You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Intune部署的Autopilot自部署多应用Kiosk(来宾账户自动登录)新增应用始终挂起的解决咨询

解决无用户关联Kiosk设备Intune应用挂起安装的问题

我之前也碰到过一模一样的情况——无用户关联的多应用Kiosk设备,Autopilot自部署完成后,部署新应用始终卡在“挂起安装”,微软论坛的方法也不管用。下面是几个亲测有效的解决方案,按优先级尝试:

1. 确认应用的部署配置完全适配设备上下文

Kiosk设备是无用户关联的设备上下文,必须确保应用的部署设置符合要求:

  • 应用分配方式:选择设备分配(不要选用户分配),并且目标组包含这台Kiosk设备;
  • Win32应用安装上下文:在应用封装时,必须设置为**“系统”(System)**,不能是“用户”;
  • Store/MSIX应用:确认分配范围是“设备”,而非“用户”。

如果是用户分配的应用,在无用户的Kiosk设备上根本不会触发安装流程,这是最常见的错误。

2. 手动触发深层MDM同步

Intune后台的“同步”按钮有时候力度不够,需要在设备上手动执行强制同步:

  1. 按Ctrl+Alt+Del切换到Windows登录界面,用预先设置的本地管理员账户登录(Autopilot自部署时建议提前配置本地管理员);
  2. 打开命令提示符(以管理员身份),运行以下命令触发完整MDM同步:
# 收集MDM诊断日志并触发同步
mdmdiagnosticstool -collect

# 直接调用MDM同步接口
Invoke-Command -ComputerName localhost -ScriptBlock { 
    Get-WmiObject -Namespace root\cimv2\mdm\dmmap -Class MDM_EnterpriseModernAppManagement_AppManagement01 | 
    Invoke-WmiMethod -MethodName SyncML 
}

执行后等待10-15分钟,再去Intune后台查看应用状态。

3. 重置设备的MDM注册(谨慎操作)

如果同步无效,可能是设备的MDM注册状态异常,这时候可以重置MDM注册:

注意:重置后设备会重新通过Autopilot注册,所有Intune配置会重新应用,请确保所有Kiosk配置、应用分配都已在Intune中正确保存。

步骤:

  1. 管理员账户登录设备后,打开设置 > 账户 > 访问工作或学校;
  2. 选中Intune对应的工作账户,点击断开连接,按提示完成操作;
  3. 重启设备,设备会自动重新通过Autopilot完成注册;
  4. 注册完成后,再次部署目标应用,观察是否正常安装。

也可以用命令行快速重置:

Remove-Item -Path "HKLM:\SOFTWARE\Microsoft\Enrollments\*" -Recurse -Force
Restart-Computer

4. 排查网络通信问题

有时候Kiosk设备的网络策略(比如代理、防火墙)会阻止Intune的通信,导致设备无法获取应用部署指令:

  • 运行mdmdiagnosticstool -collect生成诊断日志,查看MDMDiagnostics\DeviceManagementEnterpriseDiagnostics.etl中的网络错误;
  • 确认设备可以访问Intune的核心服务域名,若有代理,需确保这些域名已被放行。

微软论坛提到的“停留在登录界面”方法失效,通常是因为设备没有正确获取到设备令牌,而上面的方法可以直接强制设备重新同步或注册,从而解决令牌问题。

内容的提问来源于stack exchange,提问作者Javier Gamboa

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.29 01:12:27