Windows Autopilot para o HoloLens 2
Descrição Geral
Para implementar em escala, recomendamos que comece a utilizar o Windows Autopilot. É considerado "baixo toque" na forma como simplifica drasticamente a configuração do HoloLens para utilizadores finais e de TI.
A um nível elevado, um administrador de TI irá normalmente criar as configurações prontas para a empresa e registar HoloLens 2 dispositivos em portais mdm. Quando HoloLens 2 dispositivos arrancam com experiência inicial (OOBE) e se ligam à Internet, as configurações prontas para empresas para dispositivos HoloLens 2 registados são transferidas e aplicadas automaticamente para tornar os dispositivos prontos para o negócio sem qualquer intervenção do utilizador.
Para obter mais informações, consulte a Descrição Geral do Windows Autopilot | Microsoft Docs artigo.
Cenário de autopilot suportado no HoloLens 2
Nota
A configuração do Autopilot para o HoloLens no Microsoft Endpoint Manager está a transitar da Pré-visualização Pública para a Disponibilidade Geral. Todos os inquilinos poderão configurar o Autopilot no centro de administração do MEM.
A partir da versão 2004 do Windows Holographic, HoloLens 2 suporta o Modo de Implementação Autónoma do Windows Autopilot com Microsoft Intune ou Ivanti Neurons para MDM (antiga Cloud mobileiron). Esta configuração reduz a sobrecarga de gestão de inventário, o custo da preparação prática do dispositivo e as chamadas de suporte dos funcionários durante a experiência de configuração. Saiba mais na documentação do Windows Autopilot .
Tal como acontece com os dispositivos Surface, recomenda-se que os clientes trabalhem com o Fornecedor de Soluções Cloud da Microsoft (revendedor ou distribuidor) para que os dispositivos sejam registados no serviço Autopilot através do Centro de Parceiros.
Quando um utilizador inicia o processo de implementação automática do Autopilot, o Autopilot conclui os seguintes passos:
Associar o dispositivo a Microsoft Entra ID. O Autopilot para HoloLens não suporta a associação ao Active Directory nem Microsoft Entra associação híbrida.
Utilize Microsoft Entra ID para inscrever o dispositivo no Microsoft Endpoint Manager (ou noutro serviço MDM).
Transfira e aplique políticas, certificados, perfis de rede e aplicações direcionados para dispositivos.
Apresentar o ecrã de início de sessão ao utilizador.
Configurar o Autopilot para HoloLens 2
Siga os passos abaixo para configurar o seu ambiente:
(Apenas para o Intune) Certifique-se de que a inscrição mdm não está bloqueada para dispositivos Windows.
Crie um perfil do Autopilot e atribua-o ao grupo de dispositivos.
Crie a configuração da Página de Estado de Inscrição (ESP) e atribua-a ao grupo de dispositivos.
1. Reveja os requisitos do Windows Autopilot para HoloLens 2
Veja as secções seguintes do artigo Requisitos do Windows Autopilot:
Reveja a secção "Requisitos" do artigo Modo de Self-Deploying do Windows Autopilot. O seu ambiente tem de cumprir estes requisitos e os requisitos padrão do Windows Autopilot. Não tem de rever as secções "Passo a passo" e "Validação" do artigo. Os procedimentos mais adiante neste artigo fornecem passos correspondentes específicos ao HoloLens.
Certifique-se de que os dispositivos ainda não são membros do ID de Microsoft Entra e não estão inscritos no Intune (ou noutro sistema MDM). O processo de implementação automática do Autopilot conclui estes passos. Para se certificar de que todas as informações relacionadas com o dispositivo estão limpas, verifique as páginas Dispositivos no ID Microsoft Entra e nos Portais do Intune. A funcionalidade Converter todos os dispositivos direcionados para o Autopilot" não é suportada no HoloLens neste momento.
Reveja os requisitos do SO do HoloLens:
Para confirmar a versão de compilação no seu dispositivo ou voltar a ligar ao SO mais recente, utilize o Complemento de Recuperação Avançada (ARC) e as instruções de reoncagem do dispositivo. Os dispositivos fornecidos até finais de setembro de 2020 têm a versão 1903 do Windows Holographic pré-instalada. Contacte o revendedor para garantir que os dispositivos preparados para o Autopilot são enviados para si.
Versão mínima do sistema operativo | Funcionalidade suportada | Observações |
---|---|---|
Windows Holographic, versão 2004 (compilação 19041.1103) ou posterior | 1. Cenário de implementação automática do Autopilot no HoloLens 2. | A transferência de perfis do Autopilot só é suportada através da Ethernet. Certifique-se de que o HoloLens está ligado à ethernet com um adaptador "USB-C para Ethernet" antes de o ativar. Se estiver a planear a implementação do Autopilot em muitos dispositivos HoloLens, recomendamos que planeie a infraestrutura do adaptador. Não recomendamos hubs USB, pois muitas vezes exigem que sejam instalados controladores de terceiros que não são suportados no HoloLens. |
Windows Holographic, versão 20H2 (compilação 19041.1128) ou posterior | 1. Transferir o perfil do Autopilot através de Wi-Fi. 2. Bloqueio do inquilino CSP e Autopilot para bloquear dispositivos com o inquilino especificado do Autopilot. |
Pode continuar a utilizar adaptadores ethernet, se assim o desejar. Para dispositivos ligados através de Wi-fi, o utilizador só tem de:
|
2. Ativar a Inscrição Automática de MDM:
Para que o Autopilot seja bem-sucedido, terá de ativar a Inscrição Automática de MDM no seu portal do Azure. Isto permitirá que o dispositivo se inscreva sem um utilizador.
Veja o seguinte breve guia sobre como ativar a Inscrição Automática de MDM ou o Guia de inscrição automática de Início Rápido para obter ainda mais informações sobre a configuração.
3. Certifique-se de que a inscrição MDM não está bloqueada para dispositivos Windows.
Para que o Autopilot seja bem-sucedido, terá de se certificar de que os seus dispositivos HoloLens podem ser inscritos. Uma vez que o HoloLens é considerado um dispositivo Windows, não terá de haver restrições de inscrição que possam bloquear a sua implementação. Reveja esta lista de restrições e certifique-se de que poderá inscrever os seus dispositivos.
4. Registar dispositivos no Windows Autopilot
Os seus dispositivos têm de estar registados no Windows Autopilot antes da primeira configuração.
Existem três formas principais de registar dispositivos HoloLens:
O revendedor pode registar dispositivos no Centro de Parceiros quando efetua uma encomenda.
Nota
Este é o caminho recomendado para adicionar dispositivos ao serviço Autopilot. Saiba mais.
Pode submeter um pedido de suporte diretamente à Microsoft.
Obtenha o hash de hardware (também conhecido como ID de hardware) e registe o dispositivo manualmente no centro de administração do MEM.
Obter o hash de hardware
Pode obter o hash de hardware do dispositivo. O dispositivo regista o hash de hardware num ficheiro CSV durante o processo OOBE ou posterior quando um proprietário do dispositivo inicia o processo de recolha de registos de diagnósticos (descrito no procedimento seguinte). Normalmente, o proprietário do dispositivo é o primeiro utilizador a iniciar sessão no dispositivo.
Aviso
Nas compilações anteriores a 20H2, se tiver passado pelo OOBE e a telemetria estiver definida como Obrigatório, não poderá recolher o hash de hardware do Autopilot através deste método. Para recolher o hash de hardware através deste método, defina a opção de telemetria como Completo através da Aplicação Definições e selecioneDiagnóstico dePrivacidade>.
Inicie o dispositivo HoloLens 2.
No dispositivo, prima os botões Ligar / desligar e diminuir o volume ao mesmo tempo e, em seguida, solte-os. O dispositivo recolhe os registos de diagnóstico e o hash de hardware e armazena-os num conjunto de ficheiros .zip.
- Para obter detalhes completos e um vídeo instrutivo sobre como efetuar esta leitura sobre o Diagnóstico Offline.
Utilize um cabo USB-C para ligar o dispositivo a um computador.
No computador, abra Explorador de Ficheiros. Abra Este PC\<Nome >do dispositivo HoloLens\Armazenamento Interno\Documentos e localize o ficheiro AutopilotDiagnostics.zip.
Nota
O ficheiro .zip pode não estar imediatamente disponível. Se o ficheiro ainda não estiver pronto, poderá ver um ficheiro HoloLensDiagnostics.temp na pasta Documentos. Para atualizar a lista de ficheiros, atualize a janela.
Nota
Assim que o ficheiro tiver sido copiado para um PC, poderá encerrar o dispositivo. Se não avançar através do OOBE, este ainda poderá passar pelo processo do Autopilot uma vez configurado com êxito.
Extraia o conteúdo do ficheiro AutopilotDiagnostics.zip.
Nos ficheiros extraídos, localize o ficheiro CSV que tem um prefixo de nome de ficheiro de "DeviceHash". Copie esse ficheiro para uma unidade no computador onde possa aceder ao mesmo mais tarde.
Importante
Os dados no ficheiro CSV devem utilizar o seguinte formato de cabeçalho e linha:
Device Serial Number,Windows Product ID,Hardware Hash,Group Tag,Assigned User <serialNumber>,<ProductID>,<hardwareHash>,<optionalGroupTag>,<optionalAssignedUser>
Registar o dispositivo através do MEM
No centro de administração do Microsoft Endpoint Manager, selecione Dispositivos>Inscrição doWindows> e, em seguida, selecioneImportação de Dispositivos>em Windows Autopilot Deployment Programa.
Em Adicionar dispositivos Windows Autopilot, selecione o ficheiro CSV DeviceHash, selecione Abrir e, em seguida, selecione Importar.
Após a conclusão da importação, selecione Dispositivos>> Windowsinscrição> DispositivosWindows Sincronização deDispositivos>. O processo pode demorar alguns minutos a ser concluído, dependendo do número de dispositivos que estão a ser sincronizados. Para ver o dispositivo registado, selecione Atualizar.
5. Criar um grupo de dispositivos
No centro de administração do Microsoft Endpoint Manager, selecione Grupos>Novo grupo.
Em Tipo de grupo, selecione Segurança e, em seguida, introduza um nome de grupo e uma descrição.
Para Tipo de associação, selecione Atribuído ou Dispositivo Dinâmico.
Faça um dos seguintes:
Se selecionou Atribuído para Tipo de associação no passo anterior, selecione Membros e, em seguida, adicione dispositivos Autopilot ao grupo. Os dispositivos Autopilot que ainda não estão inscritos são listados através do número de série do dispositivo como o nome do dispositivo.
Se tiver selecionado Dispositivos Dinâmicos para Tipo de Associação no passo anterior, selecione Membros do dispositivo dinâmico e, em seguida, introduza código na regra Avançadas que se assemelha ao seguinte:
- Se quiser criar um grupo que inclua todos os seus dispositivos Autopilot, escreva:
(device.devicePhysicalIDs -any _ -contains "[ZTDId]")
- O campo de etiqueta de grupo do Intune mapeia para o atributo OrderID em dispositivos Microsoft Entra. Se quiser criar um grupo que inclua todos os seus dispositivos Autopilot com uma etiqueta de grupo específica (o Microsoft Entra dispositivo OrderID), tem de escrever:
(device.devicePhysicalIds -any _ -eq "[OrderID]:179887111881")
- Se quiser criar um grupo que inclua todos os seus dispositivos Autopilot que tenham um ID de Encomenda específico, escreva:
(device.devicePhysicalIds -any _ -eq "[PurchaseOrderId]:76222342342")
Nota
Estas regras visam atributos exclusivos para dispositivos Autopilot.
- Se quiser criar um grupo que inclua todos os seus dispositivos Autopilot, escreva:
Selecione Guardar e, em seguida, selecione Criar.
6. Crie um perfil do Autopilot e atribua-o ao grupo de dispositivos
No centro de administração do Microsoft Endpoint Manager, selecione Dispositivos> WindowsInscriçãodoWindows> Perfis > de implementação > doWindows AutopilotCriar perfil>HoloLens.
Introduza um nome de perfil e uma descrição e, em seguida, selecione Seguinte.
Deverá ver uma lista que inclui o HoloLens. Se esta opção não estiver presente, utilize uma das opções de Feedback para nos contactar.Na página Experiência inicial (OOBE), a maioria das definições estão pré-configuradas para simplificar o OOBE para esta avaliação. Opcionalmente, pode configurar as seguintes definições:
- Idioma (Região): selecione o idioma do OOBE. Recomendamos que selecione um idioma na lista de idiomas suportados para HoloLens 2.
- Configurar automaticamente o teclado: para se certificar de que o teclado corresponde ao idioma selecionado, selecione Sim.
-
Aplicar modelo de nome de dispositivo: para definir automaticamente o nome do dispositivo durante o OOBE, selecione Sim e, em seguida, introduza a expressão de modelo e os marcadores de posição em Introduzir um nome Por exemplo, introduza um prefixo e
%RAND:4%
— um marcador de posição para um número aleatório de quatro dígitos.Nota
Se utilizar um modelo de nome de dispositivo, o processo OOBE reinicia o dispositivo uma vez depois de aplicar o nome do dispositivo e antes de associar o dispositivo ao Microsoft Entra. Este reinício permite que o novo nome entre em vigor.
Depois de configurar as definições, selecione Seguinte.
Na página Etiquetas de âmbito , adicione opcionalmente as etiquetas de âmbito que pretende aplicar a este perfil. Para obter mais informações sobre etiquetas de âmbito, veja Utilizar o controlo de acesso baseado em funções e etiquetas de âmbito para TI distribuída. Quando terminar, selecione Seguinte.
Na página Atribuições , selecione Grupos selecionados para Atribuir a.
Em GRUPOS SELECIONADOS, selecione + Selecionar grupos a incluir.
Na lista Selecionar grupos a incluir , selecione o grupo de dispositivos que criou para os dispositivos Autopilot HoloLens e, em seguida, selecione Seguinte.
Se quiser excluir grupos, selecione Selecionar grupos a excluir e selecione os grupos que pretende excluir.
Na página Rever + Criar , reveja as definições e, em seguida, selecione Criar para criar o perfil.
7. Criar configuração da Página de Estado de Inscrição (ESP) e atribuí-la ao grupo de dispositivos
A Página de Estado da Inscrição (ESP) apresenta o estado do processo de configuração completo do dispositivo que é executado quando um utilizador gerido pela MDM inicia sessão num dispositivo pela primeira vez. Certifique-se de que a configuração do ESP é semelhante à seguinte e verifique se as atribuições estão corretas.
Para obter mais informações sobre o ESP, consulte Configurar a Página de Estado da Inscrição - Microsoft Intune | Microsoft Docs
8. Verifique o estado do perfil dos dispositivos HoloLens
No Centro de Administração do Microsoft Endpoint Manager, selecione Dispositivos Dispositivos>> Windowsinscrição>Dispositivos.
Verifique se os dispositivos HoloLens estão listados e se o respetivo estado de perfil está Atribuído.
Nota
O perfil pode demorar alguns minutos a ser atribuído ao dispositivo.
Experiência de Utilizador do Windows Autopilot para HoloLens 2
Assim que as instruções acima estiverem concluídas, os HoloLens 2 utilizadores irão passar pela seguinte experiência para aprovisionar os respetivos dispositivos HoloLens:
A experiência do Autopilot requer acesso à Internet. Utilize uma das seguintes opções para fornecer acesso à Internet:
Ligue o seu dispositivo a uma rede Wi-Fi no OOBE e, em seguida, permita que detete automaticamente a experiência do Autopilot. Esta é a única altura em que terá de interagir com o OOBE até que a experiência do Autopilot seja concluída por conta própria.
Ligue o seu dispositivo à Ethernet com adaptadores "USB-C a Ethernet" para conectividade à Internet com fios e permita que HoloLens 2 complete automaticamente a experiência do Autopilot.
Ligue o seu dispositivo a adaptadores "USB-C a Wi-Fi" para conectividade à Internet sem fios e permita que HoloLens 2 completa a experiência do Autopilot automaticamente.
Importante
Os dispositivos que tentam utilizar Wi-Fi redes no OOBE para Autopilot têm de estar no Windows Holographic, versão 20H2 ou numa compilação mais recente.
Para dispositivos que utilizam adaptadores ethernet, tem de ligar o dispositivo à rede antes do início da Experiência Fora da Caixa (OOBE). O dispositivo determina se está a aprovisionar como um dispositivo Autopilot no primeiro ecrã OOBE. Se o dispositivo não conseguir ligar à rede ou se optar por não aprovisionar o dispositivo como um dispositivo Autopilot, não poderá alterar para o aprovisionamento do Autopilot mais tarde. Em vez disso, teria de iniciar este procedimento para aprovisionar o dispositivo como um dispositivo Autopilot.
O dispositivo deve iniciar automaticamente o OOBE. Não interaja com o OOBE.
Importante
Não interaja com o OOBE nem prima o botão para ligar/desligar para colocar o sistema em modo de espera/encerramento, enquanto o autopilot estiver em curso. Isto pode fazer com que o fluxo do autopilot não seja concluído.
Permita HoloLens 2 detetar a conectividade de rede e permitir que conclua automaticamente o OOBE. O dispositivo pode ser reiniciado durante o OOBE. Os ecrãs OOBE devem assemelhar-se ao seguinte.
No final do OOBE, pode iniciar sessão no dispositivo com o seu nome de utilizador e palavra-passe.
CSP de bloqueio de inquilinos e Autopilot
HoloLens 2 dispositivos suportam o TenantLockdown CSP a partir do Windows Holographic, versão 20H2. Este CSP mantém os dispositivos no inquilino da organização ao bloqueá-los nesse inquilino, mesmo através da reposição ou reposição do dispositivo.
TenantLockdown O CSP permite que os HoloLens 2 estejam associados à inscrição MDM apenas com o Autopilot. Assim que o nó RequireNetworkInOOBE do CSP TenantLockdown estiver definido como verdadeiro ou falso (inicialmente definido) no HoloLens 2, esse valor permanece no dispositivo apesar da reflação, das atualizações do SO, etc.
Assim que o nó RequireNetworkInOOBE dos CSPs TenantLockdown estiver definido como verdadeiro no HoloLens 2, o OOBE aguarda indefinidamente que o perfil do Autopilot seja transferido e aplicado com êxito após a conectividade de rede.
Assim que o nó RequireNetworkInOOBE dos CSPs TenantLockdown estiver definido como verdadeiro no HoloLens 2, as seguintes operações não são permitidas no OOBE:
- Criar utilizador local com o aprovisionamento de runtime
- Executar Microsoft Entra operação de associação através do aprovisionamento do runtime
- Selecionar quem é o proprietário do dispositivo na experiência OOBE
Como definir isto com o Intune?
Crie um perfil de configuração do dispositivo OMA URI personalizado e especifique true para o nó RequireNetworkInOOBE, conforme mostrado abaixo. O valor OMA-URI deve ser ./Vendor/MSFT/TenantLockdown/RequireNetworkInOOBE
Crie um grupo e atribua o perfil de configuração do dispositivo a esse grupo de dispositivos.
Torne o HoloLens 2 membro do dispositivo do grupo criado no passo anterior e sincronize o acionador.
Verifique no portal do Intune se a configuração do dispositivo foi aplicada com êxito. Assim que esta configuração do dispositivo for aplicada com êxito no dispositivo HoloLens 2, os efeitos de TenantLockdown estarão ativos.
Como desativar RequireNetworkInOOBE do TenantLockdown no HoloLens 2 com o Intune?
Remova o HoloLens 2 do grupo de dispositivos ao qual a configuração do dispositivo criada acima foi atribuída anteriormente.
Crie um perfil de configuração de dispositivo personalizado baseado em URI do OMA e especifique false para RequireNetworkInOOBE, conforme mostrado abaixo. O valor OMA-URI deve ser ./Vendor/MSFT/TenantLockdown/RequireNetworkInOOBE
Crie um grupo e atribua o perfil de configuração do dispositivo a esse grupo de dispositivos.
Torne o HoloLens 2 membro do dispositivo do grupo criado no passo anterior e sincronize o acionador.
Verifique no portal do Intune se a configuração do dispositivo foi aplicada com êxito. Assim que esta configuração do dispositivo for aplicada com êxito no dispositivo HoloLens 2, os efeitos de TenantLockdown ficarão inativos.
O que aconteceria durante o OOBE, se o perfil do Autopilot não estivesse atribuído num HoloLens depois de TenantLockdown ter sido definido como verdadeiro?
O OOBE aguardará indefinidamente a transferência do perfil do Autopilot e será apresentada a seguinte caixa de diálogo. Para remover os efeitos de TenantLockdown, o dispositivo tem de ser inscrito no respetivo inquilino original primeiro através do Autopilot apenas e RequireNetworkInOOBE tem de ser desmarcado conforme descrito no passo anterior antes de as restrições introduzidas pelo CSP TenantLockdown serem removidas.
Resolução de problemas
Problema – a inscrição mdm falha com o erro 0x80180014 código de erro durante o Autopilot.
Sintomas
Este é um erro apresentado durante o processo do Autopilot no dispositivo. Este problema mostrado só se aplica quando um dispositivo HoloLens efetua o seguinte:
- Já passou pelo Autopilot pelo menos uma vez.
- Está agora a ser reposto e reutilizado para o Autopilot.
A experiência é que a experiência do Autopilot falhará com um erro específico.
Passos de resolução de problemas
- Siga os passos em Resolver problemas de importação e inscrição de dispositivos Autopilot para remover o dispositivo do Intune. (O administrador do Intune terá de efetuar esta tarefa)
- Assim que o passo 1 estiver concluído, reinicie o dispositivo e inicie sessão.
- Navegue para Definições ->Atualizar Segurança do & ->Repor & recuperação e selecione Começar.
- Se existirem problemas com os passos 2 & 3, veja alternativas para repor o dispositivo em Repor/Repor HoloLens.
Em seguida, o AutoPilot deverá inscrever-se com êxito.
Problema – a experiência do Autopilot não foi iniciada apesar de o perfil do Autopilot estar atribuído no Intune.
Sintomas
Por predefinição, HoloLens 2 espera 15 segundos para detetar o Autopilot depois de detetar a Internet. Se não for detetado nenhum perfil do Autopilot dentro de 15 segundos, isso significa que o Autopilot não foi detetado corretamente e verá a página EULA.
Passos de resolução de problemas
- Primeiro, verifique se o perfil do Autopilot é apresentado como atribuído no portal mdm, por exemplo, Intune.
- Reinicie o dispositivo e tente novamente. Para obter mais informações, veja Problemas Conhecidos e Limitações.
Recursos úteis
Os artigos seguintes podem ser um recurso útil para obter mais informações e resolver problemas do Autopilot. No entanto, estes artigos baseiam-se no Windows 10 Desktop e nem todas as informações podem ser aplicadas ao HoloLens:
- Windows Autopilot - problemas conhecidos
- Resolver problemas de inscrição de dispositivos Windows no Microsoft Intune
- Windows Autopilot - Conflitos de Políticas
Comentários e suporte para o Autopilot
Para fornecer comentários ou comunicar problemas, utilize um dos seguintes métodos:
- Para obter suporte para o registo de dispositivos, contacte o revendedor ou distribuidor.
- Para obter perguntas de suporte gerais sobre o Windows Autopilot ou para problemas como atribuições de perfis, criação de grupos ou controlos do portal MEM, contacte o suporte do Microsoft Endpoint Manager
- Se o seu dispositivo estiver registado no serviço Autopilot e o perfil estiver atribuído no portal MEM, contacte o suporte do HoloLens (consulte o cartão "Suporte"). Abra um pedido de suporte e, se aplicável, inclua capturas de ecrã e registos ao capturar registos de diagnóstico offline durante a experiência inicial (OOBE).
- Para comunicar um problema a partir do dispositivo, utilize a aplicação Hub de Comentários no HoloLens. No Hub de Comentários, selecione a categoriaDispositivo de Gestão> empresarial.
- Para fornecer feedback geral sobre o Autopilot para HoloLens, pode submeter este inquérito
Eliminar dispositivos Autopilot
Pode deixar de utilizar um dispositivo para o Autopilot ou registar os seus dispositivos num inquilino diferente. Se quiser fazê-lo, leia como eliminar dispositivos Autopilot.
Experiência do Exchange em dispositivos HoloLens que precisam de reparação ou substituição
A Microsoft verifica automaticamente todas as inscrições do HoloLens no Autopilot e irá anular o registo do dispositivo do inquilino do cliente. A Microsoft garante que o dispositivo de substituição é inscrito no Windows Autopilot assim que uma substituição for enviada de volta para o cliente. Este serviço está disponível em todas as encomendas de serviços de troca de dispositivos diretamente com a Microsoft.
Nota
Quando os clientes utilizam um Parceiro para devolver dispositivos, o Parceiro é responsável por gerir o processo de troca, incluindo o cancelamento do registo e a inscrição de dispositivos no Windows Autopilot.