Windows Autopilot 疑難排解常見問題集

適用於:

本文提供常見 Windows Autopilot 問題的疑難排解。

Windows Autopilot 疑難排解概觀

疑難排解 Windows Autopilot 時應瞭解哪些概念?

Windows Autopilot 的設計目的是要簡化 Windows 裝置生命週期的所有部分,但總有時候可能會出現問題。 疑難排解問題時,瞭解:

Windows Autopilot 程序流程為何?

無論是執行使用者驅動或自我部署裝置部署,疑難排解程序都大致相同。 了解特定裝置的流程是很有用的:

  1. 網路連線已經建立。 連接可以是無線 (Wi-Fi) 或有線 (乙太網路) 連線。

  2. 已下載 Windows Autopilot 設定檔。 使用有線連線或建立無線連線時,一旦網路連線就緒,就會從 Windows Autopilot 部署服務下載設定檔。

  3. 進行使用者驗證。 在使用者導向部署期間,使用者會輸入其 Microsoft Entra 認證,然後會加以驗證。

  4. 發生 Microsoft Entra 加入。 針對使用者導向的部署,裝置會使用指定的使用者認證加入 Microsoft Entra ID。 在自我部署案例中,裝置會加入而不指定任何使用者認證。

  5. 自動行動裝置管理 (MDM) 註冊。 在 Microsoft Entra 加入程序中,裝置會在 Microsoft Entra ID (中設定的 MDM 服務中註冊,例如 Microsoft Intune) 。

  6. 已套用設定。 如果已設定 註冊狀態頁面 ,則大部分設定會在註冊狀態頁面顯示時套用。 如果未設定或可用,則會在使用者登入後套用設定。

如何下載 Windows Autopilot 裝置設定檔?

連接網際網路的 Windows 裝置開機後,會嘗試連線至 Windows Autopilot 服務並下載 Windows Autopilot 設定檔。 Windows Autopilot 設定檔會儘快下載,並在每次重新開機後再次下載。

注意事項

在此階段,租用戶中存在 Windows Autopilot 設定檔很重要,這樣空白設定檔就不會在裝置上快取到本機。 如有需要,您可以重新開機裝置來擷取新的 Windows Autopilot 設定檔。

如果電腦需要在 Windows 全新體驗期間重新開機, (OOBE) 以擷取新的 Windows Autopilot 設定檔:

  1. 選取 Shift-F10 以開啟命令提示字元視窗。

  2. 在命令提示字元視窗中,輸入下列兩個命令的其中之一:

    • shutdown.exe /r /t 0 以立即 重新啟動

    • shutdown.exe /s /t 0 以立即 關機

如需詳細資訊,請參閱 Windows 安裝 Command-Line 選項

對 Windows Autopilot 進行疑難排解時,要執行哪些重要活動?

要執行的主要疑難排解活動包括:

如何啟用其他詳細疑難排解資訊?

Windows 11 上,您可以開啟 Windows Autopilot 診斷頁面,以檢視有關 Windows Autopilot 佈建程序的其他詳細疑難排解資訊。 若要啟用 Windows Autopilot 診斷頁面:

  1. 移至需要啟用 Windows Autopilot 診斷頁面的 ESP 設定檔

  2. 請確定已選取 [顯示應用程式與設定檔設定進度 ] 為 [是]。

  3. 請確定已選取 [為使用者開啟記錄收集和診斷頁面] 為 [是]。

若要在診斷頁面啟用後存取任何診斷資訊,請選取 [ 檢視診斷] 按鈕或輸入按鍵 CTRL + SHIFT + D。目前在下列情況下支援診斷頁面:

  • Windows 11。
  • Windows Autopilot 使用者導向模式。
  • 使用公司或學校帳戶登入時。 不支援個人 Microsoft 帳戶。

注意事項

  • 根據預設,系統會在 Windows Autopilot 失敗時自動收集診斷。 如需詳細資訊,請參閱從 Windows 裝置收集診斷。

  • 若要使診斷資料能夠從用戶端成功上傳,請確定 URL lgmsapeweu.blob.core.windows.net 未遭到網路封鎖。

Windows Autopilot 會記錄到何處?

Windows Autopilot 會將項目記錄到事件記錄檔中。 記錄項目可用於查看與 Windows Autopilot 設定檔設定和 OOBE 流程相關的詳細資料。 您可以使用事件檢視器來檢視這些項目。 在事件檢視器中檢閱資訊,位於應用程式和服務記錄檔 ->Microsoft -Windows ->>ModernDeployment-Diagnostics-Provider ->Autopilot

不同的事件識別碼在事件檢視器中的 Windows Autopilot 事件記錄項目中有何意義?

根據案例和設定檔設定,可能會記錄下列事件:

事件識別碼 Type 訊息 描述
100 警告 找不到 Autopilot 原則 [名稱]。 此錯誤通常是裝置正在等候下載 Windows Autopilot 設定檔時的暫時性問題。
101 Info AutopilotGetPolicyDwordByName succeeded: policy name = [setting name];原則值 = [值]。 此訊息顯示 Windows Autopilot 擷取及處理數值 OOBE 設定。
103 Info AutopilotGetPolicyStringByName succeeded: policy name = [name];value = [value]。 此訊息顯示 Windows Autopilot 擷取及處理 OOBE 設定字串,例如 Microsoft Entra 租用戶名稱。
109 Info AutopilotGetOobeSettingsOverride 成功: OOBE 設定 [設定名稱];狀態 = [狀態]。 此訊息顯示 Windows Autopilot 擷取及處理狀態相關的 OOBE 設定。
111 Info AutopilotRetrieveSettings 成功。 此訊息表示已成功擷取儲存在 Windows Autopilot 設定檔中控制 OOBE 行為的設定。
153 Info AutopilotManager 報告狀態已從 [原始狀態] 變更為 [新狀態]。 通常,此訊息會顯示 ProfileState_Unknown to ProfileState_Available。 此案例表示裝置已下載和下載設定檔,且裝置已準備好使用 Windows Autopilot 進行部署。
160 Info AutopilotRetrieveSettings 開始取得。 此訊息表示 Windows Autopilot 正準備下載所需的 Windows Autopilot 設定檔設定。
161 Info AutopilotManager 擷取設定成功。 Windows Autopilot 設定檔已成功下載。
163 Info AutopilotManager 判斷不需要下載,且裝置已佈建。 請清除或重設裝置以變更此設定。 此訊息表示裝置上有 Windows Autopilot 設定檔。 Sysprep /Generalize 程序通常會移除 Windows Autopilot 設定檔。
164 Info AutopilotManager 判斷網際網路可供嘗試下載原則。
171 錯誤 AutopilotManager 無法設定 TPM 身分識別確認。 HRESULT=[錯誤碼]。 此訊息表示完成自我部署模式程序所需的執行 TPM 證明的問題。
172 錯誤 AutopilotManager 無法將 Autopilot 設定檔設定為可用。 HRESULT=[錯誤碼]。 此錯誤通常與事件識別碼 171 相關。
807 錯誤 ZtdDeviceIsNotRegistered 驗證裝置的硬體雜湊是否已正確上傳至 Intune,且裝置是否已指派給部署設定檔。
809 錯誤 ZtdDeviceHasNoAssignedProfile - 指派的設定檔不存在。 指派給裝置的 Windows Autopilot 設定檔已刪除,但未先進行清除。 將不同的 Windows Autopilot 設定檔指派給裝置,然後嘗試重新註冊裝置。
815 錯誤 ZtdDeviceHasNoAssignedProfile - 未指派給裝置的設定檔,且在租用戶中找不到預設設定檔。 找不到指派給裝置的 Windows Autopilot 設定檔。 驗證 Windows Autopilot 設定檔是否已指派給裝置。
908 錯誤 SerialNumberMismatch
ProductKeyIdMismatch
記錄在 Windows Autopilot 中的序號或產品金鑰與妨礙註冊的實體硬體不相符。 重新註冊裝置,然後嘗試重新註冊裝置。

從 Windows Autopilot 部署服務收到的 Windows Autopilot 設定檔設定儲存在哪裡?

從 Windows Autopilot 部署服務接收的 Windows Autopilot 設定檔設定會儲存在裝置的登錄中。 您可以在下列登錄機碼的登錄中找到這項資訊:

HKLM\SOFTWARE\Microsoft\Provisioning\Diagnostics\Autopilot

可用的登錄項目包括:

描述
AadTenantId 使用者登入的 Microsoft Entra 租用戶的 GUID。 如果此項目不符合用來註冊裝置的租用戶,使用者會收到錯誤。
CloudAssignedTenantDomain 例如,contosomn.onmicrosoft.com註冊裝置的 Microsoft Entra 租用戶。 如果裝置未向 Windows Autopilot 註冊,此值為空白。
CloudAssignedTenantId 裝置註冊的 Microsoft Entra 租用戶的 GUID。 GUID 會對應至 CloudAssignedTenantDomain 登錄值中的租用戶網域。 如果裝置未向 Windows Autopilot 註冊,此值為空白。
IsAutopilotDisabled 如果設為 1,此登錄值表示裝置未向 Windows Autopilot 註冊。 此狀態也可能表示無法下載 Windows Autopilot 設定檔,因為網路連線或防火牆問題或網路逾時。
TenantMatched 如果使用者的租用戶識別碼與註冊裝置時使用的租用戶識別碼相符,則此項目會設定為 1。 如果此登錄值為 0,則會向使用者顯示錯誤,並強制使用者從頭開始。
CloudAssignedOobeConfig 顯示已設定哪些 Windows Autopilot 設定的點陣圖。 值包括: SkipCortanaOptIn = 1、 OobeUserNotLocalAdmin = 2、 SkipExpressSettings = 4、 SkipOemRegistration = 8、 SkipEula = 16

ETW 追蹤是否可以與 Windows Autopilot 搭配使用?

ETW 追蹤可用來從 Windows Autopilot 及相關元件取得詳細資訊。 您可以使用 Windows 效能分析器或類似的工具來檢視 ETW 追蹤檔案。 如需詳細資訊,請參閱疑難排解 Windows Autopilot。

為什麼即使已啟用記錄,適用於 Active Directory 的 Intune 連接器仍未記錄在事件檢視器中?

適用於 Active Directory 的 Intune 連接器最初會直接記錄在名為 ODJ 連接器服務的記錄中的 [應用程式和服務記錄] 底下的事件檢視器中。 不過,Active Directory 的 Intune 連接器記錄已移至應用程式和服務記錄路徑 MicrosoftIntuneODJConnectorService>>>。 如果原始位置的 ODJ 連接器服務 日誌是空的或未更新,請改為檢查新路徑位置。

針對 Windows Autopilot 裝置匯入和註冊進行疑難排解

為什麼嘗試重新註冊先前註冊的裝置時會發生錯誤碼 “0x80180014”?

在下列任一情況下,可能會發生錯誤碼 0x80180014

  1. Microsoft Intune 變更了 Windows Autopilot 自我部署模式和預先佈建模式的體驗。 若要重複使用裝置,必須刪除由 Intune 建立的裝置記錄。

    此變更會影響使用自我部署或預先佈建模式的所有 Windows Autopilot 部署。 這項變更會影響重用、重設或重新部署設定檔的裝置。

    若要解決和修正此案例中的問題,並使用 Windows Autopilot 重新部署裝置,請遵循下列步驟:

    1. 登入 Microsoft Intune 系統管理中心

    2. 畫面中,選取左側窗格中的 [ 裝置 ]。

    3. 裝置 |[概觀 ] 畫面的 [ 依平台] 底下,選取 [Windows]。

    4. Windows |Windows 裝置 畫面,在 裝置上線下,選取 [註冊]。

    5. Windows |註冊 畫面中的 [Windows Autopilot] 底下,選取 [裝置]。

    6. 選取發生錯誤的裝置,然後在工具列中選取 [解除封鎖裝置]。

    7. 重新部署 Windows Autopilot 部署設定檔。

      注意事項

      選取 [解除封鎖裝置] 之後,可能不會顯示成功訊息,但裝置已準備好再次使用。

  2. 在 Intune 租用戶中停用 Windows MDM 註冊。

    若要解決和修正此案例中的問題,並使用 Windows Autopilot 重新部署裝置,請遵循下列步驟:

    1. 登入 Microsoft Intune 系統管理中心

    2. 畫面中,選取左側窗格中的 [ 裝置 ]。

    3. 裝置 |[概觀 ] 畫面的 [ 依平台] 底下,選取 [Windows]。

    4. Windows |Windows 裝置 畫面,在 裝置上線下,選取 [註冊]。

    5. Windows |註冊 畫面的 [註冊選項] 底下,選取 [裝置平台限制]。

    6. [註冊限制] 畫面的 [裝置類型限制] 底下,選取 [名稱] 欄底下的 [所有使用者]。

    7. 在開啟的 [ 所有使用者 ] 畫面中,選取 [管理] 底下的 [ 內容]。

    8. 在開啟的 [屬性 ] 畫面中,選取 [平台設定] 旁邊的 [ 編輯 ] 連結。

    9. 在開啟的 [編輯限制] 畫面中:

    10. 在 [類型] 欄下找到 Windows (MDM)

    11. 請確定 [Windows (MDM) ] 在 [平台] 欄下設定為 [允許]。

    12. 如果 Windows (MDM) 設定為 封鎖,請將其變更 為允許

    13. 選取 [檢閱 + 儲存],然後如果設定已變更,則 選取 [儲存 ],如果設定未變更,則 選取 [取消 ]。

    14. 針對 [註冊限制 ] 畫面中除 [所有使用者] 以外的任何其他限制,重複上述步驟。 只需要驗證 Windows 平台的限制。

    注意事項

    當存在多個限制時,可能會存在只允許特定群組 MDM 註冊的限制。 根據限制指派給哪個群組,某些封鎖 MDM 註冊的限制可能有效。 發生此問題時,請確認裝置不是已封鎖 MDM 註冊的其中一個群組的成員。 或者,如果適用,請將該限制的 MDM 註冊設定變更為 允許

在這兩種情況下,除了發生錯誤 0x80180014 之外,Windows (ETW) 記錄的事件追蹤可能也會顯示下列行動裝置管理 (MDM) 錯誤:

MDM Enroll: Server Returned Fault/Code/Subcode/Value=(DeviceNotSupported) Fault/Reason/Text=(Enrollment blocked for AP device by SDM One Time Limit Check)

嘗試匯入含有裝置硬體雜湊的 CSV 檔案時,為什麼選取 [匯入] 時沒有任何反應?

發生此問題通常是因為 CSV 檔案中的裝置雜湊格式不正確。 您可以在問題發生時執行網路追蹤來確認問題。 如果網路追蹤中發生錯誤 400,CSV 檔案中的裝置雜湊格式很可能不正確。 400 錯誤訊息的訊息內文會顯示:

Cannot convert the literal '[DEVICEHASH]' to the expected type 'Edm.Binary'

任何損壞收集雜湊的項目都可能導致此錯誤。 一種可能性是雜湊本身無法解碼,即使雜湊有效。

裝置雜湊為 Base64。 在裝置層級,它編碼為未填補的 Base64,但 Windows Autopilot 預期的是填補的 Base64。 通常,有效負載不需要填充,並且過程正常。 然而,有時有效載荷不會整齊排列,填充是必要的。 在此情況下,會顯示 400 錯誤訊息。 PowerShell 的 Base64 解碼器也預期有填補的 Base64,因此此解碼器可用來驗證雜湊是否正確填補。

雜湊結尾的「A」字元實際上是空白資料。 Base64 中的每個字元是 6 位元。 Base64 中的 A 是 6 位等於 0。 在結尾刪除或新增 as 不會變更實際的承載資料。

若要解決和修正此問題,需要修改雜湊。 接著需要測試新值,直到 PowerShell 成功解碼雜湊為止。 結果大多難以辨認,只要未顯示 Base-64 字元陣列或字串的長度無效 錯誤即可。

若要測試 base64,請使用下列 PowerShell:

[System.Text.Encoding]::ascii.getstring( [System.Convert]::FromBase64String("DEVICE HASH"))

例如:

[System.Text.Encoding]::ascii.getstring( [System.Convert]::FromBase64String("Q29udG9zbwAAA"))

這個特定的範例不是裝置雜湊,但它是未對齊的未填充 Base64,因此非常適合測試。

現在是填充規則。 填補字元為 “=”。 填補字元只能位於雜湊的結尾,且最多只能有兩個填補字元。 以下是基本邏輯。

  • 解碼雜湊是否失敗?
    • 是:最後兩個字元是否為 “=”?
      • 是:將兩個 “=” 都取代為單一 “A” 字元,然後再試一次
      • 否:在結尾加上另一個「=」字元,然後再試一次
  • 否:該雜湊有效

迴圈上述範例雜湊的邏輯,我們會得到下列排列:

  • Q29udG9zbwAAA
  • Q29udG9zbwAAA=
  • Q29udG9zbwAAA==
  • Q29udG9zbwAAAA
  • Q29udG9zbwAAAA=
  • Q29udG9zbwAAAA== - 此結果有有效的填補。

以這個新的填滿雜湊取代收集的雜湊,然後再次嘗試匯入。

為什麼在裝置上發生硬體變更之後,未套用 Windows Autopilot 設定檔?

如果符合下列條件,則不會套用 Windows Autopilot 設定檔:

  • 裝置上發生硬體變更。

  • 裝置會重新映像至下列其中一個版本之前的 Windows 版本:

這是預期的行為。

訊息「 擱置修正 」或 「需要注意 」可能也會顯示在裝置的 Windows Autopilot 裝置 頁面中。 這些訊息表示裝置上發生硬體變更。 選取 [ 修正擱置中 ] 狀態的連結時,會出現下列訊息:

We've detected a hardware change on this device. We're trying to automatically register the new hardware. You don't need to do anything now; the status will be updated at the next check in with the result.

若要解決和修正此問題,請取消註冊並重新註冊裝置。 如需包括如何取消註冊裝置的詳細資訊,請參閱下列文章:

為什麼裝置的加入類型顯示為「已註冊 Microsoft Entra」,而不是「已加入 Microsoft Entra」?

如果裝置在加入 Microsoft Entra ID 之前已在 Microsoft Entra ID 中註冊,就會發生此問題。 該裝置可能透過工作場所聯結之類的方式在 Microsoft Entra ID 中註冊。 如果在裝置加入 Microsoft Entra ID 之前未從 Microsoft Entra ID 中刪除Microsoft Entra ID註冊的裝置,則先前的信任類型會保留在記錄中。 將現有的 Microsoft Entra 註冊裝置加入 Microsoft Entra ID,會導致 Windows Autopilot 裝置顯示為已註冊 Microsoft Entra,而不是已加入 Microsoft Entra

若要解決和修正此問題,在將現有的 Microsoft Entra ID 註冊裝置註冊為 Windows Autopilot 裝置之前,應先刪除裝置的下列現有裝置物件:

  • Microsoft Intune。
  • Microsoft Entra ID。
  • Windows Autopilot。

刪除所有裝置物件之後,請將裝置重新註冊為 Windows Autopilot 裝置,然後重新註冊裝置。 如需正確刪除所有裝置物件的詳細資訊,請參閱 取消註冊裝置

為什麼註冊 Microsoft Intune 或非Microsoft MDM 解決方案會失敗,並出現錯誤碼「80180018」?

若要針對 Microsoft Intune 中的註冊問題進行疑難排解,例如 [發生錯誤] 錯誤頁面中80180018的錯誤碼,請參閱疑難排解 Intune 中的 Windows 裝置註冊錯誤。 常見問題可能包括:

  • 指派給使用者的授權不正確或遺失。
  • 使用者註冊的裝置太多。

為什麼 Windows Autopilot 重設會立即失敗並出現錯誤?

如果 Windows Autopilot 重設立即失敗並出現以下錯誤,請參閱 Windows Autopilot 重設:疑難排 解以取得更多說明:

Ran into trouble. Please sign in with an administrator account to see why and reset manually.

為什麼 Windows Autopilot 混合式部署在 ESP 期間失敗,錯誤碼為「0x80070774」?

如果 Intune Connector for Active Directory 的安裝位置與裝置設定的目標網域不符,可能會發生錯誤0x80070774。 例如,適用於 Active Directory 的 Intune 連接器安裝在一個 Active Directory 網域上,但裝置是針對另一個網域設定。 若要解決此問題,請在相符網域中為 Active Directory 設定 Intune 連接器。

疑難排解 Windows Autopilot 期間的 Windows OOBE 問題

為什麼 Windows 開箱即用體驗 (OOBE) 在 Windows Autopilot 期間未如預期般執行?

檢查裝置是否收到 Windows Autopilot 設定檔是很有用的。 如果裝置收到了 Windows Autopilot 設定檔,請驗證設定檔中的設定是否正確。

錯誤訊息「無法連線到貴組織的 MDM 使用條款的 URL。」的原因為何?

此錯誤訊息通常表示授權有問題。 完整的錯誤訊息如下:

Something went wrong

Can't connect to the URL of your organization's MDM terms of use. Try again, or contact your system administrator with the problem information from this page.

確認登入裝置的使用者擁有有效的 Intune、EMS 或 Microsoft 365 授權。

疑難排解 Microsoft Entra Join 問題

將裝置加入 Microsoft Entra ID 最常見的問題為何?

將裝置加入 Microsoft Entra ID 的最常見問題與 Microsoft Entra 權限有關。 請確定已正確設定,以允許使用者將裝置加入 Microsoft Entra ID。 如需詳細資訊,請參閱 組態需求

如果使用者嘗試將更多裝置加入然後獲允許的 Microsoft Entra ID,會發生什麼情況?

如果使用者超過允許的可以加入的裝置數目,便會發生錯誤。 此預設限制為 50 個裝置,但可以在 Microsoft Entra ID 中設定。 如需詳細資訊,請參閱瞭解 Intune 和 Microsoft Entra 裝置限制

為什麼在 Microsoft Entra ID 中刪除裝置的物件會導致裝置無法再加入 Microsoft Entra ID?

匯入時會建立 Microsoft Entra 裝置。 請務必不要刪除此物件。 物件可作為 Microsoft Entra ID 中的 Windows Autopilot 錨點,用於群組成員資格和目標設定,包括設定檔。 刪除它可能會導致 Microsoft Entra 加入錯誤。 如果刪除此物件,則可以刪除並將裝置重新匯入為 Windows Autopilot 裝置,以修正此問題。 將裝置刪除並重新匯入為 Windows Autopilot 裝置,會在 Microsoft Entra ID 中重新建立相關聯的物件。

疑難排解與 Windows Autopilot 的原則衝突

為什麼 Windows Autopilot 預先佈建完成後,Windows 登入畫面上缺少 Web 登入選項?

安全性基準中的 裝置密碼原則 會在預先佈建後造成問題。 若要解決此問題,請將 [安全性基準] 中的密碼設定變更 為 [未設定 ],或將基準指派給使用者群組。

原則會與 Windows Autopilot 正常運作發生衝突嗎?

Windows 有許多可用的原則設定,包括:

  • 原生行動裝置管理 (MDM) 原則。
  • 群組原則 (ADMX 支援的) 設定。

某些原則設定可能會導致某些 Windows Autopilot 案例中的問題。 這些問題可能會因為原則如何變更 Windows 行為而引起。 如果發現任何這些問題,請移除有問題的原則以解決問題。

與 Windows Autopilot 衝突的已知原則為何?

已知下列原則會導致 Windows Autopilot 發生問題。 請務必正確設定原則,以免與 Windows Autopilot 衝突:

原則 詳細資訊
不允許變更語言/地區/鍵盤 在全新體驗 (OOBE) 流程期間不支援此群組原則物件 (GPO) ,因為它會影響自動登入體驗。 如果需要為使用者設定此原則,請選取以隱藏 Windows Autopilot 設定檔中的這些頁面,以防止使用者進行變更。
AppLocker CSP 註冊狀態頁面不支援 AppLocker 設定服務提供者 (CSP) ,因為它會在套用原則或刪除發生時觸發重新開機。
裝置限制/密碼原則 當裝置在 ESP) 的 [裝置註冊狀態] 頁面期間重新啟動 (OOBE) 或使用者桌面自動登入 (開箱即用體驗可能會失敗。 當某些 DeviceLock 原則 套用至裝置時,便可能發生此失敗。 這類原則可能包括:
  • 密碼長度下限和密碼複雜度
  • 任何類似的群組原則設定 (包括停用自動登入)
對於自動產生密碼的 kiosk 案例而言,可能會發生此錯誤。
Windows 安全性基準/系統管理員提高權限提示行為

Windows 安全性基準/要求系統管理員核准模式

Windows 安全性基準 / 啟用虛擬化型安全性
這些原則需要重新開機,因此,在 OOBE 期間使用裝置註冊狀態頁面 ( (ESP) 修改使用者帳戶控制 UAC) 設定時,可能會出現更多提示。 如果裝置在套用原則之後重新開機,則更有可能增加提示。 若要解決此問題,原則可以針對使用者而非裝置,以便在稍後的程序中套用。
裝置限制/雲端和儲存空間/Microsoft 帳戶登入助理 將此原則設定為 [已停用] 會關閉 wlidsvc) (Microsoft登入小幫手服務。 Windows Autopilot 需要此服務才能取得 Windows Autopilot 設定檔。
如果裝置設定需要在裝置 ESP 期間重新開機,會影響 Windows Autopilot 的登錄機碼 登錄機碼
如果 AutoAdminLogon 登錄機碼設定為 0 停用 () ,這會中斷 Windows Autopilot。

登錄路徑
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Automatic logon
MDM 勝過群組原則 此原則可讓您控制在裝置上同時設定 MDM 原則及其對等群組原則 (GP) 時要使用的原則。
群組原則物件 (會影響預先佈建部署之 Windows Autopilot 的 GPO) 啟用此處列出的四個 GPO 原則設定中的任何一個時,Windows Autopilot 預先佈建將無法運作。

GPO 路徑
電腦組態\Windows 設定\安全性設定\本機原則\安全性選項

原則
互動式登入: 給登入使用者的訊息標題

互動式登入: 給登入使用者的訊息本文

互動式登入: 要求 Windows Hello 企業版或智慧卡

使用者帳戶控制: 在管理員核准模式,系統管理員之提升權限提示的行為 - 在安全桌面上提示輸入認證
PreferredAadTenantDomainName 啟用此原則時,它會將慣用網域新增到 DefaultUser0,這會導致自動登入失敗。

針對 Windows Autopilot 期間的應用程式安裝問題進行疑難排解

為什麼在 Windows Autopilot 部署的 ESP 期間,會出現「另一個安裝正在進行中,請稍後再試一次」的錯誤訊息?

Windows Autopilot 使用的 ESP) (註冊狀態頁面不支援混合使用企業營運 (LOB) 和 Win32 應用程式。 LOB 和 Win32 應用程式都使用 TrustedInstaller ,不允許同時安裝。 如果 LOB 和 Win32 應用程式嘗試同時安裝,ESP 期間會發生下列錯誤訊息:

Another installation is in progress, please try again later.

如需詳細資訊,請參閱 設定註冊狀態頁面 - 裝置設定:應用程式

如果需要混合使用 LOB 和 Win32 應用程式,請考慮使用 Windows Autopilot 裝置準備,該功能不使用 ESP,因此支援混合使用 LOB 和 Win32 應用程式。

在 Windows Autopilot 部署的 ESP 期間,為什麼 Microsoft 365 隨選即用版本的 Office 無法安裝 Teams Machine-Wide 安裝程式,或導致其他 Win32 應用程式 MSI 型安裝失敗?

Microsoft 365 隨選即用版本 Office 的 Teams Machine-Wide 安裝程式 元件包含 MSI 安裝。 ESP 不會追蹤 Teams Machine-Wide 安裝程式 MSI 安裝。 由於 ESP 不會追蹤 Teams Machine-Wide 安裝程式 MSI 安裝,因此當其他 Win32 應用程式 MSI 型安裝嘗試在 ESP 期間安裝時,可能會導致衝突。 MSI 會透過 TrustedInstaller 安裝,這不允許同時安裝。 此衝突可能會導致 Teams Machine-Wide 安裝程式失敗,或是在 ESP 期間其他 MSI 型安裝失敗。 如需詳細資訊,請參閱 設定註冊狀態頁面 - 裝置設定:應用程式

此問題可能是隨機發生,而且不一定總是發生。 發生此問題的原因是 Teams Machine-Wide 安裝程式 MSI 安裝與其他 Win32 應用程式 MSI 安裝之間的時間問題。

若要解決此問題或避免錯誤,請使用下列其中一個解決方案:

  1. 請勿將 Teams 作為 Office 的 Microsoft 365 隨選即用安裝的一部分。 改為在 Windows Autopilot 部署完成後, 將 Teams 部署為 Win32 應用程式。

  2. 請勿在 ESP 期間安裝 Microsoft 365 隨選即用版本的 Office。 改為在 Windows Autopilot 部署完成後部署 Office 的 Microsoft 365 隨選即用安裝。

  3. 針對 Intune 管理擴充功能使用自訂 PowerShell 指令碼 (IME) ,檢查 TrustedInstaller 目前是否正在安裝另一個 MSI。 如果已安裝,請等待目前的 MSI 完成安裝,然後再啟動新的 MSI 安裝。

  4. 針對 Windows 11 部署,請使用 Windows Autopilot 裝置準備。 Windows Autopilot 裝置準備不使用 ESP,因此支援混合使用 LOB 和 Win32 應用程式。

  5. 若發生 ESP 失敗錯誤,請繼續。 如果啟用此選項時發生問題,可能無法安裝包括 Teams 在內的某些應用程式。 然而,ESP 會繼續並且不會失敗。

針對 Active Directory 的 Intune 連接器進行疑難排解

為什麼即使已啟用記錄,適用於 Active Directory 的 Intune 連接器仍未記錄在事件檢視器中?

適用於 Active Directory 的 Intune 連接器最初會直接記錄在名為 ODJ 連接器服務的記錄中的 [應用程式和服務記錄] 底下的事件檢視器中。 不過,Active Directory 的 Intune 連接器記錄已移至應用程式和服務記錄路徑 MicrosoftIntuneODJConnectorService>>>。 如果原始位置的 ODJ 連接器服務 日誌是空的或未更新,請改為檢查新路徑位置。

為什麼透過 [設定] 應用程式解除安裝 Active Directory 的 Intune 連接器不會完全移除應用程式?

必須使用設定應用程式和 Intune Connector for Active Directory 已安裝的可執行檔 ODJConnectorBoostrapper.exe,解除安裝 Active Directory 的 Intune 連接器。 解除安裝 Active Directory 的 Intune 連接器時,請執行 ODJConnectorBoostrapper.exe 並選取 [解除安裝] 選項。 ODJConnectorBoostrapper.exe 安裝程式版本必須與要解除安裝的連接器版本相符。

為何在安裝適用於 Active Directory 的 Intune 連接器時,會發生「無法為 MSA 帳戶授與在下列 OU 中建立電腦物件的權限」錯誤?

此錯誤可能針對數種不同類型的失敗發生,包括:

  • 安裝和設定適用於 Intune Connector for Active Directory 的系統管理員不具備如適用於 Active Directory 需求的 Intune 連接器中所述的必要權限。
  • (Active Directory ODJConnectorEnrollmentWiazard.exe.config XML 組態檔Intune連接器中指定的 OU) 組織單位不存在。

如需錯誤的詳細資訊以及造成錯誤的原因,請參閱 ODJConnectorUI.log 通常位於下列資料夾中的 :

C:\Program Files\Microsoft Intune\ODJConnector\ODJConnectorEnrollmentWizard

如果以下ODJConnectorUI.log錯誤出現以下錯誤,請按照步驟操作 增加組織單位中的電腦帳戶限制

System.AggregateException: One or more errors occurred. ---> System.DirectoryServices.DirectoryServicesCOMException: A constraint violation occurred.

如需詳細資訊,請參閱在伺服器上安裝適用於 Active Directory 的 Intune 連接器

為什麼錯誤為「無法在電腦上啟動 ODJConnectorSvc 服務。」。 設定適用於 Active Directory 的 Intune 連接器時發生的問題?

發生此錯誤的原因有幾個,包括:

  • 網域有多個具有複寫延遲原則的網域控制站。 MSA 是在其中一個網域控制站中建立,但搜尋發生在另一個網域控制站上。 請等候複寫依照您的原則完成,或手動同步處理。複寫完成後,則開啟連接器並選擇 [設定 MSA]。

  • 已設定群組原則,不允許以非特殊權限帳戶身分啟動服務。 請確定 MSA 帳戶已授與以 登入為服務 權限。 例如,使用 Operations Manager 查看此執行個體,以 啟用服務登入

為什麼會發生「Microsoft Edge 無法讀取及寫入其資料目錄」錯誤?

此錯誤表示使用者需要所列目錄的讀/寫權限。 如需如何授與這些權限的詳細資訊,請參閱 管理使用者資料資料夾

為什麼使用適用於 Active Directory 的 Intune 連接器時註冊開始失敗?

請確定 Active Directory 的 Intune 連接器已更新至 6.2501.2000.5 版或更新版本,且系統仍在使用舊版。 如需詳細資訊,請參閱適用於 Active Directory 需求的 Intune 連接器

為什麼在為 Active Directory 設定 Intune 連接器時,會發生「瀏覽至網頁已取消」或「無法安全地連線到此頁面」錯誤?

此錯誤可能針對數種不同類型的問題發生,包括:

  • 系統管理員安裝和設定 Active Directory 的 Intune 連接器的伺服器沒有必要的網際網路存取權,或不允許必要的 Intune URL。 如需詳細資訊,請參閱下列文章:

  • 伺服器透過 TLS 1.0 或 1.1 傳送網路請求,因為 PKCS 密碼編譯已停用。 若要解決此問題,請在裝載 Active Directory 的 Intune 連接器的伺服器上,從提升權限的命令提示字元執行命令,以刪除下列命令中指定的登錄機碼值:

    reg.exe delete "HKLM\System\CurrentControlSet\Control\SecurityProviders\SCHANNEL\KeyExchangeAlgorithms\PKCS" /v Enabled /f

為什麼 Windows Autopilot 混合式部署在 ESP 期間失敗,錯誤碼為「0x80070774」?

如果 Intune Connector for Active Directory 的安裝位置與裝置設定的目標網域不符,可能會發生錯誤0x80070774。 例如,適用於 Active Directory 的 Intune 連接器安裝在一個 Active Directory 網域上,但裝置是針對另一個網域設定。 若要解決此問題,請在相符網域中為 Active Directory 設定 Intune 連接器。