Rozwiązanie Windows Autopilot do wstępnie aprowizowanego wdrożenia

Program Windows Autopilot ułatwia organizacjom inicjowanie obsługi nowych urządzeń przy użyciu wstępnie zainstalowanych sterowników i obrazów OEM. Ta funkcja umożliwia użytkownikom końcowym przygotowanie urządzeń do pracy przy użyciu prostego procesu.

Schemat procesu OEM.

Rozwiązanie Windows Autopilot może również udostępniać usługę wstępnej aprowizacji , która ułatwia partnerom lub personelowi IT wstępne inicjowanie obsługi w pełni skonfigurowanego i gotowego do użytku biznesowego komputera z systemem Windows. Z perspektywy użytkownika końcowego środowisko oparte na użytkowniku rozwiązania Windows Autopilot pozostaje bez zmian, ale doprowadzenie urządzenia do stanu w pełni zainicjowanej jest szybsze.

W przypadku rozwiązania Windows Autopilot dla wstępnie aprowizowanego wdrożenia proces inicjowania obsługi jest podzielony. Czasochłonne części są wykonywane przez dział IT, partnerów lub producentów OEM. Użytkownik końcowy musi po prostu wprowadzić kilka niezbędnych ustawień i zasad, a następnie może zacząć korzystać ze swojego urządzenia.

Diagram procesu OEM z partnerem.

Wstępnie zainicjowane wdrożenia używają usługi Microsoft Intune w obecnie obsługiwanych wersjach systemu Windows. Takie wdrożenia opierają się na istniejących scenariuszach kierowanych przez użytkownika rozwiązania Windows Autopilot i obsługują scenariusze trybu sterowanego przez użytkownika zarówno dla urządzeń dołączonych do usługi Microsoft Entra, jak i urządzeń połączonych hybrydowo z usługą Microsoft Entra.

Wymagania

Ważna

Urządzenie nie może automatycznie zarejestrować się ponownie za pośrednictwem rozwiązania Windows Autopilot po początkowym wdrożeniu z trybem wstępnej aprowizacji. Zamiast tego usuń rekord urządzenia w centrum administracyjnym usługi Microsoft Intune. W centrum administracyjnym usługi Microsoft Intune wybierz pozycję Urządzenia>Wszystkie urządzenia> wybierz urządzenia do usunięcia >i usunięcia. Aby uzyskać więcej informacji, zobacz sekcję Aktualizacje środowiska logowania i wdrażania rozwiązania Windows Autopilot.

Oprócz wymagań rozwiązania Windows Autopilot rozwiązanie Windows Autopilot dla wstępnie aprowizowanego wdrożenia wymaga również:

  • Obecnie obsługiwana wersja systemu Windows.
  • Wersje systemu Windows Pro, Enterprise lub Education.
  • Subskrypcja usługi Intune.
  • Urządzenia fizyczne, które obsługują moduł TPM 2.0 i zaświadczanie urządzeń. Maszyny wirtualne nie są obsługiwane. Proces wstępnej inicjowania obsługi korzysta z funkcji samodzielnego wdrażania rozwiązania Windows Autopilot, dlatego wymagany jest moduł TPM 2.0. Proces zaświadczania modułu TPM wymaga również dostępu do zestawu adresów URL HTTPS, które są unikatowe dla każdego dostawcy modułu TPM. Aby uzyskać więcej informacji, zobacz wpis dotyczący trybu samowdrażania rozwiązania Windows Autopilot i wstępnej inicjowania obsługi rozwiązania Windows Autopilot w wymaganiach dotyczących sieci.
  • Łączność sieciowa. Korzystanie z łączności bezprzewodowej wymaga wybrania regionu, języka i klawiatury przed nawiązaniem połączenia i rozpoczęciem inicjowania obsługi.
  • Profil strony stanu rejestracji (ESP) musi być przeznaczony dla tego urządzenia.

Ważna

  • Ponieważ proces wstępnej aprowizacji jest wykonywany przez producenta OEM lub dostawcę, ten proces nie wymaga dostępu do lokalnej infrastruktury domeny użytkownika końcowego. Proces wstępnej inicjowania obsługi różni się od typowego scenariusza połączenia hybrydowego usługi Microsoft Entra, ponieważ ponowne uruchomienie urządzenia jest odroczone. Urządzenie zostanie ponownie zapieczętowane przed czasem, gdy oczekiwana jest łączność z kontrolerem domeny. Zamiast tego następuje nawiązanie kontaktu z siecią domeny po rozpakowaniu urządzenia w środowisku lokalnym przez użytkownika końcowego.

  • Zobacz Znane problemy z rozwiązaniem Windows Autopilot i Rozwiązywanie problemów z importowaniem i rejestrowaniem urządzeń za pomocą rozwiązania Windows Autopilot , aby przejrzeć znane problemy i ich rozwiązania.

Przygotowanie

Urządzenia przeznaczone do wstępnej aprowizacji są rejestrowane w rozwiązaniu Windows Autopilot za pośrednictwem normalnego procesu rejestracji.

Aby być gotowym do wypróbowania rozwiązania Windows Autopilot na potrzeby wstępnie aprowizowanego wdrożenia, upewnij się, że można z powodzeniem korzystać z istniejących scenariuszy opartych na użytkownikach rozwiązania Windows Autopilot:

  • Oparte na użytkownikach dołączanie do usługi Microsoft Entra. Upewnij się, że urządzenia można wdrożyć przy użyciu rozwiązania Windows Autopilot i dołącz je do dzierżawy usługi Tożsamość Microsoft Entra.

  • Obsługiwane przez użytkownika za pomocą dołączania hybrydowego usługi Microsoft Entra. Aby włączyć funkcje dołączania hybrydowego usługi Microsoft Entra, upewnij się, że można wykonać następujące akcje:

    • Wdróż urządzenia przy użyciu rozwiązania Windows Autopilot.
    • Dołącz urządzenia do domeny lokalna usługa Active Directory.
    • Zarejestruj urządzenia przy użyciu usługi Tożsamość Microsoft Entra ID.

    Ważna

    Firma Microsoft zaleca wdrażanie nowych urządzeń jako natywnych dla chmury przy użyciu usługi Microsoft Entra join. Wdrażanie nowych urządzeń jako urządzeń dołączonych hybrydowo do usługi Microsoft Entra nie jest zalecane, w tym za pośrednictwem rozwiązania Windows Autopilot. Aby uzyskać więcej informacji, zobacz połączenie usługi Microsoft Entra a połączenie hybrydowe usługi Microsoft Entra w natywnych chmurowych punktach końcowych: która opcja jest odpowiednia dla Twojej organizacji.

Jeśli tych scenariuszy nie można wykonać, rozwiązanie Windows Autopilot dla wstępnie aprowizowanego wdrożenia również nie powiedzie się, ponieważ opiera się na tych scenariuszach.

Przed rozpoczęciem procesu wstępnej inicjowania obsługi w obiekcie usługi aprowizacji należy skonfigurować inne ustawienie profilu rozwiązania Windows Autopilot. Szczegółowy samouczek dotyczący konfigurowania profilu rozwiązania Windows Autopilot na potrzeby wstępnej aprowizacji jest dostępny w następujących artykułach:

Proces wstępnej inicjowania obsługi stosuje wszystkie zasady dotyczące urządzeń z usługi Intune. Te zasady obejmują certyfikaty, szablony zabezpieczeń, ustawienia, aplikacje i nie tylko — wszystko, co jest przeznaczone dla urządzenia. Ponadto wszystkie aplikacje Win32 lub aplikacje biznesowe (LOB) są instalowane, jeśli spełniają następujące warunki:

  • Skonfigurowane do instalacji w kontekście urządzenia.
  • Przypisane do urządzenia lub do użytkownika wstępnie przypisanego do urządzenia rozwiązania Windows Autopilot.

Ważna

Pamiętaj, aby nie kierować zarówno aplikacji Win32, jak i aplikacji LOB do tego samego urządzenia. Jeśli zarówno aplikacje Win32, jak i aplikacje LOB muszą być przeznaczone dla urządzenia, rozważ użycie przygotowania urządzenia rozwiązania Windows Autopilot. Aby uzyskać więcej informacji, zobacz Dodawanie aplikacji biznesowej systemu Windows do usługi Microsoft Intune.

Uwaga

Aby zapewnić łatwy dostęp do trybu wstępnej aprowizacji, wybierz tryb języka określony przez użytkownika w profilach rozwiązania Windows Autopilot. Faza technika wstępnej inicjowania obsługi instaluje wszystkie aplikacje przeznaczone dla urządzenia i wszystkie docelowe dla użytkownika aplikacje kontekstowe dla urządzenia, które są przeznaczone dla przypisanego użytkownika. Jeśli nie ma przypisanego użytkownika, instalowane są tylko aplikacje przeznaczone dla urządzenia. Inne zasady ukierunkowane na użytkownika są stosowane dopiero po zalogowaniu się użytkownika na urządzeniu. Aby zweryfikować te zachowania, utwórz odpowiednie aplikacje i zasady przeznaczone dla urządzeń i użytkowników.

Scenariusze

Rozwiązanie Windows Autopilot dla wstępnie aprowizowanego wdrożenia obsługuje dwa odrębne scenariusze:

  • Dołącz do wdrożeń opartych na użytkownikach za pomocą usługi Microsoft Entra. Urządzenie jest dołączone do dzierżawy usługi Microsoft Entra.

  • Wdrożeń opartych na użytkownikach za pomocą dołączania hybrydowego usługi Microsoft Entra. Urządzenie jest przyłączone do domeny lokalnej usługi Active Directory i oddzielnie zarejestrowane w usłudze Microsoft Entra ID.

    Ważna

    Firma Microsoft zaleca wdrażanie nowych urządzeń jako natywnych dla chmury przy użyciu usługi Microsoft Entra join. Wdrażanie nowych urządzeń jako urządzeń dołączonych hybrydowo do usługi Microsoft Entra nie jest zalecane, w tym za pośrednictwem rozwiązania Windows Autopilot. Aby uzyskać więcej informacji, zobacz połączenie usługi Microsoft Entra a połączenie hybrydowe usługi Microsoft Entra w natywnych chmurowych punktach końcowych: która opcja jest odpowiednia dla Twojej organizacji.

Każdy z tych scenariuszy składa się z dwóch części: przepływu techników i przepływu użytkowników. Ogólnie rzecz biorąc, te części są takie same w przypadku dołączenia do usługi Microsoft Entra i połączenia hybrydowego usługi Microsoft Entra. Różnice są przede wszystkim widoczne dla użytkownika końcowego w krokach uwierzytelniania.

Przepływ techników

Gdy klient lub administracja IT określi docelowe wszystkie aplikacje i ustawienia dla swoich urządzeń za pośrednictwem usługi Intune, technik wstępnej aprowizacji może rozpocząć proces wstępnej aprowizacji. Technikiem może być pracownik IT, partner usług lub producent OEM — każda organizacja może zdecydować, kto powinien wykonać te czynności. Niezależnie od scenariusza, proces wykonywany przez technika jest taki sam:

  • Uruchom urządzenie.

  • Na pierwszym ekranie OOBE (który może być wyborem języka, ekranu wyboru ustawień regionalnych lub strony logowania usługi Microsoft Entra), nie wybieraj pozycji Dalej. Zamiast tego naciśnij klawisz systemu Windows pięć razy, aby wyświetlić kolejne okno dialogowe opcji. Na tym ekranie wybierz opcję inicjowania obsługi w programie Windows Autopilot , a następnie wybierz pozycję Kontynuuj.

  • Na ekranie konfiguracji rozwiązania Windows Autopilot wyświetlane są następujące informacje o urządzeniu:

    • Profil rozwiązania Windows Autopilot przypisany do urządzenia.
    • Nazwa organizacji dla urządzenia.
    • Użytkownik przypisany do urządzenia (jeśli istnieje).
    • Kod QR zawierający unikatowy identyfikator urządzenia. Ten kod może służyć do wyszukiwania urządzenia w usłudze Intune, co może być konieczne do wprowadzenia zmian w konfiguracji. Na przykład przypisz użytkownika lub dodaj urządzenie do grup potrzebnych do kierowania aplikacji lub zasad.
  • Sprawdź poprawność wyświetlanych informacji. Jeśli są potrzebne jakiekolwiek zmiany, wprowadź je, a następnie wybierz pozycję Odśwież , aby ponownie pobrać zaktualizowane szczegóły profilu rozwiązania Windows Autopilot.

  • Wybierz pozycję Aprowizacja , aby rozpocząć proces inicjowania obsługi administracyjnej.

Jeśli proces wstępnej inicjowania obsługi zakończy się pomyślnie:

  • Zostanie wyświetlony ekran stanu powodzenia z informacjami o urządzeniu, w tym tymi samymi szczegółami, które przedstawiono wcześniej. Na przykład profil rozwiązania Windows Autopilot, nazwa organizacji, przypisany użytkownik i kod QR. Podany jest również czas, który upłynął na wykonanie czynności przed zainicjowaniem obsługi administracyjnej.

  • Wybierz opcję Zamknij ponownie, aby zamknąć urządzenie. W tym momencie urządzenie może zostać wysłane do użytkownika końcowego.

Uwaga

Przepływ techników dziedziczy zachowanie z trybu samowdrażania. Tryb Self-Deploying używa strony stanu rejestracji do utrzymywania urządzenia w stanie inicjowania. Urządzenie będące w stanie inicjowania obsługi uniemożliwia użytkownikowi przejście do pulpitu po rejestracji, ale przed zakończeniem stosowania oprogramowania i konfiguracji. W związku z tym, jeśli strona stanu rejestracji jest wyłączona, przycisk ponownego zapieczętowania może zostać wyświetlony przed zakończeniem stosowania oprogramowania i konfiguracji. Takie zachowanie może umożliwić przejście do przepływu użytkownika przed ukończeniem aprowizacji przepływu technika. Ekran powodzenia potwierdza, czy rejestracja zakończyła się pomyślnie, a nie, czy przepływ technika musi zostać ukończony.

Jeśli wstępna inicjacja administracyjna zakończy się niepowodzeniem:

  • Zostanie wyświetlony ekran stanu błędu z informacjami o urządzeniu, w tym tymi samymi szczegółami, które przedstawiono wcześniej. Na przykład profil rozwiązania Windows Autopilot, nazwa organizacji, przypisany użytkownik i kod QR. Podany jest również czas, który upłynął na wykonanie czynności przed zainicjowaniem obsługi administracyjnej.

  • Dzienniki diagnostyczne mogą być zbierane z urządzenia, a następnie można je zresetować, aby rozpocząć proces od nowa.

Przepływ użytkowników

Ważna

  • Odczekaj co najmniej 90 minut po uruchomieniu przepływu technika przed uruchomieniem przepływu użytkownika. Oczekiwanie zapewnia, że tokeny są prawidłowo odświeżane między przepływem technika a przepływem użytkownika. Ten scenariusz dotyczy głównie scenariuszy laboratoryjnych i testowych, gdy przepływ użytkownika jest uruchamiany w ciągu 90 minut po zakończeniu przepływu technika.

  • Przepływ użytkownika powinien zostać uruchomiony w ciągu sześciu miesięcy od zakończenia przepływu technika. Czekanie więcej niż sześć miesięcy może spowodować, że certyfikaty używane przez aparat zarządzania (IME) usługi Intune) stracą ważność, co prowadzi do błędów, takich jak:

    Error code: [Win32App][DetectionActionHandler] Detection for policy with id: <policy_id> resulted in action status: Failed and detection state: NotComputed.

  • Zgodność w usłudze Microsoft Entra ID jest resetowana podczas przepływu użytkownika. Urządzenia mogą być wyświetlane jako zgodne w usłudze Microsoft Entra ID po zakończeniu przepływu technika, ale następnie wyświetlane jako niezgodne po rozpoczęciu przepływu użytkownika. Po zakończeniu przepływu użytkownika odczekaj wystarczająco dużo czasu, aby zgodność została ponownie oceniona i zaktualizowana.

Jeśli proces wstępnej inicjowania obsługi zakończył się pomyślnie i urządzenie zostało ponownie zapieczętowane, dostarcz urządzenie użytkownikowi końcowemu. Użytkownik końcowy wykonuje normalny proces sterowany przez użytkownika rozwiązania Windows Autopilot, wykonując następujące kroki:

  • Włącz urządzenie.

  • Wybierz odpowiedni język, ustawienia regionalne i układ klawiatury.

  • Połącz się z siecią (jeśli korzystasz z sieci Wi-Fi). Zawsze jest wymagany dostęp do Internetu. W przypadku korzystania z połączenia hybrydowego usługi Microsoft Entra musi istnieć również łączność z kontrolerem domeny.

  • W przypadku dołączania za pomocą usługi Microsoft Entra na markowym ekranie logowania wprowadź poświadczenia usługi Microsoft Entra użytkownika.

  • W przypadku używania połączenia hybrydowego usługi Microsoft Entra urządzenie uruchomi się ponownie; po ponownym uruchomieniu wprowadź poświadczenia usługi Active Directory użytkownika.

    Uwaga

    W pewnych okolicznościach podczas scenariusza dołączania hybrydowego do usługi Microsoft Entra może być również wyświetlany monit o poświadczenia usługi Microsoft Entra. Jeśli na przykład usługa federacyjna Active Directory (ADFS) nie jest używana.

  • Więcej zasad i aplikacji jest dostarczanych do urządzenia, zgodnie ze śledzeniem na stronie stanu rejestracji (ESP). Po zakończeniu użytkownik może uzyskać dostęp do pulpitu.

Filtr ESP urządzenia jest uruchamiany ponownie podczas przepływu użytkownika, tak aby zarówno urządzenie, jak i ESP użytkownika były uruchamiane podczas logowania użytkownika. Takie zachowanie umożliwia dodatkowi internetowego instalowanie innych zasad, które są przypisane do urządzenia po zakończeniu przez urządzenie fazy technicznej.

Uwaga

Jeśli Asystent Sign-In konta Microsoft (wlidsvc) jest wyłączony podczas przepływu technika, opcja logowania Microsoft Entra może nie być wyświetlana. Zamiast tego użytkownicy są proszeni o zaakceptowanie umowy EULA i utworzenie konta lokalnego, co może nie być pożądanym zachowaniem.

Wdrażanie urządzenia

Aby uzyskać więcej informacji na temat uruchamiania wdrożenia na urządzeniu podczas korzystania z rozwiązania Windows Autopilot na potrzeby wstępnie aprowizowanej obsługi administracyjnej, zobacz Kroki przepływu technika i Przepływ użytkownika rozwiązania Windows Autopilot dla wstępnie aprowizowanych samouczków wdrożenia: