Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A Windows Autopilot felhasználó által vezérelt módja lehetővé teszi egy új Windows-eszköz konfigurálását, hogy automatikusan átalakítsa azt gyári állapotából használatra kész állapotba. Ehhez a folyamathoz az informatikai személyzetnek nem kell megérintenie az eszközt.
A folyamat egyszerű. Az eszközök közvetlenül a végfelhasználók számára szállíthatók vagy terjeszthetők az alábbi utasításoknak megfelelően:
- Csomagolja ki az eszközt, csatlakoztassa és kapcsolja be.
- Ha több nyelvet használ, válassza ki a nyelvet, a területi beállítást és a billentyűzetet.
- Csatlakoztassa vezeték nélküli vagy vezetékes hálózathoz, internet-hozzáféréssel. Ha vezeték nélküli kapcsolatot használ, először csatlakozzon a Wi-Fi hálózathoz.
- Adja meg a szervezet e-mail-címét, fiókját és jelszavát.
A folyamat többi része automatizált. Az eszköz a következő lépéseket hajtja végre:
- Csatlakozzon a szervezethez.
- Regisztráljon a Microsoft Intune-ban vagy egy másik mobileszköz-kezelési (MDM) szolgáltatásban.
- Végezze el a szervezet által meghatározott konfigurálást.
A többi kérés letiltható a kezdőélmény (OOBE) során. További információ az elérhető lehetőségekről: Windows Autopilot-profilok konfigurálása.
Fontos
Ha az Active Directory összevonási szolgáltatások (AD FS) van használatban, van egy ismert probléma, amely lehetővé teheti, hogy a végfelhasználó az eszközhöz rendelt fióktól eltérő fiókkal jelentkezzen be.
A Windows Autopilot felhasználó által vezérelt módja támogatja a Microsoft Entra csatlakozást és a Microsoft Entra hibrid csatlakoztatott eszközöket. A két illesztési lehetőségről az alábbi cikkekben talál további információt:
- Mi az eszközidentitás?.
- További információ a natív felhőbeli végpontokról.
- A Microsoft Entra csatlakozott és a Microsoft Entra hibrid csatlakozása a felhőbeli natív végpontokban.
- Oktatóanyag: Natív felhőbeli Windows-végpont beállítása és konfigurálása a Microsoft Intune-nal.
- Útmutató: A Microsoft Entra-csatlakozás megvalósításának megtervezése.
- Keretrendszer a Windows végpontkezelés átalakításához.
- Siker távoli Windows Autopilottal és Microsoft Entra hibrid csatlakozással.
A felhasználóközpontú folyamat lépései a következők:
Miután az eszköz csatlakozik a hálózathoz, az eszköz letölt egy Windows Autopilot-profilt. A profil határozza meg az eszközhöz használt beállításokat. Definiálhatja például az OOBE során letiltott kéréseket.
A Windows ellenőrzi, hogy vannak-e kritikus kezdőélmény-frissítések. Ha vannak elérhető frissítések, a rendszer automatikusan telepíti őket. Szükség esetén az eszköz újraindul.
A rendszer kéri a felhasználótól a Microsoft Entra hitelesítő adatait. Ez a testre szabott felhasználói felület megjeleníti a Microsoft Entra-bérlő nevét, emblémáját és bejelentkezési szövegét.
Az eszköz a Windows Autopilot-profil beállításaitól függően csatlakozik a Microsoft Entra ID-hoz vagy az Active Directoryhoz.
Az eszköz regisztrálva lesz az Intune-ra vagy egy másik konfigurált MDM-szolgáltatásra. A szervezet igényeitől függően ez a regisztráció az alábbiak egyikére történik:
A Microsoft Entra-hoz való csatlakozás során az MDM automatikus regisztrációjának használatával.
Az Active Directoryhoz való csatlakozási folyamat előtt.
Ha konfigurálva van, akkor megjelenik a regisztrációs állapot lap (ESP).
Az eszközkonfigurációs feladatok befejezése után a felhasználó be lesz jelentkezve a Windowsba a korábban megadott hitelesítő adataival. Ha az eszköz újraindul az eszköz ESP-folyamata során, a felhasználónak újra meg kell adnia a hitelesítő adatait. Ezek a részletek nem maradnak meg az újraindítás után.
A bejelentkezés után megjelenik a felhasználó által célzott konfigurációs feladatok regisztrációs állapotának lapja.
Ha bármilyen problémát talál a folyamat során, tekintse meg a Windows Autopilot hibaelhárításának áttekintését ismertető cikket.
Az elérhető illesztési lehetőségekről az alábbi szakaszokban talál további információt:
- A Microsoft Entra csatlakozás akkor érhető el, ha az eszközöknek nem kell csatlakozniuk egy helyi Active Directory-tartományhoz.
- A Microsoft Entra hibrid csatlakozás azokhoz az eszközökhöz érhető el, amelyeknek csatlakozniuk kell a Microsoft Entra ID-hoz és a helyi Active Directory-tartományhoz.
Felhasználó által vezérelt mód a Microsoft Entra csatlakozáshoz
A felhasználó által vezérelt üzembe helyezés Windows AutoPilot használatával történő elvégzéséhez kövesse az alábbi előkészületi lépéseket:
Győződjön meg arról, hogy a felhasználóvezérelt módú központi telepítést végző felhasználók csatlakoztathatják az eszközöket a Microsoft Entra ID-hoz. További információt az Eszközbeállítások konfigurálása című témakörben talál a Microsoft Entra dokumentációjában.
Hozzon létre egy Windows Autopilot-profilt felhasználóközpontú módhoz a kívánt beállításokkal.
Az Intune-ban ez a mód explicit módon lesz kiválasztva egy profil létrehozásakor.
A Microsoft Store Vállalatoknak és a Partnerközpontban a felhasználó által vezérelt mód az alapértelmezett.
Ha az Intune-t használja, hozzon létre egy eszközcsoportot a Microsoft Entra ID-ban, és rendelje hozzá a Windows Autopilot-profilt ehhez a csoporthoz.
A felhasználóvezérelt központi telepítéssel üzembe helyezett minden eszköz esetében az alábbi további lépésekre van szükség:
Adja hozzá az eszközt a Windows Autopilothoz. Ezt a lépést kétféleképpen végezheti el:
Automatikusan egy számítógépgyártó vagy partner által az eszköz megvásárlásakor.
Manuálisan az Eszközök manuális regisztrálása a Windows Autopilottal című cikkben leírtak szerint.
Rendeljen Windows Autopilot-profilt az eszközhöz:
Az Intune és a Microsoft Entra dinamikus eszközcsoportjainak használata esetén ez a hozzárendelés automatikusan elvégezhető.
Ha az Intune és a Microsoft Entra statikus eszközcsoportjait használja, manuálisan adja hozzá az eszközt az eszközcsoporthoz.
Ha más módszereket használ, például a Microsoft Store Vállalatoknak vagy a Partnerközpontot, manuálisan rendeljen Windows Autopilot-profilt az eszközhöz.
Tipp
Ha az eszköz kívánt végállapota a közös felügyelet, az eszköz regisztrálása konfigurálható az Intune-ban, hogy engedélyezze a közös felügyeletet, amely a Windows AutoPilot folyamat során történik. Ez a viselkedés összehangolt módon irányítja a számítási feladat hatóságát a Konfigurációkezelő és az Intune között. További információ: Regisztrálás a Windows Autopilottal.
Felhasználó által vezérelt mód a Microsoft Entra hibrid csatlakozáshoz
Fontos
A Microsoft azt javasolja, hogy az új eszközöket natív felhőbeli módon telepítse a Microsoft Entra Join használatával. Az új eszközök hibrid Microsoft Entra hibrid csatlakozású eszközként való üzembe helyezése nem ajánlott, beleértve a Windows Autopilotot is. További információ: Microsoft Entra csatlakoztatott vs. Microsoft Entra hibrid csatlakozás a felhőbeli natív végpontokban: Melyik lehetőség a megfelelő a szervezete számára.
A Windows Autopilothoz az eszközöknek csatlakozniuk kell a Microsoft Entra szolgáltatáshoz. Helyszíni Active Directory környezetben az eszközök csatlakoztathatók a helyszíni tartományhoz. Az eszközök csatlakoztatásához konfigurálja úgy a Windows Autopilot-eszközöket, hogy hibriden csatlakozzanak a Microsoft Entra ID-hoz.
Tipp
Miközben a Microsoft a Microsoft Intune és a Microsoft Configuration Manager szolgáltatást használó ügyfelekkel beszélget, gyakran kapunk kérdéseket az eszközök és a hibrid Microsoft Entra által csatlakoztatott eszközök közös felügyeletével kapcsolatban. Sok ügyfél összekeveri ezt a két témakört. A közös felügyelet egy felügyeleti lehetőség, míg a Microsoft Entra ID identitási lehetőség. További információ: A hibrid Microsoft Entra és a közös felügyeleti forgatókönyvek ismertetése. Ennek a blogbejegyzésnek az a célja, hogy tisztázza a Microsoft Entra hibrid csatlakozásának és közös felügyeletének témaköreit, mivel ezek hogyan működnek együtt, de nem ugyanaz a dolog.
A Konfigurációkezelő-ügyfél nem telepíthető egy új számítógép kiépítése közben Windows Autopilot felhasználóvezérelt módban a Microsoft Entra hibrid csatlakozáshoz. Ezt a korlátozást az okozza, hogy az eszköz identitása módosul a Microsoft Entra-hoz való csatlakozás során. Telepítse a Konfigurációkezelő-ügyfelet a Windows Autopilot-folyamat után. Az ügyfél telepítésének alternatív lehetőségeiért lásd: Ügyféltelepítési módszerek a Konfigurációkezelő alkalmazásban.
A hibrid Microsoft Entra ID felhasználói üzemmód követelményei
Hozzon létre egy Windows Autopilot-profilt felhasználóközpontú módhoz.
A Windows Autopilot-profilban a Csatlakozás a Microsoft Entra ID-hoz beállításnál válassza aMicrosoft Entra hibrid csatlakozás lehetőséget.
Az Intune használata esetén szükség van egy eszközcsoportra a Microsoft Entra ID-ban. Rendelje hozzá a Windows Autopilot-profilt a csoporthoz.
Ha az Intune-t használja, hozzon létre és rendeljen hozzá egy tartományhoz való csatlakozási profilt. A tartományhoz való csatlakozás konfigurációs profil helyi Active Directory tartományadatokat tartalmaz.
Az eszköznek kapcsolódnia kell az internethez. További információt a hálózati követelmények között talál.
Telepítse az Active Directoryhoz készült Intune-összekötőt.
Megjegyzés:
Az Active Directoryhoz készült Intune-összekötő csatlakoztatja az eszközt a helyszíni tartományhoz. A felhasználóknak nincs szükségük engedélyekre ahhoz, hogy eszközöket csatlakoztassanak a helyszíni tartományhoz. Ez a viselkedés feltételezi, hogy az összekötőt a felhasználó nevében konfigurálták erre a műveletre. További információ: A számítógépfiókokra vonatkozó korlát növelése a szervezeti egységnél (OU).
Proxy használata esetén engedélyezze és konfigurálja a Webproxy automatikus észlelési protokollja (WPAD) proxybeállításait.
A felhasználóvezérelt hibrid Microsoft Entra-csatlakozás alapvető követelményein túl a helyszíni eszközökre az alábbi további követelmények vonatkoznak:
Az eszközön a Windows egy jelenleg támogatott verziója található.
Az eszköz csatlakozik a belső hálózathoz, és hozzáféréssel rendelkezik egy Active Directory tartományvezérlőhöz.
Fel kell oldania a tartomány és a tartományvezérlők DNS-rekordjait.
A felhasználó hitelesítéséhez kommunikálnia kell a tartományvezérlővel.
Felhasználó által vezérelt mód a Microsoft Entra hibrid csatlakozásához VPN-támogatással
Az Active Directoryhoz csatlakoztatott eszközök számos tevékenységhez igényelnek kapcsolatot egy Active Directory-tartományvezérlőhöz. E tevékenységek közé tartozik a felhasználó hitelesítő adatainak ellenőrzése bejelentkezéskor, valamint a csoportházirend-beállítások alkalmazása. A hibrid Microsoft Entra csatlakoztatott eszközökhöz készült Windows Autopilot felhasználóvezérelt folyamata ellenőrzi, hogy az eszköz kapcsolatba tud-e lépni egy tartományvezérlővel annak pingelésével.
A VPN-támogatás hozzáadásával ebben a forgatókönyvben a Microsoft Entra hibrid csatlakozási folyamata konfigurálható a kapcsolat ellenőrzésének kihagyására. Ez a változás nem zárja ki a tartományvezérlővel való kommunikáció szükségességét. Ehelyett a szervezet hálózatához való csatlakozás engedélyezéséhez az Intune biztosítja a szükséges VPN-konfigurációt, mielőtt a felhasználó megpróbál bejelentkezni a Windowsba.
A hibrid Microsoft Entra ID és VPN használatával történő felhasználóvezérelt mód követelményei
A Microsoft Entra hibrid csatlakozás felhasználóvezérelt módjának alapvető követelményein túl a VPN-támogatással rendelkező távoli forgatókönyvekre az alábbi további követelmények vonatkoznak:
A Windows egy jelenleg támogatott verziója.
A Windows Autopilothoz készült Microsoft Entra hibrid csatlakozási profilban engedélyezze a következő beállítást: A tartománykapcsolat ellenőrzésének kihagyása.
VPN-konfiguráció az alábbi beállítások egyikével:
Telepíthető az Intune-nal, és lehetővé teszi, hogy a felhasználó manuálisan létesítsen VPN-kapcsolatot a Windows bejelentkezési képernyőjéről.
Automatikusan létrehozza a VPN-kapcsolatot, ha szükséges.
A szükséges VPN-konfiguráció a használt VPN-szoftvertől és hitelesítéstől függ. A nem Microsoft VPN-megoldások esetében ez a konfiguráció általában magában foglalja egy Win32-alkalmazás üzembe helyezését az Intune felügyeleti bővítményeken keresztül. Ez az alkalmazás tartalmazza a VPN-ügyfélszoftvert és minden konkrét csatlakozási információt. Például VPN-végpontok állomásnevei. Az adott szolgáltatóra vonatkozó konfigurációs részletekért tekintse meg a VPN-szolgáltató dokumentációját.
Megjegyzés:
A VPN-követelmények nem specifikusak a Windows Autopilotra. Ha például VPN-konfigurációt alkalmaz a távoli jelszó-visszaállítás engedélyezéséhez, ugyanez a konfiguráció használható a Windows Autopilottal is. Ez a konfiguráció lehetővé tenné a felhasználóknak, hogy új jelszóval jelentkezzenek be a Windowsba, amikor nincsenek a szervezet hálózatán. Miután a felhasználó bejelentkezett, és a hitelesítő adatai gyorsítótárba kerültek, a későbbi bejelentkezési kísérleteknek nincs szükségük kapcsolatra, mivel a Windows a gyorsítótárazott hitelesítő adatokat használja.
Ha a VPN-szoftver tanúsítvány-hitelesítést igényel, az Intune használatával telepítse a szükséges eszköztanúsítványt is. Ez az üzembe helyezés az Intune tanúsítványigénylési képességeivel végezhető el, a tanúsítványprofilokat az eszközre célozva.
Bizonyos konfigurációk nem támogatottak, mert csak akkor alkalmazzák őket, ha a felhasználó bejelentkezik a Windowsba:
- Felhasználói tanúsítványok
- Nem Microsoft által gyártott UWP VPN beépülő modulok a Windows Áruházból
Érvényesítés
Mielőtt megkísérelne egy hibrid Microsoft Entra hibrid csatlakozást VPN használatával, fontos ellenőriznie, hogy a Microsoft Entra hibrid csatlakozási folyamatának felhasználóvezérelt módja működik-e a belső hálózaton. Ez a teszt leegyszerűsíti a hibaelhárítást, mivel a VPN-konfiguráció hozzáadása előtt meggyőződhet arról, hogy az alapvető folyamat működik.
Ezután győződjön meg arról, hogy az Intune használható a VPN-konfiguráció és követelményeinek üzembe helyezéséhez. Tesztelje ezeket az összetevőket egy meglévő eszközzel, amely már hibrid Microsoft Entra-hoz csatlakozik. Egyes VPN-ügyfelek például gépenkénti VPN-kapcsolatot hoznak létre a telepítési folyamat részeként. Ellenőrizze a konfigurációt a következő lépésekkel:
Győződjön meg arról, hogy gépenként legalább egy VPN-kapcsolat létrejön.
Get-VpnConnection -AllUserConnectionPróbálja meg manuálisan elindítani a VPN-kapcsolatot.
RASDIAL.EXE "ConnectionName"Jelentkezzen ki a Windowsból. Ellenőrizze, hogy a VPN-kapcsolat ikonja megjelenik-e a Windows bejelentkezési lapján.
Távolítsa el az eszközt a belső hálózatról, majd próbáljon kapcsolatot létesíteni a Windows bejelentkezési lapján látható ikon segítségével. Jelentkezzen be egy olyan fiókba, amely nem rendelkezik gyorsítótárazott hitelesítő adatokkal.
Automatikusan csatlakozó VPN-konfigurációk esetén az érvényesítési lépések eltérhetnek.
Megjegyzés:
Ehhez a forgatókönyvhöz mindig működő VPN használható. További információ: Mindig működő VPN telepítése.
Következő lépések
- Hibrid Microsoft Entra hibrid csatlakoztatott eszközök üzembe helyezése az Intune és a Windows Autopilot használatával.
- Regisztráció a Windows Autopilottal.
- Próbálja ki a Windows Autopilot hibrid csatlakozást VPN-en keresztül az Azure-tesztkörnyezetben.
Kapcsolódó tartalom
- Mi az eszközidentitás?.
- További információ a natív felhőbeli végpontokról.
- A Microsoft Entra csatlakozott és a Microsoft Entra hibrid csatlakozása a felhőbeli natív végpontokban.
- Oktatóanyag: Natív felhőbeli Windows-végpont beállítása és konfigurálása a Microsoft Intune-nal.
- Útmutató: A Microsoft Entra-csatlakozás megvalósításának megtervezése.
- Keretrendszer a Windows végpontkezelés átalakításához.
- A hibrid Azure AD- és közös felügyeleti forgatókönyvek ismertetése.
- Sikeres a távoli Windows Autopilot és a hibrid Azure Active Directory csatlakozás.