Domande frequenti sulla risoluzione dei problemi di Windows Autopilot

Si applica a:

Questo articolo fornisce la risoluzione dei problemi comuni di Windows Autopilot.

Risoluzione dei problemi Panoramica di Windows Autopilot

Quali concetti è necessario comprendere durante la risoluzione dei problemi di Windows Autopilot?

Windows Autopilot è progettato per semplificare tutte le parti del ciclo di vita dei dispositivi Windows, ma ci sono sempre situazioni in cui potrebbero sorgere problemi. Quando si risolve un problema, è utile comprendere:

Qual è il flusso del processo di Windows Autopilot?

Sia che si eseguano distribuzioni di dispositivi guidate dall'utente o che si distribuiscano automaticamente, il processo di risoluzione dei problemi è più o meno lo stesso. È utile comprendere il flusso per un dispositivo specifico:

  1. Viene stabilita una connessione di rete. La connessione può essere wireless (Wi-Fi) o cablata (Ethernet).

  2. Viene scaricato il profilo di Windows Autopilot. Quando viene usata una connessione cablata o una connessione wireless, il profilo viene scaricato dal servizio di distribuzione Windows Autopilot non appena la connessione di rete è attiva.

  3. Viene eseguita l'autenticazione utente. Durante una distribuzione guidata dall'utente, l'utente immette le credenziali di Microsoft Entra, che vengono quindi convalidate.

  4. Si verifica l'unione a Microsoft Entra. Per le distribuzioni guidate dall'utente, il dispositivo viene unito a Microsoft Entra ID usando le credenziali utente specificate. Per gli scenari di distribuzione automatica, il dispositivo viene aggiunto senza specificare le credenziali utente.

  5. Si verifica la registrazione automatica della gestione dei dispositivi mobili (MDM). Come parte del processo di aggiunta a Microsoft Entra, il dispositivo viene registrato nel servizio MDM configurato in Microsoft Entra ID (ad esempio, Microsoft Intune).

  6. Le impostazioni vengono applicate. Se la pagina dello stato di registrazione è configurata, la maggior parte delle impostazioni viene applicata mentre è visualizzata la pagina dello stato di registrazione. Se non sono configurate o non sono disponibili, le impostazioni verranno applicate dopo l'accesso dell'utente.

Come vengono scaricati i profili di dispositivo di Windows Autopilot?

All'avvio di un dispositivo Windows connesso a Internet, questo tenta di connettersi al servizio Windows Autopilot e scaricare un profilo Windows Autopilot. Il profilo di Windows Autopilot viene scaricato il prima possibile e di nuovo dopo ogni riavvio.

Nota

In questa fase, è importante che nel tenant esista un profilo Windows Autopilot, in modo che un profilo vuoto non venga memorizzato nella cache locale nel dispositivo. Se necessario, è possibile recuperare un nuovo profilo di Windows Autopilot riavviando il dispositivo.

Se un computer deve essere riavviato durante la Configurazione guidata di Windows per recuperare un nuovo profilo di Windows Autopilot:

  1. Selezionare MAIUSC-F10 per aprire una finestra del prompt dei comandi.

  2. Nella finestra del prompt dei comandi immettere uno dei due comandi seguenti:

    • shutdown.exe /r /t 0 per riavviare immediatamente.

    • shutdown.exe /s /t 0 per arrestare immediatamente.

Per altre informazioni, vedi Opzioni di installazione Command-Line di Windows.

Quali sono le attività principali da eseguire durante la risoluzione dei problemi di Windows Autopilot?

Le principali attività di risoluzione dei problemi da eseguire sono:

Come è possibile abilitare altre informazioni dettagliate sulla risoluzione dei problemi?

In Windows 11 è possibile aprire la pagina di diagnostica di Windows Autopilot per visualizzare informazioni dettagliate sulla risoluzione dei problemi nel processo di provisioning di Windows Autopilot. Per abilitare la pagina di diagnostica Windows Autopilot:

  1. Passare al profilo ESP in cui deve essere abilitata la pagina di diagnostica Windows Autopilot.

  2. Assicurarsi che l'opzione Mostra stato di configurazione dell'app e del profilo sia selezionata su .

  3. Assicurarsi che l'opzione Attiva la pagina Raccolta log e diagnostica per gli utenti finali sia selezionata su .

Per accedere a qualsiasi informazione diagnostica una volta abilitata la pagina di diagnostica, selezionare il pulsante Visualizza diagnostica o immettere la sequenza di tasti CTRL + MAIUSC D + . La pagina di diagnostica è attualmente supportata nelle condizioni seguenti:

  • Windows 11.
  • Modalità guidata dall'utente di Windows Autopilot.
  • Quando si accede con un account aziendale o dell'istituto di istruzione. Gli account Microsoft personali non sono supportati.

Nota

  • Per impostazione predefinita, la diagnostica viene raccolta automaticamente in caso di errore di Windows Autopilot. Per altre informazioni, vedere Raccogliere dati di diagnostica da un dispositivo Windows.

  • Affinché la diagnostica riesca a caricare correttamente dal client, assicurarsi che l'URL lgmsapeweu.blob.core.windows.net non sia bloccato in rete.

Dove viene effettuato l'accesso di Windows Autopilot?

Windows Autopilot registra le voci nel registro eventi. È possibile usare le voci di log per visualizzare i dettagli relativi alle impostazioni del profilo di Windows Autopilot e al flusso della Configurazione guidata . Queste voci possono essere visualizzate utilizzando il Visualizzatore eventi. Esaminare le informazioni nel Visualizzatore eventi in Registri applicazioni e servizi ->Microsoft ->Windows ->ModernDeployment-Diagnostics-Provider ->Autopilot.

Cosa significano i diversi ID evento nelle voci del registro eventi di Windows Autopilot nel Visualizzatore eventi?

A seconda dello scenario e della configurazione del profilo, è possibile registrare gli eventi seguenti:

ID evento Tipo Messaggio Descrizione
100 Avviso Criterio di Autopilot [nome] non trovato. Questo errore è in genere un problema temporaneo, mentre il dispositivo è in attesa del download di un profilo di Windows Autopilot.
101 Informazioni AutopilotGetPolicyDwordByName ha avuto esito positivo: nome criterio = [nome impostazione]; valore criterio = [valore]. Questo messaggio mostra Windows Autopilot che recupera ed elabora le impostazioni numeriche della Configurazione guidata.
103 Informazioni AutopilotGetPolicyStringByName ha avuto esito positivo: nome criterio = [nome]; valore = [valore]. Questo messaggio mostra Windows Autopilot che recupera ed elabora le stringhe di impostazione della Configurazione guidata, ad esempio il nome del tenant di Microsoft Entra.
109 Informazioni AutopilotGetOobeSettingsOverride ha avuto esito positivo: impostazione Configurazione guidata [nome impostazione]; stato = [stato]. Questo messaggio mostra Windows Autopilot che recupera ed elabora le impostazioni della Configurazione guidata correlate allo stato.
111 Informazioni AutopilotRetrieveSettings ha avuto esito positivo. Questo messaggio indica che le impostazioni archiviate nel profilo di Windows Autopilot che controllano il comportamento della Configurazione guidata sono state recuperate correttamente.
153 Informazioni AutopilotManager ha segnalato la modifica dello stato da [stato originale] a [nuovo stato]. In genere, questo messaggio indica ProfileState_Unknown ProfileState_Available. Questo caso indica che un profilo è stato disponibile e scaricato per il dispositivo e che il dispositivo è pronto per la distribuzione tramite Windows Autopilot.
160 Informazioni AutopilotRetrieveSettings all'inizio dell'acquisizione. Questo messaggio indica che Windows Autopilot si sta preparando a scaricare le impostazioni del profilo Windows Autopilot necessarie.
161 Informazioni Le impostazioni di recupero di AutopilotManager sono riuscite. Il profilo di Windows Autopilot è stato scaricato correttamente.
163 Informazioni AutopilotManager ha determinato che il download non è necessario e che il dispositivo è già stato fornito. Pulisci o reimposta il dispositivo per modificare questa impostazione. Questo messaggio indica che nel dispositivo è presente un profilo di Windows Autopilot. Il processo Sysprep /Generalize rimuove in genere un profilo di Windows Autopilot.
164 Informazioni AutopilotManager ha determinato che Internet è disponibile per tentare di scaricare i criteri.
171 Error AutopilotManager non è stato in grado di impostare l'identità TPM confermata. HRESULT=[codice errore]. Questo messaggio indica un problema durante l'esecuzione dell'attestazione TPM, necessaria per completare il processo di distribuzione automatica.
172 Error AutopilotManager non è riuscito a impostare il profilo Autopilot come disponibile. HRESULT=[codice errore]. Questo errore è in genere correlato all'ID evento 171.
807 Error ZtdDeviceIsNotRegistered Verificare che l'hash hardware del dispositivo venga caricato correttamente in Intune e che il dispositivo sia assegnato a un profilo di distribuzione.
809 Error ZtdDeviceHasNoAssignedProfile - Il profilo assegnato non esiste. Il profilo di Windows Autopilot assegnato al dispositivo è stato eliminato senza prima essere pulito. Assegnare un profilo Windows Autopilot diverso al dispositivo e quindi provare a registrare nuovamente il dispositivo.
815 Error ZtdDeviceHasNoAssignedProfile: nessun profilo assegnato al dispositivo e nessun profilo predefinito trovato nel tenant. Non è stato trovato un profilo di Windows Autopilot assegnato al dispositivo. Verificare che al dispositivo sia assegnato un profilo Windows Autopilot.
908 Error SerialNumberMismatch
ProductKeyIdMismatch
Esiste una mancata corrispondenza tra il numero di serie o il codice Product Key registrato in Windows Autopilot e l'hardware fisico che impedisce la registrazione. Registrare nuovamente il dispositivo e quindi provare a registrare di nuovo il dispositivo.

Dove vengono archiviate le impostazioni del profilo Windows Autopilot ricevute dal servizio di distribuzione Windows Autopilot?

Le impostazioni del profilo di Windows Autopilot ricevute dal servizio di distribuzione Windows Autopilot vengono archiviate nel Registro di sistema del dispositivo. Queste informazioni sono disponibili nel Registro di sistema alla seguente chiave di registro:

HKLM\SOFTWARE\Microsoft\Provisioning\Diagnostics\Autopilot

Le voci del Registro di sistema disponibili includono:

Valore Descrizione
AadTenantId GUID del tenant di Microsoft Entra a cui l'utente ha eseguito l'accesso. L'utente riceve un errore se questa voce non corrisponde al tenant usato per registrare il dispositivo.
CloudAssignedTenantDomain Il tenant di Microsoft Entra con cui è registrato il dispositivo, ad esempio, contosomn.onmicrosoft.com. Se il dispositivo non è registrato con Windows Autopilot, questo valore è vuoto.
CloudAssignedTenantId GUID del tenant di Microsoft Entra con cui è registrato il dispositivo. Il GUID corrisponde al dominio del tenant dal valore del Registro di sistema CloudAssignedTenantDomain. Se il dispositivo non è registrato con Windows Autopilot, questo valore è vuoto.
IsAutopilotDisabled Se impostato su 1, questo valore del Registro di sistema indica che il dispositivo non è registrato con Windows Autopilot. Questo stato potrebbe anche indicare che non è stato possibile scaricare il profilo di Windows Autopilot a causa di problemi di connettività di rete, firewall o timeout di rete.
TenantMatched Questa voce viene impostata su 1 se l'ID tenant dell'utente corrisponde all'ID tenant con cui è stato registrato il dispositivo. Se questo valore del Registro di sistema è 0, l'utente riceve un errore e viene costretto a ricominciare.
CloudAssignedOobeConfig Bitmap che mostra quali impostazioni di Windows Autopilot sono state configurate. I valori includono: SkipCortanaOptIn = 1, OobeUserNotLocalAdmin = 2, SkipExpressSettings = 4, SkipOemRegistration = 8, SkipEula = 16

È possibile usare la traccia ETW con Windows Autopilot?

La traccia ETW può essere usata per ottenere informazioni dettagliate da Windows Autopilot e dai componenti correlati. I file di traccia ETW possono essere visualizzati usando l'analizzatore prestazioni Windows o strumenti simili. Per altre informazioni, vedi Risoluzione dei problemi di Windows Autopilot.

Perché Intune Connector per Active Directory non esegue l'accesso al Visualizzatore eventi anche se la registrazione è abilitata?

Il connettore Intune per Active Directory è stato originariamente registrato nel Visualizzatore eventi direttamente nei registri applicazioni e servizi in un log denominato Servizio connettore ODJ. Tuttavia, la registrazione per Intune Connector per Active Directory è stata spostata nel percorsoRegistri>applicazioni e serviziMicrosoft >Intune>ODJConnectorService. Se il log del servizio ODJ Connector nella posizione originale è vuoto o non è aggiornato, controllare invece la nuova posizione del percorso.

Risoluzione dei problemi relativi all'importazione e alla registrazione dei dispositivi Windows Autopilot

Perché viene visualizzato il codice di errore "0x80180014" quando si tenta di registrare nuovamente un dispositivo registrato in precedenza?

Il codice di errore 0x80180014 può verificarsi in uno degli scenari seguenti:

  1. Microsoft Intune ha modificato la modalità di distribuzione automatica di Windows Autopilot e l'esperienza della modalità di pre-provisioning. Per riutilizzare un dispositivo, il record del dispositivo creato da Intune deve essere eliminato.

    Questa modifica influisce su tutte le distribuzioni di Windows Autopilot che usano la modalità di distribuzione automatica o di pre-provisioning. Questa modifica influisce sui dispositivi quando vengono riutilizzati, reimpostati o durante la ridistribuzione di un profilo.

    Per risolvere il problema in questo scenario e ridistribuire il dispositivo usando Windows Autopilot, seguire questa procedura:

    1. Accedere all'Interfaccia di amministrazione di Microsoft Intune.

    2. Nella schermata iniziale , seleziona Dispositivi nel riquadro a sinistra.

    3. Nei dispositivi | Schermata Panoramica , in Per piattaforma, selezionare Windows.

    4. Nella finestra | Schermata Dispositivi Windows , in Onboarding del dispositivo, selezionare Registrazione.

    5. Nella finestra | Schermata di registrazione , in Windows Autopilot selezionare Dispositivi.

    6. Seleziona il dispositivo in cui si è verificato l'errore, quindi nella barra degli strumenti seleziona Sblocca dispositivo.

    7. Ridistribuire il profilo di distribuzione di Windows Autopilot.

      Nota

      Un messaggio di esito positivo potrebbe non essere visualizzato dopo aver selezionato Sblocca dispositivo, ma il dispositivo è pronto per essere usato di nuovo.

  2. La registrazione di Windows MDM è disabilitata nel tenant di Intune.

    Per risolvere il problema in questo scenario e ridistribuire il dispositivo usando Windows Autopilot, seguire questa procedura:

    1. Accedere all'Interfaccia di amministrazione di Microsoft Intune.

    2. Nella schermata iniziale , seleziona Dispositivi nel riquadro a sinistra.

    3. Nei dispositivi | Schermata Panoramica , in Per piattaforma, selezionare Windows.

    4. Nella finestra | Schermata Dispositivi Windows , in Onboarding del dispositivo, selezionare Registrazione.

    5. Nella finestra | Schermata di registrazione , in Opzioni di registrazione selezionare Limitazione piattaforma dispositivo.

    6. Nella schermata Restrizioni di registrazione , in Restrizioni del tipo di dispositivo, selezionare Tutti gli utenti nella colonna Nome .

    7. Nella schermata Tutti gli utenti visualizzata, in Gestisci, selezionare Proprietà.

    8. Nella schermata Proprietà che si apre, accanto a Impostazioni piattaforma, seleziona il collegamento Modifica .

    9. Nella schermata Modifica restrizione visualizzata:

    10. Individuare Windows (MDM) nella colonna Tipo .

    11. Verificare che Windows (MDM) sia impostato su Consenti nella colonna Piattaforma .

    12. Se Windows (MDM) è impostato su Blocca, impostalo su Consenti.

    13. Seleziona Rivedi + Salva, quindi Salva se è stata modificata un'impostazione o Annulla se non sono state modificate le impostazioni.

    14. Ripetere i passaggi precedenti per eventuali ulteriori restrizioni che potrebbero esistere nella schermata Restrizioni di registrazione diversa da Tutti gli utenti. Devono essere verificate solo le restrizioni per la piattaforma Windows .

    Nota

    Quando sono presenti più restrizioni, potrebbero esistere restrizioni che consentono solo la registrazione MDM di determinati gruppi. Alcune delle restrizioni che bloccano la registrazione MDM potrebbero essere valide in base al gruppo a cui sono assegnate le restrizioni. Quando si verifica questo problema, verifica che il dispositivo non sia un membro di uno dei gruppi in cui è bloccata la registrazione MDM. In alternativa, se applicabile, modifica l'impostazione di registrazione MDM per tale restrizione su Consenti.

In entrambi questi scenari, oltre al verificarsi di 0x80180014 di errore, i log ETW (Event Tracing for Windows) potrebbero restituire anche il seguente errore di gestione dei dispositivi mobili (MDM):

MDM Enroll: Server Returned Fault/Code/Subcode/Value=(DeviceNotSupported) Fault/Reason/Text=(Enrollment blocked for AP device by SDM One Time Limit Check)

Quando si prova a importare un file CSV con un hash hardware del dispositivo, perché non accade nulla quando si seleziona Importa?

Questo problema si verifica in genere perché l'hash del dispositivo nel file CSV non è formattato correttamente. Il problema può essere confermato eseguendo una traccia di rete mentre si verifica il problema. È probabile che l'hash del dispositivo nel file CSV non sia formattato correttamente se si verifica un errore 400 nella traccia di rete. Il corpo del messaggio di errore 400 mostra:

Cannot convert the literal '[DEVICEHASH]' to the expected type 'Edm.Binary'

Tutto ciò che corrompe l'hash raccolto può causare questo errore. Una possibilità è che l'hash stesso non riesca a essere decodificato, anche se l'hash è valido.

L'hash del dispositivo è Base64. A livello di dispositivo, è codificato come Base64 non imbottito, ma Windows Autopilot prevede Base64 imbottito. In genere, il payload non richiede spaziatura interna e il processo funziona. A volte, tuttavia, il carico utile non si allinea in modo pulito ed è necessaria un'imbottitura interna. In questo caso, si verifica il messaggio di errore 400 . Il decodificatore Base64 di PowerShell prevede anche una Base64 imbottita, quindi questo decodificatore può essere usato per verificare che l'hash sia inserito correttamente.

I caratteri "A" alla fine dell'hash sono effettivamente dati vuoti. Ogni carattere in Base64 è a 6 bit. A in Base64 è 6 bit uguali a 0. L'eliminazione o l'aggiunta di As alla fine non modifica i dati del payload effettivo.

Per risolvere e risolvere questo problema, è necessario modificare l'hash. Il nuovo valore deve quindi essere testato finché PowerShell non riesce a decodificare l'hash. Il risultato è per lo più illeggibile, il che è valido purché non venga visualizzato l'errore Lunghezza non valida per una matrice o una stringa di caratteri in base 64 .

Per testare base64, usa il seguente PowerShell:

[System.Text.Encoding]::ascii.getstring( [System.Convert]::FromBase64String("DEVICE HASH"))

Ad esempio:

[System.Text.Encoding]::ascii.getstring( [System.Convert]::FromBase64String("Q29udG9zbwAAA"))

Questo particolare esempio non è un hash del dispositivo, ma è un Base64 non imbottito disallineato, quindi è buono per i test.

Ora per le regole di riempimento. Il carattere di riempimento è "=". Il carattere di riempimento può trovarsi solo alla fine dell'hash e possono essere presenti solo due caratteri di riempimento. Ecco la logica di base.

  • La decodifica dell'hash fallisce?
    • Sì: gli ultimi due caratteri sono "="?
      • Sì: sostituisci entrambi "=" con un singolo carattere "A", quindi riprova
      • No: aggiungi un altro carattere "=" alla fine, quindi riprova
  • No: l'hash è valido

Eseguendo il ciclo della logica sull'hash di esempio precedente, si ottengono le seguenti permutazioni:

  • Q29udG9zbwAAA
  • Q29udG9zbwAAA=
  • Q29udG9zbwAAA==
  • Q29udG9zbwAAAA
  • Q29udG9zbwAAAA=
  • Q29udG9zbwAAAA== - Questo risultato ha una spaziatura interna valida.

Sostituire l'hash raccolto con questo nuovo hash imbottito, quindi provare a eseguire nuovamente l'importazione.

Perché il profilo Windows Autopilot non viene applicato dopo che è avvenuta una modifica hardware in un dispositivo?

Il profilo di Windows Autopilot non viene applicato se vengono soddisfatte le condizioni seguenti:

  • Si verifica una modifica dell'hardware in un dispositivo.

  • Il dispositivo viene ricreato in una versione di Windows precedente a una delle versioni seguenti:

Questo comportamento è previsto.

Il messaggio Correzione in sospeso o Attenzione richiesta potrebbe essere visualizzato anche nella pagina dei dispositivi di Windows Autopilot per il dispositivo. Questi messaggi indicano che si è verificata una modifica hardware nel dispositivo. Quando è selezionato il collegamento per lo stato Correzione in sospeso , viene visualizzato il messaggio seguente:

We've detected a hardware change on this device. We're trying to automatically register the new hardware. You don't need to do anything now; the status will be updated at the next check in with the result.

Per risolvere e risolvere il problema, annullare la registrazione e registrare di nuovo il dispositivo. Per altre informazioni, tra cui come annullare la registrazione di un dispositivo, vedi gli articoli seguenti:

Perché il tipo di join per un dispositivo viene visualizzato come "Microsoft Entra registered" anziché "Microsoft Entra joined"?

Questo problema si verifica se il dispositivo è stato precedentemente registrato in Microsoft Entra ID prima di essere unito a Microsoft Entra ID. Il dispositivo potrebbe essere registrato in Microsoft Entra ID tramite un'aggiunta al luogo di lavoro. Se il dispositivo registrato con Microsoft Entra ID non viene eliminato da Microsoft Entra ID prima che il dispositivo venga unito a Microsoft Entra ID, il tipo di attendibilità precedente viene mantenuto nel record. L'aggiunta di un dispositivo registrato su Microsoft Entra esistente a Microsoft Entra ID comporta la visualizzazione del dispositivo Windows Autopilot come registrato su Microsoft Entra invece che su Microsoft Entra.

Per risolvere e risolvere questo problema, prima di registrare un dispositivo registrato con Microsoft Entra ID esistente come dispositivo Windows Autopilot, è necessario eliminare i seguenti oggetti dispositivo esistenti per il dispositivo:

  • Microsoft Intune.
  • Microsoft Entra ID.
  • Windows Autopilot.

Dopo aver eliminato tutti gli oggetti dispositivo, registrare nuovamente il dispositivo come dispositivo di Windows Autopilot e quindi registrare nuovamente il dispositivo. Per ulteriori informazioni sull'eliminazione corretta di tutti gli oggetti dispositivo, vedere Annullare la registrazione di un dispositivo.

Perché la registrazione in Microsoft Intune o in una soluzione MDM non Microsoft ha esito negativo con un codice di errore "80180018"?

Per risolvere i problemi di registrazione in Microsoft Intune, ad esempio il codice di errore 80180018 nella pagina di errore Si è verificato un errore, vedere Risoluzione degli errori di registrazione dei dispositivi Windows in Intune. I problemi comuni possono includere:

  • Licenze assegnate all'utente errate o mancanti.
  • Troppi dispositivi registrati per l'utente.

Perché la reimpostazione di Windows Autopilot ha esito negativo immediato con un errore?

Vedere Reimpostazione di Windows Autopilot: risoluzione dei problemi per altre informazioni se la reimpostazione di Windows Autopilot non riesce immediatamente con l'errore:

Ran into trouble. Please sign in with an administrator account to see why and reset manually.

Perché le distribuzioni ibride di Windows Autopilot hanno esito negativo durante l'ESP con codice di errore "0x80070774"?

Possono verificarsi 0x80070774 errori se esiste una mancata corrispondenza di dominio tra la posizione in cui è installato il connettore Intune per Active Directory e la posizione in cui sono destinate le configurazioni dei dispositivi. Ad esempio, il connettore Intune per Active Directory è installato in un dominio Active Directory ma i dispositivi sono configurati per un altro. Per risolvere il problema, configurare Intune Connector per Active Directory nel dominio corrispondente.

Risoluzione dei problemi relativi alla Configurazione guidata di Windows durante Windows Autopilot

Perché la Configurazione guidata di Windows non viene eseguita come previsto durante Windows Autopilot?

È utile verificare se il dispositivo ha ricevuto un profilo Windows Autopilot. Se il dispositivo ha ricevuto un profilo Windows Autopilot, verificare che le impostazioni nel profilo siano corrette.

Qual è la causa del messaggio di errore "Impossibile connettersi all'URL delle condizioni per l'utilizzo MDM dell'organizzazione"?

Questo messaggio di errore indica in genere un problema con le licenze. Il messaggio di errore completo recita:

Something went wrong

Can't connect to the URL of your organization's MDM terms of use. Try again, or contact your system administrator with the problem information from this page.

Verificare che l'utente che accede al dispositivo disponga di una licenza valida di Intune, EMS o Microsoft 365.

Risoluzione dei problemi di join a Microsoft Entra

Qual è il problema più comune durante l'unione di un dispositivo a Microsoft Entra ID?

Il problema più comune durante l'unione di un dispositivo a Microsoft Entra ID è legato alle autorizzazioni di Microsoft Entra. Assicurarsi che sia presente la configurazione corretta per consentire agli utenti di unire i dispositivi a Microsoft Entra ID. Per ulteriori informazioni, vedere Requisiti di configurazione.

Cosa succede se un utente tenta di aggiungere più dispositivi a Microsoft Entra ID rispetto a quelli consentiti?

Gli errori si verificano se un utente supera il numero consentito di dispositivi a cui può aggiungersi. Questo limite predefinito è di 50 dispositivi, ma può essere configurato in Microsoft Entra ID. Per ulteriori informazioni, vedi Informazioni sulle Intune e Microsoft Entra restrizioni relative al limite dei dispositivi.

Perché l'eliminazione dell'oggetto di un dispositivo in Microsoft Entra ID ha impedito al dispositivo di aderire più a Microsoft Entra ID?

Un dispositivo Microsoft Entra viene creato al momento dell'importazione. È importante che questo oggetto non venga eliminato. L'oggetto funge da ancoraggio di Windows Autopilot in Microsoft Entra ID per l'appartenenza e la destinazione del gruppo, incluso il profilo. L'eliminazione potrebbe causare errori di join a Microsoft Entra. Se l'oggetto viene eliminato, il problema può essere risolto eliminando e reimportando il dispositivo come dispositivo di Windows Autopilot. L'eliminazione e la reimportazione del dispositivo come dispositivo di Windows Autopilot ricreano l'oggetto associato in Microsoft Entra ID.

Risoluzione dei conflitti tra criteri con Windows Autopilot

Perché l'opzione di accesso Web non è presente nella schermata di accesso di Windows dopo il completamento del preprovisioning di Windows Autopilot?

I criteri password del dispositivo nella baseline di sicurezza causano problemi dopo il pre-provisioning. Per risolvere il problema, modificare le impostazioni della password in Linea di base di sicurezza in Non configurato o assegnare la previsione a un gruppo di utenti.

I criteri possono essere in conflitto con il corretto funzionamento di Windows Autopilot?

Sono disponibili numerose impostazioni dei criteri per Windows, tra cui:

  • Criteri di gestione dei dispositivi mobili (MDM) nativi.
  • Impostazioni dei criteri di gruppo (supportate da ADMX).

Alcune impostazioni dei criteri possono causare problemi in alcuni scenari di Windows Autopilot. Questi problemi possono verificarsi a causa del modo in cui i criteri modificano il comportamento di Windows. Se viene rilevato uno di questi problemi, rimuovere il criterio in questione per risolvere il problema.

Quali sono alcuni dei criteri noti in conflitto con Windows Autopilot?

I criteri seguenti causano notoriamente problemi con Windows Autopilot. Assicurarsi di configurare i criteri in modo appropriato in modo che non siano in conflitto con Windows Autopilot:

Criterio Ulteriori informazioni
Non consentire la modifica di lingua/area geografica/tastiera Questo oggetto Criteri di gruppo (GPO) non è supportato durante il flusso della Configurazione guidata perché influisce sull'esperienza di accesso automatico. Se questo criterio deve essere impostato per gli utenti, selezionare questa opzione per nascondere queste pagine nel profilo di Windows Autopilot per impedire agli utenti di apportare modifiche.
AppLocker CSP Il provider di servizi di configurazione AppLocker (CSP) non è supportato nella pagina Stato registrazione perché attiva un riavvio quando viene applicato un criterio o si verifica un'eliminazione.
Restrizione dispositivo/criteri password La configurazione guidata o l'accesso automatico al desktop dell'utente potrebbero non riuscire quando un dispositivo viene riavviato durante la registrazione ESP (Device Registration Status Page). Questo errore può verificarsi quando determinati criteri DeviceLock vengono applicati a un dispositivo. Tali criteri possono includere:
  • Lunghezza e complessità minime della password
  • Impostazioni simili di Criteri di gruppo (incluse quelle che disabilitano l'accesso automatico)
Questo possibile errore è particolarmente vero per gli scenari di modalità tutto schermo in cui le password vengono generate automaticamente.
Sicurezza di Windows Comportamento del prompt di elevazione dei privilegi di base/amministratore

Sicurezza di Windows Baseline/Richiedi modalità di approvazione amministratore per gli amministratori

Linea di base per la sicurezza di Windows / Abilita la sicurezza basata sulla virtualizzazione
Questi criteri richiedono un riavvio, di conseguenza potrebbero essere visualizzate più richieste quando si modificano le impostazioni di controllo dell'account utente durante la configurazione guidata usando la pagina dello stato di registrazione del dispositivo (ESP). È più probabile un aumento delle richieste se il dispositivo viene riavviato dopo l'applicazione dei criteri. Per risolvere questo problema, i criteri possono essere destinati agli utenti anziché ai dispositivi in modo che vengano applicati più avanti nel processo.
Restrizioni del dispositivo/Cloud e archiviazione/Assistente per l'accesso all'account Microsoft Impostando questo criterio su "disabilitato" viene disattivato il servizio Assistente per l'accesso Microsoft (wlidsvc). Windows Autopilot richiede questo servizio per ottenere il profilo Windows Autopilot.
Chiavi del Registro di sistema che influiscono su Windows Autopilot se un'impostazione del dispositivo richiede un riavvio durante l'ESP del dispositivo Chiave del Registro di sistema:
Se la chiave del Registro di sistema AutoAdminLogon è impostata su 0 (disabilitato), viene interrotto Windows Autopilot.

Percorso del Registro di sistema:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Automatic logon
MDM ha la meglio sui Criteri di gruppo Questo criterio consente di controllare quale criterio viene usato quando nel dispositivo sono impostati sia il criterio MDM che i Criteri di gruppo equivalenti.
Criteri di gruppo Oggetti (GPO) che influiscono su Windows Autopilot per la distribuzione pre-provisioning Il pre-provisioning di Windows Autopilot non funziona quando è abilitata una delle quattro impostazioni dei criteri degli oggetti Criteri di gruppo elencate qui.

Percorso oggetto Criteri di gruppo:
Configurazione computer\Impostazioni di Windows\Impostazioni di sicurezza\Criteri locali\Opzioni di sicurezza

Criteri:
Accesso interattivo: titolo del messaggio per gli utenti che tentano l'accesso

Accesso interattivo: testo del messaggio per gli utenti che tentano l'accesso

Accesso interattivo: richiedi Windows Hello for Business o smart card

Controllo dell'account utente: comportamento della richiesta di elevazione dei privilegi per gli amministratori in modalità Approvazione Amministrazione - Richiedere le credenziali sul desktop sicuro
PreferredAadTenantDomainName Quando questo criterio è abilitato, il dominio preferito viene aggiunto a DefaultUser0, causando un errore di accesso automatico.

Risoluzione dei problemi di installazione delle applicazioni durante Windows Autopilot

Perché viene visualizzato il messaggio di errore "È in corso un'altra installazione, riprovare più tardi" durante l'ESP di una distribuzione di Windows Autopilot?

La Pagina stato registrazione (ESP) usata da Windows Autopilot non supporta la combinazione di applicazioni line-of-business (LOB) e Win32. Entrambe le applicazioni LOB e Win32 usano TrustedInstaller , che non consente installazioni simultanee. Se un'applicazione line-of-business e Win32 tenta di installarla contemporaneamente, durante l'ESP viene visualizzato il messaggio di errore seguente:

Another installation is in progress, please try again later.

Per ulteriori informazioni, vedere Configurare Pagina dello stato di registrazione - Configurazione dispositivo: App.

Se è necessaria la combinazione di app LOB e Win32, è consigliabile usare la preparazione del dispositivo Windows Autopilot, che non usa ESP quindi supporta la combinazione di app LOB e Win32.

Durante l'ESP di una distribuzione di Windows Autopilot, perché la versione Microsoft 365 A portata di clic di Office non riesce a installare il programma di installazione di Teams Machine-Wide o causa un errore di altre installazioni basate su MSI di altre app Win32?

Il componente Teams Machine-Wide Installer della versione Microsoft 365 A portata di clic di Office include un'installazione MSI. ESP non tiene traccia dell'installazione MSI del programma di installazione di Teams Machine-Wide. Poiché ESP non tiene traccia dell'installazione MSI del programma di installazione di Teams Machine-Wide, può causare un conflitto quando altre installazioni basate su MSI di app Win32 tentano di eseguire l'installazione durante ESP. Gli MSI vengono installati tramite TrustedInstaller , che non consente installazioni simultanee. Questo conflitto può causare un errore del programma di installazione di Teams Machine-Wide o di altre installazioni basate su MSI durante l'ESP. Per ulteriori informazioni, vedere Configurare Pagina dello stato di registrazione - Configurazione dispositivo: App.

Questo problema potrebbe essere casuale e potrebbe non verificarsi sempre. Il problema si verifica a causa di un problema di intervallo tra l'installazione MSI del programma di installazione di Teams Machine-Wide e altre installazioni MSI di app Win32.

Per risolvere il problema o evitare l'errore, utilizzare una delle soluzioni seguenti:

  1. Non installare Teams nell'ambito dell'installazione A portata di clic di Office per Microsoft 365. Distribuire invece Teams come app Win32 al termine della distribuzione di Windows Autopilot.

  2. Non installare la versione Microsoft 365 A portata di clic di Office durante l'ESP. Distribuire invece l'installazione Microsoft 365 A portata di clic di Office dopo il completamento della distribuzione di Windows Autopilot.

  3. Utilizzare uno script PowerShell personalizzato per l'estensione di gestione Intune (IME) che controlla se TrustedInstaller sta attualmente installando un altro MSI. In tal caso, attendere il completamento dell'installazione dell'MSI corrente prima di avviare una nuova installazione dell'MSI.

  4. Per le distribuzioni di Windows 11, usare Preparazione dispositivo Windows Autopilot. La preparazione del dispositivo Windows Autopilot non usa ESP, pertanto supporta la combinazione di app LOB e Win32.

  5. Continua sull'errore per gli errori ESP. Se il problema si verifica con questa opzione abilitata, è possibile che alcune applicazioni, tra cui Teams , non vengano installate. Tuttavia, l'ESP continua e non fallisce.

Risoluzione dei problemi relativi a Intune Connector per Active Directory

Perché Intune Connector per Active Directory non esegue l'accesso al Visualizzatore eventi anche se la registrazione è abilitata?

Il connettore Intune per Active Directory è stato originariamente registrato nel Visualizzatore eventi direttamente nei registri applicazioni e servizi in un log denominato Servizio connettore ODJ. Tuttavia, la registrazione per Intune Connector per Active Directory è stata spostata nel percorsoRegistri>applicazioni e serviziMicrosoft >Intune>ODJConnectorService. Se il log del servizio ODJ Connector nella posizione originale è vuoto o non è aggiornato, controllare invece la nuova posizione del percorso.

Perché la disinstallazione di Intune Connector per Active Directory tramite l'app Impostazioni non rimuove completamente l'applicazione?

È necessario disinstallare Intune Connector per Active Directory utilizzando l'app Impostazioni e l'eseguibile installato in Intune Connector per Active DirectoryODJConnectorBoostrapper.exe. Quando si disinstalla Intune Connector per Active Directory, eseguire ODJConnectorBoostrapper.exe e selezionare l'opzione Disinstalla. La versione del programma di installazioneODJConnectorBoostrapper.exedeve corrispondere a quella del connettore che si sta disinstallando.

Perché durante l'installazione di Intune Connector per Active Directory si verifica l'errore "Non è stato possibile concedere all'account MSA l'autorizzazione per creare oggetti computer nelle unità organizzative seguenti"?

Questo errore può verificarsi per diversi tipi di errore, tra cui:

  • L'amministratore che installa e configura Intune Connector per Active Directory non dispone delle autorizzazioni necessarie, come descritto in Intune Connector per i requisiti di Active Directory.
  • L'unità organizzativa specificata nel file di configurazione XML di Intune Connector per Active Directory ODJConnectorEnrollmentWiazard.exe.config non esiste.

Per informazioni dettagliate sull'errore e sulle sue cause, vedere la ODJConnectorUI.log cartella che si trova normalmente:

C:\Program Files\Microsoft Intune\ODJConnector\ODJConnectorEnrollmentWizard

Seguire i passaggi per aumentare il limite dell'account computer nell'unità organizzativa se viene ODJConnectorUI.logvisualizzato il seguente errore in :

System.AggregateException: One or more errors occurred. ---> System.DirectoryServices.DirectoryServicesCOMException: A constraint violation occurred.

Per ulteriori informazioni, vedere Installare Intune Connector per Active Directory nel server.

Perché l'errore "Impossibile avviare il servizio ODJConnectorSvc sul computer '.'" che si verificano durante la configurazione di Intune Connector per Active Directory?

Questo errore può verificarsi per diversi motivi, tra cui:

  • Il dominio include più controller di dominio con un criterio di latenza di replica. L'MSA è stato creato in uno dei controller di dominio, ma la ricerca è stata eseguita in un altro controller di dominio. Attendere il completamento della replica in base ai criteri o eseguire manualmente la sincronizzazione. Al termine della replica, aprire il connettore e scegliere Configura MSA.

  • È stato configurato un criterio di gruppo che non consente l'avvio di servizi come account non privilegiato. Verificare che all'account MSA siano stati concessi privilegi di accesso come servizio . Ad esempio, vedere questa istanza con Operations Manager per abilitare l'accesso al servizio.

Perché si verifica l'errore "Microsoft Edge non è in grado di leggere e scrivere nella directory dei dati"?

Questo errore indica che l'utente necessita di autorizzazioni di lettura/scrittura per la directory elencata. Per ulteriori informazioni su come concedere queste autorizzazioni, consulta Gestire le cartelle dei dati utente.

Perché le registrazioni hanno iniziato a non riuscire quando si usava il connettore Intune per Active Directory?

Assicurarsi che Intune Connector per Active Directory sia aggiornato alla versione 6.2501.2000.5 o successiva e che la versione legacy non sia ancora in uso. Per altre informazioni, vedere Requisiti di Intune Connector per Active Directory.

Perché si verificano gli errori "La navigazione nella pagina Web è stata annullata" o "Impossibile connettersi in modo sicuro a questa pagina" durante la configurazione del connettore Intune per Active Directory?

Questo errore può verificarsi per diversi tipi di problemi, tra cui:

  • Il server in cui l'amministratore sta installando e configurando Intune Connector per Active Directory non dispone dell'accesso a Internet richiesto o gli URL di Intune richiesti non sono consentiti. Per altre informazioni, vedere gli articoli seguenti:

  • Il server invia la richiesta di rete tramite TLS 1.0 o 1.1 perché la crittografia PKCS è disabilitata. Per risolvere il problema, nel server che ospita Intune Connector per Active Directory, eliminare il valore della chiave del Registro di sistema specificato nel comando seguente eseguendo il comando da un prompt dei comandi con privilegi elevati:

    reg.exe delete "HKLM\System\CurrentControlSet\Control\SecurityProviders\SCHANNEL\KeyExchangeAlgorithms\PKCS" /v Enabled /f

Perché le distribuzioni ibride di Windows Autopilot hanno esito negativo durante l'ESP con codice di errore "0x80070774"?

Possono verificarsi 0x80070774 errori se esiste una mancata corrispondenza di dominio tra la posizione in cui è installato il connettore Intune per Active Directory e la posizione in cui sono destinate le configurazioni dei dispositivi. Ad esempio, il connettore Intune per Active Directory è installato in un dominio Active Directory ma i dispositivi sono configurati per un altro. Per risolvere il problema, configurare Intune Connector per Active Directory nel dominio corrispondente.