Windows Autopilot: co nowego

Porada

RSS mogą służyć do powiadamiania o nowych funkcjach rozwiązania Windows Autopilot dodawanych do tej strony. Na przykład następujący link do kanału informacyjnego RSS zawiera ten artykuł:

https://learn.microsoft.com/api/search/rss?search=%22News+and+resources+about+the+latest+updates+and+past+versions+of+Windows+Autopilot.%22&locale=en-us&%24filter=

W tym przykładzie uwzględniono zmienną &locale=en-us . Zmienna locale jest wymagana, ale można ją zmienić na inne obsługiwane ustawienia regionalne. Na przykład &locale=es-es.

Aby uzyskać więcej informacji na temat korzystania z funkcji RSS na potrzeby powiadomień, zobacz Jak korzystać z dokumentacji usługi Intune.

Ulepszenia dotyczące wydajności i niezawodności strony stanu rejestracji

Data dodania: 14 września 2026 r.

Dodaliśmy następujące ulepszenia wydajności i niezawodności do strony stanu rejestracji (ESP), aby zmniejszyć liczbę niepowodzeń inicjowania obsługi i skrócić czas dołączania podczas pierwszego uruchomienia (OOBE):

  • Liczba ponownych prób instalacji aplikacji podczas ESP wzrosła, co pomaga poprawić wskaźniki powodzenia aprowizacji.
  • Rozszerzenie zarządzania usługą Microsoft Intune (IME) inicjuje synchronizację natychmiast po zakończeniu obsługi ESP, pomagając szybciej dostarczać aplikacje i zasady zależne od edytora IME.
  • Sprawdzanie urządzenia jest bardziej odporne po utracie łączności sieciowej podczas OOBE, co pomaga urządzeniom szybciej wznawiać synchronizację po przywróceniu łączności.

Dostępna jest aktualizacja nowego łącznika usługi Intune dla usługi Active Directory

Data dodania: 18 czerwca 2026 r.

Zaktualizowaliśmy łącznik usługi Intune dla usługi Active Directory, znany również jako łącznik przyłączania do domeny w trybie offline (ODJ). Ta aktualizacja jest zawarta w kompilacji 6.2604.2000.3.

Kreator konfiguracji łącznika ODJ obsługuje teraz klucz SkipByoMsaPrivilegeCheck opcjonalny <appSettings> (domyślnie: false). Po skonfigurowaniu łącznika do korzystania z własnego konta usługi zarządzanego przez grupę zamiast konta automatycznie aprowizowanego przez łącznik ustawienie tego klucza w celu true pominięcia weryfikacji wstępnej rejestracji dla uprawnienia logowania jako usługi (SeLogonAsServicePrivilege), które wewnętrznie wykonuje logowanie usługi Kerberos dla użytkownika (S4U) konta zarządzanego przez grupę.

Ta zmiana odblokowuje konfigurację w środowiskach, w których przypisano wymagane uprawnienia, ale nie zostały one jeszcze rozpropagowane do hosta łącznika. Domyślne zachowanie pozostaje bez zmian: sprawdzanie poprawności jest nadal uruchamiane, chyba że klucz jest jawnie ustawiony, gdy true jest używane konto zarządzane przez grupę.

Obsługa strony stanu rejestracji na potrzeby instalowania aktualizacji zabezpieczeń systemu Windows podczas operacji Windows OOBE

Data dodania: 3 września 2025 r.
Data aktualizacji: 26 stycznia 2026 r.

Uwaga

Od 13 stycznia 2026 r. ta funkcja jest dostępna w aktualizacji jakości systemu Windows 2026-01 B .

Środowisko systemu Windows out-of-box experience (OOBE) domyślnie instaluje najnowsze dostępne comiesięczne aktualizacje zabezpieczeń, aby zagwarantować, że urządzenia są bezpieczne i aktualne od pierwszego dnia. Windows OOBE jest używany przez scenariusze usługi Intune i rozwiązania Windows Autopilot za pośrednictwem konfiguracji strony stanu rejestracji (ESP) usługi Intune. Usługa Intune określa te comiesięczne aktualizacje zabezpieczeń jako aktualizacje dotyczące jakości.

Aby pomóc w zarządzaniu tym zachowaniem, strona stanu rejestracji (ESP) usługi Intune jest aktualizowana o nowe ustawienie, którego można użyć, aby zezwolić lub blokować automatyczną instalację comiesięcznych aktualizacji zabezpieczeń. Nowe ustawienie to Zainstaluj aktualizacje jakości systemu Windows (może spowodować ponowne uruchomienie urządzenia). Comiesięczne aktualizacje zabezpieczeń są instalowane domyślnie podczas pierwszego uruchomienia systemu Windows OOBE, które jest używane przez usługę Intune i rozwiązanie Windows Autopilot

Domyślnie to ustawienie jest ustawione na Tak we wszystkich nowych profilach ESP, które są tworzone. Skonfigurowanie tego ustawienia na wartość Tak powoduje, że są instalowane najnowsze comiesięczne aktualizacje zabezpieczeń. We wszystkich wcześniej utworzonych profilach ESP to ustawienie ma wartość Nie , dopóki te profile nie zostaną edytowane i zmienione. Po ustawieniu wartości Nie OOBE nie instaluje comiesięcznych aktualizacji zabezpieczeń. Opóźnienie instalacji wydań comiesięcznych aktualizacji zabezpieczeń może dać wewnętrznym zespołom czas na przetestowanie comiesięcznych aktualizacji zabezpieczeń przed dopuszczeniem ich do zainstalowania na nowych urządzeniach podczas inicjowania obsługi administracyjnej.

Dostarczanie aplikacji z wykazu aplikacji przedsiębiorstwa (EAM) na stronie stanu rejestracji

Data dodania: 26 czerwca 2025 r.

Rozwiązanie Windows Autopilot obsługuje teraz aplikacje wykazu aplikacji dla przedsiębiorstw. Rozwiązanie Microsoft Intune Enterprise App Management umożliwia administratorom IT łatwe zarządzanie aplikacjami z wykazu aplikacji dla przedsiębiorstw. W wersji 2506 usługi Intune można teraz wybrać aplikacje z wykazu aplikacji przedsiębiorstwa jako blokujące aplikacje w profilu strony stanu rejestracji (ESP). Dzięki temu można się upewnić, że te aplikacje zostaną dostarczone, zanim użytkownik uzyska dostęp do pulpitu.

Aby uzyskać pokrewne informacje, zobacz Dodawanie aplikacji wykazu aplikacji dla przedsiębiorstw do usługi Microsoft Intune.

Zaktualizowano kompilację dla konta o niskich uprawnieniach dla łącznika usługi Intune dla usługi Active Directory

Data dodania: 18 kwietnia 2025 r.

Zaktualizowaliśmy kompilację łącznika usługi Intune dla usługi Active Directory o niskich uprawnieniach. Nowości w kompilacji 6.2504.2001.8:

  • Zaktualizowano stronę logowania, tak aby korzystała z widoku WebView2, opartego na przeglądarce Microsoft Edge, a nie z przeglądarki WebBrowser.
  • Błąd MSA account <accountName> is not valid podczas logowania zostało naprawione.
  • Błąd Cannot start service ODJConnectorSvc on computer '.' można teraz złagodzić. Aby uzyskać więcej informacji, zobacz Rozwiązywanie problemów — często zadawane pytania.
  • Błąd System.DirectoryServices.DirectoryServicesCOMException (0x8007202F): A constraint violation occurred. można teraz złagodzić. Aby uzyskać więcej informacji, zobacz Rozwiązywanie problemów — często zadawane pytania.

Pobierz i zainstaluj najnowszą wersję, aby uzyskać te zmiany.

Konto o niskich uprawnieniach dla łącznika usługi Intune dla usługi Active Directory na potrzeby hybrydowego dołączania przepływów rozwiązania Windows Autopilot

Data dodania: 27 lutego 2025 r.

Zaktualizowaliśmy łącznik usługi Intune dla usługi Active Directory, aby korzystać z konta o niskich uprawnieniach w celu zwiększenia bezpieczeństwa środowiska. Stary łącznik będzie nadal działać do wycofania pod koniec czerwca 2025 r.

Aby uzyskać więcej informacji, zobacz Wdrażanie urządzeń połączonych hybrydowo z usługą Microsoft Entra przy użyciu usługi Intune i rozwiązania Windows Autopilot.

Aktualizacja właściwości enrollmentProfileName dla urządzeń wdrożonych za pośrednictwem rozwiązania Windows Autopilot dla istniejących urządzeń

Data dodania: 24 czerwca 2024 r.

Urządzenia wdrożone za pośrednictwem rozwiązania Windows Autopilot dla istniejących urządzeń dla istniejących urządzeń, które są również zarejestrowane w rozwiązaniu Windows Autopilot, wcześniej miałyby właściwość enrollmentProfileName niepoprawnie ustawioną jako OfflineAutoPilotProfile-ZtdCorrelationId<>. Z ostatnią zmianą element enrollmentProfileName został zaktualizowany, aby poprawnie wyświetlać przypisany profil rozwiązania Windows Autopilot. Może to mieć wpływ na klientów, którzy używają enrollmentProfileName dla grup dynamicznych usługi Microsoft Entra lub filtrów przypisań usługi Microsoft Intune w celu odróżnienia urządzeń wdrożonych za pośrednictwem rozwiązania Windows Autopilot dla istniejących urządzeń. Aby uzyskać więcej informacji, zobacz Rejestrowanie urządzenia na potrzeby rozwiązania Windows Autopilot.

Obsługa rozwiązania Windows Autopilot dla aplikacji Microsoft Teams Rooms

Data dodania: 4 czerwca 2024 r.

Program Windows Autopilot usprawnia inicjowanie obsługi laptopów. Teraz rozwiązanie Windows Autopilot dodaje tę samą obsługę dla aplikacji Microsoft Teams Rooms! Dzięki tej kombinacji urządzenia z usługą Teams Rooms mogą być teraz wdrażane i inicjowane bez konieczności fizycznego dostępu do urządzenia. Zasady i aplikacje są skonfigurowane, a konsola usługi Teams Rooms jest automatycznie logowana bez konieczności wprowadzania poświadczeń.

Aby uzyskać więcej informacji na temat obsługiwanych scenariuszy i konfiguracji, zobacz Windows Autopilot i automatyczne logowanie dla aplikacji Teams Rooms w systemie Windows.

Po zmianie płyty głównej urządzenia nie są już ponownie rejestrowane

Data dodania: 4 czerwca 2024 r.

Gdy urządzenie wcześniej zmieniło płytę główną, a system operacyjny pozostał nienaruszony, rozwiązanie Windows Autopilot podjęło próbę ponownego zarejestrowania urządzenia w usłudze Intune. Ta ponowna rejestracja nie ma już miejsca, jeśli na urządzeniu nastąpi wymiana płyty głównej z powodu zmiany w rozwiązaniu Windows Autopilot. Jeśli płyta główna zostanie zmieniona w urządzeniu, nowa płyta główna musi zostać ponownie zarejestrowana, aby program Windows Autopilot nadal działał po zresetowaniu.

Tryb samowdrażania programu Windows Autopilot jest teraz ogólnie dostępny

Data dodania: 23 lutego 2024 r.

Tryb samowdrażania programu Windows Autopilot jest teraz ogólnie dostępny i nie jest już dostępny w wersji zapoznawczej. Tryb samowdrażania rozwiązania Windows Autopilot umożliwia wdrażanie urządzeń z systemem Windows przy minimalnej lub zerowej interakcji z użytkownikiem. Gdy urządzenie połączy się z siecią, proces inicjowania obsługi urządzenia rozpocznie się automatycznie: urządzenie dołączy do usługi Microsoft Entra ID, zarejestruje się w usłudze Intune i zsynchronizuje wszystkie konfiguracje oparte na urządzeniu przeznaczone dla urządzenia. Tryb samowdrażania gwarantuje, że użytkownik nie będzie mógł uzyskać dostępu do pulpitu, dopóki nie zostanie zastosowana cała konfiguracja oparta na urządzeniu. Strona stanu rejestracji (ESP) jest wyświetlana podczas OOBE, dzięki czemu użytkownicy mogą śledzić stan wdrożenia. Więcej informacji można znaleźć w następujących artykułach:

Rozwiązanie Windows Autopilot dla wstępnie zainicjowanych wdrożeń jest teraz ogólnie dostępne

Data dodania: 23 lutego 2024 r.

Rozwiązanie Windows Autopilot dla wstępnie zainicjowanego wdrożenia jest teraz ogólnie dostępne i poza wersją zapoznawczą. Rozwiązanie Windows Autopilot do wstępnie aprowizowanego wdrożenia jest używane przez organizacje, które chcą mieć pewność, że urządzenia są gotowe do pracy, zanim użytkownik uzyska do nich dostęp. Dzięki wstępnej aprowizacji administratorzy, partnerzy lub producenci OEM mogą uzyskać dostęp do przepływu techników z poziomu pierwszego uruchomienia (OOBE) i rozpocząć konfigurację urządzenia. Następnie urządzenie jest wysyłane do użytkownika, który kończy aprowizację w fazie użytkownika. Wstępna obsługa administracyjna dostarcza większość konfiguracji z wyprzedzeniem, dzięki czemu użytkownik końcowy może szybciej przejść do pulpitu. Więcej informacji można znaleźć w następujących artykułach:

Komunikat o błędzie dotyczący aktualizacji do ręcznego przekazywania urządzeń

Data dodania: 31 października 2023 r.

Wersja 2310 usługi Intune zapewnia większą przejrzystość ręcznego przekazywania skrótów sprzętowych w konsoli. Jeśli nie można zaimportować urządzenia, zostanie wyświetlone powiadomienie o błędzie importu oraz określone wiersze pliku CSV, w którym wystąpił błąd. Kody błędów zawierają również więcej szczegółowych informacji o tym, dlaczego nie można było przekazać urządzenia, czy urządzenie jest przypisane do innej dzierżawy, czy urządzenie jest już zarejestrowane w dzierżawie.

Zrzut ekranu z błędem importowania.

Szczegóły błędów importowania.

Odblokowywanie stanu oczekiwania na rozwiązanie problemu dla trybu samodzielnego wdrażania i wstępnej aprowizacji dla wyłączonych producentów OEM

Data dodania: 10 października 2023 r.

Począwszy od wersji 2310, wprowadzamy aktualizację trybów samodzielnego wdrażania i wstępnej aprowizacji dla producentów, którzy nie zdecydowali się na zaświadczenie o usunięciu odnowionych urządzeń z rozwiązaniem Windows Autopilot. Klienci korzystający z tych producentów nadal podlegali jednorazowemu blokowi rejestracji opartej na urządzeniu w trybach samodzielnego wdrażania i wstępnej aprowizacji. Ta blokada oznacza, że urządzenie może raz przejść przez tryb samodzielnego wdrażania lub wstępnej aprowizacji, a następnie zostać zablokowane przed ponownym wykonaniem tej czynności. Takie zachowanie może spowodować problemy, jeśli urządzenie wymaga zresetowania lub ponownego wdrożenia. Ta zmiana w 2310 włącza przycisk w sekcji urządzeń rozwiązania Windows Autopilot w usłudze Intune do ręcznego odblokowywania tych urządzeń. Ta aktualizacja działa tylko dla niektórych producentów OEM i nie działa w przypadku stanu Oczekiwanie na poprawkę . Skontaktuj się z odpowiednim producentem OEM, aby sprawdzić, czy ta funkcja jest włączona w Twoim urządzeniu.

Jak odblokować urządzenia

  1. Zaloguj się do Centrum administracyjnego usługi Microsoft Intune.

  2. Na ekranie głównym wybierz pozycję Urządzenia w okienku po lewej stronie.

  3. W oknie Urządzenia | Ekran przeglądu , w obszarze Według platformy wybierz pozycję Windows.

  4. W sekcji Windows | Ekran urządzeń z systemem Windows , w obszarze Dołączanie urządzeń wybierz pozycję Rejestracja.

  5. W sekcji Windows | Ekran rejestrowania w systemie Windows , w obszarze Windows Autopilot wybierz pozycję Urządzenia.

  6. Wybierz urządzenie do odblokowania i wybierz opcję Odblokuj urządzenie na pasku narzędzi w górnej części strony.

Aktualizowanie procesu klucza odzyskiwania funkcji BitLocker dla rozwiązania Windows Autopilot

Data dodania: 23 sierpnia 2023 r.

Usługa Microsoft Intune zmienia sposób resetowania funkcji BitLocker dla ponownie używanych urządzeń rozwiązania Windows Autopilot w wersji usługi z września (2309). Wcześniej użytkownicy mogli uzyskiwać dostęp do klucza odzyskiwania funkcji BitLocker za pośrednictwem funkcji BitLocker w przypadku samodzielnego używania urządzeń skonfigurowanych za pomocą rozwiązania Windows Autopilot. Jednak po tej zmianie użytkownicy będą musieli skontaktować się z administratorem IT, aby zażądać przywrócenia lub uzyskać dostęp do klucza odzyskiwania funkcji BitLocker. Administratorzy IT nadal będą mieli pełny dostęp do kluczy odzyskiwania zarówno przed, jak i po tej zmianie.

Wpływ na użytkowników

Ta zmiana ma wpływ na nowych użytkowników podstawowych urządzenia rozwiązania Windows Autopilot, którzy mają prawo do samodzielnego odzyskiwania kluczy funkcji BitLocker na tym urządzeniu. Nie ma to wpływu, jeśli podstawowy użytkownik urządzeń nie zmienia się podczas przywracania lub resetowania urządzenia.

Samoobsługowy dostęp za pomocą funkcji BitLocker może nadal działać tak samo, jeśli administrator IT wykona jedną z następujących czynności:

Jeśli nowy użytkownik podstawowy nie może uzyskać dostępu do funkcji samoobsługowej funkcji BitLocker po zmianie z poprzedniego użytkownika podstawowego, administrator IT powinien zaktualizować użytkownika podstawowego we właściwościach urządzenia. Podstawowy użytkownik na urządzeniu aktualizuje się do nowego użytkownika podczas następnego zaewidencjonowania.

Co należy zrobić, aby się przygotować?

Aby zapewnić bezproblemowe przejście, powiadom o tej zmianie pomoc techniczną w organizacji. Ponadto zaktualizuj dokumentację, aby skorzystać z jednej z następujących opcji:

  1. Przed przywróceniem tymczasowo zanotuj klucz odzyskiwania funkcji BitLocker, jak opisano w przewodniku odzyskiwania funkcji BitLocker.

  2. Aby odblokować dostęp samoobsługowy funkcji BitLocker, skontaktuj się z pomocą techniczną lub administracją IT.

Aktualizacja: Zmiana tymczasowa

Data dodania: 23 sierpnia 2023 r.

Gdy urządzenia korzystające z rozwiązania Windows Autopilot są ponownie używane i istnieje nowy właściciel urządzenia, ten nowy właściciel urządzenia musi skontaktować się z administratorem, aby uzyskać klucz odzyskiwania funkcji BitLocker dla tego urządzenia. Administratorzy w zakresie jednostki administracyjnej utracą dostęp do kluczy odzyskiwania funkcji BitLocker po zmianie właściciela urządzenia. Ci administratorzy w zakresie muszą skontaktować się z administratorem spoza zakresu, aby uzyskać klucze odzyskiwania. Jest to zmiana tymczasowa dla administratorów zakresów, która zostanie zaktualizowana, gdy rozwiązanie będzie dostępne.

Możliwość skonfigurowania czasu instalacji aplikacji Win32 wpływa na stronę stanu rejestracji

Począwszy od usługi Intune 2308, aplikacje Win32 umożliwiają konfigurowanie czasu instalacji dla poszczególnych aplikacji. Czas ten wyrażony jest w minutach. Jeśli instalacja aplikacji trwa dłużej niż ustawiony czas instalacji, instalacja aplikacji kończy się niepowodzeniem. Aby uniknąć błędów związanych z limitem czasu strony stanu rejestracji (ESP), wszelkie zmiany wprowadzone w limitach czasu dla aplikacji Win32 wymagają również zwiększenia limitu czasu ESP w celu odzwierciedlenia tych zmian.

Odporność profilu rozwiązania Windows Autopilot

Data dodania: 26 lipca 2023 r.

Pobieranie zasad rozwiązania Windows Autopilot właśnie stało się bardziej odporne! Obecnie jest wdrażana nowa aktualizacja, która zwiększa liczbę ponownych prób zastosowania zasad rozwiązania Windows Autopilot, gdy połączenie sieciowe może nie zostać w pełni zainicjowane. Zwiększona liczba ponownych prób pomaga zapewnić, że profil został zastosowany przed rozpoczęciem konfiguracji przez użytkownika, i skraca czas synchronizacji. Zainstaluj następujące aktualizacje jakości dla tej funkcji:

Jednoetapowe usuwanie rejestracji rozwiązania Windows Autopilot

Data dodania: 3 lipca 2023 r.

Począwszy od wersji 2307, rozwiązanie Windows Autopilot ułatwia zarządzanie urządzeniami, dodając usuwanie urządzenia jednym krokiem na urządzeniach rozwiązania Windows Autopilot w usłudze Intune. Jednoetapowe usunięcie urządzenia oznacza, że rejestrację urządzenia za pomocą rozwiązania Windows Autopilot można teraz usunąć bez konieczności usuwania rekordu w usłudze Intune. Jeśli urządzenie jest nadal aktywne w usłudze Intune, usunięcie spowoduje jedynie usunięcie rejestracji, ale urządzenie będzie nadal zarządzane. Aby użyć tej funkcji w usłudze Intune:

  1. Zaloguj się do Centrum administracyjnego usługi Microsoft Intune.

  2. Na ekranie głównym wybierz pozycję Urządzenia w okienku po lewej stronie.

  3. W oknie Urządzenia | Ekran przeglądu , w obszarze Według platformy wybierz pozycję Windows.

  4. W sekcji Windows | Ekran urządzeń z systemem Windows , w obszarze Dołączanie urządzeń wybierz pozycję Rejestracja.

  5. W sekcji Windows | Ekran rejestrowania w systemie Windows , w obszarze Windows Autopilot wybierz pozycję Urządzenia.

  6. Wybierz urządzenie, które wymaga usunięcia, a następnie wybierz pozycję Usuń na pasku narzędzi u góry.

Zmiana nazwy urządzenia następuje w fazie technika na potrzeby wstępnej aprowizacji

Data dodania: 28 marca 2023 r. Data aktualizacji: 17 kwietnia 2023 r.

Począwszy od wersji 2303, nowa zmiana funkcjonalna wymusza zmianę nazwy urządzenia w fazie technika w celu wstępnej aprowizacji urządzeń dołączonych do usługi Microsoft Entra. Gdy technik wybierze przycisk inicjowania obsługi, natychmiast wykonamy zmianę nazwy urządzenia i uruchomimy ponownie urządzenie, a następnie przejdziemy do ESP urządzenia. Podczas przepływu użytkownika zmiana nazwy urządzenia jest pomijana, zachowując zasoby zależne od nazwy urządzenia (takie jak certyfikaty programu System Center Endpoint Protection (SCEP)) bez zmian. Aby zastosować tę zmianę, dla Windows 10 zainstaluj aktualizację dotyczącą jakości KB5023773 lub nowszą. W przypadku Windows 11 zainstaluj aktualizację dotyczącą jakości KB5023778 lub nowszą.

Instalowanie wymaganych aplikacji podczas wstępnej inicjowania obsługi

Data dodania: 17 marca 2023 r.*

W profilu strony stanu rejestracji (ESP) jest dostępny nowy przełącznik, który umożliwia wybór w celu podjęcia próby zainstalowania wymaganych aplikacji w fazie technika wstępnej aprowizacji. Rozumiemy, że zainstalowanie możliwie największej liczby aplikacji podczas wstępnej aprowizacji jest pożądane w celu skrócenia czasu konfiguracji przez użytkownika końcowego. Aby pomóc w zainstalowaniu możliwie największej liczby aplikacji podczas wstępnej aprowizacji, zaimplementowano opcję umożliwiającą podjęcie próby instalacji wszystkich wymaganych aplikacji przypisanych do urządzenia w fazie technika. Jeśli wystąpi błąd instalacji aplikacji, filtr ESP będzie kontynuowany, z wyjątkiem aplikacji określonych w profilu ESP. Aby włączyć tę funkcję, edytuj profil strony stanu rejestracji, wybierając pozycję Tak w nowym ustawieniu zatytułowanym Tylko niepowodzenie wybranych aplikacji w fazie technika. To ustawienie jest wyświetlane tylko w przypadku wybrania opcji blokowania aplikacji. Aby uzyskać więcej informacji, zobacz Aktualizacja procesu wstępnej inicjowania obsługi funkcji Windows Autopilot dla instalacji aplikacji.

Nowe aplikacje ze sklepu Microsoft Store są teraz obsługiwane przez stronę stanu rejestracji

Data dodania: 17 marca, 2023

Strona stanu rejestracji (ESP) obsługuje teraz nowe aplikacje ze sklepu Microsoft Store podczas korzystania z rozwiązania Windows Autopilot. Ta aktualizacja zapewnia lepszą obsługę nowego środowiska sklepu Microsoft Store i powinna być wdrażana we wszystkich dzierżawach, począwszy od usługi Intune 2303. Aby uzyskać pokrewne informacje, zobacz Konfigurowanie strony stanu rejestracji.

Ulepszenia ESP zastępowania aplikacji Win32

Data dodania: 10 lutego, 2023

Od stycznia 2023 r. jesteśmy obecnie w trakcie wdrażania ogólnej wersji zastępowania aplikacji Win32, która wprowadza ulepszenia zachowania ESP w zakresie śledzenia i przetwarzania aplikacji. W szczególności administratorzy mogą zauważyć zmianę w liczbie aplikacji. Aby uzyskać więcej informacji, zobacz Ulepszenia zastępowania aplikacji Win32 i Dodawanie zastępowania aplikacji Win32.

Obsługa tymczasowej przepustki dostępu

Data dodania: 3 stycznia 2023 r. Data aktualizacji: 15 lutego 2023 r.

Począwszy od 2301 Windows Autopilot, Windows Autopilot obsługuje korzystanie z tymczasowej przepustki dostępu dla dołączonej do usługi Microsoft Entra trybu kierowanego przez użytkownika, wstępnej aprowizacji i samodzielnego wdrażania dla udostępnionych urządzeń. Tymczasowa przepustka dostępu to ograniczony czasowo kod dostępu, który można skonfigurować do wielokrotnego lub pojedynczego użytku, aby umożliwić użytkownikom dołączanie innych metod uwierzytelniania. Te metody uwierzytelniania obejmują metody uwierzytelniania bez użycia haseł, takie jak Microsoft Authenticator, FIDO2 lub Windows Hello dla firm.

Aby uzyskać więcej informacji na temat obsługiwanych scenariuszy, zobacz Tymczasowe przepustki dostępu.

Zbieranie danych dotyczących automatycznej diagnostyki urządzeń rozwiązania Windows Autopilot

Data dodania: 23 września 2022 r.

Począwszy od usługi Intune 2209, usługa Intune automatycznie rejestruje diagnostykę, gdy urządzenia ulegną awarii podczas procesu rozwiązania Windows Autopilot w obecnie obsługiwanych wersjach systemu Windows. Po zakończeniu przetwarzania dzienników na urządzeniu, które uległo awarii, są one automatycznie przechwytywane i przekazywane do usługi Intune. Diagnostyka może obejmować informacje umożliwiające identyfikację użytkownika, takie jak nazwa użytkownika lub urządzenia. Jeśli dzienniki nie są dostępne w usłudze Intune, sprawdź, czy urządzenie jest zasilane i ma dostęp do Internetu. Diagnostyka jest dostępna przez 28 dni, zanim zostanie usunięta.

Aby uzyskać więcej informacji, zobacz Zbieranie diagnostyki z urządzenia z systemem Windows.

Aktualizacje infrastruktury docelowej urządzenia rozwiązania Windows Autopilot

Data dodania: 16 sierpnia 2022 r.

W usłudze Intune 2208 aktualizujemy infrastrukturę rozwiązania Windows Autopilot, aby zapewnić, że przypisane profile i aplikacje są spójnie gotowe po wdrożeniu urządzeń. Ta zmiana zmniejsza ilość danych, które muszą być synchronizowane na urządzeniu rozwiązania Windows Autopilot. Ponadto wykorzystuje zdarzenia zmiany cyklu życia urządzenia w celu skrócenia czasu potrzebnego do zresetowania urządzenia w przypadku urządzeń dołączonych do usługi Microsoft Entra i urządzeń hybrydowych połączonych z usługą Microsoft Entra. Nie jest wymagane żadne działanie, aby włączyć tę zmianę. Zostanie ona udostępniona wszystkim klientom od sierpnia 2022 r.

Aktualizacja łącznika usługi Intune dla usługi Active Directory dla urządzeń przyłączonych hybrydowo usługi Microsoft Entra

Data dodania: 3 sierpnia 2022

Od września 2022 r. łącznik usługi Intune dla usługi Active Directory (łącznik ODJ) wymaga platformy .NET Framework w wersji 4.7.2 lub nowszej. Jeśli platforma .NET 4.7.2 lub nowsza nie jest używana, łącznik usługi Intune dla usługi Active Directory może nie działać w przypadku wdrożeń hybrydowych rozwiązania Windows Autopilot usługi Microsoft Entra, co powoduje awarie. Gdy jest instalowany nowy łącznik usługi Intune dla usługi Active Directory, nie używaj wcześniej pobranego pakietu instalacyjnego łącznika. Przed zainstalowaniem nowego łącznika zaktualizuj program .NET Framework do wersji 4.7.2 lub nowszej. Pobierz nową wersję z sekcji łącznika usługi Intune dla usługi Active Directory) w centrum administracyjnym usługi Microsoft Intune. Jeśli najnowsza wersja nie jest używana, może nadal działać, ale funkcja automatycznego uaktualniania w celu udostępnienia aktualizacji łącznika usługi Intune dla usługi Active Directory nie działa.

Zarejestruj się do współzarządzania z poziomu rozwiązania Windows Autopilot

Data dodania: 20 maja 2022 r.

W wersji usługi Intune 2205 rejestrację urządzeń w usłudze Intune można skonfigurować w celu włączenia współzarządzania, co odbywa się podczas procesu rozwiązania Windows Autopilot. Takie zachowanie kieruje urząd obciążenia w sposób zorganizowany między programem Configuration Manager i usługą Intune.

Jeśli urządzenie jest objęte zasadami strony stanu rejestracji (ESP) rozwiązania Windows Autopilot, urządzenie czeka na program Configuration Manager. Klient programu Configuration Manager jest zainstalowany, rejestruje się w lokacji, a następnie stosuje zasady współzarządzania produkcją. Następnie ESP rozwiązania Windows Autopilot kontynuuje działanie.

Aby uzyskać więcej informacji, zobacz Jak zarejestrować się do współzarządzania za pomocą rozwiązania Windows Autopilot.

Ulepszenia strony stanu rejestracji

Data dodania: 20 maja 2022 r.

W wersji usługi Intune 2202 ulepszono funkcjonalność strony stanu rejestracji. Selektor aplikacji służący do wybierania blokowania aplikacji ma następujące ulepszenia:

  • Zawiera pole wyszukiwania ułatwiające wybór aplikacji.
  • Rozwiązano problem polegający na tym, że nie można odróżnić aplikacji ze sklepu od trybu offline i online.
  • Dodaje nową kolumnę dla kolumny Wersja , aby zobaczyć, która wersja aplikacji została wybrana.

Selektor aplikacji na stronie stanu rejestracji.

Jednorazowe samodzielne wdrażanie i wstępne inicjowanie obsługi

Data dodania: 20 maja 2022 r.

Wprowadziliśmy zmiany w środowisku trybu samodzielnego wdrażania programu Windows Autopilot i trybu wstępnej aprowizacji, dodając krok w celu usunięcia rekordu urządzenia w ramach procesu ponownego użycia urządzenia. Ta zmiana ma wpływ na wszystkie wdrożenia rozwiązania Windows Autopilot, w których profil rozwiązania Windows Autopilot jest ustawiony na tryb samodzielnego wdrażania lub wstępnej aprowizacji. Ta zmiana dotyczy tylko urządzenia po ponownym użyciu lub zresetowaniu i próbuje ono ponownie wdrożyć.

Aby uzyskać więcej informacji, zobacz sekcję Aktualizacje środowiska logowania i wdrażania rozwiązania Windows Autopilot.

Aktualizacja środowiska logowania za pomocą rozwiązania Windows Autopilot

Data dodania: 20 maja 2022 r.

Użytkownicy muszą wprowadzić swoje poświadczenia podczas początkowego logowania podczas rejestracji. Nie zezwalamy już na wstępne wypełnianie głównej nazwy użytkownika (UPN) usługi Microsoft Entra.

Aby uzyskać więcej informacji, zobacz sekcję Aktualizacje środowiska logowania i wdrażania rozwiązania Windows Autopilot.

Zmiany uwierzytelniania wieloskładnikowego w przepływie rejestracji rozwiązania Windows Autopilot

Data dodania: 20 maja 2022 r.

Aby poprawić podstawowe zabezpieczenia usługi Microsoft Entra ID, zmieniliśmy zachowanie usługi Microsoft Entra w zakresie uwierzytelniania wieloskładnikowego (MFA) podczas rejestracji urządzenia. Wcześniej, jeśli użytkownik ukończył uwierzytelnianie wieloskładnikowe w ramach rejestracji urządzenia, roszczenie uwierzytelniania wieloskładnikowego było przenoszone do stanu użytkownika po ukończeniu rejestracji.

Teraz roszczenie MFA nie jest zachowywane po rejestracji. Użytkownicy są monitowani o ponowne wykonanie uwierzytelniania MFA dla wszystkich aplikacji, które wymagają uwierzytelniania wieloskładnikowego zgodnie z zasadami.

Aby uzyskać więcej informacji, zobacz Zmiany uwierzytelniania wieloskładnikowego Windows Autopilot w przepływie rejestracji.

Strona diagnostyki rozwiązania Windows Autopilot

Data dodania: 20 maja 2022 r.

Gdy system Windows 11 jest wdrażany z rozwiązaniem Windows Autopilot, użytkownicy mogą mieć możliwość wyświetlania szczegółowych informacji dotyczących rozwiązywania problemów dotyczących procesu inicjowania obsługi rozwiązania Windows Autopilot. Dostępna jest nowa strona diagnostyki rozwiązania Windows Autopilot , która zapewnia przyjazny dla użytkownika widok rozwiązywania problemów z błędami rozwiązania Windows Autopilot.

W poniższym przykładzie przedstawiono szczegółowe informacje o wdrożeniu, w tym łączność sieciową, ustawienia rozwiązania Autopilot i stan rejestracji. Przycisk Eksportuj dzienniki może być również używany do szczegółowej analizy problemów .

Rozwinięta strona diagnostyki programu Windows Autopilot w celu wyświetlenia szczegółów.

Aby włączyć stronę diagnostyki, przejdź do profilu ESP. Upewnij się, że w obszarze Pokaż postęp konfiguracji aplikacji i profilu jest wybrana wartość Tak, a następnie wybierz opcję Tak obok pozycji Włącz zbieranie dzienników i stronę diagnostyki dla użytkowników końcowych.

Strona diagnostyki jest obecnie obsługiwana w przypadku logowania się przy użyciu konta służbowego podczas wdrażania rozwiązania Windows Autopilot opartego na użytkownikach. Jest ona obecnie dostępna w systemie Windows 11. Użytkownicy systemu Windows 10 nadal mogą zbierać i eksportować dzienniki diagnostyczne po włączeniu tego ustawienia w usłudze Intune.