Windows Autopilot felhasználó által vezérelt mód

A Windows Autopilot felhasználó által vezérelt módja lehetővé teszi egy új Windows-eszköz konfigurálását, hogy automatikusan átalakítsa azt gyári állapotából használatra kész állapotba. Ehhez a folyamathoz az informatikai személyzetnek nem kell megérintenie az eszközt.

A folyamat egyszerű. Az eszközök közvetlenül a végfelhasználók számára szállíthatók vagy terjeszthetők az alábbi utasításoknak megfelelően:

  1. Csomagolja ki az eszközt, csatlakoztassa és kapcsolja be.
  2. Ha több nyelvet használ, válassza ki a nyelvet, a területi beállítást és a billentyűzetet.
  3. Csatlakoztassa vezeték nélküli vagy vezetékes hálózathoz, internet-hozzáféréssel. Ha vezeték nélküli kapcsolatot használ, először csatlakozzon a Wi-Fi hálózathoz.
  4. Adja meg a szervezet e-mail-címét, fiókját és jelszavát.

A folyamat többi része automatizált. Az eszköz a következő lépéseket hajtja végre:

  1. Csatlakozzon a szervezethez.
  2. Regisztráljon a Microsoft Intune-ban vagy egy másik mobileszköz-kezelési (MDM) szolgáltatásban.
  3. Végezze el a szervezet által meghatározott konfigurálást.

A többi kérés letiltható a kezdőélmény (OOBE) során. További információ az elérhető lehetőségekről: Windows Autopilot-profilok konfigurálása.

Fontos

Ha az Active Directory összevonási szolgáltatások (AD FS) van használatban, van egy ismert probléma, amely lehetővé teheti, hogy a végfelhasználó az eszközhöz rendelt fióktól eltérő fiókkal jelentkezzen be.

A Windows Autopilot felhasználó által vezérelt módja támogatja a Microsoft Entra csatlakozást és a Microsoft Entra hibrid csatlakoztatott eszközöket. A két illesztési lehetőségről az alábbi cikkekben talál további információt:

A felhasználóközpontú folyamat lépései a következők:

  1. Miután az eszköz csatlakozik a hálózathoz, az eszköz letölt egy Windows Autopilot-profilt. A profil határozza meg az eszközhöz használt beállításokat. Definiálhatja például az OOBE során letiltott kéréseket.

  2. A Windows ellenőrzi, hogy vannak-e kritikus kezdőélmény-frissítések. Ha vannak elérhető frissítések, a rendszer automatikusan telepíti őket. Szükség esetén az eszköz újraindul.

  3. A rendszer kéri a felhasználótól a Microsoft Entra hitelesítő adatait. Ez a testre szabott felhasználói felület megjeleníti a Microsoft Entra-bérlő nevét, emblémáját és bejelentkezési szövegét.

  4. Az eszköz a Windows Autopilot-profil beállításaitól függően csatlakozik a Microsoft Entra ID-hoz vagy az Active Directoryhoz.

  5. Az eszköz regisztrálva lesz az Intune-ra vagy egy másik konfigurált MDM-szolgáltatásra. A szervezet igényeitől függően ez a regisztráció az alábbiak egyikére történik:

    • A Microsoft Entra-hoz való csatlakozás során az MDM automatikus regisztrációjának használatával.

    • Az Active Directoryhoz való csatlakozási folyamat előtt.

  6. Ha konfigurálva van, akkor megjelenik a regisztrációs állapot lap (ESP).

  7. Az eszközkonfigurációs feladatok befejezése után a felhasználó be lesz jelentkezve a Windowsba a korábban megadott hitelesítő adataival. Ha az eszköz újraindul az eszköz ESP-folyamata során, a felhasználónak újra meg kell adnia a hitelesítő adatait. Ezek a részletek nem maradnak meg az újraindítás után.

  8. A bejelentkezés után megjelenik a felhasználó által célzott konfigurációs feladatok regisztrációs állapotának lapja.

Ha bármilyen problémát talál a folyamat során, tekintse meg a Windows Autopilot hibaelhárításának áttekintését ismertető cikket.

Az elérhető illesztési lehetőségekről az alábbi szakaszokban talál további információt:

Felhasználó által vezérelt mód a Microsoft Entra csatlakozáshoz

A felhasználó által vezérelt üzembe helyezés Windows AutoPilot használatával történő elvégzéséhez kövesse az alábbi előkészületi lépéseket:

  1. Győződjön meg arról, hogy a felhasználóvezérelt módú központi telepítést végző felhasználók csatlakoztathatják az eszközöket a Microsoft Entra ID-hoz. További információt az Eszközbeállítások konfigurálása című témakörben talál a Microsoft Entra dokumentációjában.

  2. Hozzon létre egy Windows Autopilot-profilt felhasználóközpontú módhoz a kívánt beállításokkal.

    • Az Intune-ban ez a mód explicit módon lesz kiválasztva egy profil létrehozásakor.

    • A Microsoft Store Vállalatoknak és a Partnerközpontban a felhasználó által vezérelt mód az alapértelmezett.

  3. Ha az Intune-t használja, hozzon létre egy eszközcsoportot a Microsoft Entra ID-ban, és rendelje hozzá a Windows Autopilot-profilt ehhez a csoporthoz.

A felhasználóvezérelt központi telepítéssel üzembe helyezett minden eszköz esetében az alábbi további lépésekre van szükség:

  • Adja hozzá az eszközt a Windows Autopilothoz. Ezt a lépést kétféleképpen végezheti el:

  • Rendeljen Windows Autopilot-profilt az eszközhöz:

    • Az Intune és a Microsoft Entra dinamikus eszközcsoportjainak használata esetén ez a hozzárendelés automatikusan elvégezhető.

    • Ha az Intune és a Microsoft Entra statikus eszközcsoportjait használja, manuálisan adja hozzá az eszközt az eszközcsoporthoz.

    • Ha más módszereket használ, például a Microsoft Store Vállalatoknak vagy a Partnerközpontot, manuálisan rendeljen Windows Autopilot-profilt az eszközhöz.

Tipp

Ha az eszköz kívánt végállapota a közös felügyelet, az eszköz regisztrálása konfigurálható az Intune-ban, hogy engedélyezze a közös felügyeletet, amely a Windows AutoPilot folyamat során történik. Ez a viselkedés összehangolt módon irányítja a számítási feladat hatóságát a Konfigurációkezelő és az Intune között. További információ: Regisztrálás a Windows Autopilottal.

Felhasználó által vezérelt mód a Microsoft Entra hibrid csatlakozáshoz

Fontos

A Microsoft azt javasolja, hogy az új eszközöket natív felhőbeli módon telepítse a Microsoft Entra Join használatával. Az új eszközök hibrid Microsoft Entra hibrid csatlakozású eszközként való üzembe helyezése nem ajánlott, beleértve a Windows Autopilotot is. További információ: Microsoft Entra csatlakoztatott vs. Microsoft Entra hibrid csatlakozás a felhőbeli natív végpontokban: Melyik lehetőség a megfelelő a szervezete számára.

A Windows Autopilothoz az eszközöknek csatlakozniuk kell a Microsoft Entra szolgáltatáshoz. Helyszíni Active Directory környezetben az eszközök csatlakoztathatók a helyszíni tartományhoz. Az eszközök csatlakoztatásához konfigurálja úgy a Windows Autopilot-eszközöket, hogy hibriden csatlakozzanak a Microsoft Entra ID-hoz.

Tipp

Miközben a Microsoft a Microsoft Intune és a Microsoft Configuration Manager szolgáltatást használó ügyfelekkel beszélget, gyakran kapunk kérdéseket az eszközök és a hibrid Microsoft Entra által csatlakoztatott eszközök közös felügyeletével kapcsolatban. Sok ügyfél összekeveri ezt a két témakört. A közös felügyelet egy felügyeleti lehetőség, míg a Microsoft Entra ID identitási lehetőség. További információ: A hibrid Microsoft Entra és a közös felügyeleti forgatókönyvek ismertetése. Ennek a blogbejegyzésnek az a célja, hogy tisztázza a Microsoft Entra hibrid csatlakozásának és közös felügyeletének témaköreit, mivel ezek hogyan működnek együtt, de nem ugyanaz a dolog.

A Konfigurációkezelő-ügyfél nem telepíthető egy új számítógép kiépítése közben Windows Autopilot felhasználóvezérelt módban a Microsoft Entra hibrid csatlakozáshoz. Ezt a korlátozást az okozza, hogy az eszköz identitása módosul a Microsoft Entra-hoz való csatlakozás során. Telepítse a Konfigurációkezelő-ügyfelet a Windows Autopilot-folyamat után. Az ügyfél telepítésének alternatív lehetőségeiért lásd: Ügyféltelepítési módszerek a Konfigurációkezelő alkalmazásban.

A hibrid Microsoft Entra ID felhasználói üzemmód követelményei

  • Hozzon létre egy Windows Autopilot-profilt felhasználóközpontú módhoz.

    A Windows Autopilot-profilban a Csatlakozás a Microsoft Entra ID-hoz beállításnál válassza aMicrosoft Entra hibrid csatlakozás lehetőséget.

  • Az Intune használata esetén szükség van egy eszközcsoportra a Microsoft Entra ID-ban. Rendelje hozzá a Windows Autopilot-profilt a csoporthoz.

  • Ha az Intune-t használja, hozzon létre és rendeljen hozzá egy tartományhoz való csatlakozási profilt. A tartományhoz való csatlakozás konfigurációs profil helyi Active Directory tartományadatokat tartalmaz.

  • Az eszköznek kapcsolódnia kell az internethez. További információt a hálózati követelmények között talál.

  • Telepítse az Active Directoryhoz készült Intune-összekötőt.

    Megjegyzés:

    Az Active Directoryhoz készült Intune-összekötő csatlakoztatja az eszközt a helyszíni tartományhoz. A felhasználóknak nincs szükségük engedélyekre ahhoz, hogy eszközöket csatlakoztassanak a helyszíni tartományhoz. Ez a viselkedés feltételezi, hogy az összekötőt a felhasználó nevében konfigurálták erre a műveletre. További információ: A számítógépfiókokra vonatkozó korlát növelése a szervezeti egységnél (OU).

  • Proxy használata esetén engedélyezze és konfigurálja a Webproxy automatikus észlelési protokollja (WPAD) proxybeállításait.

A felhasználóvezérelt hibrid Microsoft Entra-csatlakozás alapvető követelményein túl a helyszíni eszközökre az alábbi további követelmények vonatkoznak:

  • Az eszközön a Windows egy jelenleg támogatott verziója található.

  • Az eszköz csatlakozik a belső hálózathoz, és hozzáféréssel rendelkezik egy Active Directory tartományvezérlőhöz.

    • Fel kell oldania a tartomány és a tartományvezérlők DNS-rekordjait.

    • A felhasználó hitelesítéséhez kommunikálnia kell a tartományvezérlővel.

Felhasználó által vezérelt mód a Microsoft Entra hibrid csatlakozásához VPN-támogatással

Az Active Directoryhoz csatlakoztatott eszközök számos tevékenységhez igényelnek kapcsolatot egy Active Directory-tartományvezérlőhöz. E tevékenységek közé tartozik a felhasználó hitelesítő adatainak ellenőrzése bejelentkezéskor, valamint a csoportházirend-beállítások alkalmazása. A hibrid Microsoft Entra csatlakoztatott eszközökhöz készült Windows Autopilot felhasználóvezérelt folyamata ellenőrzi, hogy az eszköz kapcsolatba tud-e lépni egy tartományvezérlővel annak pingelésével.

A VPN-támogatás hozzáadásával ebben a forgatókönyvben a Microsoft Entra hibrid csatlakozási folyamata konfigurálható a kapcsolat ellenőrzésének kihagyására. Ez a változás nem zárja ki a tartományvezérlővel való kommunikáció szükségességét. Ehelyett a szervezet hálózatához való csatlakozás engedélyezéséhez az Intune biztosítja a szükséges VPN-konfigurációt, mielőtt a felhasználó megpróbál bejelentkezni a Windowsba.

A hibrid Microsoft Entra ID és VPN használatával történő felhasználóvezérelt mód követelményei

A Microsoft Entra hibrid csatlakozás felhasználóvezérelt módjának alapvető követelményein túl a VPN-támogatással rendelkező távoli forgatókönyvekre az alábbi további követelmények vonatkoznak:

  • A Windows egy jelenleg támogatott verziója.

  • A Windows Autopilothoz készült Microsoft Entra hibrid csatlakozási profilban engedélyezze a következő beállítást: A tartománykapcsolat ellenőrzésének kihagyása.

  • VPN-konfiguráció az alábbi beállítások egyikével:

    • Telepíthető az Intune-nal, és lehetővé teszi, hogy a felhasználó manuálisan létesítsen VPN-kapcsolatot a Windows bejelentkezési képernyőjéről.

    • Automatikusan létrehozza a VPN-kapcsolatot, ha szükséges.

A szükséges VPN-konfiguráció a használt VPN-szoftvertől és hitelesítéstől függ. A nem Microsoft VPN-megoldások esetében ez a konfiguráció általában magában foglalja egy Win32-alkalmazás üzembe helyezését az Intune felügyeleti bővítményeken keresztül. Ez az alkalmazás tartalmazza a VPN-ügyfélszoftvert és minden konkrét csatlakozási információt. Például VPN-végpontok állomásnevei. Az adott szolgáltatóra vonatkozó konfigurációs részletekért tekintse meg a VPN-szolgáltató dokumentációját.

Megjegyzés:

A VPN-követelmények nem specifikusak a Windows Autopilotra. Ha például VPN-konfigurációt alkalmaz a távoli jelszó-visszaállítás engedélyezéséhez, ugyanez a konfiguráció használható a Windows Autopilottal is. Ez a konfiguráció lehetővé tenné a felhasználóknak, hogy új jelszóval jelentkezzenek be a Windowsba, amikor nincsenek a szervezet hálózatán. Miután a felhasználó bejelentkezett, és a hitelesítő adatai gyorsítótárba kerültek, a későbbi bejelentkezési kísérleteknek nincs szükségük kapcsolatra, mivel a Windows a gyorsítótárazott hitelesítő adatokat használja.

Ha a VPN-szoftver tanúsítvány-hitelesítést igényel, az Intune használatával telepítse a szükséges eszköztanúsítványt is. Ez az üzembe helyezés az Intune tanúsítványigénylési képességeivel végezhető el, a tanúsítványprofilokat az eszközre célozva.

Bizonyos konfigurációk nem támogatottak, mert csak akkor alkalmazzák őket, ha a felhasználó bejelentkezik a Windowsba:

  • Felhasználói tanúsítványok
  • Nem Microsoft által gyártott UWP VPN beépülő modulok a Windows Áruházból

Érvényesítés

Mielőtt megkísérelne egy hibrid Microsoft Entra hibrid csatlakozást VPN használatával, fontos ellenőriznie, hogy a Microsoft Entra hibrid csatlakozási folyamatának felhasználóvezérelt módja működik-e a belső hálózaton. Ez a teszt leegyszerűsíti a hibaelhárítást, mivel a VPN-konfiguráció hozzáadása előtt meggyőződhet arról, hogy az alapvető folyamat működik.

Ezután győződjön meg arról, hogy az Intune használható a VPN-konfiguráció és követelményeinek üzembe helyezéséhez. Tesztelje ezeket az összetevőket egy meglévő eszközzel, amely már hibrid Microsoft Entra-hoz csatlakozik. Egyes VPN-ügyfelek például gépenkénti VPN-kapcsolatot hoznak létre a telepítési folyamat részeként. Ellenőrizze a konfigurációt a következő lépésekkel:

  1. Győződjön meg arról, hogy gépenként legalább egy VPN-kapcsolat létrejön.

    Get-VpnConnection -AllUserConnection
    
  2. Próbálja meg manuálisan elindítani a VPN-kapcsolatot.

    RASDIAL.EXE "ConnectionName"
    
  3. Jelentkezzen ki a Windowsból. Ellenőrizze, hogy a VPN-kapcsolat ikonja megjelenik-e a Windows bejelentkezési lapján.

  4. Távolítsa el az eszközt a belső hálózatról, majd próbáljon kapcsolatot létesíteni a Windows bejelentkezési lapján látható ikon segítségével. Jelentkezzen be egy olyan fiókba, amely nem rendelkezik gyorsítótárazott hitelesítő adatokkal.

Automatikusan csatlakozó VPN-konfigurációk esetén az érvényesítési lépések eltérhetnek.

Megjegyzés:

Ehhez a forgatókönyvhöz mindig működő VPN használható. További információ: Mindig működő VPN telepítése.

Következő lépések