Развертывание Windows Autopilot для существующих устройств: установите необходимые модули, чтобы получить профили Windows Autopilot из Intune

Действия по присоединению к Microsoft Entra, управляемые пользователем Windows Autopilot:

  • Шаг 2. Установите необходимые модули для получения профилей Windows Autopilot из Intune

Общие сведения о рабочем процессе развертывания Windows Autopilot для существующих устройств см. в разделе Развертывание Windows Autopilot для существующих устройств в Intune и Configuration Manager.

Установите необходимые модули для получения профилей Windows Autopilot из Intune

Примечание.

Фрагменты кода PowerShell в этом разделе были обновлены в июле 2023 г. для использования модулей Microsoft Graph PowerShell вместо устаревших модулей AzureAD Graph PowerShell. При первом использовании модулей Microsoft Graph PowerShell может потребоваться утверждение дополнительных разрешений в Microsoft Entra ID. Фрагменты кода также были обновлены для принудительного использования обновленной версии модуля WindowsAutoPilot. Дополнительные сведения см. в разделах AzureAD и "Важно: снятие с учета Azure AD Graph и прекращение поддержки модуля PowerShell".

Убедившись в наличии действительного профиля Windows Autopilot, следующим этапом является загрузка существующих профилей Windows Autopilot из Intune в виде файлов JSON. Файлы JSON содержат все сведения, касающиеся клиента Intune и профиля Windows Autopilot. После загрузки JSON-файлов из Intune создаются пакеты Configuration Manager, содержащие JSON-файлы. Пакеты Configuration Manager затем используются для установки JSON-файла на устройстве во время развертывания Windows Autopilot для существующих устройств.

JSON-файл устанавливается на устройство в автономную установку Windows во время части WinPE последовательности задач Configuration Manager. Файл JSON делает профиль Windows Autopilot доступным для запуска при первом включении компьютера (OOBE) Windows, чтобы он мог запускать развертывание Windows Autopilot при первом запуске Windows. Файл JSON избавляет Windows от необходимости сначала скачивать профиль Windows Autopilot из Intune.

Примечание.

Windows OOBE по-прежнему проверяет, назначены ли устройству какие-либо профили Windows Autopilot, даже если имеется файл JSON. Если устройство является устройством Windows Autopilot и устройству назначен профиль Windows Autopilot, профиль Windows Autopilot загружается из Intune и используется вместо файла JSON.

Перед загрузкой профилей Windows Autopilot из Intune в виде файлов JSON необходимо установить определенные модули на устройстве, на котором будет скачан профиль Windows Autopilot. Эти модули необходимы для получения профиля Windows Autopilot из Intune. В этом руководстве и для упрощения процесса установка этих модулей выполняется на сервере сайта Configuration Manager. Однако любое устройство с доступом к Intune можно использовать.

Чтобы установить необходимые модули для скачивания профилей Windows Autopilot в виде файла JSON, выполните следующие действия.

  1. Войдите на сервер сайта Configuration Manager или на другое устройство, у которого есть доступ к Intune.

  2. На устройстве откройте окно PowerShell от имени администратора, щелкнув правой кнопкой мыши меню "Пуск" и выбрав "Windows PowerShell" (администратор)"/Терминал Windows" (администратор), а затем нажав "Да" в окне контроля учетных записей (UAC).

  3. Скопируйте следующие команды, выбрав "Копировать " в правом верхнем углу приведенного ниже блока кода PowerShell :

    Install-PackageProvider -Name NuGet -MinimumVersion 2.8.5.201 -Force
    Install-Module -Name WindowsAutopilotIntune -MinimumVersion 5.4.0 -Force
    Install-Module -Name Microsoft.Graph.Groups -Force
    Install-Module -Name Microsoft.Graph.Authentication -Force
    Install-Module Microsoft.Graph.Identity.DirectoryManagement -Force
    
    Import-Module -Name WindowsAutopilotIntune -MinimumVersion 5.4
    Import-Module -Name Microsoft.Graph.Groups
    Import-Module -Name Microsoft.Graph.Authentication
    Import-Module -Name Microsoft.Graph.Identity.DirectoryManagement
    
  4. Вставьте команды в окно PowerShell с повышенными привилегиями, а затем нажмите клавишу ВВОД на клавиатуре, чтобы запустить команды. Возможно, клавишу ВВОД придется выбрать второй раз, чтобы выполнить последнюю команду в блоке кода. После успешного выполнения всех команд устанавливаются необходимые модули.

Убедитесь, что профили Windows Autopilot из Intune доступны

После установки необходимых модулей можно выполнить следующие действия, чтобы убедиться, что профили Windows Autopilot из Intune могут быть просмотрены:

Примечание.

Следующие действия не экспортируют профили Windows Autopilot в виде файла JSON. Он только проверяет, можно ли просмотреть профили Windows Autopilot.

  1. Скопируйте следующую команду, выбрав "Копировать " в правом верхнем углу ниже блока кода PowerShell :

    Connect-MgGraph -Scopes "Device.ReadWrite.All", "DeviceManagementManagedDevices.ReadWrite.All", "DeviceManagementServiceConfig.ReadWrite.All", "Domain.ReadWrite.All", "Group.ReadWrite.All", "GroupMember.ReadWrite.All", "User.Read"
    
  2. Вставьте команду в окно PowerShell с повышенными привилегиями, а затем нажмите клавишу ВВОД на клавиатуре, чтобы выполнить команду.

  3. Откроется окно входа в учетную запись . Войдите с помощью учетной записи Microsoft Entra, у которой есть доступ к профилям Intune и Windows Autopilot.

  4. Скопируйте следующую команду, выбрав "Копировать " в правом верхнем углу ниже блока кода PowerShell :

    Get-AutopilotProfile | ConvertTo-AutopilotConfigurationJSON
    
  5. Вставьте команду в окно PowerShell с повышенными привилегиями, а затем нажмите клавишу ВВОД на клавиатуре, чтобы выполнить команду.

  6. Все профили Windows Autopilot, доступные в Intune, отображаются в окне PowerShell в формате JSON. Каждый отдельный профиль Windows Autopilot заключен в фигурные скобки ({}).

Следующий этап: создание JSON-файла для профилей Windows Autopilot

Дополнительные сведения об установке модулей, необходимых для получения профилей Windows Autopilot из Intune, см. в следующих статьях.