适用于现有设备的 Windows Autopilot 部署:安装从 Intune 获取 Windows Autopilot 配置文件所需的模块

Windows Autopilot 用户驱动的 Microsoft Entra 加入步骤:

  • 步骤 2:安装从 Intune 获取 Windows Autopilot 配置文件所需的模块

有关现有设备工作流的 Windows Autopilot 部署概述,请参阅 Intune 和 Configuration Manager 中现有设备的 Windows Autopilot 部署

安装从 Intune 获取 Windows Autopilot 配置文件所需的模块

注意

本部分中的 PowerShell 代码片段已于 2023 年 7 月更新,以使用 Microsoft Graph PowerShell 模块,而不是已弃用的 AzureAD Graph PowerShell 模块。 Microsoft Graph PowerShell 模块首次使用时可能需要审批 Microsoft Entra ID 中的其他权限。 代码片段也已更新,以强制使用更新版本的 WindowsAutoPilot 模块。 有关详细信息,请参阅 AzureAD重要提示:Azure AD Graph 停用和 PowerShell 模块弃用

确保存在有效的 Windows Autopilot 配置文件后,下一步是从 Intune 下载现有 Windows Autopilot 配置文件 为 JSON 文件。 JSON 文件包含有关 Intune 租户和 Windows Autopilot 配置文件的所有信息。 从 Intune 下载 JSON 文件后,将创建包含 JSON 文件的 Configuration Manager 包。 然后,在现有设备的 Windows Autopilot 部署任务序列期间,使用 Configuration Manager 包在设备上安装 JSON 文件。

在 Configuration Manager 任务序列的 WinPE 部分期间,JSON 文件安装在设备上的脱机 Windows 安装中。 该 JSON 文件使 Windows Autopilot 配置文件可用于 OOBE) (Windows 全新安装体验,以便在首次启动 Windows 时运行 Windows Autopilot 部署。 该 JSON 文件使 Windows OOBE 不必先从 Intune 下载 Windows Autopilot 配置文件。

注意

即使存在 JSON 文件,Windows OOBE 仍会检查是否有分配给设备的 Windows Autopilot 配置文件。 如果设备是 Windows Autopilot 设备,并且已为设备分配 Windows Autopilot 配置文件,则将从 Intune 下载并使用 Windows Autopilot 配置文件,而不是 JSON 文件。

在将 Windows Autopilot 配置文件从 Intune 下载为 JSON 文件之前,需要在要下载 Windows Autopilot 配置文件的设备上安装某些模块。 从 Intune 获取 Windows Autopilot 配置文件需要这些模块。 对于本教程,为了简化过程,在 Configuration Manager 站点服务器上执行这些模块的安装。 但是,可以使用任何有权访问 Intune 的设备。

若要安装必要的模块以将 Windows Autopilot 配置文件下载为 JSON 文件,请按照以下步骤操作:

  1. 登录到 Configuration Manager 站点服务器或其他可以访问 Intune 的设备。

  2. 在设备上,以管理员身份打开 PowerShell 窗口,方法是右键单击“开始”菜单并选择“Windows PowerShell (管理员) /Windows 终端 (管理员) ”,然后在“用户帐户控制” (UAC) 提示处选择“”。

  3. 通过选择以下 PowerShell 代码块右上角的“复制”来复制以下命令:

    Install-PackageProvider -Name NuGet -MinimumVersion 2.8.5.201 -Force
    Install-Module -Name WindowsAutopilotIntune -MinimumVersion 5.4.0 -Force
    Install-Module -Name Microsoft.Graph.Groups -Force
    Install-Module -Name Microsoft.Graph.Authentication -Force
    Install-Module Microsoft.Graph.Identity.DirectoryManagement -Force
    
    Import-Module -Name WindowsAutopilotIntune -MinimumVersion 5.4
    Import-Module -Name Microsoft.Graph.Groups
    Import-Module -Name Microsoft.Graph.Authentication
    Import-Module -Name Microsoft.Graph.Identity.DirectoryManagement
    
  4. 将命令粘贴到提升权限的 PowerShell 窗口中,然后在键盘上选择 Enter 以运行命令。 可能需要再次选择 Enter 才能运行代码块中的最后一个命令。 成功运行所有命令后,安装所需的模块。

验证是否可以查看 Intune 中的 Windows Autopilot 配置文件

安装所需模块后,可以执行以下步骤来验证是否可以查看 Intune 中的 Windows Autopilot 配置文件:

注意

以下步骤不会将 Windows Autopilot 配置文件导出为 JSON 文件。 它仅验证是否可以查看 Windows Autopilot 配置文件。

  1. 通过选择以下 PowerShell 代码块右上角的“复制”来复制以下命令:

    Connect-MgGraph -Scopes "Device.ReadWrite.All", "DeviceManagementManagedDevices.ReadWrite.All", "DeviceManagementServiceConfig.ReadWrite.All", "Domain.ReadWrite.All", "Group.ReadWrite.All", "GroupMember.ReadWrite.All", "User.Read"
    
  2. 将命令粘贴到提升权限的 PowerShell 窗口中,然后在键盘上选择 Enter 以运行该命令。

  3. 将显示“ 登录到帐户” 窗口。 使用有权访问 Intune 和 Windows Autopilot 配置文件的 Microsoft Entra 帐户登录。

  4. 通过选择以下 PowerShell 代码块右上角的“复制”来复制以下命令:

    Get-AutopilotProfile | ConvertTo-AutopilotConfigurationJSON
    
  5. 将命令粘贴到提升权限的 PowerShell 窗口中,然后在键盘上选择 Enter 以运行该命令。

  6. Intune 中可用的所有 Windows Autopilot 配置文件都以 JSON 格式显示在 PowerShell 窗口中。 每个单独的 Windows Autopilot 配置文件都封装在大括号 ({}) 中。

下一步:为 Windows Autopilot 配置文件创建 JSON 文件

有关安装从 Intune 获取 Windows Autopilot 配置文件所需的模块的详细信息,请参阅以下文章: