Windows Autopilot cihaz hazırlama kullanıcı odaklı Microsoft EntraMicrosoft Entra join: Create an assigned device group

Windows Autopilot device preparation user-driven Microsoft EntraMicrosoft Entra join steps:

  • 3. Adım: Atanmış bir cihaz grubu oluşturun

Windows Autopilot cihaz hazırlama kullanıcı odaklı Microsoft EntraMicrosoft Entra birleştirme iş akışına genel bakış için bkz. Windows Autopilot cihaz hazırlama kullanıcı odaklı Microsoft EntraMicrosoft Entra birleştirmeye genel bakış.

Not

Bu adımda oluşturulan cihaz grubu, Windows Autopilot cihaz hazırlığına özgüdür. Microsoft, diğer Windows Autopilot senaryolarında kullanılan mevcut cihaz gruplarını yeniden kullanmak yerine, özellikle Windows Autopilot cihaz hazırlığı ile kullanılmak üzere bir cihaz grubu oluşturmanızı önerir.

Atanmış cihaz grubu oluşturma

Cihaz grupları, bir Microsoft EntraMicrosoft Entra grubu olarak düzenlenmiş bir cihaz koleksiyonudur. Normalde cihaz grupları atanabilir veya dinamik olabilir:

  • Atanan gruplar - Cihazlar gruba el ile eklenir ve statiktir. Windows Autopilot cihaz hazırlığı yalnızca atanan grupları kullanır.
  • Dinamik gruplar: Cihazlar , kurallara göre gruba otomatik olarak eklenir. Windows Autopilot cihaz hazırlığı dinamik gruplar kullanmaz.

Windows Autopilot cihaz hazırlama, Windows Autopilot cihaz hazırlama ilkesinin bir parçası olarak atanmış bir cihaz grubu kullanır. Windows Autopilot cihaz hazırlama ilkesinde belirtilen cihaz grubunun atanmış bir cihaz grubu olması gerekir. Windows Autopilot cihaz hazırlama işlemi, Windows Autopilot cihaz hazırlama dağıtımı sırasında cihazları bu atanan cihaz grubuna otomatik olarak ekler.

Önemli

Windows Autopilot cihaz hazırlama ilkesinde belirtilen cihaz grubunun atanmış bir güvenlik cihazı grubu olması gerekir.

İpucu

Aynı atanan cihaz grubu birden çok Windows Autopilot cihaz hazırlama ilkesi için kullanılabilse de, Microsoft her Windows Autopilot cihaz hazırlama ilkesi için ayrı bir atanmış cihaz grubu oluşturulmasını önerir. Örneğin, kullanıcı odaklı bir senaryo ve otomatik bir senaryo için farklı bir atanmış cihaz grubu. Bu, Windows Autopilot cihaz hazırlama ilkelerinin ve bunlara atanan cihazların veya Bulut bilgisayarların daha kolay yönetilmesini sağlar.

Windows Autopilot cihaz hazırlığı ile kullanılmak üzere atanmış bir güvenlik cihazı grubu oluşturmak için şu adımları izleyin:

  1. Microsoft Intune yönetim merkezinde oturum açın.

  2. Giriş ekranında, sol taraftaki bölmede Gruplar'ı seçin.

  3. Gruplarda | Tüm gruplar ekranında, Tüm grupların seçildiğinden emin olun ve ardından Yeni grup'u seçin.

  4. Açılan Yeni Grup ekranında:

    1. Grup türü olarak Güvenlik'i seçin.

    2. Grup adı için cihaz grubu için Windows Autopilot cihaz hazırlama cihaz grubu gibi bir ad girin.

    3. Grup açıklaması alanına cihaz grubu için bir açıklama girin.

    4. Gruba Microsoft Entra rollerin atanabilmesi içinHayır'ı seçin.

    5. Üyelik türü olarak Atanan'ı seçin.

    6. Sahipler için, Sahip yok seçildi bağlantısını seçin.

    7. Açılan Sahip ekle ekranında:

      1. Nesne listesinde ilerleyin ve hizmet sorumlusu IntuneIntune Client with AppId of f1346770-5b25-470b-88bd-d5744ab7952c öğesini seçin. Alternatif olarak, Arama çubuğunu kullanarakIntuneIntune Provisioning Client arayın ve seçin.

        Not

        • Bazı kiracılarda hizmet sorumlusu, Sağlama İstemcisi yerine Intune Autopilot ConfidentialClient adına sahip Intune olabilir. Hizmet sorumlusunun AppID'si f1346770-5b25-470b-88bd-d5744ab7952c olduğu sürece doğru hizmet sorumlusudur.

        • f1346770-5b25-470b-88bd-d5744ab7952c AppId değerine sahip Intune Sağlama İstemcisi veya Intune Autopilot ConfidentialClient hizmet sorumlusu nesne listesinde veya arama yaparken kullanılamıyorsa, Intune bkz.

      2. Sahip olarak Intune Sağlama İstemcisi seçildikten sonra Seç'i seçin.

    8. Atanan cihaz grubunu oluşturmayı tamamlamak için Oluştur'u seçin.

    Önemli

    Cihazlar, Windows Autopilot cihaz hazırlama dağıtımı sırasında bu cihaz grubuna otomatik olarak eklenir. Cihazların, bu adımda oluşturulan cihaz grubunun üyeleri olarak el ile eklenmesi gerekli değildir, ancak bunu yapmanın Windows Autopilot cihaz hazırlama işlemi üzerinde hiçbir etkisi yoktur.

Tekleme IntuneIntune Provisioning Client service principal

AppId f1346770-5b25-470b-88bd-d5744ab7952c ile Intune Sağlama İstemcisi hizmet sorumlusu, cihaz grubunun sahibini seçerken kullanılamıyorsa, hizmet sorumlusunu eklemek için şu adımları izleyin:

  1. Microsoft Intune Microsoft IntuneMicrosoft Intune veya Microsoft Entra IDMicrosoft Entra ID normal olarak yönetilen bir cihazda, yükseltilmiş bir Windows PowerShellWindows PowerShell komut istemini açın.

  2. Windows PowerShell komut istemi penceresinde:

    1. Aşağıdaki komutu girerek Microsoft.Graph.Authentication modülünü yükleyin:

      Install-Module Microsoft.Graph.Authentication
      

      İstenirse:

      • Y veya Evet girerek ya da Evet düğmesini seçerek NuGet'i yüklemeyi kabul edin.
      • Y veya Evet girerek ya da Evet düğmesini seçerek PSGallery güvenilmeyen deposundan yüklemeyi kabul edin.

      Daha fazla bilgi için bkz. Microsoft.Graph.Authentication ve Set-PSRepository -InstallationPolicy.

    2. Aşağıdaki komutu girerek Microsoft.Graph.Applications modülünü yükleyin:

      Install-Module Microsoft.Graph.Applications
      

      İstenirse, Y veya Evet girerek ya da Evet düğmesini seçerek PSGallery güvenilmez deposundan yüklemeyi kabul edin.

      Daha fazla bilgi için bkz. Microsoft.Graph.Applications ve Set-PSRepository -InstallationPolicy.

    3. Microsoft.Graph.Authentication ve Microsoft.Graph.Applications modülleri yüklendikten sonra aşağıdaki komutu girerek Microsoft Entra IDMicrosoft Entra ID'a bağlanın:

      Connect-MgGraph -Scopes "Application.ReadWrite.All"
      

      Daha fazla bilgi için bkz: Connect-MgGraph.

    4. Microsoft Entra ID için henüz kimlik doğrulaması yapılmamışsa, Hesabınızda oturum açın penceresi görüntülenir. Hizmet sorumlusu ekleme izinlerine sahip bir Microsoft Entra IDMicrosoft Entra ID yöneticisinin kimlik bilgilerini girin.

    5. İstenen izinler penceresi görünürse, Kuruluşunuz adına izin ver onay kutusunu seçin ve ardından Kabul Et düğmesini seçin.

    6. TMicrosoft Entra IDMicrosoft Entra ID için kimlik doğrulaması yapıldıktan ve uygun izinler verildikten sonra, aşağıdaki komutu girerek IntuneIntune Provisioning Client hizmet sorumlusunu ekleyin:

      New-MgServicePrincipal -AppID f1346770-5b25-470b-88bd-d5744ab7952c
      

      Daha fazla bilgi için bkz. New-MgServicePrincipal -BodyParameter.

      Not

      • Kiracıda Intune Sağlama İstemcisi hizmet sorumlusu zaten varsa aşağıdaki hata iletisi görüntülenir:

        New-MgServicePrincipal : The service principal cannot be created, updated, or restored because the service principal name
        f1346770-5b25-470b-88bd-d5744ab7952c is already in use.
        Status: 409 (Conflict)
        ErrorCode: Request_MultipleObjectsWithSameKeyValue
        
      • Aşağıdaki koşullardan biri doğruysa, aşağıdaki hata iletisi görüntülenir:

        • Komutla Connect-MgGraph oturum açmak için kullanılan hesabın kiracıya hizmet sorumlusu ekleme izinleri yoktur.
        • Bağımsız -Scopes "Application.ReadWrite.All" değişken komuta Connect-MgGraph eklenmez.
        • İstenen izinler penceresi kabul edilmiyor.
        • İstenen izinler penceresinde Kuruluşunuz adına izin onay kutusu seçili değil.
        New-MgServicePrincipal : Insufficient privileges to complete the operation.
        Status: 403 (Forbidden)
        ErrorCode: Authorization_RequestDenied
        

Sonraki adım: Kullanıcı grubu oluşturma

IntuneIntune'da grup oluşturma hakkında daha fazla bilgi için aşağıdaki makalelere bakın: