Si l'inscription échoue toujours, analysez les journaux d'événements Windows pour obtenir des détails spécifiques sur l'erreur et mettez en œuvre des techniques de dépannage avancées.
Examinez les journaux d'événements liés à MDM :
# Vérifiez les journaux de gestion des appareils
Get-WinEvent -LogName "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin" | Where-Object {$_.Id -eq 1006 -or $_.Id -eq 1007} | Format-List TimeCreated, Id, LevelDisplayName, Message
# Vérifiez les journaux d'inscription
Get-WinEvent -LogName "Microsoft-Windows-AAD/Operational" | Where-Object {$_.Message -like "*enrollment*"} | Select-Object TimeCreated, Id, Message
# Vérifiez les erreurs de certificat
Get-WinEvent -LogName "Application" | Where-Object {$_.Source -eq "Microsoft-Windows-CertificateServicesClient-Lifecycle-System" -and $_.LevelDisplayName -eq "Error"}
Générez un rapport de diagnostic complet :
# Créez un rapport de diagnostic MDM
$OutputPath = "C:\temp\MDM-Diagnostics-$(Get-Date -Format 'yyyyMMdd-HHmmss').txt"
New-Item -Path "C:\temp" -ItemType Directory -Force
# Rassemblez les informations système
@"
Rapport de diagnostic MDM - $(Get-Date)
=====================================
Informations système :
$(Get-ComputerInfo | Select-Object WindowsProductName, WindowsVersion, TotalPhysicalMemory | Out-String)
Statut DSRegCmd :
$(dsregcmd /status)
Connectivité réseau :
$(Test-NetConnection -ComputerName "enrollment.manage.microsoft.com" -Port 443 | Out-String)
$(Test-NetConnection -ComputerName "portal.manage.microsoft.com" -Port 443 | Out-String)
Clés de registre d'inscription :
$(Get-ChildItem "HKLM:\SOFTWARE\Microsoft\Enrollments" -Recurse -ErrorAction SilentlyContinue | Out-String)
Événements MDM récents :
$(Get-WinEvent -LogName "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin" -MaxEvents 20 -ErrorAction SilentlyContinue | Format-Table TimeCreated, Id, LevelDisplayName, Message -Wrap | Out-String)
"@ | Out-File -FilePath $OutputPath -Encoding UTF8
Write-Host "Rapport de diagnostic enregistré à : $OutputPath"
Mettez en œuvre les dernières étapes de dépannage :
# Réinitialisez les composants de Windows Update (peut affecter l'inscription)
Stop-Service wuauserv, cryptSvc, bits, msiserver -Force
Rename-Item "$env:SystemRoot\SoftwareDistribution" "SoftwareDistribution.old" -Force
Rename-Item "$env:SystemRoot\System32\catroot2" "catroot2.old" -Force
Start-Service wuauserv, cryptSvc, bits, msiserver
# Videz le cache DNS
Clear-DnsClientCache
# Réinitialisez la pile réseau
netsh winsock reset
netsh int ip reset
Avertissement : Si toutes les étapes de dépannage échouent, le problème peut nécessiter l'intervention du support Microsoft. Préparez le rapport de diagnostic et les captures d'écran des erreurs pour la soumission du ticket de support.
Vérification : Examinez le rapport de diagnostic pour détecter des motifs. Une résolution réussie montre des journaux d'événements propres, des entrées de registre correctes et des connexions de test réussies aux points de terminaison Intune.