Rozwiązywanie problemów z programem Windows Autopilot — często zadawane pytania

Dotyczy:

Ten artykuł zawiera rozwiązania typowych problemów z rozwiązaniem Windows Autopilot.

Omówienie rozwiązywania problemów z rozwiązaniem Windows Autopilot

Jakie pojęcia należy znać podczas rozwiązywania problemów z rozwiązaniem Windows Autopilot?

Program Windows Autopilot został zaprojektowany w celu uproszczenia wszystkich części cyklu życia urządzenia z systemem Windows, ale zawsze istnieją sytuacje, w których mogą wystąpić problemy. Podczas rozwiązywania problemów warto zrozumieć:

Co to jest przepływ procesu rozwiązania Windows Autopilot?

Niezależnie od tego, czy wykonujesz wdrożenia urządzeń sterowane przez użytkownika, czy samodzielnie, proces rozwiązywania problemów jest mniej więcej taki sam. Warto zrozumieć przepływ dla określonego urządzenia:

  1. Zostało nawiązane połączenie sieciowe. Mogą być dostępne połączenia bezprzewodowe (Wi-Fi) lub przewodowe (Ethernet).

  2. Zostanie pobrany profil rozwiązania Windows Autopilot. W przypadku korzystania lub nawiązywania połączenia bezprzewodowego profil jest pobierany z usługi wdrażania programu Windows Autopilot zaraz po nawiązaniu połączenia sieciowego.

  3. Następuje uwierzytelnienie użytkownika. Podczas wdrażania opartego na użytkownikach użytkownik wprowadza swoje poświadczenia usługi Microsoft Entra, które są następnie weryfikowane.

  4. Następuje dołączenie do usługi Microsoft Entra. W przypadku wdrożeń opartych na użytkownikach urządzenie jest dołączane do usługi Microsoft Entra ID przy użyciu określonych poświadczeń użytkownika. W przypadku scenariuszy samodzielnego wdrażania urządzenie jest sprzężone bez określania jakichkolwiek poświadczeń użytkownika.

  5. Następuje rejestracja automatycznego zarządzania urządzeniami przenośnymi (MDM). W ramach procesu dołączania do usługi Microsoft Entra urządzenie rejestruje się w usłudze MDM skonfigurowanej w usłudze Microsoft Entra ID (na przykład w usłudze Microsoft Intune).

  6. Ustawienia zostaną zastosowane. Jeśli jest skonfigurowana strona stanu rejestracji , większość ustawień jest stosowana podczas wyświetlania strony stanu rejestracji. Jeśli nie skonfigurowano lub nie są dostępne, ustawienia zostaną zastosowane po zalogowaniu użytkownika.

Jak są pobierane profile urządzeń rozwiązania Windows Autopilot?

Po uruchomieniu urządzenia z systemem Windows połączonego z Internetem próbuje nawiązać połączenie z usługą Windows Autopilot i pobrać profil rozwiązania Windows Autopilot. Profil rozwiązania Windows Autopilot jest pobierany tak szybko, jak to możliwe i ponownie po każdym ponownym uruchomieniu.

Uwaga

Na tym etapie ważne jest, aby profil rozwiązania Windows Autopilot istniał w dzierżawie, aby pusty profil nie był buforowany lokalnie na urządzeniu. W razie potrzeby nowy profil rozwiązania Windows Autopilot można pobrać przez ponowne uruchomienie urządzenia.

Jeśli komputer wymaga ponownego uruchomienia podczas pierwszego uruchomienia systemu Windows (OOBE), aby pobrać nowy profil rozwiązania Windows Autopilot:

  1. Naciśnij klawisze Shift-F10, aby otworzyć okno wiersza polecenia.

  2. W oknie wiersza polecenia wprowadź jedno z następujących dwóch poleceń:

    • shutdown.exe /r /t 0 w celu natychmiastowego ponownego uruchomienia .

    • shutdown.exe /s /t 0 w celu natychmiastowego zamknięcia .

Aby uzyskać więcej informacji, zobacz Opcje Command-Line Instalatora systemu Windows.

Jakie są najważniejsze czynności do wykonania podczas rozwiązywania problemów z rozwiązaniem Windows Autopilot?

Najważniejsze czynności rozwiązywania problemów do wykonania:

Jak można włączyć dodatkowe szczegółowe informacje dotyczące rozwiązywania problemów?

W systemie Windows 11 można otworzyć stronę diagnostyki rozwiązania Windows Autopilot, aby wyświetlić dodatkowe szczegółowe informacje dotyczące rozwiązywania problemów z procesem inicjowania obsługi funkcji Windows Autopilot. Aby włączyć stronę diagnostyki rozwiązania Windows Autopilot:

  1. Przejdź do profilu ESP , w którym należy włączyć stronę diagnostyki rozwiązania Windows Autopilot.

  2. Upewnij się, że dla pozycji Pokaż postęp konfiguracji aplikacji i profilu jest zaznaczona wartość Tak.

  3. Upewnij się, że dla strony Włącz zbieranie dzienników i diagnostykę dla użytkowników końcowych wybrano wartość Tak.

Aby uzyskać dostęp do dowolnych informacji diagnostycznych po włączeniu strony diagnostyki, wybierz przycisk Wyświetl diagnostykę lub naciśnij klawisz CTRL + SHIFT + D. Strona diagnostyki jest obecnie obsługiwana w następujących warunkach:

  • Windows 11.
  • Tryb sterowany przez użytkownika rozwiązania Windows Autopilot.
  • Podczas logowania się za pomocą konta służbowego. Osobiste konta Microsoft nie są obsługiwane.

Uwaga

  • Domyślnie dane diagnostyczne są zbierane automatycznie po awarii rozwiązania Windows Autopilot. Aby uzyskać więcej informacji, zobacz Zbieranie diagnostyki z urządzenia z systemem Windows.

  • Aby diagnostyka mogła pomyślnie przekazywać z klienta, upewnij się, że adres URL lgmsapeweu.blob.core.windows.net nie jest zablokowany w sieci.

Gdzie loguje się rozwiązanie Windows Autopilot?

Program Windows Autopilot rejestruje wpisy w dzienniku zdarzeń. Wpisy dziennika mogą służyć do wyświetlania szczegółowych informacji związanych z ustawieniami profilu rozwiązania Windows Autopilot i przepływem OOBE . Te wpisy można wyświetlać przy użyciu podglądu zdarzeń. Przejrzyj informacje w podglądzie zdarzeń w dziennikach aplikacji i usług ->Microsoft ->Windows ->ModernDeployment-Diagnostics-Provider ->Autopilot.

Co oznaczają różne identyfikatory zdarzeń w dzienniku zdarzeń rozwiązania Windows Autopilot w Podglądzie zdarzeń?

W zależności od scenariusza i konfiguracji profilu mogą być rejestrowane następujące zdarzenia:

Identyfikator zdarzenia Type Komunikat Opis
100 Ostrzeżenie Nie znaleziono zasad rozwiązania Autopilot [nazwa]. Ten błąd jest zwykle problemem tymczasowym, ponieważ urządzenie oczekuje na pobranie profilu rozwiązania Windows Autopilot.
101 Informacja AutopilotGetPolicyDwordByName succeeded: policy name = [setting name]; policy value = [wartość]. Ten komunikat pokazuje, jak program Windows Autopilot pobiera i przetwarza numeryczne ustawienia OOBE.
103 Informacja AutopilotGetPolicyStringByName succeeded: policy name = [name]; value = [wartość]. Ten komunikat pokazuje pobieranie i przetwarzanie przez rozwiązanie Windows Autopilot ciągów ustawień OOBE, takich jak nazwa dzierżawy usługi Microsoft Entra.
109 Informacja AutopilotGetOobeSettingsOverride zakończyło się pomyślnie: ustawienie OOBE [nazwa ustawienia]; województwo = [województwo]. Ten komunikat pokazuje, jak program Windows Autopilot pobiera i przetwarza ustawienia OOBE związane ze stanem.
111 Informacja AutopilotRetrieveSettings powiodło się. Ten komunikat oznacza, że ustawienia przechowywane w profilu rozwiązania Windows Autopilot, które sterują zachowaniem OOBE, zostały pomyślnie pobrane.
153 Informacja Menedżer programu AutopilotManager zgłosił, że stan zmienił się z [stan pierwotny] na [nowy stan]. Zazwyczaj ten komunikat informuje, że ProfileState_Unknown do ProfileState_Available. Ten przypadek oznacza, że profil był dostępny i pobrany dla urządzenia oraz że urządzenie jest gotowe do wdrożenia przy użyciu rozwiązania Windows Autopilot.
160 Informacja AutopilotRetrieveSettings początek pozyskiwania. Ten komunikat wskazuje, że rozwiązanie Windows Autopilot przygotowuje się do pobrania wymaganych ustawień profilu rozwiązania Windows Autopilot.
161 Informacja Pobieranie ustawień programu AutopilotManager powiodło się. Profil rozwiązania Windows Autopilot został pomyślnie pobrany.
163 Informacja Menedżer rozwiązania AutopilotManager ustalił, że pobieranie nie jest wymagane, a urządzenie jest już zainicjowane. Wyczyść lub zresetuj urządzenie, aby to zmienić. Ten komunikat wskazuje, że profil rozwiązania Windows Autopilot znajduje się na urządzeniu. Proces Sysprep/Generalize zazwyczaj usuwa profil rozwiązania Windows Autopilot.
164 Informacja Program AutopilotManager ustalił, że Internet jest dostępny do pobrania zasad.
171 Error Menedżer rozwiązania AutopilotManager nie może ustawić potwierdzonej tożsamości modułu TPM. HRESULT=[kod błędu]. Ten komunikat wskazuje na problem podczas wykonywania zaświadczania modułu TPM, co jest wymagane do ukończenia procesu trybu samodzielnego wdrażania.
172 Error Program AutopilotManager nie może ustawić profilu rozwiązania Autopilot jako dostępnego. HRESULT=[kod błędu]. Ten błąd jest zazwyczaj związany ze zdarzeniem o identyfikatorze 171.
807 Error ZtdDeviceIsNotRegistered Sprawdź, czy skrót sprzętowy urządzenia jest poprawnie przekazany do usługi Intune i czy urządzenie jest przypisane do profilu wdrażania.
809 Error ZtdDeviceHasNoAssignedProfile — przypisany profil nie istnieje. Profil rozwiązania Windows Autopilot przypisany do urządzenia został usunięty bez uprzedniego oczyszczenia. Przypisz inny profil rozwiązania Windows Autopilot do urządzenia, a następnie spróbuj ponownie zarejestrować urządzenie.
815 Error ZtdDeviceHasNoAssignedProfile — nie ma profilu przypisanego do urządzenia, a w dzierżawie nie znaleziono profilu domyślnego. Nie odnaleziono profilu rozwiązania Windows Autopilot przypisanego do urządzenia. Sprawdź, czy profil rozwiązania Windows Autopilot jest przypisany do urządzenia.
908 Error SerialNumberMismatch (Niezgodność numeru seryjnego)
ProductKeyIdMismatch (Niezgodność klucza produktu)
Występuje niezgodność między numerem seryjnym lub kluczem produktu zarejestrowanym w rozwiązaniu Windows Autopilot a fizycznym sprzętem, który uniemożliwia rejestrację. Zarejestruj ponownie urządzenie, a następnie spróbuj ponownie zarejestrować urządzenie.

Gdzie są przechowywane ustawienia profilu rozwiązania Windows Autopilot otrzymane z usługi wdrażania programu Windows Autopilot?

Ustawienia profilu rozwiązania Windows Autopilot otrzymane z usługi wdrażania rozwiązania Windows Autopilot są przechowywane w rejestrze urządzenia. Te informacje można znaleźć w rejestrze pod następującym kluczem rejestru:

HKLM\SOFTWARE\Microsoft\Provisioning\Diagnostics\Autopilot

Dostępne wpisy rejestru obejmują:

Wartość Opis
Identyfikator dzierżawy AadTenantId Identyfikator GUID dzierżawy usługi Microsoft Entra, do której zalogował się użytkownik. Jeśli ten wpis nie jest zgodny z dzierżawą użytą do zarejestrowania urządzenia, użytkownik otrzyma błąd.
CloudAssignedTenantDomain Dzierżawa usługi Microsoft Entra, w której urządzenie jest zarejestrowane, na przykład contosomn.onmicrosoft.com. Jeśli urządzenie nie jest zarejestrowane w rozwiązaniu Windows Autopilot, ta wartość jest pusta.
CloudAssignedTenantId Identyfikator GUID dzierżawy usługi Microsoft Entra, w której zarejestrowano urządzenie. Identyfikator GUID odpowiada domenie dzierżawy z wartości rejestru CloudAssignedTenantDomain. Jeśli urządzenie nie jest zarejestrowane w rozwiązaniu Windows Autopilot, ta wartość jest pusta.
IsAutopilotDisabled Jeśli jest ustawiona wartość 1, ta wartość rejestru wskazuje, że urządzenie nie jest zarejestrowane w rozwiązaniu Windows Autopilot. Ten stan może również wskazywać, że nie można pobrać profilu rozwiązania Windows Autopilot z powodu problemów z łącznością sieciową, zaporą lub przekroczeniem limitu czasu sieci.
TenantMatched (Dopasowywane do dzierżawy) Ten wpis ma wartość 1, jeśli identyfikator dzierżawy użytkownika jest zgodny z identyfikatorem dzierżawy, za pomocą którego urządzenie zostało zarejestrowane. Jeśli ta wartość rejestru wynosi 0, użytkownikowi zostanie wyświetlony komunikat o błędzie i zostanie zmuszone do rozpoczęcia od nowa.
CloudAssignedOobeConfig Mapa bitowa pokazująca, które ustawienia rozwiązania Windows Autopilot zostały skonfigurowane. Dostępne wartości to: SkipCortanaOptIn = 1, OobeUserNotLocalAdmin = 2, SkipExpressSettings = 4, SkipOemRegistration = 8, SkipEula = 16

Czy można używać śledzenia ETW z rozwiązaniem Windows Autopilot?

Za pomocą śledzenia ETW można uzyskać szczegółowe informacje z rozwiązania Windows Autopilot i powiązanych składników. Pliki śledzenia funkcji ETW można wyświetlić za pomocą analizatora wydajności systemu Windows lub podobnych narzędzi. Aby uzyskać więcej informacji, zobacz Rozwiązywanie problemów z rozwiązaniem Windows Autopilot.

Dlaczego łącznik usługi Intune dla usługi Active Directory nie rejestruje się w widoku Podgląd zdarzeń, mimo że rejestrowanie jest włączone?

Łącznik usługi Intune dla usługi Active Directory pierwotnie zarejestrowany w obszarze Podgląd zdarzeń bezpośrednio w obszarze Dzienniki aplikacji i usług w dzienniku o nazwie ODJ Connector Service. Jednak rejestrowanie dla łącznika usługi Intune dla usługi Active Directory zostało od tego czasu przeniesione do ścieżki Dzienniki >aplikacji i usługMicrosoftIntuneODJConnectorService>>. Jeśli dziennik usługi łącznika ODJ w oryginalnej lokalizacji jest pusty lub nie jest aktualizowany, zamiast tego sprawdź nową lokalizację ścieżki.

Rozwiązywanie problemów z importowaniem i rejestrowaniem urządzeń rozwiązania Windows Autopilot

Dlaczego podczas próby ponownego zarejestrowania wcześniej zarejestrowanego urządzenia występuje kod błędu "0x80180014"?

Kod błędu 0x80180014 może wystąpić w jednym z następujących scenariuszy:

  1. Usługa Microsoft Intune zmieniła tryb samodzielnego wdrażania programu Windows Autopilot i środowisko trybu wstępnej inicjowania obsługi. Aby ponownie użyć urządzenia, rekord urządzenia utworzony przez usługę Intune musi zostać usunięty.

    Ta zmiana ma wpływ na wszystkie wdrożenia rozwiązania Windows Autopilot, które korzystają z trybu samodzielnego wdrażania lub wstępnej aprowizacji. Ta zmiana wpływa na urządzenia, gdy są one ponownie używane, resetowane lub podczas ponownego wdrażania profilu.

    Aby rozwiązać i rozwiązać problem w tym scenariuszu oraz ponownie wdrożyć urządzenie przy użyciu rozwiązania Windows Autopilot, wykonaj następujące czynności:

    1. Zaloguj się do centrum administracyjnego usługi Microsoft Intune.

    2. Na ekranie głównym wybierz pozycję Urządzenia w okienku po lewej stronie.

    3. W oknie Urządzenia | Ekran przeglądu , w obszarze Według platformy wybierz pozycję Windows.

    4. W sekcji Windows | Ekran urządzeń z systemem Windows , w obszarze Dołączanie urządzeń wybierz pozycję Rejestracja.

    5. W sekcji Windows | Ekran rejestracji , w obszarze Windows Autopilot wybierz pozycję Urządzenia.

    6. Wybierz urządzenie, na którym wystąpił błąd, a następnie na pasku narzędzi wybierz pozycję Odblokuj urządzenie.

    7. Wdróż ponownie profil wdrożenia rozwiązania Windows Autopilot.

      Uwaga

      Po wybraniu pozycji Odblokuj urządzenie może nie zostać wyświetlony komunikat o powodzeniu, ale urządzenie jest gotowe do ponownego użycia.

  2. Rejestracja Windows MDM jest wyłączona w dzierżawie usługi Intune.

    Aby rozwiązać i rozwiązać problem w tym scenariuszu oraz ponownie wdrożyć urządzenie przy użyciu rozwiązania Windows Autopilot, wykonaj następujące czynności:

    1. Zaloguj się do centrum administracyjnego usługi Microsoft Intune.

    2. Na ekranie głównym wybierz pozycję Urządzenia w okienku po lewej stronie.

    3. W oknie Urządzenia | Ekran przeglądu , w obszarze Według platformy wybierz pozycję Windows.

    4. W sekcji Windows | Ekran urządzeń z systemem Windows , w obszarze Dołączanie urządzeń wybierz pozycję Rejestracja.

    5. W sekcji Windows | Ekran rejestracji , w obszarze Opcje rejestracji wybierz pozycję Ograniczenia platformy urządzenia.

    6. Na ekranie Ograniczenia rejestracji w obszarze Ograniczenia typu urządzenia wybierz pozycję Wszyscy użytkownicy w kolumnie Nazwa .

    7. Na otwartym ekranie Wszyscy użytkownicy w obszarze Zarządzanie wybierz pozycję Właściwości.

    8. Na otwartym ekranie Właściwości obok ustawień platformy wybierz link Edytuj .

    9. Na otwartym ekranie Ograniczenia edycji :

    10. Znajdź system Windows (MDM) w kolumnie Typ .

    11. Upewnij się, że system Windows (MDM) ma ustawioną wartość Zezwalaj w kolumnie Platforma .

    12. Jeśli dla systemu Windows (MDM) ustawiono opcję blokowania, zmień ustawienie na Zezwalaj.

    13. Wybierz pozycję Przejrzyj + zapisz, a następnie albo Zapisz , jeśli ustawienie zostało zmienione, albo Anuluj , jeśli ustawienia nie zostały zmienione.

    14. Powtórz powyższe kroki dla wszystkich dodatkowych ograniczeń, które mogą istnieć na ekranie Ograniczenia rejestracji , innych niż Wszyscy użytkownicy. Zweryfikowane są tylko ograniczenia dotyczące platformy Windows .

    Uwaga

    Jeśli istnieje wiele ograniczeń, mogą również istnieć ograniczenia, które zezwalają na rejestrację w usłudze MDM tylko dla określonych grup. Niektóre ograniczenia blokujące rejestrację w usłudze MDM mogą być prawidłowe w zależności od grupy, do której są przypisane. W przypadku wystąpienia tego problemu sprawdź, czy urządzenie nie jest członkiem jednej z grup, gdzie rejestracja w usłudze MDM jest zablokowana. Alternatywnie, jeśli ma to zastosowanie, zmień ustawienie rejestracji usługi MDM dla tego ograniczenia na Zezwalaj.

W obu tych scenariuszach oprócz występowania 0x80180014 błędów dzienniki funkcji Śledzenie zdarzeń systemu Windows (ETW) mogą również pokazywać następujący błąd zarządzania urządzeniami przenośnymi (MDM):

MDM Enroll: Server Returned Fault/Code/Subcode/Value=(DeviceNotSupported) Fault/Reason/Text=(Enrollment blocked for AP device by SDM One Time Limit Check)

Dlaczego podczas próby zaimportowania pliku CSV z skrótem sprzętowym urządzenia nic się nie dzieje po wybraniu pozycji Importuj?

Ten problem zwykle występuje, ponieważ skrót urządzenia w pliku CSV ma niepoprawny format. Problem można potwierdzić, uruchamiając śledzenie sieci w czasie występowania problemu. Jeśli w śledzeniu sieci wystąpi błąd 400 , najprawdopodobniej skrót urządzenia w pliku CSV zostanie nieprawidłowo sformatowany. W treści komunikatu o błędzie 400 jest wyświetlana następująca informacja:

Cannot convert the literal '[DEVICEHASH]' to the expected type 'Edm.Binary'

Wszystko, co uszkodzi zebrany skrót, może spowodować ten błąd. Jedną z możliwości jest to, że sam skrót nie zostanie zdekodowany, nawet jeśli skrót jest prawidłowy.

Skrót urządzenia to Base64. Na poziomie urządzenia jest on zakodowany jako niewyściełany Base64, ale Windows Autopilot oczekuje wyściełanego base64. Zwykle ładunek nie wymaga dopełniania i proces działa. Czasami jednak ładunek nie jest idealnie wyrównany i konieczne jest wypełnienie. W takim przypadku jest wyświetlany komunikat o błędzie 400 . Dekoder Base64 programu PowerShell również oczekuje wyściełanego base64, więc ten dekoder może służyć do sprawdzania, czy skrót jest prawidłowo wypełniony.

Znaki "A" na końcu skrótu są w rzeczywistości pustymi danymi. Każdy znak w formacie Base64 ma 6 bitów. A w formacie Base64 to 6 bitów równych 0. Usunięcie lub dodanie litery As na końcu nie powoduje zmiany rzeczywistych danych ładunku.

Aby rozwiązać i naprawić ten problem, należy zmodyfikować skrót. Następnie nowa wartość musi zostać przetestowana, dopóki program PowerShell nie pomyślnie odkoduje skrótu. Wynik jest w większości nieczytelny, co jest w porządku, o ile nie jest wyświetlany błąd Nieprawidłowa długość tablicy lub ciągu znaków o formacie Base-64 .

Aby przetestować bazę base64, użyj następującego programu PowerShell:

[System.Text.Encoding]::ascii.getstring( [System.Convert]::FromBase64String("DEVICE HASH"))

Na przykład:

[System.Text.Encoding]::ascii.getstring( [System.Convert]::FromBase64String("Q29udG9zbwAAA"))

Ten konkretny przykład nie jest skrótem urządzenia, ale jest to źle wyrównany, niewyściełany base64, więc nadaje się dobrze do testowania.

Przejdźmy teraz do zasad dopełniania. Znakiem dopełnienia jest "=". Znak dopełnienia może znajdować się tylko na końcu skrótu i mogą być maksymalnie dwa znaki dopełnienia. Oto podstawowa logika.

  • Czy dekodowanie skrótu kończy się niepowodzeniem?
    • Tak: Czy dwa ostatnie znaki to "="?
      • Tak: Zamień oba znaki "=" na jeden znak "A", a następnie spróbuj ponownie
      • Nie: Dodaj inny znak "=" na końcu, a następnie spróbuj ponownie
  • Nie: ten skrót jest prawidłowy

Zapętlając logikę na poprzednim przykładowym hashu, otrzymujemy następujące permutacje:

  • Q29udG9zbwAAA
  • Q29udG9zbwAAA=
  • Q29udG9zbwAAA==
  • Q29udG9zbwAAAA
  • Q29udG9zbwAAAA=
  • Q29udG9zbwAAAA== — ten wynik ma prawidłowe dopełnienie.

Zastąp zebrany skrót tym nowym, dopełnionym skrótem, a następnie spróbuj zaimportować ponownie.

Dlaczego profil rozwiązania Windows Autopilot nie jest stosowany po zmianie sprzętowej na urządzeniu?

Profil rozwiązania Windows Autopilot nie jest stosowany, jeśli są spełnione następujące warunki:

  • Zmiana sprzętowa zachodzi na urządzeniu.

  • Obraz urządzenia został zmieniony na wersję systemu Windows wcześniejszą niż jedna z następujących wersji:

Ta sytuacja jest oczekiwana.

Komunikat Oczekiwanie na rozwiązanie problemu lub Wymagana uwaga może być również wyświetlany na stronie urządzeń rozwiązania Windows Autopilot dla urządzenia. Te komunikaty wskazują, że na urządzeniu wystąpiła zmiana sprzętowa. Po wybraniu łącza stanu Oczekiwanie na rozwiązanie problemu zostanie wyświetlony następujący komunikat:

We've detected a hardware change on this device. We're trying to automatically register the new hardware. You don't need to do anything now; the status will be updated at the next check in with the result.

Aby rozwiązać i naprawić ten problem, wyrejestruj i ponownie zarejestruj urządzenie. Aby uzyskać więcej informacji, w tym o sposobie wyrejestrowania urządzenia, zobacz następujące artykuły:

Dlaczego typ sprzężenia dla urządzenia jest wyświetlany jako "Zarejestrowano usługę Microsoft Entra", a nie "Dołączono do usługi Microsoft Entra"?

Ten problem występuje, jeśli urządzenie zostało wcześniej zarejestrowane w usłudze Microsoft Entra ID przed dołączeniem do usługi Microsoft Entra ID. Urządzenie prawdopodobnie zostało zarejestrowane w usłudze Microsoft Entra ID za pośrednictwem dołączenia do obszaru roboczego. Jeśli urządzenie zarejestrowane w usłudze Microsoft Entra ID nie zostanie usunięte z usługi Microsoft Entra ID przed dołączeniem urządzenia do usługi Microsoft Entra ID, poprzedni typ zaufania zostanie zachowany w rekordzie. Dołączenie istniejącego urządzenia zarejestrowanego w usłudze Microsoft Entra do usługi Tożsamość Microsoft Entra powoduje, że urządzenie rozwiązania Windows Autopilot jest wyświetlane jako zarejestrowane w usłudze Microsoft Entra, a nie jako urządzenie zarejestrowane w usłudze Microsoft Entra.

Aby rozwiązać i naprawić ten problem, przed zarejestrowaniem istniejącego urządzenia zarejestrowanego w usłudze Microsoft Entra ID jako urządzenia rozwiązania Windows Autopilot należy usunąć następujące istniejące obiekty urządzeń dla tego urządzenia:

  • Microsoft Intune.
  • Tożsamość Microsoft Entra.
  • Windows Autopilot.

Po usunięciu wszystkich obiektów urządzeń ponownie zarejestruj urządzenie jako urządzenie rozwiązania Windows Autopilot, a następnie ponownie zarejestruj urządzenie. Aby uzyskać więcej informacji na temat prawidłowego usuwania wszystkich obiektów urządzeń, zobacz Wyrejestrowywanie urządzenia.

Dlaczego rejestracja w rozwiązaniu MDM Microsoft Intune lub rozwiązaniu MDM firmy innej niż Microsoft kończy się niepowodzeniem z kodem błędu "80180018"?

Aby rozwiązać problemy z rejestracją w Microsoft Intune, takie jak kod błędu 80180018 na stronie błędu Wystąpił problem, zobacz Rozwiązywanie problemów z błędami rejestracji urządzeń z systemem Windows w Intune. Typowe problemy mogą obejmować:

  • Niepoprawne lub brakujące licencje przypisane do użytkownika.
  • Zbyt wiele urządzeń zarejestrowanych dla danego użytkownika.

Dlaczego resetowanie rozwiązania Windows Autopilot kończy się natychmiastowym niepowodzeniem z powodu błędu?

Zobacz Resetowanie rozwiązania Windows Autopilot: rozwiązywanie problemów, aby uzyskać dodatkową pomoc, jeśli resetowanie rozwiązania Windows Autopilot zakończy się natychmiastowym niepowodzeniem z powodu błędu:

Ran into trouble. Please sign in with an administrator account to see why and reset manually.

Dlaczego wdrożenia hybrydowe rozwiązania Windows Autopilot kończą się niepowodzeniem podczas ESP z kodem błędu "0x80070774"?

Błąd 0x80070774 może wystąpić, jeśli istnieje niezgodność domeny między lokalizacją zainstalowania łącznika Intune Connector for Active Directory a miejscem, w którym są docelowe konfiguracje urządzeń. Na przykład dodatek Intune Connector for Active Directory jest zainstalowany w jednej domenie usługi Active Directory, ale urządzenia są skonfigurowane dla innej. Aby rozwiązać ten problem, skonfiguruj łącznik usługi Intune dla usługi Active Directory w odpowiedniej domenie.

Rozwiązywanie problemów z systemem Windows OOBE podczas używania rozwiązania Windows Autopilot

Dlaczego podczas pierwszego uruchomienia systemu Windows (OOBE) rozwiązanie Windows Autopilot nie działa zgodnie z oczekiwaniami?

Warto sprawdzić, czy urządzenie odebrało profil rozwiązania Windows Autopilot. Jeśli urządzenie odebrało profil rozwiązania Windows Autopilot, sprawdź, czy ustawienia w profilu są poprawne.

Jaka jest przyczyna komunikatu o błędzie "Nie można połączyć się z adresem URL warunków użytkowania usługi MDM Twojej organizacji"?

Ten komunikat o błędzie wskazuje zwykle na problem z licencjonowaniem. Kompletny komunikat o błędzie brzmi:

Something went wrong

Can't connect to the URL of your organization's MDM terms of use. Try again, or contact your system administrator with the problem information from this page.

Sprawdź, czy użytkownik logujący się do urządzenia ma ważną licencję usługi Intune, EMS lub platformy Microsoft 365.

Rozwiązywanie problemów z dołączaniem do usługi Microsoft Entra

Jaki jest najczęstszy problem z dołączaniem urządzenia do usługi Microsoft Entra ID?

Najczęstszy problem z dołączaniem urządzenia do usługi Tożsamość Microsoft Entra jest związany z uprawnieniami usługi Microsoft Entra. Upewnij się, że została wprowadzona prawidłowa konfiguracja, aby umożliwić użytkownikom łączenie urządzeń z usługą Microsoft Entra ID. Aby uzyskać więcej informacji, zobacz Wymagania dotyczące konfiguracji.

Co się stanie, jeśli użytkownik spróbuje dołączyć więcej urządzeń do usługi Microsoft Entra ID, co jest dozwolone?

Błędy występują, jeśli użytkownik przekroczy dozwoloną liczbę urządzeń, do których może dołączyć. Ten domyślny limit wynosi 50 urządzeń, ale można go skonfigurować w usłudze Microsoft Entra ID. Aby uzyskać więcej informacji, zobacz Opis ograniczeń limitów urządzeń usługi Intune i usługi Microsoft Entra.

Dlaczego usunięcie obiektu urządzenia w usłudze Microsoft Entra ID spowodowało, że urządzenie nie może już dołączyć do usługi Microsoft Entra ID?

Urządzenie usługi Microsoft Entra jest tworzone podczas importowania. Ważne jest, aby ten obiekt nie został usunięty. Obiekt działa jako kotwica rozwiązania Windows Autopilot w usłudze Microsoft Entra ID na potrzeby członkostwa w grupie i określania jej wartości docelowej, w tym profilu. Jej usunięcie może spowodować błędy dołączania usługi Microsoft Entra. Jeśli ten obiekt zostanie usunięty, problem można rozwiązać, usuwając i importując ponownie urządzenie jako urządzenie rozwiązania Windows Autopilot. Usunięcie i ponowne zaimportowanie urządzenia jako urządzenia rozwiązania Windows Autopilot powoduje ponowne utworzenie skojarzonego obiektu w usłudze Microsoft Entra ID.

Rozwiązywanie problemów z rozwiązaniem Windows Autopilot — konflikty zasad

Dlaczego po zakończeniu wstępnej inicjowania obsługi rozwiązania Windows Autopilot brakuje opcji logowania w sieci Web na ekranie logowania systemu Windows?

Zasady dotyczące haseł urządzeń w linii bazowej zabezpieczeń powodują problemy po wstępnej aprowizacji. Aby rozwiązać ten problem, zmień ustawienia haseł w obszarze Punkt odniesienia zabezpieczeń na Nieskonfigurowane lub przypisz plan bazowy do grupy użytkowników.

Czy zasady mogą powodować konflikt z poprawnym działaniem rozwiązania Windows Autopilot?

Dla systemu Windows dostępnych jest wiele ustawień zasad, takich jak:

  • Natywne zasady zarządzania urządzeniami przenośnymi (MDM).
  • Ustawienia zasad grupy (wspierane przez pliki ADMX).

Niektóre ustawienia zasad mogą powodować problemy w niektórych scenariuszach rozwiązania Windows Autopilot. Te problemy mogą wynikać z tego, jak zasady zmieniają zachowanie systemu Windows. Jeśli zostanie wykryty którykolwiek z tych problemów, usuń odpowiednie zasady, aby rozwiązać ten problem.

Jakie są znane zasady, które powodują konflikt z rozwiązaniem Windows Autopilot?

Wiadomo, że poniższe zasady powodują problemy z rozwiązaniem Windows Autopilot. Upewnij się, że zasady zostały odpowiednio skonfigurowane, aby nie powodowały konfliktu z rozwiązaniem Windows Autopilot:

Zasady Więcej informacji
Nie zezwalaj na zmianę języka/regionu/klawiatury Ten obiekt zasad grupy (GPO) nie jest obsługiwany podczas pierwszego uruchomienia (OOBE, out-of-box experience), ponieważ wpływa na środowisko logowania automatycznego. Jeśli te zasady muszą zostać ustawione dla użytkowników, wybierz opcję ukrycia tych stron w profilu rozwiązania Windows Autopilot, aby uniemożliwić użytkownikom wprowadzanie zmian.
AppLocker CSP Dostawca usług konfiguracji (CSP) AppLocker nie jest obsługiwany na stronie stanu rejestracji, ponieważ wyzwala ponowny rozruch po zastosowaniu zasad lub usunięciu.
Ograniczenia urządzeń/zasady haseł Pierwsze uruchomienie środowiska (OOBE) lub automatycznego logowania komputera użytkownika może zakończyć się niepowodzeniem, gdy urządzenie uruchomi się ponownie na stronie stanu rejestracji urządzenia (ESP). Ten błąd może wystąpić, gdy do urządzenia są stosowane określone zasady DeviceLock . Zasady te mogą obejmować:
  • Minimalna długość i złożoność hasła
  • Wszystkie podobne ustawienia zasad grupy (w tym te, które wyłączają automatyczne logowanie)
Ta możliwa awaria dotyczy zwłaszcza scenariuszy kiosku, w których hasła są generowane automatycznie.
Zachowanie monitu o podniesienie poziomu odniesienia danych administratora — według planu bazowego/administratora w usłudze Zabezpieczenia Windows

Zabezpieczenia Windows — tryb bazowy/wymaganie zatwierdzenia przez administratora

Zabezpieczenia Windows Baseline / Włączanie zabezpieczeń opartych na wirtualizacji
Te zasady wymagają ponownego uruchomienia, w związku z czym podczas modyfikowania ustawień kontroli konta użytkownika (UAC) podczas OOBE przy użyciu strony stanu rejestracji urządzenia (ESP) może zostać wyświetlonych więcej monitów. Większa liczba monitów jest bardziej prawdopodobna, jeśli urządzenie uruchamia się ponownie po zastosowaniu zasad. Aby obejść ten problem, zasady można kierować do użytkowników, a nie do urządzeń, co pozwoli zastosować je na późniejszym etapie procesu.
Ograniczenia urządzenia/Chmura i magazyn/Asystent logowania do konta Microsoft Ustawienie tych zasad na wartość "wyłączone" powoduje wyłączenie usługi Asystenta logowania firmy Microsoft (wlidsvc). Program Windows Autopilot wymaga tej usługi, aby uzyskać profil rozwiązania Windows Autopilot.
Klucze rejestru, które mają wpływ na rozwiązanie Windows Autopilot, jeśli ustawienie urządzenia wymaga ponownego rozruchu podczas ESP urządzenia Klucz rejestru:
Jeśli klucz rejestru AutoAdminLogon jest ustawiony na 0 wartość (wyłączony), powoduje to uszkodzenie rozwiązania Windows Autopilot.

Ścieżka rejestru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Automatic logon
MDM wygrywa z zasady grupy Ta zasada umożliwia kontrolowanie, która zasada jest używana, gdy na urządzeniu są ustawione zarówno zasady MDM, jak i odpowiadające im zasady grupy.
Obiekty zasady grupy wpływające na rozwiązanie Windows Autopilot dla wstępnie zainicjowanego wdrożenia Wstępne inicjowanie obsługi rozwiązania Windows Autopilot nie działa, gdy włączono dowolne z czterech wymienionych tutaj ustawień zasad obiektu zasad grupy.

Ścieżka GPO:
Konfiguracja komputera\Ustawienia systemu Windows\Ustawienia zabezpieczeń\Zasady lokalne\Opcje zabezpieczeń

Zasady:
Logowanie interakcyjne: tytuł komunikatu dla użytkowników próbujących się zalogować

Logowanie interakcyjne: tekst komunikatu dla użytkowników próbujących się zalogować

Logowanie interakcyjne: wymaganie karty inteligentnej lub funkcji Windows Hello dla firm

Kontrola konta użytkownika: Zachowanie monitu o podniesienie uprawnień dla administratorów w trybie zatwierdzania Administracja — Monituj o poświadczenia na bezpiecznym pulpicie
PreferredAadTenantDomainName Włączenie tych zasad powoduje dodanie preferowanej domeny do tabeli DefaultUser0, co powoduje niepowodzenie logowania automatycznego.

Rozwiązywanie problemów z instalacją aplikacji podczas korzystania z rozwiązania Windows Autopilot

Dlaczego komunikat o błędzie "Inna instalacja jest w toku, spróbuj ponownie później" jest wyświetlany podczas obsługi serwisowej wdrożenia programu Windows Autopilot?

Strona stanu rejestracji używana przez rozwiązanie Windows Autopilot nie obsługuje mieszania aplikacji biznesowych (LOB) i aplikacji Win32. Zarówno aplikacje LOB, jak i Win32 używają narzędzia TrustedInstaller , które nie zezwala na jednoczesne instalacje. Jeśli aplikacja LOB i aplikacja Win32 próbują zainstalować w tym samym czasie, podczas obsługi protokołu ESP jest wyświetlany następujący komunikat o błędzie:

Another installation is in progress, please try again later.

Aby uzyskać więcej informacji, zobacz Konfigurowanie strony stanu rejestracji — Konfiguracja urządzenia: aplikacje.

Jeśli wymagane jest mieszanie aplikacji LOB i Win32, rozważ użycie przygotowania urządzenia rozwiązania Windows Autopilot, które nie używa ESP, dlatego obsługuje mieszanie aplikacji LOB i Win32.

Dlaczego podczas filtrowania serwisowego wdrożenia rozwiązania Windows Autopilot wersja Szybka instalacja pakietu Office na platformie Microsoft 365 nie może zainstalować Instalatora usługi Teams Machine-Wide lub powoduje niepowodzenie innych instalacji opartych na instalatorze MSI aplikacji Win32?

Składnik Instalator aplikacji Teams Machine-Wide wersji Szybka instalacja pakietu Office platformy Microsoft 365 zawiera instalację MSI. Usługa ESP nie śledzi instalacji MSI instalatora aplikacji Teams Machine-Wide. Ponieważ ESP nie śledzi instalacji MSI instalatora aplikacji Teams Machine-Wide, może powodować konflikt, gdy inne instalacje oparte na instalatorze MSI aplikacji Win32 próbują zainstalować podczas ESP. Instalatory MSI są instalowane za pośrednictwem narzędzia TrustedInstaller , które nie zezwala na jednoczesne instalacje. Ten konflikt może spowodować niepowodzenie instalatora usługi Teams Machine-Wide lub innych instalacji opartych na instalatorze MSI podczas ESP. Aby uzyskać więcej informacji, zobacz Konfigurowanie strony stanu rejestracji — Konfiguracja urządzenia: aplikacje.

Ten problem może być losowy i nie występuje często. Problem występuje z powodu problemu z synchronizacją między instalacją MSI Instalatora aplikacji Teams Machine-Wide a innymi instalacjami MSI aplikacji Win32.

Aby obejść problem lub uniknąć błędu, zastosuj jedno z następujących rozwiązań:

  1. Nie instaluj aplikacji Teams w ramach szybkiej instalacji platformy Microsoft 365 pakietu Office. Zamiast tego wdróż usługę Teams jako aplikację Win32 po zakończeniu wdrażania funkcji Windows Autopilot.

  2. Nie instaluj wersji Szybka instalacja platformy Microsoft 365 pakietu Office podczas ESP. Zamiast tego po zakończeniu wdrażania programu Windows Autopilot wdróż instalację Microsoft 365 Szybka instalacja pakietu Office.

  3. Użyj niestandardowego skryptu programu PowerShell dla rozszerzenia zarządzania usługą Intune (IME), który sprawdza, czy narzędzie TrustedInstaller instaluje obecnie inne MSI. Jeśli jest, przed uruchomieniem nowej instalacji MSI poczekaj na zakończenie instalacji bieżącego MSI.

  4. W przypadku wdrożeń systemu Windows 11 użyj przygotowania urządzenia rozwiązania Windows Autopilot. Przygotowanie urządzenia rozwiązania Windows Autopilot nie używa ESP, dlatego obsługuje mieszanie aplikacji LOB i Win32.

  5. Kontynuuj w przypadku błędów ESP. Jeśli problem wystąpi przy włączonej tej opcji, niektóre aplikacje, w tym aplikacja Teams , mogą nie zostać zainstalowane. Jednak ESP nadal działa i nie zawodzi.

Rozwiązywanie problemów z łącznikiem usługi Intune dla usługi Active Directory

Dlaczego łącznik usługi Intune dla usługi Active Directory nie rejestruje się w widoku Podgląd zdarzeń, mimo że rejestrowanie jest włączone?

Łącznik usługi Intune dla usługi Active Directory pierwotnie zarejestrowany w obszarze Podgląd zdarzeń bezpośrednio w obszarze Dzienniki aplikacji i usług w dzienniku o nazwie ODJ Connector Service. Jednak rejestrowanie dla łącznika usługi Intune dla usługi Active Directory zostało od tego czasu przeniesione do ścieżki Dzienniki >aplikacji i usługMicrosoftIntuneODJConnectorService>>. Jeśli dziennik usługi łącznika ODJ w oryginalnej lokalizacji jest pusty lub nie jest aktualizowany, zamiast tego sprawdź nową lokalizację ścieżki.

Dlaczego odinstalowanie dodatku Intune Connector for Active Directory za pośrednictwem aplikacji Ustawienia nie powoduje pełnego usunięcia aplikacji?

Program Intune Connector for Active Directory należy odinstalować zarówno przy użyciu aplikacji Ustawienia, jak i zainstalowa ODJConnectorBoostrapper.exenego pliku wykonywalnego Intune Connector for Active Directory. Podczas odinstalowywania programu Intune Connector for Active Directory uruchom ODJConnectorBoostrapper.exe i wybierz opcję Odinstaluj. Wersja instalatora ODJConnectorBoostrapper.exe musi być zgodna z wersją odinstalowywanego łącznika.

Dlaczego podczas instalowania dodatku Intune Connector dla usługi Active Directory występuje błąd "The MSA account couldn't have have permission to create computer objects in the following OUs" (Konto MSA: nie można przyznać uprawnień do tworzenia obiektów komputerów w następujących jednostkach organizacyjnych)?

Ten błąd może wystąpić w przypadku kilku różnych typów błędów, takich jak:

  • Administrator instalujący i konfigurujący łącznik usługi Intune dla usługi Active Directory nie ma wymaganych uprawnień opisanych w artykule Łącznik usługi Intune dla wymagań usługi Active Directory).
  • Jednostka organizacyjna (OU) określona w pliku konfiguracji XML łącznika usługi Intune dla usługi Active Directory ODJConnectorEnrollmentWiazard.exe.config nie istnieje.

Aby uzyskać szczegółowe informacje na temat błędu i jego przyczyny, zapoznaj się z folderem ODJConnectorUI.log znajdującym się zwykle w następującym folderze:

C:\Program Files\Microsoft Intune\ODJConnector\ODJConnectorEnrollmentWizard

Postępuj zgodnie z instrukcjami, aby zwiększyć limit kont komputerów w jednostce organizacyjnej, jeśli w polu :ODJConnectorUI.log

System.AggregateException: One or more errors occurred. ---> System.DirectoryServices.DirectoryServicesCOMException: A constraint violation occurred.

Aby uzyskać więcej informacji, zobacz Instalowanie łącznika usługi Intune dla usługi Active Directory na serwerze.

Dlaczego występuje błąd "Nie można uruchomić usługi ODJConnectorSvc na komputerze"."; występujące podczas konfigurowania łącznika usługi Intune dla usługi Active Directory?

Ten błąd może wystąpić z kilku powodów, takich jak:

  • Domena ma więcej niż jeden kontroler domeny z zasadami opóźnienia replikacji. Konto MSA zostało utworzone na jednym z kontrolerów domeny, ale wyszukiwanie odbyło się na innym kontrolerze domeny. Poczekaj na ukończenie replikacji zgodnie z zasadami lub zsynchronizuj ręcznie. Po zakończeniu replikacji otwórz łącznik i wybierz pozycję Konfiguruj MSA.

  • Skonfigurowano zasady grupy, które nie zezwalają na uruchamianie usług jako konto nieuprzywilejowane. Upewnij się, że do konta MSA zostały przyznane uprawnienia logowania jako usługi . Na przykład zobacz to wystąpienie z programem Operations Manager, aby włączyć logowanie usługi.

Dlaczego występuje błąd "Microsoft Edge nie może odczytać i zapisać w katalogu danych"?

Ten błąd wskazuje, że użytkownik potrzebuje uprawnień do odczytu/zapisu w wymienionym katalogu. Aby uzyskać więcej informacji na temat przyznawania tych uprawnień, zobacz Zarządzanie folderami danych użytkownika.

Dlaczego rejestracje zaczęły kończyć się niepowodzeniem podczas korzystania z łącznika usługi Intune dla usługi Active Directory)?

Upewnij się, że łącznik usługi Intune dla usługi Active Directory został zaktualizowany do wersji 6.2501.2000.5 lub nowszej i że starsza wersja nie jest nadal używana. Aby uzyskać więcej informacji, zobacz Łącznik usługi Intune dla wymagań usługi Active Directory).

Dlaczego podczas konfigurowania łącznika Intune Connector dla usługi Active Directory występują błędy "Nawigacja do strony internetowej została anulowana" lub "Nie można bezpiecznie połączyć się z tą stroną"?

Ten błąd może wystąpić w kilku różnych przypadkach problemów, takich jak:

  • Serwer, na którym administrator instaluje i konfiguruje łącznik usługi Intune dla usługi Active Directory, nie ma wymaganego dostępu do Internetu lub wymagane adresy URL usługi Intune nie są dozwolone. Aby uzyskać więcej informacji, zapoznaj się z następującymi artykułami:

  • Serwer wysyła żądania sieciowe za pośrednictwem protokołu TLS 1.0 lub 1.1, ponieważ kryptografia PKCS jest wyłączona. Aby rozwiązać ten problem, na serwerze hostującym łącznik usługi Intune dla usługi Active Directory, usuń wartość klucza rejestru określoną w następującym poleceniu, uruchamiając polecenie z wiersza polecenia z podwyższonym poziomem uprawnień:

    reg.exe delete "HKLM\System\CurrentControlSet\Control\SecurityProviders\SCHANNEL\KeyExchangeAlgorithms\PKCS" /v Enabled /f

Dlaczego wdrożenia hybrydowe rozwiązania Windows Autopilot kończą się niepowodzeniem podczas ESP z kodem błędu "0x80070774"?

Błąd 0x80070774 może wystąpić, jeśli istnieje niezgodność domeny między lokalizacją zainstalowania łącznika Intune Connector for Active Directory a miejscem, w którym są docelowe konfiguracje urządzeń. Na przykład dodatek Intune Connector for Active Directory jest zainstalowany w jednej domenie usługi Active Directory, ale urządzenia są skonfigurowane dla innej. Aby rozwiązać ten problem, skonfiguruj łącznik usługi Intune dla usługi Active Directory w odpowiedniej domenie.