Solução de problemas da página Status do Registro

Este artigo fornece diretrizes para solucionar problemas da ESP (Página de Status do Registro). O ESP pode ser usado como parte de qualquer cenário de provisionamento do Windows Autopilot. Ele também pode ser usado separadamente do Windows Autopilot como parte da OOBE (experiência inicial inicial) padrão para ingresso no Azure Active Directory (Azure AD). Para obter mais informações sobre como configurar o ESP, consulte Configurar a Página de Status de Registro.

Para solucionar problemas de ESP, é importante obter mais informações sobre as configurações de ESP recebidas pelo dispositivo e os aplicativos e políticas que são acompanhados em cada estágio. Todas as configurações de ESP e informações de acompanhamento são registradas no registro do dispositivo. Neste artigo, mostraremos como coletar arquivos de log de diagnóstico do MDM e procurar informações no Registro.

Consulte a documentação do Windows Autopilot para obter uma lista de problemas conhecidos e diretrizes adicionais de solução de problemas.

Coletar logs

Você pode habilitar a capacidade de os usuários coletarem logs esp na política esp. Quando ocorre um tempo limite no ESP, o usuário pode selecionar a opção para Coletar logs. Os arquivos de log podem ser copiados para uma unidade USB.

Você também pode coletar logs por meio de uma janela do Prompt de Comando no dispositivo. Se você estiver em OOBE em um dispositivo no modo não S, pressione Shift+F10.

Insira o comando apropriado, com base em seu cenário:

  • Para todos os cenários do Autopilot e ESP:

    Em Windows 10 versões anteriores à 1809, insira licensingdiag.exe.

    Em Windows 10, versão 1809 e versões posteriores:

    • Para o modo controlado pelo usuário, insira o seguinte comando:

      mdmdiagnosticstool.exe -area Autopilot -cab <pathToOutputCabFile>
      
    • Para auto-implantação, luva branca e outros cenários em que um dispositivo físico é usado, insira o seguinte comando:

      mdmdiagnosticstool.exe -area Autopilot;TPM -cab <pathToOutputCabFile>
      
  • Para provisionamento de runtime

    Em Windows 10 versões anteriores à 1809, colete os seguintes arquivos de log:

    • %windir%\System32\winevt\Logs\Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider%4Admin.evtx
    • %windir%\System32\winevt\Logs\Microsoft-Windows-Provisioning-Diagnostics-Provider%4Admin.evtx
    • %windir%\System32\winevt\Logs\Microsoft-Windows-AAD%4Operational.evtx

    Observação

    Dependendo da natureza do erro, todos os arquivos podem %windir%\system32\winevt\logs ser úteis.

    Em Windows 10, versão 1809 e versões posteriores, insira o seguinte comando:

    mdmdiagnosticstool.exe -area DeviceProvisioning -cab <pathToOutputCabFile>
    

O arquivo cab gerado contém vários arquivos e logs de eventos. Para solução de problemas de ESP, MDMDiagReport_RegistryDump.Reg o arquivo contém todas as chaves do Registro relacionadas ao registro de MDM, como informações de registro, configurações de perfil do Windows Autopilot, políticas e aplicativos que estão sendo instalados pelo Intune.

Você pode encontrar as configurações do ESP na seguinte subchave do Registro no MDMDiagReport_RegistryDump.Reg arquivo:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\{EnrollmentGUID}\FirstSync

Captura de tela que mostra o local da chave FirstSync.

Observação

Em alguns casos, você pode observar que a fase de configuração da conta ou de configuração do dispositivo é ignorada. Isso ocorrerá se um dos seguintes CSPs personalizados estiver configurado para ignorar essa fase:

  • ./Vendor/MSFT/DMClient/Provider/ProviderID/FirstSyncStatus/SkipUserStatusPage
  • ./Vendor/MSFT/DMClient/Provider/ProviderID/FirstSyncStatus/SkipDeviceStatusPage

Nesse caso, o valor de ou SkipUserStatusPage SkipDeviceStatusPage é definido como 0xffffffff em HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\{EnrollmentGUID}\FirstSync.

Aqui está um breve vídeo que mostra como coletar logs de MDM do Windows Autopilot:

Diagnosticar problemas do Windows Autopilot

Use o script Get-AutopilotDiagnostics para examinar os arquivos de log capturados usando a Ferramenta de Diagnóstico do MDM.

Para instalar o script, execute o seguinte comando do PowerShell:

Install-Script -Name Get-AutopilotDiagnostics -Force

Para usar o script para examinar o arquivo de log gerado, execute o seguinte comando do PowerShell:

Get-AutopilotDiagnostics -CABFile <pathToOutputCabFile>

Verificar o Registro em caso de falhas de implantação de aplicativo durante o ESP

Falhas de implantação de aplicativo podem fazer com que o ESP se limite. Essas falhas podem ocorrer devido à configuração incorreta do aplicativo, problemas de conectividade de rede ou problemas específicos do dispositivo.

No entanto, o tempo limite do ESP durante a implantação do aplicativo geralmente ocorre porque o valor de tempo limite definido no perfil ESP não é suficiente para implantar todos os aplicativos necessários. Por exemplo, o tempo limite é definido como cinco minutos quando mais de 15 aplicativos são necessários para serem instalados no dispositivo. Nesse caso, é improvável que a instalação possa ser concluída antes que ocorra o tempo limite.

A partir Windows 10 versão 1903, um novo EnrollmentStatusTracking do CSP é adicionado. Esse CSP adiciona as seguintes informações de acompanhamento e status de instalação ao registro do dispositivo:

  • Intune de instalação da Extensão de Gerenciamento
  • Acompanhamento do status de criação de políticas para as fases de configuração de conta e configuração do dispositivo
  • Status de instalação de aplicativos Win32 durante as fases de configuração do dispositivo e configuração da conta
  • Status de instalação de aplicativos LOB e Microsoft Store para Empresas, perfis de Wi-Fi e perfil de certificado SCEP durante as fases de configuração do dispositivo e configuração da conta

Você pode encontrar as EnrollmentStatusTracking configurações na seguinte subchave do Registro:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Autopilot\EnrollmentStatusTracking

A EnrollmentStatusTracking subchave do Registro contém as seguintes subchaves:

A captura de tela mostra o local da chave EnrollmentStatusTracking.

A subchave dispositivo

Essa subchave contém informações sobre a última etapa na fase de preparação do dispositivo e as informações de implantação de aplicativos Win32 na fase de configuração do dispositivo.

Captura de tela que mostra o local da subchave do dispositivo.

Essa subchave contém as seguintes subchaves:

  • DevicePreparation

    Nessa subchave, você pode encontrar o estado de instalação da Extensão de Gerenciamento Intune (SideCar) e o tipo de recursos que esse provedor SideCar acompanha.

    Captura de tela que mostra o local e as informações da subchave Sidecar.

    A seguir estão os valores disponíveis do estado de instalação:

    • 1 (NotInstalled)
    • 2 (NotRequired)
    • 3 (Concluído)
    • 4 (Erro)

    Durante o ESP, o SideCar rastreia apenas aplicativos Win32 (sem scripts do PowerShell).

    Captura de tela que mostra os tipos de recursos rastreados do SideCar.

  • Setup

    Quando a fase de configuração do dispositivo é iniciada, essa subchave contém o status de criação da política de acompanhamento e os aplicativos Win32 que estão sendo acompanhados pelo provedor SideCar. Ele também contém o estado de instalação final de cada aplicativo e indica se uma reinicialização é necessária.

    Captura de tela que mostra o conteúdo da chave de instalação.

    O Locked valor na Apps subchave mostra se o uso do dispositivo está bloqueado até que esse estágio seja concluído.

    Captura de tela que mostra o valor Bloqueado na subchave Aplicativos.

    O TrackingPoliciesCreated valor na subchave Apps\PolicyProviders\Sidecar mostra o status das políticas de acompanhamento criadas para a fase de configuração do dispositivo.

    Captura de tela que mostra o valor TrackingPoliciesCreated na subchave Sidecar.

    O InstallationState valor em cada Apps\Tracking\Sidecar\Win32App_{AppID} subchave mostra o status de instalação do aplicativo Win32 implantado no contexto do dispositivo.

    Captura de tela que mostra o status de instalação do aplicativo.

    Os valores disponíveis para InstallationState :

    • 1 (NotInstalled)
    • 2 (InProgress)
    • 3 (Concluído)
    • 4 (Erro)

    Se o valor de qualquer InstallationState aplicativo for 4, o ESP interromperá a instalação de aplicativos. Nesse caso, verifique o arquivo Intune log da Extensão de Gerenciamento para a causa.

A ESPTrackingInfo subchave

Essa subchave contém informações de diagnóstico para todos os aplicativos e políticas controlados pelo ESP e o status de cada aplicativo e política durante carimbos de data/hora específicos para as fases de configuração do dispositivo e configuração da conta.

Captura de tela que mostra as informações de diagnóstico.

  • Para cada aplicativo LOB (MSI), uma subchave é ESPTrackingInfo\Diagnostics\ExpectedMSIAppPackages criada para registrar o status da instalação. O nome da subchave é a data e a hora em que o status do aplicativo é registrado. Se nenhum aplicativo MSI for direcionado, a subchave conterá apenas o estado do pacote de aplicativos Intune Extensão de Gerenciamento.

    Captura de tela que mostra o status do aplicativo MSI.

  • Para cada Wi-Fi perfil, uma subchave é criada para ESPTrackingInfo\Diagnostics\ExpectedNetworkProfiles registrar o status da instalação. O nome da subchave é a data e a hora em que o status do perfil Wi-Fi é registrado.

    Captura de tela que mostra o status Wi-Fi perfil.

  • Para cada perfil de certificado SCEP, uma subchave é criada para ESPTrackingInfo\Diagnostics\ExpectedCertificateProfiles registrar o status da instalação. O nome da subchave é a data e a hora em que o status do perfil de certificado SCEP é registrado.

  • Como o ESP não controla as políticas de segurança, apenas uma subchave ESPTrackingInfo\Diagnostics\ExpectedPolicies é criada para o EntDMID da política fictícia.

    Captura de tela que mostra o status da política de segurança.

  • Para cada Microsoft Store para Empresas aplicativo implantado no contexto do dispositivo, uma subchave ESPTrackingInfo\Diagnostics\ExpectedModernAppPackages é criada para registrar o status da instalação. O nome da subchave é a data e a hora em que o status do aplicativo é registrado. Se o aplicativo for implantado no contexto do usuário, essa subchave será criada em ESPTrackingInfo\Diagnostics\{User_SID}\ExpectedModernAppPackages.

    No exemplo a seguir, o valor do Registro é 0. Isso significa que o aplicativo não está instalado às 16:17:42.430Z.

    Captura de tela que mostra o primeiro status Microsoft Store para Empresas aplicativo.

    No exemplo a seguir, o valor do Registro é 1. Isso significa que o aplicativo é instalado às 16:19:18.153Z.

    Captura de tela que mostra a segunda Microsoft Store para Empresas status do aplicativo.

A subchave {User_SID}

Essa subchave será criada durante a fase de configuração da conta se a fase de configuração do dispositivo for concluída com êxito. Ele contém o estado de instalação dos aplicativos Win32 implantados no contexto do usuário e o status de criação da política de acompanhamento para a fase de configuração da conta.

Captura de tela que mostra as informações da subchave SID do usuário.

Perguntas comuns sobre a solução de problemas do ESP

Por que meus aplicativos não foram instalados e rastreados usando o ESP?

Para garantir que os aplicativos sejam instalados e rastreados usando o ESP, verifique se as seguintes condições são verdadeiras:

  • Os aplicativos são atribuídos a um grupo de Azure AD que contém o dispositivo (para aplicativos direcionados ao dispositivo) ou o usuário (para aplicativos direcionados ao usuário), usando uma atribuição necessária. (Os aplicativos direcionados ao dispositivo são rastreados durante a fase de configuração do dispositivo e os aplicativos direcionados ao usuário são rastreados durante a fase de configuração do usuário.)
  • Especifique Bloquear o uso do dispositivo até que todos os aplicativos e perfis sejam instalados ou inclua o aplicativo no dispositivo Bloquear uso até que esses aplicativos necessários sejam instalados na lista.
  • Os aplicativos são instalados no contexto do dispositivo e não têm regras de aplicabilidade de contexto de usuário.

O ESP lista o status de instalação de todos os métodos de registro, incluindo:

  • Windows Autopilot
  • Configuration Manager cogerenciamento
  • quando qualquer novo usuário fizer logon no dispositivo que tenha a política esp aplicada pela primeira vez
  • quando a página Mostrar somente para dispositivos provisionados pela configuração de OOBE ( experiência inicial de uso) estiver ativada e a política estiver definida, somente o primeiro usuário que entrar no dispositivo obterá o ESP

Como posso desabilitar o ESP se ele tiver sido configurado no dispositivo?

A política de ESP é definida em um dispositivo no momento do registro. Para desabilitar o ESP, você deve desabilitar a seção Página de Status de Registro do usuário. Para desabilitar a seção, crie configurações personalizadas de OMA-URI usando as seguintes configurações:

  • Desabilitar a página status de registro do usuário:

    Nome: Desabilitar ESP do usuário (escolha qualquer nome desejado)
    Descrição: (insira uma descrição)
    OMA-URI: ./Vendor/MSFT/DMClient/Provider/MS DM Server/FirstSyncStatus/SkipUserStatusPage
    Tipo de dados: booliano
    Valor: True