Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
In dit artikel worden bekende problemen beschreven die vaak kunnen worden opgelost met configuratiewijzigingen of via cumulatieve updates. Sommige bekende problemen worden mogelijk ook automatisch opgelost in een toekomstige versie.
Tip
RSS kan worden gebruikt om een melding te ontvangen wanneer nieuwe bekende problemen aan deze pagina worden toegevoegd. De volgende RSS-koppeling bevat bijvoorbeeld het volgende artikel:
https://learn.microsoft.com/api/search/rss?search=%22Be+informed+about+known+issues+that+might+occur+during+Windows+Autopilot+deployment.%22&locale=en-us&%24filter=
Dit voorbeeld bevat de &locale=en-us variabele. De locale variabele is vereist, maar kan worden gewijzigd in een andere ondersteunde landinstelling. Bijvoorbeeld &locale=es-es.
Zie How to use the docs in the Intune documentation (De documenten gebruiken in de Intune-documentatie) voor meer informatie over het gebruik van RSS voor meldingen.
Bekende problemen
De configuratie van de ODJ-connector mislukt met een SeLogonAsServicePrivilege-fout wanneer u uw eigen gMSA gebruikt
Datum toegevoegd: June 18, 2026
Wanneer u de Intune Connector voor Active Directory, ook wel bekend als de ODJ-connector (Offline Domain Join), configureert om uw eigen Group Managed Service Account (gMSA) te gebruiken in plaats van het account dat automatisch wordt ingericht door de connector, kan de inschrijving of configuratie mislukken. De gebruikersinterface van de connector of de installatielogboeken bevatten een vermelding die lijkt op het volgende voorbeeld, vaak opgedoken als een SeLogonAsServicePrivilegeMissing configuratiefout:
System.Security.Principal.WindowsIdentity.KerbS4ULogon(String upn, SafeAccessTokenHandle& safeTokenHandle)
Deze fout treedt op wanneer de bevoegdheid Aanmelden als service (SeLogonAsServicePrivilege) is toegewezen aan het gMSA, maar nog niet is doorgegeven aan de connectorhost wanneer de validatie vóór de inschrijving wordt uitgevoerd.
Het probleem is opgelost in build 6.2604.2000.3, waarin de opt-in-sleutel <appSettings>SkipByoMsaPrivilegeCheckis toegevoegd. Wanneer deze sleutel is ingesteld op true en de connector is geconfigureerd voor het gebruik van uw eigen gMSA, slaat de connector de SeLogonAsServicePrivilege controle vooraf over. Hiermee wordt intern een Kerberos Service-for-User (S4U) -aanmelding van de gMSA uitgevoerd, wordt een traceringsregel geschreven waarmee het overslaan wordt bevestigd en wordt de configuratie voortgezet.
Installeer build 6.2604.2000.3 of hoger om de tijdelijke oplossing te gebruiken. Voeg de SkipByoMsaPrivilegeCheck sleutel toe aan value="true" de connector <appSettings>en start de configuratie opnieuw. De standaardwaarde is false, dus de controle vooraf wordt uitgevoerd, tenzij u de sleutel expliciet toevoegt.
Microsoft Entra hybride deelname Autopilot-implementaties time-out met foutcode 0x80004005
Datum toegevoegd: 9 februari 2026
Tijdens Microsoft Entra Autopilot-implementaties voor hybride deelname kunnen apparaten time-outfouten ervaren met foutcode-0x80004005 in het implementatieproces. Het probleem wordt opgelost in:
Local Autopilot Reset kan niet worden geactiveerd door de lokale beheerder wanneer u toegang vanaf het netwerk weigert
Datum toegevoegd:January 16, 2026
Wanneer een apparaat is geconfigureerd met een Intune-beleid waarmee Toegang tot deze computer weigeren vanaf het netwerk voor het lokale account wordt ingesteld, kan het lokale Windows-beheerdersaccount geen lokale Windows Autopilot-reset starten.
Dit probleem is van invloed op scenario's waarin beheerders vertrouwen op het lokale beheerdersaccount om lokale Autopilot-reset te activeren op een apparaat (bijvoorbeeld vanaf het Windows-aanmeldingsscherm of na lokale aanmelding). Als tijdelijke oplossing kunt u de netwerkinstelling Toegang tot deze computer weigeren voor het lokale account verwijderen of apparaten waarvoor lokale Autopilot-reset is vereist uitsluiten van dit beleid. Nadat het apparaat het bijgewerkte beleid heeft gesynchroniseerd, werkt lokale Autopilot-reset.
Dit probleem wordt onderzocht.
Apparaten ontvangen geen kwaliteitsupdates tijdens implementaties van Microsoft Entra hybride joined
Datum toegevoegd: 13 januari 2026
Scans naar kwaliteitsupdates die tijdens OOBE worden aangeboden, kunnen tijdens het inrichten van Windows Autopilot time-out optreden bij hybride implementaties van Microsoft Entra wanneer het beleid OOBE-Updates toestaan is geconfigureerd in het paginaprofiel voor de inschrijvingsstatus. Wanneer dit gebeurt, ontvangen apparaten geen kwaliteitsupdates tijdens OOBE.
Dit probleem heeft gevolgen voor apparaten met KB5041571 en hoger.
Het probleem wordt onderzocht.
De duur van de implementatie in het Windows Autopilot-implementatierapport kan de tijd omvatten die de gebruiker nodig heeft om zich aan te melden bij het Windows-vergrendelingsscherm
Datum toegevoegd: 13 augustus 2025
De waarde voor de implementatieduur in het Windows Autopilot-rapport omvat de tijd tussen de inschrijving en de voltooiing van de accountconfiguratiefase van de pagina Inschrijvingsstatus (ESP). Als het ESP is geconfigureerd om te worden weergegeven tijdens de configuratiefase van het account en opnieuw opstarten heeft plaatsgevonden tijdens OOBE, moet de gebruiker zich opnieuw aanmelden op het Windows-vergrendelingsscherm voordat de fase voor het instellen van het account kan beginnen. De tijd die de gebruiker nodig heeft om zich aan te melden, wordt opgenomen in de totale duur van de implementatie.
Pagina Inschrijvingsstatus De accountconfiguratiefase wordt niet weergegeven wanneer u zich aanmeldt via FIDO2 (YubiKey) tijdens de zelfimplementatiemodus
Datum toegevoegd: 1 augustus 2025
Wanneer Windows Autopilot wordt gebruikt in de modus voor zelf-implementatie terwijl de modus Gedeelde pc is geconfigureerd, wordt de configuratiefase van het ESP-account (Enrollment status page) niet weergegeven voor gebruikers die zich aanmelden met FIDO2 (YubiKey). Accountconfiguratie wordt weergegeven wanneer gebruikers zich aanmelden via aanmelding met gebruikersnaam of wachtwoord. Het probleem wordt onderzocht.
TPM-attestatie werkt niet voor sommige ST Micro- en Nuvoton-TPM's
Datum toegevoegd: 9 mei 2025
Datum bijgewerkt: 1 augustus 2025
De OEM heeft het probleem opgelost. Lenovo-klanten moeten samenwerken met Lenovo-ondersteuning als ze een probleem ondervinden.
Platforms met de nieuwste modellen TPM's van ST Micro en Nuvoton die RSA 3072bit ondersteunen, kunnen de TPM-attestation mislukken en fouten veroorzaken tijdens de modus voor pre-inrichting en zelfimplementatie. Het probleem wordt onderzocht.
Bekende problemen met de Intune Connector voor AD versie 6.2501.2000.5
Datum toegevoegd: April 8, 2025
Datum bijgewerkt: 18 april 2025
De volgende problemen worden actief onderzocht:
Fout
MSA account <accountName> is not validbij aanmelden.Deze fout treedt op wanneer de MSA door de connector is gemaakt, maar de gegevens niet van de domeincontroller kunnen worden opgehaald. De fout kan worden veroorzaakt door verschillende problemen, zoals vertraagde replicatie tussen domeincontrollers in één domein of wanneer het gebruikersaccount zich in een ander domein bevindt dan de connectorcomputer.
Dit probleem is opgelost in build 6.2504.2001.8.
fout
Failed to create a managed service account - Element not found.Fout
Cannot start service ODJConnectorSvc on computer '.'. ---> System.ComponentModel.Win32Exception: The service did not start due to a logon failurenadat de MSA is gemaakt.Deze fout treedt op wanneer de service niet kan worden uitgevoerd als de MSA. Dat de service niet als MSA kan worden uitgevoerd, kan verschillende oorzaken hebben, waaronder groepsbeleid of lokaal beleid dat de bevoegdheden voor aanmelden als een service beperkt. Zie Veelgestelde vragen over het oplossen van problemen voor meer informatie over het verhelpen van deze fout.
Fout
System.DirectoryServices.DirectoryServicesCOMException (0x8007202F): A constraint violation occurred.Zie Veelgestelde vragen over het oplossen van deze fout voor meer informatie over het oplossen van deze fout.
Door het toetsenbord automatisch in te stellen, wordt de toetsenbordtaal niet correct bijgewerkt
Datum toegevoegd: April 4, 2025 Datum bijgewerkt: December 16, 2025
De profielinstelling Windows Autopilot, die automatische configuratie van de toetsenbordtaal inschakelt op basis van de instelling Taal (regio), kan mogelijk niet worden toegepast tijdens het inrichten vanwege een bekend probleem met het besturingssysteem. Gebruik KB5072033 of hoger om dit probleem op te lossen.
In het Windows Autopilot-rapport wordt ten onrechte een fout aangegeven, ook al is de implementatie geslaagd
Datum toegevoegd: 11 februari 2025
Datum bijgewerkt: 20 maart 2025
Dit probleem is opgelost.
Het Windows Autopilot-rapport werkt automatisch de implementatiestatus bij van In voortgang naar Mislukt na 4 uur als Intune geen geslaagde of mislukte status heeft ontvangen. Het is mogelijk dat het rapport niet de meest recente status van het apparaat heeft ontvangen voordat het apparaat wordt uitgeschakeld, wat leidt tot een onjuiste status mislukt , zelfs als de implementatie is geslaagd.
LAPS-beleid (Local Administrator Password Solution) wordt niet toegepast tijdens de technicusstroom
Datum toegevoegd: 9 december 2024
Als tijdens de technische stroom van Windows Autopilot pre-provisioning een LAPS-beleid is gericht op het apparaat of de gebruiker, wordt het pas toegepast als de gebruikersfase begint.
Windows Autopilot-implementatierapport en AutopilotEvents Graph Graph API retourneert slechts 50 records tegelijk
Datum toegevoegd: 4 december 2024
In de 2411-release van Intune hebben we de back-endinfrastructuur van het Windows Autopilot-implementatierapport bijgewerkt voor consistentie met andere Intune-rapporten. Met deze wijziging retourneren het Windows Autopilot-implementatierapport en de AutopilotEvents Microsoft Graph API nu 50 records tegelijk. Meer dan 50 records tegelijk weergeven:
- Gebruik de
skipTokenparameter om extra pagina's met gegevens op te halen met de Windows AutopilotEvents Graph API. - Gebruik de export-API met
reportNameAutopilotV1DeploymentStatus om alle records op te halen.
DFCI-inschrijving is mislukt voor Professional-edities van Windows 11, versie 24H2
Datum toegevoegd: 9 oktober 2024
Datum bijgewerkt: 15 januari 2025
DFCI kan momenteel niet worden geconfigureerd tijdens de Out-of-Box Experience (OOBE) op apparaten met Professional-edities van Windows 11, versie 24H2
Voor apparaten die al zijn ingericht en Professional-edities van Windows 11, versie 24H2, installeert u KB5046740 of hoger om u in te schrijven voor DFCI. Apparaten met Professional-edities van Windows 11, versie 24H2 waarop KB5046740 of hoger zijn geïnstalleerd, worden automatisch ingeschreven bij DFCI na opnieuw opstarten.
Als DFCI moet worden geconfigureerd tijdens OOBE-inrichting op 24H2-apparaten, volgt u deze stappen:
- Zorg er tijdens de OOBE-onboarding voor dat het apparaat is bijgewerkt naar de Enterprise-editie van Windows 11, versie 24H2.
- Synchroniseer het apparaat na een upgrade naar de Enterprise-editie van Windows 11 versie 24H2.
- Zodra het apparaat is gesynchroniseerd, start u het opnieuw op om het te registreren bij DFCI.
Windows Autopilot-implementatierapport biedt geen ondersteuning voor sorteren
Datum toegevoegd: Augustus 29, 2024
Het Windows Autopilot-implementatierapport is bijgewerkt naar een nieuwe infrastructuur die momenteel geen ondersteuning biedt voor het sorteren van kolommen. Dit probleem zal in de toekomst worden opgelost.
Automatische aanmelding voor Kiosk-apparaatprofiel is opgelost
Datum toegevoegd: Augustus 21, 2024
Datum bijgewerkt: 15 december 2025
Het bekende probleem dat Kiosk-apparaatprofielen niet automatisch inloggen wanneer automatische aanmelding is ingeschakeld , werd eerder gerapporteerd als opgelost. Er waren scenario's waarin het probleem nog steeds kon optreden bij gebruik van automatische aanmelding met kiosken en toegewezen toegang. Als er meerdere keren opnieuw worden opgestart of als er onverwacht opnieuw wordt opgestart tijdens de Out-of-Box Experience (OOBE) van Windows bij de eerste configuratie van de Kiosk, worden de automatische aanmeldingsvermeldingen mogelijk in het register verwijderd.
Oplossing: dit probleem is opgelost in Windows 11, versie 24H2 op systemen die zijn gepatcht met KB5058411 of hoger.
Vóór de KB5058411 oplossing waren de volgende tijdelijke oplossingen beschikbaar:
Pas het kioskprofiel toe of pas het opnieuw toe nadat Windows Autopilot is voltooid.
Pas de registervermeldingen voor automatische aanmelding handmatig of via een script toe. Bijvoorbeeld:
reg.exe add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "AutoAdminLogon" /t REG_SZ /d 1 /f reg.exe add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "DefaultDomainName" /t REG_SZ /d "." /f reg.exe add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "DefaultUserName" /t REG_SZ /d "kioskUser0" /fSluit items uit die tijdens OOBE vereist opnieuw moeten worden opgestart vanuit Windows Autopilot.
Voer de gebruikersreferenties van de kiosk handmatig in.
Zie Aanbevelingen voor toegewezen toegang - Automatisch aanmelden voor meer informatie. Neem contact op met de ondersteuning voor aanvullende hulp.
BitLocker-versleuteling wordt standaard ingesteld op 128-bits als 256-bits versleuteling is geconfigureerd
Datum toegevoegd: July 8, 2024
In sommige Windows Autopilot-implementaties van niet-geregistreerde apparaten kan BitLocker-versleuteling standaard worden ingesteld op 128-bits, ook al heeft de beheerder 256-bits versleuteling geconfigureerd vanwege een bekende racevoorwaarde. Het probleem wordt onderzocht. Microsoft raadt klanten die 256-bits BitLocker-versleuteling nodig hebben aan apparaten voor Windows Autopilot te registreren.
Vereiste apps worden niet weergegeven op de pagina met inschrijvingsstatus (ESP) na het opnieuw instellen van Windows Autopilot
Datum toegevoegd: May 17, 2024
Wanneer een Windows Autopilot-reset wordt uitgevoerd, worden de vereiste apps niet geïnstalleerd op de pagina met inschrijvingsstatus (ESP) voordat de gebruiker het bureaublad bereikt. De apps worden niet bijgehouden op de ESP, maar de apps worden geïnstalleerd wanneer de gebruiker zich aanmeldt bij het bureaublad.
De registratiedatum voor het Windows Autopilot-apparaat is onjuist
Datum toegevoegd: November 1, 2023
De registratiedatum in de apparaten | Alle apparaten en Windows | In deelvensters van Windows-apparaten wordt de datum weergegeven waarop het apparaat is geregistreerd bij Windows Autopilot in plaats van de datum waarop het is ingeschreven bij Windows Autopilot. Voor een nauwkeurigere datum voor wanneer het apparaat is ingeschreven bij de tenant:
Gebruik de Intune Graph API om een query uit te voeren op het apparaat:
devices?$filter=physicalIds/any(p: startswith(p, '[ZTDID]'))&$select=id,deviceId,displayName,physicalIds,createdDateTimeZie Overzicht van de API voor apparaten en apps van Intune en Werken met Intune in Microsoft Graph voor meer informatie.
Gebruik het Windows Autopilot-implementatierapport voor recent geïmplementeerde apparaten.
Filteren van Windows Autopilot-apparaten werkt niet zoals verwacht
Datum toegevoegd: 14 juli 2023
Het weergeven van Windows Autopilot-apparaten in Intune werkt mogelijk niet zoals verwacht als u de resultaten probeert te filteren. Terwijl aan dit probleem wordt gewerkt, wordt Microsoft Graph API gebruikt om de benodigde apparaten op de juiste manier te zoeken en te filteren.
TPM-attestation werkt niet op sommige platforms met Infineon SLB9672 discrete TPM's
Datum toegevoegd: 2 juni 2023
Platforms met de Infineon SLB9672 TPM met firmwareversie 15.22 met EK-certificaat kunnen mislukken met foutbericht Er is iets gebeurd en er is een time-out opgetreden voor TPM-attest. Neem contact op met de OEM voor een update om dit probleem op te lossen.
Kiosk-apparaatprofiel wordt niet automatisch aangemeld
Datum toegevoegd: 30 januari 2023
Datum bijgewerkt: 21 augustus 2024, 15 december 2025
Er was een bekend probleem in de volgende Windows-Updates die zijn uitgebracht in januari 2023:
- Windows 11, versie 22H2: KB5022303
- Windows 11, versie 21H2: KB5022287
- Windows 10, versie 22H2: KB5022282
Als deze updates op een apparaat zijn geïnstalleerd, worden kioskapparaatprofielen waarvoor automatisch aanmelden is ingeschakeld niet automatisch aangemeld. Nadat Windows Autopilot de inrichting heeft voltooid, blijft het apparaat op het aanmeldingsscherm staan om referenties te vragen. U kunt dit bekende probleem omzeilen door de gebruikersreferenties in de kiosk handmatig in te voeren met de gebruikersnaam kioskUser0 en zonder wachtwoord. Nadat de gebruikersnaam zonder wachtwoord is ingevoerd, moet deze naar het bureaublad gaan. Dit probleem moet worden opgelost in cumulatieve updates die zijn uitgebracht voor Windows 11 in april 2023 en Windows 10 in maart 2023:
- Windows 11, versie 22H2: KB5025239 of hoger.
- Windows 11, versie 21H2: KB5025224 of hoger.
- Windows 10, versie 22H2: KB5023773 of hoger.
Oplossing: dit probleem is opgelost. Zie Automatische aanmelding voor Kiosk-apparaatprofiel slechts gedeeltelijk gerepareerd voor meer informatie.
TPM-attestation werkt niet op AMD-platforms met ASP fTPM
Datum toegevoegd: December 1, 2022
TPM-attestatie voor AMD-platforms met ASP-firmware TPM kan mislukken met foutcode 0x80070490 op Windows-systemen. Dit probleem wordt opgelost in nieuwere versies van AMD-firmware. Neem contact op met de fabrikanten van het apparaat en opmerkingen bij de release van de firmware waarvoor de update is geïnstalleerd.
TPM-attestfout met foutcode 0x81039001
Datum toegevoegd: 6 oktober 2022
Sommige apparaten kunnen af en toe de TPM-attestatie niet doorstaan tijdens de Windows Autopilot-procedure voor het inrichten van technici of de zelfimplementatiemodus met de foutcode 0x81039001 E_AUTOPILOT_CLIENT_TPM_MAX_ATTESTATION_RETRY_EXCEEDED. Deze fout treedt op tijdens de stap Uw hardware beveiligen voor Windows Autopilot-apparaten die zijn geïmplementeerd met behulp van de zelfimplementatiemodus of de modus vóór inrichting. Volgende pogingen om het apparaat in te richten kunnen het probleem mogelijk oplossen.
Windows Autopilot-implementatierapport toont de status 'Fout' bij een geslaagde implementatie
Datum toegevoegd: September 22, 2022
In het Windows Autopilot-implementatierapport (preview) wordt de status mislukt weergegeven voor elk apparaat waarop een initiële implementatiefout is opgetreden. Bij volgende implementatiepogingen, met behulp van de opties Opnieuw proberen of Doorgaan naar bureaublad , wordt de implementatiestatus in het rapport niet bijgewerkt. Als de gebruiker het apparaat opnieuw instelt, wordt een nieuwe implementatierij weergegeven in het rapport en blijft de vorige poging mislukt.
In het Windows Autopilot-implementatierapport wordt het geïmplementeerde apparaat niet weergegeven
Datum toegevoegd: September 22, 2022
Windows Autopilot-implementaties die langer dan een uur duren, kunnen een onvolledige implementatiestatus weergeven in het implementatierapport. Als het apparaat is geregistreerd, maar de inrichting na meer dan een uur niet is voltooid, wordt de apparaatstatus mogelijk niet bijgewerkt in het rapport.
Windows Autopilot-profiel wordt niet toegepast wanneer toegewezen
Datum toegevoegd: June 15, 2022
In Windows 10, versie 21H2, april 2022 en sommige updatereleases van mei 2022, is er een probleem waarbij het Windows Autopilot-profiel mogelijk niet kan worden toegepast op het apparaat. Bovendien wordt de hardware-hash mogelijk niet geoogst. Hierdoor zijn de instellingen die in het profiel worden gemaakt mogelijk niet geconfigureerd voor de gebruiker, zoals het wijzigen van de naam van een apparaat. Pas KB5015020 cumulatieve update of hoger toe op het apparaat om dit probleem op te lossen.
DefaultuserX-profiel niet verwijderd
Datum toegevoegd: 28 maart 2022
Wanneer de CSP EnableWebSignIn wordt gebruikt, is het defaultuserX profiel mogelijk niet verwijderd.
Er zijn problemen opgetreden bij het opnieuw instellen van Windows Autopilot. Kan de herstelomgeving niet vinden
Datum toegevoegd: 28 maart 2022
Wanneer u Windows Autopilot opnieuw probeert in te stellen, wordt het volgende bericht weergegeven:
Er zijn problemen opgetreden bij het opnieuw instellen van de stuurautomaat. Kan de herstelomgeving niet vinden
Als er geen probleem is met de herstelomgeving, voert u beheerdersreferenties in om door te gaan met het proces voor het opnieuw instellen.
Beleid voor voorwaardelijke toegang op basis van apparaten
Datum toegevoegd: 3 maart 2022
De app voor Intune-inschrijving moet worden uitgesloten van elk beleid voor voorwaardelijke toegang waarvoor gebruiksvoorwaarden zijn vereist, omdat de app niet wordt ondersteund. Zie de gebruiksrechtovereenkomst per apparaat.
Uitzonderingen op beleid voor voorwaardelijke toegang om Microsoft Intune inschrijving en Microsoft Intune cloud-apps uit te sluiten, zijn nodig om Windows Autopilot-inschrijving te voltooien in gevallen waarin beperkend beleid van kracht is, zoals:
- Voorwaardelijk toegangsbeleid 1: alle apps behalve de apps in een uitsluitingslijst blokkeren.
- Beleid voor voorwaardelijke toegang 2: Een compatibel apparaat vereisen voor de apps op de uitsluitingslijst.
In dit geval moeten Microsoft Intune-inschrijving en Microsoft Intune worden opgenomen in die uitsluitingslijst van beleid 1.
Als er een beleid is ingesteld dat ervoor zorgt dat voor alle cloud-apps een compatibel apparaat is vereist (er is geen lijst met uitsluitingen), wordt Microsoft Intune-inschrijving standaard uitgesloten, zodat het apparaat zich kan registreren met Microsoft Entra ID en registreren met Intune en een circulaire afhankelijkheid kan voorkomen.
Hybride Microsoft Entra-apparaten: wanneer hybride Microsoft Entra-apparaten worden geïmplementeerd met Windows Autopilot, worden in eerste instantie twee apparaat-id's aan hetzelfde apparaat gekoppeld: één Microsoft Entra ID en één hybride. De status voor hybride compliance wordt weergegeven als N.v.t. in de lijst met apparaten in de Azure Portal totdat een gebruiker zich aanmeldt. Intune synchroniseert alleen met de hybride apparaat-id nadat een gebruiker zich heeft aangemeld.
De tijdelijke status van N.v.t. naleving kan problemen veroorzaken met beleid voor voorwaardelijke toegang op basis van apparaten dat toegang blokkeert op basis van naleving. In dit geval is dit gedrag van voorwaardelijke toegang bedoeld. Om het conflict op te lossen, moet een gebruiker zich aanmelden bij het apparaat of moet het beleid op het apparaat worden aangepast. Zie Voorwaardelijke toegang: compatibel of Microsoft Entra gekoppeld apparaat vereisen voor meer informatie.
Voor beleid voor voorwaardelijke toegang, zoals BitLocker-naleving, is een respijtperiode vereist voor Windows Autopilot-apparaten. Deze respijtperiode is nodig omdat de status van BitLocker en beveiligd opstarten niet worden vastgelegd totdat het apparaat opnieuw wordt opgestart. Omdat de status niet wordt vastgelegd, kan deze ook niet worden gebruikt als onderdeel van het nalevingsbeleid. De respijtperiode kan zo kort zijn als 0,25 dagen.
Het apparaat doorloopt Windows Autopilot-implementatie zonder een toegewezen profiel
Datum toegevoegd: 2 maart 2022
Wanneer een apparaat is geregistreerd in Windows Autopilot en er geen profiel aan is toegewezen, wordt het standaard Windows Autopilot-profiel gebruikt. Dit gedrag is inherent aan het ontwerp van het product. Het zorgt ervoor dat alle apparaten die zijn geregistreerd bij Windows Autopilot de Windows Autopilot-ervaring doorlopen. Als het apparaat geen Windows Autopilot-implementatie moet doorlopen, verwijdert u de Windows Autopilot-registratie.
Wit scherm tijdens aan Microsoft Entra hybride gekoppelde implementatie
Datum toegevoegd: 19 februari 2022
Er is een UI-fout met Windows Autopilot Hybride implementaties van Microsoft Entra, waarbij de pagina Inschrijvingsstatus wordt weergegeven als een wit scherm. Dit probleem is beperkt tot de gebruikersinterface en mag geen invloed hebben op het implementatieproces.
Dit probleem is opgelost in september 2022.
Virtuele machine mislukt bij 'Uw apparaat voorbereiden voor mobiel beheer'
Datum toegevoegd: 19 februari 2022
Wanneer u Windows Autopilot probeert te gebruiken op een virtuele machine (VM), kan de volgende fout optreden:
"Uw apparaat voorbereiden voor mobiel beheer
Los dit probleem op door ervoor te zorgen dat de virtuele machine is geconfigureerd met minimaal 2 processors en 4 GB geheugen.
ODJConnectorSvc.exe lekt geheugen
Datum toegevoegd: 19 februari 2022
Wanneer een proxyserver wordt gebruikt met de service Intune Connector for Active Directory (ODJConnector), kan het geheugenbestand te groot worden bij het verwerken van aanvragen, met gevolgen voor de prestaties. De huidige tijdelijke oplossing voor dit probleem is om de ODJConnectSvc.exe service opnieuw te starten.
De knop Opnieuw instellen zorgt ervoor dat het vooraf inrichten mislukt bij een nieuwe poging
Datum toegevoegd: 19 februari 2022
Als ESP mislukt tijdens de procedure voor inrichting vooraf en de gebruiker de knop voor opnieuw instellen selecteert, kan de TPM-attestatie mislukken tijdens de nieuwe poging.
TPM-attestfout op Windows 11 foutcode-0x81039023
Datum toegevoegd: 19 februari 2022
De TPM-attest op Windows 11 kan tijdens de procedure voor het inrichten van technici vóór het inrichten of de zelfimplementatiemodus met de foutcode 0x81039023 niet slagen. U kunt het probleem oplossen door de cumulatieve update van mei 2022 voor Windows 11, versie 21H2 KB5013943 of hoger op het apparaat toe te passen.
Apparaatobjecten dupliceren met hybride implementaties van Microsoft Entra
Datum toegevoegd: 9 januari 2022
Een apparaatobject wordt vooraf gemaakt in Microsoft Entra ID zodra een apparaat is geregistreerd in Windows Autopilot. Als een apparaat een hybride Microsoft Entra-implementatie ondergaat, wordt standaard een ander apparaatobject gemaakt, wat leidt tot dubbele vermeldingen.
TPM-attestfout op Windows 11 foutcode-0x81039024
Datum toegevoegd: 8 december 2021
De TPM-attestatie op Windows 11 kan tijdens de procedure voor het inrichten van technici vóór het inrichten of de zelfimplementatiemodus met de foutcode 0x81039024 niet slagen. Deze foutcode geeft aan dat er bekende kwetsbaarheden zijn gedetecteerd met de TPM en als gevolg daarvan mislukt attestation. Als deze fout optreedt, gaat u naar de website van de pc-fabrikant om de TPM-firmware bij te werken.
Apparaatrecord verwijderen in Intune voordat u apparaten opnieuw gebruikt in de zelfimplementatiemodus of de modus voor pre-inrichting
Apparaten worden ingeschreven met behulp van de zelfimplementatiemodus van Windows Autopilot of de modus vóór inrichting. Als een apparaat opnieuw wordt geïmplementeerd zodat de Windows Autopilot-implementatie opnieuw wordt uitgevoerd, mislukt dit met een 0x80180014 foutcode.
Gebruik een van de volgende tijdelijke methoden om deze fout op te lossen:
- Verwijder de apparaatrecord in Intune en implementeer het apparaat vervolgens opnieuw zodat de Windows Autopilot-implementatie opnieuw wordt uitgevoerd. Zie de registratie van een apparaat ongedaan maken voor meer informatie.
- Verwijder de beperking voor apparaatinschrijving voor Windows (MDM)-apparaten die persoonlijk eigendom zijn. Zie Inschrijvingsbeperkingen instellen in Microsoft Intune voor meer informatie.
Zie Problemen met het importeren en inschrijven van Windows Autopilot-apparaten oplossen voor meer informatie over dit probleem.
Een niet-toegewezen gebruiker kan zich aanmelden wanneer de gebruikersgestuurde modus met Active Directory Federation Services (ADFS) wordt gebruikt
In een gebruikersgestuurde omgeving met Windows Autopilot voor Microsoft Entra kan een gebruiker vooraf worden toegewezen aan een apparaat. Als de gebruiker een cloud-native Microsoft Entra-account is, wordt de gebruikersnaam afgedwongen en wordt de gebruiker alleen om zijn wachtwoord gevraagd. U kunt zich niet aanmelden met een andere gebruikers-id. Wanneer ADFS wordt gebruikt, wordt het toewijzen van de gebruikersnaam echter niet afgedwongen. Een andere gebruiker dan de toegewezen gebruiker kan zich aanmelden op het apparaat.
Intune Connector voor Active Directory is niet actief, maar wordt nog steeds weergegeven op de pagina Intune Connector voor Active Directory
Inactieve Intune Connectors voor Active Directory worden na 30 dagen van inactiviteit zonder tussenkomst van de beheerder automatisch opgeschoond.
Op de aanmeldingspagina van Windows Autopilot worden HTML-tags van de huisstijlinstellingen van het bedrijf weergegeven
Wanneer aanpassingen worden toegepast op de huisstijlinstellingen, worden de HTML-codes mogelijk weergegeven en niet correct weergegeven op de pagina met het updatewachtwoord. Dit probleem moet zijn opgelost in toekomstige versies van Windows.
TPM-attestation werkt niet op Intel Tiger Lake-platforms
Ondersteuning van TPM-attestatie voor Intel-firmware TPM Tiger Lake-platforms op apparaten met Windows 10 versie 21H2 vereisen de cumulatieve update van november 2021 KB5007253 of later. Oudere versies van Windows worden niet ondersteund.
Het blokkeren van apps die zijn opgegeven in een door de gebruiker gericht profiel voor de inschrijvingsstatus, wordt genegeerd tijdens het ESP van het apparaat
De services die verantwoordelijk zijn voor het bepalen van de lijst met apps die moeten worden geblokkeerd tijdens het ESP-programma van apparaten, kunnen niet het juiste ESP-profiel met de lijst met apps bepalen, omdat ze de gebruikersidentiteit niet kennen. Als tijdelijke oplossing schakelt u het standaard ESP-profiel in (dat zich richt op alle gebruikers en apparaten) en plaatst u de lijst met blokkerende apps daar. Om dit probleem te voorkomen, richt het ESP-profiel op apparaatgroepen.
Het lijkt erop dat deze gebruikersnaam van een andere organisatie is. Probeer u opnieuw aan te melden of opnieuw te beginnen met een ander account
Controleer of alle informatie in de registersleutel juist is:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Provisioning\Diagnostics\Autopilot
Zie Waar worden de Windows Autopilot-profielinstellingen die zijn ontvangen van de Windows Autopilot-implementatieservice opgeslagen? voor meer informatie.
Windows Autopilot-gebruikersgestuurde hybride Microsoft Entra-implementaties verlenen gebruikers geen beheerdersrechten, zelfs niet wanneer deze zijn opgegeven in het Windows Autopilot-profiel
Dit probleem treedt op wanneer er een andere gebruiker op het apparaat is die al beheerdersrechten heeft. Met een PowerShell-script of -beleid kan bijvoorbeeld een ander lokaal account worden gemaakt dat lid is van de groep Administrators. Om ervoor te zorgen dat dit goed werkt, maakt u geen ander account totdat nadat het Windows Autopilot-proces is voltooid.
De inrichting van het Windows Autopilot-apparaat kan mislukken
Deze storingen kunnen het gevolg zijn van TPM-attestationfouten of ESP-time-outs op apparaten waarbij de realtimeklok aanzienlijk afwijkt. Bijvoorbeeld enkele minuten of langer.
U kunt dit probleem als volgt oplossen:
- Start het apparaat op naar het begin van de Out-of-Box Experience (OOBE).
- Breng een netwerkverbinding tot stand (bekabeld of draadloos).
- Voer de opdracht
w32tm /resync /forceuit om de tijd te synchroniseren met de standaardtijdserver (time.windows.com).
Windows Autopilot voor bestaande apparaten werkt niet
Tijdens de implementatie van een Windows Autopilot voor bestaande apparaten worden schermen weergegeven die zijn uitgeschakeld in het Windows Autopilot-profiel, zoals het scherm Windows-licentieovereenkomst.
Dit probleem treedt op omdat Windows het AutopilotConfigurationFile.json bestand verwijdert wanneer Sysprep.exe het wordt uitgevoerd met de /Generalize parameter. De taak Windows voorbereiden voor Noteren in een Configuration Manager-taakreeks wordt uitgevoerd Sysprep.exe met de /Generalize parameter.
U kunt dit probleem als volgt oplossen:
Bewerk de Configuration Manager taakreeks en schakel de stap Windows voorbereiden voor Noteren uit.
Voeg een nieuwe opdrachtregelstap Uitvoeren toe die de volgende opdracht uitvoert:
C:\Windows\System32\sysprep\sysprep.exe /oobe /reboot
Zie De takenreeks wijzigen om rekening te houden met de opdrachtregelconfiguratie van Sysprep en Windows voorbereiden op Noteren.
De zelfimplementatiemodus van Windows Autopilot mislukt met een foutcode
Zie de zelfimplementatiemodus van Windows Autopilot voor meer informatie over dit scenario.
| Foutcode | Beschrijving |
|---|---|
| 0x800705B4 | Deze algemene fout duidt op een time-out. Een veelvoorkomende oorzaak van deze fout in de zelf-implementatiemodus is dat het apparaat niet geschikt is voor TPM 2.0. Het is bijvoorbeeld een virtuele machine. Apparaten die niet geschikt zijn voor TPM 2.0 kunnen niet worden gebruikt met de zelfimplementatiemodus. |
| 0x801c03ea | Deze fout geeft aan dat TPM-attestation is mislukt, waardoor Microsoft Entra ID niet kan worden gekoppeld met een apparaattoken. |
| 0xc1036501 | Het apparaat kan geen automatische MDM-inschrijving uitvoeren omdat er meerdere MDM-configuraties in Microsoft Entra ID zijn. |
Vooraf inrichten geeft een foutscherm en het gebeurtenislogboek voor Microsoft-Windows-User Device Registration/Beheer geeft HResult-foutcode 0x801C03F3
Dit probleem kan optreden als Microsoft Entra ID geen Microsoft Entra-apparaatobject kan vinden voor het apparaat dat wordt geïmplementeerd. Dit probleem doet zich voor wanneer het object handmatig is verwijderd. U kunt dit oplossen door het apparaat te verwijderen uit Microsoft Entra ID, Intune en Windows Autopilot en het vervolgens opnieuw te registreren bij Windows Autopilot, waarmee het Microsoft Entra-apparaatobject opnieuw wordt gemaakt. Zie de registratie van een apparaat ongedaan maken voor meer informatie.
Voer de volgende opdracht uit om logboeken voor probleemoplossing op te halen:
Mdmdiagnosticstool.exe -area Autopilot;TPM -cab c:\autopilot.cab
Vooraf inrichten geeft een foutscherm
Vooraf inrichten wordt niet ondersteund op een VM.
Fout bij het importeren van Windows Autopilot-apparaten uit een .csv bestand
Controleer of het .csv bestand niet is bewerkt in Microsoft Excel of een andere editor dan Kladblok. Sommige van deze editors kunnen extra tekens toevoegen waardoor de bestandsindeling ongeldig wordt.
Windows Autopilot voor bestaande apparaten volgt de Windows Autopilot OOBE-ervaring niet
Zorg ervoor dat het JSON-profielbestand wordt opgeslagen in de ANSI/ASCII-indeling , niet in Unicode of UTF-8.
Tijdens OOBE wordt de pagina Er is iets misgegaan weergegeven
De client heeft waarschijnlijk geen toegang tot alle vereiste Microsoft Entra ID/MSA-gerelateerde URL's. Zie Netwerkvereisten voor meer informatie.
Het gebruik van een inrichtingspakket in combinatie met Windows Autopilot kan problemen veroorzaken, met name als de PPKG gegevens over join, inschrijving of apparaatnaam bevat
Het gebruik van PPKG's in combinatie met Windows Autopilot wordt niet aanbevolen.