Aggiunta ibrida di Microsoft Entra guidata dall'utente: aumentare il limite dell'account computer nell'unità organizzativa
Procedura di aggiunta ibrida di Microsoft Entra guidata dall'utente di Autopilot:
- Passaggio 1: Configurare la registrazione automatica di Windows Intune
- Passaggio 2: Installare in Intune Connector
- Passaggio 3: Aumentare il limite dell'account computer nell'unità organizzativa
- Passaggio 4: Registrare i dispositivi come dispositivi Autopilot
- Passaggio 5: Creare un gruppo di dispositivi
- Passaggio 6: Configurare e assegnare la pagina stato registrazione Autopilot (ESP)
- Passaggio 7: Creare e assegnare il profilo Autopilot per l'aggiunta ibrida di Microsoft Entra
- Passaggio 8: Configurare e assegnare il profilo di aggiunta al dominio
- Passaggio 9: Assegnare un dispositivo Autopilot a un utente (facoltativo)
- Passaggio 10: Distribuire il dispositivo
Per una panoramica del flusso di lavoro di aggiunta ibrido di Microsoft Entra guidato dall'utente di Windows Autopilot, vedere Panoramica dell'aggiunta ibrida di Microsoft Entra guidata dall'utente di Windows Autopilot.
Nota
Se il limite dell'account computer per l'unità organizzativa appropriata è già aumentato, ignorare questo passaggio e passare al passaggio 4: Registrare i dispositivi come dispositivi Autopilot.
Aumentare il limite dell'account computer nell'unità organizzativa
Lo scopo del connettore di Intune è aggiungere i computer a un dominio locale durante il processo Autopilot. Il connettore Intune crea oggetti computer in un'unità organizzativa specificata in Active Directory durante il processo di aggiunta al dominio. Per questo motivo, il server che esegue il connettore di Intune deve disporre delle autorizzazioni per creare ed eliminare account computer nell'unità organizzativa in cui i computer sono aggiunti al dominio locale.
Con le autorizzazioni predefinite in Active Directory, i join di dominio da parte del connettore di Intune potrebbero funzionare inizialmente senza alcuna modifica dell'autorizzazione all'unità organizzativa in Active Directory. Tuttavia, dopo che il server che esegue il connettore di Intune tenta di aggiungere più di 10 computer al dominio locale, smette di funzionare perché, per impostazione predefinita, Active Directory consente solo a un singolo account di aggiungere fino a 10 computer al dominio locale.
Gli utenti seguenti non sono limitati dalla limitazione di aggiunta al dominio di 10 computer:
- Utenti nei gruppi Administrators o Domain Administrators.
- Utenti con autorizzazioni delegate per unità organizzativa e contenitori in Active Directory per creare ed eliminare account computer.
Per correggere questa limitazione, il server che esegue il connettore di Intune deve disporre delle autorizzazioni delegate nell'unità organizzativa in cui i computer sono aggiunti al dominio locale per:
- Creare account computer.
- Eliminare gli account computer.
Microsoft consiglia inoltre di impostare in modo specifico queste autorizzazioni nel caso in cui il server che esegue il connettore di Intune non disponga delle autorizzazioni per creare computer nell'unità organizzativa, ad esempio le autorizzazioni predefinite vengono modificate.
Per aumentare il limite di account computer nell'unità organizzativa a cui i computer si uniscono durante Autopilot, seguire questa procedura in un computer che ha accesso alla console Utenti e computer di Active Directory :
Aprire la console Utenti e computer di Active Directory eseguendo DSA.msc.
Espandere il dominio desiderato e passare all'unità organizzativa a cui i computer si uniscono durante Autopilot.
Nota
L'unità organizzativa aggiunta dai computer durante la distribuzione di Windows Autopilot viene specificata in un secondo momento durante il passaggio Configurare e assegnare il profilo di aggiunta al dominio .
Fare clic con il pulsante destro del mouse sull'unità organizzativa e scegliere Delega controllo.
Nota
Se non viene specificata un'unità organizzativa e i computer si uniscono invece al contenitore Computer predefinito, fare clic con il pulsante destro del mouse sul contenitore Computer e selezionare Delega controllo.
Nella finestra Delega guidata controllo della Delega guidata controllo selezionare Avanti.
Nella finestra Utenti o gruppi selezionare Aggiungi in Utenti e gruppi selezionati.
Accanto a Seleziona questo tipo di oggetto: nella finestra Seleziona utenti, computer o gruppi selezionare Tipi di oggetto.
Nella finestra Tipi di oggetto selezionare la casella di controllo Computer e quindi selezionare OK. Gli altri elementi in questa finestra possono essere lasciati come predefiniti.
Nella finestra Seleziona utenti, computer o gruppi , nella casella Immettere i nomi degli oggetti da selezionare immettere il nome del computer in cui è stato installato il connettore Intune durante il passaggio Installare il connettore di Intune .
Selezionare Controlla nomi per convalidare la voce. Dopo aver convalidato la voce, selezionare OK.
Nella finestra Utenti o gruppi verificare che il computer corretto sia visualizzato in Utenti e gruppi selezionati e quindi selezionare Avanti.
Nella finestra Attività da delegare selezionare Crea un'attività personalizzata da delegare e quindi selezionare Avanti.
Nella finestra Tipo di oggetto Active Directory :
Selezionare Solo gli oggetti seguenti nella cartella.
In Solo gli oggetti seguenti nella cartella selezionare Oggetti computer.
Selezionare entrambe le caselle di controllo Crea oggetti selezionati in questa cartella ed Elimina oggetti selezionati in questa cartella .
Seleziona Avanti.
Nella finestra Autorizzazioni , in Autorizzazioni: selezionare la casella di controllo Controllo completo e quindi selezionare Avanti.
Nota
Dopo aver selezionato la casella di controllo Controllo completo , tutte le altre opzioni in Autorizzazioni: vengono selezionate automaticamente. La selezione automatica delle caselle di controllo è normale e prevista. Non deselezionare nessuna delle caselle di controllo dopo che sono state selezionate automaticamente.
Nella finestra Completamento della Delega guidata controllo selezionare Fine.
Passaggio successivo: Registrare i dispositivi come dispositivi Autopilot
Contenuto correlato
Per altre informazioni sull'aumento del limite di account computer in un'unità organizzativa, vedere gli articoli seguenti: