本文介绍的已知问题通常可以通过配置更改或累积更新来解决。 某些已知问题也可能在将来的版本中自动得到解决。
提示
RSS 可用于在向此页面添加新的已知问题时发出通知。 例如,以下 RSS 链接包含以下文章:
https://learn.microsoft.com/api/search/rss?search=%22Be+informed+about+known+issues+that+might+occur+during+Windows+Autopilot+deployment.%22&locale=en-us&%24filter=
此示例包含变量 &locale=en-us 。 该 locale 变量是必需的,但可以将其更改为另一个受支持的区域设置。 例如,&locale=es-es。
有关使用 RSS 进行通知的详细信息,请参阅如何使用 Intune 文档中的文档。
注意
有关 Windows Autopilot 与协同管理的问题,请参阅 Windows Autopilot 与协同管理。
已知问题
使用你自己的 gMSA 时,ODJ 连接器配置失败并出现 SeLogonAsServicePrivilege 错误
添加日期: 2026 年 6 月 18 日
将用于 Active Directory 的 Intune 连接器(也称为脱机域加入 (ODJ) 连接器)配置为使用你自己的组托管服务帐户 (gMSA) 而不是连接器自动预配的帐户时,注册或配置可能会失败。 连接器 UI 或设置日志包含类似于以下示例的条目,通常显示 SeLogonAsServicePrivilegeMissing 为配置错误:
System.Security.Principal.WindowsIdentity.KerbS4ULogon(String upn, SafeAccessTokenHandle& safeTokenHandle)
当 “作为服务登录 ”权限 () SeLogonAsServicePrivilege 分配给 gMSA 但在运行预注册验证时尚未传播到连接器主机时,会发生此错误。
此问题已在内部版本 6.2604.2000.3 中得到解决,其中添加了选择加入 <appSettings> 密钥 SkipByoMsaPrivilegeCheck。 当此项设置为true并且连接器配置为使用你自己的 gMSA 时,连接器将跳SeLogonAsServicePrivilege过预检查,这会在内部执行 Kerberos 用户服务 (S4U) gMSA 的登录,写入确认跳过的跟踪行,并继续进行配置。
要使用解决方法,请安装内部版本 6.2604.2000.3 或更高版本。 将密钥 添加到SkipByoMsaPrivilegeCheckvalue="true"连接器 <appSettings>,然后重新启动配置。 默认值为 false,因此除非显式添加键,否则预检查将继续运行。
Microsoft Entra混合联接 Autopilot 部署超时,出现错误代码 0x80004005
添加日期: 2026 年 2 月 9 日
在Microsoft Entra混合联接 Autopilot 部署期间,设备可能会在部署过程中遇到错误代码0x80004005超时错误。 此问题已在以下位置中解决:
拒绝网络访问时,本地管理员无法触发本地 Autopilot 重置
添加日期:2026 年 1 月 16 日
如果设备配置了 Intune 策略,该策略为本地帐户设置为“拒绝从网络访问这台计算机”,则本地 Windows 管理员帐户无法启动本地 Windows Autopilot 重置。
此问题会影响管理员依赖本地管理员帐户在设备上触发本地 Autopilot 重置的情况 (例如,从 Windows 登录屏幕或本地登录) 后。 要解决此问题,请从本地帐户 的网络设置中删除“拒绝访问此计算机 ”设置,或从此策略中排除需要本地 Autopilot 重置的设备。 设备同步更新后的策略后,本地 Autopilot 重置将正常工作。
此问题正在调查中。
在 Microsoft Entra 混合加入部署期间,设备无法获得质量更新
添加日期: 2026 年 1 月 13 日
在注册状态页面配置文件中配置“允许 OOBE 汇报”策略时,在预配 Windows Autopilot Microsoft Entra 混合联接部署期间,OOBE 期间提供的质量更新扫描可能会超时。 发生这种情况时,设备在 OOBE 期间无法获取质量更新。
此问题影响装有 KB5041571 及更高版本的设备。
此问题正在调查中。
Windows Autopilot 部署报告中的部署持续时间可能包括用户在 Windows 锁屏界面上登录的时间
添加日期: 2025 年 8 月 13 日
Windows Autopilot 报表中的部署持续时间值包括从注册到完成 ESP) “注册状态”页的 帐户设置 阶段 (的时间。 因此,如果 ESP 配置为在 帐户设置 阶段显示,并且在 OOBE 期间发生了重启,则用户必须在 Windows 锁屏界面上再次登录,然后才能开始 帐户设置 阶段。 用户登录所需的时间将包含在总部署持续时间中。
注册状态页 在自部署模式下通过 FIDO2 (YubiKey) 登录时,不显示帐户设置阶段
添加日期: 2025 年 8 月 1 日
当 Windows Autopilot 在自部署模式下使用并配置了共享电脑模式时,对于使用 FIDO2 (YubiKey) 登录的用户,不会显示 ESP) 帐户设置阶段 (注册状态页。 当用户通过用户名/密码登录登录时,将显示帐户设置。此问题正在调查中。
TPM 认证不适用于某些 ST Micro 和 Nuvoton TPM
添加日期: 2025 年 5 月 9 日
更新日期: 2025 年 8 月 1 日
OEM 已解决了此问题。 如果 Lenovo 客户遇到问题,他们应与 Lenovo 支持部门合作。
具有 ST Micro 和 Nuvoton 制造的支持 RSA 3072 位的最新 TPM 型号的平台可能会无法通过 TPM 认证,并在预预配置和自部署模式下导致失败。 此问题正在调查中。
适用于 AD 版本 6.2501.2000.5 的 Intune 连接器的已知问题
添加日期: 2025 年 4 月 8 日
更新日期: 2025 年 4 月 18 日
以下问题正在积极调查中:
登录时出错
MSA account <accountName> is not valid。当连接器成功创建 MSA 但无法从域控制器检索数据时,会发生此错误。 各种问题都可能导致此错误,包括单个域中的域控制器之间的复制延迟,或者当用户帐户存在于与连接器计算机不同的域中时。
内部版本 6.2504.2001.8 中已解决此问题。
错误
Failed to create a managed service account - Element not found.创建 MSA 后出错
Cannot start service ODJConnectorSvc on computer '.'. ---> System.ComponentModel.Win32Exception: The service did not start due to a logon failure。当服务无法作为 MSA 运行时,会发生此错误。 服务无法作为 MSA 运行可能是由各种问题引起的,包括限制作为 服务登录权限 的组或本地策略。 有关如何缓解此错误的详细信息,请参阅故障排除 常见问题解答。
错误
System.DirectoryServices.DirectoryServicesCOMException (0x8007202F): A constraint violation occurred.有关如何缓解此错误的信息,请参阅 故障排除常见问题解答。
自动设置键盘不会准确更新键盘语言
添加日期: 2025 年 4 月 4 日 更新日期: 2025 年 12 月 16 日
由于已知的操作系统问题,可在预配期间无法应用基于 语言 (区域) 设置自动配置键盘语言的 Windows Autopilot 配置文件设置。 若要解决此问题,请使用 KB5072033 或更高版本。
即使部署成功,Windows Autopilot 报告也不正确地显示失败
添加日期: 2025 年 2 月 11 日
更新日期: 2025 年 3 月 20 日
此问题得到了解决。
如果 Windows Autopilot 未收到成功或失败状态,Windows Autopilot 报告会在 4 小时后自动更新部署状态Intune从“正在进行”更新为“失败”。 在设备关闭之前,报表可能未从设备接收到最新状态,从而导致不正确的 “失败” 状态,即使部署成功也是如此。
本地管理员密码解决方案 (LAPS) 策略未在技术人员流程期间应用
添加日期: 2024 年 12 月 9 日
在 Windows Autopilot 预预预配技术流程期间,如果 LAPS 策略面向设备或用户,则在用户阶段开始之前不会应用该策略。
Windows Autopilot 部署报告和 AutopilotEvents 图形 API 一次仅返回 50 条记录
添加日期: 2024 年 12 月 4 日
在 Intune 的 2411 版本中,我们更新了 Windows Autopilot 部署报表的后端基础结构,以便与其他 Intune 报表保持一致。 通过此更改,Windows Autopilot 部署报告和 AutopilotEvents Microsoft 图形 API 现在一次返回 50 条记录。 一次显示超过 50 条记录:
- 使用该
skipToken参数可通过 Windows AutopilotEvents 图形 API 获取其他数据页。 - 将 导出 API 与
reportNameAutopilotV1DeploymentStatus 配合使用以获取所有记录。
Windows 11 版本 24H2 专业版的 DFCI 注册失败
添加日期: 2024 年 10 月 9 日
更新日期: 2025 年 1 月 15 日
目前无法在具有专业版 Windows 11 版本 24H2 的设备上 (OOBE) 的开箱即用体验期间配置 DFCI
对于已预配且拥有 Windows 11 版本 24H2 专业版的设备,请安装KB5046740或更高版本以注册 DFCI。 具有已安装 KB5046740 或更高版本的 Windows 11 版本 24H2 专业版的设备在重新启动后会自动在 DFCI 中注册。
如果需要在 24H2 设备上预配 OOBE 期间配置 DFCI,请执行以下步骤:
- 在 OOBE 载入期间,请确保设备已升级到 Windows 11 企业版版本 24H2。
- 升级到 Windows 11 企业版版本 24H2 后,同步设备。
- 同步设备后,重新启动它以在 DFCI 中注册。
Windows Autopilot 部署报表不支持排序
添加日期: 2024 年 8 月 29 日
Windows Autopilot 部署报表已更新为当前不支持列排序的新基础结构。 此问题将在将来得到解决。
展台设备配置文件的自动登录是修复的
添加日期: 2024 年 8 月 21 日
更新日期: 2025 年 12 月 15 日
启用自动 登录时展台设备配置文件不自动登录 的已知问题以前已报告为已修复。 在某些情况下,通过展台和 指定访问权限使用自动登录时仍可能出现此问题。 如果在最初配置展台时 Windows 开箱即用体验 (OOBE) 期间发生多次重启或意外重启,则可能会删除注册表中的自动登录条目。
解决方法:此问题已在 Windows 11 版本 24H2 中修复,适用于使用 KB5058411 或更高版本修补的系统。
在 KB5058411 修复之前,可以使用以下解决方法:
Windows Autopilot 完成后,应用或重新应用展台配置文件。
手动或通过脚本应用 autologon 注册表项。 例如:
reg.exe add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "AutoAdminLogon" /t REG_SZ /d 1 /f reg.exe add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "DefaultDomainName" /t REG_SZ /d "." /f reg.exe add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "DefaultUserName" /t REG_SZ /d "kioskUser0" /f从 Windows Autopilot 排除 OOBE 期间所需的重启项。
手动输入展台用户凭据。
有关详细信息,请参阅 分配的访问权限建议 - 自动登录。 如需其他帮助,请联系支持人员。
配置 256 位加密时,BitLocker 加密默认为 128 位
添加日期: 2024 年 7 月 8 日
在未注册设备的某些 Windows Autopilot 部署中,BitLocker 加密可能默认为 128 位,即使管理员由于已知争用条件配置了 256 位加密。 此问题正在调查中。 Microsoft 建议需要 256 位 BitLocker 加密的客户为 Windows Autopilot 注册设备。
Windows Autopilot 重置后,所需的应用不会显示在 ESP) (注册状态页上
添加日期: 2024 年 5 月 17 日
当发生 Windows Autopilot 重置时,在用户到达桌面之前,所需的应用不会安装在 ESP) (注册状态页上。 ESP 上不会跟踪应用,但会在用户登录桌面时安装应用。
Windows Autopilot 设备的注册日期不正确
添加日期: 2023 年 11 月 1 日
设备中的 注册日期|所有设备 和 Windows |Windows 设备 窗格显示设备注册到 Windows Autopilot 的日期,而不是注册到 Windows Autopilot 的日期。 有关设备注册到租户的更准确日期:
使用Intune 图形 API查询设备:
devices?$filter=physicalIds/any(p: startswith(p, '[ZTDID]'))&$select=id,deviceId,displayName,physicalIds,createdDateTime有关详细信息,请参阅 Intune 设备和应用 API 概述 和 使用 Microsoft Graph 中的 Intune。
对最近部署的设备使用 Windows Autopilot 部署报告。
筛选 Windows Autopilot 设备未按预期工作
添加日期: 2023 年 7 月 14 日
如果尝试筛选结果,在 Intune 中查看 Windows Autopilot 设备可能无法按预期工作。 在处理此问题期间,解决方法是使用 Microsoft 图形 API 正确查询和筛选必要的设备。
TPM 认证在某些使用 Infineon SLB9672离散 TPM 的平台上不起作用
添加日期: 2023 年 6 月 2 日
具有 Infineon SLB9672 TPM 以及固件版本 15.22 和 EK 证书的平台可能会失败,并显示错误消息 “发生了问题,并且 TPM 证明超时”。 要解决此问题,请联系 OEM 获取更新。
展台设备配置文件未自动登录
添加日期: 2023 年 1 月 30 日
更新日期: 2024 年 8 月 21 日、 2025 年 12 月 15 日
2023 年 1 月发布的以下 Windows 汇报中存在已知问题:
如果在设备上安装了这些更新,启用了自动登录的展台设备配置文件将不会自动登录。 Windows Autopilot 完成预配后,设备会停留在登录屏幕上,提示输入凭据。 若要解决此已知问题,请手动输入展台用户凭据(含用户名 kioskUser0 而非密码)。 在没有密码的情况下输入用户名后,它应该会转到桌面。 此问题应在 2023 年 4 月发布的 Windows 11 和 2023 年 3 月发布的 Windows 10 累积更新中得到解决:
- Windows 11版本 22H2:KB5025239 或更高版本。
- Windows 11,版本 21H2:KB5025224 或更高版本。
- Windows 10版本 22H2:KB5023773 或更高版本。
解决方案:此问题已修复。 有关详细信息,请参阅展台设备配置文件的自动登录仅部分修复。
TPM 证明在具有 ASP fTPM 的 AMD 平台上不起作用
添加日期: 2022 年 12 月 1 日
对具有 ASP 固件 TPM 的 AMD 平台进行 TPM 认证可能会失败,并在 Windows 系统上出现错误代码0x80070490。 此问题在更高版本的 AMD 固件中得到解决。 请咨询设备制造商,并咨询固件版本包含更新的固件发行说明。
TPM 认证失败,错误代码0x81039001
添加日期: 2022 年 10 月 6 日
在 Windows Autopilot、预预配技术人员流程或自部署模式下,某些设备可能会间歇性地无法通过 TPM 认证,并出现错误代码 0x81039001 E_AUTOPILOT_CLIENT_TPM_MAX_ATTESTATION_RETRY_EXCEEDED。 对于使用自部署模式或预预配置模式部署的 Windows Autopilot 设备,此故障发生在“保护 硬件” 步骤期间。 后续尝试预配可能会解决此问题。
Windows Autopilot 部署报告在成功部署时显示“失败”状态
添加日期: 2022 年 9 月 22 日
Windows Autopilot 部署报告 (预览版) 显示遇到初始部署失败的任何设备的失败状态。 对于后续部署尝试,使用 “重试 ”或“ 继续使用桌面 ”选项时,报告中的部署状态不会更新。 如果用户重置设备,则报告中将显示一个新的部署行,其中上一次尝试仍为失败。
Windows Autopilot 部署报告未显示已部署的设备
添加日期: 2022 年 9 月 22 日
花费超过一小时的 Windows Autopilot 部署可能会在部署报告中显示未完成的部署状态。 如果设备成功注册,但在超过一小时后仍未完成预配,则设备状态可能不会在报告中更新。
分配时未应用 Windows Autopilot 配置文件
添加日期: 2022 年 6 月 15 日
在 2022 年 4 月的 Windows 10 版本 21H2 和某些 2022 年 5 月更新版本中,存在 Windows Autopilot 配置文件可能无法应用于设备的问题。 此外,可能无法收获硬件哈希。 因此,可能不会为用户配置配置文件中所做的任何设置,例如设备重命名。 要解决此问题,请将 KB5015020 累积更新或更高版本应用到设备。
DefaultuserX 档案未删除
添加日期: 2022 年 3 月 28 日
使用 EnableWebSignIn CSP 时, defaultuserX 可能不会删除配置文件。
Windows Autopilot 重置遇到问题。 找不到恢复环境
添加日期: 2022 年 3 月 28 日
尝试 Windows Autopilot 重置时,将显示以下消息:
Autopilot 重置遇到问题。 找不到恢复环境
如果恢复环境没有问题,请输入管理员凭据以继续重置过程。
基于设备的条件访问策略
添加日期: 2022 年 3 月 3 日
必须将 Intune 注册应用排除在需要使用条款的任何条件访问策略之外,因为它不受支持。 请参阅 每设备使用条款。
在存在限制性策略的情况下,需要排除 Microsoft Intune 注册和 Microsoft Intune 云应用的条件访问策略例外,例如:
- 条件访问策略 1:阻止除排除列表中的应用之外的所有应用。
- 条件访问策略 2:排除列表中的应用要求使用合规设备。
在这种情况下,Microsoft Intune 注册和 Microsoft Intune 应包含在策略 1 的排除列表中。
如果制定了策略,使所有云应用都需要合规设备 (没有排除列表) ,则默认情况下将排除Microsoft Intune注册,以便设备可以注册 Microsoft Entra ID 并注册 Intune 并避免循环依赖关系。
混合 Microsoft Entra 设备:使用 Windows Autopilot 部署混合 Microsoft Entra 设备时,两个设备 ID 最初与同一设备相关联 - 一个 Microsoft Entra ID 和一个混合设备。 从Azure 门户中的设备列表中查看时,在用户登录之前,混合合规性状态显示为 N/A。 Intune 仅在用户成功登录后才与混合设备 ID 同步。
临时的 N/A 合规性状态可能会导致基于设备的条件访问策略出现问题,这些策略会根据合规性阻止访问。 在这种情况下,条件访问的这种行为是预期的。 若要解决冲突,用户必须登录到设备,或者必须修改基于设备的策略。 有关详细信息,请参阅条件访问:需要合规或 Microsoft Entra 混合加入设备。
条件访问策略(如 BitLocker 合规性)要求 Windows Autopilot 设备有宽限期。 需要此宽限期,因为在重新启动设备之前,不会捕获 BitLocker 和安全启动的状态。 由于未捕获状态,因此不能将其用作合规性策略的一部分。 宽限期可短至 0.25 天。
设备在没有分配配置文件的情况下完成 Windows Autopilot 部署
添加日期: 2022 年 3 月 2 日
在 Windows Autopilot 中注册设备且未分配配置文件时,将采用默认的 Windows Autopilot 配置文件。 此行为是设计使然。 它确保向 Windows Autopilot 注册的所有设备都可以通过 Windows Autopilot 体验。 如果设备不应进行 Windows Autopilot 部署,请删除 Windows Autopilot 注册。
Microsoft Entra 混合加入部署期间的白屏
添加日期: 2022 年 2 月 19 日
Windows Autopilot Microsoft Entra 混合加入部署存在一个 UI bug,其中注册状态页显示为白屏。 此问题仅限于 UI,不应影响部署过程。
此问题已于 2022 年 9 月解决。
虚拟机在“准备设备进行移动管理”时失败
添加日期: 2022 年 2 月 19 日
尝试在虚拟机 (VM) 上使用 Windows Autopilot 时,可能会出现以下错误:
“准备设备进行移动管理
若要解决此问题,请确保为虚拟机配置至少 2 个处理器和 4 GB 内存。
ODJConnectorSvc.exe 泄漏内存
添加日期: 2022 年 2 月 19 日
当代理服务器与 Active Directory Intune连接器 (ODJConnector) 服务一起使用时,在处理请求时内存文件可能会变得过大,从而影响性能。 此问题的当前解决方法是重启 ODJConnectSvc.exe 服务。
重置按钮导致预预配在重试时失败
添加日期: 2022 年 2 月 19 日
如果 ESP 在预预配流期间失败,并且用户选择了重置按钮,则重试期间 TPM 证明可能会失败。
对错误代码0x81039023 Windows 11 TPM 证明失败
添加日期: 2022 年 2 月 19 日
在预预配技术员流或自部署模式下,某些设备可能无法通过 Windows 11 上的 TPM 认证,错误代码0x81039023。 若要解决此问题,请将 Windows 11 版本 21H2 KB5013943或更高版本的 2022 年 5 月累积更新应用到设备。
使用 Microsoft Entra 混合部署复制设备对象
添加日期: 2022 年 1 月 9 日
在 Windows Autopilot 中注册设备后,就会在 Microsoft Entra ID 中预先创建设备对象。 如果设备经过混合 Microsoft Entra 部署,则根据设计,会创建另一个设备对象,从而导致重复条目。
TPM 证明失败Windows 11错误代码0x81039024
添加日期: 2021 年 12 月 8 日
在预预配技术员流或自部署模式下,某些设备可能无法通过 Windows 11 上的 TPM 认证,并出现错误代码0x81039024。 此错误代码指示 TPM 检测到已知漏洞并导致证明失败。 如果发生此错误,请访问电脑制造商的网站以更新 TPM 固件。
在自部署模式或预预配模式下重用设备之前,在 Intune 中删除设备记录
使用 Windows Autopilot 自部署模式或预预配模式注册设备。 如果重新部署设备以便再次重新运行 Windows Autopilot 部署,它将失败并显示错误 0x80180014 代码。
若要解决此错误,请使用以下解决方法之一:
- 删除 Intune 中的设备记录,然后重新部署设备,以便它重新运行 Windows Autopilot 部署。 有关详细信息,请参阅 取消注册设备。
- 删除 Windows (MDM) 个人拥有的设备的设备注册限制。 有关详细信息,请参阅在 Microsoft Intune 中设置注册限制。
有关此问题的详细信息,请参阅 Windows Autopilot 设备导入和注册疑难解答。
使用带有 ADFS Active Directory 联合身份验证服务 (的用户驱动模式时,非分配的用户可登录)
在已加入 Windows Autopilot 用户驱动的 Microsoft Entra 环境中,可以将用户预先分配到设备。 如果用户是云原生 Microsoft Entra 帐户,则强制使用用户名,并且仅要求用户提供密码。 无法使用其他用户 ID 登录。 但是,当使用 ADFS 时,不会强制执行用户名分配。 与分配的用户不同的用户可以在设备上登录。
适用于 Active Directory 的 Intune 连接器处于非活动状态,但仍显示在“适用于 Active Directory 的 Intune 连接器”页中
处于非活动状态:在处于非活动状态 30 天后,将自动清理适用于 Active Directory 的 Intune 连接器,无需管理员交互。
Windows Autopilot 登录页面显示公司品牌设置中的 HTML 标记
将 自定义项应用于公司品牌设置时,HTML 标记可能可见,并且无法在更新密码页面上正确呈现。 此问题应在 Windows 的未来版本中修复。
TPM 认证在 Intel Tiger Lake 平台上不起作用
在装有 Windows 10 版本 21H2 的设备上,对 Intel 固件 TPM Tiger Lake 平台的 TPM 证明支持需要 2021 年 11 月累积更新KB5007253或更高版本。 不支持旧版本的 Windows。
在设备 ESP 期间,将忽略阻止目标用户注册状态配置文件中指定的应用
负责确定应在设备 ESP 期间阻止的应用列表的服务不知道用户标识,因此无法确定包含应用列表的正确 ESP 配置文件。 作为解决方法,请启用针对) 所有用户和设备的默认 ESP 配置文件 (,并将阻止应用列表放在该处。 要避免此问题,请将 ESP 配置文件定向到 设备组。
该用户名看起来属于另一个组织。 请尝试再次登录或使用其他帐户重新开始
确认注册表项中的所有信息都是正确的:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Provisioning\Diagnostics\Autopilot
有关详细信息,请参阅从 Windows Autopilot 部署服务接收的 Windows Autopilot 配置文件设置存储在何处?。
Windows Autopilot 用户驱动的混合 Microsoft Entra 部署不会授予用户管理员权限,即使在 Windows Autopilot 配置文件中指定了也是如此
当设备上有另一个已拥有管理员权限的用户时,会出现此问题。 例如,PowerShell 脚本或策略可以创建另一个属于 Administrators 组成员的本地帐户。 为确保此操作正常工作,请在 Windows Autopilot 过程完成之前不要创建另一个帐户。
Windows Autopilot 设备预配可能失败
这些故障可能是由于实时时钟长时间关闭的设备上的 TPM 证明错误或 ESP 超时造成的。 例如,几分钟或更长时间。
解决此问题:
- 启动设备以开始 (OOBE) 的开箱即用体验。
- 建立有线或无线) (网络连接。
- 运行命令
w32tm /resync /force以将时间与默认时间服务器 ()time.windows.com同步。
面向现有设备的 Windows Autopilot 无法正常工作
面向现有设备的 Windows Autopilot 部署期间,将显示 Windows Autopilot 配置文件中禁用的屏幕,例如“Windows 许可协议”屏幕。
出现此问题的原因是 Windows 在使用该/Generalize参数运行时Sysprep.exe删除了AutopilotConfigurationFile.json该文件。 Configuration Manager 任务序列中的“准备窗口以记录”任务与此/Generalize参数一起运行Sysprep.exe。
解决此问题:
编辑 Configuration Manager 任务序列并禁用“准备窗口进行记录”步骤。
添加运行以下命令的新 “运行”命令行 步骤:
C:\Windows\System32\sysprep\sysprep.exe /oobe /reboot
有关详细信息,请参阅修改任务序列以考虑 Sysprep 命令行配置和准备 Windows 以记录。
Windows Autopilot 自部署模式失败并显示错误代码
有关此方案的详细信息,请参阅 Windows Autopilot 自部署模式。
| 错误代码 | 说明 |
|---|---|
| 0x800705B4 | 此常规错误指示超时。 在自部署模式下出现此错误的一个常见原因是设备不支持 TPM 2.0。 例如,它是虚拟机。 不支持 TPM 2.0 的设备不能与自部署模式一起使用。 |
| 0x801c03ea | 此错误指示 TPM 证明失败,导致无法使用设备令牌加入 Microsoft Entra ID。 |
| 0xc1036501 | 设备无法执行自动 MDM 注册,因为 Microsoft Entra ID 中有多个 MDM 配置。 |
预预配给出一个错误屏幕,并且 Microsoft-Windows-User 设备注册/管理员事件日志显示 HResult 错误代码 0x801C03F3
如果 Microsoft Entra ID 无法找到正在部署的设备的 Microsoft Entra 设备对象,则可能会发生此问题。 发生此问题时,对象已手动删除。 若要解决此问题,请从 Microsoft Entra ID、Intune 和 Windows Autopilot 中删除设备,然后将其重新注册到 Windows Autopilot,这会重新创建 Microsoft Entra 设备对象。 有关详细信息,请参阅 取消注册设备。
若要获取故障排除日志,请运行以下命令:
Mdmdiagnosticstool.exe -area Autopilot;TPM -cab c:\autopilot.cab
预预配给出错误屏幕
VM 不支持预预配。
从 .csv 文件导入 Windows Autopilot 设备时出错
确保 .csv 文件不是在 Excel 或记事本以外的编辑器Microsoft编辑的。 其中一些编辑器可能会引入额外的字符,导致文件格式无效。
面向现有设备的 Windows Autopilot 不遵循 Windows Autopilot OOBE 体验
确保 JSON 配置文件以 ANSI/ASCII 格式保存,而不是 Unicode 或 UTF-8 格式。
OOBE 期间显示“出现错误”页面
客户端可能无法访问所有必需的 Microsoft Entra ID/MSA 相关 URL。 有关详细信息,请参阅 网络要求。
将预配包与 Windows Autopilot 结合使用可能会导致问题,尤其是在 PPKG 包含加入、注册或设备名称信息的情况下
不建议将 PPKG 与 Windows Autopilot 结合使用。