创建 设备组 后,Windows Autopilot 部署配置文件可应用于组中的每个设备。 部署配置文件确定部署模式,并为最终用户自定义 OOBE) (开箱即用体验。
可以通过以下方式创建 Windows Autopilot 配置文件:
对于 Intune 托管设备,只能在 Intune 中创建和分配预预配、自部署和共同管理配置文件。
创建 Windows Autopilot 部署配置文件
Windows Autopilot 部署配置文件用于配置 Windows Autopilot 设备。 每个租户最多可以创建 350 个配置文件。
在 主 屏幕的左侧窗格中,选择“ 设备” 。
在 设备 |概述 屏幕,在 “按平台”下,选择“ Windows”。
在 Windows |Windows 设备 屏幕的“ 设备载入”下,选择 “注册”。
在 Windows |Windows 注册屏幕 ,在 Windows Autopilot 下,选择 “部署配置文件”
在 Windows Autopilot 部署配置文件 屏幕中,选择创建 配置文件 下拉菜单,然后选择 Windows 电脑 或 HoloLens。 本文介绍如何为 Windows 电脑设置 Windows Autopilot。 有关 Windows Autopilot 和 HoloLens 的详细信息,请参阅适用于 HoloLens 2 的 Windows Autopilot。
在 “创建配置文件 ”屏幕的 “基本信息 ”页面上,输入 “名称 ”和可选 的“说明”。
如果分配的组中的所有设备都应自动注册到 Windows Autopilot,请将 “将所有目标设备转换为 Autopilot ”设置为“ 是”。 分配的组中的所有公司拥有的非 Windows Autopilot 设备都向 Windows Autopilot 部署服务注册。 个人拥有的设备未注册到 Windows Autopilot。 等待 48 小时来处理注册。 取消注册并重置设备后,Windows Autopilot 会再次注册它。 以这种方式注册设备后,禁用此设置或删除配置文件分配不会从 Windows Autopilot 部署服务中删除设备。 必须 直接删除设备。
注意
使用“将所有目标设备转换为 Autopilot”设置不会自动将分配的组中的现有 Microsoft Entra 混合设备转换为 Microsoft Entra 设备。 此设置仅在为 Windows Autopilot 服务分配的组中注册设备。
选择 下一步。
在“现 成体验 (OOBE) ”页面上,对于 “部署模式”,选择以下两个选项之一:
用户驱动:具有此配置文件的设备与注册设备的用户相关联。 必须具备用户凭据,才能注册设备。
自部署:具有此配置文件的设备不与注册设备的用户关联。 不需要具备用户凭据,才能注册设备。 如果设备没有与之关联的用户,则基于用户的符合性策略不适用于该设备。 使用自部署模式时,仅应用面向设备的合规性策略。
注意
当前不支持在所选部署模式下变暗或着色的选项。
在“加入 Microsoft Entra ID 为框中,选择已加入 Microsoft Entra”。
配置以下选项:
Microsoft 软件许可条款: 选择是否向用户显示 EULA。
隐私设置:选择是否向用户显示隐私设置。
重要
在开箱即用体验期间,诊断数据设置的默认值设置为“完全”。 有关详细信息,请参阅 Windows 诊断数据。
警告
隐藏 隐私设置时,默认情况下将禁用位置服务。 隐藏隐私设置并且需要位置服务时,请使用 Intune 或其他 MDM 解决方案中配置的适当策略来启用位置服务。
隐藏更改帐户选项:选择“ 隐藏” 以防止更改帐户选项显示在公司登录和域错误页面上。 此选项要求在 Microsoft Entra ID 中配置公司品牌。
用户帐户类型:选择用户的帐户类型 (管理员或Standard用户) 。 我们将加入设备的用户添加到本地 管理员 组,从而允许他们成为本地管理员。 我们没有将用户启用为设备上的默认管理员。
允许预预配部署 (要求) :选择“ 是 ”以允许预预配支持。
注意
将 “允许预预配部署” 设置为“ 否”时,仍可以在 OOBE 期间按五次 Windows 键以调用预预配并按该路径前进。 但是,Intune强制执行此设置,并发生预预配失败,并出现错误代码0x80180005。
语言 (区域) :选择要用于设备的语言。 此选项在所有部署模式下均可用。
自动配置键盘:如果选择了 语言 (区域) ,请选择 “是 ”跳过键盘选择页面。 此选项在所有部署模式下均可用。
注意
语言和键盘设置需要以太网连接。 不支持 Wi-fi 连接,因为需要选择语言、区域设置和键盘才能建立 Wi-fi 连接。
应用设备名称模板 (需要Microsoft Entra加入类型) :选择“是”以创建模板,以便在注册期间命名设备时使用。 名称必须少于 15 个字符,并且可以包含字母、数字和连字符。 名称不能全是数字。 使用 %SERIAL% 宏 添加特定于硬件的序列号。 或者,使用 %RAND:x% 宏 添加随机数字字符串,其中 x 等于要添加的数字数。 只能为 域加入配置文件中的混合设备提供前缀。
选择 下一步。
在“分配”页上,选择“分配到”的所选组。
选择要 包含的组,然后选择要包含在此配置文件中的组。
若要排除任何组,请选择 要排除的组,然后选择要排除的组。
注意
使用 分配“所有设备 ”时,不支持排除。 尝试在面向所有设备时排除组可能会导致分配问题,并且可能需要再次上传设备哈希。
选择 下一步。
在 审阅 + 创建 页面上,选择 创建 以创建配置文件。
将 Windows Autopilot 部署配置文件分配给设备
Intune 会定期检查分配的组中的新设备,然后开始将部署配置文件分配给这些设备的过程。 由于 Windows Autopilot 配置文件分配过程中涉及多个不同的因素,分配的估计时间可能因方案而异。 这些因素可能包括 Microsoft Entra ID 组、成员身份规则、设备哈希、Intune 和 Windows Autopilot 服务以及 Internet 连接。 分配时间因特定场景中涉及的所有因素和变量而异。
部署设备之前,请确保已为设备分配了 Windows Autopilot 部署配置文件。 确保该过程完成:
在 主 屏幕的左侧窗格中,选择“ 设备” 。
在 设备 |概述 屏幕,在 “按平台”下,选择“ Windows”。
在 Windows |Windows 设备 屏幕的“ 设备载入”下,选择 “注册”。
在 Windows |在 Windows 注册屏幕, 在 Windows Autopilot 下,选择 “设备”。
在“ Windows Autopilot 设备 ”屏幕中,监视刚刚分配了部署配置文件的设备的“ 配置文件状态” 列。 配置文件状态从 “未分配 ”更改为 “已分配 ”,最后更改为 “已分配”。
设备显示 “已分配”后,通过选择它打开设备的属性。
在打开的设备属性窗格中,确保填充了 分配 日期。 如果尚未填充分配日期,请等到它填充完毕后再部署设备。
编辑 Windows Autopilot 部署配置文件
创建 Windows Autopilot 部署配置文件后,可以编辑部署配置文件的某些部分。
在 主 屏幕的左侧窗格中,选择“ 设备” 。
在 设备 |概述 屏幕,在 “按平台”下,选择“ Windows”。
在 Windows |Windows 设备 屏幕的“ 设备载入”下,选择 “注册”。
在 Windows |在 Windows 注册屏幕, 在 Windows Autopilot 下,选择“ 部署配置文件”。
选择要编辑的配置文件。
选择“ 属性” 以更改部署配置文件的名称或说明。 进行更改后选择 “保存” 。
选择 “设置 ”以更改 OOBE 设置。 进行更改后选择 “保存” 。
注意
对配置文件所做的更改将应用于分配给该配置文件的设备。 但是,在设备重置并再次注册之前,更新的配置文件不会应用于已在 Intune 中注册的设备。
如果设备已在 Windows Autopilot 中注册,但未分配配置文件,它将收到默认的 Windows Autopilot 配置文件。 如果设备不应通过 Windows Autopilot,则必须删除 Windows Autopilot 注册。
Windows Autopilot 配置文件优先级
如果将组分配给多个 Windows Autopilot 配置文件,设备将收到创建的最早配置文件以解决冲突。 如果没有其他配置文件适用于设备,并且有默认配置文件 (分配给) 所有设备的任何 Windows Autopilot 配置文件,则应用默认配置文件。 如果设备分配到未分配到 Windows Autopilot 配置文件的安全组,则它将收到面向所有设备的默认配置文件。 查看何时创建 Windows Autopilot 配置文件:
在 主 屏幕的左侧窗格中,选择“ 设备” 。
在 设备 |概述 屏幕,在 “按平台”下,选择“ Windows”。
在 Windows |Windows 设备 屏幕的“ 设备载入”下,选择 “注册”。
在 Windows |Windows 注册屏幕 ,在“ Windows Autopilot”下,选择 “部署配置文件”。
在“ Windows Autopilot 部署配置文件” 屏幕的 “名称”下,选择需要查看创建日期的 Windows Autopilot 配置文件名称。
当 Windows Autopilot 部署配置文件屏幕打开时,创建 Windows Autopilot 部署配置文件的日期显示在 “概要” 下的 “已创建”旁边。
Windows Autopilot 部署报告
可以通过报告查看通过 Windows Autopilot 部署的每个设备的详细信息。 若要查看报告,请转到 Microsoft Intune 管理中心,选择“设备>监视>Windows Autopilot 部署状态”。 数据在部署后 30 天内可用。
此报表处于预览状态。 只有新的 Intune 注册事件才会触发设备部署记录。 未触发新的 Intune 注册的部署不会显示在此报告中。 这种情况包括维护注册的任何类型的重置以及 Windows Autopilot 预预配的用户部分。
Windows Autopilot 配置文件教程
以下文章是有关通过 Intune 为每种 Windows Autopilot 方案配置和分配 Windows Autopilot 部署配置文件的教程:
- 用户驱动的 Microsoft Entra 加入:创建和分配用户驱动的 Microsoft Entra 加入 Windows Autopilot 配置文件。
- 用户驱动的 Microsoft Entra 混合加入:创建和分配用户驱动的 Microsoft Entra 混合加入 Windows Autopilot 配置文件。
- 预预配 Microsoft 加入:创建并分配预预配的 Microsoft Entra 联接 Windows Autopilot 配置文件。
- 预预配 Microsoft Entra 混合加入:创建并分配预预配的 Microsoft Entra 混合联接 Windows Autopilot 配置文件。
- 自部署模式:创建和分配自部署 Windows Autopilot 配置文件。