Gäller för:
Den här artikeln innehåller felsökning för vanliga Windows Autopilot-problem.
Felsöka översikt över Windows Autopilot
Vilka begrepp bör förstås vid felsökning av Windows Autopilot?
Windows Autopilot är utformat för att förenkla alla delar av Windows-enhetens livscykel, men det finns alltid situationer där problem kan uppstå. När du felsöker ett problem är det bra att förstå:
- Windows Autopilot-processflödet.
- Hur Windows Autopilot-enhetsprofiler laddas ned.
- Viktiga aktiviteter att utföra under felsökning.
Vad är Windows Autopilot-processflöde?
Oavsett om du utför användardrivna eller självdistribuerande enhetsdistributioner är felsökningsprocessen ungefär densamma. Det är användbart att förstå flödet för en viss enhet:
En nätverksanslutning upprättas. Anslutningen kan vara trådlös (Wi-Fi) eller trådbunden (Ethernet) anslutning.
Windows Autopilot-profilen laddas ned. När en kabelanslutning används, eller en trådlös anslutning upprättas, laddas profilen ned från Windows Autopilot-distributionstjänsten så snart nätverksanslutningen är på plats.
Användarautentisering förekommer. Under en användardriven distribution anger användaren sina autentiseringsuppgifter för Microsoft Entra, som sedan verifieras.
Microsoft Entra anslutning sker. För användardrivna distributioner ansluts enheten till Microsoft Entra ID med de angivna autentiseringsuppgifterna. För självdistribuerande scenarier ansluts enheten utan att ange några användarautentiseringsuppgifter.
Automatisk registrering av hantering av mobila enheter (MDM) sker. Som en del av Microsoft Entra anslutningsprocessen registreras enheten i MDM-tjänsten som konfigurerats i Microsoft Entra ID (till exempel Microsoft Intune).
Inställningarna tillämpas. Om registreringsstatussidan är konfigurerad tillämpas de flesta inställningarna medan registreringsstatussidan visas. Om inställningarna inte konfigurerats eller är tillgängliga tillämpas de efter att användaren har loggat in.
Hur laddas Windows Autopilot-enhetsprofiler ned?
När en Internetansluten Windows-enhet startar försöker den ansluta till Windows Autopilot-tjänsten och ladda ned en Windows Autopilot-profil. Windows Autopilot-profilen laddas ned så snart som möjligt och igen efter varje omstart.
Obs!
I det här läget är det viktigt att det finns en Windows Autopilot-profil i klientorganisationen så att en tom profil inte cachelagras lokalt på enheten. Vid behov kan en ny Windows Autopilot-profil hämtas genom att starta om enheten.
Om en dator måste startas om under Windows välkomstprogram (OOBE) för att hämta en ny Windows Autopilot-profil:
Välj Skift-F10 för att öppna en kommandotolk.
Ange ett av följande två kommandon i kommandotolkens fönster:
shutdown.exe /r /t 0för att starta om omedelbart.shutdown.exe /s /t 0för att stänga av omedelbart.
Mer information finns i Installationsprogrammet för Windows Command-Line Alternativ.
Vilka är de viktigaste aktiviteterna att utföra vid felsökning av Windows Autopilot?
De viktigaste felsökningsaktiviteterna att utföra är:
Granska konfigurationen: Har Microsoft Entra ID och Microsoft Intune eller en MDM-tjänst (hantering av mobila enheter) som inte kommer från Microsoft konfigurerats enligt specifikationerna i konfigurationskraven för Windows Autopilot?
Kontrollera nätverksanslutningen: Kan enheten komma åt de tjänster som beskrivs i Windows Nätverkskrav för Autopilot?
Windows OOBE-beteende (Out-of-Box Experience): Visas de förväntade OOBE-skärmarna ? Är autentiseringssidan för Microsoft Entra anpassad med organisationsspecifik information som förväntat?
Anslutningsproblem med Microsoft Entra: Kan enheten ansluta till Microsoft Entra ID?
MDM-registreringsproblem: Kan enheten registreras i Microsoft Intune eller icke-Microsoft MDM-tjänst?
Granska loggar som samlas in automatiskt vid Windows Autopilot-fel. Mer information finns i Samla in diagnostik från en Windows-enhet.
Hur kan ytterligare detaljerad felsökningsinformation aktiveras?
På Windows 11 kan diagnostiksidan Windows Autopilot öppnas för att visa ytterligare detaljerad felsökningsinformation om Windows Autopilot-etableringsprocessen. Så här aktiverar du sidan Windows Autopilot-diagnostik:
Gå till ESP-profilen där sidan Windows Autopilot-diagnostik måste aktiveras.
Kontrollera att Visa konfigurationsförlopp för app och profil är markerat till Ja.
Kontrollera att sidan Aktivera logginsamling och diagnostik för slutanvändare är markerad till Ja.
Om du vill komma åt diagnostisk information när diagnostiksidan är aktiverad väljer du knappen Visa diagnostik eller skriver tangenttryckningen Ctrl + SKIFT + D. Diagnostiksidan stöds för närvarande under följande förutsättningar:
- Windows 11.
- Windows Autopilot användardrivet läge.
- När du loggar in med ett arbets- eller skolkonto. Personliga Microsoft-konton stöds inte.
Obs!
Som standard samlas diagnostik automatiskt in vid ett Windows Autopilot-fel. Mer information finns i Samla in diagnostik från en Windows-enhet.
För att diagnostiken ska kunna laddas upp från klienten kontrollerar du att URL:
lgmsapeweu.blob.core.windows.neten inte är blockerad i nätverket.
Var loggar Windows Autopilot till?
Windows Autopilot loggar poster i händelseloggen. Loggposterna kan användas för att se information som rör Windows Autopilot-profilinställningarna och OOBE-flödet . Dessa poster kan visas med Loggboken. Granska informationen i Loggboken på Program- och tjänstloggar ->Microsoft ->Windows ->ModernDeployment-Diagnostics-Provider ->Autopilot.
Vad betyder de olika händelse-ID:t i Windows Autopilot-händelseloggposterna i Loggboken?
Följande händelser kan spelas in, beroende på scenariot och profilkonfigurationen:
| Händelse-ID | Typ | Meddelande | Beskrivning |
|---|---|---|---|
| 100 | Varning | Autopilot-princip [namn] hittades inte. | Det här felet är vanligtvis ett tillfälligt problem medan enheten väntar på att en Windows Autopilot-profil ska laddas ned. |
| 101 | Köp | AutopilotGetPolicyDwordByName lyckades: principnamn = [inställningsnamn]; Principvärde = [värde]. | Det här meddelandet visar Windows Autopilot som hämtar och bearbetar numeriska OOBE-inställningar. |
| 103 | Köp | AutopilotGetPolicyStringByName lyckades: principnamn = [namn]; värde = [värde]. | Det här meddelandet visar Windows Autopilot som hämtar och bearbetar OOBE-inställningssträngar, till exempel Microsoft Entra klientorganisationsnamn. |
| 109 | Köp | AutopilotGetOobeSettingsOverride lyckades: OOBE-inställning [inställningsnamn]; state = [state]. | Det här meddelandet visar Windows Autopilot som hämtar och bearbetar tillståndsrelaterade OOBE-inställningar. |
| 111 | Köp | AutopilotRetrieveSettings lyckades. | Det här meddelandet innebär att inställningarna som lagrats i Windows Autopilot-profilen som styr OOBE-beteendet har hämtats. |
| 153 | Köp | AutopilotManager rapporterade att tillståndet ändrats från [ursprungligt tillstånd] till [nytt tillstånd]. | Det här meddelandet innehåller vanligtvis ProfileState_Unknown till ProfileState_Available. Det här fallet anger att en profil var tillgänglig och laddades ned för enheten och att enheten är redo att distribueras med Windows Autopilot. |
| 160 | Köp | AutopilotRetrieveSettings börjar förvärvet. | Det här meddelandet visar att Windows Autopilot förbereder sig för att ladda ned de nödvändiga Windows Autopilot-profilinställningarna. |
| 161 | Köp | Hämtningsinställningarna för AutopilotManager lyckades. | Windows Autopilot-profilen har laddats ned. |
| 163 | Köp | AutopilotManager fastställde att nedladdning inte krävs och enheten är redan etablerad. Rengör eller återställ enheten för att ändra detta. | Det här meddelandet anger att det finns en Windows Autopilot-profil på enheten. Sysprep /Generalize-processen tar vanligtvis bort en Windows Autopilot-profil. |
| 164 | Köp | AutopilotManager fastställde att Internet är tillgängligt för att försöka ladda ner principen. | |
| 171 | Fel | Det gick inte att ange bekräftad TPM-identitet med AutopilotManager. HRESULT=[felkod]. | Det här meddelandet anger ett problem med att utföra TPM-attesteringen, vilket krävs för att slutföra processen för självdistribuerande läge. |
| 172 | Fel | Det gick inte att ange Autopilot-profilen som tillgänglig. HRESULT=[felkod]. | Det här felet är vanligtvis relaterat till händelse-ID 171. |
| 807 | Fel | ZtdDeviceIsNotRegistered | Verifiera att enhetens maskinvaruhash har laddats upp korrekt till Intune och att enheten har tilldelats till en distributionsprofil. |
| 809 | Fel | ZtdDeviceHasNoAssignedProfile – Den tilldelade profilen finns inte. | Den Windows Autopilot-profil som tilldelats enheten togs bort utan att först rensas. Tilldela en annan Windows Autopilot-profil till enheten och försök sedan registrera enheten igen. |
| 815 | Fel | ZtdDeviceHasNoAssignedProfile – Ingen profil tilldelad till enheten och ingen standardprofil hittades i klientorganisationen. | Det gick inte att hitta någon Windows Autopilot-profil som var tilldelad till enheten. Verifiera att en Windows Autopilot-profil är tilldelad till enheten. |
| 908 | Fel |
SerialNumberMismatch ProductKeyIdMismatch |
Det finns ett matchningsfel mellan serienumret eller produktnyckeln som registrerats i Windows Autopilot och den fysiska maskinvara som förhindrar registrering. Registrera om enheten och försök sedan registrera enheten igen. |
Var lagras Windows Autopilot-profilinställningarna som tas emot från Windows Autopilot-distributionstjänsten?
Windows Autopilot-profilinställningar som tas emot från Windows Autopilot-distributionstjänsten lagras i enhetens register. Den här informationen finns i registret med följande registernyckel:
HKLM\SOFTWARE\Microsoft\Provisioning\Diagnostics\Autopilot
Tillgängliga registerposter är:
| Värde | Beskrivning |
|---|---|
| AadTenantId | GUID för den Microsoft Entra klientorganisation som användaren loggade in på. Användaren får ett felmeddelande om den här posten inte matchar den klientorganisation som användes för att registrera enheten. |
| CloudAssignedTenantDomain | Den Microsoft Entra klientorganisation som enheten är registrerad med, till exempel contosomn.onmicrosoft.com. Om enheten inte är registrerad med Windows Autopilot är det här värdet tomt. |
| CloudAssignedTenantId | GUID för den Microsoft Entra klientorganisation som enheten har registrerat sig med. GUID motsvarar klientdomänen från CloudAssignedTenantDomain-registervärdet. Om enheten inte är registrerad med Windows Autopilot är det här värdet tomt. |
| IsAutopilotDisabled | Om värdet är 1 anger registervärdet att enheten inte är registrerad med Windows Autopilot. Det här tillståndet kan också tyda på att Windows Autopilot-profilen inte kunde laddas ned på grund av nätverksanslutning eller brandväggsproblem eller nätverkstimeouter. |
| TenantMatched | Posten har värdet 1 om användarens klientorganisations-ID matchar det klientorganisations-ID som enheten har registrerats. Om registervärdet är 0 visas ett felmeddelande för användaren och användaren tvingas börja om. |
| CloudAssignedOobeConfig | En bitmapp som visar vilka Windows Autopilot-inställningar som har konfigurerats. Värdena är: SkipCortanaOptIn = 1, OobeUserNotLocalAdmin = 2, SkipExpressSettings = 4, SkipOemRegistration = 8, SkipEula = 16 |
Kan ETW-spårning användas med Windows Autopilot?
ETW-spårning kan användas för att hämta detaljerad information från Windows Autopilot och relaterade komponenter. ETW-spårningsfilerna kan visas med Windows Prestandaanalys eller liknande verktyg. Mer information finns i Felsöka Windows Autopilot.
Varför loggas inte Intune Connector för služba Active Directory i Loggboken trots att loggning är aktiverat?
Intune Connector för služba Active Directory loggades ursprungligen i loggboken direkt under program- och tjänstloggar i en logg som kallas ODJ Connector Service. Loggningen för Intune Connector för služba Active Directory har dock sedan dess flyttats till sökvägen Program- och tjänstloggar>MicrosoftIntuneODJConnectorService>>. Om ODJ Connector-tjänstloggen på den ursprungliga platsen är tom eller inte uppdateras kontrollerar du den nya sökvägsplatsen i stället.
Felsöka Windows Autopilot-enhetsimport och -registrering
Varför visas felkoden "0x80180014" när du försöker registrera en tidigare registrerad enhet på nytt?
Felkod 0x80180014 kan uppstå i något av följande scenarier:
Microsoft Intune ändrade Windows Autopilot självdistributionsläge och företableringsläge. Om du vill återanvända en enhet måste enhetsposten som skapats av Intune tas bort.
Den här ändringen påverkar alla Windows Autopilot-distributioner som använder självdistributions- eller företableringsläget. Den här ändringen påverkar enheter när enheterna återanvänds, återställs eller när en profil distribueras om.
Följ dessa steg för att lösa och åtgärda problemet i det här scenariot och distribuera om enheten med Windows Autopilot:
Logga in på Microsoft Intune administrationscenter.
På startskärmen väljer du Enheter i det vänstra fönstret.
I Enheter | Översiktsskärmen , under Efter plattform väljer du Windows.
I Windows | Skärmen Windows-enheter , under Enhetsregistrering, väljer du Registrering.
I Windows | På registreringsskärmen under Windows Autopilot väljer du Enheter.
Välj den enhet som har drabbats av felet och välj sedan Avblockera enhet i verktygsfältet.
Distribuera om Windows Autopilot-distributionsprofilen.
Obs!
Ett meddelande kanske inte visas när du väljer Avblockera enheten, men enheten är redo att användas igen.
Windows MDM-registrering är inaktiverad i Intune.
Följ dessa steg för att lösa och åtgärda problemet i det här scenariot och distribuera om enheten med Windows Autopilot:
Logga in på Microsoft Intune administrationscenter.
På startskärmen väljer du Enheter i det vänstra fönstret.
I Enheter | Översiktsskärmen , under Efter plattform väljer du Windows.
I Windows | Skärmen Windows-enheter , under Enhetsregistrering, väljer du Registrering.
I Windows | På registreringsskärmen går du till Registreringsalternativ och väljer Enhetsplattformsbegränsning.
På skärmen Registreringsbegränsningar , under Begränsningar för enhetstyp, väljer du Alla användare under kolumnen Namn .
På skärmen Alla användare som öppnas väljer du Egenskaper under Hantera.
På skärmen Egenskaper som öppnas, bredvid Plattformsinställningar, väljer du länken Redigera .
På skärmen Redigera begränsning som öppnas:
Leta upp Windows (MDM) under kolumnen Typ .
Kontrollera att Windows (MDM) är inställt på Tillåt under kolumnen Plattform .
Om Windows (MDM) är inställt på Blockera ändrar du det till Tillåt.
Välj Granska + spara och sedan antingen Spara om en inställning har ändrats eller Avbryt om inte inställningarna har ändrats.
Upprepa stegen ovan om det finns andra begränsningar än Alla användare som kan finnas på skärmen Registreringsbegränsningar. Endast begränsningar för Windows-plattformen behöver verifieras.
Obs!
När det finns flera begränsningar kan det finnas begränsningar som bara tillåter MDM-registrering för vissa grupper. Några av de begränsningar som blockerar MDM-registrering kan vara giltiga baserat på vilken grupp begränsningarna har tilldelats. När du upplever det här problemet kontrollerar du att enheten inte är medlem i någon av grupperna där MDM-registrering är blockerad. Alternativt kan du ändra MDM-registreringsinställningen för den begränsningen till Tillåt.
I båda dessa scenarier kan ETW-loggarna (Event Tracing for Windows), förutom ett fel som 0x80180014 inträffa, också visa följande MDM-fel (hantering av mobila enheter):
MDM Enroll: Server Returned Fault/Code/Subcode/Value=(DeviceNotSupported) Fault/Reason/Text=(Enrollment blocked for AP device by SDM One Time Limit Check)
Varför händer ingenting när du försöker importera en CSV-fil med en maskinvaruhash för en enhet när du väljer Importera?
Det här problemet beror vanligtvis på att enhetens hash i CSV-filen är felaktigt formaterad. Problemet kan bekräftas genom att köra en nätverksspårning medan problemet uppstår. Troligtvis är enhetens hash i CSV-filen felaktigt formaterad om felet 400 uppstår i nätverksspårningen. Meddelandetexten i felmeddelandet 400 visar:
Cannot convert the literal '[DEVICEHASH]' to the expected type 'Edm.Binary'
Allt som skadar den insamlade hashen kan orsaka det här felet. En möjlighet är att hashen i sig inte kan avkodas, även om hashen är giltig.
Enhetens hash är Base64. På enhetsnivå är den kodad som ovadderad Base64, men Windows Autopilot förväntar sig vadderad Base64. Vanligtvis kräver nyttolasten ingen utfyllnad och processen fungerar. Ibland radas dock nyttolasten inte upp rent och vaddering är nödvändig. I så fall visas felmeddelandet 400 . PowerShells Base64-avkodare förväntar sig också vadderad Base64, så den här avkodaren kan användas för att verifiera att hashen är korrekt utfyllnad.
"A"-tecknen i slutet av hashen är i praktiken tomma data. Varje tecken i Base64 är 6 bitar. A i Base64 är 6 bitar lika med 0. Att ta bort eller lägga till As i slutet ändrar inte de faktiska nyttolastdata.
För att lösa och åtgärda det här problemet måste hashen ändras. Det nya värdet måste sedan testas tills PowerShell lyckas avkoda hashen. Resultatet är mestadels oläsligt, vilket är bra så länge felet Ogiltig längd för en Base-64 teckenmatris eller sträng inte visas.
Använd följande PowerShell för att testa base64:
[System.Text.Encoding]::ascii.getstring( [System.Convert]::FromBase64String("DEVICE HASH"))
Som exempel:
[System.Text.Encoding]::ascii.getstring( [System.Convert]::FromBase64String("Q29udG9zbwAAA"))
Det här exemplet är inte en enhetshash, men det är en feljusterad vadderad Base64, så den är bra för testning.
Nu till utfyllnadsreglerna. Utfyllnadstecknet är "=". Utfyllnadstecknet får bara finnas i slutet av hashen och det får bara finnas högst två utfyllnadstecken. Här är den grundläggande logiken.
- Misslyckas avkodningen av hashen?
- Ja: Är de två sista tecknen "="?
- Ja: Ersätt båda "=" med ett enda "A"-tecken och försök sedan igen
- Nej: Lägg till ytterligare ett "="-tecken i slutet, försök sedan igen
- Ja: Är de två sista tecknen "="?
- Nej: Denna hash är giltig
Om vi loopar logiken i föregående exempelhash får vi följande permutationer:
- Q29udG9zbwAAA
- Q29udG9zbwAAA=
- Q29udG9zbwAAA==
- Q29udG9zbwAAAA
- Q29udG9zbwAAAA=
- Q29udG9zbwAAAA== – Det här resultatet har giltig utfyllnad.
Ersätt den insamlade hashen med denna nya vadderade hash och försök sedan importera igen.
Varför tillämpas inte Windows Autopilot-profilen efter att en maskinvaruändring har inträffat på en enhet?
Windows Autopilot-profilen tillämpas inte om följande villkor är uppfyllda:
En maskinvaruändring sker på en enhet.
Enheten återställs till en Windows-version som är tidigare än någon av följande versioner:
Windows 11 version 21H2 med KB5017383.
Det här beteendet förväntas.
Meddelandet Korrigering väntar eller Åtgärd krävs kan också visas på sidan Windows Autopilot-enheter för enheten. Dessa meddelanden anger att en maskinvaruändring har skett på enheten. När länken för statusen Väntande åtgärd är markerad visas följande meddelande:
We've detected a hardware change on this device. We're trying to automatically register the new hardware. You don't need to do anything now; the status will be updated at the next check in with the result.
Lös och åtgärda problemet genom att avregistrera och omregistrera enheten. Mer information, inklusive hur du avregistrerar en enhet, finns i följande artiklar:
Varför visas kopplingstypen för en enhet som "Microsoft Entra registrerad" i stället för "Microsoft Entra ansluten"?
Det här problemet uppstår om enheten tidigare har registrerats i Microsoft Entra ID innan den anslöts till Microsoft Entra ID. Enheten som möjligen registrerats i Microsoft Entra ID via något som liknar en arbetsplatsanslutning. Om den registrerade Microsoft Entra ID enheten inte tas bort från Microsoft Entra ID innan enheten ansluts till Microsoft Entra ID behålls den tidigare förtroendetypen i posten. Om du ansluter en befintlig Microsoft Entra registrerad enhet till Microsoft Entra ID resulterar det i att Windows Autopilot enheten visas som Microsoft Entra registrerad i stället för Microsoft Entra ansluten.
För att lösa och åtgärda det här problemet, innan du registrerar en befintlig registrerad enhet för Microsoft Entra ID som en Windows Autopilot-enhet, bör följande befintliga enhetsobjekt för enheten tas bort:
- Microsoft Intune.
- Microsoft Entra ID.
- Windows Autopilot.
När alla enhetsobjekt har tagits bort registrerar du enheten på nytt som en Windows Autopilot-enhet och registrerar sedan enheten igen. Mer information om hur du tar bort alla enhetsobjekt korrekt finns i Avregistrera en enhet.
Varför misslyckas registrering i Microsoft Intune eller en MDM-lösning som inte är från Microsoft med felkoden "80180018"?
Information om hur du felsöker registreringsproblem i Microsoft Intune, till exempel felkoden 80180018 på felfelsidan Något gick fel, finns i Felsöka registreringsfel i Windows-enheter i Intune. Vanliga problem kan vara:
- Felaktiga eller saknade licenser som tilldelats användaren.
- För många enheter registrerade för användaren.
Varför misslyckas Windows Autopilot Reset omedelbart med ett fel?
Se Windows Autopilot Reset: Felsökning för mer hjälp om Windows Autopilot Reset misslyckas omedelbart med felet:
Ran into trouble. Please sign in with an administrator account to see why and reset manually.
Varför misslyckas Windows Autopilot Hybrid-distributioner under ESP med felkoden "0x80070774"?
Fel 0x80070774 kan uppstå om det finns ett domänmatchningsfel mellan var Intune Connector för služba Active Directory är installerat och var enhetskonfigurationer är riktade. Intune Connector för služba Active Directory är till exempel installerat på en služba Active Directory-domän, medan enheter är konfigurerade för en annan. Lös problemet genom att konfigurera Intune Connector för služba Active Directory i matchande domän.
Felsöka Windows OOBE-problem under Windows Autopilot
Varför körs inte Windows välkomstprogram (OOBE) som förväntat under Windows Autopilot?
Det är användbart att kontrollera om enheten har fått en Windows Autopilot-profil. Om enheten har tagit emot en Windows Autopilot-profil kontrollerar du att inställningarna i profilen är korrekta.
Vad är orsaken till felmeddelandet "Det går inte att ansluta till URL-adressen för organisationens MDM-användningsvillkor"?
Det här felmeddelandet anger vanligtvis ett problem med licensieringen. Det fullständiga felmeddelandet lyder:
Something went wrong
Can't connect to the URL of your organization's MDM terms of use. Try again, or contact your system administrator with the problem information from this page.
Kontrollera att användaren som loggar in på enheten har en giltig licens för Intune, EMS eller Microsoft 365.
Felsöka anslutningsproblem med Microsoft Entra
Vilket är det vanligaste problemet med att ansluta en enhet till Microsoft Entra ID?
Det vanligaste problemet med att ansluta en enhet till Microsoft Entra ID är relaterat till Microsoft Entra behörigheter. Kontrollera att rätt konfiguration är på plats för att tillåta användare att ansluta enheter till Microsoft Entra ID. Mer information finns i Konfigurationskrav.
Vad händer om en användare försöker ansluta fler enheter till Microsoft Entra ID än tillåtna?
Fel uppstår om en användare överskrider det tillåtna antalet enheter som de kan ansluta till. Den här standardgränsen är 50 enheter men kan konfigureras i Microsoft Entra ID. Mer information finns i Förstå begränsningar för enheter i Intune och Microsoft Entra.
Varför gjorde borttagning av en enhets objekt i Microsoft Entra ID att enheten inte längre kunde ansluta till Microsoft Entra ID?
En Microsoft Entra enhet skapas vid import. Det är viktigt att objektet inte tas bort. Objektet fungerar som Windows Autopilots fästpunkt i Microsoft Entra ID för gruppmedlemskap och målinriktning, inklusive profilen. Om du tar bort den kan det leda till Microsoft Entra kopplingsfel. Om det här objektet tas bort kan problemet åtgärdas genom att ta bort och importera om enheten som en Windows Autopilot-enhet. Om du tar bort och importerar om enheten som en Windows Autopilot-enhet återskapas det associerade objektet i Microsoft Entra ID.
Felsöka principkonflikter med Windows Autopilot
Varför saknas alternativet för webbinloggning på Windows inloggningsskärm när företableringen av Windows Autopilot har slutförts?
Enhetens lösenordsprinciper i Security Baseline orsakar problem efter företablering. Lös problemet genom att ändra lösenordsinställningarna i Säkerhetsbaslinje till Ej konfigurerad eller tilldela baslinjen till en användargrupp.
Kan principer stå i konflikt med Windows Autopilot som fungerar korrekt?
Det finns ett stort antal principinställningar tillgängliga för Windows, inklusive:
- Interna MDM-principer (hantering av mobila enheter).
- Inställningar för grupprincip (ADMX-stödd).
Vissa principinställningar kan orsaka problem i vissa Windows Autopilot-scenarier. Dessa problem kan uppstå på grund av hur principerna ändrar Windows-beteendet. Om något av dessa problem upptäcks tar du bort principen i fråga för att lösa problemet.
Vilka är några av de kända principerna som står i konflikt med Windows Autopilot?
Följande principer är kända för att orsaka problem med Windows Autopilot. Se till att konfigurera principerna på rätt sätt så att de inte står i konflikt med Windows Autopilot:
| Princip | Mer information |
|---|---|
| Tillåt inte ändring av språk/region/tangentbord | Det här grupprincipobjektet (GPO) stöds inte under OOBE-flödet (Out-of-Box Experience) eftersom det påverkar den automatiska inloggningen. Om den här principen måste anges för användare väljer du att dölja dessa sidor i Windows Autopilot-profilen för att förhindra att användarna gör ändringar. |
| AppLocker CSP | AppLocker-konfigurationstjänstprovidern (CSP) stöds inte på registreringsstatussidan eftersom den utlöser en omstart när en princip tillämpas eller när en borttagning sker. |
| Enhetsbegränsning/lösenordsprincip | Välkomstprogrammet (OOBE) eller automatisk inloggning på användarens skrivbord kan misslyckas när en enhet startas om under enhetens registreringsstatussida (ESP). Det här felet kan inträffa när vissa DeviceLock-principer tillämpas på en enhet. Sådana principer kan omfatta:
|
|
Windows-säkerhet Beteende för fråga om utökade privilegier/behörigheter för administratör Windows-säkerhet Baslinje/Kräv administratörsgodkännande läge för administratörer Windows-säkerhet baslinje / Aktivera virtualiseringsbaserad säkerhet |
Dessa principer kräver en omstart, vilket gör att fler uppmaningar kan visas när du ändrar UAC-inställningar (User Account Control) under välkomstprogrammet med hjälp av enhetens registreringsstatussida (ESP). Ökade prompter är mer sannolika om enheten startas om efter att principer har tillämpats. För att kringgå det här problemet kan principerna riktas mot användare i stället för enheter så att de tillämpas senare i processen. |
| Enhetsbegränsningar/Moln och lagring/assistent för inloggning på Microsoft-konto | Om du ställer in den här principen på inaktiverad inaktiveras tjänsten Microsoft Sign-in Assistant (wlidsvc). Windows Autopilot kräver den här tjänsten för att hämta Windows Autopilot-profilen. |
| Registernycklar som påverkar Windows Autopilot om en enhetsinställning kräver omstart under enhetens ESP |
Registernyckel: Om registernyckeln AutoAdminLogon är inställd 0 på (inaktiverad) avbryter detta Windows Autopilot.Registersökväg: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Automatic logon |
| MDM vinner över grupprincip | Med den här principen kan du styra vilken princip som används när både MDM-principen och motsvarande grupprincip (GP) har angetts på enheten. |
| Grupprincipobjekt (GPOs) som påverkar Windows Autopilot för företablerad distribution | Windows Autopilot företablering fungerar inte när någon av de fyra GPO-principinställningarna som anges här är aktiverade. GPO-sökväg: Datorkonfiguration\Windows-inställningar\Säkerhetsinställningar\Lokala principer\Säkerhetsalternativ Principer: Interaktiv inloggning: Meddelanderubrik för användare som försöker logga in Interaktiv inloggning: Meddelandetext för användare som försöker logga in Interaktiv inloggning: Kräva Windows Hello för företag eller smartkort User Account Control: Beteende för uppmaning till utökade rättigheter för administratörer i Admin Godkännandeläge – Fråga efter autentiseringsuppgifter på det säkra skrivbordet |
| PreferredAadTenantDomainName | När den här principen är aktiverad läggs den önskade domänen till i DefaultUser0, vilket gör att automatisk inloggning misslyckas. |
Felsöka problem med programinstallation under Windows Autopilot
Varför visas felmeddelandet "En annan installation pågår, försök igen senare" under ESP för en Windows Autopilot-distribution?
Registreringsstatussidan (ESP) som används av Windows Autopilot stöder inte blandning av verksamhetsspecifika program (LOB) och Win32-program. Både LOB- och Win32-program använder TrustedInstaller som inte tillåter samtidiga installationer. Om både ett LOB- och Win32-program försöker installeras samtidigt visas följande felmeddelande under ESP:
Another installation is in progress, please try again later.
Mer information finns i Konfigurera sidan Registreringsstatus – Enhetskonfiguration: Appar.
Om du måste blanda LOB- och Win32-appar bör du överväga att använda Windows Autopilot-enhetsförberedelse, som inte använder ESP och därför stöder blandning av LOB- och Win32-appar.
Varför misslyckas Microsoft 365 Klicka-och-kör-versionen av Office med att installera Teams Machine-Wide Installer under ESP för en Windows Autopilot-distribution, eller orsakar att andra MSI-baserade installationer för Win32-appar misslyckas?
Teams Machine-Wide Installer-komponenten i Microsoft 365 Klicka-och-kör-versionen av Office innehåller en MSI-installation. ESP spårar inte MSI-installationen av Teams Machine-Wide installationsprogrammet. Eftersom ESP inte spårar MSI-installationen av Teams Machine-Wide installationsprogrammet kan det orsaka en konflikt när andra MSI-baserade Win32-appinstallationer försöker installeras under ESP. MSI:er installeras via TrustedInstaller som inte tillåter samtidiga installationer. Den här konflikten kan göra att Teams Machine-Wide Installer misslyckas eller att andra MSI-baserade installationer misslyckas under ESP. Mer information finns i Konfigurera sidan Registreringsstatus – Enhetskonfiguration: Appar.
Det här problemet kan vara slumpmässigt och kanske inte alltid uppstår. Problemet uppstår på grund av ett problem med tidsinställningen mellan MSI-installationen för Teams Machine-Wide installationsprogrammet och andra MSI-installationer för Win32-appen.
Använd någon av följande lösningar för att kringgå problemet eller undvika felet:
Installera inte Teams som en del av Microsoft 365 Klicka-och-kör-installationen av Office. Distribuera i stället Teams som en Win32-app när Windows Autopilot-distributionen är klar.
Installera inte Microsoft 365 Klicka-och-kör-versionen av Office under ESP. Distribuera i stället Microsoft 365 Klicka-och-kör-installationen av Office när Windows Autopilot-distributionen har slutförts.
Använd ett anpassat PowerShell-skript för Intune Management Extension (IME) som kontrollerar om TrustedInstaller för närvarande installerar en annan MSI. Om den gör det väntar du tills installationen av MSI har slutförts innan du startar en ny MSI-installation.
För Windows 11 distributioner använder du Windows Autopilot enhetsförberedelse. Windows Autopilot-enhetsförberedelse använder inte ESP och stöder därför blandning av LOB- och Win32-appar.
Fortsätt vid fel för ESP-fel. Om problemet uppstår när det här alternativet är aktiverat kan det hända att vissa program, inklusive Teams , inte installeras. ESP fortsätter dock och misslyckas inte.
Felsöka Intune Connector för služba Active Directory
Varför loggas inte Intune Connector för služba Active Directory i Loggboken trots att loggning är aktiverat?
Intune Connector för služba Active Directory loggades ursprungligen i loggboken direkt under program- och tjänstloggar i en logg som kallas ODJ Connector Service. Loggningen för Intune Connector för služba Active Directory har dock sedan dess flyttats till sökvägen Program- och tjänstloggar>MicrosoftIntuneODJConnectorService>>. Om ODJ Connector-tjänstloggen på den ursprungliga platsen är tom eller inte uppdateras kontrollerar du den nya sökvägsplatsen i stället.
Varför tar inte avinstallationen av Intune Connector för služba Active Directory via appen Inställningar bort programmet helt?
Intune Connector för služba Active Directory måste avinstalleras med hjälp av både appen Inställningar och den körbara filen Intune Connector för služba Active Directory installerad ODJConnectorBoostrapper.exe. När du avinstallerar Intune Connector för služba Active Directory kör duODJConnectorBoostrapper.exe och väljer alternativet Avinstallera. Den ODJConnectorBoostrapper.exe installationsversionen måste matcha versionen av anslutningsappen som avinstalleras.
Varför visas felet "MSA-kontot kunde inte beviljas behörighet att skapa datorobjekt i följande organisationsenheter" när du installerar Intune Connector för služba Active Directory?
Det här felet kan uppstå vid flera olika typer av fel, till exempel:
- Administratören som installerar och konfigurerar Intune Connector för služba Active Directory har inte de behörigheter som krävs enligt kraven i Intune Connector för služba Active Directory.
- Organisationsenheten (OU) som anges i XML-konfigurationsfilen för Intune Connector för služba Active Directory
ODJConnectorEnrollmentWiazard.exe.configfinns inte.
Detaljerad information om felet och vad som orsakade det finns ODJConnectorUI.log i mappen Normalt i nedan:
C:\Program Files\Microsoft Intune\ODJConnector\ODJConnectorEnrollmentWizard
Följ stegen för att öka gränsen för datorkontot i organisationsenheten om följande fel visas i :ODJConnectorUI.log
System.AggregateException: One or more errors occurred. ---> System.DirectoryServices.DirectoryServicesCOMException: A constraint violation occurred.
Mer information finns i Installera Intune Connector för služba Active Directory på servern.
Varför visas felet "Det går inte att starta tjänsten ODJConnectorSvc på datorn ''.'" inträffar när du konfigurerar Intune Connector för služba Active Directory?
Det här felet kan inträffa av flera orsaker, inklusive:
Domänen har fler än en domänkontrollant med en svarstidsprincip för replikering. MSA skapades i en av domänkontrollanterna, men sökningen skedde mot en annan domänkontrollant. Vänta tills replikeringen har slutförts i enlighet med principen eller synkronisera manuellt. När replikeringen är klar öppnar du anslutningsappen och väljer Konfigurera MSA.
En grupprincip har konfigurerats som inte tillåter att tjänster startas som ett konto utan privilegier. Kontrollera att MSA-kontot har behörigheten Logga in som en tjänst beviljad. Se till exempel den här instansen med Operations Manager för att aktivera tjänstinloggning.
Varför visas felet "Microsoft Edge kan inte läsa och skriva till sin datakatalog"?
Det här felet anger att användaren behöver läs-/skrivbehörighet till den listade katalogen. Mer information om hur du tilldelar de här behörigheterna finns i Hantera användardatamappar.
Varför började registreringar misslyckas när du använde Intune Connector för služba Active Directory?
Kontrollera att Intune Connector för služba Active Directory uppdateras till version 6.2501.2000.5 eller senare och att den äldre versionen inte fortfarande används. Mer information finns i Intune Connector för služba Active Directory-krav.
Varför uppstår felen "Navigering till webbsidan avbröts" eller "Det går inte att ansluta säkert till den här sidan" när du konfigurerade Intune Connector för služba Active Directory?
Det här felet kan uppstå vid flera olika typer av problem, till exempel:
Den server där administratören installerar och konfigurerar Intune Connector för služba Active Directory har inte den Internetåtkomst som krävs eller obligatoriska Intune URL:er tillåts inte. Mer information finns i följande artiklar:
Servern skickar en nätverksbegäran via TLS 1.0 eller 1.1 eftersom PKCS-kryptografi är inaktiverat. Lös problemet genom att ta bort registernyckelvärdet som anges i följande kommando på servern som är värd för Intune Connector för služba Active Directory genom att köra kommandot från en upphöjd kommandotolk:
reg.exe delete "HKLM\System\CurrentControlSet\Control\SecurityProviders\SCHANNEL\KeyExchangeAlgorithms\PKCS" /v Enabled /f
Varför misslyckas Windows Autopilot Hybrid-distributioner under ESP med felkoden "0x80070774"?
Fel 0x80070774 kan uppstå om det finns ett domänmatchningsfel mellan var Intune Connector för služba Active Directory är installerat och var enhetskonfigurationer är riktade. Intune Connector för služba Active Directory är till exempel installerat på en služba Active Directory-domän, medan enheter är konfigurerade för en annan. Lös problemet genom att konfigurera Intune Connector för služba Active Directory i matchande domän.