Windows Autopilot – bekannte Probleme

In diesem Artikel werden bekannte Probleme beschrieben, die häufig durch Konfigurationsänderungen oder über kumulative Updates behoben werden können. Einige bekannte Probleme werden möglicherweise auch in einer zukünftigen Version automatisch behoben.

Tipp

RSS kann verwendet werden, um zu benachrichtigen, wenn dieser Seite neue bekannte Probleme hinzugefügt werden. Der folgende RSS-Link enthält zum Beispiel diesen Artikel:

https://learn.microsoft.com/api/search/rss?search=%22Be+informed+about+known+issues+that+might+occur+during+Windows+Autopilot+deployment.%22&locale=en-us&%24filter=

Dieses Beispiel enthält die &locale=en-us Variable. Die locale Variable ist erforderlich, kann aber in ein anderes unterstütztes Gebietsschema geändert werden. Beispiel: &locale=es-es.

Weitere Informationen zur Verwendung von RSS für Benachrichtigungen finden Sie unter Verwenden der Dokumente in der Intune-Dokumentation.

Hinweis

Informationen zu Problemen mit Windows Autopilot mit Co-Verwaltung finden Sie unter Windows Autopilot mit Co-Management.

Bekannte Probleme

ODJ Connectorkonfiguration schlägt mit einem SeLogonAsServicePrivilege-Fehler fehl, wenn Sie Ihr eigenes gMSA verwenden

Hinzugefügt am : 18. Juni 2026

Wenn Sie den Intune Connector für Active Directory, auch bekannt als Offline Domain Join (ODJ) Connector, so konfigurieren, dass Ihr eigenes gruppenverwaltetes Dienstkonto (Group Managed Service Account, gMSA) anstelle des automatisch vom Connector bereitgestellten Kontos verwendet wird, schlägt die Registrierung oder Konfiguration möglicherweise fehl. Die Connector-Benutzeroberfläche oder die Setupprotokolle enthalten einen Eintrag ähnlich dem folgenden Beispiel, der häufig als SeLogonAsServicePrivilegeMissing Konfigurationsfehler angezeigt wird:

System.Security.Principal.WindowsIdentity.KerbS4ULogon(String upn, SafeAccessTokenHandle& safeTokenHandle)

Dieser Fehler tritt auf, wenn die Berechtigung "Anmelden als Dienst" (SeLogonAsServicePrivilege) dem gMSA zugewiesen ist, aber noch nicht an den Connectorhost weitergegeben wurde, wenn die Validierung vor der Registrierung ausgeführt wird.

Das Problem wird im Build 6.2604.2000.3 behoben, der den Opt-In-Schlüssel <appSettings>SkipByoMsaPrivilegeCheckhinzufügt. Wenn dieser Schlüssel festgelegt true und der Connector für die Verwendung Ihres eigenen gMSA konfiguriert ist, überspringt der Connector die SeLogonAsServicePrivilege Vorüberprüfung, die intern eine Kerberos Service-for-User (S4U)- Anmeldung des gMSA durchführt, eine Ablaufverfolgungszeile schreibt, die das Überspringen bestätigt, und mit der Konfiguration fortfährt.

Installieren Sie Build 6.2604.2000.3 oder höher, um dieses Problem zu umgehen. Fügen Sie den SkipByoMsaPrivilegeCheck Schlüssel mit value="true" zum Connector <appSettings>hinzu und starten Sie die Konfiguration neu. Der Standardwert ist false, sodass die Vorüberprüfung weiterhin ausgeführt wird, es sei denn, Sie fügen den Schlüssel explizit hinzu.

Microsoft Entra Hybridverbindung Zeitüberschreitung bei Autopilot-Bereitstellungen mit Fehlercode 0x80004005

Aufgenommen am : 9. Februar 2026

Während Microsoft Entra Autopilot-Bereitstellungen mit Hybridverbindung können bei Geräten Timeoutfehler mit Fehlercode 0x80004005 im Bereitstellungsprozess auftreten. Das Problem wurde behoben in:

Das Zurücksetzen des lokalen Autopiloten kann nicht durch einen lokalen Administrator ausgelöst werden, wenn Sie den Zugriff über das Netzwerk verweigern

Hinzugefügt am:16. Januar 2026

Wenn ein Gerät mit einer Intune-Richtlinie konfiguriert ist, die Zugriff auf diesen Computer vom Netzwerk für das lokale Konto verweigern festlegt, kann das lokale Windows-Administratorkonto keine lokale Windows Autopilot-Zurücksetzung starten.

Dieses Problem betrifft Szenarien, in denen sich Administratoren auf das lokale Administratorkonto verlassen, um das Zurücksetzen des lokalen Autopiloten auf einem Gerät auszulösen (z. B. über den Windows-Anmeldebildschirm oder nach lokaler Anmeldung). Um dieses Problem zu umgehen, entfernen Sie in der Netzwerkeinstellung für das lokale Konto die Option "Zugriff auf diesen Computer verweigern ", oder schließen Sie Geräte, die das Zurücksetzen des lokalen Autopiloten erfordern, von dieser Richtlinie aus. Nachdem das Gerät die aktualisierte Richtlinie synchronisiert hat, funktioniert das lokale Zurücksetzen des Autopiloten.

Dieses Problem wird derzeit untersucht.

Geräte erhalten keine Qualitätsupdates während Microsoft Entra Hybrid Join Bereitstellungen

Aufgenommen am : 13. Januar 2026

Bei der Überprüfung auf Qualitätsupdates, die während der Windows-Willkommensseite angeboten werden, kann es während der Bereitstellung für Windows Autopilot Microsoft Entra Hybrid-verbundene Bereitstellungen zu einer Zeitüberschreitung kommen, wenn die Richtlinie "Windows-Willkommensseite-Updates zulassen" im Profil der Registrierungs-Statusseite konfiguriert ist. In diesem Fall erhalten die Geräte während der OOBE keine Qualitätsupdates.

Dieses Problem betrifft Geräte mit KB5041571 und höher.

Das Problem wird zurzeit untersucht.

Die Bereitstellungsdauer im Windows Autopilot-Bereitstellungsbericht kann die Zeit enthalten, die der Benutzer benötigt, um sich am Windows-Sperrbildschirm anzumelden

Hinzugefügt am : 13. August 2025

Der Wert für die Bereitstellungsdauer im Windows Autopilot-Bericht enthält die Zeit zwischen der Registrierung und dem Abschluss der Kontoeinrichtungsphase der Seite "Registrierung status" (ESP). Wenn die ESP so konfiguriert ist, dass sie während der Kontoeinrichtungsphase angezeigt wird, und während der Windows-Willkommensseite ein Neustart erfolgte, muss sich der Benutzer erneut auf dem Windows-Sperrbildschirm anmelden, bevor die Kontoeinrichtungsphase beginnen kann. Die Zeit, die für die Anmeldung des Benutzers benötigt wird, wird in die Gesamtbereitstellungsdauer einbezogen.

Seite "Status der Registrierung" Die Kontoeinrichtungsphase wird nicht angezeigt, wenn Sie sich über FIDO2 (YubiKey) im Self-Deployment-Modus anmelden

Hinzugefügt am : 1. August 2025

Wenn Windows Autopilot im Self-Deployment-Modus mit konfiguriertem gemeinsam genutzten PC-Modus verwendet wird, wird die Kontoeinrichtungsphase für Benutzer, status die sich mit FIDO2 (YubiKey) anmelden, nicht angezeigt. Die Kontoeinrichtung wird angezeigt, wenn sich Benutzer über Benutzername/Kennwort anmelden. Das Problem wird zurzeit untersucht.

Der TPM-Nachweis funktioniert für einige ST Micro- und Nuvoton TPMs nicht

Hinzugefügt am : 9. Mai 2025
Aktualisierungsdatum: 1. August 2025

Der OEM hat das Problem behoben. Lenovo-Kunden sollten mit dem Lenovo-Support zusammenarbeiten, wenn ein Problem auftritt.

Plattformen mit den neuesten TPM-Modellen von ST Micro und Nuvoton, die RSA 3072bit unterstützen, schlagen möglicherweise beim TPM-Nachweis fehl und verursachen Fehler während der Vorbereitstellungs- und des Self-Deployment-Modus. Das Problem wird zurzeit untersucht.

Bekannte Probleme mit der Version 6.2501.2000.5 von Intune Connector für AD

Hinzugefügt am : 8. April 2025
Aktualisiert am : 18. April 2025

Die folgenden Probleme werden derzeit untersucht:

  • Fehler beim Anmelden MSA account <accountName> is not valid .

    Dieser Fehler tritt auf, wenn der Connector den MSA erfolgreich erstellt, die Daten jedoch nicht vom Domänencontroller abrufen kann. Der Fehler kann durch verschiedene Probleme verursacht werden, z. B. Verzögerungen bei der Replikation zwischen Domänencontrollern in einer einzelnen Domäne oder wenn das Benutzerkonto in einer anderen Domäne als der Connectorcomputer vorhanden ist.

    Dieses Problem wurde in Build 6.2504.2001.8 behoben.

  • Error Failed to create a managed service account - Element not found.

  • Fehler Cannot start service ODJConnectorSvc on computer '.'. ---> System.ComponentModel.Win32Exception: The service did not start due to a logon failure , nachdem der MSA erstellt wurde.

    Dieser Fehler tritt auf, wenn der Dienst nicht als MSA ausgeführt werden kann. Dass der Dienst nicht als MSA ausgeführt werden kann, kann verschiedene Ursachen haben, z. B. Gruppen- oder lokale Richtlinien, die die Berechtigungen zum Anmelden als Dienst einschränken. Weitere Informationen zum Mindern dieses Fehlers finden Sie unter Häufig gestellte Fragen zur Problembehandlung.

  • Fehler System.DirectoryServices.DirectoryServicesCOMException (0x8007202F): A constraint violation occurred.

    Informationen zum Mindern dieses Fehlers finden Sie unter Häufig gestellte Fragen zur Problembehandlung.

Beim automatischen Einrichten der Tastatur wird die Tastatursprache nicht korrekt aktualisiert

Hinzugefügt am : 4. April 2025 Aktualisierungsdatum: 16. Dezember 2025

Die Windows Autopilot-Profileinstellung, die die automatische Konfiguration der Tastatursprache basierend auf der Einstellung Sprache (Region) ermöglicht, kann während der Bereitstellung aufgrund eines bekannten Betriebssystemproblems fehlschlagen. Verwenden Sie KB5072033 oder höher, um dieses Problem zu beheben.

Der Windows Autopilot-Bericht zeigt fälschlicherweise einen Fehler an, obwohl die Bereitstellung erfolgreich war

Aufgenommen am : 11. Februar 2025
Aktualisiert am : 20. März 2025

Dieses Problem ist behoben.

Der Windows Autopilot-Bericht aktualisiert den Bereitstellungsstatus nach 4 Stunden automatisch von "In Bearbeitung" auf "Fehlgeschlagen", wenn Intune keinen erfolgreichen oder fehlgeschlagenen Status erhalten hat. Es ist möglich, dass der Bericht nicht den neuesten Status vom Gerät erhalten hat, bevor das Gerät ausgeschaltet wird, was zu einem falschen Status "Fehlgeschlagen" führt, auch wenn die Bereitstellung erfolgreich war.

Die Richtlinie für die lokale Administratorkennwortlösung (Local Administrator Password Solution, LAPS) wird während des Techniker-Flows nicht angewendet

Hinzugefügt am : 9. Dezember 2024

Wenn während des technischen Ablaufs der Windows Autopilot-Vorbereitstellung eine LAPS-Richtlinie auf das Gerät oder den Benutzer ausgerichtet ist, wird sie erst zu Beginn der Benutzerphase angewendet.

Windows Autopilot-Bereitstellungsbericht und AutopilotEvents Graph-API gibt nur 50 Datensätze gleichzeitig zurück

Hinzugefügt am : 4. Dezember 2024

In Version 2411 von Intune haben wir die Back-End-Infrastruktur des Windows Autopilot-Bereitstellungsberichts aktualisiert, um mit anderen Intune-Berichten konsistent zu sein. Mit dieser Änderung geben der Windows Autopilot-Bereitstellungsbericht und die AutopilotEvents Microsoft Graph-API nun 50 Datensätze gleichzeitig zurück. So zeigen Sie mehr als 50 Datensätze gleichzeitig an:

  • Verwenden Sie den skipToken Parameter, um zusätzliche Seiten mit Daten mit der Windows AutopilotEvents Graph-API abzurufen.
  • Verwenden Sie die Export-API mit reportNameAutopilotV1DeploymentStatus , um alle Datensätze abzurufen.

Fehler bei der DFCI-Registrierung für Professional-Editionen von Windows 11, Version 24H2

Hinzugefügt am : 9. Oktober 2024
Aktualisierungsdatum: 15. Januar 2025

DFCI kann derzeit nicht während der Out-of-Box Experience (OOBE) auf Geräten mit Professional-Editionen von Windows 11, Version 24H2, konfiguriert werden

Installieren Sie für Geräte, die bereits bereitgestellt wurden und über Professional-Editionen von Windows 11, Version 24H2, verfügen, KB5046740 oder höher, um sich bei DFCI zu registrieren. Geräte mit Professional-Editionen von Windows 11, Version 24H2, die KB5046740 oder höher installiert haben, werden nach einem Neustart automatisch in DFCI registriert.

Wenn DFCI während der OOBE-Bereitstellung auf 24H2-Geräten konfiguriert werden muss, führen Sie die folgenden Schritte aus:

  1. Stellen Sie während des OOBE-Onboardings sicher, dass das Gerät auf die Enterprise-Edition von Windows 11, Version 24H2, aktualisiert wird.
  2. Nach dem Upgrade auf die Enterprise-Edition von Windows 11, Version 24H2, synchronisieren Sie das Gerät.
  3. Nachdem das Gerät synchronisiert wurde, starten Sie es neu, um es bei DFCI zu registrieren.

Der Windows Autopilot-Bereitstellungsbericht unterstützt keine Sortierung

Hinzugefügt am : 29. August 2024

Der Windows Autopilot-Bereitstellungsbericht wurde auf eine neue Infrastruktur aktualisiert, die Spaltensortierung derzeit nicht unterstützt. Das Problem wird künftig behoben.

Die automatische Anmeldung für das Kiosk-Geräteprofil wurde behoben

Hinzugefügt am : 21. August 2024
Aktualisierungsdatum: 15. Dezember 2025

Das bekannte Problem, dass sich Kioskgeräteprofile bei aktivierter automatischer Anmeldung nicht automatisch anmeldeten , wurde zuvor als behoben gemeldet. Es gab Szenarien, in denen das Problem bei Verwendung der automatischen Anmeldung mit Kiosks und zugewiesenem Zugriff weiterhin auftreten konnte. Wenn beim ersten Konfigurieren des Kiosks mehrere Neustarts oder unerwartete Neustarts während der Windows-Standardumgebung (OOBE) auftreten, werden die Einträge für die automatische Anmeldung in der Registrierung möglicherweise gelöscht.

Lösung: Dieses Problem wurde in Windows 11, Version 24H2, auf Systemen behoben, die mit KB5058411 oder höher gepatcht sind.

Vor dem KB5058411 Fix waren die folgenden Problemumgehungen verfügbar:

  1. Anwenden oder erneutes Anwenden des Kioskprofils, nachdem Windows Autopilot abgeschlossen ist.

  2. Wenden Sie die Registrierungseinträge für die automatische Anmeldung manuell oder mithilfe eines Skripts an. Zum Beispiel:

    reg.exe add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "AutoAdminLogon" /t REG_SZ /d 1 /f
    
    reg.exe add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "DefaultDomainName" /t REG_SZ /d "." /f
    
    reg.exe add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "DefaultUserName" /t REG_SZ /d "kioskUser0" /f
    
  3. Schließen Sie Elemente aus, die während der Windows-Willkommensseite während der Windows-Willkommensseite neu gestartet werden müssen.

  4. Geben Sie die Anmeldeinformationen des Kioskbenutzers manuell ein.

Weitere Informationen finden Sie unter Empfehlungen für zugewiesenen Zugriff – Automatische Anmeldung. Wenden Sie sich an den Support, um weitere Unterstützung zu erhalten.

Die BitLocker-Verschlüsselung wird standardmäßig auf 128-Bit festgelegt, wenn die 256-Bit-Verschlüsselung konfiguriert ist

Hinzugefügt am : 8. Juli 2024

In einigen Windows Autopilot-Bereitstellungen von nicht registrierten Geräten wird die BitLocker-Verschlüsselung möglicherweise standardmäßig auf 128-Bit festgelegt, obwohl der Administrator die 256-Bit-Verschlüsselung aufgrund einer bekannten Racebedingung konfiguriert hat. Das Problem wird zurzeit untersucht. Microsoft empfiehlt Kunden, die eine 256-Bit-BitLocker-Verschlüsselung benötigen, Geräte für Windows Autopilot zu registrieren.

Erforderliche Apps werden nach dem Zurücksetzen des Windows Autopilots nicht auf der Registrierungsstatusseite (ESP) angezeigt

Hinzugefügt am : 17. Mai 2024

Wenn ein Zurücksetzen des Windows Autopilots stattfindet, werden die erforderlichen Apps erst auf der Registrierungsstatusseite (ESP) installiert, bevor der Benutzer den Desktop erreicht. Die Apps werden nicht auf der ESP nachverfolgt, aber die Apps werden installiert, wenn sich der Benutzer am Desktop anmeldet.

Registrierungsdatum für Windows Autopilot-Gerät ist falsch

Aufgenommen am : 1. November 2023

Das Registrierungsdatum in den Schaltflächen "Geräte | Alle Geräte und Windows | In den Bereichen "Windows-Geräte " wird das Datum angezeigt, an dem das Gerät bei Windows Autopilot registriert wurde, und nicht das Datum, an dem es bei Windows Autopilot registriert wurde. Für ein genaueres Datum, wann das Gerät beim Mandanten registriert wurde:

  1. Verwenden Sie die Intune Graph-API, um das Gerät abzufragen:

    devices?$filter=physicalIds/any(p: startswith(p, '[ZTDID]'))&$select=id,deviceId,displayName,physicalIds,createdDateTime

    Weitere Informationen finden Sie unter API-Übersicht über Intune-Geräte und -Apps und Arbeiten mit Intune in Microsoft Graph.

  2. Verwenden Sie den Windows Autopilot-Bereitstellungsbericht für kürzlich bereitgestellte Geräte.

Filtern Windows Autopilot-Geräte funktionieren nicht wie erwartet

Aufgenommen am : 14. Juli 2023

Das Anzeigen von Windows Autopilot-Geräten in Intune funktioniert möglicherweise nicht wie erwartet, wenn Sie versuchen, Ergebnisse zu filtern. Während an diesem Problem gearbeitet wird, besteht eine Problemumgehung darin, die Microsoft Graph-API zu verwenden, um die erforderlichen Geräte ordnungsgemäß abzufragen und zu filtern.

Der TPM-Nachweis funktioniert auf einigen Plattformen mit diskreten TPMs von Infineon SLB9672 nicht.

Aufgenommen am : 2. Juni 2023

Plattformen mit dem Infineon SLB9672 TPM mit Firmware-Release 15.22 mit EK-Zertifikat schlagen möglicherweise mit einer Fehlermeldung fehl Da ist etwas passiert, und beim TPM-Nachweis ist eine Zeitüberschreitung aufgetreten. Wenden Sie sich an den OEM, um dieses Problem zu beheben, und bitten Sie um ein Update.

Kioskgeräteprofil meldet sich nicht automatisch an

Hinzugefügt am: 30. Januar 2023
Aktualisierungsdatum : 21. August 2024, 15. Dezember 2025

Bei den folgenden Windows-Updates, die im Januar 2023 veröffentlicht wurden, ist ein Problem bekannt:

Wenn diese Updates auf einem Gerät installiert sind, melden sich Kioskgeräteprofile, bei denen die automatische Anmeldung aktiviert ist, nicht automatisch an. Nachdem Windows Autopilot die Bereitstellung abgeschlossen hat, bleibt das Gerät auf dem Anmeldebildschirm und fordert zur Eingabe der Anmeldedaten auf. Um dieses bekannte Problem zu umgehen, geben Sie die Anmeldeinformationen des Kiosk-Benutzers manuell mit dem Benutzernamen kioskUser0 und ohne Kennwort ein. Nachdem Sie den Benutzernamen ohne Kennwort eingegeben haben, sollte er auf dem Desktop abgelegt werden. Dieses Problem sollte in kumulativen Updates behoben werden, die für Windows 11 im April 2023 und Windows 10 im März 2023 veröffentlicht werden:

  • Windows 11, Version 22H2: KB5025239 oder höher.
  • Windows 11, Version 21H2: KB5025224 oder höher.
  • Windows 10, Version 22H2: KB5023773 oder höher.

Auflösung: Dieses Problem wurde behoben. Weitere Informationen finden Sie unter Automatische Anmeldung für Kiosk-Geräteprofil nur teilweise behoben.

Der TPM-Nachweis funktioniert nicht auf AMD-Plattformen mit ASP fTPM

Aufgenommen am : 1. Dezember 2022

TPM-Nachweis für AMD-Plattformen mit ASP-Firmware TPM schlägt möglicherweise mit Fehlercode 0x80070490 auf Windows-Systemen fehl. Dieses Problem wurde in späteren Versionen der AMD-Firmware behoben. Konsultieren Sie Gerätehersteller und Firmwareversionshinweise, für welche Firmwareversionen das Update enthalten sind.

TPM-Nachweisfehler mit Fehlercode 0x81039001

Aufgenommen am : 6. Oktober 2022

Bei einigen Geräten schlägt der TPM-Nachweis während der Windows Autopilot-Vorbereitstellung, des Technikerflusses oder des Selbstbereitstellungsmodus möglicherweise zeitweise fehl und der Fehlercode 0x81039001 E_AUTOPILOT_CLIENT_TPM_MAX_ATTESTATION_RETRY_EXCEEDED. Dieser Fehler tritt während des Schrittes Sichern der Hardware für Windows Autopilot-Geräte auf, die im Selbstbereitstellungsmodus oder im Vorbereitstellungsmodus bereitgestellt werden. Nachfolgende Versuche zur Bereitstellung können das Problem möglicherweise beheben.

Der Windows Autopilot-Bereitstellungsbericht zeigt den Status "Fehler" bei einer erfolgreichen Bereitstellung an

Hinzugefügt am : 22. September 2022

Der Windows Autopilot-Bereitstellungsbericht (Vorschau) zeigt einen fehlgeschlagenen Status für jedes Gerät an, bei dem ein Erstbereitstellungsfehler auftritt. Bei nachfolgenden Bereitstellungsversuchen wird der Bereitstellungsstatus im Bericht mit den Optionen "Erneut versuchen " oder "Zu Desktop fortfahren " nicht aktualisiert. Wenn der Benutzer das Gerät zurücksetzt, wird im Bericht eine neue Bereitstellungszeile angezeigt, wobei der vorherige Versuch als fehlgeschlagen gilt.

Der Windows Autopilot-Bereitstellungsbericht zeigt nicht das bereitgestellte Gerät an

Hinzugefügt am : 22. September 2022

Bei Windows Autopilot-Bereitstellungen, die länger als eine Stunde dauern, wird möglicherweise ein unvollständiger Status der Bereitstellung im Bereitstellungsbericht angezeigt. Wenn das Gerät erfolgreich registriert wird, die Bereitstellung jedoch nach mehr als einer Stunde nicht abgeschlossen wird, wird der Status des Geräts im Bericht möglicherweise nicht aktualisiert.

Das Windows Autopilot-Profil wird bei der Zuweisung nicht angewendet

Hinzugefügt am : 15. Juni 2022

In Windows 10, Version 21H2 April 2022 und einigen Updateversionen vom Mai 2022 gibt es ein Problem, bei dem das Windows Autopilot-Profil möglicherweise nicht auf das Gerät angewendet wird. Darüber hinaus wird der Hardwarehash möglicherweise nicht geerntet. Einstellungen, die im Profil vorgenommen wurden, können u. U. nicht für den Benutzer konfiguriert werden, wie z. B. die Umbenennung von Geräten. Um dieses Problem zu beheben, wenden Sie KB5015020 kumulatives Update oder höher auf das Gerät an.

DefaultuserX-Profil nicht gelöscht

Aufgenommen am : 28. März 2022

Wenn der EnableWebSignIn-CSP verwendet wird, wird das defaultuserX Profil möglicherweise nicht gelöscht.

Beim Zurücksetzen des Windows Autopilots sind Probleme aufgetreten. Die Wiederherstellungsumgebung konnte nicht gefunden werden

Aufgenommen am : 28. März 2022

Wenn versucht wird, den Windows Autopilot zurückzusetzen, wird die folgende Meldung angezeigt:

Das Zurücksetzen des Autopiloten ist auf Probleme gestoßen. Die Wiederherstellungsumgebung konnte nicht gefunden werden

Wenn kein Problem mit der Wiederherstellungsumgebung vorliegt, geben Sie Administratoranmeldeinformationen ein, um mit dem Zurücksetzungsprozess fortzufahren.

Gerätebasierte Richtlinien für bedingten Zugriff

Aufgenommen am : 3. März 2022

  1. Die Intune-Registrierungs-App muss von allen Richtlinien für bedingten Zugriff ausgeschlossen werden, die Nutzungsbedingungen erfordern, da sie nicht unterstützt wird. Siehe Nutzungsbedingungen pro Gerät.

  2. Ausnahmen von Richtlinien für bedingten Zugriff zum Ausschließen der Registrierung bei Microsoft Intune und Microsoft Intune Cloud-Apps sind erforderlich, um die Registrierung von Windows Autopilot abzuschließen, wenn restriktive Richtlinien vorhanden sind, z. B.:

    • Richtlinie für bedingten Zugriff 1: Blockieren Sie alle Apps mit Ausnahme der Apps in einer Ausschlussliste.
    • Richtlinie für bedingten Zugriff 2: Erfordert ein konformes Gerät für die Apps in der Ausschlussliste.

    In diesem Fall sollten Microsoft Intune-Registrierung und Microsoft Intune in diese Ausschlussliste von Richtlinie 1 aufgenommen werden.

    Wenn eine Richtlinie vorhanden ist, die besagt, dass alle Cloud-Apps ein konformes Gerät erfordern (es gibt keine Ausschlussliste), wird standardmäßig die Microsoft Intune-Registrierung ausgeschlossen, sodass sich das Gerät bei Microsoft Entra ID registrieren und bei Intune registrieren kann, wodurch eine Zirkelabhängigkeit vermieden wird.

  3. Hybride Microsoft Entra-Geräte: Wenn hybride Microsoft Entra-Geräte mit Windows Autopilot bereitgestellt werden, werden zunächst zwei Geräte-IDs demselben Gerät zugeordnet – eine Microsoft Entra ID und eine Hybridgeräte. Der Hybridkonformitätsstatus wird als "NV" angezeigt, wenn er in der Geräteliste im Azure-Portal angezeigt wird, bis sich ein Benutzer anmeldet. Intune wird nur nach erfolgreicher Benutzeranmeldung mit der Hybridgeräte-ID synchronisiert.

    Der vorübergehende N/A-Konformitätszustand kann Probleme mit gerätebasierten Richtlinien für bedingten Zugriff verursachen, die den Zugriff basierend auf der Compliance blockieren. In diesem Fall ist dieses Verhalten des bedingten Zugriffs beabsichtigt. Um den Konflikt zu beheben, muss sich ein Benutzer bei dem Gerät anmelden, oder die gerätebasierte Richtlinie muss geändert werden. Weitere Informationen finden Sie unter Bedingter Zugriff: Require compliant or Microsoft Entra Hybrid Joined-Gerät.

  4. Richtlinien für bedingten Zugriff wie BitLocker-Compliance erfordern eine Aktivierungsfrist für Windows Autopilot-Geräte. Dieser Aktivierungszeitraum ist erforderlich, da bis zum Neustart des Geräts der Status von BitLocker und Secure Boot nicht erfasst werden. Da der Status nicht erfasst wird, kann er nicht als Teil der Compliancerichtlinie verwendet werden. Die Karenzzeit kann nur 0,25 Tage betragen.

Gerät durchläuft Windows Autopilot-Bereitstellung ohne zugewiesenes Profil

Aufgenommen am : 2. März 2022

Wenn ein Gerät in Windows Autopilot registriert ist und kein Profil zugewiesen wird, wird das Standardprofil für Windows Autopilot verwendet. Es handelt sich hierbei um ein beabsichtigtes Verhalten. Dadurch wird sichergestellt, dass alle bei Windows Autopilot registrierten Geräte die Windows Autopilot-Erfahrung durchlaufen. Wenn das Gerät keine Windows Autopilot-Bereitstellung durchlaufen soll, entfernen Sie die Windows Autopilot-Registrierung.

Weißer Bildschirm während der Hybrid-eingebundenen Bereitstellung von Microsoft Entra

Aufgenommen am : 19. Februar 2022

Es gibt einen UI-Fehler bei Windows Autopilot Microsoft Entra Hybrid eingebundenen Bereitstellungen, bei denen die Seite "Registrierungsstatus" als weißer Bildschirm angezeigt wird. Dieses Problem ist auf die Benutzeroberfläche beschränkt und sollte sich nicht auf den Bereitstellungsprozess auswirken.

Dieses Problem wurde im September 2022 behoben.

Virtueller Computer schlägt bei "Vorbereiten des Geräts für die mobile Verwaltung" fehl

Aufgenommen am : 19. Februar 2022

Beim Versuch, Windows Autopilot auf einem virtuellen Computer (Virtual Machine, VM) zu verwenden, kann der folgende Fehler auftreten:

"Vorbereiten Ihres Geräts für die mobile Verwaltung

Um das Problem zu beheben, stellen Sie sicher, dass die virtuelle Maschine mit mindestens 2 Prozessoren und 4 GB Arbeitsspeicher konfiguriert ist.

ODJConnectorSvc.exe Arbeitsspeicherverlust

Aufgenommen am : 19. Februar 2022

Wenn ein Proxyserver mit dem ODJConnector-Dienst (Intune Connector for Active Directory) verwendet wird, kann die Speicherdatei bei der Verarbeitung von Anforderungen zu groß werden, was sich auf die Leistung auswirken kann. Die aktuelle Problemumgehung für dieses Problem besteht darin, den ODJConnectSvc.exe Dienst neu zu starten.

Die Schaltfläche "Zurücksetzen" bewirkt, dass die Vorabbereitstellung bei einem Wiederholungsversuch fehlschlägt

Aufgenommen am : 19. Februar 2022

Wenn ESP während des Vorbereitstellungsflusses fehlschlägt und der Benutzer die Schaltfläche "Zurücksetzen" auswählt, schlägt der TPM-Nachweis während des Wiederholungsversuchs möglicherweise fehl.

TPM-Nachweisfehler bei Windows 11 Fehlercode 0x81039023

Aufgenommen am : 19. Februar 2022

Bei einigen Geräten schlägt der TPM-Nachweis auf Windows 11 möglicherweise während des Techniker-Ablaufs vor der Bereitstellung oder im Selbstbereitstellungsmodus mit dem Fehlercode 0x81039023 fehl. Um das Problem zu beheben, wenden Sie das kumulative Update vom Mai 2022 für Windows 11, Version 21H2 KB5013943 oder höher, auf das Gerät an.

Duplizieren von Geräteobjekten mit Microsoft Entra-Hybridbereitstellungen

Hinzugefügt am : 9. Januar 2022

Sobald ein Gerät in Windows Autopilot registriert ist, wird ein Geräteobjekt in Microsoft Entra ID vorab erstellt. Wenn ein Gerät eine hybride Microsoft Entra-Bereitstellung durchläuft, wird entwurfsbedingt ein anderes Geräteobjekt erstellt, was zu doppelten Einträgen führt.

TPM-Nachweisfehler bei Windows 11 Fehlercode 0x81039024

Hinzugefügt am : 8. Dezember 2021

Bei einigen Geräten schlägt der TPM-Nachweis auf Windows 11 möglicherweise während des Techniker-Ablaufs vor der Bereitstellung oder im Selbstbereitstellungsmodus mit dem Fehlercode 0x81039024 fehl. Dieser Fehlercode gibt an, dass bekannte Sicherheitsrisiken mit dem TPM erkannt wurden und der Nachweis daher fehlschlägt. Wenn dieser Fehler auftritt, besuchen Sie die Website des PC-Herstellers, um die TPM-Firmware zu aktualisieren.

Löschen des Gerätedatensatzes in Intune vor der Wiederverwendung von Geräten im Selbstbereitstellungsmodus oder im Vorbereitstellungsmodus

Geräte werden mit dem Windows Autopilot-Self-Deployment-Modus oder dem Pre-Provisioning-Modus registriert. Wenn ein Gerät erneut bereitgestellt wird, sodass die Windows Autopilot-Bereitstellung erneut ausgeführt wird, tritt ein 0x80180014 Fehlercode auf.

Verwenden Sie eine der folgenden Problemumgehungsmethoden, um diesen Fehler zu beheben:

Weitere Informationen zu diesem Problem finden Sie unter Problembehandlung beim Import und der Registrierung von Windows Autopilot-Geräten.

Ein nicht zugewiesener Benutzer kann sich anmelden, wenn er den benutzergesteuerten Modus mit Active Directory-Verbunddienste (AD FS) (ADFS) verwendet

In einer benutzergesteuerten Microsoft Entra-Umgebung mit Windows Autopilot kann ein Benutzer einem Gerät vorab zugewiesen werden. Wenn es sich bei dem Benutzer um ein cloudnatives Microsoft Entra-Konto handelt, wird der Benutzername erzwungen, und der Benutzer wird nur nach seinem Kennwort gefragt. Es gibt keine Möglichkeit, sich mit einer anderen Benutzer-ID anzumelden. Wenn ADFS verwendet wird, wird die Zuweisung des Benutzernamens jedoch nicht erzwungen. Ein anderer Benutzer als der zugewiesene kann sich auf dem Gerät anmelden.

Intune Connector für Active Directory ist inaktiv, wird aber weiterhin auf der Seite "Intune Connector für Active Directory" angezeigt.

Inaktive Intune-Connectors für Active Directory werden nach 30 Tagen Inaktivität ohne Administratorinteraktion automatisch bereinigt.

Windows Autopilot-Anmeldeseite zeigt HTML-Tags aus Unternehmensbrandingeinstellungen an

Wenn Anpassungen an den Einstellungen für das Unternehmensbranding vorgenommen werden, sind die HTML-Tags möglicherweise sichtbar und werden auf der Seite zum Aktualisieren des Kennworts nicht ordnungsgemäß dargestellt. Dieses Problem sollte in zukünftigen Versionen von Windows behoben werden.

Der TPM-Nachweis funktioniert nicht auf Intel Tiger Lake-Plattformen

TPM-Nachweisunterstützung für Intel-Firmware TPM Tiger Lake-Plattformen auf Geräten mit Windows 10, Version 21H2, erfordern das kumulative Update vom November 2021 KB5007253 oder höher. Ältere Versionen von Windows werden nicht unterstützt.

Das Blockieren von Apps, die in einem benutzerorientierten Registrierungsstatusprofil angegeben sind, werden während der Geräte-ESP ignoriert

Die Dienste, die für die Bestimmung der Liste der Apps verantwortlich sind, die während der Geräte-ESP blockiert werden sollen, sind nicht in der Lage, das richtige ESP-Profil zu ermitteln, das die Liste der Apps enthält, da sie die Benutzeridentität nicht kennen. Um dieses Problem zu umgehen, aktivieren Sie das ESP-Standardprofil (das auf alle Benutzer und Geräte ausgerichtet ist), und platzieren Sie die Liste der blockierenden Apps dort. Um dieses Problem zu vermeiden, richten Sie das ESP-Profil auf Gerätegruppen aus.

Dieser Benutzername sieht so aus, als gehöre er zu einer anderen organization. Versuchen Sie erneut, sich anzumelden, oder beginnen Sie mit einem anderen Konto von vorn

Stellen Sie sicher, dass alle Informationen im Registrierungsschlüssel korrekt sind:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Provisioning\Diagnostics\Autopilot

Weitere Informationen finden Sie unter Wo werden die Windows Autopilot-Profileinstellungen gespeichert, die vom Windows Autopilot-Bereitstellungsdienst empfangen wurden?.

Benutzergesteuerte hybride Microsoft Entra-Bereitstellungen von Windows Autopilot gewähren Benutzern keine Administratorrechte, auch wenn dies im Windows Autopilot-Profil angegeben ist

Dieses Problem tritt auf, wenn ein anderer Benutzer auf dem Gerät vorhanden ist, der bereits über Administratorrechte verfügt. Beispielsweise kann ein PowerShell-Skript oder eine Richtlinie ein weiteres lokales Konto erstellen, das Mitglied der Gruppe "Administratoren" ist. Um sicherzustellen, dass dies ordnungsgemäß funktioniert, erstellen Sie erst nach Abschluss des Windows Autopilot-Prozesses ein weiteres Konto.

Windows Autopilot-Gerätebereitstellung kann fehlschlagen

Diese Fehler können auf TPM-Nachweisfehler oder ESP-Timeouts auf Geräten zurückzuführen sein, auf denen die Echtzeituhr um eine erhebliche Zeit daneben liegt. Beispielsweise mehrere Minuten oder länger.

So beheben Sie dieses Problem:

  • Starten Sie das Gerät bis zum Anfang der Out-of-Box-Experience (OOBE).
  • Stellen Sie eine Netzwerkverbindung her (kabelgebunden oder drahtlos).
  • Führen Sie den Befehl w32tm /resync /force aus, um die Uhrzeit mit dem Standardzeitserver ()time.windows.com zu synchronisieren.

Windows Autopilot für vorhandene Geräte funktioniert nicht

Während der Bereitstellung von Windows Autopilot für vorhandene Geräte werden Bildschirme angezeigt, die im Windows Autopilot-Profil deaktiviert sind, z. B. der Bildschirm für den Windows-Lizenzvertrag.

Dieses Problem tritt auf, weil Windows die AutopilotConfigurationFile.json Datei löscht, wenn Sysprep.exe es mit dem /Generalize Parameter ausgeführt wird. Die Aufgabe "Windows für das Mitschreiben" vorbereiten in einer Konfigurations-Manager-Tasksequenz wird mit dem /Generalize Parameter ausgeführtSysprep.exe.

So beheben Sie dieses Problem:

  • Bearbeiten Sie die Konfigurations-Manager-Tasksequenz, und deaktivieren Sie den Schritt "Windows für das Mitschreiben vorbereiten".

  • Fügen Sie einen neuen Befehlszeilenschritt "Befehl ausführen " hinzu, der den folgenden Befehl ausführt:

    C:\Windows\System32\sysprep\sysprep.exe /oobe /reboot
    

Weitere Informationen finden Sie unter Ändern der Tasksequenz zur Berücksichtigung der Sysprep-Befehlszeilenkonfiguration und Vorbereiten von Fenstern zum Mitschreiben.

Der Self-Deployment-Modus von Windows Autopilot schlägt mit einem Fehlercode fehl

Weitere Informationen zu diesem Szenario finden Sie unter Self-Deployment-Modus im Windows Autopilot.

Fehlercode Beschreibung
0x800705B4 Dieser allgemeine Fehler weist auf eine Zeitüberschreitung hin. Eine häufige Ursache für diesen Fehler im Selbstbereitstellungsmodus ist, dass das Gerät nicht TPM 2.0-fähig ist. Beispielsweise ist dies eine virtuelle Maschine. Geräte, die nicht TPM 2.0-fähig sind, können nicht im Selbstbereitstellungsmodus verwendet werden.
0x801c03ea Dieser Fehler weist darauf hin, dass der TPM-Nachweis fehlgeschlagen ist, was dazu führt, dass Microsoft Entra ID nicht mit einem Gerätetoken verbunden werden kann.
0xc1036501 Das Gerät kann keine automatische MDM-Registrierung durchführen, da mehrere MDM-Konfigurationen in Microsoft Entra ID vorhanden sind.

Bei der Vorabbereitstellung wird ein Fehlerbildschirm angezeigt, und im Ereignisprotokoll "Microsoft-Windows-User Device Registration/Admin" wird der HResult-Fehlercode angezeigt 0x801C03F3

Dieses Problem kann auftreten, wenn Microsoft Entra ID kein Microsoft Entra-Geräteobjekt für das bereitgestellte Gerät finden kann. Dieses Problem tritt auf, wenn das Objekt manuell gelöscht wurde. Um das Problem zu beheben, entfernen Sie das Gerät aus Microsoft Entra ID, Intune und Windows Autopilot, und registrieren Sie es dann erneut bei Windows Autopilot, wodurch das Microsoft Entra -Geräteobjekt neu erstellt wird. Weitere Informationen finden Sie unter Aufheben der Registrierung eines Geräts.

Führen Sie den folgenden Befehl aus, um Problembehandlungsprotokolle zu erhalten:

Mdmdiagnosticstool.exe -area Autopilot;TPM -cab c:\autopilot.cab

Bei der Vorabbereitstellung wird ein Fehlerbildschirm angezeigt

Die Vorabbereitstellung wird auf VMs nicht unterstützt.

Fehler beim Importieren von Windows Autopilot-Geräten aus einer .csv Datei

Stellen Sie sicher, dass die .csv Datei nicht in Microsoft Excel oder einem anderen Editor als Editor bearbeitet wird. Einige dieser Editoren können zusätzliche Zeichen einführen, wodurch das Dateiformat ungültig wird.

Windows Autopilot für vorhandene Geräte folgt nicht der Windows Autopilot OOBE-Erfahrung

Stellen Sie sicher, dass die JSON-Profildatei im ANSI/ASCII-Format und nicht im Unicode- oder UTF-8-Format gespeichert ist.

Seite "Etwas ist schief gelaufen" wird während der Windows-Willkommensseite angezeigt.

Der Client kann wahrscheinlich nicht auf alle erforderlichen Microsoft Entra ID/MSA-bezogenen URLs zugreifen. Weitere Informationen finden Sie unter Netzwerkanforderungen.

Die Verwendung eines Bereitstellungspakets in Kombination mit Windows Autopilot kann zu Problemen führen, insbesondere wenn das PPKG Informationen zum Beitritt, zur Registrierung oder zum Gerätenamen enthält

Die Verwendung von PPKGs in Kombination mit Windows Autopilot wird nicht empfohlen.