对实现和托管设备进行故障排除
本文介绍如何解决与实现和管理HoloLens 2相关的几个问题或回答问题。
重要
在开始任何故障排除过程之前,请确保设备充电到电池容量的 20% 到 40% (如果可能)。 电源按钮下的 电池指示灯是 一种在不登录到设备的情况下验证电池容量的快速方法。
- EAP 故障排除
- Wi-Fi 故障排除
- 网络故障排除
- 无法登录到以前设置的 HoloLens 设备
- 更新到 Windows Holographic 21H1 后无法登录
- Autopilot 故障排除
- 更新故障排除
- 展台故障排除
- 托管 HoloLens 设备常见问题解答
EAP 故障排除
- 验证 Wi-Fi 配置文件是否具有正确的设置:
- 正确配置 EAP 类型。 常见的 EAP 类型包括 EAP-TLS (13) 、EAP-TTLS (21) 和 PEAP (25) 。
- 检查 Wi-Fi SSID 名称,并查看它是否与 HEX 字符串匹配。
- 确保对于 EAP-TLS,TrustedRootCA 包含服务器的受信任根 CA 证书的 SHA-1 哈希。 在 Windows 电脑上,“certutil.exe -dump cert_file_name”命令显示证书的 SHA-1 哈希字符串。
- 收集接入点、控制器或 AAA 服务器日志上的网络数据包捕获,找出 EAP 会话失败的位置。
- 如果 HoloLens 提供的 EAP 标识意外,检查是否已通过 Wi-Fi 配置文件或客户端证书正确预配标识。
- 如果服务器拒绝 HoloLens 客户端证书,检查是否已在设备上预配所需的客户端证书。
- 如果 HoloLens 拒绝服务器证书,检查是否已在 HoloLens 上预配了服务器根 CA 证书。
- 如果企业配置文件是通过 Wi-Fi 预配包预配的,请考虑在Windows 10电脑上应用预配包。 如果在Windows 10电脑上也失败,请按照 Windows 客户端 802.1X 身份验证故障排除指南进行作。
- 通过反馈中心向我们发送反馈。
Wi-Fi 故障排除
如果无法将 HoloLens 连接到 Wi-Fi 网络,可以尝试以下作:
- 确保 Wi-Fi 已打开。 使用“开始”手势进行验证,然后选择“设置 > 网络 & Internet > Wi-Fi”。 如果 Wi-Fi 处于打开状态,请尝试将其关闭并再次打开。
- 靠近路由器或接入点。
- 重启 Wi-Fi 路由器,然后重启 HoloLens。 尝试再次连接。
- 如果这些作均不起作用,请验证路由器是否使用最新的固件。 可以在制造商的网站上找到此信息。
在设备上登录到企业或组织帐户时,如果策略由 IT 管理员配置,则它还可能应用移动设备管理 (MDM) 策略。
网络故障排除
如果网络问题是在组织中成功部署和使用HoloLens 2的障碍,请配置 Fiddler Everywhere 和/或 Wireshark 来捕获和分析 HTTP/HTTPS 流量。
配置 Fiddler Everywhere 以捕获 HTTP 流量
Fiddler Everywhere 是一个 Web 调试代理,用于排查 HTTP (S) 问题。 它捕获计算机发出的每个 HTTP 请求,并记录与其关联的一切。 发现 HTTPS 应用的最终用户身份验证问题可提高目标HoloLens 2用例的工作效率和效率。
先决条件
- HoloLens 2设备和电脑必须位于同一网络上
- 记下电脑的 IP 地址
安装和配置 Fiddler Everywhere
- 在电脑上 - 安装 并启动 Fiddler Everywhere。
- 在电脑上 - 配置 Fiddler Everywhere 以允许远程计算机连接。
- 转到 Fiddler 无处不在设置 -> Connections。
- 请注意,Fiddler Everywhere 的侦听端口 (默认为 8866) 。
- 选中“允许远程计算机连接”。
- 选择“保存”。
- 在HoloLens 2 - 将 Fiddler Everywhere 配置为代理服务器 1:
- 打开“开始”菜单,然后选择“设置”。
- 在左侧菜单中选择“网络 & Internet”,然后选择“代理”。
- 向下滚动到“手动代理设置”,并将“使用代理服务器”切换为“打开”。
- 输入安装了 Fiddler Everywhere 的电脑的 IP 地址。
- 输入上面提到的端口号, (默认值为 8866) 。
- 选择“保存”。
1 对于内部版本 20279.1006+ (预览体验成员和即将发布的) ,请使用以下步骤配置代理:
- 打开“开始”菜单,转到 Wi-Fi 网络的“属性”页。
- 向下滚动到“代理”。
- 更改为“手动设置”。
- 输入安装了 Fiddler Everywhere 的电脑的 IP 地址。
- 输入上面提到的端口号, (默认值为 8866) 。
- 选择“应用”。
解密来自HoloLens 2的 HTTPS 流量
在电脑上 - 导出 Fiddler Everywhere 证书。
- 转到“Fiddler 无处不在设置 -> HTTPS”,然后展开“高级设置”。
- 选择“导出 Fiddler Everywhere 证书”。 它会保存到桌面。
- 将证书移到HoloLens 2上的“下载”文件夹。
在HoloLens 2 - 导入 Fiddler Everywhere 证书。
- 转到“设置 -> 更新和安全 -> 证书”。
- 选择“安装证书”,浏览到“下载”文件夹,然后选择“Fiddler Everywhere”证书。
- 将“存储位置”更改为“本地计算机”。
- 将证书存储更改为根。
- 选择“安装”。
- 确认证书是否显示在证书列表中。 如果没有,请重复这些步骤。
检查 HTTP (S) 会话
在你的电脑上,Fiddler Everywhere 显示HoloLens 2的实时 HTTP (S) 会话。 Fiddler Everywhere 中的“检查器”面板可以在不同的视图中显示 HTTP (S) 请求/响应。 例如,“原始”视图以纯文本形式显示原始请求或响应。
配置 Wireshark 以捕获网络流量
Wireshark 是一种网络协议分析器,用于检查传入和传出HoloLens 2设备的 TCP/UDP 流量。 这可以轻松识别通过网络到HoloLens 2的流量,包括存在多少流量、频率、某些跃点之间的延迟量等。
先决条件:
- 电脑必须具有 Internet 访问权限,并支持通过 Wi-Fi 进行 Internet 共享。
安装和配置 Wireshark
- 在电脑上 - 安装 Wireshark。
- 在电脑上 - 启用移动热点以共享来自 Wi-Fi 的 Internet 连接。
- 在电脑上 - 启动 Wireshark 并从移动热点接口捕获流量。
- 在你的HoloLens 2 - 将其 Wi-Fi 网络更改为电脑的移动热点。 HoloLens 2 IP 流量将显示在 Wireshark 中。
分析 Wireshark 日志
Wireshark 筛选器可帮助筛选出感兴趣的数据包。
查看原始 博客。
无法登录到以前设置的 HoloLens 设备
如果你的设备以前是为其他人(无论是为客户端还是前员工)设置的,并且你没有密码来解锁设备,则可以使用Intune远程擦除设备。 然后,设备会自行重新闪烁。
重要
擦除设备时,请确保未选中 “保留注册状态和用户帐户 ”。
更新到 Windows Holographic 21H1 后无法登录
症状
- 输入正确的 PIN 后,使用 PIN 登录失败。
- 在网页上成功登录后,使用 Web 登录方法将失败。
- 设备未在 Azure 门户 - Microsoft Entra ID ->> 设备中列为“已加入Microsoft Entra”。
原因
受影响的设备可能已从Microsoft Entra租户中删除。 例如,发生这种情况的原因可能是:
- 管理员或用户在Azure 门户或使用 PowerShell 删除了设备。
- 由于处于非活动状态,设备已从Microsoft Entra租户中删除。 对于高效托管的环境,我们通常建议 IT 管理员从其Microsoft Entra租户中删除过时的非活动设备。
当受影响的设备尝试在删除Microsoft Entra租户后再次联系该租户时,将无法通过Microsoft Entra ID进行身份验证。 此效果通常对设备的用户不可见,因为通过 PIN 缓存的登录继续允许用户登录。
缓解
目前无法将已删除的 HoloLens 设备添加回Microsoft Entra ID。 需要按照重新刷写设备的说明对受影响的设备进行干净 刷新。
Autopilot 故障排除
以下文章可能是一个有用的资源,可用于了解详细信息和排查 Autopilot 问题。 但是,这些文章基于Windows 10桌面,并非所有信息都适用于 HoloLens:
更新故障排除
如果在更新托管 HoloLens 设备时遇到问题,请阅读此 故障排除指南。
展台故障排除
如果在配置、使用或应用展台时遇到问题,请参阅 展台故障排除指南。
托管 HoloLens 设备常见问题解答
是否可以使用 System Center Configuration Manager (SCCM) 来管理 HoloLens 设备?
不正确。 必须使用 MDM 系统来管理 HoloLens 设备。
是否可以使用 Active Directory 域服务 (AD DS) 来管理 HoloLens 用户帐户?
不正确。 必须使用Microsoft Entra ID来管理 HoloLens 设备的用户帐户。
HoloLens 是否能够自动注册 (ADCS) 自动化数据捕获系统?
不正确。
HoloLens 是否可以参与集成 Windows 身份验证?
不正确。
HoloLens 是否支持品牌打造?
不正确。 但是,可以通过使用以下方法之一来解决此问题:
- 创建自定义应用,然后 启用展台模式。 自定义应用可以具有品牌打造,并且可以启动其他应用 (,例如 Remote Assist) 。
- 将Microsoft Entra ID中的所有用户配置文件图片更改为公司徽标。 但是,这可能并非适用于所有方案。
HoloLens 2提供哪些日志记录功能?
日志记录仅限于可在开发或故障排除方案中捕获的跟踪,或设备发送到Microsoft服务器的遥测。
有关保护 HoloLens 设备的问题
请参阅我们的HoloLens 2安全信息。 对于 HoloLens 第一代设备,请查看 此常见问题解答。