Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
I den här artikeln beskrivs kända problem som ofta kan lösas med konfigurationsändringar eller via kumulativa uppdateringar. Vissa kända problem kan också lösas automatiskt i en framtida version.
Tips
RSS kan användas för att meddela när nya kända problem läggs till på den här sidan. Följande RSS-länk innehåller till exempel den här artikeln:
https://learn.microsoft.com/api/search/rss?search=%22Be+informed+about+known+issues+that+might+occur+during+Windows+Autopilot+deployment.%22&locale=en-us&%24filter=
Det här exemplet innehåller variabeln &locale=en-us . Variabeln locale är obligatorisk, men kan ändras till ett annat språk som stöds. Till exempel &locale=es-es.
Mer information om hur du använder RSS för meddelanden finns i Så här använder du dokumenten i Intune -dokumentationen.
Obs!
Information om problem med Windows Autopilot med samhantering finns i Windows Autopilot med samhantering.
Kända problem
ODJ Connector-konfigurationen misslyckas med ett SeLogonAsServicePrivilege-fel när du använder din egen gMSA
Datum tillagt: 18 juni 2026
När du konfigurerar Intune Connector för služba Active Directory, även kallat ODJ-anslutningsappen (Offline Domain Join), för att använda ditt eget grupphanterade tjänstkonto (gMSA) i stället för det konto som automatiskt etableras av anslutningsappen, kan registreringen eller konfigurationen misslyckas. Anslutningsgränssnittet eller installationsloggarna innehåller en post som liknar följande exempel, som ofta visas som ett SeLogonAsServicePrivilegeMissing konfigurationsfel:
System.Security.Principal.WindowsIdentity.KerbS4ULogon(String upn, SafeAccessTokenHandle& safeTokenHandle)
Det här felet inträffar när behörigheten Logga in som en tjänst (SeLogonAsServicePrivilege) tilldelas till gMSA men ännu inte har spridits till anslutningsvärden när valideringen av förregistreringen körs.
Det här problemet har lösts i version 6.2604.2000.3, som lägger till nyckeln SkipByoMsaPrivilegeCheckatt välja in<appSettings>. När den här nyckeln är inställd true på och anslutningsappen är konfigurerad för att använda din egen gMSA hoppar anslutningsappen över SeLogonAsServicePrivilege förhandskontrollen, vilket internt utför en Kerberos Service-for-User-inloggning (S4U) i gMSA, skriver en spårningsrad som bekräftar överhoppningen och fortsätter med konfigurationen.
Du kan använda lösningen genom att installera version 6.2604.2000.3 eller senare.
SkipByoMsaPrivilegeCheck Fäst nyckeln med value="true" i kontakten <appSettings>och starta om konfigurationen. Standardvärdet är false, så förkontrollen fortsätter att köras om du inte uttryckligen lägger till nyckeln.
Microsoft Entra hybridanslutning Timeout för Autopilot-distributioner med felkod 0x80004005
Datum tillagt: 9 februari 2026
Under Microsoft Entra Autopilot-distributioner av hybridanslutning kan enheter uppleva timeout-fel med felkod 0x80004005 i distributionsprocessen. Problemet åtgärdas i:
Lokal autopilotåterställning kan inte utlösas av lokal administratör när du nekar åtkomst från nätverket
Datum tillagt:16 januari 2026
När en enhet konfigureras med en Intune princip som anger Neka åtkomst till den här datorn från nätverket för det lokala kontot kan det lokala Windows administratörskontot inte starta en lokal Windows Autopilot Reset .
Det här problemet påverkar scenarier där administratörer förlitar sig på det lokala administratörskontot för att utlösa lokal Autopilot-återställning på en enhet (till exempel från Windows inloggningsskärm eller efter lokal inloggning). Som en lösning kan du ta bort inställningen Neka åtkomst till den här datorn från nätverket för det lokala kontot eller exkludera enheter som kräver lokal återställning av Autopilot från den här principen. När enheten har synkroniserat den uppdaterade principen fungerar lokal Autopilot-återställning.
Det här problemet är under utredning.
Enheter får inte kvalitetsuppdateringar under Microsoft Entra hybridanslutna distributioner
Datum tillagt: 13 januari 2026
Genomsökningar efter kvalitetsuppdateringar som erbjuds under OOBE kan överskrida tidsgränsen under etableringen för Windows Autopilot Microsoft Entra hybridanslutna distributioner när principen Tillåt OOBE-Uppdateringar har konfigurerats i profilen för registreringsstatussidan. När detta inträffar får inte enheterna kvalitetsuppdateringarna under välkomstprogrammet.
Det här problemet påverkar enheter med KB5041571 och senare.
Vi håller på att undersöka problemet.
Distributionsvaraktigheten i Windows Autopilot-distributionsrapporten kan inkludera tiden det tar för användaren att logga in på Windows-låsskärmen
Datum tillagt: 13 augusti 2025
Värdet för distributionsvaraktighet i Windows Autopilot-rapporten inkluderar tiden mellan registrering och slutförande av kontokonfigurationsfasen på registreringsstatussidan (ESP). Om ESP har konfigurerats för att visas under kontokonfigurationsfasen och en omstart inträffade under välkomstprogrammet måste användaren därför logga in igen på Windows-låsskärmen innan kontokonfigurationsfasen kan starta. Tiden det tar för användaren att logga in kommer att räknas in i den totala distributionstiden.
Sidan Registreringsstatus Kontokonfigurationsfasen visas inte när du loggar in via FIDO2 (YubiKey) i självdistribuerande läge
Datum tillagt: 1 augusti 2025
När Windows Autopilot används i självdistribuerande läge med delat datorläge konfigurerat visas inte kontokonfigurationsfasen för registreringsstatussidan (ESP) för användare som loggar in med FIDO2 (YubiKey). Kontoinställningar visas när användare loggar in via inloggningar med användarnamn/lösenord. Vi håller på att undersöka problemet.
TPM-attestering fungerar inte för vissa ST Micro och Nuvoton TPM:er
Datum tillagt: 9 maj 2025
Datum uppdaterat: 1 augusti 2025
OEM-tillverkaren har löst problemet. Lenovo-kunder bör kontakta Lenovos support om de stöter på problem.
Plattformar med de senaste modellerna av TPM:er som tillverkas av ST Micro och Nuvoton som stöder RSA 3072-bitars kan misslyckas med TPM-attestering och orsaka fel under företablering och självdistributionsläge. Vi håller på att undersöka problemet.
Kända problem med Intune Connector för AD-version 6.2501.2000.5
Datum tillagt: 8 april 2025
Uppdaterades den 18 april 2025
Följande problem undersöks för närvarande:
Ett fel uppstod
MSA account <accountName> is not validvid inloggning.Det här felet inträffar när anslutningsappen skapar MSA men inte kan hämta data från domänkontrollanten. Olika problem kan orsaka felet, inklusive replikeringsfördröjningar mellan domänkontrollanter i en enda domän eller när användarkontot finns i en annan domän än anslutningsdatorn.
Detta problem är löst i version 6.2504.2001.8.
Fel
Failed to create a managed service account - Element not found.När
Cannot start service ODJConnectorSvc on computer '.'. ---> System.ComponentModel.Win32Exception: The service did not start due to a logon failureMSA har skapats.Det här felet inträffar när tjänsten inte kan köras som MSA. Att tjänsten inte kan köras som MSA kan bero på olika problem, bland annat grupprincip eller lokal princip som begränsar inloggning som en tjänstbehörighet . Mer information om hur du åtgärdar det här felet finns i Vanliga frågor och svar om felsökning.
Fel
System.DirectoryServices.DirectoryServicesCOMException (0x8007202F): A constraint violation occurred.Information om hur du åtgärdar det här felet finns i Vanliga frågor och svar om felsökning.
Tangentbordsspråket uppdateras inte korrekt när tangentbordet konfigureras automatiskt
Datum tillagt: 4 april 2025 Uppdaterad: 16 december 2025
Windows Autopilot-profilinställningen, som aktiverar automatisk konfiguration av tangentbordsspråket baserat på inställningen Språk (region), kanske inte kan tillämpas under etableringen på grund av ett känt problem med operativsystemet. Lös problemet genom att använda KB5072033 eller högre.
Windows Autopilot-rapport visar felaktigt fel trots att distributionen lyckades
Datum tillagt: 11 februari 2025
Uppdaterades: 20 mars 2025
Det här problemet är åtgärdat.
Windows Autopilot-rapporten uppdaterar automatiskt distributionsstatus från Pågår till Misslyckades efter 4 timmar om Intune inte fick statusen lyckades eller misslyckades. Det är möjligt att rapporten inte fick den senaste statusen från enheten innan enheten stängs av, vilket resulterar i en felaktig status som misslyckades , även om distributionen lyckas.
Lokal LAPS-princip (Administrator Password Solution) tillämpas inte under teknikerflödet
Datum tillagt: december 9, 2024
Om en LAPS-princip är riktad mot enheten eller användaren under det tekniska flödet för Windows Autopilot företablering tillämpas den inte förrän användarfasen börjar.
Windows Autopilot distributionsrapport och AutopilotEvents Graph API returnerar bara 50 poster i taget
Datum tillagt: 4 december 2024
I Intune version 2411 har vi uppdaterat serverdelsinfrastrukturen för Windows Autopilot-distributionsrapporten för konsekvens med andra Intune rapporter. Med den här ändringen returnerar Windows Autopilot-distributionsrapporten och AutopilotEvents Microsoft Graph API nu 50 poster i taget. Om du vill visa fler än 50 poster i taget:
-
skipTokenAnvänd parametern för att hämta ytterligare sidor med data med Windows AutopilotEvents Graph API. - Använd export-API:et med
reportNameAutopilotV1DeploymentStatus för att hämta alla poster.
DFCI-registrering misslyckas för Professional-utgåvor av Windows 11 version 24H2
Datum inlagt: 9 oktober 2024
Uppdaterades: 15 januari 2025
DFCI kan för närvarande inte konfigureras under välkomstprogrammet (OOBE) på enheter med Professional-utgåvor av Windows 11 version 24H2
För enheter som redan har etablerats och har Professional-utgåvor av Windows 11, version 24H2, installerar du KB5046740 eller senare för att registrera i DFCI. Enheter med Professional-utgåvor av Windows 11, version 24H2 som har KB5046740 eller senare installerade registreras automatiskt i DFCI efter en omstart.
Om DFCI måste konfigureras under OOBE-etableringen på 24H2-enheter gör du så här:
- Under OOBE-registreringen kontrollerar du att enheten uppgraderas till Enterprise-utgåvan av Windows 11 version 24H2.
- När du har uppgraderat till Enterprise-utgåvan av Windows 11, version 24H2, synkroniserar du enheten.
- När enheten har synkroniserats startar du om den för att få den registrerad i DFCI.
Windows Autopilot-distributionsrapporten stöder inte sortering
Datum tillagt: 29 augusti 2024
Distributionsrapporten för Windows Autopilot uppdaterades till en ny infrastruktur som för närvarande inte stöder kolumnsortering. Problemet kommer att åtgärdas i framtiden.
Automatisk inloggning för kioskenhetsprofilen är åtgärdad
Datum tillagt: 21 augusti 2024
Uppdaterad: 15 december 2025
Det kända problemet med att profiler för kioskenheter inte loggade in automatiskt när automatisk inloggning var aktiverat har tidigare rapporterats som åtgärdat. Det fanns scenarier där problemet fortfarande kunde uppstå vid användning av automatisk inloggning med helskärmsläge och tilldelad åtkomst. Om flera omstarter eller oväntade omstarter inträffar under Windows välkomstprogram (OOBE) när du först konfigurerar kiosken kan posterna för automatisk inloggning i registret tas bort.
Lösning: Det här problemet är åtgärdat i Windows 11 version 24H2 på system som är patchade med KB5058411 eller senare.
Innan den KB5058411 korrigeringen var följande lösningar tillgängliga:
Tillämpa eller tillämpa kioskprofilen igen när Windows Autopilot har slutförts.
Tillämpa registerposterna för automatisk inloggning manuellt eller via ett skript. Till exempel:
reg.exe add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "AutoAdminLogon" /t REG_SZ /d 1 /f reg.exe add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "DefaultDomainName" /t REG_SZ /d "." /f reg.exe add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "DefaultUserName" /t REG_SZ /d "kioskUser0" /fExkludera objekt som krävs för omstarter under välkomstprogrammet från Windows Autopilot.
Ange autentiseringsuppgifterna för kioskanvändare manuellt.
Mer information finns i Rekommendationer för tilldelad åtkomst – Automatisk inloggning. Kontakta supporten om du behöver mer hjälp.
BitLocker-krypteringen används som standard till 128-bitars när 256-bitars kryptering konfigureras
Datum tillagt: 8 juli 2024
I vissa Windows Autopilot-distributioner av oregistrerade enheter kan BitLocker-kryptering som standard användas till 128-bitars även om administratören konfigurerade 256-bitarskryptering på grund av ett känt konkurrenstillstånd. Vi håller på att undersöka problemet. Microsoft rekommenderar att kunder som behöver 256-bitars BitLocker-kryptering registrerar enheter för Windows Autopilot.
Obligatoriska appar visas inte på registreringsstatussidan (ESP) efter en Windows Autopilot-återställning
Datum tillagt: 17 maj 2024
När en Windows Autopilot-återställning sker installeras inte de nödvändiga apparna på registreringsstatussidan (ESP) innan användaren når skrivbordet. Apparna spåras inte på ESP, men apparna installeras när användaren loggar in på skrivbordet.
Registreringsdatumet för Windows Autopilot-enheten är felaktigt
Datum tillagt: 1 november 2023
Registreringsdatum i Enheter | Alla enheter och Windows | Fönster för Windows-enheter visar det datum då enheten registrerades på Windows Autopilot i stället för det datum då den registrerades på Windows Autopilot. För ett mer exakt datum för när enheten registrerades hos klientorganisationen:
Använd Intune Graph API för att fråga enheten:
devices?$filter=physicalIds/any(p: startswith(p, '[ZTDID]'))&$select=id,deviceId,displayName,physicalIds,createdDateTimeMer information finns i API-översikt för Intune enheter och appar och Arbeta med Intune i Microsoft Graph.
Använd Windows Autopilot-distributionsrapporten för nyligen distribuerade enheter.
Filtrera Windows AutoPilot-enheter fungerar inte som förväntat
Datum inlagt: 14 juli 2023
Visning av Windows Autopilot-enheter i Intune kanske inte fungerar som förväntat om du försöker filtrera resultat. Medan det här problemet hanteras är en lösning att använda Microsoft Graph API för att fråga och filtrera nödvändiga enheter korrekt.
TPM-attestering fungerar inte på vissa plattformar med Infineon SLB9672 diskreta TPM:er
Datum tillagt: 2 juni 2023
Plattformar med Infineon SLB9672 TPM med inbyggd programvara version 15.22 med EK-certifikat kan misslyckas med felmeddelande Något hände och tidsgränsen för TPM-attestering nåddes. Lös problemet genom att kontakta OEM-tillverkaren för att få en uppdatering.
Kioskenhetens profil loggas inte in automatiskt
Datum inlagt: 30 januari 2023
Uppdaterad: 21 augusti 2024, 15 december 2025
Det finns ett känt problem i följande Windows Uppdateringar som släpptes i januari 2023:
- Windows 11 version 22H2: KB5022303
- Windows 11 version 21H2: KB5022287
- Windows 10 version 22H2: KB5022282
Om dessa uppdateringar installeras på en enhet kommer profiler för kioskenheter som har automatisk inloggning aktiverad inte att loggas in automatiskt. När Windows Autopilot har slutfört etableringen stannar enheten kvar på inloggningsskärmen och frågar efter autentiseringsuppgifter. Du kan komma runt det här kända problemet genom att manuellt ange autentiseringsuppgifterna för kioskens användare med användarnamnet kioskUser0 och inget lösenord. Efter att användarnamnet har angetts utan lösenord bör det visas på skrivbordet. Det här problemet bör lösas i kumulativa uppdateringar som släpptes för Windows 11 i april 2023 och Windows 10 i mars 2023:
- Windows 11 version 22H2: KB5025239 eller senare.
- Windows 11 version 21H2: KB5025224 eller senare.
- Windows 10 version 22H2: KB5023773 eller senare.
Lösning: Det här problemet är åtgärdat. Mer information finns i Automatisk inloggning för kioskenhetsprofilen endast delvis åtgärdad.
TPM-attestering fungerar inte på AMD-plattformar med ASP fTPM
Datum inkommet: 1 december 2022
TPM-attestering för AMD-plattformar med inbyggd ASP-programvara TPM kan misslyckas med felkod 0x80070490 på Windows-system. Det här problemet är löst i senare versioner av inbyggd AMD-programvara. Konsultera enhetstillverkare och viktig information om vilken inbyggd programvara som innehåller uppdateringen.
TPM-attestering misslyckades med felkod 0x81039001
Datum inlagt: 6 oktober 2022
Vissa enheter kan ibland misslyckas med TPM-attestering under teknikflödet för Windows Autopilot före etablering eller självdistributionsläge med felkoden 0x81039001 E_AUTOPILOT_CLIENT_TPM_MAX_ATTESTATION_RETRY_EXCEEDED. Det här felet inträffar under steget Skydda maskinvaran för Windows Autopilot-enheter som distribueras med självdistribuerande läge eller företableringsläge. Efterföljande försök att etablera kan lösa problemet.
Windows Autopilot-distributionsrapport visar felstatus vid en lyckad distribution
Datum inkommet: 22 september 2022
Windows Autopilot-distributionsrapporten (förhandsversion) visar en misslyckad status för alla enheter som upplever ett initialt distributionsfel. Vid efterföljande distributionsförsök, med alternativen Försök igen eller Fortsätt till skrivbordet , uppdateras inte distributionstillståndet i rapporten. Om användaren återställer enheten visas en ny distributionsrad i rapporten med föregående försök som misslyckat.
Windows Autopilot-distributionsrapporten visar inte distribuerad enhet
Datum inkommet: 22 september 2022
Windows Autopilot-distributioner som tar längre tid än en timme kan visa en ofullständig distributionsstatus i distributionsrapporten. Om enheten har registrerats men inte slutför etableringen efter mer än en timme kanske enhetens status inte uppdateras i rapporten.
Windows Autopilot-profil tillämpas inte när den tilldelas
Datum tillagt: 15 juni 2022
I Windows 10, version 21H2 april 2022 och vissa maj 2022-uppdateringsversioner, finns det ett problem där Windows Autopilot-profilen kanske inte kan tillämpas på enheten. Dessutom kan det hända att maskinvaruhashen inte skördas. Det gör att inställningar som gjorts i profilen kanske inte konfigureras för användaren, till exempel byte av enhetsnamn. Lös problemet genom att tillämpa KB5015020 kumulativ uppdatering eller senare på enheten.
DefaultuserX-profilen har inte tagits bort
Datum inkommet: 28 mars 2022
När EnableWebSignIn CSP används kanske profilen defaultuserX inte tas bort.
Problem uppstod vid återställning med Windows Autopilot. Det gick inte att hitta återställningsmiljön
Datum inkommet: 28 mars 2022
När en Windows Autopilot-återställning görs visas följande meddelande:
Återställningen av autopiloten stötte på problem. Det gick inte att hitta återställningsmiljön
Om det inte finns något problem med återställningsmiljön anger du administratörsautentiseringsuppgifter för att fortsätta med återställningsprocessen.
Enhetsbaserade principer för villkorsstyrd åtkomst
Datum inkommet: 3 mars 2022
Intune registreringsappen måste undantas från alla principer för villkorsstyrd åtkomst som kräver användningsvillkor eftersom den inte stöds. Se användningsvillkor per enhet.
Undantag från principer för villkorsstyrd åtkomst för att utesluta Microsoft Intune registrering och Microsoft Intune molnappar krävs för att slutföra Windows Autopilot registrering i fall där restriktiva principer finns, till exempel:
- Princip för villkorsstyrd åtkomst 1: Blockera alla appar utom de appar som finns på en undantagslista.
- Princip för villkorsstyrd åtkomst 2: Kräv en kompatibel enhet för apparna i undantagslistan.
I det här fallet bör Microsoft Intune registrering och Microsoft Intune ingå i undantagslistan för princip 1.
Om det finns en princip på plats så att alla molnappar kräver en kompatibel enhet (det finns ingen undantagslista) utesluts Microsoft Intune-registrering som standard, så att enheten kan registreras med Microsoft Entra ID och registreras med Intune och undvika ett cirkulärt beroende.
Microsoft Entra -hybridenheter: När Microsoft Entra -hybridenheter distribueras med Windows Autopilot associeras två enhets-ID: er initialt med samma enhet – ett Microsoft Entra ID och en hybrid. Hybridefterlevnadstillståndet visas som N/A när det visas från enhetslistan i Azure Portal tills en användare loggar in. Intune synkroniseras bara med hybridenhets-ID:t efter en lyckad användarinloggning.
Det tillfälliga N/A-kompatibilitetstillståndet kan orsaka problem med enhetsbaserade principer för villkorsstyrd åtkomst som blockerar åtkomst baserat på efterlevnad. I det här fallet är det här beteendet för villkorsstyrd åtkomst avsett. För att lösa konflikten måste användaren logga in på enheten, eller så måste den enhetsbaserade principen ändras. Mer information finns i Villkorsstyrd åtkomst: Kräv kompatibel eller Microsoft Entra hybridansluten enhet.
Principer för villkorsstyrd åtkomst, till exempel BitLocker-kompatibilitet, kräver en respitperiod för Windows Autopilot-enheter. Den här respitperioden behövs eftersom statusen för BitLocker och Säker start inte registreras förrän enheten startas om. Eftersom statusen inte registreras kan den inte användas som en del av efterlevnadsprincipen. Respitperioden kan vara så kort som 0,25 dagar.
Enheten går igenom Windows Autopilot-distribution utan en tilldelad profil
Datum inkommet: 2 mars 2022
När en enhet är registrerad i Windows Autopilot och ingen profil är tilldelad, används Windows Autopilot-standardprofilen. Detta är avsiktligt. Den ser till att alla enheter som registrerats med Windows Autopilot går igenom Windows Autopilot-upplevelsen. Om enheten inte ska gå igenom en Windows Autopilot-distribution tar du bort Windows Autopilot-registreringen.
Vit skärm under Microsoft Entra hybridansluten distribution
Datum indelat: 19 februari 2022
Det finns ett användargränssnittsfel med Windows Autopilot Microsoft Entra hybridanslutna distributioner där sidan registreringsstatus visas som en vit skärm. Det här problemet är begränsat till användargränssnittet och bör inte påverka distributionsprocessen.
Det här problemet löstes i september 2022.
Den virtuella datorn misslyckas vid "Förbereder enheten för mobil hantering"
Datum indelat: 19 februari 2022
När du försöker använda Windows Autopilot på en virtuell dator (VM) kan följande fel uppstå:
"Förbereda enheten för mobil hantering
Lös problemet genom att se till att den virtuella datorn är konfigurerad med minst 2 processorer och 4 GB minne.
ODJConnectorSvc.exe läcker minne
Datum indelat: 19 februari 2022
När en proxyserver används med tjänsten Intune Connector for služba Active Directory (ODJConnector) kan minnesfilen bli för stor vid bearbetning av begäranden som påverkar prestanda. Den aktuella lösningen för det här problemet är att starta om ODJConnectSvc.exe-tjänsten.
Knappen Återställ gör att företableringen misslyckas vid ett nytt försök
Datum indelat: 19 februari 2022
När ESP misslyckas under företableringsflödet och användaren väljer återställningsknappen kan TPM-attesteringen misslyckas under det nya försöket.
TPM-attestering misslyckades på Windows 11 felkod 0x81039023
Datum indelat: 19 februari 2022
Vissa enheter kan misslyckas med TPM-attestering på Windows 11 under företableringsteknikflödet eller självdistributionsläget med felkoden 0x81039023. Lös problemet genom att tillämpa den kumulativa uppdateringen från maj 2022 för Windows 11, version 21H2 KB5013943 eller senare på enheten.
Duplicera enhetsobjekt med Microsoft Entra hybriddistributioner
Datum inkommet: 9 januari 2022
Ett enhetsobjekt skapas i förväg i Microsoft Entra ID när en enhet har registrerats i Windows Autopilot. Om en enhet genomgår en hybriddistribution av Microsoft Entra skapas avsiktligt ett annat enhetsobjekt, vilket resulterar i dubblettposter.
TPM-attestering misslyckades på Windows 11 felkod 0x81039024
Datum tillagt: 8 december 2021
Vissa enheter kan misslyckas med TPM-attestering på Windows 11 under företableringsteknikflödet eller självdistributionsläget med felkoden 0x81039024. Den här felkoden anger att det finns kända säkerhetsproblem som upptäckts med TPM:en och att attesteringen därför misslyckas. Om det här felet uppstår går du till datortillverkarens webbplats för att uppdatera den inbyggda TPM-programvaran.
Ta bort enhetspost i Intune innan du återanvänder enheter i självdistributionsläge eller företableringsläge
Enheter registreras med hjälp av Windows Autopilot självdistributionsläge eller företableringsläge. Om en enhet distribueras om så att den kör Windows Autopilot-distributionen igen misslyckas den med en 0x80180014 felkod.
Lös problemet genom att använda någon av följande tillfälliga lösningar:
- Ta bort enhetsposten i Intune och distribuera sedan om enheten så att Windows Autopilot-distributionen körs igen. Mer information finns i Avregistrera en enhet.
- Ta bort begränsningen för enhetsregistrering för personligt ägda Windows-enheter (MDM). Mer information finns i Ange registreringsbegränsningar i Microsoft Intune.
Mer information om det här problemet finns i Felsöka import och registrering av Windows Autopilot-enheter.
En icke-tilldelad användare kan logga in när de använder användardrivet läge med Active Directory Federation Services (ADFS) (AD FS) (ADFS)
I en Windows Autopilot användardriven Microsoft Entra ansluten miljö kan en användare förtilldelas till en enhet. Om användaren är ett molnbaserat Microsoft Entra konto tillämpas användarnamnet och användaren uppmanas bara att ange sitt lösenord. Det går inte att logga in med ett annat användar-ID. När ADFS används tillämpas dock inte tilldelningen av användarnamn. En annan användare än den tilldelade kan logga in på enheten.
Intune Connector för služba Active Directory är inaktivt men visas fortfarande på sidan Intune Connector för služba Active Directory
Inaktiva Intune Connectors för služba Active Directory rensas automatiskt efter 30 dagars inaktivitet utan administratörsinteraktion.
Windows Autopilot-inloggningssidan visar HTML-taggar från inställningar för företagsanpassning
När anpassningar tillämpas på inställningarna för företagsanpassning kan HTML-taggarna vara synliga och inte återges korrekt på sidan för att uppdatera lösenord. Det här problemet bör åtgärdas i framtida versioner av Windows.
TPM-attestering fungerar inte på Intel Tiger Lake-plattformar
Stöd för TPM-attestering för TPM Tiger Lake-plattformar för inbyggd Intel-programvara på enheter med Windows 10 version 21H2 kräver den kumulativa uppdateringen från november 2021 KB5007253 eller senare. Äldre versioner av Windows stöds inte.
Blockering av appar som anges i en användarriktad registreringsstatusprofil ignoreras under enhetens ESP
De tjänster som ansvarar för att fastställa listan över appar som ska blockeras under enhetens ESP kan inte fastställa rätt ESP-profil som innehåller listan över appar eftersom de inte känner till användaridentiteten. Som en lösning kan du aktivera standardprofilen för ESP (som riktar sig till alla användare och enheter) och placera listan med blockerande appar där. Undvik det här problemet genom att rikta ESP-profilen till enhetsgrupper.
Användarnamnet ser ut att tillhöra en annan organisation. Försök logga in igen eller börja om med ett annat konto
Bekräfta att all information i registernyckeln stämmer:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Provisioning\Diagnostics\Autopilot
Mer information finns i Var lagras Windows Autopilot-profilinställningarna från Windows Autopilot-distributionstjänsten?.
Windows Autopilot användardriven hybrid Microsoft Entra distributioner ger inte användare administratörsrättigheter även om de anges i Windows Autopilot profil
Det här problemet uppstår när det finns en annan användare på enheten som redan har administratörsbehörighet. Ett PowerShell-skript eller en princip kan till exempel skapa ett annat lokalt konto som är medlem i gruppen Administratörer. För att säkerställa att detta fungerar korrekt skapar du inte ett annat konto förrän Windows Autopilot-processen är klar.
Windows Autopilot enhetsetablering kan misslyckas
Dessa fel kan bero på TPM-attesteringsfel eller ESP-timeouter på enheter där realtidsklockan är fel med en betydande tid. Det kan till exempel vara flera minuter eller mer.
Så här åtgärdar du problemet:
- Starta enheten i början av välkomstprogrammet (OOBE).
- Upprätta en nätverksanslutning (trådbunden eller trådlös).
- Kör kommandot
w32tm /resync /forceför att synkronisera tiden med standardtidsservern (time.windows.com).
Windows Autopilot för befintliga enheter fungerar inte
Under en distribution av Windows Autopilot för befintliga enheter visas skärmar som är inaktiverade i Windows Autopilot-profilen, till exempel skärmen Windows licensavtal.
Det här problemet beror på att Windows tar bort filen när Sysprep.exe den AutopilotConfigurationFile.json körs med parametern/Generalize.
Aktiviteten Förbereda Windows för Notera i en Configuration Manager aktivitetssekvens körs Sysprep.exe med parametern/Generalize.
Så här åtgärdar du problemet:
Redigera aktivitetssekvensen Configuration Manager och inaktivera steget Förbered Windows för Notera.
Lägg till ett nytt Kör kommandoradssteg som kör följande kommando:
C:\Windows\System32\sysprep\sysprep.exe /oobe /reboot
Mer information finns i Ändra aktivitetssekvensen för att ta hänsyn till sysprep kommandoradskonfiguration och Förbereda Windows för Notera.
Självdistribuerande läge för Windows Autopilot misslyckas med en felkod
Mer information om det här scenariot finns i Självdistribuerande läge för Windows Autopilot.
| Felkod | Beskrivning |
|---|---|
| 0x800705B4 | Det här allmänna felet anger en tidsgräns. En vanlig orsak till det här felet i självdistribuerande läge är att enheten inte är TPM 2.0-kompatibel. Det är till exempel en virtuell dator. Enheter som inte är TPM 2.0-kompatibla kan inte användas med självdistribuerande läge. |
| 0x801c03ea | Det här felet anger att TPM-attestering misslyckades, vilket orsakade att det inte gick att ansluta Microsoft Entra ID med en enhetstoken. |
| 0xc1036501 | Enheten kan inte utföra automatisk MDM-registrering eftersom det finns flera MDM-konfigurationer i Microsoft Entra ID. |
Företablering ger en felskärm och händelseloggen Microsoft-Windows-User Device Registration/Admin visar HResult-felkod 0x801C03F3
Det här problemet kan inträffa om Microsoft Entra ID inte kan hitta ett Microsoft Entra -enhetsobjekt för enheten som distribueras. Det här problemet uppstår när objektet togs bort manuellt. Du kan åtgärda det genom att ta bort enheten från Microsoft Entra ID, Intune och Windows Autopilot och sedan registrera om den med Windows Autopilot, som återskapar Microsoft Entra -enhetsobjektet. Mer information finns i Avregistrera en enhet.
Kör följande kommando för att hämta felsökningsloggar:
Mdmdiagnosticstool.exe -area Autopilot;TPM -cab c:\autopilot.cab
Företablering ger en felskärm
Företablering stöds inte på en virtuell dator.
Fel vid import av Windows AutoPilot-enheter från en .csv fil
Kontrollera att .csv-filen inte har redigerats i Microsoft Excel eller någon annan redigerare än Anteckningar. Vissa av dessa redigerare kan lägga till extra tecken som gör att filformatet blir ogiltigt.
Windows Autopilot för befintliga enheter följer inte Windows Autopilot OOBE-upplevelsen
Se till att JSON-profilfilen sparas i ANSI/ASCII-format , inte i Unicode eller UTF-8.
Något gick fel visas sidan under välkomstprogrammet
Klienten kan sannolikt inte komma åt alla nödvändiga Microsoft Entra ID/MSA-relaterade webbadresser. Mer information finns i Nätverkskrav.
Att använda ett etableringspaket i kombination med Windows Autopilot kan orsaka problem, särskilt om PPKG innehåller information om koppling, registrering eller enhetsnamn
Vi rekommenderar inte att du använder PPKG:er i kombination med Windows Autopilot.