Freigeben über


Schritt-für-Schritt-Tutorial für benutzergesteuerte windows Autopilot-Microsoft Entra Hybrideinbindung in Intune

Wichtig

Microsoft empfiehlt die Bereitstellung neuer Geräte als cloudnativ mithilfe Microsoft Entra Joins. Die Bereitstellung neuer Geräte als Microsoft Entra Hybrid Join-Geräten wird nicht empfohlen, auch nicht über Autopilot. Weitere Informationen finden Sie unter Microsoft Entra und Microsoft Entra hybrid eingebundenen cloudnativen Endpunkten: Welche Option eignet sich für Ihre organization?

In diesem Schritt-für-Schritt-Tutorial erfahren Sie, wie Sie Intune verwenden, um ein benutzergesteuertes Windows Autopilot-Szenario auszuführen, wenn die Geräte auch mit einer lokalen Domäne verknüpft sind, die auch als Microsoft Entra Hybrid Join bezeichnet wird.

Dieses Tutorial dient als Schritt-für-Schritt-Anleitung für alle Konfigurationsschritte, die für eine erfolgreiche benutzergesteuerte Autopilot-Microsoft Entra Hybrid Join-Bereitstellung mit Intune erforderlich sind. Das Tutorial ist auch als exemplarische Vorgehensweise in einem Lab- oder Testszenario konzipiert, kann aber für die Verwendung in einer Produktionsumgebung erweitert werden.

Bevor Sie beginnen, lesen Sie planen Ihre Microsoft Entra Hybrid Join-Implementierung, um sicherzustellen, dass alle Anforderungen für das Verknüpfen von lokalen AD-Geräten mit Microsoft Entra ID erfüllt sind.

Übersicht über die benutzergesteuerte Microsoft Entra hybriden Einbindung in Windows Autopilot

Windows Autopilot User-Driven Microsoft Entra Hybrid Join ist eine Autopilot-Lösung, die die Konfiguration von Windows auf einem neuen Gerät automatisiert. Das Gerät wird normalerweise direkt von einem OEM oder Wiederverkäufer an den Endbenutzer geliefert, ohne dass eine IT-Intervention erforderlich ist. Benutzergesteuerte Windows Autopilot-Bereitstellungen verwenden die vorhandene Windows-Installation, die vom OEM im Werk installiert wurde. Der Endbenutzer muss während des Bereitstellungsprozesses nur eine minimale Anzahl von Aktionen ausführen, z. B.:

  • Einschalten des Geräts.
  • Wählen Sie in bestimmten Szenarien die Sprache, das Gebietsschema und das Tastaturlayout aus.
  • Herstellen einer Verbindung mit einem Drahtlosnetzwerk, wenn das Gerät nicht mit einem kabelgebundenen Netzwerk verbunden ist.
  • Melden Sie sich mit den Anmeldeinformationen der lokalen Domäne des Endbenutzers beim Gerät an.
  • In bestimmten Szenarien wird die Anmeldung bei Microsoft Entra ID mit den Microsoft Entra Anmeldeinformationen des Endbenutzers ausgeführt.

Benutzergesteuerte Windows Autopilot-Bereitstellungen können während der Bereitstellung die folgenden Aufgaben ausführen:

  • Verknüpft das Gerät mit einer lokalen Domäne.
  • Registriert das Gerät bei Microsoft Entra ID.
  • Registriert das Gerät in Intune.
  • Installiert Anwendungen.
  • Wendet Gerätekonfigurationsrichtlinien wie BitLocker und Windows Hello for Business an.
  • Überprüft die Konformität.
  • Die Registrierungsstatusseite (ESP) verhindert, dass ein Endbenutzer das Gerät verwendet, bis das Gerät vollständig konfiguriert ist.

Benutzergesteuerte Windows Autopilot-Bereitstellungen bestehen aus zwei Phasen:

  • Geräte-ESP-Phase: Windows ist konfiguriert, und dem Gerät zugewiesene Anwendungen und Richtlinien werden angewendet.
  • Benutzer-ESP-Phase: Der Endbenutzer meldet sich zum ersten Mal mit anmeldeinformationen der lokalen Domäne beim Gerät an, und dem Benutzer zugewiesene Anwendungen und Richtlinien werden angewendet.

Sobald die benutzergesteuerte Bereitstellung von Windows Autopilot abgeschlossen ist, wird der Endbenutzer aufgefordert, sich vom Gerät abzumelden. Sobald sich der Endbenutzer vom Gerät abgemeldet hat, ist es einsatzbereit. Der Endbenutzer kann sich dann mit seinen Anmeldeinformationen für die lokale Domäne anmelden und mit der Verwendung des Geräts beginnen.

Workflow

Die folgenden Schritte sind erforderlich, um eine benutzergesteuerte Microsoft Entra Hybrideinbindung von Windows Autopilot in Intune zu konfigurieren und auszuführen:

Hinweis

Obwohl der Workflow für Lab- oder Testszenarien konzipiert ist, kann er auch in einer Produktionsumgebung verwendet werden. Einige der Schritte im Workflow sind austauschbar, und das Ändern einiger Schritte kann in einer Produktionsumgebung sinnvoller sein. Beispielsweise kann der Schritt Erstellen einer Gerätegruppe gefolgt vom Schritt Geräte als Autopilot-Geräte in einer Produktionsumgebung sinnvoller sein.

Exemplarische Vorgehensweise

Weitere Informationen zum benutzergesteuerten Microsoft Entra Hybridjoin von Windows Autopilot finden Sie im folgenden Artikel: