Windows Autopilot — znane problemy

W tym artykule opisano znane problemy, które często można rozwiązać za pomocą zmian konfiguracji lub aktualizacji zbiorczych. Niektóre znane problemy mogą zostać rozwiązane automatycznie w przyszłej wersji.

Porada

Kanał RSS może służyć do powiadamiania o nowych znanych problemach dodawanych do tej strony. Na przykład następujący link do kanału informacyjnego RSS zawiera ten artykuł:

https://learn.microsoft.com/api/search/rss?search=%22Be+informed+about+known+issues+that+might+occur+during+Windows+Autopilot+deployment.%22&locale=en-us&%24filter=

W tym przykładzie uwzględniono zmienną &locale=en-us . Zmienna locale jest wymagana, ale można ją zmienić na inne obsługiwane ustawienia regionalne. Na przykład &locale=es-es.

Aby uzyskać więcej informacji na temat korzystania z funkcji RSS na potrzeby powiadomień, zobacz Jak korzystać z dokumentacji usługi Intune.

Uwaga

W przypadku problemów z rozwiązaniem Windows Autopilot ze współzarządzaniem zobacz Windows Autopilot ze współzarządzaniem.

Znane problemy

Wstępna inicjacja administracyjna kończy się niepowodzeniem dla dołączania hybrydowego usługi Microsoft Microsoft Entra, gdy rozwiązywanie konfliktów zasad wymaga łączności z kontrolerem domeny

Data dodania: 1 września 2026 r.

Podczas wstępnej inicjowania obsługi funkcji Windows Autopilot na potrzeby dołączania hybrydowego usługi Microsoft Entra przepływ technika może zakończyć się niepowodzeniem, gdy przypisane zasady wymagają rozwiązania konfliktu zasad przez połączenie z kontrolerem domeny usługi Active Directory przez stos zarządzania urządzeniami klienckimi (DM). Dziennik zdarzeń zawiera błąd podobny do następującego przykładu:

MDM PolicyManager: Merge string, Area: (UserRights), Policy: (DenyLocalLogOn), Result:(0x800706FD) The trust relationship between this workstation and the primary domain failed.

To zachowanie jest oczekiwane, gdy urządzenie nie ma linii wzroku do kontrolera domeny podczas wstępnej aprowizacji. W scenariuszach poza siedzibą firmy, które korzystają z sieci VPN typu "przynieś własne" (BYO), połączenie sieci VPN jest niedostępne podczas przepływu techników, więc urządzenie nie może rozpoznać stanu zasad.

Ten scenariusz jest znanym ograniczeniem korzystania z wstępnej aprowizacji za pomocą połączenia hybrydowego usługi Microsoft Microsoft Entra, gdy przypisane zasady wymagają rozwiązywania konfliktów w stosie DM klienta. Aby uniknąć błędu, nie przypisuj zasad, które wymagają łączności kontrolera domeny podczas przepływu technika, ani nie aprowizuj wstępnie urządzenia w sieci, która ma linię wzroku do kontrolera domeny.

Konfiguracja łącznika ODJ kończy się niepowodzeniem z powodu błędu SeLogonAsServicePrivilege podczas korzystania z własnego konta usługi zarządzania grupami

Data dodania: 18 czerwca 2026 r.

Po skonfigurowaniu łącznika usługi Intune dla usługi Active Directory, znanego również jako łącznik przyłączania do domeny w trybie offline (ODJ), w celu używania własnego konta usługi zarządzanego przez grupę zamiast konta automatycznie aprowizowanego przez łącznik, rejestracja lub konfiguracja może zakończyć się niepowodzeniem. Interfejs użytkownika łącznika lub dzienniki konfiguracji zawierają wpis podobny do poniższego przykładu, często wyświetlany jako SeLogonAsServicePrivilegeMissing błąd konfiguracji:

System.Security.Principal.WindowsIdentity.KerbS4ULogon(String upn, SafeAccessTokenHandle& safeTokenHandle)

Ten błąd występuje, gdy uprawnienie logowania jako usługi (SeLogonAsServicePrivilege) jest przypisane do konta zarządzanego przez grupę, ale nie zostało jeszcze rozpropagowane do hosta łącznika po uruchomieniu weryfikacji przed rejestracją.

Ten problem został rozwiązany w kompilacji 6.2604.2000.3, w której dodano klucz SkipByoMsaPrivilegeCheckzgody <appSettings> . Jeśli dla tego klucza zostanie ustawiona wartość true i łącznik zostanie skonfigurowany do korzystania z Twojego konta zarządzanego grupą, łącznik pominie sprawdzanie wstępne SeLogonAsServicePrivilege , które wewnętrznie wykona logowanie usługi Kerberos dla użytkownika (S4U) konta zarządzanego przez grupę, zapisze wiersz śledzenia potwierdzający pominięcie i przejdzie do konfiguracji.

Aby skorzystać z obejścia, zainstaluj kompilację 6.2604.2000.3 lub nowszą. SkipByoMsaPrivilegeCheck Dodaj klucz z value="true" do łącznika <appSettings>i uruchom ponownie konfigurację. Wartością domyślną jest false, więc sprawdzanie wstępne będzie kontynuowane, chyba że jawnie dodasz klucz.

Microsoft Entra wdrożenie hybrydowe z użyciem rozwiązania Autopilot z kodem błędu 0x80004005

Data dodania: 9 lutego 2026 r.

Podczas wdrożeń Microsoft Entra hybrydowego dołączania do rozwiązania Autopilot w procesie wdrażania mogą wystąpić błędy przekroczenia limitu czasu z kodem błędu 0x80004005. Ten problem został rozwiązany w:

Administrator lokalny nie może wyzwolić resetowania lokalnego rozwiązania Autopilot, gdy odmówisz dostępu z sieci

Data dodania:16 stycznia 2026

Gdy urządzenie jest skonfigurowane przy użyciu zasad usługi Intune, które ustawiają opcję Odmów dostępu do tego komputera z sieci dla konta lokalnego, lokalne konto administratora systemu Windows nie może uruchomić lokalnego resetowania rozwiązania Windows Autopilot.

Ten problem dotyczy scenariuszy, w których administratorzy polegają na lokalnym koncie administratora w celu wyzwalania lokalnego resetowania rozwiązania Autopilot na urządzeniu (na przykład z ekranu logowania systemu Windows lub po zalogowaniu lokalnym). Aby obejść ten problem, usuń ustawienie Odmów dostępu do tego komputera z sieci dla konta lokalnego lub wyklucz z tej zasady urządzenia, które wymagają lokalnego resetowania rozwiązania Autopilot. Gdy urządzenie zsynchronizuje zaktualizowane zasady, zacznie działać resetowanie lokalnego rozwiązania Autopilot.

Ten problem jest aktualnie badany.

Urządzenia nie otrzymują aktualizacji dotyczących jakości podczas wdrożeń hybrydowych usługi Microsoft Entra

Data dodania: 13 stycznia 2026

Skanowania w poszukiwaniu aktualizacji jakości oferowanych podczas OOBE mogą przekroczyć limit czasu podczas inicjowania obsługi dla rozwiązania Windows Autopilot Microsoft Entra wdrożeń przyłączonych hybrydowo, gdy w profilu strony stanu rejestracji skonfigurowano zasadę Zezwalaj na Aktualizacje OOBE. W takim przypadku urządzenia nie otrzymują aktualizacji dotyczących jakości podczas pierwszego uruchomienia (OOBE).

Ten problem dotyczy urządzeń z KB5041571 i nowszych.

Ten problem jest badany.

Czas trwania wdrożenia w raporcie wdrożenia rozwiązania Windows Autopilot może obejmować czas potrzebny użytkownikowi na zalogowanie się na ekranie blokady systemu Windows

Data dodania: 13 sierpnia 2025 r.

Wartość czasu trwania wdrożenia w raporcie rozwiązania Windows Autopilot obejmuje czas między rejestracją a zakończeniem fazy konfiguracji konta na stronie stanu rejestracji (ESP). W rezultacie, jeśli filtr serwisowy skonfigurowano do wyświetlania w fazie konfiguracji konta , a ponowny rozruch nastąpił podczas OOBE, użytkownik musi zalogować się ponownie na ekranie blokady systemu Windows, zanim będzie można rozpocząć fazę konfiguracji konta . Czas potrzebny na zalogowanie się użytkownika zostanie uwzględniony w całkowitym okresie wdrożenia.

Strona stanu rejestracji Faza konfiguracji konta nie jest wyświetlana podczas logowania się za pomocą funkcji FIDO2 (YubiKey) w trybie samodzielnego wdrażania

Data dodania: 1 sierpnia 2025 r.

Gdy rozwiązanie Windows Autopilot jest używane w trybie samowdrażania ze skonfigurowanym trybem komputera udostępnionego, faza konfiguracji konta na stronie stanu rejestracji (ESP) nie jest wyświetlana dla użytkowników logujących się przy użyciu klucza FIDO2 (YubiKey). Konfiguracja konta jest wyświetlana, gdy użytkownicy logują się za pomocą nazwy użytkownika/hasła. Ten problem jest badany.

Zaświadczanie modułu TPM nie działa w przypadku niektórych modułów TPM ST Micro i Nuvoton

Data dodania: 9 maja 2025 r.
Data aktualizacji: 1 sierpnia 2025 r.

Producent OEM rozwiązał ten problem. Klienci Lenovo powinni skontaktować się z pomocą techniczną Lenovo, jeśli napotkają problem.

Platformy z najnowszymi modelami modułów TPM produkowanymi przez firmy ST Micro i Nuvoton, które obsługują RSA 3072bit, mogą nie zaświadczać modułu TPM i powodować błędy w trybie wstępnej aprowizacji i samodzielnego wdrażania. Ten problem jest badany.

Znane problemy dotyczące łącznika usługi Intune dla usługi AD w wersji 6.2501.2000.5

Data dodania: 8 kwietnia 2025 r.
Data aktualizacji: 18 kwietnia 2025 r.

Następujące kwestie są aktualnie badane:

  • Błąd MSA account <accountName> is not valid podczas logowania.

    Ten błąd występuje, gdy łącznik pomyślnie tworzy konto MSA, ale nie może pobrać danych z kontrolera domeny. Błąd mogą być spowodowane różnymi problemami, w tym opóźnieniami replikacji między kontrolerami domeny w pojedynczej domenie lub gdy konto użytkownika istnieje w innej domenie niż komputer łącznika.

    Ten problem rozwiązano w kompilacji 6.2504.2001.8.

  • Błąd Failed to create a managed service account - Element not found.

  • Błąd Cannot start service ODJConnectorSvc on computer '.'. ---> System.ComponentModel.Win32Exception: The service did not start due to a logon failure po utworzeniu konta MSA.

    Ten błąd występuje, gdy usługi nie można uruchomić jako konta Microsoft. To, że usługa nie może działać jako konto MSA, może być spowodowane różnymi problemami, w tym z zasadami grupy lub lokalnymi ograniczającymi uprawnienia logowania jako usługa . Aby uzyskać więcej informacji na temat ograniczania tego błędu, zobacz Często zadawane pytania dotyczące rozwiązywania problemów.

  • Błąd System.DirectoryServices.DirectoryServicesCOMException (0x8007202F): A constraint violation occurred.

    Aby uzyskać informacje na temat eliminowania tego błędu, zobacz Często zadawane pytania dotyczące rozwiązywania problemów.

Automatyczne skonfigurowanie klawiatury nie powoduje prawidłowej aktualizacji języka klawiatury

Data dodania: 4 kwietnia 2025 r. Data aktualizacji: 16 grudnia 2025 r.

Ustawienie profilu rozwiązania Windows Autopilot, które umożliwia automatyczną konfigurację języka klawiatury na podstawie ustawienia Język (region), może nie mieć zastosowania podczas inicjowania obsługi ze względu na znany problem z systemem operacyjnym. Aby rozwiązać ten problem, użyj co najmniej KB5072033 .

Raport rozwiązania Windows Autopilot nieprawidłowo pokazuje niepowodzenie, mimo że wdrożenie zakończyło się pomyślnie

Data dodania: 11 lutego 2025 r.
Data aktualizacji: 20 marca 2025 r.

Ten problem został rozwiązany.

Raport rozwiązania Windows Autopilot automatycznie aktualizuje stan wdrożenia z W toku na Niepowodzenie po 4 godzinach, jeśli usługa Intune nie otrzymała stanu powodzenia lub niepowodzenia. Możliwe, że raport nie otrzymał najnowszego stanu z urządzenia przed jego wyłączeniem, co powoduje nieprawidłowy stan niepowodzenia , nawet jeśli wdrożenie zakończyło się pomyślnie.

Zasady rozwiązania LAPS (Local Administrator Password Solution) nie są stosowane podczas przepływu technika

Data dodania: 9 grudnia 2024 r.

Jeśli podczas przepływu technicznego wstępnej aprowizacji rozwiązania Windows Autopilot zasady LAPS są przeznaczone dla urządzenia lub użytkownika, nie są stosowane do momentu rozpoczęcia fazy użytkownika.

Raport z wdrożenia programu Windows Autopilot i interfejs API funkcji AutopilotEvents programu Autopilot zwraca tylko 50 rekordów jednocześnie

Data dodania: 4 grudnia 2024 r.

W wersji 2411 usługi Intune zaktualizowaliśmy infrastrukturę wewnętrzną raportu wdrożenia programu Windows Autopilot w celu zachowania spójności z innymi raportami usługi Intune. Dzięki tej zmianie raport z wdrożenia programu Windows Autopilot i interfejs Microsoft interfejs interfejs Graph API AutopilotEvents zwracają teraz 50 rekordów jednocześnie. Aby wyświetlić więcej niż 50 rekordów jednocześnie:

  • Użyj tego skipToken parametru, aby uzyskać dodatkowe strony danych za pomocą interfejsu interfejs Graph API Windows AutopilotEvents.
  • Użyj interfejsu API eksportu z reportNamefunkcją AutopilotV1DeploymentStatus , aby uzyskać wszystkie rekordy.

Rejestracja w DFCI kończy się niepowodzeniem dla wersji Professional systemu Windows 11 w wersji 24H2

Data dodania: 9 października 2024 r.
Data aktualizacji: 15 stycznia 2025 r.

Obecnie nie można skonfigurować interfejsu DFCI podczas pierwszego uruchomienia (OOBE) na urządzeniach z wersjami Professional systemu Windows 11 w wersji 24H2

W przypadku urządzeń, które zostały już zainicjowane i mają wersje Professional systemu Windows 11 w wersji 24H2, zainstaluj KB5046740 lub nowsze, aby zarejestrować się w DFCI. Urządzenia z wersjami Professional Windows 11 w wersji 24H2, które mają zainstalowaną KB5046740 lub nowszą są automatycznie rejestrowane w DFCI po ponownym uruchomieniu.

Jeśli podczas aprowizacji OOBE na urządzeniach 24H2 należy skonfigurować interfejs DFCI, wykonaj następujące kroki:

  1. Podczas dołączania OOBE upewnij się, że urządzenie zostało uaktualnione do wersji Enterprise systemu Windows 11 w wersji 24H2.
  2. Po uaktualnieniu do wersji Enterprise systemu Windows 11, wersja 24H2, zsynchronizuj urządzenie.
  3. Po zsynchronizowaniu urządzenia uruchom je ponownie, aby zarejestrować je w DFCI.

Raport z wdrożenia rozwiązania Windows Autopilot nie obsługuje sortowania

Data dodania: 29 sierpnia 2024 r.

Raport z wdrożenia rozwiązania Windows Autopilot został zaktualizowany do nowej infrastruktury, która obecnie nie obsługuje sortowania kolumn. Problem zostanie rozwiązany w przyszłości.

Rozwiązano problem z automatycznym logowaniem do profilu urządzenia kiosku

Data dodania: 21 sierpnia 2024 r.
Data aktualizacji: 15 grudnia 2025 r.

Znany problem polegający na tym, że profile urządzeń kiosku nie logowały się automatycznie po włączeniu automatycznego logowania , został wcześniej zgłoszony jako rozwiązany. Zdarzały się scenariusze, w których problem nadal występował podczas używania funkcji logowania automatycznego z kioskami i przypisanym dostępem. Jeśli podczas początkowego konfigurowania kiosku systemu Windows wystąpi wiele ponownych lub nieoczekiwanych ponownych uruchomień, wpisy logowania automatycznego w rejestrze mogą zostać usunięte.

Rozwiązanie: Ten problem został rozwiązany w Windows 11, w wersji 24H2 w systemach, które mają poprawki do KB5058411 lub nowszych.

Przed poprawką KB5058411 dostępne były następujące obejścia:

  1. Zastosuj lub ponownie zastosuj profil kiosku po zakończeniu działania rozwiązania Windows Autopilot.

  2. Zastosuj wpisy rejestru logowania automatycznego ręcznie lub za pomocą skryptu. Przykład:

    reg.exe add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "AutoAdminLogon" /t REG_SZ /d 1 /f
    
    reg.exe add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "DefaultDomainName" /t REG_SZ /d "." /f
    
    reg.exe add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "DefaultUserName" /t REG_SZ /d "kioskUser0" /f
    
  3. Wyklucz elementy wymagane ponowne rozruchy podczas OOBE z rozwiązania Windows Autopilot.

  4. Ręcznie wprowadź poświadczenia użytkownika kiosku.

Aby uzyskać więcej informacji, zobacz Zalecenia dotyczące przypisanego dostępu — Logowanie automatyczne. Aby uzyskać dodatkową pomoc, skontaktuj się z pomocą techniczną.

Gdy skonfigurowano szyfrowanie 256-bitowe, szyfrowanie funkcją BitLocker jest domyślnie ustawione na wartość 128-bitową

Data dodania: 8 lipca 2024 r.

W niektórych wdrożeniach programu Windows Autopilot dla niezarejestrowanych urządzeń szyfrowanie funkcją BitLocker może być domyślnie szyfrowane w wersji 128-bitowej, mimo że administrator skonfigurował szyfrowanie 256-bitowe ze względu na znaną sytuację wyścigu. Ten problem jest badany. Firma Microsoft zaleca, aby klienci, którzy potrzebują 256-bitowego szyfrowania funkcją BitLocker, rejestrowali urządzenia w rozwiązaniu Windows Autopilot.

Wymagane aplikacje nie są wyświetlane na stronie stanu rejestracji (ESP) po zresetowaniu rozwiązania Windows Autopilot

Data dodania: 17 maja 2024 r.

W przypadku resetowania rozwiązania Windows Autopilot wymagane aplikacje nie są instalowane na stronie stanu rejestracji (ESP), zanim użytkownik dotrze do pulpitu. Aplikacje nie są śledzone na stronie ESP, ale są instalowane, gdy użytkownik zaloguje się na pulpicie.

Data zarejestrowania urządzenia rozwiązania Windows Autopilot jest nieprawidłowa

Data dodania: 1 listopada 2023 r.

Data rejestracji w sekcji Urządzenia | Wszystkie urządzenia i system Windows | W okienkach urządzeń z systemem Windows jest wyświetlana data zarejestrowania urządzenia w rozwiązaniu Windows Autopilot zamiast daty zarejestrowania go w rozwiązaniu Windows Autopilot. Aby uzyskać dokładniejszą datę, kiedy urządzenie zostało zarejestrowane w dzierżawie:

  1. Użyj Intune interfejs interfejs Graph API, aby wysłać zapytanie do urządzenia:

    devices?$filter=physicalIds/any(p: startswith(p, '[ZTDID]'))&$select=id,deviceId,displayName,physicalIds,createdDateTime

    Aby uzyskać więcej informacji, zobacz Omówienie interfejsu API urządzeń i aplikacji usługi Intuneoraz Praca z usługą Intune w programie Microsoft Graph.

  2. Użyj raportu wdrożenia rozwiązania Windows Autopilot dla ostatnio wdrożonych urządzeń.

Filtrowanie urządzeń rozwiązania Windows Autopilot nie działa zgodnie z oczekiwaniami

Data dodania: 14 lipca 2023 r.

Wyświetlanie urządzeń rozwiązania Windows Autopilot w usłudze Intune może nie działać zgodnie z oczekiwaniami w przypadku próby filtrowania wyników. Podczas pracy nad tym problemem możemy obejść ten problem za pomocą usługi Microsoft interfejs interfejs Graph API w celu poprawnego wykonywania zapytań i filtrowania niezbędnych urządzeń.

Zaświadczanie modułu TPM nie działa na niektórych platformach z dyskretnymi modułami TPM firmy Infineon SLB9672

Data dodania: 2 czerwca, 2023

Platformy z modułem TPM Infineon SLB9672 z oprogramowaniem sprzętowym w wersji 15.22 z certyfikatem EK mogą zakończyć się niepowodzeniem z komunikatem o błędzie Wystąpił problem i upłynął limit czasu zaświadczania modułu TPM. Aby rozwiązać ten problem, skontaktuj się z producentem OEM w celu uzyskania aktualizacji.

Profil urządzenia kiosku nie loguje się automatycznie

Data dodania: 30 stycznia, 2023
Data aktualizacji: 21 sierpnia 2024 r., 15 grudnia 2025 r.

W następujących aktualizacjach systemu Windows wydanych w styczniu 2023 r. wystąpił znany problem:

Jeśli te aktualizacje są zainstalowane na urządzeniu, profile urządzeń kiosku z włączonym automatycznym logowaniem nie spowodują automatycznego logowania. Po zakończeniu inicjowania obsługi rozwiązania Windows Autopilot urządzenie pozostaje na ekranie logowania z monitem o podanie poświadczeń. Aby obejść ten znany problem, ręcznie wprowadź poświadczenia użytkownika kiosku, podając nazwę użytkownika kioskUser0 i bez hasła. Po wprowadzeniu nazwy użytkownika bez hasła powinna ona przejść na pulpit. Ten problem powinien zostać rozwiązany w aktualizacjach zbiorczych wydanych dla systemu Windows 11 w kwietniu 2023 r. i systemu Windows 10 w marcu 2023 r.:

  • Windows 11, wersja 22H2: KB5025239 lub nowsza.
  • Windows 11, wersja 21H2: KB5025224 lub nowsza.
  • Windows 10, wersja 22H2: KB5023773 lub nowsza.

Rozwiązanie: Ten problem został rozwiązany. Aby uzyskać więcej informacji, zobacz Automatyczne logowanie dla profilu urządzenia kiosku tylko częściowo naprawione.

Zaświadczanie modułu TPM nie działa na platformach AMD z modułem ASP fTPM

Data dodania: 1 grudnia 2022 r.

Zaświadczanie modułu TPM dla platform AMD z oprogramowaniem układowym ASP Moduł TPM może zakończyć się niepowodzeniem z kodem błędu 0x80070490 w systemach Windows. Ten problem został rozwiązany w nowszych wersjach oprogramowania sprzętowego AMD. Skonsultuj się z producentami urządzenia i zapoznaj się z informacjami o wersji oprogramowania układowego, aby dowiedzieć się, które wersje oprogramowania układowego zawierają aktualizację.

Niepowodzenie zaświadczania modułu TPM z kodem błędu 0x81039001

Data dodania: 6 października 2022 r.

Niektóre urządzenia mogą sporadycznie kończyć się niepowodzeniem zaświadczania modułu TPM podczas przepływu wstępnej aprowizacji rozwiązania Windows Autopilot lub w trybie samodzielnego wdrażania z kodem błędu 0x81039001 E_AUTOPILOT_CLIENT_TPM_MAX_ATTESTATION_RETRY_EXCEEDED. Ten błąd występuje podczas kroku Zabezpieczanie sprzętu dla urządzeń z rozwiązaniem Windows Autopilot wdrożonych przy użyciu trybu samodzielnego wdrażania lub trybu wstępnej aprowizacji. Kolejne próby inicjowania obsługi mogą rozwiązać ten problem.

W raporcie z wdrożenia rozwiązania Windows Autopilot jest wyświetlany stan "niepowodzenia" pomyślnego wdrożenia

Data dodania: 22 września 2022 r.

Raport z wdrożenia rozwiązania Windows Autopilot (wersja zapoznawcza) przedstawia stan niepowodzenia dla każdego urządzenia, na którym wystąpi błąd wdrożenia początkowego. W przypadku kolejnych prób wdrożenia przy użyciu opcji Spróbuj ponownie lub Przejdź do pulpitu stan wdrożenia w raporcie nie jest aktualizowany. Jeśli użytkownik zresetuje urządzenie, w raporcie zostanie wyświetlony nowy wiersz wdrożenia, a poprzednia próba pozostanie nieudana.

W raporcie z wdrożenia rozwiązania Windows Autopilot nie widać wdrożonego urządzenia

Data dodania: 22 września 2022 r.

W przypadku wdrożeń programu Windows Autopilot, które trwają dłużej niż godzinę, w raporcie wdrożenia może być wyświetlany niekompletny stan wdrożenia. Jeśli urządzenie pomyślnie zarejestruje się, ale nie ukończy aprowizacji po upływie ponad godziny, stan urządzenia może nie zostać zaktualizowany w raporcie.

Profil rozwiązania Windows Autopilot nie jest stosowany po przypisaniu

Data dodania: 15 czerwca 2022 r.

W systemie Windows 10, wersji 21H2 z kwietnia 2022 r. i niektórych aktualizacjach z maja 2022 r. występuje problem polegający na tym, że profil rozwiązania Windows Autopilot może nie mieć zastosowania do urządzenia. Ponadto skrót sprzętowy może nie zostać zebrany. W związku z tym wszelkie ustawienia wprowadzone w profilu mogą nie zostać skonfigurowane dla użytkownika, na przykład zmiana nazwy urządzenia. Aby rozwiązać ten problem, zastosuj KB5015020 aktualizacji zbiorczej lub nowszej na urządzeniu.

Profil DefaultuserX nie został usunięty

Data dodania: 28 marca 2022 r.

Gdy jest używany CSP EnableWebSignIn , defaultuserX profil może nie zostać usunięty.

Wystąpił problem z resetowaniem rozwiązania Windows Autopilot. Nie można odnaleźć środowiska odzyskiwania

Data dodania: 28 marca 2022 r.

Podczas próby zresetowania rozwiązania Windows Autopilot jest wyświetlany następujący komunikat:

Wystąpił problem z resetowaniem rozwiązania Autopilot. Nie można odnaleźć środowiska odzyskiwania

Jeśli nie ma problemu ze środowiskiem odzyskiwania, wprowadź poświadczenia administratora, aby kontynuować proces resetowania.

Zasady dostępu warunkowego oparte na urządzeniach

Data dodania: 3 marca 2022 r.

  1. Aplikacja rejestracji usługi Intune musi zostać wykluczona z wszelkich zasad dostępu warunkowego wymagających warunków użytkowania, ponieważ nie jest obsługiwana. Zobacz Warunki użytkowania dla poszczególnych urządzeń.

  2. Wyjątki do zasad dostępu warunkowego w celu wykluczenia rejestracji w usłudze Microsoft Intune i aplikacji w chmurze usługi Microsoft Intune są wymagane do ukończenia rejestracji w rozwiązaniu Windows Autopilot w przypadkach, gdy istnieją restrykcyjne zasady, takie jak:

    • Zasada dostępu warunkowego 1: Blokowanie wszystkich aplikacji z wyjątkiem aplikacji znajdujących się na liście wykluczeń.
    • Zasady dostępu warunkowego 2: Wymagaj zgodnego urządzenia dla aplikacji na liście wykluczeń.

    W takim przypadku usługi Microsoft Intune Enrollment i usługa Microsoft Intune powinny zostać uwzględnione na tej liście wykluczeń zasady 1.

    Jeśli obowiązują zasady, zgodnie z którymi wszystkie aplikacje w chmurze wymagają zgodnego urządzenia (nie ma listy wykluczeń), domyślnie rejestracja w usłudze Microsoft Intune jest wykluczona, dzięki czemu urządzenie może zarejestrować się przy użyciu usługi Microsoft Entra ID i zarejestrować się w usłudze Intune, unikając cyklicznej zależności.

  3. Hybrydowe urządzenia usługi Microsoft Entra: Gdy hybrydowe urządzenia usługi Microsoft Entra są wdrażane z rozwiązaniem Windows Autopilot, dwa identyfikatory urządzeń są początkowo skojarzone z tym samym urządzeniem — jeden identyfikator Microsoft Entra ID i jeden hybrydowy. Stan zgodności środowiska hybrydowego jest wyświetlany jako N/A podczas wyświetlania z listy urządzeń w usłudze Azure Portal, dopóki użytkownik się nie zaloguje. Usługa Intune synchronizuje się z identyfikatorem urządzenia hybrydowego tylko po pomyślnym zalogowaniu użytkownika.

    Tymczasowy stan zgodności N/A może powodować problemy z zasadami dostępu warunkowego opartymi na urządzeniu, które blokują dostęp na podstawie zgodności. W tym przypadku takie zachowanie dostępu warunkowego jest zamierzone. Aby rozwiązać konflikt, użytkownik musi zalogować się na urządzeniu lub należy zmodyfikować zasady dotyczące urządzeń. Aby uzyskać więcej informacji, zobacz Dostęp warunkowy: Wymaganie zgodnego lub hybrydowego urządzenia dołączonego do usługi Microsoft Entra.

  4. Zasady dostępu warunkowego, takie jak zgodność funkcji BitLocker, wymagają okresu prolongaty dla urządzeń z rozwiązaniem Windows Autopilot. Ten okres prolongaty jest potrzebny, ponieważ do czasu ponownego uruchomienia urządzenia stan funkcji BitLocker i bezpiecznego rozruchu nie są przechwytywane. Ponieważ stan nie jest rejestrowany, nie można go używać jako części zasad zgodności. Okres prolongaty może wynosić 0,25 dnia.

Urządzenie przechodzi przez wdrożenie z użyciem rozwiązania Windows Autopilot bez przypisanego profilu

Data dodania: 2 marca 2022 r.

Gdy urządzenie jest rejestrowane w rozwiązaniu Windows Autopilot i nie przypisano żadnego profilu, przyjmowany jest domyślny profil rozwiązania Windows Autopilot. Takie działanie jest celowe. Dzięki temu wszystkie urządzenia zarejestrowane w rozwiązaniu Windows Autopilot przechodzą przez działanie rozwiązania Windows Autopilot. Jeśli urządzenie nie powinno przejść przez wdrożenie rozwiązania Windows Autopilot, usuń rejestrację rozwiązania Windows Autopilot.

Biały ekran podczas wdrożenia hybrydowego usługi Microsoft Entra

Data dodania: 19 lutego, 2022

Występuje błąd interfejsu użytkownika wdrożeń hybrydowych usługi Windows Autopilot i usługi Microsoft Entra, gdzie strona Stan rejestracji jest wyświetlana jako biały ekran. Ten problem jest ograniczony do interfejsu użytkownika i nie powinien mieć wpływu na proces wdrażania.

Ten problem został rozwiązany we wrześniu 2022 r.

Maszyna wirtualna kończy się niepowodzeniem podczas operacji "Przygotowywanie urządzenia do zarządzania urządzeniami przenośnymi"

Data dodania: 19 lutego, 2022

Podczas próby użycia rozwiązania Windows Autopilot na maszynie wirtualnej może wystąpić następujący błąd:

"Przygotowywanie urządzenia do zarządzania urządzeniami mobilnymi

Aby rozwiązać ten problem, upewnij się, że maszyna wirtualna jest skonfigurowana z co najmniej 2 procesorami i 4 GB pamięci.

ODJConnectorSvc.exe wyciek pamięci

Data dodania: 19 lutego, 2022

Gdy serwer proxy jest używany z usługą łącznika usługi Intune dla usługi Active Directory (ODJConnector), plik pamięci może stać się zbyt duży podczas przetwarzania żądań, co wpływa na wydajność. Obecnie rozwiązaniem tego problemu jest ponowne uruchomienie usługi ODJConnectSvc.exe.

Przycisk resetowania powoduje niepowodzenie wstępnej inicjowania obsługi przy ponownej próbie

Data dodania: 19 lutego, 2022

Gdy ESP zakończy się niepowodzeniem podczas przepływu wstępnej aprowizacji, a użytkownik wybierze przycisk resetowania, zaświadczanie modułu TPM może zakończyć się niepowodzeniem podczas ponawiania próby.

Błąd zaświadczania modułu TPM w Windows 11 0x81039023 kodu błędu

Data dodania: 19 lutego, 2022

Niektóre urządzenia mogą zakończyć się niepowodzeniem zaświadczania modułu TPM na Windows 11 podczas przepływu technika przed aprowizacją lub w trybie samodzielnego wdrażania z kodem błędu 0x81039023. Aby rozwiązać ten problem, zastosuj na urządzeniu aktualizację zbiorczą z maja 2022 r. dla Windows 11 w wersji 21H2 KB5013943 lub nowszej.

Duplikowanie obiektów urządzeń za pomocą wdrożeń hybrydowych usługi Microsoft Entra

Data dodania: 9 stycznia, 2022

Obiekt urządzenia jest wstępnie tworzony w usłudze Microsoft Entra ID po zarejestrowaniu urządzenia w rozwiązaniu Windows Autopilot. Jeśli urządzenie przechodzi przez hybrydowe wdrożenie usługi Microsoft Entra, zgodnie z projektem tworzony jest kolejny obiekt urządzenia, co powoduje zduplikowane wpisy.

Błąd zaświadczania modułu TPM Windows 11 0x81039024 kodu błędu

Data dodania: 8 grudnia 2021 r.

Niektóre urządzenia mogą zakończyć się niepowodzeniem zaświadczania modułu TPM na Windows 11 podczas przepływu technika przed aprowizacją lub w trybie samodzielnego wdrażania z kodem błędu 0x81039024. Ten kod błędu wskazuje, że wykryto znane luki w zabezpieczeniach modułu TPM, w wyniku czego zaświadczanie kończy się niepowodzeniem. W przypadku wystąpienia tego błędu odwiedź witrynę internetową producenta komputera, aby zaktualizować oprogramowanie układowe modułu TPM.

Usuwanie rekordu urządzenia w usłudze Intune przed ponownym użyciem urządzeń w trybie samodzielnego wdrażania lub w trybie wstępnej inicjowania obsługi

Urządzenia są rejestrowane przy użyciu trybu samodzielnego wdrażania rozwiązania Windows Autopilot lub trybu wstępnej inicjowania obsługi. Jeśli urządzenie zostanie wdrożone ponownie, aby ponownie uruchomić wdrożenie programu Windows Autopilot, zakończy się niepowodzeniem z kodem 0x80180014 błędu.

Aby rozwiązać ten problem, użyj jednej z następujących metod:

Aby uzyskać więcej informacji na temat tego problemu, zobacz Rozwiązywanie problemów z importowaniem i rejestrowaniem urządzeń rozwiązania Windows Autopilot.

Użytkownik nieprzypisany może zalogować się podczas korzystania z trybu sterowanego przez użytkownika z usługami federacyjnymi Active Directory Federation Services (ADFS)

W środowisku dołączonym do usługi Microsoft Entra kierowanym przez użytkownika rozwiązania Windows Autopilot użytkownik może zostać wstępnie przypisany do urządzenia. Jeśli użytkownik korzysta z natywnego konta usługi Microsoft Entra w chmurze, wymuszana jest nazwa użytkownika, a użytkownik jest proszony tylko o podanie hasła. Nie ma możliwości zalogowania się przy użyciu innego identyfikatora użytkownika. Jednak w przypadku korzystania z usług ADFS przypisanie nazwy użytkownika nie jest wymuszane. Na urządzeniu może zalogować się inny użytkownik niż przypisany.

Łącznik usługi Intune dla usługi Active Directory jest nieaktywny, ale nadal pojawia się na stronie łącznika usługi Intune dla usługi Active Directory

Nieaktywne łączniki usługi Intune dla usługi Active Directory będą automatycznie czyszczone po 30 dniach braku aktywności bez interakcji z administratorem.

Na stronie logowania rozwiązania Windows Autopilot są wyświetlane tagi HTML z ustawień znakowania firmy

Po zastosowaniu dostosowań do ustawień znakowania firmy tagi HTML mogą być widoczne i niepoprawnie renderowane na stronie aktualizowania hasła. Ten problem powinien zostać rozwiązany w przyszłych wersjach systemu Windows.

Zaświadczanie modułu TPM nie działa na platformach Intel Tiger Lake

Obsługa zaświadczania modułu TPM dla platform TPM oprogramowania układowego Intel Tiger Lake na urządzeniach z systemem Windows 10 w wersji 21H2 wymaga aktualizacji zbiorczej z listopada 2021 r. KB5007253 lub nowszej. Starsze wersje systemu Windows nie są obsługiwane.

Blokowanie aplikacji określonych w profilu stanu rejestracji ukierunkowanym na użytkownika jest ignorowane podczas korzystania z protokołu ESP urządzenia

Usługi odpowiedzialne za określenie listy aplikacji, które powinny być blokowane podczas ESP urządzenia, nie są w stanie określić poprawnego profilu ESP zawierającego listę aplikacji, ponieważ nie znają tożsamości użytkownika. Aby obejść ten problem, włącz domyślny profil dostawcy usług sieciowych (który jest przeznaczony dla wszystkich użytkowników i urządzeń) i umieść tam listę aplikacji blokujących. Aby uniknąć tego problemu, skieruj profil ESP do grup urządzeń.

Ta nazwa użytkownika wygląda, jakby należała do innej organizacji. Spróbuj zalogować się ponownie lub zacznij od nowa przy użyciu innego konta

Upewnij się, że wszystkie informacje w kluczu rejestru są poprawne:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Provisioning\Diagnostics\Autopilot

Aby uzyskać więcej informacji, zobacz Gdzie są przechowywane ustawienia profilu rozwiązania Windows Autopilot otrzymane z usługi wdrażania programu Windows Autopilot?.

Hybrydowe wdrożenia usługi Microsoft Entra sterowane przez użytkownika rozwiązania Windows Autopilot nie zapewniają użytkownikom praw administratora, nawet jeśli zostały określone w profilu rozwiązania Windows Autopilot

Ten problem występuje, gdy na urządzeniu znajduje się inny użytkownik, który ma już uprawnienia administratora. Na przykład za pomocą skryptu lub zasad programu PowerShell może zostać utworzone kolejne konto lokalne, które należy do grupy administratorów. Aby upewnić się, że działa to prawidłowo, nie twórz nowego konta do czasu zakończenia procesu rozwiązania Windows Autopilot.

Inicjowanie obsługi urządzeń rozwiązania Windows Autopilot może zakończyć się niepowodzeniem

Te niepowodzenia mogą być spowodowane błędami zaświadczania modułu TPM lub limitami czasu ESP na urządzeniach, na których zegar czasu rzeczywistego jest przesunięty o znaczną ilość czasu. Na przykład kilka minut lub więcej.

Aby rozwiązać ten problem:

  • Uruchom urządzenie do początku pierwszego uruchomienia (OOBE).
  • Nawiąż połączenie sieciowe (przewodowe lub bezprzewodowe).
  • Uruchom polecenie w32tm /resync /force , aby zsynchronizować czas z domyślnym serwerem czasu (time.windows.com).

Rozwiązanie Windows Autopilot dla istniejących urządzeń nie działa

Podczas wdrażania rozwiązania Windows Autopilot dla istniejących urządzeń wyświetlane są ekrany wyłączone w profilu rozwiązania Windows Autopilot, takie jak ekran Umowa licencyjna systemu Windows.

Ten problem występuje, ponieważ system Windows usuwa AutopilotConfigurationFile.json plik po Sysprep.exe uruchomieniu z parametrem /Generalize . Zadanie Przygotuj system Windows do rejestratora w sekwencji zadań programu Configuration Manager jest uruchamiane Sysprep.exe z parametrem/Generalize.

Aby rozwiązać ten problem:

  • Edytuj sekwencję zadań programu Configuration Manager i wyłącz krok Przygotuj system Windows dla rejestratora.

  • Dodaj nowy krok wiersza polecenia Uruchom , który uruchamia następujące polecenie:

    C:\Windows\System32\sysprep\sysprep.exe /oobe /reboot
    

Aby uzyskać więcej informacji, zobacz Modyfikowanie sekwencji zadań w celu uwzględnienia konfiguracji wiersza polecenia programu Sysprep i Przygotowywanie systemu Windows do Rejestrator.

Tryb samowdrażania programu Windows Autopilot kończy się niepowodzeniem i jest wyświetlany kod błędu

Aby uzyskać więcej informacji na temat tego scenariusza, zobacz Tryb samowdrażania rozwiązania Windows Autopilot.

Kod błędu Opis
0x800705B4 Ten ogólny błąd wskazuje na limit czasu. Częstą przyczyną tego błędu w trybie samowdrażania jest to, że urządzenie nie obsługuje modułu TPM 2.0. Na przykład jest to maszyna wirtualna. Urządzenia, które nie obsługują modułu TPM 2.0, nie mogą być używane w trybie samodzielnego wdrażania.
0x801c03ea Ten błąd wskazuje, że zaświadczanie modułu TPM nie powiodło się, powodując niepowodzenie połączenia usługi Microsoft Entra ID z tokenem urządzenia.
0xc1036501 Urządzenie nie może wykonać automatycznej rejestracji MDM, ponieważ istnieje wiele konfiguracji MDM w usłudze Microsoft Entra ID.

Wstępne inicjowanie obsługi administracyjnej powoduje wyświetlenie ekranu błędu, a dziennik zdarzeń Microsoft-Windows-User Device Registration/Administracja wyświetla kod błędu HResult 0x801C03F3

Ten problem może wystąpić, jeśli usługa Microsoft Entra ID nie może znaleźć obiektu urządzenia usługi Microsoft Entra dla wdrażanego urządzenia. Ten problem występuje, ponieważ obiekt został usunięty ręcznie. Aby to naprawić, usuń urządzenie z usługi Microsoft Entra ID, usługi Intune i rozwiązania Windows Autopilot, a następnie ponownie zarejestruj je w rozwiązaniu Windows Autopilot, co spowoduje ponowne utworzenie obiektu urządzenia usługi Microsoft Entra. Aby uzyskać więcej informacji, zobacz Wyrejestrowywanie urządzenia.

Aby uzyskać dzienniki rozwiązywania problemów, uruchom następujące polecenie:

Mdmdiagnosticstool.exe -area Autopilot;TPM -cab c:\autopilot.cab

Wstępna aprowizacja powoduje wyświetlenie ekranu błędu

Wstępna aprowizacja nie jest obsługiwana na maszynie wirtualnej.

Błąd podczas importowania urządzeń rozwiązania Windows Autopilot z pliku .csv

Upewnij się, że plik .csv nie jest edytowany w programie Microsoft Excel lub edytorze innym niż Notatnik. Niektóre z tych edytorów mogą wprowadzać dodatkowe znaki, przez co format pliku będzie nieprawidłowy.

Rozwiązanie Windows Autopilot dla istniejących urządzeń nie jest zgodne ze środowiskiem OOBE rozwiązania Windows Autopilot

Upewnij się, że plik profilu JSON został zapisany w formacie ANSI/ASCII , a nie Unicode lub UTF-8.

Something went wrong is display page during OOBE

Klient prawdopodobnie nie może uzyskać dostępu do wszystkich wymaganych adresów URL związanych z usługą Microsoft Entra ID/MSA. Aby uzyskać więcej informacji, zobacz Wymagania dotyczące sieci.

Używanie pakietu aprowizacyjnego w połączeniu z rozwiązaniem Windows Autopilot może powodować problemy, zwłaszcza jeśli PPKG zawiera informacje o dołączeniu, rejestracji lub nazwie urządzenia

Używanie PPKG w połączeniu z rozwiązaniem Windows Autopilot nie jest zalecane.