Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Benutzergesteuerte Microsoft Entra-Beitrittsschritte in Windows Autopilot:
- Schritt 1: Einrichten eines Windows Autopilot-Profils
- Schritt 2: Installieren der erforderlichen Module, um Windows Autopilot-Profile von Intune abzurufen
- Schritt 3: Erstellen einer JSON-Datei für Windows Autopilot-Profile
- Schritt 4: Erstellen und Verteilen des Pakets für die JSON-Datei im Konfigurations-Manager
- Schritt 5: Erstellen der Windows Autopilot-Tasksequenz im Konfigurations-Manager
- Schritt 6: Erstellen einer Sammlung im Konfigurations-Manager
- Schritt 7: Bereitstellen einer Windows Autopilot-Tasksequenz zur Sammlung im Konfigurations-Manager
- Schritt 8: Beschleunigen des Bereitstellungsprozesses (optional)
- Schritt 9: Ausführen der Windows Autopilot-Tasksequenz auf dem Gerät
- Schritt 10: Registrieren des Geräts für Windows Autopilot
Eine Übersicht über den Workflow "Windows Autopilot-Bereitstellung für vorhandene Geräte" finden Sie unter Windows Autopilot-Bereitstellung für vorhandene Geräte in Intune und Konfigurations-Manager.
Installieren der erforderlichen Module zum Abrufen von Windows Autopilot-Profilen aus Intune
Hinweis
Die PowerShell-Codeausschnitte in diesem Abschnitt wurden im Juli 2023 aktualisiert, um die Microsoft Graph PowerShell-Module anstelle der veralteten AzureAD Graph PowerShell-Module zu verwenden. Die Microsoft Graph PowerShell-Module erfordern möglicherweise die Genehmigung zusätzlicher Berechtigungen in Microsoft Entra ID, wenn sie zum ersten Mal verwendet werden. Die Codeausschnitte wurden ebenfalls aktualisiert, um die Verwendung einer aktualisierten Version des WindowsAutoPilot-Moduls zu erzwingen. Weitere Informationen finden Sie unter AzureAD und wichtig: Einstellung von Azure AD Graph und Einstellung des PowerShell-Moduls.
Nachdem Sie sichergestellt haben, dass ein gültiges Windows Autopilot-Profil vorhanden ist, werden im nächsten Schritt die vorhandenen Windows Autopilot-Profile aus Intune als JSON-Dateien heruntergeladen. Die JSON-Dateien enthalten alle Informationen zum Intune-Mandanten und zum Windows Autopilot-Profil. Nachdem die JSON-Dateien von Intune heruntergeladen wurden, werden Konfigurations-Manager-Pakete erstellt, die die JSON-Dateien enthalten. Die Konfigurations-Manager-Pakete werden dann verwendet, um die JSON-Datei während der Tasksequenz der Windows Autopilot-Bereitstellung für vorhandene Geräte auf dem Gerät zu installieren.
Die JSON-Datei wird während des WinPE-Teils der Konfigurations-Manager-Tasksequenz auf dem Gerät in der Windows-Offlineinstallation installiert. Die JSON-Datei stellt das Windows Autopilot-Profil für die Windows-Willkommensseite (OOBE) zur Verfügung, damit diese die Windows Autopilot-Bereitstellung ausführen kann, wenn Windows zum ersten Mal gestartet wird. Durch die JSON-Datei muss Windows OOBE nicht zuerst das Windows Autopilot-Profil aus Intune herunterladen.
Hinweis
Windows OOBE überprüft weiterhin, ob dem Gerät Windows Autopilot-Profile zugewiesen sind, auch wenn eine JSON-Datei vorhanden ist. Wenn es sich bei dem Gerät um ein Windows Autopilot-Gerät handelt und dem Gerät ein Windows Autopilot-Profil zugewiesen ist, wird das Windows Autopilot-Profil aus Intune heruntergeladen und anstelle der JSON-Datei verwendet.
Bevor die Windows Autopilot-Profile von Intune als JSON-Dateien heruntergeladen werden, müssen bestimmte Module auf dem Gerät installiert werden, auf das das Windows Autopilot-Profil heruntergeladen wird. Diese Module sind erforderlich, um das Windows Autopilot-Profil von Intune abzurufen. Für dieses Tutorial und zur Vereinfachung des Prozesses wird die Installation dieser Module auf dem Standortserver Konfigurations-Manager durchgeführt. Es kann jedoch jedes Gerät mit Zugriff auf Intune verwendet werden.
Führen Sie die folgenden Schritte aus, um die erforderlichen Module zu installieren, um die Windows Autopilot-Profile als JSON-Datei herunterzuladen:
Melden Sie sich beim Konfigurations-Manager-Standortserver oder einem anderen Gerät an, das auf Intune zugreifen kann.
Öffnen Sie auf dem Gerät ein PowerShell-Fenster als Administrator, indem Sie mit der rechten Maustaste auf das Startmenü klicken, Windows PowerShell (Admin)/Windows-Terminal (Admin) auswählen und dann an der Eingabeaufforderung der Benutzerkontensteuerung (UAC) Ja auswählen.
Kopieren Sie die folgenden Befehle, indem Sie in der oberen rechten Ecke des nachfolgenden PowerShell-CodeblocksKopieren auswählen:
Install-PackageProvider -Name NuGet -MinimumVersion 2.8.5.201 -Force Install-Module -Name WindowsAutopilotIntune -MinimumVersion 5.4.0 -Force Install-Module -Name Microsoft.Graph.Groups -Force Install-Module -Name Microsoft.Graph.Authentication -Force Install-Module Microsoft.Graph.Identity.DirectoryManagement -Force Import-Module -Name WindowsAutopilotIntune -MinimumVersion 5.4 Import-Module -Name Microsoft.Graph.Groups Import-Module -Name Microsoft.Graph.Authentication Import-Module -Name Microsoft.Graph.Identity.DirectoryManagementFügen Sie die Befehle in das PowerShell-Fenster mit erhöhten Rechten ein, und drücken Sie dann auf der Tastatur die EINGABETASTE , um die Befehle auszuführen. Möglicherweise muss die EINGABETASTE ein zweites Mal ausgewählt werden, um den letzten Befehl im Codeblock auszuführen. Sobald alle Befehle erfolgreich ausgeführt wurden, werden die erforderlichen Module installiert.
Überprüfen, ob Windows Autopilot-Profile von Intune angezeigt werden können
Sobald die erforderlichen Module installiert sind, können die folgenden Schritte ausgeführt werden, um zu überprüfen, ob Windows Autopilot-Profile aus Intune angezeigt werden können:
Hinweis
Mit den folgenden Schritten werden die Windows Autopilot-Profile nicht als JSON-Datei exportiert. Es wird nur überprüft, ob die Windows Autopilot-Profile angezeigt werden können.
Kopieren Sie den folgenden Befehl, indem Sie in der oberen rechten Ecke des nachfolgenden PowerShell-CodeblocksKopieren auswählen:
Connect-MgGraph -Scopes "Device.ReadWrite.All", "DeviceManagementManagedDevices.ReadWrite.All", "DeviceManagementServiceConfig.ReadWrite.All", "Domain.ReadWrite.All", "Group.ReadWrite.All", "GroupMember.ReadWrite.All", "User.Read"Fügen Sie den Befehl in das PowerShell-Fenster mit erhöhten Rechten ein, und drücken Sie dann auf der Tastatur die EINGABETASTE , um den Befehl auszuführen.
Das Fenster "Bei Ihrem Konto anmelden " wird angezeigt. Melden Sie sich mit einem Microsoft Entra-Konto an, das Zugriff auf Intune und die Windows Autopilot-Profile hat.
Kopieren Sie den folgenden Befehl, indem Sie in der oberen rechten Ecke des nachfolgenden PowerShell-CodeblocksKopieren auswählen:
Get-AutopilotProfile | ConvertTo-AutopilotConfigurationJSONFügen Sie den Befehl in das PowerShell-Fenster mit erhöhten Rechten ein, und drücken Sie dann auf der Tastatur die EINGABETASTE , um den Befehl auszuführen.
Alle in Intune verfügbaren Windows Autopilot-Profile werden im PowerShell-Fenster im JSON-Format angezeigt. Jedes einzelne Windows Autopilot-Profil ist in geschweifte Klammern (
{}) eingebettet.
Nächster Schritt: Erstellen einer JSON-Datei für Windows Autopilot-Profile
Verwandte Inhalte
Weitere Informationen zum Installieren der erforderlichen Module zum Abrufen von Windows Autopilot-Profilen aus Intune finden Sie in den folgenden Artikeln: