Windows Autopilot 常见问题解答

适用于:

本文为 OEM、合作伙伴、管理员和最终用户提供了有关使用 Windows Autopilot 部署 Windows 的一些常见问题的解答。

Microsoft 合作伙伴中心 API 参考

在合作伙伴中心,是否需要在每次上传设备文件时提供租户 ID? 是否需要允许业务客户在 MSfB) 中访问其设备适用于企业的 Microsoft Store (?

不正确。 提供租户 ID 是合作伙伴中心中的一次性条目,可在将来的设备上传中重复使用。

客户或租户如何知道其设备已准备好在 MSfB 中进行声明?

在合作伙伴中心中完成设备文件上传后,租户可以在 MSfB 中查看可用于 Windows Autopilot 安装的设备。 OEM 需要建议租户访问 MSfB。 正在开发从 MSfB 到租户的自动通知。

客户如何授权 OEM 或渠道合作伙伴代表客户注册 Windows Autopilot 设备?

OEM 或渠道合作伙伴必须先征得客户同意,然后才能为客户注册 Windows Autopilot 设备。 同意过程首先由 OEM 或渠道合作伙伴向客户发送链接,将客户定向到 MSfB 中的同意页面。 有关详细信息,请参阅 注册

如果在 MSfB 中注册设备的业务客户希望以后通过云解决方案提供商 (CSP) 使用合作伙伴中心管理这些设备,则是否有任何限制适用?

业务客户必须先删除 MSfB 中的设备,然后 CSP 才能在合作伙伴中心中上传和管理这些设备。

Windows Autopilot 是否支持删除启用本地管理员帐户的选项?

不正确。 Windows Autopilot 不支持删除本地管理员帐户。 但是,它支持在 OOBE) (OOBE 的开箱即用体验期间将执行Microsoft Entra域加入的用户限制为标准帐户而不是默认管理员帐户。

如何在合作伙伴中心测试 Windows Autopilot 逗号分隔值 (CSV) 文件?

只有 CSP 合作伙伴才能访问合作伙伴中心门户。 如果你是 CSP,则可以创建一个销售代理用户帐户,该用户帐户有权访问用于测试文件的设备。 此测试今天就可以在合作伙伴中心完成。

有关详细信息,请参阅 创建用户帐户

是否需要成为 CSP 才能参与 Windows Autopilot?

此要求不适用于顶级批量的 OEM,因为它们可以使用 OEM Direct API。 选择使用 Microsoft 合作伙伴中心 (MPC) 注册设备的所有其他人员必须成为 CSP 才能访问 MPC。

在 Windows Autopilot 方面,不同的 CSP 级别是否具有相同的功能?

出于 Windows Autopilot 的目的,有三种不同类型的 CSP,每种类型的 CSP 具有不同级别的权限和访问权限:

  1. 直接 CSP:从客户获取注册设备的直接授权
  2. 间接 CSP 提供商:通过其 CSP 经销商合作伙伴与客户的关系获得注册设备的隐式权限。 间接 CSP 提供商通过 Microsoft 合作伙伴中心注册设备。
  3. 间接 CSP 经销商:从客户处获取注册设备的直接授权。 同时,其间接 CSP 提供商合作伙伴也获得授权,这意味着间接提供商或间接经销商都可以为客户注册设备。 但是,间接 CSP 经销商必须通过手动上传 CSV 文件,通过合作伙伴中心用户界面注册设备。 间接 CSP 提供程序可以使用合作伙伴中心 API 注册设备。

是否存在单一的全球 CSP 帐户这样的东西?

不正确。 CSP 销售区域取决于 Microsoft Entra 租户的位置。 CSP 合作伙伴只能销售或管理位于同一 CSP 区域的租户的客户。 合作伙伴的 CSP 区域基于 CSP 合作伙伴用于交易的租户的位置。 如果客户租户是在美国创建的,则只有在美国注册了 CSP 的合作伙伴才能与此客户建立经销商关系。

对于 Windows Autopilot & Intune,最终用户或设备的位置并不重要。 位于德国的员工可以使用在美国租户中创建的 Windows Autopilot 配置文件注册设备,并通过美国的 Intune 服务实例对其进行管理。 德国的用户还在美国的 Microsoft Entra 实例中进行身份验证。

如果合作伙伴想要在全球范围内管理客户,他们需要拥有全球影响力。 他们需要在其开展业务的每个 CSP 销售区域注册多个 CSP。

无法创建有权访问所有 CSP 租户的用户帐户。 此方案相当于 CSP 管理员代理的 18 个用户帐户,此代理想要管理全球所有客户。

总之,用户和设备的位置并不重要。 客户租户的位置很重要。 跨边框设备注册不是问题。 问题是通过 CSP 进行跨境销售。

合作伙伴中心是否有权访问在 Intune 或适用于企业的 Microsoft Store 中创建的配置文件?

不正确。 合作伙伴中心无权访问在 Intune 或适用于企业的 Microsoft Store 中创建的配置文件。 它仅有权访问通过合作伙伴中心创建的 Windows Autopilot 配置文件。

制造

对于客户配置设置,需要在出厂 OS 映像中进行哪些更改?

无需在工厂车间进行任何更改即可启用 Windows Autopilot 部署。

哪个版本的 OA3 工具满足 Windows Autopilot 部署要求?

Windows Autopilot 可以与任何版本的 OA3 工具配合使用。 建议使用受支持的 Windows 版本生成 4K 硬件哈希 (4K HH) 。

下订单时,客户是否需要在有或没有 Windows Autopilot 选项的情况下购买订单?

是。 如果他们需要 Windows Autopilot,则需要受支持的 Windows 版本。 客户还应收到 CSV 文件或代表客户完成文件上传。

OEM 是否需要管理或收集来自客户的任何自定义映像文件? 他们是否需要将任何图像上传到 Microsoft?

不正确。 OEM 只需像往常一样将计算机内部版本报告 (CBR) 发送给 Microsoft。 不会向 Microsoft 发送任何图像以启用 Windows Autopilot。 Windows Autopilot 仅自定义 OOBE 并允许策略配置。

升级到当前支持的 Windows 版本是否存在任何客户问题?

设备必须运行受支持的 Windows 正式发布频道版本,才能注册 Windows Autopilot 部署。 除此之外,通常没有问题。 有关详细信息,请参阅 Windows Autopilot - 已知问题

具有 4K 硬件哈希的现有 CBR 是否会更改?

不正确。

需要从 OEM 向 Microsoft 发送哪些新信息?

无变化,除非 OEM 选择代表客户注册设备。 在这种情况下,他们必须将设备 ID CSV 文件上传到 Microsoft 合作伙伴中心或使用 OEM 直接 API。

是否有 OEM 参与 Windows Autopilot 部署的合同或修订?

不正确。

CSV 架构

CSV 文件中是否可以使用逗号?

不正确。

CSV 文件中可以列出的设备数量是否有限制?

是。 CSV 文件只能包含 500 个要应用于单个配置文件的设备。 如果需要将超过 500 台设备应用于配置文件,则需要通过多个 CSV 文件上传这些设备。

对于 OEM 应如何向其客户提供 CSV 文件,Microsoft 是否有任何建议?

将 CSV 文件发送给业务客户以通过 MPC、MSfB 或 Intune 自行注册 Windows Autopilot 设备时,对该文件进行加密。

硬件哈希

硬件哈希需要包含哪些数据?

OEM 提交的每个硬件哈希都必须包含以下数据:

  • SMBIOS UUID:通用唯一标识符。
  • MAC地址:网卡唯一标识符。
  • 唯一磁盘序列号:如果使用的是 Windows OEM 激活 3.0 工具。

由于 Windows Autopilot 基于唯一识别申请云配置的设备的能力,因此提交满足所述要求的硬件哈希至关重要。

为什么硬件哈希详细信息中需要 SMBIOS UUID、MAC 地址和磁盘序列号?

随着设备部件的添加或删除,在创建硬件哈希时,需要这些字段来标识设备。 由于我们没有适用于 Windows 设备的唯一标识符,因此这些字段是识别设备的最佳逻辑。

OA3 硬件哈希、4K 硬件哈希和 Windows Autopilot 硬件哈希之间有什么区别?

无。 它们是同一事物的不同名称。 OA3 工具输出称为 OA3 哈希,大小为 4K,用于 Windows Autopilot 部署方案。

注意

如果使用较旧的不受支持的 Windows 版本的 OA3 工具,则会生成不同大小的哈希。 此哈希不能用于 Windows Autopilot 部署。

如果我需要更换磁盘或网卡等硬件,这是否会使硬件哈希失效?

是。 如果更换部件,则可能需要生成新的硬件哈希。 这取决于更换的零件和零件的特性。

例如,如果你要更换 TPM 或主板,则它是一台新设备,你必须获取新的硬件哈希。 如果您更换一张网卡,则它可能不是新设备,并且该设备使用旧硬件哈希运行。

通常,在进行任何硬件更改后,假定旧的硬件哈希无效并获取新的硬件哈希。 建议在更换部件时执行此过程。

主板更换

Windows Autopilot 如何处理主板更换方案?

Windows Autopilot 的主板更换已不适用。 任何维修或维修的设备如果无法为 Windows Autopilot 识别设备的能力,都必须经过正常的 OOBE 过程。 必须手动选择正确的设置或应用自定义图像。

若要在更换主板后将同一设备重复用于 Windows Autopilot,请使用以下过程:

  1. 从 Windows Autopilot 注销设备。
  2. 更换主板。
  3. 生成新的 4K 硬件哈希。
  4. 使用新的 4K 硬件哈希或设备 ID 注册设备。

注意

OEM 无法使用 OEM 直接 API 重新注册设备,该 API 仅接受元组或 PKID。 在这种情况下,OEM 可以使用 CSV 文件将新的 4K 硬件哈希信息发送给客户,并让客户使用 MSfB 或 Intune 重新注册设备。

SMBIOS

SMBIOS UUID 是否有任何特定要求?

它必须是唯一的,如 Windows 硬件要求中所指定。

SMBIOS 表满足 Windows Autopilot 硬件哈希需求有哪些要求?

它必须满足所有 Windows 硬件要求。 有关详细信息,请参阅 Windows 硬件兼容性计划规范和策略

如果 SMBIOS 支持 UUID 和序列号,这是否足以让 OA3 工具生成硬件哈希?

不正确。 以下 SMBIOS 字段至少需要具有唯一值:

  • ProductKeyID.
  • SmbiosSystemManufacturer.
  • SmbiosSystemProductName.
  • SmbiosSystemSerialNumber.
  • SmbiosSkuNumber.
  • SmbiosSystemFamily.
  • MacAddress.
  • SmbiosUuid.
  • DiskSerialNumber.
  • TPM.
  • EkPub.

技术界面

获取 MAC 地址和磁盘序列号的接口是什么? OA 工具如何获取此信息?

获取此信息的方法因方案而异,但通常:

  • 磁盘序列号来自 IOCTL_STORAGE_QUERY_PROPERTYStorageDeviceProperty/PropertyStandardQuery

  • 网络 MAC 地址来自 IOCTL_NDIS_QUERY_GLOBAL_STATSOID_802_3_PERMANENT_ADDRESS

如果设备有多个网卡或磁盘,OA3 工具如何选择要使用的 MAC 地址和磁盘序列号?

将使用所有可用值,但可能存在特定的使用规则。 系统磁盘的序列号比可用的其他磁盘更重要。 如果检测到可删除的网络接口,则不应使用它们是可删除的。 LAN 与 WLAN 应该无关紧要,因为两者都使用。

最终用户体验

如何实现知道我收到了 Windows Autopilot?

设备已收到 Windows Autopilot 配置,但尚未应用该配置,这时跳过选择页并立即进入登录页。

在以其他方式配置 Windows Autopilot 配置文件时,为什么用户最终成为管理员?

Microsoft Entra 管理员始终是本地管理员,即使 Windows Autopilot 配置为禁用此配置。

若要帮助排除故障,请运行 licensingdiag.exe 并将 (Cabinet) 文件发送 .cabAutopilotHelp@microsoft.com. 如果可能,请同时从 Windows Performance Recorder (WPR) 收集 ETL。

通常在这些情况下,用户未登录到正确的 Microsoft Entra 租户,或者正在创建本地用户帐户。

有关支持选项的完整列表,请参阅 Windows Autopilot 支持

如果更改现有 Windows Autopilot 配置文件,这些更改是否会在已分配该配置文件并且已部署的设备上生效?

不正确。 Windows Autopilot 配置文件不驻留在设备上。 它们在 OOBE 期间下载,并应用设置时定义。 然后在设备上丢弃配置文件。 如果设备已重新映像或重置,则新的配置文件设置将在设备下次通过 OOBE 时生效。

如果设备未注册,或者我没有在最终用户尝试自行部署之前配置 Windows Autopilot,会有什么体验?

如果设备未注册,则不会获得 Windows Autopilot 体验,最终用户将经历正常的 OOBE。 只有在注册后用户再次运行 OOBE 后,才会应用 Windows Autopilot 配置。 如果在创建移动设备管理 (MDM) 配置文件之前启动设备,则设备将采用标准 OOBE 体验。 然后,必须手动将该设备注册到 MDM。 设备下次重置时,将经历 Windows Autopilot OOBE 体验。

为什么我在 Windows Autopilot 期间没有收到自定义的登录屏幕?

若要获得自定义的登录体验,请在 Azure 门户中配置租户品牌。

如果设备已注册 Microsoft Entra ID,但未分配 Windows Autopilot 配置文件,会发生什么情况?

由于没有向设备分配 Windows Autopilot 配置文件,因此用户会看到默认的 OOBE。

如何收集 Windows Autopilot 的日志?

收集 Windows Autopilot 性能日志的最佳方法是在 OOBE 期间收集 WPR 跟踪。 可根据要求提供此跟踪的 XML 文件 (WPRP 扩展) 。

MDM

Windows Autopilot 是否要求使用 Microsoft Intune?

不正确。 任何 MDM 都适用于 Windows Autopilot,但其他 MDM 可能没有与 Intune 相同的全套 Windows Autopilot 功能。 最佳体验是使用 Intune。

Intune 是否支持预安装 Win32 应用?

是。 Intune 支持使用 MSI 和 MSIX 包装器的 Win32 应用。

什么是共同管理?

共同管理使你能够同时使用 Microsoft Configuration Manager 和 Microsoft Intune 管理当前支持的 Windows 版本。 通过添加新功能,可让你在 Configuration Manager 中通过云对现有投入附加价值。 通过使用共同管理,可以灵活地使用最适合你的组织的技术解决方案。

当 Windows 设备具有 Configuration Manager 客户端并注册到 Intune 时,你将获得这两种服务的优势。 可以控制通过哪些工作负载(如果有)将权限从 Configuration Manager 切换到 Intune。 Configuration Manager 继续管理所有其他工作负载,包括未切换到 Intune 的这些工作负载,以及共同管理不支持的所有其他 Configuration Manager 功能。

有关详细信息,请参阅以下文章:

Windows Autopilot 是否需要 Configuration Manager?

不正确。 这不是必需的,但可以在以下方案中将 Configuration Manager 与 Windows Autopilot 一起使用:

功能

什么是自部署模式?

自部署模式只需要用户打开设备电源。 对于不需要标准用户帐户的情况,这非常有用。 例如,共享设备或展台设备。

有关详细信息,请参阅 Windows Autopilot 自部署模式

什么是 Microsoft Entra 混合加入?

重要

Microsoft 建议使用 Microsoft Entra 加入将新设备部署为云原生。 不建议将新设备部署为 Microsoft Entra 混合联接设备,包括通过 Windows Autopilot。 有关详细信息,请参阅 加入 Microsoft Entra 与云原生终结点中加入的 Microsoft Entra 混合:哪个选项适合你的组织

已加入 Microsoft Entra 混合的设备连接到本地 Active Directory 域和 Microsoft Entra ID。

有关详细信息,请参阅 Microsoft Entra ID 中的设备管理简介

什么是 Windows Autopilot 重置?

Windows Autopilot 重置会从设备中删除用户应用和设置,但保留 Microsoft Entra 域加入和 MDM 注册。 当您将设备从一个用户转移到另一个用户时,此功能非常有用。

有关详细信息,请参阅 Windows Autopilot 重置

什么是 Windows Autopilot 个性化?

可向 OOBE 体验添加以下自定义项:

  • 个性化的欢迎消息。
  • 个性化用户名提示。
  • 组织的徽标。

什么是面向现有设备的 Windows Autopilot?

面向现有设备的 Windows Autopilot 为现有 Windows 设备提供了当前支持的 Windows 版本的升级路径。

有关详细信息,请参阅面向现有设备的 Windows Autopilot

一般信息

哪些制造商启用了预填充用户名和自动重新注册预配置设备的功能?

目前支持此更改的制造商是 Dell、Dynabook、HP、Lenovo 和 Microsoft Surface。 我们正在努力添加其他制造商,并将在他们加入后更新此列表。 有关详细信息,请参阅 返回 Windows Autopilot 登录和部署的关键功能

如果擦除计算机并重启,我是否仍然可以接收到 Windows Autopilot 体验?

是。 如果设备仍在注册 Windows Autopilot,并且运行的是受支持的 Windows 版本,则它将获得 Windows Autopilot 体验。

是否可以在现有设备上采集设备指纹?

是。 如果设备运行的是受支持的 Windows 版本,则可以收集设备指纹以进行注册。 目前还没有将该功能向后移植到早期版本的计划。 无法在运行不受支持的 Windows 版本的设备上获取它们。

其他 SKU(例如 Surface Hub 或 HoloLens)是否支持 Windows Autopilot?

  • Windows Autopilot 不支持 软件要求 中未涵盖的 Surface Hub 和其他 SKU。
  • HoloLens 1 不支持 Windows Autopilot。
  • HoloLens 2 支持 Windows Autopilot 自部署模式、Microsoft Intune 和当前支持的 Windows Holographic 版本。 不支持非 Microsoft MDM 提供程序。

有关 HoloLens 2 的详细信息,请参阅适用于 HoloLens 2 的 Windows Autopilot

Windows Autopilot 在主板更换或映像重新安装后是否正常工作?

是。 有关详细信息,请参阅 Windows Autopilot 主板更换方案指南

错误消息“此用户无权注册,错误代码 801c0003”是什么意思?

特定 Microsoft Entra 用户可以在 Microsoft Entra ID 中注册的设备数以及 Intune 中每个用户支持的设备数均有限制。 这些限制是可配置的,但不是无限的。 如果重复使用设备或回滚到以前的虚拟机快照,则此错误会经常发生。

如果设备注册到恶意代理会发生什么情况?

根据设计,Windows Autopilot 在用户使用 Microsoft Entra 登录过程通过已配置配置文件的匹配租户登录之前不会应用配置文件。 例如, badguys.com 注册由 拥有的设备 contoso.com。 在最坏的情况下,系统会将用户定向登录到 badguys.com。 当用户输入其电子邮件和密码时,登录信息将通过 Microsoft Entra ID 重定向到正确的 Microsoft Entra 身份验证,然后提示用户登录contoso.com。 由于与租户不匹配badguys.com,因此contoso.com不会应用恶意配置文件,用户会看到常规 OOBE。

Windows Autopilot 数据存储在哪里?

Windows Autopilot 数据存储在欧盟 (欧盟) 境内。 它不会存储在主权云中,即使 Microsoft Entra 租户已在主权云中注册也是如此。 无论用于部署 Windows Autopilot 的门户是什么,此存储都适用于所有 Windows Autopilot 数据。

为什么 Windows Autopilot 数据存储在美国而不是主权云中?

不会存储客户数据,仅存储使 Microsoft 能够提供服务的业务数据。 因此,数据存储在美国是合适的。 客户可以随时停止订阅该服务。 在这种情况下,Microsoft 将删除业务数据。 目前,任何主权云均不支持 Windows Autopilot。

有多少种方法可以为 Windows Autopilot 注册设备?

有六种方法可以注册设备,具体取决于执行此过程的人员:

  1. OEM 直接 API,仅适用于 TVO。
  2. MPC API,仅适用于 CSP。
  3. MPC 在 UI 中使用手动上传 CSV 文件,这仅适用于 CSP。
  4. MSfB 使用 CSV 文件上传。
  5. 使用 CSV 文件上传的 Intune。
  6. 使用 CSV 文件上传的 Microsoft 365 商业高级版门户。

创建 Windows Autopilot 配置文件的方法有多少种?

可以通过四种方法创建和分配 Windows Autopilot 配置文件:

  1. 通过 MPC,这仅适用于 CSP。
  2. 通过 MSfB。
  3. 通过 Intune 或其他 MDM 服务。
  4. Microsoft 365 商业高级版门户。

Microsoft 建议通过 Intune 创建和分配配置文件。

注册失败的常见原因有哪些?

  1. 错误或缺少的硬件哈希条目可能导致注册尝试错误。
  2. CSV 文件中隐藏的特殊字符。 若要避免此问题,请在创建 CSV 文件后,在记事本中打开该文件以查找隐藏字符、尾随空格或其他损坏。

是否所有国家/地区都支持 Windows Autopilot?

Windows Autopilot 仅支持使用全局 Azure 的客户。 全局 Azure 不包括以下三个实体:

  • Azure 德国。
  • Azure 中国 21Vianet。
  • Azure 政府。

如果使用全局 Azure,则没有区域限制。 例如,Contoso 使用全球 Azure,但有员工在中国工作。 在中国工作的 Contoso 员工仍然可以使用 Windows Autopilot 部署设备。 如果 Contoso 使用 Azure 中国 21Vianet,则 Contoso 员工无法使用 Windows Autopilot。

尽管 Windows Autopilot 在全球租户中可用,但由于与 ISP 相关的问题,中国用户在部署时可能会遇到连接性不佳和高延迟的问题。 如果在区域中部署时遇到这些问题,请联系本地 ISP 以获得支持。

对于政府社区云高 (GCCH) 和国防部 (DoD) 环境,请考虑使用 Windows Autopilot 设备准备

为什么在设备上首次启动期间 TPM 预配/证明需要更长的时间?

TPM 预配涉及生成和处理强加密密钥。 根据设备上使用的 TPM 硬件的特性,首次启动时可能需要超过一分钟的时间。

在 Windows Autopilot 自描述模式下使用自动登录时,为什么在 Intune 托管设备上完成 ESP 后不安装应用程序?

使用 Windows Autopilot 自部署模式自动登录时,自动登录使用 KioskUser0 本地帐户。 默认情况下,不会为本地帐户(包括 KioskUser0)处理用户 ESP,并且在处理完用户 ESP 之前不会颁发设备令牌。 使用自动登录时,为了在 ESP 完成后安装应用程序,请使用自定义 OMA-URI 跳过用户 ESP:: SkipUserStatusPage。 有关详细信息,请参阅以下文章:

当使用 Windows Autopilot 进行预预配部署时,在完成技术人员流程后,设备在 Microsoft Entra ID 中显示为符合。 但是,启动用户流后,设备在 Microsoft Entra ID 中更改为“不符合”。 为什么它在 Microsoft Entra ID 中从符合更改为不符合?

Microsoft Entra ID 中的设备合规性在用户流期间重置。 用户流完成后,将重新评估和更新合规性。 此行为在意料之中。

适用于 Active Directory 的 Intune 连接器

适用于 Active Directory 的更新连接器和旧版 Intune 连接器之间有什么区别?

更新的适用于 Active Directory 的 Intune 连接器通过使用托管服务帐户 (MSA) 而不是使用运行适用于 Active Directory 的 Intune 连接器的服务器的计算机帐户 (SYSTEM) ,加强了安全性并遵循最低权限原则。

如果安装和配置用于 Active Directory 的 Intune 连接器的管理员具有要求中概述的权限,他们是否还必须遵循增加 OU 中的计算机帐户限制的步骤?

不正确。 适用于 Active Directory 的 Intune 连接器安装程序负责在 OU 中设置 MSA 所需的所有适当权限。 只有当安装和配置适用于 Active Directory 的 Intune 连接器的管理员没有适用于 Active Directory 的 Intune 连接器要求中所述的权限时,才需要执行增加 OU 中的计算机帐户限制的步骤。