Gilt für:
Dieser Artikel bietet OEMs, Partnern, Administratoren und Endbenutzern Antworten auf einige häufig gestellte Fragen zur Bereitstellung von Windows mit Windows Autopilot.
Microsoft Partner Center
Muss die Mandanten-ID im Partner Center mit jedem Gerätedatei-Upload angegeben werden? Ist dies erforderlich, um Geschäftskunden den Zugriff auf ihre Geräte im Microsoft Store für Unternehmen (MSfB) zu ermöglichen?
Nein Die Angabe der Mandanten-ID ist ein einmaliger Eintrag im Partner Center, der bei zukünftigen Geräteuploads wiederverwendet werden kann.
Wie kann der Kunde oder Mandant wissen, dass seine Geräte bereit sind, in MSfB beansprucht zu werden?
Nachdem der Upload der Gerätedatei im Partner Center abgeschlossen ist, kann der Mandant die Geräte sehen, die für das Windows Autopilot-Setup in MSfB verfügbar sind. Der OEM muss dem Mandanten den Zugriff auf MSfB empfehlen. Die automatische Benachrichtigung von MSfB an den Mandanten wird zurzeit entwickelt.
Wie autorisiert ein Kunde einen OEM oder Channelpartner, Windows Autopilot-Geräte im Namen des Kunden zu registrieren?
Bevor ein OEM oder Channelpartner ein Gerät für Windows Autopilot für einen Kunden registrieren kann, muss der Kunde dem Kunden zunächst seine Zustimmung erteilen. Der Zustimmungsprozess beginnt damit, dass der OEM oder Vertriebspartner einen Link an den Kunden sendet, der den Kunden zu einer Zustimmungsseite in MSfB leitet. Weitere Informationen finden Sie unter Registrierung.
Gelten Einschränkungen, wenn ein Geschäftskunde, der Geräte bei MSfB registriert, diese Geräte später über einen Cloud Solution Provider (CSP) über das Partner Center verwalten möchte?
Der Geschäftskunde muss die Geräte in MSfB löschen, bevor der CSP sie in das Partner Center hochladen und verwalten kann.
Unterstützt Windows Autopilot das Entfernen der Option zum Aktivieren eines lokalen Administratorkontos?
Nein Windows Autopilot unterstützt das Entfernen des lokalen Administratorkontos nicht. Es unterstützt jedoch die standardmäßige Beschränkung des Benutzers, der den Microsoft Entra-Domänenbeitritt während der Out-of-Box-Erfahrung (OOBE) auf ein Standardkonto im Vergleich zu einem Administratorkonto ausführt.
Wie kann ich die Windows Autopilot-CSV-Datei (Comma-separated value) im Partner Center testen?
Nur CSP-Partner haben Zugriff auf das Partner Center-Portal. Wenn Sie ein CSP sind, können Sie ein Vertriebsagent-Benutzerkonto erstellen, das Zugriff auf Geräte hat, um die Datei zu testen. Dieser Test kann heute im Partner Center durchgeführt werden.
Weitere Informationen finden Sie unter Erstellen von Benutzerkonten.
Ist es erforderlich, CSP zu werden, um an Windows Autopilot teilzunehmen?
Diese Anforderung gilt nicht für OEMs mit den höchsten Stückzahlen, da sie die OEM Direct-API verwenden können. Alle anderen Personen, die sich für die Verwendung des Microsoft Partner Center (MPC) zur Registrierung von Geräten entscheiden, müssen CSPs werden, um auf MPC zugreifen zu können.
Haben die verschiedenen CSP-Ebenen die gleichen Funktionen in Bezug auf Windows Autopilot?
Für die Zwecke von Windows Autopilot gibt es drei verschiedene Arten von CSPs, die jeweils über unterschiedliche Berechtigungs- und Zugriffsebenen verfügen:
- Direct CSP: Ruft eine direkte Autorisierung vom Kunden ab, um Geräte zu registrieren
- Indirekter CSP-Anbieter: Erhält die implizite Berechtigung zur Registrierung von Geräten über die Beziehung, die ihr CSP-Handelspartner mit dem Kunden hat. Indirekte CSP-Anbieter registrieren Geräte über das Microsoft Partner Center.
- Indirekter CSP-Wiederverkäufer: Erhält vom Kunden die direkte Autorisierung zur Registrierung von Geräten. Gleichzeitig erhält auch sein indirekter CSP-Anbieterpartner eine Autorisierung, was bedeutet, dass entweder der indirekte Anbieter oder der indirekte Wiederverkäufer Geräte für den Kunden registrieren kann. Der indirekte CSP-Wiederverkäufer muss jedoch Geräte über die Partner Center-Benutzeroberfläche registrieren, indem er die CSV-Datei manuell hochlädt. Der indirekte CSP-Anbieter kann Geräte mithilfe der Partner Center-APIs registrieren.
Gibt es so etwas wie ein einziges, weltweites CSP-Konto?
Nein Die CSP-Vertriebsregionen hängen vom Standort des Microsoft Entra-Mandanten ab. Ein CSP-Partner kann nur Kunden mit einem Mandanten in derselben CSP-Region verkaufen oder verwalten. Die CSP-Region eines Partners basiert auf dem Standort des Mandanten, den der CSP-Partner für Transaktionen verwendet. Wenn der Kundenmandant in den USA erstellt wurde, kann nur ein Partner, der über eine CSP-Registrierung in den USA verfügt, eine Handelspartnerbeziehung mit diesem Kunden aufbauen.
Bei Windows Autopilot & Intune spielt der Standort des Endbenutzers oder Geräts keine Rolle. Ein in Deutschland ansässiger Mitarbeiter kann ein Gerät mit dem im US-Mandanten erstellten Windows Autopilot-Profil registrieren und es über die Intune-Dienst-instance in den USA verwalten. Der Benutzer in Deutschland authentifiziert sich auch im US-amerikanischen Microsoft Entra instance.
Wenn ein Partner Kunden global verwalten möchte, muss er über eine globale Präsenz verfügen. Sie benötigen mehrere CSP-Registrierungen in jeder der CSP-Vertriebsregionen, in denen sie Geschäfte tätigen.
Es ist nicht möglich, Benutzerkonten zu erstellen, die Zugriff auf alle CSP-Mandanten haben. Dieses Szenario würde 18 Benutzerkonten für einen CSP-Administrator-Agent bedeuten, der alle Kunden auf der ganzen Welt verwalten möchte.
Zusammenfassend lässt sich sagen, dass der Standort des Benutzers und der Geräte keine Rolle spielt. Der Standort des Kundenmandanten ist wichtig. Die grenzüberschreitende Geräteregistrierung ist nicht das Problem. Das Problem ist der grenzüberschreitende Vertrieb über CSP.
Hat das Partner Center Zugriff auf die in Intune oder im Microsoft Store für Unternehmen erstellten Profile?
Nein Das Partner Center hat keinen Zugriff auf Profile, die in Intune oder im Microsoft Store für Unternehmen erstellt wurden. Es hat nur Zugriff auf die Windows Autopilot-Profile, die über das Partner Center erstellt wurden.
Fertigung
Welche Änderungen müssen im werkseitigen Betriebssystemabbild für die Kundenkonfigurationseinstellungen vorgenommen werden?
In der Fabrik sind keine Änderungen erforderlich, um die Bereitstellung von Windows Autopilot zu ermöglichen.
Welche Version des OA3-Tools erfüllt die Anforderungen für die Bereitstellung von Windows Autopilot?
Windows Autopilot kann mit jeder Version des OA3-Tools verwendet werden. Es wird empfohlen, eine unterstützte Version von Windows zu verwenden, um den 4K-Hardwarehash (4K HH) zu generieren.
Müssen Kunden beim Aufgeben einer Bestellung angeben, ob sie diese mit oder ohne Windows Autopilot-Optionen wünschen?
Ja. Wenn sie Windows Autopilot verwenden möchten, ist eine unterstützte Version von Windows erforderlich. Ein Kunde sollte auch die CSV-Datei erhalten oder den Dateiupload in seinem Namen abschließen lassen.
Muss der OEM benutzerdefinierte Imaging-Dateien von Kunden verwalten oder sammeln? Müssen sie Bilder auf Microsoft hochladen?
Nein OEMs senden einfach den Computer Build Report (CBR) wie gewohnt an Microsoft. Für die Aktivierung des Windows Autopiloten werden keine Bilder an Microsoft gesendet. Windows Autopilot passt nur die Windows-Willkommensseite an und ermöglicht Richtlinienkonfigurationen.
Gibt es Kundenprobleme beim Upgrade auf eine derzeit unterstützte Windows-Version?
Auf den Geräten muss eine unterstützte Version des Windows-Kanals für allgemeine Verfügbarkeit ausgeführt werden, um sich bei der Windows Autopilot-Bereitstellung registrieren zu können. Ansonsten gibt es in der Regel kein Problem. Weitere Informationen finden Sie unter Windows Autopilot – bekannte Probleme.
Wird sich die vorhandene CBR mit 4K-Hardwarehash jemals ändern?
Nein
Welche neuen Informationen müssen vom OEM an Microsoft gesendet werden?
Nichts, es sei denn, der OEM entscheidet sich dafür, das Gerät im Namen des Kunden zu registrieren. In diesem Fall müssen sie die Geräte-ID-CSV-Datei in das Microsoft Partner Center hochladen oder die OEM-Direkt-API verwenden.
Gibt es einen Vertrag oder eine Änderung für einen OEM für die Teilnahme an einer Windows Autopilot-Bereitstellung?
Nein
CSV-Schema
Kann ein Komma in der CSV-Datei verwendet werden?
Nein
Gibt es eine Begrenzung für die Anzahl der Geräte, die in der CSV-Datei aufgeführt werden können?
Ja. Die CSV-Datei darf nur 500 Geräte enthalten, die auf ein einzelnes Profil angewendet werden können. Wenn mehr als 500 Geräte auf ein Profil angewendet werden müssen, müssen die Geräte über mehrere CSV-Dateien hochgeladen werden.
Hat Microsoft Empfehlungen dazu, wie OEMs seinen Kunden die CSV-Datei bereitstellen sollten?
Verschlüsseln Sie die CSV-Datei, wenn Sie sie an den Geschäftskunden senden, damit er seine Windows Autopilot-Geräte über MPC, MSfB oder Intune selbst registrieren kann.
Hardwarehash
Welche Daten muss der Hardware-Hash enthalten?
Jeder vom OEM übermittelte Hardware-Hash muss die folgenden Daten enthalten:
- SMBIOS-UUID: Ein universell eindeutiger Bezeichner.
- MAC-Adresse: Der eindeutige Bezeichner der Netzwerk-Karte.
- Eindeutige Seriennummer des Datenträgers: Wenn Sie das Windows OEM-Aktivierungstool 3.0 verwenden.
Da Windows Autopilot auf der Fähigkeit basiert, Geräte, die sich für die Cloudkonfiguration bewerben, eindeutig zu identifizieren, ist es wichtig, Hardwarehashes zu übermitteln, die die beschriebene Anforderung erfüllen.
Warum sind die SMBIOS-UUID, DIE MAC-Adresse und die Seriennummer des Datenträgers in den Hardwarehash-Details erforderlich?
Wenn Teile des Geräts hinzugefügt oder entfernt werden, werden diese Felder benötigt, um ein Gerät beim Erstellen des Hardware-Hashs zu identifizieren. Da wir keinen eindeutigen Bezeichner für Windows-Geräte haben, sind diese Felder die beste Logik, um ein Gerät zu identifizieren.
Worin besteht der Unterschied zwischen dem OA3-Hardwarehash, dem 4K-Hardwarehash und dem Windows Autopilot-Hardwarehash?
None. Es sind unterschiedliche Namen für die gleiche Sache. Die Ausgabe des OA3-Tools heißt OA3-Hash, ist 4K groß und wird für das Windows Autopilot-Bereitstellungsszenario verwendet.
Hinweis
Wenn eine ältere, nicht unterstützte Windows-Version des OA3-Tools verwendet wird, wird ein Hash anderer Größe generiert. Dieser Hash kann nicht für eine Windows Autopilot-Bereitstellung verwendet werden.
Wenn ich Hardware wie den Datenträger oder die Netzwerk-Karte ersetzen muss, wird der Hardware-Hash dadurch ungültig?
Ja. Wenn Sie Teile austauschen, müssen Sie möglicherweise einen neuen Hardware-Hash generieren. Dies hängt von den ausgetauschten Teilen und den Eigenschaften der Teile ab.
Wenn Sie beispielsweise das TPM oder die Hauptplatine austauschen, handelt es sich um ein neues Gerät, und Sie müssen einen neuen Hardware-Hash verwenden. Wenn Sie eine Netzwerk-Karte ersetzen, handelt es sich wahrscheinlich nicht um ein neues Gerät, und das Gerät funktioniert mit dem alten Hardware-Hash.
Gehen Sie im Allgemeinen nach allen Hardwareänderungen davon aus, dass der alte Hardwarehash ungültig ist, und rufen Sie einen neuen Hardwarehash ab. Dieser Vorgang wird bei jedem Austausch von Teilen empfohlen.
Motherboard-Ersatz
Wie behandelt Windows Autopilot Szenarien des Austauschs von Hauptplatinen?
Der Austausch von Hauptplatinen ist für Windows Autopilot nicht vorgesehen. Jedes reparierte oder reparierte Gerät, das die Fähigkeit zur Identifizierung des Geräts für Windows Autopilot ändert, muss den normalen OOBE-Prozess durchlaufen. Es müssen manuell die richtigen Einstellungen ausgewählt oder ein benutzerdefiniertes Bild angewendet werden.
Um dasselbe Gerät nach dem Austausch der Hauptplatine für Windows Autopilot wiederzuverwenden, gehen Sie wie folgt vor:
- Heben Sie die Registrierung des Geräts bei Windows Autopilot auf.
- Ersetzen Sie die Hauptplatine.
- Generieren Sie einen neuen 4K-Hardwarehash.
- Registrieren Sie das Gerät mit dem neuen 4K-Hardwarehash oder der neuen Geräte-ID.
Hinweis
Ein OEM kann die OEM-Direkt-API nicht verwenden, um das Gerät erneut zu registrieren, da nur ein Tupel oder eine PKID akzeptiert wird. In diesem Fall kann der OEM die neuen 4K-Hardwarehashinformationen mithilfe einer CSV-Datei an den Kunden senden und dem Kunden die erneute Registrierung des Geräts mithilfe von MSfB oder Intune gestatten.
SMBIOS
Gibt es spezielle Anforderungen für die SMBIOS-UUID?
Sie muss gemäß den Windows-Hardwareanforderungen eindeutig sein.
Welche Anforderungen muss die SMBIOS-Tabelle erfüllen, um die Hardwarehashanforderungen für Windows Autopilot zu erfüllen?
Es muss alle Windows-Hardwareanforderungen erfüllen. Weitere Informationen finden Sie unter Spezifikationen und Richtlinien für Windows-Hardwarekompatibilitätsprogramme.
Wenn das SMBIOS UUID und Seriennummer unterstützt, reicht es dann aus, wenn das OA3-Tool den Hardware-Hash generiert?
Nein Die folgenden SMBIOS-Felder müssen mindestens eindeutige Werte aufweisen:
-
ProductKeyID. -
SmbiosSystemManufacturer. -
SmbiosSystemProductName. -
SmbiosSystemSerialNumber. -
SmbiosSkuNumber. -
SmbiosSystemFamily. -
MacAddress. -
SmbiosUuid. -
DiskSerialNumber. -
TPM. -
EkPub.
Technische Schnittstelle
Was ist die Schnittstelle, um die MAC-Adresse und die Seriennummer der Festplatte zu erhalten? Wie erhält das OA-Tool diese Informationen?
Die Methode zum Abrufen dieser Informationen variiert je nach Szenario, gilt aber im Allgemeinen:
Die Seriennummer des Datenträgers stammt aus
IOCTL_STORAGE_QUERY_PROPERTY.StorageDeviceProperty/PropertyStandardQueryDie Netzwerk-MAC-Adresse stammt aus
IOCTL_NDIS_QUERY_GLOBAL_STATSvonOID_802_3_PERMANENT_ADDRESS.
Wie wählt das OA3-Tool aus, welche MAC-Adresse und Seriennummer verwendet werden soll, wenn ein Gerät über mehrere Netzwerkkarten oder Datenträger verfügt?
Alle verfügbaren Werte werden verwendet, es können jedoch spezifische Verwendungsregeln festgelegt werden. Die Seriennummer des Systemdatenträgers ist wichtiger als die anderer verfügbarer Datenträger. Netzwerkschnittstellen, die entfernt werden sollen, sollten nicht verwendet werden, wenn diese erkannt werden, da sie entfernt werden können. LAN vs. WLAN sollte keine Rolle spielen, da beide verwendet werden.
Endbenutzererfahrung
Gewusst wie weiß, dass ich Windows Autopilot erhalten habe?
Ein Gerät hat eine Windows Autopilot-Konfiguration erhalten, diese hat sie jedoch noch nicht angewendet, wenn die Auswahlseite übersprungen wird und sofort zu einer Anmeldeseite weitergeleitet wird.
Warum wurde ein Benutzer zum Administrator, wenn das Windows Autopilot-Profil anders konfiguriert wurde?
Microsoft Entra-Administratoren sind immer lokale Administratoren, auch wenn Windows Autopilot so konfiguriert ist, dass diese Konfiguration deaktiviert wird.
Führen Sie zur Problembehandlung die (CAB)-Datei aus licensingdiag.exe , und senden Sie sie .cab an AutopilotHelp@microsoft.com. Erfassen Sie nach Möglichkeit auch eine ETL von Windows Performance Recorder (WPR).
In diesen Fällen melden sich die Benutzer häufig nicht beim richtigen Microsoft Entra-Mandanten an oder erstellen lokale Benutzerkonten.
Eine vollständige Liste der Supportoptionen finden Sie unter Windows Autopilot-Support.
Wenn ich Änderungen an einem vorhandenen Windows Autopilot-Profil vornehme, werden die Änderungen dann auf Geräten wirksam, denen dieses Profil zugewiesen ist und die bereits bereitgestellt wurden?
Nein Windows Autopilot-Profile sind nicht auf dem Gerät gespeichert. Sie werden während der Windows-Willkommensseite heruntergeladen, und die Einstellungen werden zum Zeitpunkt ihrer Anwendung definiert. Das Profil wird dann auf dem Gerät verworfen. Wenn das Gerät neu abgebildet oder zurückgesetzt wird, werden die neuen Profileinstellungen wirksam, wenn das Gerät das nächste Mal die Windows-Willkommensseite durchläuft.
Wie ist es, wenn ein Gerät nicht registriert ist oder wenn ich Windows Autopilot nicht konfiguriere, bevor ein Endbenutzer versucht, die Bereitstellung selbst durchzuführen?
Wenn das Gerät nicht registriert ist, erhält es keine Windows Autopilot-Erfahrung, und der Endbenutzer durchläuft normale OOBE. Die Windows Autopilot-Konfigurationen werden erst angewendet, wenn der Benutzer nach der Registrierung erneut die Windows-Willkommensseite durchläuft. Wird ein Gerät gestartet, bevor ein MDM-Profil (Mobile Device Management) erstellt wurde, durchläuft das Gerät die standardmäßige OOBE-Erfahrung. Anschließend müssen Sie dieses Gerät manuell im MDM registrieren. Wenn das Gerät das nächste Mal zurückgesetzt wird, durchläuft es die Windows Autopilot OOBE-Erfahrung.
Warum habe ich während Windows Autopilot keinen angepassten Anmeldebildschirm erhalten?
Konfigurieren Sie das Mandantenbranding im Azure-Portal, um eine angepasste Anmeldeerfahrung zu erhalten.
Was geschieht, wenn ein Gerät mit Microsoft Entra ID registriert ist, aber kein Windows Autopilot-Profil zugewiesen ist?
Da dem Gerät kein Windows Autopilot-Profil zugewiesen ist, wird dem Benutzer die Standard-OOBE angezeigt.
Wie kann ich Protokolle für Windows Autopilot sammeln?
Die beste Methode zum Sammeln von Protokollen für die Leistung von Windows Autopilot besteht darin, während der OOBE eine WPR-Ablaufverfolgung zu erfassen. Die XML-Datei (WPRP-Erweiterung) für diesen Trace kann auf Anfrage bereitgestellt werden.
MDM
Erfordert Windows Autopilot die Verwendung von Microsoft Intune?
Nein Jedes MDM funktioniert mit Windows Autopilot, aber andere verfügen möglicherweise nicht über die vollständige Suite von Windows Autopilot-Features wie Intune. Die beste Erfahrung ist mit Intune.
Unterstützt Intune die Vorinstallation von Win32-Apps?
Ja. Intune unterstützt Win32-Apps mit MSI- und MSIX-Wrappern.
Was ist Co-Verwaltung?
Durch die gemeinsame Verwaltung können Sie derzeit unterstützte Versionen von Windows gleichzeitig verwalten, indem Sie sowohl Microsoft Configuration Manager als auch Microsoft Intune verwenden. Sie können Ihre vorhandenen Investitionen in Konfigurations-Manager in der Cloud nutzen, indem Sie neue Funktionen hinzufügen. Co-Verwaltung bietet Ihnen die Flexibilität, die für Ihre Organisation am besten geeignete Technologielösung zu verwenden.
Wenn ein Windows-Gerät über den Konfigurations-Manager-Client verfügt und bei Intune registriert ist, profitieren Sie von den Vorteilen beider Dienste. Sie steuern, für welche Workloads (wenn überhaupt) Sie die Zuständigkeit vom Konfigurations-Manager auf Intune umstellen. Mit Konfigurations-Manager verwalten Sie weiterhin alle anderen Workloads, einschließlich der Workloads, die nicht zu Intune wechseln, sowie alle anderen Features von Konfigurations-Manager, die von der Co-Verwaltung nicht unterstützt werden.
Weitere Informationen finden Sie in den folgenden Artikeln:
Benötigt Windows Autopilot den Konfigurations-Manager?
Nein Es ist nicht erforderlich, aber Sie können den Konfigurations-Manager zusammen mit Windows Autopilot in den folgenden Szenarien verwenden:
Features
Was ist der Self-Deployment-Modus?
Im Self-Deployment-Modus muss der Benutzer das Gerät lediglich einschalten. Dies ist nützlich für Szenarien, in denen kein Standardbenutzerkonto benötigt wird. Beispielsweise freigegebene Geräte oder Kioskgeräte.
Weitere Informationen finden Sie unter Self-Deployment-Modus im Windows Autopilot.
Was ist Microsoft Entra Hybrid Join?
Wichtig
Microsoft empfiehlt die Bereitstellung neuer Geräte als cloudnativ mithilfe von Microsoft Entra Join. Die Bereitstellung neuer Geräte als Microsoft Entra Hybrid Join-Geräte wird nicht empfohlen, auch nicht über Windows Autopilot. Weitere Informationen finden Sie unter Microsoft Entra Join vs. Microsoft Entra Hybrid Join in cloudnative Endpunkte: Welche Option ist für Ihre Organization geeignet?
Microsoft Entra Hybrid-verbundene Geräte stellen eine Verbindung mit einer lokalen Active Directory-Domäne und Microsoft Entra ID her.
Weitere Informationen finden Sie unter Einführung in die Geräteverwaltung in Microsoft Entra ID.
Was ist das Zurücksetzen des Windows-Autopiloten?
Durch das Zurücksetzen von Windows Autopilot werden Benutzer-Apps und -Einstellungen von einem Gerät entfernt, der Domänenbeitritt und die MDM-Registrierung bei Microsoft Entra werden jedoch beibehalten. Dieses Feature ist nützlich, wenn Sie ein Gerät von einem Benutzer auf einen anderen übertragen.
Weitere Informationen finden Sie unter Windows Autopilot-Zurücksetzung.
Was ist die Windows Autopilot-Personalisierung?
Sie können die folgenden Anpassungen zur Windows-Willkommensseite hinzufügen:
- Eine personalisierte Willkommensnachricht.
- Personalisieren Sie den Hinweis: Benutzername.
- Das Logo Ihrer organization.
Was ist Windows Autopilot für vorhandene Geräte?
Windows Autopilot für vorhandene Geräte bietet einen Upgradepfad auf derzeit unterstützte Versionen von Windows für ein vorhandenes Windows-Gerät.
Weitere Informationen finden Sie unter Windows Autopilot für vorhandene Geräte.
Allgemein
Welche Hersteller sind für die Vorbefüllung des Benutzernamens und die automatische erneute Registrierung von Geräten aktiviert?
Die aktuellen Hersteller, die für diese Änderung aktiviert sind, sind Dell, Dynabook, HP, Lenovo und Microsoft Surface. Wir arbeiten daran, weitere Hersteller hinzuzufügen und werden diese Liste aktualisieren, sobald sie integriert sind. Weitere Informationen finden Sie unter Rückgabe der Schlüsselfunktionalität für die Anmeldung und Bereitstellung von Windows Autopilot.
Wenn ich den Computer zurücksetzen und neu starte, erhalte ich dann weiterhin die Windows Autopilot-Erfahrung?
Ja. Wenn das Gerät noch für Windows Autopilot registriert ist und eine unterstützte Version von Windows ausgeführt wird, erhält es die Windows Autopilot-Erfahrung.
Kann ich den Gerätefingerabdruck auf vorhandenen Geräten sammeln?
Ja. Wenn auf dem Gerät eine unterstützte Version von Windows ausgeführt wird, können Sie Gerätefingerabdrücke für die Registrierung sammeln. Es ist nicht geplant, die Funktionalität auf frühere Versionen zurückzuportieren. Es gibt keine Möglichkeit, sie auf Geräten zu sammeln, auf denen nicht unterstützte Versionen von Windows ausgeführt werden.
Wird Windows Autopilot auf anderen SKUs unterstützt, z. B. Surface Hub oder HoloLens?
- Surface Hub und andere SKUs, die nicht unter den Softwareanforderungen enthalten sind, werden mit Windows Autopilot nicht unterstützt.
- HoloLens 1 unterstützt Windows Autopilot nicht.
- HoloLens 2 unterstützt den automatischen Bereitstellungsmodus von Windows Autopilot mit Microsoft Intune und einer derzeit unterstützten Version von Windows Holographic. MDM-Anbieter, die nicht von Microsoft stammen, werden nicht unterstützt.
Weitere Informationen zu HoloLens 2 finden Sie unter Windows Autopilot für HoloLens 2.
Funktioniert Windows Autopilot nach dem Austausch der Hauptplatine oder der erneuten Installation des Images?
Ja. Weitere Informationen finden Sie im Leitfaden zum Austausch von Windows Autopilot-Hauptplatinen.
Was bedeutet die Fehlermeldung "Dieser Benutzer ist nicht zur Registrierung berechtigt, Fehlercode 801c0003"?
Die Anzahl der Geräte, die ein bestimmter Microsoft Entra ID-Benutzer in Microsoft Entra ID registrieren kann, und die Anzahl der Geräte, die pro Benutzer in Intune unterstützt werden, ist begrenzt. Diese Grenzwerte sind konfigurierbar, aber nicht unbegrenzt. Wenn Sie Geräte wiederverwenden oder zu vorherigen Momentaufnahmen virtueller Maschinen zurückkehren, tritt dieser Fehler häufig auf.
Was geschieht, wenn ein Gerät bei einem bösartigen Agent registriert ist?
Windows Autopilot wendet ein Profil standardmäßig erst an, wenn sich der Benutzer mithilfe des Microsoft Entra-Anmeldevorgangs beim entsprechenden Mandanten für das konfigurierte Profil anmeldet. Registriert beispielsweise ein Gerät, das im Besitz von contoso.comist. badguys.com Im schlimmsten Fall wird der Benutzer angewiesen, sich bei badguys.comanzumelden. Wenn der Benutzer seine E-Mail-Adresse und sein Kennwort eingibt, werden die Anmeldeinformationen über Microsoft Entra ID an die richtige Microsoft Entra-Authentifizierung umgeleitet und der Benutzer wird aufgefordert, sich dann anzumeldencontoso.com. Da contoso.com er nicht als Mandant übereinstimmt badguys.com , wird das bösartige Profil nicht angewendet, und dem Benutzer wird die reguläre OOBE angezeigt.
Wo werden Windows Autopilot-Daten gespeichert?
Windows Autopilot-Daten werden in der Europäischen Union (EU) gespeichert. Sie werden nicht in einer souveränen Cloud gespeichert, auch wenn der Microsoft Entra-Mandant in einer souveränen Cloud registriert ist. Dieser Speicher gilt für alle Windows Autopilot-Daten unabhängig davon, welches Portal zur Bereitstellung von Windows Autopilot verwendet wird.
Warum werden Windows Autopilot-Daten in den USA und nicht in einer souveränen Cloud gespeichert?
Es werden keine Kundendaten gespeichert, sondern nur Geschäftsdaten, die es Microsoft ermöglichen, einen Dienst bereitzustellen. Aus diesem Grund ist es angemessen, dass die Daten in den USA gespeichert werden. Kunden können das Abonnement des Diensts jederzeit beenden. In diesem Fall entfernt Microsoft die Geschäftsdaten. Windows Autopilot wird derzeit in keiner Sovereign Cloud unterstützt.
Wie viele Möglichkeiten gibt es, ein Gerät für Windows Autopilot zu registrieren?
Es gibt sechs Möglichkeiten, ein Gerät zu registrieren, abhängig davon, wer den Vorgang ausführt:
- Direkte OEM-API, die nur für TVOs verfügbar ist.
- MPC mithilfe der MPC-API, die nur für CSPs verfügbar ist.
- MPC mit manuellem Upload der CSV-Datei in die Benutzeroberfläche, die nur für CSPs verfügbar ist.
- MSfB über CSV-Dateiupload.
- Intune mithilfe des CSV-Dateiuploads.
- Microsoft 365 Business Premium-Portal mithilfe des CSV-Dateiuploads.
Wie viele Möglichkeiten gibt es, ein Windows Autopilot-Profil zu erstellen?
Es gibt vier Möglichkeiten zum Erstellen und Zuweisen eines Windows Autopilot-Profils:
- Über MPC, das nur für CSPs verfügbar ist.
- Über MSfB.
- Über Intune oder einen anderen MDM-Dienst.
- Microsoft 365 Business Premium-Portal.
Microsoft empfiehlt die Erstellung und Zuweisung von Profilen über Intune.
Was sind einige häufige Ursachen für das Scheitern einer Registrierung?
- Fehlerhafte oder fehlende Hardwarehasheinträge können zu fehlerhaften Registrierungsversuchen führen.
- Versteckte Sonderzeichen in CSV-Dateien. Um dieses Problem zu vermeiden, öffnen Sie die CSV-Datei nach dem Erstellen mit dem Editor, um nach ausgeblendeten Zeichen, nachgestellten Leerzeichen oder anderen Beschädigungen zu suchen.
Wird Windows Autopilot in allen Ländern/Regionen unterstützt?
Windows Autopilot unterstützt nur Kunden, die globales Azure verwenden. Global Azure umfasst nicht die folgenden drei Entitäten:
- Azure, Deutschland.
- Azure China 21Vianet.
- Azure Government.
Wenn Sie globales Azure verwenden, gibt es keine Regionseinschränkungen. Beispielsweise verwendet Contoso globales Azure, hat aber Mitarbeiter, die in China arbeiten. Die in China arbeitenden Contoso-Mitarbeiter können weiterhin Windows Autopilot verwenden, um Geräte bereitzustellen. Wenn Contoso Azure China 21Vianet verwendet, können die Contoso-Mitarbeiter Windows Autopilot nicht verwenden.
Windows Autopilot ist zwar in globalen Mandanten verfügbar, bei Benutzern in China kann es bei der Bereitstellung jedoch aufgrund von ISP-bezogenen Problemen zu einer schlechten Konnektivität und hohen Latenz kommen. Wenn diese Probleme bei der Bereitstellung in der Region auftreten, wenden Sie sich an Ihren lokalen ISP, um Support zu erhalten.
Erwägen Sie für Umgebungen der Government Community Cloud High (GCCH) und des Verteidigungsministeriums (Department of Defense, DoD) die Verwendung der Windows Autopilot-Gerätevorbereitung.
Warum dauert die TPM-Bereitstellung/der TPM-Nachweis beim ersten Start auf einem Gerät länger?
Die TPM-Bereitstellung umfasst das Generieren und Verarbeiten starker kryptografischer Schlüssel. Abhängig von den Eigenschaften der TPM-Hardware, die auf einem Gerät verwendet wird, kann es beim ersten Start länger als eine Minute dauern.
Warum werden Anwendungen nicht installiert, nachdem die ESP auf einem von Intune verwalteten Gerät abgeschlossen ist, wenn die automatische Anmeldung mit dem selbstbereinigenden Modus von Windows Autopilot verwendet wird?
Wenn die automatische Anmeldung mit dem automatischen Bereitstellungsmodus von Windows Autopilot verwendet wird, wird für die automatische Anmeldung das lokale Konto "KioskUser0" verwendet. Standardmäßig wird die Benutzer-ESP für lokale Konten, einschließlich KioskUser0, nicht verarbeitet, und ein Gerätetoken wird erst ausgegeben, wenn die Benutzer-ESP verarbeitet wurde. Wenn Sie die automatische Anmeldung verwenden, überspringen Sie die Benutzer-ESP, damit Anwendungen nach Abschluss der ESP installiert werden können, indem Sie den benutzerdefinierten OMA-URI SkipUserStatusPage verwenden. Weitere Informationen finden Sie in den folgenden Artikeln:
Wenn Windows Autopilot für vorab bereitgestellte Bereitstellungen verwendet wird, wird das Gerät nach Abschluss des Techniker-Flows in Microsoft Entra ID als kompatibel angezeigt. Nach dem Starten des Benutzerflows ändert sich das Gerät jedoch in Microsoft Entra ID in "nicht kompatibel". Warum wurde in Microsoft Entra ID von "konform" in "nicht kompatibel" geändert?
Die Gerätekompatibilität in Microsoft Entra ID wird während des Benutzerflusses zurückgesetzt. Sobald der Benutzerablauf abgeschlossen ist, wird die Compliance erneut bewertet und aktualisiert. Dieses Verhalten wird erwartet.
Intune-Connector für Active Directory
Was ist der Unterschied zwischen dem aktualisierten und dem älteren Intune Connector für Active Directory?
Der aktualisierte Intune-Connector für Active Directory stärkt die Sicherheit und folgt den Prinzipien der geringsten Rechte, indem er ein verwaltetes Dienstkonto (Managed Service Account, MSA) anstelle des Computerkontos (SYSTEM) des Servers verwendet, auf dem der Intune-Connector für Active Directory ausgeführt wird.
Wenn der Administrator, der den Intune-Connector für Active Directory installiert und konfiguriert, über die in den Anforderungen beschriebenen Berechtigungen verfügt, muss er dann auch die Schritte ausführen, um das Computerkontolimit in den Organisationseinheiten zu erhöhen?
Nein Das Installationsprogramm Intune Connector für Active Directory kümmert sich um die Einrichtung aller ordnungsgemäßen Berechtigungen, die vom MSA in den Organisationseinheiten benötigt werden. Die Schritte zum Erhöhen des Computerkontolimits in den Organisationseinheiten müssen nur ausgeführt werden, wenn der Administrator, der den Intune Connector für Active Directory installiert und konfiguriert, nicht über die in den Anforderungen für den Intune Connector für Active Directory beschriebenen Berechtigungen verfügt.