Ruční registrace zařízení pomocí Windows Autopilota

Registrace zařízení s Windows Autopilotem v rámci organizace vyžadovala následující akce:

  1. Ruční shromažďování hardwarové identity zařízení, označované jako hodnoty hash hardwaru.

  2. Nahrání informací hardwarových hodnot hash do souboru CSV (hodnoty oddělené čárkami).

Zachycení hodnoty hash hardwaru pro ruční registraci vyžaduje spuštění zařízení do Windows. Z tohoto důvodu je tento proces primárně určen pro scénáře testování a vyhodnocení.

Prostřednictvím souboru CSV nahraného prostřednictvím portálu je možné ručně zaregistrovat až 500 zařízení. Než budete pokračovat s dalšími zařízeními, zkontrolujte, jestli je předchozí dávka souboru CSV úspěšně zaregistrovaná. Pokud přenášíte hodnoty hash zařízení z jednoho tenanta do jiného tenanta, přečtěte si další pokyny v tématu Tip pro podporu: Přenos zařízení Windows Autopilot mezi tenanty .

Vlastníci zařízení můžou svá zařízení zaregistrovat jenom pomocí hodnoty hash hardwaru. Další metody (PKID, řazená kolekce členů) jsou k dispozici prostřednictvím výrobců OEM nebo partnerů CSP.

Tento článek obsahuje podrobné pokyny pro ruční registraci. Další informace o registraci najdete tady:

Požadavky

Požadovaná oprávnění

Registrace zařízení vyžaduje oprávnění správce služby Intune nebo správce zásad a profilů. Vlastní roli Správce zařízení Windows Autopilot je také možné vytvořit pomocí řízení přístupu na základě role (RBAC). Správa zařízení Windows Autopilot vyžaduje jenom to, aby byla povolená všechna oprávnění v rámci programů registrace , s výjimkou čtyř možností správy tokenů.

Poznámka

V metodách řízení přístupu na základě Intune Správce i rolí vyžaduje administrativní uživatel také souhlas s používáním podnikových aplikací Microsoft Intune PowerShell a Microsoft Graph PowerShell.

Shromáždění hodnoty hash hardwaru

K dispozici jsou následující metody získávání hodnoty hash hardwaru z existujících zařízení:

Popis každé metody získáte výběrem odkazu na metodu.

Poznámka

Pokud se počáteční nastavení počítače restartuje příliš často, může přejít do režimu obnovení a nespustit konfiguraci Windows Autopilota. Tento scénář lze identifikovat, pokud počáteční nastavení počítače zobrazí na stejné stránce více možností konfigurace, včetně jazyka, oblasti a rozložení klávesnice. Normální proces počátečního nastavení počítače zobrazí každou z těchto možností konfigurace na samostatné stránce. Následující hodnota klíče registru sleduje počet opakovaných pokusů při prvním spuštění počítače:

HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\UserOOBE

Pokud chcete mít jistotu, že se počáteční nastavení počítače moc často nerestartovalo, změňte hodnotu tohoto klíče registru na 1.

Správce konfigurace

Microsoft Configuration Manager automaticky shromažďuje hodnoty hash hardwaru pro stávající zařízení s Windows. Další informace najdete v tématu Shromažďování informací z nástroje Správce konfigurace pro Windows Autopilot. Informace o hodnotě hash je možné extrahovat z nástroje Správce konfigurace do souboru CSV.

PowerShell

Hodnota hash hardwaru existujícího zařízení je k dispozici prostřednictvím rozhraní WMI (Windows Management Instrumentation). Skript PowerShellu Get-WindowsAutopilotInfo.ps1 lze použít k získání hodnoty hash hardwaru zařízení a sériového čísla. Sériové číslo je užitečné k rychlému zjištění, ke kterému zařízení patří hodnota hash hardwaru.

Pokud chcete skript použít Get-WindowsAutopilotInfo.ps1 , je potřeba ho stáhnout a pak spustit na zařízení pomocí některé z následujících metod:

Poznámka

Skript Get-WindowsAutopilotInfo použitý v této části byl aktualizován v červenci 2023 tak, aby místo zastaralých modulů PowerShellu pro AzureAD Graph používal moduly Microsoft Graph PowerShellu. Ujistěte se, že používáte nejnovější verzi skriptu. Moduly Microsoft Graphu PowerShell můžou při prvním použití vyžadovat schválení dalších oprávnění v aplikaci Microsoft Entra ID. Další informace najdete v tématu AzureAD a Důležité: Vyřazení Azure AD Graphu a vyřazení modulu PowerShellu.

Uložení hodnoty hash hardwaru místně na zařízení jako souboru CSV

Uložení hodnoty hash hardwaru místně na zařízení jako souboru CSV se obvykle provádí na zařízeních, která už prošla instalačním programem systému Windows a počátečním nastavením počítače (OOBE). Zachycení a uložení hodnoty hash hardwaru místně na zařízení:

  1. Přihlaste se k zařízení.

  2. Na zařízení otevřete řádek prostředí Windows PowerShell se zvýšenými oprávněními.

  3. Z příkazového řádku Windows PowerShell se zvýšenými oprávněními spusťte následující příkazy:

    [Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12
    New-Item -Type Directory -Path "C:\HWID"
    Set-Location -Path "C:\HWID"
    $env:Path += ";C:\Program Files\WindowsPowerShell\Scripts"
    Set-ExecutionPolicy -Scope Process -ExecutionPolicy RemoteSigned
    Install-Script -Name Get-WindowsAutopilotInfo
    Get-WindowsAutopilotInfo -OutputFile AutopilotHWID.csv
    

    Poznámka

    Při prvním spuštění Get-WindowsAutopilotInfo.ps1 skript zobrazí výzvu ke schválení požadovaných oprávnění k registraci aplikace.

Hodnota hash hardwaru je uložena místně na zařízení v adresáři C:\HWID s názvem AutopilotHWID.csvsouboru . Soubor CSV pak můžete použít k importu zařízení do služby MDM, jako je třeba Intune.

Místo spouštění příkazů PowerShellu přímo na zařízeních je možné je spustit vzdáleně na zařízeních, pokud jsou na vzdáleném zařízení splněné následující požadavky:

  • Jsou zavedena oprávnění WMI.
  • WMI je přístupná přes bránu Windows Firewall na vzdáleném zařízení.

Nahrání hodnoty hash hardwaru přímo do služby MDM

Přímé nahrání hodnoty hash hardwaru do služby MDM, jako je například Microsoft Intune, je možné provést na libovolném zařízení, ale je to zvlášť užitečné pro zařízení, na kterém právě probíhá instalace systému Windows a počáteční nastavení počítače. Přímé nahrání hodnoty hash hardwaru zařízení:

  1. Na zařízení, které:

    • V současné době probíhá instalace systému Windows a počáteční nastavení počítače:

      1. Na přihlašovací řádku po spuštění počátečního nastavení počítače otevřete stisknutím klávesy Shift+F10 okno příkazového řádku.

      2. V okně příkazového řádku, které se otevře, spusťte PowerShell spuštěním následujícího příkazu:

        powershell.exe
        
    • Už jste prošli instalací Windows a počátečním nastavením počítače (OOBE):

      1. Přihlaste se k zařízení.

      2. Otevřete řádek prostředí Windows PowerShell se zvýšenými oprávněními.

  2. Na PS příkazovém řádku PowerShellu spusťte následující příkazy PowerShellu:

    [Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12
     Set-ExecutionPolicy -Scope Process -ExecutionPolicy RemoteSigned
     Install-Script -Name Get-WindowsAutopilotInfo -Force
     Get-WindowsAutopilotInfo -Online
    

    Pokud se zobrazí výzva, abyste to udělali, vyjádřete souhlas s instalací NuGetu z PSGallery.

  3. Po spuštění posledního příkazu Get-WindowsAutopilotInfo -Online se zobrazí výzva k přihlášení k Microsoft Entra ID. Přihlaste se pomocí účtu, který má aspoň oprávnění správce služby Intune.

    Poznámka

    Při prvním spuštění Get-WindowsAutopilotInfo.ps1 skript zobrazí výzvu ke schválení požadovaných oprávnění k registraci aplikace.

  4. Po úspěšném přihlášení se hodnota hash zařízení nahraje automaticky.

  5. Podle pokynů v části Ověření nahrané hodnoty hash hardwaru ověřte, že se hodnota hash hardwaru úspěšně nahrála a že se zařízení zobrazuje jako registrované zařízení Windows Autopilot.

  6. U zařízení, u kterých probíhá instalace systému Windows a počáteční nastavení počítače (OOBE), restartujte zařízení. Zařízení by si mělo vybrat profil Windows Autopilot a počáteční nastavení počítače by se mělo spustit procesem zřizování Windows Autopilot.

    Poznámka

    Pokud zařízení po restartování zařízení nevyzvedne profil Windows Autopilota, může být nutné provést reset. Další informace najdete v tématu Obnovení počítače do továrního nastavení.

Ověření nahrané hodnoty hash hardwaru

Pokud chcete ověřit, že hodnota hash hardwaru zařízení byla nahrána do aplikace Intune a že se zařízení zobrazuje jako zařízení Windows Autopilot, postupujte takto:

  1. Přihlaste se k Centru pro správu Microsoft 365.

  2. Na úvodní obrazovce vyberte Zařízení v levém podokně.

  3. Na kartě Zařízení | Obrazovka Přehled , v části Podle platformy vyberte Windows.

  4. Na stránce Windows | Na obrazovce Zařízení s Windows vyberte v části Zprovoznění zařízení možnost Registrace.

  5. Na stránce Windows | Obrazovka registrace Windows v části Windows Autopilot vyberte Zařízení.

  6. Na obrazovce zařízení s Windows Autopilot vyberte na panelu nástrojů možnost Synchronizovat .

  7. Počkejte na dokončení synchronizace. Synchronizace může trvat několik minut.

  8. Po dokončení synchronizace a zobrazení zařízení v seznamu zařízení na obrazovce zařízení Windows Autopilot v aplikaci Intune je zařízení připravené na nasazení Windows Autopilot, pokud je k zařízení přiřazený profil Windows Autopilot.

Poznámka

Microsoft doporučuje registrovat zařízení prostřednictvím služby Microsoft Intune prostřednictvím hodnoty hash hardwaru 4K pouze pro účely testování nebo jiných omezených scénářů z následujících důvodů:

  • Dostupnost bezplatných a levných účtů v Intune, které postrádají důkladné prověřování.
  • Hardwarové hodnoty hash 4K obsahují citlivé informace, které by měli uchovávat pouze vlastníci zařízení.

Ve většině případů místo toho použijte pro registraci zařízení s Windows Autopilot Partnerské centrum Microsoftu.

Další informace o spuštění skriptu Get-WindowsAutopilotInfo.ps1 najdete v nápovědě ke skriptu spuštěním následujícího příkazu na příkazovém řádku PowerShellu:

Get-Help Get-WindowsAutopilotInfo

Export hodnoty hash diagnostické stránky

Pokud chcete exportovat hodnotu hash hardwaru pomocí diagnostické stránky Windows Autopilota, musí zařízení používat systém Windows 11.

Diagnostika Windows Autopilota je k dispozici v počátečním nastavení počítače.

Během počátečního nastavení počítače stiskněte klávesu CTRL + SHIFT + D , abyste vyvolali stránku diagnostiky. Z této stránky je možné protokoly exportovat na flash disk. Protokoly obsahují soubor CSV s hodnotou hash hardwaru.

Export desktopové hodnoty hash

Přihlaste se k zařízení, ze kterého je potřeba exportovat hodnotu hash hardwaru. Po přihlášení k zařízení otevřete v aplikaci Nastavení podokno Přístup k účtům> dopráce nebo do školy tak, že vyberete následující odkaz:

Nebo

  1. Klikněte pravým tlačítkem myši na nabídku Start a vyberte Spustit.

  2. V okně Spustit vedle možnosti Otevřít: zadejte:

    ms-settings:workplace
    

    a pak vyberte OK.

Nebo

  1. Klikněte pravým tlačítkem myši na nabídku Start a vyberte Nastavení.

  2. V Nastavení vyberte v levém podokně možnost Účty .

  3. Na stránce Účty vyberte Přístup do práce nebo do školy.

Po otevření pracovního nebo školního podokna Accessu v aplikaci Nastavení vyexportujte soubory protokolu:

  • Windows 11: V části Exportovat soubory protokolu správy vyberte tlačítko Exportovat.
  • Windows 10: Vyberte odkaz Exportovat soubory protokolu správy.

Protokoly obsahují soubor CSV s hodnotou hash hardwaru. Soubory protokolu se exportují do adresáře C:\Users\Public\Documents\MDMDiagnostics .

Další informace najdete v tématu Shromažďování protokolů MDM.

Zkontrolujte, že soubor CSV splňuje požadavky

Informace o zařízení v souboru CSV s hodnotami hash hardwaru by měly obsahovat:

Položka Povinný Nepovinný
Sériové číslo
ID produktu Windows Partneři nahrávající
do Intune.
Admins uploading
přímo do Intune.
Hodnota hash hardwaru
Značka skupiny
Přiřazený uživatel

Požadované položky sériového čísla a hardwaru lze shromáždit do souboru CSV jednotlivého zařízení pomocí následujících metod:

Informace ze souborů CSV pro jednotlivá zařízení se pak dají použít k vytvoření souboru CSV s několika zařízeními pro import více zařízení najednou do služby MDM, jako je třeba Intune.

Soubor CSV s více zařízeními může obsahovat až 500 řádků zařízení. Formát záhlaví a řádku musí mít následující formát:

Device Serial Number,Windows Product ID,Hardware Hash,Group Tag,Assigned User
<serialNumber>,<ProductID>,<hardwareHash>,<optionalGroupTag>,<optionalAssignedUser>

Mějte na paměti tyto další požadavky týkající se souboru CSV:

  • Nadbytečné sloupce nejsou povolené.
  • Uvozovky nejsou povolené.
  • Povoleny jsou pouze textové soubory ve formátu ANSI. Kódování Unicode není povolené.
  • V záhlaví se rozlišují malá a velká písmena.

Důležité

S tímto souborem CSV použijte editor prostého textu, jako je Poznámkový blok. Nepoužívejte Microsoft Excel. Při úpravách a uložení souboru CSV pomocí Microsoft Excelu se nevygeneruje použitelný soubor pro import do služby Intune.

Když nahrajete soubor CSV pro přiřazení uživatele, ujistěte se, že máte přiřazené platné hlavní názvy uživatelů (UPN). Pokud se nahraje neplatný hlavní název uživatele nebo nesprávné uživatelské jméno, může být zařízení nedostupné, dokud se neplatné přiřazení neodebere.

Při odesílání souboru CSV Microsoft sloupec ověří Assigned User jen to, jestli je název domény platný. Microsoft neprovádí ověřování jednotlivých hlavních názvů uživatelů, aby zajistil, že je přiřazen existující nebo správný uživatel.

Přidání zařízení

Jakmile se hodnoty hash hardwaru zaznamenají do souboru CSV, můžete pomocí importu souboru přidat zařízení Windows Autopilot. Import souboru pomocí služby Intune:

  1. Přihlaste se k Centru pro správu Microsoft 365.

  2. Na úvodní obrazovce vyberte Zařízení v levém podokně.

  3. Na kartě Zařízení | Obrazovka Přehled , v části Podle platformy vyberte Windows.

  4. Na stránce Windows | Na obrazovce Zařízení s Windows vyberte v části Zprovoznění zařízení možnost Registrace.

  5. Na stránce Windows | Obrazovka registrace Windows v části Windows Autopilot vyberte Zařízení.

  6. Na obrazovce zařízení systému Windows Autopilot vyberte na panelu nástrojů možnost Importovat .

  7. Na obrazovce Přidat zařízení Autopilota :

    1. Přejděte k souboru CSV se seznamem zařízení, která je potřeba přidat.

    2. Vyberte Importovat a spusťte import informací o zařízení. Import může trvat několik minut.

  8. Po dokončení importu na obrazovce zařízení s Windows Autopilot vyberte na panelu nástrojů možnost Synchronizovat .

    Zobrazí se zpráva oznamující, že probíhá synchronizace. Dokončení tohoto procesu může trvat několik minut v závislosti na tom, kolik zařízení se synchronizuje.

  9. Na panelu nástrojů vyberte Aktualizovat , dokud se nezobrazí nová zařízení.

Úprava atributů zařízení s Windows Autopilotem

Po nahrání zařízení Windows Autopilot je možné upravit některé atributy zařízení:

  1. Přihlaste se k Centru pro správu Microsoft 365.

  2. Na úvodní obrazovce vyberte Zařízení v levém podokně.

  3. Na kartě Zařízení | Obrazovka Přehled , v části Podle platformy vyberte Windows.

  4. Na stránce Windows | Na obrazovce Zařízení s Windows vyberte v části Zprovoznění zařízení možnost Registrace.

  5. Na stránce Windows | Obrazovka registrace Windows v části Windows Autopilot vyberte Zařízení.

  6. Na obrazovce zařízení s Windows Autopilot vyberte zařízení, které je potřeba upravit.

  7. V podokně na pravé straně obrazovky můžete upravit následující položky:

    • Název zařízení.
    • Značka skupiny.
    • Uživatelské jméno (pokud je uživatel přiřazený)
  8. Vyberte Uložit.

Poznámka

Názvy zařízení je možné nakonfigurovat pro všechna zařízení, ale v hybridních nasazeních aplikace Microsoft Entra se ignorují. Název zařízení stále pochází z profilu připojení k doméně pro hybridní zařízení s aplikací Microsoft Entra.

Odstranění zařízení s Windows Autopilotem

Zařízení Windows Autopilot, která nejsou zaregistrovaná v Intune, je možné odstranit:

  1. Přihlaste se k Centru pro správu Microsoft 365.

  2. Na úvodní obrazovce vyberte Zařízení v levém podokně.

  3. Na kartě Zařízení | Obrazovka Přehled , v části Podle platformy vyberte Windows.

  4. Na stránce Windows | Na obrazovce Zařízení s Windows vyberte v části Zprovoznění zařízení možnost Registrace.

  5. Na stránce Windows | Obrazovka registrace Windows v části Windows Autopilot vyberte Zařízení.

  6. Na obrazovce zařízení s Windows Autopilot vyberte zařízení, která je potřeba odstranit, a pak na panelu nástrojů vyberte Odstranit . Proces odstranění může trvat několik minut.

Úplné odebrání zařízení z tenanta vyžaduje, aby byly odstraněny všechny záznamy zařízení v Intune, Microsoft Entra ID a Windows Autopilot. Všechna tato odstranění je možné provést z Intune, ale je potřeba je provést v následujícím pořadí. Další informace najdete v tématu Zrušení registrace zařízení.

Řešení potíží s chybami registrace

  1. StorageError: Tato chyba je obecná chyba, ke které může dojít z různých důvodů. Ve většině případů není možné určit přesnou příčinu chyby, dokud se nedokončí další šetření. Pokud dojde k této chybě, je nejlepší zkusit to znovu později. Pokud problém přetrvává, kontaktujte podporu.

  2. ZtdDeviceAssignedToAnotherTenant: K této chybě dochází, když nahraná hodnota hash hardwaru odpovídá zařízení, které je už zaregistrované na jiném tenantovi. Pokud k této chybě dojde, vyhledejte sériové číslo odpovídající duplikátu v souboru CSV. Potom vyhledejte sériové číslo v podokně zařízení systému Windows Autopilot v aplikaci Intune. Pokud už je zařízení zaregistrované, neimportujte ho znovu.

  3. ZtdDeviceAlreadyAssigned: K této chybě dochází v případě, že hodnota hash nahraného hardwaru odpovídá zařízení, které je už zaregistrované v tenantovi. Pokud k této chybě dojde, vyhledejte sériové číslo odpovídající duplikátu v souboru CSV. Potom vyhledejte sériové číslo v podokně zařízení systému Windows Autopilot v aplikaci Intune. Pokud už je zařízení zaregistrované, neimportujte ho znovu. Pokud zařízení zaregistrované není, můžete ho znovu naimportovat.

  4. ZtdDeviceDuplicated: K této chybě dochází v případě, že jsou v souboru CSV duplicitní hodnoty hash hardwaru. Zpracuje se jenom jeden z duplikátů, ostatní způsobí tuto chybu. Pokud k této chybě dojde, podívejte se po dalších duplikátech stejného zařízení, abyste zjistili, jaký byl skutečný výsledek. Pokud se najde duplikát, který byl úspěšně zpracován, může se duplicitní řádek ze souboru CSV odebrat.

  5. InvalidZtdHardwareHash: K této chybě dochází v případě, že jedno nebo více polí v hodnotě hash hardwaru je neplatné nebo prázdné. Musí obsahovat informace o výrobci i o sériovém čísle. Pokud tomu tak není, zařízení se nedá zaregistrovat do systému Windows Autopilot. Pokud chcete zjistit sériové číslo a informace o výrobci, otevřete příkazový řádek PowerShellu a spusťte následující příkaz:

    Get-CimInstance Win32_BaseBoard | Select-Object Manufacturer, SerialNumber