在组织内,Windows Autopilot 设备注册需要以下操作:
手动收集设备的硬件标识,称为硬件哈希。
将硬件哈希信息上传到逗号分隔值 (CSV) 文件中。
捕获硬件哈希以进行手动注册需要将设备启动到 Windows。 因此,此过程主要用于测试和评估方案。
最多可以通过门户上传的 CSV 文件手动注册多达 500 台设备。 在继续使用其他设备之前,请检查上一个 CSV 文件批处理是否已成功注册。 如果将设备哈希从一个租户转移到另一个租户,请参阅 支持提示:如何在租户之间转移 Windows Autopilot 设备 以获取其他指导。
设备所有者只能使用硬件哈希注册其设备。 其他方法 (PKID、元组) 可通过 OEM 或 CSP 合作伙伴获得。
本文提供手动注册的分步指南。 有关注册的详细信息,请参阅:
要求
所需权限
设备注册需要 Intune 管理员或策略和配置文件管理器权限。 还可以使用基于 角色的访问控制 (RBAC) 创建自定义 Windows Autopilot 设备管理员角色。 Windows Autopilot 设备管理仅要求启用 注册计划 下的所有权限,四个令牌管理选项除外。
注意
在 Intune 管理员和基于角色的访问控制方法中,管理用户还需要同意使用 Microsoft Intune PowerShell 和 Microsoft Graph PowerShell 企业应用程序。
收集硬件哈希
可使用以下方法从现有设备中获取硬件哈希:
在开箱即用体验期间 (使用诊断页) OOBE (Windows 11 仅) 。
有关每个方法的说明,请选择该方法的链接。
注意
如果 OOBE 重启次数过多,它可能会进入恢复模式并无法运行 Windows Autopilot 配置。 如果 OOBE 在同一页面上显示多个配置选项(包括语言、区域和键盘布局),则可以识别此方案。 正常的 OOBE 过程会在单独的页面上显示其中每个配置选项。 以下注册表项值跟踪 OOBE 重试的次数:
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\UserOOBE
若要确保 OOBE 不会重启过多,请将此注册表项值更改为 1。
Configuration Manager
Microsoft Configuration Manager 会自动收集现有 Windows 设备的硬件哈希。 有关详细信息,请参阅从 Windows Autopilot 的 Configuration Manager 收集信息。 哈希信息可以从 Configuration Manager 提取到 CSV 文件中。
PowerShell
通过 Windows Management Instrumentation (WMI) ,可获取现有设备的硬件哈希。 PowerShell 脚本 Get-WindowsAutopilotInfo.ps1 可用于获取设备的硬件哈希和序列号。 序列号可用于快速查看硬件哈希所属的设备。
若要使用该 Get-WindowsAutopilotInfo.ps1 脚本,需要下载它,然后使用以下任一方法在设备上运行它:
将硬件哈希本地保存为 CSV 文件 -
Get-WindowsAutopilotInfo.ps1脚本会将硬件哈希本地保存为 CSV 文件。 此方法通常用于已进行 Windows 安装程序和 OOBE 的设备。直接将硬件哈希上传到移动设备管理 (MDM) 服务(如 Intune)-
Get-WindowsAutopilotInfo.ps1脚本直接将硬件哈希上传到 MDM 服务。 此方法通常用于正在进行 Windows 安装程序和 OOBE 的设备。
注意
Get-WindowsAutopilotInfo本节中使用的脚本已于 2023 年 7 月更新,以使用 Microsoft Graph PowerShell 模块,而不是已弃用的 AzureAD Graph PowerShell 模块。 确保使用最新版本的脚本。 首次使用Microsoft Graph PowerShell模块时,可能需要审批 Microsoft Entra ID 中的其他权限。 有关详细信息,请参阅 AzureAD 和重要提示:Azure AD Graph 停用和 PowerShell 模块弃用。
在设备上本地将硬件哈希另存为 CSV 文件
将硬件哈希本地保存为 CSV 文件通常在已进行 Windows 安装程序和 OOBE 的设备上完成。 若要在设备上本地捕获并保存硬件哈希:
登录到设备。
在设备上,打开提升的 Windows PowerShell 提示。
从提升的 Windows PowerShell 提示符运行以下命令:
[Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12 New-Item -Type Directory -Path "C:\HWID" Set-Location -Path "C:\HWID" $env:Path += ";C:\Program Files\WindowsPowerShell\Scripts" Set-ExecutionPolicy -Scope Process -ExecutionPolicy RemoteSigned Install-Script -Name Get-WindowsAutopilotInfo Get-WindowsAutopilotInfo -OutputFile AutopilotHWID.csv注意
首次运行时,
Get-WindowsAutopilotInfo.ps1脚本会提示批准所需的应用注册权限。
硬件哈希本地保存在设备上文件名为 AutopilotHWID.csv的目录C:\HWID中。 然后,可以使用该 CSV 文件将设备导入 MDM 服务,如 Intune。
只要远程设备上满足以下要求,就可以在设备上远程运行这些命令,而不是直接在设备上运行 PowerShell 命令:
- WMI 权限已就位。
- WMI 可通过远程设备上的 Windows 防火墙访问。
直接将硬件哈希上传到 MDM 服务
可在任何设备上直接将硬件哈希上传到 Microsoft Intune 等 MDM 服务,但对于当前正在进行 Windows 安装程序和 OOBE 的设备尤其有用。 直接上传设备的硬件哈希:
在符合以下条件的设备上:
当前正在进行 Windows 安装程序和 OOBE:
在 OOBE 启动后的登录提示符处,使用按 +F10 键打开命令提示符窗口。
在打开的命令提示符窗口中,通过运行以下命令启动 PowerShell:
powershell.exe
已进行 Windows 安装和 OOBE:
登录到设备。
打开提升的 Windows PowerShell 提示。
在 PowerShell 命令提示符下
PS,运行以下 PowerShell 命令:[Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12 Set-ExecutionPolicy -Scope Process -ExecutionPolicy RemoteSigned Install-Script -Name Get-WindowsAutopilotInfo -Force Get-WindowsAutopilotInfo -Online如果系统提示您执行此操作,则同意从 PSGallery 安装 NuGet。
运行最后一个命令
Get-WindowsAutopilotInfo -Online时,将显示 Microsoft Entra ID 登录提示。 使用至少是 Intune 管理员的帐户登录。注意
首次运行时,
Get-WindowsAutopilotInfo.ps1脚本会提示批准所需的应用注册权限。登录成功后,设备哈希会自动上传。
使用“ 验证已上传的硬件哈希”部分中的说明验证硬件哈希是否已成功上传,以及设备显示为已注册的 Windows Autopilot 设备。
对于正在进行 Windows 安装和 OOBE 的设备,请重启设备。 设备应选取 Windows Autopilot 配置文件,并且 OOBE 应通过 Windows Autopilot 预配过程运行。
注意
如果设备在重启设备后未选取 Windows Autopilot 配置文件,则可能需要重置。 有关详细信息,请参阅 重置电脑。
验证上传的硬件哈希
要确认设备的硬件哈希已上传到 Intune,并且设备显示为 Windows Autopilot 设备,请执行以下操作:
在 主 屏幕的左侧窗格中,选择“ 设备” 。
在 设备 |概述 屏幕,在 “按平台”下,选择“ Windows”。
在 Windows |Windows 设备 屏幕的“ 设备载入”下,选择 “注册”。
在 Windows |在 Windows 注册屏幕, 在 Windows Autopilot 下,选择 “设备”。
在“ Windows Autopilot 设备 ”屏幕中,选择工具栏中的 “同步 ”。
等待同步完成。 同步可能需要几分钟。
同步完成且设备显示在 Intune 中“Windows Autopilot 设备”屏幕的设备列表中后,只要为设备分配了 Windows Autopilot 配置文件,设备就已准备好进行 Windows Autopilot 部署。
注意
Microsoft 建议通过 4K 硬件哈希通过 Microsoft Intune 注册设备,仅用于测试或其他有限方案,原因如下:
- Intune 中缺少可靠审查的免费和廉价帐户的可用性。
- 4K 硬件哈希包含只有设备所有者应维护的敏感信息。
在大多数情况下,请改为使用 Microsoft 合作伙伴中心进行 Windows Autopilot 设备注册。
有关运行脚本的 Get-WindowsAutopilotInfo.ps1 详细信息,请通过在 PowerShell 命令提示符下运行以下命令来获取脚本的帮助:
Get-Help Get-WindowsAutopilotInfo
诊断页面哈希导出
若要使用 Windows Autopilot 诊断页面导出硬件哈希,设备必须运行 Windows 11。
OOBE 中提供了 Windows Autopilot 诊断。
在 OOBE 期间,按下按键 Ctrl + SHIFT + D 以打开诊断页面。 在此页中,可以将日志导出到拇指驱动器。 日志包括带有硬件哈希的 CSV 文件。
桌面哈希导出
登录到需要导出硬件哈希的设备。 登录到设备后,通过选择以下链接打开“设置”应用中的“帐户>访问工作或学校”窗格:
或
右键单击 “开始” 菜单,然后选择 “运行”。
在 “运行 ”窗口中的“ 打开:”旁边,输入:
ms-settings:workplace并选择 “确定”。
或
右键单击 “开始” 菜单,然后选择 “设置”。
在 “设置”中,选择左侧窗格中的 “帐户 ”。
在 “帐户” 页中,选择 访问工作单位或学校。
在“设置”应用中打开“访问工作单位或学校”窗格后,导出日志文件:
- Windows 11:在“导出管理日志文件”部分中,选择“导出”按钮。
- Windows 10:选择“导出管理日志文件”链接。
日志包括带有硬件哈希的 CSV 文件。 日志文件将导出到 C:\Users\Public\Documents\MDMDiagnostics 目录。
有关详细信息,请参阅 收集 MDM 日志。
确保 CSV 文件满足要求
硬件哈希 CSV 文件中的设备信息应包括:
| 项目 | 必需 | 可选 |
|---|---|---|
| 序列号 | ✅ | ❌ |
| Windows 产品 ID | 上传的合作伙伴 导入到 Intune。 |
管理员上传 直接进入 Intune。 |
| 硬件哈希 | ✅ | ❌ |
| 组标记 | ❌ | ✅ |
| 已分配的用户 | ❌ | ✅ |
可以使用以下方法将序列号和硬件等必需项收集到单个设备的 CSV 文件中:
-
Get-WindowsAutopilotInfo在设备上本地保存硬件哈希为 CSV 文件部分中记录的脚本。 - 桌面哈希导出部分中记录的桌面哈希导出。
然后,可以使用来自单个设备 CSV 文件的信息创建包含多个设备的 CSV 文件,以便将多个设备一次性导入到 MDM 服务(如 Intune)中。
多设备 CSV 文件最多可以包含 500 行设备。 标题和行格式必须具有以下格式:
Device Serial Number,Windows Product ID,Hardware Hash,Group Tag,Assigned User
<serialNumber>,<ProductID>,<hardwareHash>,<optionalGroupTag>,<optionalAssignedUser>
请记住 CSV 文件的以下其他要求:
- 不允许使用额外的列。
- 不允许使用引号。
- 仅允许 ANSI 格式的文本文件。 不允许使用 Unicode。
- 标头区分大小写。
重要
对此 CSV 文件使用纯文本编辑器(如记事本)。 不要使用 Microsoft Excel。 使用 Microsoft Excel 编辑和保存 CSV 文件不会生成可用于导入到 Intune 的文件。
上传 CSV 文件以分配用户时,请确保分配有效的用户主体名称 (UPN) 。 如果上传了无效的 UPN/不正确的用户名,则在删除无效分配之前,可能无法访问设备。
上传 CSV 文件期间,Microsoft 对列执行Assigned User的唯一验证是检查域名是否有效。 Microsoft 不会执行单独的 UPN 验证来确保分配现有用户或正确的用户。
添加设备
在 CSV 文件中捕获硬件哈希后,可以通过导入该文件来添加 Windows Autopilot 设备。 使用 Intune 导入文件:
在 主 屏幕的左侧窗格中,选择“ 设备” 。
在 设备 |概述 屏幕,在 “按平台”下,选择“ Windows”。
在 Windows |Windows 设备 屏幕的“ 设备载入”下,选择 “注册”。
在 Windows |在 Windows 注册屏幕, 在 Windows Autopilot 下,选择 “设备”。
在“ Windows Autopilot 设备 ”屏幕中,选择工具栏中的 “导入 ”。
在“ 添加 Autopilot 设备” 屏幕中:
浏览到列出需要添加设备的 CSV 文件。
选择“ 导入” 以开始导入设备信息。 导入可能需要几分钟才能完成。
导入完成后,在 Windows Autopilot 设备 屏幕中,选择工具栏中的 “同步 ”。
显示正在同步的消息。 该过程可能需要几分钟才能完成,具体取决于正在同步的设备数。
在工具栏中选择 “刷新 ”,直到新设备出现。
编辑 Windows Autopilot 设备属性
上传 Windows Autopilot 设备后,可以编辑设备的某些属性:
在 主 屏幕的左侧窗格中,选择“ 设备” 。
在 设备 |概述 屏幕,在 “按平台”下,选择“ Windows”。
在 Windows |Windows 设备 屏幕的“ 设备载入”下,选择 “注册”。
在 Windows |在 Windows 注册屏幕, 在 Windows Autopilot 下,选择 “设备”。
在“ Windows Autopilot 设备 ”屏幕中,选择需要编辑的设备。
在屏幕右侧的窗格中,可以编辑以下项:
- 设备名称。
- 组标记。
- 用户名 (是否分配了) 。
选择“保存”。
注意
可以为所有设备配置设备名称,但在混合 Microsoft Entra 部署中将被忽略。 设备名称仍来自混合 Microsoft Entra 设备的域加入配置文件。
删除 Windows Autopilot 设备
可以删除未在 Intune 中注册的 Windows Autopilot 设备:
在 主 屏幕的左侧窗格中,选择“ 设备” 。
在 设备 |概述 屏幕,在 “按平台”下,选择“ Windows”。
在 Windows |Windows 设备 屏幕的“ 设备载入”下,选择 “注册”。
在 Windows |在 Windows 注册屏幕, 在 Windows Autopilot 下,选择 “设备”。
在“ Windows Autopilot 设备 ”屏幕中,选择需要删除的设备,然后选择工具栏中的 “删除 ”。 删除过程可能需要几分钟才能完成。
从租户中完全删除设备需要删除 Intune、Microsoft Entra ID 和 Windows Autopilot 中的所有设备记录。 这些删除都可以从 Intune 完成,但需要按以下顺序完成。 有关详细信息,请参阅 取消注册设备。
注册失败疑难解答
StorageError:此错误是一种一般错误,可能由于各种原因而发生。 在大多数情况下,在完成进一步调查之前,无法确定错误的确切原因。 如果遇到此错误,最好的做法是稍后重试。 如果问题仍然存在,请联系支持人员。
ZtdDeviceAssignedToAnotherTenant:当上传的硬件哈希与已注册到其他租户的设备匹配时,会发生此错误。 如果发生此错误,请在 CSV 文件中搜索与重复项对应的序列号。 然后,在 Intune 的 Windows Autopilot 设备窗格中搜索序列号。 如果设备已注册,请不要再次导入它。
ZtdDeviceAlreadyAssigned:当上传的硬件哈希与已注册到租户的设备匹配时,会发生此错误。 如果发生此错误,请在 CSV 文件中搜索与重复项对应的序列号。 然后,在 Intune 的 Windows Autopilot 设备窗格中搜索序列号。 如果设备已注册,请不要再次导入它。 如果设备未注册,可以再次导入。
ZtdDeviceDuplicated:当 CSV 文件中存在重复的硬件哈希时,会发生此错误。 只处理其中一个重复项,其他重复项会导致此错误。 如果发生此错误,请查找同一设备的其他重复项以查看实际结果。 如果找到已成功处理的重复项,则可以从 CSV 文件中删除重复行。
InvalidZtdHardwareHash:当硬件哈希中的一个或多个字段无效或为空时,会发生此错误。 需要包含制造商和序列号信息。 否则,无法为设备注册 Windows Autopilot。 若要检查序列号和制造商信息,请打开 PowerShell 提示符并运行以下命令:
Get-CimInstance Win32_BaseBoard | Select-Object Manufacturer, SerialNumber
相关内容
- 创建设备组 以应用 Windows Autopilot 部署配置文件。