Configurare i profili Autopilot

Dopo aver creato il gruppo di dispositivi , è possibile applicare un profilo di distribuzione di Windows Autopilot a ogni dispositivo del gruppo. I profili di distribuzione determinano la modalità di distribuzione e personalizzano la configurazione guidata per gli utenti finali.

I profili Autopilot possono essere creati tramite:

  1. Microsoft Amministrazione Center
  2. interfaccia di amministrazione Intune
  3. Intune grafico

Per Intune dispositivi gestiti, i profili di preprovisioning, distribuzione automatica e co-gestione possono essere creati e assegnati solo in Intune.

Creare un profilo di distribuzione Autopilot

I profili di distribuzione Autopilot vengono utilizzati per configurare i dispositivi Autopilot. È possibile creare fino a 350 profili per ogni tenant.

  1. Nell'interfaccia di amministrazione Microsoft Intune scegliere Dispositivi>Profili> di distribuzioneregistrazione>Windows> Windows Create Profilo>PC Windows o HoloLens. Questo articolo illustra come configurare Autopilot per PC Windows. Per altre informazioni su Autopilot e HoloLens, vedi Windows Autopilot per HoloLens 2.

  2. Nella pagina Informazioni di base digitare un nome e una descrizione facoltativa.

    Screenshot della pagina Informazioni di base.

  3. Se tutti i dispositivi nei gruppi assegnati devono essere registrati automaticamente in Autopilot, impostare Converti tutti i dispositivi di destinazione in Autopilot su . Tutti i dispositivi non Autopilot di proprietà dell'azienda nei gruppi assegnati si registrano con il servizio di distribuzione Autopilot. I dispositivi di proprietà personale non sono registrati in Autopilot. Attendere 48 ore per l'elaborazione della registrazione. Quando il dispositivo viene annullato e reimpostato, Autopilot lo registra di nuovo. Dopo aver registrato un dispositivo in questo modo, la disabilitazione di questa impostazione o la rimozione dell'assegnazione del profilo non rimuoverà il dispositivo dal servizio di distribuzione Autopilot. Il dispositivo deve invece essere rimosso direttamente.

    Nota

    L'impostazione Converti tutti i dispositivi di destinazione in Autopilot non converte automaticamente i dispositivi ibridi Microsoft Entra esistenti nei gruppi assegnati in un dispositivo Microsoft Entra. L'impostazione registra solo i dispositivi nei gruppi assegnati per il servizio Autopilot.

  4. Selezionare Avanti.

  5. Nella pagina Configurazione guidata scegliere una delle due opzioni seguenti per Modalità di distribuzione:

    • Basato sull'utente: i dispositivi con questo profilo sono associati all'utente che registra il dispositivo. Per iscrivere il dispositivo sono necessarie le credenziali dell'utente.

    • Distribuzione automatica: i dispositivi con questo profilo non sono associati all'utente che registra il dispositivo. Per iscrivere il dispositivo non sono necessarie le credenziali dell’utente. Quando un dispositivo non è associato a un utente, i criteri di conformità relativi all'utente non vengono applicati. Quando si usa la modalità di distribuzione automatica, vengono applicati solo i criteri di conformità destinati al dispositivo.

    Screenshot della pagina Configurazione guidata.

    Nota

    Le opzioni disattivate o ombreggiate nella modalità di distribuzione selezionata non sono attualmente supportate.

  6. Nella casella Join to Azure AD as (Aggiungi ad Azure AD come ) scegliere Aggiunta ad Azure AD.

  7. Configurare le opzioni seguenti:

    • Condizioni di licenza software Microsoft: scegliere se mostrare o meno il contratto di licenza agli utenti.

    • Impostazioni di privacy: scegliere se mostrare o meno le impostazioni di privacy agli utenti.

      Importante

      Il valore predefinito per l'impostazione Dati di diagnostica è impostato su Completo durante l'esperienza predefinita. Per altre informazioni, vedere Dati di diagnostica di Windows.

    • Nascondi opzioni dell'account di modifica: scegliere Nascondi per impedire la visualizzazione delle opzioni di modifica dell'account nelle pagine di errore di accesso aziendale e di dominio. Questa opzione richiede la configurazione della personalizzazione aziendale in Microsoft Entra ID.

    • Tipo di account utente: scegliere il tipo di account dell'utente (amministratore o utente Standard ). È possibile che l'utente che si unisce al dispositivo sia un amministratore locale aggiungendoli al gruppo di Amministrazione locale. L'utente non viene abilitato come amministratore predefinito nel dispositivo.

    • Consenti distribuzione pre-provisioning (prerequisiti): scegliere per consentire il supporto del pre-provisioning.

      Nota

      Quando si imposta Consenti distribuzione pre-provisioning su No, è comunque possibile premere il tasto Windows cinque volte durante la Configurazione guidata per richiamare il pre-provisioning e lo stato di avanzamento lungo tale percorso. Tuttavia, Intune applica questa impostazione e si verifica un errore di pre-provisioning con codice di errore 0x80180005.

    • Lingua (area): scegliere la lingua da usare per il dispositivo. Questa opzione è disponibile in tutte le modalità di distribuzione.

    • Configura automaticamente la tastiera: se è selezionata una lingua (area geografica), scegliere per ignorare la pagina di selezione della tastiera. Questa opzione è disponibile in tutte le modalità di distribuzione.

      Nota

      Le impostazioni della lingua e della tastiera richiedono la connettività Ethernet. La connettività Wi-Fi non è supportata a causa del requisito di scegliere una lingua, le impostazioni locali e la tastiera per stabilire tale connessione Wi-Fi.

    • Applica il modello di nome del dispositivo (richiede Microsoft Entra tipo di join): scegliere per creare un modello da usare quando si assegna un nome a un dispositivo durante la registrazione. I nomi devono avere un massimo di 15 caratteri e possono contenere lettere, numeri e trattini. I nomi non possono essere tutti numeri. Utilizzare la macro %SERIAL% per aggiungere un numero di serie specifico dell'hardware. In alternativa, utilizzare la macro %RAND:x% per aggiungere una stringa casuale di numeri, dove x è uguale al numero di cifre da aggiungere. È possibile specificare solo un prefisso per i dispositivi ibridi in un profilo di aggiunta a un dominio.

  8. Selezionare Avanti.

  9. Nella pagina Assegnazioni scegliere Gruppi selezionati per Assegna a.

    Screenshot della pagina Assegnazioni.

  10. Scegliere Seleziona gruppi da includere e scegliere i gruppi da includere in questo profilo.

  11. Per escludere i gruppi, scegliere Seleziona gruppi da escludere e scegliere i gruppi da escludere.

    Nota

    Quando si usa l'assegnazione Tutti i dispositivi , le esclusioni non sono supportate. Il tentativo di escludere i gruppi durante l'assegnazione a tutti i dispositivi potrebbe causare problemi di assegnazione e potrebbe richiedere di nuovo il caricamento degli hash dei dispositivi.

  12. Selezionare Avanti.

  13. Nella pagina Rivedi e Create scegliere Create per creare il profilo.

    Screenshot della pagina Revisione.

Nota

Intune verifica periodicamente la presenza di nuovi dispositivi nei gruppi assegnati e quindi avvia il processo di assegnazione dei profili a tali dispositivi. A causa di diversi fattori coinvolti nel processo di assegnazione del profilo Autopilot, un tempo stimato per l'assegnazione può variare da scenario a scenario. Questi fattori possono includere Microsoft Entra ID gruppi, regole di appartenenza, hash di un dispositivo, Intune e servizio Autopilot e connessione Internet. Il tempo di assegnazione varia a seconda di tutti i fattori e le variabili coinvolti in uno scenario specifico.

Prima di distribuire un dispositivo, assicurarsi che questo processo sia completato. Per assicurarsi che il processo sia completato, controllare in Dispositivi>Dispositivi registrazione Windows>Windows>Dispositivi (in Programma Windows Autopilot Deployment). Lo stato del profilo passa da Non assegnato a Assegnazione e infine a Assegnato. Dopo che il dispositivo viene visualizzato Assegnato, aprire le proprietà del dispositivo selezionandolo e quindi assicurandosi che Data assegnata sia popolata. Se Data assegnata non è ancora popolata, attendere che venga popolato prima di distribuire il dispositivo.

Modificare un profilo di distribuzione autopilot

Dopo aver creato il profilo di distribuzione Autopilot, è possibile modificare alcune parti del profilo di distribuzione.

  1. Nell'interfaccia di amministrazione Microsoft Intune scegliereDispositiviProfili>di distribuzione diregistrazione> windows > windows.

  2. Selezionare il profilo da modificare.

  3. Selezionare Proprietà per modificare il nome o la descrizione del profilo di distribuzione. Selezionare Salva dopo aver apportato modifiche.

  4. Selezionare Impostazioni per apportare modifiche alle impostazioni di Configurazione guidata. Selezionare Salva dopo aver apportato modifiche.

    Nota

    Le modifiche al profilo vengono applicate ai dispositivi assegnati a tale profilo. Tuttavia, il profilo aggiornato non verrà applicato a un dispositivo già registrato in Intune fino a quando il dispositivo non viene reimpostato e registrato di nuovo.

Se un dispositivo è registrato in Autopilot e non viene assegnato un profilo, riceve il profilo Autopilot predefinito. Se un dispositivo non deve passare attraverso Autopilot, la registrazione autopilot deve essere rimossa.

Avvisi per dispositivi windows autopilot non assegnati

Gli avvisi mostrano quanti dispositivi del programma Autopilot non hanno profili di distribuzione Autopilot. Usare le informazioni nell'avviso per creare profili e assegnarli ai dispositivi non assegnati. Quando viene selezionato un avviso, viene visualizzato un elenco completo dei dispositivi Windows Autopilot e informazioni dettagliate su di essi.

Per visualizzare gli avvisi per i dispositivi non assegnati, nell'interfaccia di amministrazione Microsoft Intune scegliere Panoramica dispositivi>Avvisi>di registrazione>Dispositivi non assegnati.

Priorità del profilo Autopilot

Se un gruppo viene assegnato a più profili Autopilot, il dispositivo riceverà il profilo creato meno recente per risolvere il conflitto. Se nessun altro profilo è applicabile al dispositivo ed è presente un profilo predefinito (qualsiasi profilo Autopilot assegnato a tutti i dispositivi), viene applicato il profilo predefinito. Se un dispositivo viene assegnato a un gruppo di sicurezza non assegnato al profilo Autopilot, riceverà il profilo predefinito destinato a tutti i dispositivi. Per vedere quando viene creato un profilo Autopilot:

  1. Accedere all'interfaccia di amministrazione Microsoft Intune.

  2. Nella schermata Home selezionare Dispositivi nel riquadro sinistro.

  3. Nei dispositivi | Schermata Panoramica , in Per piattaforma selezionare Windows.

  4. In Windows | Schermata dei dispositivi Windows , selezionare Registrazione di Windows.

  5. In programma Windows Autopilot Deployment selezionare Profili di distribuzione.

  6. Nella schermata Profili di distribuzione di Windows Autopilot selezionare il nome del profilo Autopilot in cui deve essere visualizzata la data di creazione.

  7. Quando viene visualizzata la schermata del profilo di distribuzione di Windows Autopilot, la data di creazione del profilo di distribuzione di Windows Autopilot viene visualizzata in Essentials e accanto a Creato.

Report distribuzioni autopilot

I dettagli su ogni dispositivo distribuito tramite Windows Autopilot possono essere visualizzati tramite un report. Per visualizzare il report, passare all'interfaccia di amministrazione Microsoft Intune, scegliere Dispositivi>Monitora>distribuzioni autopilot. I dati sono disponibili per 30 giorni dopo la distribuzione.

Questo report è in anteprima. Solo i nuovi eventi di registrazione Intune attivano i record di distribuzione del dispositivo. Le distribuzioni che non attivano una nuova registrazione Intune non vengono visualizzate in questo report. Questo caso include qualsiasi tipo di reimpostazione che mantiene la registrazione e la parte utente del pre-provisioning di Autopilot.

Esercitazioni sul profilo Autopilot

Gli articoli seguenti sono esercitazioni sulla configurazione e l'assegnazione di un profilo di distribuzione di Windows Autopilot per ognuno degli scenari di Windows Autopilot tramite Intune: