Регистрация устройств вручную с помощью Windows Autopilot

В организации для регистрации устройства с Windows Autopilot требуются следующие действия:

  1. Сбор вручную аппаратных удостоверений устройств, называемых аппаратными хэшами.

  2. Отправка сведений об аппаратном хэше в CSV-файл.

Для записи аппаратного хэша для регистрации вручную требуется загрузить устройство в Windows. По этой причине этот процесс в основном предназначен для тестов и сценариев оценки.

До 500 устройств можно зарегистрировать вручную с помощью CSV-файла, загруженного через портал. Прежде чем приступить к работе с другими устройствами, проверка, что предыдущий пакет CSV-файла успешно зарегистрирован. При передаче хэшей устройств от одного клиента к другому дополнительные инструкции см. в разделе "Совет поддержки: как передавать устройства Windows Autopilot между клиентами ".

Владельцы устройств могут регистрировать свои устройства только с помощью аппаратного хэша. Другие методы (PKID, кортеж) доступны через OEM-производителей или партнеров CSP.

В этой статье приведены пошаговые инструкции по регистрации вручную. Дополнительные сведения о регистрации см. в разделе:

Требования

Необходимые разрешения

Для регистрации устройства требуются разрешения администратора Intune или диспетчера политик и профилей. Настраиваемую роль диспетчера устройств Windows Autopilot также можно создать с помощью функции управления доступом на основе ролей (RBAC). Для управления устройствами Windows Autopilot требуется только все разрешения в рамках программ регистрации , за исключением четырех вариантов управления маркерами.

Примечание.

Как в методах управления доступом администратора Intune, так и в методах управления доступом на основе ролей пользователю с правами администратора также требуется согласие на использование корпоративных приложений Microsoft Intune PowerShell и Microsoft Graph PowerShell.

Сбор аппаратного хэша

Доступны следующие методы сбора аппаратного хэша с существующих устройств:

Чтобы ознакомиться с описанием каждого метода, нажмите на ссылку на него.

Примечание.

Если OOBE перезапускается слишком много раз, он может перейти в режим восстановления и не выполнить конфигурацию Windows Autopilot. Этот сценарий можно определить, если OOBE отображает несколько параметров конфигурации на одной странице, включая язык, регион и раскладку клавиатуры. Обычный процесс OOBE отображает каждый из этих параметров конфигурации на отдельной странице. Следующее значение раздела реестра отслеживает количество повторных попыток запуска при первом включении компьютера:

HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\UserOOBE

Чтобы гарантировать, что OOBE не перезапускался слишком много раз, измените значение раздела реестра на 1.

Диспетчер конфигураций

Microsoft Configuration Manager автоматически собирает аппаратные хэши для существующих устройств с Windows. Дополнительные сведения см. в разделе "Сбор сведений из Configuration Manager для Windows Autopilot". Сведения о хэше можно извлечь из Configuration Manager в CSV-файл.

PowerShell

Аппаратный хэш существующего устройства доступен с помощью инструментария управления Windows (WMI). Скрипт PowerShell Get-WindowsAutopilotInfo.ps1 можно использовать для получения аппаратного хэша и серийного номера устройства. Серийный номер полезен, чтобы быстро узнать, к какому устройству принадлежит аппаратный хэш.

Чтобы использовать Get-WindowsAutopilotInfo.ps1 сценарий, его необходимо скачать, а затем запустить на устройстве одним из следующих способов:

Примечание.

Скрипт Get-WindowsAutopilotInfo , используемый в этом разделе, был обновлен в июле 2023 г. для использования модулей Microsoft Graph PowerShell вместо устаревших модулей AzureAD Graph PowerShell. Используйте последнюю версию сценария. При первом использовании модулей Microsoft Graph PowerShell может потребоваться утверждение дополнительных разрешений в Microsoft Entra ID. Дополнительные сведения см. в разделах AzureAD и "Важно: снятие с учета Azure AD Graph и прекращение поддержки модуля PowerShell".

Сохраняйте аппаратный хэш локально на устройстве в виде CSV-файла

Сохранение аппаратного хэша локально на устройстве в виде CSV-файла обычно выполняется на устройствах, которые уже прошли установку Windows и запуск при первом включении компьютера. Чтобы записать и сохранить аппаратный хэш локально на устройстве:

  1. Войдите в устройство.

  2. На устройстве откройте командную строку Windows PowerShell с повышенными привилегиями.

  3. Запустите следующие команды из командной строки Windows PowerShell с повышенными привилегиями:

    [Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12
    New-Item -Type Directory -Path "C:\HWID"
    Set-Location -Path "C:\HWID"
    $env:Path += ";C:\Program Files\WindowsPowerShell\Scripts"
    Set-ExecutionPolicy -Scope Process -ExecutionPolicy RemoteSigned
    Install-Script -Name Get-WindowsAutopilotInfo
    Get-WindowsAutopilotInfo -OutputFile AutopilotHWID.csv
    

    Примечание.

    При первом запуске Get-WindowsAutopilotInfo.ps1 сценарий запрашивает утверждение необходимых разрешений на регистрацию приложения.

Аппаратный хэш сохраняется локально на устройстве в каталоге C:\HWID с именем AutopilotHWID.csvфайла . Затем CSV-файл можно использовать для импорта устройства в службу MDM, например Intune.

Вместо того чтобы запускать команды PowerShell непосредственно на устройствах, их можно запускать удаленно на устройствах, если на удаленном устройстве выполняются следующие требования:

  • Разрешения WMI уже действуют.
  • Доступ к WMI осуществляется через брандмауэр Windows на удаленном устройстве.

Прямая отправка аппаратного хэша в службу MDM

Непосредственную отправку аппаратного хэша в службу MDM, например Microsoft Intune, можно выполнить на любом устройстве, но она особенно полезна для устройств, на которых в настоящее время выполняется установка Windows и запуск при первом включении компьютера. Чтобы напрямую отправить аппаратный хэш устройства, выполните следующие действия.

  1. На устройстве, которое:

    • В настоящее время выполняется настройка Windows и запуск при первом включении компьютера:

      1. После запуска OOBE откройте окно командной строки, нажав клавишу SHIFT+F10, в окне входа в систему.

      2. В открывшемся окне командной строки запустите PowerShell, выполнив следующую команду:

        powershell.exe
        
    • Уже выполненная настройка Windows и запуск при первом включении компьютера:

      1. Войдите в устройство.

      2. Откройте командную строку Windows PowerShell с повышенными привилегиями.

  2. В командной строке PS PowerShell запустите следующие команды PowerShell:

    [Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12
     Set-ExecutionPolicy -Scope Process -ExecutionPolicy RemoteSigned
     Install-Script -Name Get-WindowsAutopilotInfo -Force
     Get-WindowsAutopilotInfo -Online
    

    При появлении запроса согласитесь на установку NuGet из PSGallery.

  3. Когда запускается последняя командаGet-WindowsAutopilotInfo -Online, отображается запрос на вход в Microsoft Entra ID. Войдите с учетной записью, которая является администратором как минимум Intune.

    Примечание.

    При первом запуске Get-WindowsAutopilotInfo.ps1 сценарий запрашивает утверждение необходимых разрешений на регистрацию приложения.

  4. После успешного входа хэш устройства загружается автоматически.

  5. Убедитесь, что аппаратный хэш отправлен успешно и устройство отображается как зарегистрированное устройство Windows Autopilot, следуя инструкциям в разделе "Убедитесь, что аппаратный хэш отправлен".

  6. Для устройств, проходящих установку Windows и запуск при первом включении компьютера, перезапустите устройство. Устройство должно выбрать профиль Windows Autopilot, и OOBE должен пройти через процесс подготовки Windows Autopilot.

    Примечание.

    Если устройство не получает профиль Windows Autopilot после перезапуска устройства, может потребоваться сброс параметров. Дополнительные сведения см. в разделе «Возврат компьютера в исходное состояние».

Убедитесь, что аппаратный хэш отправлен

Чтобы убедиться, что аппаратный хэш устройства был отправлен в Intune и что устройство отображается как устройство Windows Autopilot, выполните следующие действия.

  1. Войдите в Центр администрирования Microsoft Intune.

  2. На начальном экране выберите "Устройства " в области слева.

  3. В разделе "Устройства" | Экран "Обзор" в разделе "По платформе" выберите Windows.

  4. В окне Windows | Экран устройств с Windows в разделе "Подключение устройств" выберите "Регистрация".

  5. В окне Windows | Экран регистрации Windows в разделе Windows Autopilot выберите "Устройства".

  6. На экране устройств Windows Autopilot выберите "Синхронизировать " на панели инструментов.

  7. Дождитесь завершения синхронизации. Синхронизация может занять несколько минут.

  8. После завершения синхронизации и появления устройства в списке устройств на экране устройств Windows Autopilot в Intune устройство будет готово к развертыванию Windows Autopilot, если устройству назначен профиль Windows Autopilot.

Примечание.

Корпорация Майкрософт рекомендует регистрировать устройства через Microsoft Intune с помощью аппаратного хэша 4K только для тестирования или других ограниченных сценариев по следующим причинам.

  • Наличие бесплатных и недорогих учетных записей в Intune, которые не прошли тщательную проверку.
  • Хэши оборудования 4K содержат конфиденциальную информацию, которую должны хранить только владельцы устройств.

В большинстве случаев вместо этого используйте Центр партнеров Майкрософт для регистрации устройств Windows Autopilot.

Дополнительные сведения о запуске Get-WindowsAutopilotInfo.ps1 сценария см. в справке по сценарию, выполнив следующую команду в командной строке PowerShell:

Get-Help Get-WindowsAutopilotInfo

Экспорт хэша страницы диагностики

Чтобы экспортировать аппаратный хэш с помощью страницы диагностики Windows Autopilot, на устройстве должна быть установлена ОС Windows 11.

Диагностика Windows Autopilot доступна при первом включении компьютера.

Во время OOBE нажмите клавишу CTRL + SHIFT + D , чтобы открыть страницу диагностики. С этой страницы журналы можно экспортировать на флэш-накопитель. Журналы включают CSV-файл с аппаратным хэшем.

Экспорт хэшей рабочего стола

Войдите на устройство, в которое необходимо экспортировать аппаратный хэш. Послевхода в устройство откройте панельдоступа к учетной записи > места работы или учебного заведения в приложении "Параметры", нажав следующую ссылку:

Или

  1. Щелкните правой кнопкой мыши меню "Пуск " и выберите "Выполнить".

  2. В окне "Выполнить " рядом с пунктом "Открыть:" введите:

    ms-settings:workplace
    

    и нажмите кнопку "ОК".

Или

  1. Щелкните правой кнопкой мыши меню "Пуск " и выберите "Параметры".

  2. В разделе "Параметры" выберите "Учетные записи" в области слева.

  3. На странице "Учетные записи " выберите "Доступ к рабочей или учебной учетной записи".

Когда рабочая или учебная панель Access откроется в приложении "Параметры ", экспортируйте файлы журнала:

  • Windows 11: в разделе "Экспорт файлов журнала управления" нажмите кнопку "Экспорт".
  • Windows 10: Щелкните ссылку "Экспорт файлов журнала управления".

Журналы включают CSV-файл с аппаратным хэшем. Файлы журналов экспортируются в каталог.C:\Users\Public\Documents\MDMDiagnostics

Дополнительные сведения см. в разделе Сбор журналов MDM.

Убедитесь, что CSV-файл соответствует требованиям

Сведения об устройстве в CSV-файле с хэшами оборудования должны включать:

Элемент Обязательный Необязательный
Серийный номер
Идентификатор продукта Windows Партнеры отправляют
в Intune.
Администраторы отправляют
непосредственно в Intune.
Аппаратный хэш
Тег группы
Назначенный пользователь

Необходимые элементы серийного номера и оборудования могут быть собраны в CSV-файл отдельного устройства с помощью следующих методов:

Затем сведения из CSV-файлов отдельного устройства можно использовать для создания CSV-файла с несколькими устройствами для одновременного импорта нескольких устройств в службу MDM, например Intune.

В CSV-файле для нескольких устройств можно указать до 500 строк устройств. Формат верхнего и междустрочного колонтитулов должен иметь следующий формат:

Device Serial Number,Windows Product ID,Hardware Hash,Group Tag,Assigned User
<serialNumber>,<ProductID>,<hardwareHash>,<optionalGroupTag>,<optionalAssignedUser>

Обратите внимание на другие требования к CSV-файлу:

  • Дополнительные столбцы не допускаются.
  • Кавычки не допускаются.
  • Разрешены только текстовые файлы формата ANSI. Юникод не разрешен.
  • Заголовки чувствительны к регистру.

Важно!

Используйте текстовый редактор, например Блокнот, с этим CSV-файлом. Не используйте Microsoft Excel. При редактировании и сохранении CSV-файла в Microsoft Excel не создается файл, пригодный для импорта в Intune.

При отправке CSV-файла для назначения пользователя обязательно назначьте допустимое имя участника-пользователя (UPN). Если отправлено недопустимое имя участника-пользователя или неправильное имя пользователя, устройство может быть недоступно до тех пор, пока недействительное назначение не будет удалено.

Во время отправки CSV-файла Microsoft Assigned User выполняет для столбца только проверку допустимости доменного имени. Корпорация Майкрософт не выполняет индивидуальную проверку имени участника-пользователя, чтобы убедиться, что назначается существующий или правильный пользователь.

Добавление устройств

После записи аппаратных хэшей в CSV-файле можно добавить устройства Windows Autopilot, импортировав файл. Чтобы импортировать файл с помощью Intune:

  1. Войдите в Центр администрирования Microsoft Intune.

  2. На начальном экране выберите "Устройства " в области слева.

  3. В разделе "Устройства" | Экран "Обзор" в разделе "По платформе" выберите Windows.

  4. В окне Windows | Экран устройств с Windows в разделе "Подключение устройств" выберите "Регистрация".

  5. В окне Windows | Экран регистрации Windows в разделе Windows Autopilot выберите "Устройства".

  6. На экране устройств Windows Autopilot выберите "Импорт " на панели инструментов.

  7. На экране "Добавить устройства Autopilot ":

    1. перейдите к CSV-файлу, в котором перечислены устройства, которые необходимо добавить.

    2. Выберите "Импорт", чтобы начать импорт сведений об устройстве. Импорт может занять несколько минут.

  8. После завершения импорта на экране устройств Windows Autopilot выберите "Синхронизировать " на панели инструментов.

    Появляется сообщение о том, что выполняется синхронизация. Завершение процесса может занять несколько минут в зависимости от количества синхронизируемых устройств.

  9. Выберите "Обновить" на панели инструментов, пока не появятся новые устройства.

Изменение атрибутов устройства Windows Autopilot

После отправки устройства Windows Autopilot можно изменить некоторые его атрибуты:

  1. Войдите в Центр администрирования Microsoft Intune.

  2. На начальном экране выберите "Устройства " в области слева.

  3. В разделе "Устройства" | Экран "Обзор" в разделе "По платформе" выберите Windows.

  4. В окне Windows | Экран устройств с Windows в разделе "Подключение устройств" выберите "Регистрация".

  5. В окне Windows | Экран регистрации Windows в разделе Windows Autopilot выберите "Устройства".

  6. На экране устройств Windows Autopilot выберите устройство, которое необходимо изменить.

  7. В области в правой части экрана можно изменить следующие элементы:

    • Имя устройства.
    • Тег группы.
    • Имя пользователя (если пользователю назначено).
  8. Выберите Сохранить.

Примечание.

Имена устройств можно настроить для всех устройств, но они игнорируются в гибридных развертываниях Microsoft Entra. Имя устройства по-прежнему является источником профиля присоединения к домену для гибридных устройств Microsoft Entra.

Удаление устройств Windows Autopilot

Устройства Windows Autopilot, не зарегистрированные в Intune, можно удалить.

  1. Войдите в Центр администрирования Microsoft Intune.

  2. На начальном экране выберите "Устройства " в области слева.

  3. В разделе "Устройства" | Экран "Обзор" в разделе "По платформе" выберите Windows.

  4. В окне Windows | Экран устройств с Windows в разделе "Подключение устройств" выберите "Регистрация".

  5. В окне Windows | Экран регистрации Windows в разделе Windows Autopilot выберите "Устройства".

  6. На экране устройств Windows Autopilot выберите устройства, которые необходимо удалить, а затем нажмите кнопку Удалить на панели инструментов. Процесс удаления может занять несколько минут.

При полном удалении устройства из клиента необходимо удалить записи устройств в Intune, Microsoft Entra ID и Windows Autopilot. Все эти удаления можно выполнить из Intune, но делать это необходимо в следующем порядке. Дополнительные сведения см. в разделе Отмена регистрации устройства.

Устранение неполадок регистрации

  1. StorageError: эта ошибка является универсальной, которая может возникать по разным причинам. В большинстве случаев невозможно определить точную причину ошибки, пока не будет проведено дальнейшее расследование. При возникновении этой ошибки лучше всего повторить попытку позже. Если проблема не исчезнет, обратитесь в службу поддержки.

  2. ZtdDeviceAssignedToAnotherTenant: эта ошибка возникает, когда отправленный аппаратный хэш совпадает с устройством, которое уже зарегистрировано в другом клиенте. Если возникает эта ошибка, выполните поиск серийного номера, соответствующего дубликату, в CSV-файле. Затем выполните поиск серийного номера на панели устройств Windows Autopilot в Intune. Если устройство уже зарегистрировано, не импортируйте его снова.

  3. ZtdDeviceAlreadyAssigned: эта ошибка возникает, когда отправленный аппаратный хэш совпадает с устройством, которое уже зарегистрировано в клиенте. Если возникает эта ошибка, выполните поиск серийного номера, соответствующего дубликату, в CSV-файле. Затем выполните поиск серийного номера на панели устройств Windows Autopilot в Intune. Если устройство уже зарегистрировано, не импортируйте его снова. Если устройство не зарегистрировано, его можно импортировать снова.

  4. ZtdDeviceDuplicated: эта ошибка возникает при наличии дублирующихся аппаратных хэшей в CSV-файле. Обрабатывается только один из дубликатов, а остальные приводят к этой ошибке. Если возникает эта ошибка, найдите другие дубликаты того же устройства, чтобы узнать фактический результат. Если обнаружен дубликат, который был успешно обработан, его можно удалить из CSV-файла.

  5. InvalidZtdHardwareHash: эта ошибка возникает, если одно или несколько полей в аппаратном хэше являются недопустимыми или пустыми. Необходимо указать сведения о производителе и серийном номере. Если это не так, устройство нельзя зарегистрировать для Windows Autopilot. Чтобы проверить серийный номер и сведения о производителе, откройте командную строку PowerShell и выполните следующую команду:

    Get-CimInstance Win32_BaseBoard | Select-Object Manufacturer, SerialNumber