Condividi tramite


Preparazione del dispositivo Windows Autopilot - Problemi noti

Questo articolo descrive i problemi noti che spesso possono essere risolti con:

  • Modifiche alla configurazione.
  • Aggiornamenti cumulativi.
  • Potrebbe essere risolto automaticamente in una versione futura.

Consiglio

RSS può essere usato per notificare quando vengono aggiunti nuovi problemi noti a questa pagina. Ad esempio, il collegamento RSS seguente include questo articolo:

https://learn.microsoft.com/api/search/rss?search=%22Information+regarding+known+issues+that+might+occur+during+a+Windows+Autopilot+device+preparation%22&locale=en-us&%24filter=

Questo esempio include la &locale=en-us variabile . La locale variabile è obbligatoria, ma può essere modificata in altre impostazioni locali supportate. Ad esempio, &locale=es-es.

Per altre informazioni sull'uso di RSS per le notifiche, vedere Come usare la documentazione nella documentazione di Intune.

Problemi noti

Le distribuzioni hanno esito negativo quando i criteri del programma di installazione gestito sono abilitati per il tenant

Data aggiunta: 10 ottobre 2024
Data di aggiornamento: 18 ottobre 2024

Quando i criteri del programma di installazione gestito sono attivi per un tenant e le app Win32 sono selezionate nei criteri di preparazione del dispositivo Windows Autopilot, le distribuzioni di preparazione del dispositivo Windows Autopilot hanno esito negativo. Il problema è in fase di indagine.

Come soluzione alternativa, rimuovere le applicazioni Win32 dall'elenco delle app selezionate in tutti i criteri di preparazione dei dispositivi.

Per altre informazioni, vedere Problema noto: Preparazione del dispositivo Windows Autopilot con app Win32 e criteri del programma di installazione gestito.

Gli errori di aggiornamento dell'appartenenza ai gruppi di sicurezza potrebbero causare dispositivi non conformi

Data aggiunta: 27 settembre 2024

Se i gruppi di sicurezza non sono configurati correttamente in Microsoft Intune, i dispositivi potrebbero perdere la conformità e restare in uno stato non protetto. Di seguito sono riportati i possibili motivi degli errori di appartenenza ai gruppi di sicurezza:

  • Errori di ripetizione dei tentativi: gli aggiornamenti dell'appartenenza ai gruppi di sicurezza potrebbero non riuscire durante le finestre dei tentativi, causando ritardi negli aggiornamenti del gruppo.

  • Modifiche da statiche a gruppi dinamici: dopo aver configurato i profili di preparazione del dispositivo Windows Autopilot, la modifica di un gruppo di sicurezza da statico a dinamico potrebbe causare errori.

  • Rimozione del proprietario: se l'entità servizio client Intune Provisioning viene rimossa come proprietario di un gruppo di sicurezza configurato, gli aggiornamenti potrebbero non riuscire.

  • Eliminazione del gruppo: se un gruppo di sicurezza configurato viene eliminato e i dispositivi vengono distribuiti prima che Microsoft Intune rilevi l'eliminazione, le configurazioni di sicurezza potrebbero non essere applicate.

Per attenuare il problema, seguire questa procedura:

  1. Convalidare la configurazione del gruppo di sicurezza prima del provisioning:

    • Assicurarsi che il gruppo di sicurezza corretto sia selezionato all'interno dell'interfaccia di amministrazione Microsoft Intune o del Interfaccia di amministrazione di Microsoft Entra.
    • Il gruppo di sicurezza deve essere configurato all'interno del profilo di preparazione del dispositivo Windows Autopilot.
    • Il gruppo non deve essere assegnabile ad altri gruppi.
    • L'entità servizio client di provisioning Intune deve essere un proprietario del gruppo.
  2. Correggere manualmente i dispositivi di cui è stato effettuato il provisioning:

    • Se i dispositivi sono già stati distribuiti o il gruppo di sicurezza non è applicabile, aggiungere manualmente i dispositivi interessati al gruppo di sicurezza corretto.

Gli errori di appartenenza ai gruppi di sicurezza possono essere evitati seguendo questi passaggi, assicurandosi che i dispositivi rimangano conformi e protetti.

La distribuzione non riesce per i dispositivi non inclusi nel fuso orario UTC (Coordinated Universal Time)

Data aggiunta: 8 luglio 2024
Data aggiornata: 23 luglio 2024

Le distribuzioni di preparazione dei dispositivi Autopilot hanno esito negativo quando i dispositivi non sono nel fuso orario UTC. Il problema è in fase di indagine.

Come soluzione alternativa, i clienti possono impostare manualmente il fuso orario in Configurazione guidata tramite Windows PowerShell fino a quando il problema non viene risolto:

Set-TimeZone -Id "UTC"

Questo problema è stato risolto nel luglio 2024.

Per impostazione predefinita, la crittografia BitLocker è a 128 bit quando viene configurata la crittografia a 256 bit

Data aggiunta: 8 luglio 2024

In alcune distribuzioni di preparazione del dispositivo Windows Autopilot, la crittografia BitLocker può essere impostata per impostazione predefinita su 128 bit anche se l'amministratore ha configurato la crittografia a 256 bit a causa di una race condition nota. Il problema è in fase di indagine. Microsoft consiglia ai clienti che necessitano di crittografia BitLocker a 256 bit di attendere la risoluzione del problema prima di provare a usare la preparazione del dispositivo Windows Autopilot.

I criteri di preparazione dei dispositivi Windows Autopilot mostrano 0 gruppi assegnati

Data aggiunta: 18 giugno 2024
Data aggiornata: 23 luglio 2024

Esiste un problema noto che i criteri di preparazione del dispositivo Windows Autopilot mostrano 0 gruppi assegnati anche quando:

  • Un gruppo di sicurezza del dispositivo assegnato è stato aggiunto correttamente ai criteri.
  • L'entità servizio client Intune Provisioning con AppID di f1346770-5b25-470b-88bd-d5744ab7952c è il proprietario del gruppo di sicurezza del dispositivo specificato nei criteri.

Il problema è in fase di indagine. Come soluzione alternativa, creare un nuovo gruppo di sicurezza del dispositivo assegnato con l'entità servizio client di provisioning Intune con AppID di f1346770-5b25-470b-88bd-d5744ab7952c come proprietario e quindi assegnare il nuovo gruppo di dispositivi ai criteri di preparazione del dispositivo Windows Autopilot. Per altre informazioni sulla creazione del gruppo di dispositivi assegnato, vedere Creare un gruppo di dispositivi.

Questo problema è stato risolto nel luglio 2024.

Non è possibile assegnare i criteri di preparazione del dispositivo Windows Autopilot al gruppo di utenti

Data aggiunta: 18 giugno 2024
Data aggiornata: 23 luglio 2024

Si è verificato un problema noto per cui un amministratore potrebbe non essere in grado di assegnare i criteri di preparazione del dispositivo Windows Autopilot a un gruppo di utenti. Quando si verifica il problema, potrebbe verificarsi l'errore seguente:

Impossibile salvare l'assegnazione di gruppo per <policy_name>. Non si dispone dell'autorizzazione per salvare queste assegnazioni.

Il problema è in fase di indagine. Come soluzione alternativa, aggiungere l'autorizzazione di controllo degli accessi in base al ruolo aggiuntiva seguente per il ruolo di amministratore della preparazione del dispositivo Windows Autopilot:

  • Configurazioni dei dispositivi
    •               Assegna                 

Per altre informazioni, vedere Autorizzazioni per il controllo degli accessi in base al ruolo necessarie.

Nota

L'articolo Autorizzazioni controllo degli accessi in base al ruolo necessarie non elenca le configurazioni del - dispositivoAssegnare l'autorizzazione. Questo requisito di autorizzazione è temporaneo solo fino a quando il problema non viene risolto. Tuttavia, l'articolo può essere usato come guida su come aggiungere correttamente questa autorizzazione. Questo problema è stato risolto nel luglio 2024.

Il dispositivo è bloccato al 100% durante l'esperienza predefinita (Configurazione guidata)

Data aggiunta: 3 giugno 2024

Se durante la distribuzione di preparazione del dispositivo Windows Autopilot un dispositivo si blocca al 100% durante l'esperienza predefinita, l'utente finale deve riavviare manualmente il dispositivo per continuare la distribuzione. Questo problema è noto e viene eseguita una correzione.

L'oggetto con AppID di f1346770-5b25-470b-88bd-d5744ab7952c viene visualizzato come Intune ConfidentialClient autopilot

Data aggiunta: 3 giugno 2024

In alcuni tenant, quando si tenta di impostare il proprietario del gruppo di dispositivi usato nei criteri di preparazione del dispositivo Windows Autopilot, l'entità servizio con AppID di f1346770-5b25-470b-88bd-d5744ab7952c viene visualizzata come Intune ConfidentialClient autopilot anziché Intune client di provisioning. Se l'entità servizio ha un Id app di f1346770-5b25-470b-88bd-d5744ab7952c, è l'entità servizio corretta e può essere selezionata.

Conflitto tra Microsoft Entra ID e l'impostazione dell'amministratore locale per la preparazione del dispositivo Windows Autopilot

Data aggiunta: 3 giugno 2024

Si è verificato un problema di compatibilità tra l'impostazione del tipo di account utente dei criteri di preparazione del dispositivo Windows Autopilot e le impostazioni dell'amministratore locale Microsoft Entra ID. In particolare, quando l'impostazione Tipo di account utente del dispositivo Windows Autopilot è impostata su Utente standard e l'impostazione Microsoft Entra ID Registrazione utente viene aggiunta come amministratore locale nel dispositivo durante Microsoft Entra join (anteprima) in Impostazioni di amministratore locale è impostato su Selezionato o Nessuno, il provisioning viene ignorato durante una distribuzione di preparazione del dispositivo Windows Autopilot. Questo conflitto di impostazioni porta a uno scenario in cui gli utenti potrebbero raggiungere il desktop senza avere installato le applicazioni previste. Le impostazioni dell'amministratore locale Microsoft Entra ID sono disponibili accedendo al portale di Azure e passando a Microsoft Entra ID>Manage | Gestione dei dispositivi>| Impostazioni dei dispositivi.

Fino a quando il problema non viene risolto, per gli utenti che non sono amministratori standard nel dispositivo, assicurarsi che le impostazioni siano impostate su una delle tre combinazioni di impostazioni seguenti:

  • Opzione utente standard 1

    • Il Microsoft Entra ID Impostazioni di amministratore locale è impostato su Nessuno.
    • L'impostazione Tipo di account utente per i criteri di preparazione del dispositivo Windows Autopilot è impostata su Amministratore.
  • Opzione utente standard 2

    • Il Microsoft Entra ID Impostazioni di amministratore locale è impostato su Selezionato e gli utenti non amministratori standard non sono selezionati.
    • L'impostazione Tipo di account utente per i criteri di preparazione del dispositivo Windows Autopilot è impostata su Amministratore.
  • Opzione utente standard 3

    • Le impostazioni dell'amministratore locale Microsoft Entra ID sono impostate su Tutto.
    • Il criterio di preparazione del dispositivo Windows Autopilot Tipo di account utente è impostato su Utente standard.

In tutti e tre i casi, il risultato finale è che l'utente è un utente standard non amministrativo nel dispositivo.

Se l'intenzione è che l'utente sia un utente amministratore locale nel dispositivo, assicurarsi che le impostazioni siano impostate su una delle due combinazioni di impostazioni seguenti:

  • Opzione utente amministratore 1

    • Le impostazioni dell'amministratore locale Microsoft Entra ID sono impostate su Tutto.
    • L'impostazione Tipo di account utente per i criteri di preparazione del dispositivo Windows Autopilot è impostata su Amministratore.
  • Opzione utente amministratore 2

    • Il Microsoft Entra ID Impostazioni di amministratore locale è impostato su Selezionato e gli utenti amministratori sono selezionati.
    • L'impostazione Tipo di account utente per i criteri di preparazione del dispositivo Windows Autopilot è impostata su Amministratore.

Versione iniziale della preparazione del dispositivo Windows Autopilot

Data aggiunta: 3 giugno 2024

La versione iniziale della preparazione del dispositivo Windows Autopilot presenta i problemi noti e le limitazioni seguenti:

  • Le relazioni di dipendenza e sostituzione sono contrassegnate nei report come dipendenti.
  • La finalità di disinstallazione dell'applicazione è contrassegnata nei report come Installata se completata correttamente.
  • I criteri del programma di installazione gestita durante l'esperienza predefinita (Configurazione guidata) non sono supportati a causa della possibilità di report non corretti.
  • La conformità personalizzata non è supportata durante le distribuzioni di preparazione dei dispositivi Windows Autopilot.
  • Lo script di integrità del dispositivo non è supportato durante le distribuzioni di preparazione del dispositivo Windows Autopilot.