Solução de problemas da página Status do Registro
Este artigo fornece diretrizes para solucionar problemas da ESP (Página de Status do Registro). O ESP pode ser usado como parte de qualquer cenário de provisionamento do Windows Autopilot. Ele também pode ser usado separadamente do Windows Autopilot como parte da OOBE (experiência inicial inicial) padrão para ingresso no Azure Active Directory (Azure AD). Para obter mais informações sobre como configurar o ESP, consulte Configurar a Página de Status de Registro.
Para solucionar problemas de ESP, é importante obter mais informações sobre as configurações de ESP recebidas pelo dispositivo e os aplicativos e políticas que são acompanhados em cada estágio. Todas as configurações de ESP e informações de acompanhamento são registradas no registro do dispositivo. Neste artigo, mostraremos como coletar arquivos de log de diagnóstico do MDM e procurar informações no Registro.
Consulte a documentação do Windows Autopilot para obter uma lista de problemas conhecidos e diretrizes adicionais de solução de problemas.
Coletar logs
Você pode habilitar a capacidade de os usuários coletarem logs esp na política esp. Quando ocorre um tempo limite no ESP, o usuário pode selecionar a opção para Coletar logs. Os arquivos de log podem ser copiados para uma unidade USB.
Você também pode coletar logs por meio de uma janela do Prompt de Comando no dispositivo. Se você estiver em OOBE em um dispositivo no modo não S, pressione Shift+F10.
Insira o comando apropriado, com base em seu cenário:
Para todos os cenários do Autopilot e ESP:
Em Windows 10 versões anteriores à 1809, insira
licensingdiag.exe.Em Windows 10, versão 1809 e versões posteriores:
Para o modo controlado pelo usuário, insira o seguinte comando:
mdmdiagnosticstool.exe -area Autopilot -cab <pathToOutputCabFile>Para auto-implantação, luva branca e outros cenários em que um dispositivo físico é usado, insira o seguinte comando:
mdmdiagnosticstool.exe -area Autopilot;TPM -cab <pathToOutputCabFile>
Para provisionamento de runtime
Em Windows 10 versões anteriores à 1809, colete os seguintes arquivos de log:
%windir%\System32\winevt\Logs\Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider%4Admin.evtx%windir%\System32\winevt\Logs\Microsoft-Windows-Provisioning-Diagnostics-Provider%4Admin.evtx%windir%\System32\winevt\Logs\Microsoft-Windows-AAD%4Operational.evtx
Observação
Dependendo da natureza do erro, todos os arquivos podem
%windir%\system32\winevt\logsser úteis.Em Windows 10, versão 1809 e versões posteriores, insira o seguinte comando:
mdmdiagnosticstool.exe -area DeviceProvisioning -cab <pathToOutputCabFile>
O arquivo cab gerado contém vários arquivos e logs de eventos. Para solução de problemas de ESP, MDMDiagReport_RegistryDump.Reg o arquivo contém todas as chaves do Registro relacionadas ao registro de MDM, como informações de registro, configurações de perfil do Windows Autopilot, políticas e aplicativos que estão sendo instalados pelo Intune.
Você pode encontrar as configurações do ESP na seguinte subchave do Registro no MDMDiagReport_RegistryDump.Reg arquivo:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\{EnrollmentGUID}\FirstSync
Observação
Em alguns casos, você pode observar que a fase de configuração da conta ou de configuração do dispositivo é ignorada. Isso ocorrerá se um dos seguintes CSPs personalizados estiver configurado para ignorar essa fase:
- ./Vendor/MSFT/DMClient/Provider/ProviderID/FirstSyncStatus/SkipUserStatusPage
- ./Vendor/MSFT/DMClient/Provider/ProviderID/FirstSyncStatus/SkipDeviceStatusPage
Nesse caso, o valor de ou SkipUserStatusPage SkipDeviceStatusPage é definido como 0xffffffff em HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\{EnrollmentGUID}\FirstSync.
Aqui está um breve vídeo que mostra como coletar logs de MDM do Windows Autopilot:
Diagnosticar problemas do Windows Autopilot
Use o script Get-AutopilotDiagnostics para examinar os arquivos de log capturados usando a Ferramenta de Diagnóstico do MDM.
Para instalar o script, execute o seguinte comando do PowerShell:
Install-Script -Name Get-AutopilotDiagnostics -Force
Para usar o script para examinar o arquivo de log gerado, execute o seguinte comando do PowerShell:
Get-AutopilotDiagnostics -CABFile <pathToOutputCabFile>
Verificar o Registro em caso de falhas de implantação de aplicativo durante o ESP
Falhas de implantação de aplicativo podem fazer com que o ESP se limite. Essas falhas podem ocorrer devido à configuração incorreta do aplicativo, problemas de conectividade de rede ou problemas específicos do dispositivo.
No entanto, o tempo limite do ESP durante a implantação do aplicativo geralmente ocorre porque o valor de tempo limite definido no perfil ESP não é suficiente para implantar todos os aplicativos necessários. Por exemplo, o tempo limite é definido como cinco minutos quando mais de 15 aplicativos são necessários para serem instalados no dispositivo. Nesse caso, é improvável que a instalação possa ser concluída antes que ocorra o tempo limite.
A partir Windows 10 versão 1903, um novo EnrollmentStatusTracking do CSP é adicionado. Esse CSP adiciona as seguintes informações de acompanhamento e status de instalação ao registro do dispositivo:
- Intune de instalação da Extensão de Gerenciamento
- Acompanhamento do status de criação de políticas para as fases de configuração de conta e configuração do dispositivo
- Status de instalação de aplicativos Win32 durante as fases de configuração do dispositivo e configuração da conta
- Status de instalação de aplicativos LOB e Microsoft Store para Empresas, perfis de Wi-Fi e perfil de certificado SCEP durante as fases de configuração do dispositivo e configuração da conta
Você pode encontrar as EnrollmentStatusTracking configurações na seguinte subchave do Registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Autopilot\EnrollmentStatusTracking
A EnrollmentStatusTracking subchave do Registro contém as seguintes subchaves:
- Dispositivo
- ESPTrackingInfo
- O SID (identificador de segurança) do usuário conectado. Essa subchave é criada na fase de configuração da conta. Ele não será criado se a fase de configuração do dispositivo falhar.
A subchave dispositivo
Essa subchave contém informações sobre a última etapa na fase de preparação do dispositivo e as informações de implantação de aplicativos Win32 na fase de configuração do dispositivo.
Essa subchave contém as seguintes subchaves:
DevicePreparationNessa subchave, você pode encontrar o estado de instalação da Extensão de Gerenciamento Intune (SideCar) e o tipo de recursos que esse provedor SideCar acompanha.
A seguir estão os valores disponíveis do estado de instalação:
- 1 (NotInstalled)
- 2 (NotRequired)
- 3 (Concluído)
- 4 (Erro)
Durante o ESP, o SideCar rastreia apenas aplicativos Win32 (sem scripts do PowerShell).
SetupQuando a fase de configuração do dispositivo é iniciada, essa subchave contém o status de criação da política de acompanhamento e os aplicativos Win32 que estão sendo acompanhados pelo provedor SideCar. Ele também contém o estado de instalação final de cada aplicativo e indica se uma reinicialização é necessária.
O
Lockedvalor naAppssubchave mostra se o uso do dispositivo está bloqueado até que esse estágio seja concluído.
O
TrackingPoliciesCreatedvalor na subchaveApps\PolicyProviders\Sidecarmostra o status das políticas de acompanhamento criadas para a fase de configuração do dispositivo.
O
InstallationStatevalor em cadaApps\Tracking\Sidecar\Win32App_{AppID}subchave mostra o status de instalação do aplicativo Win32 implantado no contexto do dispositivo.
Os valores disponíveis para
InstallationState:- 1 (NotInstalled)
- 2 (InProgress)
- 3 (Concluído)
- 4 (Erro)
Se o valor de qualquer
InstallationStateaplicativo for 4, o ESP interromperá a instalação de aplicativos. Nesse caso, verifique o arquivo Intune log da Extensão de Gerenciamento para a causa.
A ESPTrackingInfo subchave
Essa subchave contém informações de diagnóstico para todos os aplicativos e políticas controlados pelo ESP e o status de cada aplicativo e política durante carimbos de data/hora específicos para as fases de configuração do dispositivo e configuração da conta.
Para cada aplicativo LOB (MSI), uma subchave é
ESPTrackingInfo\Diagnostics\ExpectedMSIAppPackagescriada para registrar o status da instalação. O nome da subchave é a data e a hora em que o status do aplicativo é registrado. Se nenhum aplicativo MSI for direcionado, a subchave conterá apenas o estado do pacote de aplicativos Intune Extensão de Gerenciamento.
Para cada Wi-Fi perfil, uma subchave é criada para
ESPTrackingInfo\Diagnostics\ExpectedNetworkProfilesregistrar o status da instalação. O nome da subchave é a data e a hora em que o status do perfil Wi-Fi é registrado.
Para cada perfil de certificado SCEP, uma subchave é criada para
ESPTrackingInfo\Diagnostics\ExpectedCertificateProfilesregistrar o status da instalação. O nome da subchave é a data e a hora em que o status do perfil de certificado SCEP é registrado.Como o ESP não controla as políticas de segurança, apenas uma subchave
ESPTrackingInfo\Diagnostics\ExpectedPoliciesé criada para o EntDMID da política fictícia.
Para cada Microsoft Store para Empresas aplicativo implantado no contexto do dispositivo, uma subchave
ESPTrackingInfo\Diagnostics\ExpectedModernAppPackagesé criada para registrar o status da instalação. O nome da subchave é a data e a hora em que o status do aplicativo é registrado. Se o aplicativo for implantado no contexto do usuário, essa subchave será criada emESPTrackingInfo\Diagnostics\{User_SID}\ExpectedModernAppPackages.No exemplo a seguir, o valor do Registro é 0. Isso significa que o aplicativo não está instalado às 16:17:42.430Z.
No exemplo a seguir, o valor do Registro é 1. Isso significa que o aplicativo é instalado às 16:19:18.153Z.
A subchave {User_SID}
Essa subchave será criada durante a fase de configuração da conta se a fase de configuração do dispositivo for concluída com êxito. Ele contém o estado de instalação dos aplicativos Win32 implantados no contexto do usuário e o status de criação da política de acompanhamento para a fase de configuração da conta.
Perguntas comuns sobre a solução de problemas do ESP
Por que meus aplicativos não foram instalados e rastreados usando o ESP?
Para garantir que os aplicativos sejam instalados e rastreados usando o ESP, verifique se as seguintes condições são verdadeiras:
- Os aplicativos são atribuídos a um grupo de Azure AD que contém o dispositivo (para aplicativos direcionados ao dispositivo) ou o usuário (para aplicativos direcionados ao usuário), usando uma atribuição necessária. (Os aplicativos direcionados ao dispositivo são rastreados durante a fase de configuração do dispositivo e os aplicativos direcionados ao usuário são rastreados durante a fase de configuração do usuário.)
- Especifique Bloquear o uso do dispositivo até que todos os aplicativos e perfis sejam instalados ou inclua o aplicativo no dispositivo Bloquear uso até que esses aplicativos necessários sejam instalados na lista.
- Os aplicativos são instalados no contexto do dispositivo e não têm regras de aplicabilidade de contexto de usuário.
Por que o ESP é exibido para implantações não relacionadas ao Windows Autopilot, como quando um usuário faz logon pela primeira vez em um dispositivo registrado em cogerenciamento Configuration Manager usuário?
O ESP lista o status de instalação de todos os métodos de registro, incluindo:
- Windows Autopilot
- Configuration Manager cogerenciamento
- quando qualquer novo usuário fizer logon no dispositivo que tenha a política esp aplicada pela primeira vez
- quando a página Mostrar somente para dispositivos provisionados pela configuração de OOBE ( experiência inicial de uso) estiver ativada e a política estiver definida, somente o primeiro usuário que entrar no dispositivo obterá o ESP
Como posso desabilitar o ESP se ele tiver sido configurado no dispositivo?
A política de ESP é definida em um dispositivo no momento do registro. Para desabilitar o ESP, você deve desabilitar a seção Página de Status de Registro do usuário. Para desabilitar a seção, crie configurações personalizadas de OMA-URI usando as seguintes configurações:
Desabilitar a página status de registro do usuário:
Nome: Desabilitar ESP do usuário (escolha qualquer nome desejado)
Descrição: (insira uma descrição)
OMA-URI: ./Vendor/MSFT/DMClient/Provider/MS DM Server/FirstSyncStatus/SkipUserStatusPage
Tipo de dados: booliano
Valor: True