Konfigurowanie strony ze stanem rejestracji
Dotyczy
- Windows 10
- Windows 11
Na stronie stanu rejestracji (ESP) jest wyświetlany stan aprowizacji dla osób rejestrujących urządzenia z systemem Windows i logujących się po raz pierwszy. Możesz skonfigurować esp do blokowania używania urządzenia do momentu zainstalowania wszystkich wymaganych zasad i aplikacji. Użytkownicy urządzeń mogą przyjrzeć się esp, aby śledzić, jak daleko znajduje się ich urządzenie w procesie konfiguracji.
Esp można wdrożyć podczas domyślnego środowiska out-of-box (OOBE) dla dołączania do usługi Microsoft Entra i dowolnego scenariusza aprowizacji rozwiązania Windows Autopilot .
Aby wdrożyć esp na urządzeniach, należy utworzyć profil esp w usłudze Microsoft Intune. W profilu można skonfigurować ustawienia esp, które kontrolują:
- Widoczność wskaźników postępu instalacji.
- Dostęp do urządzenia podczas aprowizacji.
- Limity czasu.
- Dozwolone operacje rozwiązywania problemów.
W tym artykule opisano informacje, które śledzi strona ze stanem rejestracji i jak utworzyć profil esp.
Windows CSP
Esp używa dostawcy usług konfiguracji EnrollmentStatusTracking (CSP) i FirstSyncStatus CSP do śledzenia instalacji aplikacji.
Tworzenie nowego profilu
Zaloguj się do Centrum administracyjnego usługi Microsoft Intune.
Przejdź dopozycji Rejestracjaurządzeń>.
Wybierz kartę Windows .
W obszarze Windows Autopilot wybierz pozycję Strona stanu rejestracji.
Wybierz pozycję Utwórz.
W obszarze Podstawy wprowadź następujące właściwości:
- Nazwa: nadaj profilowi nazwę, aby można było go łatwo zidentyfikować później.
- Opis: wprowadź opis profilu. To ustawienie jest opcjonalne, ale zalecane.
Wybierz pozycję Dalej.
W obszarze Ustawienia skonfiguruj następujące ustawienia:
Pokaż postęp konfiguracji aplikacji i profilu: Opcje:
- Nie: strona stanu rejestracji nie jest wyświetlana podczas konfigurowania urządzenia. Wybierz tę opcję, jeśli nie chcesz wyświetlać użytkownikom protokołu ESP.
- Tak: strona stanu rejestracji jest wyświetlana podczas konfigurowania urządzenia.
Pokaż błąd, gdy instalacja trwa dłużej niż określona liczba minut: domyślny limit czasu wynosi 60 minut. Wprowadź wyższą wartość, jeśli uważasz, że potrzeba więcej czasu na zainstalowanie aplikacji na urządzeniach.
Pokaż niestandardowy komunikat, gdy wystąpi limit czasu lub błąd: dołącz komunikat informujący o tym, co się stało i z kim się skontaktować w celu uzyskania pomocy. Dostępne opcje:
- Nie: domyślny komunikat jest wyświetlany użytkownikom w przypadku wystąpienia błędu. Ten komunikat brzmi: "Nie można ukończyć instalacji. Spróbuj ponownie lub skontaktuj się z osobą pomocy technicznej w celu uzyskania pomocy".
- Tak: w przypadku wystąpienia błędu zostanie wyświetlony niestandardowy komunikat dla użytkowników. Wprowadź wiadomość w podanym polu tekstowym.
Włącz stronę zbierania dzienników i diagnostyki dla użytkowników końcowych: Zaleca się włączenie tej opcji, ponieważ dzienniki i diagnostyka użytkownika mogą ułatwić rozwiązywanie problemów. Dostępne opcje:
- Nie: przycisk zbierz dzienniki nie jest wyświetlany użytkownikom w przypadku wystąpienia błędu instalacji. Strona diagnostyki rozwiązania Windows Autopilot nie jest wyświetlana na urządzeniach z systemem Windows 11.
- Tak: przycisk zbierz dzienniki jest wyświetlany użytkownikom w przypadku wystąpienia błędu instalacji. Strona diagnostyki rozwiązania Windows Autopilot jest wyświetlana na urządzeniach z systemem Windows 11.
Pokaż stronę tylko urządzeniom aprowizowanym przez środowisko OOBE: użyj tego ustawienia, aby zatrzymać ponowne pojawianie się strony stanu rejestracji dla każdego nowego użytkownika, który loguje się do urządzenia. Dostępne opcje:
- Nie: strona stanu rejestracji jest wyświetlana w fazie urządzenia i w środowisku oOBE(out-of-box). Strona jest również wyświetlana w fazie użytkownika dla każdego użytkownika, który loguje się do urządzenia po raz pierwszy.
- Tak: strona ze stanem rejestracji jest wyświetlana w fazie urządzenia i OOBE. Strona jest również wyświetlana w fazie użytkownika, ale tylko dla pierwszego użytkownika, który loguje się do urządzenia. Nie jest ona wyświetlana kolejnym użytkownikom, którzy logują się do urządzenia.
Blokuj korzystanie z urządzenia do momentu zainstalowania wszystkich aplikacji i profilów: Opcje:
- Nie: użytkownicy mogą opuścić konto esp przed zakończeniem konfigurowania urządzenia przez usługę Intune.
- Tak: użytkownicy nie mogą opuścić esp do momentu zakończenia konfigurowania urządzenia przez usługę Intune. Ta opcja odblokowuje dodatkowe ustawienia dla tego scenariusza.
Zezwalaj użytkownikom na resetowanie urządzenia w przypadku wystąpienia błędu instalacji: Opcje:
- Nie: esp nie daje użytkownikom możliwości resetowania urządzeń w przypadku niepowodzenia instalacji.
- Tak: esp daje użytkownikom możliwość zresetowania urządzeń w przypadku niepowodzenia instalacji.
Zezwalaj użytkownikom na korzystanie z urządzenia w przypadku wystąpienia błędu instalacji: Opcje:
- Nie: w przypadku niepowodzenia instalacji esp nie daje użytkownikom możliwości obejścia protokołu ESP.
- Tak: esp daje użytkownikom możliwość obejścia esp i korzystania z ich urządzeń, gdy instalacja zakończy się niepowodzeniem.
Blokuj użycie urządzenia, dopóki te wymagane aplikacje nie zostaną zainstalowane, jeśli zostaną przypisane do użytkownika/urządzenia: Dostępne opcje:
- Wszystkie: wszystkie przypisane aplikacje muszą być zainstalowane, aby użytkownicy mogli korzystać ze swoich urządzeń.
- Wybrane: wybrane aplikacje muszą zostać zainstalowane, aby użytkownicy mogli korzystać ze swoich urządzeń. Wybierz pozycję Wybierz aplikacje , aby uruchomić listę Blokujące aplikacje . Ta opcja odblokowuje ustawienia Blokowanie aplikacji .
Wybrane aplikacje blokujące tylko w fazie techników kończą się niepowodzeniem: użyj tego ustawienia ze wstępnie aprowizowanymi wdrożeniami rozwiązania Windows Autopilot, aby kontrolować priorytety wymaganych aplikacji podczas przepływu techników. To ustawienie jest dostępne tylko wtedy, gdy aplikacje blokujące są dodawane i mają zastosowanie tylko do urządzeń przechodzących wstępne aprowizowanie. Dostępne opcje:
- Nie: podjęto próbę zainstalowania blokujących aplikacji. Wdrożenie rozwiązania Autopilot kończy się niepowodzeniem, jeśli instalacja aplikacji blokującej nie powiedzie się. Nie podjęto żadnej próby zainstalowania nieblokujących aplikacji. Gdy użytkownik końcowy otrzyma ponownie zablokowane urządzenie i zaloguje się po raz pierwszy, esp próbuje zainstalować aplikacje nieblokujące.
- Tak: podjęto próbę zainstalowania wszystkich wymaganych aplikacji. Wdrożenie rozwiązania Autopilot kończy się niepowodzeniem, jeśli instalacja aplikacji blokującej nie powiedzie się. Jeśli instalacja aplikacji nieblokującej przeznaczonej dla urządzenia nie powiedzie się, esp zignoruje ją, a wdrożenie będzie kontynuowane normalnie. Gdy użytkownik końcowy loguje się do ponownie zainstalowanego urządzenia po raz pierwszy, esp reattempts zainstalować aplikacje, których nie może w fazie technika. To ustawienie jest ustawieniem domyślnym dla wstępnie aprowizowanych wdrożeń.
Porada
W przypadku korzystania z tej funkcji należy spodziewać się wydłużenia czasu aprowizacji w fazie technican. Tym więcej przypisanych aplikacji, tym dłużej może to potrwać. Jeśli do aprowizacji urządzeń używasz innej firmy, poinformuj ich o możliwościach wydłużenia czasu aprowizacji. Zwiększ limit czasu trwania esp, aby zapobiec niepowodzeniu wdrożenia z powodu przekroczenia limitu czasu.
Wybierz pozycję Dalej.
W obszarze Przypisania wybierz grupy, które mają otrzymać twój profil. Opcjonalnie wybierz pozycję Edytuj filtr , aby jeszcze bardziej ograniczyć przypisanie.
Uwaga
Ze względu na ograniczenia systemu operacyjnego ograniczony wybór filtrów jest dostępny dla przypisań esp. Selektor wyświetla tylko filtry, które mają reguły zdefiniowane dla
model
właściwości ,manufacturer
,osVersion
,operatingSystemSKU
,deviceOwnership
ienrollmentProfileName
.model
imanufacturer
są dostępne w systemie Windows 11 w wersji 23H2 z KB5035942 lub nowszym lub w wersji 22H2 z KB5035942 lub nowszym. Filtry zawierające inne właściwości nie są dostępne.Wybierz pozycję Dalej.
Opcjonalnie w obszarze Tagi zakresu przypisz tag, aby ograniczyć zarządzanie profilami do określonych grup IT, takich jak
US-NC IT Team
lubJohnGlenn_ITDepartment
. Następnie wybierz pozycję Dalej.Uwaga
Tagi zakresu ograniczają liczbę osób, które mogą wyświetlać i ponownie zapisywać profile ESP w centrum administracyjnym. Użytkownik o określonym zakresie może określić względny priorytet swojego profilu, nawet jeśli nie widzi wszystkich innych profilów w usłudze Intune. Aby uzyskać więcej informacji na temat tagów zakresu, zobacz Używanie kontroli dostępu opartej na rolach i tagów zakresu dla rozproszonego it.
W obszarze Przeglądanie + tworzenie przejrzyj ustawienia. Po wybraniu pozycji Utwórz zmiany zostaną zapisane, a profil zostanie przypisany. Po wdrożeniu profil zostanie zastosowany przy następnym zaewidencjonowaniu urządzeń. Dostęp do profilu można uzyskać z listy profilów.
Edytuj profil domyślny
Usługa Intune stosuje profil domyślny do wszystkich użytkowników i wszystkich urządzeń, gdy nie są dostępne żadne inne profile ESP do przypisania. Domyślny profil można skonfigurować tak, aby pokazywał lub ukrywał esp.
Wybierz profil domyślny.
Wybierz polecenie Właściwości.
Przejdź do sekcji Ustawienia i wybierz pozycję Edytuj.
Skonfiguruj pozycję Pokaż postęp instalacji aplikacji i profilu , aby ustawić zachowanie profilu domyślnego. Dostępne opcje:
- Nie: konto esp nie jest widoczne dla użytkowników podczas początkowej konfiguracji urządzenia i logowania.
- Tak: esp jest widoczny dla użytkowników podczas początkowej konfiguracji urządzenia i logowania.
Jeśli wybierzesz pozycję Tak, więcej ustawień będzie dostępnych do skonfigurowania.
Wybierz pozycję Przejrzyj i zapisz.
Przejrzyj podsumowanie zmian, a następnie wybierz pozycję Zapisz.
Określanie priorytetów profilów
Jeśli przypiszesz użytkownikowi lub urządzeniu więcej niż jeden profil ESP, profil o najwyższym priorytecie ma pierwszeństwo przed innymi profilami. Profil ustawiony na 1 ma najwyższy priorytet. Usługa Intune stosuje domyślny profil esp, gdy żadne inne profile nie są przypisane do urządzenia lub użytkownika.
Usługa Intune stosuje profile w następującej kolejności:
- Usługa Intune stosuje profil o najwyższym priorytecie przypisany do urządzenia.
- Jeśli żadne profile nie są przeznaczone dla urządzenia, usługa Intune stosuje profil o najwyższym priorytecie przypisany do użytkownika. Działa to tylko w scenariuszach, w których jest użytkownik. W scenariuszach wstępnej aprowizacji i samodzielnego wdrażania usługa Intune stosuje tylko profile przeznaczone dla urządzeń.
- Jeśli żadne profile nie są przypisane do urządzenia lub użytkownika, usługa Intune stosuje domyślny profil esp.
Aby określić priorytety profilów:
- Umieść kursor nad profilem na liście kursorem, dopóki nie zobaczysz trzech pionowych kropek.
- Przeciągnij profil do żądanej pozycji na liście.
Blokowanie dostępu do urządzenia do momentu zainstalowania określonej aplikacji
Określ aplikacje, które muszą zostać zainstalowane, zanim użytkownik będzie mógł zamknąć esp. Możesz wybrać maksymalnie 100 aplikacji.
- Wybierz profil strony ze stanem rejestracji, a następnie wybierz pozycję Ustawienia.
- Wybierz pozycję Tak , aby wyświetlić postęp instalacji aplikacji i profilu.
- Wybierz pozycję Tak , aby zablokować używanie urządzenia do momentu zainstalowania wszystkich aplikacji i profilów.
- Wybierz pozycję Wybrane dla pozycji Blokuj użycie urządzenia, dopóki te wymagane aplikacje nie zostaną zainstalowane, jeśli zostaną przypisane do użytkownika/urządzenia.
- Wybierz pozycję Wybierz aplikacje>, wybierając pozycję>Zapisz>.
Aplikacje uwzględnione na tej liście są używane przez usługę Intune do filtrowania listy, która powinna zostać uznana za blokującą. Nie określa, które aplikacje mają być zainstalowane. Jeśli na przykład skonfigurujesz tę listę tak, aby zawierała następujące elementy:
- Aplikacja 1
- Aplikacja 2
- Aplikacja 3
Aplikacje i Aplikacje 3 i App 4 są przeznaczone dla urządzenia lub użytkownika, a esp śledzi tylko aplikację App 3. Aplikacja 4 jest nadal zainstalowana, ale esp nie czeka na jej ukończenie.
Śledzenie esp
Strona stanu rejestracji śledzi następujące fazy aprowizacji:
- Przygotowywanie urządzenia
- Konfiguracja urządzenia
- Konfiguracja konta
W tej sekcji opisano typy informacji, aplikacji i zasad śledzonych w poszczególnych fazach.
Przygotowywanie urządzenia
Podczas przygotowywania urządzenia strona stanu rejestracji śledzi następujące zadania dla użytkownika urządzenia:
- Zabezpieczanie sprzętu
- Dołączanie do sieci organizacji
- Rejestrowanie urządzenia do zarządzania urządzeniami przenośnymi
Zabezpieczanie sprzętu
To zadanie gwarantuje, że urządzenie ukończy zaświadczanie klucza modułu TPM (Trusted Platform Module) i zweryfikuje swoją tożsamość przy użyciu identyfikatora Entra firmy Microsoft. Identyfikator Entra firmy Microsoft wysyła token do urządzenia, który jest używany podczas dołączania do usługi Microsoft Entra.
Ten krok jest wymagany w przypadku trybu samodzielnego wdrażania rozwiązania Autopilot i wdrożenia wstępnej aprowizacji rozwiązania Autopilot. Nie jest ona potrzebna w przypadku scenariuszy rozwiązania Windows Autopilot w trybie opartym na użytkownikach.
Dołączanie do sieci organizacji
Urządzenie używa tokenu odebranego w poprzednim kroku w celu dołączenia do identyfikatora Entra firmy Microsoft. Ten krok jest wymagany w trybie samodzielnego wdrażania rozwiązania Autopilot i wdrożeniu wstępnej aprowizacji rozwiązania Autopilot. Urządzenia w trybie sterowanym przez użytkownika wykonały już to zadanie przed otwarciem esp.
Rejestrowanie urządzenia do zarządzania urządzeniami przenośnymi
Urządzenie jest rejestrowane w usłudze Microsoft Intune na potrzeby zarządzania urządzeniami przenośnymi (MDM).
Ten krok jest wymagany w trybie samodzielnego wdrażania rozwiązania Autopilot i wdrożeniu wstępnej aprowizacji rozwiązania Autopilot. Urządzenia w trybie sterowanym przez użytkownika zostały już ukończone w tym kroku po otwarciu esp.
Po zarejestrowaniu urządzenie oblicza zasady i aplikacje wymagane do śledzenia w następnej fazie. W systemie Windows 10 w wersji 1903 i nowszej urządzenie tworzy również zasady śledzenia dla agenta SideCar i instaluje rozszerzenie do zarządzania usługi Intune używane do instalowania aplikacji Win32.
Konfiguracja urządzenia
Strona stanu rejestracji śledzi te elementy w fazie konfiguracji urządzenia:
- Zasady zabezpieczeń
- Profile certyfikatów
- Połączenie sieciowe
- Aplikacje
Konfiguracja urządzenia: Zasady zabezpieczeń
Program esp nie śledzi zasad zabezpieczeń, takich jak ograniczenia dotyczące urządzeń, ale te zasady są instalowane w tle. Program ESP śledzi zasady przeglądarki Microsoft Edge, przypisanego dostępu i przeglądarki kiosku.
Porada
Po zakończeniu stan zasad zabezpieczeń jest wyświetlany na esp jako (1 z 1) ukończone.
Konfiguracja urządzenia: certyfikaty
Esp śledzi instalację profilów certyfikatów SCEP przeznaczonych dla urządzeń.
Konfiguracja urządzenia: Połączenia sieciowe
Protokół ESP śledzi profile sieci VPN i Wi-Fi przeznaczone dla urządzeń.
Konfiguracja urządzenia: aplikacje
Esp śledzi instalację aplikacji wdrożonych w kontekście urządzenia i przeznaczonych dla urządzeń, a także obejmuje:
- Aplikacje MSI dla każdego komputera w firmie (LoB).
- Aplikacje magazynu LoB, w których kontekst instalacji = urządzenie.
- Aplikacje Win32 dla obecnie obsługiwanych wersji systemu Windows.
- Aplikacje WinGet.
Uwaga
Nie mieszaj aplikacji LOB i Win32. Instalatorzy LOB (MSI) i Win32 używają programu TrustedInstaller, który nie zezwala na jednoczesne instalacje. Jeśli agent DM OMA uruchamia instalację msi, wtyczka rozszerzenia zarządzania usługi Intune uruchamia instalację aplikacji Win32 przy użyciu tego samego trustedInstaller. W takiej sytuacji instalacja aplikacji Win32 kończy się niepowodzeniem i zwraca kolejną instalację jest w toku. Spróbuj ponownie później komunikat o błędzie. W takiej sytuacji esp kończy się niepowodzeniem. W związku z tym nie mieszaj aplikacji LOB i Win32 podczas korzystania z rozwiązania Windows Autopilot.
Jeśli mieszanie aplikacji LOB i Win32 jest wymagane, rozważ użycie przygotowania urządzenia rozwiązania Windows Autopilot, które nie używa protokołu ESP, dlatego obsługuje mieszanie aplikacji LOB i Win32.
Konfiguracja konta
W fazie konfiguracji konta esp śledzi aplikacje i zasady przeznaczone dla użytkowników, w tym:
Zasady zabezpieczeń
Certyfikaty
Połączenia sieciowe
Aplikacje
Porada
Przed rozpoczęciem instalacji urządzenie tworzy zasady śledzenia i oblicza wszystkie aplikacje i zasady, które należy śledzić. Chociaż tak się dzieje, esp pokazuje podzadania w stanie Identyfikowanie .
Konfiguracja konta: zasady zabezpieczeń
Program esp nie śledzi zasad zabezpieczeń, takich jak ograniczenia dotyczące urządzeń, ale te zasady są instalowane w tle. Program ESP śledzi zasady przeglądarki Microsoft Edge, przypisanego dostępu i przeglądarki kiosku.
Konfiguracja konta: certyfikaty
Esp śledzi instalację profilów certyfikatów SCEP przypisanych do użytkowników.
Konfiguracja konta: Połączenia sieciowe
Esp śledzi profile Wi-Fi przypisane do użytkowników.
Konfiguracja konta: aplikacje
W tej fazie esp śledzi instalację aplikacji przypisanych do użytkownika. Esp śledzi aplikacje Win32 dla systemu Windows 10 w wersji 1903 lub nowszej.
Śledzi również następujące typy aplikacji, gdy są one przypisane do wszystkich urządzeń, wszystkich użytkowników lub grupy użytkowników, która obejmuje zarejestrowanego użytkownika urządzenia:
- Aplikacje MSI dla poszczególnych użytkowników.
- Na komputerze aplikacje MSI LoB.
- Aplikacje ze sklepu LoB, aplikacje ze sklepu internetowego i aplikacje ze sklepu offline.
Jeśli używasz przyłączania hybrydowego microsoft Entra, aplikacje Win32 i platformy UWP przypisane do urządzenia z kontekstem instalacji użytkownika nie są śledzone podczas aprowizacji.
Znane problemy
Ta sekcja zawiera listę znanych problemów ze stroną ze stanem rejestracji.
Podczas tworzenia aplikacji, które są wdrażane podczas korzystania ze środowiska ESP, wszystkie ponowne rozruchy spakowane w aplikacji mogą powodować zawieszanie się i niepowodzenie wdrażania. Zalecamy określenie zachowania ponownego uruchamiania w usłudze Intune zamiast wyzwalania ponownego uruchomienia w pakiecie.
Wyłączenie profilu esp nie powoduje usunięcia zasad esp z urządzeń, a użytkownicy nadal otrzymują esp podczas logowania się do urządzenia po raz pierwszy. Zasady nie są usuwane, gdy profil ESP jest wyłączony.
Ponowne uruchomienie podczas konfiguracji urządzenia zmusza użytkownika do wprowadzenia poświadczeń przed fazą konfiguracji konta. Poświadczenia użytkownika nie są zachowywane podczas ponownego uruchamiania. Poinstruuj użytkowników urządzeń, aby wprowadzili swoje poświadczenia, aby przechodzili do fazy konfiguracji konta.
W przypadku urządzeń z systemem Windows 10 w wersji 1903 lub starszej i zarejestrowanych za pośrednictwem opcji Dodaj konto służbowe jest zawsze limit czasu. Esp oczekuje na ukończenie rejestracji w usłudze Microsoft Entra. Problem został rozwiązany w systemie Windows 10 w wersji 1903 lub nowszej.
Hybrydowe wdrożenie rozwiązania Microsoft Entra Autopilot ze środowiskiem ESP trwa dłużej niż czas trwania limitu czasu wprowadzony w profilu esp. W przypadku wdrożeń rozwiązania Hybrid Microsoft Entra Autopilot esp trwa 40 minut dłużej niż wartość ustawiona w profilu esp. Na przykład w profilu ustawisz czas trwania limitu czasu na 30 minut. Esp może potrwać 30 minut + 40 minut. To opóźnienie daje lokalnemu łącznikowi usługi AD czas na utworzenie nowego rekordu urządzenia w usłudze Microsoft Entra ID.
Strona logowania systemu Windows nie jest wstępnie wypełniana przy użyciu nazwy użytkownika w trybie sterowanym przez użytkownika rozwiązania Autopilot. W przypadku ponownego uruchomienia w fazie konfiguracji urządzenia w programie ESP:
- poświadczenia użytkownika nie są zachowywane
- użytkownik musi ponownie wprowadzić poświadczenia przed przejściem z fazy Konfiguracja urządzenia do fazy konfiguracji konta
Esp jest zablokowany przez długi czas lub nigdy nie kończy fazy "Identyfikowanie". Usługa Intune oblicza zasady esp w fazie identyfikowania. Jeśli bieżący użytkownik nie ma przypisanej licencji usługi Intune, urządzenie może nigdy nie ukończyć przetwarzania zasad esp.
Skonfigurowanie kontroli aplikacji w usłudze Microsoft Defender powoduje ponowne uruchomienie monitu podczas pracy z rozwiązaniem Autopilot. Skonfigurowanie aplikacji usługi Microsoft Defender (AppLocker CSP) wymaga ponownego uruchomienia. Po skonfigurowaniu tych zasad może to spowodować ponowne uruchomienie urządzenia podczas pracy z rozwiązaniem Autopilot. Obecnie nie ma możliwości pominięcia lub odroczenia ponownego uruchomienia.
Po włączeniu zasad funkcji DeviceLock w ramach profilu ESP logowanie OOBE lub pulpitu użytkownika może nieoczekiwanie zakończyć się niepowodzeniem z dwóch powodów.
- Jeśli urządzenie nie zostało ponownie uruchomione przed zakończeniem fazy konfiguracji urządzenia ESP, może zostać wyświetlony monit o wprowadzenie poświadczeń usługi Microsoft Entra. Ten monit występuje zamiast pomyślnego autologu, w którym użytkownik widzi animację pierwszego logowania systemu Windows.
- Automatyczne logowanie zakończy się niepowodzeniem, jeśli urządzenie zostało ponownie uruchomione po wprowadzeniu poświadczeń usługi Microsoft Entra przez użytkownika, ale przed zakończeniem fazy konfiguracji urządzenia ZEP. Ten błąd występuje, ponieważ faza konfiguracji urządzenia esp nigdy nie została ukończona. Obejście polega na zresetowaniu urządzenia.
Esp nie ma zastosowania do urządzenia z systemem Windows, które zostało zarejestrowane przy użyciu zasad grupy (GPO).
Skrypty uruchamiane w kontekście użytkownika (uruchamianie tego skryptu przy użyciu poświadczeń zalogowanych we właściwościach skryptu jest ustawione na wartość tak) może nie być wykonywane podczas korzystania ze środowiska ESP. Aby obejść ten problem, wykonaj skrypty w kontekście systemu, zmieniając to ustawienie na nie.
Aplikacje platformy Microsoft 365 mogą powodować zawieszanie się esp podczas instalacji aplikacji, szczególnie wtedy, gdy:
- Aplikacje platformy Microsoft 365 można dodać do usługi Microsoft Intune przy użyciu typu aplikacji microsoft 365 (windows 10 i nowszych ).
- Esp śledzi instalację aplikacji platformy Microsoft 365.
- Aplikacje platformy Microsoft 365 rozpoczynają instalowanie podczas instalacji innej śledzonej aplikacji Win32.
Aby zapobiec zawieszaniu się esp podczas instalacji i powodowaniu nieudanego wdrożenia, zalecamy wdrożenie aplikacji platformy Microsoft 365 w usłudze Microsoft Intune przy użyciu typu aplikacji Win32 .
Rozwiązywanie problemów
Aby uzyskać pomoc dotyczącą błędów lub komunikatów związanych ze esp, w tym jak wyłączyć już włączony esp, zobacz Rozwiązywanie problemów ze stanem rejestracji systemu Windows.