Partager via


Windows Autopilot - Problèmes connus

Cet article décrit les problèmes connus qui peuvent souvent être résolus avec des modifications de configuration, par le biais de mises à jour cumulatives, ou qui peuvent être résolus automatiquement dans une version ultérieure.

Conseil

RSS peut être utilisé pour avertir lorsque de nouveaux problèmes connus sont ajoutés à cette page. Par exemple, le lien RSS suivant inclut cet article :

https://learn.microsoft.com/api/search/rss?search=%22Be+informed+about+known+issues+that+might+occur+during+Windows+Autopilot+deployment.%22&locale=en-us&%24filter=

Cet exemple inclut la &locale=en-us variable . La locale variable est obligatoire, mais elle peut être remplacée par d’autres paramètres régionaux pris en charge. Par exemple : &locale=es-es.

Pour plus d’informations sur l’utilisation de RSS pour les notifications, consultez Comment utiliser la documentation dans la documentation Intune.

Remarque

Pour les problèmes liés à Autopilot avec la cogestion, consultez Windows Autopilot avec cogestion.

Problèmes connus

Le chiffrement BitLocker est défini par défaut sur 128 bits lorsque le chiffrement 256 bits est configuré

Date d’ajout : 8 juillet 2024

Dans certains déploiements Windows Autopilot d’appareils non inscrits, le chiffrement BitLocker peut être défini par défaut sur 128 bits, même si l’administrateur a configuré le chiffrement 256 bits en raison d’une condition de concurrence connue. Le problème est en cours d’examen. Microsoft recommande aux clients qui ont besoin d’un chiffrement BitLocker 256 bits d’inscrire des appareils pour Autopilot.

Les applications requises ne sont pas affichées sur la page d’état d’inscription (ESP) après une réinitialisation Autopilot

Date d’ajout : 17 mai 2024

Lorsqu’une réinitialisation Autopilot se produit, les applications requises ne sont pas installées sur la page d’état d’inscription (ESP) avant que l’utilisateur n’atteigne le bureau. Les applications ne sont pas suivies sur l’ESP, mais elles sont installées lorsque l’utilisateur se connecte au bureau.

La date d’inscription de l’appareil Autopilot est incorrecte

Date d’ajout : 1er novembre 2023

Date d’inscription dans les appareils | Tous les appareils et Windows | Les volets Appareils Windows affichent la date à laquelle l’appareil a été inscrit auprès d’Autopilot au lieu de la date à laquelle il a été inscrit auprès d’Autopilot. Pour obtenir une date plus précise pour l’inscription de l’appareil auprès du locataire :

  1. Utilisez l’API Graph Intune pour interroger l’appareil :

    devices?$filter=physicalIds/any(p: startswith(p, '[ZTDID]'))&$select=id,deviceId,displayName,physicalIds,createdDateTime

    Pour plus d’informations, consultez Vue d’ensemble de l’API appareils et applications Intune et Utilisation d’Intune dans Microsoft Graph.

  2. Utilisez le rapport de déploiement Windows Autopilot pour les appareils récemment déployés.

Filtrage des appareils Windows Autopilot qui ne fonctionnent pas comme prévu

Date d’ajout : 14 juillet 2023

L’affichage des appareils Windows Autopilot dans Intune peut ne pas fonctionner comme prévu si vous tentez de filtrer les résultats. Pendant que ce problème est en cours de traitement, une solution de contournement consiste à utiliser l’API Microsoft Graph pour interroger et filtrer correctement les appareils nécessaires.

L’attestation TPM ne fonctionne pas sur certaines plateformes avec Infineon SLB9672 TPM discrets

Date d’ajout : 2 juin 2023

Les plateformes avec infineon SLB9672 TPM avec la version du microprogramme 15.22 avec certificat EK peuvent échouer avec le message d’erreur Un problème s’est produit et l’attestation TPM a expiré. Pour résoudre ce problème, contactez l’OEM pour obtenir une mise à jour.

Le profil d’appareil kiosque ne se connecte pas automatiquement

Date d’ajout : 30 janvier 2023

Il existe actuellement un problème connu dans les mises à jour Windows suivantes publiées en janvier 2023 :

Si ces mises à jour sont installées sur un appareil, les profils d’appareil Kiosque pour qui la connexion automatique est activée ne se connectent pas automatiquement. Une fois qu’Autopilot a terminé l’approvisionnement, l’appareil reste sur l’écran de connexion, demandant des informations d’identification. Pour contourner ce problème connu, entrez manuellement les informations d’identification de l’utilisateur kiosque avec le nom d’utilisateur kioskUser0 et aucun mot de passe. Une fois que le nom d’utilisateur est entré sans mot de passe, il doit accéder au bureau. Ce problème doit être résolu dans les mises à jour cumulatives publiées pour Windows 11 en avril 2023 et Windows 10 en mars 2023 :

  • Windows 11, version 22H2 : KB5025239 ou version ultérieure.
  • Windows 11, version 21H2 : KB5025224 ou version ultérieure.
  • Windows 10, version 22H2 : KB5023773 ou version ultérieure.

L’attestation TPM ne fonctionne pas sur les plateformes AMD avec ASP fTPM

Date d’ajout : 1er décembre 2022

L’attestation TPM pour les plateformes AMD avec le module de plateforme sécurisée (TPM) du microprogramme ASP peut échouer avec le code d’erreur 0x80070490 sur les systèmes Windows. Ce problème est résolu sur les versions ultérieures du microprogramme AMD. Consultez les fabricants d’appareils et les notes de publication du microprogramme pour quelles versions de microprogramme contiennent la mise à jour.

Échec de l’attestation TPM avec le code d’erreur 0x81039001

Date d’ajout : 6 octobre 2022

Certains appareils peuvent échouer par intermittence à l’attestation du module de plateforme sécurisée pendant le flux du technicien de pré-approvisionnement Windows Autopilot ou le mode de déploiement automatique avec le code d’erreur 0x81039001 E_AUTOPILOT_CLIENT_TPM_MAX_ATTESTATION_RETRY_EXCEEDED. Cet échec se produit lors de l’étape Sécurisation de votre matériel pour les appareils Windows Autopilot déployés à l’aide du mode de déploiement automatique ou du mode de préprovisionnement. Les tentatives suivantes de provisionnement peuvent résoudre le problème.

Le rapport de déploiement Autopilot affiche l’état « échec » d’un déploiement réussi

Date d’ajout : 22 septembre 2022

Le rapport de déploiement Autopilot (préversion) indique un état d’échec pour tout appareil qui rencontre un échec de déploiement initial. Pour les tentatives de déploiement suivantes, à l’aide des options Réessayer ou Continuer vers le bureau , l’état du déploiement dans le rapport ne se met pas à jour. Si l’utilisateur réinitialise l’appareil, une nouvelle ligne de déploiement s’affiche dans le rapport avec la tentative précédente comme ayant échoué.

Le rapport de déploiement Autopilot n’affiche pas l’appareil déployé

Date d’ajout : 22 septembre 2022

Les déploiements Autopilot qui prennent plus d’une heure peuvent afficher un état de déploiement incomplet dans le rapport de déploiement. Si l’appareil s’inscrit correctement mais ne termine pas l’approvisionnement après plus d’une heure, l’état de l’appareil peut ne pas être mis à jour dans le rapport.

Le profil Autopilot n’est pas appliqué lors de l’attribution

Date d’ajout : 15 juin 2022

Dans Windows 10, version 21H2 avril 2022 et certaines mises à jour de mai 2022, il existe un problème où le profil Autopilot peut ne pas s’appliquer à l’appareil. En outre, le hachage matériel peut ne pas être collecté. Par conséquent, tous les paramètres définis dans le profil peuvent ne pas être configurés pour l’utilisateur, comme le renommage de l’appareil. Pour résoudre ce problème, appliquez KB5015020 mise à jour cumulative ou ultérieure à l’appareil.

Profil DefaultuserX non supprimé

Date d’ajout : 28 mars 2022

Lorsque le fournisseur csp EnableWebSignIn est utilisé, le defaultuserX profil peut ne pas être supprimé.

La réinitialisation d’Autopilot a rencontré des problèmes. Impossible de trouver l’environnement de récupération

Date d’ajout : 28 mars 2022

Lorsqu’une réinitialisation Autopilot est tentée, le message suivant s’affiche :

La réinitialisation d’Autopilot a rencontré des problèmes. Impossible de trouver l’environnement de récupération

S’il n’y a pas de problème avec l’environnement de récupération, entrez les informations d’identification de l’administrateur pour poursuivre le processus de réinitialisation.

Stratégies d’accès conditionnel basées sur l’appareil

Date d’ajout : 3 mars 2022

  1. L’application d’inscription Intune doit être exclue de toute stratégie d’accès conditionnel nécessitant des conditions d’utilisation , car elle n’est pas prise en charge. Consultez Conditions d’utilisation par appareil.

  2. Des exceptions aux stratégies d’accès conditionnel pour exclure l’inscription Microsoft Intune et les applications cloud Microsoft Intune sont nécessaires pour terminer l’inscription Autopilot dans les cas où des stratégies restrictives sont présentes, telles que :

    • Stratégie d’accès conditionnel 1 : bloquer toutes les applications, à l’exception de celles figurant dans une liste d’exclusion.
    • Stratégie d’accès conditionnel 2 : Exiger un appareil conforme pour les applications figurant dans la liste d’exclusions.

    Dans ce cas, l’inscription à Microsoft Intune et Microsoft Intune doivent être incluses dans cette liste d’exclusion de la stratégie 1.

    Si une stratégie est en place de sorte que toutes les applications cloud nécessitent un appareil conforme (il n’existe aucune liste d’exclusion), l’inscription Microsoft Intune est exclue par défaut, afin que l’appareil puisse s’inscrire avec l’ID Microsoft Entra et s’inscrire auprès d’Intune et éviter une dépendance circulaire.

  3. Appareils Microsoft Entra hybrides : lorsque des appareils Microsoft Entra hybrides sont déployés avec Autopilot, deux ID d’appareil sont initialement associés au même appareil : un ID Microsoft Entra et un id hybride. L’état de conformité hybride s’affiche en tant que N/A lorsqu’il est affiché à partir de la liste des appareils dans le portail Azure jusqu’à ce qu’un utilisateur se connecte. Intune se synchronise uniquement avec l’ID d’appareil hybride après une connexion utilisateur réussie.

    L’état de conformité N/A temporaire peut entraîner des problèmes avec les stratégies d’accès conditionnel basées sur les appareils qui bloquent l’accès en fonction de la conformité. Dans ce cas, l’accès conditionnel se comporte comme prévu. Pour résoudre le conflit, un utilisateur doit se connecter à l’appareil, ou la stratégie basée sur l’appareil doit être modifiée. Pour plus d’informations, consultez Accès conditionnel : Exiger un appareil conforme ou joint à un appareil hybride Microsoft Entra.

  4. Les stratégies d’accès conditionnel telles que la conformité BitLocker nécessitent une période de grâce pour les appareils Autopilot. Cette période de grâce est nécessaire, car tant que l’appareil n’est pas redémarré, l’état de BitLocker et de démarrage sécurisé ne sont pas capturés. Étant donné que l’état n’est pas capturé, il ne peut pas être utilisé dans le cadre de la stratégie de conformité. La période de grâce peut être aussi courte que 0,25 jour.

L’appareil passe par le déploiement Autopilot sans profil attribué

Date d’ajout : 2 mars 2022

Lorsqu’un appareil est inscrit dans Autopilot et qu’aucun profil n’est affecté, le profil Autopilot par défaut est utilisé. Ce comportement est inhérent au produit. Il permet de s’assurer que tous les appareils inscrits auprès d’Autopilot passent par l’expérience Autopilot. Si l’appareil ne doit pas passer par un déploiement Autopilot, supprimez l’inscription Autopilot.

Écran blanc pendant le déploiement joint à l’hybride Microsoft Entra

Date d’ajout : 19 février 2022

Il existe un bogue de l’interface utilisateur sur les déploiements joints hybrides à Microsoft Entra Autopilot où la page État de l’inscription s’affiche sous la forme d’un écran blanc. Ce problème est limité à l’interface utilisateur et ne doit pas affecter le processus de déploiement.

Ce problème a été résolu en septembre 2022.

Échec de la machine virtuelle à « Préparation de votre appareil pour la gestion mobile »

Date d’ajout : 19 février 2022

Lorsque vous essayez d’utiliser Windows Autopilot sur une machine virtuelle, l’erreur suivante peut se produire :

« Préparation de votre appareil pour la gestion mobile

Pour résoudre le problème, vérifiez que la machine virtuelle est configurée avec un minimum de 2 processeurs et 4 Go de mémoire.

ODJConnectorSvc.exe fuites de mémoire

Date d’ajout : 19 février 2022

Lorsqu’un serveur proxy est utilisé avec le service ODJConnector, le fichier mémoire peut devenir trop volumineux lors du traitement des demandes, ce qui a un impact sur les performances. La solution de contournement actuelle pour ce problème consiste à redémarrer le service ODJConnectSvc.exe.

Le bouton Réinitialiser entraîne l’échec de l’approvisionnement préalable lors d’une nouvelle tentative

Date d’ajout : 19 février 2022

Quand ESP échoue pendant le flux de préprovisionnement et que l’utilisateur sélectionne le bouton de réinitialisation, l’attestation TPM peut échouer pendant la nouvelle tentative.

Échec de l’attestation TPM sur Le code d’erreur Windows 11 0x81039023

Date d’ajout : 19 février 2022

Certains appareils peuvent échouer à l’attestation TPM sur Windows 11 pendant le flux du technicien de pré-approvisionnement ou le mode de déploiement automatique avec le code d’erreur 0x81039023. Pour résoudre le problème, appliquez la mise à jour cumulative de mai 2022 pour Windows 11, version 21H2 KB5013943 ou ultérieure à l’appareil.

Dupliquer des objets d’appareil avec des déploiements hybrides Microsoft Entra

Date d’ajout : 9 janvier 2022

Un objet d’appareil est précréé dans l’ID Microsoft Entra une fois qu’un appareil est inscrit dans Autopilot. Si un appareil passe par un déploiement Microsoft Entra hybride, par conception, un autre objet d’appareil est créé, ce qui entraîne des entrées en double.

Échec de l’attestation TPM sur le code d’erreur Windows 11 0x81039024

Date d’ajout : 8 décembre 2021

Certains appareils peuvent échouer à l’attestation TPM sur Windows 11 pendant le flux du technicien de pré-approvisionnement ou le mode de déploiement automatique avec le code d’erreur 0x81039024. Ce code d’erreur indique que des vulnérabilités connues ont été détectées avec le module de plateforme sécurisée et que, par conséquent, l’attestation échoue. Si cette erreur se produit, visitez le site web du fabricant du PC pour mettre à jour le microprogramme TPM.

Supprimer l’enregistrement d’appareil dans Intune avant de réutiliser les appareils en mode de déploiement automatique ou en mode préprovisionnement

Les appareils sont inscrits à l’aide du mode de déploiement automatique Autopilot ou du mode de préprovisionnement. Si un appareil est redéployé pour réexécuter le déploiement Autopilot, il échoue avec un 0x80180014 code d’erreur.

Pour résoudre cette erreur, utilisez l’une des méthodes de contournement suivantes :

  • Supprimez l’enregistrement de l’appareil dans Intune, puis redéployez l’appareil afin qu’il exécute à nouveau le déploiement Autopilot. Pour plus d’informations, consultez Désinscrire un appareil.
  • Supprimez la restriction d’inscription des appareils pour les appareils Windows (GPM) appartenant à l’utilisateur. Pour plus d’informations, consultez Définir des restrictions d’inscription dans Microsoft Intune.

Pour plus d’informations sur ce problème, consultez Résoudre les problèmes d’importation et d’inscription d’appareils Autopilot.

Un utilisateur non affecté peut se connecter lors de l’utilisation du mode piloté par l’utilisateur avec les services de fédération Active Directory (ADFS)

Dans un environnement microsoft Entra windows Autopilot piloté par l’utilisateur, un utilisateur peut être pré-affecté à un appareil. Si l’utilisateur est un compte Microsoft Entra natif cloud, le nom d’utilisateur est appliqué et l’utilisateur est uniquement invité à entrer son mot de passe. Il n’existe aucun moyen de se connecter avec un autre ID utilisateur. Toutefois, quand ADFS est utilisé, l’attribution de nom d’utilisateur n’est pas appliquée. Un autre utilisateur que celui affecté peut se connecter sur l’appareil.

Le connecteur Intune est inactif, mais apparaît toujours dans les connecteurs Intune

Les connecteurs Intune inactifs sont automatiquement nettoyés après 30 jours d’inactivité sans interaction de l’administrateur.

La page de connexion Autopilot affiche les balises HTML des paramètres de personnalisation de l’entreprise

Lorsque des personnalisations sont appliquées aux paramètres de personnalisation de l’entreprise, les balises HTML peuvent être visibles et ne pas être affichées correctement sur la page de mise à jour du mot de passe. Ce problème doit être résolu dans les futures versions de Windows.

L’attestation TPM ne fonctionne pas sur les plateformes Intel Tiger Lake

La prise en charge de l’attestation TPM pour les plateformes Tiger Lake du microprogramme Intel sur les appareils windows 10 version 21H2 nécessite la mise à jour cumulative de novembre 2021 KB5007253 ou une version ultérieure. Les versions antérieures de Windows ne sont pas prises en charge.

Les applications bloquantes spécifiées dans un profil d’état d’inscription ciblé par l’utilisateur sont ignorées pendant l’ESP de l’appareil

Les services chargés de déterminer la liste des applications qui doivent être bloquées pendant l’ESP de l’appareil ne sont pas en mesure de déterminer le profil ESP correct contenant la liste des applications, car ils ne connaissent pas l’identité de l’utilisateur. Pour contourner ce problème, activez le profil ESP par défaut (qui cible tous les utilisateurs et tous les appareils) et placez la liste des applications bloquantes. Pour éviter ce problème, ciblez le profil ESP sur des groupes d’appareils.

Ce nom d’utilisateur semble appartenir à une autre organisation. Réessayez de vous connecter ou recommencez avec un autre compte

Vérifiez que toutes les informations sont correctes sur HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Provisioning\Diagnostics\Autopilot. Pour plus d’informations, consultez Résoudre les problèmes liés à OOBE.

Les déploiements Microsoft Entra hybrides windows Autopilot pilotés par l’utilisateur n’accordent pas de droits d’administrateur aux utilisateurs, même lorsqu’ils sont spécifiés dans le profil Windows Autopilot

Ce problème se produit lorsqu’un autre utilisateur sur l’appareil dispose déjà de droits d’administrateur. Par exemple, un script ou une stratégie PowerShell peut créer un autre compte local membre du groupe Administrateurs. Pour vous assurer que cela fonctionne correctement, ne créez pas un autre compte tant que le processus Windows Autopilot n’est pas terminé.

L’approvisionnement des appareils Windows Autopilot peut échouer

Ces échecs peuvent être dus à des erreurs d’attestation TPM ou à des délais d’expiration ESP sur les appareils où l’horloge en temps réel est éteinte d’une durée importante. Par exemple, plusieurs minutes ou plus.

Pour résoudre ce problème :

  • Démarrez l’appareil jusqu’au début de l’expérience OOBE (out-of-box experience).
  • Établissez une connexion réseau (câblée ou sans fil).
  • Exécutez la commande w32tm /resync /force pour synchroniser l’heure avec le serveur de temps par défaut (time.windows.com).

Windows Autopilot pour les appareils existants ne fonctionne pas

Pendant un déploiement Windows Autopilot pour appareils existants, des écrans désactivés dans le profil Windows Autopilot s’affichent, tels que l’écran Contrat de licence Windows.

Ce problème se produit parce que Windows supprime le fichier lorsqu’il AutopilotConfigurationFile.jsonSysprep.exe est exécuté avec le /Generalize paramètre . La tâche Préparer Windows for Capture dans une séquence de tâches Configuration Manager s’exécute Sysprep.exe avec le /Generalize paramètre .

Pour résoudre ce problème :

  • Modifiez la séquence de tâches Configuration Manager et désactivez l’étape Préparer Windows pour la capture .

  • Ajoutez une nouvelle étape exécuter la ligne de commande qui exécute la commande suivante :

    C:\Windows\System32\sysprep\sysprep.exe /oobe /reboot
    

Pour plus d’informations, consultez Modifier la séquence de tâches pour prendre en compte la configuration de la ligne de commande Sysprep et Préparer Windows pour la capture.

Échec du mode de déploiement automatique de Windows Autopilot avec un code d’erreur

Pour plus d’informations sur ce scénario, consultez Mode de déploiement automatique Windows Autopilot.

Code d'erreur Description
0x800705B4 Cette erreur générale indique un délai d’expiration. L’une des causes courantes de cette erreur en mode de déploiement automatique est que l’appareil n’est pas compatible TPM 2.0. Par exemple, il s’agit d’une machine virtuelle. Les appareils qui ne sont pas compatibles avec TPM 2.0 ne peuvent pas être utilisés avec le mode de déploiement automatique.
0x801c03ea Cette erreur indique que l’attestation TPM a échoué, provoquant un échec de jointure de l’ID Microsoft Entra avec un jeton d’appareil.
0xc1036501 L’appareil ne peut pas effectuer une inscription GPM automatique, car il existe plusieurs configurations MDM dans l’ID Microsoft Entra.

Le préprovisionnement affiche un écran d’erreur et le journal des événements Microsoft-Windows-User Device Registration/Admin affiche le code d’erreur HResult 0x801C03F3

Ce problème peut se produire si l’ID Microsoft Entra ne trouve pas d’objet d’appareil Microsoft Entra pour l’appareil en cours de déploiement. Ce problème se produit lorsque l’objet a été supprimé manuellement. Pour résoudre ce problème, supprimez l’appareil de Microsoft Entra ID, Intune et Autopilot, puis réinscrivez-le auprès d’Autopilot, qui recrée l’objet d’appareil Microsoft Entra. Pour plus d’informations, consultez Désinscrire un appareil.

Pour obtenir les journaux de résolution des problèmes, exécutez la commande suivante :

Mdmdiagnosticstool.exe -area Autopilot;TPM -cab c:\autopilot.cab

L’approvisionnement préalable affiche un écran d’erreur

Le préprovisionnement n’est pas pris en charge sur une machine virtuelle.

Erreur lors de l’importation d’appareils Windows Autopilot à partir d’un fichier .csv

Vérifiez que le fichier .csv n’est pas modifié dans Microsoft Excel ou dans un éditeur autre que le Bloc-notes. Certains de ces éditeurs peuvent introduire des caractères supplémentaires, ce qui rend le format de fichier non valide.

Windows Autopilot pour les appareils existants ne suit pas l’expérience OOBE Autopilot

Vérifiez que le fichier de profil JSON est enregistré au format ANSI/ASCII , et non au format Unicode ou UTF-8.

Un problème s’est produit sur la page affichée pendant L’OOBE

Le client n’est probablement pas en mesure d’accéder à toutes les URL liées à l’ID Microsoft Entra/MSA nécessaires. Pour plus d’informations, consultez Configuration réseau requise.

L’utilisation d’un package d’approvisionnement en combinaison avec Windows Autopilot peut entraîner des problèmes, en particulier si le PPKG contient des informations de jointure, d’inscription ou de nom d’appareil

L’utilisation de PPKG en combinaison avec Windows Autopilot n’est pas recommandée.