Известные проблемы с Windows Autopilot

В этой статье описаны известные проблемы, которые часто можно устранить путем изменения конфигурации или накопительных обновлений. Некоторые известные проблемы также могут быть решены автоматически в будущем выпуске.

Совет

RSS можно использовать для уведомления о новых известных проблемах, добавляемых на эту страницу. Например, следующая RSS-ссылка включает в себя эту статью:

https://learn.microsoft.com/api/search/rss?search=%22Be+informed+about+known+issues+that+might+occur+during+Windows+Autopilot+deployment.%22&locale=en-us&%24filter=

В этом примере используется переменная &locale=en-us . Переменная locale является обязательной, но ее можно изменить на другой поддерживаемый языковой стандарт. Например, &locale=es-es.

Дополнительные сведения об использовании RSS для уведомлений см. в разделе Использование документации в документации по Intune.

Примечание.

Сведения о проблемах с Windows Autopilot с совместным управлением см. в статье Windows Autopilot с совместным управлением.

Известные проблемы

Сбой конфигурации соединителя ODJ с ошибкой SeLogonAsServicePrivilege при использовании собственного gMSA

Дата добавления: 18 июня 2026 г.

Если соединитель Intune для Active Directory (также известный как соединитель автономного присоединения к домену) (ODJ) используется для использования вашей собственной учетной записи службы, управляемой группой (gMSA), вместо учетной записи, автоматически подготовленной соединителем, регистрация или конфигурация могут завершиться сбоем. Пользовательский интерфейс соединителя или журналы настройки содержат запись, аналогичную приведенному ниже, но часто проявляющаяся как SeLogonAsServicePrivilegeMissing ошибка конфигурации:

System.Security.Principal.WindowsIdentity.KerbS4ULogon(String upn, SafeAccessTokenHandle& safeTokenHandle)

Эта ошибка возникает, когда привилегия входа в качестве службы (SeLogonAsServicePrivilege) назначается gMSA, но еще не распространилась на узел соединителя при выполнении проверки перед регистрацией.

Эта проблема устранена в сборке 6.2604.2000.3, в которой добавлена клавиша SkipByoMsaPrivilegeCheckсогласия<appSettings>. Если для этого ключа установлено значение true и соединитель настроен для использования вашего собственного gMSA, соединитель пропускает SeLogonAsServicePrivilege предварительную проверку, которая внутренне выполняет вход в систему службы Kerberos для пользователя (S4U) gMSA, записывает строку трассировки, подтверждающую пропуск, и переходит к настройке.

Чтобы воспользоваться этим решением, установите сборку 6.2604.2000.3 или более позднюю. SkipByoMsaPrivilegeCheck Добавьте ключ в value="true" соединитель <appSettings>и перезапустите конфигурацию. Значение по умолчанию равно false, поэтому предварительная проверка продолжает выполняться, если вы явно не добавите ключ.

Microsoft Entra гибридное присоединение Время ожидания развертываний Autopilot с кодом ошибки 0x80004005

Дата добавления: 9 февраля 2026 г.

Во время развертываний Microsoft Entra гибридного присоединения Autopilot на устройствах могут возникать ошибки времени ожидания с 0x80004005 кодом ошибки в процессе развертывания. Проблема устранена в:

  • KB5065789 или более поздней версии для 25H2
  • KB5065426 или более поздней версии для 24H2
  • KB5070312 или более поздней версии для 23H2

Локальный администратор не может запустить сброс Autopilot, если вы отказываете в доступе из сети

Дата добавления:16 января 2026 г.

Если на устройстве настроена политика Intune, которая устанавливает "Запретить доступ к этому компьютеру из сети для локальной учетной записи", локальная учетная запись администратора Windows не может запустить локальный сброс Windows Autopilot.

Эта проблема затрагивает сценарии, в которых администраторы полагаются на учетную запись локального администратора для запуска локального сброса Autopilot на устройстве (например, с экрана входа в Windows или после локального входа). В качестве временного решения удалите параметр "Запретить доступ к этому компьютеру в сети" для локальной учетной записи или исключите из этой политики устройства, требующие локального сброса Autopilot. После того как устройство синхронизирует обновленную политику, выполняется локальный сброс Autopilot.

Этот вопрос находится в стадии расследования.

Устройства не получают исправления во время гибридных развертываний Microsoft Entra

Дата добавления: 13 января 2026 г.

Сканирование исправлений, предлагаемых во время запуска при первом включении, может истечь во время подготовки для гибридных развертываний Windows Autopilot Microsoft Entra, если в профиле страницы состояния регистрации настроена политика "Разрешить обновления при первом включении компьютера". В этом случае устройства не получают исправления во время запуска при первом включении компьютера.

Эта проблема возникает на устройствах с KB5041571 и более поздних версий.

Мы изучаем эту проблему.

Длительность развертывания в отчете о развертывании Windows Autopilot может включать время, затраченное пользователем на экран блокировки Windows.

Дата добавления: 13 августа 2025 г.

Значение длительности развертывания в отчете Windows Autopilot включает время между регистрацией и завершением этапа настройки учетной записи на странице состояния регистрации (ESP). В результате, если ESP настроено на отображение на этапе настройки учетной записи , а во время OOBE произошла перезагрузка, пользователю необходимо снова войти на экране блокировки Windows, прежде чем может начаться этап настройки учетной записи . Время, необходимое пользователю для входа, будет включено в общую длительность развертывания.

Страница состояния регистрации Фаза настройки учетной записи не отображается при входе через FIDO2 (YubiKey) в режиме саморазвертывания

Дата добавления: 1 августа 2025 г.

Если Windows Autopilot используется в режиме саморазвертывания с настроенным режимом общего ПК, для пользователей, выполняющих вход с помощью FIDO2 (YubiKey), этап настройки учетной записи на странице состояния регистрации (ESP) не отображается. Настройка учетной записи отображается, когда пользователи входят в систему с помощью имени пользователя и пароля. Мы изучаем эту проблему.

Аттестация TPM не работает для некоторых модулей TPM ST Micro и Nuvoton

Дата добавления: 9 мая 2025 г.
Дата обновления: 1 августа 2025 г.

OEM-мастер решил эту проблему. Клиентам Lenovo следует обратиться в службу поддержки Lenovo, если они столкнулись с проблемой.

Платформы с новейшими моделями TPM производства ST Micro и Nuvoton, поддерживающими 3072-разрядную версию RSA, могут не пройти аттестацию TPM и вызвать сбои в режиме предварительной подготовки и самостоятельного развертывания. Мы изучаем эту проблему.

Известные проблемы с соединителем Intune для AD версии 6.2501.2000.5

Дата добавления: 8 апреля 2025 г.
Дата обновления: 18 апреля 2025 г.

Следующие вопросы находятся в стадии активного расследования:

  • Ошибка MSA account <accountName> is not valid при входе.

    Эта ошибка возникает, когда соединитель успешно создает MSA, но не может получить данные от контроллера домена. Ошибку могут вызывать различные проблемы, включая задержки репликации между контроллерами домена в одном домене или когда учетная запись пользователя находится в другом домене для компьютера соединителя.

    Эта проблема устранена в сборке 6.2504.2001.8.

  • Ошибка Failed to create a managed service account - Element not found.

  • после создания MSA.Cannot start service ODJConnectorSvc on computer '.'. ---> System.ComponentModel.Win32Exception: The service did not start due to a logon failure

    Эта ошибка возникает, когда служба не может работать в качестве MSA. Невозможность запуска службы в качестве MSA может быть вызвана различными проблемами, в том числе групповыми или локальными политиками, ограничивающими вход в качестве привилегий службы. Дополнительные сведения об устранении этой ошибки см. в разделе "Вопросы и ответы по устранению неполадок".

  • Ошибка System.DirectoryServices.DirectoryServicesCOMException (0x8007202F): A constraint violation occurred.

    Сведения о том, как устранить эту ошибку, см. в разделе "Вопросы и ответы по устранению неполадок".

При автоматической настройке клавиатуры язык клавиатуры обновляется неточно

Дата добавления: 4 апреля 2025 г. Дата обновления: 16 декабря 2025 г.

Параметр профиля Windows Autopilot, который включает автоматическую настройку языка клавиатуры на основе параметра "Язык (регион)", может не применяться во время подготовки из-за известной проблемы ОС. Чтобы устранить эту проблему, используйте KB5072033 или более позднюю версию.

В отчете Windows Autopilot неправильно отображается сбой, даже если развертывание было выполнено успешно

Дата добавления: 11 февраля 2025 г.
Дата обновления: 20 марта 2025 г.

Эта проблема решена.

Отчет Windows Autopilot автоматически обновляет состояние развертывания с "В процессе" на "Сбой" через 4 часа, если Intune не получил состояние "Успешно" или "Сбой". Возможно, отчет не получил последнее состояние от устройства до того, как устройство будет выключено, что приводит к неправильному состоянию "Сбой " даже после успешного развертывания.

Политика решения паролей локальных администраторов (LAPS) не применяется во время потока технического специалиста

Дата добавления: 9 декабря 2024 г.

Если во время технического процесса предварительной подготовки Windows Autopilot политика LAPS нацелена на устройство или пользователя, она не применяется до начала пользовательского этапа.

Отчет о развертывании Windows Autopilot и события AutopilotEvents API Graph возвращает только 50 записей за раз

Дата добавления: 4 декабря 2024 г.

В выпуске Intune 2411 мы обновили серверную инфраструктуру отчета о развертывании Windows Autopilot для обеспечения согласованности с другими отчетами Intune. Благодаря этому изменению отчет о развертывании Windows Autopilot и API Microsoft API Graph AutopilotEvents теперь возвращают 50 записей одновременно. Чтобы одновременно отображать более 50 записей:

  • Используйте skipToken этот параметр для получения дополнительных страниц данных с помощью API API Graph Windows AutopilotEvents.
  • Используйте API экспорта с reportNameAutopilotV1DeploymentStatus , чтобы получить все записи.

Сбой регистрации DFCI для профессиональных выпусков Windows 11 версии 24H2

Дата добавления: 9 октября 2024 г.
Дата обновления: 15 января 2025 г.

В настоящее время DFCI нельзя настроить во время запуска при первом включении компьютера (OOBE) на устройствах с выпусками Professional Windows 11 версии 24H2

Для устройств, которые уже были подготовлены и имеют профессиональные выпуски Windows 11 версии 24H2, установите KB5046740 или более позднюю версию, чтобы зарегистрироваться в DFCI. Устройства с профессиональными выпусками Windows 11 версии 24H2, на которых установлен KB5046740 или более поздняя версия, автоматически регистрируются в DFCI после перезагрузки.

Если во время подготовки к OOBE на устройствах 24H2 необходимо настроить DFCI, выполните следующие действия.

  1. Во время подключения к OOBE убедитесь, что устройство обновлено до корпоративного выпуска Windows 11 версии 24H2.
  2. После обновления до корпоративного выпуска Windows 11 версии 24H2 синхронизируйте устройство.
  3. После синхронизации устройства перезагрузите его, чтобы зарегистрировать в DFCI.

Отчет о развертывании Windows Autopilot не поддерживает сортировку

Дата добавления: 29 августа 2024 г.

Отчет о развертывании Windows Autopilot был обновлен для новой инфраструктуры, которая в настоящее время не поддерживает сортировку по столбцам. Эта проблема будет решена в будущем.

Исправлен автоматический вход в систему для профиля устройства киоска

Дата добавления: 21 августа 2024 г.
Дата обновления: 15 декабря 2025 г.

Ранее сообщалось об устранении известной проблемы, из-за которой профили киосков не выполняли автоматический вход в систему при включенном автоматическом входе в систему . Были сценарии, в которых проблема все еще могла возникать при использовании автоматического входа в систему с киосками и ограниченным доступом. Если во время запуска при первом включении Windows (OOBE) во время первоначального настройки терминала происходит несколько или непредвиденных перезагрузок, записи об автоматическом входе в реестр могут быть удалены.

Решение. Эта проблема исправлена в Windows 11 версии 24H2 на системах, для которых установлено исправление KB5058411 или более поздней версии.

До исправления KB5058411 были доступны следующие временные решения:

  1. Примените или повторно примените профиль киоска после завершения работы Windows Autopilot.

  2. Примените записи реестра автовхода вручную или с помощью сценария. Например, вы можете:

    reg.exe add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "AutoAdminLogon" /t REG_SZ /d 1 /f
    
    reg.exe add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "DefaultDomainName" /t REG_SZ /d "." /f
    
    reg.exe add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "DefaultUserName" /t REG_SZ /d "kioskUser0" /f
    
  3. Исключите элементы, требующие перезагрузки во время запуска при первом включении компьютера из Windows Autopilot.

  4. Введите учетные данные пользователя киоска вручную.

Дополнительные сведения см. в разделе Рекомендации ограниченного доступа — автоматический вход. Для получения дополнительной помощи обратитесь в службу поддержки.

Шифрование BitLocker по умолчанию является 128-битным, если настроено 256-битное шифрование

Дата добавления: 8 июля 2024 г.

В некоторых развертываниях Windows Autopilot незарегистрированных устройств шифрование BitLocker может по умолчанию использовать 128-разрядное шифрование, даже если администратор настроил 256-разрядное шифрование из-за известного состояния гонки. Мы изучаем эту проблему. Корпорация Майкрософт рекомендует клиентам, которым требуется 256-битное шифрование BitLocker, зарегистрировать устройства для Windows Autopilot.

Обязательные приложения не отображаются на странице состояния регистрации (ESP) после сброса Windows Autopilot

Дата добавления: 17 мая 2024 г.

При сбросе Windows Autopilot необходимые приложения не устанавливаются на странице состояния регистрации (ESP) до того, как пользователь достигнет рабочего стола. Приложения не отслеживаются в ESP, но устанавливаются, когда пользователь входит в рабочий стол.

Неверная дата регистрации для устройства Windows Autopilot

Дата добавления: 1 ноября 2023 г.

Дата регистрации в разделе "Устройства" | Все устройства и Windows | На панелях устройств с Windows отображается дата регистрации устройства в Windows Autopilot, а не дата его регистрации в Windows Autopilot. Для более точной даты регистрации устройства в клиенте:

  1. Запросите устройство с помощью Intune API Graph:

    devices?$filter=physicalIds/any(p: startswith(p, '[ZTDID]'))&$select=id,deviceId,displayName,physicalIds,createdDateTime

    Дополнительные сведения см. в статьях Обзор API устройств и приложений Intune и Работа с Intune в Microsoft Graph.

  2. Используйте отчет о развертывании Windows Autopilot для недавно развернутых устройств.

Фильтрация устройств Windows Autopilot, не работающих должным образом

Дата добавления: 14 июля 2023 г.

Просмотр устройств Windows Autopilot в Intune может работать неправильно при попытке фильтрации результатов. Пока ведется работа над этой проблемой, временное решение заключается в использовании Microsoft API Graph для правильного запроса и фильтрации необходимых устройств.

Аттестация TPM не работает на некоторых платформах с Infineon SLB9672 дискретных TPM

Дата добавления: 2 июня 2023 г.

Платформы с доверенным платформенным модулем Infineon SLB9672 с версией встроенного ПО 15.22 и сертификатом EK могут завершаться сбоем с сообщением об ошибке Что-то произошло, и время ожидания аттестации TPM истекло. Чтобы устранить эту проблему, обратитесь к изготовителю оборудования за обновлением.

Профиль устройства киоска не входит в систему автоматически

Дата добавления: 30 января 2023 г.
Дата обновления: 21 августа 2024 г., 15 декабря 2025 г.

В следующих обновлениях Windows, выпущенных в январе 2023 г., была известная проблема:

Если эти обновления установлены на устройстве, профили киосковых устройств с включенным автоматическим входом в систему не будут выполнять автоматический вход в систему. После завершения подготовки Windows Autopilot устройство остается на экране входа в систему с запросом учетных данных. Чтобы обойти эту известную проблему, вручную введите учетные данные пользователя киоска с именем kioskUser0 пользователя и без пароля. После ввода имени пользователя без пароля он должен перейти на рабочий стол. Эта проблема должна быть устранена в накопительных обновлениях, выпущенных для Windows 11 в апреле 2023 г. и Windows 10 в марте 2023 г.:

  • Windows 11, версия 22H2: KB5025239 или более поздняя.
  • Windows 11, версия 21H2: KB5025224 или более поздняя.
  • Windows 10, версия 22H2: KB5023773 или более поздняя.

Решение: эта проблема устранена. Дополнительные сведения см. в статье Автоматический вход в систему для профиля устройства в режиме терминала исправлен лишь частично.

Аттестация TPM не работает на платформах AMD с ASP fTPM

Дата добавления: 1 декабря 2022 г.

Аттестация TPM для платформ AMD со встроенным ПО ASP TPM может завершиться сбоем с кодом ошибки 0x80070490 в системах Windows. Эта проблема устранена в более поздних версиях встроенного ПО AMD. Обратитесь к производителям устройств и ознакомьтесь с заметками о выпуске встроенного ПО для тех версий встроенного ПО, которые содержат обновление.

Ошибка аттестации доверенного платформенного модуля с кодом ошибки 0x81039001

Дата добавления: 6 октября 2022 г.

Некоторые устройства могут периодически не проходить аттестацию TPM во время подготовки рабочего стола перед подготовкой Windows Autopilot или в режиме саморазвертывания с кодом ошибки 0x81039001 E_AUTOPILOT_CLIENT_TPM_MAX_ATTESTATION_RETRY_EXCEEDED. Этот сбой происходит на этапе защиты оборудования для устройств Windows Autopilot, развернутых в режиме саморазвертывания или предварительной подготовки. Последующие попытки подготовки могут устранить проблему.

Отчет о развертывании Windows Autopilot показывает состояние "сбой" при успешном развертывании

Дата добавления: 22 сентября 2022 г.

Отчет о развертывании Windows Autopilot (предварительная версия) показывает состояние сбоя для любого устройства, на котором произошел сбой первоначального развертывания. При последующих попытках развертывания с использованием параметров "Повторить попытку " или "Продолжить к рабочему столу " состояние развертывания в отчете не обновляется. Если пользователь сбрасывает устройство, в отчете отображается новая строка развертывания, а предыдущая попытка остается неудачной.

В отчете о развертывании Windows Autopilot не отображается развернутое устройство

Дата добавления: 22 сентября 2022 г.

Если развертывание Windows Autopilot занимает более одного часа, в отчете о развертывании может отображаться состояние незавершения. Если устройство успешно зарегистрировано, но подготовка не завершена более чем через час, состояние устройства может не обновляться в отчете.

Профиль Windows Autopilot не применяется при назначении

Дата добавления: 15 июня 2022 г.

В Windows 10 версии 21H2 за апрель 2022 г. и в некоторых выпусках обновлений за май 2022 г. существует проблема, из-за которой профиль Windows Autopilot может не применяться к устройству. Кроме того, аппаратный хэш может не собираться. В результате любые параметры, сделанные в профиле, могут быть не настроены для пользователя, например переименование устройства. Чтобы устранить эту проблему, примените KB5015020 накопительный пакет обновления или более позднюю версию обновления.

Профиль DefaultuserX не удален

Дата добавления: 28 марта 2022 г.

При использовании CSP EnableWebSignIn профиль defaultuserX может не быть удален.

Возникла проблема при сбросе Windows Autopilot. Не удалось найти среду восстановления

Дата добавления: 28 марта 2022 г.

При попытке сброса Windows Autopilot отображается следующее сообщение:

Возникла проблема при сбросе Autopilot. Не удалось найти среду восстановления

Если со средой восстановления нет проблем, введите учетные данные администратора, чтобы продолжить процесс сброса.

Политики условного доступа на основе устройств

Дата добавления: 3 марта 2022 г.

  1. Приложение для регистрации Intune должно быть исключено из любой политики условного доступа, требующей условий использования, поскольку оно не поддерживается. См. условия использования для каждого устройства.

  2. Исключения из политик условного доступа для исключения регистрации в Microsoft Intune и облачных приложений Microsoft Intune необходимы для завершения регистрации в Windows Autopilot в случаях, когда присутствуют ограничительные политики, такие как:

    • Политика условного доступа 1. Блокировка всех приложений, кроме тех, которые находятся в списке исключений.
    • Политика условного доступа 2. Требовать наличия устройства, совместимого с правилами для приложений из списка исключений.

    В этом случае регистрация Microsoft Intune и Microsoft Intune должны быть включены в список исключений политики 1.

    Если действует политика, согласно которой для всех облачных приложений требуется совместимое устройство (списка исключений нет), регистрация в Microsoft Intune по умолчанию исключается, чтобы устройство могло зарегистрироваться с помощью Microsoft Entra ID и зарегистрироваться в Intune и избежать циклической зависимости.

  3. Гибридные устройства Microsoft Entra: когда гибридные устройства Microsoft Entra развертываются с помощью Windows Autopilot, два идентификатора устройства изначально связываются с одним устройством — один Microsoft Entra ID и один гибридный. Гибридное состояние соответствия отображается как "Н/Д" при просмотре из списка устройств на портале Azure, пока пользователь не войдет в систему. Intune синхронизируется с гибридным идентификатором устройства только после успешного входа пользователя.

    Временное состояние соответствия "Н/Д " может вызвать проблемы с политиками условного доступа на основе устройств, которые блокируют доступ на основе соответствия требованиям. В данном случае такое поведение условного доступа является преднамеренным. Чтобы разрешить конфликт, пользователь должен войти на устройство или изменить политику для конкретного устройства. Дополнительные сведения см. в статье "Условный доступ". Требуется совместимое или гибридное устройство с Microsoft Entra.

  4. Политики условного доступа, например соответствие требованиям BitLocker, требуют льготного периода для устройств Windows Autopilot. Этот льготный период необходим, так как до перезагрузки устройства состояние BitLocker и безопасной загрузки не записываются. Поскольку состояние не регистрируется, его нельзя использовать в рамках политики соответствия требованиям. Льготный период может составлять всего 0,25 дня.

Устройство проходит развертывание Windows Autopilot без назначенного профиля

Дата добавления: 2 марта 2022 г.

Если устройство зарегистрировано в Windows Autopilot и ему не назначен профиль, применяется профиль Windows Autopilot по умолчанию. Такое поведение является особенностью данного продукта. Он гарантирует, что все устройства, зарегистрированные в Windows Autopilot, проходят через интерфейс Windows Autopilot. Если устройство не должно проходить развертывание Windows Autopilot, удалите регистрацию Windows Autopilot.

Белый экран во время гибридного развертывания Microsoft Entra

Дата добавления: 19 февраля 2022 г.

Существует ошибка пользовательского интерфейса при гибридном присоединении к Windows Autopilot Microsoft Entra, из-за которой страница состояния регистрации отображается в виде белого экрана. Эта проблема ограничена пользовательским интерфейсом и не должна повлиять на процесс развертывания.

Эта проблема устранена в сентябре 2022 г.

Сбой виртуальной машины на этапе "Подготовка устройства к управлению мобильными устройствами"

Дата добавления: 19 февраля 2022 г.

При попытке использовать Windows Autopilot на виртуальной машине может возникнуть следующая ошибка:

"Подготовка устройства для управления мобильными устройствами

Чтобы решить эту проблему, убедитесь, что на виртуальной машине настроено не менее 2 процессоров и 4 ГБ памяти.

ODJConnectorSvc.exe утечки памяти

Дата добавления: 19 февраля 2022 г.

Если прокси-сервер используется со службой соединителя Intune для Active Directory (ODJConnector), файл памяти может стать слишком большим при обработке запросов, что влияет на производительность. Текущее временное решение этой проблемы — перезапуск службы ODJConnectSvc.exe.

Кнопка "Сброс" приводит к сбою предварительной подготовки при повторной попытке

Дата добавления: 19 февраля 2022 г.

Если во время предварительной подготовки происходит сбой ESP и пользователь нажимает кнопку сброса, во время повторной попытки может произойти сбой аттестации TPM.

Ошибка аттестации доверенного платформенного модуля на Windows 11 код ошибки 0x81039023

Дата добавления: 19 февраля 2022 г.

Некоторые устройства могут не пройти аттестацию TPM на Windows 11 в ходе предварительной подготовки технического специалиста или в режиме самостоятельного развертывания с кодом ошибки 0x81039023. Чтобы устранить проблему, примените накопительное обновление за май 2022 г. для Windows 11 версии 21H2 KB5013943 или более поздней версии на устройстве.

Дублирование объектов устройств с помощью гибридных развертываний Microsoft Entra

Дата добавления: 9 января 2022 г.

Объект устройства предварительно создается в Microsoft Entra ID после регистрации устройства в Windows Autopilot. Если устройство проходит через гибридное развертывание Microsoft Entra, по умолчанию создается другой объект устройства, что приводит к дублированию записей.

Ошибка аттестации доверенного платформенного модуля на Windows 11 код ошибки 0x81039024

Дата добавления: 8 декабря 2021 г.

На некоторых устройствах может не пройти аттестацию TPM на Windows 11 в ходе подготовки технического специалиста или в режиме самостоятельного развертывания с кодом ошибки 0x81039024. Этот код ошибки указывает на то, что с помощью TPM обнаружены известные уязвимости, аттестация которых завершается сбоем. В случае возникновения этой ошибки посетите веб-сайт изготовителя компьютера, чтобы обновить встроенное ПО доверенного платформенного модуля.

Удаление записи устройства в Intune перед повторным использованием устройств в режиме саморазвертывания или в режиме предварительной подготовки

Устройства регистрируются в режиме саморазвертывания Windows Autopilot или в режиме предварительной подготовки. Если устройство повторно развернуто, чтобы повторно запустить развертывание Windows Autopilot, происходит сбой с 0x80180014 кодом ошибки.

Чтобы устранить эту ошибку, используйте один из следующих обходных путей:

Дополнительные сведения по этой проблеме см. в разделе Устранение неполадок при импорте и регистрации устройств Windows Autopilot.

Неназначенный пользователь может выполнить вход при использовании управляемого пользователем режима с службы федерации Active Directory (AD FS) (ADFS)

В среде, присоединенной к Microsoft Entra, управляемой пользователем Windows Autopilot, пользователю можно предварительно назначить устройство. Если пользователь использует облачную учетную запись Microsoft Entra, имя пользователя применяется принудительно, и пользователю предлагается только ввести пароль. Войти с другим идентификатором пользователя невозможно. Однако при использовании ADFS присвоение имени пользователя не применяется. Вход на устройстве может выполнить пользователь, отличный от назначенного.

Соединитель Intune для Active Directory неактивен, но по-прежнему отображается на странице "Соединитель Intune для Active Directory"

Неактивные соединители Intune для Active Directory будут автоматически удалены после 30 дней бездействия без взаимодействия с администратором.

На странице входа в Windows Autopilot отображаются HTML-теги из параметров фирменной символики компании

Когда настройки применяются к параметрам фирменной символики компании, теги HTML могут отображаться и отображаться неправильно на странице обновления пароля. Эта проблема должна быть устранена в последующих версиях Windows.

Аттестация TPM не работает на платформах Intel Tiger Lake

Поддержка аттестации TPM для встроенного ПО Intel Платформы TPM Tiger Lake на устройствах с Windows 10 версии 21H2 требуется накопительный пакет обновления за ноябрь 2021 г. KB5007253 или более поздней версии. Более ранние версии Windows не поддерживаются.

Блокировка приложений, указанных в пользовательском профиле состояния регистрации, игнорируется во время ESP устройства

Службы, ответственные за определение списка приложений, которые должны блокироваться во время ESP устройства, не могут определить правильный профиль ESP, содержащий список приложений, поскольку они не знают удостоверение пользователя. В качестве временного решения включите профиль ESP по умолчанию (предназначенный для всех пользователей и устройств) и поместите в него список блокирующих приложений. Чтобы избежать этой проблемы, нацеливайте профиль ESP на группы устройств.

Похоже, это имя пользователя принадлежит другой организации. Попробуйте войти еще раз или начните заново с другой учетной записью

Убедитесь в правильности всех сведений в разделе реестра:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Provisioning\Diagnostics\Autopilot

Дополнительные сведения см. в разделе Где хранятся параметры профиля Windows Autopilot, полученные из службы развертывания Windows Autopilot?.

При гибридном развертывании Microsoft Entra, управляемом пользователем Windows Autopilot, пользователи не получают прав администратора, даже если они указаны в профиле Windows Autopilot

Эта проблема возникает, когда на устройстве есть другой пользователь, у которого уже есть права администратора. Например, сценарий или политика PowerShell может создать другую локальную учетную запись, которая является участником группы "Администраторы". Чтобы убедиться, что это работает правильно, не создавайте еще одну учетную запись до тех пор, пока процесс Windows Autopilot не завершится.

Подготовка устройства Windows Autopilot может завершиться сбоем

Эти сбои могут быть вызваны ошибками аттестации TPM или тайм-аутами ESP на устройствах, на которых часы реального времени смещены на значительный интервал времени. Например, несколько минут и более.

Чтобы устранить эту проблему:

  • Загрузите устройство, чтобы начать запуск при первом включении компьютера (OOBE).
  • Установите сетевое подключение (проводное или беспроводное).
  • Выполните команду w32tm /resync /force синхронизации времени с сервером времени по умолчанию (time.windows.com).

Windows Autopilot для существующих устройств не работает

Во время развертывания Windows Autopilot для существующих устройств отображаются экраны, отключенные в профиле Windows Autopilot, например экран лицензионного соглашения Windows.

Эта проблема возникает из-за того, AutopilotConfigurationFile.json что Windows удаляет файл при Sysprep.exe запуске с этим параметром /Generalize . Задача "Подготовка Windows к записи" в последовательности задач Configuration Manager выполняется Sysprep.exe с этим параметром/Generalize.

Чтобы устранить эту проблему:

  • Измените последовательность задач Configuration Manager и отключите этап "Подготовка Windows к записи".

  • Добавьте новый шаг командной строки "Выполнить ", выполняющий следующую команду:

    C:\Windows\System32\sysprep\sysprep.exe /oobe /reboot
    

Дополнительные сведения см. в разделах "Изменение последовательности задач с учетом конфигурации командной строки Sysprep" и "Подготовка Windows к записи".

Сбой режима саморазвертывания Windows Autopilot с кодом ошибки

Дополнительные сведения об этом сценарии см. в разделе Режим саморазвертывания Windows Autopilot.

Код ошибки Описание
0x800705B4 Эта общая ошибка указывает на тайм-аут. Распространенной причиной этой ошибки в режиме автоматического развертывания является то, что устройство не поддерживает TPM 2.0. Например, это виртуальная машина. Устройства, не совместимые с TPM 2.0, нельзя использовать в режиме саморазвертывания.
0x801c03ea Эта ошибка указывает на то, что аттестация TPM завершилась сбоем, что привело к сбою присоединения Microsoft Entra ID к маркеру устройства.
0xc1036501 Устройство не может выполнить автоматическую регистрацию в MDM, так как в Microsoft Entra ID есть несколько конфигураций MDM.

Предварительная подготовка отображает экран ошибки, а в журнале событий Microsoft-Windows-User Device/Администратор отображается код ошибки HResult 0x801C03F3

Эта проблема может возникнуть, если Microsoft Entra ID не может найти объект устройства Microsoft Entra для развертываемого устройства. Эта проблема возникает после удаления объекта вручную. Чтобы исправить это, удалите устройство из Microsoft Entra ID, Intune и Windows Autopilot, а затем повторно зарегистрируйте его в Windows Autopilot, который повторно создает объект устройства Microsoft Entra. Дополнительные сведения см. в разделе Отмена регистрации устройства.

Чтобы получить журналы устранения неполадок, выполните следующую команду:

Mdmdiagnosticstool.exe -area Autopilot;TPM -cab c:\autopilot.cab

Перед инициализацией отображается экран ошибки

Предварительная подготовка не поддерживается на виртуальной машине.

Ошибка импорта устройств Windows Autopilot из файла .csv

Убедитесь, что файл .csv не был изменен в Microsoft Excel или другом редакторе, кроме Блокнота. Некоторые из этих редакторов могут вводить дополнительные символы, что приводит к недопустимому формату файла.

Windows Autopilot для существующих устройств не соответствует интерфейсу запуска при первом включении компьютера с Windows Autopilot

Убедитесь, что файл профиля JSON сохранен в формате ANSI/ASCII , а не в Юникоде или UTF-8.

Страница "Что-то пошло не так " отображается во время запуска при первом включении компьютера

Клиент, скорее всего, не сможет получить доступ ко всем необходимым URL-адресам, связанным с Microsoft Entra ID / MSA. Дополнительные сведения см. в статье Требования к сети.

Использование пакета подготовки в сочетании с Windows Autopilot может вызвать проблемы, особенно если PPKG содержит сведения о присоединении, регистрации или имени устройства

Использовать PPKG в сочетании с Windows Autopilot не рекомендуется.