Ok, một người dài.
Lỗi: Lỗi ban đầu mà chúng tôi tìm thấy là khi chúng tôi đặt lại cấu hình AzureAD được tạo trên máy tính xách tay. Xóa liên kết AD diễn ra tốt đẹp, tài khoản người dùng cục bộ đã ổn trong toàn bộ quá trình này. Chúng tôi đổi tên thư mục người dùng đã xóa để giữ bản sao lưu ngang của máy tính để bàn / tài liệu của họ và sau đó nối lại PC với AzureAD. Điều này kết nối tốt, làm điều bình thường nếu PC không hoạt động.
Khởi động lại PC, đăng nhập với tư cách là người dùng AzureAD đã kết nối PC với miền, màn hình giới thiệu "Chào mừng bạn đến với Windows" thực hiện công việc của mình, sau đó tôi sẽ thấy "Thiết lập Windows Hello - Bây giờ hãy thiết lập mã PIN của bạn" màn hình trong lần đăng nhập đầu tiên nhưng thay vào đó màn hình chỉ có màu đen với một con trỏ.
Ctrl-Alt-Del sẽ hiển thị màn hình bảo mật tốt, có thể mở trình quản lý tác vụ và đăng xuất OK và màn hình đăng nhập hiển thị. Sau khi nhấn nút một chút, tôi có thể nhấn phím Win để kéo menu bắt đầu lên và xem trước sẽ hiển thị lớp phủ và tôi có thể thấy hình nền và biểu tượng tốt.
Xóa hồ sơ: Điều này được thực hiện thủ công thông qua regedit xóa UID của hồ sơ trong ProfileList sau khi xóa AzureAD. Cũng được thực hiện thông qua người quản lý người dùng địa phương. Cả hai loại bỏ hồ sơ tốt, nhưng không khắc phục vấn đề.
Xử lý sự cố: Vì vậy, chúng tôi đã loại trừ các sự cố đồ họa, đó không phải là sự cố Win + P mà là vấn đề trong bản xem trước nội bộ trước RTM, có vẻ như nó đã được bản địa hóa cho các cấu hình AzureAD đã có trên PC trước đó. Cách duy nhất chúng ta có thể tìm thấy để vượt qua nó là thực hiện thiết lập lại Windows mềm hoặc cứng và bắt đầu lại từ đầu. Rõ ràng điều này biến việc thiết lập lại hồ sơ 15-20 phút thành thử thách 3 giờ liên quan đến việc vận chuyển máy tính xách tay trở lại văn phòng này.
Và để tổng hợp thêm chi tiết hơn tôi đã mô tả ở trên:
- Hai thông số kỹ thuật phần cứng khác nhau, máy tính xách tay HP và Lenovo
- Cả hai đều cập nhật đầy đủ Win 10
- Các miền AzureAD khác nhau nhưng cả hai đều có yêu cầu mã PIN
- Các tài khoản địa phương khác hoạt động tốt
- Xóa người dùng và tham gia lại AAD với một người dùng khác hoạt động tốt
- Có thể sao chép vấn đề dễ dàng
Điều duy nhất mà chúng tôi chưa thử là xem liệu chúng tôi có thay đổi chính sách mật khẩu để xóa các yêu cầu về Windows Hello và PIN hay không nhưng chúng tôi không thể thực hiện những thay đổi đó trên hệ thống sản xuất chỉ để kiểm tra sự nghi ngờ.