Redefinição do Windows Autopilot

A Redefinição do Windows Autopilot coloca o dispositivo novamente em estado pronto para negócios, permitindo que o próximo usuário entre e comece a trabalhar de maneira simples e rápida. Especificamente, a redefinição do Windows Autopilot:

  • Remove arquivos, aplicativos e configurações pessoais.
  • Reaplica as configurações originais de um dispositivo.
  • Define a região, o idioma e o teclado para os valores originais.
  • Mantém a conexão de identidade do dispositivo com o Microsoft Entra ID.
  • Mantém a conexão de gerenciamento do dispositivo com o Intune.

O processo de redefinição do Windows Autopilot mantém automaticamente as informações do dispositivo existente:

  • Detalhes da conexão Wi-Fi.
  • Pacotes de provisionamento aplicados anteriormente ao dispositivo.
  • Um pacote de provisionamento presente em uma unidade USB quando o processo de redefinição é iniciado.
  • Informações de inscrição no MDM (gerenciamento de dispositivo móvel) e associação de dispositivo do Microsoft Entra.
  • Certificados SCEP (Simple Certificate Enrollment Protocol).

A redefinição do Windows Autopilot impede que o usuário acesse a área de trabalho até que essas informações sejam restauradas, incluindo a reaplicação de quaisquer pacotes de provisionamento. Para dispositivos registrados em um serviço MDM, a redefinição do Windows Autopilot também será bloqueada até que uma sincronização de MDM seja concluída.

Observação

A redefinição do Windows Autopilot não dá suporte a dispositivos híbridos ingressados do Microsoft Entra ou dispositivos Surface Hub. Para dispositivos híbridos ingressados do Microsoft Entra e dispositivos Surface Hub, é necessário um apagamento completo do dispositivo. Quando um dispositivo híbrido passa por uma redefinição completa, pode levar até 24 horas para que ele esteja pronto para ser implantado novamente. A solicitação pode ser acelerada registrando novamente o dispositivo.

Cenários

A redefinição do Windows Autopilot suporta dois cenários:

  • Redefinição local iniciada pela equipe de TI ou outros administradores da organização.
  • A redefinição remota foi iniciada remotamente pela equipe de TI por meio de um serviço MDM, como o Microsoft Intune.

Requisitos adicionais e detalhes de configuração se aplicam a cada cenário.

Redefinir dispositivos com o Windows Autopilot Reset local

Os administradores de TI podem usar uma redefinição do Windows Autopilot local para:

  • Remova rapidamente arquivos, aplicativos e configurações pessoais.
  • Redefina dispositivos Windows na tela de bloqueio.
  • Aplicar configurações originais e registro de gerenciamento (Microsoft Entra ID e gerenciamento de dispositivos).

O dispositivo está pronto para uso. Com uma redefinição local do Windows Autopilot, os dispositivos são retornados para um estado aprovado pela TI totalmente configurado ou conhecido.

Para habilitar a redefinição do Windows Autopilot local em versões com suporte do Windows:

  1. Habilite a política do recurso.
  2. Dispare uma redefinição para cada dispositivo.

Habilitar a redefinição local do Windows Autopilot

Para habilitar uma redefinição local do Windows Autopilot, a política DisableAutomaticReDeploymentCredentials deve ser configurada. Essa política está documentada na política do provedor de serviços de configuração (CSP) CredentialProviders, CredentialProviders/DisableAutomaticReDeploymentCredentials . Por padrão, a redefinição do Windows Autopilot local está desabilitada. Esse padrão garante que uma redefinição local do Windows Autopilot não seja acionada acidentalmente.

A política pode ser definida usando um destes métodos:

  • provedor de MDM.

    • Quando o Intune é usado, um novo perfil de configuração de dispositivo pode ser criado com as seguintes configurações:

      • Plataforma = Windows 10 e versões posteriores.
      • Tipo de perfil = Restrições do dispositivo.
      • Categoria = Geral.
      • Redefinição do = AutopilotPermitir. Implante essa configuração em todos os dispositivos em que uma redefinição local deva ser permitida.
    • Se estiver usando um provedor MDM diferente do Intune, Marque a documentação do provedor MDM sobre como definir essa política.

  • Windows Configuration Designer.

O Windows Configuration Designer pode ser usado para definir a configuração de Políticas >> de Políticas de Tempo de Execução > DisableAutomaticReDeploymentCredentials e0, em seguida, criar um pacote de provisionamento.

  • Configurar computadores escolares.

A versão mais recente do aplicativo Configurar computadores escolares oferece suporte à habilitação da redefinição local do Windows Autopilot.

Disparar redefinição local do Windows Autopilot

Uma redefinição local do Windows Autopilot é um processo de duas etapas:

  1. Acione a redefinição do Windows Autopilot.
  2. Autenticar.

Depois que essas duas etapas são executadas, a redefinição do Windows Autopilot é executada. Assim que a redefinição do Windows Autopilot for concluída, o dispositivo estará novamente pronto para uso.

Para disparar uma redefinição do Windows Autopilot local:

No dispositivo em que a redefinição local do Windows Autopilot está sendo executada:

  1. Se um pacote de provisionamento tiver sido criado, conecte a unidade USB que contém o pacote de provisionamento.

  2. Na tela de bloqueio do dispositivo Windows, insira o pressionamento de tecla CTRL + WIN + R.

    Esses pressionamentos de tecla abrem uma tela de entrada personalizada para a redefinição local do Windows Autopilot. A tela serve a dois propósitos:

    1. Confirme/verifique se o usuário final tem o direito de acionar a Redefinição do Piloto Automático Local do Windows.
    2. Notifique o usuário caso um pacote de provisionamento, criado usando o Windows Configuration Designer, esteja sendo usado como parte do processo.
  3. Para acionar a redefinição do Windows Autopilot local, entre no dispositivo com uma conta que tenha credenciais de administrador local.

Depois que a redefinição do Windows Autopilot local for acionada, o processo de redefinição será iniciado. Quando o provisionamento for concluído, o dispositivo estará novamente pronto para uso.

Observação

Quando a redefinição do Windows Autopilot local é usada em um dispositivo, o usuário principal do dispositivo e o proprietário do dispositivo Microsoft Entra não são atualizados. Os administradores poderão atualizá-las manualmente após a conclusão da redefinição do Windows Autopilot.

Redefinir dispositivos com o Windows Autopilot Reset remoto

Um serviço MDM, como o Microsoft Intune, pode ser usado para iniciar o processo de redefinição do Windows Autopilot remoto. A redefinição dessa maneira evita a necessidade de a equipe de TI visitar cada máquina para iniciar o processo.

Para habilitar um dispositivo para uma redefinição remota do Windows Autopilot, o dispositivo deve ser gerenciado pelo MDM e associado ao Microsoft Entra ID. Além disso, para o Intune, a função de Administrador de Serviços do Intune é necessária para a redefinição remota do Windows Autopilot. Para obter mais informações, confira Adicionar usuários e conceder permissão administrativa ao Intune.

Disparando uma redefinição remota do Windows Autopilot

Para disparar uma redefinição remota do Windows Autopilot por meio do Intune, siga estas etapas:

  1. Navegue até a guia Dispositivos no centro de administração do Intune.
  2. Na exibição Todos os dispositivos , selecione os dispositivos de redefinição direcionados e, em seguida, selecione Mais para exibir as ações do dispositivo.
  3. Selecione Redefinição do Autopilot para iniciar a tarefa de redefinição.

Quando a redefinição for concluída, o dispositivo estará novamente pronto para uso.

Observação

Quando a redefinição remota do Windows Autopilot é usada em um dispositivo, o usuário principal do dispositivo e o proprietário do dispositivo Microsoft Entra são removidos. O próximo usuário que entrar após a redefinição será definido como o usuário principal e proprietário do dispositivo Microsoft Entra. Os dispositivos compartilhados permanecerão compartilhados após a redefinição do Windows Autopilot.

Solução de problemas

A redefinição do Windows Autopilot requer que o Ambiente de Recuperação do Windows (WinRE) esteja configurado e habilitado corretamente no dispositivo. Antes de iniciar a redefinição do Windows Autopilot, ele verifica se o WinRE está configurado e habilitado. Se o WinRE não estiver configurado e habilitado, a redefinição do Windows Autopilot falhará imediatamente no dispositivo e um erro como Error code: ERROR_NOT_SUPPORTED (0x80070032) o relatado nos logs.

Para garantir que o WinRE esteja habilitado, use a ferramentaREAgentC.exe para executar o seguinte comando:

reagentc.exe /enable

Se a redefinição do Windows Autopilot falhar após a habilitação do WinRE ou se o WinRE não puder ser habilitado, entre em contato com o Suporte da Microsoft para obter assistência.