Windows Autopilot - 알려진 문제

이 문서에서는 누적 업데이트를 통해 구성 변경으로 해결할 수 있거나 향후 릴리스에서 자동으로 해결될 수 있는 알려진 문제에 대해 설명합니다.

참고

공동 관리에서 Autopilot에 문제가 발생하는 경우 공동 관리를 사용하는 Windows Autopilot을 참조하세요.

알려진 문제

Autopilot 디바이스에 등록된 날짜가 잘못되었습니다.

디바이스에 등록된 날짜| 모든 디바이스Windows | Windows 디바이스 창에는 디바이스가 Autopilot에 등록된 날짜 대신 Autopilot에 등록된 날짜가 표시됩니다. 디바이스가 테넌트에 등록한 시기에 대한 보다 정확한 날짜:

  1. Intune Graph API 사용하여 디바이스를 쿼리합니다.

    devices?$filter=physicalIds/any(p: startswith(p, '[ZTDID]'))&$select=id,deviceId,displayName,physicalIds,createdDateTime

    자세한 내용은 Intune 디바이스 및 앱 API 개요 및Microsoft Graph에서 Intune 작업을 참조하세요 .

  2. 최근에 배포된 디바이스에 대해 Windows Autopilot 배포 보고서를 사용합니다.

예상대로 작동하지 않는 Windows Autopilot 디바이스 필터링

결과를 필터링하려는 경우 Intune 내에서 Windows Autopilot 디바이스 보기가 예상대로 작동하지 않을 수 있습니다. 이 문제가 해결되는 동안 해결 방법은 Microsoft Graph API 사용하여 필요한 디바이스를 올바르게 쿼리하고 필터링하는 것입니다.

TPM 증명이 Infineon SLB9672 불연속 TPM을 사용하는 일부 플랫폼에서 작동하지 않음

펌웨어 릴리스 15.22와 EK 인증서가 있는 Infineon SLB9672 TPM이 있는 플랫폼은 오류 메시지와 함께 실패할 수 있으며 TPM 증명 시간이 초과되었습니다. 이 문제를 resolve 업데이트는 OEM에 문의하세요.

키오스크 디바이스 프로필이 자동으로 로그인되지 않음

현재 2023년 1월에 릴리스된 다음 Windows 업데이트 알려진 문제가 있습니다.

여기서 자동 로그인을 사용하도록 설정된 키오스크 디바이스 프로필은 자동으로 로그인하지 않습니다. Autopilot에서 프로비저닝을 완료하면 디바이스는 로그인 화면에 자격 증명을 묻는 메시지를 표시합니다. 이 알려진 문제를 해결하려면 사용자 이름과 kioskUser0 암호 없이 키오스크 사용자 자격 증명을 수동으로 입력할 수 있습니다. 암호 없이 이 사용자 이름을 입력하면 바탕 화면으로 연결됩니다. 이 문제는 2023년 4월에 Windows 11 릴리스된 누적 업데이트와 2023년 3월에 Windows 10 해결되어야 합니다.

TPM 증명이 ASP fTPM을 사용하는 AMD 플랫폼에서 작동하지 않음

ASP 펌웨어 TPM을 사용하는 AMD 플랫폼에 대한 TPM 증명은 Windows 10 및 Windows 11 시스템에서 오류 코드 0x80070490 실패할 수 있습니다. 이 문제는 이후 버전의 AMD 펌웨어에서 해결되었습니다. 업데이트가 포함된 펌웨어 버전에 대한 디바이스 제조업체 및 펌웨어 릴리스 정보를 참조하세요.

오류 코드 0x81039001 TPM 증명 실패

일부 디바이스는 오류 코드 0x81039001 E_AUTOPILOT_CLIENT_TPM_MAX_ATTESTATION_RETRY_EXCEEDED Windows Autopilot 사전 프로비전 기술자 흐름 또는 자체 배포 모드 중에 TPM 증명에 간헐적으로 실패할 수 있습니다. 이 오류는 자체 배포 모드 또는 사전 프로비저닝 모드를 사용하여 배포된 Windows Autopilot 디바이스에 대한 '하드웨어 보안' 단계에서 발생합니다. 이후에 프로비저닝을 시도하면 문제가 resolve 수 있습니다.

Autopilot 배포 보고서에 성공적인 배포에 대한 "실패" 상태 표시

Autopilot 배포 보고서(미리 보기)에는 초기 배포 오류가 발생하는 모든 디바이스에 대한 실패한 상태 표시됩니다. 후속 배포 시도의 경우 다시 시도 또는 데스크톱으로 계속 하기 옵션을 사용하면 보고서의 배포 상태가 업데이트되지 않습니다. 사용자가 디바이스를 다시 설정하면 이전 시도가 실패한 상태로 남아 있는 새 배포 행이 보고서에 표시됩니다.

Autopilot 배포 보고서에 배포된 디바이스가 표시되지 않음

1시간 이상 걸리는 Autopilot 배포는 배포 보고서에 불완전한 배포 상태 표시할 수 있습니다. 디바이스가 성공적으로 등록되었지만 1시간 이상 지나도 프로비저닝을 완료하지 않으면 디바이스 상태 보고서에서 업데이트되지 않을 수 있습니다.

Autopilot 프로필이 할당될 때 적용되지 않음

2022년 4월 Windows 10 21H2 및 일부 2022년 5월 업데이트 릴리스에서는 Autopilot 프로필이 디바이스에 적용되지 못할 수 있는 문제가 있습니다. 또한 하드웨어 해시는 수집되지 않을 수 있습니다. 따라서 프로필에서 만든 설정은 디바이스 이름 바꾸기와 같은 사용자에 대해 구성되지 않을 수 있습니다. 이 문제를 resolve KB5015020 누적 업데이트 이상을 디바이스에 적용합니다.

DefaultuserX 프로필이 삭제되지 않음

EnableWebSignIn CSP를 사용하는 경우 프로필이 defaultuserX 삭제되지 않을 수 있습니다.

Autopilot 재설정에 문제가 발생했습니다. 복구 환경을 찾을 수 없음

Autopilot 재설정을 시도할 때 다음과 같은 메시지가 표시됩니다 . Autopilot 재설정에 문제가 발생했습니다. 복구 환경을 찾을 수 없습니다. 복구 환경에 문제가 없는 경우 관리자 자격 증명을 입력하여 다시 설정 프로세스를 계속합니다.

디바이스 기반 조건부 액세스 정책

  1. Intune 등록 앱은 지원되지 않으므로 사용 약관 이 필요한 조건부 액세스 정책에서 제외되어야 합니다. 디바이스별 사용 약관을 참조하세요.

  2. 다음과 같이 제한적인 정책이 있는 경우 Autopilot 등록을 완료하려면 Microsoft Intune 등록Microsoft Intune 클라우드 앱을 제외하는 조건부 액세스 정책에 대한 예외가 필요합니다.

    • 조건부 액세스 정책 1: 제외 목록에 있는 앱을 제외한 모든 앱을 차단합니다.
    • 조건부 액세스 정책 2: 제외 목록의 앱에 대한 규격 디바이스가 필요합니다.

    이 경우 Microsoft Intune 등록 및 Microsoft Intune 정책 1의 제외 목록에 포함되어야 합니다.

    모든 클라우드 앱에 규정 준수 디바이스(제외 목록이 없음)가 필요한 정책이 있는 경우 기본적으로 Microsoft Intune 등록이 제외되므로 디바이스가 Microsoft Entra ID로 등록하고 Intune에 등록하고 순환 종속성을 방지할 수 있습니다.

  3. 하이브리드 Microsoft Entra 디바이스: 하이브리드 Microsoft Entra 디바이스가 Autopilot과 함께 배포되면 두 개의 디바이스 ID가 처음에 동일한 디바이스(하나의 Microsoft Entra ID 및 하이브리드)와 연결됩니다. 하이브리드 준수 상태는 사용자가 로그인할 때까지 Azure Portal 디바이스 목록에서 볼 때 N/A로 표시됩니다. Intune은 사용자가 성공적으로 로그인한 후에만 하이브리드 디바이스 ID와 동기화됩니다.

    임시 N/A 규정 준수 상태는 규정 준수에 따라 액세스를 차단하는 디바이스 기반 조건부 액세스 경찰과 관련된 문제를 일으킬 수 있습니다. 이 경우 조건부 액세스가 의도한 대로 작동합니다. 충돌을 resolve 위해 사용자가 디바이스에 로그인해야 하거나 디바이스 기반 정책을 수정해야 합니다. 자세한 내용은 조건부 액세스: 준수 또는 Microsoft Entra 하이브리드 조인 디바이스 필요를 참조하세요.

  4. BitLocker 규정 준수와 같은 조건부 액세스 정책에는 Autopilot 디바이스에 대한 유예 기간이 필요합니다. 디바이스가 다시 부팅될 때까지 BitLocker 및 보안 부팅의 상태 캡처되지 않았기 때문에 이 유예 기간이 필요합니다. 상태 캡처되지 않았으므로 규정 준수 정책의 일부로 사용할 수 없습니다. 유예 기간은 0.25일로 짧을 수 있습니다.

디바이스가 할당된 프로필 없이 Autopilot 배포를 통과합니다.

디바이스가 Autopilot에 등록되어 있고 프로필이 할당되지 않은 경우 기본 Autopilot 프로필이 생성됩니다. 이것은 의도적으로 설계된 동작입니다. Autopilot에 등록하는 모든 디바이스가 Autopilot 환경을 거치도록 합니다. 디바이스가 Autopilot 배포를 거치지 않도록 하려면 Autopilot 등록을 제거합니다.

Microsoft Entra 하이브리드 조인 배포 중 흰색 화면

등록 상태 페이지가 흰색 화면으로 표시되는 Autopilot Microsoft Entra 하이브리드 조인 배포에 UI 버그가 있습니다. 이 문제는 UI로 제한되며 배포 프로세스에 영향을 주지 않아야 합니다.

이 문제는 2022년 9월에 해결되었습니다.

"모바일 관리를 위해 디바이스 준비"에서 가상 머신 실패

이 오류는 최소 2개의 프로세서와 4GB의 메모리로 가상 머신을 구성하여 해결할 수 있습니다.

메모리 누수 ODJConnectorSvc.exe

ODJConnector 서비스와 함께 프록시 서버를 사용하는 경우 요청을 처리할 때 메모리 파일이 너무 커서 성능에 영향을 미칠 수 있습니다. 이 문제에 대한 현재 해결 방법은 ODJConnectSvc.exe 서비스를 다시 시작하는 것입니다.

다시 설정 단추로 인해 다시 시도 시 사전 프로비전이 실패합니다.

사전 프로비전 흐름 중에 ESP가 실패하고 사용자가 다시 설정 단추를 선택하면 다시 시도하는 동안 TPM 증명이 실패할 수 있습니다.

Windows 11 오류 코드 0x81039023 TPM 증명 실패

일부 디바이스는 사전 프로비전 기술자 흐름 또는 오류 코드 0x81039023 자체 배포 모드 중에 Windows 11 TPM 증명에 실패할 수 있습니다. 이 문제는 2022년 5월에 릴리스된 다음 누적 업데이트로 해결됩니다.

하이브리드 Microsoft Entra 배포를 사용하여 디바이스 개체 복제

디바이스가 Autopilot에 등록되면 디바이스 개체가 Microsoft Entra ID로 미리 만들어집니다. 디바이스가 하이브리드 Microsoft Entra 배포를 거치는 경우 의도적으로 다른 디바이스 개체가 생성되어 중복 항목이 생성됩니다.

Windows 11 오류 코드 0x81039024 TPM 증명 실패

일부 디바이스는 사전 프로비전 기술자 흐름 또는 오류 코드 0x81039024 자체 배포 모드 중에 Windows 11 TPM 증명에 실패할 수 있습니다. 이 오류 코드는 TPM에서 발견된 알려진 취약성이 있으며 결과적으로 증명이 실패했음을 나타냅니다. 이 오류가 발생하면 PC 제조업체의 웹 사이트를 방문하여 TPM 펌웨어를 업데이트합니다.

자체 배포 모드 또는 사전 프로비저닝 모드에서 디바이스를 재사용하기 전에 Intune에서 디바이스 레코드 삭제

Autopilot 자체 배포 모드 또는 사전 프로비저닝 모드를 사용하여 디바이스를 등록했습니다. Autopilot 배포를 다시 실행하기 위해 디바이스를 다시 배포하면 오류 코드와 함께 0x80180014 실패합니다.

이 오류를 resolve 방법은 다음 작업 중 하나를 사용합니다.

이 문제에 대한 자세한 내용은 Autopilot 디바이스 가져오기 및 등록 문제 해결을 참조하세요.

할당하지 않은 사용자는 ADFS(Active Directory Federation Services 사용자 기반 모드를 사용할 때 로그인할 수 있습니다.

Windows Autopilot 사용자 기반 Microsoft Entra 조인 환경에서 사용자를 디바이스에 미리 할당할 수 있습니다. 사용자가 클라우드 네이티브 Microsoft Entra 계정인 경우 사용자 이름이 적용되고 사용자에게 암호만 요청됩니다. 다른 사용자 ID로 로그인할 수 있는 방법은 없습니다. 그러나 ADFS를 사용하면 사용자 이름 할당이 적용되지 않습니다. 할당된 사용자와 다른 사용자가 디바이스에 로그인할 수 있습니다.

Intune 커넥터가 비활성 상태이지만 Intune 커넥터에 계속 표시됩니다.

비활성 Intune 커넥터는 관리자 상호 작용 없이 30일 동안 비활성 상태인 후에 자동으로 정리됩니다.

Autopilot 로그인 페이지에 회사 브랜딩 설정의 HTML 태그가 표시됩니다.

사용자 지정이 회사 브랜딩 설정에 적용되면 HTML 태그가 표시되고 업데이트 암호 페이지에 올바르게 렌더링되지 않을 수 있습니다. 이 문제는 이후 버전의 Windows에서 해결되어야 합니다.

TPM 증명이 Intel Tiger Lake 플랫폼에서 작동하지 않음

Intel 펌웨어 TPM Tiger Lake 플랫폼에 대한 TPM 증명 지원은 Windows 10 버전 21H2 이상이 있는 디바이스에서만 지원됩니다. 이 문제는 2021년 11월 누적 업데이트 KB5007253 이상을 적용하여 해결해야 합니다.

사용자 대상 등록 상태 프로필에 지정된 차단 앱은 디바이스 ESP 중에 무시됩니다.

디바이스 ESP 중에 차단해야 하는 앱 목록을 결정하는 서비스는 사용자 ID를 모르기 때문에 앱 목록을 포함하는 올바른 ESP 프로필을 확인할 수 없습니다. 해결 방법으로 기본 ESP 프로필(모든 사용자 및 디바이스를 대상으로 함)을 사용하도록 설정하고 차단 앱 목록을 배치합니다. 이 문제를 방지하려면 ESP 프로필을 디바이스 그룹으로 대상으로 지정합니다.

해당 사용자 이름은 다른 organization 속하는 것처럼 보입니다. 다시 로그인하거나 다른 계정으로 다시 시작해 보세요.

에서 모든 정보가 올바른 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Provisioning\Diagnostics\Autopilot지 확인합니다. 자세한 내용은 OOBE 문제 해결을 참조하세요.

Windows Autopilot 사용자 기반 하이브리드 Microsoft Entra 배포는 Windows Autopilot 프로필에 지정된 경우에도 사용자에게 관리자 권한을 부여하지 않습니다.

이 문제는 이미 관리자 권한이 있는 다른 사용자가 디바이스에 있는 경우에 발생합니다. 예를 들어 PowerShell 스크립트 또는 정책은 관리자 그룹의 구성원인 다른 로컬 계정을 만들 수 있습니다. 제대로 작동하려면 Windows Autopilot 프로세스가 완료될 때까지 다른 계정을 만들지 마세요.

Windows Autopilot 디바이스 프로비저닝이 실패할 수 있습니다.

이러한 오류는 TPM 증명 오류 또는 실시간 시계가 상당한 시간 동안 꺼져 있는 디바이스의 ESP 시간 제한 때문일 수 있습니다. 예를 들어 몇 분 이상입니다.

이 문제를 해결하려면 다음을 수행합니다.

  • 디바이스를 OOBE(기본 제공 환경)의 시작으로 부팅합니다.
  • 네트워크 연결(유선 또는 무선)을 설정합니다.
  • 명령을 w32tm /resync /force 실행하여 시간을 기본 시간 서버(time.windows.com)와 동기화합니다.

기존 장치를 위한 Windows Autopilot Windows 10 버전 1903 또는 1909에서 작동하지 않습니다.

Windows Autopilot 프로필에서 사용하지 않도록 설정한 화면(예: Windows 10 사용권 계약 화면)이 표시됩니다.

이 문제는 Windows 10 버전 1903 및 1909가 AutopilotConfigurationFile.json 파일을 삭제하기 때문에 발생합니다.

이 문제를 해결하려면 다음을 수행합니다.

  • Configuration Manager 작업 순서를 편집하고 Windows 캡처 준비 단계를 사용하지 않도록 설정합니다.
  • 실행되는 새 실행 명령줄 단계 추가 c:\windows\system32\sysprep\sysprep.exe /oobe /reboot

자세한 내용은 블로그 게시물 A challenge with 기존 장치를 위한 Windows Autopilot and Windows 10 1903을 참조하세요.

PBR(PushButtonReset)이 보안 부팅을 사용하도록 설정된 컴퓨터를 복구 모드로 전환하고 있습니다. BSOD 0xC000000F

UEFI 잠금을 사용하여 사용 설정은 이 동작을 발생시키고 Intune 보안 기준에서 사용하도록 설정됩니다. 문제는 1909에서 발생합니다. 이 문제는 이후 버전의 Windows에서 해결되었습니다.

Windows Autopilot 자체 배포 모드가 오류 코드와 함께 실패함

이 시나리오에 대한 자세한 내용은 Windows Autopilot 자체 배포 모드를 참조하세요.

오류 코드 설명
0x800705B4 이 일반적인 오류는 시간 제한을 나타냅니다. 자체 배포 모드에서 이 오류의 일반적인 원인은 디바이스가 TPM 2.0을 사용할 수 없다는 것입니다. 예를 들어 가상 머신입니다. TPM 2.0을 사용할 수 없는 디바이스는 자체 배포 모드에서 사용할 수 없습니다.
0x801c03ea 이 오류는 TPM 증명이 실패하여 디바이스 토큰과 Microsoft Entra ID를 조인하지 못했음을 나타냅니다.
0xc1036501 Microsoft Entra ID에 여러 MDM 구성이 있으므로 디바이스에서 자동 MDM 등록을 수행할 수 없습니다. 자세한 내용은 블로그 게시물 Windows Autopilot 자체 배포 모드 내부를 참조하세요.

사전 프로비저닝은 오류 화면을 제공하고 Microsoft-Windows-User 디바이스 등록/관리 이벤트 로그에 HResult 오류 코드 0x801C03F3

이 문제는 Microsoft Entra ID가 배포하려는 디바이스에 대한 Microsoft Entra 디바이스 개체를 찾을 수 없는 경우에 발생할 수 있습니다. 이 문제는 개체를 수동으로 삭제하는 경우에 발생합니다. 이 문제를 해결하려면 Microsoft Entra ID, Intune 및 Autopilot에서 디바이스를 제거한 다음 Autopilot에 다시 등록하여 Microsoft Entra 디바이스 개체를 다시 만듭니다.

문제 해결 로그를 얻으려면 다음 명령을 실행합니다. Mdmdiagnosticstool.exe -area Autopilot;TPM -cab c:\autopilot.cab

사전 프로비전은 오류 화면을 제공합니다.

사전 프로비전은 VM에서 지원되지 않습니다.

.csv 파일에서 Windows Autopilot 디바이스를 가져오는 동안 오류가 발생했습니다.

Microsoft Excel 또는 메모장 이외의 편집기에서 .csv 파일을 편집하지 않았는지 확인합니다. 이러한 편집기 중 일부는 파일 형식이 유효하지 않은 추가 문자를 도입할 수 있습니다.

기존 장치를 위한 Windows Autopilot Autopilot OOBE 환경을 따르지 않음

JSON 프로필 파일이 유니코드 또는 UTF-8이 아닌 ANSI/ASCII 형식으로 저장되었는지 확인합니다.

문제가 발생한 경우 OOBE 중에 페이지가 표시됩니다.

클라이언트가 필요한 모든 Azure AD/MSA 관련 URL에 액세스할 수 없습니다. 자세한 내용은 네트워킹 요구 사항을 참조하세요.

프로비전 패키지를 Windows Autopilot과 함께 사용하면 특히 PPKG에 조인, 등록 또는 디바이스 이름 정보가 포함된 경우 문제가 발생할 수 있습니다.

Windows Autopilot과 함께PPKG를 사용하는 것은 권장되지 않습니다.

다음 단계

Windows Autopilot - 해결된 문제

Windows 10 MDM 오류 진단

Windows Autopilot 문제 해결