Windows Autopilot 문제 해결 FAQ

적용 대상:

이 문서에서는 일반적인 Windows Autopilot 문제에 대한 문제 해결을 제공합니다.

Windows Autopilot 문제 해결 개요

Windows Autopilot 문제를 해결할 때 이해해야 할 개념은 무엇인가요?

Windows Autopilot은 Windows 디바이스 수명 주기의 모든 부분을 간소화하도록 설계되었지만 항상 문제가 발생할 수 있는 상황이 있습니다. 문제를 해결할 때 다음을 이해하는 것이 좋습니다.

Windows Autopilot 프로세스 흐름은 무엇인가요?

사용자 중심 장치 배포를 수행하든 자체 배포 장치 배포를 수행하든 문제 해결 프로세스는 거의 동일합니다. 특정 장치에 대한 흐름을 이해하는 것이 유용합니다.

  1. 네트워크 연결이 설정됩니다. 연결은 무선(Wi-Fi) 또는 유선(이더넷) 연결일 수 있습니다.

  2. Windows Autopilot 프로필이 다운로드됩니다. 유선 연결을 사용하거나 무선 연결이 설정되면 네트워크 연결이 이루어지는 즉시 Windows Autopilot 배포 서비스에서 프로필이 다운로드됩니다.

  3. 사용자 인증이 발생합니다. 사용자 중심 배포 중에 사용자는 Microsoft Entra 자격 증명을 입력한 다음 유효성을 검사합니다.

  4. Microsoft Entra 조인이 발생합니다. 사용자 중심 배포의 경우 디바이스는 지정된 사용자 자격 증명을 사용하여 Microsoft Entra ID에 조인됩니다. 자체 배포 시나리오의 경우 사용자 자격 증명을 지정하지 않고 장치가 조인됩니다.

  5. 자동 MDM(모바일 장치 관리) 등록이 발생합니다. Microsoft Entra 조인 프로세스의 일부로 디바이스는 Microsoft Entra ID(예: Microsoft Intune)에 구성된 MDM 서비스에 등록합니다.

  6. 설정이 적용됩니다. 등록 상태 페이지가 구성된 경우 등록 상태 페이지가 표시되는 동안 대부분의 설정이 적용됩니다. 구성되지 않거나 사용할 수 없는 경우 사용자가 로그인한 후에 설정이 적용됩니다.

Windows Autopilot 장치 프로필은 어떻게 다운로드되나요?

인터넷에 연결된 Windows 장치가 부팅되면 Windows Autopilot 서비스에 연결하고 Windows Autopilot 프로필을 다운로드하려고 시도합니다. Windows Autopilot 프로필은 가능한 한 빨리 다운로드되고 다시 부팅할 때마다 다시 다운로드됩니다.

참고

이 단계에서는 빈 프로필이 장치에 로컬로 캐시되지 않도록 테넌트에 Windows Autopilot 프로필이 있어야 합니다. 필요한 경우 장치를 재부팅하여 새 Windows Autopilot 프로필을 검색할 수 있습니다.

새 Windows Autopilot 프로필을 검색하기 위해 Windows OOBE(첫 실행 경험) 중에 컴퓨터를 다시 부팅해야 하는 경우:

  1. Shift-F10을 선택하여 명령 프롬프트 창을 엽니다.

  2. 명령 프롬프트 창에 다음 두 명령 중 하나를 입력합니다.

    • shutdown.exe /r /t 0 즉시 다시 시작합니다 .

    • shutdown.exe /s /t 0 즉시 종료 합니다.

자세한 내용은 Windows 설치 Command-Line 옵션을 참조하세요.

Windows Autopilot 문제를 해결할 때 수행할 주요 활동은 무엇인가요?

수행할 주요 문제 해결 활동은 다음과 같습니다.

추가 세부 문제 해결 정보를 사용하려면 어떻게 해야 하나요?

Windows 11에서 Windows Autopilot 진단 페이지를 열어 Windows Autopilot 프로비전 프로세스에 대한 추가 세부 문제 해결 정보를 볼 수 있습니다. Windows Autopilot 진단 페이지를 사용하도록 설정하려면 다음을 수행합니다.

  1. Windows Autopilot 진단 페이지를 사용하도록 설정해야 하는 ESP 프로필로 이동합니다.

  2. 앱 및 프로필 구성 진행률 표시로 선택되어 있는지 확인합니다.

  3. 최종 사용자에 대한 로그 수집 및 진단 페이지 켜기가 로 선택되어 있는지 확인합니다.

진단 페이지가 활성화된 후 진단 정보에 액세스하려면 진단 보기 단추를 선택하거나 키 입력 Ctrl + Shift + D를 입력합니다. 진단 페이지는 현재 다음 조건에서 지원됩니다.

  • Windows 11.
  • Windows Autopilot 사용자 주도 모드.
  • 회사 또는 학교 계정으로 로그인하는 경우. 개인 Microsoft 계정은 지원되지 않습니다.

참고

  • 기본적으로 Windows Autopilot 오류 시 진단이 자동으로 수집됩니다. 자세한 내용은 Windows 장치에서 진단 수집을 참조하세요.

  • 클라이언트에서 진단을 성공적으로 업로드하려면 URL lgmsapeweu.blob.core.windows.net 이 네트워크에서 차단되지 않았는지 확인합니다.

Windows Autopilot은 어디에 기록하나요?

Windows Autopilot은 이벤트 로그에 항목을 기록합니다. 로그 항목을 사용하여 Windows Autopilot 프로필 설정 및 OOBE 흐름과 관련된 세부 정보를 볼 수 있습니다. 이러한 항목은 이벤트 뷰어를 사용하여 볼 수 있습니다. 애플리케이션 및 서비스 로그 ->Microsoft ->Windows ->ModernDeployment-Diagnostics-Provider ->Autopilot의 이벤트 뷰어에서 정보를 검토합니다.

이벤트 뷰어의 Windows Autopilot 이벤트 로그 항목에서 다양한 이벤트 ID는 무엇을 의미하나요?

시나리오 및 프로필 구성에 따라 다음 이벤트가 기록될 수 있습니다.

이벤트 ID 유형 메시지 설명
100 경고 Autopilot 정책 [이름]을 찾을 수 없습니다. 이 오류는 일반적으로 장치가 Windows Autopilot 프로필이 다운로드되기를 기다리는 동안 일시적인 문제입니다.
101 정보 AutopilotGetPolicyDwordByName succeeded: policy name = [setting name]; 정책 값 = [값]. 이 메시지는 숫자 OOBE 설정을 검색하고 처리하는 Windows Autopilot을 보여 줍니다.
103 정보 AutopilotGetPolicyStringByName succeeded: policy name = [name]; 값 = [값]. 이 메시지는 Windows Autopilot에서 Microsoft Entra 테넌트 이름과 같은 OOBE 설정 문자열을 검색하고 처리하는 것을 보여 줍니다.
109 정보 AutopilotGetOobeSettingsOverride succeeded: OOBE setting [setting name]; state = [state]. 이 메시지는 Windows Autopilot이 상태 관련 OOBE 설정을 검색하고 처리하는 것을 보여 줍니다.
111 정보 AutopilotRetrieveSettings가 성공했습니다. 이 메시지는 OOBE 동작을 제어하는 Windows Autopilot 프로필에 저장된 설정이 성공적으로 검색되었음을 의미합니다.
153 정보 AutopilotManager는 상태가 [원래 상태]에서 [새 상태]로 변경되었다고 보고했습니다. 일반적으로 이 메시지는 ProfileState_Available에 ProfileState_Unknown 합니다. 이 경우는 디바이스에 대해 프로필을 사용할 수 있고 다운로드되었으며 디바이스가 Windows Autopilot을 사용하여 배포할 준비가 되었음을 나타냅니다.
160 정보 AutopilotRetrieveSettings 획득 초기. 이 메시지는 Windows Autopilot에서 필요한 Windows Autopilot 프로필 설정을 다운로드할 준비가 되었음을 보여 줍니다.
161 정보 AutopilotManager 설정 검색 성공. Windows Autopilot 프로필을 다운로드했습니다.
163 정보 AutopilotManager는 다운로드가 필요하지 않다고 판단했으며 디바이스가 이미 프로비전되어 있습니다. 이 설정을 변경하려면 장치를 정리하거나 초기화하세요. 이 메시지는 장치에 Windows Autopilot 프로필이 있음을 나타냅니다. Sysprep/일반화 프로세스는 일반적으로 Windows Autopilot 프로필을 제거합니다.
164 정보 AutopilotManager에서 인터넷 정책 다운로드를 시도할 수 있다고 판단했습니다.
171 오류 AutopilotManager가 TPM ID를 설정하지 못했습니다. HRESULT=[오류 코드]. 이 메시지는 자체 배포 모드 프로세스를 완료하는 데 필요한 TPM 증명 수행 문제를 나타냅니다.
172 오류 AutopilotManager가 Autopilot 프로필을 사용 가능으로 설정하지 못했습니다. HRESULT=[오류 코드]. 이 오류는 일반적으로 이벤트 ID 171과 관련이 있습니다.
807 오류 ZtdDeviceIsNotRegistered 디바이스의 하드웨어 해시가 Intune에 제대로 업로드되었고 디바이스가 배포 프로필에 할당되어 있는지 확인합니다.
809 오류 ZtdDeviceHasNoAssignedProfile - 할당된 프로필이 없습니다. 디바이스에 할당된 Windows Autopilot 프로필이 먼저 정리되지 않고 삭제되었습니다. 장치에 다른 Windows Autopilot 프로필을 할당한 다음 장치를 다시 등록해 봅니다.
815 오류 ZtdDeviceHasNoAssignedProfile - 장치에 할당된 프로필이 없고 테넌트에 기본 프로필이 없습니다. 장치에 할당된 Windows Autopilot 프로필을 찾을 수 없습니다. Windows Autopilot 프로필이 장치에 할당되어 있는지 확인합니다.
908 오류 SerialNumberMismatch
ProductKeyIdMismatch
Windows Autopilot에 기록된 일련 번호 또는 제품 키가 실제 하드웨어와 일치하지 않아 등록을 방해하고 있습니다. 장치를 다시 등록한 다음 장치를 다시 등록해 보세요.

Windows Autopilot 배포 서비스에서 받은 Windows Autopilot 프로필 설정은 어디에 저장되나요?

Windows Autopilot 배포 서비스에서 받은 Windows Autopilot 프로필 설정은 장치의 레지스트리에 저장됩니다. 이 정보는 다음 레지스트리 키의 레지스트리에서 찾을 수 있습니다.

HKLM\SOFTWARE\Microsoft\Provisioning\Diagnostics\Autopilot

사용 가능한 레지스트리 항목은 다음과 같습니다.

설명
AadTenantId 사용자가 로그인한 Microsoft Entra 테넌트의 GUID입니다. 이 항목이 디바이스를 등록하는 데 사용된 테넌트와 일치하지 않으면 사용자가 오류를 수신합니다.
CloudAssignedTenantDomain 디바이스가 등록된 Microsoft Entra 테넌트(예: contosomn.onmicrosoft.com). 디바이스가 Windows Autopilot에 등록되지 않은 경우 이 값은 비어 있습니다.
CloudAssignedTenantId 디바이스가 등록된 Microsoft Entra 테넌트의 GUID입니다. GUID는 CloudAssignedTenantDomain 레지스트리 값의 테넌트 도메인에 해당합니다. 디바이스가 Windows Autopilot에 등록되지 않은 경우 이 값은 비어 있습니다.
IsAutopilotDisabled 이 레지스트리 값은 1로 설정하면 장치가 Windows Autopilot에 등록되지 않았음을 나타냅니다. 이 상태는 네트워크 연결이나 방화벽 문제 또는 네트워크 시간 제한으로 인해 Windows Autopilot 프로필을 다운로드할 수 없음을 나타낼 수도 있습니다.
TenantMatched 사용자의 테넌트 ID가 디바이스가 등록된 테넌트 ID와 일치하면 이 항목은 1로 설정됩니다. 이 레지스트리 값이 0이면 사용자에게 오류가 표시되고 강제로 다시 시작해야 합니다.
CloudAssignedOobeConfig 구성된 Windows Autopilot 설정을 보여 주는 비트맵입니다. 값은 다음과 같습니다. SkipCortanaOptIn = 1, OobeUserNotLocalAdmin = 2, SkipExpressSettings = 4, SkipOemRegistration = 8, SkipEula = 16

ETW 추적을 Windows Autopilot과 함께 사용할 수 있나요?

ETW 추적을 사용하여 Windows Autopilot 및 관련 구성 요소에서 자세한 정보를 가져올 수 있습니다. ETW 추적 파일은 Windows 성능 분석기 또는 유사한 도구를 사용하여 볼 수 있습니다. 자세한 내용은 Windows Autopilot 문제 해결을 참조하세요.

로깅이 사용하도록 설정되어 있는데도 Active Directory용 Intune 커넥터가 이벤트 뷰어에 로그인하지 않는 이유는 무엇인가요?

Active Directory용 Intune 커넥터는 원래 이벤트 뷰어ODJ 커넥터 서비스라는 로그의 응용 프로그램 및 서비스 로그 아래에 직접 기록되었습니다. 그러나 Active Directory용 Intune 커넥터에 대한 로깅은 이후 응용 프로그램 및 서비스 로그>MicrosoftIntuneODJConnectorService>> 경로로 이동되었습니다. 원래 위치의 ODJ 커넥터 서비스 로그가 비어 있거나 업데이트되지 않는 경우 대신 새 경로 위치를 검사합니다.

Windows Autopilot 장치 가져오기 및 등록 문제 해결

이전에 등록된 장치를 다시 등록하려고 할 때 오류 코드 "0x80180014"이 발생하는 이유는 무엇인가요?

오류 코드 0x80180014 은 다음 시나리오 중 하나에서 발생할 수 있습니다.

  1. Microsoft Intune은 Windows Autopilot 자체 배포 모드 및 사전 프로비전 모드 환경을 변경했습니다. 장치를 다시 사용하려면 Intune에서 만든 장치 레코드를 삭제해야 합니다.

    이 변경 사항은 자체 배포 또는 사전 프로비전 모드를 사용하는 모든 Windows Autopilot 배포에 영향을 줍니다. 이 변경 사항은 디바이스를 다시 사용, 재설정하거나 프로필을 다시 배포할 때 디바이스에 영향을 줍니다.

    이 시나리오에서 문제를 resolve 및 수정하고 Windows Autopilot을 사용하여 장치를 다시 배포하려면 다음 단계를 수행합니다.

    1. Microsoft Intune 관리 센터에 로그인합니다.

    2. 화면의 왼쪽 창에서 장치를 선택합니다.

    3. 디바이스 에서 | 개요 화면의 플랫폼별 아래에서 Windows를 선택합니다.

    4. Windows | Windows 장치 화면의 장치 온보딩에서 등록을 선택합니다.

    5. Windows | 등록 화면의Windows Autopilot에서 장치를 선택합니다.

    6. 오류가 발생한 장치를 선택한 다음 도구 모음에서 장치 차단 해제를 선택합니다.

    7. Windows Autopilot 배포 프로필을 다시 배포합니다.

      참고

      디바이스 차단 해제를 선택한 후 성공 메시지가 표시되지 않을 수 있지만 디바이스를 다시 사용할 준비가 된 것입니다.

  2. Windows MDM 등록이 Intune 테넌트에서 비활성화되어 있습니다.

    이 시나리오에서 문제를 resolve 및 수정하고 Windows Autopilot을 사용하여 장치를 다시 배포하려면 다음 단계를 수행합니다.

    1. Microsoft Intune 관리 센터에 로그인합니다.

    2. 화면의 왼쪽 창에서 장치를 선택합니다.

    3. 디바이스 에서 | 개요 화면의 플랫폼별 아래에서 Windows를 선택합니다.

    4. Windows | Windows 장치 화면의 장치 온보딩에서 등록을 선택합니다.

    5. Windows | 등록화면의 등록 옵션에서 디바이스 플랫폼 제한을 선택합니다.

    6. 등록 제한 화면의 디바이스 유형 제한에서 이름 열에서 모든 사용자를 선택합니다.

    7. 열리는 모든 사용자 화면의 관리에서 속성을 선택합니다.

    8. 열리는 속성 화면에서 플랫폼 설정 옆에 있는 편집 링크를 선택합니다.

    9. 열리는 제한 편집 화면에서 다음을 수행합니다.

    10. 유형 열에서 Windows(MDM)를 찾습니다.

    11. 플랫폼 열에서 Windows(MDM)허용으로 설정되어 있는지 확인합니다.

    12. Windows(MDM)차단으로 설정된 경우 허용으로 변경합니다.

    13. 검토 + 저장을 선택한 다음 설정이 변경된 경우 저장하고, 설정이 변경되지 않은 경우 취소를 선택합니다.

    14. 모든 사용자 이외의 등록 제한 화면에 있을 수 있는 추가 제한 사항에 대해 위의 단계를 반복합니다. Windows 플랫폼에 대한 제한만 확인해야 합니다.

    참고

    여러 제한이 있는 경우 특정 그룹 MDM 등록만 허용하는 제한이 있을 수 있습니다. MDM 등록을 차단하는 일부 제한 사항은 제한이 할당된 그룹에 따라 유효할 수 있습니다. 이 문제가 발생하면 디바이스가 MDM 등록이 차단된 그룹 중 하나의 구성원이 아닌지 확인합니다. 또는 해당하는 경우 해당 제한에 대한 MDM 등록 설정을 허용으로 변경합니다.

이 두 시나리오 모두에서 ETW(Windows용 이벤트 추적) 로그에 오류 0x80180014 발생하는 것 외에도 다음 MDM(모바일 장치 관리) 오류가 표시될 수 있습니다.

MDM Enroll: Server Returned Fault/Code/Subcode/Value=(DeviceNotSupported) Fault/Reason/Text=(Enrollment blocked for AP device by SDM One Time Limit Check)

장치 하드웨어 해시를 사용하여 CSV 파일을 가져오려고 할 때 가져오기를 선택할 때 아무 일도 발생하지 않는 이유는 무엇인가요?

이 문제는 일반적으로 CSV 파일의 장치 해시 형식이 잘못되었기 때문에 발생합니다. 문제가 발생하는 동안 네트워크 추적을 실행하여 문제를 확인할 수 있습니다. 네트워크 추적에서 오류 400 이 발생하면 CSV 파일의 장치 해시 형식이 잘못되었을 가능성이 큽니다. 400 오류 메시지의 메시지 본문에는 다음이 표시됩니다.

Cannot convert the literal '[DEVICEHASH]' to the expected type 'Edm.Binary'

수집된 해시를 손상시키는 모든 항목으로 인해 이 오류가 발생할 수 있습니다. 한 가지 가능성은 해시가 유효하더라도 해시 자체가 디코딩되지 않는 것입니다.

장치 해시는 Base64입니다. 장치 수준에서는 패딩되지 않은 Base64로 인코딩되지만 Windows Autopilot은 패딩 없는 Base64를 예상합니다. 일반적으로 페이로드에는 패딩이 필요하지 않으며 프로세스가 작동합니다. 그러나 페이로드가 깔끔하게 정렬되지 않아 패딩이 필요한 경우가 있습니다. 이 경우 400 오류 메시지가 나타납니다. PowerShell의 Base64 디코더도 패딩 처리된 Base64를 예상하므로 이 디코더를 사용하여 해시가 제대로 패딩되었는지 확인할 수 있습니다.

해시 끝에 있는 "A" 문자는 사실상 빈 데이터입니다. Base64의 각 문자는 6비트입니다. Base64의 A는 6비트로 0입니다. 끝에 A를 삭제하거나 추가해도 실제 페이로드 데이터는 변경되지 않습니다.

이 문제를 resolve하고 수정하려면 해시를 수정해야 합니다. 그런 다음 PowerShell이 해시 디코딩에 성공할 때까지 새 값을 테스트해야 합니다. 결과는 대부분 읽기 어렵습니다. Base-64 문자 배열 또는 문자열에 대한 잘못된 길이 오류가 표시되지 않는 한 괜찮습니다.

base64를 테스트하려면 다음 PowerShell을 사용합니다.

[System.Text.Encoding]::ascii.getstring( [System.Convert]::FromBase64String("DEVICE HASH"))

예제 사용해 보기

[System.Text.Encoding]::ascii.getstring( [System.Convert]::FromBase64String("Q29udG9zbwAAA"))

이 특정 예제는 장치 해시가 아니지만 잘못 정렬되고 패딩이 없는 Base64이므로 테스트에 적합합니다.

이제 패딩 규칙을 살펴보겠습니다. 패딩 문자는 "="입니다. 패딩 문자는 해시 끝에만 있을 수 있으며 패딩 문자는 최대 2개까지만 사용할 수 있습니다. 기본 논리는 다음과 같습니다.

  • 해시 디코딩이 실패합니까?
    • 예: 마지막 두 문자가 "="인가요?
      • 예: "="를 단일 "A" 문자로 바꾼 다음 다시 시도하세요.
      • 아니요: 끝에 다른 "=" 문자를 추가한 다음 다시 시도하세요.
  • 아니요: 해당 해시가 유효합니다.

이전 예제 해시에서 논리를 반복하면 다음과 같은 순열이 나타납니다.

  • Q29udG9zbwAAA
  • Q29udG9zbwAAA=
  • Q29udG9zbwAAA==
  • Q29udG9zbwAAAA
  • Q29udG9zbwAAAA=
  • Q29udG9zbwAAAA== - 이 결과에는 유효한 패딩이 있습니다.

수집된 해시를 이 새 패딩 해시로 바꾼 다음 가져오기를 다시 시도합니다.

장치에서 하드웨어 변경이 발생한 후 Windows Autopilot 프로필이 적용되지 않는 이유는 무엇인가요?

다음 조건이 충족되면 Windows Autopilot 프로필이 적용되지 않습니다.

  • 디바이스에서 하드웨어 변경이 발생합니다.

  • 장치가 다음 버전 중 하나 이전에 Windows 버전으로 이미지화됩니다.

이 동작은 예상한 것입니다.

수정 보류 중 또는 주의 필요 메시지가 장치의 Windows Autopilot 장치 페이지에 표시될 수도 있습니다. 이러한 메시지는 장치에서 하드웨어 변경이 발생했음을 나타냅니다. 보류 상태 수정에 대한 링크를 선택하면 다음 메시지가 나타납니다.

We've detected a hardware change on this device. We're trying to automatically register the new hardware. You don't need to do anything now; the status will be updated at the next check in with the result.

이 문제를 resolve 수정하려면 장치를 등록 취소했다가 다시 등록하세요. 장치 등록을 취소하는 방법을 비롯한 자세한 내용은 다음 문서를 참조하세요.

장치의 조인 유형이 "Microsoft Entra 조인됨" 대신 "Microsoft Entra 등록됨"으로 표시되는 이유는 무엇인가요?

이 문제는 디바이스가 Microsoft Entra ID에 조인되기 전에 이전에 Microsoft Entra ID에 등록된 경우에 발생합니다. 디바이스는 Workplace 조인과 같은 것을 통해 Microsoft Entra ID에 등록되었을 수 있습니다. 디바이스가 Microsoft Entra ID에 조인되기 전에 Microsoft Entra ID 등록 디바이스가 Microsoft Entra ID에서 삭제되지 않으면 이전 신뢰 유형이 레코드에 유지됩니다. 기존 Microsoft Entra 등록 장치를 Microsoft Entra ID에 조인하면 Windows Autopilot 디바이스가 Microsoft Entra가 조인된 대신 Microsoft Entra가 등록된 것으로 표시됩니다.

이 문제를 resolve하고 해결하려면 기존 Microsoft Entra ID 등록 장치를 Windows Autopilot 장치로 등록하기 전에 장치에 대한 다음과 같은 기존 장치 개체를 삭제해야 합니다.

  • Microsoft Intune.
  • Microsoft Entra ID.
  • Windows Autopilot

모든 장치 개체가 삭제되면 장치를 Windows Autopilot 장치로 다시 등록한 다음 장치를 다시 등록합니다. 모든 장치 개체를 올바르게 삭제하는 방법에 대한 자세한 내용은 장치 등록 취소를 참조하세요.

오류 코드 "80180018"와 함께 Microsoft Intune 또는 타사 MDM 솔루션에 등록하지 못하는 이유는 무엇인가요?

문제가 발생했습니다 오류 페이지의 오류 코드 80180018와 같은 Microsoft Intune의 등록 문제를 해결하려면 Intune에서 Windows 장치 등록 오류 해결을 참조하세요. 일반적인 문제는 다음을 포함할 수 있습니다.

  • 사용자에게 할당된 라이선스가 잘못되었거나 누락되었습니다.
  • 사용자에 대해 등록된 디바이스가 너무 많습니다.

Windows Autopilot 다시 설정이 오류와 함께 즉시 실패하는 이유는 무엇인가요?

Windows Autopilot 다시 설정: Windows Autopilot 다시 설정이 오류와 함께 즉시 실패하는 경우 추가 도움말은 Windows Autopilot 다시 설정: 문제 해결을 참조하세요.

Ran into trouble. Please sign in with an administrator account to see why and reset manually.

오류 코드 "0x80070774"와 함께 ESP 중에 Windows Autopilot 하이브리드 배포가 실패하는 이유는 무엇인가요?

Active Directory용 Intune 커넥터가 설치된 위치와 장치 구성의 대상 간에 도메인이 일치하지 않는 경우 오류 0x80070774이 발생할 수 있습니다. 예를 들어 Active Directory용 Intune 커넥터는 한 Active Directory 도메인에 설치되어 있지만 디바이스는 다른 Active Directory 도메인에 대해 구성됩니다. 이 문제를 resolve 하려면 일치하는 도메인에서 Active Directory용 Intune 커넥터를 구성합니다.

Windows Autopilot 중 Windows OOBE 문제 해결

Windows Autopilot 중에 Windows OOBE(첫 실행 경험)가 예상대로 실행되지 않는 이유는 무엇인가요?

장치가 Windows Autopilot 프로필을 받았는지 검사하는 것이 유용합니다. 디바이스에서 Windows Autopilot 프로필을 받은 경우 프로필의 설정이 올바른지 확인합니다.

오류 메시지 "Can's organization's MDM terms of use URL에 연결할 수 없습니다."의 원인은 무엇인가요?

이 오류 메시지는 일반적으로 라이선스 문제를 나타냅니다. 전체 오류 메시지는 다음과 같습니다.

Something went wrong

Can't connect to the URL of your organization's MDM terms of use. Try again, or contact your system administrator with the problem information from this page.

장치에 로그인하는 사용자에게 유효한 Intune, EMS 또는 Microsoft 365 라이선스가 있는지 확인합니다.

Microsoft Entra 조인 문제 해결

디바이스를 Microsoft Entra ID에 조인하는 가장 일반적인 문제는 무엇인가요?

디바이스를 Microsoft Entra ID에 조인하는 가장 일반적인 문제는 Microsoft Entra 권한과 관련이 있습니다. 사용자가 디바이스를 Microsoft Entra ID에 조인할 수 있도록 올바른 구성이 있는지 확인합니다. 자세한 내용은 구성 요구 사항을 참조하세요.

사용자가 허용된 다음 더 많은 디바이스를 Microsoft Entra ID에 조인하려고 하면 어떻게 되나요?

사용자가 조인할 수 있는 장치 수가 허용된 수를 초과하면 오류가 발생합니다. 이 기본 제한은 50대의 디바이스이지만 Microsoft Entra ID에서 구성할 수 있습니다. 자세한 내용은 Intune 및 Microsoft Entra 디바이스 제한 이해를 참조하세요.

Microsoft Entra ID에서 장치의 개체를 삭제하면 장치가 더 이상 Microsoft Entra ID에 가입할 수 없는 이유는 무엇인가요?

Microsoft Entra 장치는 가져올 때 만들어집니다. 이 개체는 삭제하지 않는 것이 중요합니다. 개체는 프로필을 포함하여 그룹 멤버 자격 및 대상 지정을 위한 Microsoft Entra ID에서 Windows Autopilot의 앵커 역할을 합니다. 삭제하면 Microsoft Entra 조인 오류가 발생할 수 있습니다. 이 개체를 삭제하면 장치를 삭제하고 Windows Autopilot 장치로 다시 가져와 문제를 해결할 수 있습니다. 장치를 삭제하고 Windows Autopilot 장치로 다시 가져오면 연결된 개체가 Microsoft Entra ID에 다시 만들어집니다.

Windows Autopilot과의 정책 충돌 문제 해결

Windows Autopilot 사전 프로비전이 완료된 후 Windows 로그인 화면에 웹 로그인 옵션이 누락되는 이유는 무엇인가요?

보안 기준의 장치 암호 정책 은 사전 프로비전 후에 문제를 발생합니다. resolve 하려면 보안 기준의 암호 설정을 구성되지 않음으로 변경하거나 사용자 그룹에 기준을 할당합니다.

정책이 Windows Autopilot이 올바르게 작동하는 것과 충돌할 수 있나요?

Windows에 사용할 수 있는 정책 설정은 다음과 같습니다.

  • 네이티브 MDM(모바일 장치 관리) 정책
  • 그룹 정책(ADMX 지원) 설정.

일부 정책 설정은 일부 Windows Autopilot 시나리오에서 문제를 일으킬 수 있습니다. 이러한 문제는 정책이 Windows 동작을 변경하는 방식으로 인해 발생할 수 있습니다. 이러한 문제가 발견되면 해당 정책을 제거하여 문제를 resolve 합니다.

Windows Autopilot과 충돌하는 알려진 정책 중 일부는 무엇인가요?

다음 정책은 Windows Autopilot에서 문제를 일으키는 것으로 알려져 있습니다. Windows Autopilot과 충돌하지 않도록 정책을 적절하게 구성해야 합니다.

정책 추가 정보
언어/지역/키보드 변경 허용 안 함 이 그룹 정책 개체(GPO)는 자동 로그온 환경에 영향을 미치므로 OOBE(첫 실행 경험) 흐름 중에 지원되지 않습니다. 사용자에 대해 이 정책을 설정해야 하는 경우 Windows Autopilot 프로필에서 이러한 페이지를 숨기면 사용자가 변경하지 못하도록 합니다.
AppLocker CSP AppLocker CSP(구성 서비스 공급자)는 정책이 적용되거나 삭제가 발생할 때 다시 부팅을 트리거하므로 등록 상태 페이지에서 지원되지 않습니다.
디바이스 제한/암호 정책 ESP(디바이스 등록 상태 페이지) 중에 디바이스가 재부팅되면 OOBE(첫 실행 경험) 또는 사용자 데스크톱 자동 로그온이 실패할 수 있습니다. 이 오류는 특정 DeviceLock 정책 이 장치에 적용될 때 발생할 수 있습니다. 이러한 정책에는 다음이 포함될 수 있습니다.
  • 최소 암호 길이 및 암호 복잡성
  • 모든 유사한 그룹 정책 설정(자동 로그온을 사용하지 않도록 설정하는 설정 포함)
이 가능한 오류는 암호가 자동으로 생성되는 키오스크 시나리오에 특히 해당됩니다.
Windows 보안 기준/관리자 권한 상승 프롬프트 동작

Windows 보안 기준/관리자용 관리자 승인 모드 필요

Windows 보안 기준/가상화 기반 보안 사용
이러한 정책은 다시 부팅이 필요합니다. 결과적으로 ESP(디바이스 등록 상태 페이지)를 사용하여 OOBE 중에 UAC(사용자 계정 컨트롤) 설정을 수정할 때 더 많은 프롬프트가 표시될 수 있습니다. 정책이 적용된 후 장치가 다시 부팅되는 경우 증가된 프롬프트가 발생할 가능성이 높습니다. 이 문제를 해결하려면 정책이 장치 대신 사용자를 대상으로 지정하여 프로세스의 뒷부분에서 적용되도록 할 수 있습니다.
디바이스 제한/클라우드 및 스토리지/Microsoft 계정 로그인 도우미 이 정책을 "사용 안 함"으로 설정하면 Microsoft 로그인 도우미 서비스(wlidsvc)가 꺼집니다. Windows Autopilot에서 Windows Autopilot 프로필을 가져오려면 이 서비스가 필요합니다.
장치 ESP 중에 장치 설정을 다시 부팅해야 하는 경우 Windows Autopilot에 영향을 주는 레지스트리 키 레지스트리 키:
AutoAdminLogon 레지스트리 키를 (사용 안 함)으로 0 설정하면 Windows Autopilot이 중단됩니다.

레지스트리 경로:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Automatic logon
MDM이 그룹 정책에서 승리합니다. 이 정책을 사용하면 MDM 정책과 이에 상응하는 GP(그룹 정책)가 모두 장치에 설정된 경우 어떤 정책을 사용할지 제어할 수 있습니다.
사전 프로비전된 배포에 대해 Windows Autopilot에 영향을 주는 그룹 정책 개체(GPO) 여기에 나열된 네 가지 GPO 정책 설정 중 하나를 사용하는 경우 Windows Autopilot 사전 프로비전이 작동하지 않습니다.

GPO 경로:
컴퓨터 구성\Windows 설정\보안 설정\로컬 정책\보안 옵션

정책:
대화형 로그온: 로그온을 시도하는 사용자에 대한 메시지 제목

대화형 로그온: 로그온을 시도하는 사용자에 대한 메시지 텍스트

대화형 로그온: 비즈니스용 Windows Hello 또는 스마트 카드 필요

사용자 계정 컨트롤: 관리 승인 모드에서 관리자에 대한 권한 상승 확인 동작 - 보안 데스크톱에서 자격 증명을 묻는 프롬프트
PreferredAadTenantDomainName 이 정책을 사용하도록 설정하면 기본 도메인이 DefaultUser0에 추가되어 자동 로그온이 실패합니다.

Windows Autopilot 중 응용 프로그램 설치 문제 해결

Windows Autopilot 배포의 ESP 중에 "다른 설치가 진행 중입니다. 나중에 다시 시도하세요" 오류 메시지가 발생하는 이유는 무엇인가요?

Windows Autopilot에서 사용하는 ESP(등록 상태 페이지)는 LOB(기간 업무) 및 Win32 응용 프로그램 혼합을 지원하지 않습니다. LOB 및 Win32 애플리케이션 모두 동시 설치를 허용하지 않는 TrustedInstaller 를 사용합니다. LOB와 Win32 응용 프로그램을 동시에 설치하려고 하면 ESP 중에 다음 오류 메시지가 나타납니다.

Another installation is in progress, please try again later.

자세한 내용은 등록 상태 페이지 설정 - 디바이스 설정: 앱을 참조하세요.

LOB와 Win32 앱을 혼합해야 하는 경우 ESP를 사용하지 않으므로 LOB와 Win32 앱의 혼합을 지원하는 Windows Autopilot 장치 준비를 사용하는 것이 좋습니다.

Windows Autopilot 배포의 ESP 중에 Office Microsoft 365 간편 실행 버전이 Teams Machine-Wide 설치 관리자를 설치하지 못하거나 다른 Win32 앱 MSI 기반 설치가 실패하는 이유는 무엇인가요?

Office Microsoft 365 간편 실행 버전의 Teams Machine-Wide 설치 관리자 구성 요소에는 MSI 설치가 포함되어 있습니다. ESP는 Teams Machine-Wide 설치 관리자 MSI 설치를 추적하지 않습니다. ESP는 Teams Machine-Wide 설치 관리자 MSI 설치를 추적하지 않으므로 다른 Win32 앱 MSI 기반 설치가 ESP 중에 설치를 시도할 때 충돌이 발생할 수 있습니다. MSI는 동시 설치를 허용하지 않는 TrustedInstaller 를 통해 설치됩니다. 이 충돌로 인해 Teams Machine-Wide 설치 관리자가 실패하거나 ESP 중에 다른 MSI 기반 설치가 실패할 수 있습니다. 자세한 내용은 등록 상태 페이지 설정 - 디바이스 설정: 앱을 참조하세요.

이 문제는 무작위일 수 있으며 항상 발생하는 것은 아닙니다. 이 문제는 Teams Machine-Wide 설치 관리자 MSI 설치와 기타 Win32 앱 MSI 설치 간의 타이밍 문제로 인해 발생합니다.

이 문제를 해결하거나 오류를 방지하려면 다음 해결 방법 중 하나를 사용합니다.

  1. Office의 Microsoft 365 간편 실행 설치의 일부로 Teams 를 설치하지 마세요. 대신 Windows Autopilot 배포가 완료된 후 Teams 를 Win32 앱으로 배포합니다.

  2. ESP 중에는 Office Microsoft 365 간편 실행 버전을 설치하지 마세요. 대신 Windows Autopilot 배포가 완료된 후 Office Microsoft 365 간편 실행 설치를 배포합니다.

  3. TrustedInstaller가 현재 다른 MSI를 설치하고 있는지 확인하는 IME(Intune Management Extension)에 사용자 지정 PowerShell 스크립트를 사용합니다. 이 경우 새 MSI 설치를 시작하기 전에 현재 MSI 설치가 완료될 때까지 기다립니다.

  4. Windows 11 배포의 경우 Windows Autopilot 디바이스 준비를 사용합니다. Windows Autopilot 장치 준비는 ESP를 사용하지 않으므로 LOB 및 Win32 앱의 혼합을 지원합니다.

  5. ESP 실패에 대한 오류가 발생하면 계속합니다. 이 옵션을 사용하도록 설정한 상태에서 문제가 발생하면 Teams 를 포함한 일부 애플리케이션이 설치되지 않을 수 있습니다. 그러나 ESP는 계속되며 실패하지 않습니다.

Active Directory용 Intune 커넥터 문제 해결

로깅이 사용하도록 설정되어 있는데도 Active Directory용 Intune 커넥터가 이벤트 뷰어에 로그인하지 않는 이유는 무엇인가요?

Active Directory용 Intune 커넥터는 원래 이벤트 뷰어ODJ 커넥터 서비스라는 로그의 응용 프로그램 및 서비스 로그 아래에 직접 기록되었습니다. 그러나 Active Directory용 Intune 커넥터에 대한 로깅은 이후 응용 프로그램 및 서비스 로그>MicrosoftIntuneODJConnectorService>> 경로로 이동되었습니다. 원래 위치의 ODJ 커넥터 서비스 로그가 비어 있거나 업데이트되지 않는 경우 대신 새 경로 위치를 검사합니다.

설정 앱을 통해 Active Directory용 Intune 커넥터를 제거하면 애플리케이션이 완전히 제거되지 않는 이유는 무엇인가요?

설정 앱과 설치된 실행 가능한 ODJConnectorBoostrapper.exeIntune Connector for Active Directory를 모두 사용하여 Active Directory용 Intune 커넥터를 제거해야 합니다. Active Directory용 Intune 커넥터를 제거할 때 ODJConnectorBoostrapper.exe 를 실행하고 제거 옵션을 선택합니다. ODJConnectorBoostrapper.exe 설치 관리자 버전은 제거되는 커넥터의 버전과 일치해야 합니다.

Active Directory용 Intune 커넥터를 설치할 때 "MSA 계정에 다음 OU에서 컴퓨터 개체를 만들 수 있는 권한을 부여할 수 없습니다" 오류가 발생하는 이유는 무엇인가요?

이 오류는 다음을 비롯한 몇 가지 유형의 실패에 대해 발생할 수 있습니다.

  • Active Directory용 Intune 커넥터를 설치하고 구성하는 관리자에게는 Active Directory용 Intune 커넥터 요구 사항에 설명된 대로 필요한 권한이 없습니다.
  • Active Directory ODJConnectorEnrollmentWiazard.exe.config XML 구성 파일용 Intune 커넥터에 지정된 OU(organization unit)가 없습니다.

오류 및 오류 발생 원인에 대한 자세한 내용은 일반적으로 다음 폴더에 있는 을 ODJConnectorUI.log 참조하세요.

C:\Program Files\Microsoft Intune\ODJConnector\ODJConnectorEnrollmentWizard

다음 오류가 다음에 나타나면 조직 구성 단위에서 컴퓨터 계정 제한을 늘리는 단계를 따르세요.ODJConnectorUI.log

System.AggregateException: One or more errors occurred. ---> System.DirectoryServices.DirectoryServicesCOMException: A constraint violation occurred.

자세한 내용은 서버에 Active Directory용 Intune 커넥터 설치를 참조하세요.

"컴퓨터에서 ODJConnectorSvc 서비스를 시작할 수 없습니다." 오류가 나타나는 이유는 무엇입니까? Active Directory용 Intune 커넥터를 설정할 때 발생했나요?

이 오류는 다음과 같은 여러 가지 이유로 발생할 수 있습니다.

  • 도메인에 복제 대기 시간 정책이 있는 도메인 컨트롤러가 두 개 이상 있습니다. MSA가 도메인 컨트롤러 중 하나에서 만들어졌지만 다른 도메인 컨트롤러에 대해 검색이 발생했습니다. 정책에 따라 복제가 완료될 때까지 기다리거나 수동으로 동기화합니다. 복제가 완료되면 커넥터를 열고 MSA 구성을 선택합니다.

  • 권한이 없는 계정으로 서비스를 시작할 수 없도록 그룹 정책이 구성되어 있습니다. MSA 계정에 서비스로 로그온 권한이 부여되어 있는지 확인합니다. 예를 들어 서비스 로그온을 사용하도록 설정하려면 Operations Manager가 있는 이 instance를 참조하세요.

"Microsoft Edge에서 데이터 디렉터리를 읽고 쓸 수 없습니다" 오류가 발생하는 이유는 무엇인가요?

이 오류는 사용자에게 나열된 디렉터리에 대한 읽기/쓰기 권한이 필요함을 나타냅니다. 이러한 사용 권한을 부여하는 방법에 대한 자세한 내용은 사용자 데이터 폴더 관리를 참조하세요.

Active Directory용 Intune 커넥터를 사용할 때 등록이 실패하기 시작하는 이유는 무엇인가요?

Active Directory용 Intune 커넥터가 버전 6.2501.2000.5 이상으로 업데이트되었고 레거시 버전이 아직 사용되지 않는지 확인합니다. 자세한 내용은 Active Directory 요구 사항용 Intune 커넥터를 참조하세요.

Active Directory용 Intune 커넥터를 설정하는 동안 "웹 페이지 탐색이 취소되었습니다" 또는 "이 페이지에 안전하게 연결할 수 없음" 오류가 발생하는 이유는 무엇인가요?

이 오류는 다음을 비롯한 몇 가지 유형의 문제로 인해 발생할 수 있습니다.

  • 관리자가 Active Directory용 Intune 커넥터를 설치 및 구성하는 서버에 필요한 인터넷 액세스가 없거나 필수 Intune URL이 허용되지 않습니다. 자세한 내용은 다음 문서를 참조하세요.

  • PKCS 암호화를 사용할 수 없으므로 서버에서 TLS 1.0 또는 1.1을 통해 네트워크 요청을 보내고 있습니다. 이 문제를 resolve 위해 Active Directory용 Intune 커넥터를 호스팅하는 서버에서 관리자 권한 명령 프롬프트에서 명령을 실행하여 다음 명령에 지정된 레지스트리 키 값을 삭제합니다.

    reg.exe delete "HKLM\System\CurrentControlSet\Control\SecurityProviders\SCHANNEL\KeyExchangeAlgorithms\PKCS" /v Enabled /f

오류 코드 "0x80070774"와 함께 ESP 중에 Windows Autopilot 하이브리드 배포가 실패하는 이유는 무엇인가요?

Active Directory용 Intune 커넥터가 설치된 위치와 장치 구성의 대상 간에 도메인이 일치하지 않는 경우 오류 0x80070774이 발생할 수 있습니다. 예를 들어 Active Directory용 Intune 커넥터는 한 Active Directory 도메인에 설치되어 있지만 디바이스는 다른 Active Directory 도메인에 대해 구성됩니다. 이 문제를 resolve 하려면 일치하는 도메인에서 Active Directory용 Intune 커넥터를 구성합니다.