Windows Autopilot 用户驱动的 Microsoft Entra 加入步骤:
- 步骤 1: 设置 Windows Autopilot 配置文件
- 步骤 2:安装从 Intune 获取 Windows Autopilot 配置文件所需的模块
- 步骤 3: 为 Windows Autopilot 配置文件创建 JSON 文件
- 步骤 4:在 Configuration Manager 中为 JSON 文件创建和分发包
- 步骤 5:在 Configuration Manager 中创建 Windows Autopilot 任务序列
- 步骤 6:在 Configuration Manager 中创建集合
- 步骤 7:将 Windows Autopilot 任务序列部署到 Configuration Manager 中的集合
- 步骤 8: (可选) 加速部署过程
- 步骤 9 :在设备上运行 Windows Autopilot 任务序列
- 步骤 10: 为 Windows Autopilot 注册设备
有关现有设备工作流的 Windows Autopilot 部署概述,请参阅 Intune 和 Configuration Manager 中现有设备的 Windows Autopilot 部署。
在 Configuration Manager 中为现有设备创建 Windows Autopilot 任务序列
在 Configuration Manager 中创建并分发包含 Windows Autopilot 配置文件 JSON 文件的包后,下一步是创建执行以下功能的任务序列:
- 擦除设备。
- 在设备上安装 Windows 的新副本。
- 将 Windows Autopilot 配置文件 JSON 文件复制到设备。
当新安装的 Windows 操作系统处于脱机状态时,在 WinPE 中复制 Windows Autopilot 配置文件 JSON 文件。 任务序列完成后,设备将首次启动到新安装的 Windows OS,并运行 OOBE) (的现成体验。 然后,OOBE 进程处理 Windows Autopilot 配置文件 JSON 文件,以启动 Windows Autopilot 部署。
注意
如果创建了使用多个 Windows Autopilot 配置文件和多个 Windows Autopilot 配置文件 JSON 文件,则每个 Windows Autopilot 配置文件都需要单独的任务序列。
若要在 Configuration Manager 中面向现有设备的 Windows Autopilot 任务序列,请执行以下步骤:
在安装了 Configuration Manager 控制台的设备(如 Configuration Manager 站点服务器)上,打开 Configuration Manager 控制台。
在 Configuration Manager 控制台的左侧窗格中,导航到“软件库>概述>”操作系统“。
选择 “任务序列 ”,然后在功能区上选择“ 创建任务序列”。 或者,右键单击 “任务序列” ,然后选择“ 创建任务序列”。
将显示“ 创建任务序列向导 ”窗口:
在“创建新的任务序列”页中,选择“面向现有设备的 Windows Autopilot 部署 Windows Autopilot”选项,然后选择“下一步>”按钮。
在 “指定任务序列信息” 页中:
在“ 名称”旁边,为任务序列的 Windows Autopilot 方案输入一个可识别的名称。 例如,Windows Autopilot 用户驱动的 Microsoft Entra 加入。
在 “说明”旁边,输入任务序列的 Windows Autopilot 方案的说明。
在 “启动映像:”旁边,选择“ 浏览 ”按钮。
- 在显示的 “选择启动映像 ”窗口中,在“ 启动映像:”下,选择启动映像,然后选择“ 确定” 按钮。
选择 “下一步 > ”按钮。
在 “安装 Windows 操作系统” 页中:
在 “映像包:”旁边,选择“ 浏览 ”按钮。 在显示的 “选择操作系统映像 ”窗口中的 “操作系统映像:”下,找到并选择所需的 Windows 操作系统映像,然后选择“ 确定” 按钮。
在 “图像索引:”旁边,选择所需的 Windows 版本。 例如,企业。
确保选择并启用选项 在 安装操作系统之前对目标计算机进行分区和格式化 。
确保未选择 “配置任务序列以与 BitLocker 配合使用” 选项。 如果需要 BitLocker 加密,Microsoft 建议通过在 Windows Autopilot 部署期间应用的 Intune 策略启用。
注意
尽管从技术上讲可以通过任务序列启用 BitLocker 加密,但可能会导致意外结果。 例如,不会将 BitLocker 恢复密钥保存到 Intune 或 Microsoft Entra ID,而是可以保存到:
- Configuration Manager BitLocker 管理。
- 本地 Active Directory。
此外,如果任务序列中指定的 BitLocker 设置与 Intune 中的 BitLocker 策略设置不匹配,则这种不匹配可能导致设备显示为不符合。 解决此类问题可能意味着必须解密,然后重新加密驱动器才能解决。 因此,Microsoft 建议不要在任务序列中启用 BitLocker,而是改为在 Windows Autopilot 期间部署的 Intune 策略中启用 BitLocker。
将 产品密钥 留空。 面向现有设备的 Windows Autopilot任务序列在任务序列结束时运行 Windows 系统准备工具 (Sysprep) 。 Sysprep 会清除所有指定的产品密钥。
保留“ 随机生成本地管理员密码并在所有支持平台上禁用帐户”选项 (推荐) 选中。 或者,可以选择 “启用帐户并指定本地管理员密码 ”选项并指定密码。 但是,指定的密码仅在安装 Windows 和 ConfigMgr 任务之后以及任务序列失败且未成功完成时才有用。 如果任务序列成功完成,Sysprep 将在任务序列结束时清除密码。
在 “安装 Windows 操作系统” 页中配置所有选项后,选择 “下一步 > ”按钮。
注意
如果使用备用 “加速部署过程” ( 本教程后面的可选) 步骤,则 Sysprep 绝不会作为任务序列的一部分运行。 但是,永远不会处理产品密钥和本地管理员密码,因为
unattend.xml包含产品密钥和本地管理员密码的文件在此可选步骤中被删除。 因此,在使用备用“ 加速部署过程” (可选) 步骤时,为这两个选项指定的设置无关紧要,因为它们永远不会被处理。在“安装 Configuration Manager 客户端”页中,为环境添加任何必要的 Configuration Manager 客户端安装属性。 例如,由于设备是工作组设备,并且在面向现有设备的 Windows Autopilot 任务序列期间未加入域,因此可能需要 SMSMP 或 SMSMPLIST 参数来运行某些任务,例如安装应用程序或安装软件汇报任务。 添加完任何 Configuration Manager 客户端安装属性后,选择“下一步>”按钮。
在 “安装软件更新” 页中,选择所需的选项以在任务序列期间安装软件更新。 对于面向现有设备的 Windows Autopilot 任务序列,Microsoft 建议将选项保留为默认值“不安装任何软件更新”,并且在任务序列期间不安装任何软件更新。 选择所需选项后,选择 “下一步 > ”按钮。
提示
Microsoft 建议不要面向现有设备的 Windows Autopilot 任务序列期间安装软件更新,因为这样做会显著增加任务序列完成的时间。 相反,请考虑使用以下两个选项之一安装更新:
- 计划汇报的 Configuration Manager 脱机映像服务功能
- 每个月,下载所安装的 Windows 版本的最新每月 ISO,然后使用 ISO 中新更新
install.wim的映像更新 Configuration Manager 中的操作系统映像包。 ISO 每月更新一次,并包含最新更新。
在 “安装应用程序” 页中,选择要在任务序列期间安装的所需应用程序。 添加所需的应用程序后,选择“ 下一步 > ”按钮。 如果不需要安装任何应用程序,则选择“ 下一步 > ”按钮,无需选择任何应用程序。
提示
Microsoft 建议从 Microsoft Intune 或 Configuration Manager 共同管理安装所有应用程序和配置,而不是在任务序列期间安装应用程序。 此过程在接收新设备的用户和使用适用于现有设备的 面向现有设备的 Windows Autopilot 的用户之间提供了一致的体验。
在“为 Windows Autopilot 准备系统”页上,选择包含在 Configuration Manager 中为 JSON 文件创建和分发包步骤中创建的 Windows Autopilot JSON 文件的包。 选择包含 Windows Autopilot JSON 文件的包后,选择 “下一步 > ”按钮。
注意
将 “此任务序列完成后关闭计算机” 选项保留为未选中状态。 稍后在 修改任务序列以考虑 Sysprep 命令行配置一节中配置此选项。
在 “确认设置” 页上,验证所有设置是否正确,然后选择“ 下一步 > ”按钮。
当 创建任务序列向导 完成并显示 任务“创建任务序列向导已成功完成” 消息后,选择 “关闭 ”按钮。
如果创建了使用多个 Windows Autopilot 配置文件和多个 Windows Autopilot 配置文件 JSON 文件,请重复上述步骤以创建其他任务序列。 每个 Windows Autopilot 配置文件 JSON 文件都需要自己单独的任务序列。
注意
对于面向现有设备的 Windows Autopilot 任务序列,创建任务序列向导会故意跳过配置和添加“应用网络设置”任务。 如果未在任务序列中指定“ 应用网络设置 ”任务,它将使用 Windows 默认行为,即加入工作组。
面向现有设备的 Windows Autopilot任务序列运行准备 Windows 以进行捕获步骤,该步骤使用 Windows 系统准备工具 (Sysprep) 。 如果设备加入域,Sysprep 将失败,因此面向现有设备的 Windows Autopilot 任务序列将加入工作组。 因此,无需将“应用网络设置”任务添加到现有设备的 面向现有设备的 Windows Autopilot 任务序列。
修改任务序列以考虑 Sysprep 命令行配置
面向现有设备的 Windows Autopilot 任务序列将“准备 Windows 以记录”任务添加到任务序列。 “为记录准备窗口”任务是运行 Sysprep 的任务。 需要运行 Sysprep,以便在下次启动时 OOBE 运行并处理 Windows Autopilot 配置文件 JSON 文件。 但是,“准备窗口以进行记录”任务会将参数/Generalize添加到 Sysprep 命令行。 此 /Generalize 参数会导致 Sysprep 删除 Windows Autopilot 配置文件 JSON 文件。
/Generalize Sysprep 参数对于不与 Windows Autopilot 关联的传统生成和捕获任务序列是正常的,但它会中断 Windows Autopilot 部署,因为 Windows Autopilot 配置文件 JSON 文件已删除。 删除 Windows Autopilot 配置文件 JSON 文件会导致 Windows Autopilot 在 Windows 安装和 OOBE 期间永远不会运行。
若要解决此问题,需要从任务序列中删除“准备 Windows 以进行记录”任务,并将其替换为运行命令行任务,该任务在没有参数/Generalize的情况下运行 Sysprep。 可通过以下步骤完成此解析:
注意
如果要遵循加速部署过程 (可选) 的可选步骤,请跳过此部分并继续执行步骤 6:在 Configuration Manager 中创建集合的下一步。
在安装了 Configuration Manager 控制台的设备(如 Configuration Manager 站点服务器)上,打开 Configuration Manager 控制台。
在 Configuration Manager 控制台的左侧窗格中,导航到“软件库>概述>”操作系统“。
展开任务序列,然后找到在“在 Configuration Manager 中为现有设备创建 Windows Autopilot 任务序列”部分中创建的“面向现有设备的 Windows Autopilot”任务序列。
找到面向现有设备的 Windows Autopilot 任务序列后,选择它,然后在功能区上选择“编辑”。 或者,右键单击面向现有设备的 Windows Autopilot 任务序列,然后选择“编辑”。
在打开的 “任务序列编辑器 ”窗口中:
选择“准备窗口以记录”任务。
选择任务序列编辑器左上角的“ 添加 ”下拉菜单,然后选择“ 常规>”运行命令行“。 “运行命令行”任务紧跟在“准备窗口以进行记录”任务之后。
选择“ 运行命令行 ”任务,然后使用以下设置进行配置:
名称:Sysprep
命令行: 根据所需的行为,选择以下两个 Sysprep 命令行之一,方法是选择所需 Windows 命令提示符代码块右上角的“复制”,然后将复制的 Sysprep 命令行粘贴到命令行文本框中:
运行 Sysprep 后重启设备。 OOBE 且 Windows Autopilot 部署将在任务序列完成且设备重启后立即开始:
C:\Windows\System32\Sysprep\Sysprep.exe /oobe /reboot运行 Sysprep 后关闭设备。 设备关闭后,OOBE 和 Windows Autopilot 部署直到最终用户首次打开设备后才会启动:
C:\Windows\System32\Sysprep\Sysprep.exe /oobe /shutdown
注意
Sysprep 可以在设备完成运行后将其关闭或重启:
重启 设备会导致设备在任务序列完成后立即重启,然后立即首次启动到 Windows 并运行 Windows 安装程序和 OOBE。 当 Windows 安装程序和 OOBE 运行时,将处理 Windows Autopilot JSON 文件,并开始 Windows Autopilot 部署。
任务序列完成后,关闭设备将立即关闭设备并关闭设备电源。 关闭和关闭设备电源可以选择进一步准备设备,然后将其交付给最终用户。 然后,当最终用户首次打开设备时,Windows 安装程序、OOBE 和 Windows Autopilot 部署将启动。
再次选择“准备窗口以记录”任务,然后选择任务序列编辑器左上角的“删除”选项。 将出现一个确认对话框,确认删除该步骤。 选择“是”按钮以删除“准备窗口以记录”任务。
在任务序列编辑器中选择“确定”按钮以保存对任务序列的更改。
下一步:在 Configuration Manager 中创建集合
相关内容
有关在 Configuration Manager 中创建 Windows Autopilot 任务序列的详细信息,请参阅以下文章: