Puncte:0

Auto-provizionarea pilotului automat eșuează

drapel jp

Lucrez la un mediu de intune. Dispozitivele se pot alătura cu succes în modul însoțit de utilizator. Cu toate acestea, când l-am setat pentru a auto-deploy, dispozitivele nu securizează hardware-ul cu următorul cod: 0x800705b4.Acest cod pare legat de expirarea TPM. Autopilot trece instantaneu de această etapă în modul de participare de utilizator.

Pregătesc dispozitivele folosind o configurare PXE WinPE și copiez json de configurare a pilotului automat pe dispozitiv. Acest lucru îl împerechează pentru a intona în timpul OOBE, nu adaug hash-ul la intonare, o face pentru mine în timpul configurării. Scriptul PXE pe care îl folosesc actualizează, de asemenea, bios-ul și firmware-ul TPM înainte de a instala Windows. Deci, bios-ul și firmware-ul TPM sunt actualizate în timpul OOBE.

Am incercat urmatoarele:

Asigurați-vă că ora de pe dispozitiv este corectă instalând un server NTP pe routerul mikrotik și trecând opțiunea pentru servere NTP în DHCP.

S-au dezactivat toate regulile de firewall din Mikrotik, acesta oferă doar natting.

Am încercat mai multe modele de dispozitive (HP Elitebook 850 G3, HP Elitebook 840 G3, HP Elitebook 840 G4, HP Elitedesk 800 G2, HP Prodesk 400 G3) Toate au aceeași problemă.

Folosesc unattend.xml pentru a mă asigura că EULA este acceptat.

Licențele pentru dispozitive Intune sunt disponibile și sunt atribuite grupului de securitate în care sunt introduse în mod dinamic aceste dispozitive.

Am verificat pentru a mă asigura că BIOS-ul și firmware-ul TPM sunt pe cea mai recentă versiune disponibilă.

Sunt conștient că funcția este în stare de previzualizare, dar nu trebuie să introduceți manual acreditările pe 200 de dispozitive în timpul configurării. (După aceea, dispozitivele intră în modul chioșc, nu este necesară autentificarea)

Poate cineva să-mi dea câteva indicații despre ce aș putea încerca în continuare?

Noroc!

-Metroul

Puncte:0
drapel tr

The TPM environment on many HPs require a certificate to be installed. This normally happens during the default HP Out-Of-Box-Experience.

We have switched to purchasing "Autopilot Ready" Dells, but my notes show that we have solved this problem with these HPs in 3 ways:

  1. Boot into the stock (bloatware) copy of Windows from HP and waited for the HP updates to apply. Once applied, it is safe to lay down a clean copy of Windows.
  2. Boot into a clean copy of Windows, install and run HP Support Assistant. Then reset the PC.
  3. From the OOBE Shift-F10 command prompt, run the HP BIOS Update tool and HP TPM Configuration tool.
metrotyranno avatar
drapel jp
Bună, mulțumesc pentru răspuns. Am încercat să instalez asistentul de asistență hp înainte de etapa de securizare a hardware-ului fără niciun rezultat, încă expiră. BIOS-ul și firmware-ul tpm sunt pe cea mai recentă versiune. În modul condus de utilizator, laptopul se poate alătura, în mod automat nu este.
drapel tr
Vedeți dacă stările TPM sunt „Gata” în Windows sau, la începutul OOBE; Shift-F10, Powershell, Get-Tpm
drapel tr
Consultați, de asemenea, https://docs.microsoft.com/en-us/mem/autopilot/known-issues și https://oofhours.com/2019/07/09/tpm-attestation-what-can-possibly-go- gresit/
drapel tr
De asemenea, atestarea TPM va eșua din cauza timpului prea îndepărtat de pe computer. w32tm /resync /force to sync
metrotyranno avatar
drapel jp
Tpm nu este pregătit pentru atestare, tpm nu este capabil pentru atestare. Când fac o instalare curată folosind un USB win10 și progresez manual prin programul de instalare, ambele valori sunt adevărate. Când îl instalez folosind serverul meu pxe cu dism /applyimage /applylocation, ambele sunt false.
drapel tr
Bara laterală: Dacă utilizați Autopilot, acesta este menit să pornească de la o copie curată a Windows 10/11, instalată cu partițiile implicite ale unității. Ne îndepărtăm de ConfigMgr. Când am început prima dată cu Intune, am folosit unități USB, create cu Instrumentul de creare Windows Media, până când mi-am dat seama cum să creez o secvență de activități care creează partițiile adecvate, elimină AutoAttend.xml și NU instalează clientul ConfigMgr.
metrotyranno avatar
drapel jp
Nu folosesc managerul de configurare. De asemenea, folosesc o copie curată în timpul instalării. Am schimbat fișierul attend.xml, astfel încât să creeze partițiile în loc de scriptul meu winpe, poate că asta va avea un efect. Cred că ar putea fi legat de EULA. Mă alătur dispozitivelor pentru a intona scriind autopilotconfigfile.json pe dispozitiv după o instalare curată din winpe
drapel tr
Veți avea probleme cu Self-Deployment, până când veți putea face TPM fericit. ... Nu am fost niciodată nevoit să lucrez cu fișierele attend.xml și WinePE. Doar instalăm o copie curată a Windows, după ce am șters partițiile anterioare și am lăsat să plece. EULA este configurabil prin intermediul profilului de implementare a pilotului automat. https://docs.microsoft.com/en-us/mem/autopilot/profiles#create-an-autopilot-deployment-profile Notă, ascunderea setărilor de confidențialitate face ca Windows să se comporte ca și cum utilizatorul nu ar fi fost de acord să partajeze nimic.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.