Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Benutzergesteuerte Microsoft Entra-Beitrittsschritte in Windows Autopilot:
- Schritt 1: Einrichten der automatischen Registrierung von Windows Intune
- Schritt 2: Benutzern erlauben, Geräte mit Microsoft Entra ID zu verbinden
- Schritt 3: Registrieren von Geräten als Windows Autopilot-Geräte
- Schritt 4: Erstellen einer Gerätegruppe
- Schritt 5: Konfigurieren und Zuweisen der Windows Autopilot-Registrierungsstatusseite (ESP)
- Schritt 6: Erstellen und Zuweisen eines Windows Autopilot-Profils
- Schritt 7: Zuweisen des Windows Autopilot-Geräts zu einem Benutzer (optional)
- Schritt 8: Bereitstellen des Geräts
Eine Übersicht über den benutzergesteuerten Microsoft Entra-Join-Workflow in Windows Autopilot finden Sie unter Übersicht über benutzergesteuerte Microsoft Entras-Joins in Windows Autopilot.
Hinweis
Wenn bereits ein ESP konfiguriert und zugewiesen ist und die gleichen Einstellungen für das benutzergesteuerte Microsoft Entra Join-Szenario verwendet, überspringen Sie diesen Schritt und fahren Sie mit Schritt 6 fort: Erstellen und Zuweisen eines Windows Autopilot-Profils.
Die Seite zum Registrierungsstatus (ESP)
Die Hauptfunktion der Registrierungsstatusseite (ESP) besteht darin, dem Endbenutzer Fortschritt und aktuellen Status anzuzeigen, während das Gerät über den Windows Autopilot-Prozess eingerichtet und registriert wird. Die andere Hauptfunktion des ESP besteht darin, einen Benutzer daran zu hindern, sich anzumelden und das Gerät zu verwenden, bis alle erforderlichen Richtlinien und Anwendungen installiert sind. Es können mehrere ESP-Profile mit unterschiedlichen Einstellungen erstellt und basierend auf unterschiedlichen Anforderungen und Szenarien entsprechend zugewiesen werden.
Standardmäßig gibt es eine Standard-ESP, die allen Geräten zugewiesen wird. Die Standardeinstellung in der standardmäßigen ESP besteht darin, den App- und Profilfortschritt während des Windows Autopilot-Prozesses nicht anzuzeigen. Microsoft empfiehlt jedoch, diese Standardeinstellung über eine separate benutzerdefinierte ESP zu ändern, um den Fortschritt der App und des Profils anzuzeigen. Durch Aktivieren und Konfigurieren eines ESP können Endbenutzer den Fortschritt der Einrichtung ihres Geräts ordnungsgemäß überwachen und das Gerät verwenden, bevor das Gerät vollständig konfiguriert und bereitgestellt wurde. Ein Benutzer, der sich beim Gerät anmeldet, bevor es vollständig konfiguriert und bereitgestellt wurde, kann Probleme verursachen.
Die ESP hat zwei Phasen:
- Geräte-ESP : Der Teil des ESP, der während des OOBE-Prozesses ausgeführt wird, Geräterichtlinien anwendet und Geräteanwendungen installiert.
- Benutzer-ESP – der Teil des ESP, der das Benutzerkonto einrichtet, Benutzerrichtlinien anwendet und Benutzeranwendungen installiert.
Geräte-ESP wird zuerst ausgeführt, gefolgt von der Benutzer-ESP.
Tipp
Für Konfigurations-Manager-Administratoren ist eine ESP den Konfigurations-Manager-Clienteinstellungen ähnlich und analog.
Konfigurationsoptionen für die Windows Autopilot-Registrierungsstatusseite (ESP)
Wenn die Registrierungsstatusseite (ESP) konfiguriert ist, verfügt sie über mehrere Optionen, die konfiguriert werden können, um die Anforderungen der Organisation zu erfüllen. Im Folgenden werden die verschiedenen Optionen und ihre möglichen Konfigurationen aufgeführt:
Anzeigen des Fortschritts der App- und Profilkonfiguration:
Nein: Die Registrierungsstatusseite wird während der Geräteeinrichtung nicht angezeigt. Um den Konfigurationsfortschritt während des Bereitstellungsprozesses für Benutzer zu deaktivieren, wählen Sie Nein aus.
Ja: Ja : Die Registrierungsstatusseite wird während der Geräteeinrichtung angezeigt. Wenn diese Option ausgewählt ist, stehen weitere Optionen zur Verfügung. Microsoft empfiehlt, "Ja" auszuwählen und die Anzeige des Fortschritts der Registrierungs- status Seitenkonfiguration bei Verwendung von Windows Autopilot zu aktivieren.
Fehler anzeigen, wenn die Installation länger als die angegebene Anzahl von Minuten dauert:
- Das Standardtimeout beträgt 60 Minuten. Geben Sie einen höheren Wert ein, wenn mehr Zeit für die Installation von Anwendungen auf den Geräten benötigt wird.
Benutzerdefinierte Meldung anzeigen, wenn ein Zeitlimit oder ein Fehler auftritt:
Nein: Die Standardmeldung wird Benutzern angezeigt, wenn ein Fehler auftritt. Diese Meldung lautet: Setup konnte nicht abgeschlossen werden. Versuchen Sie es erneut, oder wenden Sie sich an einen Supportmitarbeiter, um Hilfe zu erhalten.
Ja: Wenn ein Fehler auftritt, wird den Benutzern eine benutzerdefinierte Nachricht angezeigt. Geben Sie eine benutzerdefinierte Nachricht in das bereitgestellte Textfeld ein.
Aktivieren Sie die Seite "Protokollsammlung und Diagnose" für Endbenutzer:
Nein: Die Schaltfläche zum Erfassen von Protokollen wird Benutzern nicht angezeigt, wenn ein Installationsfehler auftritt. Die Windows Autopilot-Diagnoseseite wird auf Geräten mit Windows 11 nicht angezeigt.
Ja: Die Schaltfläche zum Erfassen von Protokollen wird Benutzern angezeigt, wenn ein Installationsfehler auftritt. Die Windows Autopilot-Diagnoseseite wird auf Geräten mit Windows 11 angezeigt. Protokolle und Diagnosen können bei der Problembehandlung hilfreich sein. Aus diesem Grund empfiehlt Microsoft, diese Option zu aktivieren.
Seite nur für Geräte anzeigen, die über die Windows-Willkommensseite (OOBE) bereitgestellt wurden:
Nein: Die Seite zur Registrierung status (ESP) wird während der Gerätephase und der Windows-Willkommensseite (OOBE) angezeigt. Die Seite wird auch während der Benutzerphase jedem Benutzer angezeigt, der sich zum ersten Mal beim Gerät anmeldet.
Ja: Die Seite zur Registrierung status (ESP) wird während der Gerätephase und der OOBE angezeigt. Die Seite wird auch während der Benutzerphase angezeigt, jedoch nur für den ersten Benutzer, der sich beim Gerät anmeldet. Er wird nachfolgenden Benutzern, die sich auf dem Gerät anmelden, nicht angezeigt.
Windows-Qualitätsupdates installieren (möglicherweise Neustart des Geräts möglich): Verwenden Sie diese Einstellung, um die Überprüfung und Installation der verfügbaren Qualitätsupdates, auch bekannt als monatliche Sicherheitsupdates, über Windows-Updates zu steuern. Folgende Optionen sind verfügbar:
Ja: Am Ende von OOBE überprüft das Gerät Windows-Updates auf fehlende und anwendbare monatliche Sicherheitsupdatereleases. Wenn während dieses Vorgangs Updates gefunden werden, wird dem Benutzer eine Seite angezeigt, die den Aktualisierungsfortschritt anzeigt.
Nein: Monatliche Sicherheitsupdateversionen werden nicht während der OOBE installiert, und das Gerät wird stattdessen wie gewohnt auf dem Desktop fortgesetzt. Meldungen zur Installation monatlicher Sicherheitsupdateversionen werden nicht angezeigt, da diese nicht installiert sind.
Wichtig
- Diese Option wird nur für derzeit unterstützte Versionen von Windows 11 unterstützt.
- Wenn diese Option aktiviert ist, werden die monatlichen Sicherheitsupdateversionen während der Windows-Willkommensseite installiert, nachdem der ESP abgeschlossen ist.
- Wichtige detaillierte Informationen zu dieser Option finden Sie in den Details zur Veröffentlichung der monatlichen Windows-Sicherheitsupdates.
- Wenn diese Option auf Nein festgelegt ist, stellen Sie sicher, dass die Option Geräteverwendung blockieren, bis alle Apps und Profile installiert sind , auf Ja festgelegt ist, um sicherzustellen, dass keine monatlichen Sicherheitsupdateversionen installiert werden. Weitere Informationen finden Sie unter Versionsdetails zu den monatlichen Windows-Sicherheitsupdates.
Geräteverwendung blockieren, bis alle Apps und Profile installiert sind:
Nein: Benutzer können die ESP verlassen, bevor Intune die Einrichtung des Geräts abgeschlossen hat.
Wichtig
Legen Sie diese Option nicht auf Nein fest, wenn die Option Windows-Qualitätsupdates installieren (möglicherweise Gerät neu starten) auf Nein gesetzt ist. Weitere Informationen finden Sie unter Versionsdetails zu den monatlichen Windows-Sicherheitsupdates.
Ja: Benutzer können die ESP erst verlassen, wenn Intune die Einrichtung des Geräts abgeschlossen hat.
Durch Aktivieren dieser Option werden die folgenden zusätzlichen Optionen freigeschaltet:
Benutzern das Zurücksetzen des Geräts gestatten, wenn ein Installationsfehler auftritt:
Nein: Die ESP bietet Benutzern nicht die Möglichkeit, ihre Geräte zurückzusetzen, wenn eine Installation fehlschlägt.
Ja: Die ESP bietet Benutzern die Möglichkeit, ihre Geräte zurückzusetzen, wenn eine Installation fehlschlägt.
Benutzern die Verwendung des Geräts gestatten, wenn ein Installationsfehler auftritt:
Nein: Die ESP gibt Benutzern nicht die Möglichkeit, die ESP zu umgehen, wenn eine Installation fehlschlägt.
Ja: Die ESP bietet Benutzern die Möglichkeit, die ESP zu umgehen und ihre Geräte zu verwenden, wenn eine Installation fehlschlägt.
Geräteverwendung blockieren, bis diese erforderlichen Apps installiert sind, wenn sie dem Benutzer/Gerät zugewiesen sind:
Alle: Alle zugewiesenen Apps müssen installiert werden, bevor Benutzer ihre Geräte verwenden können.
Ausgewählt: Ausgewählte Apps müssen installiert werden, bevor Benutzer ihre Geräte verwenden können. Nachdem Sie diese Option aktiviert haben, wählen Sie "Apps auswählen" aus, um die verwalteten Apps aus Intune auszuwählen, die installiert werden müssen, bevor Benutzer ihr Gerät verwenden können.
Konfigurieren und Zuweisen der Registrierungsstatusseite (ESP)
Führen Sie die folgenden Schritte aus, um die Windows Autopilot-Registrierungsstatusseite (ESP) zu konfigurieren und zuzuweisen:
Melden Sie sich beim Microsoft Intune Admin Center an.
Wählen Sie auf dem Startbildschirm im linken Bereich "Geräte " aus.
1 In den Geräten | Übersichtsbildschirm wählen Sie unter Nach Plattformdie Option Windows aus.
In der Windows | Wählen Sie auf dem Bildschirm Windows-Geräte unter Geräte-Onboardingdie Option Registrierung aus.
In der Windows | Wählen Sie auf dem Windows-Registrierungsbildschirm unter Windows Autopilot die Seite "Registrierungsstatus" aus.
Wählen Sie auf dem Bildschirm der Registrierungsstatusseite , der geöffnet wird, die Option Erstellen aus.
Der Bildschirm Profil erstellen wird geöffnet. Auf der Seite "Grundlagen ":
Geben Sie neben Name einen Namen für das ESP-Profil ein.
Geben Sie neben Beschreibung eine Beschreibung ein.
Wählen Sie Weiter aus.
Schalten Sie auf der Einstellungsseite die Option Fortschritt der App- und Profilkonfiguration anzeigen auf Ja um.
Nachdem die Option "Fortschritt der App- und Profilkonfiguration anzeigen " auf "Ja" gesetzt wurde, werden mehrere neue Optionen angezeigt. Konfigurieren Sie diese Optionen basierend auf dem gewünschten Verhalten für das ESP, wie im Abschnitt Konfigurationsoptionen für Windows Autopilot Enrollment Status Page (ESP) beschrieben:
Sobald die verschiedenen ESP-Optionen auf der Seite Einstellungen wie gewünscht konfiguriert sind, wählen Sie Weiter aus.
Auf der Seite "Aufgaben ":
Wählen Sie unter "Eingeschlossene Gruppen" die Option "Gruppen hinzufügen" aus.
Wählen Sie im daraufhin geöffneten Fenster Gruppen auswählen die Gerätegruppen für das ESP-Profil aus. Die ausgewählten Gerätegruppen sind normalerweise die Gerätegruppen, die im Schritt Gerätegruppe erstellen erstellt wurden.
Nachdem Sie die Gerätegruppe ausgewählt haben, wählen Sie Auswählen aus, um das Fenster "Gruppen auswählen, die eingeschlossen werden sollen " zu schließen.
Tipp
Nach Auswahl der Gerätegruppen kann die Option Filter bearbeiten für jede Gerätegruppe ausgewählt werden, die der Zuweisung hinzugefügt wurde, um weiter zu verfeinern, welche Geräte für das ESP-Profil ausgewählt werden. Eine weitere Filterung kann beispielsweise nützlich sein, wenn einige der Geräte, die Mitglieder in den ausgewählten Gerätegruppen sind, ausgeschlossen werden müssen.
Wählen Sie Weiter aus.
Hinweis
Eine ESP wird einer Gerätegruppe und nicht direkt einzelnen Geräten zugewiesen. Um einem bestimmten Gerät ein ESP zuzuweisen, muss das Gerät Mitglied einer Gerätegruppe sein, der ein ESP zugewiesen ist.
Klicken Sie auf der Seite "Bereichsmarkierung " auf "Weiter".
Hinweis
Bereichstags sind optional und stellen eine Methode zum Steuern dar, wer Zugriff auf die ESP-Konfiguration hat. In diesem Tutorial werden Bereichstags übersprungen und beim Standardbereichstag belassen. Wenn jedoch ein benutzerdefiniertes Bereichstag angegeben werden muss, tun Sie dies auf diesem Bildschirm. Weitere Informationen zu Bereichsmarkierungen finden Sie unter Use role-based access control and scope tags for distributed IT (Verwenden der rollenbasierten Zugriffssteuerung und von Bereichsmarkierungen für verteilte IT).
Überprüfen Sie auf der Seite Überprüfen + erstellen , ob die Einstellungen korrekt und wie gewünscht konfiguriert sind. Wählen Sie nach der Überprüfung Erstellen aus, um die Änderungen zu speichern und das ESP-Profil zuzuweisen.
Nächster Schritt: Erstellen und Zuweisen eines benutzergesteuerten Windows Autopilot-Profils für Microsoft Entras
Verwandte Inhalte
Weitere Informationen zur Seite zum Registrierungsstatus (ESP) finden Sie in den folgenden Artikeln: