Problemi noti di Windows Autopilot

Questo articolo descrive i problemi noti che spesso possono essere risolti con modifiche alla configurazione o tramite aggiornamenti cumulativi. Alcuni problemi noti potrebbero anche essere risolti automaticamente in una versione futura.

Consiglio

RSS può essere utilizzato per notificare quando vengono aggiunti nuovi problemi noti a questa pagina. Ad esempio, il seguente collegamento RSS include questo articolo:

https://learn.microsoft.com/api/search/rss?search=%22Be+informed+about+known+issues+that+might+occur+during+Windows+Autopilot+deployment.%22&locale=en-us&%24filter=

Questo esempio include la &locale=en-us variabile. La locale variabile è obbligatoria, ma può essere modificata in un'altra impostazione locale supportata. Ad esempio, &locale=es-es.

Per altre informazioni sull'uso di RSS per le notifiche, vedere Come usare i documenti nella documentazione di Intune.

Nota

Per problemi con Windows Autopilot con la co-gestione, vedere Windows Autopilot con la co-gestione.

Problemi noti

La configurazione del connettore ODJ non riesce con un errore SeLogonAsServicePrivilege quando si usa il proprio account del servizio gestito di gruppo

Data di inserimento: Giugno 18, 2026

Quando si configura il connettore Intune per Active Directory, noto anche come connettore Offline Domain Join (ODJ), per usare il proprio account del servizio gestito di gruppo (gMSA) anziché l'account di cui è stato eseguito automaticamente il provisioning dal connettore, la registrazione o la configurazione potrebbe non riuscire. L'interfaccia utente del connettore o i log di configurazione contengono una voce simile all'esempio seguente, spesso visualizzata come SeLogonAsServicePrivilegeMissing errore di configurazione:

System.Security.Principal.WindowsIdentity.KerbS4ULogon(String upn, SafeAccessTokenHandle& safeTokenHandle)

Questo errore si verifica quando il privilegio di accesso come servizio () viene assegnato all'account del servizio gestito di gruppo maSeLogonAsServicePrivilege non è ancora stato propagato all'host del connettore quando viene eseguita la convalida di pre-registrazione.

Il problema è stato risolto nella build 6.2604.2000.3, che aggiunge la chiave SkipByoMsaPrivilegeCheckdi opt-in<appSettings>. Quando questa chiave è impostata e true il connettore è configurato per l'utilizzo del proprio account del servizio gestito di gruppo, il connettore ignora il controllo preliminare, che esegue internamente un accesso Servizio per utente (S4U) Kerberos dell'account del servizio gestito di gruppo, scrive una riga di traccia che conferma l'operazione ignorata e procede con la SeLogonAsServicePrivilege configurazione.

Per utilizzare la soluzione alternativa, installare la build 6.2604.2000.3 o successiva. Aggiungere la SkipByoMsaPrivilegeCheck chiave al value="true" connettore <appSettings>e riavviare la configurazione. Il valore predefinito è false, quindi il controllo preliminare continua a essere eseguito a meno che non si aggiunga esplicitamente la chiave.

Microsoft Entra timeout delle distribuzioni di Autopilot di un'unione ibrida con codice di errore 0x80004005

Data di inserimento: 9 febbraio 2026

Durante Microsoft Entra distribuzioni Autopilot di join ibride i dispositivi potrebbero riscontrare errori di timeout con codice errore 0x80004005 nel processo di distribuzione. Il problema è stato risolto in:

La reimpostazione di Autopilot locale non può essere attivata dall'amministratore locale quando si nega l'accesso dalla rete

Data di aggiunta:16 gennaio 2026

Quando un dispositivo viene configurato con un criterio di Intune che imposta Nega accesso al computer dalla rete per l'account locale, l'account amministratore di Windows locale non può avviare una reimpostazione di Windows Autopilot locale.

Questo problema influisce sugli scenari in cui gli amministratori si affidano all'account dell'amministratore locale per attivare la reimpostazione Autopilot locale in un dispositivo (ad esempio, dalla schermata di accesso di Windows o dopo l'accesso locale). Come soluzione alternativa, rimuovere l'impostazione Nega accesso al computer dalla rete per l'account locale o escludere i dispositivi che richiedono la reimpostazione Autopilot locale da questo criterio. Dopo che il dispositivo ha sincronizzato i criteri aggiornati, la reimpostazione Autopilot locale funziona.

La questione è oggetto di indagine.

I dispositivi non ricevono aggiornamenti qualitativi durante le distribuzioni unite ibride di Microsoft Entra

Data di inserimento: 13 gennaio 2026

Le analisi per gli aggiornamenti qualitativi offerti durante la Configurazione guidata potrebbero scadere durante il provisioning per le distribuzioni di Windows Autopilot Microsoft Entra ibridi quando il criterio Consenti Aggiornamenti Configurazione guidata è configurato nel profilo della pagina di stato della registrazione. In questo caso, i dispositivi non ricevono gli aggiornamenti qualitativi durante la Configurazione guidata.

Questo problema interessa i dispositivi con KB5041571 e versioni successive.

Il problema è in fase di indagine.

La durata della distribuzione nel report di distribuzione di Windows Autopilot potrebbe includere il tempo impiegato dall'utente per accedere alla schermata di blocco di Windows

Data di inserimento: 13 agosto 2025

Il valore relativo alla durata della distribuzione nel report di Windows Autopilot include il tempo che intercorre tra la registrazione e il completamento della fase di configurazione dell'account della pagina dello stato della registrazione (ESP). Di conseguenza, se l'ESP è configurato in modo da essere visualizzato durante la fase di configurazione dell'account e si è verificato un riavvio durante la Configurazione guidata, l'utente deve accedere di nuovo alla schermata di blocco di Windows prima dell'avvio della fase di configurazione dell'account . Il tempo necessario all'utente per eseguire l'accesso verrà incluso nella durata totale della distribuzione.

Pagina dello stato di registrazione La fase di configurazione dell'account non viene mostrata quando si accede tramite FIDO2 (YubiKey) durante la modalità di distribuzione automatica

Data di inserimento: 1 agosto 2025

Quando Windows Autopilot viene usato in modalità di distribuzione automatica con la modalità PC condiviso configurata, la fase di configurazione dell'account della pagina dello stato di registrazione (ESP) non viene visualizzata per gli utenti che accedono con FIDO2 (YubiKey). La configurazione dell'account viene visualizzata quando gli utenti accedono tramite nomi utente/password. Il problema è in fase di indagine.

L'attestazione TPM non funziona per alcuni TPM ST Micro e Nuvoton

Data di inserimento: 9 maggio 2025
Data aggiornamento: 1 agosto 2025

L'OEM ha risolto il problema. I clienti Lenovo dovrebbero collaborare con il supporto Lenovo se riscontrano un problema.

Le piattaforme con i modelli più recenti di TPM prodotti da ST Micro e Nuvoton che supportano RSA 3072 bit potrebbero non eseguire l'attestazione TPM e causare errori durante la modalità di pre-provisioning e distribuzione automatica. Il problema è in fase di indagine.

Problemi noti con il connettore Intune per AD versione 6.2501.2000.5

Data di inserimento: 8 aprile 2025
Data aggiornamento: 18 aprile 2025

I problemi seguenti sono in fase di indagine:

  • Errore MSA account <accountName> is not valid durante l'accesso.

    Questo errore si verifica quando il connettore crea correttamente l'MSA, ma non riesce a recuperare i dati dal controller di dominio. L'errore può essere causato da vari problemi, tra cui ritardi di replica tra controller di dominio in un singolo dominio o quando l'account utente esiste in un dominio diverso dal computer del connettore.

    Questo problema è stato risolto nella build 6.2504.2001.8.

  • Errore Failed to create a managed service account - Element not found.

  • Errore Cannot start service ODJConnectorSvc on computer '.'. ---> System.ComponentModel.Win32Exception: The service did not start due to a logon failure dopo la creazione dell'account MSA.

    Questo errore si verifica quando il servizio non può essere eseguito come MSA. L'impossibilità di eseguire il servizio come MSA può essere causato da vari problemi, tra cui criteri di gruppo o locali che limitano i privilegi di accesso come servizio . Per altre informazioni su come correggere questo errore, vedi Domande frequenti sulla risoluzione dei problemi.

  • Errore System.DirectoryServices.DirectoryServicesCOMException (0x8007202F): A constraint violation occurred.

    Per informazioni su come correggere l'errore, vedere Domande frequenti sulla risoluzione dei problemi.

La configurazione della tastiera automatica non aggiorna in modo accurato la lingua della tastiera

Data di inserimento: 4 aprile 2025 Data di aggiornamento: 16 dicembre 2025

L'impostazione del profilo di Windows Autopilot, che abilita la configurazione automatica della lingua della tastiera in base all'impostazione della lingua (area geografica), potrebbe non essere applicata durante il provisioning a causa di un problema noto del sistema operativo. Per risolvere il problema, usare KB5072033 o versioni successive.

Il report di Windows Autopilot mostra erroneamente l'errore anche se la distribuzione ha avuto esito positivo

Data di inserimento: Febbraio 11, 2025
Data aggiornamento: 20 marzo 2025

Questo problema è stato risolto.

Il report Windows Autopilot aggiorna automaticamente lo stato della distribuzione da In corso a Non riuscito dopo 4 ore se Intune non ha ricevuto uno stato di esito positivo o negativo. È possibile che il report non abbia ricevuto lo stato più recente dal dispositivo prima dello spegnimento, il che comporta uno stato Non riuscito , anche quando la distribuzione ha esito positivo.

I criteri Soluzione password dell'amministratore locale (LAPS) non vengono applicati durante il flusso del tecnico

Data di inserimento: 9 dicembre 2024

Durante il flusso tecnico di pre-provisioning di Windows Autopilot, se un criterio LAPS è destinato al dispositivo o all'utente, non viene applicato fino all'inizio della fase dell'utente.

Report di distribuzione di Windows Autopilot e API Graph AutopilotEvents restituiscono solo 50 record alla volta

Data di inserimento: Dicembre 4, 2024

Nella versione 2411 di Intune è stata aggiornata l'infrastruttura back-end del report di distribuzione di Windows Autopilot per garantire la coerenza con altri report di Intune. Con questa modifica, il report di distribuzione di Windows Autopilot e l'API Graph AutopilotEvents di Microsoft Graph ora restituiscono 50 record alla volta. Per visualizzare più di 50 record alla volta:

  • Usa il skipToken parametro per ottenere pagine aggiuntive di dati con l'API Graph di Windows AutopilotEvents.
  • Usare l'API di esportazione con reportNameAutopilotV1DeploymentStatus per ottenere tutti i record.

La registrazione DFCI non riesce per le edizioni Professional di Windows 11, versione 24H2

Data di inserimento: 9 ottobre 2024
Data aggiornamento: 15 gennaio 2025

Non è attualmente possibile configurare DFCI durante la Configurazione guidata nei dispositivi con le edizioni Professional di Windows 11, versione 24H2

Per i dispositivi di cui è già stato eseguito il provisioning e che dispongono delle edizioni Professional di Windows 11, versione 24H2, installare KB5046740 o versione successiva per eseguire la registrazione in DFCI. I dispositivi con edizioni Professional di Windows 11 versione 24H2 con KB5046740 o versione successiva installata vengono registrati automaticamente in DFCI dopo un riavvio.

Se DFCI deve essere configurato durante il provisioning della Configurazione guidata nei dispositivi 24H2, seguire questa procedura:

  1. Durante l'onboarding della Configurazione guidata, assicurati che il dispositivo venga aggiornato all'edizione Enterprise di Windows 11, versione 24H2.
  2. Dopo l'aggiornamento all'edizione Enterprise di Windows 11, versione 24H2, sincronizza il dispositivo.
  3. Dopo aver sincronizzato il dispositivo, riavviarlo per registrarlo in DFCI.

Il report di distribuzione di Windows Autopilot non supporta l'ordinamento

Data di inserimento: 29 agosto 2024

Il report di distribuzione di Windows Autopilot è stato aggiornato a una nuova infrastruttura che attualmente non supporta l'ordinamento delle colonne. La questione sarà affrontata in futuro.

L'accesso automatico per il profilo del dispositivo chiosco è stato risolto

Data di inserimento: 21 agosto 2024
Data aggiornata: 15 dicembre 2025

Il problema noto relativo ai profili dei dispositivi chiosco che non eseguono l'accesso automatico quando è stato abilitato l'accesso automatico era già stato segnalato come risolto. Esistono scenari in cui il problema potrebbe comunque verificarsi quando si usa l'accesso automatico con chioschi multimediali e Accesso assegnato. Se si verificano più riavvii o riavvii imprevisti durante la configurazione guidata di Windows durante la configurazione iniziale del chiosco, le voci di accesso automatico nel Registro di sistema potrebbero essere eliminate.

Soluzione: questo problema è stato risolto in Windows 11 versione 24H2 nei sistemi con patch con KB5058411 o versioni successive.

Prima della correzione KB5058411 , erano disponibili le soluzioni alternative seguenti:

  1. Applicare o riapplicare il profilo chiosco al termine di Windows Autopilot.

  2. Applicare le voci del Registro di sistema di accesso automatico manualmente o tramite uno script. Ad esempio:

    reg.exe add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "AutoAdminLogon" /t REG_SZ /d 1 /f
    
    reg.exe add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "DefaultDomainName" /t REG_SZ /d "." /f
    
    reg.exe add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "DefaultUserName" /t REG_SZ /d "kioskUser0" /f
    
  3. Escludere gli elementi i riavvii necessari durante la Configurazione guidata da Windows Autopilot.

  4. Immetti manualmente le credenziali utente del chiosco.

Per ulteriori informazioni, consulta Raccomandazioni Accesso assegnato - Accesso automatico. Per ulteriore assistenza, contatta il supporto tecnico.

Per impostazione predefinita, la crittografia di BitLocker è a 128 bit quando è configurata la crittografia a 256 bit

Data di inserimento: 8 luglio 2024

In alcune distribuzioni di Windows Autopilot di dispositivi non registrati, la crittografia BitLocker potrebbe essere impostata su 128 bit per impostazione predefinita, anche se l'amministratore ha configurato la crittografia a 256 bit a causa di una race condition nota. Il problema è in fase di indagine. Microsoft consiglia ai clienti che necessitano della crittografia BitLocker a 256 bit di registrare i dispositivi per Windows Autopilot.

Le app necessarie non vengono visualizzate nella pagina dello stato di registrazione (ESP) dopo la reimpostazione di Windows Autopilot

Data di inserimento: 17 maggio 2024

Quando si verifica un ripristino di Windows Autopilot, le app necessarie non vengono installate nella pagina dello stato di registrazione (ESP) prima che l'utente raggiunga il desktop. Le app non vengono registrate nell'ESP, ma vengono installate quando l'utente accede al desktop.

La data di registrazione per il dispositivo Windows Autopilot non è corretta

Data di inserimento: 1 novembre 2023

La data di registrazione nella finestra di dialogo Dispositivi | Tutti i dispositivi e Windows | I riquadri dei dispositivi Windows visualizzano la data in cui il dispositivo è stato registrato in Windows Autopilot invece della data in cui è stato registrato in Windows Autopilot. Per una data più precisa di registrazione del dispositivo nel tenant:

  1. Usare il Intune API Graph per eseguire una query sul dispositivo:

    devices?$filter=physicalIds/any(p: startswith(p, '[ZTDID]'))&$select=id,deviceId,displayName,physicalIds,createdDateTime

    Per altre informazioni, vedere Panoramica dell'API app e dispositivi di Intune e Uso di Intune in Microsoft Graph.

  2. Usa il report di distribuzione di Windows Autopilot per i dispositivi distribuiti di recente.

Filtro Windows Autopilot I dispositivi non funzionano come previsto

Data di inserimento: Luglio 14, 2023

La visualizzazione dei dispositivi Windows Autopilot all'interno di Intune potrebbe non funzionare come previsto se si tenta di filtrare i risultati. Mentre si sta lavorando a questo problema, una soluzione alternativa consiste nell'usare l'API Graph Microsoft per eseguire query e filtrare correttamente i dispositivi necessari.

L'attestazione TPM non funziona in alcune piattaforme con TPM discreto Infineon SLB9672

Data di inserimento: 2 giugno 2023

Le piattaforme con Infineon SLB9672 TPM con firmware versione 15.22 con certificato EK potrebbero non riuscire con un messaggio di errore Si è verificato un problema e l'attestazione TPM è scaduta. Per risolvere il problema, contatta l'OEM per ricevere un aggiornamento.

Il profilo del dispositivo in modalità tutto schermo non esegue l'accesso automatico

Data di inserimento: Gennaio 30, 2023
Data aggiornata: 21 agosto 2024, 15 dicembre 2025

Si è verificato un problema noto nei seguenti Aggiornamenti di Windows rilasciati a gennaio 2023:

Se questi aggiornamenti sono installati in un dispositivo, i profili dei dispositivi kiosk con accesso automatico abilitato non accederanno automaticamente. Dopo che Windows Autopilot ha completato il provisioning, il dispositivo rimane nella schermata di accesso con la richiesta delle credenziali. Per risolvere questo problema noto, immetti manualmente le credenziali dell'utente del chiosco multimediale con il nome utente kioskUser0 e nessuna password. Dopo aver immesso il nome utente senza password, dovrebbe passare al desktop. Questo problema dovrebbe essere risolto negli aggiornamenti cumulativi rilasciati per Windows 11 ad aprile 2023 e Windows 10 a marzo 2023:

  • Windows 11, versione 22H2: KB5025239 o successiva.
  • Windows 11, versione 21H2: KB5025224 o successiva.
  • Windows 10, versione 22H2: KB5023773 o successiva.

Soluzione: il problema è stato risolto. Per altre informazioni, vedere Accesso automatico per il profilo del dispositivo chiosco risolto solo parzialmente.

L'attestazione TPM non funziona nelle piattaforme AMD con ASP fTPM

Data di inserimento: Dicembre 1, 2022

Attestazione TPM per piattaforme AMD con firmware ASP TPM potrebbe non riuscire con codice errore 0x80070490 nei sistemi Windows. Questo problema è stato risolto nelle versioni più recenti del firmware AMD. Consulta i produttori del dispositivo e le note sulla versione del firmware per le versioni del firmware che contengono l'aggiornamento.

Errore di attestazione TPM con codice errore 0x81039001

Data di inserimento: 6 ottobre 2022

Alcuni dispositivi potrebbero non riuscire a intermittenza all'attestazione TPM durante Windows Autopilot, il flusso del tecnico di pre-provisioning o la modalità di distribuzione automatica con il codice di errore 0x81039001 E_AUTOPILOT_CLIENT_TPM_MAX_ATTESTATION_RETRY_EXCEEDED. Questo errore si verifica durante la fase di protezione dell'hardware per i dispositivi Windows Autopilot distribuiti usando la modalità di distribuzione automatica o la modalità di pre-provisioning. Tentativi successivi di provisioning potrebbero risolvere il problema.

Il report di distribuzione di Windows Autopilot mostra lo stato "errore" in caso di distribuzione riuscita

Data di inserimento: 22 settembre 2022

Il report di distribuzione di Windows Autopilot (anteprima) mostra uno stato non riuscito per qualsiasi dispositivo che riscontra un errore di distribuzione iniziale. Per i successivi tentativi di distribuzione, usando le opzioni Riprova o Continua sul desktop , lo stato di distribuzione nel rapporto non viene aggiornato. Se l'utente reimposta il dispositivo, nel report viene visualizzata una nuova riga di distribuzione con il tentativo precedente che rimane non riuscito.

Il report di distribuzione di Windows Autopilot non mostra il dispositivo distribuito

Data di inserimento: 22 settembre 2022

Le distribuzioni di Windows Autopilot che richiedono più di un'ora potrebbero visualizzare uno stato di distribuzione incompleto nel report di distribuzione. Se il dispositivo viene registrato correttamente, ma non completa il provisioning dopo più di un'ora, lo stato del dispositivo potrebbe non essere aggiornato nel report.

Il profilo di Windows Autopilot non viene applicato quando viene assegnato

Data di inserimento: Giugno 15, 2022

In Windows 10, versione 21H2, aprile 2022 e alcuni rilasci di aggiornamento di maggio 2022, si verifica un problema per cui il profilo Windows Autopilot potrebbe non applicarsi al dispositivo. Inoltre, l'hash hardware potrebbe non essere raccolto. Di conseguenza, è possibile che le impostazioni apportate nel profilo non siano configurate per l'utente, ad esempio la ridenominazione del dispositivo. Per risolvere il problema, applicare KB5015020 aggiornamento cumulativo o successivo al dispositivo.

Profilo DefaultuserX non eliminato

Data di inserimento: Marzo 28, 2022

Quando si usa il CSP EnableWebSignIn , il defaultuserX profilo potrebbe non essere eliminato.

Il ripristino di Windows Autopilot si è verificato un problema. Impossibile trovare l'ambiente di ripristino

Data di inserimento: Marzo 28, 2022

Quando si tenta di eseguire la reimpostazione di Windows Autopilot, viene visualizzato il messaggio seguente:

La reimpostazione di Autopilot si è verificata in un problema. Impossibile trovare l'ambiente di ripristino

Se non si verifica alcun problema con l'ambiente di ripristino, immettere le credenziali di amministratore per continuare con il processo di reimpostazione.

Criteri di accesso condizionale basati su dispositivo

Data di inserimento: Marzo 3, 2022

  1. L'app di registrazione di Intune deve essere esclusa da qualsiasi criterio di accesso condizionale che richiede condizioni per l'utilizzo perché non è supportata. Vedere Condizioni per utilizzo per dispositivo.

  2. Per completare la registrazione di Windows Autopilot sono necessarie eccezioni ai criteri di accesso condizionale per escludere la registrazione di Microsoft Intune e le app cloud di Microsoft Intune, nei casi in cui sono presenti criteri restrittivi, ad esempio:

    • Criterio di accesso condizionale 1: blocca tutte le app tranne quelle incluse in un elenco di esclusione.
    • Criterio di accesso condizionale 2: richiedere un dispositivo conforme per le app nell'elenco di esclusione.

    In questo caso, la registrazione di Microsoft Intune e Microsoft Intune devono essere incluse nell'elenco di esclusione del criterio 1.

    Se è in atto un criterio tale che tutte le app cloud richiedono un dispositivo conforme (non esiste un elenco di esclusione), per impostazione predefinita la registrazione di Microsoft Intune è esclusa, in modo che il dispositivo possa registrarsi con Microsoft Entra ID e registrarsi con Intune ed evitare una dipendenza circolare.

  3. Dispositivi Microsoft Entra ibridi: quando i dispositivi Microsoft Entra ibridi vengono distribuiti con Windows Autopilot, due ID dispositivo sono inizialmente associati allo stesso dispositivo, uno con Microsoft Entra ID e uno ibrido. Lo stato di conformità ibrido viene visualizzato come N/D quando viene visualizzato nell'elenco dei dispositivi nel portale di Azure finché un utente non accede. Intune si sincronizza con l'ID del dispositivo ibrido solo dopo aver completato l'accesso dell'utente.

    Lo stato di conformità N/D temporaneo può causare problemi con i criteri di accesso condizionale basato su dispositivo che bloccano l'accesso in base alla conformità. In questo caso, è previsto questo comportamento dell'Accesso Condizionale. Per risolvere il conflitto, è necessario che un utente acceda al dispositivo o che i criteri basati sul dispositivo siano modificati. Per altre informazioni, vedere Accesso condizionale: richiedi dispositivo aggiunto conforme o ibrido Microsoft Entra.

  4. I criteri di accesso condizionale, ad esempio la conformità di BitLocker, richiedono un periodo di tolleranza per i dispositivi Windows Autopilot. Questo periodo di tolleranza è necessario perché fino a quando il dispositivo non viene riavviato, lo stato di BitLocker e dell'avvio protetto non vengono acquisiti. Poiché lo stato non viene acquisito, non può essere usato come parte dei criteri di conformità. Il periodo di tolleranza può essere di soli 0,25 giorni.

Il dispositivo viene sottoposto alla distribuzione di Windows Autopilot senza un profilo assegnato

Data di inserimento: Marzo 2, 2022

Quando un dispositivo viene registrato in Windows Autopilot e non viene assegnato alcun profilo, viene usato il profilo Windows Autopilot predefinito. Si tratta di un comportamento legato alla progettazione del prodotto. Garantisce che tutti i dispositivi registrati con Windows Autopilot vengano sottoposti all'esperienza Windows Autopilot. Se il dispositivo non deve essere sottoposto a una distribuzione di Windows Autopilot, rimuovere la registrazione di Windows Autopilot.

Schermata bianca durante la distribuzione congiunta ibrida di Microsoft Entra

Data di inserimento: Febbraio 19, 2022

È presente un bug dell'interfaccia utente nelle distribuzioni unite ibride di Windows Autopilot Microsoft Entra, in cui la pagina Stato registrazione viene visualizzata come schermata bianca. Questo problema è limitato all'interfaccia utente e non dovrebbe influire sul processo di distribuzione.

Questo problema è stato risolto a settembre 2022.

Errore della macchina virtuale in "Preparazione del dispositivo per la gestione di dispositivi mobili"

Data di inserimento: Febbraio 19, 2022

Quando si prova a usare Windows Autopilot in una macchina virtuale, potrebbe verificarsi l'errore seguente:

"Preparazione del dispositivo per la gestione dispositivi mobili

Per risolvere il problema, assicurarsi che la macchina virtuale sia configurata con almeno 2 processori e 4 GB di memoria.

ODJConnectorSvc.exe perde memoria

Data di inserimento: Febbraio 19, 2022

Quando un server proxy viene utilizzato con il servizio Intune Connector for Active Directory (ODJConnector), il file di memoria può diventare troppo grande durante l'elaborazione delle richieste con conseguente impatto sulle prestazioni. La soluzione corrente per questo problema consiste nel riavviare il servizio ODJConnectSvc.exe.

Il pulsante Reimposta causa l'esito negativo del pre-provisioning al nuovo tentativo

Data di inserimento: Febbraio 19, 2022

Quando l'ESP non riesce durante il flusso di pre-provisioning e l'utente seleziona il pulsante Reimposta, l'attestazione TPM potrebbe non riuscire durante il nuovo tentativo.

Errore di attestazione TPM in Windows 11 codice di errore 0x81039023

Data di inserimento: Febbraio 19, 2022

Alcuni dispositivi potrebbero non riuscire a eseguire l'attestazione TPM su Windows 11 durante il flusso del tecnico di pre-provisioning o la modalità di distribuzione automatica con il codice di errore 0x81039023. Per risolvere il problema, applicare al dispositivo l'aggiornamento cumulativo di maggio 2022 per Windows 11, versione 21H2 KB5013943 o successiva.

Duplicare oggetti dispositivo con le distribuzioni ibride di Microsoft Entra

Data di inserimento: 9 gennaio 2022

Un oggetto dispositivo viene precreato in Microsoft Entra ID dopo la registrazione del dispositivo in Windows Autopilot. Se un dispositivo viene sottoposto a una distribuzione ibrida di Microsoft Entra, per impostazione predefinita, viene creato un altro oggetto dispositivo con conseguente duplicazione delle voci.

Errore di attestazione TPM in Windows 11 codice errore 0x81039024

Data di inserimento: Dicembre 8, 2021

Alcuni dispositivi potrebbero non riuscire a eseguire l'attestazione TPM in Windows 11 durante il flusso del tecnico di pre-provisioning o la modalità di distribuzione automatica con il codice di errore 0x81039024. Questo codice di errore indica che sono state rilevate vulnerabilità note con il TPM e di conseguenza l'attestazione non riesce. Se si verifica questo errore, visita il sito Web del produttore del PC per aggiornare il firmware del TPM.

Eliminare il record del dispositivo in Intune prima di riutilizzare i dispositivi in modalità di distribuzione automatica o in modalità di pre-provisioning

I dispositivi vengono registrati usando la modalità di distribuzione automatica o la modalità di pre-provisioning di Windows Autopilot. Se un dispositivo viene ridistribuito in modo da eseguire nuovamente la distribuzione di Windows Autopilot, l'operazione non riesce con un codice errore 0x80180014 .

Per risolvere questo errore, usare uno dei seguenti metodi alternativi:

Per altre informazioni su questo problema, vedere Risoluzione dei problemi relativi all'importazione e alla registrazione dei dispositivi Windows Autopilot.

Un utente non assegnato può accedere quando usa la modalità guidata dall'utente con Active Directory Federation Services (ADFS)

In un ambiente aggiunto a Microsoft Entra gestito dall'utente di Windows Autopilot, un utente può essere preassegnato a un dispositivo. Se l'utente è un account Microsoft Entra nativo del cloud, il nome utente viene applicato e all'utente viene richiesta solo la password. Non è possibile accedere con un altro ID utente. Tuttavia, quando si usa ADFS, l'assegnazione del nome utente non viene applicata. Un utente diverso da quello assegnato può accedere al dispositivo.

Intune Connector per Active Directory è inattivo ma viene ancora visualizzato nella pagina Intune Connector per Active Directory

I connettori di Intune inattivi per Active Directory verranno puliti automaticamente dopo 30 giorni di inattività senza interazione dell'amministratore.

La pagina di accesso a Windows Autopilot mostra i tag HTML dalle impostazioni di branding aziendale

Quando le personalizzazioni vengono applicate alle impostazioni di branding aziendali, i tag HTML potrebbero essere visibili e il rendering non viene eseguito correttamente nella pagina di aggiornamento della password. Questo problema dovrebbe essere risolto nelle versioni future di Windows.

L'attestazione TPM non funziona sulle piattaforme Intel Tiger Lake

Supporto dell'attestazione TPM per le piattaforme Tiger Lake del firmware Intel TPM nei dispositivi con Windows 10 versione 21H2 richiedono l'aggiornamento cumulativo di novembre 2021 KB5007253 o versione successiva. Le versioni precedenti di Windows non sono supportate.

Le app di blocco specificate in un profilo di stato di registrazione mirato all'utente vengono ignorate durante l'ESP del dispositivo

I servizi responsabili della determinazione dell'elenco di app che devono essere bloccate durante l'ESP del dispositivo non sono in grado di determinare il profilo ESP corretto contenente l'elenco delle app perché non conoscono l'identità dell'utente. Come soluzione alternativa, abilitare il profilo ESP predefinito (destinato a tutti gli utenti e i dispositivi) e inserire l'elenco delle app di blocco in questa posizione. Per evitare questo problema, assegnare il profilo ESP ai gruppi di dispositivi.

Il nome utente sembra appartenere a un'altra organizzazione. Prova ad accedere di nuovo o ricomincia con un altro account

Verificare che tutte le informazioni siano corrette nella chiave del Registro di sistema:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Provisioning\Diagnostics\Autopilot

Per altre informazioni, vedere Dove vengono archiviate le impostazioni del profilo Windows Autopilot ricevute dal servizio di distribuzione Windows Autopilot?.

Le distribuzioni ibride di Microsoft Entra gestite dall'utente di Windows Autopilot non concedono agli utenti diritti di amministratore anche se specificati nel profilo Windows Autopilot

Questo problema si verifica quando nel dispositivo è presente un altro utente che dispone già dei diritti di amministratore. Ad esempio, uno script o un criterio PowerShell potrebbe creare un altro account locale membro del gruppo Administrators. Per garantire il corretto funzionamento, non creare un altro account fino al completamento del processo di Windows Autopilot.

Il provisioning del dispositivo Windows Autopilot può non riuscire

Questi errori potrebbero essere dovuti a errori di attestazione TPM o timeout ESP nei dispositivi in cui il tempo reale è disattivato di un periodo di tempo significativo. Ad esempio, alcuni minuti o più.

Per risolvere il problema:

  • Avviare il dispositivo all'inizio della configurazione guidata.
  • Stabilire una connessione di rete (cablata o wireless).
  • Eseguire il comando w32tm /resync /force per sincronizzare l'ora con il server di riferimento ora predefinito (time.windows.com).

Windows Autopilot per dispositivi esistenti non funziona

Durante una distribuzione di Windows Autopilot per dispositivi esistenti, vengono visualizzate le schermate disabilitate nel profilo Windows Autopilot, come la schermata del Contratto di licenza Windows.

Questo problema si verifica perché Windows elimina il AutopilotConfigurationFile.json file quando Sysprep.exe viene eseguito con il /Generalize parametro. L'attività Preparare Windows per l'Trascrivi in una sequenza di attività di Gestione configurazione viene eseguita Sysprep.exe con il /Generalize parametro.

Per risolvere il problema:

  • Modificare la sequenza di attività di Gestione configurazione e disabilitare il passaggio Preparazione di Windows per l'Trascrivi.

  • Aggiungere un nuovo passaggio della riga di comando Esegui che esegua il comando seguente:

    C:\Windows\System32\sysprep\sysprep.exe /oobe /reboot
    

Per altre informazioni, vedere Modificare la sequenza di attività per tenere conto della configurazione della riga di comando di Sysprep e Preparare Windows per Trascrivi.

La modalità di distribuzione automatica di Windows Autopilot ha esito negativo con un codice errore

Per altre informazioni su questo scenario, vedere Modalità di distribuzione automatica di Windows Autopilot.

Codice errore Descrizione
0x800705B4 Questo errore generale indica un timeout. Una causa comune di questo errore in modalità di distribuzione automatica è che il dispositivo non supporta TPM 2.0. Ad esempio, è una macchina virtuale. I dispositivi che non supportano TPM 2.0 non possono essere usati con la modalità di distribuzione automatica.
0x801c03ea Questo errore indica che l'attestazione TPM non è riuscita, causando un errore nell'unione di Microsoft Entra ID con un token dispositivo.
0xc1036501 Il dispositivo non può eseguire una registrazione MDM automatica perché sono presenti più configurazioni MDM in Microsoft Entra ID.

Il pre-provisioning fornisce una schermata di errore e il registro eventi Microsoft-Windows-User Device Registration/Amministrazione visualizza il codice di errore HResult 0x801C03F3

Questo problema può verificarsi se Microsoft Entra ID non riesce a trovare un oggetto dispositivo Microsoft Entra per il dispositivo che viene distribuito. Questo problema si verifica quando l'oggetto è stato eliminato manualmente. Per risolvere il problema, rimuovere il dispositivo da Microsoft Entra ID, Intune e Windows Autopilot, quindi registrarlo nuovamente con Windows Autopilot, che ricrea l'oggetto dispositivo Microsoft Entra. Per altre informazioni, vedere Annullare la registrazione di un dispositivo.

Per ottenere i log di risoluzione dei problemi, eseguire il comando seguente:

Mdmdiagnosticstool.exe -area Autopilot;TPM -cab c:\autopilot.cab

Il pre-provisioning fornisce una schermata di errore

Il pre-provisioning non è supportato in una macchina virtuale.

Errore durante l'importazione di dispositivi Windows Autopilot da un file di .csv

Verificare che il file .csv non venga modificato in Microsoft Excel o in un editor diverso da Blocco note. Alcuni di questi editor possono introdurre caratteri aggiuntivi e rendere il formato file non valido.

Windows Autopilot per dispositivi esistenti non segue l'esperienza di Configurazione guidata di Windows Autopilot

Assicurati che il file del profilo JSON sia salvato in formato ANSI/ASCII , non Unicode o UTF-8.

Si è verificato un errore , viene visualizzata la pagina durante la Configurazione guidata

È probabile che il client non sia in grado di accedere a tutti gli URL correlati a Microsoft Entra ID/MSA richiesti. Per ulteriori informazioni, vedere Requisiti di rete.

L'uso di un pacchetto di provisioning in combinazione con Windows Autopilot può causare problemi, soprattutto se il PPKG contiene informazioni su join, registrazione o nome dispositivo

L'uso di PPKG in combinazione con Windows Autopilot non è consigliato.