FAQ sur Windows Autopilot

S’applique à :

Cet article fournit aux OEM, partenaires, administrateurs et utilisateurs finaux des réponses à certaines questions fréquemment posées sur le déploiement de Windows avec Windows Autopilot.

Espace partenaires Microsoft

Dans l’Espace partenaires, l’ID client doit-il être fourni avec chaque fichier téléchargé d’appareil ? Est-il nécessaire de permettre au client professionnel d’accéder à ses appareils dans le Microsoft Store pour Entreprises (MSfB) ?

Non. La fourniture de l’ID de locataire est une entrée unique dans l’Espace partenaires qui peut être réutilisée avec de futurs chargements d’appareils.

Comment le client ou le client sait-il que ses appareils sont prêts à être réclamés dans MSfB ?

Une fois le chargement du fichier de l’appareil terminé dans l’Espace partenaires, le locataire peut voir les appareils disponibles pour la configuration de Windows Autopilot dans MSfB. L’OEM doit indiquer au client d’accéder à MSfB. Une notification automatique de MSfB au client est en cours de développement.

Comment un client autorise-t-il un fabricant OEM ou un partenaire de distribution à inscrire des appareils Windows Autopilot en son nom ?

Avant qu’un OEM ou un partenaire de distribution puisse inscrire un appareil à Windows Autopilot pour un client, ce dernier doit d’abord donner son consentement. Le processus de consentement commence lorsque le fabricant d’ordinateurs OEM ou le partenaire de distribution envoie au client un lien qui le dirige vers une page de consentement dans MSfB. Pour plus d’informations, voir Inscription.

Des restrictions s’appliquent-elles si un client professionnel qui inscrit des appareils dans MSfB souhaite gérer ultérieurement ces appareils via un fournisseur de solutions Cloud (CSP) à l’aide de l’Espace partenaires ?

Le client professionnel doit supprimer les appareils dans MSfB pour que le fournisseur de solutions Cloud puisse les télécharger et les gérer dans l’Espace partenaires.

Windows Autopilot prend-il en charge la suppression de l’option permettant d’activer un compte d’administrateur local ?

Non. Windows Autopilot ne prend pas en charge la suppression du compte d’administrateur local. Toutefois, elle prend en charge la restriction de l’utilisateur effectuant la jonction de domaine Microsoft Entra pendant la phase OOBE (Out-of-Box Experience) à un compte standard plutôt qu’à un compte administrateur par défaut.

Comment puis-je tester le fichier CSV (valeurs séparées par des virgules) Windows Autopilot dans l’Espace partenaires ?

Seuls les partenaires CSP ont accès au portail de l’Espace partenaires. Si vous êtes un fournisseur de solutions Cloud, vous pouvez créer un compte d’utilisateur d’agent commercial qui a accès aux appareils pour tester le fichier. Ce test peut être effectué aujourd’hui dans l’Espace partenaires.

Pour plus d’informations, consultez Créer des comptes d’utilisateur.

Faut-il devenir fournisseur de solutions Cloud pour participer à Windows Autopilot ?

Cette exigence ne s’applique pas aux OEM de volume supérieur, car ils peuvent utiliser l’API directe OEM. Toutes les autres personnes qui choisissent d’utiliser l’Espace partenaires Microsoft (MPC) pour inscrire des appareils doivent devenir des fournisseurs de services cryptographiques pour accéder à MPC.

Les différents niveaux CSP ont-ils les mêmes fonctionnalités en ce qui concerne Windows Autopilot ?

Pour les besoins de Windows Autopilot, il existe trois types différents de fournisseurs de solutions Cloud, chacun avec différents niveaux d’autorité et d’accès :

  1. CSP direct : obtient l’autorisation directe du client pour inscrire des appareils
  2. Fournisseur CSP indirect : obtient l’autorisation implicite d’inscrire des appareils via la relation que son partenaire revendeur CSP entretient avec le client. Les fournisseurs CSP indirects inscrivent des appareils via l’Espace partenaires Microsoft.
  3. Revendeur CSP indirect : obtient l’autorisation directe du client pour inscrire des appareils. Dans le même temps, leur partenaire fournisseur de CSP indirect obtient également une autorisation, ce qui signifie que le fournisseur indirect ou le revendeur indirect peut inscrire des appareils pour le client. Toutefois, le revendeur CSP indirect doit inscrire les appareils via l’interface utilisateur de l’Espace partenaires en chargeant manuellement le fichier CSV. Le fournisseur CSP indirect peut inscrire des appareils à l’aide des API de l’Espace partenaires.

Existe-t-il un compte CSP unique et mondial ?

Non. Les régions de vente CSP dépendent de l’emplacement du locataire Microsoft Entra. Un partenaire CSP ne peut vendre ou gérer des clients qu’avec un client situé dans la même région CSP. La région CSP d’un partenaire est basée sur l’emplacement du client que le partenaire CSP utilise pour effectuer des transactions. Si le client a été créé aux États-Unis, seul un partenaire disposant d’une inscription CSP aux États-Unis peut établir une relation de revendeur avec ce client.

Pour Windows Autopilot & Intune, l’emplacement de l’utilisateur final ou de l’appareil n’a pas d’importance. Un employé basé en Allemagne peut inscrire un appareil à l’aide du profil Windows Autopilot créé dans le locataire américain et le gérer via l’instance de service Intune aux États-Unis. L’utilisateur en Allemagne s’authentifie également dans le Microsoft Entra instance basé aux États-Unis.

Si un partenaire souhaite gérer ses clients à l’échelle mondiale, il doit être présent dans le monde entier. Ils ont besoin de plusieurs inscriptions CSP dans chacune des régions commerciales CSP où ils exercent leurs activités.

Il n’est pas possible de créer des comptes d’utilisateur ayant accès à tous les locataires CSP. Ce scénario se traduirait par 18 comptes d’utilisateur pour un agent d’administration CSP qui souhaite gérer tous les clients dans le monde.

En résumé, l’emplacement de l’utilisateur et des appareils n’a pas d’importance. L’emplacement du locataire du client est important. L’enregistrement d’appareils transfrontaliers n’est pas le problème. Le problème est les ventes transfrontalières via CSP.

L’Espace partenaires a-t-il accès aux profils créés dans Intune ou dans le Microsoft Store pour Entreprises ?

Non. L’Espace partenaires n’a pas accès aux profils créés dans Intune ou le Microsoft Store pour Entreprises. Il a uniquement accès aux profils Windows Autopilot créés via l’Espace partenaires.

Production

Quelles modifications doivent être apportées à l’image du système d’exploitation d’usine pour les paramètres de configuration client ?

Aucune modification n’est nécessaire dans l’usine pour activer le déploiement Windows Autopilot.

Quelle version de l’outil OA3 répond aux exigences de déploiement de Windows Autopilot ?

Windows Autopilot peut fonctionner avec n’importe quelle version de l’outil OA3. Nous vous recommandons d’utiliser une version prise en charge de Windows pour générer le hachage matériel 4K (4K HH).

Lorsqu’ils passent une commande, les clients doivent-ils savoir s’ils la souhaitent avec ou sans les options Windows Autopilot ?

Oui. S’ils souhaitent Windows Autopilot, une version prise en charge de Windows est nécessaire. Un client doit également recevoir le fichier CSV ou avoir le téléchargement du fichier effectué en son nom.

L’OEM doit-il gérer ou collecter des fichiers d’imagerie personnalisés auprès des clients ? Ont-ils besoin de télécharger des images vers Microsoft ?

Non. Les fabricants d’ordinateurs se contentent d’envoyer le rapport de build de l’ordinateur (CBR) comme d’habitude à Microsoft. Aucune image n’est envoyée à Microsoft pour activer Windows Autopilot. Windows Autopilot personnalise uniquement l’application OOBE et autorise les configurations de stratégie.

Y a-t-il des problèmes client avec la mise à niveau vers une version actuellement prise en charge de Windows ?

Les appareils doivent exécuter une version prise en charge du canal de disponibilité générale Windows pour s’inscrire au déploiement Windows Autopilot. Sinon, il n’y a généralement pas de problème. Pour plus d’informations, consultez Windows Autopilot : problèmes connus.

Le CBR existant avec hachage matériel 4K changera-t-il un jour ?

Non.

Quelles nouvelles informations doivent être envoyées par le fabricant OEM à Microsoft ?

Rien, sauf si le fabricant OEM choisit d’enregistrer l’appareil au nom du client. Dans ce cas, ils doivent charger le fichier CSV d’ID d’appareil dans l’Espace partenaires Microsoft ou utiliser l’API directe OEM.

Existe-t-il un contrat ou un avenant permettant à un fabricant OEM de participer à un déploiement Windows Autopilot ?

Non.

Schéma CSV

Une virgule peut-elle être utilisée dans le fichier CSV ?

Non.

Existe-t-il une limite au nombre d’appareils pouvant être répertoriés dans le fichier CSV ?

Oui. Le fichier CSV ne peut contenir que 500 appareils à appliquer à un seul profil. Si plus de 500 appareils doivent être appliqués à un profil, les appareils doivent être chargés via plusieurs fichiers CSV.

Microsoft a-t-il des recommandations sur la manière dont un OEM doit fournir le fichier CSV à ses clients ?

Chiffrez le fichier CSV lors de son envoi au client professionnel pour inscrire automatiquement ses appareils Windows Autopilot via MPC, MSfB ou Intune.

Hachage matériel

Quelles données le hachage matériel doit-il inclure ?

Chaque hachage matériel soumis par l’OEM doit contenir les données suivantes :

  • UUID SMBIOS : identificateur unique universel.
  • Adresse MAC : identificateur unique de la carte réseau.
  • Numéro de série unique du disque : si vous utilisez l’outil d’activation Windows OEM 3.0.

Étant donné que Windows Autopilot est basé sur la capacité à identifier de manière unique les appareils demandant la configuration cloud, il est essentiel de soumettre des hachages matériels qui répondent à l’exigence décrite.

Pourquoi l’UUID SMBIOS, l’adresse MAC et le numéro de série du disque sont-ils requis dans les détails de hachage du matériel ?

Au fur et à mesure que des parties de l’appareil sont ajoutées ou supprimées, ces champs sont nécessaires pour identifier un appareil lors de la création du hachage matériel. Étant donné que nous n’avons pas d’identificateur unique pour les appareils Windows, ces champs sont la meilleure logique pour identifier un appareil.

Quelle est la différence entre le hachage matériel OA3, le hachage matériel 4K et le hachage matériel Windows Autopilot ?

Aucun. Ce sont des noms différents pour la même chose. La sortie de l’outil OA3 est appelée hachage OA3, d’une taille de 4 Ko, et est utilisée pour le scénario de déploiement Windows Autopilot.

Remarque

Si une version Windows plus ancienne de l’outil OA3 non prise en charge est utilisée, un hachage de taille différente est généré. Ce hachage ne peut pas être utilisé pour un déploiement Windows Autopilot.

Si je dois remplacer du matériel tel que le disque ou la carte réseau, cela invalide-t-il le hachage matériel ?

Oui. Si vous remplacez des pièces, vous devrez peut-être générer un nouveau hachage matériel. Cela dépend des pièces qui ont été remplacées et des caractéristiques des pièces.

Par exemple, si vous remplacez le TPM ou la carte mère, il s’agit d’un nouvel appareil et vous devez obtenir un nouveau hachage matériel. Si vous remplacez une carte réseau, il ne s’agit probablement pas d’un nouvel appareil et l’appareil fonctionne avec l’ancien hachage matériel.

En général, après toute modification matérielle, supposez que l’ancien hachage matériel n’est pas valide et obtenez un nouveau hachage matériel. Ce processus est recommandé chaque fois que vous remplacez des pièces.

Remplacement de la carte mère

Comment Windows Autopilot gère-t-il les scénarios de remplacement de carte mère ?

Le remplacement de la carte mère n’est plus prévu pour Windows Autopilot. Tout appareil réparé ou entretenu qui altère la capacité à identifier l’appareil pour Windows Autopilot doit passer par le processus OOBE normal. Il doit sélectionner manuellement les paramètres appropriés ou appliquer une image personnalisée.

Pour réutiliser le même appareil pour Windows Autopilot après un remplacement de carte mère, procédez comme suit :

  1. Désinscrivez l’appareil de Windows Autopilot.
  2. Remplacez la carte mère.
  3. Générez un nouveau hachage matériel 4K.
  4. Enregistrez l’appareil avec le nouveau hachage matériel 4K ou l’ID d’appareil.

Remarque

Un fabricant OEM ne peut pas utiliser l’API directe OEM pour réinscrire l’appareil, qui accepte uniquement un tuple ou un PKID. Dans ce cas, l’OEM peut envoyer les nouvelles informations de hachage du matériel 4K à l’aide d’un fichier CSV au client et permettre au client de réinscrire l’appareil à l’aide de MSfB ou d’Intune.

SMBIOS

Existe-t-il des exigences spécifiques pour l’UUID SMBIOS ?

Il doit être unique comme spécifié dans la configuration matérielle requise Windows.

Quelle est la condition requise sur la table SMBIOS pour répondre aux besoins de hachage matériel de Windows Autopilot ?

Il doit respecter la configuration matérielle requise pour Windows. Pour plus d’informations, voir Spécifications et stratégies du programme de compatibilité matérielle Windows.

Si SMBIOS prend en charge l’UUID et le numéro de série, est-il suffisant pour que l’outil OA3 génère le hachage matériel ?

Non. Au minimum, les champs SMBIOS suivants doivent avoir des valeurs uniques :

  • ProductKeyID.
  • SmbiosSystemManufacturer.
  • SmbiosSystemProductName.
  • SmbiosSystemSerialNumber.
  • SmbiosSkuNumber.
  • SmbiosSystemFamily.
  • MacAddress.
  • SmbiosUuid.
  • DiskSerialNumber.
  • TPM.
  • EkPub.

Interface technique

Quelle est l’interface pour obtenir l’adresse MAC et le numéro de série du disque ? Comment l’outil OA obtient-il ces informations ?

La méthode permettant d’obtenir ces informations varie selon les scénarios, mais en général :

  • Le numéro de série du disque provient de IOCTL_STORAGE_QUERY_PROPERTY .StorageDeviceProperty/PropertyStandardQuery

  • L’adresse MAC du réseau est de IOCTL_NDIS_QUERY_GLOBAL_STATS .OID_802_3_PERMANENT_ADDRESS

Si un appareil comporte plusieurs cartes réseau ou disques, comment l’outil OA3 choisit-il l’adresse MAC et le numéro de série du disque à utiliser ?

Toutes les valeurs disponibles sont utilisées, bien qu’il puisse y avoir des règles d’utilisation spécifiques. Le numéro de série du disque système est plus important que celui des autres disques disponibles. Les interfaces réseau amovibles ne doivent pas être utilisées si elles sont détectées car elles sont amovibles. LAN vs WLAN ne devrait pas avoir d’importance, car les deux sont utilisés.

Expérience de l’utilisateur final

Comment faire savoir que j’ai reçu Windows Autopilot ?

Un appareil a reçu une configuration Windows Autopilot, mais ne l’a pas encore appliquée lorsque la page de sélection est ignorée et est immédiatement dirigé vers une page de connexion.

Pourquoi un utilisateur a-t-il fini par être administrateur alors que le profil Autopilot Windows était configuré autrement ?

Les administrateurs de Microsoft Entra sont toujours des administrateurs locaux, même si Windows Autopilot est configuré pour désactiver cette configuration.

Pour faciliter la résolution des problèmes, exécutez licensingdiag.exe et envoyez le .cab fichier (armable) à AutopilotHelp@microsoft.com. Si possible, collectez également un ETL à partir de Windows Performance Recorder (WPR).

Souvent, les utilisateurs ne se connectent pas au locataire Microsoft Entra approprié ou créent des comptes d’utilisateurs locaux.

Pour obtenir la liste complète des options de prise en charge, voir prise en charge de Windows Autopilot.

Si j’apporte des modifications à un profil Windows Autopilot existant, les modifications prennent-elles effet sur les appareils auxquels ce profil est attribué et qui sont déjà déployés ?

Non. Les profils Windows Autopilot ne résident pas sur l’appareil. Ils sont téléchargés pendant la phase OOBE et les paramètres sont définis au moment de l’application. Le profil est ensuite ignoré sur l’appareil. Si l’appareil est réinitialisé ou réinitialisé, les nouveaux paramètres de profil prennent effet la prochaine fois que l’appareil passe par l’application OOBE.

Quelle est l’expérience si un appareil n’est pas inscrit ou si je ne configure pas Windows Autopilot avant qu’un utilisateur final tente de se déployer automatiquement ?

Si l’appareil n’est pas inscrit, il ne reçoit pas l’expérience Windows Autopilot et l’utilisateur final passe par l’application OOBE normale. Les configurations Windows Autopilot ne sont pas appliquées tant que l’utilisateur n’utilise pas à nouveau l’application OOBE, après l’inscription. Si un appareil est démarré avant la création d’un profil de gestion des appareils mobiles (MDM), l’appareil passe par l’expérience OOBE standard. Vous devez ensuite enregistrer manuellement cet appareil dans la GPM. La prochaine fois que l’appareil sera réinitialisé, il passera par l’expérience Windows Autopilot OOBE.

Pourquoi n’ai-je pas reçu d’écran de connexion personnalisé pendant Windows Autopilot ?

Pour bénéficier d’une expérience de connexion personnalisée, configurez la marque du locataire dans le portail Azure.

Que se passe-t-il si un appareil est inscrit avec Microsoft Entra ID mais qu’aucun profil Windows Autopilot n’est attribué ?

Étant donné qu’aucun profil Windows Autopilot n’est affecté à l’appareil, l’utilisateur voit l’application OOBE par défaut.

Comment puis-je collecter des journaux pour Windows Autopilot ?

La meilleure façon de collecter des journaux pour les performances de Windows Autopilot consiste à collecter une trace WPR pendant OOBE. Le fichier XML (extension WPRP) de cette trace peut être fourni sur demande.

GPM

Windows Autopilot nécessite-t-il l’utilisation de Microsoft Intune ?

Non. N’importe quelle GPM fonctionne avec Windows Autopilot, mais d’autres peuvent ne pas avoir la même suite complète de fonctionnalités Windows Autopilot qu’Intune. La meilleure expérience est avec Intune.

Intune prend-il en charge la préinstallation des applications Win32 ?

Oui. Intune prend en charge les applications Win32 à l’aide des wrappers MSI et MSIX.

Qu’est-ce que la cogestion ?

La cogestion vous permet de gérer simultanément les versions actuellement prises en charge de Windows à l’aide de Microsoft Configuration Manager et de Microsoft Intune. Elle vous permet d’associer au cloud votre investissement existant dans Configuration Manager en ajoutant de nouvelles fonctionnalités. En utilisant la cogestion, vous êtes libre d’utiliser la solution technologique qui convient le mieux à votre organisation.

Lorsqu’un appareil Windows dispose du client Configuration Manager et est inscrit auprès d’Intune, vous bénéficiez des avantages des deux services. Vous contrôlez les charges de travail, le cas échéant, pour lesquelles vous permutez l’autorité de Configuration Manager à Intune. Configuration Manager continue à gérer toutes les autres charges de travail, y compris celles que vous n’avez pas basculées vers Intune, et toutes les autres fonctionnalités de Configuration Manager qui ne sont pas prises en charge par la cogestion.

Si vous souhaitez en savoir plus, consultez les articles suivants :

Windows Autopilot nécessite-t-il Configuration Manager ?

Non. Ce n’est pas obligatoire, mais vous pouvez utiliser Configuration Manager avec Windows Autopilot dans les scénarios suivants :

Fonctionnalités

Qu’est-ce que le mode de déploiement automatique ?

Le mode de déploiement automatique nécessite uniquement que l’utilisateur allume l’appareil. Cela est utile pour les scénarios où un compte d’utilisateur standard n’est pas nécessaire. Par exemple, les appareils partagés ou kiosque.

Pour plus d’informations, consultez Mode de déploiement automatique de Windows Autopilot.

Qu’est-ce que la jonction hybride Microsoft Entra ?

Importante

Microsoft recommande de déployer de nouveaux appareils natifs cloud à l’aide de la jointure Microsoft Entra. Le déploiement de nouveaux appareils en tant qu’appareils de jonction hybride Microsoft Entra n’est pas recommandé, y compris via Windows Autopilot. Pour plus d’informations, consultez Joint à Microsoft Entra et joint à Microsoft Entra hybride dans les points de terminaison natifs du cloud : Quelle option convient à votre organisation.

Microsoft Entra appareils joints hybrides se connectent à un domaine Active Directory local et Microsoft Entra ID.

Pour plus d’informations, consultez Présentation de la gestion des appareils dans Microsoft Entra ID.

Qu’est-ce que la réinitialisation de Windows Autopilot ?

La réinitialisation de Windows Autopilot supprime les applications et paramètres utilisateur d’un appareil, mais conserve la jonction de domaine Microsoft Entra et l’inscription MDM. Cette fonctionnalité est utile lorsque vous transférez un appareil d’un utilisateur à un autre.

Pour plus d’informations, consultez Réinitialisation de Windows Autopilot.

Qu’est-ce que la personnalisation de Windows Autopilot ?

Vous pouvez ajouter les personnalisations suivantes à l’expérience OOBE :

  • Message de bienvenue personnalisé.
  • Personnalisez l’indicateur de nom d’utilisateur.
  • Logo de votre organisation.

Qu’est-ce que Windows Autopilot pour les appareils existants ?

Windows Autopilot pour les appareils existants propose un chemin de mise à niveau vers les versions actuellement prises en charge de Windows pour un appareil Windows existant.

Pour plus d’informations, consultez Windows Autopilot pour les appareils existants.

Généralités

Quels fabricants sont activés pour le pré-remplissage du nom d’utilisateur et la réinscription automatique des pré-approvisionnement des appareils ?

Les fabricants actuels autorisés pour cette modification sont Dell, Dynabook, HP, Lenovo et Microsoft Surface. Nous nous efforçons d’ajouter d’autres fabricants et mettrons à jour cette liste une fois qu’ils seront intégrés. Pour plus d’informations, consultez Retour de fonctionnalités clés pour la connexion et le déploiement de Windows Autopilot.

Si je réinitialise l’ordinateur et que je redémarre, l’expérience Windows Autopilot est-elle toujours disponible ?

Oui. Si l’appareil est toujours inscrit à Windows Autopilot et exécute une version prise en charge de Windows, il reçoit l’expérience Windows Autopilot.

Puis-je collecter l’empreinte digitale sur des appareils existants ?

Oui. Si l’appareil exécute une version prise en charge de Windows, vous pouvez collecter des empreintes d’appareils pour l’inscription. Il n’est pas prévu de rétroporter cette fonctionnalité vers des versions antérieures. Il n’existe aucun moyen de les récolter sur les appareils exécutant des versions non prises en charge de Windows.

Windows Autopilot est-il pris en charge sur d’autres références SKU, par exemple Surface Hub ou HoloLens ?

  • Surface Hub et d’autres références SKU non couvertes par la configuration logicielle requise ne sont pas pris en charge avec Windows Autopilot.
  • HoloLens 1 ne prend pas en charge Windows Autopilot.
  • HoloLens 2 prend en charge le mode de déploiement automatique Windows Autopilot avec Microsoft Intune et une version actuellement prise en charge de Windows Holographique. Les fournisseurs de gestion des périphériques mobiles non-Microsoft ne sont pas pris en charge.

Pour plus d’informations sur HoloLens 2, voir Windows Autopilot pour HoloLens 2.

Windows Autopilot fonctionne-t-il après un remplacement de carte mère ou une réinstallation d’image ?

Que signifie le message d’erreur « Cet utilisateur n’est pas autorisé à s’inscrire, code d’erreur 801c0003 » ?

Il existe des limites au nombre d’appareils qu’un utilisateur de Microsoft Entra particulier peut inscrire dans Microsoft Entra ID et au nombre d’appareils pris en charge par utilisateur dans Intune. Ces limites sont configurables, mais pas infinies. Si vous réutilisez des appareils ou que vous rétablissez des captures instantanées d’ordinateur virtuel précédentes, cette erreur se produit fréquemment.

Que se passe-t-il si un appareil est enregistré au nom d’un agent malveillant ?

Par conception, Windows Autopilot n’applique pas de profil tant que l’utilisateur ne s’est pas connecté avec le locataire correspondant pour le profil configuré à l’aide du processus de connexion Microsoft Entra. Par exemple, badguys.com enregistre un appareil appartenant à contoso.com. Au pire, l’utilisateur est invité à se connecter à badguys.com. Lorsque l’utilisateur entre son adresse e-mail et son mot de passe, les informations de connexion sont redirigées via Microsoft Entra ID vers l’authentification Microsoft Entra appropriée et l’utilisateur est invité à se connectercontoso.com. Étant donné qu’il contoso.com ne correspond badguys.com pas au client, le profil malveillant n’est pas appliqué et l’utilisateur voit l’OOBE normal.

Où les données Windows Autopilot sont-elles stockées ?

Les données Windows Autopilot sont stockées au sein de l’Union européenne (UE). Il n’est pas stocké dans un cloud souverain, même lorsque le client Microsoft Entra est inscrit dans un cloud souverain. Ce stockage s’applique à toutes les données Windows Autopilot, quel que soit le portail utilisé pour déployer Windows Autopilot.

Pourquoi les données Windows Autopilot sont-elles stockées aux États-Unis et non dans un cloud souverain ?

Les données client ne sont pas stockées, mais uniquement les données professionnelles qui permettent à Microsoft de fournir un service. Pour cette raison, il est approprié que les données soient stockées aux États-Unis. Les clients peuvent cesser de s’abonner au service à tout moment. Dans ce cas, Microsoft supprime les données métier. Windows Autopilot n’est actuellement pris en charge dans aucun cloud souverain.

Combien de façons y a-t-il d’inscrire un appareil à Windows Autopilot ?

Il existe six façons d’inscrire un appareil, en fonction de la personne qui effectue le processus :

  1. API directe OEM, qui n’est disponible que pour les TVO.
  2. MPC à l’aide de l’API MPC, qui n’est disponible que pour les fournisseurs de solutions Cloud.
  3. MPC à l’aide du chargement manuel du fichier CSV dans l’interface utilisateur, qui n’est disponible que pour les CSP.
  4. MSfB à l’aide du chargement d’un fichier CSV.
  5. Intune à l’aide du chargement de fichiers CSV.
  6. portail Microsoft 365 Business Premium utilisant le chargement d’un fichier CSV.

Combien de façons existe-t-il de créer un profil Windows Autopilot ?

Il existe quatre façons de créer et d’affecter un profil Windows Autopilot :

  1. Via MPC, qui n’est disponible que pour les CSP.
  2. Via MSfB.
  3. Via Intune ou un autre service GPM.
  4. portail Microsoft 365 Business Premium.

Microsoft recommande la création et l’attribution de profils via Intune.

Quelles sont les causes courantes d’échec d’enregistrement ?

  1. Des entrées de hachage matérielles incorrectes ou manquantes peuvent entraîner des tentatives d’inscription incorrectes.
  2. Caractères spéciaux masqués dans les fichiers CSV. Pour éviter ce problème, après avoir créé votre fichier CSV, ouvrez-le dans le Bloc-notes pour rechercher les caractères masqués, les espaces de fin ou d’autres altérations.

Windows Autopilot est-il pris en charge dans tous les pays/régions ?

Windows Autopilot prend uniquement en charge les clients utilisant la norme globale Azure. Global Azure n’inclut pas les trois entités suivantes :

  • Azure Allemagne.
  • Azure China 21Vianet.
  • Azure Government.

Si vous utilisez des Azure globaux, il n’existe aucune restriction régionale. Par exemple, Contoso utilise des Azure globales mais a des employés travaillant en Chine. Les employés de Contoso travaillant en Chine peuvent toujours utiliser Windows Autopilot pour déployer des appareils. Si Contoso utilise Azure China 21Vianet, les employés de Contoso ne peuvent pas utiliser Windows Autopilot.

Bien que Windows Autopilot soit disponible dans les locataires globaux, les utilisateurs en Chine peuvent rencontrer une connectivité médiocre et une latence élevée lors du déploiement en raison de problèmes liés au FAI. Si vous rencontrez ces problèmes lors du déploiement dans la région, contactez votre fournisseur de services Internet local pour obtenir de l’aide.

Pour les environnements Cloud de la communauté du secteur public High (GCCH) et Department of Defense (DoD), envisagez d’utiliser la préparation de l’appareil Autopilot Windows.

Pourquoi l’approvisionnement/l’attestation du module TPM prend-il plus de temps lors du premier démarrage sur un appareil ?

L’approvisionnement du TPM implique la génération et le traitement de clés cryptographiques fortes. Selon les caractéristiques du matériel TPM utilisé sur un appareil, le premier démarrage peut prendre plus d’une minute.

Pourquoi les applications ne s’installent-elles pas une fois l’ESP terminé sur un appareil géré Intune lors de l’utilisation de l’ouverture de session automatique avec le mode d’autodéploration de Windows Autopilot ?

Lorsque l’ouverture de session automatique avec le mode de déploiement automatique Windows Autopilot est utilisé, l’ouverture de session automatique utilise le compte local KioskUser0. Par défaut, le protocole ESP de l’utilisateur n’est pas traité pour les comptes locaux, y compris KioskUser0, et un jeton d’appareil n’est pas émis tant que le protocole ESP de l’utilisateur n’est pas traité. Lorsque vous utilisez l’ouverture de session automatique, pour que les applications s’installent une fois l’ESP terminé, ignorez l’ESP utilisateur à l’aide de l’OMA-URI personnalisé SkipUserStatusPage. Si vous souhaitez en savoir plus, consultez les articles suivants :

Lorsque Windows Autopilot pour le déploiement préconfiguré est utilisé, l’appareil s’affiche comme conforme dans Microsoft Entra ID une fois le flux du technicien terminé. Toutefois, après avoir démarré le flux d’utilisateurs, l’appareil devient non conforme dans Microsoft Entra ID. Pourquoi est-il passé de conforme à non conforme dans Microsoft Entra ID ?

La conformité de l’appareil dans Microsoft Entra ID est réinitialisée pendant le flux d’utilisateurs. Une fois le flux d’utilisateurs terminé, la conformité est réévaluée et mise à jour. Ce comportement est normal.

Connecteur Intune pour Active Directory

Quelle est la différence entre le connecteur Intune pour Active Directory mis à jour et hérité ?

Le connecteur Intune mis à jour pour Active Directory renforce la sécurité et suit les principes de privilège minimum en utilisant un compte de service administré (MSA) au lieu d’utiliser le compte d’ordinateur (SYSTEM) du serveur qui exécute le connecteur Intune pour Active Directory.

Si l’administrateur qui installe et configure le connecteur Intune pour Active Directory dispose des autorisations décrites dans les exigences, doit-il également suivre les étapes pour augmenter la limite du nombre de comptes d’ordinateur dans les unités d’organisation ?

Non. Le programme d’installation d’Intune Connector pour Active Directory s’occupe de la configuration de toutes les autorisations appropriées requises par le compte MSA dans les unités d’organisation. Les étapes permettant d’augmenter la limite du compte d’ordinateur dans les unités d’organisation ne doivent être suivies que si l’administrateur qui installe et configure le connecteur Intune pour Active Directory ne dispose pas des autorisations décrites dans les exigences du connecteur Intune pour Active Directory.