Windows Autopilot pro předem zřízené nasazení

Windows Autopilot pomáhá organizacím snadno zřizovat nová zařízení pomocí předinstalované image a ovladačů OEM. Tato funkce umožňuje koncovým uživatelům připravit svá zařízení na podnikání pomocí jednoduchého procesu.

Diagram procesu výroby OEM

Windows Autopilot může také poskytovat službu předběžného zřizování , která pomáhá partnerům nebo pracovníkům IT předběžně zřídit plně nakonfigurovaný počítač s Windows připravený pro firmy. Z pohledu koncového uživatele se uživatelské prostředí Windows Autopilot nemění, ale uvedení zařízení do plně zřízeného stavu je rychlejší.

V případě Windows Autopilotu pro předem zřízené nasazení je proces zřizování rozdělený. Časově náročné části provádí oddělení IT, partneři nebo výrobci OEM. Koncový uživatel jednoduše dokončí několik nezbytných nastavení a zásad a pak může začít používat své zařízení.

Diagram procesu OEM s partnerem.

Předem zřízená nasazení používají Microsoft Intune v aktuálně podporovaných verzích Windows. Tato nasazení vycházejí ze stávajících scénářů Windows Autopilot řízených uživateli a podporují scénáře režimů řízených uživateli pro zařízení připojená k aplikaci Microsoft Entra i hybridně připojená k aplikaci Microsoft Entra.

Požadavky

Důležité

Zařízení se nemůže automaticky znovu zaregistrovat prostřednictvím Windows Autopilota po počátečním nasazení s režimem předběžného zřizování. Místo toho odstraňte záznam zařízení v Centru pro správu služby Microsoft Intune. V Centru pro správu služby Microsoft Intune vyberte Všechna>zařízení>. Vyberte zařízení, která chcete odstranit.> Další informace najdete v tématu Aktualizace prostředí pro přihlášení a nasazení služby Windows Autopilot.

Kromě požadavků na Windows Autopilot vyžaduje Windows Autopilot pro předem zřízené nasazení také:

  • Aktuálně podporovaná verze Windows.
  • Edice Windows Pro, Enterprise nebo Education.
  • Předplatné služby Intune.
  • Fyzická zařízení, která podporují čip TPM (Trusted Platform Module) 2.0 a ověření identity zařízení. Virtuální počítače nejsou podporované. Proces předběžného zřizování využívá možnosti automatického nasazení Windows Autopilotu, takže je vyžadován čip TPM 2.0. Proces ověření identity čipem TPM také vyžaduje přístup k sadě adres URL protokolu HTTPS, které jsou pro každého poskytovatele čipu TPM jedinečné. Další informace najdete v položce pro režim automatického nasazení Windows Autopilot a předběžné zřízení Windows Autopilot v článku Požadavky na síť.
  • Připojení k síti. Použití bezdrátového připojení vyžaduje výběr oblasti, jazyka a klávesnice, než se budete moct připojit a spustit zřizování.
  • Profil stránky stavu registrace (ESP) musí být cílený na dané zařízení.

Důležité

  • Vzhledem k tomu, že proces předběžného zřizování provádí výrobce OEM nebo dodavatel, nevyžaduje tento proces přístup k místní infrastruktuře domény koncového uživatele. Proces předběžného zřizování se nepodobá typickému Microsoft Entra hybridně připojenému scénáři, protože restartování zařízení se odloží. Zařízení je znovu zapečetěno před časem, kdy se očekává připojení k řadiči domény. Místo toho je doménová síť kontaktována, když koncový uživatel zařízení vybalí místně.

  • Podívejte se na známé problémy a řešení potíží s Windows Autopilot import a registrace zařízení Windows Autopilot a projděte si známé problémy a jejich řešení.

Příprava

Zařízení určená k předběžnému zřízení se zaregistrují do systému Windows Autopilot prostřednictvím normálního procesu registrace.

Pokud chcete být připraveni vyzkoušet Windows Autopilot pro předem zřízené nasazení, ujistěte se, že je možné úspěšně používat stávající scénáře Windows Autopilot řízené uživateli:

  • Připojení k aplikaci Microsoft Entra řízené uživatelem. Ujistěte se, že zařízení je možné nasadit pomocí Windows Autopilota, a připojte je k Microsoft Entra ID tenantovi.

  • Řízené uživateli pomocí hybridního spojení Microsoft Entra. Pokud chcete povolit funkce hybridního připojení v aplikaci Microsoft Entra, ujistěte se, že je možné provést následující akce:

    • Nasazujte zařízení pomocí Windows Autopilota.
    • Připojte zařízení k místní Active Directory doméně.
    • Zaregistrujte zařízení pomocí Microsoft Entra ID.

    Důležité

    Microsoft doporučuje nasazovat nová zařízení jako nativní pro cloud pomocí služby Microsoft Entra Join. Nedoporučuje se nasazovat nová zařízení jako zařízení pro hybridní připojení aplikace Microsoft Entra, a to ani prostřednictvím programu Windows Autopilot. Další informace najdete v tématu Hybridní připojení k Microsoft Entra vs. hybridní připojení k Microsoft Entra v koncových bodech nativních pro cloud: Která možnost je pro vaši organizaci ta pravá.

Pokud tyto scénáře není možné dokončit, Windows Autopilot pro předem zřízené nasazení také neuspěje, protože staví na těchto scénářích.

Než bude možné spustit proces předběžného zřizování v zařízení zřizovací služby, musí se nakonfigurovat další nastavení profilu Windows Autopilot. Podrobný kurz konfigurace profilu Windows Autopilota pro předběžné zřizování najdete v následujících článcích:

Proces předběžného zřizování použije všechny zásady cílené na zařízení z Intune. Mezi tyto zásady patří certifikáty, šablony zabezpečení, nastavení, aplikace a další – vše, co cílí na zařízení. Kromě toho se nainstalují všechny aplikace Win32 nebo obchodní aplikace, které splňují následující podmínky:

  • Nakonfiguruje se pro instalaci v kontextu zařízení.
  • Je přiřazený buď zařízení, nebo uživateli předem přiřazenému k zařízení Windows Autopilot.

Důležité

Dbejte na to, abyste necílili na Win32 i obchodní aplikace na stejné zařízení. Pokud je potřeba na zařízení cílit jak Win32, tak obchodní aplikace, zvažte použití přípravy zařízení s Windows Autopilotem. Další informace najdete v tématu Přidání obchodní aplikace pro Windows do služby Microsoft Intune.

Poznámka

Pokud chcete zajistit snadný přístup do režimu předběžného zřizování, vyberte jazykový režim jako uživatel zadaný v profilech Windows Autopilot. Fáze technika předběžného zřizování nainstaluje všechny aplikace zaměřené na zařízení a všechny aplikace zaměřené na uživatele a kontextové aplikace, které jsou cílené na přiřazeného uživatele. Pokud není k dispozici žádný přiřazený uživatel, nainstaluje se jenom aplikace cílené na zařízení. Ostatní zásady cílené na uživatele se nepoužijí, dokud se uživatel nepřihlásí do zařízení. Pokud chcete toto chování ověřit, nezapomeňte vytvořit vhodné aplikace a zásady zaměřené na zařízení a uživatele.

Scénáře

Windows Autopilot pro předem zřízené nasazení podporuje dva různé scénáře:

Každý z těchto scénářů se skládá ze dvou částí, toku technika a toku uživatele. Na nejvyšší úrovni jsou tyto části stejné pro připojení k Microsoft Entra i hybridní připojení k Microsoft Entra. Rozdíly vidí především koncový uživatel v krocích ověřování.

Technický tok

Poté, co zákazník nebo Správa IT cílí na všechny aplikace a nastavení, které chtějí pro svá zařízení prostřednictvím služby Intune, může technik předběžného zřizování zahájit proces předběžného zřizování. Technik může být členem IT personálu, servisním partnerem nebo výrobcem OEM – každá organizace může rozhodnout, kdo by měl tyto činnosti vykonávat. Bez ohledu na scénář je proces prováděný technikem stejný:

  • Spusťte zařízení.

  • Na první obrazovce počátečního nastavení počítače (což může být výběr jazyka, obrazovka s výběrem národního prostředí nebo přihlašovací stránka aplikace Microsoft Entra) nevybírejte Další. Místo toho pětkrát stiskněte klávesu Windows, aby se zobrazily další dialogové okno možností. Na této obrazovce vyberte možnost zřizování Windows Autopilot a pak vyberte Pokračovat.

  • Na obrazovce Konfigurace Windows Autopilot se zobrazují následující informace o zařízení:

    • Profil Windows Autopilot přiřazený k zařízení.
    • Název organizace pro zařízení.
    • Uživatele přiřazeného k zařízení (pokud existuje).
    • Kód QR obsahující jedinečný identifikátor zařízení. Tento kód se dá použít k vyhledání zařízení v Intune, což může být potřeba k provedení změn konfigurace. Můžete například přiřadit uživatele nebo přidat zařízení do skupin potřebných pro cílení na aplikace nebo zásady.
  • Ověřte zobrazené informace. Pokud jsou potřeba nějaké změny, proveďte je a pak vyberte Aktualizovat a znovu stáhněte aktualizované podrobnosti profilu Windows Autopilot.

  • Výběrem možnosti Zřízení zahajte proces zřizování.

Pokud se proces předběžného zřízení úspěšně dokončí:

  • Zobrazí se obrazovka se stavem úspěchu s informacemi o zařízení včetně stejných podrobností, které byly uvedeny výše. Například profil Windows Autopilota, název organizace, přiřazený uživatel a kód QR. K dispozici je také čas, který uplynul pro kroky předběžného zřizování.

  • Výběrem možnosti Reseal (Znovu uzavřít ) zařízení vypněte. V takovém okamžiku je možné zařízení expedovat koncovému uživateli.

Poznámka

Tok techniků dědí chování z režimu samočinného nasazení. Režim Self-Deploying používá stránku stavu registrace k udržování zařízení ve stavu zřizování. To, že je zařízení ve stavu zřizování, brání uživateli přejít na plochu po registraci, ale ještě před použitím softwaru a konfigurace. Pokud je tedy stránka stavu registrace zakázána, může se před použitím softwaru a konfigurace zobrazit tlačítko opětovného uzavření. Toto chování může umožnit pokračování do toku uživatele před dokončením zřizování toku technika. Obrazovka úspěchu ověří, že registrace proběhla úspěšně, nikoli to, že postup techniků musí být nutně dokončen.

Pokud se proces předběžného zřizování nezdaří:

  • Zobrazí se obrazovka stavu chyby s informacemi o zařízení včetně stejných podrobností, které byly uvedeny výše. Například profil Windows Autopilota, název organizace, přiřazený uživatel a kód QR. K dispozici je také čas, který uplynul pro kroky předběžného zřizování.

  • Diagnostické protokoly se dají shromažďovat ze zařízení a pak se dají resetovat, aby se celý proces mohl spustit znovu.

Tok uživatelů

Důležité

  • Po spuštění toku Technik počkejte alespoň 90 minut před spuštěním toku Uživatel. Čekání zajišťuje, že se tokeny správně aktualizují mezi tokem Technik a Tokem uživatele. Tento scénář ovlivňuje především testovací scénáře, kdy je tok uživatele spuštěn do 90 minut po dokončení toku technika.

  • Tok uživatele by se měl spustit do šesti měsíců po dokončení toku technika. Čekání delší než šest měsíců může způsobit, že certifikáty používané modulem Intune Management Engine (IME) přestanou platit, což povede k chybám, jako jsou:

    Error code: [Win32App][DetectionActionHandler] Detection for policy with id: <policy_id> resulted in action status: Failed and detection state: NotComputed.

  • Dodržování předpisů v Microsoft Entra ID se resetuje během toku uživatele. Zařízení se můžou po dokončení toku technika zobrazit jako vyhovující předpisům v aplikaci Microsoft Entra ID, ale po spuštění toku uživatele se zobrazí jako nevyhovující. Po dokončení toku uživatele počkejte dost času na to, aby bylo možné dodržování předpisů znovu vyhodnotit a aktualizovat.

Pokud se proces předběžného zřízení úspěšně dokončil a zařízení bylo znovu zapečetěno, dodejte zařízení koncovému uživateli. Koncový uživatel dokončí běžný proces Windows Autopilot řízený uživateli podle následujících kroků:

  • Zapněte zařízení.

  • Vyberte příslušný jazyk, národní prostředí a rozložení klávesnice.

  • Připojte se k síti (pokud používáte Wi-Fi). Přístup k internetu je vyžadován vždy. Pokud používáte hybridní připojení Microsoft Entra, musí existovat také připojení k řadiči domény.

  • Pokud používáte připojení k aplikaci Microsoft Entra, zadejte na značkové přihlašovací obrazovce přihlašovací údaje uživatele pro aplikaci Microsoft Entra.

  • Pokud používáte hybridní připojení Microsoft Entra, zařízení se restartuje. Po restartu zadejte přihlašovací údaje uživatele ke službě služba Active Directory.

    Poznámka

    Za určitých okolností můžou být přihlašovací údaje pro Microsoft Entra požadovány také během scénáře hybridního připojení Microsoft Entra. Například pokud se nepoužívá služba služba Active Directory Federation Service (ADFS).

  • Do zařízení se doručí další zásady a aplikace, jak je sledováno na stránce stavu registrace. Po dokončení bude mít uživatel přístup na plochu.

ESP zařízení se během toku uživatele znovu spustí, aby se při přihlášení uživatele spustilo zařízení i ESP uživatele. Toto chování umožňuje ESP nainstalovat další zásady, které jsou zařízení přiřazeny poté, co zařízení dokončí technickou fázi.

Poznámka

Pokud je Pomocník pro Sign-In účtů Microsoft (wlidsvc) během procesu Technician Flow zakázaný, nemusí se zobrazit možnost přihlášení Microsoft Entra. Místo toho jsou uživatelé požádáni, aby přijali smlouvu EULA a vytvořili si místní účet, což nemusí být žádoucí chování.

Nasazení zařízení

Další informace o spuštění nasazení na zařízení při použití Windows Autopilotu pro předběžné zřízení najdete v kurzech Tok technika a Tok uživatelů Windows Autopilotu pro předem zřízené nasazení: