Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Registreringsstatussidan (ESP) visar etableringsstatus för personer som registrerar Windows-enheter och loggar in för första gången. Du kan konfigurera ESP för att blockera enhetsanvändning tills alla nödvändiga principer och program har installerats. Enhetsanvändare kan titta på ESP för att spåra installationsförloppet på sin enhet.
ESP kan distribueras under standardout-of-box-upplevelsen (OOBE) för Microsoft Entra anslutning och alla Windows Autopilot-etableringsscenarier.
Om du vill distribuera ESP till enheter skapar du en ESP-profil i Microsoft Intune och konfigurerar ESP-inställningarna som styr:
- Synlighet för indikatorer för installationsförlopp
- Enhetsåtkomst under etablering
- Tidsgränser
- Tillåtna felsökningsåtgärder
I den här artikeln beskrivs den information som registreringsstatussidan spårar och hur du skapar en ESP-profil i Microsoft Intune.
Innan du börjar
- ESP använder EnrollmentStatusTracking CSP (Configuration Service Provider) och FirstSyncStatus CSP för att spåra appinstallationen.
- Du kan skapa högst 51 ESP-profiler (standard + 50) i en klientorganisation.
Skapa ny profil
Använd följande steg för att skapa en Intune profil som konfigurerar registreringsstatussidan.
I administrationscentret för Microsoft Intune väljer du Enheter> – expandera Enhetsregistrering> *Registrering.
På fliken Windows går du till Windows Autopilot och väljer Registreringsstatussida.
Välj Skapa.
Ange följande egenskaper i Grundinställningar:
- Namn: Ge din profil ett namn så att du lätt kan identifiera den.
- Beskrivning: Ange en beskrivning för profilen. Denna inställning är valfri, men rekommenderas.
Välj Nästa.
Konfigurera följande inställningar i Inställningar:
Visa konfigurationsförlopp för appar och profiler: Alternativen är:
- Nej: Registreringsstatussidan visas inte under enhetskonfigurationen. Välj det här alternativet om du inte vill visa konfigurationsförloppet för användarna.
- Ja: Registreringsstatussidan visas under enhetskonfigurationen. Fler alternativ blir tillgängliga om du väljer det här alternativet.
Visa ett fel när installationen tar längre tid än angivet antal minuter: Ett felmeddelande om tidsgräns visas efter önskad tid. Standardtidsgränsen är 60 minuter. Ange ett högre värde om du tror att det behövs mer tid för att installera appar på dina enheter.
Visa anpassat meddelande när tidsgränsen eller fel uppstår: Inkludera ett anpassat meddelande som berättar för andra vad som hänt och vem de ska kontakta för att få hjälp. Dina alternativ:
-
Nej: Standardmeddelandet
Setup could not be completed. Please try again or contact your support person for help.visas för användare när ett fel uppstår. - Ja: Ditt anpassade meddelande visas för användarna när ett fel uppstår. Skriv ditt meddelande i den angivna textrutan.
-
Nej: Standardmeddelandet
Aktivera sidan för logginsamling och diagnostik för slutanvändare: Vi rekommenderar att du aktiverar det här alternativet eftersom användarens loggar och diagnostik kan hjälpa till med felsökning. Dina alternativ:
- Nej: Knappen för att samla in loggar visas inte för användare när ett installationsfel inträffar. Sidan Windows Autopilot-diagnostik visas inte på enheter som kör Windows 11.
- Ja: Knappen samla in loggar visas för användare när ett installationsfel inträffar. Sidan Windows Autopilot-diagnostik visas på enheter som kör Windows 11.
Visa endast sida för enheter som etablerats av välkomstprogrammet (OOBE): Använd den här inställningen om du vill förhindra att registreringsstatussidan visas igen för alla nya användare som loggar in på enheten. Dina alternativ:
- Nej: Registreringsstatussidan visas under enhetsfasen och välkomstprogrammet (OOBE). Sidan visas även under användarfasen för alla användare som loggar in på enheten för första gången.
- Ja: Registreringsstatussidan visas under enhetsfasen och välkomstprogrammet. Sidan visas också under användarfasen, men bara för den första användaren som loggar in på enheten. Den visas inte för efterföljande användare som loggar in på enheten.
Installera Windows kvalitetsuppdateringar (kan starta om enheten): Använd den här inställningen för att styra kontroll och installation från Windows Uppdateringar för tillgängliga kvalitetsuppdateringar, även kallade månatliga säkerhetsuppdateringar. Dina alternativ:
- Ja: I slutet av OOBE kontrollerar enheten Windows Uppdateringar för eventuella saknade och tillämpliga månatliga säkerhetsuppdateringar. Om uppdateringar hittas under den här processen visas uppdateringsförloppet på en sida.
- Nej: Månatliga säkerhetsuppdateringar installeras inte under välkomstprogrammet och enheten fortsätter på skrivbordet som vanligt. Meddelanden om installation av månatliga säkerhetsuppdateringar visas inte eftersom de inte installeras.
Viktigt
- Den här inställningen stöder endast aktuella versioner av Windows 11 som stöds.
- När värdet är Ja installeras månatliga säkerhetsuppdateringsversioner under OOBE när ESP har slutförts. ESP tillämpar alla principer för uppdateringsringar och tillämpar sedan kvalitetsuppdateringarna. Därför respekteras organisationens princip.
- Mer information om den här inställningen finns i Versionsinformation för Windows månatliga säkerhetsuppdatering (i den här artikeln).
Blockera enhetsanvändning tills alla appar och profiler är installerade: Alternativ:
- Nej: Användare kan lämna ESP innan Intune har slutfört konfigurationen av enheten.
- Ja: Användare kan inte lämna ESP förrän Intune har konfigurerat enheten. Det här alternativet låser upp fler inställningar för det här scenariot.
Tillåt användare att återställa enheten om ett installationsfel uppstår: Alternativen är:
- Nej: ESP ger inte användarna möjlighet att återställa sina enheter när en installation misslyckas.
- Ja: ESP ger användarna möjlighet att återställa sina enheter när en installation misslyckas.
Tillåt användare att använda enheten om ett installationsfel uppstår: Alternativen är:
- Nej: ESP ger inte användarna möjlighet att kringgå ESP när en installation misslyckas.
- Ja: ESP ger användarna möjlighet att kringgå ESP och använda sina enheter när en installation misslyckas.
Blockera enhetsanvändning tills dessa obligatoriska appar har installerats, om de är tilldelade till användaren/enheten: Alternativen är:
- Alla: Alla tilldelade appar måste installeras innan användarna kan använda sina enheter.
- Valda: De valda apparna måste installeras innan användarna kan använda sina enheter. Välj Välj appar för att starta en lista över blockerande appar med fler inställningar relaterade till blockering av appar.
Misslyckas endast med valda blockerande appar i teknikerfasen: Använd den här inställningen med Windows Autopilot företablerade distributioner för att styra hur nödvändiga appar prioriteras under teknikerflödet. Den här inställningen är endast tillgänglig om blockerande appar läggs till och gäller endast för enheter som går igenom företablering. Dina alternativ:
- Nej: Ett försök görs att installera de blockerande apparna. Windows Autopilot-distribution misslyckas om en blockerande app inte kan installeras. Inga försök görs att installera icke-blockerande appar. När slutanvändaren tar emot den återförslutna enheten och loggar in för första gången försöker ESP installera de icke-blockerande apparna.
- Ja: Ett försök görs att installera alla nödvändiga appar. Windows Autopilot-distribution misslyckas om en blockerande app inte kan installeras. Om en icke-blockerande app som är riktad mot enheten inte kan installeras ignorerar ESP det och distributionen fortsätter som vanligt. När slutanvändaren loggar in på den återförslutna enheten för första gången försöker ESP installera de appar som det inte gick att installera under teknikflödet. Den här inställningen är standardinställning för företablerade distributioner.
Tips
När du använder den här funktionen kan du förvänta dig att etableringstiden ökar under teknikerflödet. Ju fler appar som tilldelas, desto längre tid kan det ta. Om du använder en leverantör som inte kommer från Microsoft för att etablera dina enheter kan du informera dem om möjligheten till ökad etableringstid. Öka tidsgränsen för ESP för att förhindra att distributionen misslyckas på grund av en timeout.
Välj Nästa.
I Uppgifter väljer du de grupper som ska få din profil. Du kan också välja Redigera filter för att begränsa tilldelningen ytterligare.
Obs!
På grund av OS-begränsningar är ett begränsat urval av filter tillgängliga för ESP-tilldelningar. Väljaren visar bara filter som innehåller definierade regler för
model,manufacturer, ,osVersionoperatingSystemSKU,deviceOwnershipochenrollmentProfileNameegenskaper.modelochmanufacturerär tillgängliga med Windows 11, version 23H2 med KB5035942 eller senare, eller version 22H2 med KB5035942 eller senare. Filter som innehåller andra egenskaper är inte tillgängliga.Välj Nästa.
Valfritt. I Omfångstaggar tilldelar du en tagg för att begränsa profilhanteringen till specifika IT-grupper, till exempel
US-NC IT TeamellerJohnGlenn_ITDepartment. Välj sedan Nästa.Omfångstaggar begränsar vem som kan se och omprioritera ESP-profiler i administrationscentret. En begränsad användare kan se den relativa prioriteten för sin profil även om de inte kan se alla andra profiler i Intune. Mer information om omfångstaggar finns i Använda rollbaserad åtkomstkontroll och omfångstaggar för distribuerad IT.
Granska inställningarna under Granska + skapa. När du har valt Skapa sparas ändringarna och profilen tilldelas. När profilen har distribuerats gäller den nästa gång enheterna checkar in. Du kan komma åt profilen från profillistan.
Redigera standardprofil
Intune tillämpar standardprofilen för alla användare och alla enheter när inga andra ESP-profiler är tillgängliga att tilldela. Du kan konfigurera standardprofilen för att visa eller dölja ESP.
Välj standardprofilen.
Välj Egenskaper.
Gå till avsnittet Inställningar och välj Redigera.
Konfigurera Visa app- och profilinstallationsförlopp för att ange beteendet för standardprofilen. Dina alternativ:
- Nej: ESP visas inte för användare under den första enhetskonfigurationen och inloggningen.
- Ja: ESP visas för användare under den första enhetskonfigurationen och inloggningen.
Om du väljer Ja blir fler inställningar tillgängliga för dig att konfigurera.
Välj Granska + spara.
Granska sammanfattningen av ändringarna och välj sedan Spara.
Versionsinformation om Windows månatliga säkerhetsuppdatering
När du konfigurerar registreringsstatussidan kan du välja att installera månatliga säkerhetsuppdateringar, även kallade kvalitetsuppdateringar, under välkomstprogrammet. Som standard installeras inte dessa kvalitetsuppdateringar under välkomstprogrammet.
På Windows 11 versioner med 2025-06 D kvalitetsuppdateringen är kontrollen som aktiverar den här funktionen en del av operativsystemet. På andra Windows 11 versioner finns funktionen i 2025-11 D nolldagarspaketet (ZDP) som installeras automatiskt innan ESP visas. Så för att installera kvalitetsuppdateringar under OOBE behöver du bara konfigurera ESP-principen i Intune.
Obs!
Operativsystemkontrollen ingår i följande 2025-06 D operativsystemuppdateringar:
| OS-version | KB-artikel |
|---|---|
| Windows 11 version 25H2 | Ingår automatiskt |
| Windows 11 version 24H2 | KB5060829 |
| Windows 11 version 23H2 Windows 11 version 22H2 |
KB5060826 |
Vad du behöver veta
OS-tillämpningen för installationskvalitet för Windows-kvalitetsuppdateringar ingår i kvalitetsuppdateringen
2026-01 B.Inställningen Installera Windows-kvalitetsuppdateringar Intune installerar endast månatliga säkerhetsuppdateringar. Övriga typer av uppdateringar som anges i Typer av uppdateringsversioner installeras inte.
Inställningen Installera Windows kvalitetsuppdateringar Intune kan konfigureras på nya och befintliga ESP-profiler.
På nya ESP-profiler är standardinställningen Ja.
På befintliga ESP-profiler är standardinställningen Nej.
Om du vill installera kvalitetsuppdateringarna under välkomstprogrammet redigerar du den befintliga ESP-profilen och anger inställningen Installera Windows-kvalitetsuppdateringar till Ja.
Om du installerar kvalitetsuppdateringarna under välkomstprogrammet tar det 20–40 minuter att distribuera och kan behöva starta om. Om omstarten sker loggas användaren inte automatiskt in i Windows. Omstarter kan bryta vissa etableringsscenarier för automatisk inloggning. I sådana fall rekommenderar vi att du ställer in Installera kvalitetsuppdateringar på Windowstill Nej.
Månatliga säkerhetsuppdateringar installeras inte under välkomstprogrammet när enheten är i ett nätverk med datapriser.
Viktigt
För att säkerställa att månatliga säkerhetsuppdateringsversioner installeras anger du inställningen Blockera enhetsanvändning tills alla appar och profiler har installerats ESP-profilinställningen till Ja. När den är inställd på Nej kan enheten avsluta ESP innan följande objekt tillämpas:
- Principer för Windows Update för företag (WUfB)
- Månatliga säkerhetsuppdateringar
Nej kan resultera i att de månatliga säkerhetsuppdateringarna inte installeras under välkomstprogrammet, även om Installera kvalitetsuppdateringar för Windows har värdet Ja.
Konfigurationer som stöds
Enheter som uppfyller alla följande villkor följer inställningen Installera Windows-kvalitetsuppdateringar . Enheter som inte uppfyller följande villkor respekterar inte inställningen Installera Windows-kvalitetsuppdateringar och installerar inte månatliga säkerhetsuppdateringar under välkomstprogrammet.
- Köra en version av Windows 11 som stöds för närvarande.
- Tilldelad en ESP-profil med inställningen Installera Windows-kvalitetsuppdateringar Intune konfigurerad till Ja.
- En av följande två uppgifter:
- Tilldelas till enheter som är registrerade för Windows Autopilot.
- För enheter som inte är registrerade med Windows Autopilot är enheter som tilldelas med hjälp av tilldelningen Alla enheter .
- Inställningen Installera Windows-kvalitetsuppdateringar stöder inte användarriktade ESP-profiler. Enheten använder den högst prioriterade enhetsriktade profilen, som vanligtvis är standardprofilen för ESP. Om ESP-sidan är inaktiverad installeras inte kvalitetsuppdateringar. Om ESP-sidan är aktiverad följer den inställningen och värdet för Installera Windows-kvalitetsuppdateringar som du har konfigurerat.
Följande specifika scenarier stöds inte och inställningen Installera Windows-kvalitetsuppdateringar respekteras inte:
- Förberedelse av Windows Autopilot-enhet – Förberedelse av Windows Autopilot-enhet använder inte ESP, så den här inställningen är inte tillämplig. Månatliga säkerhetsuppdateringar kan inte installeras under välkomstprogrammet.
- Windows Autopilot för företablerad distribution Teknikerflöde – Månatliga versioner av säkerhetsuppdateringar installeras inte under teknikflödesdelen av en Windows Autopilot för företablerad distribution. Inställningen Installera Windows-kvalitetsuppdateringar följs dock under användarflödesdelen av en Windows Autopilot för företablerad distribution.
Uppdatera ringar och Windows Autokorrigering
Inställningar för uppdateringsringar, till exempel månatliga uppskjutna versioner av säkerhetsuppdateringar och pauser, respekteras. ESP-sidan avslutas inte förrän ringinställningarna har synkroniserats. Den här processen säkerställer att rätt inställningar används när genomsökningen av Windows Update utförs. Om en enhet inte är registrerad som en Windows Autopilot-enhet måste tilldelningarna Alla enheter användas för både uppdateringsringarna och ESP-profilinställningarna.
Om du använder Windows Autokorrigering måste principer för uppdateringsringar konfigureras enligt beskrivningen. Eftersom Autopatch-grupper inte stöder tilldelning till Alla enheter använder du en av följande två metoder i stället:
- Använda principer för uppdateringsringar från enheterna | Skärmen Windows Uppdateringar med Alla enheter tilldelade.
- Använd grupper av enheter som registrerats med Windows Autopilot i Autopatch-grupper.
Snabba uppdateringar är inte en del av installationen av månatliga säkerhetsuppdateringar under välkomstprogrammet. Enheter som tilldelats till en princip för snabb uppdatering initierar den påskyndade uppdateringen någon gång efter att välkomstprogrammet har slutförts om de snabba uppdateringarna inte är en del av de månatliga versionerna av säkerhetsuppdateringarna.
Tips
Genom att använda uppdateringsringar för att hantera uppdateringar behöver administratörer inte gå till både ESP- och uppdateringsringarna för att pausa en uppdatering. Om du pausar en uppdatering via uppdateringsringar pausas uppdateringen på både enheter som etableras, till exempel Windows Autopilot, och enheter som redan har registrerats.
Prioritera profiler
Om du tilldelar en användare eller enhet fler än en ESP-profil har profilen med högst prioritet företräde framför de andra profilerna. Profilen som är inställd på 1 har högst prioritet. Intune tillämpar standardprofilen för ESP när inga andra profiler har tilldelats enheten eller användaren.
Intune tillämpar profiler i följande ordning:
- Intune tillämpar den profil med högst prioritet som tilldelats enheten.
- Om inga profiler är riktade mot enheten tillämpar Intune den profil med högst prioritet som tilldelats användaren. Det här fungerar bara i scenarier där det finns en användare. I scenarier före etablering och självdistribution tillämpar Intune endast profiler riktade till enheter.
- Om inga profiler har tilldelats enheten eller användaren tillämpar Intune standardprofilen för ESP.
Så här prioriterar du dina profiler:
- Hovra över profilen i listan med markören tills du ser tre lodräta punkter.
- Dra profilen till önskad position i listan.
Blockera åtkomst till en enhet tills ett visst program har installerats
Ange de appar som måste installeras innan användaren kan avsluta ESP. Du kan välja upp till 100 appar.
- Välj en profil på registreringsstatussidan och välj sedan Inställningar.
- Välj Ja för Visa app- och profilinstallationsförlopp.
- Välj Ja för Blockera enhetsanvändning tills alla appar och profiler är installerade.
- Välj Vald för Blockera enhetsanvändning tills dessa obligatoriska appar har installerats, om de har tilldelats användaren/enheten.
- Välj Välj appar> , välj appar >Välj>Spara.
Apparna i den här listan används av Intune för att filtrera listan som ska betraktas som blockering. Den anger inte vilka appar som ska installeras. Om du till exempel konfigurerar den här listan så att den innehåller:
- Tillägg 1
- Till exempel 2
- Till exempel 3
Och App 3 och App 4 är riktade till enheten eller användaren, ESP spårar endast App 3. App 4 installeras fortfarande under företableringsflöden, men ESP väntar inte på att den ska slutföras. I andra scenarier, till exempel användardrivet och självdistribuerande läge, och när App 4 är en Win32-, Microsoft Store- eller Enterprise-appkatalogapp, installeras den inte förrän ESP har slutförts.
ESP-spårning
På registreringsstatussidan spåras dessa faser av etableringen:
- Förberedelse av enheten
- Konfigurera enhet
- Konfigurera konto
I det här avsnittet beskrivs typerna av information, appar och principer som spåras under varje fas.
Förberedelse av enheten
Under förberedelsen av enheten spårar registreringsstatussidan dessa uppgifter för enhetsanvändaren:
- Skydda maskinvaran
- Gå med i organisationens nätverk
- Registrera din enhet för mobil hantering
Skydda maskinvaran
Den här uppgiften säkerställer att enheten slutför nyckelattesteringen i Trusted Platform Module (TPM) och verifierar sin identitet med Microsoft Entra ID. Microsoft Entra ID skickar en token till enheten som används under Microsoft Entra anslutning.
Det här steget krävs för Windows Autopilot självdistribuerande läge och Windows Autopilot företableringsdistribution. Det behövs inte för Windows Autopilot-scenarier i användardrivet läge.
Gå med i organisationens nätverk
Enheten använder token som togs emot i föregående steg för att ansluta till Microsoft Entra ID. Det här steget krävs i Windows Autopilot självdistribuerande läge och Windows Autopilot distribution före etablering. Enheter i användarorienterat läge har redan slutfört den här uppgiften när de öppnar ESP.
Registrera din enhet för mobil hantering
Enheten registreras i Microsoft Intune för hantering av mobila enheter (MDM).
Det här steget krävs i Windows Autopilot självdistribuerande läge och Windows Autopilot distribution före etablering. Enheter i användardrivet läge har redan slutfört det här steget när de öppnar ESP.
Efter registreringen beräknar enheten de principer och appar som krävs för att spåra i nästa fas. För Windows 10 version 1903 och senare skapar enheten även spårningsprincipen för SideCar-agenten och installerar Intune Management Extension som används för att installera Win32-appar.
Konfigurera enhet
På registreringsstatussidan spåras dessa objekt under enhetskonfigurationsfasen:
- Säkerhetsprinciper
- Certifikatprofiler
- Nätverksanslutning
- Appar
Enhetskonfiguration: Säkerhetsprinciper
ESP spårar inte säkerhetsprinciper, till exempel enhetsbegränsningar, men dessa principer installeras i bakgrunden. ESP spårar principer för Microsoft Edge, tilldelad åtkomst och kioskwebbläsare.
Tips
När det är klart visas statusen för säkerhetsprinciper i ESP som (1 av 1) slutförd.
Enhetskonfiguration: Certifikat
ESP spårar installationen av SCEP-certifikatprofiler som är riktade till enheter.
Enhetskonfiguration: Nätverksanslutningar
ESP spårar VPN- och Wi-Fi profiler riktade till enheter.
Enhetskonfiguration: Appar
ESP spårar installationen av appar som distribueras i en enhetskontext och som är riktade till enheter, och innehåller:
- Verksamhetsspecifika MSI-appar per dator.
- LoB Store-appar där installationskontext = enhet.
- Win32-program för de versioner av Windows som stöds för närvarande.
- WinGet-program.
Obs!
Blanda inte LOB- och Win32-appar. Både LOB-installationsprogram (MSI) och Win32-installationsprogram använder TrustedInstaller, som inte tillåter samtidiga installationer. Om OMA DM-agenten startar en MSI-installation startar plugin-programmet Intune Management Extension en Win32-appinstallation med samma TrustedInstaller. I det här fallet misslyckas Win32-appinstallationen och returnerar felmeddelandet En annan installation pågår. Försök igen senare . I den här situationen misslyckas ESP. Blanda därför inte LOB- och Win32-appar när du använder Windows Autopilot.
Om du måste blanda LOB- och Win32-appar bör du överväga att använda Windows Autopilot-enhetsförberedelse, som inte använder ESP och därför stöder blandning av LOB- och Win32-appar.
Konfigurera konto
Under kontokonfigurationsfasen spårar ESP appar och principer som är riktade till användare, inklusive:
Säkerhetsprinciper
Certifikat
Nätverksanslutningar
Appar
Tips
Innan installationen påbörjas skapar enheten en spårningsprincip och beräknar alla appar och principer som behöver spåras. Medan detta händer visar ESP underaktiviteter i ett identifieringstillstånd .
Konfigurera konto: Säkerhetsprinciper
ESP spårar inte säkerhetsprinciper, till exempel enhetsbegränsningar, men dessa principer installeras i bakgrunden. ESP spårar principer för Microsoft Edge, tilldelad åtkomst och kioskwebbläsare.
Kontoinställning: Certifikat
ESP spårar installationen av SCEP-certifikatprofiler som tilldelats användare.
Kontokonfiguration: Nätverksanslutningar
ESP spårar Wi-Fi profiler som tilldelats användare.
Kontokonfiguration: Appar
Under den här fasen spårar ESP installationen av appar som tilldelats användaren. ESP spårar Win32-appar för Windows 10 version 1903 och senare.
Den spårar även följande typer av appar när de tilldelas till alla enheter, alla användare eller en användargrupp som innehåller den registrerade enhetsanvändaren:
- Verksamhetsspecifika MSI-appar per användare.
- MSI-appar för LoB per dator.
- LoB Store-appar, onlinebutiksappar och offlinebutiksappar.
Om du använder Microsoft Entra-hybridanslutning spåras inte Win32- och UWP-appar som tilldelats enheten med användarinstallationskontext under etableringen.
Kända problem
I det här avsnittet visas kända problem för registreringsstatussidan.
När du skapar appar som distribueras under ESP kan alla omstarter som paketeras i appen göra att ESP låser sig och att distributionen misslyckas. Vi rekommenderar att du anger omstartens beteende i Intune i stället för att utlösa omstarten i paketet.
Om du inaktiverar ESP-profilen tas inte ESP-principen bort från enheter och användarna får fortfarande ESP när de loggar in på enheten för första gången. Principen tas inte bort när ESP-profilen inaktiveras.
En omstart under enhetskonfigurationen tvingar användaren att ange sina autentiseringsuppgifter innan kontokonfigurationsfasen. Användarens autentiseringsuppgifter bevaras inte under omstart. Be enhetsanvändarna att ange sina autentiseringsuppgifter för att fortsätta till kontokonfigurationsfasen.
ESP alltid timeout på enheter som kör Windows 10, version 1903 och tidigare, och registreras via alternativet Lägg till arbets- och skolkonto. ESP väntar på att registreringen av Microsoft Entra ska slutföras. Problemet är åtgärdat i Windows 10 version 1903 och senare.
Hybrid Microsoft Entra Windows Autopilot-distribution med ESP tar längre tid än den timeouttid som anges i ESP-profilen. I Windows Autopilot-hybriddistributioner av Microsoft Entra tar ESP 40 minuter längre än det värde som angetts i ESP-profilen. Du kan till exempel ange timeouttiden till 30 minuter i profilen. ESP kan ta 30 minuter + 40 minuter. Den här fördröjningen ger den lokala AD-anslutningsappen tid att skapa den nya enhetsposten till Microsoft Entra ID.
Inloggningssidan i Windows är inte förifylld med användarnamnet i användardrivet läge i Windows Autopilot. Om det sker en omstart under enhetskonfigurationsfasen för ESP:
- Användarens autentiseringsuppgifter bevaras inte
- Användaren måste ange autentiseringsuppgifterna igen innan han eller hon kan gå från enhetskonfigurationsfasen till kontokonfigurationsfasen
ESP har fastnat under en längre tid eller slutför aldrig fasen "Identifiering". Intune beräknar ESP-principerna under identifieringsfasen. En enhet kanske aldrig slutför beräkning av ESP-principer om den aktuella användaren inte har en Intune licensierad tilldelad.
Om du konfigurerar programkontroll för Microsoft Defender uppmanas du att starta om under Windows Autopilot. Konfigurering av Microsoft Defender Application (AppLocker CSP) kräver en omstart. När den här principen har konfigurerats kan det leda till att en enhet startas om under Windows Autopilot. För närvarande går det inte att förhindra eller skjuta upp omstarten.
När DeviceLock-principen är aktiverad som en del av en ESP-profil kan OOBE-inloggningen eller automatisk inloggning på användarskrivbordet misslyckas oväntat av två orsaker.
- Om enheten inte startades om innan du avslutade konfigurationsfasen för ESP-enheten kan användaren uppmanas att ange sina autentiseringsuppgifter för Microsoft Entra. Det här meddelandet visas i stället för en lyckad automatisk inloggning där användaren ser animeringen för den första inloggningen i Windows.
- Den automatiska inloggningen misslyckas om enheten startas om efter att användaren angett sina autentiseringsuppgifter för Microsoft Entra men innan du avslutar konfigurationsfasen för ESP-enheten. Det här felet uppstår eftersom konfigurationsfasen för ESP-enheten aldrig slutfördes. Den tillfälliga lösningen är att återställa enheten.
ESP gäller inte för en Windows-enhet som har registrerats med grupprincip (GPO).
Skript som körs i användarkontext (Kör det här skriptet med de inloggade autentiseringsuppgifterna i skriptegenskaperna är inställt på Ja) kanske inte körs under ESP. Som en lösning kan du köra skript i systemkontext genom att ändra den här inställningen till Nej.
Microsoft 365-applikationer kan orsaka att ESP låser sig under appinstallationen, särskilt när:
- Du lägger till Microsoft 365-applikationer i Microsoft Intune med hjälp av apptypen Microsoft 365-applikationer (Windows 10 och senare).
- ESP spårar installationen av Microsoft 365-applikationer.
- Microsoft 365-applikationer börjar installeras under installationen av en annan Win32-app som spåras.
För att förhindra att ESP hänger sig under installationen och orsakar en misslyckad distribution rekommenderar vi att du distribuerar Microsoft 365-applikationer med Microsoft Intune med hjälp av Win32-apptypen.
Felsökning
Om du behöver hjälp med fel eller meddelanden som rör ESP, inklusive hur du inaktiverar en redan aktiverad ESP, kan du läsa Felsöka sidan för Windows-registreringsstatus.