Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Preparazione del dispositivo Windows Autopilot in modalità automatica per i passaggi di Windows 365:
- Passaggio 2: Creare un gruppo di dispositivi assegnato
- Passaggio 3: Assegnare applicazioni e script di PowerShell al gruppo di dispositivi
- Passaggio 4: Creare criteri di preparazione dei dispositivi di Windows Autopilot
- Passaggio 5: Creare un criterio di provisioning del PC cloud
- Passaggio 6: Monitorare la distribuzione
Per una panoramica della preparazione dei dispositivi di Windows Autopilot in modalità automatica per il flusso di lavoro di Windows 365, vedere Panoramica sulla preparazione dei dispositivi di Windows Autopilot in modalità automatica per Windows 365.
Nota
Il gruppo di dispositivi creato in questo passaggio è specifico per la preparazione del dispositivo Windows Autopilot. Microsoft consiglia di creare un gruppo di dispositivi specifico per l'uso con Windows Autopilot preparazione dei dispositivi, anziché riutilizzare i gruppi di dispositivi esistenti usati in altri scenari di Windows Autopilot.
Creare un gruppo di dispositivi assegnato
I gruppi di dispositivi sono una raccolta di dispositivi o Cloud PC organizzati in un gruppo di Microsoft Entra. Normalmente, i gruppi di dispositivi possono essere assegnati o dinamici:
- Gruppi assegnati : i dispositivi o i PC cloud vengono aggiunti manualmente al gruppo e sono statici. La preparazione dei dispositivi Windows Autopilot usa solo i gruppi assegnati.
- Gruppi dinamici : i dispositivi o i PC cloud vengono aggiunti automaticamente al gruppo in base alle regole. La preparazione del dispositivo Windows Autopilot non usa gruppi dinamici.
La preparazione del dispositivo Windows Autopilot usa un gruppo di dispositivi assegnato come parte dei criteri di preparazione del dispositivo Windows Autopilot. Il gruppo di dispositivi specificato nei criteri di preparazione dei dispositivi di Windows Autopilot deve essere un gruppo di dispositivi assegnato. Il processo di preparazione del dispositivo Windows Autopilot aggiunge quindi automaticamente dispositivi o Cloud PC a questo gruppo di dispositivi assegnato durante la distribuzione della preparazione del dispositivo Windows Autopilot.
Importante
Il gruppo di dispositivi specificato nei criteri di preparazione dei dispositivi di Windows Autopilot deve essere un gruppo di dispositivi di sicurezza assegnato.
Consiglio
Anche se lo stesso gruppo di dispositivi assegnato può essere usato per più criteri di preparazione dei dispositivi Windows Autopilot, Microsoft consiglia di creare un gruppo di dispositivi assegnato separato per ogni criterio di preparazione dei dispositivi Windows Autopilot. Ad esempio, un gruppo di dispositivi assegnato diverso per uno scenario gestito dall'utente rispetto a uno scenario automatico. La creazione di un gruppo di dispositivi assegnato separato consente di gestire più facilmente i criteri di preparazione dei dispositivi di Windows Autopilot e i dispositivi o i PC cloud ad essi assegnati.
Per creare un gruppo di dispositivi di sicurezza assegnato da usare con la preparazione del dispositivo Windows Autopilot, segui questa procedura:
Accedere all'Interfaccia di amministrazione di Microsoft Intune.
Nella schermata Home , seleziona Gruppi nel riquadro a sinistra.
Nei Gruppi | Schermata Tutti i gruppi , verifica che Tutti i gruppi sia selezionato e quindi seleziona Nuovo gruppo.
Nella schermata Nuovo gruppo visualizzata:
Per Tipo di gruppo selezionare Sicurezza.
In Nome gruppo immettere un nome per il gruppo di dispositivi, ad esempio Windows Autopilot Preparazione del dispositivo Gruppo di dispositivi.
In Descrizione gruppo immettere una descrizione per il gruppo di dispositivi.
Per Microsoft Entra i ruoli possono essere assegnati al gruppo, selezionare No.
Per Tipo di appartenenza selezionare Assegnato.
Per Proprietari, selezionare il collegamento Nessun proprietario selezionato .
Nella schermata Aggiungi proprietari visualizzata:
Scorrere l'elenco di oggetti e selezionare l'entità servizio Intune Provisioning Client con AppId di f1346770-5b25-470b-88bd-d5744ab7952c. In alternativa, usare la barra di ricerca per cercare e selezionare il client di provisioning di Intune.
Nota
In alcuni tenant l'entità servizio potrebbe avere il nome di Intune Autopilot ConfidentialClient anziché di Intune Provisioning Client. Se l'AppID dell'entità servizio è f1346770-5b25-470b-88bd-d5744ab7952c, è l'entità servizio corretta.
Se l'entità servizio Intune Provisioning Client o Intune Autopilot ConfidentialClient con AppId f1346770-5b25-470b-88bd-d5744ab7952c non è disponibile né nell'elenco degli oggetti né durante la ricerca, vedere Aggiunta dell'entità servizio Intune Provisioning client.
Dopo aver selezionato il client di provisioning di Intune come proprietario, selezionare Seleziona.
Selezionare Crea per completare la creazione del gruppo di dispositivi assegnato.
Importante
I dispositivi vengono aggiunti automaticamente a questo gruppo di dispositivi durante la distribuzione di Windows Autopilot per la preparazione del dispositivo. L'aggiunta manuale di dispositivi come membri del gruppo di dispositivi creato in questo passaggio non è necessaria, ma non ha alcun impatto sul processo di preparazione del dispositivo Windows Autopilot.
Aggiunta dell'entità servizio client di provisioning di Intune
Se l'entità servizio client di provisioning di Intune con AppId f1346770-5b25-470b-88bd-d5744ab7952c non è disponibile quando si seleziona il proprietario del gruppo di dispositivi, seguire questa procedura per aggiungere l'entità servizio:
In un dispositivo in cui viene normalmente amministrato Microsoft Intune o Microsoft Entra ID, aprire un prompt dei comandi di Windows PowerShell con privilegi elevati.
Nella finestra del prompt dei comandi di Windows PowerShell:
Installare il modulo Microsoft.Graph.Authentication immettendo il comando seguente:
Install-Module Microsoft.Graph.AuthenticationSe richiesto:
- Accettare di installare NuGet immettendo Y o Sì oppure selezionando il pulsante Sì .
- Accetta di eseguire l'installazione dal repository non attendibile di PSGallery immettendo Y o Sì o selezionando il pulsante Sì .
Per altre informazioni, vedere Microsoft.Graph.Authentication e Set-PSRepository -InstallationPolicy.
Installare il modulo Microsoft.Graph.Applications immettendo il comando seguente:
Install-Module Microsoft.Graph.ApplicationsSe richiesto, accetta di eseguire l'installazione dal repository non attendibile di PSGallery immettendo Y o Sì o selezionando il pulsante Sì .
Per altre informazioni, vedere Microsoft.Graph.Applications e Set-PSRepository -InstallationPolicy.
Dopo aver installato i moduli Microsoft.Graph.Authentication e Microsoft.Graph.Applications, connettersi a Microsoft Entra ID immettendo il comando seguente:
Connect-MgGraph -Scopes "Application.ReadWrite.All"Per ulteriori informazioni, vedere Connect-MgGraph.
Se non sei già autenticato a Microsoft Entra ID, viene visualizzata la finestra Accedi al tuo account. Immettere le credenziali di un amministratore di Microsoft Entra ID che disponga delle autorizzazioni necessarie per aggiungere entità servizio.
Se viene visualizzata la finestra Autorizzazioni richieste , seleziona la casella di controllo Consenso per conto dell'organizzazione , quindi seleziona il pulsante Accetta .
Dopo aver eseguito l'autenticazione in Microsoft Entra ID e aver concesso le autorizzazioni appropriate, aggiungere l'entità servizio client di provisioning di Intune immettendo il comando seguente:
New-MgServicePrincipal -AppID f1346770-5b25-470b-88bd-d5744ab7952cPer altre informazioni, vedere New-MgServicePrincipal -BodyParameter.
Nota
Il messaggio di errore seguente viene visualizzato se l'entità servizio client di provisioning di Intune esiste già nel tenant:
New-MgServicePrincipal : The service principal cannot be created, updated, or restored because the service principal name f1346770-5b25-470b-88bd-d5744ab7952c is already in use. Status: 409 (Conflict) ErrorCode: Request_MultipleObjectsWithSameKeyValueIl messaggio di errore seguente viene visualizzato se una delle seguenti condizioni è vera:
- L'account usato per accedere con il
Connect-MgGraphcomando non dispone delle autorizzazioni necessarie per aggiungere un'entità servizio al tenant. - L'argomento
-Scopes "Application.ReadWrite.All"non viene aggiunto alConnect-MgGraphcomando. - La finestra Autorizzazioni richieste non viene accettata.
- La casella di controllo Consenso per conto dell'organizzazione non è selezionata nella finestra Autorizzazioni richieste .
New-MgServicePrincipal : Insufficient privileges to complete the operation. Status: 403 (Forbidden) ErrorCode: Authorization_RequestDenied- L'account usato per accedere con il
Passaggio successivo: assegnare applicazioni e script di PowerShell al gruppo di dispositivi
Contenuto correlato
Per altre informazioni sulla creazione di gruppi in Intune, vedere gli articoli seguenti: