Wymagania dotyczące sieci
Przygotowywanie urządzeń z rozwiązaniem Windows Autopilot zależy od różnych usług internetowych. Aby przygotowanie urządzenia z rozwiązaniem Windows Autopilot działało prawidłowo, należy zapewnić dostęp do tych usług. W najprostszym przypadku można osiągnąć odpowiednie funkcje, zapewniając następujące warunki:
- Upewnij się, że rozpoznawanie nazw dns (Domain Name Services) dla internetowych nazw DNS.
- Zezwalaj na dostęp do wszystkich hostów za pośrednictwem portu 80 (HTTP), 443 (HTTPS) i 123 (UDP/NTP).
Dodatkowa konfiguracja może być wymagana do udzielenia dostępu do wymaganych usług w środowiskach, które:
- Masz bardziej restrykcyjny dostęp do Internetu.
- Wymagaj uwierzytelniania przed uzyskaniem dostępu do Internetu.
Wymagania dotyczące usługi
Przygotowanie urządzenia z rozwiązaniem Windows Autopilot zależy od kilku różnych typów usług, które działają prawidłowo. Aby te usługi działały prawidłowo, może być konieczne wykonanie niektórych konfiguracji sieci. Te usługi i ich wymagane konfiguracje sieci są następujące:
Usługa wdrażania przygotowywania urządzeń z rozwiązaniem Windows Autopilot
Po nawiązaniu połączenia sieciowego każde urządzenie z systemem Windows skontaktuje się z usługą wdrażania przygotowywania urządzeń rozwiązania Windows Autopilot. Używane są następujące adresy URL:
https://ztd.dds.microsoft.com
https://cs.dds.microsoft.com
https://login.live.com
Aktywacja systemu Windows
Przygotowywanie urządzenia z rozwiązaniem Windows Autopilot wymaga usług aktywacji systemu Windows. Aby uzyskać więcej informacji na temat adresów URL, które muszą być dostępne dla usług aktywacji, zobacz Aktywacja systemu Windows lub walidacja kończy się niepowodzeniem z kodem błędu 0x8004FE33.
Microsoft Entra ID
Tożsamość Microsoft Entra weryfikuje poświadczenia użytkownika. Ponadto urządzenie jest przyłączone do Tożsamość Microsoft Entra podczas przygotowywania urządzenia rozwiązania Windows Autopilot. Aby uzyskać więcej informacji, zobacz Office 365 adres IP i adres URL usługi sieci Web.
Microsoft Intune
Po uwierzytelnieniu Tożsamość Microsoft Entra wyzwala rejestrację urządzenia w usłudze zarządzania urządzeniami przenośnymi (MDM) Intune. Aby uzyskać więcej informacji na temat wymagań dotyczących komunikacji sieciowej Intune, zobacz następujące artykuły:
Automatyczne przygotowywanie urządzenia z rozwiązaniem Windows Autopilot — zbieranie diagnostyki urządzeń
Aby diagnostyka mogła pomyślnie przekazać dane z klienta, upewnij się, że adres URL lgmsapeweu.blob.core.windows.net
nie jest zablokowany w sieci. Diagnostyka jest dostępna przez 28 dni przed ich usunięciem.
Aby uzyskać więcej informacji, zobacz Zbieranie diagnostyki z urządzenia z systemem Windows.
Windows Update
Podczas procesu oOBE (out-of-box experience) i po konfiguracji systemu operacyjnego Windows usługa Windows Update pobiera wymagane aktualizacje. Jeśli występują problemy z nawiązywaniem połączenia z Windows Update, zobacz rozwiązywanie problemów z Windows Update.
Jeśli Windows Update jest niedostępna, proces przygotowywania urządzenia rozwiązania Windows Autopilot nadal trwa, ale aktualizacje krytyczne nie są dostępne.
Optymalizacja dostarczania
Przygotowanie urządzenia rozwiązania Windows Autopilot kontaktuje się z usługą optymalizacji dostarczania podczas pobierania aplikacji i aktualizacji. Ten kontakt ustanawia współużytkowanie równorzędne zawartości, dzięki czemu tylko kilka urządzeń musi pobrać ją z Internetu.
- Windows Aktualizacje.
- Aplikacje i aktualizacje aplikacji w sklepie Microsoft Store.
- Office Aktualizacje.
- Intune aplikacji Win32.
Jeśli usługa optymalizacji dostarczania jest niedostępna, proces rozwiązania Autopilot nadal będzie kontynuowany, a optymalizacja dostarczania zostanie pobrana z chmury bez komunikacji równorzędnej.
Synchronizacja protokołu NTP (Network Time Protocol)
Po uruchomieniu urządzenia z systemem Windows rozmawia z serwerem czasu sieciowego, aby upewnić się, że czas na urządzeniu jest poprawny. Upewnij się, że port UDP 123 do time.windows.com
jest dostępny.
Usługi nazw domen (DNS)
Aby rozpoznać nazwy internetowe dla wszystkich usług, urządzenie komunikuje się z serwerem DNS, zwykle dostarczanym za pośrednictwem protokołu DHCP. Ten serwer DNS musi być w stanie rozpoznać nazwy internetowe.
Dane diagnostyczne
Zbieranie danych diagnostycznych jest domyślnie włączone. Aby uzyskać więcej informacji, zobacz Zarządzanie danymi diagnostycznymi przedsiębiorstwa.
Jeśli urządzenie nie może wysłać danych diagnostycznych, proces przygotowywania urządzenia rozwiązania Windows Autopilot nadal trwa. Jednak usługi zależne od danych diagnostycznych nie działają.
Wskaźnik stanu połączenia sieciowego (NCSI)
System Windows musi mieć możliwość poinformowania, że urządzenie może uzyskiwać dostęp do Internetu. Aby uzyskać więcej informacji, zobacz Wskaźnik stanu połączenia sieciowego (NCSI).
*.msftconnecttest.com
musi być rozpoznawalna za pośrednictwem systemu DNS i dostępna za pośrednictwem protokołu HTTP.
Usługi powiadomień systemu Windows (WNS)
Ta usługa służy do umożliwienia systemowi Windows otrzymywania powiadomień z aplikacji i usług. Aby uzyskać więcej informacji, zobacz Microsoft Store.
Jeśli usługi WNS nie są dostępne, proces przygotowywania urządzenia z rozwiązaniem Windows Autopilot nadal będzie kontynuowany bez powiadomień.
Microsoft Store
Aplikacje w sklepie Microsoft Store można wypchnąć do urządzenia, wyzwalając je za pośrednictwem Intune lub innej usługi MDM. Aktualizacje aplikacji i dodatkowe aplikacje mogą być również potrzebne, gdy użytkownik po raz pierwszy się zaloguje. Aby uzyskać więcej informacji, zobacz Update to Intune integration with the Microsoft Store on Windows and FAQ: Supporting Microsoft Store experiences on managed devices (Aktualizowanie w celu Intune integracji ze Sklepem Microsoft w systemie Windows i często zadawane pytania: obsługa środowisk sklepu Microsoft Store na zarządzanych urządzeniach).
Jeśli sklep Microsoft Store nie jest dostępny, proces rozwiązania Autopilot nadal będzie kontynuowany bez aplikacji ze Sklepu Microsoft.
Microsoft 365
W ramach konfiguracji urządzenia Intune może być wymagana instalacja aplikacji platformy Microsoft 365 dla przedsiębiorstw. Aby uzyskać listę zawierającą wszystkie usługi pakietu Office, nazwy DNS, adresy IP, w tym Tożsamość Microsoft Entra i inne usługi, które mogą pokrywać się z wcześniej wymienionymi usługami, zobacz Office 365 adresy URL i zakresy adresów IP.
Listy odwołania certyfikatów (CRL)
Niektóre z tych usług muszą również sprawdzać listy odwołania certyfikatów (CRL) pod kątem certyfikatów używanych w usługach. Aby uzyskać pełną listę, zobacz Office 365 adresów URL i zakresów adresów IP oraz Office 365 łańcuchów certyfikatów.
Ustawienia serwera proxy
Wdrażanie ustawień serwera proxy na potrzeby przygotowywania urządzenia z rozwiązaniem Windows Autopilot powinno być skonfigurowane na samym serwerze proxy. Implementowanie ustawień serwera proxy za pośrednictwem zasad Intune nie jest w pełni obsługiwane, ponieważ może powodować problemy i nieoczekiwane zachowanie w przypadku wdrożeń dostępu uprzywilejowanego.