Nejčastější dotazy k řešení potíží se systémem Windows Autopilot

Platí pro:

Tento článek obsahuje řešení běžných problémů s Windows Autopilotem.

Řešení potíží s přehledem programu Windows Autopilot

Jakým konceptům je třeba rozumět při řešení potíží se systémem Windows Autopilot?

Program Windows Autopilot je navržený tak, aby zjednodušil všechny části životního cyklu zařízení s Windows, ale vždy mohou nastat situace, kdy může dojít k problémům. Při řešení problému je užitečné vědět, že:

Co je to proces Windows Autopilot?

Ať už provádíte nasazení zařízení řízená uživateli nebo sami, proces řešení potíží je přibližně stejný. Je užitečné porozumět toku konkrétního zařízení:

  1. Je navázáno síťové připojení. Připojení může být bezdrátové (Wi-fi) nebo kabelové (Ethernet) připojení.

  2. Stáhne se profil Windows Autopilot. Při použití kabelového připojení nebo při navázání bezdrátového připojení se profil stáhne ze služby pro nasazení Windows Autopilot, jakmile je síťové připojení k dispozici.

  3. Dojde k ověření uživatele. Během nasazení řízeného uživatelem uživatel zadá své přihlašovací údaje do aplikace Microsoft Entra, které se pak ověří.

  4. Dojde ke spojení přes Microsoft Entra. U nasazení řízených uživateli se zařízení připojí k Microsoft Entra ID pomocí zadaných přihlašovacích údajů uživatele. V případě scénářů vlastního nasazení se zařízení připojí bez zadání přihlašovacích údajů uživatele.

  5. Proběhne automatický zápis správy mobilních zařízení (MDM). V rámci procesu připojení k aplikaci Microsoft Entra se zařízení zaregistruje do služby MDM nakonfigurované v Microsoft Entra ID (například Microsoft Intune).

  6. Nastavení se použijí. Pokud je nakonfigurovaná stránka stavu registrace , většina nastavení se použije při zobrazení stránky stavu registrace. Pokud není nastavení nakonfigurované nebo dostupné, použijí se po přihlášení uživatele.

Jak se stahují profily zařízení s Windows Autopilot?

Když se zařízení s Windows připojené k internetu spustí, pokusí se připojit ke službě Windows Autopilot a stáhnout profil Windows Autopilot. Profil Windows Autopilot se stáhne co nejdříve a znovu po každém restartování.

Poznámka

V této fázi je důležité, aby v tenantovi existoval profil Windows Autopilot, aby se prázdný profil neukládal místně do mezipaměti zařízení. V případě potřeby můžete nový profil Windows Autopilot načíst restartováním zařízení.

Pokud je potřeba počítač restartovat během počátečního nastavení počítače ve Windows, aby se načetl nový profil Windows Autopilota:

  1. Výběrem kláves Shift-F10 otevřete okno příkazového řádku.

  2. V okně příkazového řádku zadejte jeden z následujících dvou příkazů:

    • shutdown.exe /r /t 0 okamžitě restartujte .

    • shutdown.exe /s /t 0 okamžitě vypnout .

Další informace naleznete v tématu Možnosti instalace Command-Line systému Windows.

Jaké jsou hlavní aktivity, které je třeba provést při řešení potíží se systémem Windows Autopilot?

Hlavní činnosti, které je potřeba při řešení potíží provést, jsou:

Jak lze povolit další podrobné informace o řešení potíží?

Ve Windows 11 můžete otevřít diagnostickou stránku Windows Autopilot a zobrazit další podrobné informace o řešení potíží s procesem zřizování Windows Autopilot. Povolení stránky diagnostiky programu Windows Autopilot:

  1. Přejděte do profilu ESP , kde musí být povolená diagnostická stránka Windows Autopilot.

  2. Ujistěte se, že možnost Zobrazit průběh konfigurace aplikace a profilu je vybraná na Ano.

  3. Ujistěte se, že je stránka Zapnout shromažďování a diagnostiku protokolů pro koncové uživatele vybraná na Ano.

Pokud chcete po povolení diagnostické stránky získat přístup k jakýmkoli diagnostickým informacím, vyberte tlačítko Zobrazit diagnostiku nebo zadejte stisknutí klávesy CTRL + SHIFT + D. Diagnostická stránka je aktuálně podporována za následujících podmínek:

  • Windows 11.
  • Režim řízený uživatelem Windows Autopilot.
  • Při přihlašování pomocí pracovního nebo školního účtu. Osobní účty Microsoft nejsou podporované.

Poznámka

  • Ve výchozím nastavení se diagnostika shromažďuje automaticky při selhání systému Windows Autopilot. Další informace najdete v tématu Shromažďování diagnostických údajů ze zařízení s Windows.

  • Aby se diagnostika mohla z klienta úspěšně nahrávat, ujistěte se, že adresa URL lgmsapeweu.blob.core.windows.net není v síti zablokovaná.

Kam se Windows Autopilot přihlašuje?

Windows Autopilot protokoluje položky do protokolu událostí. Položky protokolu se dají použít k zobrazení podrobností souvisejících s nastavením profilu Windows Autopilot a tokem OOBE . Tyto položky lze zobrazit pomocí Prohlížeč událostí. Projděte si informace v Prohlížeči událostí na webu Protokoly aplikací a služeb ->Microsoft ->Windows ->ModernDeployment-Diagnostics-Provider ->Autopilot.

Co znamenají různá ID událostí v položkách protokolu událostí programu Windows Autopilot v Prohlížeč událostí?

V závislosti na scénáři a konfiguraci profilu mohou být zaznamenány následující události:

ID události Typ Zpráva Popis
100 Upozornění Zásada Autopilota [název] nebyla nalezena. Tato chyba je obvykle dočasný problém, když zařízení čeká na stažení profilu Windows Autopilot.
101 Informace AutopilotGetPolicyDwordByName uspěl: název zásady = [název nastavení]; Hodnota zásady = [hodnota]. Tato zpráva znázorňuje program Windows Autopilot při načítání a zpracování číselných nastavení OOBE.
103 Informace AutopilotGetPolicyStringByName uspěl: název zásady = [name]; Hodnota = [Hodnota]. Tato zpráva ukazuje, jak Windows Autopilot načítá a zpracovává řetězce nastavení počátečního nastavení počítače, jako je název tenanta Microsoft Entra.
109 Informace AutopilotGetOobeSettingsOverride byl úspěšný: nastavení počátečního nastavení počítače [název nastavení]; Stát = [Stát]. Tato zpráva ukazuje, jak Windows Autopilot načítá a zpracovává nastavení počátečního nastavení počítače související se stavem.
111 Informace AutopilotRetrieveSettings bylo úspěšné. Tato zpráva znamená, že nastavení uložená v profilu Windows Autopilot, která řídí chování OOBE, byla úspěšně načtena.
153 Informace AutopilotManager oznámil, že se stav změnil z [původní stav] na [nový stav]. Tato zpráva obvykle říká ProfileState_Unknown ProfileState_Available. Tento případ označuje, že pro zařízení byl k dispozici a stažen profil a že je zařízení připraveno k nasazení pomocí Windows Autopilot.
160 Informace AutopilotRetrieveSettings začíná získávat. Tato zpráva ukazuje, že program Windows Autopilot se připravuje na stažení potřebných nastavení profilu systému Windows Autopilot.
161 Informace Načtení nastavení AutopilotManageru proběhlo úspěšně. Profil Windows Autopilot byl úspěšně stažen.
163 Informace AutopilotManager určil, že stažení není povinné a zařízení je už zřízené. Změňte to vyčištěním nebo obnovením zařízení do továrního nastavení. Tato zpráva označuje, že na zařízení existuje profil Windows Autopilot. Proces Sysprep /Generalize obvykle odebere profil Windows Autopilota.
164 Informace AutopilotManager určil, že pro pokus o stažení zásad je k dispozici internet.
171 Error Nástroji AutopilotManager se nepodařilo nastavit TPM identitu potvrzenou. HRESULT=[kód chyby]. Tato zpráva indikuje problém s prováděním ověření identity čipem TPM, který je nutný k dokončení procesu režimu samoobslužného nasazení.
172 Error Nástroji AutopilotManager se nepodařilo nastavit profil Autopilota jako dostupný. HRESULT=[kód chyby]. Tato chyba obvykle souvisí s událostí s ID 171.
807 Error ZtdDeviceIsNotRegistered Ověřte, že je hodnota hash hardwaru zařízení správně nahraná do služby Intune a že je zařízení přiřazené k profilu nasazení.
809 Error ZtdDeviceHasNoAssignedProfile – Přiřazený profil neexistuje. Profil Windows Autopilot přiřazený k zařízení byl odstraněn, aniž by se nejprve vyčistil. Přiřaďte zařízení jiný profil Windows Autopilot a pak se pokuste zařízení znovu zapsat.
815 Error ZtdDeviceHasNoAssignedProfile – Zařízení nemá přiřazený žádný profil a v tenantovi se nenašel žádný výchozí profil. Nebyl nalezen profil Windows Autopilot přiřazený k zařízení. Ověřte, jestli je zařízení přiřazený profil Windows Autopilot.
908 Error SerialNumberMismatch
ProductKeyIdMismatch
Dochází k neshodě mezi sériovým číslem nebo kódem Product Key zaznamenaným v programu Windows Autopilot a fyzickým hardwarem, který brání registraci. Zařízení znovu zaregistrujte a pak se pokuste zařízení znovu zapsat.

Kde jsou uložená nastavení profilu Windows Autopilot přijatá ze služby nasazení Windows Autopilot?

Nastavení profilu Windows Autopilot přijatá ze služby pro nasazení Windows Autopilot se uloží do registru zařízení. Tyto informace najdete v registru pod následujícím klíčem registru:

HKLM\SOFTWARE\Microsoft\Provisioning\Diagnostics\Autopilot

Mezi dostupné položky registru patří:

Hodnota Popis
AadTenantId GUID tenanta služby Microsoft Entra, ke kterému se uživatel přihlásil. Pokud tato položka neodpovídá tenantovi použitému k registraci zařízení, zobrazí se uživateli chyba.
CloudAssignedTenantDomain Tenant služby Microsoft Entra, ve kterém je zařízení zaregistrované, contosomn.onmicrosoft.comnapříklad . Pokud zařízení není zaregistrované v programu Windows Autopilot, je tato hodnota prázdná.
CloudAssignedTenantId Identifikátor GUID tenanta služby Microsoft Entra, se kterým je zařízení zaregistrované. Identifikátor GUID odpovídá doméně tenanta z hodnoty registru CloudAssignedTenantDomain. Pokud zařízení není zaregistrované v programu Windows Autopilot, je tato hodnota prázdná.
Funkce IsAutopilotDisabled Pokud je tato hodnota registru nastavená na hodnotu 1, znamená to, že zařízení není zaregistrované v systému Windows Autopilot. Tento stav může také znamenat, že profil Windows Autopilot nebylo možné stáhnout kvůli problémům s připojením k síti nebo bráně firewall nebo kvůli vypršení časového limitu sítě.
TenantMatched Tato položka je nastavená na hodnotu 1, pokud se ID tenanta uživatele shoduje s ID tenanta, pod kterým bylo zařízení zaregistrované. Pokud je tato hodnota registru 0, uživateli se zobrazí chyba a bude nucen začít znovu.
CloudAssignedOobeConfig Rastrový obrázek, který ukazuje, která nastavení systému Windows Autopilot byla nakonfigurována. Hodnoty zahrnují: SkipCortanaOptIn = 1, OobeUserNotLocalAdmin = 2, SkipExpressSettings = 4, SkipOemRegistration = 8, SkipEula = 16

Lze trasování Trasování událostí pro Windows používat se systémem Windows Autopilot?

Trasování událostí pro Windows lze použít k získání podrobných informací ze služby Windows Autopilot a souvisejících součástí. Soubory trasování Trasování Trasování událostí pro Windows lze zobrazit pomocí nástroje Analyzátor výkonu systému Windows nebo podobných nástrojů. Další informace najdete v tématu Řešení potíží s Windows Autopilotem.

Proč se konektor Intune pro služba Active Directory neprotokoluje v Prohlížeč událostí, i když je protokolování povolené?

Konektor Intune pro službu služba Active Directory byl původně přihlášený v Prohlížeči událostí přímo v protokolech aplikací a služeb v protokolu s názvem Služba konektoru ODJ. Protokolování konektoru Intune pro službu služba Active Directory se však od té doby přesunulo do cesty Protokoly >aplikací a služebMicrosoftIntune>>ODJConnectorService. Pokud je protokol služby ODJ Connector Service v původním umístění prázdný nebo se neaktualizuje, zkontrolujte místo toho umístění nové cesty.

Řešení potíží s importem a registrací zařízení s Windows Autopilot

Proč se při pokusu o opětovnou registraci dříve zaregistrovaného zařízení zobrazuje kód chyby 0x80180014?

Kód chyby 0x80180014 může nastat v některém z následujících scénářů:

  1. Microsoft Intune změnil prostředí režimu automatického nasazení Windows Autopilot a režimu předběžného zřizování. Pokud chcete zařízení znovu použít, musí se odstranit záznam zařízení vytvořený službou Intune.

    Tato změna má vliv na všechna nasazení Windows Autopilot, která používají režim samoobslužného nasazení nebo režimu předběžného zřizování. Tato změna má vliv na zařízení při opětovném použití, resetování zařízení nebo při opětovném nasazení profilu.

    Pokud chcete vyřešit a opravit problém v tomto scénáři a znovu nasadit zařízení pomocí Windows Autopilota, postupujte takto:

    1. Přihlaste se do Centra pro správu Microsoft Intune.

    2. Na úvodní obrazovce vyberte Zařízení v levém podokně.

    3. Na kartě Zařízení | Obrazovka Přehled , v části Podle platformy vyberte Windows.

    4. Na stránce Windows | Na obrazovce Zařízení s Windows vyberte v části Zprovoznění zařízení možnost Registrace.

    5. Na stránce Windows | Registrační obrazovka v části Windows Autopilot vyberte Zařízení.

    6. Vyberte zařízení, u kterého dochází k chybě, a pak na panelu nástrojů vyberte Odblokovat zařízení.

    7. Znovu nasaďte profil nasazení systému Windows Autopilot.

      Poznámka

      Po výběru možnosti Odblokovat zařízení se nemusí zobrazit zpráva o úspěchu, ale zařízení je připravené k opětovnému použití.

  2. Registrace Windows MDM je v tenantovi Intune zakázaná.

    Pokud chcete vyřešit a opravit problém v tomto scénáři a znovu nasadit zařízení pomocí Windows Autopilota, postupujte takto:

    1. Přihlaste se do Centra pro správu Microsoft Intune.

    2. Na úvodní obrazovce vyberte Zařízení v levém podokně.

    3. Na kartě Zařízení | Obrazovka Přehled , v části Podle platformy vyberte Windows.

    4. Na stránce Windows | Na obrazovce Zařízení s Windows vyberte v části Zprovoznění zařízení možnost Registrace.

    5. Na stránce Windows | Obrazovka Registrace v části Možnosti registrace vyberte Omezení platformy zařízení.

    6. Na obrazovce Omezení registrace vyberte v části Omezení typu zařízení možnost Všichni uživatelé ve sloupci Jméno .

    7. Na obrazovce Všichni uživatelé , která se otevře, vyberte v části Správa možnost Vlastnosti.

    8. Na obrazovce Vlastnosti , která se otevře, vyberte vedle položky Nastavení platformy odkaz Upravit .

    9. Na obrazovce Omezení úprav , která se otevře:

    10. Ve sloupci Typ vyhledejte Windows (MDM).

    11. Ujistěte se, že systém Windows (MDM) je ve sloupci Platforma nastavený na možnost Povolit.

    12. Pokud je systém Windows (MDM) nastaven na Blokovat, změňte jej na Povolit.

    13. Vyberte Revize + uložit a pak buď Uložit , pokud se změnilo nastavení, nebo Zrušit , pokud se nastavení nezměnilo.

    14. Opakujte výše uvedené kroky pro všechna další omezení, která mohou existovat na obrazovce Omezení zápisu kromě Všichni uživatelé. Ověřit je potřeba jenom omezení platná pro platformu Windows .

    Poznámka

    Pokud existuje více omezení, mohou existovat omezení, která povolují pouze určité skupiny pro registraci MDM. Některá omezení blokující zápis MDM můžou být platná na základě toho, ke které skupině jsou omezení. Když dojde k tomuto problému, ověřte, že zařízení není členem jedné ze skupin, ve kterých je blokována registrace MDM. V případě potřeby můžete změnit nastavení registrace správy mobilních zařízení (MDM) pro toto omezení na Povolit.

V obou těchto scénářích může protokol Trasování událostí pro Windows kromě 0x80180014 chyb zobrazovat také následující chybu správy mobilních zařízení:

MDM Enroll: Server Returned Fault/Code/Subcode/Value=(DeviceNotSupported) Fault/Reason/Text=(Enrollment blocked for AP device by SDM One Time Limit Check)

Proč se při pokusu o import souboru CSV s hodnotou hash hardwaru zařízení při výběru možnosti Importovat nic nestane?

K tomuto problému obvykle dochází proto, že hodnota hash zařízení v souboru CSV je nesprávně naformátovaná. Než k problému dojde, můžete ho ověřit spuštěním trasování v síti. S největší pravděpodobností je hodnota hash zařízení v souboru CSV nesprávně naformátovaná, pokud v trasování sítě dojde k chybě 400 . V textu chybové zprávy 400 se zobrazí:

Cannot convert the literal '[DEVICEHASH]' to the expected type 'Edm.Binary'

Tuto chybu může způsobit cokoli, co poškozuje shromážděný hash. Jednou z možností je, že se nepodaří dekódovat samotný hash, i když je hash platný.

Hodnota hash zařízení je Base64. Na úrovni zařízení je kódovaný jako nepolstrovaný Base64, ale Windows Autopilot očekává polstrovaný Base64. Datová část obvykle nevyžaduje odsazení a proces funguje. Někdy se však datová část nezarovná čistě a je nutné odsazení. V tomto případě se zobrazí chybová zpráva 400 . Dekodér Base64 PowerShellu také očekává polstrovaný Base64, takže tento dekodér lze použít k ověření, zda je hash správně odsazený.

Znaky "A" na konci hodnoty hash jsou ve skutečnosti prázdná data. Každý znak v base64 je 6 bitů. Hodnota A v Base64 je 6 bitů rovno 0. Odstraněním nebo přidáním písmene Ana konec se nezmění skutečná data datové části.

Chcete-li tento problém vyřešit a vyřešit, je třeba upravit hodnotu hash. Novou hodnotu je pak potřeba otestovat, dokud PowerShell neuspěje v dekódování hodnoty hash. Výsledek je většinou nečitelný, což je v pořádku, pokud se nezobrazí chyba Neplatná délka pro pole nebo řetězec znaku Base-64 .

K otestování base64 použijte následující PowerShell:

[System.Text.Encoding]::ascii.getstring( [System.Convert]::FromBase64String("DEVICE HASH"))

Příklad:

[System.Text.Encoding]::ascii.getstring( [System.Convert]::FromBase64String("Q29udG9zbwAAA"))

Tento konkrétní příklad není hodnota hash zařízení, ale je to špatně zarovnaný nepolstrovaný Base64, takže je vhodný pro testování.

Nyní k pravidlům odsazení. Znak odsazení je "=". Znak odsazení může být pouze na konci hodnoty hash a mohou být maximálně dva znaky odsazení. Tady je základní logika.

  • Selže dekódování hashe?
    • Ano: Jsou poslední dva znaky "="?
      • Ano: Nahraďte oba znaky "=" jedním znakem A a zkuste to znovu.
      • Ne: Přidejte na konec další znak "=" a zkuste to znovu
  • Ne: Tento hash je platný

Smyčkováním logiky s předchozím příkladem hash dostaneme následující permutace:

  • Q29udG9zbwAAA
  • Q29udG9zbwAAA=
  • Q29udG9zbwAAA==
  • Q29udG9zbwAAAA
  • Q29udG9zbwAAAA=
  • Q29udG9zbwAAAA== - Tento výsledek má platné odsazení.

Nahraďte shromážděný hash tímto novým polstrovaným hashem a zkuste import provést znovu.

Proč se po změně hardwaru na zařízení nepoužije profil Windows Autopilot?

Profil Windows Autopilot se nepoužije, pokud jsou splněny následující podmínky:

  • Na zařízení došlo ke změně hardwaru.

  • Zařízení se před jednou z následujících verzí obnoví na verzi systému Windows:

Toto chování se očekává.

Zpráva Čeká na opravu nebo Vyžaduje se pozornost se může také zobrazit na stránce zařízení Windows Autopilot pro zařízení . Tyto zprávy označují, že na zařízení došlo ke změně hardwaru. Když je vybrán odkaz pro stav Opravit čekání , zobrazí se následující zpráva:

We've detected a hardware change on this device. We're trying to automatically register the new hardware. You don't need to do anything now; the status will be updated at the next check in with the result.

Pokud chcete tento problém vyřešit a opravit, zrušte registraci zařízení a znovu ho zaregistrujte. Další informace včetně toho, jak zrušit registraci zařízení, najdete v následujících článcích:

Proč se typ spojení pro zařízení zobrazuje jako "Microsoft Entra zaregistrováno" místo "Microsoft Entra připojeno"?

K tomuto problému dochází, pokud bylo zařízení dříve registrováno v Microsoft Entra ID předtím, než bylo připojeno k Microsoft Entra ID. Zařízení je pravděpodobně zaregistrované v Microsoft Entra ID prostřednictvím něčeho jako připojení k Workplace. Pokud se zařízení registrované v účtu Microsoft Entra ID neodstraní z Microsoft Entra ID před připojením zařízení k Microsoft Entra ID, zachová se v záznamu předchozí typ důvěryhodnosti. Připojení existujícího Microsoft Entra registrovaného zařízení k Microsoft Entra ID bude mít za následek, že se zařízení Windows Autopilot zobrazí jako Microsoft Entra zaregistrované, místo Microsoft Entra připojené.

Pokud chcete tento problém vyřešit a vyřešit, měli byste před registrací existujícího zařízení registrovaného s Microsoft Entra ID jako zařízení Windows Autopilot odstranit následující existující objekty zařízení pro dané zařízení:

  • Microsoft Intune.
  • Microsoft Entra ID.
  • Windows Autopilot.

Po odstranění všech objektů zařízení zařízení zařízení znovu zaregistrujte jako zařízení Windows Autopilot a pak zařízení znovu zaregistrujte. Další informace o správném odstranění všech objektů zařízení naleznete v tématu Zrušení registrace zařízení.

Proč selhává registrace v Microsoft Intune nebo řešení MDM od jiného výrobce než Microsoft s kódem chyby 80180018?

Informace o řešení potíží se zápisem v Microsoft Intune, jako je například 80180018 kódu chyby na chybové stránce Něco se nepovedlo, najdete v tématu Řešení potíží s chybami registrace zařízení s Windows v Intune. K běžným problémům patří:

  • Nesprávné nebo chybějící licence přiřazené uživateli.
  • Pro uživatele bylo zaregistrováno příliš mnoho zařízení.

Proč se obnovení Windows Autopilota nezdaří okamžitě s chybou?

Další nápovědu najdete v tématu Resetování Windows Autopilota: Řešení potíží v případě, že resetování Windows Autopilota selže okamžitě s chybou:

Ran into trouble. Please sign in with an administrator account to see why and reset manually.

Proč selhávají hybridní nasazení Windows Autopilot během ESP s kódem chyby 0x80070774?

K chybě 0x80070774 může dojít, pokud dojde k neshodě domény mezi tím, kde je nainstalovaný konektor Intune pro služba Active Directory a kde jsou cílové konfigurace zařízení. Například konektor Intune pro službu služba Active Directory je nainstalovaný v jedné doméně služby služba Active Directory, ale zařízení jsou nakonfigurovaná pro jinou. Pokud chcete tento problém vyřešit, nakonfigurujte konektor Intune pro službu služba Active Directory v odpovídající doméně.

Řešení potíží s počátečním nastavením počítače ve Windows během Windows Autopilota

Proč prostředí počátečního nastavení počítače ve Windows (OOBE) neběží během Windows Autopilota podle očekávání?

Je užitečné zkontrolovat, jestli zařízení obdrželo profil Windows Autopilota. Pokud zařízení obdrželo profil Windows Autopilota, ověřte, že nastavení v profilu jsou správná.

Co je příčinou chybové zprávy "Nelze se připojit k adrese URL podmínek použití MDM vaší organizace"?

Tato chybová zpráva obvykle znamená potíže s licencováním. Celá chybová zpráva zní:

Something went wrong

Can't connect to the URL of your organization's MDM terms of use. Try again, or contact your system administrator with the problem information from this page.

Ověřte, že uživatel, který se k zařízení přihlašuje, má platnou licenci na Intune, EMS nebo Microsoft 365.

Řešení potíží s připojením ke službě Microsoft Entra

Jaký je nejčastější problém s připojením zařízení k Microsoft Entra ID?

Nejčastější problém s připojením zařízení k Microsoft Entra ID souvisí s oprávněními Microsoft Entra. Ujistěte se, že je zavedena správná konfigurace, aby uživatelé mohli připojovat zařízení k Microsoft Entra ID. Další informace najdete v tématu Požadavky na konfiguraci.

Co se stane, když se uživatel pokusí připojit k Microsoft Entra ID více zařízení, než povolí?

K chybám dochází, když uživatel překročí povolený počet zařízení, ke kterým se může připojit. Tento výchozí limit je 50 zařízení, ale dá se nakonfigurovat v aplikaci Microsoft Entra ID. Další informace najdete v tématu Principy omezení limitů zařízení pro Intune a Microsoft Entra.

Proč odstranění objektu zařízení v Microsoft Entra ID způsobilo, že se zařízení už nemůže připojit k Microsoft Entra ID?

Zařízení s aplikací Microsoft Entra se vytvoří při importu. Je důležité, aby nedošlo k odstranění objektu. Objekt funguje jako ukotvení Windows Autopilotu v Microsoft Entra ID pro členství ve skupinách a cílení obsahu, včetně profilu. Pokud ho odstraníte, může to vést k chybám při připojení k aplikaci Microsoft Entra. Pokud se tento objekt odstraní, dá se problém vyřešit odstraněním zařízení a jeho opětovným importem jako zařízení Windows Autopilot. Odstranění a opětovný import zařízení jako zařízení Windows Autopilot znovu vytvoří přidružený objekt v Microsoft Entra ID.

Řešení potíží s konflikty zásad s Windows Autopilotem

Proč po dokončení předběžného zřizování Windows Autopilotu chybí na přihlašovací obrazovce Windows možnost webového přihlášení?

Zásady hesel zařízení ve standardních hodnotách zabezpečení způsobují problémy po předběžném zřizování. Vyřešíte to tak, že změníte nastavení hesla u základního nastavení zabezpečení na Nenakonfigurováno nebo přiřadíte standardní hodnoty skupině uživatelů.

Můžou být zásady v konfliktu se správným fungováním programu Windows Autopilot?

Pro Windows je k dispozici velký počet nastavení zásad, mezi které patří:

  • Nativní zásady správy mobilních zařízení (MDM).
  • Nastavení zásad skupiny (zálohované ADMX).

Některá nastavení zásad můžou v některých scénářích systému Windows Autopilot způsobovat problémy. Tyto problémy můžou vzniknout kvůli tomu, jak zásady mění chování Windows. Pokud zjistíte některý z těchto problémů, odstraňte příslušnou zásadu, abyste problém vyřešili.

Jaké jsou některé známé zásady, které jsou v konfliktu s programem Windows Autopilot?

O následujících zásadách je známo, že způsobují problémy s nástrojem Windows Autopilot. Ujistěte se, že jste zásady správně nakonfigurovali, aby nebyly v konfliktu s Windows Autopilotem:

Zásady Další informace
Zakázání změny jazyka, oblasti nebo klávesnice Tento objekt zásad skupiny není podporován během toku počátečního nastavení počítače, protože ovlivňuje prostředí automatického přihlašování. Pokud je potřeba tuto zásadu nastavit pro uživatele, výběrem skryjte tyto stránky v profilu Windows Autopilot, abyste uživatelům zabránili provádět změny.
AppLocker CSP Zprostředkovatel konfiguračních služeb (CSP) AppLockeru není na stránce Stav registrace podporovaný, protože při použití zásady nebo při odstranění spouští restartování.
Zásady omezení zařízení nebo hesel Prostředí počátečního nastavení počítače (OOBE) nebo automatické přihlášení uživatele na ploše může selhat, když se zařízení restartuje během stránky stavu registrace zařízení (ESP). K této chybě může dojít, když jsou na zařízení použity určité zásady DeviceLock . K takovým zásadám může patřit:
  • Minimální délka a složitost hesla
  • Jakákoli podobná nastavení zásad skupiny (včetně těch, která zakazují automatické přihlašování)
Tato možná chyba platí zejména pro scénáře s veřejnými terminály, kde jsou hesla generována automaticky.
Zabezpečení Windows – chování výzvy ke zvýšení oprávnění podle základních/od správce

Zabezpečení Windows – základní nastavení / Vyžadovat režim schválení správce pro správce

Zabezpečení Windows Baseline / Povolení zabezpečení založeného na virtualizaci
Tyto zásady vyžadují restartování, a proto se při úpravě nastavení nástroje Řízení uživatelských účtů během počátečního nastavení počítače pomocí stránky stavu registrace zařízení můžou zobrazit další výzvy. Zvýšené výzvy jsou pravděpodobnější, pokud se zařízení po použití zásad restartuje. Tento problém lze obejít tak, že zásady nebudou zaměřeny na zařízení, aby se uplatňovaly později v procesu.
Omezení zařízení/Cloud a úložiště/asistent pro přihlášení k účtu Microsoft Když tuto zásadu nastavíte na "zakázáno", vypne se služba Microsoft Sign-in Assistant (wlidsvc). Windows Autopilot vyžaduje tuto službu k získání profilu Windows Autopilot.
Klíče registru, které ovlivňují Windows Autopilot, pokud nastavení zařízení vyžaduje restartování během ESP zařízení Klíč registru:
Pokud je klíč registru AutoAdminLogon nastavený na 0 hodnotu (zakázáno), naruší to program Windows Autopilot.

Cesta v registru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Automatic logon
MDM vítězí nad Zásady skupiny Tyto zásady umožňují řídit, které zásady se budou používat, když jsou na zařízení nastavené tyto zásady MDM i ekvivalentní Zásady skupiny.
Zásady skupiny Objekty (GPO), které ovlivňují Windows Autopilot pro předem zřízené nasazení Předběžné zřizování Windows Autopilotu nefunguje, pokud je povolené kterékoli ze čtyř zde uvedených nastavení zásad objektu zásad skupiny.

Cesta objektu zásad skupiny:
Konfigurace počítače\Nastavení systému Windows\Nastavení zabezpečení\Místní zásady\Možnosti zabezpečení

Zásady:
Interaktivní přihlášení: Název zprávy pro uživatele pokoušející se o přihlášení

Interaktivní přihlášení: Text zprávy pro uživatele, kteří se pokoušejí přihlásit

Interaktivní přihlašování: Vyžadování Windows Hello pro firmy nebo čipové karty

Řízení uživatelských účtů: Chování výzvy ke zvýšení oprávnění pro správce v režimu schválení Správa – výzva k zadání přihlašovacích údajů na zabezpečené ploše
PreferredAadTenantDomainName Když je tato zásada povolená, přidá upřednostňovanou doménu do DefaultUser0, což způsobí selhání automatického přihlášení.

Řešení potíží s instalací aplikací během Windows Autopilota

Proč se během ESP nasazení systému Windows Autopilot zobrazuje chybová zpráva "Probíhá jiná instalace, zkuste to prosím znovu později"?

Stránka stavu registrace (ESP) používaná nástrojem Windows Autopilot nepodporuje kombinaci obchodních aplikací a aplikací Win32. Obchodní i Win32 aplikace používají TrustedInstaller , který neumožňuje souběžné instalace. Pokud se obchodní aplikace i aplikace Win32 pokusí nainstalovat současně, zobrazí se během protokolu ESP následující chybová zpráva:

Another installation is in progress, please try again later.

Další informace najdete v tématu Nastavení stránky Stav registrace – Nastavení zařízení: Aplikace.

Pokud je potřeba kombinovat obchodní aplikace a aplikace Win32, zvažte použití přípravy zařízení Windows Autopilot, který nepoužívá ESP, takže podporuje míchání obchodních aplikací a aplikací Win32.

Proč se verzi Office pro Microsoft 365 Klikni a spusť během ESP nasazení Windows Autopilota nepodaří nainstalovat instalační program Teams Machine-Wide nebo způsobí selhání jiných instalací instalační služby MSI aplikací Win32?

Součást Instalační program Teams Machine-Wide verze Office Microsoft 365 Klikni a spusť obsahuje instalaci MSI. ESP nesleduje instalaci MSI instalačního programu Teams Machine-Wide. Protože ESP nesleduje instalaci MSI instalačního programu Teams Machine-Wide, může způsobit konflikt, když se během ESP pokusí nainstalovat jiná instalace založená na MSI aplikace Win32. Instalační služba MSI se instaluje přes TrustedInstaller , který neumožňuje souběžné instalace. Tento konflikt může způsobit selhání instalačního programu Teams Machine-Wide nebo selhání jiných instalací MSI během protokolu ESP. Další informace najdete v tématu Nastavení stránky Stav registrace – Nastavení zařízení: Aplikace.

Tento problém může být náhodný a nemusí k němu dojít vždy. K tomuto problému dochází kvůli problému s načasováním mezi instalací MSI instalačního programu Teams Machine-Wide a jinými instalacemi MSI aplikací Win32.

Pokud chcete tento problém vyřešit nebo se chybě vyhnout, použijte jedno z následujících řešení:

  1. Neinstalujte Teams jako součást instalace Office Microsoftu 365 Klikni a spusť. Místo toho nasaďte Teams jako aplikaci Win32 po dokončení nasazení Windows Autopilota.

  2. Neinstalujte verzi Office Microsoft 365 Klikni a spusť během ESP. Místo toho po dokončení nasazení Windows Autopilota nasaďte instalaci Office Microsoft 365 Klikni a spusť.

  3. Pro rozšíření pro správu aplikace (IME) aplikace Intune použijte vlastní skript PowerShellu, který zkontroluje, jestli TrustedInstaller aktuálně instaluje jiný soubor MSI. Pokud ano, počkejte před spuštěním nové instalace MSI, až se dokončí instalace aktuální MSI.

  4. V případě nasazení Windows 11 použijte Windows Autopilot pro přípravu zařízení. Příprava zařízení Windows Autopilot nepoužívá ESP, takže podporuje míchání obchodních aplikací a aplikací Win32.

  5. Pokračovat při chybě pro selhání protokolu ESP. Pokud k problému dojde při zapnuté této možnosti, některé aplikace včetně Teams se nemusí nainstalovat. ESP však pokračuje a neselhává.

Řešení potíží s konektorem Intune pro službu služba Active Directory

Proč se konektor Intune pro služba Active Directory neprotokoluje v Prohlížeč událostí, i když je protokolování povolené?

Konektor Intune pro službu služba Active Directory byl původně přihlášený v Prohlížeči událostí přímo v protokolech aplikací a služeb v protokolu s názvem Služba konektoru ODJ. Protokolování konektoru Intune pro službu služba Active Directory se však od té doby přesunulo do cesty Protokoly >aplikací a služebMicrosoftIntune>>ODJConnectorService. Pokud je protokol služby ODJ Connector Service v původním umístění prázdný nebo se neaktualizuje, zkontrolujte místo toho umístění nové cesty.

Proč odinstalace konektoru Intune Connector pro službu služba Active Directory prostřednictvím aplikace Nastavení aplikaci úplně neodebere?

Konektor Intune pro službu služba Active Directory je potřeba odinstalovat pomocí aplikace Nastavení i nainstalovaného spustitelného souboru Intune Connector for služba Active Directory ODJConnectorBoostrapper.exe. Při odinstalaci Intune Connectoru pro služba Active Directory spusťte ODJConnectorBoostrapper.exe a vyberte možnost Odinstalovat. Verze instalačního programu ODJConnectorBoostrapper.exe se musí shodovat s verzí odinstalovávaného konektoru.

Proč při instalaci konektoru Intune pro službu služba Active Directory dochází k chybě "Účtu MSA nebylo uděleno oprávnění k vytváření objektů počítače v následujících organizačních jednotkách"?

K této chybě může dojít u několika různých typů selhání, včetně:

  • Správce, který instaluje a konfiguruje konektor Intune pro službu služba Active Directory, nemá požadovaná oprávnění, jak je uvedeno v požadavcích konektoru Intune pro službu služba Active Directory.
  • Organizační jednotka (OU) zadaná v konfiguračním souboru XML konektoru Intune pro službu služba Active Directory ODJConnectorEnrollmentWiazard.exe.config neexistuje.

Podrobné informace o chybě a o tom, co ji způsobilo, naleznete ODJConnectorUI.log v části obvykle umístěné v následující složce:

C:\Program Files\Microsoft Intune\ODJConnector\ODJConnectorEnrollmentWizard

Postupujte podle pokynů pro zvýšení limitu účtu počítače v organizační jednotce, pokud se v poli zobrazí následující chyba ODJConnectorUI.log:

System.AggregateException: One or more errors occurred. ---> System.DirectoryServices.DirectoryServicesCOMException: A constraint violation occurred.

Další informace najdete v tématu Instalace konektoru Intune pro službu služba Active Directory na serveru.

Proč se zobrazí chyba "V počítači nelze spustit službu ODJConnectorSvc?" při nastavování konektoru Intune pro služba Active Directory?

K této chybě může dojít z několika důvodů včetně následujících:

  • Doména má více řadičů domény se zásadami latence replikace. Účet MSA byl vytvořen na jednom z řadičů domény, ale hledání probíhalo v jiném řadiči domény. Počkejte na dokončení replikace v souladu s vašimi zásadami nebo proveďte ruční synchronizaci. Po dokončení replikace otevřete konektor a zvolte Konfigurovat MSA.

  • Jsou nakonfigurované zásady skupiny, které nepovolují, aby se služby spouštěly jako účet bez oprávnění. Ujistěte se, že má účet MSA udělená oprávnění pro přihlášení jako službu . Podívejte se například na tuto instanci s Operations Managerem, abyste povolili přihlášení ke službě.

Proč dochází k chybě "Microsoft Edge nemůže číst a zapisovat do svého datového adresáře"?

Tato chyba znamená, že uživatel potřebuje oprávnění pro čtení/zápis k uvedenému adresáři. Další informace o tom, jak tato oprávnění udělit, najdete v tématu Správa složek uživatelských dat.

Proč začaly selhávat registrace při použití konektoru Intune pro služba Active Directory?

Ujistěte se, že je konektor Intune pro službu služba Active Directory aktualizovaný na verzi 6.2501.2000.5 nebo novější a že se starší verze stále nepoužívá. Další informace najdete v tématu Požadavky konektoru Intune pro službu služba Active Directory.

Proč se při nastavování konektoru Intune pro služba Active Directory zobrazují chyby typu "Přechod na webovou stránku byl zrušen" nebo "Nelze se bezpečně připojit k této stránce"?

K této chybě může dojít při několika různých typech problémů, včetně následujících:

  • Server, na který správce instaluje a konfiguruje Intune Connector pro služba Active Directory, nemá požadovaný přístup k internetu nebo nejsou povolené požadované Intune adresy URL. Další informace najdete v následujících článcích:

  • Server odesílá síťový požadavek prostřednictvím protokolu TLS 1.0 nebo 1.1, protože kryptografie PKCS je zakázaná. Pokud chcete tento problém vyřešit, odstraňte na serveru, který je hostitelem konektoru Intune pro službu služba Active Directory, hodnotu klíče registru zadanou v následujícím příkazu spuštěním příkazu z příkazového řádku se zvýšenými oprávněními:

    reg.exe delete "HKLM\System\CurrentControlSet\Control\SecurityProviders\SCHANNEL\KeyExchangeAlgorithms\PKCS" /v Enabled /f

Proč selhávají hybridní nasazení Windows Autopilot během ESP s kódem chyby 0x80070774?

K chybě 0x80070774 může dojít, pokud dojde k neshodě domény mezi tím, kde je nainstalovaný konektor Intune pro služba Active Directory a kde jsou cílové konfigurace zařízení. Například konektor Intune pro službu služba Active Directory je nainstalovaný v jedné doméně služby služba Active Directory, ale zařízení jsou nakonfigurovaná pro jinou. Pokud chcete tento problém vyřešit, nakonfigurujte konektor Intune pro službu služba Active Directory v odpovídající doméně.