Implantação do Windows Autopilot para dispositivos existentes: Criar a sequência de tarefas do Windows Autopilot no Gerenciador de Configurações

Etapas de ingresso do Microsoft Entra controladas pelo usuário do Windows Autopilot:

  • Etapa 5: Criar a sequência de tarefas do Windows Autopilot no Gerenciador de Configurações

Para obter uma visão geral do fluxo de trabalho da implantação do Windows Autopilot para dispositivos existentes, consulte Implantação do Windows Autopilot para dispositivos existentes no Intune e no Gerenciador de Configurações.

Criar sequência de tarefas do Windows Autopilot para dispositivos existentes no Gerenciador de Configurações

Depois que os pacotes que contêm os arquivos JSON do perfil do Windows Autopilot forem criados e distribuídos no Gerenciador de Configurações, a próxima etapa será criar uma sequência de tarefas que execute as seguintes funções:

  • Apaga o dispositivo.
  • Instala uma nova cópia do Windows no dispositivo.
  • Copia o arquivo JSON de perfil do Windows Autopilot para o dispositivo.

A cópia do arquivo JSON de perfil do Windows Autopilot é feita no WinPE quando o sistema operacional Windows recém-instalado está offline. Quando a sequência de tarefas é concluída, o dispositivo é inicializado no sistema operacional Windows recém-instalado pela primeira vez e executa a experiência pronta para uso (OOBE). Em seguida, o processo OOBE processa o arquivo JSON de perfil do Windows Autopilot, que inicia a implantação do Windows Autopilot.

Observação

Se vários perfis do Windows Autopilot e vários arquivos JSON do Windows Autopilot foram criados, uma sequência de tarefas separada será necessária para cada um dos perfis do Windows Autopilot.

Para criar a sequência de tarefas do Windows Autopilot para dispositivos existentes no Gerenciador de Configurações, siga estas etapas:

  1. Em um dispositivo em que o console do Gerenciador de Configurações está instalado, como um servidor de site do Gerenciador de Configurações, abra o console do Gerenciador de Configurações.

  2. No painel esquerdo do console do Gerenciador de Configurações, navegue atéVisão geral> da biblioteca> desoftware Sistemas operacionais.

  3. Selecione Sequências de Tarefas e, na faixa de opções, selecione Criar Sequência de Tarefas. Como alternativa, clique com o botão direito do mouse em Sequências de tarefas e selecione Criar sequência de tarefas.

  4. A janela do Assistente para Criar Sequência de Tarefas é exibida:

    1. Na página Criar nova sequência de tarefas, selecione a opção Implantar o Windows Autopilot para dispositivos existentes e selecione o botão Avançar>.

    2. Na página Especificar informações da sequência de tarefas :

      1. Ao lado de Nome, insira um nome identificável para o cenário do Windows Autopilot para a sequência de tarefas. Por exemplo, o ingresso do Microsoft Entra controlado pelo usuário do Windows Autopilot.

      2. Ao lado de Description, insira uma descrição para o cenário do Windows Autopilot Deployment para a sequência de tarefas.

      3. Ao lado de Imagem de inicialização:, selecione o botão Procurar .

        • Nas janelas Selecionar uma Imagem de Inicialização exibidas, em Imagens de inicialização:, selecione uma imagem de inicialização e selecione o botão OK .
      4. Selecione o botão Next > .

    3. Na página Instalar o sistema operacional Windows :

      1. Ao lado de Pacote de imagem:, selecione o botão Procurar . Na janela Selecione uma imagem do sistema operacional exibida, em Imagens do sistema operacional:, localize e selecione a imagem do sistema operacional do Windows desejada e, em seguida, selecione o botão OK .

      2. Ao lado de Índice de imagem:, selecione a versão desejada do Windows. Por exemplo, Enterprise.

      3. Certifique-se de que a opção Particionar e formatar o computador de destino antes de instalar o sistema operacional esteja selecionada e habilitada.

      4. Verifique se a opção Configurar sequência de tarefas para uso com o BitLocker não está selecionada. Se a criptografia do BitLocker for desejada, a Microsoft recomenda habilitar por meio das políticas do Intune que são aplicadas durante a implantação do Windows Autopilot.

        Observação

        Embora a criptografia do BitLocker possa ser tecnicamente habilitada por meio da sequência de tarefas, isso pode resultar em resultados indesejados. Por exemplo, em vez de salvar as chaves de recuperação do BitLocker no Intune ou no Microsoft Entra ID, elas podem ser salvas em:

        • Gerenciamento do BitLocker do Gerenciador de Configurações.
        • Active Directory local.

        Além disso, se as configurações do BitLocker especificadas na sequência de tarefas não corresponderem às configurações de política do BitLocker no Intune, essa incompatibilidade poderá fazer com que o dispositivo apareça como não compatível. Resolver problemas como esse pode significar ter que descriptografar e, em seguida, criptografar novamente a unidade para resolver. Portanto, a Microsoft recomenda não habilitar o BitLocker como parte da sequência de tarefas e, em vez disso, habilitar o BitLocker como parte das políticas do Intune implantadas durante o Windows Autopilot.

      5. Deixe a chave do produto em branco. A sequência de tarefas do Windows Autopilot para dispositivos existentes executa a Sysprep (Ferramenta de Preparação do Sistema do Windows) no final da sequência de tarefas. O Sysprep limpa qualquer chave do produto (Product Key) especificada.

      6. Deixe a opção de Gerar aleatoriamente a senha de administrador local e desabilitar a conta em todas as plataformas de suporte (recomendado) selecionada. Como alternativa, a opção de Habilitar a conta e especificar a senha do administrador local pode ser selecionada e uma senha especificada. No entanto, a senha especificada só será útil após a tarefa de Instalação do Windows e do ConfigMgr e se a sequência de tarefas falhar e não for concluída com êxito. Se a sequência de tarefas for concluída com êxito, a senha será apagada no final da sequência de tarefas pelo Sysprep.

      7. Depois que todas as opções estiverem configuradas na página Instalar o sistema operacional Windows , selecione o botão Avançar > .

      Observação

      Se estiver usando a etapa alternativa Acelerar o processo de implantação (opcional) posteriormente neste tutorial, o Sysprep nunca será executado como parte da sequência de tarefas. No entanto, a chave do produto e a senha do administrador local nunca são processadas, pois o unattend.xml arquivo que contém a chave do produto e a senha do administrador local é excluído como parte dessa etapa opcional. Por esse motivo, ao usar a etapa alternativa Acelerar o processo de implantação (opcional), as configurações especificadas para essas duas opções são irrelevantes, pois nunca são processadas.

    4. Na página Instalar o cliente do Gerenciador de Configurações, adicione quaisquer propriedades necessárias de instalação do cliente do Gerenciador de Configurações para o ambiente. Por exemplo, como o dispositivo é um dispositivo de Grupo de Trabalho e não um domínio ingressado durante a sequência de tarefas do Windows Autopilot para dispositivos existentes, os parâmetros SMSMP ou SMSMPLIST podem ser necessários para executar determinadas tarefas, como as tarefas Instalar Aplicativo ou Instalar Atualizações de Software. Quando terminar de adicionar as propriedades de instalação do cliente do Gerenciador de Configurações, selecione o botão Avançar>.

    5. Na página Instalar atualizações de software , selecione a opção desejada para instalar atualizações de software durante a sequência de tarefas. Para a sequência de tarefas do Windows Autopilot para dispositivos existentes, a Microsoft recomenda deixar a opção como padrão Não instale atualizações de software e não instale atualizações de software durante a sequência de tarefas. Assim que a opção desejada for selecionada, selecione o botão Avançar > .

      Dica

      A Microsoft recomenda não instalar atualizações de software durante a sequência de tarefas do Windows Autopilot para dispositivos existentes, pois isso aumenta significativamente o tempo para a conclusão da sequência de tarefas. Em vez disso, considere instalar atualizações usando uma das duas opções a seguir:

      • O recurso de manutenção de imagem offline do Gerenciador de Configurações de Atualizações Agendadas
      • Todos os meses, baixe o ISO mensal mais recente para a versão do Windows que está sendo instalada e atualize o pacote de Imagens do Sistema Operacional no Gerenciador de Configurações com a nova imagem atualizada install.wim do ISO. Os ISOs são atualizados mensalmente e têm as atualizações mais recentes neles.
    6. Na página Instalar aplicativos , selecione os aplicativos desejados para instalar durante a sequência de tarefas. Depois que os aplicativos desejados forem adicionados, selecione o botão Avançar > . Se nenhum aplicativo precisar ser instalado, selecione o botão Avançar > sem selecionar nenhum aplicativo.

      Dica

      Em vez de instalar aplicativos durante a sequência de tarefas, a Microsoft recomenda instalar todos os aplicativos e configurações do cogerenciamento do Microsoft Intune ou do Gerenciador de Configurações. Esse processo fornece uma experiência consistente entre os usuários que recebem novos dispositivos e aqueles que usam o Windows Autopilot para dispositivos existentes.

    7. Na página Preparar Sistema para o Windows Autopilot, selecione o pacote que inclui o arquivo JSON do Windows Autopilot criado na etapa Criar e distribuir pacote para arquivo JSON no Gerenciador de Configurações. Depois que o pacote com o arquivo JSON do Windows Autopilot for selecionado, selecione o botão Avançar > .

      Observação

      Deixe a opção Desligar computador após a conclusão da sequência de tarefas desmarcada. Essa opção é configurada posteriormente na seção Modificar a sequência de tarefas para levar em conta a configuração da linha de comando do Sysprep.

    8. Na página Confirmar as configurações , verifique se todas as configurações estão corretas e selecione o botão Avançar > .

    9. Quando o Assistente para Criar Sequência de Tarefas for concluído com a mensagem "Criar Assistente para Sequência de Tarefas" concluída com êxito , selecione o botão Fechar .

  5. Se vários perfis do Windows Autopilot e vários arquivos JSON do Windows Autopilot foram criados, repita as etapas acima para criar sequências de tarefas adicionais. Cada arquivo JSON de perfil do Windows Autopilot precisa de sua própria sequência de tarefas separada.

Observação

Para o Windows Autopilot para dispositivos existentes, o Assistente para Criar Sequência de Tarefas ignora propositalmente a configuração e a adição da tarefa Aplicar Configurações de Rede. Se a tarefa Aplicar Configurações de Rede não for especificada em uma sequência de tarefas, ela usará o comportamento padrão do Windows, que é ingressar em um grupo de trabalho.

A sequência de tarefas do Windows Autopilot para dispositivos existentes executa a etapa Preparar o Windows para captura, que usa a Sysprep (Ferramenta de Preparação do Sistema do Windows). Se o dispositivo for ingressado em um domínio, o Sysprep falhará, portanto, a sequência de tarefas do Windows Autopilot para dispositivos existentes ingressará em um grupo de trabalho. Por esse motivo, não é necessário adicionar a tarefa Aplicar Configurações de Rede a uma sequência de tarefas do Windows Autopilot para dispositivos existentes.

Modificar a sequência de tarefas para levar em conta a configuração da linha de comando do Sysprep

A sequência de tarefas do Windows Autopilot para dispositivos existentes adiciona a tarefa Preparar o Windows para Captura à sequência de tarefas. A tarefa Preparar o Windows para Captura é a tarefa que executa o Sysprep. O Sysprep precisa ser executado para que, na próxima inicialização, o OOBE execute e processe o arquivo JSON de perfil do Windows Autopilot. No entanto, a tarefa Preparar o Windows para Captura adiciona o /Generalize parâmetro à linha de comando do Sysprep. O /Generalize parâmetro faz com que o Sysprep exclua o arquivo JSON de perfil do Windows Autopilot. O /Generalize parâmetro para Sysprep é normal para sequências de tarefas tradicionais de compilação e captura não associadas ao Windows Autopilot, mas interrompe as implantações do Windows Autopilot desde que o arquivo JSON de perfil do Windows Autopilot foi excluído. A exclusão do arquivo JSON de perfil do Windows Autopilot faz com que o Windows Autopilot nunca seja executado durante a Instalação do Windows e o OOBE.

Para resolver o problema, a tarefa Preparar o Windows para Captura precisa ser removida da sequência de tarefas e substituída por uma tarefa Executar Linha de Comando que executa o Sysprep sem o /Generalize parâmetro. Essa resolução pode ser realizada seguindo estas etapas:

Observação

Se a etapa opcional de Acelerar o processo de implantação (opcional) for seguida, pule esta seção e prossiga para a próxima etapa da Etapa 6: Criar coleção no Gerenciador de Configurações.

  1. Em um dispositivo em que o console do Gerenciador de Configurações está instalado, como um servidor de site do Gerenciador de Configurações, abra o console do Gerenciador de Configurações.

  2. No painel esquerdo do console do Gerenciador de Configurações, navegue atéVisão geral> da biblioteca> desoftware Sistemas operacionais.

  3. Expanda Sequências de tarefas e localize a sequência de tarefas do Windows Autopilot para dispositivos existentes criada na seção Criar a sequência de tarefas do Windows Autopilot para dispositivos existentes no Gerenciador de Configurações.

  4. Depois que a sequência de tarefas do Windows Autopilot para dispositivos existentes estiver localizada, selecione-a e, na faixa de opções, selecione Editar. Como alternativa, clique com o botão direito do mouse na sequência de tarefas do Windows Autopilot para dispositivos existentes e selecione Editar.

  5. Na janela do Editor de Sequência de Tarefas que é aberta:

    1. Selecione a tarefa Preparar o Windows para Captura.

    2. Selecione o menu suspenso Adicionar no canto superior esquerdo do editor de sequência de tarefas e selecioneExecutar Linha de ComandoGeral>. Uma tarefa Executar Linha de Comando é adicionada imediatamente após a tarefa Preparar o Windows para Captura.

    3. Selecione a tarefa Executar Linha de Comando e configure com as seguintes configurações:

      • Nome: Sysprep

      • Linha de Comando: Com base no comportamento desejado, selecione uma das duas linhas de comando Sysprep a seguir selecionando Copiar no canto superior direito do bloco de código desejado do Prompt de Comando do Windows e colando a linha de comando Sysprep copiada na caixa de texto Linha de Comando :

        • Reinicie o dispositivo após executar o Sysprep. OOBE e que a implantação do Windows Autopilot começará imediatamente após a conclusão da sequência de tarefas e a reinicialização do dispositivo:

          C:\Windows\System32\Sysprep\Sysprep.exe /oobe /reboot
          
        • Desligue o dispositivo após a execução do Sysprep. Depois que o dispositivo for desligado, o OOBE e a implantação do Windows Autopilot não serão iniciados até que o dispositivo seja ativado pela primeira vez pelo usuário final:

          C:\Windows\System32\Sysprep\Sysprep.exe /oobe /shutdown
          

      Observação

      O Sysprep pode desligar ou reiniciar o dispositivo quando terminar de executar:

      • Reiniciar o dispositivo faz com que o dispositivo reinicie assim que a sequência de tarefas é concluída e, em seguida, inicializa imediatamente no Windows pela primeira vez e executa a Instalação do Windows e o OOBE. Quando a Instalação do Windows e o OOBE são executados, o arquivo JSON do Windows Autopilot é processado e a implantação do Windows Autopilot é iniciada.

      • Desligar o dispositivo, desliga e desliga o dispositivo assim que a sequência de tarefas é concluída. Desligar e desligar o dispositivo dá a opção de preparar ainda mais o dispositivo e, em seguida, entregá-lo a um usuário final. A Instalação do Windows, o OOBE e a implantação do Windows Autopilot são iniciados quando o usuário final liga o dispositivo pela primeira vez.

    4. Selecione a tarefa Preparar o Windows para Captura novamente e selecione a opção Remover no canto superior esquerdo do editor de sequência de tarefas. Uma caixa de diálogo de confirmação é exibida confirmando a exclusão da etapa. Selecione o botão Sim para remover a tarefa Preparar Janelas para Captura.

    5. Selecione o botão OK no Editor de Sequência de Tarefas para salvar as alterações na sequência de tarefas.

Próxima etapa: Criar coleção no Gerenciador de Configurações

Para obter mais informações sobre como criar uma sequência de tarefas do Windows Autopilot no Gerenciador de Configurações, consulte os seguintes artigos: