共用方式為


Intune 中 Windows Autopilot 用戶驅動Microsoft Entra 混合式加入的逐步教學課程

重要事項

Microsoft建議使用 Microsoft Entra join 將新裝置部署為雲端原生裝置。 不建議將新裝置部署為 Microsoft Entra 混合式聯結裝置,包括透過 Autopilot。 如需詳細資訊, 請參閱 Microsoft Entra joined 與 Microsoft Entra hybrid joined in cloud-native endpoints:哪個選項適合您的組織

當裝置也加入內部部署網域,也稱為「Microsoft混合式加入」時,本逐步教學課程會引導您使用 Intune 來執行 Windows Autopilot 用戶驅動案例。

本教學課程的目的是逐步指南,說明成功使用 Intune 進行 Autopilot 用戶驅動Microsoft Entra 混合式聯結部署所需的所有設定步驟。 本教學課程也設計為實驗室或測試案例中的逐步解說,但可擴充以在生產環境中使用。

開始之前,請參閱 規劃您的 Microsoft Entra 混合式聯結實 作,以確保符合將內部部署 AD 裝置加入 Microsoft Entra ID 的所有必要條件。

Windows Autopilot 用戶驅動Microsoft混合式聯結概觀

Windows Autopilot 使用者驅動Microsoft Entra 混合式聯結是自動在新裝置上設定 Windows 的 Autopilot 解決方案。 裝置通常會直接從 OEM 或轉銷商傳遞給使用者,而不需要 IT 介入。 Windows Autopilot 使用者驅動部署會使用 OEM 在處理站安裝的現有 Windows 安裝。 使用者只需要在部署程式期間執行最少的動作數目,例如:

  • 在裝置上開啟電源。
  • 在某些情況下,請選取語言、地區設定和鍵盤配置。
  • 如果裝置未連線到有線網路,則連線到無線網路。
  • 使用使用者的內部部署網域認證登入裝置。
  • 在某些情況下,使用使用者的 Microsoft Entra 認證登入 Microsoft Entra ID。

Windows Autopilot 使用者驅動部署可以在部署期間執行下列工作:

  • 將裝置加入內部部署網域。
  • 使用 Microsoft Entra ID 註冊裝置。
  • 在 Intune 中註冊裝置。
  • 安裝應用程式。
  • 套用裝置設定原則,例如 BitLocker 和 Windows Hello 企業版。
  • 檢查合規性。
  • ESP) (註冊狀態頁面可防止使用者使用裝置,直到裝置完全設定為止。

Windows Autopilot 使用者驅動部署包含兩個階段:

  • 裝置 ESP 階段:已設定 Windows,並套用指派給裝置的應用程式和原則。
  • 使用者 ESP 階段:使用者第一次使用內部部署網域認證登入裝置,並套用指派給使用者的應用程式和原則。

Windows Autopilot 使用者驅動部署完成後,會提示用戶註銷裝置。 終端使用者註銷裝置後,即可開始使用。 用戶接著可以使用其內部部署網域認證登入,並開始使用裝置。

工作流程

需要下列步驟,才能在 Intune 中設定並執行 Windows Autopilot 使用者驅動Microsoft混合式聯結:

注意事項

雖然工作流程是針對實驗室或測試案例所設計,但也可以在生產環境中使用。 工作流程中的某些步驟是可互換的,而在生產環境中,某些步驟可能會更合理。 例如,在生產環境中, [建立裝置群組 ] 步驟後面接著 [將 裝置註冊為 Autopilot 裝置 ] 步驟可能更有意義。

逐步解說

如需 Windows Autopilot 使用者驅動Microsoft Entra 混合式聯結的詳細資訊,請參閱下列文章: