Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Hinweis
HoloLens 2 Geräte erfordern den Windows Autopilot Self-Deploying-Modus. Weitere Informationen zur Verwendung von Windows Autopilot zum Bereitstellen von HoloLens 2 Geräten finden Sie unter Windows Autopilot für HoloLens 2. "Dem Benutzer zuweisen" gilt nicht für die Selbstbereitstellung im Windows Autopilot-Modus auf HoloLens 2.
Erstellen einer Windows Autopilot-Gerätegruppe mit Intune
Wählen Sie im Microsoft Intune Admin Center die Option Gruppen>Neue Gruppe aus.
Konfigurieren Sie in Neue Gruppe die folgenden Eigenschaften:
Gruppentyp: Wählen Sie Sicherheit aus.
Gruppenname und Gruppenbeschreibung: Geben Sie einen Namen und eine Beschreibung für die Gruppe ein.
Microsoft Entra-Rollen können der Gruppe zugewiesen werden: Wählen Sie Nein, Microsoft Entra-Rollen sind dieser Gruppe nicht zugewiesen.
Weitere Informationen finden Sie unter Verwenden von Cloudgruppen zum Verwalten von Rollenzuweisungen in Microsoft Entra ID.
Mitgliedschaftstyp: Wählen Sie aus, wie Geräte Mitglieder dieser Gruppe werden. Wählen Sie "Dynamisches Gerät" aus. Weitere Informationen finden Sie unter Hinzufügen von Gruppen zum Organisieren von Benutzern und Geräten.
Besitzer: Wählen Sie Benutzer aus, die die Gruppe besitzen. Besitzer können diese Gruppe auch löschen.
Dynamische Geräteelemente: Wählen Sie Dynamische Abfrage hinzufügen>Ausdruck hinzufügen aus.
Erstellen Sie Regeln mithilfe von Windows Autopilot-Geräteattributen. Windows Autopilot-Geräte, die diese Regeln erfüllen, werden automatisch der Gruppe hinzugefügt.
Hinweis
Sie sollten Gruppen nur mit den Autopilot-Geräteattributen erstellen, die nur auf registrierten Geräten verfügbar sind. Das Erstellen eines Ausdrucks mit Nicht-Windows Autopilot-Attributen garantiert nicht, dass Geräte vor der Bereitstellung Mitglieder der Gruppe sind, und kann während der OOBE zu einer unerwarteten Konfiguration führen.
Beim Erstellen von Ausdrücken:
- Geben Sie Folgendes ein,
(device.devicePhysicalIDs -any (_ -startsWith "[ZTDid]"))um eine Gruppe zu erstellen, die alle Windows Autopilot-Geräte enthält: . - Das Gruppentagfeld von Intune ist dem
OrderIDAttribut auf Microsoft Entra-Geräten zugeordnet. Um eine Gruppe zu erstellen, die alle Windows Autopilot-Geräte mit einem bestimmten Gruppentag (das Microsoft Entra-GerätOrderID) enthält, geben Sie Folgendes ein:(device.devicePhysicalIds -any (_ -eq "[OrderID]:179887111881")). - Geben Sie Folgendes ein, um
(device.devicePhysicalIds -any (_ -eq "[PurchaseOrderId]:76222342342"))eine Gruppe zu erstellen, die alle Windows Autopilot-Geräte mit einer bestimmten Bestellungskennung enthält: Speichern Sie die Ausdrücke.
- Geben Sie Folgendes ein,
Wählen Sie Erstellen aus.
Ein ausführliches Tutorial zum Erstellen einer Gerätegruppe für jedes der Windows Autopilot-Szenarien mit Intune finden Sie unter den folgenden Links:
- Benutzergesteuerter Microsoft Entra Join: Erstellen Sie eine Gerätegruppe.
- Benutzergesteuerter Microsoft Entra-Hybridbeitritt: Erstellen Sie eine Gerätegruppe.
- Vorabbereitstellung von Microsoft Entra Join: Erstellen einer Gerätegruppe.
- Vorabbereitstellung von Microsoft Entra Hybrid Join: Erstellen einer Gerätegruppe.
- Self-Deployment-Modus: Erstellen einer Gerätegruppe.
Hinzufügen von Geräten
Die dynamische Gerätegruppe, die Windows Autopilot-Geräte enthält, fügt der Gerätegruppe automatisch vorhandene Windows Autopilot-Geräte hinzu. Informationen zum manuellen Hinzufügen neuer Geräte als Windows Autopilot-Geräte mithilfe einer CSV-Datei, damit sie Teil der Gerätegruppe werden, finden Sie unter Manuelles Registrieren von Geräten bei Windows Autopilot.
Zuweisen eines Benutzers zu einem bestimmten Windows Autopilot-Gerät
Ein lizenzierter Intune-Benutzer kann einem bestimmten Windows Autopilot-Gerät zugewiesen werden. Für unterstützte OEMs bedeutet diese Zuweisung:
- Füllen Sie den Microsoft Entra-Benutzerprinzipalnamen (UPN) unter der Vorbereitstellungs-Landing Page und der Microsoft Entra-Anmeldeseite vorab aus.
- Ermöglicht die Einstellung eines benutzerdefinierten Begrüßungsnamens.
Weitere Informationen, einschließlich einer Liste der unterstützten OEMs, finden Sie unter Rückkehr der wichtigsten Funktionen für die Anmelde- und Bereitstellungserfahrung von Windows Autopilot.
Hinweis
Das Zuweisen eines lizenzierten Benutzers zu einem bestimmten Windows Autopilot-Gerät wirkt sich nur auf das Vorausfüllen des UPN und die Einstellung eines benutzerdefinierten Begrüßungsnamens aus. Sie wirkt sich nicht auf zugewiesene Richtlinien und Anwendungen aus, die auf dem Gerät oder dem Benutzer bereitgestellt werden. Die zugewiesenen Richtlinien und Anwendungen werden unabhängig vom OEM weiterhin bereitgestellt. Weitere Informationen finden Sie unter Windows Autopilot für vorab bereitgestellte Bereitstellungen.
Wichtig
Das Zuweisen eines Benutzers zu einem bestimmten Windows Autopilot-Gerät funktioniert nicht, wenn Active Directory-Verbunddienste (AD FS) (ADFS) verwendet wird.
Melden Sie sich beim Microsoft Intune Admin Center an.
Wählen Sie auf dem Startbildschirm im linken Bereich "Geräte " aus.
Navigieren Sie im Menü "Geräte | Übersichtsbildschirm wählen Sie unter Nach Plattformdie Option Windows aus.
In der Windows | Wählen Sie auf dem Bildschirm Windows-Geräte unter Geräte-Onboardingdie Option Registrierung aus.
In der Windows | Wählen Sie auf dem Windows-Registrierungsbildschirm unter Windows Autopilotdie Option "Geräte" aus.
Wählen Sie im Bildschirm Windows Autopilot-Geräte ein Gerät aus, und wählen Sie dann in der Symbolleiste die Option Benutzer zuweisen aus.
Wählen Sie einen Microsoft Entra ID-Benutzer aus, der für die Verwendung von Intune lizenziert ist, und wählen Sie "Auswählen" aus.
Geben Sie im Feld Anzeigename des Benutzers einen Anzeigenamen ein, oder übernehmen Sie einfach die Standardeinstellung.
Klicken Sie auf Speichern.
Ein ausführliches Tutorial zum Zuweisen eines Benutzers für jedes der Windows Autopilot-Szenarien über Intune finden Sie in den folgenden Artikeln:
- Benutzergesteuerter Microsoft Entra Join: Weisen Sie einem Benutzer das Windows Autopilot-Gerät zu.
- Benutzergesteuerter Microsoft Entra-Hybridbeitritt: Weisen Sie einem Benutzer das Windows Autopilot-Gerät zu.
- Vorabbereitstellung von Microsoft Entra Join: Windows Autopilot-Gerät einem Benutzer zuweisen.
- Vorabbereitstellung von Microsoft Entra Hybrid Join: Windows Autopilot-Gerät einem Benutzer zuweisen.
Verwenden von Windows Autopilot in anderen Portalen
Wenn kein Interesse an der Verwaltung mobiler Geräte (Mobile Device Management, MDM) besteht, kann Windows Autopilot in anderen Portalen verwendet werden. Obwohl die Verwendung anderer Portale eine Option ist, empfiehlt Microsoft nur, Intune zum Verwalten von Windows Autopilot-Bereitstellungen zu verwenden. Wenn Intune mit einem anderen Portal verwendet wird, kann Intune Folgendes nicht ausführen:
- Anzeigen von Änderungen an Profilen, die in Intune erstellt, aber in einem anderen Portal bearbeitet wurden.
- Synchronisieren von Profilen, die in einem anderen Portal erstellt wurden.
- Anzeigen von Profilzuweisungen, die in einem anderen Portal vorgenommen wurden.
- Synchronisieren von Profilzuweisungen, die in einem anderen Portal vorgenommen wurden.
- Anzeigen von Änderungen an der Geräteliste, die in einem anderen Portal vorgenommen wurden.
Windows Autopilot für vorhandene Geräte
Beim Registrieren von Windows-Geräten über Windows Autopilot für vorhandene Geräte kann eine Korrelator-ID verwendet werden, um die Windows-Geräte zu gruppieren. Die Korrelator-ID ist ein Parameter der Windows Autopilot-Konfigurationsdatei. Das Microsoft Entra-Geräteattribut enrollmentProfileName wird automatisch auf OfflineAutopilotprofile-correlator-ID<> festgelegt. Beliebige dynamische Microsoft Entra-Gruppen können erstellt werden, wenn die Korrelator-ID aus dem Attribut enrollmentprofileName verwendet wird.
Warnung
Da die Korrelator-ID in Intune nicht vorab aufgeführt ist, meldet das Gerät möglicherweise jede gewünschte Korrelator-ID. Wenn der Benutzer eine Korrelator-ID erstellt, die einem Windows Autopilot- oder Apple ADE-Profilnamen entspricht, wird das Gerät basierend auf dem enrollmentProfileName-Attribut jeder dynamischen Microsoft Entra-Gerätegruppe hinzugefügt. Um einen solchen Konflikt zu vermeiden, gehen Sie wie folgt vor:
- Erstellen Sie immer dynamische Gruppenregeln, die mit dem gesamtenWert enrollmentProfileName übereinstimmen.
- Benennen Sie niemals Windows Autopilot- oder Apple ADE-Profile, die mit OfflineAutopilotprofile beginnen.
Wenn alle Geräte in den Gruppen automatisch bei Windows Autopilot registriert werden sollen, legen Sie in allen Windows Autopilot-Profilen, die den Gruppen zugewiesen sind, die Einstellung Alle Zielgeräte auf Autopilot konvertieren auf Ja fest. Alle Nicht-Windows Autopilot-Geräte in zugewiesenen Gruppen werden beim Windows Autopilot-Bereitstellungsdienst registriert. Die Verarbeitung der Registrierung kann 48 Stunden dauern. Wenn die Registrierung des Geräts aufgehoben und zurückgesetzt wird, registriert Windows Autopilot es erneut. Nachdem ein Gerät auf diese Weise registriert wurde, wird es durch das Deaktivieren dieser Einstellung oder das Entfernen der Profilzuweisung nicht aus dem Windows Autopilot-Bereitstellungsdienst entfernt. Das Gerät muss entfernt werden, indem die Registrierung des Geräts bei Windows Autopilot aufgehoben wird. Weitere Informationen zum ordnungsgemäßen Aufheben der Registrierung eines Geräts finden Sie unter Aufheben der Registrierung eines Geräts.
Ein vollständiges Tutorial zum Windows Autopilot für vorhandene Geräte finden Sie im folgenden Artikel:
Nächste Schritte
Nachdem eine Gerätegruppe erstellt wurde, kann ein Windows Autopilot-Bereitstellungsprofil konfiguriert und auf jedem Gerät in der Gruppe bereitgestellt werden. Bereitstellungsprofile bestimmen den Bereitstellungsmodus und passen die Windows-Willkommensseite für die Endbenutzer an. Weitere Informationen finden Sie unter Konfigurieren von Bereitstellungsprofilen.
Ein ausführliches Tutorial zum Konfigurieren und Zuweisen eines Windows Autopilot-Bereitstellungsprofils finden Sie in den folgenden Artikeln. Jeder Artikel enthält detaillierte Anweisungen zum Konfigurieren und Zuweisen eines Windows Autopilot-Bereitstellungsprofils in Intune für jedes der Windows Autopilot-Szenarien:
- Benutzergesteuerter Microsoft Entra-Join: Erstellen und Zuweisen eines benutzergesteuerten Windows Autopilot-Profils für Microsoft Entra-Beitritt.
- Benutzergesteuerte Microsoft Entra-Hybridteilnahme: Erstellen und Zuweisen eines benutzergesteuerten Windows Autopilot-Profils für Microsoft Entra-Hybridbeitritt.
- Vorabbereitstellung von Microsoft Entra Join: Erstellen Sie ein vorinstalliertes Windows Autopilot-Profil für Microsoft Entra-Beitritt, und weisen Sie es zu.
- Vorabbereitstellung von Microsoft Entra Hybrid Join: Erstellen Sie ein vorinstalliertes Windows Autopilot-Profil für Microsoft Entra-Hybridbeitritt, und weisen Sie es zu.
- Self-Deployment-Modus: Erstellen und Zuweisen eines selbst bereitgestellten Windows Autopilot-Profils.
Weitere Informationen zum Verwalten von Windows Autopilot-Geräten finden Sie unter Was ist die Microsoft Intune-Geräteverwaltung?.