Windows Autopilot - Problemi noti

Questo articolo descrive i problemi noti che spesso possono essere risolti con modifiche alla configurazione o tramite aggiornamenti cumulativi. Alcuni problemi noti potrebbero anche essere risolti automaticamente in una versione futura.

Consiglio

RSS può essere usato per notificare quando vengono aggiunti nuovi problemi noti a questa pagina. Ad esempio, il collegamento RSS seguente include questo articolo:

https://video2.skills-academy.com/api/search/rss?search=%22Be+informed+about+known+issues+that+might+occur+during+Windows+Autopilot+deployment.%22&locale=en-us&%24filter=

Questo esempio include la &locale=en-us variabile . La locale variabile è obbligatoria, ma può essere modificata in altre impostazioni locali supportate. Ad esempio, &locale=es-es.

Per altre informazioni sull'uso di RSS per le notifiche, vedere Come usare la documentazione nella documentazione di Intune.

Nota

Per problemi con Autopilot con la co-gestione, vedi Windows Autopilot con la co-gestione.

Problemi noti

Accesso automatico per il profilo del dispositivo tutto schermo solo parzialmente fisso

Data aggiunta: 21 agosto 2024

Il problema noto dei profili di dispositivo chiosco multimediale non ha eseguito l'accesso automatico quando è stato abilitato l'accesso automatico è stato segnalato in precedenza come corretto. Tuttavia, esistono scenari in cui il problema potrebbe ancora verificarsi quando si usa l'accesso automatico con chioschi multimediali e accesso assegnato. Se si verificano più riavvii o riavvii imprevisti durante l'esperienza predefinita di Windows durante la configurazione iniziale del chiosco multimediale, le voci di accesso automatico nel Registro di sistema potrebbero essere eliminate. Il problema è in fase di indagine.

Le soluzioni alternative seguenti sono disponibili fino a quando il problema non viene risolto:

  1. Applicare o riapplicare il profilo del chiosco multimediale dopo il completamento di Windows Autopilot.

  2. Applicare le voci del Registro di sistema di accesso automatico manualmente o tramite uno script. Ad esempio:

    reg.exe add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "AutoAdminLogon" /t REG_DWORD /d 1 /f
    
    reg.exe add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "DefaultDomainName" /t REG_SZ /d "." /f
    
    reg.exe add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "DefaultUserName" /t REG_SZ /d "kioskUser0" /f
    
  3. Escludere gli elementi i riavvii necessari durante la Configurazione guidata da Windows Autopilot.

  4. Immettere manualmente le credenziali utente del chiosco multimediale.

Per altre informazioni, vedere Indicazioni per l'accesso assegnato - Accesso automatico. Per assistenza aggiuntiva, contattare il supporto tecnico.

Per impostazione predefinita, la crittografia BitLocker è a 128 bit quando viene configurata la crittografia a 256 bit

Data aggiunta: 8 luglio 2024

In alcune distribuzioni di Windows Autopilot di dispositivi non registrati, la crittografia BitLocker potrebbe essere impostata per impostazione predefinita su 128 bit anche se l'amministratore ha configurato la crittografia a 256 bit a causa di una race condition nota. Il problema è in fase di indagine. Microsoft consiglia ai clienti che necessitano di dispositivi di crittografia BitLocker a 256 bit di registrare i dispositivi per Autopilot.

Le app necessarie non vengono visualizzate nella pagina stato registrazione (ESP) dopo una reimpostazione autopilot

Data aggiunta: 17 maggio 2024

Quando si verifica una reimpostazione autopilot, le app necessarie non vengono installate nella pagina stato registrazione (ESP) prima che l'utente raggiunga il desktop. Le app non vengono rilevate nell'ESP, ma vengono installate quando l'utente accede al desktop.

La data di registrazione per il dispositivo Autopilot non è corretta

Data aggiunta: 1 novembre 2023

Data di registrazione nei dispositivi | Tutti i dispositivi e Windows | I riquadri dei dispositivi Windows visualizzano la data in cui il dispositivo è stato registrato in Autopilot anziché la data in cui è stato registrato in Autopilot. Per una data più accurata per la registrazione del dispositivo nel tenant:

  1. Usare l'API Graph di Intune per eseguire query sul dispositivo:

    devices?$filter=physicalIds/any(p: startswith(p, '[ZTDID]'))&$select=id,deviceId,displayName,physicalIds,createdDateTime

    Per altre informazioni, vedere Panoramica dell'API per dispositivi e app di Intune e Uso di Intune in Microsoft Graph.

  2. Usare il report di distribuzione di Windows Autopilot per i dispositivi distribuiti di recente.

Filtro dei dispositivi Windows Autopilot non funziona come previsto

Data aggiunta: 14 luglio 2023

La visualizzazione dei dispositivi Windows Autopilot all'interno di Intune potrebbe non funzionare come previsto se si tenta di filtrare i risultati. Mentre questo problema è in corso, una soluzione alternativa consiste nell'usare l'API Microsoft Graph per eseguire correttamente query e filtrare i dispositivi necessari.

L'attestazione TPM non funziona in alcune piattaforme con Infineon SLB9672 TPM discreti

Data aggiunta: 2 giugno 2023

Le piattaforme con Infineon SLB9672 TPM con versione 15.22 del firmware con certificato EK potrebbero non riuscire con messaggio di errore Si è verificato un errore e si è verificato un timeout dell'attestazione TPM. Per risolvere questo problema, contattare l'OEM per un aggiornamento.

Profilo dispositivo tutto schermo non accesso automatico

Data aggiunta: 30 gennaio 2023
Data aggiornata: 21 agosto 2024

È attualmente presente un problema noto nei seguenti aggiornamenti di Windows rilasciati a gennaio 2023:

Se questi aggiornamenti vengono installati in un dispositivo, i profili di dispositivo tutto schermo con accesso automatico abilitato non verranno connessi automaticamente. Al termine del provisioning di Autopilot, il dispositivo rimane nella schermata di accesso che richiede le credenziali. Per risolvere questo problema noto, immettere manualmente le credenziali utente del chiosco multimediale con il nome utente kioskUser0 e senza password. Dopo l'immissione del nome utente senza password, il nome utente deve passare al desktop. Questo problema deve essere risolto negli aggiornamenti cumulativi rilasciati per Windows 11 nell'aprile 2023 e Windows 10 nel marzo 2023:

  • Windows 11, versione 22H2: KB5025239 o versioni successive.
  • Windows 11, versione 21H2: KB5025224 o versioni successive.
  • Windows 10 versione 22H2: KB5023773 o versione successiva.

Nota

Questo problema è stato risolto solo parzialmente e può comunque verificarsi in determinate condizioni. Per altre informazioni, vedere Accesso automatico per il profilo dispositivo tutto schermo solo parzialmente fisso.

L'attestazione TPM non funziona su piattaforme AMD con ASP fTPM

Data aggiunta: 1 dicembre 2022

L'attestazione TPM per le piattaforme AMD con TPM del firmware ASP potrebbe non riuscire con codice di errore 0x80070490 nei sistemi Windows. Questo problema viene risolto nelle versioni successive del firmware AMD. Consultare i produttori di dispositivi e le note sulla versione del firmware per le quali le versioni del firmware contengono l'aggiornamento.

Errore di attestazione TPM con codice di errore 0x81039001

Data aggiunta: 6 ottobre 2022

Alcuni dispositivi potrebbero non riuscire ad attestazione TPM durante il flusso tecnico di pre-provisioning di Windows Autopilot o la modalità di distribuzione automatica con il codice di errore 0x81039001 E_AUTOPILOT_CLIENT_TPM_MAX_ATTESTATION_RETRY_EXCEEDED. Questo errore si verifica durante il passaggio Protezione dell'hardware per i dispositivi Windows Autopilot distribuiti usando la modalità di distribuzione automatica o la modalità di pre-provisioning. I tentativi successivi di provisioning potrebbero risolvere il problema.

Il report di distribuzione autopilot mostra lo stato di "errore" in una distribuzione riuscita

Data aggiunta: 22 settembre 2022

Il report distribuzione Autopilot (anteprima) mostra uno stato di errore per qualsiasi dispositivo che si verifica un errore di distribuzione iniziale. Per i tentativi di distribuzione successivi, usando le opzioni Riprova o Continua sul desktop , lo stato della distribuzione nel report non viene aggiornato. Se l'utente reimposta il dispositivo, nel report viene visualizzata una nuova riga di distribuzione con il tentativo precedente rimanente come non riuscito.

Il report di distribuzione di Autopilot non mostra il dispositivo distribuito

Data aggiunta: 22 settembre 2022

Le distribuzioni autopilot che richiedono più di un'ora potrebbero visualizzare uno stato di distribuzione incompleto nel report di distribuzione. Se il dispositivo viene registrato correttamente ma non completa il provisioning dopo più di un'ora, lo stato del dispositivo potrebbe non essere aggiornato nel report.

Il profilo Autopilot non viene applicato quando viene assegnato

Data aggiunta: 15 giugno 2022

In Windows 10, versione 21H2 aprile 2022 e alcune versioni di aggiornamento di maggio 2022, si verifica un problema per cui il profilo Autopilot potrebbe non essere applicabile al dispositivo. Inoltre, l'hash hardware potrebbe non essere raccolto. Di conseguenza, qualsiasi impostazione effettuata nel profilo potrebbe non essere configurata per l'utente, ad esempio la ridenominazione del dispositivo. Per risolvere questo problema, applicare KB5015020 aggiornamento cumulativo o versione successiva al dispositivo.

Profilo defaultuserX non eliminato

Data aggiunta: 28 marzo 2022

Quando viene usato il provider di servizi di configurazione EnableWebSignIn , il defaultuserX profilo potrebbe non essere eliminato.

La reimpostazione di Autopilot ha avuto problemi. Impossibile trovare l'ambiente di ripristino

Data aggiunta: 28 marzo 2022

Quando si tenta di reimpostare Autopilot, viene visualizzato il messaggio seguente:

La reimpostazione di Autopilot ha avuto problemi. Impossibile trovare l'ambiente di ripristino

Se non si verifica un problema con l'ambiente di ripristino, immettere le credenziali di amministratore per continuare con il processo di reimpostazione.

Criteri di accesso condizionale basato su dispositivo

Data aggiunta: 3 marzo 2022

  1. L'app di registrazione di Intune deve essere esclusa da qualsiasi criterio di accesso condizionale che richiede condizioni per l'uso perché non è supportata. Vedere Condizioni per l'utilizzo per dispositivo.

  2. Le eccezioni ai criteri di accesso condizionale per escludere la registrazione di Microsoft Intune e le app cloud di Microsoft Intune sono necessarie per completare la registrazione di Autopilot nei casi in cui sono presenti criteri restrittivi, ad esempio:

    • Criterio di accesso condizionale 1: blocca tutte le app tranne quelle in un elenco di esclusione.
    • Criterio di accesso condizionale 2: richiedere un dispositivo conforme per le app nell'elenco di esclusione.

    In questo caso, la registrazione di Microsoft Intune e Microsoft Intune deve essere inclusa nell'elenco di esclusione dei criteri 1.

    Se sono presenti criteri in modo che tutte le app cloud richiedano un dispositivo conforme (non è presente alcun elenco di esclusione), per impostazione predefinita la registrazione di Microsoft Intune viene esclusa, in modo che il dispositivo possa registrarsi con l'ID Microsoft Entra e registrarsi con Intune ed evitare una dipendenza circolare.

  3. Dispositivi Ibridi di Microsoft Entra: quando i dispositivi Ibridi Microsoft Entra vengono distribuiti con Autopilot, due ID dispositivo sono inizialmente associati allo stesso dispositivo, un ID Microsoft Entra e uno ibrido. Lo stato di conformità ibrido viene visualizzato come N/D quando viene visualizzato dall'elenco dei dispositivi nel portale di Azure fino a quando un utente non accede. Intune si sincronizza solo con l'ID dispositivo ibrido dopo l'accesso dell'utente.

    Lo stato di conformità N /D temporaneo può causare problemi con i criteri di accesso condizionale basati su dispositivo che bloccano l'accesso in base alla conformità. In questo caso, questo comportamento dell'accesso condizionale è previsto. Per risolvere il conflitto, un utente deve accedere al dispositivo o modificare i criteri basati sul dispositivo. Per altre informazioni, vedere Accesso condizionale: Richiedere un dispositivo aggiunto ibrido o conforme a Microsoft Entra.

  4. I criteri di accesso condizionale, ad esempio la conformità a BitLocker, richiedono un periodo di tolleranza per i dispositivi Autopilot. Questo periodo di tolleranza è necessario perché, fino al riavvio del dispositivo, lo stato di BitLocker e avvio protetto non viene acquisito. Poiché lo stato non viene acquisito, non può essere usato come parte dei criteri di conformità. Il periodo di tolleranza può essere di 0,25 giorni.

Il dispositivo passa attraverso la distribuzione di Autopilot senza un profilo assegnato

Data aggiunta: 2 marzo 2022

Quando un dispositivo viene registrato in Autopilot e non viene assegnato alcun profilo, viene acquisito il profilo Autopilot predefinito. Si tratta di un comportamento legato alla progettazione del prodotto. Assicura che tutti i dispositivi registrati con Autopilot siano sottoposti all'esperienza Autopilot. Se il dispositivo non deve passare attraverso una distribuzione autopilot, rimuovere la registrazione di Autopilot.

Schermata bianca durante la distribuzione ibrida aggiunta a Microsoft Entra

Data aggiunta: 19 febbraio 2022

È presente un bug dell'interfaccia utente nelle distribuzioni ibride di Microsoft Entra di Autopilot in cui la pagina Stato registrazione viene visualizzata come schermata bianca. Questo problema è limitato all'interfaccia utente e non deve influire sul processo di distribuzione.

Questo problema è stato risolto nel settembre 2022.

Errore della macchina virtuale in "Preparazione del dispositivo per la gestione dei dispositivi mobili"

Data aggiunta: 19 febbraio 2022

Quando si tenta di usare Windows Autopilot in una macchina virtuale, potrebbe verificarsi l'errore seguente:

"Preparazione del dispositivo per la gestione dei dispositivi mobili

Per risolvere il problema, verificare che la macchina virtuale sia configurata con un minimo di 2 processori e 4 GB di memoria.

ODJConnectorSvc.exe perdite di memoria

Data aggiunta: 19 febbraio 2022

Quando si usa un server proxy con il servizio ODJConnector, il file di memoria può diventare troppo grande durante l'elaborazione delle richieste con conseguente impatto sulle prestazioni. La soluzione alternativa corrente per questo problema consiste nel riavviare il servizio ODJConnectSvc.exe.

Il pulsante reimpostazione causa l'esito negativo del pre-provisioning al nuovo tentativo

Data aggiunta: 19 febbraio 2022

Quando ESP ha esito negativo durante il flusso di pre-provisioning e l'utente seleziona il pulsante di reimpostazione, l'attestazione TPM potrebbe non riuscire durante il nuovo tentativo.

Errore di attestazione TPM nel codice di errore di Windows 11 0x81039023

Data aggiunta: 19 febbraio 2022

Alcuni dispositivi potrebbero non riuscire a eseguire l'attestazione TPM in Windows 11 durante il flusso tecnico di pre-provisioning o la modalità di distribuzione automatica con il codice di errore 0x81039023. Per risolvere il problema, applicare l'aggiornamento cumulativo di maggio 2022 per Windows 11 versione 21H2 KB5013943 o versione successiva al dispositivo.

Oggetti dispositivo duplicati con distribuzioni ibride di Microsoft Entra

Data aggiunta: 9 gennaio 2022

Un oggetto dispositivo viene creato in precedenza in Microsoft Entra ID dopo la registrazione di un dispositivo in Autopilot. Se un dispositivo passa attraverso una distribuzione ibrida di Microsoft Entra, per progettazione viene creato un altro oggetto dispositivo che genera voci duplicate.

Errore di attestazione TPM nel codice di errore di Windows 11 0x81039024

Data aggiunta: 8 dicembre 2021

Alcuni dispositivi potrebbero non riuscire a eseguire l'attestazione TPM in Windows 11 durante il flusso tecnico di pre-provisioning o la modalità di distribuzione automatica con il codice di errore 0x81039024. Questo codice di errore indica che sono presenti vulnerabilità note rilevate con il TPM e di conseguenza l'attestazione non riesce. Se si verifica questo errore, visitare il sito Web del produttore del PC per aggiornare il firmware del TPM.

Eliminare il record del dispositivo in Intune prima di riutilizzare i dispositivi in modalità di distribuzione automatica o pre-provisioning

I dispositivi vengono registrati usando la modalità di distribuzione automatica o di pre-provisioning di Autopilot. Se un dispositivo viene ridistribuito in modo da rieseguire la distribuzione di Autopilot, ha esito negativo con un codice di 0x80180014 errore.

Per risolvere questo errore, usare uno dei metodi seguenti:

Per altre informazioni su questo problema, vedere Risoluzione dei problemi relativi all'importazione e alla registrazione dei dispositivi Windows Autopilot.

Un utente non assegnato può accedere quando usa la modalità guidata dall'utente con Active Directory Federation Services (ADFS)

In un ambiente aggiunto a Microsoft Entra guidato dall'utente di Windows Autopilot, un utente può essere pre-assegnato a un dispositivo. Se l'utente è un account Microsoft Entra nativo del cloud, il nome utente viene applicato e all'utente viene richiesta solo la password. Non è possibile accedere con un altro ID utente. Tuttavia, quando si usa ADFS, l'assegnazione del nome utente non viene applicata. Un utente diverso da quello assegnato può accedere al dispositivo.

Il connettore di Intune è inattivo, ma viene comunque visualizzato nei connettori di Intune

I connettori inattivi di Intune verranno puliti automaticamente dopo 30 giorni di inattività senza l'interazione dell'amministratore.

La pagina di accesso di Autopilot visualizza i tag HTML dalle impostazioni di personalizzazione dell'azienda

Quando le personalizzazioni vengono applicate alle impostazioni di personalizzazione dell'azienda, i tag HTML potrebbero essere visibili e non visualizzati correttamente nella pagina della password di aggiornamento. Questo problema deve essere risolto nelle versioni future di Windows.

L'attestazione TPM non funziona sulle piattaforme Intel Tiger Lake

Il supporto dell'attestazione TPM per le piattaforme TPM Tiger Lake del firmware Intel nei dispositivi con Windows 10 versione 21H2 richiede l'aggiornamento cumulativo di novembre 2021 KB5007253 o versioni successive. Le versioni precedenti di Windows non sono supportate.

Le app di blocco specificate in un profilo di stato di registrazione di destinazione dell'utente vengono ignorate durante l'esp del dispositivo

I servizi responsabili della determinazione dell'elenco di app che devono essere bloccate durante l'ESP del dispositivo non sono in grado di determinare il profilo ESP corretto contenente l'elenco di app perché non conoscono l'identità utente. Come soluzione alternativa, abilitare il profilo ESP predefinito (destinato a tutti gli utenti e i dispositivi) e inserire l'elenco di app bloccanti. Per evitare questo problema, indirizzare il profilo ESP ai gruppi di dispositivi.

Il nome utente sembra appartenere a un'altra organizzazione. Provare di nuovo ad accedere o a ricominciare con un account diverso

Verificare che tutte le informazioni siano corrette nella chiave del Registro di sistema:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Provisioning\Diagnostics\Autopilot

Per altre informazioni, vedere Dove sono archiviate le impostazioni del profilo di Windows Autopilot ricevute dal servizio di distribuzione Windows Autopilot?.

Le distribuzioni ibride di Microsoft Entra guidate dall'utente di Windows Autopilot non concedono agli utenti i diritti di amministratore anche se specificate nel profilo di Windows Autopilot

Questo problema si verifica quando nel dispositivo è presente un altro utente che dispone già dei diritti di amministratore. Ad esempio, uno script o un criterio di PowerShell potrebbe creare un altro account locale membro del gruppo Administrators. Per assicurarsi che funzioni correttamente, non creare un altro account fino al completamento del processo di Windows Autopilot.

Il provisioning dei dispositivi Windows Autopilot può non riuscire

Questi errori potrebbero essere causati da errori di attestazione TPM o timeout esp nei dispositivi in cui l'orologio in tempo reale è spento di un periodo di tempo significativo. Ad esempio, alcuni minuti o più.

Per risolvere questo problema:

  • Avviare il dispositivo all'inizio dell'esperienza predefinita.
  • Stabilire una connessione di rete (cablata o wireless).
  • Eseguire il comando w32tm /resync /force per sincronizzare l'ora con il server di ora predefinito (time.windows.com).

Windows Autopilot per i dispositivi esistenti non funziona

Durante una distribuzione di Windows Autopilot per i dispositivi esistenti, vengono visualizzate schermate disabilitate nel profilo di Windows Autopilot, ad esempio la schermata contratto di licenza di Windows.

Questo problema si verifica perché Windows elimina il AutopilotConfigurationFile.json file quando Sysprep.exe viene eseguito con il /Generalize parametro . L'attività Prepara Windows per l'acquisizione in una sequenza di attività di Configuration Manager viene eseguita Sysprep.exe con il /Generalize parametro .

Per risolvere questo problema:

  • Modificare la sequenza di attività di Configuration Manager e disabilitare il passaggio Preparare Windows per l'acquisizione .

  • Aggiungere un nuovo passaggio della riga di comando Esegui che esegue il comando seguente:

    C:\Windows\System32\sysprep\sysprep.exe /oobe /reboot
    

Per altre informazioni, vedere Modificare la sequenza di attività per tenere conto della configurazione della riga di comando di Sysprep e Preparare Windows per l'acquisizione.

La modalità di distribuzione automatica di Windows Autopilot non riesce con un codice di errore

Per altre informazioni su questo scenario, vedere Modalità di distribuzione automatica di Windows Autopilot.

Codice errore Descrizione
0x800705B4 Questo errore generale indica un timeout. Una causa comune di questo errore nella modalità di distribuzione automatica è che il dispositivo non supporta TPM 2.0. Ad esempio, si tratta di una macchina virtuale. I dispositivi non compatibili con TPM 2.0 non possono essere usati con la modalità di distribuzione automatica.
0x801c03ea Questo errore indica che l'attestazione TPM non è riuscita, causando un errore di aggiunta a Microsoft Entra ID con un token del dispositivo.
0xc1036501 Il dispositivo non può eseguire una registrazione MDM automatica perché sono presenti più configurazioni MDM in Microsoft Entra ID.

Il pre-provisioning visualizza una schermata di errore e il registro eventi registrazione/amministrazione del dispositivo Microsoft-Windows-User visualizza il codice di errore HResult 0x801C03F3

Questo problema può verificarsi se Microsoft Entra ID non riesce a trovare un oggetto dispositivo Microsoft Entra per il dispositivo che viene distribuito. Questo problema si verifica quando l'oggetto è stato eliminato manualmente. Per risolverlo, rimuovere il dispositivo da Microsoft Entra ID, Intune e Autopilot, quindi registrarlo nuovamente con Autopilot, che ricrea l'oggetto dispositivo Microsoft Entra. Per altre informazioni, vedere Annullare la registrazione di un dispositivo.

Per ottenere i log di risoluzione dei problemi, eseguire il comando seguente:

Mdmdiagnosticstool.exe -area Autopilot;TPM -cab c:\autopilot.cab

Il pre-provisioning visualizza una schermata di errore

Il pre-provisioning non è supportato in una macchina virtuale.

Errore durante l'importazione di dispositivi Windows Autopilot da un file di .csv

Assicurarsi che il file .csv non venga modificato in Microsoft Excel o in un editor diverso dal Blocco note. Alcuni di questi editor possono introdurre caratteri aggiuntivi che causano l'invalidità del formato di file.

Windows Autopilot per i dispositivi esistenti non segue l'esperienza configurazione guidata di Autopilot

Assicurarsi che il file del profilo JSON venga salvato in formato ANSI/ASCII , non Unicode o UTF-8.

Durante la configurazione guidata viene visualizzata una pagina in cui si è verificato un errore

È probabile che il client non sia in grado di accedere a tutti gli URL necessari relativi a Microsoft Entra ID/MSA. Per altre informazioni, vedere Requisiti di rete.

L'uso di un pacchetto di provisioning in combinazione con Windows Autopilot può causare problemi, soprattutto se il PPKG contiene informazioni sul nome del dispositivo, la registrazione o l'aggiunta

L'uso di PPKG in combinazione con Windows Autopilot non è consigliato.