Aplica-se a:
Este artigo fornece solução de problemas comuns do Windows Autopilot.
Visão geral da solução de problemas do Windows Autopilot
Quais conceitos devem ser entendidos ao solucionar problemas do Windows Autopilot?
O Windows Autopilot foi projetado para simplificar todas as partes do ciclo de vida do dispositivo Windows, mas sempre há situações em que podem surgir problemas. Ao solucionar um problema, é útil entender:
- O fluxo de processo do Windows Autopilot.
- Como os perfis de dispositivo do Windows Autopilot são baixados.
- Principais atividades a serem executadas durante a solução de problemas.
Qual é o fluxo de processo do Windows Autopilot?
Seja executando implantações de dispositivos controladas pelo usuário ou implantando automaticamente, o processo de solução de problemas é praticamente o mesmo. É útil entender o fluxo de um dispositivo específico:
Uma conexão de rede é estabelecida. A conexão pode ser sem fio (Wi-fi) ou com fio (Ethernet).
O perfil do Windows Autopilot foi baixado. Quando uma conexão com fio é usada ou uma conexão sem fio é estabelecida, o perfil é baixado do serviço de implantação do Windows Autopilot assim que a conexão de rede está no lugar.
A autenticação do usuário ocorre. Durante uma implantação controlada pelo usuário, o usuário insere suas credenciais do Microsoft Entra, que são validadas em seguida.
O ingresso no Microsoft Entra ocorre. Para implantações controladas pelo usuário, o dispositivo é ingressado no Microsoft Entra ID usando as credenciais de usuário especificadas. Para cenários de autoimplantação, o dispositivo é ingressado sem especificar nenhuma credencial de usuário.
O registro no MDM (gerenciamento automático de dispositivo móvel) ocorre. Como parte do processo de ingresso no Microsoft Entra, o dispositivo é registrado no serviço MDM configurado no Microsoft Entra ID (por exemplo, Microsoft Intune).
As configurações são aplicadas. Se a página de status do registro estiver definida, a maioria das configurações será aplicada enquanto a página de status do registro for exibida. Se não estiver configurada ou disponível, as configurações serão aplicadas depois que o usuário estiver conectado.
Como os perfis de dispositivo do Windows Autopilot são baixados?
Quando um dispositivo Windows conectado à Internet é inicializado, ele tenta se conectar ao serviço Windows Autopilot e baixar um perfil do Windows Autopilot. O perfil do Windows Autopilot é baixado assim que possível e novamente após cada reinicialização.
Observação
Nesse estágio, é importante que um perfil do Windows Autopilot exista no locatário para que um perfil em branco não seja armazenado em cache localmente no dispositivo. Se necessário, um novo perfil do Windows Autopilot pode ser recuperado reinicializando o dispositivo.
Se um computador precisar ser reinicializado durante a OOBE (experiência inicial pelo usuário) do Windows para recuperar um novo perfil do Windows Autopilot:
Selecione Shift-F10 para abrir uma janela do prompt de comando.
Na janela do prompt de comando, insira um dos dois comandos a seguir:
shutdown.exe /r /t 0para reiniciar imediatamente.shutdown.exe /s /t 0para desligar imediatamente.
Para obter mais informações, consulte Opções de Instalação Command-Line do Windows.
Quais são as principais atividades a serem executadas ao solucionar problemas do Windows Autopilot?
As principais atividades de solução de problemas a serem executadas são:
Examine a configuração: O Microsoft Entra ID, o Microsoft Intune ou um serviço de gerenciamento de dispositivo móvel (MDM) que não seja da Microsoft estão configurados conforme especificado nos requisitos de configuração do Windows Autopilot?
Verifique a conectividade da rede: o dispositivo pode acessar os serviços descritos nos requisitos de rede do Windows Autopilot?
Comportamento da OOBE (configuração inicial pelo usuário): As telas OOBE esperadas são exibidas? A página de credenciais do Microsoft Entra é personalizada com detalhes específicos da organização, conforme o esperado?
Problemas de ingresso no Microsoft Entra: O dispositivo pode ingressar no Microsoft Entra ID?
Problemas de registro no MDM: o dispositivo pode se registrar no Microsoft Intune ou no serviço MDM não Microsoft?
Revise os logs que são coletados automaticamente após a falha do Windows Autopilot. Para obter mais informações, consulte Coletar diagnósticos de um dispositivo Windows.
Como habilitar informações adicionais detalhadas sobre solução de problemas?
No Windows 11, a página de diagnóstico do Windows Autopilot pode ser aberta para exibir informações detalhadas adicionais de solução de problemas sobre o processo de provisionamento do Windows Autopilot. Para habilitar a página de diagnóstico do Windows Autopilot:
Vá para o perfil ESP no qual a página de diagnóstico do Windows Autopilot precisa estar habilitada.
Certifique-se de que Mostrar progresso da configuração de aplicativo e perfil esteja selecionado como Sim.
Verifique se a página Ativar coleta de logs e diagnósticos para usuários finais está selecionada como Sim.
Para acessar qualquer informação de diagnóstico depois que a página de diagnóstico estiver habilitada, selecione o botão Exibir Diagnóstico ou digite o pressionamento de tecla CTRL + SHIFT + D. A página de diagnóstico tem suporte no momento nas seguintes condições:
- Windows 11.
- Modo controlado pelo usuário do Windows Autopilot.
- Ao entrar com uma conta corporativa ou de estudante. Não há suporte para contas Microsoft pessoais.
Observação
Por padrão, os diagnósticos são coletados automaticamente após uma falha do Windows Autopilot. Para obter mais informações, consulte Coletar diagnósticos de um dispositivo Windows.
Para que os diagnósticos sejam carregados com êxito do cliente, verifique se a URL
lgmsapeweu.blob.core.windows.netnão está bloqueada na rede.
Onde o Windows Autopilot faz logon?
O Windows Autopilot registra entradas no log de eventos. As entradas de log podem ser usadas para ver detalhes relacionados às configurações de perfil do Windows Autopilot e ao fluxo OOBE . Essas entradas podem ser visualizadas usando o Visualizador de Eventos. Examine as informações no Visualizador de Eventos em Logs de Aplicativos e Serviços ->Microsoft ->Windows ->ModernDeployment-Diagnostics-Provider ->Autopilot.
O que as diferentes IDs de Evento significam nas entradas do log de eventos do Windows Autopilot no Visualizador de Eventos?
Os seguintes eventos podem ser gravados, dependendo do cenário e da configuração do perfil:
| ID do Evento | Tipo | Mensagem | Descrição |
|---|---|---|---|
| 100 | Aviso | Política do Autopilot [nome] não encontrada. | Normalmente, esse erro é um problema temporário enquanto o dispositivo aguarda o download de um perfil do Windows Autopilot. |
| 101 | Informações | AutopilotGetPolicyDwordByName bem-sucedido: nome da política = [nome da configuração]; Valor da política = [valor]. | Esta mensagem mostra o Windows Autopilot recuperando e processando configurações numéricas da OOBE. |
| 103 | Informações | AutopilotGetPolicyStringByName bem-sucedido: nome da política = [nome]; value = [value]. | Esta mensagem mostra o Windows Autopilot recuperando e processando cadeias de caracteres de configuração OOBE, como o nome de locatário do Microsoft Entra. |
| 109 | Informações | AutopilotGetOobeSettingsOverride bem-sucedido: configuração OOBE [nome da configuração]; estado = [estado]. | Esta mensagem mostra o Windows Autopilot recuperando e processando configurações OOBE relacionadas ao estado. |
| 111 | Informações | AutopilotRetrieveSettings bem-sucedido. | Essa mensagem significa que as configurações armazenadas no perfil do Windows Autopilot que controlam o comportamento do OOBE foram recuperadas com êxito. |
| 153 | Informações | O AutopilotManager relatou que o estado mudou de [estado original] para [novo estado]. | Geralmente, esta mensagem diz ProfileState_Unknown para ProfileState_Available. Esse caso indica que um perfil estava disponível e baixado para o dispositivo e que o dispositivo está pronto para ser implantado usando o Windows Autopilot. |
| 160 | Informações | AutopilotRetrieveSettings iniciando a aquisição. | Essa mensagem mostra que o Windows Autopilot está se preparando para baixar as configurações de perfil necessárias do Windows Autopilot. |
| 161 | Informações | Configurações de recuperação do AutopilotManager bem-sucedidas. | O perfil do Windows Autopilot foi baixado com êxito. |
| 163 | Informações | O AutopilotManager determinou que o download não é necessário e que o dispositivo já está provisionado. Limpe ou reinicie o dispositivo para alterar isso. | Essa mensagem indica que um perfil do Windows Autopilot está presente no dispositivo. O processo Sysprep /Generalize normalmente remove um perfil do Windows Autopilot. |
| 164 | Informações | O AutopilotManager determinou que a Internet está disponível para tentar baixar a política. | |
| 171 | Erro | O AutopilotManager falhou ao definir a identidade do TPM confirmada. HRESULT=[error code]. | Esta mensagem indica um problema ao executar o atestado de TPM, necessário para concluir o processo do modo de autoimplantação. |
| 172 | Erro | O AutopilotManager não pôde definir o perfil do Autopilot como disponível. HRESULT=[error code]. | Esse erro normalmente está relacionado à ID de evento 171. |
| 807 | Erro | ZtdDeviceIsNotRegistered | Valide se o hash de hardware do dispositivo foi carregado corretamente no Intune e se o dispositivo está atribuído a um perfil de implantação. |
| 809 | Erro | ZtdDeviceHasNoAssignedProfile - O perfil atribuído não existe. | O perfil do Windows Autopilot atribuído ao dispositivo foi excluído sem primeiro ser limpo. Atribua um perfil diferente do Windows Autopilot ao dispositivo e tente registrar o dispositivo novamente. |
| 815 | Erro | ZtdDeviceHasNoAssignedProfile - Nenhum perfil atribuído ao dispositivo e nenhum perfil padrão encontrado no locatário. | Não foi encontrado um perfil do Windows Autopilot atribuído ao dispositivo. Valide se um perfil do Windows Autopilot está atribuído ao dispositivo. |
| 908 | Erro |
SerialNumberMismatch ProductKeyIdMismatch |
Há uma incompatibilidade entre o número de série ou a chave do produto registrada no Windows Autopilot e o hardware físico que está impedindo o registro. Registre novamente o dispositivo e tente registrá-lo novamente. |
Onde são armazenadas as configurações de perfil do Windows Autopilot recebidas do serviço de implantação do Windows Autopilot?
As configurações de perfil do Windows Autopilot recebidas do serviço Windows Autopilot Deployment são armazenadas no registro do dispositivo. Essas informações podem ser encontradas no Registro na seguinte chave do Registro:
HKLM\SOFTWARE\Microsoft\Provisioning\Diagnostics\Autopilot
As entradas do Registro disponíveis incluem:
| Valor | Descrição |
|---|---|
| AadTenantId | O GUID do locatário do Microsoft Entra em que o usuário entrou. O usuário receberá um erro se essa entrada não corresponder ao locatário usado para registrar o dispositivo. |
| CloudAssignedTenantDomain | O locatário do Microsoft Entra com o qual o dispositivo está registrado, por exemplo, contosomn.onmicrosoft.com. Se o dispositivo não estiver registrado com o Windows Autopilot, esse valor estará em branco. |
| CloudAssignedTenantId | O GUID do locatário do Microsoft Entra com o dispositivo registrado. O GUID corresponde ao domínio do locatário do valor do Registro CloudAssignedTenantDomain. Se o dispositivo não estiver registrado com o Windows Autopilot, esse valor estará em branco. |
| IsAutopilotDisabled | Se definido como 1, esse valor do registro indica que o dispositivo não está registrado no Windows Autopilot. Esse estado também pode indicar que o perfil do Windows Autopilot não pôde ser baixado devido a problemas de conectividade de rede, firewall ou tempo limite de rede. |
| TenantMatched | Essa entrada será definida como 1 se a ID de locatário do usuário corresponder à ID de locatário com a qual o dispositivo foi registrado. Se esse valor do Registro for 0, o usuário verá um erro e será forçado a reiniciar o processo. |
| CloudAssignedOobeConfig | Um bitmap que mostra quais configurações do Windows Autopilot foram definidas. Os valores incluem: SkipCortanaOptIn = 1, OobeUserNotLocalAdmin = 2, SkipExpressSettings = 4, SkipOemRegistration = 8, SkipEula = 16 |
O rastreamento ETW pode ser usado com o Windows Autopilot?
O rastreamento ETW pode ser usado para obter informações detalhadas do Windows Autopilot e componentes relacionados. Os arquivos de rastreamento ETW podem ser exibidos usando o Windows Performance Analyzer ou ferramentas semelhantes. Para obter mais informações, consulte Solução de problemas do Windows Autopilot.
Por que o Conector do Intune para Active Directory não está registrando em log no Visualizador de Eventos, embora o registro em log esteja habilitado?
O Conector do Intune para Active Directory originalmente fez logon no Visualizador de Eventos diretamente em Aplicativos e Serviços Registra em um log chamado Serviço do Conector ODJ. No entanto, o registro em log do Conector do Intune para Active Directory foi movido para o caminho Logs >de Aplicativos e ServiçosMicrosoftIntuneODJConnectorService>>. Se o log do Serviço do Conector ODJ no local original estiver vazio ou não estiver sendo atualizado, marque o novo local do caminho.
Solução de problemas de importação e registro de dispositivos do Windows Autopilot
Por que o código de erro "0x80180014" está ocorrendo ao tentar registrar novamente um dispositivo registrado anteriormente?
O código de erro 0x80180014 pode ocorrer em qualquer um dos seguintes cenários:
O Microsoft Intune alterou o modo de autoimplantação e a experiência do modo de pré-provisionamento do Windows Autopilot. Para reutilizar um dispositivo, o registro de dispositivo criado pelo Intune deve ser excluído.
Essa alteração afeta todas as implantações do Windows Autopilot que usam o modo de autoimplantação ou pré-provisionamento. Essa alteração afeta dispositivos quando eles dispositivos são reutilizados, redefinidos ou ao reimplantar um perfil.
Para resolver e corrigir o problema neste cenário e reimplantar o dispositivo usando o Windows Autopilot, siga estas etapas:
Na tela Início , selecione Dispositivos no painel esquerdo.
Na página Dispositivos | Tela de visão geral , em Por plataforma, selecione Windows.
Na seção Windows | Tela de dispositivos Windows , em Integração de dispositivos, selecione Registro.
Na seção Windows | Na tela de registro, no Windows Autopilot, selecione Dispositivos.
Selecione o dispositivo que está apresentando o erro e, na barra de ferramentas, selecione Desbloquear dispositivo.
Reimplante o perfil de implantação do Windows Autopilot.
Observação
Uma mensagem de êxito pode não ser exibida após selecionar Desbloquear dispositivo, mas o dispositivo está pronto para ser usado novamente.
O registro MDM do Windows está desabilitado no locatário do Intune.
Para resolver e corrigir o problema neste cenário e reimplantar o dispositivo usando o Windows Autopilot, siga estas etapas:
Na tela Início , selecione Dispositivos no painel esquerdo.
Na página Dispositivos | Tela de visão geral , em Por plataforma, selecione Windows.
Na seção Windows | Tela de dispositivos Windows , em Integração de dispositivos, selecione Registro.
Na seção Windows | Tela de registro , em Opções de registro, selecione Restrição da plataforma do dispositivo.
Na tela Restrições de registro , em Restrições de tipo de dispositivo, selecione Todos os usuários na coluna Nome .
Na tela Todos os usuários aberta, em Gerenciar, selecione Propriedades.
Na tela Propriedades que é aberta, ao lado de Configurações da plataforma, selecione o link Editar .
Na tela Editar restrição que é aberta:
Localize o Windows (MDM) na coluna Tipo .
Verifique se o Windows (MDM) está definido como Permitir na coluna Plataforma .
Se Windows (MDM) estiver definido como Bloquear, altere-o para Permitir.
Selecione Revisar + salvar e, em seguida, Salvar se uma configuração foi alterada ou Cancelar se nenhuma configuração foi alterada.
Repita as etapas acima para quaisquer restrições adicionais que possam existir na tela Restrições de inscrição diferentes de Todos os usuários. Somente as restrições para a plataforma Windows precisam ser verificadas.
Observação
Quando existem várias restrições, podem existir restrições que permitem apenas o registro no MDM de determinados grupos. Algumas das restrições que bloqueiam o registro no MDM podem ser válidas com base no grupo ao qual as restrições são atribuídas. Ao enfrentar esse problema, verifique se o dispositivo não é membro de um dos grupos em que o registro de MDM está bloqueado. Como alternativa, se aplicável, altere a configuração de registro de MDM para essa restrição para Permitir.
Em ambos os cenários, além da ocorrência de 0x80180014 de erro, os logs de ETW (Rastreamento de Eventos para Windows) também podem mostrar o seguinte erro de gerenciamento de dispositivo móvel (MDM):
MDM Enroll: Server Returned Fault/Code/Subcode/Value=(DeviceNotSupported) Fault/Reason/Text=(Enrollment blocked for AP device by SDM One Time Limit Check)
Ao tentar importar um arquivo CSV com um hash de hardware do dispositivo, por que nada acontece ao selecionar Importar?
Esse problema geralmente ocorre porque o hash do dispositivo no arquivo CSV está formatado incorretamente. O problema pode ser confirmado por meio da execução de um rastreamento de rede enquanto o problema ocorre. Provavelmente, o hash do dispositivo no arquivo CSV está formatado incorretamente se ocorrer um erro 400 no rastreamento de rede. O corpo da mensagem de erro 400 mostra:
Cannot convert the literal '[DEVICEHASH]' to the expected type 'Edm.Binary'
Qualquer coisa que corrompa o hash coletado pode causar esse erro. Uma possibilidade é que o próprio hash não seja decodificado, mesmo que o hash seja válido.
O hash do dispositivo é Base64. No nível do dispositivo, ele é codificado como Base64 não preenchido, mas o Windows Autopilot espera Base64 preenchido. Normalmente, a carga não requer preenchimento e o processo funciona. Às vezes, no entanto, a carga útil não se alinha corretamente e o preenchimento é necessário. Nesse caso, ocorre a mensagem de erro 400 . O decodificador Base64 do PowerShell também espera Base64 preenchido, portanto, esse decodificador pode ser usado para validar se o hash está preenchido corretamente.
Os caracteres "A" no final do hash são efetivamente dados vazios. Cada caractere em Base64 é de 6 bits. A em Base64 é 6 bits igual a 0. Excluir ou adicionar As no final não altera os dados reais da carga.
Para resolver e corrigir esse problema, o hash precisa ser modificado. Em seguida, o novo valor precisa ser testado até que o PowerShell consiga decodificar o hash. O resultado é praticamente ilegível, o que é bom, desde que o erro Comprimento inválido para uma matriz ou string de caracteres de Base 64 não seja exibido.
Para testar o base64, use o seguinte PowerShell:
[System.Text.Encoding]::ascii.getstring( [System.Convert]::FromBase64String("DEVICE HASH"))
Como exemplo:
[System.Text.Encoding]::ascii.getstring( [System.Convert]::FromBase64String("Q29udG9zbwAAA"))
Este exemplo específico não é um hash de dispositivo, mas é um Base64 não acolchoado desalinhado, portanto, é bom para testes.
Agora, para as regras de preenchimento. O caractere de preenchimento é "=". O caractere de preenchimento só pode estar no final do hash e só pode haver no máximo dois caracteres de preenchimento. Aqui está a lógica básica.
- A decodificação do hash falha?
- Sim: Os dois últimos caracteres são "="?
- Sim: substitua "=" por um único caractere "A" e tente novamente
- Não: adicione outro caractere "=" no final e tente novamente
- Sim: Os dois últimos caracteres são "="?
- Não: esse hash é válido
Fazendo um loop da lógica no hash do exemplo anterior, obtemos as seguintes permutações:
- Q29udG9zbwAAA
- Q29udG9zbwAAA=
- Q29udG9zbwAAA==
- Q29udG9zbwAAAA
- Q29udG9zbwAAAA=
- Q29udG9zbwAAAA== - Este resultado tem preenchimento válido.
Substitua o hash coletado por esse novo hash preenchido e tente importar novamente.
Por que o perfil do Windows Autopilot não é aplicado depois que ocorre uma alteração de hardware em um dispositivo?
O perfil do Windows Autopilot não será aplicado se as seguintes condições forem atendidas:
Ocorre uma alteração de hardware em um dispositivo.
A imagem do dispositivo é recriada para uma versão do Windows anterior a uma das seguintes versões:
Windows 11, versão 21H2 com KB5017383.
Esse comportamento é esperado.
A mensagem Correção pendente ou Atenção necessária também pode ser exibida na página de dispositivos do Windows Autopilot para o dispositivo. Essas mensagens indicam que ocorreu uma alteração de hardware no dispositivo. Quando o link para o status Corrigir pendente é selecionado, a seguinte mensagem é exibida:
We've detected a hardware change on this device. We're trying to automatically register the new hardware. You don't need to do anything now; the status will be updated at the next check in with the result.
Para resolver e corrigir esse problema, cancele o registro e registre novamente o dispositivo. Para obter mais informações, incluindo como cancelar o registro de um dispositivo, consulte os seguintes artigos:
Por que o tipo de ingresso de um dispositivo é exibido como "Microsoft Entra registrado" em vez de "Microsoft Entra ingressado"?
Esse problema ocorrerá se o dispositivo tiver sido registrado anteriormente no Microsoft Entra ID antes de ser associado ao Microsoft Entra ID. O dispositivo possivelmente foi registrado no Microsoft Entra ID por meio de algo como um ingresso no Local de trabalho. Se o dispositivo registrado no Microsoft Entra ID não for excluído do Microsoft Entra ID antes de ingressar no Microsoft Entra ID, o tipo de confiança anterior será mantido no registro. A associação de um dispositivo registrado do Microsoft Entra existente ao Microsoft Entra ID faz com que o dispositivo do Windows Autopilot seja exibido como registrado no Microsoft Entra em vez de ingressado no Microsoft Entra.
Para resolver e corrigir esse problema, antes de registrar um dispositivo registrado do Microsoft Entra ID existente como um dispositivo do Windows Autopilot, os seguintes objetos de dispositivo existentes para o dispositivo devem ser excluídos:
- Microsoft Intune.
- Microsoft Entra ID.
- Windows Autopilot.
Depois que todos os objetos do dispositivo forem excluídos, registre novamente o dispositivo como um dispositivo Windows Autopilot e, em seguida, registre novamente o dispositivo. Para obter mais informações sobre como excluir corretamente todos os objetos de dispositivo, consulte Cancelar registro de um dispositivo.
Por que o registro em Microsoft Intune ou em uma solução MDM que não seja da Microsoft está falhando com um código de erro "80180018"?
Para solucionar problemas de registro em Microsoft Intune como o código de erro 80180018 na página de erro Algo deu errado, consulte Solução de problemas de erros de registro de dispositivo Windows no Intune. Os problemas comuns podem incluir:
- Licenças incorretas ou ausentes atribuídas ao usuário.
- Muitos dispositivos registrados para o usuário.
Por que a redefinição do Windows Autopilot falha imediatamente com um erro?
Consulte Redefinição do Windows Autopilot: Solução de problemas para obter mais ajuda se a redefinição do Windows Autopilot falhar imediatamente com o erro:
Ran into trouble. Please sign in with an administrator account to see why and reset manually.
Por que as implantações híbridas do Windows Autopilot estão falhando durante o ESP com o código de erro "0x80070774"?
A 0x80070774 de erro poderá ocorrer se houver uma incompatibilidade de domínio entre onde o Conector Intune para Active Directory está instalado e onde as configurações do dispositivo são direcionadas. Por exemplo, o Conector do Intune para Active Directory está instalado em um domínio do Active Directory, mas os dispositivos estão configurados para outro. Para resolver esse problema, configure o Conector do Intune para Active Directory no domínio correspondente.
Solução de problemas de OOBE do Windows durante o Windows Autopilot
Por que a OOBE (experiência de configuração inicial pelo usuário) do Windows não está funcionando conforme o esperado durante o Windows Autopilot?
É útil marcar se o dispositivo recebeu um perfil do Windows Autopilot. Se o dispositivo recebeu um perfil do Windows Autopilot, verifique se as configurações no perfil estão corretas.
Qual é a causa da mensagem de erro "Não é possível se conectar à URL dos termos de uso do MDM da sua organização."?
Geralmente, essa mensagem de erro indica um problema de licenciamento. A mensagem de erro completa diz:
Something went wrong
Can't connect to the URL of your organization's MDM terms of use. Try again, or contact your system administrator with the problem information from this page.
Verifique se o usuário que está entrando no dispositivo tem uma licença válida do Intune, EMS ou Microsoft 365.
Solução de problemas de ingresso do Microsoft Entra
Qual é o problema mais comum ao ingressar um dispositivo no Microsoft Entra ID?
O problema mais comum ao ingressar um dispositivo no Microsoft Entra ID está relacionado às permissões do Microsoft Entra. Certifique-se de que a configuração correta esteja em vigor para permitir que os usuários ingressem dispositivos no Microsoft Entra ID. Para obter mais informações, consulte Requisitos de configuração.
O que acontece se um usuário tentar ingressar mais dispositivos no Microsoft Entra ID do que o permitido?
Os erros ocorrerão se um usuário exceder o número permitido de dispositivos aos quais ele pode ingressar. Esse limite padrão é de 50 dispositivos, mas pode ser configurado no Microsoft Entra ID. Para obter mais informações, consulte Entender as restrições de limite de dispositivo do Intune e do Microsoft Entra.
Por que a exclusão de um objeto do dispositivo no Microsoft Entra ID fez com que o dispositivo não pudesse mais ingressar no Microsoft Entra ID?
Um dispositivo Microsoft Entra é criado após a importação. É importante que este objeto não seja excluído. O objeto atua como âncora do Windows Autopilot no Microsoft Entra ID para associação e direcionamento de grupo, incluindo o perfil. Excluí-lo pode levar a erros de ingresso do Microsoft Entra. Se esse objeto for excluído, o problema poderá ser corrigido excluindo e reimportando o dispositivo como um dispositivo de piloto automático do Windows. Excluir e reimportar o dispositivo como um dispositivo do Windows Autopilot recria o objeto associado no Microsoft Entra ID.
Solução de conflitos de política com o Windows Autopilot
Por que a opção de entrada na Web está ausente na tela de entrada do Windows após a conclusão do pré-provisionamento do Windows Autopilot?
As políticas de senha de dispositivo na linha de base de segurança causam problemas após o pré-provisionamento. Para resolver, altere as configurações de senha na Linha de Base de Segurança para Não Configurada ou atribua a linha de base a um grupo de usuários.
As políticas podem entrar em conflito com o Windows Autopilot funcionando corretamente?
Há um número significativo de configurações de política disponíveis para o Windows, incluindo:
- Políticas nativas de MDM (gerenciamento de dispositivo móvel).
- Configurações de política de grupo (com suporte ADMX).
Algumas configurações de política podem causar problemas em alguns cenários do Windows Autopilot. Esses problemas podem surgir devido à forma como as políticas alteram o comportamento do Windows. Se algum desses problemas for descoberto, remova a política em questão para resolve-lo.
Quais são algumas das políticas conhecidas que entram em conflito com o Windows Autopilot?
As seguintes políticas são conhecidas por causar problemas com o Windows Autopilot. Certifique-se de configurar as políticas adequadamente para que elas não entrem em conflito com o Windows Autopilot:
| Política | Mais informações |
|---|---|
| Não permitir alteração de idioma/região/teclado | Esse objeto de política de grupo (GPO) não tem suporte durante o fluxo da experiência pronta para uso (OOBE), pois afeta a experiência de logon automático. Se essa política precisar ser definida para os usuários, selecione para ocultar essas páginas no perfil do Windows Autopilot para impedir que os usuários façam alterações. |
| CSP do AppLocker | O CSP (provedor de serviços de configuração) do AppLocker não tem suporte na Página de Status do Registro, pois ele dispara uma reinicialização quando uma política é aplicada ou ocorre uma exclusão. |
| Restrição de dispositivo/Política de Senha | A experiência pronta para uso (OOBE) ou o logon automático da área de trabalho do usuário podem falhar quando um dispositivo é reinicializado durante a Página de Status de Registro (ESP) do dispositivo. Essa falha pode ocorrer quando determinadas políticas do DeviceLock são aplicadas a um dispositivo. Tais políticas podem incluir:
|
|
Linha de base da Segurança do Windows/comportamento do prompt de elevação do Administrador Linha de base de Segurança do Windows/Exigir modo de aprovação de administrador para administradores Linha de base de Segurança do Windows / Habilitar segurança baseada em virtualização |
Essas políticas exigem uma reinicialização, como resultado, mais prompts podem aparecer ao modificar as configurações de UAC (controle de conta de usuário) durante o OOBE usando a ESP (Página de Status de Registro) do dispositivo. O aumento de prompts é mais provável se o dispositivo for reinicializado depois que as políticas forem aplicadas. Para contornar esse problema, as políticas podem ser direcionadas aos usuários em vez de dispositivos para que sejam aplicadas posteriormente no processo. |
| Restrições do dispositivo/Nuvem e Armazenamento/Assistente de entrada da Conta Microsoft | Definir essa política como "desabilitada" desativa o serviço Assistente de Entrada da Microsoft (wlidsvc). O Windows Autopilot requer esse serviço para obter o perfil do Windows Autopilot. |
| Chaves do registro que afetam o Windows Autopilot se uma configuração de dispositivo exigir uma reinicialização durante o ESP do dispositivo |
Chave do Registro: Se a chave do Registro AutoAdminLogon estiver definida como 0 (desabilitada), isso interromperá o Windows Autopilot.Caminho do Registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Automatic logon |
| MDM vence a Política de Grupo | Essa política permite o controle de qual política é usada quando a política MDM e sua Política de Grupo (GP) equivalente são definidas no dispositivo. |
| Política de Grupo (GPOs) que afetam o Windows Autopilot para implantação pré-provisionada | O pré-provisionamento do Windows Autopilot não funciona quando qualquer uma das quatro configurações de política de GPO listadas aqui está habilitada. Caminho do GPO: Configuração do Computador\Configurações do Windows\Configurações de Segurança\Políticas Locais\Opções de Segurança Políticas: Logon interativo: Título da mensagem para usuários tentando fazer logon Logon interativo: texto de mensagem para usuários tentando fazer logon Logon interativo: Exigir o Windows Hello para Empresas ou o smart card Controle de Conta de Usuário: comportamento da solicitação de elevação de administradores no Modo de Aprovação de Administração - Solicitar credenciais na área de trabalho protegida |
| PreferredAadTenantDomainName | Quando essa política está habilitada, ela adiciona o domínio preferencial a DefaultUser0, o que faz com que o logon automático falhe. |
Solução de problemas de instalação do aplicativo durante o Windows Autopilot
Por que a mensagem de erro "Outra instalação está em andamento, tente novamente mais tarde" está ocorrendo durante o ESP de uma implantação do Windows Autopilot?
A ESP (Página de Status de Inscrição) usada pelo Windows Autopilot não dá suporte à mistura de aplicativos de linha de negócios (LOB) e Win32. Os aplicativos LOB e Win32 usam TrustedInstaller , que não permite instalações simultâneas. Se um aplicativo LOB e Win32 tentarem instalar ao mesmo tempo, a seguinte mensagem de erro ocorrerá durante o ESP:
Another installation is in progress, please try again later.
Para obter mais informações, consulte Configurar a Página de Status do Registro - Configuração do dispositivo: aplicativos.
Se for necessário misturar aplicativos LOB e Win32, considere usar a preparação de dispositivo do Windows Autopilot, que não usa ESP, portanto, dá suporte à mistura de aplicativos LOB e Win32.
Durante o ESP de uma implantação do Windows Autopilot, por que a versão Clique para Executar do Microsoft 365 do Office falha ao instalar o Instalador de Machine-Wide do Teams ou faz com que outras instalações baseadas em MSI do aplicativo Win32 falhem?
O componente Instalador de Machine-Wide do Teams da versão Clique para Executar do Microsoft 365 do Office inclui uma instalação MSI. O ESP não acompanha a instalação do MSI do Instalador do Teams Machine-Wide. Como o ESP não acompanha a instalação do MSI do Instalador do Teams Machine-Wide, ele pode causar um conflito quando outras instalações baseadas em MSI do aplicativo Win32 tentam instalar durante o ESP. Os MSIs são instalados por meio do TrustedInstaller , que não permite instalações simultâneas. Esse conflito pode causar falha no Instalador do Machine-Wide do Teams ou em outras instalações baseadas em MSI durante o ESP. Para obter mais informações, consulte Configurar a Página de Status do Registro - Configuração do dispositivo: aplicativos.
Esse problema pode ser aleatório e nem sempre ocorrer. O problema ocorre devido a um problema de tempo entre a instalação MSI do Instalador do Teams Machine-Wide e outras instalações MSI do aplicativo Win32.
Para contornar o problema ou evitar o erro, use uma das seguintes soluções:
Não instale o Teams como parte da instalação Clique para Executar do Microsoft 365 do Office. Em vez disso, implante o Teams como um aplicativo Win32 após a conclusão da implantação do Windows Autopilot.
Não instale a versão Clique para Executar do Microsoft 365 do Office durante o ESP. Em vez disso, implante a instalação Clique para Executar do Microsoft 365 do Office após a conclusão da implantação do Windows Autopilot.
Use um script personalizado do PowerShell para a Extensão de Gerenciamento do Intune (IME) que verifica se o TrustedInstaller está instalando outro MSI. Se estiver, aguarde até que o MSI atual conclua a instalação antes de iniciar uma nova instalação do MSI.
Para implantações do Windows 11, use a preparação do dispositivo do Windows Autopilot. A preparação de dispositivo do Windows Autopilot não usa ESP, portanto, dá suporte à mistura de aplicativos LOB e Win32.
Continuar no erro por falhas de ESP. Se o problema ocorrer com essa opção habilitada, alguns aplicativos, incluindo o Teams , talvez não sejam instalados. No entanto, o ESP continua e não falha.
Solução de problemas do conector do Intune para Active Directory
Por que o Conector do Intune para Active Directory não está registrando em log no Visualizador de Eventos, embora o registro em log esteja habilitado?
O Conector do Intune para Active Directory originalmente fez logon no Visualizador de Eventos diretamente em Aplicativos e Serviços Registra em um log chamado Serviço do Conector ODJ. No entanto, o registro em log do Conector do Intune para Active Directory foi movido para o caminho Logs >de Aplicativos e ServiçosMicrosoftIntuneODJConnectorService>>. Se o log do Serviço do Conector ODJ no local original estiver vazio ou não estiver sendo atualizado, marque o novo local do caminho.
Por que a desinstalação do Conector do Intune para Active Directory por meio do aplicativo Configurações não remove totalmente o aplicativo?
O Conector do Intune para Active Directory precisa ser desinstalado usando o aplicativo Configurações e o executável instalado do Conector do Intune para Active DirectoryODJConnectorBoostrapper.exe. Ao desinstalar o Conector Intune para Active Directory, execute ODJConnectorBoostrapper.exe e selecione a opção Desinstalar. A versão do instalador doODJConnectorBoostrapper.exe precisa corresponder à versão do conector que está sendo desinstalada.
Por que o erro "A conta MSA não pôde receber permissão para criar objetos de computador nas seguintes UOs" está ocorrendo ao instalar o Conector do Intune para Active Directory?
Esse erro pode ocorrer para vários tipos diferentes de falhas, incluindo:
- O administrador que instala e configura o Conector do Intune para Active Directory não tem as permissões necessárias, conforme descrito no Conector do Intune para Requisitos do Active Directory.
- A unidade organizacional (OU) especificada no arquivo de configuração XML do Conector do Intune para Active Directory
ODJConnectorEnrollmentWiazard.exe.confignão existe.
Para obter informações detalhadas sobre o erro e o que o causou, consulte o ODJConnectorUI.log normalmente localizado na seguinte pasta:
C:\Program Files\Microsoft Intune\ODJConnector\ODJConnectorEnrollmentWizard
Siga as etapas para Aumentar o limite de conta de computador na Unidade Organizacional se o seguinte erro aparecer no ODJConnectorUI.log:
System.AggregateException: One or more errors occurred. ---> System.DirectoryServices.DirectoryServicesCOMException: A constraint violation occurred.
Para obter mais informações, consulte Instalar o Conector do Intune para Active Directory no servidor.
Por que o erro "Não é possível iniciar o serviço ODJConnectorSvc no computador '.'" ocorrendo ao configurar o Conector do Intune para Active Directory?
Esse erro pode ocorrer por vários motivos, incluindo:
O domínio tem mais de um controlador de domínio com uma política de latência de replicação. O MSA foi criado em um dos controladores de domínio, mas a pesquisa aconteceu em outro controlador de domínio. Aguarde até que a replicação seja concluída de acordo com sua política ou sincronize manualmente. Quando a replicação for concluída, abra o conector e escolha Configurar MSA.
Uma política de grupo é configurada para não permitir que os serviços sejam iniciados como uma conta sem privilégios. Certifique-se de que a conta MSA tenha privilégios de logon como serviço concedidos. Por exemplo, consulte esta instância com o Operations Manager para Habilitar o logon de serviço.
Por que está ocorrendo o erro "O Microsoft Edge não consegue ler e gravar no diretório de dados"?
Esse erro indica que o usuário precisa de permissões de leitura/gravação no diretório listado. Para obter mais informações sobre como conceder essas permissões, consulte Gerenciar pastas de dados do usuário.
Por que os registros começaram a falhar ao usar o Conector do Intune para Active Directory?
Verifique se o Conector do Intune para Active Directory está atualizado para a versão 6.2501.2000.5 ou posterior e se a versão herdada ainda não está sendo usada. Para obter mais informações, consulte Conector do Intune para requisitos do Active Directory.
Por que os erros "A navegação para a página da Web foi cancelada" ou "Não é possível se conectar com segurança a esta página" estão ocorrendo durante a configuração do Conector do Intune para Active Directory?
Esse erro pode ocorrer para vários tipos diferentes de problemas, incluindo:
O servidor em que o administrador está instalando e configurando o Conector do Intune para Active Directory não tem o acesso à Internet necessário ou as URLs do Intune necessárias não são permitidas. Para saber mais, confira os seguintes artigos:
O servidor está enviando solicitação de rede via TLS 1.0 ou 1.1 porque a criptografia PKCS está desabilitada. Para resolver o problema, no servidor que hospeda o Conector do Intune para Active Directory, exclua o valor da chave do Registro especificado no seguinte comando executando o comando em um prompt de comando elevado:
reg.exe delete "HKLM\System\CurrentControlSet\Control\SecurityProviders\SCHANNEL\KeyExchangeAlgorithms\PKCS" /v Enabled /f
Por que as implantações híbridas do Windows Autopilot estão falhando durante o ESP com o código de erro "0x80070774"?
A 0x80070774 de erro poderá ocorrer se houver uma incompatibilidade de domínio entre onde o Conector Intune para Active Directory está instalado e onde as configurações do dispositivo são direcionadas. Por exemplo, o Conector do Intune para Active Directory está instalado em um domínio do Active Directory, mas os dispositivos estão configurados para outro. Para resolver esse problema, configure o Conector do Intune para Active Directory no domínio correspondente.