Windows Autopilot-distribution för befintliga enheter

Modern datordistribution med Windows Autopilot hjälper dig att enkelt distribuera den senaste versionen av Windows till befintliga enheter. Appar som används av organisationen kan installeras automatiskt. Om användardata för Windows hanteras med OneDrive för arbete eller skola synkroniseras data så att användarna kan återuppta arbetet direkt.

Windows Autopilot för befintliga enheter möjliggör återskapande och etablering av en Windows-enhet för Windows Autopilot användardrivet läge med hjälp av en enda, inbyggd Configuration Manager aktivitetssekvens. Den befintliga enheten kan vara lokal, domänansluten. Slutresultatet är en Windows-enhet ansluten till antingen Microsoft Entra ID eller služba Active Directory (Microsoft Entra hybridanslutning).

Obs!

JSON-filen för Windows Autopilot för befintliga enheter stöder endast användardrivna Microsoft Entra ID och användardrivna hybrid Microsoft Entra Windows Autopilot-profiler. Självdistribution och företablering av Windows Autopilot-profiler stöds inte med JSON-filer på grund av dessa scenarier som kräver TPM-attestering.

Men under distributionen av Windows Autopilot för befintliga enheter, om följande villkor är uppfyllda:

  • Enheten är redan en Windows Autopilot-enhet innan distributionen börjar
  • Enheten har en tilldelad Windows Autopilot-profil

har den tilldelade Windows Autopilot-profilen företräde framför JSON-filen som installerats av aktivitetssekvensen. I det här scenariot, om den tilldelade Windows Autopilot-profilen antingen är en självdistribuerande eller företablerad Windows Autopilot-profil, stöds scenarierna för självdistribution och företablering.

Tips

Att använda Windows Autopilot för befintliga enheter kan användas som en metod för att konvertera befintliga Microsoft Entra -hybridenheter till Microsoft Entra enheter. Med inställningen Konvertera alla målenheter till Autopilot i Windows Autopilot profilen konverteras inte befintliga hybrid Microsoft Entra -enheter i de tilldelade grupperna till en Microsoft Entra -enhet. Inställningen registrerar endast enheterna i de tilldelade grupperna för Windows Autopilot-tjänsten.

Krav

  • En version av Microsoft Configuration Manager current branch som stöds för närvarande.

  • Tilldelade Microsoft Intune licenser.

  • Microsoft Entra ID P1 eller P2.

  • En version av Windows som stöds som importerats till Configuration Manager som en OS-avbildning.

  • Registreringsbegränsningar är inte konfigurerade för att blockera personliga enheter. Mer information finns i Vad är registreringsbegränsningar?: Blockera personliga Windows-enheter.

    Viktigt

    Alla enheter som registrerats med en .json fil under ett scenario med hybridanslutning registreras normalt som en företagsenhet.

Konfigurera registreringsstatussidan (valfritt)

Om du vill kan en registreringsstatussida (ESP) för Windows Autopilot konfigureras med Intune.

  1. Öppna administrationscentret för Microsoft Intune.

  2. Gå tillRegistrering av enhetsregistrering> | . Kontrollera att Windows är markerat högst upp och välj sedan Registreringsstatussida under Windows Autopilot och konfigurera sidan för registreringsstatus.

  3. Gå till Microsoft Entra IDManage> | Mobility (MDM och WIP)>Microsoft Intune och aktivera automatisk registrering i Windows. Konfigurera MDM-användaromfattningen för vissa eller alla användare.

Installera nödvändiga moduler

Obs!

PowerShell-kodfragmenten i det här avsnittet uppdaterades i juli 2023 för att använda Microsoft Graph PowerShell-modulerna i stället för de inaktuella AzureAD Graph PowerShell-modulerna. Microsoft Graph PowerShell-modulerna kan kräva godkännande av ytterligare behörigheter i Microsoft Entra ID när de används första gången. Den uppdaterades också för att tvinga fram användning av en uppdaterad version av WindowsAutoPilot-modulen. Mer information finns i AzureAD och Viktigt: Azure AD Graph tillbakadragning och utfasning av PowerShell-modul.

  1. Öppna ett upphöjt kommandofönster för Windows PowerShell på en Internetansluten Windows-dator eller -server.

  2. Ange följande kommandon för att installera och importera de nödvändiga modulerna:

    Install-PackageProvider -Name NuGet -MinimumVersion 2.8.5.201 -Force
    Install-Module -Name WindowsAutopilotIntune -MinimumVersion 5.4.0 -Force
    Install-Module -Name Microsoft.Graph.Groups -Force
    Install-Module -Name Microsoft.Graph.Authentication -Force
    Install-Module -Name Microsoft.Graph.Identity.DirectoryManagement -Force
    
    Import-Module -Name WindowsAutopilotIntune -MinimumVersion 5.4
    Import-Module -Name Microsoft.Graph.Groups
    Import-Module -Name Microsoft.Graph.Authentication
    Import-Module -Name Microsoft.Graph.Identity.DirectoryManagement
    
  3. Ange följande kommandon och ange administrativa autentiseringsuppgifter för Intune:

    Kontrollera att det angivna användarkontot har tillräcklig administrativ behörighet.

    Connect-MgGraph -Scopes "Device.ReadWrite.All", "DeviceManagementManagedDevices.ReadWrite.All", "DeviceManagementServiceConfig.ReadWrite.All", "Domain.ReadWrite.All", "Group.ReadWrite.All", "GroupMember.ReadWrite.All", "User.Read"
    

    Windows begär användarnamn och lösenord för kontot med ett standardformulär för Microsoft Entra ID. Ange användarnamn och lösenord och välj sedan Logga in.

    Windows-formulär för att logga in på ett Microsoft Entra konto.

    Första gången Intune Graph-API:er används på en enhet uppmanas du att aktivera läs- och skrivbehörigheter för Microsoft Intune PowerShell. Om du vill aktivera dessa behörigheter väljer du Medgivande för din organisations räkning och sedan Acceptera.

Hämta Windows Autopilot-profiler för befintliga enheter

Hämta alla Windows Autopilot-profiler som är tillgängliga i Intune -klientorganisationen och visa dem i JSON-format:

Get-AutopilotProfile | ConvertTo-AutopilotConfigurationJSON

Se följande exempelresultat:

PS C:\> Get-AutopilotProfile | ConvertTo-AutopilotConfigurationJSON
{
    "CloudAssignedTenantId": "1537de22-988c-4e93-b8a5-83890f34a69b",
    "CloudAssignedForcedEnrollment": 1,
    "Version": 2049,
    "Comment_File": "Profile Autopilot Profile",
    "CloudAssignedAadServerData": "{\"ZeroTouchConfig\":{\"CloudAssignedTenantUpn\":\"\",\"ForcedEnrollment\":1,\"CloudAssignedTenantDomain\":\"M365x373186.onmicrosoft.com\"}}",
    "CloudAssignedTenantDomain": "M365x373186.onmicrosoft.com",
    "CloudAssignedDomainJoinMethod": 0,
    "CloudAssignedOobeConfig": 28,
    "ZtdCorrelationId": "7F9E6025-1E13-45F3-BF82-A3E8C5B59EAC"
}

Varje profil är inkapslad inom klammerparenteser ({ }). I föregående exempel visas en enda profil.

Egenskaper för JSON-fil

Egenskap Typ Obligatoriskt Beskrivning
Version Tal Valfritt Versionsnumret som identifierar JSON-filens format.
CloudAssignedTenantId GUID Obligatoriskt Det klient-ID för Microsoft Entra som ska användas. Den här egenskapen är GUID för klientorganisationen och finns i egenskaper för klientorganisationen. Värdet ska inte innehålla klammerparenteser.
CloudAssignedTenantDomain Sträng Obligatoriskt Klientnamnet för Microsoft Entra som ska användas. Till exempel: tenant.onmicrosoft.com.
CloudAssignedOobeConfig Tal Obligatoriskt Den här egenskapen är en bitmapp som visar vilka Windows Autopilot-inställningar som har konfigurerats.

  • 1: SkipCortanaOptIn
  • 2: OobeUserNotLocalAdmin
  • 4: Hoppa över ExpressSettings
  • 8: SkipOemRegistration
  • 16: SkipEula
CloudAssignedDomainJoinMethod Tal Obligatoriskt Den här egenskapen anger om enheten ska ansluta till Microsoft Entra ID eller služba Active Directory (Microsoft Entra hybridanslutning).

  • 0: Microsoft Entra gick med
  • 1: Microsoft Entra hybridansluten
CloudAssignedForcedEnrollment Tal Obligatoriskt Anger att enheten ska kräva anslutning till Microsoft Entra och MDM-registrering.

  • 0: Krävs inte
  • 1: krävs
ZtdCorrelationId GUID Obligatoriskt En unik GUID (utan klammerparenteser) som tillhandahålls Intune som en del av registreringsprocessen. Det här ID:t ingår i registreringsmeddelandet som .OfflineAutopilotEnrollmentCorrelator Det här attributet finns bara om registreringen sker på en enhet som registrerats med Zero Touch Provisioning via offlineregistrering.
CloudAssignedAadServerData Kodad JSON-sträng Obligatoriskt En inbäddad JSON-sträng som används för varumärkesanpassning. Det kräver att du aktiverar Microsoft Entra organisationsanpassning. Till exempel:

"CloudAssignedAadServerData": "{\"ZeroTouchConfig\":{\"CloudAssignedTenantUpn\":\"\",\"CloudAssignedTenantDomain\":\"tenant.onmicrosoft.com\"}}
CloudAssignedDeviceName Sträng Valfritt Det namn som automatiskt tilldelas datorn. Det här namnet följer namngivningsmönsterkonventionen som konfigurerats i Intune Windows Autopilot-profilen. Ett explicit namn kan också anges.

Skapa JSON-filen

Spara Windows Autopilot-profilen som en JSON-fil i ASCII- eller ANSI-format. Windows PowerShell använder Unicode-format som standard. Om du omdirigerar utdata från kommandona till en fil anger du även filformatet. I följande PowerShell-exempel sparas filen i ASCII-format. Windows Autopilot-profilerna visas i en undermapp under den mapp som anges av variabeln $targetDirectory . Som standard är C:\AutoPilotvariabeln $targetDirectory , men den kan ändras till en annan plats om du vill. Undermappen har namnet på Windows Autopilot-profilen från Intune. Om det finns flera Windows Autopilot-profiler har varje profil en egen undermapp. I varje mapp finns det en JSON-fil med namnet AutopilotConfigurationFile.json

Connect-MgGraph -Scopes "Device.ReadWrite.All", "DeviceManagementManagedDevices.ReadWrite.All", "DeviceManagementServiceConfig.ReadWrite.All", "Domain.ReadWrite.All", "Group.ReadWrite.All", "GroupMember.ReadWrite.All", "User.Read"
$AutopilotProfile = Get-AutopilotProfile
$targetDirectory = "C:\Autopilot"
$AutopilotProfile | ForEach-Object {
    New-Item -ItemType Directory -Path "$targetDirectory\$($_.displayName)"
    $_ | ConvertTo-AutopilotConfigurationJSON | Set-Content -Encoding Ascii "$targetDirectory\$($_.displayName)\AutopilotConfigurationFile.json"
}

Tips

När PowerShell-cmdleten Out-File används för att omdirigera JSON-utdata till en fil används Unicode-kodning som standard. Den här cmdleten kan även trunkera långa rader. Använd cmdleten Set-Content med -Encoding ASCII parametern för att ange rätt textkodning.

Viktigt

Filnamnet måste vara AutopilotConfigurationFile.json kodat som ASCII eller ANSI.

Profilen kan också sparas i en textfil och redigeras i Anteckningar. När du väljer Spara som i Anteckningar väljer du Spara som: Alla filer och sedan ANSI för kodningen.

Spara som ANSI-kodning i Anteckningar.

När du har sparat filen flyttar du den till en plats för en paketkälla för Microsoft Configuration Manager.

Viktigt

Konfigurationsfilen kan bara innehålla en profil. Flera JSON-profilfiler kan användas, men var och en måste namnges AutopilotConfigurationFile.json. Det här kravet är för att OOBE ska följa Windows Autopilot-upplevelsen. Om du vill använda mer än en Windows Autopilot profil skapar du separata Configuration Manager paket.

Windows OOBE följer inte Windows Autopilot-gränssnittet om filen sparas med något av följande kriterier:

  • Unicode-kodning.
  • UTF-8-kodning.
  • Ett annat filnamn än AutopilotConfigurationFile.json.

Skapa ett paket som innehåller JSON-filen

  1. I konsolen Configuration Manager går du till arbetsytan Programvarubibliotek, expanderar Programhantering och väljer noden Paket.

  2. I menyfliksområdet väljer du Skapa paket.

  3. Ange följande information om paketet i guiden Skapa paket och program:

    • Namn: Windows Autopilot för befintliga enheter config
    • Välj Det här paketet innehåller källfiler
    • Källmapp: Ange den UNC-nätverkssökväg som innehåller AutopilotConfigurationFile.json filen

    Mer information finns i Paket och program i Configuration Manager.

  4. För programmet väljer du Programtyp: Skapa inte ett program

  5. Slutför guiden.

Obs!

Om de användardrivna Windows Autopilot-profilinställningarna i Intune ändras vid ett senare tillfälle måste du återskapa och uppdatera JSON-filen. När du har uppdaterat JSON-filen distribuerar du om det associerade Configuration Manager paketet.

Skapa en målsamling

  1. I konsolen Configuration Manager går du till arbetsytan Tillgångar och efterlevnad och väljer noden Enhetssamlingar.

  2. I menyfliksområdet väljer du Skapa och sedan Skapa enhetssamling. En befintlig samling kan också användas. Om du använder en befintlig samling fortsätter du till avsnittet Skapa en aktivitetssekvens .

  3. I guiden Skapa enhetssamling anger du följande allmänna information:

    • Namn: Windows Autopilot för befintliga enheter samling
    • Kommentar: Lägg till en valfri kommentar för att beskriva samlingen ytterligare
    • Begränsa samling: Alla system eller om så önskas, en alternativ samling.
  4. På sidan Medlemskapsregler väljer du Lägg till regel. Ange antingen en direkt eller frågebaserad samlingsregel för att lägga till Windows-målenheterna i den nya samlingen.

    Exempel: Om värdnamnet på datorn som ska rensas och läsas in igen är PC-01och Namn används som attribut:

    1. Välj Lägg till regel, välj Direktregel för att öppna guiden Skapa regel för direkt medlemskap och välj Nästa på välkomstsidan.

    2. På sidan Sök efter resurser anger du PC-01 som värde.

    3. Välj Nästa och välj PC-01 i Resurser.

  5. Slutför guiden med standardinställningarna.

Mer information finns i Så här skapar du samlingar i Configuration Manager.

Skapa en aktivitetssekvens

  1. I konsolen Configuration Manager går du till arbetsytan Programvarubibliotek, expanderar Operativsystem och väljer noden Aktivitetssekvenser.

  2. I menyfliksområdet Start väljer du Skapa uppgiftssekvens.

  3. På sidan Skapa ny aktivitetssekvens väljer du alternativet Distribuera Windows Autopilot för befintliga enheter.

  4. På sidan Information om aktivitetssekvens anger du följande information:

    • Ett namn för aktivitetssekvensen. Till exempel Windows Autopilot för befintliga enheter.
    • Om du vill kan du lägga till en beskrivning för att bättre beskriva aktivitetssekvensen.
    • Välj en startavbildning. Mer information om startavbildningsversioner som stöds finns i Stöd för Windows ADK i Configuration Manager.
  5. På sidan Installera Windowsväljer du Windows-avbildningspaketet. Konfigurera sedan följande inställningar:

    • Bildindex: Välj antingen Företag, Utbildning eller Professionell, enligt organisationens krav.

    • Aktivera alternativet att partitionera och formatera måldatorn innan du installerar operativsystemet.

    • Konfigurera aktivitetssekvens för användning med BitLocker: Om det här alternativet är aktiverat innehåller aktivitetssekvensen de steg som krävs för att aktivera BitLocker.

    • Produktnyckel: Om du måste ange en produktnyckel för Windows-aktivering anger du den här.

    • Välj ett av följande alternativ för att konfigurera det lokala administratörskontot i Windows:

      • Generera slumpmässigt det lokala administratörslösenordet och inaktivera kontot på alla supportplattformar (rekommenderas)
      • Aktivera kontot och ange det lokala administratörslösenordet
  6. På sidan Installera Configuration Manager-klienten lägger du till nödvändiga egenskaper för Configuration Manager-klientinstallationen för miljön. Eftersom enheten till exempel är en arbetsgruppsenhet och inte domänansluten under aktivitetssekvensen Windows Autopilot för befintliga enheter kan SMSMP- eller SMSMPLIST-parametrarna behövas för att köra vissa uppgifter, till exempel uppgifterna Installera program eller Installera uppdateringar för programvara.

  7. På sidan Inkludera uppdateringar väljs alternativet att inte installera några programuppdateringar som standard.

  8. På sidan Installera program kan du välja de program som ska installeras under aktivitetssekvensen. Microsoft rekommenderar dock att du speglar signaturbildmetoden med det här scenariot. Efter enhetsetableringarna med Windows Autopilot tillämpar du alla program och konfigurationer från Microsoft Intune eller Configuration Manager samhantering. Den här processen ger en konsekvent upplevelse mellan användare som får nya enheter och de som använder Windows Autopilot för befintliga enheter.

  9. På sidan Systemförberedelse väljer du det paket som innehåller konfigurationsfilen för Windows Autopilot. Som standard startar aktivitetssekvensen om datorn när den kör Windows Sysprep. Du kan också välja alternativet Stäng av datorn när den här aktivitetssekvensen är klar . Med det här alternativet kan du förbereda en enhet och sedan leverera den till användaren, så att du får en konsekvent Windows Autopilot-upplevelse.

  10. Slutför guiden.

Aktivitetssekvensen Windows Autopilot för befintliga enheter resulterar i en enhet som är ansluten till Microsoft Entra ID.

Obs!

För Windows Autopilot för befintliga enheter hoppar guiden Skapa aktivitetssekvens avsiktligt över att konfigurera och lägga till aktiviteten Använd nätverksinställningar. Om aktiviteten Använd nätverksinställningar inte har angetts i en aktivitetssekvens används Windows-standardbeteendet, vilket är att ansluta till en arbetsgrupp.

Aktivitetssekvensen Windows Autopilot för befintliga enheter kör steget Förbereda Windows för inspelning, som använder verktyget Windows systemförberedelse (Sysprep). Om enheten är ansluten till en domän misslyckas Sysprep, så därför ansluter aktivitetssekvensen Windows Autopilot för befintliga enheter till en arbetsgrupp. Därför är det inte nödvändigt att lägga till aktiviteten Använd nätverksinställningar i en aktivitetssekvens i Windows Autopilot för befintliga enheter.

Mer information om hur du skapar aktivitetssekvensen, inklusive information om andra alternativ i guiden, finns i Skapa en aktivitetssekvens för att installera ett operativsystem.

Om aktivitetssekvensen visas liknar den standardaktivitetssekvensen för att använda en befintlig OS-avbildning. Den här aktivitetssekvensen innehåller följande extra steg:

  • Tillämpa Windows Autopilot-konfiguration: Det här steget tillämpar konfigurationsfilen för Windows Autopilot från det angivna paketet. Det är inte en ny typ av steg, det är ett Kör kommandoradssteg för att kopiera filen.

  • Förbereda Windows för Notera: Det här steget kör Windows Sysprep och har inställningen att stänga av datorn när den här åtgärden har körts. Mer information finns i Förbereda Windows för Notera.

Mer information om hur du redigerar aktivitetssekvensen finns i Använda aktivitetssekvensredigeraren och Aktivitetssekvenssteg.

Obs!

Med steget Förbereda Windows för Notera tas filen AutopilotConfigurationFile.json bort. Mer information och en lösning finns i Ändra aktivitetssekvensen för att ta hänsyn till sysprep kommandoradskonfiguration och Windows Autopilot – kända problem: Windows Autopilot för befintliga enheter fungerar inte.

För att se till att användarens data säkerhetskopieras innan Windows-uppgraderingen använder du OneDrive för arbete eller skola kända mappflyttningar.

Distribuera innehåll till distributionsplatser

Distribuera sedan allt innehåll som krävs för aktivitetssekvensen till distributionsplatser.

  1. Välj aktivitetssekvensen Windows Autopilot för befintliga enheter och välj Distribuera innehåll i menyfliksområdet.

  2. På sidan Ange innehållsdestination väljer du Lägg till för att ange antingen en distributionsplats eller en distributionsplatsgrupp.

  3. Ange innehållsmål som låter enheterna hämta innehållet.

  4. När du har angett innehållsdistribution slutför du guiden.

Mer information finns i Hantera aktivitetssekvenser för att automatisera uppgifter.

Distribuera Windows Autopilot-aktivitetssekvensen

  1. Välj aktivitetssekvensen Windows Autopilot för befintliga enheter och välj Distribuera i menyfliksområdet.

  2. I guiden Distribuera programvara anger du följande information:

    • Allmänt

      • Aktivitetssekvens: Windows Autopilot för befintliga enheter

      • Samling: Windows Autopilot för befintliga enheter samling

    • Distributionsinställningar

      • Åtgärd: Installera.

      • Syfte: Tillgänglig.

      • Gör tillgänglig för följande: Endast Configuration Manager klienter.

        Obs!

        Välj det alternativ här som är relevant för testningssammanhanget. Om målklienten inte har Configuration Manager -agenten eller Windows installerat måste aktivitetssekvensen startas via PXE eller startmedia.

    • Schemaläggning

      • Ange en tid för när den här distributionen blir tillgänglig
    • Användarupplevelse

      • Välj Visa status för aktivitetssekvens
    • Distributionsplatser

      • Distributionsalternativ: Ladda ned innehåll lokalt när det behövs av den aktivitetssekvens som körs
  3. Slutför guiden.

Slutför distributionsprocessen

  1. På Windows målenhet går du till Start-menyn , anger Software Centeroch öppnar den.

  2. I programvarubiblioteket, under Operativsystem, väljer du Windows Autopilot för befintliga enheter och sedan Installera.

Aktivitetssekvensen körs och utför följande åtgärder:

  1. Laddar ned innehåll.

  2. Startar om enheten till WinPE.

  3. Formaterar enheten.

  4. Installerar Windows från den angivna OS-avbildningen.

  5. Förbereder Windows Autopilot.

  6. När aktivitetssekvensen har slutförts startar enheten i OOBE för Windows Autopilot-upplevelsen:

Obs!

Om enheter behöver anslutas till služba Active Directory som en del av ett Microsoft Entra hybridanslutningsscenario gör du inte det via aktivitetssekvensen och aktiviteten Använd nätverksinställningar. Skapa i stället en domänanslutning enhetskonfigurationsprofil. Eftersom det inte finns något Microsoft Entra -enhetsobjekt för datorn att göra gruppbaserad målanpassning riktar du profilen till Alla enheter. Mer information finns i Användardrivet läge för Microsoft Entra hybridanslutning.

Registrera enheten för Windows Autopilot

Enheter som etableras med Windows Autopilot får endast den guidade OOBE Windows Autopilot-upplevelsen vid den första starten.

När Windows har uppdaterats på en befintlig enhet måste du registrera enheten så att den får Windows Autopilot-upplevelse när datorn återställs. Automatisk registrering kan aktiveras för en enhet med hjälp av inställningen Konvertera alla målenheter till Autopilot i Windows Autopilot-profilen som är tilldelad till en grupp som enheten är medlem i. Mer information finns i Skapa en Windows Autopilot-distributionsprofil.

Se även Lägga till enheter i Windows Autopilot.

Obs!

  • Vanligtvis är målenheten inte registrerad med Windows Autopilot-tjänsten. Om enheten redan är registrerad har den tilldelade profilen företräde. Profilen Windows Autopilot för befintliga enheter gäller endast om tidsgränsen för onlineprofilen uppnås.
  • När den tilldelade profilen tillämpas matchar enrollmentProfileName egenskapen för enhetsobjektet i Microsoft Intune och Microsoft Entra ID Windows Autopilot-profilnamnet.

  • När profilen Windows Autopilot för befintliga enheter tillämpas är egenskapen enrollmentProfileName för enhetsobjektet i Microsoft Intune och Microsoft Entra ID OffilineAutoPilotProfile-ZtdCorrelationId<>.

Så här påskyndar du distributionsprocessen

Information om hur du påskyndar distributionsprocessen finns i Windows Autopilot-distribution för befintliga enheter: Avsnittet Påskynda distributionsprocessen i självstudien om Windows Autopilot.

Handledning

En detaljerad självstudie om hur du konfigurerar Windows Autopilot för befintliga enheter finns i följande artikel:

Stegvis självstudiekurs för Windows Autopilot-distribution för befintliga enheter i Intune och Configuration Manager