Windows Autopilot 自部署模式

注意

有关使用 Windows Autopilot 部署 HoloLens 2 设备的详细信息,请参阅适用于 HoloLens 2 的 Windows Autopilot

提示

有关 Windows Autopilot 自部署模式的引导演练,请参阅 Intune 中 Windows Autopilot 自部署模式的分步教程

Windows Autopilot 自部署模式允许在几乎没有用户交互的情况下部署设备。 对于具有以太网连接的设备,无需用户交互。 对于通过 Wi-Fi 连接的设备,用户必须仅:

  • 选择语言、区域设置和键盘。
  • 建立网络连接。

自部署模式提供以下所有功能:

  • 将设备加入 Microsoft Entra ID。
  • 使用 Microsoft Entra ID 进行自动 MDM 注册,在 Intune 或其他移动设备管理 (MDM) 服务中注册设备。
  • 确保在设备上预配了所有策略、应用程序、证书和网络配置文件。
  • 使用“注册状态”页阻止访问,直到设备完全预配。

注意

Windows Autopilot 自部署模式仅支持加入 Microsoft Entra 的设备。 Microsoft Entra 混合联接设备不支持 Windows Autopilot 自部署模式。

自部署模式允许将 Windows 设备部署为展台、数字签名设备或共享设备。

Windows Autopilot 现在具有支持展台浏览器、Microsoft Store 应用和特定版本的 Microsoft Edge 的展台模式。

设置展台设备时,可以使用 展台浏览器 。 此应用基于 Microsoft Edge 构建,可用于创建定制的 MDM 托管浏览体验。

可以通过将自部署模式与 MDM 策略相结合来自动执行设备配置。 使用 MDM 策略创建配置为自动登录的本地帐户。 有关更多信息,请参阅:

或者,可以使用 仅限设备的订阅 服务来帮助管理不与特定用户关联的设备。 Intune 设备 SKU 每月按设备授权。

注意

使用 Windows Autopilot 中的自部署模式预配 Windows 设备时,Intune 不会自动配置主要用户。 某些 Intune 功能依赖于设备上设置的主要用户。 这些功能包括用户自助服务、BitLocker 恢复密钥检索,以及使用公司门户安装分配给用户的软件。 使用 Windows Autopilot 的自预配模式不会阻止许可用户登录设备并使用该用户授权的功能,例如条件访问。 有关详细信息,请参阅 Windows Autopilot 方案和功能

如果需要,可以在通过 Intune 管理中心预配设备后手动设置主要用户。 有关详细信息,请参阅 更改设备主要用户

要求

重要

在使用自部署模式进行初始部署后,设备无法通过 Windows Autopilot 自动重新注册。 请改为在 Microsoft Intune 管理中心中删除设备记录。 在 Microsoft Intune 管理中心中,选择“设备”>,选择“所有设备>”,选择要删除>的设备“删除”。 更多相关信息,请参阅 更新到 Windows Autopilot 登录和部署体验

自部署模式使用设备的受信任平台模块 (TPM) 2.0 硬件将设备进行身份验证以进入组织的Microsoft Entra租户。 因此,没有 TPM 2.0 的设备不能用于此模式。 设备还必须支持 TPM 设备证明。 所有新 Windows 设备都应满足这些要求。 TPM 证明过程还需要访问一组 HTTPS URL,这些 URL 对于每个 TPM 提供程序都是唯一的。 有关详细信息,请参阅 网络要求中 Windows Autopilot 自部署模式和 Windows Autopilot 预预预配条目。 有关 Windows Autopilot 软件要求的详细信息,请参阅 Windows Autopilot 软件要求

重要

如果在不支持 TPM 2.0 的设备或虚拟机上尝试自部署模式部署,则在验证设备并出现 0x800705B4 超时错误时,该过程将失败。 此限制包括 Hyper-V 虚拟 TPM。

请参阅 Windows Autopilot 已知问题Windows Autopilot 设备导入和注册疑难解答, 以查看其他已知错误和解决方案。

在 Windows Autopilot 过程中,可以显示特定于组织的徽标和组织名称。 为此,必须使用需要显示的图像和文本配置 Microsoft Entra 公司品牌。 有关更多详细信息,请参阅快速入门:将公司品牌添加到 Microsoft Entra ID 中的登录页面

分步操作

若要在自部署模式下部署 Windows Autopilot,需要完成以下准备步骤:

  1. 使用所需设置创建用于自部署模式的 Windows Autopilot 配置文件。 在 Microsoft Intune 中,在创建配置文件时显式选择此模式。 无法在适用于企业的 Microsoft Store 或合作伙伴中心中为自部署模式创建配置文件。

  2. 如果使用 Intune,请在 Microsoft Entra ID 中创建一个设备组,并将 Windows Autopilot 配置文件分配给该组。 在尝试部署该设备之前,请确保将配置文件分配给该设备。

  3. 启动设备,如有必要,将其连接到 Wi-Fi,然后等待预配过程完成。

Validation

使用 Windows Autopilot 在自部署模式下进行部署时,应观察以下最终用户体验:

  • 设备连接到网络后,将下载 Windows Autopilot 配置文件。

  • 如果已连接到以太网,并且 Windows Autopilot 配置文件配置为跳过它们,则不会显示以下页面:

    • 语言和区域设置。
    • 键盘布局。

    否则,需要执行手动步骤:

    • 如果 Windows 中预安装了多种语言,则用户必须选择一种语言。
    • 用户必须选择区域设置和键盘布局,以及可选的第二个键盘布局。
  • 如果通过以太网连接,则不需要网络提示。 如果没有可用的以太网连接并且内置了 Wi-Fi,则用户需要连接到无线网络。

  • Windows 检查 OOBE) 更新 (关键的现成体验,如果有可用更新,则会自动安装它们,并在必要时重新启动。

  • 设备加入 Microsoft Entra ID。

  • 设备在加入 Microsoft Entra ID 后注册 Intune 或其他配置的 MDM 服务。

  • 将显示 注册状态页

  • 根据部署的设备设置,设备将执行以下任一操作:

    • 停留在登录屏幕上,组织的任何成员都可以通过指定其 Microsoft Entra 凭据登录。
    • 对于配置为展台或数字标牌的设备,将自动作为本地账户登录。

注意

使用自部署模式进行展台部署Exchange ActiveSync (EAS) 策略会导致自动登录功能失败。

如果观察到的结果与这些预期不符,请参阅 Windows Autopilot 疑难解答 概述文档。