由于环境不同、配置不同、需求不同,Windows Autopilot 提供了多种不同的方案。 下表总结了 Windows Autopilot 中可用的方案:
| 应用场景 | 用途 | 说明 |
|---|---|---|
| Windows Autopilot 用户驱动模式 | 单个用户的设备 | 用户运行部署 |
| 用于预预配的 Windows Autopilot | 单个用户的设备 | 部署由 IT 管理员/OEM/经销商和用户拆分 |
| Windows Autopilot 自部署模式 | 展台设备或多用户设备 | 部署是完全自动化的 |
| 面向现有设备的 Windows Autopilot | 为 Windows Autopilot 部署准备需要重新安装 Windows 操作系统的设备 | 在运行 Windows Autopilot 部署之前,利用 Microsoft Configuration Manager 在现有设备上安装新的 Windows OS |
| Windows Autopilot 重置 | 将现有设备重置回 Windows 的出厂默认安装 | 利用设备上现有的 Windows 安装来重建 Windows,并将其还原回 Windows 的出厂安装 |
注意
本教程适用于 Windows Autopilot。 有关 Windows Autopilot 设备准备 教程,请参阅 Windows Autopilot 设备准备方案。
方案功能
下表比较了每个 Windows Autopilot 方案的不同功能:
| 应用场景 | 用户驱动 | 已预配置 | 自部署 | 现有设备 | Reset |
|---|---|---|---|---|---|
| 支持 Microsoft Entra 加入 | 是 | 是 | 是 | 是 | 是 |
| 支持 Microsoft Entra 混合联接 | 是 | 是 | 否 | 是 | 否 |
| 部署需要用户交互 | 是 | 是 | 否 | 不适用 | 本地重置 |
| 部署需要 IT 管理员/OEM/经销商交互 | 否 | 是 | 否 | 是 | 远程重置 |
| 支持将用户分配到设备 | 是 | 是 | 否 | NA | NA |
| 最大限度地减少用户与部署交互的时间 | 否 | 是 | 是 | NA | NA |
| 用户使用 IdP-B 进行身份验证 | 是 | 用户流程 | 否 | 不适用 | 本地重置 |
| TPM 会进行身份验证 | 否 | 技术人员流程 | 是 | NA | NA |
| 部署前需要注册为 Windows Autopilot 设备 | 是 | 是 | 是 | 否 | 是 |
注意
面向现有设备的 Windows Autopilot 方案是在设备上完全重新安装 Windows,以准备运行 Windows Autopilot 部署的方法。 但是,面向现有设备的 Windows Autopilot 方案本身在技术上并不是 Windows Autopilot 部署。 面向现有设备的 Windows Autopilot 过程完成后,它会自动运行 Windows Autopilot 方案。
上表列出了面向现有设备的 Windows Autopilot 方案可能支持的内容。 但是,在面向现有设备的 Windows Autopilot 方案完成后,可能并不总是支持给定的 Windows Autopilot 方案。
方案的优缺点
下表描述了部署过程中每个 Windows Autopilot 方案的优缺点。
| 应用场景 | 优点 | 缺点 |
|---|---|---|
| 用户驱动 | • 无需管理员/OEM/经销商交互。 • 不需要 TPM 证明 ,因此适用于物理设备和 VM。 |
• 用户花费的时间比预预配置的方案更长,因为用户必须同时经历设备 ESP 和用户 ESP。 |
| 已预配置 | • 对于用户来说更快,因为 IT 管理员/OEM/经销商在技术人员流程中处理大量设备 ESP。 | • 需要 IT 管理员/OEM/经销商交互。 • 在技术人员流程期间需要 TPM 证明 ,因此仅适用于具有受支持 TPM 的物理设备 (即使使用虚拟 TPM) 也不适用于 VM。 |
| 自部署 | • 无需用户或管理员/OEM/经销商交互。 | • 无法向设备分配用户。 • 用户 ESP 在 Windows Autopilot 部署期间不运行,因为没有分配用户。 • 需要 TPM 证明 ,因此仅适用于具有支持的 TPM 的物理设备 (即使使用虚拟 TPM) ,在 VM 中也不起作用。 • 不支持 Microsoft Entra 混合联接设备。 |
| 现有设备 | • 可以使用自定义图像。 • 可以使用 ConfigMgr 任务序列。 • 在 Windows 安装严重损坏的情况下,可以重新安装 Windows 的新副本。 • 将设备从域加入或 Microsoft Entra 混合加入升级到 Microsoft Entra 加入的良好方案。 |
• 需要 Microsoft Configuration Manager。 • 不是实际的 Windows Autopilot 部署,因此无法单独工作 - 只能与受支持的 Windows Autopilot 方案一起使用。 • 需要更长时间,因为设备必须同时执行任务序列和 Windows Autopilot 部署。 • JSON 文件仅支持用户驱动的 Windows Autopilot 方案。 • 预预配和自部署 AWindows 只有当设备已经是 Windows Autopilot 设备并且有分配给设备的 Windows Autopilot 配置文件时,才支持 utopilot 方案。 |
| Reset | • 轻松允许将现有损坏或重新利用的设备重置为商业就绪状态。 | • 如果 Windows 安装存在严重损坏,则不起作用。 • 不支持 Microsoft Entra 混合联接设备。 |
Microsoft Entra 联接和 Microsoft Entra 混合联接与 Windows Autopilot 方案
Microsoft Entra 联接和 Microsoft Entra 混合联接不是 Windows Autopilot 方案,而是设备标识选项。 所有 Windows Autopilot 方案都支持 Microsoft Entra 加入,而只有用户驱动、预预配和现有设备方案支持 Microsoft Entra 混合加入。 在决定要使用哪个 Windows Autopilot 方案时,请记住以下因素:
- 当前在环境中使用的设备标识。
- 今后使用的设备标识。
- 将来可能使用的设备标识。
Microsoft 建议使用 Microsoft Entra 加入将新设备部署为云原生。 不建议将新设备部署为 Microsoft Entra 混合联接设备,包括通过 Windows Autopilot。 Microsoft Entra 加入可提供最佳用户体验。 但是,当前的环境配置和限制可能需要继续使用本地 Active Directory。 在仍需要本地 Active Directory 的情况下,可以使用 Microsoft Entra 混合联接。 但是,请考虑将新设备移动到 Microsoft Entra 加入,同时使现有设备保持在 Microsoft Entra 混合加入上。 Microsoft Entra 混合加入也可以看作是从本地 Active Directory 转换为纯 Microsoft Entra ID 的一种方式。
另请记住,对于支持 Microsoft Entra 混合加入的 Windows Autopilot 部署,Microsoft Entra 混合加入需要连接到域控制器。 如果正在进行 Windows Autopilot 部署的设备是远程设备,并且无法连接到本地或通过 VPN 连接连接到域控制器,则只能选择 Microsoft Entra 加入。
有关 Microsoft Entra 联接与 Microsoft Entra 混合联接的详细信息,请参阅以下文章:
- 加入 Microsoft Entra 与在云原生终结点中混合加入的 Microsoft Entry。
- 什么是设备标识?
- 详细了解云原生终结点。
- 教程:使用 Microsoft Intune 设置和配置云原生 Windows 终结点。
- 如何:规划 Microsoft Entra 加入实现。
- 用于 Windows 终结点管理转换的框架。
- 了解混合 Azure AD 和共同管理方案。
- 成功加入远程 Windows Autopilot 和混合 Azure Active Directory。
使用哪种 Windows Autopilot 方案
应使用哪种 Windows Autopilot 方案取决于各种因素,包括环境和组织需求。 首先要考虑的是环境中当前正在使用哪种类型的设备标识 (Microsoft Entra ID 或混合Microsoft Entra ID) 。 正在使用的设备标识可能会限制环境中可以使用的 Windows Autopilot 方案。
以下指南对使用哪种 Windows Autopilot 方案提出了一般建议:
用户驱动
- 用户驱动的 Windows Autopilot 支持 Microsoft Entra 加入和 Microsoft Entra 混合加入。
- 该设备主要供单个用户使用。
- 如果设备需要发运并直接交付给最终用户,无需 IT 管理员干预。
- 如果 OEM 或经销商无法执行 Windows Autopilot 预预配方案的技术人员流程。
- 如果虚拟机 (VM) 需要经过 Windows Autopilot 部署过程。
已预配置
- 适用于预预配的 Windows Autopilot 支持 Microsoft Entra 联接和 Microsoft Entra 混合联接。
- 该设备主要供单个用户使用。
- 最终用户体验需要最小化的部署时间。
- 是能够处理技术人员流程和部署的前半部分的 IT 管理员、OEM 或经销商。 如果 IT 管理员处理技术人员流程,则可能需要先将设备运送给 IT 管理员以执行技术人员流程,然后再将设备运送或交付给最终用户。
- 在 Microsoft Entra 混合联接方案中,如果 OEM 或经销商正在执行技术人员流程,则其环境必须连接到组织的域控制器。
- 适用于预预配的 Windows Autopilot 在技术人员流程期间使用 TPM 证明 进行身份验证,因此只支持具有受支持的 TPM 的设备。 因此,即使 VM 具有虚拟 TPM,也不支持虚拟机 () 。
自部署模式
- Windows Autopilot 自部署模式仅支持 Microsoft Entra 加入。 它不支持 Microsoft Entra 混合加入。
- 该设备旨在用作展台设备或供多个用户使用。
- 如果设备不会分配给用户。
- 部署需要尽可能自动化,并且在部署过程中无需用户交互。 例如,最终用户必须在部署过程中登录到 Microsoft Entra ID。
- Windows Autopilot 自部署模式在技术人员流程期间使用 TPM 证明 进行身份验证,因此仅支持具有受支持的 TPM 的设备。 因此,即使 VM 具有虚拟 TPM,也不支持虚拟机 () 。
现有设备
- 面向现有设备的 Windows Autopilot 本身不是 Windows Autopilot 部署,而是一种为 Windows Autopilot 部署准备现有设备的方法。 作为面向现有设备的 Windows Autopilot 部署的一部分,JSON 文件将添加到设备中。 JSON 文件定义面向现有设备的 Windows Autopilot 部署完成后要运行的 Windows Autopilot 部署。
- 设备无需是最新的 Windows Autopilot 设备。
- 在已经属于环境的现有设备上。 例如,在改变设备用途时,需要重新安装 Windows 操作系统。
- 在需要重新安装 Windows 操作系统的现有设备上。 例如,先前的 Windows OS 安装已损坏,需要重新安装,或者设备的硬盘驱动器已更换。
- 用于将设备从 Microsoft Entra 混合联接转换为 Microsoft Entra 联接。
- 当需要 Windows 安装的自定义映像时。
- 当需要任务序列来运行复杂的应用程序部署时。
重置
- Windows Autopilot 重置本身不是 Windows Autopilot 部署,而是一种将现有 Windows Autopilot 设备重置为业务就绪状态的方法。
- 设备需要注册为 Windows Autopilot 设备。
- Windows Autopilot 重置仅支持现有的 Microsoft Entra 加入设备。 它不支持现有的 Microsoft Entra 混合联接设备。
- 当当前 Windows 安装处于稳定、未损坏的状态时。 如果 Windows 安装处于损坏状态,请改面向现有设备的 Windows Autopilot。
- 当设备需要重新利用时,例如,对于新用户。
- 需要重置设备以解决设备上持续存在的问题时。 有时,重置设备比排除故障和修复设备上持续出现的问题更好、更快捷。
后续步骤:方案演练
以下列表包含 Windows Autopilot 方案演练链接。 这些演练包含有关如何配置每个 Windows Autopilot 方案的分步说明:
- Windows Autopilot 用户驱动模式:
- 用于预预配部署的 Windows Autopilot:
- Windows Autopilot 自部署模式。
- 面向现有设备的 Windows Autopilot。
- Windows Autopilot 重置。
相关内容
有关 Windows Autopilot 方案的详细信息,请参阅以下文章: