Ağ gereksinimleri
Windows Autopilot, çeşitli internet tabanlı hizmetlere bağlıdır. Windows Autopilot'un düzgün çalışması için bu hizmetlere erişim sağlanmalıdır. En basit durumda, uygun işlevselliğin etkinleştirilmesi, aşağıdaki koşullar sağlanarak sağlanabilir:
- İnternet DNS adları için Etki Alanı Adı Hizmetleri (DNS) ad çözümlemesini sağlayın.
- Bağlantı noktası 80 (HTTP), 443 (HTTPS) ve 123 (UDP/NTP) üzerinden tüm ana bilgisayarlara erişime izin verin.
Aşağıdaki özelliklere sahip ortamlarda gerekli hizmetlere erişim izni vermek için ek yapılandırma gerekebilir:
- Daha kısıtlayıcı internet erişimine sahip olun.
- İnternet erişiminin alınabilmesi için kimlik doğrulaması iste.
Hizmet gereksinimleri
Windows Autopilot'ın düzgün çalışması için bazı farklı hizmet türlerine güvenir. Bu hizmetlerin düzgün çalışması için belirli ağ yapılandırmalarının gerçekleştirilmesi gerekir. Bu hizmetler ve gerekli ağ yapılandırmaları aşağıdaki gibidir:
Windows Autopilot DeploymentWindows Autopilot Deployment Service
Bir ağ bağlantısı kurulduktan sonra, her Windows cihazı Windows Autopilot DeploymentWindows Autopilot Deployment Service ile iletişim kurar. Aşağıdaki URL'ler kullanılır:
https://ztd.dds.microsoft.com
https://login.live.com
Windows Etkinleştirmesi
Windows Autopilot, Windows Etkinleştirme hizmetlerini gerektirir. Etkinleştirme hizmetleri için erişilebilir olması gereken URL'ler hakkında daha fazla bilgi için bkz. Windows etkinleştirmesi veya doğrulama hata koduyla başarısız oluyor 0x8004FE33.
Microsoft Entra ID
Microsoft Entra IDMicrosoft Entra ID kullanıcı kimlik bilgilerini doğrular. Ayrıca cihaz, Windows Autopilot sırasında Microsoft Entra ID'e katılır veya kaydedilir. Daha fazla bilgi için bkz. IP Adresi ve URL Web hizmeti Office 365.
Microsoft Intune
Kimlik doğrulandıktan sonra Microsoft Entra ID, aygıtın Intune mobil aygıt yönetimi (MDM) hizmetine kaydedilmesini tetikler. Intune'in ağ iletişimi gereksinimleri hakkında daha fazla bilgi için bkz. Microsoft Intune için ağ uç noktaları.
Windows Autopilot otomatik cihaz tanılama koleksiyonu
Tanılamanın istemciden başarıyla karşıya yüklenebilmesi için URL'nin lgmsapeweu.blob.core.windows.net ağda engellenmediğinden emin olun. Tanılamalar, kaldırılmadan önce 28 gün boyunca kullanılabilir.
Daha fazla bilgi için Windows cihazından tanılama toplama bölümüne bakın.
Windows Update
İlk çalıştırma deneyimi (OOBE) işlemi sırasında ve Windows işletim sistemi yapılandırmasından sonra, Windows Update Windows Update hizmeti gerekli güncelleştirmeleri alır. Windows Update'a bağlanırken sorunlar yaşanıyorsa bkz. Windows Update sorun giderme.
Windows Update erişilemiyorsa Windows Autopilot işlemi devam eder ancak kritik güncelleştirmeler kullanıma sunulmaz.
Teslim İyileştirme
Windows Autopilot, uygulamaları ve güncelleştirmeleri indirirken Teslim İyileştirme hizmetiyle bağlantı kurar. Bu kişi, içeriği İnternet'ten yalnızca birkaç cihazın indirmesi gerekecek şekilde eşler arası içerik paylaşımını ayarlar.
- Windows UpdatesGüncelleştirmeler.
- Microsoft Store uygulamaları ve uygulama güncelleştirmeleri.
- Office UpdatesGüncelleştirmeler.
- IntuneIntune Win32 Applications.
Teslim İyileştirme Hizmeti'ne erişilemiyorsa Windows Autopilot işlemi, eşler arası olmadan buluttan Teslim İyileştirme indirmeleriyle devam eder.
Ağ Saati Protokolü (NTP) eşitlemesi
Bir Windows cihazı başlatıldığında, cihazdaki saatin doğru olduğundan emin olmak için bir ağ saat sunucusuyla konuşur.
123 numaralı time.windows.com UDP bağlantı noktasının erişilebilir olduğundan emin olun.
Domain Name Services (DNS)
Tüm hizmetler için internet adlarını çözümlemek üzere cihaz, genellikle DHCP üzerinden sağlanan bir DNS sunucusuyla iletişim kurar. Bu DNS sunucusunun internet adlarını çözümleyebilmesi gerekir.
Tanılama verileri
Tanılama verilerinin toplanması varsayılan olarak etkindir. Daha fazla bilgi için bkz: Kurumsal tanılama verilerini yönetme.
Cihaz tanılama verilerini gönderemiyorsa Windows Autopilot işlemi devam eder. Ancak, tanılama verilerini kullanan hizmetler çalışmaz.
Ağ Bağlantısı Durum Göstergesi (NCSI)
Windows, cihazın internete erişebildiğini söyleyebilmelidir. Daha fazla bilgi için bkz: Ağ Bağlantısı Durum Göstergesi (NCSI).
*.msftconnecttest.com DNS aracılığıyla çözümlenebilir ve HTTP üzerinden erişilebilir olmalıdır.
Windows Bildirim Hizmetleri (WNS)
Bu hizmet, Windows'un uygulamalardan ve hizmetlerden bildirim almasını sağlamak için kullanılır. Daha fazla bilgi için bkz.
WNS hizmetleri kullanılamıyorsa, Windows Autopilot işlemi bildirim olmadan devam eder.
Microsoft Store
Microsoft Store'daki uygulamalar, IntuneIntune veya başka bir MDM hizmeti aracılığıyla tetiklenerek cihaza gönderilebilir. Kullanıcı ilk kez oturum açtığında uygulama güncelleştirmeleri ve ek uygulamalar da gerekebilir. Daha fazla bilgi için bkz. TIntuneIntune tümleştirmesi Windows'ta Microsoft Store ile tümleştirme ve SSS: Yönetilen cihazlarda Microsoft Store deneyimlerini destekleme.
Microsoft Store'a erişilemiyorsa Windows Autopilot işlemi, Microsoft Store uygulamaları olmadan devam eder.
Microsoft 365
Intune cihazı yapılandırmasının bir parçası olarak, Kurumlar için Microsoft 365 Uygulamalarının yüklenmesi gerekebilir. Daha önce listelenen hizmetlerle çakışabilecek tüm Office hizmetlerini, DNS adlarını, IP adreslerini (Microsoft Entra ID ve diğer hizmetler dahil) içeren bir liste için Office 365 URL'leri ve IP adresi aralıklarına bakın.
Sertifika iptal listeleri (CRL)
Bu hizmetlerden bazılarının, hizmetlerde kullanılan sertifikalar için sertifika iptal listelerini (CRL) de denetlemesi gerekir. Tam liste için Office 365 URL'leri ve IP adresi aralıkları ve Office 365 Sertifika Zincirleri bölümüne bakın.
Microsoft EntraMicrosoft Entra hybrid join
Cihaz Microsoft Entra karma olarak birleştirilebilir. Karma birleştirmenin çalışması için bilgisayar Microsoft Entra iç ağda olmalıdır. Daha fazla bilgi için bkz.
Windows Autopilot kendi kendine dağıtım modu ve Windows Autopilot ön sağlama
TPM kanıtlama işlemi, her TPM sağlayıcısı için benzersiz olan bir dizi HTTPS URL'sine erişim gerektirir. Şu URL kalıbına erişim sağlayın: *.microsoftaik.azure.net.
Yalnızca Intel, AMD veya Qualcomm tarafından sağlanan üretici yazılımı TPM cihazları, önyükleme sırasında gerekli tüm sertifikaları içermez ve ilk kullanımda bunları üreticiden almalıdır. Ayrık TPM yongalarına sahip cihazlar bu sertifikalar önceden yüklenmiş olarak gelir. Bu cihazlar, başka herhangi bir üreticinin cihazlarını içerir. Daha fazla bilgi için bkz. TPM önerileri.
Her üretici yazılımı TPM sağlayıcısı için, sertifikaların başarıyla istenebilmesi için uygun URL'nin erişilebilir olduğundan emin olun. Örneğin:
- Intel:
https://ekop.intel.com/ekcertservice
- Qualcomm:
https://ekcert.spserv.microsoft.com/EKCertificate/GetEKCertificate/v1
- AMD:
https://ftpm.amd.com/pki/aia
Proxy ayarları
Windows Autopilot için ara sunucu ayarlarının dağıtımı, ara sunucunun kendisinde yapılandırılmalıdır. TIntunearacılığıyla ara sunucu ayarlarını uygulama Intune ilkesi, ayrıcalıklı erişim dağıtımlarıyla ilgili sorunlara ve beklenmeyen davranışlara neden olabileceğinden tam olarak desteklenmez.