Részletes útmutató a Windows Autopilot-eszközök előkészítéséhez felhasználó által vezérelt Microsoft Entra-csatlakozáshoz az Intune-ban
Ez a lépésenkénti oktatóanyag végigvezeti az Intune-ban a Windows Autopilot-eszközök felhasználó által vezérelt előkészítésének lépésein, amikor az eszközök csatlakoznak a Microsoft Entra-hoz.
Ennek az oktatóanyagnak a célja egy lépésenkénti útmutató a Windows Autopilot-eszközök sikeres előkészítéséhez szükséges összes konfigurációs lépéshez, felhasználó által vezérelt Microsoft Entra-csatlakozás intune-beli üzembe helyezéséhez. Az oktatóanyag egy tesztkörnyezetben vagy tesztelési forgatókönyvben is bemutatóként lett kialakítva, de kiterjeszthető éles környezetben való használatra.
Mielőtt hozzákezd, tekintse meg a How to: Plan your Microsoft Entra join implement (Útmutató: A Microsoft Entra-csatlakozás implementációjának megtervezése ) című témakört, és győződjön meg arról, hogy minden előfeltétel teljesül az eszközök Microsoft Entra-azonosítóhoz való csatlakoztatásához.
Windows Autopilot-eszközök előkészítése felhasználó által vezérelt Microsoft Entra-csatlakozás – áttekintés
A Windows Autopilot eszköz-előkészítés felhasználó által vezérelt Microsoft Entra-illesztése egy olyan megoldás, amely informatikai beavatkozás nélkül automatizálja a Windows konfigurálását egy új eszközön. Általában az eszköz közvetlenül egy OEM-ről vagy viszonteladóról érkezik a végfelhasználói Windows Autopilot-eszköz-előkészítési felhasználóalapú telepítésekbe az OEM által a gyárban telepített meglévő Windows-telepítést használja. A végfelhasználónak csak minimális számú műveletet kell végrehajtania az üzembe helyezési folyamat során, például:
- Bekapcsolás az eszközön.
- Bizonyos esetekben válassza ki a nyelvet, a területi beállítást és a billentyűzetkiosztást.
- Csatlakozás vezeték nélküli hálózathoz, ha az eszköz nincs vezetékes hálózathoz csatlakoztatva.
- Bejelentkezés a Microsoft Entra-azonosítóba a végfelhasználó Microsoft Entra hitelesítő adataival.
A Windows Autopilot eszköz-előkészítés felhasználói alapú telepítései a következő feladatokat hajthatják végre az üzembe helyezés során:
- Csatlakoztatja az eszközt a Microsoft Entra-azonosítóhoz.
- Regisztrálja az eszközt az Intune-ban.
- Legfeljebb 10 alapvető alkalmazást telepít.
- Legfeljebb 10 alapvető PowerShell-szkriptet futtat.
Ha a Windows Autopilot-eszköz előkészítése felhasználó által vezérelt üzembe helyezés befejeződött, az eszköz készen áll a végfelhasználó általi használatra, és a rendszer azonnal elküldi őket az asztalra.
Windows Autopilot-eszközök előkészítése felhasználó által vezérelt Microsoft Entra-csatlakozási folyamat
A kezdőélmény (OOBE) során a felhasználó a vállalati hitelesítő adataival hitelesíti magát. Ha egy Windows Autopilot-eszköz-előkészítési szabályzat van hozzárendelve a bejelentkező felhasználóhoz, akkor a rendszer kézbesíti a szabályzatot az eszközre. Ezután meghatározza az eszközre alkalmazni kívánt konfigurációt a szabályzatban konfigurált beállítások alapján. Ezt követően az eszköz beállítása a következő sorrendben folytatódik:
Az eszköz csatlakozik a Microsoft Entra-azonosítóhoz, és regisztrál az Intune-ban.
Az Intune felügyeleti bővítmény telepítése.
Amikor az eszköz az első lépés során csatlakozik a Microsoft Entra-azonosítóhoz, a rendszer automatikusan hozzáadja a felhasználót az eszköz helyi Rendszergazdák csoportjához. Ha a felhasználói fiók standard felhasználóként van konfigurálva, a beállítás kényszerítése úgy történik, hogy eltávolítja a felhasználót a Rendszergazdák csoportból.
Az üzembe helyezés szinkronizálódik a mobileszköz-kezelési (MDM) szolgáltatással, például az Intune-nal, és ellenőrzi, hogy az üzletági (LOB) és a Microsoft 365-alkalmazások ki vannak-e választva a Windows Autopilot eszköz-előkészítési szabályzatában. Jelenleg az összes MDM-szabályzatot is szinkronizálja, de a szabályzat alkalmazása nem lesz nyomon követve az üzembe helyezés során.
Ha a szabályzatban LOB- és Microsoft 365-alkalmazások vannak kiválasztva, akkor azok telepítve lesznek. Ha egy üzletági vagy Microsoft 365-alkalmazás telepítése sikertelen, akkor az üzembe helyezés ezen a ponton meghiúsul.
Az üzembe helyezés ellenőrzi, hogy a PowerShell-szkriptek ki vannak-e választva a Windows Autopilot eszköz-előkészítési szabályzatában. Ha powershell-szkriptek vannak kiválasztva a szabályzatban, akkor futnak. Ha egy PowerShell-szkript meghibásodik, akkor az üzembe helyezés ezen a ponton meghiúsul.
Az üzembe helyezés ellenőrzi, hogy a Windows Autopilot eszköz-előkészítési szabályzatában a Win32- és a Microsoft Store-alkalmazások vannak-e kiválasztva. Ha a szabályzatban win32- és Microsoft Store-alkalmazások vannak kiválasztva, akkor azok telepítve lesznek. Ha egy Win32- vagy Microsoft Store-alkalmazás telepítése sikertelen, akkor az üzembe helyezés ezen a ponton meghiúsul.
Ha az összes lépés sikeres, megjelenik a felhasználó számára a Kötelező telepítés befejezése lap.
A Kötelező telepítés befejezése lap bezárása után a felhasználó automatikusan bejelentkezik, és megjelenik az asztal.
Ezen a ponton egy másik szinkronizálás aktiválódik, és az összes többi konfiguráció az eszközre lesz kézbesítve. További konfigurációk például a következők lehetnek:
- A Windows Autopilot-eszközelőkészítési szabályzatban meghatározott eszközcsoporthoz rendelt alkalmazások és PowerShell-szkriptek, de nem lettek explicit módon kiválasztva a szabályzatban.
- Minden további MDM-szabályzat.
- Felhasználóalapú konfigurációk.
Munkafolyamat
Az alábbi lépések szükségesek a Windows Autopilot-eszköz-előkészítés felhasználó által vezérelt Microsoft Entra-csatlakoztatásának konfigurálásához és végrehajtásához az Intune-ban:
- 1. lépés: A Windows automatikus Intune-regisztrációjának beállítása
- 2. lépés: Eszközök csatlakoztatásának engedélyezése a felhasználók számára a Microsoft Entra-azonosítóhoz
- 3. lépés: Eszközcsoport létrehozása
- 4. lépés: Felhasználói csoport létrehozása
- 5. lépés: Alkalmazások és PowerShell-szkriptek hozzárendelése eszközcsoporthoz
- 6. lépés: Windows Autopilot-eszköz-előkészítési szabályzat létrehozása
- 7. lépés: Vállalati Windows-azonosító hozzáadása az eszközhöz (nem kötelező)
Megjegyzés:
Bár a munkafolyamat tesztkörnyezeti vagy tesztelési forgatókönyvekhez készült, éles környezetben is használható.