Windows Autopilot – ismert problémák
Ez a cikk olyan ismert problémákat ismertet, amelyek gyakran megoldhatók konfigurációs módosításokkal, összegző frissítésekkel, vagy egy későbbi kiadásban automatikusan megoldhatók.
Megjegyzés:
Ha problémákat tapasztal az Autopilot együttes kezelésével kapcsolatban, tekintse meg a Windows Autopilot együttes felügyelettel című témakört.
Ismert problémák
Az Autopilot-eszköz regisztrálási dátuma helytelen
A Regisztrált dátum az eszközökben | Minden eszköz és Windows | A Windows-eszközök paneljei az autopilotra való regisztrálás dátuma helyett azt a dátumot jelenítik meg, amikor az eszközt regisztrálták az Autopilotban. Pontosabb dátumot biztosít, amikor az eszköz regisztrálva van a bérlőben:
Az Intune Graph API használatával kérdezheti le az eszközt:
devices?$filter=physicalIds/any(p: startswith(p, '[ZTDID]'))&$select=id,deviceId,displayName,physicalIds,createdDateTime
További információ: Az Intune-eszközök és -alkalmazások API áttekintése és Az Intune használata a Microsoft Graphban .
Használja a Windows Autopilot üzembe helyezési jelentését a legutóbb telepített eszközökhöz.
A windowsos Autopilot-eszközök szűrése nem a várt módon működik
Előfordulhat, hogy a Windows Autopilot-eszközök Intune-ban való megtekintése nem a várt módon működik, ha az eredményeket próbálja szűrni. Amíg ez a probléma már dolgozik, kerülő megoldásként a Microsoft Graph API-t kell használnia a szükséges eszközök megfelelő lekérdezéséhez és szűréséhez.
A TPM-igazolás egyes platformokon nem működik az Infineon SLB9672 különálló TPM-ekkel
Az Infineon SLB9672 TPM-et használó, EK-tanúsítvánnyal rendelkező, 15.22-es verziójú belsővezérlőprogram-kiadással rendelkező platformok meghiúsulhatnak a Valami történt hibaüzenettel, és a TPM-igazolás túllépte az időkorlátot. A probléma megoldásához forduljon az OEM-hez egy frissítésért.
A kioszkeszköz profilja nem jelentkezik be automatikusan
Jelenleg a következő, 2023 januárjában kiadott Windows Frissítések ismert probléma áll fenn:
ahol az automatikus bejelentkezést engedélyező kioszkeszközprofilok nem jelentkeznek be automatikusan. Miután az Autopilot befejezte a kiépítést, az eszköz a hitelesítő adatok megadását kérő bejelentkezési képernyőn marad. Az ismert probléma megkerüléséhez manuálisan megadhatja a teljes képernyős felhasználói hitelesítő adatait felhasználónévvel kioskUser0
és jelszó nélkül. Miután jelszó nélkül adta meg ezt a felhasználónevet, az asztalra kell vinnie. Ezt a problémát a Windows 11 számára 2023 áprilisában és Windows 10 2023 márciusában kiadott összegző frissítésekben kell megoldani:
- Windows 11 22H2: KB5025239 vagy újabb.
- Windows 11 21H2: KB5025224 vagy újabb.
- Windows 10: KB5023773 vagy újabb.
A TPM-igazolás nem működik az AMD-platformokon az ASP fTPM használatával
Az ASP belső vezérlőprogrammal rendelkező AMD-platformok TPM-igazolása 0x80070490 hibakóddal meghiúsulhat Windows 10 és Windows 11 rendszereken. Ez a probléma az AMD belső vezérlőprogram későbbi verzióiban már megoldódott. Forduljon az eszközgyártókhoz és a belső vezérlőprogram kibocsátási megjegyzéseihez, amelyekhez a belső vezérlőprogram-verziók tartalmazzák a frissítést.
TPM-igazolási hiba 0x81039001 hibakóddal
Egyes eszközök időszakosan meghiúsulhatnak a TPM-igazolás során a Windows Autopilot előzetes kiépítési technikusi folyamata során vagy az öntelepítési módban a hibakóddal 0x81039001 E_AUTOPILOT_CLIENT_TPM_MAX_ATTESTATION_RETRY_EXCEEDED. Ez a hiba a "Hardver biztonságossá tétele" lépés során fordul elő az öntelepítő vagy előkiépítési módban üzembe helyezett Windows Autopilot-eszközök esetében. A további kiépítési kísérletek megoldhatják a problémát.
Az Autopilot üzembehelyezési jelentése a sikeres üzembe helyezés "sikertelen" állapotát jeleníti meg
Az Autopilot üzembe helyezési jelentése (előzetes verzió) a kezdeti üzembehelyezési hibát tapasztaló eszközök sikertelen állapotát jeleníti meg. Az ezt követő üzembehelyezési kísérleteknél az Újrapróbálkezés vagy a Folytatás az asztalra lehetőséggel a jelentés üzembehelyezési állapota nem frissül. Ha a felhasználó alaphelyzetbe állítja az eszközt, egy új üzembe helyezési sor jelenik meg a jelentésben, amelyben az előző kísérlet sikertelen volt.
Az Autopilot üzembe helyezési jelentése nem jeleníti meg az üzembe helyezett eszközt
Az egy óránál hosszabb ideig tartó Autopilot-telepítések hiányos üzembehelyezési állapotot jelenhetnek meg az üzembe helyezési jelentésben. Ha az eszköz sikeresen regisztrál, de több mint egy óra elteltével nem fejeződik be az üzembe helyezés, előfordulhat, hogy az eszköz állapota nem frissül a jelentésben.
Az Autopilot-profil hozzárendeléskor nem lesz alkalmazva
A Windows 10 2022. április 21-i és néhány 2022. májusi frissítési kiadásban van egy probléma, amely miatt előfordulhat, hogy az Autopilot-profil nem alkalmazható az eszközre. Emellett előfordulhat, hogy a hardverkivonatot nem lehet begyűjteni. Emiatt előfordulhat, hogy a profilban megadott beállítások nem konfigurálhatók a felhasználó számára, például az eszköz átnevezése. A probléma megoldásához alkalmazza KB5015020 összegző frissítést vagy újabb verziót az eszközre.
A DefaultuserX profil nem lett törölve
Az EnableWebSignIn CSP használatakor előfordulhat, hogy a defaultuserX
profil nem törlődik.
Az Autopilot alaphelyzetbe állítása problémába ütközött. Nem található a helyreállítási környezet
Az Autopilot alaphelyzetbe állításának megkísérlésekor a következő üzenet jelenik meg: Az Autopilot alaphelyzetbe állítása problémába ütközött. Nem található a helyreállítási környezet. Ha nincs probléma a helyreállítási környezettel, adja meg a rendszergazdai hitelesítő adatokat az alaphelyzetbe állítási folyamat folytatásához.
Eszközalapú feltételes hozzáférési szabályzatok
Az Intune-regisztráció alkalmazást ki kell zárni minden olyan feltételes hozzáférési szabályzatból, amely használati feltételeket követel meg, mert az nem támogatott. Lásd: Eszközönkénti használati feltételek.
A feltételes hozzáférési szabályzatok kivételei Microsoft Intune regisztráció és Microsoft Intune felhőalkalmazások kizárásához az Autopilot-regisztráció befejezéséhez szükségesek olyan esetekben, amikor korlátozó szabályzatok vannak érvényben, például:
- 1. feltételes hozzáférési szabályzat: Az összes alkalmazás letiltása a kizárási listán szereplő alkalmazások kivételével.
- Feltételes hozzáférési szabályzat 2: Megfelelő eszköz megkövetelése a kizárási listán szereplő alkalmazásokhoz.
Ebben az esetben Microsoft Intune Regisztráció és Microsoft Intune szerepelnie kell az 1. szabályzat kizárási listájában.
Ha olyan szabályzat van érvényben, hogy minden felhőalkalmazásnak megfelelő eszközre van szüksége (nincs kizárási lista), alapértelmezés szerint Microsoft Intune Regisztráció ki van zárva, így az eszköz regisztrálhat Microsoft Entra azonosítóval, regisztrálhat az Intune-ban, és elkerülheti a körkörös függőségeket.
Hibrid Microsoft Entra eszközök: Amikor hibrid Microsoft Entra-eszközöket helyez üzembe az Autopilottal, a rendszer kezdetben két eszközazonosítót társít ugyanahhoz az eszközhöz – egy Microsoft Entra azonosítót és egy hibridet. A hibrid megfelelőségi állapot n/A állapotként jelenik meg, ha a Azure Portal eszközlistájából tekinti meg, amíg egy felhasználó be nem jelentkezik. Az Intune csak a sikeres felhasználói bejelentkezés után szinkronizál a hibrid eszközazonosítóval.
Az ideiglenes N/A megfelelőségi állapot problémákat okozhat az eszközalapú feltételes hozzáférési szabályzatokkal kapcsolatban, amelyek a megfelelőség alapján blokkolják a hozzáférést. Ebben az esetben a feltételes hozzáférés a kívánt módon működik. Az ütközés feloldásához a felhasználónak be kell jelentkeznie az eszközre, vagy módosítania kell az eszközalapú szabályzatot. További információ: Feltételes hozzáférés: Megfelelő vagy Microsoft Entra hibrid csatlakoztatott eszköz megkövetelése.
A feltételes hozzáférési szabályzatok, például a BitLocker megfelelősége türelmi időszakot igényel az Autopilot-eszközökhöz. Erre a türelmi időszakra azért van szükség, mert amíg az eszköz újra nem indul, a BitLocker és a biztonságos rendszerindítás állapota nem lett rögzítve. Mivel az állapot nem lett rögzítve, nem használható a megfelelőségi szabályzat részeként. A türelmi időszak akár 0,25 nap is lehet.
Az eszköz hozzárendelt profil nélkül halad át az Autopilot üzembe helyezésén
Ha egy eszköz regisztrálva van az Autopilotban, és nincs hozzárendelve profil, a rendszer az alapértelmezett Autopilot-profilt használja. A jelenség szándékos. Gondoskodik arról, hogy az Autopilottal regisztrált összes eszköz végighaladjon az Autopilot felületén. Ha nem szeretné, hogy az eszköz autopilot-telepítésen menjen keresztül, távolítsa el az Autopilot-regisztrációt.
Fehér képernyő a hibrid csatlakoztatott telepítés Microsoft Entra során
Az Autopilot Microsoft Entra hibrid csatlakoztatott üzemelő példányok felhasználói felületi hibája miatt a Regisztrációs állapot lap fehér képernyőként jelenik meg. Ez a probléma a felhasználói felületre korlátozódik, és nincs hatással az üzembehelyezési folyamatra.
Ezt a problémát 2022 szeptemberében megoldottuk.
A virtuális gép "Az eszköz előkészítése mobileszköz-kezelésre" hibával meghiúsul
Ez a hiba megoldható úgy, hogy a virtuális gépet legalább 2 processzorral és 4 GB memóriával konfigurálja.
ODJConnectorSvc.exe memóriavesztés
Ha proxykiszolgálót használ az ODJConnector szolgáltatással, a memóriafájl túl nagy lehet a kérelmek feldolgozásakor, ami hatással van a teljesítményre. A probléma jelenlegi kerülő megoldása az ODJConnectSvc.exe szolgáltatás újraindítása.
Az Alaphelyzetbe állítás gomb hatására az előzetes kiépítés sikertelen lesz az újrapróbálkozás során
Ha az ESP meghiúsul az előzetes kiépítési folyamat során, és a felhasználó az alaphelyzetbe állítás gombot választja, a TPM-igazolás sikertelen lehet az újrapróbálkozás során.
TPM-igazolási hiba Windows 11 hibakód 0x81039023
Egyes eszközök esetében előfordulhat, hogy a TPM-igazolás meghiúsul Windows 11 az előzetes üzembehelyezési technikusi folyamat vagy az öntelepítési mód során, és a hibakód 0x81039023. Ezt a problémát a 2022 májusában kiadott alábbi összegző frissítések oldják meg:
Duplikált eszközobjektumok hibrid Microsoft Entra üzemelő példányokkal
Az eszközobjektumok előre létrejönnek Microsoft Entra azonosítóban, miután az eszköz regisztrálva van az Autopilotban. Ha egy eszköz hibrid Microsoft Entra üzemelő példányon megy keresztül, a rendszer egy másik eszközobjektumot hoz létre, amely ismétlődő bejegyzéseket eredményez.
TPM-igazolási hiba Windows 11 hibakód 0x81039024
Egyes eszközök esetében előfordulhat, hogy a TPM-igazolás meghiúsul Windows 11 az üzembe helyezés előtti technikusi folyamat vagy az öntelepítési mód során, és a hibakód 0x81039024. Ez a hibakód azt jelzi, hogy a TPM ismert biztonsági réseket észlelt, és az eredményigazolás meghiúsult. Ha ezt a hibaüzenetet kapja, látogasson el a számítógép gyártójának webhelyére a TPM belső vezérlőprogramjának frissítéséhez.
Eszközrekord törlése az Intune-ban az eszközök öntelepítési vagy üzembehelyezési módban történő újbóli használata előtt
Az Autopilot öntelepítési vagy előkiépítési módjával regisztrált eszközökkel rendelkezik. Ha újra üzembe helyez egy eszközt, hogy az újrafuttassa az Autopilot üzembe helyezését 0x80180014
, az hibakóddal meghiúsul.
A hiba elhárításához használja az alábbi módszerek egyikét:
- Törölje az eszközrekordot az Intune-ban, majd helyezze újra üzembe az eszközt, hogy újrafuttassa az Autopilot üzemelő példányát. További információ: Eszköz regisztrációjának törlése.
- Távolítsa el a windowsos (MDM) személyes tulajdonú eszközökre vonatkozó eszközregisztrációs korlátozást. További információ: Regisztrációs korlátozások beállítása Microsoft Intune.
További információ erről a problémáról: Az Autopilot-eszközök importálásának és regisztrálásának hibaelhárítása.
A nem hozzárendelt felhasználók bejelentkezhetnek, ha felhasználóalapú módot használnak Active Directory összevonási szolgáltatások (AD FS) (ADFS)
A Windows Autopilot felhasználó által vezérelt Microsoft Entra csatlakoztatott környezetben előre hozzárendelhet egy felhasználót egy eszközhöz. Ha a felhasználó egy natív felhőbeli Microsoft Entra-fiók, a rendszer kikényszeríti a felhasználónevet, és a rendszer csak a jelszavát kéri. Nem lehet másik felhasználói azonosítóval bejelentkezni. Az ADFS használata esetén azonban a felhasználónév-hozzárendelés nem lesz kényszerítve. A hozzárendelt felhasználótól eltérő felhasználó jelentkezhet be az eszközön.
Az Intune-összekötő inaktív, de továbbra is megjelenik az Intune-összekötőkben
Az inaktív Intune-összekötők 30 nap inaktivitás után automatikusan törlődnek rendszergazdai beavatkozás nélkül.
Az Autopilot bejelentkezési oldala a cég arculati beállításaiból származó HTML-címkéket jeleníti meg
Ha a céges arculati beállításokra testreszabásokat alkalmaz, előfordulhat, hogy a HTML-címkék megjelennek, és nem jelennek meg megfelelően a jelszófrissítési oldalon. Ezt a problémát ki kell javítani a Windows jövőbeli verzióiban.
A TPM-igazolás nem működik az Intel Tiger Lake-platformokon
A TPM igazolási támogatása az Intel belső vezérlőprogram TPM Tiger Lake platformjaihoz csak a Windows 10 21H2-es vagy újabb verziójú eszközökön támogatott. Ezt a problémát a 2021. novemberi összegző frissítés KB5007253 vagy újabb alkalmazásával kell megoldani.
A felhasználó által megcélzott regisztrációs állapotprofilban megadott blokkolási alkalmazások figyelmen kívül lesznek hagyva az eszköz ESP-jében
A letiltandó alkalmazások listájának meghatározásáért felelős szolgáltatások nem tudják meghatározni az alkalmazások listáját tartalmazó megfelelő ESP-profilt, mert nem ismerik a felhasználói identitást. Áthidaló megoldásként engedélyezze az alapértelmezett ESP-profilt (amely az összes felhasználót és eszközt célozza), és helyezze oda a blokkoló alkalmazáslistát. A probléma elkerülése érdekében az ESP-profilt eszközcsoportokra kell céloznia.
Úgy tűnik, hogy ez a felhasználónév egy másik szervezethez tartozik. Próbáljon meg újra bejelentkezni, vagy kezdjen újra egy másik fiókkal
Ellenőrizze, hogy az összes információ helyes-e a következő helyen: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Provisioning\Diagnostics\Autopilot
. További információ: OOBE-problémák elhárítása.
A Windows Autopilot felhasználóalapú hibrid Microsoft Entra üzemelő példányai még akkor sem biztosítanak rendszergazdai jogosultságot a felhasználóknak, ha a Windows Autopilot-profilban meg van adva
Ez a probléma akkor fordul elő, ha az eszközön van egy másik felhasználó, aki már rendelkezik rendszergazdai jogosultságokkal. Egy PowerShell-szkript vagy -szabályzat például létrehozhat egy másik helyi fiókot, amely a Rendszergazdák csoport tagja. Annak érdekében, hogy ez megfelelően működjön, ne hozzon létre másik fiókot, amíg a Windows Autopilot-folyamat be nem fejeződik.
A Windows Autopilot-eszközök kiépítése meghiúsulhat
Ezek a hibák a TPM-igazolási hibák vagy esp-időtúllépések miatt fordulhatnak elő olyan eszközökön, ahol a valós idejű óra jelentős mértékben ki van kapcsolva. Például néhány perc vagy több.
A probléma megoldása:
- Indítsa el az eszközt a kezdőélmény (OOBE) kezdetére.
- Létesítsen hálózati kapcsolatot (vezetékes vagy vezeték nélküli).
- Futtassa a parancsot
w32tm /resync /force
az idő szinkronizálásához az alapértelmezett időkiszolgálóval (time.windows.com
).
Windows Autopilot meglévő eszközökhöz nem működik Windows 10 1903-es vagy 1909-es verziójában
A Windows Autopilot-profilban letiltott képernyők láthatók, például a licencszerződés Windows 10 képernyője.
Ez a probléma azért fordul elő, mert Windows 10 1903-es és 1909-es verziója törli az AutopilotConfigurationFile.json fájlt.
A probléma megoldása:
- Szerkessze a Configuration Manager feladatütemezést, és tiltsa le a Windows előkészítése rögzítésre lépést.
- Új futtatási parancssori lépés hozzáadása
c:\windows\system32\sysprep\sysprep.exe /oobe /reboot
További információt az A challenge with Windows Autopilot meglévő eszközökhöz and Windows 10 1903 című blogbejegyzésben talál.
A PushButtonReset (PBR) a biztonságos rendszerindítást engedélyező helyreállítási módba viszi a gépeket: BSOD 0xC000000F
Az Engedélyezés UEFI-zárolással beállítás okozza ezt a viselkedést, és engedélyezve van az Intune biztonsági alapkonfigurációjában. A probléma az 1909-ben jelentkezik. Ezt a hibát a Windows későbbi verzióiban kijavítottuk.
A Windows Autopilot öntelepítési módja hibakóddal meghiúsul
További információ erről a forgatókönyvről: A Windows Autopilot öntelepítési módja.
Hibakód | Leírás |
---|---|
0x800705B4 | Ez az általános hiba időtúllépést jelez. Az öntelepítési módban előforduló hiba gyakori oka az, hogy az eszköz nem képes a TPM 2.0 használatára. Ez például egy virtuális gép. A nem TPM 2.0-kompatibilis eszközök nem használhatók öntelepítési móddal. |
0x801c03ea | Ez a hiba azt jelzi, hogy a TPM-igazolás sikertelen volt, ezért nem sikerült csatlakoztatni Microsoft Entra azonosítót egy eszköztokennel. |
0xc1036501 | Az eszköz nem tud automatikus MDM-regisztrációt végezni, mert több MDM-konfiguráció is szerepel Microsoft Entra azonosítóban. További információt az Inside Windows Autopilot self-deploying mode (Az Inside Windows Autopilot öntelepítési módja) című blogbejegyzésben talál. |
Az előzetes kiépítés hibaképernyőt jelenít meg, és a Microsoft-Windows-User Device Registration/Rendszergazda eseménynaplóban a HResult hibakód jelenik meg 0x801C03F3
Ez a probléma akkor fordulhat elő, ha Microsoft Entra azonosító nem talál Microsoft Entra eszközobjektumot az üzembe helyezni kívánt eszközhöz. Ez a probléma akkor fordul elő, ha manuálisan törli az objektumot. A probléma megoldásához távolítsa el az eszközt az Microsoft Entra ID, Intune és Autopilot azonosítóból, majd regisztrálja újra az Autopilottal, amely újra létrehozza a Microsoft Entra eszközobjektumot
A hibaelhárítási naplók lekéréséhez futtassa a következő parancsot: Mdmdiagnosticstool.exe -area Autopilot;TPM -cab c:\autopilot.cab
Az előzetes kiépítés hibaüzenetet ad
Az előzetes kiépítés nem támogatott virtuális gépeken.
Hiba történt a Windows Autopilot-eszközök .csv-fájlból való importálása során
Győződjön meg arról, hogy nem szerkesztette a .csv fájlt a Microsoft Excelben vagy a Jegyzettömb kivételével más szerkesztőben. Ezen szerkesztők némelyike további karaktereket is tartalmazhat, amelyek érvénytelen fájlformátumot okoznak.
Windows Autopilot meglévő eszközökhöz nem követi az Autopilot OOBE felületet
Győződjön meg arról, hogy a JSON-profilfájl ANSI/ASCII formátumban van mentve, nem Unicode vagy UTF-8 formátumban.
Hiba történt az oldalon az OOBE során
Az ügyfél valószínűleg nem tud hozzáférni az összes szükséges Azure AD/MSA-hoz kapcsolódó URL-címhez. További információ: Hálózati követelmények.
A kiépítési csomag és a Windows Autopilot együttes használata problémákat okozhat, különösen akkor, ha a PPKG csatlakozási, regisztrációs vagy eszköznév-információkat tartalmaz
A PPKG-k és a Windows Autopilot együttes használata nem ajánlott.
Következő lépések
Windows Autopilot – megoldott problémák
Visszajelzés
https://aka.ms/ContentUserFeedback.
Hamarosan elérhető: 2024-ben fokozatosan kivezetjük a GitHub-problémákat a tartalom visszajelzési mechanizmusaként, és lecseréljük egy új visszajelzési rendszerre. További információ:Visszajelzés küldése és megtekintése a következőhöz: