Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
TWindows 365Windows 365 için otomatik modda Windows Autopilot cihaz hazırlama Windows 365 adımlar:
- 2. Adım: Atanmış bir cihaz grubu oluşturun
- 3. Adım: Uygulamaları ve PowerShell betiklerini cihaz grubuna atama
- 4. Adım: Windows Autopilot cihaz hazırlama ilkesi oluşturma
- 5. Adım: Bulut PC sağlama ilkesi oluşturma
- 6. Adım: Dağıtımı izleme
Windows 365 iş akışı için otomatik modda Windows Autopilot cihaz hazırlığına genel bakış için, Windows 365 genel bakış için otomatik modda Windows Autopilot cihaz hazırlama bölümüne bakın.
Not
Bu adımda oluşturulan cihaz grubu, Windows Autopilot cihaz hazırlığına özgüdür. Microsoft, diğer Windows Autopilot senaryolarında kullanılan mevcut cihaz gruplarını yeniden kullanmak yerine, özellikle Windows Autopilot cihaz hazırlığı ile kullanılmak üzere bir cihaz grubu oluşturmanızı önerir.
Atanmış cihaz grubu oluşturma
Cihaz grupları, bir Microsoft EntraMicrosoft Entra grubu olarak düzenlenmiş bir cihaz veya Bulut PC koleksiyonudur. Normalde cihaz grupları atanabilir veya dinamik olabilir:
- Atanan gruplar - Cihazlar veya Bulut PC'ler gruba el ile eklenir ve statiktir. Windows Autopilot cihaz hazırlığı yalnızca atanan grupları kullanır.
- Dinamik gruplar - Cihazlar veya Bulut PC'ler kurallara göre gruba otomatik olarak eklenir. Windows Autopilot cihaz hazırlığı dinamik gruplar kullanmaz.
Windows Autopilot cihaz hazırlama, Windows Autopilot cihaz hazırlama ilkesinin bir parçası olarak atanmış bir cihaz grubu kullanır. Windows Autopilot cihaz hazırlama ilkesinde belirtilen cihaz grubunun atanmış bir cihaz grubu olması gerekir. Windows Autopilot cihaz hazırlama işlemi, Windows Autopilot cihaz hazırlama dağıtımı sırasında cihazları veya Bulut PC'leri bu atanan cihaz grubuna otomatik olarak ekler.
Önemli
Windows Autopilot cihaz hazırlama ilkesinde belirtilen cihaz grubunun atanmış bir güvenlik cihazı grubu olması gerekir.
İpucu
Aynı atanan cihaz grubu birden çok Windows Autopilot cihaz hazırlama ilkesi için kullanılabilse de, Microsoft her Windows Autopilot cihaz hazırlama ilkesi için ayrı bir atanmış cihaz grubu oluşturulmasını önerir. Örneğin, kullanıcı odaklı bir senaryo ve otomatik bir senaryo için farklı bir atanmış cihaz grubu. Ayrı bir atanmış cihaz grubu oluşturmak, Windows Autopilot cihaz hazırlama ilkelerinin ve bunlara atanan cihazların veya Bulut PC'lerin daha kolay yönetilmesini sağlar.
Windows Autopilot cihaz hazırlığı ile kullanılmak üzere atanmış bir güvenlik cihazı grubu oluşturmak için şu adımları izleyin:
Microsoft Intune yönetim merkezinde oturum açın.
Giriş ekranında, sol taraftaki bölmede Gruplar'ı seçin.
Gruplarda | Tüm gruplar ekranında, Tüm grupların seçildiğinden emin olun ve ardından Yeni grup'u seçin.
Açılan Yeni Grup ekranında:
Grup türü olarak Güvenlik'i seçin.
Grup adı için cihaz grubu için Windows Autopilot cihaz hazırlama cihaz grubu gibi bir ad girin.
Grup açıklaması alanına cihaz grubu için bir açıklama girin.
Gruba Microsoft Entra rollerin atanabilmesi içinHayır'ı seçin.
Üyelik türü olarak Atanan'ı seçin.
Sahipler için, Sahip yok seçildi bağlantısını seçin.
Açılan Sahip ekle ekranında:
Nesne listesinde ilerleyin ve hizmet sorumlusu IntuneIntune Client with AppId of f1346770-5b25-470b-88bd-d5744ab7952c öğesini seçin. Alternatif olarak, Arama çubuğunu kullanarakIntuneIntune Provisioning Client arayın ve seçin.
Not
Bazı kiracılarda hizmet sorumlusu, Sağlama İstemcisi yerine Intune Autopilot ConfidentialClient adına sahip Intune olabilir. Hizmet sorumlusunun AppID'si f1346770-5b25-470b-88bd-d5744ab7952c olduğu sürece doğru hizmet sorumlusudur.
f1346770-5b25-470b-88bd-d5744ab7952c AppId değerine sahip Intune Sağlama İstemcisi veya Intune Autopilot ConfidentialClient hizmet sorumlusu nesne listesinde veya arama yaparken kullanılamıyorsa, Intune bkz.
Sahip olarak Intune Sağlama İstemcisi seçildikten sonra Seç'i seçin.
Atanan cihaz grubunu oluşturmayı tamamlamak için Oluştur'u seçin.
Önemli
Cihazlar, Windows Autopilot cihaz hazırlama dağıtımı sırasında bu cihaz grubuna otomatik olarak eklenir. Cihazların, bu adımda oluşturulan cihaz grubunun üyeleri olarak el ile eklenmesi gerekli değildir, ancak bunu yapmanın Windows Autopilot cihaz hazırlama işlemi üzerinde hiçbir etkisi yoktur.
Tekleme IntuneIntune Provisioning Client service principal
AppId f1346770-5b25-470b-88bd-d5744ab7952c ile Intune Sağlama İstemcisi hizmet sorumlusu, cihaz grubunun sahibini seçerken kullanılamıyorsa, hizmet sorumlusunu eklemek için şu adımları izleyin:
Microsoft Intune Microsoft IntuneMicrosoft Intune veya Microsoft Entra IDMicrosoft Entra ID normal olarak yönetilen bir cihazda, yükseltilmiş bir Windows PowerShellWindows PowerShell komut istemini açın.
Windows PowerShell komut istemi penceresinde:
Aşağıdaki komutu girerek Microsoft.Graph.Authentication modülünü yükleyin:
Install-Module Microsoft.Graph.Authenticationİstenirse:
- Y veya Evet girerek ya da Evet düğmesini seçerek NuGet'i yüklemeyi kabul edin.
- Y veya Evet girerek ya da Evet düğmesini seçerek PSGallery güvenilmeyen deposundan yüklemeyi kabul edin.
Daha fazla bilgi için bkz. Microsoft.Graph.Authentication ve Set-PSRepository -InstallationPolicy.
Aşağıdaki komutu girerek Microsoft.Graph.Applications modülünü yükleyin:
Install-Module Microsoft.Graph.Applicationsİstenirse, Y veya Evet girerek ya da Evet düğmesini seçerek PSGallery güvenilmez deposundan yüklemeyi kabul edin.
Daha fazla bilgi için bkz. Microsoft.Graph.Applications ve Set-PSRepository -InstallationPolicy.
Microsoft.Graph.Authentication ve Microsoft.Graph.Applications modülleri yüklendikten sonra aşağıdaki komutu girerek Microsoft Entra IDMicrosoft Entra ID'a bağlanın:
Connect-MgGraph -Scopes "Application.ReadWrite.All"Daha fazla bilgi için bkz: Connect-MgGraph.
Microsoft Entra ID için henüz kimlik doğrulaması yapılmamışsa, Hesabınızda oturum açın penceresi görüntülenir. Hizmet sorumlusu ekleme izinlerine sahip bir Microsoft Entra IDMicrosoft Entra ID yöneticisinin kimlik bilgilerini girin.
İstenen izinler penceresi görünürse, Kuruluşunuz adına izin ver onay kutusunu seçin ve ardından Kabul Et düğmesini seçin.
TMicrosoft Entra IDMicrosoft Entra ID için kimlik doğrulaması yapıldıktan ve uygun izinler verildikten sonra, aşağıdaki komutu girerek IntuneIntune Provisioning Client hizmet sorumlusunu ekleyin:
New-MgServicePrincipal -AppID f1346770-5b25-470b-88bd-d5744ab7952cDaha fazla bilgi için bkz. New-MgServicePrincipal -BodyParameter.
Not
Kiracıda Intune Sağlama İstemcisi hizmet sorumlusu zaten varsa aşağıdaki hata iletisi görüntülenir:
New-MgServicePrincipal : The service principal cannot be created, updated, or restored because the service principal name f1346770-5b25-470b-88bd-d5744ab7952c is already in use. Status: 409 (Conflict) ErrorCode: Request_MultipleObjectsWithSameKeyValueAşağıdaki koşullardan biri doğruysa, aşağıdaki hata iletisi görüntülenir:
- Komutla
Connect-MgGraphoturum açmak için kullanılan hesabın kiracıya hizmet sorumlusu ekleme izinleri yoktur. - Bağımsız
-Scopes "Application.ReadWrite.All"değişken komutaConnect-MgGrapheklenmez. - İstenen izinler penceresi kabul edilmiyor.
- İstenen izinler penceresinde Kuruluşunuz adına izin onay kutusu seçili değil.
New-MgServicePrincipal : Insufficient privileges to complete the operation. Status: 403 (Forbidden) ErrorCode: Authorization_RequestDenied- Komutla
Sonraki adım: Uygulamaları ve PowerShell betiklerini cihaz grubuna atama
İlgili içerik
IntuneIntune'da grup oluşturma hakkında daha fazla bilgi için aşağıdaki makalelere bakın: