Windows Autopilot 裝置準備 - 已知問題

本文說明了通常可以使用以下方法解決的已知問題:

  • 設定變更。
  • 累積更新。
  • 可能會在未來版本中自動解決。

提示

RSS 可用來通知何時有新的已知問題新增至此頁面。 例如,下列 RSS 連結包含這篇文章:

https://learn.microsoft.com/api/search/rss?search=%22Information+regarding+known+issues+that+might+occur+during+a+Windows+Autopilot+device+preparation%22&locale=en-us&%24filter=

此範例包含 &locale=en-us 變數。 變數為 locale 必要,但可變更為其他支援的地區設定。 例如,&locale=es-es。

如需使用 RSS 傳送通知的詳細資訊,請參閱如何使用 Intune 文件中的檔。

已知問題

Windows 365 裝置上的裝置準備部署在 60 分鐘後逾時

新增日期: 2025 年 11 月 10 日
更新日期: 2026 年 2 月 5 日

Windows 365 裝置有一個已知問題,即在 Autopilot 裝置準備佈建期間,雲端電腦佈建原則中設定的 [裝置準備失敗前允許的分鐘數] 值未正確設定。 因此,如果部署需要超過 60 分鐘的時間才能安裝裝置準備原則中選取的所有設定,則部署會逾時。 為避免發生意外失敗,建議系統管理員限制在自動模式下為裝置準備原則設定的封鎖應用程式數目,直到問題解決為止。 此問題未來將會修正。

此問題已於 2026 年 2 月解決。

在全新體驗期間匯出記錄檔 (OOBE) 無法顯示結果

新增日期: 2025 年 1 月 6 日

當佈建過程中失敗時,會向使用者顯示 [匯出記錄] 選項。 選取時,它會將檔案儲存到裝置上的第一個 USB 磁碟機,而不會顯示 [瀏覽] 對話方塊。 基於安全性考量,未顯示 [瀏覽] 對話方塊。 目前,使用者不會看到失敗或成功訊息,指出記錄已儲存。 此問題未來將會修正。

編輯 Windows Autopilot 裝置準備設定檔時,應用程式和指令碼索引標籤無法正確顯示

新增日期: 2024 年 12 月 18 日

在 Windows Autopilot 裝置準備原則的編輯流程期間,顯示 [應用程式 和 指令碼 ] 索引標籤時,發生已知問題,其中索引標籤可能會顯示不正確的資訊。 例如,在 [指令碼 ] 索引標籤下,可能會顯示應用程式清單,而非指令碼清單。 此問題只會影響 Microsoft Intune 中的檢視,而不會影響套用至裝置的設定。 我們正在調查這個問題。

作為因應措施,請選取表格標題 [允許的應用程式 ] 或 [允許的指令碼] 以重新載入表格內容。

為租用戶啟用受管理的安裝程式原則時,會略過 Win32、WinGet 和企業應用程式目錄應用程式

新增日期: 2024 年 10 月 10 日
更新日期: 2026 年 4 月 10 日

當租用戶的受管理安裝程式原則為作用中時,Win32 應用程式、Microsoft Store 和企業應用程式目錄應用程式不會在 OOBE 期間傳遞。 在裝置進入桌面並傳遞受管理的安裝程式原則之後,即會改為安裝應用程式。 Windows Autopilot 裝置準備部署狀態報告會將應用程式報告為已略過。

注意事項

由於 Windows 11 SE 的需求,教育版客戶一律會自動啟用受管理的安裝程式原則。

如需詳細資訊,請參閱 已知問題:使用 Win32 應用程式和受管理的安裝程式原則來準備 Windows Autopilot 裝置。

此問題已於 2026 年 4 月解決。

安全性群組成員資格更新失敗可能會導致裝置不相容

新增日期: 2024 年 9 月 27 日

如果安全性群組未在 Microsoft Intune 中正確設定,裝置可能會失去合規性,並處於不安全的狀態。 以下是安全性群組成員資格失敗的可能原因:

  • 重試失敗:在重試期間期間,安全性群組成員資格更新可能無法成功,導致群組更新延遲。

  • 靜態到動態群組變更:設定 Windows Autopilot 裝置準備設定檔之後,將安全性群組從靜態變更為動態可能會導致失敗。

  • 擁有者移除:如果已移除 Intune 佈建用戶端服務主體作為已設定安全性群組的擁有者,更新可能會失敗。

  • 群組刪除:如果在 Microsoft Intune 偵測到刪除之前刪除已設定的安全性群組且已部署裝置,則安全性設定可能無法套用。

若要緩解此問題,請依照下列步驟執行:

  1. 佈建之前驗證安全性群組設定:

    • 請確定已在 Microsoft Intune 系統管理中心或 Microsoft Entra 系統管理中心內選取正確的安全性群組。
    • 安全性群組應該在 Windows Autopilot 裝置準備設定檔中設定。
    • 群組不能指派給其他群組。
    • Intune 佈建用戶端服務主體應該是群組的擁有者。
  2. 手動修正佈建的裝置:

    • 如果裝置已部署或安全性群組不適用,請手動將受影響的裝置新增至正確的安全性群組。

遵循下列步驟可防止安全性群組成員資格失敗,確保裝置保持合規且安全。

不在國際標準時間 (UTC) 時區的裝置部署失敗

新增日期: 2024 年 7 月 8 日
更新日期: 2024 年 7 月 23 日

當裝置不在 UTC 時區時,Windows Autopilot 裝置準備部署會失敗。 我們正在調查這個問題。

客戶可以透過 Windows PowerShell 手動設定 OOBE 中的時區,直到問題解決為止:

Set-TimeZone -Id "UTC"

此問題已於 2024 年 7 月解決。

設定 256 位元加密時,BitLocker 加密預設為 128 位元

新增日期: 2024 年 7 月 8 日
更新日期: 2026 年 9 月 14 日

在某些 Windows Autopilot 裝置準備部署中,BitLocker 加密可能預設為 128 位元,即使系統管理員因為已知的競爭條件而設定了 256 位元加密。

此問題已在 KB5124012 及 更新的 Windows 更新中解決。

Windows Autopilot 裝置準備原則顯示 0 個已指派的群組

新增日期: 2024 年 6 月 18 日
更新日期: 2024 年 7 月 23 日

有一個已知問題,即 Windows Autopilot 裝置準備原則顯示已 指派 0 個群組 ,即使下列情況:

  • 指派的裝置安全性群組已正確新增至原則。
  • AppID 為 f1346770-5b25-470b-88bd-d5744ab7952c 的 Intune 佈建用戶端服務主體是原則中指定之裝置安全性群組的擁有者。

我們正在調查這個問題。 因應措施是建立新的指派裝置安全性群組,以 Intune 佈建用戶端服務主體、AppID f1346770-5b25-470b-88bd-d5744ab7952c 為擁有者,然後將新的裝置群組指派給 Windows Autopilot 裝置準備原則。 如需建立指派的裝置群組的詳細資訊,請參閱 建立指派的裝置群組。

此問題已於 2024 年 7 月解決。

無法將 Windows Autopilot 裝置準備原則指派給使用者群組

新增日期: 2024 年 6 月 18 日
更新日期: 2024 年 7 月 23 日

存在系統管理員可能無法將 Windows Autopilot 裝置準備原則指派給使用者群組的已知問題。 發生此問題時,可能會發生下列錯誤:

無法儲存policy_name>的<群組作業。 您沒有儲存這些作業的權限。

我們正在調查這個問題。 作為因應措施,請為 Windows Autopilot 裝置準備系統管理員角色新增下列額外的角色型存取控制 (RBAC) 權限:

  • 裝置設定
    • Assign

如需詳細資訊,請參閱 必要的 RBAC 權限。

注意事項

必要的 RBAC 權限一文未列出裝置設定 - 指派權限。 在問題解決之前,此權限需求只是暫時性的。 不過,本文可作為如何正確新增此權限的指南。 此問題已於 2024 年 7 月解決。

裝置在全新體驗期間停留在 100% (OOBE)

新增日期: 2024 年 6 月 3 日

如果在 Windows Autopilot 裝置準備部署期間,裝置在 OOBE) (全新體驗期間停滯在 100%,終端使用者必須手動重新啟動裝置,部署才能繼續。 此問題是已知問題,正在努力修正。

AppID 為 f1346770-5b25-470b-88bd-d5744ab7952c 的物件顯示為 Intune Autopilot ConfidentialClient

新增日期: 2024 年 6 月 3 日

在某些租用戶中,嘗試設定 Windows Autopilot 裝置準備原則中使用的裝置群組擁有者時,AppID 為 f1346770-5b25-470b-88bd-d5744ab7952c 的服務主體會顯示為 Intune Autopilot ConfidentialClient,而不是 Intune Provisioning Client。 只要服務主體的 AppID 為 f1346770-5b25-470b-88bd-d5744ab7952c,它就是正確的服務主體,而且可以加以選取。

Microsoft Entra ID 與 Windows Autopilot 裝置準備之間的衝突 本機系統管理員設定

新增日期: 2024 年 6 月 3 日

Windows Autopilot 裝置準備原則使用者帳戶類型設定與 Microsoft Entra ID 本機系統管理員設定之間發生相容性問題。 具體而言,當 Windows Autopilot 裝置準備原則使用者帳戶類型設定設定為Standard使用者,且Microsoft Entra ID設定在加入期間將註冊使用者新增為裝置上本機系統管理員 ( 本機系統管理員設定下的 [Microsoft Entra預覽]) 設定為 [已選取]或 [無],則會在 Windows Autopilot 裝置準備部署期間略過佈建。 此設定衝突導致使用者可以在未安裝預期的應用程式的情況下存取桌面。 您可以登入Microsoft Entra ID Azure 入口網站並瀏覽至 [Microsoft Entra ID>管理] |裝置>管理 |裝置設定。

在問題修正之前,若要讓使用者成為其裝置上的標準非系統管理員,請確定這些設定已設定為下列三個設定組合之一:

  • Standard 使用者選項 1

    • Microsoft Entra ID 本機系統管理員設定設定為 [無]。
    • Windows Autopilot 裝置準備原則使用者 帳戶類型 設定設定為 系統管理員。
  • Standard 使用者選項 2

    • Microsoft Entra ID 本機系統管理員設定設定為 [已選取],且不會選取標準非系統管理員使用者。
    • Windows Autopilot 裝置準備原則使用者 帳戶類型 設定設定為 系統管理員。
  • Standard 使用者選項 3

    • Microsoft Entra ID 本機系統管理員設定設定為 [全部]。
    • Windows Autopilot 裝置準備原則使用者帳戶類型設定為 Standard 使用者。

在這三種情況下,最終結果是使用者是裝置上的標準非系統管理使用者。

如果目的是讓使用者成為裝置上的本機系統管理員使用者,請確定設定已設定為下列兩種設定組合的其中之一:

  • 管理員使用者選項 1

    • Microsoft Entra ID 本機系統管理員設定設定為 [全部]。
    • Windows Autopilot 裝置準備原則使用者 帳戶類型 設定設定為 系統管理員。
  • 系統管理員使用者選項 2

    • Microsoft Entra ID 本機系統管理員設定設定為 [已選取],且已選取系統管理員使用者。
    • Windows Autopilot 裝置準備原則使用者 帳戶類型 設定設定為 系統管理員。

Windows Autopilot 裝置準備的初始版本

新增日期: 2024 年 6 月 3 日

Windows Autopilot 裝置準備的初始版本具有下列已知問題和限制:

  • 相依性和取代關聯性會在報表中標示為 相依。
  • 如果成功完成,則應用程式解除安裝意圖會在報告中標示為 「已安裝 」。
  • 不支援在全新體驗期間 (OOBE) 期間的受管理安裝程式原則,因為報告可能會不正確。
  • 在 Windows Autopilot 裝置準備部署期間不支援自訂合規性。
  • 在 Windows Autopilot 裝置準備部署期間不支援裝置健康情況指令碼。