Рейтинг:0

Сбой самонастройки автопилота

флаг jp

Я работаю в среде intune. Устройства могут успешно присоединиться в режиме присутствия пользователя. Однако, когда я настроил его на саморазвертывание, устройства не смогли защитить оборудование со следующим кодом: 0x800705b4.Этот код, по-видимому, связан с тайм-аутом TPM. Автопилот мгновенно проходит этот этап в режиме присутствия пользователя.

Я подготавливаю устройства, используя установку PXE WinPE и копируя json конфигурации автопилота на устройство. Это связывает его с intune во время OOBE, я не добавляю хэш в intune, он делает это за меня во время установки. Сценарий PXE, который я использую, также обновляет прошивку BIOS и TPM перед установкой Windows. Таким образом, прошивка BIOS и TPM обновляется во время OOBE.

Я пробовал следующее:

Убедитесь, что время на устройстве правильное, настроив NTP-сервер на маршрутизаторе mikrotik и передав параметр NTP-серверы в DHCP.

Отключил все правила брандмауэра в микротике, он только обеспечивает наттинг.

Я пробовал несколько моделей устройств (HP Elitebook 850 G3, HP Elitebook 840 G3, HP Elitebook 840 G4, HP Elitedesk 800 G2, HP Prodesk 400 G3). У всех одна и та же проблема.

Я использую unattend.xml, чтобы убедиться, что лицензионное соглашение с конечным пользователем принято.

Лицензии на устройства Intune доступны и назначаются группе безопасности, в которую эти устройства динамически помещаются.

Я проверил, чтобы убедиться, что BIOS и прошивка TPM имеют последнюю доступную версию.

Я знаю, что эта функция находится в состоянии предварительного просмотра, но это лучше, чем необходимость вручную вводить учетные данные на 200 устройствах во время установки. (После этого устройства переходят в режим киоска, вход в систему не требуется)

Может ли кто-нибудь дать мне несколько советов о том, что я могу попробовать дальше?

Ваше здоровье!

-Метро

Рейтинг:0
флаг tr

Среда TPM на многих HP требует установки сертификата. Обычно это происходит во время стандартного HP Out-Of-Box-Experience.

Мы перешли на закупку»Автопилот готовDells, но мои заметки показывают, что мы решили эту проблему с этими HP 3-мя способами:

  1. Загрузите стандартную (раздутую) копию Windows от HP и дождитесь применения обновлений HP. После применения безопасно установить чистую копию Windows.
  2. Загрузитесь в чистую копию Windows, установите и запустите Помощник по поддержке HP. Затем перезагрузите ПК.
  3. В командной строке OOBE Shift-F10 запустите Инструмент обновления HP BIOS и Инструмент настройки HP TPM.
metrotyranno avatar
флаг jp
Привет, спасибо за ваш ответ. Я пытался установить помощника поддержки hp до этапа защиты оборудования, но безрезультатно, он все еще истекает. Прошивка биоса и tpm последней версии. В пользовательском режиме ноутбук может подключиться, а в режиме самообслуживания - нет.
флаг tr
Посмотрите, есть ли статусы TPM «Готово» в Windows или в начале OOBE; Shift-F10, Powershell, Get-Tpm
флаг tr
Также см. https://docs.microsoft.com/en-us/mem/autopilot/known-issues и https://oofhours.com/2019/07/09/tpm-attestation-what-can-possible-go- неправильный/
флаг tr
Аттестация TPM также не будет выполнена из-за того, что время на ПК слишком далеко. w32tm /resync /force для синхронизации
metrotyranno avatar
флаг jp
Tpm не готов к аттестации, tpm не может пройти аттестацию. Когда я выполняю чистую установку с помощью USB-накопителя win10 и вручную выполняю установку, оба значения верны. Когда я устанавливаю его с помощью своего сервера pxe с dism /applyimage /applylocation, оба значения являются ложными.
флаг tr
Боковая панель: если вы используете автопилот, он предназначен для запуска с чистой копии Windows 10/11, установленной с разделами диска по умолчанию. Мы уходим от ConfigMgr. Когда мы впервые начали работать с Intune, мы использовали USB-накопители, созданные с помощью Windows Media Creation Tool, пока я не понял, как создать последовательность задач, которая создает правильные разделы, удаляет AutoAttend.xml и НЕ устанавливает клиент ConfigMgr.
metrotyranno avatar
флаг jp
Я не использую диспетчер конфигурации. Я также использую чистую копию во время установки. Я изменил файл Attention.xml, чтобы он создавал разделы вместо моего сценария winpe, возможно, это даст какой-то эффект. Я думаю, что это может быть связано с EULA. Присоединяю устройства к intune, прописав autopilotconfigfile.json на устройство после чистой установки из winpe
флаг tr
У вас будут проблемы с саморазвертыванием, пока вы не сделаете TPM счастливым. ... Мне никогда не приходилось работать с файлами visit.xml и WinePE. Просто устанавливаем чистую копию Windows, предварительно удалив предыдущие разделы и отпускаем. Лицензионное соглашение настраивается через профиль развертывания Autopilot. https://docs.microsoft.com/en-us/mem/autopilot/profiles#create-an-autopilot-deployment-profile Обратите внимание: скрытие настроек конфиденциальности заставляет Windows вести себя так, как будто пользователь не соглашался ничем делиться.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.