Configurare la Pagina Stato iscrizione

La pagina dello stato di registrazione (ESP) mostra lo stato del provisioning agli utenti che registrano i dispositivi Windows e accedono per la prima volta. È possibile configurare l'ESP per bloccare l'uso del dispositivo finché non vengono installati tutti i criteri e le applicazioni necessari. Gli utenti del dispositivo possono consultare l'ESP per tenere traccia dell'avanzamento della configurazione nel dispositivo.

L'ESP può essere distribuito durante la Configurazione guidata predefinita per l'aggiunta a Microsoft Entra e in qualsiasi scenario di provisioning di Windows Autopilot.

Per distribuire l'ESP ai dispositivi, creare un profilo ESP in Microsoft Intune e configurare le impostazioni ESP che controllano:

  • Visibilità degli indicatori di stato dell'installazione
  • Accesso al dispositivo durante il provisioning
  • Limiti di tempo
  • Operazioni di risoluzione dei problemi consentite

Questo articolo descrive le informazioni registrate nella pagina dello stato di registrazione e come creare un profilo ESP in Microsoft Intune.

Prima di iniziare

Crea nuovo profilo

Usare la procedura seguente per creare un profilo di Intune che configura la pagina dello stato della registrazione.

  1. Nell'interfaccia di amministrazione di Microsoft Intune, selezionare Dispositivi> espandi Onboarding>dei dispositivi *Registrazione.

  2. Nella scheda Windows , in Windows Autopilot, selezionare Pagina stato registrazione.

  3. Selezionare Crea.

  4. In Informazioni di base immettere le proprietà seguenti:

    • Nome: dai un nome al tuo profilo in modo da poterlo identificare facilmente.
    • Descrizione: immettere una descrizione per il profilo. Questa impostazione è facoltativa ma consigliata.
  5. Seleziona Avanti.

  6. In Impostazioni configurare le impostazioni seguenti:

    • Mostra lo stato di avanzamento della configurazione dell'app e del profilo: Le opzioni disponibili:

      • No: la pagina dello stato di registrazione non viene visualizzata durante la configurazione del dispositivo. Selezionare questa opzione se non si vuole mostrare lo stato di avanzamento della configurazione agli utenti.
      • : la pagina dello stato di registrazione viene visualizzata durante la configurazione del dispositivo. Se selezioni questa opzione, diventano disponibili altre opzioni.
    • Mostra un errore quando l'installazione richiede più tempo del numero di minuti specificato: dopo l'ora desiderata viene visualizzato un messaggio di errore di timeout. Il timeout predefinito è 60 minuti. Immettere un valore più alto se si ritiene che sia necessario più tempo per installare le app nei dispositivi.

    • Mostra messaggio personalizzato quando si verificano limiti di tempo o errori: includi un messaggio personalizzato che dica agli utenti cosa è successo e chi contattare per ottenere assistenza. Le opzioni disponibili sono:

      • No: il Setup could not be completed. Please try again or contact your support person for help. messaggio predefinito viene visualizzato agli utenti quando si verifica un errore.
      • : il messaggio personalizzato viene visualizzato agli utenti quando si verifica un errore. Immettere il messaggio nella casella di testo fornita.
    • Attivare la pagina di raccolta e diagnostica dei log per gli utenti finali: è consigliabile attivare questa opzione perché i log e la diagnostica dell'utente potrebbero aiutare nella risoluzione dei problemi. Le opzioni disponibili sono:

      • No: il pulsante Raccogli log non viene mostrato agli utenti quando si verifica un errore di installazione. La pagina di diagnostica di Windows Autopilot non viene visualizzata nei dispositivi che eseguono Windows 11.
      • : il pulsante Raccogli registri viene visualizzato agli utenti quando si verifica un errore di installazione. La pagina di diagnostica Windows Autopilot viene visualizzata nei dispositivi che eseguono Windows 11.
    • Mostra la pagina solo per i dispositivi di cui è stato eseguito il provisioning tramite Configurazione guidata: usare questa impostazione per impedire che la pagina dello stato di registrazione venga nuovamente visualizzata a ogni nuovo utente che accede al dispositivo. Le opzioni disponibili sono:

      • No: la pagina dello stato di registrazione viene visualizzata durante la fase del dispositivo e durante la configurazione guidata. La pagina viene mostrata anche durante la fase utente a ogni utente che accede al dispositivo per la prima volta.
      • : la pagina dello stato di registrazione viene visualizzata durante la fase del dispositivo e della Configurazione guidata. La pagina viene mostrata anche durante la fase dell'utente, ma solo al primo utente che accede al dispositivo. Non viene mostrato agli utenti successivi che accedono al dispositivo.
    • Installare gli aggiornamenti qualitativi di Windows (potrebbe riavviare il dispositivo): usare questa impostazione per controllare il controllo e l'installazione da Windows Aggiornamenti per gli aggiornamenti qualitativi disponibili, noti anche come aggiornamenti mensili della sicurezza. Le opzioni disponibili sono:

      • : alla fine della Configurazione guidata, il dispositivo controlla gli Aggiornamenti di Windows per individuare eventuali versioni di aggiornamenti di sicurezza mensili mancanti e applicabili. Se vengono trovati aggiornamenti, viene visualizzata una pagina che mostra lo stato di avanzamento dell'aggiornamento.
      • No: i rilasci mensili degli aggiornamenti di sicurezza non vengono installati durante la Configurazione guidata e il dispositivo continua a funzionare sul desktop come al solito. I messaggi relativi all'installazione delle versioni mensili degli aggiornamenti della sicurezza non vengono visualizzati perché non sono installati.

      Importante

    • Blocca l'uso del dispositivo finché non sono installate tutte le app e i profili: Le tue opzioni:

      • No: gli utenti possono uscire dall'ESP prima che Intune abbia terminato la configurazione del dispositivo.
      • : gli utenti non possono uscire dall'ESP finché Intune non ha terminato la configurazione del dispositivo. Questa opzione sblocca altre impostazioni per questo scenario.
    • Consente agli utenti di reimpostare il dispositivo se si verifica un errore di installazione: Le tue opzioni:

      • No: l'ESP non offre agli utenti la possibilità di reimpostare i dispositivi quando un'installazione non riesce.
      • : l'ESP offre agli utenti la possibilità di reimpostare i dispositivi quando un'installazione non riesce.
    • Consente agli utenti di usare il dispositivo se si verifica un errore di installazione: Le tue opzioni:

      • No: l'ESP non offre agli utenti la possibilità di ignorare l'ESP quando un'installazione non riesce.
      • : l'ESP offre agli utenti la possibilità di ignorare l'ESP e utilizzare i propri dispositivi quando un'installazione non riesce.
    • Blocca l'uso del dispositivo fino a quando queste app necessarie non vengono installate, se sono assegnate all'utente/dispositivo: Le tue opzioni:

      • Tutte: tutte le app assegnate devono essere installate prima che gli utenti possano usare i propri dispositivi.
      • Selezionato: le app selezionate devono essere installate prima che gli utenti possano usare i propri dispositivi. Scegliere Seleziona app per avviare un elenco di app di blocco con altre impostazioni correlate al blocco delle app.
    • Errore solo per le app di blocco selezionate nella fase del tecnico: usare questa impostazione con le distribuzioni di Windows Autopilot pre-provisioning per controllare la modalità di assegnazione della priorità alle app necessarie durante il flusso del tecnico. Questa impostazione è disponibile solo se vengono aggiunte app di blocco e si applica solo ai dispositivi che eseguono il pre-provisioning. Le opzioni disponibili sono:

      • No: è stato effettuato un tentativo di installazione delle app di blocco. Se l'installazione di un'app di blocco non riesce, la distribuzione di Windows Autopilot non riesce. Non viene effettuato alcun tentativo di installare app non bloccanti. Quando l'utente finale riceve il dispositivo risigillato e accede per la prima volta, l'ESP tenta di installare le app non bloccanti.
      • : viene effettuato un tentativo di installazione di tutte le app necessarie. Se l'installazione di un'app di blocco non riesce, la distribuzione di Windows Autopilot non riesce. Se un'app non bloccante destinata al dispositivo non riesce a essere installata, l'ESP la ignora e la distribuzione continua normalmente. Quando l'utente finale accede al dispositivo risigillato per la prima volta, l'ESP ritenta di installare le app che non è stato possibile durante il flusso del tecnico. Questa è l'impostazione predefinita per le distribuzioni di cui è stato effettuato il pre-provisioning.

      Consiglio

      Quando si usa questa funzionalità, si prevede un aumento del tempo di provisioning durante il flusso del tecnico. Maggiore è il numero di app assegnate, maggiore è il tempo necessario. Se si usa un provider non Microsoft per il provisioning dei dispositivi, informarlo della possibilità di un maggiore tempo di provisioning. Aumentare la durata del timeout ESP per evitare che la distribuzione abbia esito negativo a causa di un timeout.

  7. Seleziona Avanti.

  8. In Attività selezionare i gruppi che riceveranno il profilo. Facoltativamente, selezionare Modifica filtro per limitare ulteriormente l'assegnazione.

    Nota

    A causa delle restrizioni del sistema operativo, è disponibile una selezione limitata di filtri per le assegnazioni ESP. La selezione mostra solo i filtri con regole definite per model, manufacturer, osVersion, , operatingSystemSKUdeviceOwnershipe enrollmentProfileName proprietà. modele manufacturer sono disponibili con Windows 11, versione 23H2 con KB5035942 o successiva o versione 22H2 con KB5035942 o successiva. I filtri che contengono altre proprietà non sono disponibili.

  9. Seleziona Avanti.

  10. Facoltativo. In Tag di ambito, assegna un tag per limitare la gestione del profilo a gruppi IT specifici, ad esempio US-NC IT Team o JohnGlenn_ITDepartment. Quindi, scegliere Avanti.

    I tag degli ambiti limitano chi può visualizzare e riassegnare priorità ai profili ESP nell'interfaccia di amministrazione. Un utente con ambito può indicare la priorità relativa del proprio profilo anche se non può vedere tutti gli altri profili in Intune. Per altre informazioni sui tag degli ambiti, vedere Usare il controllo di accesso basato sui ruoli e i tag degli ambiti per l'IT distribuito.

  11. In Rivedi e crea rivedere le impostazioni. Dopo aver selezionato Crea, le modifiche vengono salvate e il profilo viene assegnato. Una volta distribuito, il profilo viene applicato al successivo check-in dei dispositivi. È possibile accedere al profilo dall'elenco dei profili.

Modifica profilo predefinito

Intune applica il profilo predefinito a tutti gli utenti e a tutti i dispositivi quando non sono disponibili altri profili ESP da assegnare. È possibile configurare il profilo predefinito in modo da visualizzare o nascondere l'ESP.

  1. Selezionare il profilo predefinito.

  2. Selezionare Proprietà.

  3. Passare alla sezione Impostazioni e selezionare Modifica.

  4. Configura Mostra stato di installazione di app e profili per impostare il comportamento del profilo predefinito. Le opzioni disponibili sono:

    • No: l'ESP non è visibile agli utenti durante la configurazione e l'accesso iniziali del dispositivo.
    • : l'ESP è visibile agli utenti durante la configurazione iniziale e l'accesso al dispositivo.

    Se si seleziona , sono disponibili altre impostazioni da configurare.

  5. Seleziona Rivedi + Salva.

  6. Esamina il riepilogo delle modifiche e quindi seleziona Salva.

Dettagli sul rilascio dell'aggiornamento mensile della sicurezza di Windows

Quando si configura la pagina dello stato di registrazione, è possibile scegliere di installare gli aggiornamenti della sicurezza mensili, noti anche come aggiornamenti qualitativi, durante la configurazione guidata. Per impostazione predefinita, questi aggiornamenti qualitativi non vengono installati durante la Configurazione guidata.

Nelle versioni di Windows 11 con l'aggiornamento 2025-06 D qualitativo, il controllo che abilita questa funzionalità fa parte del sistema operativo. In altre versioni di 2025-11 D Windows 11, la funzionalità è nel pacchetto zero day (ZDP) che viene installato automaticamente prima della visualizzazione dell'ESP. Pertanto, per installare gli aggiornamenti qualitativi durante la Configurazione guidata, è sufficiente configurare i criteri ESP in Intune.

Nota

Il controllo del sistema operativo è incluso nei seguenti 2025-06 D aggiornamenti del sistema operativo:

Versione sistema operativo Articolo della Microsoft Knowledge Base
Windows 11, versione 25H2 Incluso automaticamente
Windows 11, versione 24H2 KB5060829
Windows 11, versione 23H2
Windows 11, versione 22H2
KB5060826

Informazioni importanti

  • L'imposizione del sistema operativo Installa aggiornamenti qualitativi Windows è inclusa nell'aggiornamento 2026-01 B qualitativo.

  • L'impostazione Installa aggiornamenti qualitativi di Windows Intune installa solo le versioni mensili degli aggiornamenti della sicurezza. Non installa gli altri tipi di aggiornamenti elencati in Tipi di versioni di aggiornamento.

  • L'impostazione Installa aggiornamenti qualitativi di Windows Intune può essere configurata su profili ESP nuovi ed esistenti.

    • Nei nuovi profili ESP l'impostazione predefinita è .

    • Nei profili ESP esistenti, l'impostazione predefinita è No.

      Per installare gli aggiornamenti qualitativi durante la Configurazione guidata, modificare il profilo ESP esistente e impostare l'opzione Installa aggiornamenti qualitativi di Windows su .

  • L'installazione degli aggiornamenti qualitativi durante la Configurazione guidata aggiunge 20-40 minuti al processo di provisioning e potrebbe richiedere il riavvio. Se si verifica un riavvio, l'utente non viene connesso automaticamente a Windows. I riavvii possono interrompere alcuni scenari di provisioning dell'accesso automatico. In questi scenari, è consigliabile impostare Installa gli aggiornamenti qualitativi di Windows su No.

  • Le versioni mensili degli aggiornamenti di sicurezza non vengono installate durante la Configurazione guidata quando il dispositivo è in una rete a consumo.

Importante

Per assicurarsi che vengano installate le versioni mensili degli aggiornamenti della sicurezza, impostare l'impostazione Blocca l'uso dei dispositivi finché non vengono installate tutte le app e i profili profilo ESP su . Se impostato su No, il dispositivo potrebbe uscire da ESP prima dell'applicazione dei seguenti elementi:

  • Criteri di Windows Update per le aziende
  • Rilasci mensili degli aggiornamenti di sicurezza

No può causare l'impossibilità di installare gli aggiornamenti di sicurezza mensili durante la Configurazione guidata, anche quando l'opzione Installa aggiornamenti qualitativi di Windows è impostata su .

Configurazioni supportate

I dispositivi che soddisfano tutte le condizioni seguenti rispettano l'impostazione Installa aggiornamenti qualitativi di Windows . I dispositivi che non soddisfano le condizioni seguenti non rispettano l'impostazione Installa aggiornamenti qualitativi di Windows e non installano aggiornamenti di sicurezza mensili durante la Configurazione guidata.

  • Esecuzione di una versione attualmente supportata di Windows 11.
  • Assegnato un profilo ESP con l'impostazione Installa aggiornamenti qualitativi di Windows Intune configurata su .
  • Una delle due attività seguenti:
    • Assegnato ai dispositivi registrati per Windows Autopilot.
    • Per i dispositivi che non sono registrati con Windows Autopilot, i dispositivi che vengono assegnati usando l'assegnazione Tutti i dispositivi .
  • L'impostazione Installa aggiornamenti qualitativi di Windows non supporta i profili ESP di destinazione dell'utente. Il dispositivo usa il profilo di destinazione dispositivo con priorità più alta, che in genere è il profilo ESP predefinito. Se la pagina ESP è disabilitata, gli aggiornamenti qualitativi non verranno installati. Se la pagina ESP è abilitata, segue l'impostazione Installa gli aggiornamenti qualitativi di Windows e il valore configurato.

I seguenti scenari specifici non sono supportati e l'impostazione Installa aggiornamenti qualitativi di Windows non viene rispettata:

  • Preparazione del dispositivo Windows Autopilot - La preparazione del dispositivo Windows Autopilot non usa ESP, quindi questa impostazione non è applicabile. I rilasci mensili degli aggiornamenti di sicurezza non possono essere installati durante la Configurazione guidata.
  • Windows Autopilot per la distribuzione pre-provisioning Flusso tecnico: le versioni mensili degli aggiornamenti di sicurezza non vengono installate durante la parte Flusso tecnico di Windows Autopilot per la distribuzione pre-fornita. Tuttavia, l'impostazione Installa aggiornamenti qualitativi di Windows viene rispettata durante la parte del flusso utente di Windows Autopilot per la distribuzione pre-fornita.

Anelli di aggiornamento e Windows Autopatch

Le impostazioni degli anelli di aggiornamento, come il differimento e le pause mensili delle versioni degli aggiornamenti, vengono rispettate. La pagina ESP non viene chiusa finché non vengono sincronizzate le impostazioni dell'anello. Questo processo garantisce che vengano usate le impostazioni corrette quando viene eseguita l'analisi di Windows Update. Se un dispositivo non è registrato come dispositivo di Windows Autopilot, le assegnazioni Tutti i dispositivi devono essere utilizzate sia per gli anelli di aggiornamento che per le impostazioni del profilo ESP.

Se si usa Windows Autopatch, i criteri degli anelli di aggiornamento devono essere configurati come descritto. Poiché i gruppi Autopatch non supportano l'assegnazione a tutti i dispositivi, usare uno dei due metodi seguenti:

  • Utilizzare i criteri degli anelli di aggiornamento dai dispositivi | Schermata Aggiornamenti di Windows con tutti i dispositivi assegnati.
  • Usare gruppi di dispositivi registrati con Windows Autopilot nei gruppi di Autopatch.

Gli aggiornamenti accelerati non fanno parte dell'installazione degli aggiornamenti di sicurezza mensili durante la Configurazione guidata. I dispositivi assegnati a un criterio di aggiornamento rapido avvieranno l'aggiornamento rapido qualche tempo dopo il completamento della Configurazione guidata, se gli aggiornamenti rapidi non fanno parte dei rilasci mensili degli aggiornamenti di sicurezza.

Consiglio

Usando gli anelli di aggiornamento per gestire gli aggiornamenti, gli amministratori non devono accedere sia all'ESP che agli anelli di aggiornamento per sospendere un aggiornamento. La sospensione di un aggiornamento tramite anelli di aggiornamento sospende l'aggiornamento sia nei dispositivi di cui è stato eseguito il provisioning, ad esempio l'esecuzione di Windows Autopilot, sia nei dispositivi già registrati.

Assegnare priorità ai profili

Se si assegna a un utente o a un dispositivo più di un profilo ESP, il profilo con la priorità più alta avrà la precedenza sugli altri profili. Il profilo impostato su 1 ha la priorità più alta. Intune applica il profilo ESP predefinito quando nessun altro profilo viene assegnato al dispositivo o all'utente.

Intune applica i profili nell'ordine seguente:

  1. Intune applica il profilo con priorità più alta assegnato al dispositivo.
  2. Se nessun profilo è destinato al dispositivo, Intune applica il profilo con la priorità più alta assegnato all'utente. Questa operazione funziona solo negli scenari in cui è presente un utente. Negli scenari di pre-provisioning e distribuzione automatica, Intune applica solo profili destinati ai dispositivi.
  3. Se al dispositivo o all'utente non viene assegnato alcun profilo, Intune applica il profilo ESP predefinito.

Per assegnare priorità ai profili:

  1. Passa il puntatore del mouse sul profilo nell'elenco con il cursore finché non vengono visualizzati i tre punti verticali.
  2. Trascinare il profilo nella posizione desiderata nell'elenco.

Blocca l'accesso a un dispositivo finché non viene installata un'applicazione specifica

Specifica le app che devono essere installate prima che l'utente possa uscire dall'ESP. È possibile scegliere fino a 100 app.

  1. Scegliere un profilo della pagina stato registrazione e quindi selezionare Impostazioni.
  2. Scegliere per Mostra lo stato di installazione dell'app e del profilo.
  3. Scegliere per Blocca l'uso dei dispositivi finché non vengono installati tutte le app e i profili.
  4. Scegli Selezionate per l'uso del dispositivo di blocco finché queste app richieste non vengono installate, se sono assegnate all'utente/dispositivo.
  5. Scegliere Seleziona app>, scegliere le app>, selezionare>Salva.

Le app in questo elenco vengono utilizzate da Intune per filtrare l'elenco che deve essere considerato bloccante. Non specifica quali app devono essere installate. Ad esempio, se si configura questo elenco in modo da includere:

  • App 1
  • App 2
  • App 3

E l'App 3 e l'App 4 sono destinate al dispositivo o all'utente, l'ESP tiene traccia solo dell'App 3. L'app 4 è ancora installata durante i flussi di pre-provisioning, ma l'ESP non attende il completamento. In altri scenari, ad esempio in modalità guidata dall'utente e di distribuzione automatica, e quando l'app 4 è un'app del catalogo app Win32, Microsoft Store o Enterprise, non viene installata fino al completamento di ESP.

Rilevamento ESP

La pagina dello stato della registrazione tiene traccia di queste fasi del provisioning:

  • Preparazione del dispositivo
  • Configurazione dei dispositivi
  • Configurazione dell'account

Questa sezione descrive i tipi di informazioni, app e criteri monitorati durante ogni fase.

Preparazione del dispositivo

Durante la preparazione del dispositivo, la pagina dello stato di registrazione tiene traccia di queste attività per l'utente del dispositivo:

  • Proteggi l'hardware
  • Partecipare alla rete dell'organizzazione
  • Registrare il dispositivo per la gestione dei dispositivi mobili

Proteggi l'hardware

Questa attività garantisce che il dispositivo completi l'attestazione della chiave TPM (Trusted Platform Module) e ne convalidi l'identità con Microsoft Entra ID. Microsoft Entra ID invia un token al dispositivo, che viene utilizzato durante l'aggiunta a Microsoft Entra.

Questo passaggio è necessario per la modalità di distribuzione automatica di Windows Autopilot e la distribuzione di pre-provisioning di Windows Autopilot. Non è necessario per gli scenari di Windows Autopilot in modalità guidata dall'utente.

Partecipare alla rete dell'organizzazione

Il dispositivo usa il token ricevuto nel passaggio precedente per unirsi a Microsoft Entra ID. Questo passaggio è necessario nella modalità di distribuzione automatica di Windows Autopilot e nella distribuzione di pre-provisioning di Windows Autopilot. I dispositivi in modalità guidata dall'utente hanno già completato questa attività quando aprono l'ESP.

Registrare il dispositivo per la gestione dei dispositivi mobili

Il dispositivo viene registrato in Microsoft Intune per la gestione di dispositivi mobili (MDM).

Questo passaggio è necessario nella modalità di distribuzione automatica di Windows Autopilot e nella distribuzione di pre-provisioning di Windows Autopilot. I dispositivi in modalità guidata dall'utente hanno già completato questa procedura dettagliata quando aprono l'ESP.

Dopo la registrazione, il dispositivo calcola i criteri e le app necessari per la registrazione nella fase successiva. Per Windows 10, versione 1903 e successive, il dispositivo crea anche i criteri di rilevamento per l'agente SideCar e installa l'estensione di gestione di Intune usata per installare le app Win32.

Configurazione dei dispositivi

La pagina dello stato di registrazione tiene traccia di questi elementi durante la fase di configurazione del dispositivo:

  • Criteri di sicurezza
  • Profili certificato
  • Connessione di rete
  • App

Configurazione dei dispositivi: Criteri di sicurezza

ESP non tiene traccia dei criteri di sicurezza, come le restrizioni dei dispositivi, ma questi criteri sono installati in background. L'ESP tiene traccia dei criteri di Microsoft Edge, Accesso assegnato e Kiosk Browser.

Consiglio

Al termine, lo stato dei criteri di sicurezza viene visualizzato nell'ESP come (1 di 1) completato.

Configurazione del dispositivo: certificati

L'ESP tiene traccia dell'installazione dei profili di certificato SCEP destinati ai dispositivi.

Configurazione del dispositivo: Connessioni di rete

L'ESP tiene traccia dei profili VPN e Wi-Fi destinati ai dispositivi.

Configurazione del dispositivo: App

L'ESP tiene traccia dell'installazione di app distribuite in un contesto del dispositivo e destinate ai dispositivi e include:

Nota

Non combinare app line-of-business e Win32. Entrambi i programmi di installazione LOB (MSI) e Win32 usano TrustedInstaller, che non consente installazioni simultanee. Se l'agente OMA DM avvia un'installazione MSI, il plug-in Intune Management Extension avvia un'installazione di app Win32 usando lo stesso TrustedInstaller. In questa situazione, l'installazione dell'app Win32 non riesce e restituisce un messaggio di errore È in corso un'altra installazione, riprovare più tardi . In questa situazione, l'ESP non riesce. Pertanto, non combinare app line-of-business e Win32 quando si usa Windows Autopilot.

Se è necessaria la combinazione di app LOB e Win32, è consigliabile usare la preparazione del dispositivo Windows Autopilot, che non usa ESP quindi supporta la combinazione di app LOB e Win32.

Configurazione dell'account

Durante la fase di configurazione dell'account, l'ESP tiene traccia delle app e dei criteri destinati agli utenti, tra cui:

  • Criteri di sicurezza

  • Certificati

  • Connessioni di rete

  • App

    Consiglio

    Prima dell'inizio dell'installazione, il dispositivo crea un criterio di rilevamento e calcola tutte le app e i criteri di cui tenere traccia. Mentre ciò accade, l'ESP mostra le sottoattività in uno stato di identificazione .

Configurazione account: Criteri di sicurezza

ESP non tiene traccia dei criteri di sicurezza, come le restrizioni dei dispositivi, ma questi criteri sono installati in background. L'ESP tiene traccia dei criteri di Microsoft Edge, Accesso assegnato e Kiosk Browser.

Configurazione account: Certificati

L'ESP tiene traccia dell'installazione dei profili di certificato SCEP assegnati agli utenti.

Configurazione account: Connessioni di rete

L'ESP tiene traccia dei profili Wi-Fi assegnati agli utenti.

Configurazione account: App

Durante questa fase, l'ESP tiene traccia dell'installazione delle app assegnate all'utente. L'ESP tiene traccia delle app Win32 per Windows 10, versione 1903 e successive.

Tiene inoltre traccia dei seguenti tipi di app quando vengono assegnati a tutti i dispositivi, a tutti gli utenti o a un gruppo di utenti che include l'utente del dispositivo in registrazione:

  • Per utente LoB App MSI.
  • Per computer App LoB MSI.
  • App di store LOB, app di store online e app di store offline.

Se usi l'unione ibrida Microsoft Entra, le app Win32 e UWP assegnate al dispositivo con il contesto di installazione dell'utente non vengono monitorate durante il provisioning.

Problemi noti

Questa sezione elenca i problemi noti della pagina dello stato di registrazione.

  • Quando si creano app distribuite durante ESP, eventuali riavvii inclusi in un pacchetto dell'app potrebbero causare un blocco di ESP e non riuscire la distribuzione. È consigliabile specificare il comportamento di riavvio in Intune invece di attivare il riavvio all'interno del pacchetto.

  • La disabilitazione del profilo ESP non rimuove i criteri ESP dai dispositivi e gli utenti continuano a ottenere ESP quando accedono al dispositivo per la prima volta. Il criterio non viene rimosso quando il profilo ESP è disabilitato.

  • Un riavvio durante la configurazione del dispositivo forza l'utente a immettere le credenziali prima della fase di configurazione dell'account. Le credenziali utente non vengono conservate durante il riavvio. Chiedere agli utenti del dispositivo di immettere le credenziali per continuare con la fase di configurazione dell'account.

  • L'ESP va sempre in timeout sui dispositivi che eseguono Windows 10, versione 1903 e precedenti e registrati tramite l'opzione Aggiungi account aziendale e dell'istituto di istruzione. L'ESP attende il completamento della registrazione a Microsoft Entra. Il problema è stato risolto in Windows 10, versione 1903 e successive.

  • La distribuzione di Windows Autopilot ibrido di Microsoft Entra con ESP richiede più tempo della durata del timeout immessa nel profilo ESP. Nelle distribuzioni ibride di Windows Autopilot di Microsoft Entra, l'ESP impiega 40 minuti in più rispetto al valore impostato nel profilo ESP. Ad esempio, puoi impostare la durata del timeout su 30 minuti nel profilo. L'ESP può richiedere 30 minuti + 40 minuti. Questo ritardo dà al connettore AD locale il tempo di creare il nuovo record del dispositivo in Microsoft Entra ID.

  • La pagina di accesso a Windows non è prepopolata con il nome utente in modalità guidata dall'utente di Windows Autopilot. Se si verifica un riavvio durante la fase di installazione del dispositivo di ESP:

    • Le credenziali utente non vengono mantenute
    • l'utente deve immettere nuovamente le credenziali prima di procedere dalla fase di configurazione del dispositivo alla fase di configurazione dell'account
  • L'ESP è bloccato per molto tempo o non completa mai la fase di "identificazione". Intune calcola i criteri ESP durante la fase di identificazione. Un dispositivo potrebbe non completare mai i criteri ESP di calcolo se l'utente corrente non ha una licenza di Intune assegnata.

  • La configurazione di Controllo applicazioni di Microsoft Defender causa il riavvio durante Windows Autopilot. La configurazione dell'applicazione Microsoft Defender (AppLocker CSP) richiede il riavvio. Quando questo criterio è configurato, è possibile che il dispositivo venga riavviato durante Windows Autopilot. Al momento, non è possibile eliminare o posticipare il riavvio.

  • Quando il criterio DeviceLock è abilitato come parte di un profilo ESP, la Configurazione guidata o l'accesso automatico al desktop dell'utente potrebbero non riuscire in modo imprevisto per due motivi.

    • Se il dispositivo non è stato riavviato prima di uscire dalla fase di installazione del dispositivo ESP, all'utente potrebbe essere richiesto di immettere le credenziali di Microsoft Entra. Questa richiesta si verifica invece di un accesso automatico riuscito in cui l'utente vede l'animazione del primo accesso di Windows.
    • L'accesso automatico non riuscirà se il dispositivo è stato riavviato dopo che l'utente ha immesso le credenziali di Microsoft Entra, ma prima di uscire dalla fase di installazione del dispositivo ESP. Questo errore si verifica perché la fase di installazione del dispositivo ESP non è mai stata completata. La soluzione alternativa consiste nel reimpostare il dispositivo.
  • ESP non si applica a un dispositivo Windows registrato con Criteri di gruppo (GPO).

  • Gli script eseguiti nel contesto utente (Esegui questo script con le credenziali di accesso nelle proprietà dello script è impostato su ) potrebbero non essere eseguiti durante l'ESP. Come soluzione alternativa, esegui gli script nel contesto di sistema impostando questa impostazione su no.

  • Microsoft 365 Apps potrebbe causare il blocco ESP durante l'installazione dell'app, in particolare quando:

    • Aggiungere Microsoft 365 Apps a Microsoft Intune usando il tipo di app Microsoft 365 Apps (Windows 10 e versioni successive).
    • L'ESP tiene traccia dell'installazione di Microsoft 365 Apps.
    • L'installazione di Microsoft 365 Apps inizia durante l'installazione di un'altra app Win32 monitorata.

    Per evitare che l'ESP si blocchi durante l'installazione e causi una distribuzione non riuscita, è consigliabile distribuire Microsoft 365 Apps con Microsoft Intune usando il tipo di app Win32.

Risoluzione dei problemi

Per assistenza con errori o messaggi relativi all'ESP, incluso come disabilitare un ESP già abilitato, vedere Risoluzione dei problemi relativi alla pagina Stato registrazione Windows.