Прочитать на английском

Поделиться через


Регистрация устройств вручную с помощью Windows Autopilot

В организации для регистрации устройства Windows Autopilot требовалось выполнить следующие действия:

  1. Сбор удостоверений оборудования устройств вручную, известных как хэши оборудования.

  2. Отправка сведений о хэше оборудования в CSV-файл.

Для записи хэша оборудования для ручной регистрации требуется загрузка устройства в Windows. По этой причине этот процесс в основном предназначен для тестирования и оценки сценариев.

С помощью CSV-файла, отправленного через портал, можно вручную зарегистрировать до 500 устройств. Прежде чем продолжить работу с дополнительными устройствами, проверка, что предыдущий пакет CSV-файлов успешно зарегистрирован. Дополнительные рекомендации по переносу хэшей устройств из одного клиента в другой см. в разделе Совет по поддержке. Перенос устройств Windows Autopilot между клиентами .

Владельцы устройств могут регистрировать устройства только с помощью хэша оборудования. Другие методы (PKID, кортеж) доступны у изготовителей оборудования или партнеров CSP.

В этой статье содержатся пошаговые инструкции по регистрации вручную. Дополнительные сведения о регистрации см. в разделе:

Требования

Необходимые разрешения

Для регистрации устройств требуются разрешения администратора Intune или диспетчера политик и профилей. Пользовательскую роль диспетчера устройств Autopilot также можно создать с помощью управления доступом на основе ролей (RBAC). Для управления устройствами Autopilot требуется только включить все разрешения в программах регистрации , за исключением четырех вариантов управления маркерами.

Примечание

В методах управления доступом на основе ролей и Intune администратору также требуется согласие на использование корпоративных приложений Microsoft Intune PowerShell и Microsoft Graph PowerShell.

Сбор хэша оборудования

Для сбора хэша оборудования с существующих устройств доступны следующие методы:

Для описания каждого метода выберите ссылку для метода .

Примечание

Если OOBE перезапускается слишком много раз, он может перейти в режим восстановления и не запустить конфигурацию Autopilot. Этот сценарий можно определить, если OOBE отображает несколько параметров конфигурации на одной странице, включая язык, регион и раскладку клавиатуры. Обычный процесс запуска отображает каждый из этих параметров конфигурации на отдельной странице. Следующее значение раздела реестра отслеживает количество повторных попыток запуска:

HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\UserOOBE

Чтобы убедиться, что OOBE не перезапускается слишком много раз, измените значение этого раздела реестра на 1.

Диспетчер конфигураций

Microsoft Configuration Manager автоматически собирает хэши оборудования для существующих устройств Windows. Дополнительные сведения см. в статье Сбор сведений из Configuration Manager для Windows Autopilot. Хэш-сведения можно извлечь из Configuration Manager в CSV-файл.

PowerShell

Хэш оборудования для существующего устройства доступен через инструментарий управления Windows (WMI). Скрипт PowerShell Get-WindowsAutopilotInfo.ps1 можно использовать для получения аппаратного хэша и серийного номера устройства. Серийный номер полезен для быстрого определения устройства, к которому принадлежит аппаратный хэш.

Чтобы использовать Get-WindowsAutopilotInfo.ps1 скрипт, его необходимо скачать, а затем запустить на устройстве с помощью любого из следующих методов:

Примечание

Скрипт, используемый Get-WindowsAutopilotInfo в этом разделе, был обновлен в июле 2023 г. для использования модулей PowerShell Microsoft Graph вместо устаревших модулей PowerShell AzureAD Graph. Убедитесь, что используется последняя версия скрипта. Для модулей Microsoft Graph PowerShell может потребоваться утверждение дополнительных разрешений в Microsoft Entra ID при первом использовании модулей. Дополнительные сведения см. в разделах AzureAD и Важное: Azure AD прекращение поддержки Graph и прекращение поддержки модуля PowerShell.

Локальное сохранение хэша оборудования на устройстве в виде CSV-файла

Локальное сохранение хэша оборудования на устройстве в виде CSV-файла обычно выполняется на устройствах, которые уже прошли установку Windows и OOBE. Чтобы записать и сохранить хэш оборудования локально на устройстве, выполните следующие действия:

  1. Войдите на устройство.

  2. На устройстве откройте запрос Windows PowerShell с повышенными привилегиями.

  3. Выполните следующие команды в командной строке с повышенными привилегиями Windows PowerShell:

    [Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12
    New-Item -Type Directory -Path "C:\HWID"
    Set-Location -Path "C:\HWID"
    $env:Path += ";C:\Program Files\WindowsPowerShell\Scripts"
    Set-ExecutionPolicy -Scope Process -ExecutionPolicy RemoteSigned
    Install-Script -Name Get-WindowsAutopilotInfo
    Get-WindowsAutopilotInfo -OutputFile AutopilotHWID.csv
    

    Примечание

    При первом запуске Get-WindowsAutopilotInfo.ps1 скрипт предлагает утвердить необходимые разрешения на регистрацию приложения.

Хэш оборудования сохраняется локально на устройстве в каталоге C:\HWID с именем AutopilotHWID.csvфайла . Затем CSV-файл можно использовать для импорта устройства в службу MDM, например Intune.

Вместо выполнения команд PowerShell непосредственно на устройствах их можно выполнять удаленно на устройствах при условии, что на удаленном устройстве выполняются следующие требования:

  • Существуют разрешения WMI.
  • WMI доступен через брандмауэр Windows на удаленном устройстве.

Прямая передача хэша оборудования в службу MDM

Прямую передачу хэша оборудования в службу MDM, например Microsoft Intune, можно выполнить на любом устройстве, но это особенно полезно для устройства, на которое в настоящее время выполняется установка Windows и запуск. Чтобы напрямую передать хэш оборудования для устройства, выполните следующие действия:

  1. На устройстве, которое:

    • В настоящее время программа установки Windows и запуска при первом включении:

      1. В командной строке входа после запуска OOBE откройте окно командной строки с помощью клавиши SHIFT+F10.

      2. В открывавшемся окне командной строки запустите PowerShell, выполнив следующую команду:

        powershell.exe
        
    • Уже прошли установку Windows и OOBE:

      1. Войдите на устройство.

      2. Откройте запрос Windows PowerShell с повышенными привилегиями.

  2. В командной строке PS PowerShell выполните следующие команды PowerShell:

    [Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12
     Set-ExecutionPolicy -Scope Process -ExecutionPolicy RemoteSigned
     Install-Script -Name Get-WindowsAutopilotInfo -Force
     Get-WindowsAutopilotInfo -Online
    

    Если появится запрос на это, примите решение установить NuGet из PSGallery.

  3. При выполнении последней Get-WindowsAutopilotInfo -Online команды отображается Microsoft Entra ID запрос на вход. Войдите с учетной записью, которая является по крайней мере администратором Intune.

    Примечание

    При первом запуске Get-WindowsAutopilotInfo.ps1 скрипт предлагает утвердить необходимые разрешения на регистрацию приложения.

  4. После успешного входа хэш устройства отправляется автоматически.

  5. Убедитесь, что хэш оборудования успешно отправлен и устройство отображается как зарегистрированное устройство Windows Autopilot, выполнив инструкции в разделе Проверка переданного хэша оборудования.

  6. Для устройств, на которые выполняется установка Windows и запуск запуска, перезагрузите устройство. Устройство должно получить профиль Windows Autopilot, и OOBE должно выполняться через процесс подготовки Windows Autopilot.

Проверка переданного хэша оборудования

Чтобы подтвердить, что хэш оборудования для устройства был загружен в Intune и что устройство отображается как устройство Windows Autopilot:

  1. Войдите в Центр администрирования Microsoft Intune.

  2. На начальном экране выберите Устройства в области слева.

  3. В разделе Устройства | Экран "Обзор " в разделе По платформе выберите Windows.

  4. В Windows | Экран устройств Windows в разделе Подключение устройств выберите Регистрация.

  5. В Windows | Экран регистрации Windows в разделе Windows Autopilot выберите Устройства.

  6. На экране Устройства Windows Autopilot выберите Синхронизировать на панели инструментов.

  7. Дождитесь завершения синхронизации. Синхронизация может занять несколько минут.

  8. Когда синхронизация завершится и устройство появится в списке устройств на экране устройств Windows Autopilot в Intune, устройство готово к развертыванию Windows Autopilot при условии, что ему назначен профиль Windows Autopilot.

Примечание

Корпорация Майкрософт рекомендует регистрировать устройства через Microsoft Intune с помощью аппаратного хэша 4K только для тестирования или других ограниченных сценариев по следующим причинам:

  • Доступность бесплатных и недорогих учетных записей в Intune, которые не имеют надежной проверки.
  • Хэши оборудования 4K содержат конфиденциальную информацию, которую должны поддерживать только владельцы устройств.

В большинстве случаев вместо этого используйте Центр партнеров Майкрософт для регистрации устройств Windows Autopilot.

Дополнительные сведения о выполнении скрипта Get-WindowsAutopilotInfo.ps1 см. в справке по скрипту, выполнив следующую команду в командной строке PowerShell:

Get-Help Get-WindowsAutopilotInfo

Экспорт хэша страницы диагностики

Чтобы экспортировать хэш оборудования с помощью страницы диагностики Windows Autopilot, устройство должно работать Windows 11.

Диагностика Windows Autopilot доступна в OOBE.

Во время запуска запуска введите сочетание клавиш CTRL + SHIFT + D , чтобы открыть страницу диагностики. На этой странице журналы можно экспортировать на большой диск. Журналы включают CSV-файл с аппаратным хэшом.

Экспорт хэша рабочего стола

Войдите на устройство, на котором необходимо экспортировать хэш оборудования. После входа на устройство откройтерабочую или учебную область Доступ кучетным> записям в приложении Параметры, щелкнув следующую ссылку:

Или

  1. Щелкните правой кнопкой мыши меню Пуск и выберите Выполнить.

  2. В окне Выполнить рядом с полем Открыть:введите:

    ms-settings:workplace
    

    и нажмите кнопку ОК.

Или

  1. Щелкните правой кнопкой мыши меню Пуск и выберите Параметры.

  2. В разделе Параметры выберите Учетные записи в области слева.

  3. На странице Учетные записи выберите Доступ к рабочим или учебным заведениям.

После открытия панели Доступ к рабочей или учебной области в приложении "Параметры" экспортируйте файлы журналов:

  • Windows 11. В разделе Экспорт файлов журнала управления нажмите кнопку Экспорт.
  • Windows 10. Выберите ссылку Экспорт файлов журнала управления.

Журналы включают CSV-файл с аппаратным хэшом. Файлы журналов экспортируются в C:\Users\Public\Documents\MDMDiagnostics каталог.

Дополнительные сведения см. в разделе Сбор журналов MDM.

Убедитесь, что CSV-файл соответствует требованиям.

Сведения об устройстве в CSV-файле хэшей оборудования должны содержать:

Элемент Обязательный Необязательный
Серийный номер
Идентификатор продукта Windows Отправка партнерами
в Intune.
Отправка администраторами
непосредственно в Intune.
Аппаратный хэш
Тег группы
Назначенный пользователь

Требуемые элементы серийного номера и оборудования можно собрать в CSV-файл отдельного устройства с помощью следующих методов:

Затем сведения из отдельных CSV-файлов устройства можно использовать для создания CSV-файла с несколькими устройствами для импорта нескольких устройств одновременно в службу MDM, например Intune.

CSV-файл с несколькими устройствами может содержать до 500 строк устройств. Формат заголовка и строки должен иметь следующий формат:

Device Serial Number,Windows Product ID,Hardware Hash,Group Tag,Assigned User
<serialNumber>,<ProductID>,<hardwareHash>,<optionalGroupTag>,<optionalAssignedUser>

Учитывайте другие требования к CSV-файлу.

  • Дополнительные столбцы не допускаются.
  • Кавычки не допускаются.
  • Разрешены только текстовые файлы в формате ANSI. Юникод запрещен.
  • Заголовки чувствительны к регистру.

Важно!

Используйте обычный текстовый редактор, например Блокнот, с этим CSV-файлом. Не используйте Microsoft Excel. При редактировании и сохранении CSV-файла в Microsoft Excel не создается файл, пригодный для импорта в Intune.

При отправке CSV-файла для назначения пользователя обязательно назначьте допустимые имена участников-пользователей (UPN). Если отправлено недопустимое имя участника-пользователя или неправильное имя пользователя, устройство может быть недоступно до тех пор, пока не будет удалено недопустимое назначение.

Во время отправки CSV-файла единственной проверкой, выполняемой корпорацией Майкрософт для столбцаAssigned User, является проверка, что доменное имя является допустимым. Корпорация Майкрософт не выполняет отдельную проверку имени участника-пользователя, чтобы убедиться, что назначен существующий или правильный пользователь.

Добавление устройств

После записи хэшей оборудования в CSV-файл можно добавить устройства Windows Autopilot, импортировав файл. Импорт файла с помощью Intune:

  1. Войдите в Центр администрирования Microsoft Intune.

  2. На начальном экране выберите Устройства в области слева.

  3. В разделе Устройства | Экран "Обзор " в разделе По платформе выберите Windows.

  4. В Windows | Экран устройств Windows в разделе Подключение устройств выберите Регистрация.

  5. В Windows | Экран регистрации Windows в разделе Windows Autopilot выберите Устройства.

  6. На экране Устройства Windows Autopilot выберите Импорт на панели инструментов.

  7. На экране Добавление устройств Autopilot выполните следующие действия.

    1. Перейдите к CSV-файлу со списком устройств, которые необходимо добавить.

    2. Выберите Импорт, чтобы начать импорт сведений об устройстве. Импорт может занять несколько минут.

  8. После завершения импорта на экране устройств Windows Autopilot выберите Синхронизировать на панели инструментов.

    В сообщении говорится, что синхронизация выполняется. Процесс может занять несколько минут в зависимости от того, сколько устройств синхронизируется.

  9. Выберите Обновить на панели инструментов, пока не появятся новые устройства.

Изменение атрибутов устройства Autopilot

После отправки устройства Autopilot можно изменить некоторые атрибуты устройства:

  1. Войдите в Центр администрирования Microsoft Intune.

  2. На начальном экране выберите Устройства в области слева.

  3. В разделе Устройства | Экран "Обзор " в разделе По платформе выберите Windows.

  4. В Windows | Экран устройств Windows в разделе Подключение устройств выберите Регистрация.

  5. В Windows | Экран регистрации Windows в разделе Windows Autopilot выберите Устройства.

  6. На экране Устройства Windows Autopilot выберите устройство, которое необходимо изменить.

  7. В области в правой части экрана можно изменить следующие элементы:

    • Имя устройства.
    • Тег группы.
    • Имя пользователя (если пользователь назначен).
  8. Выберите Сохранить.

Примечание

Имена устройств можно настроить для всех устройств, но они игнорируются в гибридных Microsoft Entra развертываниях. Имя устройства по-прежнему поступает из профиля присоединения к домену для гибридных устройств Microsoft Entra.

Удаление устройств Autopilot

Устройства Windows Autopilot, которые не зарегистрированы в Intune, можно удалить:

  1. Войдите в Центр администрирования Microsoft Intune.

  2. На начальном экране выберите Устройства в области слева.

  3. В разделе Устройства | Экран "Обзор " в разделе По платформе выберите Windows.

  4. В Windows | Экран устройств Windows в разделе Подключение устройств выберите Регистрация.

  5. В Windows | Экран регистрации Windows в разделе Windows Autopilot выберите Устройства.

  6. На экране Устройства Windows Autopilot выберите устройства, которые требуется удалить, а затем выберите Удалить на панели инструментов. Процесс удаления может занять несколько минут.

Для полного удаления устройства из клиента необходимо удалить все записи устройств в Intune, Microsoft Entra ID и Windows Autopilot. Все эти удаления можно выполнить из Intune но их необходимо выполнить в следующем порядке. Дополнительные сведения см. в разделе Отмена регистрации устройства.

Устранение неполадок регистрации

  1. StorageError. Эта ошибка является универсальной ошибкой, которая может возникать по разным причинам. Большую часть времени невозможно определить точную причину ошибки, пока не будет выполнено дальнейшее исследование. Если возникает эта ошибка, лучше всего повторить попытку позже. Если проблема не исчезнет, обратитесь в службу поддержки.

  2. ZtdDeviceAssignedToAnotherTenant: эта ошибка возникает, когда переданный хэш оборудования соответствует устройству, которое уже зарегистрировано в другом клиенте. В случае возникновения этой ошибки найдите серийный номер, соответствующий дубликату, в CSV-файле. Затем найдите серийный номер на панели устройств Windows Autopilot в Intune. Если устройство уже зарегистрировано, не импортируйте его повторно.

  3. ZtdDeviceAlreadyAssigned: эта ошибка возникает, когда переданный хэш оборудования соответствует устройству, которое уже зарегистрировано в клиенте. В случае возникновения этой ошибки найдите серийный номер, соответствующий дубликату, в CSV-файле. Затем найдите серийный номер на панели устройств Windows Autopilot в Intune. Если устройство уже зарегистрировано, не импортируйте его повторно. Если устройство не зарегистрировано, его можно импортировать снова.

  4. ZtdDeviceDuplicated: эта ошибка возникает при наличии повторяющихся хэшей оборудования в CSV-файле. Обрабатывается только одна из дубликатов, а остальные приводят к этой ошибке. Если возникает эта ошибка, найдите другие дубликаты того же устройства, чтобы увидеть фактический результат. При обнаружении дубликата, успешно обработанного, можно удалить повторяющуюся строку из CSV-файла.