Wdrażanie rozwiązania Windows Autopilot dla istniejących urządzeń: tworzenie sekwencji zadań rozwiązania Windows Autopilot w programie Configuration Manager

Kroki dołączania do usługi Microsoft Entra sterowane przez użytkownika programu Windows Autopilot:

  • Krok 5. Tworzenie sekwencji zadań rozwiązania Windows Autopilot w programie Configuration Manager

Aby zapoznać się z omówieniem wdrażania programu Windows Autopilot dla istniejących urządzeń z przepływem pracy, zobacz Wdrażanie programu Windows Autopilot dla istniejących urządzeń w usłudze Intune i usłudze Configuration Manager.

Tworzenie sekwencji zadań rozwiązania Windows Autopilot dla istniejących urządzeń w programie Configuration Manager

Po utworzeniu i rozpowszechnieniu pakietów zawierających pliki JSON profilu rozwiązania Windows Autopilot w programie Configuration Manager następnym krokiem jest utworzenie sekwencji zadań, która wykonuje następujące funkcje:

  • Czyszczenie urządzenia.
  • Instaluje świeżą kopię systemu Windows na urządzeniu.
  • Kopiuje plik JSON profilu rozwiązania Windows Autopilot na urządzenie.

Kopiowanie pliku JSON profilu rozwiązania Windows Autopilot odbywa się w środowisku WinPE, gdy nowo zainstalowany system operacyjny Windows jest w trybie offline. Po zakończeniu sekwencji zadań urządzenie po raz pierwszy uruchamia się w nowo zainstalowanym systemie operacyjnym Windows i uruchamia środowisko out-of-box experience (OOBE). Następnie proces OOBE przetwarza plik JSON profilu rozwiązania Windows Autopilot, który inicjuje wdrożenie programu Windows Autopilot.

Uwaga

Jeśli jest używanych wiele profilów rozwiązania Windows Autopilot i utworzono wiele plików JSON profilu rozwiązania Windows Autopilot, wymagana jest oddzielna sekwencja zadań dla każdego z profilów rozwiązania Windows Autopilot.

Aby utworzyć sekwencję zadań rozwiązania Windows Autopilot dla istniejących urządzeń w programie Configuration Manager, wykonaj następujące kroki:

  1. Na urządzeniu, na którym jest zainstalowana konsola programu Configuration Manager, takim jak serwer lokacji programu Configuration Manager, otwórz konsolę programu Configuration Manager.

  2. W okienku po lewej stronie konsoli programu Configuration Manager przejdź dopozycji Omówienie>biblioteki> oprogramowaniaSystemy operacyjne.

  3. Wybierz pozycję Sekwencje zadań , a następnie na wstążce wybierz pozycję Utwórz sekwencję zadań. Alternatywnie kliknij prawym przyciskiem myszy pozycję Sekwencje zadań i wybierz pozycję Utwórz sekwencję zadań.

  4. Zostanie wyświetlone okno Kreatora tworzenia sekwencji zadań :

    1. Na stronie Tworzenie nowej sekwencji zadań wybierz opcję wdrożenia rozwiązania Windows Autopilot dla istniejących urządzeń, a następnie wybierz przycisk Dalej>.

    2. Na stronie Informacje o sekwencji zadań :

      1. W polu Nazwa wprowadź możliwą do zidentyfikowania nazwę scenariusza rozwiązania Windows Autopilot dla sekwencji zadań. Na przykład dołączanie do usługi Microsoft Entra sterowanej przez użytkownika usługi Windows Autopilot.

      2. W polu Opis wprowadź opis scenariusza rozwiązania Windows Autopilot dla sekwencji zadań.

      3. Obok pozycji Boot image (Obraz rozruchowy) wybierz przycisk Browse (Przeglądaj ).

        • W wyświetlonym oknie Wybierz obraz rozruchowy w obszarze Obrazy rozruchowe wybierz obraz rozruchowy, a następnie wybierz przycisk OK .
      4. Wybierz przycisk Dalej > .

    3. Na stronie Instalowanie systemu operacyjnego Windows :

      1. Obok pozycji Pakiet obrazów: wybierz przycisk Przeglądaj . W wyświetlonym oknie Wybierz obraz systemu operacyjnego w obszarze Obrazy systemu operacyjnego: znajdź i wybierz żądany obraz systemu operacyjnego Windows, a następnie wybierz przycisk OK .

      2. Obok pozycji Indeks obrazu wybierz żądaną wersję systemu Windows. Na przykład Enterprise.

      3. Upewnij się, że opcja Partycjonuj i formatuj komputer docelowy przed zainstalowaniem systemu operacyjnego jest zaznaczona i włączona.

      4. Upewnij się, że opcja Konfiguruj sekwencję zadań do użycia z funkcją BitLocker nie jest zaznaczona. Jeśli wymagane jest szyfrowanie funkcją BitLocker, firma Microsoft zaleca włączenie za pośrednictwem zasad usługi Intune, które są stosowane podczas wdrażania rozwiązania Windows Autopilot.

        Uwaga

        Mimo że szyfrowanie funkcją BitLocker można technicznie włączyć za pośrednictwem sekwencji zadań, może to spowodować niepożądane skutki. Na przykład zamiast zapisywać klucze odzyskiwania funkcji BitLocker w usłudze Intune lub usłudze Microsoft Entra ID, można je zapisać w:

        • Zarządzanie funkcją BitLocker w programie Configuration Manager.
        • Lokalna usługa Active Directory.

        Ponadto, jeśli ustawienia funkcji BitLocker określone w sekwencji zadań nie są zgodne z ustawieniami zasad funkcji BitLocker w usłudze Intune, to niedopasowanie może spowodować, że urządzenie będzie wyświetlane jako niezgodne. Rozwiązanie tego typu problemów może oznaczać konieczność odszyfrowania, a następnie ponownego zaszyfrowania dysku w celu ich rozwiązania. Dlatego firma Microsoft zaleca, aby nie włączać funkcji BitLocker w ramach sekwencji zadań, a zamiast tego włączyć funkcję BitLocker w ramach zasad usługi Intune wdrożonych podczas rozwiązania Windows Autopilot.

      5. Pozostaw klucz produktu pusty. Sekwencja zadań rozwiązania Windows Autopilot dla istniejących urządzeń uruchamia narzędzie przygotowywania systemu Windows (Sysprep) na końcu sekwencji zadań. Program Sysprep czyści wszystkie określone klucze produktu.

      6. Pozostaw zaznaczoną opcję Losowo generuj lokalne hasło administratora i wyłącz konto na wszystkich platformach pomocy technicznej (zalecane). Alternatywnie można wybrać opcję Włącz konto i określ hasło administratora lokalnego oraz określić hasło. Podane hasło będzie jednak przydatne tylko po wykonaniu zadania Instalatora systemu Windows i programu ConfigMgr oraz w przypadku niepowodzenia sekwencji zadań i niepomyślnego zakończenia. Jeśli sekwencja zadań zostanie ukończona pomyślnie, hasło zostanie wyczyszczone na końcu sekwencji zadań przez program Sysprep.

      7. Po skonfigurowaniu wszystkich opcji na stronie Instalowanie systemu operacyjnego Windows wybierz przycisk Dalej > .

      Uwaga

      W przypadku użycia alternatywnego kroku Przyspiesz proces wdrażania (opcjonalnie) w dalszej części tego samouczka program Sysprep nigdy nie jest uruchamiany w ramach sekwencji zadań. Jednak klucz produktu i hasło administratora lokalnego nigdy nie są przetwarzane, ponieważ unattend.xml plik zawierający klucz produktu i hasło administratora lokalnego zostanie usunięty w ramach tego opcjonalnego kroku. Z tego powodu w przypadku korzystania z alternatywnego kroku Przyspiesz proces wdrażania (opcjonalnie) ustawienia określone dla tych dwóch opcji nie mają znaczenia, ponieważ nigdy nie są przetwarzane.

    4. Na stronie Instalowanie klienta programu Configuration Manager dodaj wszelkie niezbędne właściwości instalacji klienta programu Configuration Manager dla środowiska. Ponieważ na przykład urządzenie jest urządzeniem grupy roboczej i nie jest przyłączone do domeny podczas sekwencji zadań rozwiązania Windows Autopilot dla istniejących urządzeń, parametry SMSMP lub SMSMPLIST mogą być potrzebne do uruchomienia niektórych zadań, takich jak zadania instalowania aplikacji lub instalowania aktualizacji oprogramowania. Po zakończeniu dodawania wszelkich właściwości instalacji klienta programu Configuration Manager wybierz przycisk Dalej>.

    5. Na stronie Instalowanie aktualizacji oprogramowania wybierz żądaną opcję, aby zainstalować aktualizacje oprogramowania podczas sekwencji zadań. W przypadku sekwencji zadań rozwiązania Windows Autopilot dla istniejących urządzeń firma Microsoft zaleca pozostawienie domyślnej opcji Nie instaluj żadnych aktualizacji oprogramowania i nie instaluj żadnych aktualizacji oprogramowania podczas sekwencji zadań. Po wybraniu żądanej opcji wybierz przycisk Dalej > .

      Porada

      Firma Microsoft zaleca, aby nie instalować aktualizacji oprogramowania podczas sekwencji zadań rozwiązania Windows Autopilot dla istniejących urządzeń, ponieważ znacznie wydłuża to czas wykonywania sekwencji zadań. Zamiast tego rozważ zainstalowanie aktualizacji przy użyciu jednej z dwóch następujących opcji:

      • Funkcja obsługi obrazów trybu offline programu Configuration Manager w zaplanowanych aktualizacjach
      • Co miesiąc pobieraj najnowszy miesięczny plik ISO dla instalowanej wersji systemu Windows, a następnie aktualizuj pakiet obrazów systemu operacyjnego w programie Configuration Manager przy użyciu nowego zaktualizowanego install.wim obrazu z obrazu ISO. Obrazy ISO są aktualizowane co miesiąc i zawierają najnowsze aktualizacje.
    6. Na stronie Instalowanie aplikacji wybierz żądane aplikacje do zainstalowania podczas sekwencji zadań. Po dodaniu żądanych aplikacji wybierz przycisk Dalej > . Jeśli nie trzeba instalować żadnych aplikacji, wybierz przycisk Dalej > bez wybierania żadnych aplikacji.

      Porada

      Zamiast instalowania aplikacji podczas sekwencji zadań firma Microsoft zaleca zainstalowanie wszystkich aplikacji i konfiguracji z usługi Microsoft Intune lub funkcji współzarządzania programu Configuration Manager. Ten proces zapewnia spójne środowisko między użytkownikami otrzymującymi nowe urządzenia a używającymi rozwiązania Windows Autopilot dla istniejących urządzeń.

    7. Na stronie Przygotowywanie systemu dla rozwiązania Windows Autopilot wybierz pakiet zawierający plik JSON rozwiązania Windows Autopilot utworzony w kroku Utwórz i rozpowszechnij pakiet dla pliku JSON w programie Configuration Manager. Po wybraniu pakietu z plikiem JSON rozwiązania Windows Autopilot wybierz przycisk Dalej > .

      Uwaga

      Pozostaw niezaznaczoną opcję Zamknij komputer po zakończeniu tej sekwencji zadań . Ta opcja jest konfigurowana w dalszej części sekcji Modyfikowanie sekwencji zadań w celu uwzględnienia konfiguracji wiersza polecenia programu Sysprep.

    8. Na stronie Potwierdź ustawienia sprawdź, czy wszystkie ustawienia są poprawne, a następnie wybierz przycisk Dalej > .

    9. Po zakończeniu działania Kreatora tworzenia sekwencji zadań z komunikatem "Tworzenie kreatora sekwencji zadań" zostało ukończone pomyślnie , wybierz przycisk Zamknij .

  5. Jeśli jest używanych wiele profilów rozwiązania Windows Autopilot i utworzono wiele plików JSON profilu rozwiązania Windows Autopilot, powtórz powyższe kroki, aby utworzyć dodatkowe sekwencje zadań. Każdy plik JSON profilu rozwiązania Windows Autopilot wymaga własnej, oddzielnej sekwencji zadań.

Uwaga

W przypadku sekwencji zadań rozwiązania Windows Autopilot dla istniejących urządzeń Kreator tworzenia sekwencji zadań celowo pomija konfigurowanie i dodawanie zadania Stosowanie ustawień sieciowych. Jeśli zadanie Zastosuj ustawienia sieciowe nie jest określone w sekwencji zadań, używa domyślnego zachowania systemu Windows, które polega na dołączeniu do grupy roboczej.

Sekwencja zadań rozwiązania Windows Autopilot dla istniejących urządzeń uruchamia krok Przygotuj system Windows do przechwytywania, który używa narzędzia przygotowywania systemu Windows (Sysprep). Jeśli urządzenie jest przyłączone do domeny, sysprep kończy się niepowodzeniem, dlatego sekwencja zadań rozwiązania Windows Autopilot dla istniejących urządzeń dołącza do grupy roboczej. Z tego powodu nie jest konieczne dodawanie zadania Stosowanie ustawień sieciowych do sekwencji zadań rozwiązania Windows Autopilot dla istniejących urządzeń dla istniejących urządzeń.

Modyfikowanie sekwencji zadań w celu uwzględnienia konfiguracji wiersza polecenia programu Sysprep

Sekwencja zadań rozwiązania Windows Autopilot dla istniejących urządzeń dodaje do sekwencji zadań zadanie Przygotuj system Windows dla rejestratora. Zadanie Przygotuj system Windows do użycia rejestratora jest zadaniem, które uruchamia program Sysprep. Sysprep musi być uruchomiony, aby przy następnym rozruchu OOBE uruchomiło i przetworzyło plik JSON profilu rozwiązania Windows Autopilot. Jednak zadanie Przygotuj system Windows dla rejestratora dodaje parametr /Generalize do wiersza polecenia programu Sysprep. Parametr /Generalize powoduje, że program Sysprep usuwa plik JSON profilu rozwiązania Windows Autopilot. Parametr /Generalize Sysprep jest normalny w przypadku tradycyjnych sekwencji zadań kompilacji i przechwytywania, które nie są skojarzone z rozwiązaniem Windows Autopilot, ale powoduje problemy z wdrożeniami rozwiązania Windows Autopilot, ponieważ plik JSON profilu rozwiązania Windows Autopilot jest usuwany. Usunięcie pliku JSON profilu rozwiązania Windows Autopilot powoduje, że program Windows Autopilot nigdy nie jest uruchamiany podczas instalacji systemu Windows i OOBE.

Aby rozwiązać ten problem, należy usunąć zadanie Przygotuj system Windows dla rejestratora z sekwencji zadań i zastąpić je zadaniem Uruchom wiersz polecenia, które uruchamia program Sysprep bez parametru/Generalize. To rozwiązanie można osiągnąć, wykonując następujące kroki:

Uwaga

Jeśli ma zostać wykonany opcjonalny krok przyspieszenia procesu wdrażania (opcjonalny), pomiń tę sekcję i przejdź do następnego kroku kroku 6: Utwórz kolekcję w programie Configuration Manager.

  1. Na urządzeniu, na którym jest zainstalowana konsola programu Configuration Manager, takim jak serwer lokacji programu Configuration Manager, otwórz konsolę programu Configuration Manager.

  2. W okienku po lewej stronie konsoli programu Configuration Manager przejdź dopozycji Omówienie>biblioteki> oprogramowaniaSystemy operacyjne.

  3. Rozwiń sekcję Sekwencje zadań, a następnie zlokalizuj sekwencję zadań rozwiązania Windows Autopilot dla istniejących urządzeń utworzoną w sekcji Tworzenie sekwencji zadań rozwiązania Windows Autopilot dla istniejących urządzeń w programie Configuration Manager.

  4. Po zlokalizowaniu sekwencji zadań rozwiązania Windows Autopilot dla istniejących urządzeń wybierz ją, a następnie na wstążce wybierz pozycję Edytuj. Możesz również kliknąć prawym przyciskiem myszy sekwencję zadań rozwiązania Windows Autopilot dla istniejących urządzeń i wybrać pozycję Edytuj.

  5. W otwartym oknie Edytor sekwencji zadań :

    1. Wybierz pozycję Przygotuj system Windows dla Rejestrator zadania.

    2. Wybierz menu rozwijane Dodaj w lewym górnym rogu edytora sekwencji zadań, a następnie wybierz pozycję Ogólne>uruchomienie wiersza polecenia. Zadanie Uruchom wiersz polecenia jest dodawane bezpośrednio po zadaniu Przygotuj system Windows dla rejestratora.

    3. Wybierz zadanie Uruchom wiersz polecenia , a następnie skonfiguruj z następującymi ustawieniami:

      • Nazwa: Sysprep

      • Wiersz polecenia: W oparciu o żądane zachowanie, wybierz jeden z następujących dwóch wierszy polecenia narzędzia Sysprep, wybierając pozycję Kopiuj w prawym górnym rogu bloku kodu odpowiedniego wiersza polecenia systemu Windows , a następnie wklejając skopiowany wiersz polecenia programu Sysprep w polu tekstowym wiersza polecenia :

        • Uruchom ponownie urządzenie po uruchomieniu narzędzia Sysprep. OOBE i że wdrożenie programu Windows Autopilot rozpocznie się natychmiast po zakończeniu sekwencji zadań i ponownym uruchomieniu urządzenia:

          C:\Windows\System32\Sysprep\Sysprep.exe /oobe /reboot
          
        • Zamknij urządzenie po uruchomieniu programu Sysprep. Po wyłączeniu urządzenia OOBE i wdrożenie rozwiązania Windows Autopilot nie rozpoczną się, dopóki urządzenie nie zostanie włączone po raz pierwszy przez użytkownika końcowego:

          C:\Windows\System32\Sysprep\Sysprep.exe /oobe /shutdown
          

      Uwaga

      Sysprep może zamknąć lub ponownie uruchomić urządzenie po zakończeniu jego działania:

      • Ponowne uruchomienie urządzenia powoduje jego ponowne uruchomienie zaraz po zakończeniu sekwencji zadań, a następnie natychmiastowe uruchomienie systemu Windows po raz pierwszy i uruchomienie Instalatora systemu Windows oraz OOBE. Po uruchomieniu Instalatora systemu Windows i OOBE plik JSON rozwiązania Windows Autopilot jest przetwarzany i rozpoczyna się wdrażanie rozwiązania Windows Autopilot.

      • Zamknięcie urządzenia powoduje wyłączenie urządzenia po zakończeniu sekwencji zadań. Wyłączenie i wyłączenie urządzenia daje możliwość dalszego przygotowania urządzenia, a następnie dostarczenia go użytkownikowi końcowemu. Następnie Instalator systemu Windows, OOBE i wdrożenie programu Windows Autopilot uruchamiają się, gdy użytkownik końcowy włącza urządzenie po raz pierwszy.

    4. Wybierz ponownie zadanie Przygotuj system Windows do nagrywania rejestratora, a następnie wybierz opcję Usuń w lewym górnym rogu edytora sekwencji zadań. Zostanie wyświetlone okno dialogowe potwierdzenia usunięcia kroku. Wybierz przycisk Tak, aby usunąć zadanie Przygotuj system Windows dla rejestratora.

    5. Wybierz przycisk OK w Edytorze sekwencji zadań , aby zapisać zmiany w sekwencji zadań.

Następny krok: tworzenie kolekcji w programie Configuration Manager

Aby uzyskać więcej informacji na temat tworzenia sekwencji zadań rozwiązania Windows Autopilot w programie Configuration Manager, zobacz następujące artykuły: