Ağ gereksinimleri
Windows Autopilot cihaz hazırlığı çeşitli internet tabanlı hizmetlere bağlıdır. Windows Autopilot cihaz hazırlığı düzgün çalışması için bu hizmetlere erişim sağlanmalıdır. En basit durumda, aşağıdaki koşullar sağlanarak düzgün işlevselliğin etkinleştirilmesi sağlanabilir:
- İnternet DNS adları için Etki Alanı Adı Hizmetleri (DNS) ad çözümlemesini sağlayın.
- Bağlantı noktası 80 (HTTP), 443 (HTTPS) ve 123 (UDP/NTP) aracılığıyla tüm konaklara erişime izin verin.
Aşağıdaki ortamlarda gerekli hizmetlere erişim vermek için ek yapılandırma gerekebilir:
- Daha kısıtlayıcı İnternet erişimine sahip olur.
- İnternet erişimi elde edilmeden önce kimlik doğrulaması iste.
Hizmet gereksinimleri
Windows Autopilot cihaz hazırlığı düzgün çalışması için birkaç farklı hizmet türüne dayanır. Bu hizmetlerin düzgün çalışması için belirli ağ yapılandırmalarının gerçekleştirilmesi gerekebilir. Bu hizmetler ve gerekli ağ yapılandırmaları aşağıdaki gibidir:
Windows Autopilot cihaz hazırlama dağıtım hizmeti
Bir ağ bağlantısı kurduktan sonra, her Windows cihazı Windows Autopilot cihaz hazırlama dağıtım hizmetiyle iletişim kurar. Aşağıdaki URL'ler kullanılır:
https://ztd.dds.microsoft.com
https://cs.dds.microsoft.com
https://login.live.com
Windows etkinleştirmesi
Windows Autopilot cihaz hazırlığı için Windows Etkinleştirme hizmetleri gerekir. Etkinleştirme hizmetleri için erişilebilir olması gereken URL'ler hakkında daha fazla bilgi için bkz. Windows etkinleştirmesi veya doğrulama hata koduyla başarısız oluyor 0x8004FE33.
Microsoft Entra ID
Microsoft Entra ID kullanıcı kimlik bilgilerini doğrular. Ayrıca cihaz, Windows Autopilot cihaz hazırlığı sırasında Microsoft Entra ID katılır. Daha fazla bilgi için bkz. OFFICE 365 IP Adresi ve URL Web hizmeti.
Microsoft Intune
Kimlik doğrulamasından sonra Microsoft Entra ID cihazın Intune mobil cihaz yönetimi (MDM) hizmetine kaydını tetikler. Intune ağ iletişim gereksinimleri hakkında daha fazla bilgi için aşağıdaki makalelere bakın:
Windows Autopilot cihaz hazırlama otomatik cihaz tanılama koleksiyonu
Tanılamanın istemciden başarıyla karşıya yükleyebilmesi için URL'nin lgmsapeweu.blob.core.windows.net
ağda engellenmediğinden emin olun. Tanılamalar kaldırılmadan önce 28 gün boyunca kullanılabilir.
Daha fazla bilgi için bkz. Windows cihazından tanılama toplama.
Windows Update
İlk çalıştırma deneyimi (OOBE) işlemi sırasında ve Windows işletim sistemi yapılandırmasından sonra Windows Update hizmeti gerekli güncelleştirmeleri alır. Windows Update bağlanırken sorun yaşıyorsanız sorun giderme Windows Update konusuna bakın.
Windows Update erişilemiyorsa Windows Autopilot cihaz hazırlama işlemi devam eder ancak kritik güncelleştirmeler kullanılamaz.
Teslim İyileştirme
Windows Autopilot cihaz hazırlığı, uygulamaları ve güncelleştirmeleri indirirken Teslim İyileştirme hizmetiyle iletişim kurar. Bu kişi, içeriğin yalnızca birkaç cihazın internetten indirmesi gerekmesi için eşler arası içerik paylaşımı oluşturur.
- Windows Güncelleştirmeler.
- Microsoft Store uygulamaları ve uygulama güncelleştirmeleri.
- Office Güncelleştirmeler.
- Win32 Uygulamalarını Intune.
Teslim İyileştirme Hizmeti'ne erişilemiyorsa, Autopilot işlemi eşler arası olmadan buluttan teslim iyileştirme indirmeleri ile devam eder.
Ağ Zaman Protokolü (NTP) eşitlemesi
Bir Windows cihazı başlatıldığında, cihazdaki saatin doğru olduğundan emin olmak için bir ağ zaman sunucusuyla konuşur.
123time.windows.com
numaralı UDP bağlantı noktasının erişilebilir olduğundan emin olun.
Etki Alanı Adı Hizmetleri (DNS)
Tüm hizmetlerin İnternet adlarını çözümlemek için cihaz genellikle DHCP aracılığıyla sağlanan bir DNS sunucusuyla iletişim kurar. Bu DNS sunucusunun internet adlarını çözümleyebilmesi gerekir.
Tanılama verileri
Tanılama verisi toplama varsayılan olarak etkindir. Daha fazla bilgi için bkz. Kurumsal tanılama verilerini yönetme.
Cihaz tanılama verilerini gönderemiyorsa Windows Autopilot cihaz hazırlama işlemi devam eder. Ancak, tanılama verilerine bağımlı hizmetler çalışmaz.
Ağ Bağlantısı Durum Göstergesi (NCSI)
Windows, cihazın İnternet'e erişebildiğini anlayabilmelidir. Daha fazla bilgi için bkz . Ağ Bağlantısı Durum Göstergesi (NCSI).
*.msftconnecttest.com
DNS aracılığıyla çözümlenebilir ve HTTP üzerinden erişilebilir olmalıdır.
Windows Bildirim Hizmetleri (WNS)
Bu hizmet, Windows'un uygulama ve hizmetlerden bildirim almasını sağlamak için kullanılır. Daha fazla bilgi için bkz. Microsoft Store.
WNS hizmetleri kullanılamıyorsa Windows Autopilot cihaz hazırlama işlemi bildirim olmadan devam eder.
Microsoft Store
Microsoft Store'daki uygulamalar Intune veya diğer MDM hizmeti aracılığıyla tetiklenerek cihaza gönderilebilir. Kullanıcı ilk kez oturum açtığında uygulama güncelleştirmeleri ve ek uygulamalar da gerekebilir. Daha fazla bilgi için bkz. Windows üzerinde Microsoft Store ile Intune tümleştirmesine güncelleştirme ve SSS: Yönetilen cihazlarda Microsoft Store deneyimlerini destekleme.
Microsoft Store'a erişilemiyorsa Autopilot işlemi Microsoft Store uygulamaları olmadan da devam eder.
Microsoft 365
Intune cihaz yapılandırmasının bir parçası olarak, kuruluş için Microsoft 365 Uygulamalarının yüklenmesi gerekebilir. Microsoft Entra ID ve daha önce listelenen hizmetlerle çakışabilecek diğer hizmetler de dahil olmak üzere tüm Office hizmetlerini, DNS adlarını, IP adreslerini içeren bir liste için bkz. OFFICE 365 URL'leri ve IP adresi aralıkları.
Sertifika iptal listeleri (CRL' ler)
Bu hizmetlerden bazılarının, hizmetlerde kullanılan sertifikalar için sertifika iptal listelerini (CRL) de denetlemesi gerekir. Tam liste için bkz. OFFICE 365 URL'leri ve IP adresi aralıkları ile sertifika zincirlerini Office 365.
Proxy ayarları
Windows Autopilot cihaz hazırlığı için proxy ayarlarının dağıtılması, proxy sunucusunun kendisinde yapılandırılmalıdır. ayrıcalıklı erişim dağıtımlarında sorunlara ve beklenmeyen davranışlara neden olabileceği için proxy ayarlarının Intune ilkesi aracılığıyla uygulanması tam olarak desteklenmez.