Předběžné zřízení hybridního připojení Microsoft Entra: Tok uživatelů
Windows Autopilot pro předem zřízené nasazení: Postup hybridního připojení k Microsoft Entra:
- Krok 1: Nastavení automatické registrace Windows v Intune
- Krok 2: Instalace konektoru Intune (OU)
- Krok 3: Zvýšení limitu účtu počítače v organizační jednotce
- Krok 4: Registrace zařízení jako zařízení Autopilot
- Krok 5: Vytvoření skupiny zařízení
- Krok 6: Konfigurace a přiřazení stránky stavu registrace Autopilotu (ESP)
- Krok 7: Vytvoření a přiřazení profilu Microsoft Entra Hybrid Join Autopilot
- Krok 8: Konfigurace a přiřazení profilu připojení k doméně
- Krok 9: Přiřazení zařízení Autopilot uživateli (volitelné)
- Krok 10: Postup techniků
- Krok 11: Tok uživatele
Přehled pracovního postupu hybridního připojení k windows autopilotu pro předem zřízené nasazení Microsoft Entra najdete v tématu Windows Autopilot pro předem zřízené nasazení Microsoft Entra Hybrid Join – přehled.
Tok uživatele
Důležité
Část procesu hybridního připojení Microsoft Entra toku uživatele vyžaduje připojení k internetu i řadiči domény. Pokud připojená síť nemá připojení k řadiči domény, vyžaduje se řešení, jako je síť VPN, která má připojení k řadiči domény.
Jakmile se krok toku technikem procesu předběžného zřizování úspěšně dokončí a zařízení se znovu zapečetí, může být zařízení doručeno koncovému uživateli. Koncový uživatel pak dokončí normální proces windows autopilotu řízený uživatelem. Tento poslední krok se označuje jako tok uživatele a zahrnuje následující kroky:
Pokud je k dispozici kabelové připojení k síti, připojte zařízení ke kabelovému síťovému připojení.
Zapněte zařízení.
Jakmile se zařízení spustí, v závislosti na stavu připojení k síti dojde k jedné ze dvou věcí:
Pokud je zařízení připojené k drátové síti a má připojení k síti, může se zařízení restartovat, aby se nainstalovaly důležité aktualizace zabezpečení (pokud jsou k dispozici nebo k dispozici). Po restartování, aby se nainstalovaly důležité aktualizace zabezpečení, zahájí se proces Autopilotu.
Pokud zařízení není připojené k drátové síti nebo pokud nemá připojení k síti, zobrazí výzvu k připojení k síti. Vyžaduje se připojení k internetu:
Spustí se prostředí počátečního nastavení počítače (OOBE) a zobrazí se obrazovka s žádostí o zemi nebo oblast. Vyberte příslušnou zemi nebo oblast a pak vyberte Ano.
Zobrazí se obrazovka klávesnice pro výběr rozložení klávesnice. Vyberte vhodné rozložení klávesnice a pak vyberte Ano.
Zobrazí se další obrazovka rozložení klávesnice. V případě potřeby vyberte další rozložení klávesnice v části Přidat rozložení nebo vyberte Přeskočit , pokud není potřeba žádná další rozložení klávesnice.
Poznámka
Pokud není připojení k síti, nemůže si zařízení stáhnout profil Autopilotu, aby vědělo, jaká země nebo oblast má použít nastavení klávesnice. Z tohoto důvodu se v případě, že není dostupné síťové připojení, zobrazí se obrazovka země/oblasti a klávesnice, i když jsou tyto obrazovky v profilu Autopilotu nastavené na skryté. Tato nastavení je potřeba zadat na těchto obrazovkách, aby obrazovky s připojením k síti, které následují, fungovaly správně.
Zobrazí se obrazovka Pojďme vás připojit k síti . Na této obrazovce buď připojte zařízení k drátové síti (pokud je k dispozici), nebo vyberte a připojte se k bezdrátové Wi-Fi síti.
Po navázání připojení k síti by mělo být tlačítko Další dostupné. Vyberte Další.
V tuto chvíli se zařízení může restartovat, aby se nainstalovaly důležité aktualizace zabezpečení (pokud jsou k dispozici nebo jsou k dispozici). Po restartování, aby se nainstalovaly důležité aktualizace zabezpečení, zahájí se proces Autopilotu.
Po zahájení procesu Autopilotu se zobrazí stránka stavu registrace (ESP). Esp zobrazuje průběh procesu zřizování ve třech fázích:
- Příprava zařízení (DEVICE ESP)
- Nastavení zařízení (ESP zařízení)
- Nastavení účtu (ESP uživatele)
První dvě fáze přípravy zařízení a nastavení zařízení jsou součástí ESP zařízení, zatímco závěrečná fáze nastavení účtu je součástí esp uživatele.
Pro tok uživatele Windows Autopilotu pro předem zřízené nasazení se spustí fáze nastavení zařízení ESP zařízení a fáze nastavení účtu esp uživatele. Fáze přípravy zařízení esp zařízení se nespustí během toku uživatele, protože se už spustila a dokončila během toku Technik. Fáze nastavení zařízení esp zařízení se znovu spustí během toku uživatele v případě, že během časového rámce, který tok technik spustil, a když se tok uživatele spustí poté, co bylo zařízení doručeno koncovému uživateli, byly k dispozici nové nebo další zásady nebo aplikace přiřazené k zařízení.
Po dokončení fáze nastavení zařízení esp zařízení se spustí esp uživatele a spustí se fáze nastavení uživatele . Esp se dočasně zavře a zobrazí se přihlašovací obrazovka Windows:
Zadáním klávesové zkratky CTRL + ALT + DEL zahájíte přihlášení k Windows.
Zadejte přihlašovací údaje k místní doméně pro koncového uživatele.
Pokud se přihlašovací údaje koncového uživatele místní domény liší od přihlašovacích údajů koncového uživatele Microsoft Entra, ujistěte se, že se k přihlášení k zařízení v tomto kroku používají přihlašovací údaje koncového uživatele místní domény . K pokusu o přihlášení k zařízení v tomto kroku nepoužívejte přihlašovací údaje koncového uživatele Microsoft Entra.
Výběrem klávesy ENTER na klávesnici podepište koncového uživatele do zařízení.
Znovu se zobrazí stránka stavu registrace (ESP) a fáze nastavení účtu uživatelského ESP pokračuje.
Po krátké době se může zobrazit přihlašovací stránka Microsoft Entra. Přihlaste se pomocí přihlašovacích údajů Microsoft Entra koncového uživatele.
Pokud se přihlašovací údaje koncového uživatele místní domény liší od přihlašovacích údajů koncového uživatele Microsoft Entra, ujistěte se, že se k přihlášení používají přihlašovací údaje koncového uživatele Microsoft Entra . K přihlášení v tomto kroku nepoužívejte místní přihlašovací údaje.
Po zadání přihlašovacích údajů vyberte Další.
Zobrazí se obrazovka Zůstat přihlášeni ke všem svým aplikacím . Ujistěte se, že je vybraná možnost Povolit organizaci spravovat moje zařízení , a pak vyberte OK.
Zobrazí se obrazovka Všechno je nastavené! . Vyberte Hotovo.
Poznámka
Za určitých okolností se přihlašovací stránka Microsoft Entra nemusí zobrazit a koncový uživatel může být automaticky přihlášen k Microsoft Entra ID. Například pokud používáte službu Ad FS (Active Directory Federation Services) a jednotné přihlašování (SSO). Pokud je koncový uživatel automaticky přihlášený k Microsoft Entra ID, nasazení Autopilotu bude automaticky pokračovat dalším krokem.
Jakmile se nastavení účtu a proces esp uživatele dokončí, proces zřizování se dokončí a esp se dokončí. Výběrem tlačítka Odhlásit se zavřete ESP a přejděte na přihlašovací obrazovku Windows. V tomto okamžiku se koncový uživatel může přihlásit k zařízení pomocí přihlašovacích údajů koncového uživatele v místní doméně a začít zařízení používat.
Tipy pro toky uživatelů
- V závislosti na konfiguraci profilu Autopilotu v kroku Vytvoření a přiřazení profilu Autopilotu se během nasazení Autopilotu můžou zobrazit další obrazovky, například:
- Jazyk/Země/Obrazovky oblasti nebo klávesnice před přihlašovací stránkou Microsoft Entra.
- Obrazovka ochrany osobních údajů , když začíná nastavení esp nebo účtu uživatele, ale před zobrazením přihlašovací obrazovky Windows
- Pokud je zařízení ponecháno bez interakce během fáze nastavení účtu ESP, může zařízení přejít na zamykací obrazovku Windows. Pokud zařízení během nastavení účtu esp přejde na zamykací obrazovku Windows, odemkněte ho tak, že zadáte klávesu CTRL ALT + + DEL, zadáte přihlašovací údaje k místní doméně pro koncového uživatele a pak na klávesnici vyberete ENTER. Odemknutí zařízení by se mělo vrátit na stránku stavu registrace (ESP) a zobrazit aktuální průběh nastavení účtu.
- Zobrazení a skrytí podrobných informací o průběhu v esp během procesu zřizování:
- Windows 10: Pokud chcete zobrazit podrobnosti, vedle příslušné fáze vyberte Zobrazit podrobnosti. Pokud chcete skrýt podrobnosti, vedle příslušné fáze vyberte Skrýt podrobnosti.
- Windows 11: Pokud chcete zobrazit podrobnosti, vedle příslušné fáze vyberte ∨. Pokud chcete skrýt podrobnosti, vedle příslušné fáze vyberte ∧.
Aby se tokeny správně aktualizovaly mezi tokem Technician a Tokem Uživatele, počkejte alespoň 90 minut po spuštění toku Technik a teprve pak tok Uživatele spusťte. Tento scénář se týká hlavně testovacích a testovacích scénářů, jako je tento kurz, kdy se tok Uživatel spustí do 90 minut po dokončení toku Technik.
Tok Uživatel by se měl spustit do šesti měsíců po dokončení toku Technik. Čekání déle než šest měsíců může způsobit, že certifikáty používané modulem IME (Intune Management Engine) přestanou být platné, což vede k chybám, jako jsou:
Error code: [Win32App][DetectionActionHandler] Detection for policy with id: <policy_id> resulted in action status: Failed and detection state: NotComputed.
- Dodržování předpisů v Microsoft Entra ID se resetuje během toku uživatele. Zařízení se můžou po dokončení toku Technik v Microsoft Entra ID zobrazovat jako vyhovující, ale po spuštění toku uživatele se pak zobrazí jako nevyhovující. Počkejte dostatek času po dokončení toku uživatele, aby se dodržování předpisů znovu vyhodnotilo a aktualizovalo.
Související obsah
Další informace o toku uživatele windows Autopilotu pro předem zřízené nasazení najdete v následujících článcích: