Inscrire manuellement des appareils avec Windows Autopilot

Au sein d’une organisation, l’inscription de l’appareil Windows Autopilot nécessitait les actions suivantes :

  1. Collecte manuelle de l’identité matérielle des appareils, appelée hachage matériel.

  2. Téléchargement des informations de hachage du matériel dans un fichier CSV (valeurs séparées par des virgules).

La capture du hachage matériel pour l’enregistrement manuel nécessite le démarrage de l’appareil dans Windows. Pour cette raison, ce processus est principalement destiné aux scénarios de test et d’évaluation.

Jusqu’à 500 appareils peuvent être enregistrés manuellement via un fichier CSV téléchargé via le portail. Avant de continuer avec d’autres appareils, case activée que le lot de fichiers CSV précédent est bien enregistré. Si vous transférez des hachages d’appareils d’un client à un autre, consultez Conseil d’assistance : Comment transférer des appareils Windows Autopilot entre clients pour obtenir des conseils supplémentaires.

Les propriétaires d’appareils peuvent uniquement enregistrer leurs appareils avec un hachage matériel. D’autres méthodes (PKID, tuple) sont disponibles auprès des OEM ou des partenaires CSP.

Cet article fournit des instructions détaillées pour l’inscription manuelle. Pour plus d’informations sur l’inscription, consultez :

Configuration requise

Autorisations requises

L’inscription des appareils nécessite des autorisations d’administrateur Intune ou de gestionnaire de stratégies et de profils. Un rôle de gestionnaire de périphériques Windows Autopilot personnalisé peut également être créé à l’aide du contrôle d’accès en fonction du rôle (RBAC). La gestion des appareils Windows Autopilot nécessite uniquement l’activation de toutes les autorisations dans le cadre des programmes d’inscription , à l’exception des quatre options de gestion des jetons.

Remarque

Dans les méthodes de contrôle d’accès de l’administrateur Intune et basées sur les rôles, l’utilisateur administratif doit également consentir à l’utilisation des applications d’entreprise Microsoft Intune PowerShell et Microsoft Graph PowerShell.

Collecter le hachage du matériel

Les méthodes suivantes sont disponibles pour collecter un hachage matériel à partir d’appareils existants :

Pour obtenir une description de chaque méthode, sélectionnez le lien correspondant.

Remarque

Si l’application OOBE est redémarrée trop de fois, elle peut entrer en mode de récupération et ne pas exécuter la configuration Windows Autopilot. Ce scénario peut être identifié si l’application OOBE affiche plusieurs options de configuration sur la même page, notamment la langue, la région et la disposition du clavier. Le processus OOBE normal affiche chacune de ces options de configuration sur une page distincte. La valeur de clé de Registre suivante suit le nombre de tentatives OOBE :

HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\UserOOBE

Pour vous assurer que l’application OOBE n’a pas redémarré trop souvent, remplacez la valeur de cette clé de Registre par 1.

Configuration Manager

Microsoft Configuration Manager collecte automatiquement les hachages matériels pour les appareils Windows existants. Pour plus d’informations, consultez Collecter des informations à partir de Configuration Manager pour Windows Autopilot. Les informations de hachage peuvent être extraites de Configuration Manager dans un fichier CSV.

PowerShell

Le hachage matériel d’un appareil existant est disponible via Windows Management Instrumentation (WMI). Le Get-WindowsAutopilotInfo.ps1 de script PowerShell peut être utilisé pour obtenir le numéro de série et le hachage du matériel d’un appareil. Le numéro de série est utile pour voir rapidement à quel appareil appartient le hachage matériel.

Pour utiliser le Get-WindowsAutopilotInfo.ps1 script, il doit être téléchargé puis exécuté sur un appareil à l’aide de l’une des méthodes suivantes :

Remarque

Le Get-WindowsAutopilotInfo script utilisé dans cette section a été mis à jour en juillet 2023 pour utiliser les modules PowerShell Microsoft Graph au lieu des modules PowerShell AzureAD Graph déconseillés. Veillez à utiliser la dernière version du script. Les modules PowerShell Microsoft Graph peuvent nécessiter l’approbation d’autorisations supplémentaires dans Microsoft Entra ID lors de la première utilisation des modules. Pour plus d’informations, consultez AzureAD et Important : Retrait d’Azure AD Graph et déclassement du module PowerShell.

Enregistrer le hachage du matériel localement sur un appareil en tant que fichier CSV

L’enregistrement du hachage du matériel localement sur un appareil en tant que fichier CSV est normalement effectué sur les appareils qui ont déjà subi l’installation de Windows et l’application OOBE. Pour capturer et enregistrer le hachage matériel localement sur un appareil :

  1. Connectez-vous à l’appareil.

  2. Sur l’appareil, ouvrez une invite de Windows PowerShell avec élévation de privilèges.

  3. Exécutez les commandes suivantes à partir de l’invite de Windows PowerShell avec élévation de privilèges :

    [Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12
    New-Item -Type Directory -Path "C:\HWID"
    Set-Location -Path "C:\HWID"
    $env:Path += ";C:\Program Files\WindowsPowerShell\Scripts"
    Set-ExecutionPolicy -Scope Process -ExecutionPolicy RemoteSigned
    Install-Script -Name Get-WindowsAutopilotInfo
    Get-WindowsAutopilotInfo -OutputFile AutopilotHWID.csv
    

    Remarque

    Lors de la première exécution, le Get-WindowsAutopilotInfo.ps1 script vous invite à approuver les autorisations d’inscription d’application requises.

Le hachage matériel est enregistré localement sur l’appareil dans le répertoire C:\HWID portant le nom AutopilotHWID.csvde fichier . Le fichier CSV peut ensuite être utilisé pour importer l’appareil dans un service GPM tel qu’Intune.

Au lieu d’exécuter les commandes PowerShell directement sur les appareils, elles peuvent être exécutées à distance sur les appareils tant que les exigences suivantes sont respectées sur l’appareil distant :

  • Les autorisations WMI sont en place.
  • WMI est accessible via le pare-feu Windows sur l’appareil distant.

Charger directement le hachage matériel sur un service GPM

Le chargement direct du hachage matériel vers un service GPM tel que Microsoft Intune peut être effectué sur n’importe quel appareil, mais il est particulièrement utile pour un appareil faisant actuellement l’objet de l’installation de Windows et de l’application OOBE. Pour charger directement le hachage matériel pour un appareil :

  1. Sur un appareil qui est :

    • Actuellement en cours d’installation de Windows et de l’application OOBE :

      1. À l’invite de connexion, après le démarrage de l’application OOBE, ouvrez une fenêtre d’invite de commandes avec la touche Maj+F10.

      2. Dans la fenêtre d’invite de commandes qui s’ouvre, démarrez PowerShell en exécutant la commande suivante :

        powershell.exe
        
    • Déjà subi l’installation de Windows et l’application OOBE :

      1. Connectez-vous à l’appareil.

      2. Ouvrez une invite de Windows PowerShell avec élévation de privilèges.

  2. À l’invite PS de commandes PowerShell, exécutez les commandes PowerShell suivantes :

    [Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12
     Set-ExecutionPolicy -Scope Process -ExecutionPolicy RemoteSigned
     Install-Script -Name Get-WindowsAutopilotInfo -Force
     Get-WindowsAutopilotInfo -Online
    

    Si vous y êtes invité, acceptez d’installer NuGet à partir du portail PSGallery.

  3. Lorsque la dernière commande de s’exécute, une invite de Get-WindowsAutopilotInfo -Online connexion à Microsoft Entra ID s’affiche. Connectez-vous avec un compte qui est au moins un administrateur Intune.

    Remarque

    Lors de la première exécution, le Get-WindowsAutopilotInfo.ps1 script vous invite à approuver les autorisations d’inscription d’application requises.

  4. Une fois la connexion réussie, le hachage de l’appareil se charge automatiquement.

  5. Vérifiez que le hachage matériel a été correctement chargé et que l’appareil s’affiche en tant qu’appareil Windows Autopilot enregistré en suivant les instructions de la section Vérifier le hachage matériel chargé.

  6. Pour les appareils soumis à la configuration Windows et à l’application OOBE, redémarrez l’appareil. L’appareil doit récupérer le profil Windows Autopilot et l’application OOBE doit exécuter le processus de mise en service de Windows Autopilot.

    Remarque

    Si l’appareil ne récupère pas le profil Windows Autopilot après son redémarrage, une réinitialisation peut être nécessaire. Pour plus d’informations, voir Réinitialiser votre PC.

Vérifiez le hachage matériel chargé

Pour vérifier que le hachage matériel de l’appareil a été téléchargé dans Intune et que l’appareil s’affiche en tant qu’appareil Windows Autopilot :

  1. Connectez-vous au Centre d’administration Microsoft Intune.

  2. Dans l’écran d’accueil , sélectionnez Appareils dans le volet gauche.

  3. Dans la boîte de dialogue Appareils | Écran Vue d’ensemble , sous Par plateforme, sélectionnez Windows.

  4. Dans la boîte de dialogue Windows | Écran des appareils Windows , sous Intégration d’appareils, sélectionnez Inscription.

  5. Dans la boîte de dialogue Windows | Écran d’inscription Windows , sous Windows Autopilot, sélectionnez Appareils.

  6. Dans l’écran des appareils Windows Autopilot , sélectionnez Synchroniser dans la barre d’outils.

  7. Attendez la fin de la synchronisation. La synchronisation peut prendre plusieurs minutes.

  8. Une fois la synchronisation terminée et que l’appareil apparaît dans la liste des appareils sur l’écran des appareils Windows Autopilot en Intune, l’appareil est prêt pour un déploiement Windows Autopilot tant qu’un profil Windows Autopilot est affecté à l’appareil.

Remarque

Microsoft recommande d’inscrire des appareils via Microsoft Intune via un hachage matériel 4K uniquement à des fins de test ou d’autres scénarios limités pour les raisons suivantes :

  • Disponibilité de comptes gratuits et peu coûteux dans Intune qui n’ont pas de contrôle robuste.
  • Les hachages matériels 4K contiennent des informations sensibles que seuls les propriétaires d’appareils doivent conserver.

Dans la plupart des cas, utilisez plutôt l’Espace partenaires Microsoft pour l’inscription de l’appareil Windows Autopilot.

Pour plus d’informations sur l’exécution du Get-WindowsAutopilotInfo.ps1 script, consultez l’aide du script en exécutant la commande suivante dans l’invite de commandes PowerShell :

Get-Help Get-WindowsAutopilotInfo

Exportation de hachage de page de diagnostics

Pour exporter un hachage matériel à l’aide de la page de diagnostics Windows Autopilot, l’appareil doit exécuter Windows 11.

Les diagnostics Windows Autopilot sont disponibles dans OOBE.

Pendant la phase OOBE, appuyez sur Ctrl + Maj + D pour afficher la page de diagnostic. À partir de cette page, les journaux peuvent être exportés vers une clé USB. Les journaux incluent un fichier CSV avec le hachage matériel.

Exportation de hachage de bureau

Connectez-vous à l’appareil sur lequel le hachage matériel doit être exporté. Une fois connecté à l’appareil, ouvrez le volet Comptes>Accès Professionnel ou Scolaire dans l’application Paramètres en sélectionnant le lien suivant :

Ou

  1. Cliquez avec le bouton droit sur le menu Démarrer et sélectionnez Exécuter.

  2. Dans la fenêtre Exécuter , en regard de Ouvrir :, entrez :

    ms-settings:workplace
    

    puis sélectionnez OK.

Ou

  1. Cliquez avec le bouton droit sur le menu Démarrer et sélectionnez Paramètres.

  2. Dans Paramètres, sélectionnez Comptes dans le volet gauche.

  3. Dans la page Comptes , sélectionnez Accès Professionnel ou Scolaire.

Une fois le volet Access Professionnel ou Scolaire ouvert dans l’application Paramètres , exportez les fichiers journaux :

  • Windows 11 : dans la section Exporter vos fichiers journaux de gestion, sélectionnez le bouton Exporter.
  • Windows 10 : sélectionnez le lien Exporter vos fichiers journaux de gestion.

Les journaux incluent un fichier CSV avec le hachage matériel. Les fichiers journaux sont exportés vers le C:\Users\Public\Documents\MDMDiagnostics répertoire.

Pour plus d’informations, consultez Collecter les journaux MDM.

Vérifier que le fichier CSV répond aux exigences

Les informations sur l’appareil dans le fichier CSV de hachage du matériel doivent inclure :

Option Obligatoire Facultatif
Numéro de série
ID de produit Windows Partenaires chargeant
dans Intune.
Admins chargeant
directement dans Intune.
Hachage matériel
Balise de groupe
Utilisateur affecté

Les éléments requis du numéro de série et du matériel peuvent être rassemblés dans un fichier CSV d’appareil individuel à l’aide des méthodes suivantes :

Les informations des fichiers CSV de chaque appareil peuvent ensuite être utilisées pour créer un fichier CSV avec plusieurs appareils afin d’importer plusieurs appareils à la fois dans un service GPM tel qu’Intune.

Le fichier CSV de plusieurs appareils peut compter jusqu’à 500 lignes d’appareils. Le format de l’en-tête et de la ligne doit avoir le format suivant :

Device Serial Number,Windows Product ID,Hardware Hash,Group Tag,Assigned User
<serialNumber>,<ProductID>,<hardwareHash>,<optionalGroupTag>,<optionalAssignedUser>

Gardez à l’esprit les autres exigences suivantes pour le fichier CSV :

  • Les colonnes supplémentaires ne sont pas autorisées.
  • Les guillemets ne sont pas autorisés.
  • Seuls les fichiers texte au format ANSI sont autorisés. Unicode n’est pas autorisé.
  • Les en-têtes sont sensibles à la casse.

Importante

Utilisez un éditeur de texte brut tel que le Bloc-notes avec ce fichier CSV. N’utilisez pas Microsoft Excel. La modification et l’enregistrement du fichier CSV à l’aide de Microsoft Excel ne génèrent pas de fichier utilisable pour l’importation dans Intune.

Lorsqu’un fichier CSV est chargé pour affecter un utilisateur, veillez à affecter un nom d’utilisateur principal (UPN) valide. Si un UPN non valide/nom d’utilisateur incorrect est chargé, l’appareil peut être inaccessible jusqu’à ce que l’attribution non valide soit supprimée.

Lors du chargement d’un fichier CSV, la seule validation que Microsoft effectue sur la Assigned User colonne consiste à vérifier la case activée que le nom de domaine est valide. Microsoft n’effectue pas de validation UPN individuelle pour s’assurer qu’un utilisateur existant ou correct est affecté.

Ajouter des appareils

Une fois les hachages matériels capturés dans un fichier CSV, les appareils Windows Autopilot peuvent être ajoutés en important le fichier. Pour importer le fichier à l’aide d’Intune :

  1. Connectez-vous au Centre d’administration Microsoft Intune.

  2. Dans l’écran d’accueil , sélectionnez Appareils dans le volet gauche.

  3. Dans la boîte de dialogue Appareils | Écran Vue d’ensemble , sous Par plateforme, sélectionnez Windows.

  4. Dans la boîte de dialogue Windows | Écran des appareils Windows , sous Intégration d’appareils, sélectionnez Inscription.

  5. Dans la boîte de dialogue Windows | Écran d’inscription Windows , sous Windows Autopilot, sélectionnez Appareils.

  6. Dans l’écran des appareils Windows Autopilot , sélectionnez Importer dans la barre d’outils.

  7. Dans l’écran Ajouter des appareils Autopilot :

    1. Accédez au fichier CSV qui répertorie les appareils à ajouter.

    2. Sélectionnez Importer pour commencer à importer les informations sur l’appareil. L’importation peut prendre plusieurs minutes.

  8. Une fois l’importation terminée, dans l’écran des appareils Windows Autopilot , sélectionnez Synchroniser dans la barre d’outils.

    Un message indique que la synchronisation est en cours. L’exécution du processus peut prendre quelques minutes, en fonction du nombre d’appareils en cours de synchronisation.

  9. Sélectionnez Actualiser dans la barre d’outils jusqu’à ce que les nouveaux périphériques apparaissent.

Modifier les attributs d’appareil Windows Autopilot

Une fois qu’un appareil Windows Autopilot est téléchargé, certains attributs de l’appareil peuvent être modifiés :

  1. Connectez-vous au Centre d’administration Microsoft Intune.

  2. Dans l’écran d’accueil , sélectionnez Appareils dans le volet gauche.

  3. Dans la boîte de dialogue Appareils | Écran Vue d’ensemble , sous Par plateforme, sélectionnez Windows.

  4. Dans la boîte de dialogue Windows | Écran des appareils Windows , sous Intégration d’appareils, sélectionnez Inscription.

  5. Dans la boîte de dialogue Windows | Écran d’inscription Windows , sous Windows Autopilot, sélectionnez Appareils.

  6. Dans l’écran des appareils Windows Autopilot , sélectionnez l’appareil à modifier.

  7. Dans le volet à droite de l’écran, les éléments suivants peuvent être modifiés :

    • Nom du périphérique.
    • Balise de groupe.
    • Nom d’utilisateur (si un utilisateur est attribué).
  8. Sélectionnez Enregistrer.

Remarque

Les noms d’appareils peuvent être configurés pour tous les appareils, mais ils sont ignorés dans les déploiements Microsoft Entra hybrides. Le nom de l’appareil provient toujours du profil de jonction de domaine pour les appareils hybrides Microsoft Entra.

Supprimer des appareils Windows AutoPilot

Les appareils Windows Autopilot qui ne sont pas inscrits dans Intune peuvent être supprimés :

  1. Connectez-vous au Centre d’administration Microsoft Intune.

  2. Dans l’écran d’accueil , sélectionnez Appareils dans le volet gauche.

  3. Dans la boîte de dialogue Appareils | Écran Vue d’ensemble , sous Par plateforme, sélectionnez Windows.

  4. Dans la boîte de dialogue Windows | Écran des appareils Windows , sous Intégration d’appareils, sélectionnez Inscription.

  5. Dans la boîte de dialogue Windows | Écran d’inscription Windows , sous Windows Autopilot, sélectionnez Appareils.

  6. Dans l’écran des appareils Windows Autopilot , sélectionnez les appareils à supprimer, puis sélectionnez Supprimer dans la barre d’outils. Le processus de suppression peut prendre quelques minutes.

La suppression complète d’un appareil d’un client nécessite la suppression des enregistrements de l’appareil dans Intune, Microsoft Entra ID et Windows Autopilot. Ces suppressions peuvent toutes être effectuées à partir d’Intune, mais doivent être effectuées dans l’ordre suivant. Pour plus d’informations, consultez Désinscrire un appareil.

Résolution des problèmes d’inscription

  1. StorageError : cette erreur est une erreur générique qui peut se produire pour plusieurs raisons. La plupart du temps, il n’est pas possible de déterminer la cause exacte de l’erreur tant qu’une enquête plus approfondie n’est pas effectuée. Si cette erreur se produit, il est préférable de réessayer ultérieurement. Si le problème persiste, contactez le support.

  2. ZtdDeviceAssignedToAnotherTenant : cette erreur se produit lorsque le hachage matériel chargé correspond à un appareil déjà inscrit auprès d’un autre client. Si cette erreur se produit, recherchez le numéro de série correspondant au doublon dans le fichier CSV. Recherchez ensuite le numéro de série dans le volet Appareils Windows Autopilot dans Intune. Si l’appareil est déjà enregistré, ne le réimportez pas.

  3. ZtdDeviceAlreadyAssigned : cette erreur se produit lorsque le hachage du matériel chargé correspond à un appareil déjà inscrit au nom du client. Si cette erreur se produit, recherchez le numéro de série correspondant au doublon dans le fichier CSV. Recherchez ensuite le numéro de série dans le volet Appareils Windows Autopilot dans Intune. Si l’appareil est déjà enregistré, ne le réimportez pas. Si l’appareil n’est pas enregistré, il peut être réimporté.

  4. ZtdDeviceDuplicated : cette erreur se produit lorsqu’il existe des hachages matériels en double dans le fichier CSV. Un seul des doublons est traité, et les autres entraînent cette erreur. Si cette erreur se produit, recherchez les autres doublons du même appareil pour voir le résultat réel. Si un doublon qui a été traité avec succès est trouvé, la ligne dupliquée dans le fichier CSV peut être supprimée.

  5. InvalidZtdHardwareHash : cette erreur se produit lorsqu’un ou plusieurs champs du hachage matériel sont invalides ou vides. Les informations relatives au fabricant et au numéro de série doivent être incluses. Si ce n’est pas le cas, l’appareil ne peut pas être inscrit pour Windows Autopilot. Pour vérifier la case activée le numéro de série et les informations du fabricant, ouvrez une invite PowerShell et exécutez la commande suivante :

    Get-CimInstance Win32_BaseBoard | Select-Object Manufacturer, SerialNumber