Konfigurowanie strony ze stanem rejestracji

Dotyczy

  • Windows 10
  • Windows 11

Na stronie stanu rejestracji (ESP) jest wyświetlany stan aprowizacji dla osób rejestrujących urządzenia z systemem Windows i logujących się po raz pierwszy. Możesz skonfigurować esp do blokowania używania urządzenia do momentu zainstalowania wszystkich wymaganych zasad i aplikacji. Użytkownicy urządzeń mogą przyjrzeć się esp, aby śledzić, jak daleko znajduje się ich urządzenie w procesie konfiguracji.

Esp można wdrożyć w domyślnym środowisku out-of-box (OOBE) na potrzeby dołączania Microsoft Entra i dowolnego scenariusza aprowizacji rozwiązania Windows Autopilot.

Aby wdrożyć esp na urządzeniach, należy utworzyć profil esp w Microsoft Intune. W profilu można skonfigurować ustawienia esp, które kontrolują:

  • Widoczność wskaźników postępu instalacji.
  • Dostęp do urządzenia podczas aprowizacji.
  • Limity czasu.
  • Dozwolone operacje rozwiązywania problemów.

W tym artykule opisano informacje, które śledzi strona ze stanem rejestracji i jak utworzyć profil esp.

Windows CSP

Esp używa dostawcy usług konfiguracji EnrollmentStatusTracking (CSP) i FirstSyncStatus CSP do śledzenia instalacji aplikacji.

Tworzenie nowego profilu

  1. Zaloguj się do centrum administracyjnego Microsoft Intune.

  2. Przejdź dopozycji Rejestracjaurządzeń>.

  3. Wybierz kartę Windows .

  4. W obszarze Windows Autopilot wybierz pozycję Strona stanu rejestracji.

  5. Wybierz pozycję Utwórz.

  6. W obszarze Podstawowe informacje wprowadź następujące właściwości:

    • Nazwa: nadaj profilowi nazwę, aby można było go łatwo zidentyfikować później.
    • Opis: wprowadź opis profilu. To ustawienie jest opcjonalne, ale zalecane.
  7. Wybierz pozycję Dalej.

  8. W obszarze Ustawienia skonfiguruj następujące ustawienia:

    • Pokaż postęp konfiguracji aplikacji i profilu: Opcje:

      • Nie: strona stanu rejestracji nie jest wyświetlana podczas konfigurowania urządzenia. Wybierz tę opcję, jeśli nie chcesz wyświetlać użytkownikom protokołu ESP.
      • Tak: strona stanu rejestracji jest wyświetlana podczas konfigurowania urządzenia.
    • Pokaż błąd, gdy instalacja trwa dłużej niż określona liczba minut: domyślny limit czasu wynosi 60 minut. Wprowadź wyższą wartość, jeśli uważasz, że potrzeba więcej czasu na zainstalowanie aplikacji na urządzeniach.

    • Pokaż niestandardowy komunikat, gdy wystąpi limit czasu lub błąd: dołącz komunikat informujący o tym, co się stało i z kim się skontaktować w celu uzyskania pomocy. Dostępne opcje:

      • Nie: domyślny komunikat jest wyświetlany użytkownikom w przypadku wystąpienia błędu. Ten komunikat brzmi: "Nie można ukończyć instalacji. Spróbuj ponownie lub skontaktuj się z osobą pomocy technicznej w celu uzyskania pomocy".
      • Tak: w przypadku wystąpienia błędu zostanie wyświetlony niestandardowy komunikat dla użytkowników. Wprowadź wiadomość w podanym polu tekstowym.
    • Włącz stronę zbierania dzienników i diagnostyki dla użytkowników końcowych: Zaleca się włączenie tej opcji, ponieważ dzienniki i diagnostyka użytkownika mogą ułatwić rozwiązywanie problemów. Dostępne opcje:

      • Nie: przycisk zbierz dzienniki nie jest wyświetlany użytkownikom w przypadku wystąpienia błędu instalacji. Strona diagnostyki rozwiązania Windows Autopilot nie jest wyświetlana na urządzeniach z systemem Windows 11.
      • Tak: przycisk zbierz dzienniki jest wyświetlany użytkownikom w przypadku wystąpienia błędu instalacji. Strona diagnostyki rozwiązania Windows Autopilot jest wyświetlana na urządzeniach z systemem Windows 11.
    • Pokaż stronę tylko urządzeniom aprowizowanym przez środowisko OOBE: użyj tego ustawienia, aby zatrzymać ponowne pojawianie się strony stanu rejestracji dla każdego nowego użytkownika, który loguje się do urządzenia. Dostępne opcje:

      • Nie: strona stanu rejestracji jest wyświetlana w fazie urządzenia i w środowisku oOBE(out-of-box). Strona jest również wyświetlana w fazie użytkownika dla każdego użytkownika, który loguje się do urządzenia po raz pierwszy.
      • Tak: strona ze stanem rejestracji jest wyświetlana w fazie urządzenia i OOBE. Strona jest również wyświetlana w fazie użytkownika, ale tylko dla pierwszego użytkownika, który loguje się do urządzenia. Nie jest ona wyświetlana kolejnym użytkownikom, którzy logują się do urządzenia.
    • Blokuj korzystanie z urządzenia do momentu zainstalowania wszystkich aplikacji i profilów: Opcje:

      • Nie: użytkownicy mogą opuścić konto esp przed zakończeniem konfigurowania urządzenia przez usługę Intune.
      • Tak: użytkownicy nie mogą opuścić esp do momentu zakończenia konfigurowania urządzenia przez usługę Intune. Ta opcja odblokowuje dodatkowe ustawienia dla tego scenariusza.
    • Zezwalaj użytkownikom na resetowanie urządzenia w przypadku wystąpienia błędu instalacji: Opcje:

      • Nie: esp nie daje użytkownikom możliwości resetowania urządzeń w przypadku niepowodzenia instalacji.
      • Tak: esp daje użytkownikom możliwość zresetowania urządzeń w przypadku niepowodzenia instalacji.
    • Zezwalaj użytkownikom na korzystanie z urządzenia w przypadku wystąpienia błędu instalacji: Opcje:

      • Nie: w przypadku niepowodzenia instalacji esp nie daje użytkownikom możliwości obejścia protokołu ESP.
      • Tak: esp daje użytkownikom możliwość obejścia esp i korzystania z ich urządzeń, gdy instalacja zakończy się niepowodzeniem.
    • Blokuj użycie urządzenia, dopóki te wymagane aplikacje nie zostaną zainstalowane, jeśli zostaną przypisane do użytkownika/urządzenia: Dostępne opcje:

      • Wszystkie: wszystkie przypisane aplikacje muszą być zainstalowane, aby użytkownicy mogli korzystać ze swoich urządzeń.
      • Wybrane: wybrane aplikacje muszą zostać zainstalowane, aby użytkownicy mogli korzystać ze swoich urządzeń. Wybierz pozycję Wybierz aplikacje , aby uruchomić listę Blokujące aplikacje . Ta opcja odblokowuje ustawienia Blokowanie aplikacji .
    • Wybrane aplikacje blokujące tylko w fazie techników kończą się niepowodzeniem: użyj tego ustawienia ze wstępnie aprowizowanymi wdrożeniami rozwiązania Windows Autopilot, aby kontrolować priorytety wymaganych aplikacji podczas przepływu techników. To ustawienie jest dostępne tylko wtedy, gdy aplikacje blokujące są dodawane i mają zastosowanie tylko do urządzeń przechodzących wstępne aprowizowanie. Dostępne opcje:

      • Nie: podjęto próbę zainstalowania blokujących aplikacji. Wdrożenie rozwiązania Autopilot kończy się niepowodzeniem, jeśli instalacja aplikacji blokującej nie powiedzie się. Nie podjęto żadnej próby zainstalowania nieblokujących aplikacji. Gdy użytkownik końcowy otrzyma ponownie zablokowane urządzenie i zaloguje się po raz pierwszy, esp próbuje zainstalować aplikacje nieblokujące.
      • Tak: podjęto próbę zainstalowania wszystkich wymaganych aplikacji. Wdrożenie rozwiązania Autopilot kończy się niepowodzeniem, jeśli instalacja aplikacji blokującej nie powiedzie się. Jeśli instalacja aplikacji nieblokującej przeznaczonej dla urządzenia nie powiedzie się, esp zignoruje ją, a wdrożenie będzie kontynuowane normalnie. Gdy użytkownik końcowy loguje się do ponownie zainstalowanego urządzenia po raz pierwszy, esp reattempts zainstalować aplikacje, których nie może w fazie technika. To ustawienie jest ustawieniem domyślnym dla wstępnie aprowizowanych wdrożeń.

      Porada

      W przypadku korzystania z tej funkcji należy spodziewać się wydłużenia czasu aprowizacji w fazie technican. Tym więcej przypisanych aplikacji, tym dłużej może to potrwać. Jeśli do aprowizacji urządzeń używasz innej firmy, poinformuj ich o możliwościach wydłużenia czasu aprowizacji. Zwiększ limit czasu trwania esp, aby zapobiec niepowodzeniu wdrożenia z powodu przekroczenia limitu czasu.

  9. Wybierz pozycję Dalej.

  10. W obszarze Przypisania wybierz grupy, które mają otrzymać twój profil. Opcjonalnie wybierz pozycję Edytuj filtr , aby jeszcze bardziej ograniczyć przypisanie.

    Uwaga

    Ze względu na ograniczenia systemu operacyjnego ograniczony wybór filtrów jest dostępny dla przypisań esp. Selektor wyświetla tylko filtry, które mają reguły zdefiniowane dla osVersionwłaściwości , operatingSystemSKUi enrollmentProfileName . Filtry zawierające inne właściwości nie są dostępne.

  11. Wybierz pozycję Dalej.

  12. Opcjonalnie w obszarze Tagi zakresu przypisz tag, aby ograniczyć zarządzanie profilami do określonych grup IT, takich jak US-NC IT Team lub JohnGlenn_ITDepartment. Następnie wybierz pozycję Dalej.

    Uwaga

    Tagi zakresu ograniczają liczbę osób, które mogą wyświetlać i ponownie zapisywać profile ESP w centrum administracyjnym. Użytkownik o określonym zakresie może określić względny priorytet swojego profilu, nawet jeśli nie widzi wszystkich innych profilów w usłudze Intune. Aby uzyskać więcej informacji na temat tagów zakresu, zobacz Używanie kontroli dostępu opartej na rolach i tagów zakresu dla rozproszonego it.

  13. W obszarze Przeglądanie + tworzenie przejrzyj ustawienia. Po wybraniu pozycji Utwórz zmiany zostaną zapisane, a profil zostanie przypisany. Po wdrożeniu profil zostanie zastosowany przy następnym zaewidencjonowaniu urządzeń. Dostęp do profilu można uzyskać z listy profilów.

Edytuj profil domyślny

Usługa Intune stosuje profil domyślny do wszystkich użytkowników i wszystkich urządzeń, gdy nie są dostępne żadne inne profile ESP do przypisania. Domyślny profil można skonfigurować tak, aby pokazywał lub ukrywał esp.

  1. Wybierz profil domyślny.

  2. Wybierz polecenie Właściwości.

  3. Przejdź do sekcji Ustawienia i wybierz pozycję Edytuj.

  4. Skonfiguruj pozycję Pokaż postęp instalacji aplikacji i profilu , aby ustawić zachowanie profilu domyślnego. Dostępne opcje:

    • Nie: konto esp nie jest widoczne dla użytkowników podczas początkowej konfiguracji urządzenia i logowania.
    • Tak: esp jest widoczny dla użytkowników podczas początkowej konfiguracji urządzenia i logowania.

    Jeśli wybierzesz pozycję Tak, więcej ustawień będzie dostępnych do skonfigurowania.

  5. Wybierz pozycję Przejrzyj i zapisz.

  6. Przejrzyj podsumowanie zmian, a następnie wybierz pozycję Zapisz.

Określanie priorytetów profilów

Jeśli przypiszesz użytkownikowi lub urządzeniu więcej niż jeden profil ESP, profil o najwyższym priorytecie ma pierwszeństwo przed innymi profilami. Profil ustawiony na 1 ma najwyższy priorytet. Usługa Intune stosuje domyślny profil esp, gdy żadne inne profile nie są przypisane do urządzenia lub użytkownika.

Usługa Intune stosuje profile w następującej kolejności:

  1. Usługa Intune stosuje profil o najwyższym priorytecie przypisany do urządzenia.
  2. Jeśli żadne profile nie są przeznaczone dla urządzenia, usługa Intune stosuje profil o najwyższym priorytecie przypisany do użytkownika. Działa to tylko w scenariuszach, w których jest użytkownik. W scenariuszach wstępnej aprowizacji i samodzielnego wdrażania usługa Intune stosuje tylko profile przeznaczone dla urządzeń.
  3. Jeśli żadne profile nie są przypisane do urządzenia lub użytkownika, usługa Intune stosuje domyślny profil esp.

Aby określić priorytety profilów:

  1. Umieść kursor nad profilem na liście kursorem, dopóki nie zobaczysz trzech pionowych kropek.
  2. Przeciągnij profil do żądanej pozycji na liście.

Blokowanie dostępu do urządzenia do momentu zainstalowania określonej aplikacji

Określ aplikacje, które muszą zostać zainstalowane, zanim użytkownik będzie mógł zamknąć esp. Możesz wybrać maksymalnie 100 aplikacji.

  1. Wybierz profil strony ze stanem rejestracji, a następnie wybierz pozycję Ustawienia.
  2. Wybierz pozycję Tak , aby wyświetlić postęp instalacji aplikacji i profilu.
  3. Wybierz pozycję Tak , aby zablokować używanie urządzenia do momentu zainstalowania wszystkich aplikacji i profilów.
  4. Wybierz pozycję Wybrane dla pozycji Blokuj użycie urządzenia, dopóki te wymagane aplikacje nie zostaną zainstalowane, jeśli zostaną przypisane do użytkownika/urządzenia.
  5. Wybierz pozycję Wybierz aplikacje>, wybierając pozycję>Zapisz>.

Aplikacje uwzględnione na tej liście są używane przez usługę Intune do filtrowania listy, która powinna zostać uznana za blokującą. Nie określa, które aplikacje mają być zainstalowane. Jeśli na przykład skonfigurujesz tę listę tak, aby zawierała następujące elementy:

  • Aplikacja 1
  • Aplikacja 2
  • Aplikacja 3

Aplikacje i Aplikacje 3 i App 4 są przeznaczone dla urządzenia lub użytkownika, a esp śledzi tylko aplikację App 3. Aplikacja 4 jest nadal zainstalowana, ale esp nie czeka na jej ukończenie.

Śledzenie esp

Strona stanu rejestracji śledzi następujące fazy aprowizacji:

  • Przygotowywanie urządzenia
  • Konfiguracja urządzenia
  • Konfiguracja konta

W tej sekcji opisano typy informacji, aplikacji i zasad śledzonych w poszczególnych fazach.

Przygotowywanie urządzenia

Podczas przygotowywania urządzenia strona stanu rejestracji śledzi następujące zadania dla użytkownika urządzenia:

  • Zabezpieczanie sprzętu
  • Dołączanie do sieci organizacji
  • Rejestrowanie urządzenia do zarządzania urządzeniami przenośnymi

Zabezpieczanie sprzętu

To zadanie gwarantuje, że urządzenie ukończy zaświadczanie klucza modułu TPM (Trusted Platform Module) i zweryfikuje swoją tożsamość za pomocą Tożsamość Microsoft Entra. Tożsamość Microsoft Entra wysyła token do urządzenia, który jest używany podczas Microsoft Entra sprzężenia.

Ten krok jest wymagany w przypadku trybu samodzielnego wdrażania rozwiązania Autopilot i wdrożenia wstępnej aprowizacji rozwiązania Autopilot. Nie jest ona potrzebna w przypadku scenariuszy rozwiązania Windows Autopilot w trybie opartym na użytkownikach.

Dołączanie do sieci organizacji

Urządzenie używa tokenu odebranego w poprzednim kroku, aby dołączyć Tożsamość Microsoft Entra. Ten krok jest wymagany w trybie samodzielnego wdrażania rozwiązania Autopilot i wdrożeniu wstępnej aprowizacji rozwiązania Autopilot. Urządzenia w trybie sterowanym przez użytkownika wykonały już to zadanie przed otwarciem esp.

Rejestrowanie urządzenia do zarządzania urządzeniami przenośnymi

Urządzenie jest rejestrowane w Microsoft Intune na potrzeby zarządzania urządzeniami przenośnymi (MDM).

Ten krok jest wymagany w trybie samodzielnego wdrażania rozwiązania Autopilot i wdrożeniu wstępnej aprowizacji rozwiązania Autopilot. Urządzenia w trybie sterowanym przez użytkownika zostały już ukończone w tym kroku po otwarciu esp.

Po zarejestrowaniu urządzenie oblicza zasady i aplikacje wymagane do śledzenia w następnej fazie. W przypadku Windows 10, wersji 1903 i nowszych, urządzenie tworzy również zasady śledzenia dla agenta SideCar i instaluje rozszerzenie do zarządzania usługi Intune używane do instalowania aplikacji Win32.

Konfiguracja urządzenia

Strona stanu rejestracji śledzi te elementy w fazie konfiguracji urządzenia:

  • Zasady zabezpieczeń
  • Profile certyfikatów
  • Połączenie sieciowe
  • Aplikacje

Konfiguracja urządzenia: Zasady zabezpieczeń

Program esp nie śledzi zasad zabezpieczeń, takich jak ograniczenia dotyczące urządzeń, ale te zasady są instalowane w tle. Program ESP śledzi zasady przeglądarki Microsoft Edge, przypisanego dostępu i przeglądarki kiosku.

Porada

Po zakończeniu stan zasad zabezpieczeń jest wyświetlany na esp jako (1 z 1) ukończone.

Konfiguracja urządzenia: certyfikaty

Esp śledzi instalację profilów certyfikatów SCEP przeznaczonych dla urządzeń.

Konfiguracja urządzenia: Połączenia sieciowe

Protokół ESP śledzi profile sieci VPN i Wi-Fi przeznaczone dla urządzeń.

Konfiguracja urządzenia: aplikacje

Esp śledzi instalację aplikacji wdrożonych w kontekście urządzenia i obejmuje:

  • Aplikacje msi dla każdego komputera w firmie (LoB)

  • Aplikacje ze sklepu LoB, w których kontekst instalacji = urządzenie

  • Aplikacje Win32 dla Windows 10, wersja 1903 i nowsze oraz Windows 11.

  • Aplikacja Winget zainstalowana podczas rozwiązania Windows Autopilot

    Uwaga

    Nie mieszaj aplikacji LOB i Win32. Instalatorzy LOB (MSI) i Win32 używają programu TrustedInstaller, który nie zezwala na jednoczesne instalacje. Jeśli agent DM OMA uruchamia instalację msi, wtyczka rozszerzenia zarządzania usługi Intune uruchamia instalację aplikacji Win32 przy użyciu tego samego trustedInstaller. W takiej sytuacji instalacja aplikacji Win32 kończy się niepowodzeniem i zwraca kolejną instalację jest w toku. Spróbuj ponownie później komunikat o błędzie. W takiej sytuacji esp kończy się niepowodzeniem. W związku z tym nie mieszaj aplikacji LOB i Win32 w żadnym typie rejestracji rozwiązania Autopilot.

Konfiguracja konta

W fazie konfiguracji konta esp śledzi aplikacje i zasady przeznaczone dla użytkowników, w tym:

  • Zasady zabezpieczeń

  • Certyfikaty

  • Połączenia sieciowe

  • Aplikacje

    Porada

    Przed rozpoczęciem instalacji urządzenie tworzy zasady śledzenia i oblicza wszystkie aplikacje i zasady, które należy śledzić. Chociaż tak się dzieje, esp pokazuje podzadania w stanie Identyfikowanie .

Konfiguracja konta: zasady zabezpieczeń

Program esp nie śledzi zasad zabezpieczeń, takich jak ograniczenia dotyczące urządzeń, ale te zasady są instalowane w tle. Program ESP śledzi zasady przeglądarki Microsoft Edge, przypisanego dostępu i przeglądarki kiosku.

Konfiguracja konta: certyfikaty

Esp śledzi instalację profilów certyfikatów SCEP przypisanych do użytkowników.

Konfiguracja konta: Połączenia sieciowe

Esp śledzi profile Wi-Fi przypisane do użytkowników.

Konfiguracja konta: aplikacje

W tej fazie esp śledzi instalację aplikacji przypisanych do użytkownika. Esp śledzi aplikacje Win32 dla Windows 10, wersja 1903 i nowsze.

Śledzi również następujące typy aplikacji, gdy są one przypisane do wszystkich urządzeń, wszystkich użytkowników lub grupy użytkowników, która obejmuje zarejestrowanego użytkownika urządzenia:

  • Aplikacje MSI dla poszczególnych użytkowników.
  • Na komputerze aplikacje MSI LoB.
  • Aplikacje ze sklepu LoB, aplikacje ze sklepu internetowego i aplikacje ze sklepu offline.

Jeśli używasz Microsoft Entra przyłączania hybrydowego, aplikacje Win32 i platformy UWP przypisane do urządzenia z kontekstem instalacji użytkownika nie są śledzone podczas aprowizacji.

Znane problemy

Ta sekcja zawiera listę znanych problemów ze stroną ze stanem rejestracji.

  • Podczas tworzenia aplikacji, które są wdrażane podczas korzystania ze środowiska ESP, wszystkie ponowne rozruchy spakowane w aplikacji mogą powodować zawieszanie się i niepowodzenie wdrażania. Zalecamy określenie zachowania ponownego uruchamiania w usłudze Intune zamiast wyzwalania ponownego uruchomienia w pakiecie.
  • Wyłączenie profilu esp nie powoduje usunięcia zasad esp z urządzeń, a użytkownicy nadal otrzymują esp podczas logowania się do urządzenia po raz pierwszy. Zasady nie są usuwane, gdy profil ESP jest wyłączony.
  • Ponowne uruchomienie podczas konfiguracji urządzenia zmusza użytkownika do wprowadzenia poświadczeń przed fazą konfiguracji konta. Poświadczenia użytkownika nie są zachowywane podczas ponownego uruchamiania. Poinstruuj użytkowników urządzeń, aby wprowadzili swoje poświadczenia, aby przechodzili do fazy konfiguracji konta.
  • W przypadku urządzeń z systemem Windows 10 w wersji 1903 lub starszej i zarejestrowanych za pośrednictwem opcji Dodaj konto służbowe zawsze limit czasu na urządzeniach z systemem Windows 10. Esp oczekuje na ukończenie rejestracji Microsoft Entra. Problem został rozwiązany w Windows 10 wersji 1903 lub nowszej.
  • Wdrożenie rozwiązania Autopilot Microsoft Entra hybrydowego ze środowiskiem ESP trwa dłużej niż czas trwania limitu czasu wprowadzony w profilu esp. W przypadku wdrożeń rozwiązania Autopilot Microsoft Entra hybrydowego esp trwa 40 minut dłużej niż wartość ustawiona w profilu esp. Na przykład w profilu ustawisz czas trwania limitu czasu na 30 minut. Esp może potrwać 30 minut + 40 minut. To opóźnienie daje lokalnemu łącznikowi usługi AD czas na utworzenie nowego rekordu urządzenia w celu Tożsamość Microsoft Entra.
  • Strona logowania systemu Windows nie jest wstępnie wypełniana przy użyciu nazwy użytkownika w trybie sterowanym przez użytkownika rozwiązania Autopilot. W przypadku ponownego uruchomienia w fazie konfiguracji urządzenia w programie ESP:
    • poświadczenia użytkownika nie są zachowywane
    • użytkownik musi ponownie wprowadzić poświadczenia przed przejściem z fazy Konfiguracja urządzenia do fazy konfiguracji konta
  • Esp jest zablokowany przez długi czas lub nigdy nie kończy fazy "Identyfikowanie". Usługa Intune oblicza zasady esp w fazie identyfikowania. Jeśli bieżący użytkownik nie ma przypisanej licencji usługi Intune, urządzenie może nigdy nie ukończyć przetwarzania zasad esp.
  • Skonfigurowanie Microsoft Defender kontrolki aplikacji powoduje ponowne uruchomienie monitu podczas pracy z rozwiązaniem Autopilot. Konfigurowanie aplikacji Microsoft Defender (AppLocker CSP) wymaga ponownego uruchomienia. Po skonfigurowaniu tych zasad może to spowodować ponowne uruchomienie urządzenia podczas pracy z rozwiązaniem Autopilot. Obecnie nie ma możliwości pominięcia lub odroczenia ponownego uruchomienia.
  • Po włączeniu zasad funkcji DeviceLock w ramach profilu ESP logowanie OOBE lub pulpitu użytkownika może nieoczekiwanie zakończyć się niepowodzeniem z dwóch powodów.
    • Jeśli urządzenie nie zostało ponownie uruchomione przed zakończeniem fazy konfiguracji urządzenia esp, może zostać wyświetlony monit o wprowadzenie poświadczeń Microsoft Entra. Ten monit występuje zamiast pomyślnego autologu, w którym użytkownik widzi animację pierwszego logowania systemu Windows.
    • Automatyczne logowanie zakończy się niepowodzeniem, jeśli urządzenie zostało ponownie uruchomione po wprowadzeniu poświadczeń Microsoft Entra przez użytkownika, ale przed zakończeniem fazy konfiguracji urządzenia ZESK. Ten błąd występuje, ponieważ faza konfiguracji urządzenia esp nigdy nie została ukończona. Obejście polega na zresetowaniu urządzenia.
  • Esp nie ma zastosowania do urządzenia z systemem Windows, które zostało zarejestrowane w zasady grupy (GPO).
  • Skrypty uruchamiane w kontekście użytkownika (uruchamianie tego skryptu przy użyciu poświadczeń zalogowanych we właściwościach skryptu jest ustawione na wartość tak) może nie być wykonywane podczas korzystania ze środowiska ESP. Aby obejść ten problem, wykonaj skrypty w kontekście systemu, zmieniając to ustawienie na nie.

Rozwiązywanie problemów

Aby uzyskać pomoc dotyczącą błędów lub komunikatów związanych ze esp, w tym jak wyłączyć już włączony esp, zobacz Rozwiązywanie problemów ze stanem rejestracji systemu Windows.