Intune 和 Configuration Manager 中现有设备的 Windows Autopilot 部署分步教程

本分步教程指导如何使用 Intune 和 Microsoft Configuration Manager 为现有设备执行 Windows Autopilot 部署。

本教程的目的是分步指南,介绍使用 Intune 和 Microsoft Configuration Manager 为现有设备成功部署 Windows Autopilot 所需的所有配置步骤。 本教程还设计为实验室或测试方案中的演练,但可以扩展以用于生产环境。 本教程假定您熟悉 Microsoft Configuration Manager,并且已设置和配置 Microsoft Configuration Manager 以支持操作系统部署。

现有设备的 Windows Autopilot 部署概述

Windows Autopilot 的主要用例方案是在直接从 IT 部门、OEM 或经销商提供的新设备上自动配置 Windows。 但是,有时环境中的现有设备需要通过在设备上重新安装 Windows 来重新调整用途、修复或更新到更高版本的 Windows。 Windows 的重新安装通常是通过设备重映像来执行的,这超出了 Windows Autopilot 的功能范围。 如果 Windows 版本与设备上当前安装的版本不同,Windows Autopilot 也无法执行 Windows 的全新安装。 可能还有其他条件阻止 Windows Autopilot 在设备上执行 Windows 的全新安装。 例如,当前 Windows 安装的损坏或硬盘驱动器故障。

Windows Autopilot 可以利用 Microsoft Configuration Manager 任务序列,或者 Windows 需要:

  • 使用全新安装的 Windows 重新安装到更高版本的 Windows。
  • 使用全新安装的 Windows 更新到更高版本的 Windows。

Microsoft Configuration Manager 任务序列可以为设备重置映像并执行 Windows 的全新安装。 Configuration Manager 任务序列还可以通过 JSON 文件在设备上预安装 Windows Autopilot 配置文件。 Configuration Manager 任务序列完成后,设备可以自动运行在 Windows Autopilot 配置文件 JSON 文件中定义的 Windows Autopilot 部署。 在设备上预安装 Windows Autopilot 配置文件 JSON 文件后,Windows Autopilot 部署可以在设备上运行,而无需先执行以下操作:

  • 将设备作为 Windows Autopilot 设备导入 Intune。
  • 向设备分配 Windows Autopilot 配置文件。

为现有设备部署 Windows Autopilot 适用于以下场景:

  • 重新利用尚未不是 Windows Autopilot 设备的现有设备。
  • 将不属于 Microsoft Entra ID 的已加入本地域的设备迁移到 Microsoft Entra 加入设备。
  • 将已混合加入 Microsoft Entra 的本地域加入设备转换为 Microsoft Entra 加入设备。
  • 在需要维修的设备上重新安装 Windows。 例如,Windows 安装损坏或更换了硬盘驱动器的设备。
  • 将不支持 Microsoft Entra ID (Windows 8.1) 的旧版 Windows 升级到支持 Microsoft Entra ID (Windows 10/Windows 11) 的 Windows 版本。
  • 使用自定义 Windows 映像,而不是 OEM 提供的 Windows 安装。

现有设备的 Windows Autopilot 部署可以被视为为 Windows Autopilot 部署准备现有设备的一种方法。

注意

面向现有设备的 Windows Autopilot 的 JSON 文件仅支持用户驱动的 Microsoft Entra ID 和用户驱动的混合 Microsoft Entra Windows Autopilot 配置文件。 由于这些场景需要 TPM 证明,JSON 文件不支持自部署和预预配 Windows Autopilot 配置文件。 TPM 证明仅在存在现有 Windows Autopilot 设备的地方有效,因为 TPM 证明信息存储在 Windows Autopilot 设备对象中。

但是,在面向现有设备的 Windows Autopilot 部署期间,如果满足以下条件:

  • 在部署开始之前,设备已是 Windows Autopilot 设备
  • 设备分配有 Windows Autopilot 配置文件

然后,分配的 Windows Autopilot 配置文件优先于任务序列安装的 JSON 文件。 在这种情况下,如果分配的 Windows Autopilot 配置文件是自部署或预预配 Windows Autopilot 配置文件,则支持自部署和预预配方案。

工作流

需要执行以下步骤,以便使用Intune和Microsoft Configuration Manager为现有设备部署配置并执行 Windows Autopilot 部署:

重要

  • 如果注册限制配置为阻止个人设备注册,则无法面向现有设备的 Windows Autopilot。 有关详细信息,请参阅 什么是注册限制?:阻止个人 Windows 设备

  • 在混合加入方案中使用 .json 文件注册的任何设备通常都注册为企业设备。

演练

有关为现有设备部署 Windows Autopilot 的详细信息,请参阅以下文章: