Хорошо, долго, ребята.
Ошибка: Первоначальная ошибка, которую мы обнаружили, заключалась в том, что, когда мы собираемся сбросить профиль, созданный AzureAD на ноутбуке. Удаление ссылки AD идет хорошо, локальная учетная запись пользователя была в порядке в течение всего этого процесса. Мы переименовываем удаленную пользовательскую папку, чтобы сохранить боковую резервную копию их рабочего стола / документов, а затем снова присоединяемся к компьютеру в AzureAD. Это нормально подключается, делает обычные вещи, которые он делает, если ПК был из коробки.
Перезагрузите компьютер, войдите в систему как пользователь AzureAD, который подключил ПК к домену. Заставка "Добро пожаловать в Windows" делает свое дело, и тогда я ожидаю увидеть «Настройка Windows Hello - теперь настройте свой ПИН» экраны при первом входе в систему, но вместо этого экран просто черный с курсором.
Ctrl-Alt-Del нормально вызовет экран безопасности, может открыть диспетчер задач и выйти из системы, и появится экран входа. После небольшого нажатия кнопки я могу нажать клавишу Win, чтобы открыть меню «Пуск», и предварительный просмотр приведет к появлению наложения, и я смогу хорошо видеть обои и значки.
Удаление профиля: Это делается вручную через regedit, удаляя UID профиля в ProfileList после удаления AzureAD. Также сделано через локального менеджера пользователей. Оба удаляют профиль нормально, но ни один не решает проблему.
Устранение неполадок. Таким образом, мы исключили проблемы с графикой, это не проблема Win+P, которая возникла во время предварительных версий RTM, а просто локализация в профилях AzureAD, которые были на ПК ранее. Единственный способ обойти это - сделать мягкий или жесткий сброс Windows и начать все с нуля. Очевидно, это превращает 15-20-минутный сброс профиля в 3-часовое испытание, включающее доставку ноутбука обратно в этот офис.
И подведем итог более подробной информации, чем я описал выше:
- Две разные спецификации оборудования, ноутбуки HP и Lenovo
- Оба полностью обновлены Win 10
- Различные домены AzureAD, но оба имеют требования ПИН
- Другие локальные учетные записи работают нормально
- Удаление пользователя и присоединение к AAD с другим пользователем работает нормально
- Может легко воспроизвести проблему
Единственное, что мы еще не попробовали, - это посмотреть, изменим ли мы политику паролей, чтобы удалить требования Windows Hello и PIN, но мы не можем внести эти изменения в производственную систему просто для проверки подозрений.