Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo descreve problemas conhecidos que geralmente podem ser resolvidos com alterações de configuração ou por meio de atualizações cumulativas. Alguns problemas conhecidos também podem ser resolvidos automaticamente em uma versão futura.
Dica
O RSS pode ser usado para notificar quando novos problemas conhecidos são adicionados a esta página. Por exemplo, o seguinte link RSS inclui este artigo:
https://learn.microsoft.com/api/search/rss?search=%22Be+informed+about+known+issues+that+might+occur+during+Windows+Autopilot+deployment.%22&locale=en-us&%24filter=
Este exemplo inclui a &locale=en-us variável. A locale variável é necessária, mas pode ser alterada para outra localidade compatível. Por exemplo, &locale=es-es.
Para obter mais informações sobre como usar o RSS para notificações, consulte Como usar os documentos na documentação do Intune.
Observação
Para problemas com o Windows Autopilot com cogerenciamento, consulte Windows Autopilot com cogerenciamento.
Problemas conhecidos
A configuração do conector ODJ falha com um erro SeLogonAsServicePrivilege ao usar seu próprio gMSA
Data adicionada: Junho 18, 2026
Quando você configura o Conector do Intune para Active Directory, também conhecido como Conector ODJ (Junção de Domínio Offline), para usar sua própria conta de serviço gerenciado de grupo (gMSA) em vez da conta provisionada automaticamente pelo conector, o registro ou a configuração pode falhar. A interface do usuário do conector ou os logs de instalação contêm uma entrada semelhante ao exemplo a seguir, geralmente apresentada como um erro de SeLogonAsServicePrivilegeMissing configuração:
System.Security.Principal.WindowsIdentity.KerbS4ULogon(String upn, SafeAccessTokenHandle& safeTokenHandle)
Esse erro ocorre quando o privilégio Logon como serviço (SeLogonAsServicePrivilege) é atribuído ao gMSA, mas ainda não se propagou para o host do conector quando a validação de pré-registro é executada.
O problema foi resolvido na compilação 6.2604.2000.3, que adiciona a chave SkipByoMsaPrivilegeCheckde <appSettings> aceitação . Quando essa chave é definida e true o conector é configurado para usar sua própria gMSA, o conector ignora a SeLogonAsServicePrivilege pré-marcação, que executa internamente um logon S4U (Serviço para Usuário) Kerberos da gMSA, grava uma linha de rastreamento confirmando a ignorância e prossegue com a configuração.
Para usar a solução alternativa, instale o build 6.2604.2000.3 ou posterior. Adicione a SkipByoMsaPrivilegeCheck chave com value="true" ao conector <appSettings>e reinicie a configuração. O valor padrão é false, portanto, a pré-marcação continua em execução, a menos que você adicione explicitamente a chave.
Microsoft Entra as implantações do Autopilot de ingresso híbrido atingem o tempo limite com código de erro 0x80004005
Data adicionada: 9 de fevereiro de 2026
Durante Microsoft Entra implantações do Autopilot de ingresso híbrido, os dispositivos podem apresentar erros de tempo limite com código de erro 0x80004005 no processo de implantação. O problema é resolvido em:
A redefinição do Autopilot local não pode ser acionada pelo administrador local quando você nega o acesso da rede
Data adicionada:Janeiro 16, 2026
Quando um dispositivo é configurado com uma política do Intune que define Negar acesso a este computador da rede para a conta local, a conta de administrador local do Windows não pode iniciar uma redefinição do Windows Autopilot local.
Esse problema afeta cenários em que os administradores dependem da conta do administrador local para acionar a redefinição do Autopilot local em um dispositivo (por exemplo, na tela de entrada do Windows ou após a entrada local). Como alternativa, remova o acesso negado a este computador da configuração de rede da conta local ou exclua os dispositivos que exigem redefinição do Autopilot local dessa política. Depois que o dispositivo sincronizar a política atualizada, a redefinição do Autopilot local funcionará.
Esse problema está em investigação.
Os dispositivos não recebem atualizações de qualidade durante implantações de ingresso híbrido do Microsoft Entra
Data adicionada: Janeiro 13, 2026
As verificações de atualizações de qualidade oferecidas durante o OOBE podem atingir o tempo limite durante o provisionamento para implantações ingressadas híbridas do Windows Autopilot Microsoft Entra quando a política Permitir Atualizações OOBE está configurada no perfil da página de status do registro. Quando isso ocorre, os dispositivos não recebem as atualizações de qualidade durante o OOBE.
Esse problema afeta dispositivos com KB5041571 e posteriores.
O problema está sendo investigado.
A duração da implantação no Windows Autopilot relatório de implantação pode incluir o tempo para o usuário entrar na tela de bloqueio do Windows
Data adicionada: agosto 13, 2025
O valor da duração da implantação no relatório do Windows Autopilot inclui o tempo entre o registro e a conclusão da fase de configuração da conta da página de status do registro (ESP). Como resultado, se o ESP estiver configurado para ser exibido durante a fase de configuração da conta e uma reinicialização ocorreu durante o OOBE, o usuário deverá entrar novamente na tela de bloqueio do Windows antes que a fase de configuração da conta possa começar. O tempo necessário para o usuário entrar será incluído na duração total da implantação.
Página de status do registro A fase de configuração da conta não é mostrada ao entrar por meio do FIDO2 (YubiKey) durante o modo de autoimplantação
Data adicionada: 1º de agosto de 2025
Quando o Windows Autopilot é usado no modo de autoimplantação com o modo de computador compartilhado configurado, a fase de configuração da conta da Página de status de inscrição (ESP) não é mostrada para os usuários que entram com o FIDO2 (YubiKey). A configuração da conta é mostrada quando os usuários entram por meio de entradas de nome de usuário e senha. O problema está sendo investigado.
O atestado de TPM não está funcionando para alguns TPMs ST Micro e Nuvoton
Data adicionada: 9 de maio de 2025
Data atualizada: 1º de agosto de 2025
O OEM resolveu o problema. Os clientes da Lenovo devem trabalhar com o suporte da Lenovo se encontrarem um problema.
As plataformas com os modelos mais recentes de TPMs fabricados pela ST Micro e Nuvoton que oferecem suporte a RSA de 3072 bits podem falhar no atestado de TPM e causar falhas durante o modo de pré-provisionamento e autoimplantação. O problema está sendo investigado.
Problemas conhecidos com o Conector do Intune para AD versão 6.2501.2000.5
Data adicionada: 8 de abril de 2025
Data atualizada: 18 de abril de 2025
Os seguintes problemas estão sob investigação ativa:
Erro
MSA account <accountName> is not validao entrar.Esse erro ocorre quando o conector cria o MSA com êxito, mas não consegue recuperar os dados do controlador de domínio. Vários problemas podem causar o erro, incluindo atrasos de replicação entre controladores de domínio em um único domínio ou quando a conta de usuário existe em um domínio diferente do computador do conector.
Este problema foi resolvido na compilação 6.2504.2001.8.
Erro
Failed to create a managed service account - Element not found.Erro
Cannot start service ODJConnectorSvc on computer '.'. ---> System.ComponentModel.Win32Exception: The service did not start due to a logon failureapós a criação do MSA.Esse erro ocorre quando o serviço não pode ser executado como o MSA. O serviço não ser capaz de ser executado como o MSA pode ser causado por vários problemas, incluindo o grupo ou a política local que restringe o logon como privilégios de serviço . Para obter mais informações sobre como atenuar esse erro, consulte Perguntas frequentes sobre solução de problemas.
Erro
System.DirectoryServices.DirectoryServicesCOMException (0x8007202F): A constraint violation occurred.Para obter informações sobre como atenuar esse erro, consulte Perguntas frequentes sobre solução de problemas.
Configurar o teclado automaticamente não atualiza com precisão o idioma do teclado
Data adicionada: 4 de abril de 2025 Data atualizada: 16 de dezembro de 2025
A configuração de perfil do Windows Autopilot, que permite a configuração automática do idioma do teclado com base na configuração de idioma (região), pode não ser aplicada durante o provisionamento devido a um problema conhecido do sistema operacional. Para resolve esse problema, use KB5072033 ou superior.
O relatório do Windows Autopilot mostra incorretamente a falha, mesmo que a implantação tenha sido bem-sucedida
Data adicionada: 11 de fevereiro de 2025
Data atualizada: 20 de março de 2025
Este problema foi resolvido.
O relatório do Windows Autopilot atualiza automaticamente o status da implantação de Em andamento para Falha após quatro horas se o Intune não receber um status de êxito ou falha. É possível que o relatório não tenha recebido o status mais recente do dispositivo antes de o dispositivo ser desligado, o que resulta em um status de falha incorreto, mesmo quando a implantação é bem-sucedida.
A política LAPS (Solução de Senha de Administrador Local) não está sendo aplicada durante o Fluxo do Técnico
Data adicionada: 9 de dezembro de 2024
Durante o fluxo técnico de pré-provisionamento do Windows Autopilot, se uma política LAPS for direcionada ao dispositivo ou usuário, ela não será aplicada até que a fase do usuário comece.
O relatório de implantação do Windows Autopilot e a API do Graph AutopilotEvents retornam apenas 50 registros por vez
Data adicionada: Dezembro 4, 2024
Na versão 2411 do Intune, atualizamos a infraestrutura de back-end do relatório de implantação do Windows Autopilot para consistência com outros relatórios do Intune. Com essa alteração, o relatório de implantação do Windows Autopilot e a API do Graph da Microsoft AutopilotEvents agora retornam 50 registros por vez. Para mostrar mais de 50 registros por vez:
- Use o
skipTokenparâmetro para obter páginas adicionais de dados com a API do Graph AutopilotEvents do Windows. - Use a API de exportação com
reportNameAutopilotV1DeploymentStatus para obter todos os registros.
Falha no registro da DFCI para edições Professional do Windows 11, versão 24H2
Data adicionada: 9 de outubro de 2024
Data atualizada: 15 de janeiro de 2025
No momento, a DFCI não pode ser configurada durante a OOBE (experiência inicial) em dispositivos com edições Professional do Windows 11, versão 24H2
Para dispositivos que já foram provisionados e têm edições Professional do Windows 11, versão 24H2, instale KB5046740 ou posterior para se registrar no DFCI. Dispositivos com edições Professional do Windows 11, versão 24H2 que tenham KB5046740 ou posterior instalado são automaticamente registrados no DFCI após uma reinicialização.
Se a DFCI precisar ser configurada durante o provisionamento OOBE em dispositivos 24H2, siga estas etapas:
- Durante a integração do OOBE, certifique-se de que o dispositivo seja atualizado para a edição Enterprise do Windows 11, versão 24H2.
- Depois de atualizar para a edição Enterprise do Windows 11, versão 24H2, sincronize o dispositivo.
- Depois que o dispositivo for sincronizado, reinicie-o para registrá-lo na DFCI.
O relatório de implantação do Windows Autopilot não oferece suporte à classificação
Data adicionada: Agosto 29, 2024
O relatório de implantação do Windows Autopilot foi atualizado para uma nova infraestrutura que atualmente não dá suporte à classificação de colunas. O problema será resolvido no futuro.
O logon automático para o perfil de dispositivo de quiosque foi corrigido
Data adicionada: Agosto 21, 2024
Data atualizada: 15 de dezembro de 2025
O problema conhecido de perfis de dispositivo de quiosque que não faziam logon automaticamente quando o logon automático estava habilitado foi relatado anteriormente como corrigido. Havia cenários em que o problema ainda poderia ocorrer ao usar o logon automático com Quiosques e Acesso Atribuído. Se várias reinicializações ou reinicializações inesperadas ocorrerem durante a configuração inicial pelo usuário (OOBE) do Windows durante a configuração inicial do quiosque, as entradas de logon automático no Registro poderão ser excluídas.
Resolução: esse problema foi corrigido na versão 24H2 do Windows 11 em sistemas com patch KB5058411 ou posterior.
Antes da correção KB5058411 , as seguintes soluções alternativas estavam disponíveis:
Aplique ou reaplique o perfil de quiosque após a conclusão do Windows Autopilot.
Aplique as entradas do registro de logon automático manualmente ou por meio de um script. Por exemplo:
reg.exe add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "AutoAdminLogon" /t REG_SZ /d 1 /f reg.exe add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "DefaultDomainName" /t REG_SZ /d "." /f reg.exe add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "DefaultUserName" /t REG_SZ /d "kioskUser0" /fExclua itens cujas reinicializações necessárias durante o OOBE do Windows Autopilot.
Insira manualmente as credenciais de usuário do quiosque.
Para obter mais informações, consulte Recomendações de acesso atribuído - Entrada automática. Para obter assistência adicional, entre em contato com o suporte.
A criptografia do BitLocker é padronizada como 128 bits quando a criptografia de 256 bits é configurada
Data adicionada: Julho 8, 2024
Em algumas implantações do Windows Autopilot de dispositivos não registrados, a criptografia do BitLocker pode ser padrão para 128 bits, mesmo que o administrador tenha configurado a criptografia de 256 bits devido a uma condição de corrida conhecida. O problema está sendo investigado. A Microsoft recomenda que os clientes que precisam de criptografia BitLocker de 256 bits registrem dispositivos para o Windows Autopilot.
Os aplicativos necessários não são mostrados na ESP (Página de Status do Registro) após uma redefinição do Windows Autopilot
Data adicionada: Maio 17, 2024
Quando ocorre uma redefinição do Windows Autopilot, os aplicativos necessários não são instalados na ESP (Página de Status do Registro) antes que o usuário chegue à área de trabalho. Os aplicativos não são rastreados no ESP, mas são instalados quando o usuário entra na área de trabalho.
A data registrada do dispositivo Windows Autopilot está incorreta
Data adicionada: Novembro 1, 2023
A data de Inscrição na seção Dispositivos | Todos os dispositivos e Windows | Os painéis de dispositivos Windows exibem a data em que o dispositivo foi registrado no Windows Autopilot em vez da data em que foi registrado no Windows Autopilot. Para obter uma data mais precisa de quando o dispositivo foi registrado no locatário:
Use o Intune API do Graph para consultar o dispositivo:
devices?$filter=physicalIds/any(p: startswith(p, '[ZTDID]'))&$select=id,deviceId,displayName,physicalIds,createdDateTimePara obter mais informações, confira Visão geral da API de dispositivos e aplicativos do Intune e Trabalhando com o Intune no Microsoft Graph.
Use o relatório de implantação do Windows Autopilot para dispositivos implantados recentemente.
A filtragem de dispositivos do Windows Autopilot não está funcionando como esperado
Data adicionada: Julho 14, 2023
A exibição de dispositivos Windows Autopilot no Intune pode não funcionar conforme o esperado ao tentar filtrar os resultados. Enquanto esse problema está sendo resolvido, uma solução alternativa é usar a API do Graph Microsoft para consultar e filtrar corretamente os dispositivos necessários.
O atestado de TPM não está funcionando em algumas plataformas com a Infineon SLB9672 TPMs discretos
Data adicionada: Junho 2, 2023
As plataformas com o Infineon SLB9672 TPM com versão de firmware 15.22 com certificado EK podem falhar com a mensagem de erro Algo aconteceu e o atestado de TPM expirou. Para resolve esse problema, entre em contato com o OEM para obter uma atualização.
O perfil de dispositivo de quiosque não faz logon automaticamente
Data adicionada: Janeiro 30, 2023
Data atualizada: 21 de agosto de 2024, 15 de dezembro de 2025
Houve um problema conhecido nas seguintes Atualizações do Windows lançadas em janeiro de 2023:
- Windows 11, versão 22H2: KB5022303
- Windows 11, versão 21H2: KB5022287
- Windows 10, versão 22H2: KB5022282
Se essas atualizações estiverem instaladas em um dispositivo, os perfis de dispositivo de quiosque que têm o logon automático habilitado não farão logon automático. Depois que o Windows Autopilot concluir o provisionamento, o dispositivo permanece na tela de entrada solicitando credenciais. Para contornar esse problema conhecido, insira manualmente as credenciais de usuário do quiosque com o nome de usuário kioskUser0 e sem senha. Depois que o nome de usuário for inserido sem senha, ele deve ir para a área de trabalho. Esse problema deve ser resolvido nas atualizações cumulativas lançadas para o Windows 11 em abril de 2023 e para o Windows 10 em março de 2023:
- Windows 11, versão 22H2: KB5025239 ou posterior.
- Windows 11, versão 21H2: KB5025224 ou posterior.
- Windows 10, versão 22H2: KB5023773 ou posterior.
Resolução: esse problema foi corrigido. Para obter mais informações, consulte Logon automático para perfil de dispositivo de quiosque corrigido apenas parcialmente.
O atestado de TPM não está funcionando em plataformas AMD com ASP fTPM
Data adicionada: Dezembro 1, 2022
Atestado de TPM para plataformas AMD com firmware ASP O TPM pode falhar com o código de erro 0x80070490 em sistemas Windows. Esse problema é resolvido em versões posteriores do firmware AMD. Consulte os fabricantes de dispositivos e as notas de versão de firmware para as quais as versões de firmware contêm a atualização.
Falha no atestado de TPM com código de erro 0x81039001
Data adicionada: Outubro 6, 2022
Alguns dispositivos podem falhar intermitentemente no atestado de TPM durante o fluxo do técnico de pré-provisionamento do Windows Autopilot ou o modo de autoimplantação com o código de erro 0x81039001 E_AUTOPILOT_CLIENT_TPM_MAX_ATTESTATION_RETRY_EXCEEDED. Essa falha ocorre durante a etapa Protegendo seu hardware para dispositivos Windows Autopilot implantados usando o modo de autoimplantação ou o modo de pré-provisionamento. Tentativas subsequentes de provisionamento podem resolver o problema.
O relatório de implantação do Windows Autopilot mostra o status de "falha" em uma implantação bem-sucedida
Data adicionada: Setembro 22, 2022
O relatório de implantação do Windows Autopilot (visualização) mostra um status de falha para qualquer dispositivo que experimente uma falha de implantação inicial. Para tentativas de implantação subsequentes, usando as opções Tentar novamente ou Continuar para a área de trabalho , o estado de implantação no relatório não é atualizado. Se o usuário redefinir o dispositivo, uma nova linha de implantação será mostrada no relatório com a tentativa anterior permanecendo como com falha.
O relatório de implantação do Windows Autopilot não mostra o dispositivo implantado
Data adicionada: Setembro 22, 2022
As implantações do Windows Autopilot que levam mais de uma hora podem exibir um status de implantação incompleto no relatório de implantação. Se o dispositivo for registrado com êxito, mas não concluir o provisionamento após mais de uma hora, o status do dispositivo poderá não ser atualizado no relatório.
O perfil do Windows Autopilot não está sendo aplicado quando atribuído
Data adicionada: Junho 15, 2022
No Windows 10, versão 21H2 de abril de 2022 e algumas versões de atualização de maio de 2022, há um problema em que o perfil do Windows Autopilot pode não se aplicar ao dispositivo. Além disso, o hash de hardware pode não ser coletado. Como resultado, as configurações feitas no perfil podem não estar definidas para o usuário, como a renomeação do dispositivo. Para resolve esse problema, aplique KB5015020 atualização cumulativa ou posterior ao dispositivo.
Perfil DefaultuserX não excluído
Data adicionada: Março 28, 2022
Quando o CSP EnableWebSignIn é usado, o defaultuserX perfil não pode ser excluído.
A redefinição do Windows Autopilot teve problemas. Não foi possível encontrar o ambiente de recuperação
Data adicionada: Março 28, 2022
Quando uma tentativa de redefinição do Windows Autopilot é exibida, a seguinte mensagem é exibida:
A redefinição do Autopilot teve problemas. Não foi possível encontrar o ambiente de recuperação
Se não houver um problema com o ambiente de recuperação, insira as credenciais do administrador para continuar com o processo de redefinição.
Políticas de Acesso Condicional baseadas em dispositivo
Data adicionada: Março 3, 2022
O aplicativo de Registro do Intune deve ser excluído de qualquer política de Acesso Condicional que exija Termos de Uso porque não há suporte para ele. Consulte os Termos de uso por dispositivo.
Exceções às políticas de Acesso Condicional para excluir o registro do Microsoft Intune e os aplicativos de nuvem do Microsoft Intune são necessárias para concluir o registro do Windows Autopilot nos casos em que políticas restritivas estão presentes, como:
- Política de Acesso Condicional 1: Bloquear todos os aplicativos, exceto os aplicativos em uma lista de exclusão.
- Política de acesso condicional 2: exigir um dispositivo compatível para os aplicativos na lista de exclusão.
Nesse caso, o Registro do Microsoft Intune e o Microsoft Intune devem ser incluídos nessa lista de exclusão da política 1.
Se uma política estiver em vigor de modo que todos os aplicativos de nuvem exijam um dispositivo compatível (não há lista de exclusão), por padrão, o registro do Microsoft Intune será excluído, para que o dispositivo possa se registrar no Microsoft Entra ID e se registrar no Intune e evitar uma dependência circular.
Dispositivos híbridos do Microsoft Entra: quando os dispositivos híbridos do Microsoft Entra são implantados com o Windows Autopilot, duas IDs de dispositivo são inicialmente associadas ao mesmo dispositivo - um Microsoft Entra ID e um híbrido. O estado de conformidade híbrida é exibido como N/A quando exibido na lista de dispositivos no portal do Azure até que um usuário entre. O Intune só é sincronizado com a ID do dispositivo híbrido após uma entrada bem-sucedida do usuário.
O estado de conformidade temporário do N/A pode causar problemas com políticas de Acesso Condicional baseadas em dispositivo que bloqueiam o acesso com base na conformidade. Nesse caso, esse comportamento de Acesso Condicional é pretendido. Para resolver o conflito, um usuário deve entrar no dispositivo ou a política baseada em dispositivo deve ser modificada. Para obter mais informações, consulte Acesso Condicional: Exigir dispositivo compatível ou ingressado híbrido do Microsoft Entra.
As políticas de Acesso Condicional, como a conformidade com o BitLocker, exigem um período de cortesia para dispositivos Windows Autopilot. Esse período de cortesia é necessário porque, até que o dispositivo seja reinicializado, o status do BitLocker e da Inicialização Segura não será capturado. Como o status não é capturado, ele não pode ser usado como parte da Política de Conformidade. O período de carência pode ser tão curto quanto 0,25 dias.
O dispositivo passa pela implantação do Windows Autopilot sem um perfil atribuído
Data adicionada: Março 2, 2022
Quando um dispositivo é registrado no Windows Autopilot e nenhum perfil é atribuído, o perfil padrão do Windows Autopilot é obtido. Este é o comportamento padrão. Isso garante que todos os dispositivos registrados com o Windows Autopilot passem pela experiência do Windows Autopilot. Se o dispositivo não deve passar por uma implantação do Windows Autopilot, remova o registro do Windows Autopilot.
Tela branca durante a implantação ingressada híbrida do Microsoft Entra
Data adicionada: fevereiro 19, 2022
Há um bug de interface do usuário com implantações de junção híbrida do Windows Autopilot do Microsoft Entra em que a página Status do Registro é exibida como uma tela branca. Esse problema está limitado à interface do usuário e não deve afetar o processo de implantação.
Esse problema foi resolvido em setembro de 2022.
Máquina virtual falhando ao "Preparando seu dispositivo para gerenciamento móvel"
Data adicionada: fevereiro 19, 2022
Ao tentar usar o Windows Autopilot em uma máquina virtual (VM), o seguinte erro pode ocorrer:
"Preparando seu dispositivo para gerenciamento móvel
Para resolver o problema, verifique se a máquina virtual está configurada com no mínimo 2 processadores e 4 GB de memória.
ODJConnectorSvc.exe vaza memória
Data adicionada: fevereiro 19, 2022
Quando um servidor proxy é usado com o serviço ODJConnector (Conector do Intune para Active Directory), o arquivo de memória pode ficar muito grande ao processar solicitações, resultando em impactos no desempenho. A solução alternativa atual para esse problema é reiniciar o serviço ODJConnectSvc.exe.
O botão Redefinir faz com que o pré-provisionamento falhe na nova tentativa
Data adicionada: fevereiro 19, 2022
Quando o ESP falha durante o fluxo de pré-provisionamento e o usuário seleciona o botão de redefinição, o atestado de TPM pode falhar durante a nova tentativa.
Falha de atestado de TPM em Windows 11 código de erro 0x81039023
Data adicionada: fevereiro 19, 2022
Alguns dispositivos podem falhar no atestado de TPM no Windows 11 durante o fluxo do técnico de pré-provisionamento ou o modo de autoimplantação com o código de erro 0x81039023. Para resolve o problema, aplique a atualização cumulativa de maio de 2022 para Windows 11, versão 21H2 KB5013943 ou posterior ao dispositivo.
Duplicar objetos de dispositivo com implantações híbridas do Microsoft Entra
Data adicionada: Janeiro 9, 2022
Um objeto de dispositivo é pré-criado no Microsoft Entra ID depois que um dispositivo é registrado no Windows Autopilot. Se um dispositivo passar por uma implantação híbrida do Microsoft Entra, por design, outro objeto de dispositivo será criado, resultando em entradas duplicadas.
Falha de atestado de TPM em Windows 11 código de erro 0x81039024
Data adicionada: Dezembro 8, 2021
Alguns dispositivos podem falhar no atestado de TPM no Windows 11 durante o fluxo do técnico de pré-provisionamento ou o modo de autoimplantação com o código de erro 0x81039024. Esse código de erro indica que há vulnerabilidades conhecidas detectadas com o TPM e, como resultado, o atestado falha. Se esse erro ocorrer, visite o site do fabricante do computador para atualizar o firmware do TPM.
Exclua o registro do dispositivo no Intune antes de reutilizar dispositivos no modo de autoimplantação ou no modo de pré-provisionamento
Os dispositivos são registrados usando o modo de autoimplantação do Windows Autopilot ou o modo de pré-provisionamento. Se um dispositivo for reimplantado para que ele execute novamente a implantação do Windows Autopilot, ele falhará com um código de 0x80180014 erro.
Para resolver esse erro, use um dos seguintes métodos alternativos:
- Exclua o registro do dispositivo no Intune e, em seguida, reimplante o dispositivo para que ele execute novamente a implantação do Windows Autopilot. Para obter mais informações, consulte Cancelar registro de um dispositivo.
- Remova a restrição de registro de dispositivo para dispositivos de propriedade pessoal do Windows (MDM ). Para obter mais informações, consulte Definir restrições de registro no Microsoft Intune.
Para obter mais informações sobre esse problema, consulte Solução de problemas de importação e registro de dispositivos do Windows Autopilot.
Um usuário não atribuído pode entrar ao usar o modo controlado pelo usuário com os Serviços de Federação do Active Directory) (ADFS)
Em um ambiente ingressado do Microsoft Entra controlado pelo usuário do Windows Autopilot, um usuário pode ser pré-atribuído a um dispositivo. Se o usuário for uma conta nativa de nuvem do Microsoft Entra, o nome de usuário será imposto e o usuário será solicitado apenas a senha. Não é possível entrar com outra ID de usuário. No entanto, quando o ADFS é usado, a atribuição de nome de usuário não é imposta. Um usuário diferente daquele atribuído pode entrar no dispositivo.
O Conector do Intune para Active Directory está inativo, mas ainda aparece na página Conector do Intune para Active Directory
Os Conectores do Intune inativos para Active Directory serão limpos automaticamente após 30 dias de inatividade sem interação do administrador.
A página de entrada do Windows Autopilot exibe marcas HTML das configurações de marca da empresa
Quando as personalizações são aplicadas às configurações de identidade visual da empresa, as marcas HTML podem ficar visíveis e não renderizadas corretamente na página de atualização de senha. Esse problema deve ser corrigido em versões futuras do Windows.
O atestado de TPM não está funcionando nas plataformas Intel Tiger Lake
O suporte de atestado de TPM para firmware Intel As plataformas TPM Tiger Lake em dispositivos com Windows 10 versão 21H2 exigem a atualização cumulativa de novembro de 2021 KB5007253 ou posterior. Não há suporte para versões mais antigas do Windows.
Bloqueio de aplicativos especificados em um perfil de status de registro direcionado ao usuário são ignorados durante o ESP do dispositivo
Os serviços responsáveis por determinar a lista de aplicativos que devem ser bloqueados durante o ESP do dispositivo não são capazes de determinar o perfil ESP correto que contém a lista de aplicativos porque não conhecem a identidade do usuário. Como solução alternativa, habilite o perfil ESP padrão (que visa todos os usuários e dispositivos) e coloque a lista de aplicativos de bloqueio lá. Para evitar esse problema, direcione o perfil ESP para grupos de dispositivos.
Esse nome de usuário parece pertencer a outra organização. Tente entrar novamente ou recomeçar com uma conta diferente
Confirme se todas as informações estão corretas na chave do registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Provisioning\Diagnostics\Autopilot
Para obter mais informações, consulte Onde são armazenadas as configurações de perfil do Windows Autopilot recebidas do serviço de implantação do Windows Autopilot?.
Windows Autopilot híbrido controlado pelo usuário As implantações do Microsoft Entra não concedem direitos de administrador aos usuários mesmo quando especificado no perfil do Windows Autopilot
Esse problema ocorre quando há outro usuário no dispositivo que já tem direitos de administrador. Por exemplo, um script ou política do PowerShell pode criar outra conta local que seja membro do grupo Administradores. Para garantir que isso funcione corretamente, não crie outra conta até que o processo do Windows Autopilot seja concluído.
O provisionamento de dispositivo do Windows Autopilot pode falhar
Essas falhas podem ser devido a erros de atestado de TPM ou tempos limite de ESP em dispositivos em que o relógio em tempo real está atrasado por um período significativo de tempo. Por exemplo, vários minutos ou mais.
Para resolver esse problema:
- Inicialize o dispositivo no início da experiência pronta para uso (OOBE).
- Estabeleça uma conexão de rede (com ou sem fio).
- Execute o comando
w32tm /resync /forcepara sincronizar a hora com o servidor de horário padrão (time.windows.com).
O Windows Autopilot para dispositivos existentes não funciona
Durante uma implantação do Windows Autopilot para dispositivos existentes, são mostradas telas desabilitadas no perfil do Windows Autopilot, como a tela de Contrato de Licença do Windows.
Esse problema ocorre porque o Windows exclui o AutopilotConfigurationFile.json arquivo quando Sysprep.exe executado com o /Generalize parâmetro. A tarefa Preparar o Windows para Captura em uma sequência de tarefas do Gerenciador de Configurações é executada Sysprep.exe com o /Generalize parâmetro.
Para resolver esse problema:
Edite a sequência de tarefas do Gerenciador de Configurações e desabilite a etapa Preparar o Windows para Captura.
Adicione uma nova etapa Executar linha de comando que execute o seguinte comando:
C:\Windows\System32\sysprep\sysprep.exe /oobe /reboot
Para obter mais informações, consulte Modificar a sequência de tarefas para levar em conta a configuração da linha de comando do Sysprep e Preparar o Windows para Captura.
O modo de autoimplantação do Windows Autopilot falha com um código de erro
Para obter mais informações sobre esse cenário, consulte Modo de autoimplantação do Windows Autopilot.
| Código de erro | Descrição |
|---|---|
| 0x800705B4 | Este erro geral indica um tempo limite. Uma causa comum desse erro no modo de autoimplantação é que o dispositivo não é compatível com TPM 2.0. Por exemplo, é uma máquina virtual. Dispositivos que não são compatíveis com o TPM 2.0 não podem ser usados com o modo de autoimplantação. |
| 0x801c03ea | Esse erro indica que o atestado de TPM falhou, causando uma falha ao ingressar no Microsoft Entra ID com um token de dispositivo. |
| 0xc1036501 | O dispositivo não pode fazer um registro automático de MDM porque há várias configurações de MDM no Microsoft Entra ID. |
O pré-provisionamento fornece uma tela de erro e o log de eventos Microsoft-Windows-User Device Registration/Administração exibe o código de erro HResult 0x801C03F3
Esse problema pode acontecer se o Microsoft Entra ID não conseguir encontrar um objeto de dispositivo do Microsoft Entra para o dispositivo que está sendo implantado. Esse problema ocorre, o objeto foi excluído manualmente. Para corrigi-lo, remova o dispositivo do Microsoft Entra ID, do Intune e do Windows Autopilot e, em seguida, registre-o novamente no Windows Autopilot, que recria o objeto do dispositivo do Microsoft Entra. Para obter mais informações, consulte Cancelar registro de um dispositivo.
Para obter logs de solução de problemas, execute o seguinte comando:
Mdmdiagnosticstool.exe -area Autopilot;TPM -cab c:\autopilot.cab
O pré-provisionamento fornece uma tela de erro
Não há suporte para o pré-provisionamento em uma VM.
Erro ao importar dispositivos do Windows Autopilot de um arquivo .csv
Verifique se o arquivo .csv não é editado no Microsoft Excel ou em um editor que não seja o Bloco de Notas. Alguns desses editores podem introduzir caracteres extras fazendo com que o formato de arquivo seja inválido.
O Windows Autopilot para dispositivos existentes não segue a experiência do Windows Autopilot OOBE
Verifique se o arquivo de perfil JSON foi salvo no formato ANSI/ASCII , não em Unicode ou UTF-8.
Algo deu errado na página exibida durante o OOBE
O cliente provavelmente não consegue acessar todas as URLs necessárias relacionadas ao Microsoft Entra ID/MSA. Para obter mais informações, consulte Requisitos de rede.
O uso de um pacote de provisionamento em combinação com o Windows Autopilot pode causar problemas, especialmente se o PPKG contiver informações de ingresso, registro ou nome do dispositivo
Não é recomendável usar PPKGs em combinação com o Windows Autopilot.