Điểm:0

Autopilot tự cung cấp không thành công

lá cờ jp

Tôi đang làm việc trên môi trường intune. Các thiết bị có thể tham gia thành công ở chế độ người dùng tham dự. Tuy nhiên, khi tôi đặt nó ở chế độ tự triển khai, thiết bị không thể bảo mật phần cứng bằng mã sau: 0x800705b4.Mã này có vẻ liên quan đến việc hết thời gian TPM. Autopilot vượt qua giai đoạn này ngay lập tức trong chế độ người dùng tham dự.

Tôi chuẩn bị các thiết bị bằng cách sử dụng thiết lập PXE WinPE và sao chép json cấu hình lái tự động vào thiết bị. Điều này ghép nối nó với intune trong OOBE, tôi không thêm hàm băm vào intune, nó sẽ giúp tôi trong quá trình thiết lập. Tập lệnh PXE tôi đang sử dụng cũng nâng cấp chương trình cơ sở bios và TPM trước khi cài đặt windows. Vì vậy, chương trình cơ sở bios & TPM được cập nhật trong OOBE.

Tôi đã thử như sau:

Đảm bảo thời gian trên thiết bị là chính xác bằng cách thiết lập máy chủ NTP trên bộ định tuyến mikrotik và chuyển tùy chọn máy chủ NTP trong DHCP.

Đã tắt tất cả các quy tắc tường lửa trong Mikrotik, nó chỉ cung cấp tính năng tự động.

Tôi đã thử nhiều mẫu thiết bị (HP Elitebook 850 G3, HP Elitebook 840 G3, HP Elitebook 840 G4, HP Elitedesk 800 G2, HP Prodesk 400 G3) Tất cả đều gặp vấn đề giống nhau.

Tôi đang sử dụng unattend.xml để đảm bảo EULA được chấp nhận.

Giấy phép thiết bị Intune có sẵn và được gán cho nhóm bảo mật mà các thiết bị này được tự động đưa vào.

Tôi đã kiểm tra để đảm bảo phần sụn BIOS và TPM có phiên bản mới nhất hiện có.

Tôi biết rằng tính năng này đang ở trạng thái xem trước, nhưng tính năng này tốt hơn việc phải nhập thủ công thông tin đăng nhập vào 200 thiết bị trong khi thiết lập. (Sau đó thiết bị chuyển sang chế độ kiosk, không cần đăng nhập)

Bất cứ ai có thể cho tôi một số gợi ý về những gì tôi có thể thử tiếp theo?

Chúc mừng!

-Tàu điện

Điểm:0
lá cờ tr

Môi trường TPM trên nhiều HP yêu cầu phải cài đặt chứng chỉ. Điều này thường xảy ra trong Trải nghiệm HP Out-Of-Box-Experience mặc định.

Chúng tôi đã chuyển sang thu mua"Sẵn sàng lái tự động" Dells, nhưng ghi chú của tôi cho thấy chúng tôi đã giải quyết vấn đề này với những HP này theo 3 cách:

  1. Khởi động vào bản sao Windows gốc (bloatware) từ HP và đợi các bản cập nhật của HP áp dụng. Sau khi áp dụng, bạn có thể đặt một bản sao sạch của Windows một cách an toàn.
  2. Khởi động vào một bản sao sạch của Windows, cài đặt và chạy Trợ lý hỗ trợ của HP. Sau đó đặt lại PC.
  3. Từ dấu nhắc lệnh OOBE Shift-F10, hãy chạy lệnh Công cụ cập nhật HP BIOSCông cụ cấu hình HP TPM.
metrotyranno avatar
lá cờ jp
Hi, nhờ trả lời của bạn. Tôi đã thử cài đặt trợ lý hỗ trợ hp trước giai đoạn bảo mật phần cứng nhưng không có kết quả, vẫn hết thời gian. Phần sụn bios và tpm đang ở phiên bản mới nhất. Ở chế độ do người dùng điều khiển, máy tính xách tay có thể tham gia, ở chế độ tự cung cấp thì không.
lá cờ tr
Xem liệu các trạng thái TPM là "Sẵn sàng" trong Windows hay khi bắt đầu OOBE; Shift-F10, Powershell, Get-Tpm
lá cờ tr
Ngoài ra, hãy xem https://docs.microsoft.com/en-us/mem/autopilot/known-issues và https://oofhours.com/2019/07/09/tpm-attestation-what-can-possibly-go- Sai lầm/
lá cờ tr
Chứng thực TPM cũng sẽ không thành công do thời gian quá xa trên PC. w32tm/resync/buộc phải đồng bộ hóa
metrotyranno avatar
lá cờ jp
Tpm chưa sẵn sàng để chứng thực, tpm không có khả năng chứng thực. Khi tôi thực hiện cài đặt sạch bằng usb win10 và tiến hành thủ công thông qua trình cài đặt, cả hai giá trị đều đúng. Khi tôi cài đặt nó bằng máy chủ pxe của mình với dism/applyimage/applylocation, cả hai đều sai.
lá cờ tr
Thanh bên: Nếu bạn đang sử dụng Autopilot, nó có nghĩa là bắt đầu từ một bản sao sạch của Windows 10/11, được cài đặt với các phân vùng ổ đĩa mặc định. Chúng tôi đang rời khỏi ConfigMgr. Khi chúng tôi lần đầu tiên bắt đầu với Intune, chúng tôi đã sử dụng các ổ USB, được tạo bằng Công cụ tạo phương tiện của Windows, cho đến khi tôi tìm ra cách tạo một Chuỗi tác vụ để tạo các phân vùng thích hợp, loại bỏ AutoAttend.xml và KHÔNG cài đặt ứng dụng khách ConfigMgr.
metrotyranno avatar
lá cờ jp
Tôi không sử dụng trình quản lý cấu hình. Tôi cũng đang sử dụng một bản sạch trong khi cài đặt. Tôi đã thay đổi tệp tham dự để nó tạo các phân vùng thay vì tập lệnh winpe của tôi, có thể điều đó sẽ có tác dụng. Tôi nghĩ rằng nó có thể liên quan đến EULA. Tôi kết nối các thiết bị với intune bằng cách ghi autopilotconfigfile.json vào thiết bị sau khi cài đặt sạch từ winpe
lá cờ tr
Bạn sẽ gặp vấn đề với Tự triển khai, cho đến khi bạn có thể làm cho TPM hài lòng. ... Tôi chưa bao giờ phải làm việc với các tệp tham dự.xml và WinePE. Chúng tôi chỉ cần cài đặt một bản sao sạch của Windows, sau khi xóa các phân vùng trước đó và tiếp tục. EULA có thể định cấu hình thông qua Cấu hình triển khai lái tự động. https://docs.microsoft.com/en-us/mem/autopilot/profiles#create-an-autopilot-deployment-profile Lưu ý, việc ẩn cài đặt quyền riêng tư khiến Windows hành động như thể người dùng không đồng ý chia sẻ bất cứ điều gì.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.