Grupowanie urządzeń i przygotowywanie do pul agentów komputera w chmurze

Podczas tworzenia zasad inicjowania obsługi (agentów) możesz połączyć grupę zabezpieczeń usługi Microsoft Entra lub zasady przygotowania urządzeń rozwiązania Autopilot usługi Intune. Możesz wybrać jedną opcję na pulę agentów komputerów w chmurze.

Ponieważ zasady aprowizacji (agenci) reprezentują pulę agentów komputera w chmurze, terminy są używane zamiennie w tym artykule.

Uwaga

Grupowanie i przygotowywanie urządzeń puli agentów komputera w chmurze jest obecnie dostępne w publicznej wersji zapoznawczej.

Przypadki użycia grupowania i przygotowywania urządzeń

Gdy organizacje wdrażają pule agentów komputerów w chmurze na dużą skalę, administratorzy potrzebują sposobu, aby:

  • Kierowanie zasad zabezpieczeń i zgodności do komputerów w chmurze dla agentów
  • Wdrażanie wymaganych aplikacji biznesowych (LOB)
  • Zapewnienie spójnej konfiguracji urządzeń w pulach agentów
  • Zarządzanie komputerami w chmurze dla agentów przy użyciu istniejących przepływów pracy usługi Intune

Wszystkie powyższe można wykonać, łącząc grupę urządzeń lub zasady przygotowania urządzeń rozwiązania Autopilot z pulą agentów komputera w chmurze.

Łączenie puli agentów komputera w chmurze z grupą urządzeń jest zalecane w następujących przypadkach:

  • Chcesz uzyskać najszybsze środowisko obsługi administracyjnej.
  • Przed uzyskaniem przez agentów dostępu do komputerów w chmurze nie jest wymagana weryfikacja, czy aplikacje zostały pomyślnie zainstalowane.
  • Być może używasz obrazów niestandardowych w celu udostępnienia wymaganych aplikacji.

Przygotowanie urządzenia za pomocą rozwiązania Autopilot jest zalecane w następujących sytuacjach:

  • Podczas korzystania z komputerów w chmurze agenci wymagają określonych aplikacji.
  • Chcesz ograniczyć zależność od obrazów niestandardowych.
  • Potrzebujesz bardziej przewidywalnego i zweryfikowanego środowiska aprowizacji.

Po połączeniu grupy zabezpieczeń usługi Microsoft Entra z pulą agentów komputera w chmurze system Windows 365 automatycznie doda wszystkie komputery w chmurze w puli agentów do określonej grupy zabezpieczeń usługi Microsoft Entra.

Aby połączyć grupę zabezpieczeń usługi Microsoft Entra z pulą agentów komputera w chmurze podczas tworzenia zasad inicjowania obsługi (agentów), w kroku Konfiguracja możesz wykonać jedną z następujących czynności:

  • Zaznacz istniejącą grupę.
  • Utwórz grupę (tylko jeśli masz uprawnienia do tworzenia grup zabezpieczeń).

W obu przypadkach grupa usługi Microsoft Entra musi spełniać następujące wymagania:

  • Typ grupy to Zabezpieczenia.
  • Typ członkostwa to Przypisano.
  • Właściciele obejmują system Windows 365.

Dodawanie systemu Windows 365 jako właściciela grupy

Aby dodać komputery w chmurze do grupy zabezpieczeń, system Windows 365 musi być właścicielem grupy. Aby dodać system Windows 365 jako właściciela grupy, utwórz lub wybierz grupę zabezpieczeń. W obszarze Właściciele grupy wybierz pozycję Dodaj właścicieli, wyszukaj i wybierz system Windows 365 z identyfikatorem AppId 0af06dc6-e4b5-4f28-818e-e78e62d137a5.

Korzystając z przygotowania urządzenia za pomocą rozwiązania Windows Autopilot, możesz upewnić się, że wymagane aplikacje i skrypty przeznaczone dla urządzeń są zainstalowane na komputerach w chmurze podczas procesu aprowizacji, zanim agenci będą mogli wyewidencjonować komputery w chmurze. Aby dowiedzieć się, jak skonfigurować przygotowanie urządzenia rozwiązania Autopilot dla systemu Windows 365, zobacz samouczek krok po kroku.

Następnie podczas tworzenia zasad aprowizacji (agenci) w kroku Konfiguracja :

  1. Wybierz pozycję Zasady przygotowania urządzenia rozwiązania Power Pilot.
  2. Wybierz zasady do połączenia.
  3. W polu Minuty dozwolone przed niepowodzeniem przygotowania urządzenia wprowadź wartość, która zapewnia odpowiednią ilość czasu na zainstalowanie aplikacji i skryptów zdefiniowanych w zasadach. Jeśli do tego czasu instalacja aplikacji i skryptów nie zostanie zakończona, przygotowanie urządzenia i inicjowanie obsługi nie powiedzie się.
  4. Opcjonalnie możesz usunąć zaznaczenie opcji Zapobiegaj połączeniu z komputerem w chmurze w przypadku niepowodzenia instalacji lub przekroczenia limitu czasu. Domyślnie wynik aprowizacji to niepowodzenie , jeśli nastąpi przekroczenie limitu czasu lub awaria, a agenci nie mogą wyewidencjonować komputerów w chmurze. Jeśli pole wyboru nie jest zaznaczone, agenci mogą wyewidencjonować komputery w chmurze.

Monitorowanie przygotowania urządzenia rozwiązania Autopilot

Przygotowanie urządzeń rozwiązania Autopilot śledzi postęp instalacji określonych aplikacji i skryptów usługi Intune podczas inicjowania obsługi komputera w chmurze. Aby wyświetlić stan przygotowania urządzenia do inicjowania obsługi komputera w chmurze, przejdź do pozycjiMonitorowanie rejestracji>urządzeń>Stan>wdrożenia przygotowania rozwiązania Windows Autopilot.

Aktualizowanie grupy urządzeń lub przygotowanie do pul agentów komputera w chmurze

Aby zaktualizować grupę urządzeń, zasady przygotowania urządzeń rozwiązania Autopilot lub przełączać się między dwiema opcjami puli agentów komputera w chmurze, należy edytować zasady aprowizacji (agenci) i ponownie aprowizować pulę.

Następne kroki