Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Przygotowanie urządzenia rozwiązania Windows Autopilot w trybie automatycznym do kroków systemu Windows 365:
- Krok 2: Tworzenie przypisanej grupy urządzeń
- Krok 3. Przypisywanie aplikacji i skryptów programu PowerShell do grupy urządzeń
- Krok 4. Tworzenie zasad przygotowywania urządzeń za pomocą rozwiązania Windows Autopilot
- Krok 5: Tworzenie zasad aprowizacji komputera w chmurze
- Krok 6. Monitorowanie wdrożenia
Aby zapoznać się z omówieniem przygotowywania urządzeń rozwiązania Windows Autopilot w trybie automatycznym do przepływu pracy w systemie Windows 365, zobacz Omówienie przygotowywania urządzeń rozwiązania Windows Autopilot w trybie automatycznym dla systemu Windows 365.
Uwaga
Grupa urządzeń utworzona w tym kroku jest specyficzna dla przygotowania urządzenia rozwiązania Windows Autopilot. Firma Microsoft zaleca utworzenie grupy urządzeń specjalnie do użytku z przygotowaniem urządzenia rozwiązania Windows Autopilot zamiast ponownego używania istniejących grup urządzeń używanych w innych scenariuszach rozwiązania Windows Autopilot.
Tworzenie przypisanej grupy urządzeń
Grupy urządzeń to kolekcja urządzeń lub komputerów w chmurze zorganizowanych w grupę usługi Microsoft Entra. Zazwyczaj grupy urządzeń mogą być przypisane lub dynamiczne:
- Przypisane grupy — urządzenia lub komputery w chmurze są ręcznie dodawane do grupy i są statyczne. Przygotowanie urządzenia rozwiązania Windows Autopilot używa tylko przypisanych grup.
- Grupy dynamiczne — urządzenia lub komputery w chmurze są automatycznie dodawane do grupy na podstawie reguł. Przygotowanie urządzenia rozwiązania Windows Autopilot nie korzysta z grup dynamicznych.
Przygotowanie urządzenia rozwiązania Windows Autopilot używa przypisanej grupy urządzeń w ramach zasad przygotowywania urządzeń rozwiązania Windows Autopilot. Grupa urządzeń określona w zasadach przygotowywania urządzeń rozwiązania Windows Autopilot musi być przypisaną grupą urządzeń. Proces przygotowywania urządzenia z rozwiązaniem Windows Autopilot następnie automatycznie dodaje urządzenia lub komputery w chmurze do tej przypisanej grupy urządzeń podczas wdrażania przygotowywania urządzenia rozwiązania Windows Autopilot.
Ważna
Grupa urządzeń określona w zasadach przygotowywania urządzeń rozwiązania Windows Autopilot musi być przypisaną grupą urządzeń zabezpieczeń.
Porada
Chociaż ta sama przypisana grupa urządzeń może być używana dla wielu zasad przygotowywania urządzeń rozwiązania Windows Autopilot, firma Microsoft zaleca utworzenie oddzielnej przypisanej grupy urządzeń dla każdej zasady przygotowania urządzeń rozwiązania Windows Autopilot. Na przykład inna przypisana grupa urządzeń dla scenariusza kierowanego przez użytkownika i scenariusza automatycznego. Utworzenie oddzielnej przypisanej grupy urządzeń ułatwia zarządzanie zasadami przygotowania urządzeń rozwiązania Windows Autopilot oraz przypisanymi do nich urządzeniami lub komputerami w chmurze.
Aby utworzyć przypisaną grupę urządzeń zabezpieczeń do użycia z przygotowaniem urządzenia rozwiązania Windows Autopilot, wykonaj następujące kroki:
Zaloguj się do Centrum administracyjnego usługi Microsoft Intune.
Na ekranie głównym wybierz Grupy w okienku po lewej stronie.
W obszarze Grupy | upewnij się, że wybrano opcję Wszystkie grupy , a następnie wybierz pozycję Nowa grupa.
Na otwartym ekranie Nowa grupa :
W ustawieniu Typ grupy wybierz pozycję Zabezpieczenia.
W polu Nazwa grupy wprowadź nazwę grupy urządzeń, na przykład grupę urządzeń przygotowywania urządzeń rozwiązania Windows Autopilot.
W polu Opis grupy wprowadź opis grupy urządzeń.
Dla roli usługi Microsoft Entra można przypisać do grupy, wybierz pozycję Nie.
W polu Typ członkostwa wybierz pozycję Przypisano.
W przypadku właścicieli wybierz link Nie wybrano właścicieli .
Na otwartym ekranie dodawania właścicieli :
Przewiń listę obiektów i wybierz podmiot zabezpieczeń usługi Intune Provisioning Client z identyfikatorem AppId f1346770-5b25-470b-88bd-d5744ab7952c. Możesz też użyć paska wyszukiwania, aby wyszukać i wybrać pozycję klienta obsługi administracyjnej usługi Intune.
Uwaga
W niektórych dzierżawach podmiot zabezpieczeń usługi może mieć nazwę Intune Autopilot ConfidentialClient zamiast Intune Provisioning Client. Jeśli identyfikator aplikacji podmiotu zabezpieczeń usługi to f1346770-5b25-470b-88bd-d5744ab7952c, jest to poprawna jednostka usługi.
Jeśli klient aprowizacji Intune lub jednostka usługi Intune Autopilot Autopilot ConfidentialClient z identyfikatorem AppId f1346770-5b25-470b-88bd-d5744ab7952c nie jest dostępna na liście obiektów lub podczas wyszukiwania, zobacz Dodawanie jednostki usługi Intune Provisioning Client.
Po wybraniu klienta aprowizacji usługi Intune jako właściciela wybierz pozycję Wybierz.
Wybierz pozycję Utwórz , aby zakończyć tworzenie przypisanej grupy urządzeń.
Ważna
Urządzenia są automatycznie dodawane do tej grupy urządzeń podczas wdrażania przygotowania urządzenia rozwiązania Windows Autopilot. Ręczne dodawanie urządzeń jako członków grupy urządzeń utworzonej w tym kroku nie jest konieczne, ale nie ma to wpływu na proces przygotowywania urządzeń rozwiązania Windows Autopilot.
Dodawanie podmiotu zabezpieczeń usługi klienta aprowizacji Intune
Jeśli jednostka usługi klienta inicjowania obsługi administracyjnej usługi Intune z identyfikatorem F1346770-5b25-470b-88bd-d5744ab7952c nie jest dostępna podczas wybierania właściciela grupy urządzeń, wykonaj następujące kroki, aby dodać jednostkę usługi:
Na urządzeniu, na którym zwykle administrowana jest usługa Microsoft Intune lub usługa Microsoft Entra ID, otwórz wiersz polecenia programu Windows PowerShell z podwyższonym poziomem uprawnień.
W oknie wiersza polecenia programu Windows PowerShell:
Zainstaluj moduł Microsoft.Graph.Authentication , wprowadzając następujące polecenie:
Install-Module Microsoft.Graph.AuthenticationJeśli zostanie wyświetlony monit:
- Wyraź zgodę na zainstalowanie NuGet , wprowadzając Y lub Tak albo wybierając przycisk Tak .
- Wyraź zgodę na instalację z niezaufanego repozytorium PSGallery , wprowadzając Y lub Tak lub wybierając przycisk Tak .
Aby uzyskać więcej informacji, zobacz Microsoft.Graph.Authentication i Set-PSRepository -InstallationPolicy.
Zainstaluj moduł Microsoft.Graph.Applications , wprowadzając następujące polecenie:
Install-Module Microsoft.Graph.ApplicationsJeśli zostanie wyświetlony monit, wyraź zgodę na zainstalowanie z niezaufanego repozytorium PSGallery , wprowadzając Y lub Tak lub wybierając przycisk Tak .
Aby uzyskać więcej informacji, zobacz Microsoft.Graph.Applications i Set-PSRepository -InstallationPolicy.
Po zainstalowaniu modułów Microsoft.Graph.Authentication i Microsoft.Graph.Applications połącz się z usługą Microsoft Entra ID, wprowadzając następujące polecenie:
Connect-MgGraph -Scopes "Application.ReadWrite.All"Aby uzyskać więcej informacji, zobacz Connect-MgGraph.
Jeśli nie został on jeszcze uwierzytelniony w usłudze Microsoft Entra ID, zostanie wyświetlone okno Logowanie do konta. Wprowadź poświadczenia administratora usługi Microsoft Entra ID, który ma uprawnienia do dodawania podmiotów zabezpieczeń.
Jeśli zostanie wyświetlone okno Żądanie uprawnień , zaznacz pole wyboru Zgoda w imieniu organizacji , a następnie wybierz przycisk Zaakceptuj .
Po uwierzytelnieniu się w usłudze Microsoft Entra ID i przyznaniu odpowiednich uprawnień, dodaj podmiot zabezpieczeń usługi klienta aprowizacji usługi Intune, wprowadzając następujące polecenie:
New-MgServicePrincipal -AppID f1346770-5b25-470b-88bd-d5744ab7952cAby uzyskać więcej informacji, zobacz New-MgServicePrincipal -BodyParameter.
Uwaga
Następujący komunikat o błędzie jest wyświetlany, jeśli podmiot zabezpieczeń klienta obsługi administracyjnej usługi Intune już istnieje w dzierżawie:
New-MgServicePrincipal : The service principal cannot be created, updated, or restored because the service principal name f1346770-5b25-470b-88bd-d5744ab7952c is already in use. Status: 409 (Conflict) ErrorCode: Request_MultipleObjectsWithSameKeyValueNastępujący komunikat o błędzie jest wyświetlany, jeśli spełniony jest jeden z następujących warunków:
- Konto użyte do zalogowania się za pomocą
Connect-MgGraphpolecenia nie ma uprawnień do dodawania podmiotu zabezpieczeń usługi do dzierżawy. - Argument
-Scopes "Application.ReadWrite.All"nie jest dodawanyConnect-MgGraphdo polecenia. - Okno Żądanie uprawnień nie jest akceptowane.
- Pole wyboru Zgoda w imieniu organizacji nie jest zaznaczone w oknie Żądane uprawnienia .
New-MgServicePrincipal : Insufficient privileges to complete the operation. Status: 403 (Forbidden) ErrorCode: Authorization_RequestDenied- Konto użyte do zalogowania się za pomocą
Następny krok: Przypisz aplikacje i skrypty PowerShell do grupy urządzeń
Zawartość pokrewna
Aby uzyskać więcej informacji na temat tworzenia grup w usłudze Intune, zobacz następujące artykuły: