FAQ sur la résolution des problèmes liés à Windows Autopilot

S’applique à :

Cet article fournit la résolution des problèmes courants de Windows Autopilot.

Présentation de la résolution des problèmes liés à Windows Autopilot

Quels concepts doivent être compris lors de la résolution des problèmes de Windows Autopilot ?

Windows Autopilot est conçu pour simplifier toutes les parties du cycle de vie des appareils Windows, mais il existe toujours des situations où des problèmes peuvent survenir. Lors de la résolution d’un problème, il est utile de comprendre :

Qu’est-ce que le flux de processus Windows Autopilot ?

Qu’il s’agisse de déploiements d’appareils pilotés par l’utilisateur ou d’un déploiement automatique, le processus de dépannage est à peu près le même. Il est utile de comprendre le flux pour un appareil spécifique :

  1. Une connexion réseau est établie. La connexion peut être sans fil (Wi-Fi) ou filaire (Ethernet).

  2. Le profil Windows Autopilot est téléchargé. Lorsqu’une connexion câblée est utilisée ou qu’une connexion sans fil est établie, le profil est téléchargé à partir du service de déploiement Windows Autopilot dès que la connexion réseau est en place.

  3. L’authentification utilisateur a lieu. Au cours d’un déploiement piloté par l’utilisateur, l’utilisateur entre ses informations d’identification Microsoft Entra, qui sont ensuite validées.

  4. l’adhésion à Microsoft Entra a lieu. Pour les déploiements pilotés par l’utilisateur, l’appareil est joint à Microsoft Entra ID à l’aide des informations d’identification d’utilisateur spécifiées. Pour les scénarios de déploiement automatique, l’appareil est joint sans spécifier les informations d’identification de l’utilisateur.

  5. L’inscription automatique de la gestion des périphériques mobiles (GPM) a lieu. Dans le cadre du processus de jonction de Microsoft Entra, l’appareil s’inscrit au service GPM configuré dans Microsoft Entra ID (par exemple, Microsoft Intune).

  6. Les paramètres sont appliqués. Si la page de status d’inscription est configurée, la plupart des paramètres sont appliqués quand la page de status d’inscription est affichée. S’ils ne sont pas configurés ou disponibles, les paramètres sont appliqués une fois l’utilisateur connecté.

Comment les profils d’appareil Windows AutoPilot sont-ils téléchargés ?

Lorsqu’un appareil Windows connecté à Internet démarre, il tente de se connecter au service Windows Autopilot et de télécharger un profil Windows Autopilot. Le profil Windows Autopilot est téléchargé dès que possible, puis après chaque redémarrage.

Remarque

À ce stade, il est important qu’un profil Windows Autopilot existe dans le locataire afin qu’un profil vide ne soit pas mis en cache localement sur l’appareil. Si nécessaire, un nouveau profil Windows Autopilot peut être récupéré en redémarrant l’appareil.

Si un ordinateur doit être redémarré pendant la phase OOBE (Out-of-Box Experience) de Windows pour récupérer un nouveau profil Windows Autopilot :

  1. Sélectionnez Maj-F10 pour ouvrir une fenêtre d’invite de commandes.

  2. Dans la fenêtre d’invite de commandes, entrez l’une des deux commandes suivantes :

    • shutdown.exe /r /t 0 pour redémarrer immédiatement.

    • shutdown.exe /s /t 0 pour arrêter immédiatement.

Pour plus d’informations, voir Installation de Windows Command-Line options.

Quelles sont les principales activités à effectuer lors de la résolution des problèmes de Windows Autopilot ?

Les principales activités de dépannage à effectuer sont les suivantes :

Comment activer des informations de dépannage détaillées supplémentaires ?

Sur Windows 11, la page de diagnostic Windows Autopilot peut être ouverte pour afficher des informations de dépannage détaillées supplémentaires sur le processus d’approvisionnement Windows Autopilot. Pour activer la page de diagnostics Windows Autopilot :

  1. Accédez au profil ESP où la page de diagnostics Windows Autopilot doit être activée.

  2. Assurez-vous que l’option Afficher la progression de la configuration des applications et des profils est définie sur Oui.

  3. Assurez-vous que la page Activer la collecte de journaux et les diagnostics pour les utilisateurs finaux est sélectionnée sur Oui.

Pour accéder à toutes les informations de diagnostic une fois la page de diagnostic activée, sélectionnez le bouton Afficher les diagnostics ou entrez la touche CTRL + MAJ + D. La page de diagnostics est actuellement prise en charge dans les conditions suivantes :

  • Windows 11.
  • Mode Windows AutoPilot piloté par l’utilisateur.
  • Lorsque vous vous connectez avec un compte professionnel ou scolaire. Les comptes Microsoft personnels ne sont pas pris en charge.

Remarque

  • Par défaut, les diagnostics sont collectés automatiquement en cas d’échec de Windows Autopilot. Pour plus d’informations, consultez Collecter les diagnostics à partir d’un appareil Windows.

  • Pour que les diagnostics puissent être téléchargés correctement à partir du client, assurez-vous que l’URL lgmsapeweu.blob.core.windows.net n’est pas bloquée sur le réseau.

Où Windows Autopilot se connecte-t-il ?

Windows Autopilot enregistre les entrées dans le journal des événements. Les entrées de journal peuvent être utilisées pour afficher les détails relatifs aux paramètres de profil Windows Autopilot et au flux OOBE . Ces entrées peuvent être affichées à l’aide de l’observateur d’événements. Consultez les informations dans l’observateur d’événements dans Journaux des applications et des services ->Microsoft ->Windows ->ModernDeployment-Diagnostics-Provider ->Autopilot.

Que signifient les différents ID d’événement dans les entrées du journal des événements Windows Autopilot dans l’observateur d’événements ?

Les événements suivants peuvent être enregistrés, selon le scénario et la configuration du profil :

ID d’évènement Type Message Description
100 Avertissement Stratégie Autopilot [nom] introuvable. Cette erreur est généralement un problème temporaire, pendant que l’appareil attend le téléchargement d’un profil Windows Autopilot.
101 Informations AutopilotGetPolicyDwordByName a réussi : nom de la stratégie = [nom du paramètre] ; Policy Value = [value]. Ce message indique que Windows Autopilot récupère et traite les paramètres numériques OOBE.
103 Informations AutopilotGetPolicyStringByName a réussi : policy name = [name] ; value = [value]. Ce message montre Windows Autopilot récupérant et traitant les chaînes de paramètre OOBE telles que le nom du client Microsoft Entra.
109 Informations AutopilotGetOobeSettingsOverride a réussi : OOBE setting [setting name] ; state = [état]. Ce message indique que Windows Autopilot récupère et traite les paramètres OOBE liés à l’état.
111 Informations AutopilotRetrieveSettings a réussi. Ce message signifie que les paramètres stockés dans le profil Windows Autopilot qui contrôlent le comportement OOBE ont été récupérés correctement.
153 Informations AutopilotManager a signalé que l’état est passé de [état d’origine] à [nouvel état]. En règle générale, ce message indique ProfileState_Unknown à ProfileState_Available. Ce cas indique qu’un profil a été disponible et téléchargé pour l’appareil et que l’appareil est prêt à être déployé à l’aide de Windows Autopilot.
160 Informations AutopilotRetrieveSettings début de l’acquisition. Ce message indique que Windows Autopilot se prépare à télécharger les paramètres de profil Windows Autopilot nécessaires.
161 Informations Récupération des paramètres AutopilotManager réussie. Le profil Windows Autopilot a été téléchargé avec succès.
163 Informations AutopilotManager a déterminé que le téléchargement n’est pas requis et que l’appareil est déjà mis en service. Nettoyez ou réinitialisez l’appareil pour modifier cela. Ce message indique qu’un profil Windows Autopilot est présent sur l’appareil. Le processus Sysprep/Generalize supprime généralement un profil Windows Autopilot.
164 Informations AutopilotManager a déterminé qu’Internet est disponible pour tenter de télécharger la stratégie.
171 Erreur AutopilotManager n’a pas pu définir l’identité du TPM confirmée. HRESULT =[code d’erreur]. Ce message indique un problème d’exécution de l’attestation TPM, nécessaire pour terminer le processus du mode de déploiement automatique.
172 Erreur AutopilotManager n’a pas pu définir le profil Autopilot comme disponible. HRESULT =[code d’erreur]. Cette erreur est généralement liée à l’ID d’événement 171.
807 Erreur ZtdDeviceIsNotRegistered Vérifiez que le hachage matériel de l’appareil est correctement chargé dans Intune et que l’appareil est affecté à un profil de déploiement.
809 Erreur ZtdDeviceHasNoAssignedProfile : le profil affecté n’existe pas. Le profil Windows Autopilot affecté à l’appareil a été supprimé sans avoir été nettoyé au préalable. Affectez un autre profil Windows Autopilot à l’appareil, puis essayez de réinscrire l’appareil.
815 Erreur ZtdDeviceHasNoAssignedProfile : aucun profil affecté à l’appareil et aucun profil par défaut n’a été trouvé dans le client. Un profil Windows Autopilot n’a pas été trouvé affecté à l’appareil. Vérifiez qu’un profil Windows Autopilot est attribué à l’appareil.
908 Erreur SerialNumberMismatch
ProductKeyIdMismatch
Il existe une incompatibilité entre le numéro de série ou la clé de produit enregistré dans Windows Autopilot et le matériel physique qui empêche l’inscription. Réenregistrez l’appareil, puis essayez de le réinscrire.

Où sont stockés les paramètres de profil Windows Autopilot reçus du service de déploiement Windows Autopilot ?

Les paramètres de profil Windows Autopilot reçus du service de déploiement Windows Autopilot sont stockés dans le registre de l’appareil. Ces informations se trouvent dans le Registre à l’adresse suivante :

HKLM\SOFTWARE\Microsoft\Provisioning\Diagnostics\Autopilot

Les entrées de Registre disponibles sont les suivantes :

Valeur Description
AadTenantId GUID du client Microsoft Entra auquel l’utilisateur s’est connecté. L’utilisateur reçoit une erreur si cette entrée ne correspond pas au client qui a été utilisé pour inscrire l’appareil.
CloudAssignedTenantDomain Le locataire Microsoft Entra auprès duquel l’appareil est inscrit, par exemple. contosomn.onmicrosoft.com Si l’appareil n’est pas inscrit avec Windows Autopilot, cette valeur est vide.
CloudAssignedTenantId GUID du locataire Microsoft Entra auprès duquel l’appareil est inscrit. Le GUID correspond au domaine client de la valeur de registre CloudAssignedTenantDomain. Si l’appareil n’est pas inscrit avec Windows Autopilot, cette valeur est vide.
IsAutopilotDisabled Si elle est définie sur 1, cette valeur de Registre indique que l’appareil n’est pas inscrit avec Windows Autopilot. Cet état peut également indiquer que le profil Windows Autopilot n’a pas pu être téléchargé en raison de problèmes de connectivité réseau ou de pare-feu, ou de délais d’attente du réseau.
TenantMatched Cette entrée est définie sur 1 si l’ID de locataire de l’utilisateur correspond à l’ID de locataire auprès duquel l’appareil a été inscrit. Si cette valeur de Registre est égale à 0, une erreur s’affiche à l’utilisateur et est forcé de recommencer.
CloudAssignedOobeConfig Bitmap qui indique les paramètres de Windows Autopilot qui ont été configurés. Les valeurs sont les suivantes : SkipCortanaOptIn = 1, OobeUserNotLocalAdmin = 2, SkipExpressSettings = 4, SkipOemRegistration = 8, SkipEula = 16

Le suivi ETW peut-il être utilisé avec Windows Autopilot ?

Le suivi ETW peut être utilisé pour obtenir des informations détaillées de Windows Autopilot et des composants associés. Les fichiers de suivi ETW peuvent être affichés à l’aide de l’Analyseur de performances Windows ou d’outils similaires. Pour plus d’informations, voir Résolution des problèmes liés à Windows Autopilot.

Pourquoi le connecteur Intune pour Active Directory n’est-il pas journalisé dans l’observateur d’événements alors que la journalisation est activée ?

Le connecteur Intune pour Active Directory s’est à l’origine connecté dans l’observateur d’événements directement sous Journaux des applications et des services dans un journal appelé Service du connecteur ODJ. Toutefois, la journalisation du connecteur Intune pour Active Directory a depuis été déplacée vers le chemin d’accès Journaux > des applications et des servicesMicrosoft>Intune>ODJConnectorService. Si le journal du service du connecteur ODJ à l’emplacement d’origine est vide ou n’est pas mis à jour, vérifiez plutôt le nouvel emplacement du chemin d’case activée.

Résolution des problèmes d’importation et d’inscription d’appareils Windows AutoPilot

Pourquoi le code d’erreur « 0x80180014 » s’affiche-t-il lors de la tentative de réinscription d’un appareil précédemment inscrit ?

Le code d’erreur 0x80180014 peut se produire dans l’un des scénarios suivants :

  1. Microsoft Intune a modifié l’expérience du mode de déploiement automatique et du mode de préapprovisionnement Windows Autopilot. Pour réutiliser un appareil, l’enregistrement de l’appareil créé par Intune doit être supprimé.

    Cette modification a un impact sur tous les déploiements Windows Autopilot qui utilisent le mode d’auto-déploiement ou de pré-approvisionnement. Cette modification a un impact sur les appareils lorsqu’ils sont réutilisés, réinitialisés ou lors du redéploiement d’un profil.

    Pour résoudre et résoudre le problème dans ce scénario et redéployer l’appareil à l’aide de Windows Autopilot, procédez comme suit :

    1. Connectez-vous au Centre d’administration Microsoft Intune.

    2. Dans l’écran d’accueil , sélectionnez Appareils dans le volet gauche.

    3. Dans la boîte de dialogue Appareils | Écran Vue d’ensemble , sous Par plateforme, sélectionnez Windows.

    4. Dans la boîte de dialogue Windows | Écran des appareils Windows , sous Intégration d’appareils, sélectionnez Inscription.

    5. Dans la boîte de dialogue Windows | Écran d’inscription , sous Windows Autopilot, sélectionnez Appareils.

    6. Sélectionnez l’appareil qui rencontre l’erreur, puis, dans la barre d’outils, sélectionnez Débloquer l’appareil.

    7. Redéployez le profil de déploiement Windows Autopilot.

      Remarque

      Un message de réussite peut ne pas s’afficher après avoir sélectionné Débloquer le périphérique, mais le périphérique est prêt à être réutilisé.

  2. L’inscription GDR Windows est désactivée dans le locataire Intune.

    Pour résoudre et résoudre le problème dans ce scénario et redéployer l’appareil à l’aide de Windows Autopilot, procédez comme suit :

    1. Connectez-vous au Centre d’administration Microsoft Intune.

    2. Dans l’écran d’accueil , sélectionnez Appareils dans le volet gauche.

    3. Dans la boîte de dialogue Appareils | Écran Vue d’ensemble , sous Par plateforme, sélectionnez Windows.

    4. Dans la boîte de dialogue Windows | Écran des appareils Windows , sous Intégration d’appareils, sélectionnez Inscription.

    5. Dans la boîte de dialogue Windows | Écran d’inscription , sous Options d’inscription, sélectionnez Restriction de plateforme d’appareil.

    6. Dans l’écran Restrictions d’inscription , sous Restrictions de type d’appareil, sélectionnez Tous les utilisateurs sous la colonne Nom .

    7. Dans l’écran Tous les utilisateurs qui s’ouvre, sous Gérer, sélectionnez Propriétés.

    8. Dans l’écran Propriétés qui s’ouvre, à côté des paramètres de la plateforme, sélectionnez le lien Modifier .

    9. Dans l’écran de modification de restriction qui s’ouvre :

    10. Localisez Windows (MDM) sous la colonne Type .

    11. Assurez-vous que Windows (MDM) est défini sur Autoriser sous la colonne Plateforme .

    12. Si Windows (MDM) est défini sur Bloquer, remplacez ce paramètre par Autoriser.

    13. Sélectionnez Vérifier + enregistrer, puis Enregistrer si un paramètre a été modifié, ou Annuler si les paramètres ont été modifiés.

    14. Répétez les étapes ci-dessus pour toutes les restrictions supplémentaires qui pourraient exister dans l’écran Restrictions d’inscription autres que Tous les utilisateurs. Seules les restrictions de la plateforme Windows doivent être vérifiées.

    Remarque

    Lorsque plusieurs restrictions existent, des restrictions peuvent exister qui autorisent uniquement l’inscription MDM de certains groupes. Certaines des restrictions bloquant l’inscription de GPM peuvent être valides en fonction du groupe auquel les restrictions sont affectées. Si vous rencontrez ce problème, vérifiez que l’appareil n’est pas membre d’un des groupes où l’inscription GPM est bloquée. Le cas échéant, modifiez le paramètre d’inscription GPM pour cette restriction sur Autoriser.

Dans ces deux scénarios, outre les 0x80180014 d’erreur qui se produisent, les journaux de suivi d’événements pour Windows (ETW) peuvent également afficher l’erreur de gestion des périphériques mobiles suivante :

MDM Enroll: Server Returned Fault/Code/Subcode/Value=(DeviceNotSupported) Fault/Reason/Text=(Enrollment blocked for AP device by SDM One Time Limit Check)

Lorsque vous essayez d’importer un fichier CSV avec un hachage matériel de l’appareil, pourquoi rien ne se passe-t-il lors de la sélection de l’option Importer ?

Ce problème se produit généralement parce que le hachage de l’appareil dans le fichier CSV est mal formaté. Le problème peut être confirmé en exécutant un suivi réseau pendant que le problème se produit. Il est fort probable que le hachage de l’appareil dans le fichier CSV soit mal formaté si une erreur 400 se produit dans le suivi réseau. Le corps du message d’erreur 400 indique :

Cannot convert the literal '[DEVICEHASH]' to the expected type 'Edm.Binary'

Tout ce qui corrompt le hachage collecté peut provoquer cette erreur. Une possibilité est que le hachage lui-même ne soit pas décodé, même si le hachage est valide.

Le hachage de l’appareil est Base64. Au niveau de l’appareil, il est encodé en tant que Base64 non rembourrée, mais Windows Autopilot attend une Base64 rembourrée. Habituellement, la charge utile ne nécessite pas de remplissage et le processus fonctionne. Parfois, cependant, la charge utile ne s’aligne pas correctement et un rembourrage est nécessaire. Dans ce cas, le message d’erreur 400 se produit. Le décodeur Base64 de PowerShell attend également une Base64 rembourrée, ce décodeur peut donc être utilisé pour valider que le hachage est correctement rempli.

Les caractères « A » à la fin du hachage sont en fait des données vides. Chaque caractère de Base64 est de 6 bits. A dans Base64 est égal à 6 bits égal à 0. La suppression ou l’ajout de Aà la fin ne modifie pas les données réelles de la charge utile.

Pour résoudre et résoudre ce problème, le hachage doit être modifié. La nouvelle valeur doit ensuite être testée jusqu’à ce que PowerShell réussisse à décoder le hachage. Le résultat est en grande partie illisible, ce qui est correct tant que l’erreur Longueur non valide pour un tableau ou une chaîne de caractères en base 64 n’est pas affichée.

Pour tester la base 64, utilisez le PowerShell suivant :

[System.Text.Encoding]::ascii.getstring( [System.Convert]::FromBase64String("DEVICE HASH"))

Par exemple :

[System.Text.Encoding]::ascii.getstring( [System.Convert]::FromBase64String("Q29udG9zbwAAA"))

Cet exemple particulier n’est pas un hachage d’appareil, mais il s’agit d’une Base64 non alignée et non rembourrée, il est donc bon pour les tests.

Passons maintenant aux règles de remplissage. Le caractère de remplissage est « = ». Le caractère de remplissage ne peut se trouver qu’à la fin du hachage, et il ne peut y avoir qu’un maximum de deux caractères de remplissage. Voici la logique de base.

  • Le décodage du hachage échoue-t-il ?
    • Oui : les deux derniers caractères sont-ils « = » ?
      • Oui : Remplacez les deux caractères « = » par un seul caractère « A », puis réessayez
      • Non : Ajoutez un autre caractère « = » à la fin, puis réessayez
  • Non : ce hachage est valide

En bouclant la logique sur l’exemple de hachage précédent, nous obtenons les permutations suivantes :

  • Q29udG9zbwAAA
  • Q29udG9zbwAAA=
  • Q29udG9zbwAAA==
  • Q29udG9zbwAAAA
  • Q29udG9zbwAAAA=
  • Q29udG9zbwAAAA== : ce résultat a un remplissage valide.

Remplacez le hachage collecté par ce nouveau hachage rembourré, puis réessayez d’importer.

Pourquoi le profil Windows Autopilot n’est-il pas appliqué après un changement de matériel sur un appareil ?

Le profil Windows Autopilot n’est pas appliqué si les conditions suivantes sont remplies :

  • Un changement de matériel se produit sur un appareil.

  • L’appareil est réinitialisé à une version de Windows antérieure à l’une des versions suivantes :

Ce comportement est normal.

Le message Correctif en attente ou Attention requise peut également s’afficher dans la page des appareils Windows Autopilot pour l’appareil. Ces messages indiquent qu’une modification matérielle s’est produite sur l’appareil. Lorsque le lien du status Fix en attente est sélectionné, le message suivant s’affiche :

We've detected a hardware change on this device. We're trying to automatically register the new hardware. You don't need to do anything now; the status will be updated at the next check in with the result.

Pour résoudre et résoudre ce problème, annulez l’inscription et réinscrivez l’appareil. Pour plus d’informations, notamment sur la désinscription d’un appareil, consultez les articles suivants :

Pourquoi le type de jointure d’un appareil s’affiche-t-il comme « Microsoft Entra inscrit » au lieu de « Microsoft Entra joined » ?

Ce problème se produit si l’appareil a déjà été inscrit dans Microsoft Entra ID avant d’être joint à Microsoft Entra ID. L’appareil peut être enregistré dans Microsoft Entra ID via quelque chose comme une jointure Workplace. Si l’appareil enregistré de Microsoft Entra ID n’est pas supprimé de Microsoft Entra ID avant que l’appareil ne soit joint à Microsoft Entra ID, le type d’approbation précédent est conservé dans l’enregistrement. Le fait de joindre un appareil inscrit Microsoft Entra existant à Microsoft Entra ID entraîne l’affichage de l’appareil Windows Autopilot comme inscrit comme Microsoft Entra au lieu de Microsoft Entra joint.

Pour résoudre et résoudre ce problème, avant d’inscrire un appareil enregistré Microsoft Entra ID existant en tant qu’appareil Windows Autopilot, les objets d’appareil existants suivants pour l’appareil doivent être supprimés :

  • Microsoft Intune.
  • Microsoft Entra ID.
  • Windows Autopilot.

Une fois tous les objets de l’appareil supprimés, réinscrivez l’appareil en tant qu’appareil Windows Autopilot, puis réinscrivez-le sur l’appareil. Pour plus d’informations sur la suppression correcte de tous les objets d’appareil, consultez Désinscrire un appareil.

Pourquoi l’inscription à Microsoft Intune ou à une solution GPM non-Microsoft échoue-t-elle avec un code d’erreur « 80180018 » ?

Pour résoudre les problèmes d’inscription dans Microsoft Intune tels que le code d’erreur 80180018 dans la page d’erreur Un problème s’est produit, consultez Résolution des erreurs d’inscription des appareils Windows dans Intune. Les problèmes courants peuvent inclure :

  • Licences attribuées à l’utilisateur incorrectes ou manquantes.
  • Trop d’appareils inscrits pour l’utilisateur.

Pourquoi la réinitialisation de Windows Autopilot échoue-t-elle immédiatement avec une erreur ?

Pour plus d’aide , consultez Réinitialisation de Windows Autopilot : résolution des problèmes si la réinitialisation de Windows Autopilot échoue immédiatement avec l’erreur :

Ran into trouble. Please sign in with an administrator account to see why and reset manually.

Pourquoi les déploiements hybrides Windows Autopilot échouent-ils pendant ESP avec le code d’erreur « 0x80070774 » ?

Une erreur 0x80070774 peut se produire en cas d’incompatibilité de domaine entre l’emplacement où le connecteur Intune pour Active Directory est installé et l’emplacement où les configurations de périphérique sont ciblées. Par exemple, le connecteur Intune pour Active Directory est installé sur un domaine Active Directory, mais les appareils sont configurés pour un autre. Pour résoudre ce problème, configurez le connecteur Intune pour Active Directory dans le domaine correspondant.

Dépannage des problèmes liés à Windows OOBE pendant Windows Autopilot

Pourquoi l’expérience OOBE (Out-of-Box Experience) Windows ne s’exécute-t-elle pas comme prévu pendant Windows Autopilot ?

Il est utile de vérifier si l’appareil a reçu un profil Windows Autopilot, en case activée. Si l’appareil a reçu un profil Windows Autopilot, vérifiez que les paramètres du profil sont corrects.

Quelle est la cause du message d’erreur « Impossible de se connecter à l’URL des conditions d’utilisation de GPM de votre organisation » ?

Ce message d’erreur indique généralement un problème lié aux licences. Le message d’erreur complet se lit comme suit :

Something went wrong

Can't connect to the URL of your organization's MDM terms of use. Try again, or contact your system administrator with the problem information from this page.

Vérifiez que l’utilisateur qui se connecte à l’appareil dispose d’une licence Intune, EMS ou Microsoft 365 valide.

Résolution des problèmes de jonction dans Microsoft Entra

Quel est le problème le plus courant de jonction d’un appareil à Microsoft Entra ID ?

Le problème le plus courant de jonction d’un appareil à Microsoft Entra ID est lié aux autorisations Microsoft Entra. Assurez-vous que la configuration correcte est en place pour permettre aux utilisateurs de joindre des appareils à Microsoft Entra ID. Pour plus d’informations, voir Configuration requise.

Que se passe-t-il si un utilisateur tente de joindre d’autres appareils à Microsoft Entra ID alors autorisés ?

Des erreurs se produisent si un utilisateur dépasse le nombre autorisé d’appareils qu’il peut rejoindre. Cette limite par défaut est de 50 appareils, mais peut être configurée dans Microsoft Entra ID. Pour plus d’informations, consultez Comprendre les restrictions de limite d’appareils d’Intune et de Microsoft Entra.

Pourquoi la suppression de l’objet d’un appareil dans Microsoft Entra ID a-t-elle empêché l’appareil de rejoindre Microsoft Entra ID ?

Un périphérique Microsoft Entra est créé lors de l’importation. Il est important que cet objet ne soit pas supprimé. L’objet agit en tant qu’ancre de Windows Autopilot dans Microsoft Entra ID pour l’appartenance au groupe et le ciblage, y compris le profil. Sa suppression peut entraîner des erreurs de jonction dans Microsoft Entra. Si cet objet est supprimé, le problème peut être résolu en supprimant et en réimportant l’appareil en tant qu’appareil Windows Autopilot. La suppression et la réimportation de l’appareil en tant qu’appareil Windows Autopilot recrée l’objet associé dans Microsoft Entra ID.

Résolution des conflits de stratégie avec Windows Autopilot

Pourquoi l’option de connexion web est-elle manquante sur l’écran de connexion Windows après la fin du préprovisionnement de Windows Autopilot ?

Les stratégies de mot de passe d’appareil dans la ligne de base de sécurité provoquent des problèmes après le pré-approvisionnement. Pour résoudre ce problème, modifiez les paramètres de mot de passe dans la ligne de base de sécurité sur Non configuré ou attribuez la ligne de base à un groupe d’utilisateurs.

Les stratégies peuvent-elles entrer en conflit avec le bon fonctionnement de Windows Autopilot ?

Un nombre important de paramètres de stratégie sont disponibles pour Windows, notamment :

  • Stratégies de gestion des appareils mobiles (GPM) natives.
  • Paramètres de stratégie de groupe (ADMX).

Certains paramètres de stratégie peuvent causer des problèmes dans certains scénarios Windows Autopilot. Ces problèmes peuvent survenir en raison de la façon dont les stratégies modifient le comportement de Windows. Si l’un de ces problèmes est découvert, supprimez la stratégie en question pour résoudre le problème.

Quelles sont les stratégies connues qui sont en conflit avec Windows Autopilot ?

Les stratégies suivantes sont connues pour causer des problèmes avec Windows Autopilot. Veillez à configurer les stratégies correctement afin qu’elles ne soient pas en conflit avec Windows Autopilot :

Stratégie Plus d’informations
Interdire le changement de langue/région/clavier Cet objet de stratégie de groupe (GPO) n’est pas pris en charge pendant le flux OOBE (Out-of-Box Experience), car il a un impact sur l’expérience d’ouverture de session automatique. Si cette stratégie doit être définie pour les utilisateurs, sélectionnez cette option pour masquer ces pages dans le profil Windows Autopilot afin d’empêcher les utilisateurs d’apporter des modifications.
CSP AppLocker Le fournisseur de services de configuration (CSP) AppLocker n’est pas pris en charge dans la page d’état de l’inscription, car il déclenche un redémarrage lorsqu’une stratégie est appliquée ou qu’une suppression a lieu.
Stratégie de restriction d’appareil/mot de passe L’expérience OOBE (Out-of-Box Experience) ou l’ouverture de session automatique du bureau utilisateur peut échouer lorsqu’un appareil redémarre pendant la page d’état de l’inscription de l’appareil (ESP). Cet échec peut se produire lorsque certaines stratégies DeviceLock sont appliquées à un appareil. Ces stratégies peuvent inclure :
  • Longueur et complexité minimales du mot de passe
  • Tout paramètre de stratégie de groupe similaire (y compris ceux qui désactivent l’ouverture de session automatique)
Cet échec possible est particulièrement vrai pour les scénarios kiosque où les mots de passe sont générés automatiquement.
Comportement de l’invite d’élévation de la ligne de base/de l’administrateur de la sécurité Windows

Sécurité Windows Mode de base de référence/exiger l’approbation de l’administrateur pour les administrateurs

Ligne de base de la sécurité Windows / Activer la sécurité basée sur la virtualisation
Ces stratégies nécessitent un redémarrage, par conséquent, davantage d’invites peuvent apparaître lors de la modification des paramètres de contrôle de compte d’utilisateur (UAC) pendant l’OOBE à l’aide de la page d’état d’inscription de l’appareil (ESP). L’augmentation du nombre d’invites est plus probable si l’appareil redémarre après l’application des stratégies. Pour contourner ce problème, les stratégies peuvent cibler les utilisateurs plutôt que les appareils afin qu’elles s’appliquent plus tard dans le processus.
Restrictions d’appareils/Cloud et stockage/Assistant de connexion au compte Microsoft La définition de cette stratégie sur « disabled » désactive le service Assistant de connexion Microsoft (wlidsvc). Windows Autopilot requiert ce service pour obtenir le profil Windows Autopilot.
Clés de Registre qui affectent Windows Autopilot si un paramètre d’un périphérique nécessite un redémarrage pendant la phase ESP de l’appareil Clé de Registre :
Si la clé de Registre AutoAdminLogon est définie 0 sur (désactivée), Windows Autopilot s’arrête.

Chemin d’accès au Registre :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Automatic logon
La GPM l’emporte sur la stratégie de groupe Cette stratégie permet de contrôler la stratégie utilisée lorsque la stratégie GPM et son équivalent stratégie de groupe sont définis sur l’appareil.
Objets de stratégie de groupe qui affectent Windows Autopilot pour un déploiement préconfiguré La préconfiguration de Windows Autopilot ne fonctionne pas quand l’un des quatre paramètres de stratégie de stratégie de groupe répertoriés ici est activé.

Chemin de l’objet GPO :
Configuration ordinateur\Paramètres Windows\Paramètres de sécurité\Stratégies locales\Options de sécurité

Politiques :
Ouverture de session interactive : titre du message pour les utilisateurs essayant de se connecter

Ouverture de session interactive : contenu du message pour les utilisateurs essayant de se connecter

Ouverture de session interactive : nécessite Windows Hello Entreprise ou une carte à puce

Contrôle de compte d’utilisateur : comportement de l’invite d’élévation pour les administrateurs en mode d’approbation d’Administration : demande d’informations d’identification sur le bureau sécurisé
PreferredAadTenantDomainName Lorsque cette stratégie est activée, elle ajoute le domaine préféré à DefaultUser0, ce qui provoque l’échec de l’ouverture de session automatique.

Résolution des problèmes d’installation d’application pendant Windows Autopilot

Pourquoi le message d’erreur « Une autre installation est en cours, veuillez réessayer ultérieurement » s’affiche-t-il pendant la page ESP d’un déploiement Windows Autopilot ?

La page de statut de l’inscription (ESP) utilisée par Windows Autopilot ne prend pas en charge le mélange d’applications métier et Win32. Les applications métier et Win32 utilisent TrustedInstaller , qui n’autorise pas les installations simultanées. Si un métier et une application Win32 tentent de s’installer en même temps, le message d’erreur suivant se produit pendant ESP :

Another installation is in progress, please try again later.

Pour plus d’informations, voir Configurer la page des états d’inscription - Installation de l’appareil : Applications.

Si le mélange d’applications métier et Win32 est nécessaire, envisagez d’utiliser la préparation de l’appareil Autopilot Windows, qui n’utilise pas ESP et prend donc en charge le mélange d’applications métier et Win32.

Pendant la durée ESP d’un déploiement Windows Autopilot, pourquoi la version Microsoft 365 « Démarrer en un clic » d’Office n’installe-t-elle pas le programme d’installation du Machine-Wide Teams ou entraîne-t-elle l’échec d’autres installations basées sur MSI d’application Win32 ?

Le composant du programme d’installation Teams Machine-Wide de la version Microsoft 365 « Démarrer en un clic » d’Office inclut une installation MSI. ESP ne suit pas l’installation MSI du programme d’installation Machine-Wide Teams. Étant donné qu’ESP ne suit pas l’installation MSI du programme d’installation Machine-Wide Teams, cela peut provoquer un conflit lorsque d’autres installations basées sur MSI d’application Win32 tentent de s’installer pendant ESP. Les MSI s’installent via TrustedInstaller , qui n’autorise pas les installations simultanées. Ce conflit peut entraîner l’échec du programme d’installation du Machine-Wide Teams ou d’autres installations basées sur MSI pendant ESP. Pour plus d’informations, voir Configurer la page des états d’inscription - Installation de l’appareil : Applications.

Ce problème peut être aléatoire et ne pas toujours se produire. Le problème se produit en raison d’un problème de minutage entre l’installation MSI du programme d’installation Machine-Wide Teams et d’autres installations MSI d’application Win32.

Pour contourner le problème ou éviter l’erreur, utilisez l’une des solutions suivantes :

  1. N’installez pas Teams dans le cadre de l’installation Microsoft 365 « Démarrer en un clic » d’Office. Au lieu de cela, déployez Teams en tant qu’application Win32 une fois le déploiement Windows Autopilot terminé.

  2. N’installez pas la version Microsoft 365 « Démarrer en un clic » d’Office pendant ESP. Déployez plutôt l’installation Démarrer en un clic Microsoft 365 d’Office une fois le déploiement Windows Autopilot terminé.

  3. Utilisez un script PowerShell personnalisé pour Intune Management Extension (IME) qui vérifie si TrustedInstaller est en train d’installer un autre MSI. Si c’est le cas, attendez la fin de l’installation de MSI actuel avant de lancer une nouvelle installation MSI.

  4. Pour les déploiements Windows 11, utilisez la préparation de l’appareil Autopilot Windows. La préparation de l’appareil Windows Autopilot n’utilise pas ESP et prend donc en charge le mélange des applications métier et Win32.

  5. Continuer l’erreur pour les échecs ESP. Si le problème se produit lorsque cette option est activée, certaines applications, dont Teams , peuvent ne pas être installées. Cependant, l’ESP continue et n’échoue pas.

Résolution des problèmes liés au connecteur Intune pour Active Directory

Pourquoi le connecteur Intune pour Active Directory n’est-il pas journalisé dans l’observateur d’événements alors que la journalisation est activée ?

Le connecteur Intune pour Active Directory s’est à l’origine connecté dans l’observateur d’événements directement sous Journaux des applications et des services dans un journal appelé Service du connecteur ODJ. Toutefois, la journalisation du connecteur Intune pour Active Directory a depuis été déplacée vers le chemin d’accès Journaux > des applications et des servicesMicrosoft>Intune>ODJConnectorService. Si le journal du service du connecteur ODJ à l’emplacement d’origine est vide ou n’est pas mis à jour, vérifiez plutôt le nouvel emplacement du chemin d’case activée.

Pourquoi la désinstallation d’Intune Connector pour Active Directory via l’application Paramètres ne supprime pas complètement l’application ?

Le connecteur Intune pour Active Directory doit être désinstallé à l’aide de l’application Paramètres et du connecteur Intune pour Active Directory installéODJConnectorBoostrapper.exe. Lors de la désinstallation de Intune Connector pour Active Directory, exécutez ODJConnectorBoostrapper.exe et sélectionnez l’option Désinstaller. La version du programme d’installationODJConnectorBoostrapper.exedoit correspondre à la version du connecteur désinstallé.

Pourquoi l’erreur « Le compte MSA n’a pas pu être autorisé à créer des objets d’ordinateur dans les unités d’organisation suivantes » se produit-elle lors de l’installation du connecteur Intune pour Active Directory ?

Cette erreur peut se produire pour différents types d’échecs, notamment :

  • L’administrateur qui installe et configure le connecteur Intune pour Active Directory ne dispose pas des autorisations requises, comme indiqué dans les exigences du connecteur Intune pour Active Directory.
  • L’unité d’organisation spécifiée dans le fichier de configuration XML d’Intune Connector pour Active Directory ODJConnectorEnrollmentWiazard.exe.config n’existe pas.

Pour plus d’informations sur l’erreur et sa cause, reportez-vous ODJConnectorUI.log au dossier suivant :

C:\Program Files\Microsoft Intune\ODJConnector\ODJConnectorEnrollmentWizard

Suivez la procédure pour augmenter la limite du nombre de comptes d’ordinateur dans l’unité d’organisation si l’erreur suivante apparaît dans :ODJConnectorUI.log

System.AggregateException: One or more errors occurred. ---> System.DirectoryServices.DirectoryServicesCOMException: A constraint violation occurred.

Pour plus d’informations, consultez Installer le connecteur Intune pour Active Directory sur le serveur.

Pourquoi l’erreur « Impossible de démarrer le service ODJConnectorSvc sur l’ordinateur « ? » se produit-elle lors de la configuration du connecteur Intune pour Active Directory ?

Cette erreur peut se produire pour plusieurs raisons, notamment :

  • Le domaine comporte plusieurs contrôleurs de domaine avec une stratégie de latence de réplication. Le compte MSA a été créé dans l’un des contrôleurs de domaine, mais la recherche s’est produite sur un autre contrôleur de domaine. Patientez jusqu’à ce que la réplication se soit terminée conformément à votre stratégie ou synchronisez manuellement. Une fois la réplication terminée, ouvrez le connecteur et choisissez Configurer MSA.

  • Une stratégie de groupe est configurée qui n’autorise pas le démarrage des services en tant que compte non privilégié. Assurez-vous que les privilèges d’ouverture de session en tant que service sont accordés au compte MSA. Par exemple, voir cette instance avec Operations Manager pour activer l’ouverture de session du service.

Pourquoi l’erreur « Microsoft Edge ne peut pas lire et écrire dans son répertoire de données » se produit-elle ?

Cette erreur indique que l’utilisateur a besoin d’autorisations de lecture/écriture pour le répertoire répertorié. Pour plus d’informations sur l’octroi de ces autorisations, consultez Gérer les dossiers de données utilisateur.

Pourquoi les inscriptions ont-elles commencé à échouer lors de l’utilisation du connecteur Intune pour Active Directory ?

Assurez-vous que le connecteur Intune pour Active Directory est mis à jour vers la version 6.2501.2000.5 ou ultérieure et que la version héritée n’est pas toujours utilisée. Pour plus d’informations, consultez Connecteur Intune pour Active Directory requis.

Pourquoi les erreurs « La navigation vers la page Web a été annulée » ou « Impossible de se connecter en toute sécurité à cette page » se produisent-elles lors de la configuration du connecteur Intune pour Active Directory ?

Cette erreur peut se produire pour différents types de problèmes, notamment :

  • Le serveur sur lequel l’administrateur installe et configure le connecteur Intune pour Active Directory ne dispose pas de l’accès Internet requis ou les URL de Intune requises ne sont pas autorisées. Si vous souhaitez en savoir plus, consultez les articles suivants :

  • Le serveur envoie une requête réseau via TLS 1.0 ou 1.1 car le chiffrement PKCS est désactivé. Pour résoudre le problème, sur le serveur qui héberge le connecteur Intune pour Active Directory, supprimez la valeur de clé de Registre spécifiée dans la commande suivante en exécutant la commande à partir d’une invite de commandes avec élévation de privilèges :

    reg.exe delete "HKLM\System\CurrentControlSet\Control\SecurityProviders\SCHANNEL\KeyExchangeAlgorithms\PKCS" /v Enabled /f

Pourquoi les déploiements hybrides Windows Autopilot échouent-ils pendant ESP avec le code d’erreur « 0x80070774 » ?

Une erreur 0x80070774 peut se produire en cas d’incompatibilité de domaine entre l’emplacement où le connecteur Intune pour Active Directory est installé et l’emplacement où les configurations de périphérique sont ciblées. Par exemple, le connecteur Intune pour Active Directory est installé sur un domaine Active Directory, mais les appareils sont configurés pour un autre. Pour résoudre ce problème, configurez le connecteur Intune pour Active Directory dans le domaine correspondant.