Пошаговое руководство по развертыванию Windows Autopilot для существующих устройств в Intune и Configuration Manager

В этом пошаговом руководстве описывается использование Intune и Microsoft Configuration Manager для выполнения развертывания Windows Autopilot на существующих устройствах.

Целью этого руководства является пошаговое руководство по всем шагам настройки, необходимым для успешного развертывания Windows Autopilot для существующих устройств с использованием Intune и Microsoft Configuration Manager. Учебник также представляет собой пошаговое руководство в лабораторной или тестовой среде, но может быть расширен для использования в производственной среде. Предполагается, что вы знакомы с Microsoft Configuration Manager, а также с тем, что Microsoft Configuration Manager уже настроен и настроен для поддержки развертываний операционной системы.

Обзор развертывания Windows Autopilot для существующих устройств

Основной сценарий использования Windows Autopilot — автоматизация настройки Windows на новом устройстве, поставляемом напрямую ИТ-отделом, изготовителем оборудования или торговым посредником. Однако иногда существующие в среде устройства в среде необходимо перенацеливать, исправлять или обновлять до более поздней версии Windows, переустановив Windows на устройстве. Переустановка Windows обычно выполняется путем пересоздания образа устройства, что выходит за рамки возможностей Windows Autopilot. Кроме того, Windows Autopilot не может выполнять новую установку Windows, если версия Windows отличается от версии, установленной на устройстве в данный момент. Могут существовать и другие условия, которые не позволяют Windows Autopilot выполнить новую установку Windows на устройстве. Например, повреждение текущей установки Windows или сбой жесткого диска.

Windows Autopilot может использовать последовательности задач Microsoft Configuration Manager в сценариях, где должна быть Windows:

  • Переустановка на более позднюю версию Windows с помощью новой установки Windows.
  • Обновление до более поздней версии Windows с помощью новой установки Windows.

Последовательности задач Microsoft Configuration Manager позволяют изменять образ устройства и выполнять новую установку Windows. Последовательность задач Configuration Manager также позволяет предварительно установить профиль Windows Autopilot на устройстве с помощью файла JSON. После выполнения последовательности задач Configuration Manager устройство может автоматически запустить развертывание Windows Autopilot, определенное в JSON-файле профиля Windows Autopilot. Если JSON-файл профиля Windows Autopilot предварительно установлен на устройстве, развертывание Windows Autopilot может выполняться на устройстве без предварительного выполнения следующих действий:

  • Импортируйте устройство в Intune как устройство Windows Autopilot.
  • Назначьте устройству профиль Windows Autopilot.

Развертывание Windows Autopilot для существующих устройств полезно в следующих сценариях:

  • Перезадайте существующее устройство, которое еще не является устройством Windows Autopilot.
  • Перенесите локальное присоединенное к домену устройство, не являющееся частью Microsoft Entra ID, на устройство, присоединенное к Microsoft Entra.
  • Преобразуйте локальное присоединенное к домену устройство, присоединенное к домену гибридного типа Microsoft Entra, в устройство, присоединенное к Microsoft Entra.
  • Переустановите Windows на устройствах, которые необходимо отремонтировать. Например, устройство с поврежденной установкой Windows или жестким диском, на котором был заменен жесткий диск.
  • Обновите старые версии Windows, не поддерживающие Microsoft Entra ID (Windows 8.1), до версии Windows, поддерживающей Microsoft Entra ID (Windows 10 / Windows 11).
  • Использование настраиваемых образов Windows вместо установленной изготовителем оборудования.

Развертывание Windows Autopilot для существующих устройств можно рассматривать как метод подготовки существующего устройства к развертыванию Windows Autopilot.

Примечание.

Файл JSON для Windows Autopilot для существующих устройств поддерживает только управляемые пользователем профили Microsoft Entra ID и управляемые пользователем гибридные профили Microsoft Entra Windows Autopilot. Самостоятельное развертывание и предварительная подготовка профилей Windows Autopilot не поддерживаются для файлов JSON, так как для этих сценариев требуется аттестация TPM. Аттестация TPM работает только при наличии устройства Windows Autopilot, так как сведения об аттестации TPM хранятся в объекте устройства Windows Autopilot.

Однако во время развертывания Windows Autopilot для существующих устройств, если выполняются следующие условия:

  • Устройство уже является устройством Windows Autopilot до начала развертывания
  • Устройству назначен профиль Windows Autopilot

тогда назначенный профиль Windows Autopilot будет иметь приоритет над JSON-файлом, установленным последовательностью задач. В этом сценарии, если назначенный профиль Windows Autopilot является профилем Windows Autopilot с саморазвертыванием или предварительной подготовкой, то поддерживаются сценарии саморазвертывания и предварительной подготовки.

Рабочий процесс

Для настройки и последующего выполнения развертывания Windows Autopilot для существующих устройств с помощью Intune и Microsoft Configuration Manager необходимы следующие действия.

Важно!

  • Если ограничения регистрации настроены таким образом, чтобы блокировать регистрацию личных устройств, Windows Autopilot для существующих устройств использовать невозможно. Дополнительные сведения см. в статье Что такое ограничения регистрации?: Блокировка личных устройств с Windows.

  • Любые устройства, зарегистрированные с помощью файла .json во время гибридного присоединения, обычно регистрируются как корпоративные устройства.

Пошаговое руководство

Дополнительные сведения о развертывании Windows Autopilot для существующих устройств см. в следующих статьях: