Dotyczy:
Ten artykuł zawiera odpowiedzi producentów OEM, partnerów, administratorów i użytkowników końcowych na niektóre często zadawane pytania dotyczące wdrażania systemu Windows za pomocą rozwiązania Windows Autopilot.
Centrum partnerów firmy Microsoft
Czy w Centrum partnerskim identyfikator dzierżawy musi być podawany przy każdym przekazywaniu pliku urządzenia? Czy jest konieczne, aby umożliwić klientom biznesowym dostęp do ich urządzeń w sklepie Microsoft Microsoft Store dla Firm (MSfB)?
L.p. Podanie identyfikatora dzierżawy jest jednorazowym wpisem w Centrum partnerskim, który może być ponownie używany z przyszłymi operacjami przekazywania urządzeń.
Skąd klient lub dzierżawca wie, że jego urządzenia są gotowe do odebrania w MSfB?
Po zakończeniu przekazywania pliku urządzenia w Centrum partnerskim dzierżawa może wyświetlić urządzenia dostępne do skonfigurowania rozwiązania Windows Autopilot w usłudze MSfB. Producent OEM musi poinformować dzierżawcę, aby miał dostęp do MSfB. Trwają prace nad automatycznym powiadamianiem z MSfB do dzierżawy.
W jaki sposób klient upoważnia producenta OEM lub partnera handlowego do zarejestrowania urządzeń z rozwiązaniem Windows Autopilot w jego imieniu?
Zanim producent OEM lub partner handlowy będzie mógł zarejestrować urządzenie na potrzeby rozwiązania Windows Autopilot dla klienta, klient musi najpierw wyrazić zgodę. Proces wyrażania zgody rozpoczyna się od wysłania przez producenta OEM lub partnera handlowego linku do klienta, który kieruje go do strony zgody w MSfB. Aby uzyskać więcej informacji, zobacz Rejestracja.
Czy istnieją jakiekolwiek ograniczenia, jeśli klient biznesowy, który rejestruje urządzenia w MSfB, chce później zarządzać tymi urządzeniami za pośrednictwem dostawcy rozwiązań w chmurze (CSP) przy użyciu Centrum partnerskiego?
Klient biznesowy musi usunąć urządzenia w MSfB, zanim CSP będzie mógł je przekazać i zarządzać nimi w Centrum partnerskim.
Czy rozwiązanie Windows Autopilot obsługuje usunięcie opcji włączenia konta administratora lokalnego?
L.p. Rozwiązanie Windows Autopilot nie obsługuje usuwania konta administratora lokalnego. Obsługuje jednak domyślne ograniczanie użytkownika wykonującego przyłączanie do domeny usługi Microsoft Entra podczas pierwszego uruchomienia (OOBE) do konta standardowego w porównaniu z kontem administratora.
Jak mogę przetestować plik wartości rozdzielanych przecinkami (CSV) rozwiązania Windows Autopilot w Centrum partnerskim?
Tylko partnerzy CSP mają dostęp do portalu Centrum partnerskiego. Jeśli jesteś CSP, możesz utworzyć konto użytkownika przedstawiciela sprzedaży, które ma dostęp do urządzeń do testowania pliku. Ten test można przeprowadzić już dziś w Centrum partnerskim.
Aby uzyskać więcej informacji, zobacz Tworzenie kont użytkowników.
Czy aby uczestniczyć w rozwiązaniu Windows Autopilot, trzeba zostać CSP?
To wymaganie nie dotyczy producentów OEM o największej objętości, ponieważ mogą oni korzystać z interfejsu API OEM Direct. Wszystkie inne osoby, które zdecydują się używać Centrum partnerskiego firmy Microsoft (MPC) do rejestrowania urządzeń, muszą stać się dostawcami usług w chmurze, aby uzyskać dostęp do usługi MPC.
Czy poszczególne poziomy dostawców usług w chmurze mają takie same możliwości rozwiązania Windows Autopilot?
Na potrzeby rozwiązania Windows Autopilot istnieją trzy różne typy dostawców usług w chmurze, z których każdy ma inny poziom uprawnień i dostępu:
- Bezpośredni CSP: uzyskuje bezpośrednią autoryzację od klienta do rejestrowania urządzeń
- Pośredni dostawca CSP: uzyskuje niejawne uprawnienia do rejestrowania urządzeń za pośrednictwem relacji, jaką jego partner odsprzedawca CSP ma z klientem. Pośredni dostawcy CSP rejestrują urządzenia za pośrednictwem Centrum partnerskiego firmy Microsoft.
- Pośredni odsprzedawca CSP: uzyskuje bezpośrednią autoryzację od klienta do rejestrowania urządzeń. W tym samym czasie ich pośredni partner dostawcy CSP również otrzymuje autoryzację, co oznacza, że dostawca pośredni lub odsprzedawca pośredni może zarejestrować urządzenia dla klienta. Jednak pośredni odsprzedawca CSP musi zarejestrować urządzenia za pośrednictwem interfejsu użytkownika Centrum partnerskiego, ręcznie przekazując plik CSV. Pośredni dostawca CSP może rejestrować urządzenia przy użyciu interfejsów API Centrum partnerskiego.
Czy istnieje coś takiego jak pojedyncze, ogólnoświatowe konto CSP?
L.p. Regiony sprzedaży CSP zależą od lokalizacji dzierżawy usługi Microsoft Entra. Partner CSP może sprzedawać klientów lub zarządzać nimi tylko z dzierżawą znajdującą się w tym samym regionie CSP. Region CSP partnera jest oparty na lokalizacji dzierżawy używanej przez partnera CSP do przeprowadzania transakcji. Jeśli dzierżawa klienta została utworzona w Stanach Zjednoczonych, tylko partner, który zarejestrował się w programie CSP w Stanach Zjednoczonych, może ustanowić relację odsprzedawcy z tym klientem.
W przypadku rozwiązania Windows Autopilot & Intune lokalizacja użytkownika końcowego lub urządzenia nie ma znaczenia. Pracownik znajdujący się w Niemczech może zarejestrować urządzenie przy użyciu profilu rozwiązania Windows Autopilot utworzonego w dzierżawie w USA i zarządzać nim za pośrednictwem wystąpienia usługi Intune w USA. Użytkownik w Niemczech uwierzytelnia się również w wystąpieniu usługi Microsoft Entra z siedzibą w USA.
Jeśli partner chce zarządzać klientami globalnie, musi być obecny na całym świecie. Potrzebują wielu rejestracji CSP w każdym z regionów sprzedaży CSP, w których prowadzą działalność.
Nie można utworzyć kont użytkowników, które mają dostęp do wszystkich dzierżaw CSP. Ten scenariusz przełożyłby się na 18 kont użytkownika dla agenta administracyjnego CSP, który chce zarządzać wszystkimi klientami na całym świecie.
Podsumowując, lokalizacja użytkownika i urządzeń nie ma znaczenia. Lokalizacja dzierżawy klienta ma znaczenie. Transgraniczna rejestracja urządzeń nie jest problemem. Problemem jest sprzedaż transgraniczna za pośrednictwem CSP.
Czy Centrum partnerskie ma dostęp do profili utworzonych w usłudze Intune lub sklepie Microsoft Store dla Firm?
L.p. Centrum partnerskie nie ma dostępu do profilów utworzonych w usłudze Intune lub sklepie Microsoft Store dla Firm. Ma dostęp tylko do profilów rozwiązania Windows Autopilot utworzonych za pośrednictwem Centrum partnerskiego.
Produkcja
Jakie zmiany należy wprowadzić w fabrycznym obrazie systemu operacyjnego dla ustawień konfiguracyjnych klienta?
W hali produkcyjnej nie są wymagane żadne zmiany, aby umożliwić wdrożenie programu Windows Autopilot.
Która wersja narzędzia OA3 spełnia wymagania dotyczące wdrażania z użyciem rozwiązania Windows Autopilot?
Rozwiązanie Windows Autopilot może współpracować z dowolną wersją narzędzia OA3. Zalecamy używanie obsługiwanej wersji systemu Windows do generowania skrótu sprzętowego 4K (4K HH).
Czy podczas składania zamówienia klienci muszą określić, czy chcą je złożyć z opcjami rozwiązania Windows Autopilot, czy bez nich?
Tak. Jeśli potrzebują rozwiązania Windows Autopilot, potrzebna jest obsługiwana wersja systemu Windows. Klient powinien również otrzymać plik CSV lub przekazać plik w jego imieniu.
Czy producenci OEM muszą zarządzać niestandardowymi plikami obrazów od klientów lub zbierać je? Czy muszą przekazywać jakieś obrazy do firmy Microsoft?
L.p. Producenci OEM po prostu wysyłają raport kompilacji komputera (CBR) jak zwykle do firmy Microsoft. Żadne obrazy nie są wysyłane do firmy Microsoft w celu włączenia rozwiązania Windows Autopilot. Windows Autopilot dostosowuje tylko OOBE i zezwala na konfiguracje zasad.
Czy istnieją jakieś problemy klientów z uaktualnieniem do obecnie obsługiwanej wersji systemu Windows?
Aby zarejestrować się we wdrożeniu rozwiązania Windows Autopilot, na urządzeniach musi być uruchomiona obsługiwana wersja kanału ogólnej dostępności systemu Windows. W przeciwnym razie nie ma problemu. Aby uzyskać więcej informacji, zobacz Rozwiązanie Windows Autopilot — znane problemy.
Czy istniejący CBR z hasztagiem sprzętowym 4K kiedykolwiek ulegnie zmianie?
L.p.
Jakie nowe informacje muszą zostać przesłane przez producenta OEM do firmy Microsoft?
Nic, chyba że producent OEM zdecyduje się zarejestrować urządzenie w imieniu klienta. W takim przypadku muszą przekazać plik CSV z identyfikatorem urządzenia do Centrum partnerskiego firmy Microsoft lub użyć bezpośredniego interfejsu API producenta OEM.
Czy istnieje umowa lub poprawka umożliwiająca producentowi OEM uczestnictwo we wdrożeniu programu Windows Autopilot?
L.p.
Schemat CSV
Czy w pliku CSV można użyć przecinka?
L.p.
Czy istnieje limit liczby urządzeń, które mogą być wymienione w pliku CSV?
Tak. Plik CSV może zawierać maksymalnie 500 urządzeń, które można zastosować do jednego profilu. Jeśli do profilu trzeba zastosować więcej niż 500 urządzeń, należy przekazać je za pośrednictwem wielu plików CSV.
Czy firma Microsoft ma jakieś zalecenia dotyczące sposobu, w jaki producenci OEM powinni udostępniać plik CSV swoim klientom?
Zaszyfruj plik CSV podczas wysyłania go do klienta biznesowego w celu samodzielnej rejestracji urządzeń rozwiązania Windows Autopilot za pośrednictwem usługi MPC, MSfB lub Intune.
Skrót sprzętowy
Jakie dane musi zawierać skrót sprzętowy?
Każdy skrót sprzętowy przesłany przez producenta OEM musi zawierać następujące dane:
- SMBIOS UUID: unikatowy identyfikator uniwersalny.
- Adres MAC: unikatowy identyfikator karty sieciowej.
- Unikatowy numer seryjny dysku: Jeśli używasz narzędzia do aktywacji systemu Windows OEM 3.0.
Ponieważ rozwiązanie Windows Autopilot opiera się na możliwości unikatowego identyfikowania urządzeń ubiegających się o konfigurację w chmurze, bardzo ważne jest przesyłanie skrótów sprzętu spełniających opisane wymagania.
Dlaczego identyfikator UUID SMBIOS, adres MAC i numer seryjny dysku są wymagane w szczegółach skrótu sprzętu?
Gdy części urządzenia są dodawane lub usuwane, pola te są potrzebne do identyfikowania urządzenia podczas tworzenia skrótu sprzętu. Ponieważ nie mamy unikatowego identyfikatora dla urządzeń z systemem Windows, te pola są najlepszą logiką do identyfikowania urządzenia.
Jaka jest różnica między skrótem sprzętowym OA3, skrótem sprzętowym 4K i skrótem sprzętowym rozwiązania Windows Autopilot?
Żaden. To różne nazwy tego samego elementu. Dane wyjściowe narzędzia OA3 są nazywane skrótem OA3 o rozmiarze 4K i są używane w scenariuszu wdrożenia rozwiązania Windows Autopilot.
Uwaga
W przypadku użycia starszej, nieobsługiwanej wersji narzędzia OA3 dla systemu Windows generowany jest skrót o innym rozmiarze. Tego skrótu nie można użyć na potrzeby wdrożenia rozwiązania Windows Autopilot.
Czy konieczność wymiany sprzętu, takiego jak dysk lub karta sieciowa, powoduje unieważnienie skrótu sprzętu?
Tak. W przypadku wymiany części może być konieczne wygenerowanie nowego skrótu sprzętu. Zależy to od części, które zostały wymienione, oraz charakterystyki części.
Jeśli na przykład wymieniasz moduł TPM lub płytę główną, jest to nowe urządzenie i musisz uzyskać nowy skrót sprzętowy. Jeśli wymienisz jedną kartę sieciową, prawdopodobnie nie jest to nowe urządzenie, a urządzenie działa ze starym skrótem sprzętowym.
Ogólnie rzecz biorąc, po wszelkich zmianach sprzętu należy założyć, że stary skrót sprzętowy jest nieprawidłowy i uzyskać nowy skrót sprzętowy. Ten proces jest zalecany za każdym razem, gdy wymieniasz części.
Wymiana płyty głównej
Jak rozwiązanie Windows Autopilot obsługuje scenariusze wymiany płyty głównej?
Wymiana płyty głównej nie wchodzi w zakres rozwiązania Windows Autopilot. Każde naprawione lub naprawione urządzenie, które zmienia możliwość identyfikacji urządzenia na potrzeby rozwiązania Windows Autopilot, musi przejść przez normalny proces OOBE. Musi ręcznie wybrać odpowiednie ustawienia lub zastosować obraz niestandardowy.
Aby ponownie użyć tego samego urządzenia na rozwiązaniu Windows Autopilot po wymianie płyty głównej, wykonaj następujące czynności:
- Wyrejestruj urządzenie z rozwiązania Windows Autopilot.
- Wymień płytę główną.
- Wygeneruj nowy skrót sprzętowy 4K.
- Zarejestruj urządzenie przy użyciu nowego skrótu sprzętowego 4K lub identyfikatora urządzenia.
Uwaga
Producent OEM nie może użyć bezpośredniego interfejsu API producenta OEM, aby ponownie zarejestrować urządzenie, które akceptuje tylko krotkę lub identyfikator PKID. W takim przypadku producent OEM może wysłać informacje o nowych skrótach sprzętu 4K za pomocą pliku CSV do klienta i pozwolić klientowi na ponowne zarejestrowanie urządzenia za pomocą MSfB lub Intune.
Układ SMBIOS
Czy istnieją jakieś szczególne wymagania dotyczące identyfikatora UUID SMBIOS?
Musi być unikatowy, zgodnie z wymaganiami sprzętowymi systemu Windows.
Jakie jest wymaganie w tabeli SMBIOS, aby spełnić potrzebę skrótu sprzętowego rozwiązania Windows Autopilot?
Musi spełniać wszystkie wymagania sprzętowe systemu Windows. Aby uzyskać więcej informacji, zobacz Specyfikacje i zasady Programu zgodności sprzętu systemu Windows.
Jeśli system SMBIOS obsługuje identyfikator UUID i numer seryjny, to czy wystarczy, aby narzędzie OA3 wygenerowało skrót sprzętowy?
L.p. Następujące pola SMBIOS muszą mieć co najmniej unikatowe wartości:
-
ProductKeyID. -
SmbiosSystemManufacturer. -
SmbiosSystemProductName. -
SmbiosSystemSerialNumber. -
SmbiosSkuNumber. -
SmbiosSystemFamily. -
MacAddress. -
SmbiosUuid. -
DiskSerialNumber. -
TPM. -
EkPub.
Interfejs techniczny
Jaki jest interfejs, aby uzyskać adres MAC i numer seryjny dysku? W jaki sposób narzędzie otwartego dostępu zdobywa te informacje?
Metody uzyskiwania tych informacji różnią się w zależności od scenariusza, ale ogólnie:
Numer seryjny dysku pochodzi z
IOCTL_STORAGE_QUERY_PROPERTYStorageDeviceProperty/PropertyStandardQuery.Sieciowy adres MAC pochodzi z
IOCTL_NDIS_QUERY_GLOBAL_STATS.OID_802_3_PERMANENT_ADDRESS
Jeśli urządzenie ma wiele kart sieciowych lub dysków, w jaki sposób narzędzie OA3 wybiera adres MAC i numer seryjny dysku, którego należy użyć?
Używane są wszystkie dostępne wartości, choć mogą obowiązywać określone reguły użycia. Numer seryjny dysku systemowego jest ważniejszy niż innych dostępnych dysków. Interfejsy sieciowe, które są wymienne, nie powinny być używane, jeśli zostaną wykryte jako usuwalne. LAN vs WLAN nie powinien mieć znaczenia, ponieważ oba są używane.
Środowisko użytkownika końcowego
Jak mogę sprawdzić, czy otrzymano rozwiązanie Windows Autopilot?
Urządzenie otrzymało konfigurację rozwiązania Windows Autopilot, ale jeszcze jej nie zastosowało, gdy strona wyboru zostanie pominięta i natychmiast zostanie wyświetlona strona logowania.
Dlaczego użytkownik został administratorem, gdy profil rozwiązania Windows Autopilot został skonfigurowany inaczej?
Administratorzy usługi Microsoft Entra są zawsze administratorami lokalnymi, nawet jeśli rozwiązanie Windows Autopilot jest skonfigurowane w taki sposób, aby wyłączyć tę konfigurację.
Aby ułatwić rozwiązywanie problemów, uruchom licensingdiag.exe i wyślij .cab plik (cabinet) do AutopilotHelp@microsoft.com. Jeśli to możliwe, zbierz również ETL z Rejestratora wydajności systemu Windows (WPR).
Często w takich przypadkach użytkownicy nie logują się do właściwej dzierżawy usługi Microsoft Entra lub tworzą lokalne konta użytkowników.
Aby uzyskać pełną listę opcji pomocy technicznej, zobacz Pomoc techniczna rozwiązania Windows Autopilot.
Czy zmiany wprowadzone w istniejącym profilu rozwiązania Windows Autopilot zostaną uwzględnione na urządzeniach, do których ten profil został już przypisany i które zostały już wdrożone?
L.p. Profile rozwiązania Windows Autopilot nie są rezydentne na urządzeniu. Są one pobierane podczas OOBE, a ustawienia są definiowane w momencie stosowania. Profil zostanie następnie odrzucony na urządzeniu. Jeśli na urządzeniu zostanie zmieniony obraz lub zostanie zresetowany, nowe ustawienia profilu zaczną obowiązywać, gdy następnym razem urządzenie przejdzie przez pierwsze uruchomienie (OOBE).
Co się stanie, jeśli urządzenie nie jest zarejestrowane lub jeśli nie skonfiguruję rozwiązania Windows Autopilot, zanim użytkownik końcowy podejmie próbę samodzielnego wdrożenia?
Jeśli urządzenie nie jest zarejestrowane, nie otrzymuje środowiska rozwiązania Windows Autopilot, a użytkownik końcowy przechodzi normalne środowisko OOBE. Konfiguracje rozwiązania Windows Autopilot nie zostaną zastosowane, dopóki użytkownik ponownie nie przejdzie przez OOBE po rejestracji. Jeśli urządzenie zostanie uruchomione przed utworzeniem profilu zarządzania urządzeniami przenośnymi (MDM), przechodzi przez standardowe środowisko OOBE. Następnie musisz ręcznie zarejestrować to urządzenie w usłudze MDM. Przy następnym resetowaniu urządzenie przejdzie przez środowisko OOBE rozwiązania Windows Autopilot.
Dlaczego nie jest wyświetlany niestandardowy ekran logowania podczas używania rozwiązania Windows Autopilot?
Aby uzyskać niestandardowe środowisko logowania, skonfiguruj znakowanie dzierżawy w usłudze Azure Portal.
Co się stanie, jeśli urządzenie jest zarejestrowane w usłudze Microsoft Entra ID, ale nie ma przypisanego profilu rozwiązania Windows Autopilot?
Ponieważ do urządzenia nie jest przypisany żaden profil rozwiązania Windows Autopilot, użytkownik widzi domyślne środowisko OOBE.
Jak mogę zbierać dzienniki dla rozwiązania Windows Autopilot?
Najlepszym sposobem zbierania dzienników na potrzeby wydajności rozwiązania Windows Autopilot jest zebranie śladów WPR podczas OOBE. Plik XML (rozszerzenie WPRP) dla tego śledzenia może zostać dostarczony na żądanie.
MDM
Czy rozwiązanie Windows Autopilot wymaga użycia usługi Microsoft Intune?
L.p. Każde rozwiązanie MDM współpracuje z rozwiązaniem Windows Autopilot, ale inne mogą nie mieć takiego samego pełnego zestawu funkcji rozwiązania Windows Autopilot jak usługa Intune. Najlepszym rozwiązaniem jest usługa Intune.
Czy usługa Intune obsługuje preinstalację aplikacji Win32?
Tak. Usługa Intune obsługuje aplikacje Win32 przy użyciu otrapperów MSI i MSIX.
Co to jest współzarządzania?
Współzarządzanie umożliwia równoczesne zarządzanie obecnie obsługiwanymi wersjami systemu Windows, używając zarówno programu Microsoft Configuration Manager, jak i usługi Microsoft Intune. Pozwala dołączyć do chmury istniejącą inwestycję w program Configuration Manager przez dodanie nowych funkcji. Dzięki współzarządzaniu masz możliwość elastycznego korzystania z rozwiązania technologicznego, które najlepiej sprawdza się w Twojej organizacji.
Jeśli urządzenie z systemem Windows ma klienta programu Configuration Manager i jest zarejestrowane w usłudze Intune, możesz korzystać z zalet obu usług. Możesz kontrolować, które obciążenia, jeśli w ogóle, są przełączane z programu Configuration Manager do usługi Intune. Program Configuration Manager nadal zarządza wszystkimi innymi obciążeniami, w tym obciążeniami, których nie przełączasz do usługi Intune, i wszystkimi innymi funkcjami programu Configuration Manager, których nie obsługuje współzarządzanie.
Aby uzyskać więcej informacji, zapoznaj się z następującymi artykułami:
Czy rozwiązanie Windows Autopilot wymaga programu Configuration Manager?
L.p. Nie jest to wymagane, ale programu Configuration Manager można używać razem z rozwiązaniem Windows Autopilot w następujących scenariuszach:
Funkcje
Co to jest tryb samodzielnego wdrażania?
Tryb samowdrażania wymaga tylko włączenia zasilania urządzenia przez użytkownika. Jest to przydatne w sytuacjach, w których standardowe konto użytkownika nie jest potrzebne. Na przykład urządzenia udostępnione lub kiosku.
Aby uzyskać więcej informacji, zobacz Tryb samowdrażania rozwiązania Windows Autopilot.
Co to jest dołączenie hybrydowe usługi Microsoft Entra?
Ważna
Firma Microsoft zaleca wdrażanie nowych urządzeń jako natywnych dla chmury przy użyciu usługi Microsoft Entra join. Wdrażanie nowych urządzeń jako urządzeń dołączonych hybrydowo do usługi Microsoft Entra nie jest zalecane, w tym za pośrednictwem rozwiązania Windows Autopilot. Aby uzyskać więcej informacji, zobacz połączenie usługi Microsoft Entra a połączenie hybrydowe usługi Microsoft Entra w natywnych chmurowych punktach końcowych: która opcja jest odpowiednia dla Twojej organizacji.
Microsoft Entra połączone hybrydowo urządzenia łączą się z domeną lokalna usługa Active Directory i Microsoft Entra ID.
Aby uzyskać więcej informacji, zobacz Wprowadzenie do zarządzania urządzeniami w usłudze Microsoft Entra ID.
Co to jest resetowanie programu Windows Autopilot?
Resetowanie rozwiązania Windows Autopilot usuwa aplikacje i ustawienia użytkownika z urządzenia, ale zachowuje przyłączanie do domeny usługi Microsoft Entra i rejestrację MDM. Ta funkcja jest przydatna podczas przenoszenia urządzenia między użytkownikami.
Aby uzyskać więcej informacji, zobacz Resetowanie rozwiązania Windows Autopilot.
Co to jest personalizacja rozwiązania Windows Autopilot?
Do środowiska OOBE można dodać następujące dostosowania:
- Spersonalizowaną wiadomość powitalną.
- Spersonalizuj wskazówkę dotyczącą nazwy użytkownika.
- Logo organizacji.
Co to jest rozwiązanie Windows Autopilot dla istniejących urządzeń?
Rozwiązanie Windows Autopilot dla istniejących urządzeń oferuje ścieżkę uaktualnienia do obecnie obsługiwanych wersji systemu Windows dla istniejącego urządzenia z systemem Windows.
Aby uzyskać więcej informacji, zobacz temat Windows Autopilot dla istniejących urządzeń.
Ogólne
Którzy producenci mają włączoną możliwość wstępnego wypełniania nazwy użytkownika i automatycznej ponownej rejestracji urządzeń przed zainicjowaniem obsługi?
Aktualni producenci, którzy włączyli tę zmianę to Dell, Dynabook, HP, Lenovo i Microsoft Surface. Pracujemy nad dodaniem innych producentów i zaktualizujemy tę listę po ich dołączeniu. Aby uzyskać więcej informacji, zobacz Powrót kluczowych funkcji logowania i wdrażania rozwiązania Windows Autopilot.
Czy po wyczyszczeniu komputera i ponownym uruchomieniu nadal będzie można korzystać z rozwiązania Windows Autopilot?
Tak. Jeśli urządzenie jest nadal zarejestrowane w rozwiązaniu Windows Autopilot i ma obsługiwaną wersję systemu Windows, otrzyma środowisko rozwiązania Windows Autopilot.
Czy mogę zebrać odcisk palca z urządzenia na istniejących urządzeniach?
Tak. Jeśli na urządzeniu jest uruchomiona obsługiwana wersja systemu Windows, można pobrać odciski palców z urządzenia w celu rejestracji. Nie ma planów przeniesienia tej funkcji do wcześniejszych wersji. Nie ma żadnego sposobu na ich zbieranie na urządzeniach z nieobsługiwanymi wersjami systemu Windows.
Czy rozwiązanie Windows Autopilot jest obsługiwane w innych wersjach SKU, na przykład Surface Hub lub HoloLens?
- Urządzenie Surface Hub i inne jednostki SKU nieuwzględnione w wymaganiach dotyczących oprogramowania nie są obsługiwane przez rozwiązanie Windows Autopilot.
- Urządzenie HoloLens 1 nie obsługuje rozwiązania Windows Autopilot.
- Urządzenie HoloLens 2 obsługuje tryb samowdrażania rozwiązania Windows Autopilot z usługą Microsoft Intune i jest obecnie obsługiwaną wersją systemu Windows Holographic. Dostawcy usług MDM innych niż Microsoft nie są obsługiwani.
Aby uzyskać więcej informacji na temat urządzenia HoloLens 2, zobacz Windows Autopilot dla urządzenia HoloLens 2.
Czy rozwiązanie Windows Autopilot działa po wymianie płyty głównej lub ponownej instalacji obrazu?
Tak. Aby uzyskać więcej informacji, zobacz wskazówki dotyczące scenariusza wymiany płyty głównej rozwiązania Windows Autopilot.
Co oznacza komunikat o błędzie "Ten użytkownik nie ma uprawnień do rejestracji, kod błędu 801c0003"?
Istnieją ograniczenia dotyczące liczby urządzeń, które określony użytkownik usługi Microsoft Entra może zarejestrować w usłudze Microsoft Entra ID, oraz liczby urządzeń obsługiwanych przez poszczególnych użytkowników w usłudze Intune. Te limity są konfigurowalne, ale nie nieskończone. W przypadku ponownego użycia urządzeń lub przywrócenia poprzednich migawek maszyn wirtualnych ten błąd występuje często.
Co się stanie, jeśli urządzenie zostanie zarejestrowane na złośliwym agencie?
Zgodnie z projektem rozwiązanie Windows Autopilot nie stosuje profilu, dopóki użytkownik nie zaloguje się przy użyciu odpowiedniej dzierżawy skonfigurowanego profilu przy użyciu procesu logowania usługi Microsoft Entra. Na przykład badguys.com rejestruje urządzenie należące do contoso.com. W najgorszym przypadku użytkownik jest kierowany do zalogowania się na stronie badguys.com. Po wprowadzeniu przez użytkownika adresu e-mail i hasła informacje logowania są przekierowywane przez usługę Microsoft Entra ID do właściwego uwierzytelniania usługi Microsoft Entra, a użytkownik jest monitowany o zalogowanie contoso.comsię. Ponieważ contoso.com nie pasuje badguys.com jako dzierżawa, złośliwy profil nie jest stosowany i użytkownik widzi zwykłe OOBE.
Gdzie są przechowywane dane rozwiązania Windows Autopilot?
Dane rozwiązania Windows Autopilot są przechowywane na terenie Unii Europejskiej (UE). Nie są one przechowywane w suwerennej chmurze, nawet jeśli dzierżawa usługi Microsoft Entra jest zarejestrowana w suwerennej chmurze. Ten magazyn dotyczy wszystkich danych rozwiązania Windows Autopilot, niezależnie od portalu używanego do wdrażania rozwiązania Windows Autopilot.
Dlaczego dane rozwiązania Windows Autopilot są przechowywane w Stanach Zjednoczonych, a nie w suwerennej chmurze?
Nie są przechowywane dane klientów, tylko dane biznesowe, które umożliwiają firmie Microsoft świadczenie usług. Z tego powodu właściwe jest, aby dane były przechowywane w Stanach Zjednoczonych. Klienci mogą zrezygnować z subskrypcji usługi w dowolnym momencie. W takim przypadku firma Microsoft usunie dane biznesowe. Rozwiązanie Windows Autopilot nie jest obecnie obsługiwane w żadnej suwerennej chmurze.
Ile jest sposobów rejestrowania urządzenia na potrzeby rozwiązania Windows Autopilot?
Istnieje sześć sposobów rejestrowania urządzenia w zależności od tego, kto wykonuje ten proces:
- Bezpośredni interfejs API OEM, który jest dostępny tylko dla TVO.
- MPC przy użyciu interfejsu API MPC, który jest dostępny tylko dla CSP.
- MPC przy użyciu ręcznego przekazywania pliku CSV w interfejsie użytkownika, który jest dostępny tylko dla CSP.
- MSfB przy użyciu przekazywania pliku CSV.
- Usługa Intune przy użyciu przekazywania plików CSV.
- Portal platformy Microsoft 365 Business Premium przy użyciu przekazywania pliku CSV.
Ile jest sposobów tworzenia profilu rozwiązania Windows Autopilot?
Istnieją cztery sposoby tworzenia i przypisywania profilu rozwiązania Windows Autopilot:
- Za pośrednictwem MPC, która jest dostępna tylko dla dostawców usług w chmurze.
- Za pośrednictwem MSfB.
- Za pośrednictwem usługi Intune lub innej usługi MDM.
- Portal platformy Microsoft 365 Business Premium.
Firma Microsoft zaleca tworzenie i przypisywanie profilów za pośrednictwem usługi Intune.
Jakie są typowe przyczyny niepowodzeń rejestracji?
- Nieprawidłowe lub brakujące wpisy skrótów sprzętu mogą prowadzić do błędnych prób rejestracji.
- Ukryte znaki specjalne w plikach CSV. Aby uniknąć tego problemu, po utworzeniu pliku CSV otwórz go w Notatniku i poszukaj ukrytych znaków, spacji końcowych lub innych uszkodzeń.
Czy rozwiązanie Windows Autopilot jest obsługiwane we wszystkich krajach/regionach?
Rozwiązanie Windows Autopilot obsługuje tylko klientów korzystających z globalnej platformy Azure. Globalna platforma Azure nie zawiera następujących trzech jednostek:
- Azure Germany.
- Azure (Chiny) — 21Vianet.
- Azure Government.
Jeśli używasz globalnej platformy Azure, nie ma żadnych ograniczeń regionalnych. Na przykład firma Contoso używa globalnej platformy Azure, ale ma pracowników pracujących w Chinach. Pracownicy firmy Contoso pracujący w Chinach mogą nadal używać rozwiązania Windows Autopilot do wdrażania urządzeń. Jeśli firma Contoso korzysta z usługi Azure (Chiny) — 21Vianet, pracownicy firmy Contoso nie mogą używać rozwiązania Windows Autopilot.
Chociaż rozwiązanie Windows Autopilot jest dostępne w dzierżawach globalnych, użytkownicy w Chinach mogą doświadczać słabej łączności i dużych opóźnień podczas wdrażania z powodu problemów związanych z usługodawcą internetowym. Jeśli te problemy występują podczas wdrażania w regionie, skontaktuj się z lokalnym usługodawcą internetowym, aby uzyskać pomoc techniczną.
W przypadku środowisk Government Community Cloud High (GCCH) i Department of Defense (DoD) rozważ skorzystanie z przygotowania urządzeń rozwiązania Windows Autopilot.
Dlaczego inicjowanie/zaświadczanie modułu TPM trwa dłużej podczas pierwszego rozruchu na urządzeniu?
Inicjowanie obsługi modułu TPM obejmuje generowanie i przetwarzanie silnych kluczy kryptograficznych. W zależności od charakterystyki sprzętu modułu TPM używanego na urządzeniu może to potrwać dłużej niż minutę przy pierwszym uruchomieniu.
Dlaczego aplikacje nie są instalowane po zakończeniu działania ESP na urządzeniu zarządzanym przez usługę Intune w przypadku używania logowania automatycznego i trybu autodeploing rozwiązania Windows Autopilot?
Gdy używane jest logowanie automatyczne w trybie samowdrażania programu Windows Autopilot, logowanie automatyczne używa konta lokalnego KioskUser0. Domyślnie ESP użytkownika nie jest przetwarzane dla kont lokalnych, w tym KioskUser0, a token urządzenia nie jest wystawiany, dopóki ESP użytkownika nie zostanie przetworzony. W przypadku korzystania z logowania automatycznego, aby aplikacje zostały zainstalowane po zakończeniu ESP, pomiń ESP użytkownika, używając niestandardowego OMA-URI SkipUserStatusPage. Aby uzyskać więcej informacji, zapoznaj się z następującymi artykułami:
Gdy używany jest rozwiązanie Windows Autopilot dla wstępnie zainicjowanego wdrożenia, urządzenie jest wyświetlane jako zgodne w usłudze Microsoft Entra ID po ukończeniu przepływu technika. Jednak po uruchomieniu przepływu użytkownika urządzenie zmienia się na niezgodne w usłudze Microsoft Entra ID. Dlaczego zmienił się z zgodny na niezgodny w usłudze Microsoft Entra ID?
Zgodność urządzenia w usłudze Microsoft Entra ID jest resetowana podczas przepływu użytkownika. Po zakończeniu przepływu użytkownika zgodność jest ponownie oceniana i aktualizowana. Ta sytuacja jest oczekiwana.
Łącznik usługi Intune dla usługi Active Directory
Jaka jest różnica między zaktualizowanym a starszym łącznikiem usługi Intune dla usługi Active Directory?
Zaktualizowany łącznik usługi Intune dla usługi Active Directory wzmacnia zabezpieczenia i przestrzega zasad najmniejszych uprawnień przy użyciu zarządzanego konta usługi (MSA) zamiast przy użyciu konta komputera (SYSTEM) serwera, na którym działa łącznik usługi Intune Connector dla usługi Active Directory.
Jeśli administrator instalujący i konfigurujący łącznik usługi Intune dla usługi Active Directory) ma uprawnienia określone w wymaganiach, czy musi także wykonać kroki w celu zwiększenia limitu konta komputera w jednostkach organizacyjnych?
L.p. Instalator łącznika usługi Intune dla usługi Active Directory zajmuje się konfiguracją wszystkich odpowiednich uprawnień wymaganych przez MSA w jednostkach organizacyjnych. Kroki zwiększające limit konta komputera w jednostkach organizacyjnych należy wykonać tylko wtedy, gdy administrator instalujący i konfigurujący łącznik usługi Intune dla usługi Active Directory nie ma uprawnień opisanych w wymaganiach łącznika usługi Active Directory usługi Intune Connector).