misslyckas uppgiften. Kontrollera appens nåbarhet och användaren specifikt i stället för att skicka om allt.

  • Waiting for user interaction / Device is locked: Vänta på en användaråtgärd respektive upplåsning av en iOS-enhet. För vart och ett av dessa tillstånd finns upp till 72 timmar dokumenterade innan uppgiften misslyckas. Kontrollera användare och enhet specifikt i stället för att skicka om allt.

  • Commands sent: Sophos Mobile har skickat uppgiften till appen: Sophos Mobile Control i den fullständiga Mobile-utgåvan, Sophos Intercept X for Mobile i Threat Defense. Om den aktuella appen inte bekräftar mottagandet inom 15 minuter misslyckas uppgiften. Kontrollera mottagningsbekräftelsen och förloppet.

  • Result evaluation started: Appen har tagit emot uppgiften och behandlar den: Sophos Mobile Control i den fullständiga Mobile-utgåvan, Sophos Intercept X for Mobile i Threat Defense. Om den aktuella appen inte rapporterar att uppgiften lyckats inom 15 minuter misslyckas uppgiften. Kontrollera förloppet och det konkreta resultatet.

  • Waiting for task completion: Installationen har skickats till enheten; slutförandet kan ta tid. Kontrollera installationsstatus och enhetens faktiska tillstånd var för sig.

  • Result incomplete, Task partly failed: Kontrollera saknade enskilda resultat respektive konkreta kommandofel i Details, om de finns. Behandla inte en delvis utförd uppgift som vare sig ett fullständigt misslyckande eller en fullständig framgång.

  • Result evaluation failed: Resultatutvärderingen kunde inte genomföras. Kontrollera tillstånd och eventuella feluppgifter och eskalera med detta underlag om utvärderingen misslyckats. Dra inte slutsatsen att ett enhetskommando har misslyckats.

  • Failed (retry queued) / Task failed / Completely failed: Skilj mellan att ett nytt försök har schemalagts, att inget nytt försök följer och att ett nytt försök inte är möjligt. Spara felkod och föregående tillstånd; starta inte om på måfå.

  • Skipped / Unknown: Åtgärden stöds inte på enheten respektive serverstatus saknas. Dra varken slutsatsen att åtgärden lyckades eller att enheten automatiskt är defekt.

Varje uppgiftsstatus har en färgkod för sin statuskategori. Färgerna gäller både i uppgiftsvyn och i arkivet. Läs alltid även statusnamnet för att förstå den konkreta betydelsen.

Färger och statuskategorier

  • Blå: Open (öppen): Accepted, Delayed, Will be retried

  • Gul: In progress (pågår): Started, In progress, Task bundle in progress, Notified, Commands sent, Result evaluation started, Result incomplete, Waiting for user interaction, Waiting for task completion, Device is locked

  • Grön: Success (lyckad): Successful, Installed

  • Röd: Failure (misslyckad): Result evaluation failed, Task partly failed, Failed (retry queued), Task failed, Completely failed

  • Grå: Other (övriga): Not started, Skipped, Unknown

Rött betyder alltså inte generellt att inget nytt försök följer. Grönt ersätter inte kontrollen av effekten på enheten som beskrivs ovan. De apprelaterade statusdefinitionerna ovan skiljer mellan Sophos Mobile Control i den fullständiga Mobile-utgåvan och Sophos Intercept X for Mobile i Sophos Mobile Threat Defense. Kontrollera den faktiska appen och utgåvan; ett statusnamn i sig bevisar inte att en app eller åtgärd är tillgänglig i det aktuella hanteringsläget.

Säkra relevanta loggar innan du gör ett ingrepp

Avgör efter granskning av uppgiftsvyn och arkivet om tillstånd och felkoder räcker för felsökningen eller om apploggar behövs. Säkra nödvändigt underlag innan en manuell synkronisering, en ny uppgift eller en ändring av loggnivån. Om begäran om loggar inte är behörig eller mottagaren inte är godkänd, stanna vid den skrivskyddade felsökningen och eskalera med befintliga uppgifter. Get log files är inte ett obligatoriskt steg i varje ärende.

Säkra befintliga Android-loggar: Användaren kan visa den lokala loggen under Intercept X for Mobile > Menu > Log; Delete raderar den. Att läsa befintliga loggposter är inte samma sak som att ändra loggnivån.

På Android registrerar Intercept X for Mobile viktiga händelser i en egen applogg, utöver Android-loggen. Vid bakgrundsaktiviteter i appen, exempelvis skanningar efter skadlig kod när andra appar installeras, får användaren ingen direkt återkoppling om resultatet. Den lokala apploggen ger en detaljerad rapport med tidpunkten för körningen och relevanta resultat. Läs dessa loggposter vid felsökningen och jämför dem med den observerade händelsen. Skilj detta från en skanningsuppgift som begärts via Sophos Mobile och dess Scan results; en lokal loggpost bevisar inte att enhetssynkroniseringen har lyckats eller att en policy har tillämpats.

Ändra loggnivån och kontrollera inställningen

Med Set log level anger du hur mycket logginformation Sophos Mobile-klienten på enheten samlar in. Åtgärden gäller Android-enheter, iPhone, iPad och Chromebook med en Sophos Mobile-klient. Den är inget generellt MDM-kommando för enheter utan denna klient. Välj en högre loggnivå endast efter godkännande, med dokumenterat ursprungsvärde och plan för återställning.

  1. Öppna Devices i sidomenyn i Sophos Mobile Admin.
  2. Välj en eller flera enheter vars loggnivå ska ändras. Kontrollera plattformarna innan du väljer flera enheter.
  3. Välj Actions > Set log level.
  4. Välj den loggnivå som behövs. Välj alternativt Device default så att användarna själva kan ställa in loggnivån på enheten.

Vilka nivåer som finns beror på plattformen. I var och en av följande listor ökar mängden loggad information från vänster till höger:

  • Android: Error, Warn, Info.
  • iPhone/iPad och Chromebook: Error, Warn, Info, Debug, Trace.

Om urvalet innehåller både Android-enheter och andra enheter som stöds undantar Sophos Mobile Android-enheterna från åtgärden när Debug eller Trace väljs. Sophos rekommendation om Trace före begäran om loggar kan därför inte tillämpas på Android via denna åtgärd. Det säger inget om lokalt tillgängliga loggar eller deras nivåer.

Kontrollera serverinställningen: Öppna respektive enhet under Devices och kontrollera egenskapen client.log.level.serverOverride under Show device > Internal properties. Den visar en serverinställd nivå, inte nödvändigtvis den lokala loggnivå som faktiskt används. Särskilt vid Device default behöver du därför kontrollera den lokala inställningen separat. Behandla inte Android-enheter som undantagits från åtgärden som om deras nivå hade ändrats. Återställ efter felsökningen det dokumenterade ursprungsvärdet enligt godkännandet och kontrollera serverinställningen igen.

Begär loggar på distans

Öppna Devices i sidomenyn i Sophos Mobile Admin, klicka på målenheten och välj Actions > Get log files på sidan Show device. Alternativt öppnar du enhetsnamnet under Sophos Fusion > My Environment > Mobile Devices och väljer sedan Actions > Get log files. Åtgärden begär loggar för alla Sophos Mobile-appar på enheten som hanteras av Sophos Mobile. På Android och iPhone/iPad är det Sophos Mobile Control och Sophos Intercept X for Mobile, på Chrome-enheter Sophos Chrome Security. Det är varken en valfri export från en enskild app eller generellt en logg för hela enheten. Åtgärden är inte dokumenterad för Windows och Mac. Sophos Mobile skickar filerna via e-post till administratören som begärde dem. Begär därför loggar bara med godkännande, godkänd mottagare, dataminimering och säker förvaring.

iPhone/iPad – öppna rätt app inom 72 timmar: Efter åtgärden i Fusion måste användaren enligt anvisningarna för Fusion och den fullständiga Mobile-utgåvan öppna Sophos Mobile Control. Den separata anvisningen för fjärrhämtning i Mobile Threat Defense kräver i stället att Intercept X for Mobile öppnas. Tidsfristen räknas i båda fallen från begäran. Om rätt app inte öppnas i tid misslyckas begäran. Kontrollera före begäran vilken app som krävs för det aktuella hanteringsläget, utifrån utgåva och faktiskt hanterad app. Dra inte slutsatsen från Fusion-anvisningen ensam att en enhet med enbart Threat Defense måste ha SMC-appen. Om begäran misslyckas, dokumentera misslyckandet och kontrollera utgåva, app och nåbarhet före en ny godkänd begäran. Att öppna appen för sent bevisar inte att loggarna har hämtats. Använd Send log files i Intercept X på iOS endast på begäran av Sophos Support.

För Android Enterprise kan du i den fullständiga Mobile-utgåvan dessutom begära en Android-felrapport med diagnostikdata för hela enheten. I kioskläge är detta tillägg inte tillgängligt när Show notifications är inaktiverat, eftersom användaren inte kan bekräfta den nödvändiga aviseringen. Fjärrhämtning av loggar från hanterade appar är en separat funktion.

Exportera loggar direkt från enheten

Lokal export är också möjlig för en app som inte hanteras av Sophos Mobile. Då exporteras appens loggar från själva appen; det innebär inte att Sophos Mobile får fjärråtkomst. Export via Sophos Mobile Control samlar däremot loggar för alla hanterade Sophos Mobile-appar på enheten.

Kontrollera begränsningarna före lokal export: I kioskläge kan användare inte skicka loggar från Sophos Mobile Control; fjärrhämtning i Sophos Mobile är fortfarande möjlig. På Samsung-enheter hindrar en tilldelad Knox container policy med inaktiverat Allow “Share via” export direkt från enheten. Överför inte denna Knox-begränsning till fjärrhämtning och lätta inte på den för felsökningen utan kontroll.

Sophos Mobile Control på Android eller iPhone/iPad

  1. Öppna Sophos Mobile Control och välj Send log to Sophos i appmenyn. Denna väg omfattar alla Sophos Mobile-appar på enheten som hanteras av Sophos Mobile.
  2. Välj en e-postapp och ange eller kontrollera avsändare och mottagare. På Android är användarens Google-konto förvald avsändare och IT-kontakten som konfigurerats i Sophos Mobile Admin förvald mottagare. IT-kontakten finns under Setup > General > IT contact. Förutsätt inte att dessa Android-standardvärden gäller iPhone/iPad.
  3. Skicka e-postmeddelandet först efter kontroll av de faktiska adresserna och godkännande av mottagaren. Menynamnet betyder inte att filerna ska skickas till Sophos utan kontroll.

Intercept X for Mobile på Android

  1. Öppna Intercept X for Mobile och välj Settings > Send log to Sophos i appmenyn. Exporten innehåller loggar från Intercept X, inte automatiskt från andra hanterade appar. Funktionen lämnar över spårnings- och loggfilerna till en annan app för att skickas.
  2. Välj e-postappen och ange eller kontrollera avsändare och mottagare. Förvald avsändare är användarens Google-konto. Anvisningen för Mobile Threat Defense anger dessutom den konfigurerade IT-kontakten som förvald mottagare; anvisningen för den fullständiga Mobile-utgåvan anger ingen förvald mottagare för denna Intercept X-export. Kontrollera därför adressen som visas på den aktuella enheten i stället för att använda SMC:s standardvärde.
  3. Skicka e-postmeddelandet endast till den godkända mottagaren.

Intercept X for Mobile på iPhone/iPad

  1. Öppna Intercept X for Mobile och välj Settings > Send log files enligt hjälpen för Intercept X-appen.
  2. Välj Mail och kontrollera de avsändar- och mottagaradresser som faktiskt visas. Mobile-handböckerna placerar Send log files under Settings > Diagnostics och anger e-postadressen kopplad till Apple Account (tidigare Apple ID) som förvald avsändare. Hjälpen för Intercept X-appen anger Sophos Support som förvald mottagare; adressen kan ändras vid behov.
  3. Skicka till Sophos Support endast på deras begäran. För en annan godkänd överlämning ändrar du mottagaren och väljer först därefter Send. Även här gäller det loggar från Intercept X-appen, inte iOS-systemloggar.

iOS-systemloggar kräver separat insamling på en Mac; appexporter ersätter inte detta. Kontrollera först enhetsansvarig, godkännande, mottagare och säker lagring. Med Apple Configurator installerat ansluter du iPhone/iPad till Macen, dubbelklickar på den anslutna enheten och öppnar Console. Återskapa endast det godkända problemet, spara med Save och kontrollera filen före överlämning. Xcode är ett alternativ; kom överens med supporten om insamlingsrutinen för den aktuella versionen. Starta inte förberedelse, registrering eller återställning av enheten som del av logginsamlingen.

Sophos Chrome Security

  1. Öppna Chrome och välj Sophos Chrome Security i tilläggsfältet.
  2. Välj About > Export log. Loggfilerna sparas i enhetens nedladdningsmapp och skickas inte automatiskt via e-post.
  3. Kontrollera att exporten finns i nedladdningsmappen. Lämna först därefter vidare den via organisationens godkända överföringsväg.

Kontrollera export och överlämning

Ett förberett eller skickat e-postmeddelande bevisar ännu inte att den godkända mottagaren har fått filerna. Be om bekräftelse på att nödvändiga bilagor har kommit fram; för Chrome kontrollerar du först den sparade exporten. Om export eller överföring misslyckas, dokumentera felet och berörd app samt hanteringsläge. Kringgå inte kiosk- eller Knox-inställningar som en påstådd synkroniseringslösning.

För exporterade filer rekommenderar Avanet hantering enligt organisationens fastställda regler: Spara nedladdningar, bilagor och e-postkopior endast för det avsedda ändamålet, begränsa åtkomsten till ansvariga personer och rensa enligt den godkända rutinen för lagring och radering. Det är en rekommendation för de egna kopiorna, inte ett påstående om Sophos lagringstid eller radering av bilagor i supportärenden. Behandla inte exporterna som garanterat anonymiserade.

Kontrollera den förväntade enhetssynkroniseringen

Gå efter granskningen av uppgifterna i Mobile Admin till sidan för mobila enheter under Sophos Fusion > My Environment > Mobile Devices. Jämför där Last active med app, plattform och konfigurerat intervall. Synkronisering sker regelbundet, vid händelser och manuellt. En händelsestyrd synkronisering sker exempelvis när Sophos Intercept X for Mobile upptäcker ett hot. Skilj detta från en skanningsuppgift som begärts särskilt. Varje synkronisering startar om nästa ordinarie intervall. Utgå därför inte från ett universellt mål på 15 minuter eller 24 timmar för när en policy ska få effekt.

  • För Android med Sophos Mobile Control, skilj mellan efterlevnadsregeln Maximum interval between SMC synchronizations på serversidan och det separata enhetsinitierade intervallet under Setup > Google setup > Android > SMC app sync interval. Sophos Mobile skickar en synkroniseringsbegäran till enheten enligt efterlevnadsregelns intervall. Om inget värde anges dokumenteras 24 timmar för detta. Enheten initierar dessutom själv regelbundet en synkronisering enligt det konfigurerade SMC-appintervallet, även om den inte tar emot aviseringar. För hanterad Intercept X for Mobile på Android gäller i stället efterlevnadsregeln Maximum interval between Intercept X for Mobile synchronizations.
  • För iPhone/iPad med Sophos Mobile Control gäller SMC-regeln (utan angivet värde: 24 timmar); med hanterad Intercept X for Mobile gäller regeln Maximum interval between Intercept X for Mobile synchronizations. För iPhone/iPad utan Sophos Mobile-app anger dokumentationen för den fullständiga Mobile-utgåvan regeln Maximum interval between native MDM agent synchronizations (utan angivet värde: 24 timmar). Överför inte denna variant med inbyggd MDM till Threat Defense.
  • För Chrome Security skickar Sophos Mobile en synkroniseringsbegäran till enheten enligt intervallet i efterlevnadsregeln Maximum interval between Sophos Chrome Security synchronizations. Dokumentationen för den fullständiga Mobile-utgåvan anger 24 timmar om inget värde anges. Enheten synkroniserar sig dessutom själv var 24:e timme, även om den inte tar emot aviseringar. Macs nämns endast för den fullständiga utgåvan, med 24 timmar.
  • För Windows i den fullständiga utgåvan, skilj mellan efterlevnadsregeln Maximum interval between native MDM agent synchronizations på serversidan och det enhetsinitierade intervallet under Setup > Microsoft setup > MDM polling interval. Sophos Mobile skickar en synkroniseringsbegäran till enheten enligt efterlevnadsregelns intervall. Om inget värde anges är detta intervall 24 timmar. Enheten initierar dessutom själv en synkronisering enligt det konfigurerade avsökningsintervallet, även om den inte tar emot aviseringar. En senare ändring av avsökningsintervallet når inte enheter som redan registrerats. Dra inte därav slutsatser om aktuellt stöd för en viss Windows-version.

Korta inte intervallen av slentrian: enligt Sophos räcker standardinställningen i de flesta fall för de enhetsinitierade Android-SMC- och Windows-intervallen. Dra inte slutsatsen att det innebär ett visst numeriskt standardvärde. Tätare synkronisering ökar förbrukningen av batteri, data och serverresurser och ersätter inte felanalys.

Ändra enhetsinitierat intervall endast efter godkännande

Om felsökningen motiverar en intervalländring, kontrollera först behörighet och godkännande och anteckna det tidigare värdet. Den här inställningen är skild från efterlevnadsregeln på serversidan:

  • Android med hanterad Sophos Mobile Control: Öppna fliken Android under Setup > Google setup. I avsnittet SMC app sync interval väljer du det godkända intervallet i listan Sync interval och väljer Save.
  • Windows, fullständig Mobile-utgåva: Öppna fliken MDM polling interval under Setup > Microsoft setup. Välj det godkända intervallet i listan och välj Save. Det nya värdet gäller inte enheter som redan registrerats. Kringgå inte denna begränsning genom ominregistrering som en synkroniseringslösning.

Öppna därefter den berörda inställningen igen och jämför det sparade värdet. Om godkännandet kräver återställning, öppna samma inställning, välj det dokumenterade ursprungsvärdet, spara med Save och läs av värdet igen. Det bekräftar den sparade konfigurationen, inte att den har tillämpats på en viss enhet. Fortsätt kontrollera Last active, uppgiftsförloppet och den konkreta effekten på enheten var för sig.

Riktad åtgärd och kontroll av resultatet

Spara statusförlopp och felkoder före en ny begäran. Begär nödvändiga loggar enligt avsnittet ovan bara när det behövs och med godkännande. Klargör först orsak och behörighet; vid ett brott mot efterlevnadsreglerna, åtgärda orsaken först. Begär därefter endast den manuella synkronisering som passar utgåvan och enheten:

  • Administratör i Sophos Fusion: Välj Actions > Synchronize på sidan för mobila enheter. Det initierar enhetssynkroniseringen men bekräftar inte att den lyckats.
  • Användare med Sophos Mobile Control: Dra nedåt på appens instrumentpanel.
  • Behörig användare i Sophos Central Self Service Portal: Logga in i portalen, öppna Mobile, välj den egna tilldelade enheten och välj Actions > Refresh data på enhetssidan. Åtgärden finns inte för alla enhetstyper. Om den saknas eller enheten inte tillhör den inloggade användaren, ersätt den inte med en annan åtgärd utan lämna över till ansvarig administratör. Detta initierar en synkronisering men bevisar inte att policyn har tillämpats.

Om enheten har varit avstängd under en längre tid och därför inte har synkroniserats med Sophos Mobile-servern uppfyller den i detta fall inte efterlevnadsreglerna. Det kan exempelvis begränsa möjligheten att ta emot e-post. För att enheten i detta fall åter ska uppfylla efterlevnadsreglerna krävs en synkronisering med Sophos Mobile-servern. Om enheten inte uppfyller efterlevnadsreglerna av någon annan anledning, till exempel på grund av förbjudna appar, åtgärda först orsaken. Synkronisera därefter enheten med Sophos Mobile så att efterlevnadsstatusen uppdateras. Det garanterar varken att enheten omedelbart uppfyller efterlevnadsreglerna igen eller att mottagningen av e-post omedelbart återställs.

Välj efter hanteringsläge i stället för att försöka med en generell reparation: Om SMC-appen inte svarar, kontrollera att den går att nå och om en användaråtgärd behövs på den berörda SMC-enheten. För hanterad Intercept X for Mobile, kontrollera anslutningen till Intercept X och resultatet för dess uppgift; förutsätt inte att en SMC-instrumentpanel finns. För inbyggd iOS-MDM, Mac eller Windows, jämför bara de synkroniseringskällor som är dokumenterade för den fullständiga Mobile-utgåvan. Använd inte SMC-appens svepgest på enheter utan appen. Vid Skipped, upprepa inte en åtgärd som enheten inte stöder. Om anslutningen till en tredjepartstjänst saknas eller ett nytt försök är schemalagt, avvakta statusförloppet eller eskalera med det konkreta felet. Varken manuell synkronisering, skanning eller meddelande ersätter åtgärd av en felaktig policy eller anslutning.

Detta är inte skrivskyddade felsökningsåtgärder och inte någon generell ”Force Sync”-lösning. Kontrollera sedan båda delarna: Har Last active ändrats som förväntat, och har den konkreta uppgiften med sina kommandon faktiskt lyckats och enheten nått avsett tillstånd? Om bara tidsstämpeln är nyare, återgå till analysen av status och fel. Om synkroniseringen fortfarande uteblir, kontrollera nåbarhet och app-/agentläge och eskalera med sparade statusuppgifter i stället för att skicka igen upprepade gånger.

Starta och utvärdera en skanning efter skadlig kod på Android

Om uppdraget gäller en skanning efter skadlig kod krävs en licens för Sophos Mobile (tidigare Central Mobile Advanced) eller Sophos Mobile Threat Defense (tidigare Intercept X for Mobile). Enhetsskanningen är tillgänglig på Android-enheter där Sophos Mobile hanterar Sophos Intercept X for Mobile. Licensnamnen i sig visar inte om appen faktiskt hanteras på målenheten. Kontrollera detta före åtgärden tillsammans med behörighet och godkännande.

  1. Öppna Devices i sidomenyn i Sophos Mobile Admin.
  2. Klicka på den enhet som ska skannas.
  3. Välj Actions > Scan for malware på sidan Show device.

Detta skapar en uppgift för enhetsskanningen och överför den till Sophos Intercept X for Mobile. Att uppgiften har skapats är ännu inget skanningsresultat. Öppna fliken Scan results på Show device för att utvärdera resultatet. På enheter där Sophos Intercept X for Mobile hanteras av Sophos Mobile visar fliken resultatet från den senaste skanningen. Koppla därför inte ett resultat som redan visas till den nya uppgiften enbart för att uppgiften har skapats. Kontrollera uppgiftsförloppet och skanningsresultatet var för sig; en ny tidsstämpel för Last active ersätter inte denna utvärdering. Om resultatet uteblir, återgå till kontrollen av uppgifter och fel i stället för att begära skanningen upprepade gånger.

Om skanningen har upptäckt ett hot kan du öppna ytterligare information från SophosLabs så här:

  1. Klicka på det visade hotnamnet på fliken Scan results.
  2. Välj den sökträff vars titel motsvarar hotnamnet. Det är vanligtvis den första träffen, men det är titeln som avgör, inte placeringen.
  3. Översiktssidan för hotet öppnas i Sophos Threat Center. Länkarna på sidan leder till ytterligare information.

Skicka ett eget meddelande till hanterade enheter

Med Send message kan du skicka en egen meddelandetext till hanterade enheter, exempelvis för att samordna en användaråtgärd som behövs. Kontrollera först behörighet, godkännande och avsedda mottagare. Ett sådant meddelande är en kommunikationsåtgärd, inte ett test av om en policy har tillämpats.

Sophos Fusion: meddelande via enhetens detaljer

Meddelanden kan inte skickas till Windows-datorer eller Mac-datorer. Kontrollera plattformen för den Sophos Mobile-hanterade målenheten innan du följer stegen.

  1. Klicka på enhetsnamnet för den avsedda målenheten i Sophos Fusion > My Environment > Mobile Devices.
  2. Välj Actions > Send message uppe till höger i enhetens detaljer.
  3. Skriv önskad text i meddelandefältet. Meddelandet får innehålla högst 500 tecken.
  4. Kontrollera den godkända målenheten och texten innan du skickar, och välj sedan OK. I Fusion är OK steget som skickar meddelandet, inte Finish från den separata Mobile Admin-rutinen nedan.

För denna meddelandefunktion i Fusion beskriver Sophos att meddelandet visas i ett aviseringsfönster på enheten. Användare kan läsa tidigare meddelanden i Sophos Mobile Control på Android-enheter, iPhone och iPad samt i tillägget Sophos Chrome Security på Chromebook-enheter. Meddelandehistoriken i samband med uppgiftspaket beskrivs separat; uppgiften där om Intercept X for Mobile i Threat Defense är ingen ytterligare uppgift om historik för denna Fusion-åtgärd.

OK bekräftar varken att meddelandet har levererats eller att användaren har läst det. Om en användaråtgärd begärs, stäm av med användaren att den har utförts och kontrollera därefter den berörda uppgiften eller önskat enhetstillstånd. Inte heller via denna väg bevisar ett skickat meddelande att en policy har tillämpats.

Sophos Mobile Admin: meddelande till valda enheter

  1. Öppna Devices i sidomenyn i Sophos Mobile Admin. Sidan Devices visas.
  2. Välj en eller flera målenheter och välj Actions > Send message.
  3. Skriv önskad text i dialogrutan Enter message. Meddelandet får innehålla högst 500 tecken.
  4. Kontrollera valet av målenheter och texten innan du skickar, och välj sedan Finish.

Finish är steget som skickar meddelandet, inte en bekräftelse på att användaren har läst det. Om meddelandet begär en användaråtgärd, stäm av med användaren att den har utförts och kontrollera därefter den berörda uppgiften eller önskat enhetstillstånd. Dra inte slutsatsen att en policy har tillämpats bara för att ett meddelande har skickats.

Eskalera utan att förlora underlag

Dokumentera för supportärendet enhetsidentifierare utan onödiga personuppgifter, utgåva, plattform/hanteringsläge, app, uppgiftstyp, statusförlopp med klockslag och felkoder, Last active, förväntat och faktiskt tillstånd samt redan godkända steg. Koppla ett känt fel till ärendet endast om Mobile-produktavsnitt, identifierare, plattform, hanteringsläge och konkret symtom stämmer överens. Jämför också versionen om den anges för posten. Sophos lista över kända problem är dynamisk; dess HTML-svar kan innehålla ofiltrerade produktavsnitt. En post utan versionsuppgift är bara en ledtråd för supporten, inte bevis för att enheten är drabbad. Ett problem med synkronisering av nätverksloggar är i synnerhet inte automatiskt ett problem med synkronisering av policyer eller uppgifter. Listan är inget generellt reparationsrecept och motiverar inte omstart som en allmän synkroniseringslösning. Den allmänna överlämningen beskrivs i Skapa ett supportärende hos Sophos.

Öppna vid detta steg den aktuella listan över kända Sophos Mobile-problem och välj avsnittet Sophos Mobile; kontrollera också Fix version och Workaround för den matchande posten. Följande ögonblicksbild från 7 oktober 2026 hjälper till att avgränsa felsökningen, men beskriver inte nödvändigtvis varje aktuell tenant: SMCIOS-895 anger att den tysta iOS-triggern ibland inte startar automatisk bakgrundssynkronisering av Sophos Mobile Control; om fallet stämmer ska användarna synkronisera appen manuellt och därefter kontrollera appens och uppgiftens status separat. SMCSRV-13893 gäller Send message i ett registreringspaket med uppgifter: försenad APNS-/FCM-information kan orsaka felet; i den insamlade ögonblicksbilden fanns ingen tillgänglig lösning. SMCSRV-13803 gäller vissa Windows 10-enheter: WNS-pushregistreringen löper ut efter 30 dagar, förnyelsen kan returnera gamla ogiltiga registreringsuppgifter och därmed förhindra pushnotiser för synkronisering av den inbyggda MDM-agenten; inte heller här angavs någon lösning. Bekräfta aktuell tillämplighet, korrigerad version och åtgärd med supporten innan något ändras. Dra inte slutsatsen att dessa fall kräver nya nätverkstillåtelser, generell omstart, omregistrering eller radering av enheten.

Stanna upp före ingrepp: Radera inte uppgifter eller arkivunderlag som standardåtgärd vid felsökning. Gör inte ominregistrering, borttagning av profil, radering eller återställning av enheten, omstart eller ändring av certifikat eller Wi-Fi som en generell ”synkroniseringslösning”. Om återställningsväg saknas, enhetens kod är okänd eller det bara finns en Wi-Fi-anslutning, kontakta först enhetsansvarig och Sophos Support. Anteckna det tidigare värdet vid ändring av intervall eller loggnivå och återställ det enligt plan först efter godkännande. Kontrollera sedan enheten och uppgiften var för sig igen.