Windows Autopilot-Gerätevorbereitung – bekannte Probleme

Dieser Artikel beschreibt bekannte Probleme, die häufig mit folgenden Problemen behoben werden können:

  • Änderungen an der Konfiguration.
  • Kumulative Updates.
  • Kann in einer zukünftigen Version automatisch behoben werden.

Tipp

RSS kann verwendet werden, um zu benachrichtigen, wenn dieser Seite neue bekannte Probleme hinzugefügt werden. Der folgende RSS-Link enthält zum Beispiel diesen Artikel:

https://learn.microsoft.com/api/search/rss?search=%22Information+regarding+known+issues+that+might+occur+during+a+Windows+Autopilot+device+preparation%22&locale=en-us&%24filter=

Dieses Beispiel enthält die &locale=en-us Variable. Die locale Variable ist erforderlich, kann aber in ein anderes unterstütztes Gebietsschema geändert werden. Beispiel: &locale=es-es.

Weitere Informationen zur Verwendung von RSS für Benachrichtigungen finden Sie unter Verwenden der Dokumente in der Intune-Dokumentation.

Bekannte Probleme

Bei der Gerätevorbereitung auf Windows 365-Geräten erfolgt nach 60 Minuten eine Zeitüberschreitung

Hinzugefügt am : 10. November 2025
Aktualisierungsdatum: 5. Februar 2026

Es gibt ein bekanntes Problem mit Windows 365-Geräten, bei dem der in der Cloud-PC-Bereitstellungsrichtlinie festgelegte Wert für die zulässigen Minuten bis zum Fehlschlagen der Gerätevorbereitung in der Cloud PC-Bereitstellungsrichtlinie festgelegt wurde, während der Bereitstellung von Autopilot-Geräten nicht ordnungsgemäß konfiguriert wird. Infolgedessen kommt es bei Bereitstellungen zu einer Zeitüberschreitung, wenn sie mehr als 60 Minuten benötigen, um alle in der Gerätevorbereitungsrichtlinie ausgewählten Konfigurationen zu installieren. Um unerwartete Fehler zu vermeiden, empfehlen wir Administratoren, die Anzahl der blockierenden Apps, die für die Gerätevorbereitungsrichtlinie im automatischen Modus konfiguriert sind, zu begrenzen, bis das Problem behoben ist. Dieses Problem wird in Zukunft behoben.

Dieses Problem wurde im Februar 2026 behoben.

Beim Exportieren von Protokollen während der Out-of-Box-Experience (OOBE) wird kein Ergebnis angezeigt

Hinzugefügt am : 6. Januar 2025

Wenn während des Bereitstellungsprozesses ein Fehler auftritt, wird dem Benutzer die Option "Protokolle exportieren " angezeigt. Wenn diese Option ausgewählt ist, wird die Datei auf dem ersten USB-Laufwerk auf dem Gerät gespeichert, ohne dass das Dialogfeld "Durchsuchen" angezeigt wird. Das Dialogfeld "Durchsuchen" wird aus Sicherheitsgründen nicht angezeigt. Derzeit werden Benutzern keine Fehler- oder Erfolgsmeldungen angezeigt, die darauf hinweisen, dass die Protokolle gespeichert wurden. Dieses Problem wird in Zukunft behoben.

Die Registerkarten "Apps" und "Skripts" werden beim Bearbeiten des Windows Autopilot-Gerätevorbereitungsprofils nicht ordnungsgemäß angezeigt

Hinzugefügt am : 18. Dezember 2024

Während des Bearbeitungsflusses der Windows Autopilot-Gerätevorbereitungsrichtlinie gibt es ein bekanntes Problem beim Anzeigen der Registerkarten "Anwendungen " und "Skripts ", bei dem auf den Registerkarten möglicherweise falsche Informationen angezeigt werden. So kann beispielsweise auf der Registerkarte "Skripts " eine Liste von Anwendungen anstelle einer Liste von Skripts angezeigt werden. Das Problem wirkt sich nur auf die Ansicht in Microsoft Intune aus, nicht auf die Konfiguration, die auf das Gerät angewendet wird. Das Problem wird zurzeit untersucht.

Um dieses Problem zu umgehen, wählen Sie den Tabellenkopf Zulässige Anwendungen oder Zulässige Skripts aus, um den Inhalt der Tabelle neu zu laden.

Win32-, WinGet- und Enterprise App Catalog-Anwendungen werden übersprungen, wenn die Richtlinie für verwaltete Installationsprogramme für den Mandanten aktiviert ist

Hinzugefügt am : 10. Oktober 2024
Aktualisiert am : 10. April 2026

Wenn die Richtlinie für verwaltete Installationsprogramme für einen Mandanten aktiv ist, werden Win32-Apps, Microsoft Store- und Enterprise App Catalog-Apps während der OOBE nicht bereitgestellt. Die Apps werden stattdessen installiert, nachdem das Gerät den Desktop erreicht und die Richtlinie für das verwaltete Installationsprogramm übermittelt wurde. Der Bericht zum Status der Bereitstellung der Windows Autopilot-Gerätevorbereitung meldet die Apps als übersprungen.

Hinweis

Die Richtlinie für verwaltete Installationsprogramme ist für Kunden aus dem Bildungsbereich aufgrund der Anforderungen für Windows 11 SE immer automatisch aktiviert.

Weitere Informationen finden Sie unter Bekanntes Problem: Windows Autopilot-Gerätevorbereitung mit Win32-Apps und verwaltete Installationsrichtlinie.

Dieses Problem wurde im April 2026 behoben.

Fehler beim Aktualisieren der Sicherheitsgruppenmitgliedschaft können zu nicht konformen Geräten führen

Hinzugefügt am : 27. September 2024

Wenn Sicherheitsgruppen in Microsoft Intune nicht ordnungsgemäß konfiguriert sind, verlieren Geräte möglicherweise die Konformität und befinden sich in einem ungesicherten Zustand. Im Folgenden sind mögliche Gründe für Fehler bei der Mitgliedschaft in Sicherheitsgruppen aufgeführt:

  • Wiederholungsfehler: Updates der Sicherheitsgruppenmitgliedschaft sind während der Wiederholungsfenster möglicherweise nicht erfolgreich, was zu Verzögerungen bei Gruppenupdates führt.

  • Statische zu dynamischen Gruppenänderungen: Nach der Konfiguration der Windows Autopilot-Gerätevorbereitungsprofile kann das Ändern einer Sicherheitsgruppe von statisch zu dynamisch zu Fehlern führen.

  • Entfernung des Besitzers: Wenn der Dienstprinzipal des Intune Provisioning-Clients als Besitzer einer konfigurierten Sicherheitsgruppe entfernt wird, schlagen Updates möglicherweise fehl.

  • Gruppenlöschung: Wenn eine konfigurierte Sicherheitsgruppe gelöscht wird und Geräte bereitgestellt werden, bevor Microsoft Intune den Löschvorgang erkennt, können Sicherheitskonfigurationen möglicherweise nicht angewendet werden.

Führen Sie die folgenden Schritte aus, um das Problem zu beheben:

  1. Überprüfen Sie die Sicherheitsgruppenkonfiguration vor der Bereitstellung:

    • Stellen Sie sicher, dass die richtige Sicherheitsgruppe im Microsoft Intune Admin Center oder im Microsoft Entra Admin Center ausgewählt ist.
    • Die Sicherheitsgruppe sollte im Windows Autopilot-Gerätevorbereitungsprofil konfiguriert werden.
    • Die Gruppe sollte keinen anderen Gruppen zugewiesen werden können.
    • Der Dienstprinzipal des Intune Provisioning Client sollte ein Besitzer der Gruppe sein.
  2. Manuelles Beheben des Problems bei den bereitgestellten Geräten:

    • Wenn Geräte bereits bereitgestellt wurden oder die Sicherheitsgruppe nicht anwendbar ist, fügen Sie die betroffenen Geräte manuell der richtigen Sicherheitsgruppe hinzu.

Fehler bei der Mitgliedschaft in Sicherheitsgruppen können durch Ausführen der folgenden Schritte verhindert werden, um sicherzustellen, dass Geräte konform und sicher bleiben.

Die Bereitstellung schlägt für Geräte fehl, die sich nicht in der UTC-Zeitzone (Coordinated Universal Time) befinden

Hinzugefügt am : 8. Juli 2024
Aktualisierungsdatum: 23. Juli 2024

Die Vorbereitung von Windows Autopilot-Geräten schlägt fehl, wenn sich die Geräte nicht in der UTC-Zeitzone befinden. Das Problem wird zurzeit untersucht.

Um dieses Problem zu umgehen, können Kunden die Zeitzone in der Windows-Willkommensseite über Windows PowerShell manuell festlegen, bis das Problem behoben ist:

Set-TimeZone -Id "UTC"

Dieses Problem wurde im Juli 2024 behoben.

Die BitLocker-Verschlüsselung wird standardmäßig auf 128-Bit festgelegt, wenn die 256-Bit-Verschlüsselung konfiguriert ist

Hinzugefügt am : 8. Juli 2024

In einigen Windows Autopilot-Gerätevorbereitungsbereitstellungen wird die BitLocker-Verschlüsselung möglicherweise standardmäßig auf 128-Bit festgelegt, obwohl der Administrator die 256-Bit-Verschlüsselung aufgrund einer bekannten Racebedingung konfiguriert hat. Das Problem wird zurzeit untersucht. Microsoft empfiehlt Kunden, die eine 256-Bit-Bit-BitLocker-Verschlüsselung benötigen, zu warten, bis das Problem behoben ist, bevor sie versuchen, die Windows Autopilot-Gerätevorbereitung zu verwenden.

Die Windows Autopilot-Gerätevorbereitungsrichtlinie zeigt 0 zugewiesene Gruppen an

Hinzugefügt am : 18. Juni 2024
Aktualisierungsdatum: 23. Juli 2024

Es gibt ein bekanntes Problem, dass die Windows Autopilot-Gerätevorbereitungsrichtlinie 0 zugewiesene Gruppen anzeigt, auch wenn:

  • Eine zugewiesene Gerätesicherheitsgruppe wurde ordnungsgemäß zur Richtlinie hinzugefügt.
  • Der Dienstprinzipal des Intune Provisioning Client mit der AppID f1346770-5b25-470b-88bd-d5744ab7952c ist der Besitzer der in der Richtlinie angegebenen Gerätesicherheitsgruppe.

Das Problem wird zurzeit untersucht. Erstellen Sie als Problemumgehung eine neue zugewiesene Gerätesicherheitsgruppe mit dem Dienstprinzipal des Intune Provisioning-Clients mit der AppID f1346770-5b25-470b-88bd-d5744ab7952c als Besitzer, und weisen Sie die neue Gerätegruppe dann der Windows Autopilot-Gerätevorbereitungsrichtlinie zu. Weitere Informationen zum Erstellen der zugewiesenen Gerätegruppe finden Sie unter Erstellen einer zugewiesenen Gerätegruppe.

Dieses Problem wurde im Juli 2024 behoben.

Vorbereitungsrichtlinie für Windows Autopilot-Geräte kann Benutzergruppe nicht zugewiesen werden

Hinzugefügt am : 18. Juni 2024
Aktualisierungsdatum: 23. Juli 2024

Es gibt ein bekanntes Problem, bei dem ein Administrator die Windows Autopilot-Gerätevorbereitungsrichtlinie möglicherweise nicht einer Benutzergruppe zuweisen kann. Wenn das Problem auftritt, kann der folgende Fehler auftreten:

Gruppenzuweisung <für policy_name> kann nicht gespeichert werden. Sie sind nicht berechtigt, diese Zuweisungen zu speichern.

Das Problem wird zurzeit untersucht. Um dieses Problem zu umgehen, fügen Sie die folgende zusätzliche RBAC-Berechtigung (rollenbasierte Zugriffssteuerung) für die Windows Autopilot-Gerätevorbereitungsrolle hinzu:

  • Gerätekonfigurationen
    • Zuweisen

Weitere Informationen finden Sie unter Erforderliche RBAC-Berechtigungen.

Hinweis

Im Artikel "Erforderliche RBAC-Berechtigungen " wird die Berechtigung für Gerätekonfigurationen - nicht aufgeführt . Diese Berechtigungsanforderung ist nur vorübergehend, bis das Problem behoben ist. Der Artikel kann jedoch als Leitfaden für das ordnungsgemäße Hinzufügen dieser Berechtigung verwendet werden. Dieses Problem wurde im Juli 2024 behoben.

Gerät bleibt während der Out-of-Box-Experience (OOBE) bei 100 % hängen.

Hinzugefügt am : 3. Juni 2024

Wenn während der Windows Autopilot-Gerätevorbereitung ein Gerät während der Out-of-Box-Experience (OOBE) bei 100 % hängen bleibt, muss der Endbenutzer das Gerät manuell neu starten, damit die Bereitstellung fortgesetzt werden kann. Dieses Problem ist bekannt, und es wird zurzeit an einer Lösung gearbeitet.

Objekt mit der AppID f1346770-5b25-470b-88bd-d5744ab7952c wird als Intune Autopilot ConfidentialClient angezeigt

Hinzugefügt am : 3. Juni 2024

In einigen Mandanten wird beim Versuch, den Besitzer der in der Windows Autopilot-Gerätevorbereitungsrichtlinie verwendeten Gerätegruppe festzulegen, der Dienstprinzipal mit der AppID f1346770-5b25-470b-88bd-d5744ab7952c als Intune Autopilot ConfidentialClient anstelle von Intune Provisioning Client angezeigt. Solange der Dienstprinzipal die AppID f1346770-5b25-470b-88bd-d5744ab7952c hat, handelt es sich um den richtigen Dienstprinzipal und kann ausgewählt werden.

Konflikt zwischen Microsoft Entra ID und Windows Autopilot Gerätevorbereitung Einstellung für lokale Administratoren

Hinzugefügt am : 3. Juni 2024

Es besteht ein Kompatibilitätsproblem zwischen der Windows Autopilot-Gerätevorbereitungsrichtlinie für die Einstellung des Benutzerkontotyps und den lokalen Administratoreneinstellungen für Microsoft Entra ID. Insbesondere wenn die Einstellung für die Gerätevorbereitungsrichtlinie für Windows Autopilot-Geräte auf "Standardbenutzer" festgelegt ist und die Einstellung "Microsoft Entra ID" Die Registrierung des Benutzers wird während des Microsoft Entra Entra-Beitritts (Vorschau) unter "Lokale Administratoreinstellungen" als lokaler Administrator auf dem Gerät hinzugefügt, entweder auf "Ausgewählt" oder Keine, die Bereitstellung wird während einer Windows Autopilot Gerätevorbereitungsbereitstellung übersprungen. Dieser Einstellungskonflikt führt zu einem Szenario, in dem Benutzer den Desktop erreichen können, ohne die erwarteten Anwendungen installiert zu haben. Die lokalen Administratoreinstellungen für Microsoft Entra ID finden Sie, indem Sie sich beim Azure-Portal anmelden und zu Microsoft Entra IDVerwalten>| Geräte>verwalten | Geräteeinstellungen.

Bis das Problem behoben ist, stellen Sie sicher, dass die Einstellungen auf eine der folgenden drei Einstellungskombinationen festgelegt sind, damit Benutzer Standard-Nichtadministratoren auf ihrem Gerät sind:

  • Standardbenutzer Option 1

    • Die lokalen Administratoreinstellungen für Microsoft Entra ID sind auf "Keine" festgelegt.
    • Die Windows Autopilot-Gerätevorbereitungsrichtlinie Die Einstellung für den Benutzerkontotyp ist auf Administrator festgelegt.
  • Standardbenutzer Option 2

    • Die lokalen Administratoreinstellungen für Microsoft Entra ID sind auf Ausgewählt festgelegt, und die standardmäßigen Benutzer ohne Administratorrechte werden nicht ausgewählt.
    • Die Windows Autopilot-Gerätevorbereitungsrichtlinie Die Einstellung für den Benutzerkontotyp ist auf Administrator festgelegt.
  • Standardbenutzer Option 3

    • Die Einstellungen für lokale Administratoren von Microsoft Entra ID sind auf "Alle" festgelegt.
    • Die Windows Autopilot-Gerätevorbereitungsrichtlinie Der Benutzerkontotyp ist auf "Standardbenutzer" festgelegt.

In allen drei Fällen ist das Endergebnis dazu, dass der Benutzer ein standardmäßiger Benutzer ohne Administratorrechte auf dem Gerät ist.

Wenn der Benutzer ein lokaler Administratorbenutzer auf dem Gerät sein soll, stellen Sie sicher, dass die Einstellungen auf eine der beiden folgenden Einstellungskombinationen festgelegt sind:

  • Administratorbenutzer Option 1

    • Die Einstellungen für lokale Administratoren von Microsoft Entra ID sind auf "Alle" festgelegt.
    • Die Windows Autopilot-Gerätevorbereitungsrichtlinie Die Einstellung für den Benutzerkontotyp ist auf Administrator festgelegt.
  • Administratorbenutzer Option 2

    • Die Einstellungen für lokale Administratoren von Microsoft Entra ID sind auf Ausgewählt festgelegt, und die Administratorbenutzer werden ausgewählt.
    • Die Windows Autopilot-Gerätevorbereitungsrichtlinie Die Einstellung für den Benutzerkontotyp ist auf Administrator festgelegt.

Erste Version der Windows Autopilot-Gerätevorbereitung

Hinzugefügt am : 3. Juni 2024

Die erste Version der Windows Autopilot-Gerätevorbereitung weist die folgenden bekannten Probleme und Einschränkungen auf:

  • Abhängigkeits- und Ablösungsbeziehungen werden in Berichten als abhängig gekennzeichnet.
  • Die Absicht zum Deinstallieren der Anwendung wird in Berichten als "Installiert " markiert, wenn sie erfolgreich abgeschlossen wurde.
  • Die Richtlinie für verwaltete Installationsprogramme wird während der Out-of-Box-Experience (OOBE) nicht unterstützt, da die Möglichkeit einer falschen Berichterstellung besteht.
  • Die benutzerdefinierte Konformität wird während der Windows Autopilot-Gerätevorbereitung nicht unterstützt.
  • Das Geräteintegritätsskript wird während der Windows Autopilot-Gerätevorbereitung nicht unterstützt.