Windows Autopilot 自部署模式步骤:
- 步骤 3:创建设备组
- 第 4 步: 配置和分配 Windows Autopilot 注册状态页 (ESP)
- 步骤 5: 创建和分配 Windows Autopilot 配置文件
- 步骤 6: 部署设备
有关 Windows Autopilot 自部署模式工作流的概述,请参阅 Windows Autopilot 自部署概述。
注意
如果已创建设备组,请跳过此步骤并继续执行步骤 4:配置和分配 Windows Autopilot 注册状态页 (ESP) 。 但是,如果将多个不同的 Windows Autopilot 方案部署到不同的设备,则每个 Windows Autopilot 方案都需要单独的设备组。
创建设备组
设备组是组织到 Microsoft Entra 组中的设备集合。 设备组在 Windows Autopilot 中用于特定配置的目标设备,例如要应用于设备的策略以及要在设备上安装的应用程序。 Windows Autopilot 还使用它们来将注册状态页 (ESP) 配置、Windows Autopilot 配置文件配置和域加入配置文件定向到设备。
设备组可以是动态的,也可以是分配的:
- 动态组 - 设备会根据规则自动添加到组中
- 已分配的组 - 设备手动添加到组中,并且是静态的
管理员在企业环境中配置 Windows Autopilot 时,主要使用动态组,因为通常涉及大量设备。 使用规则自动添加设备可以简化组的管理。 通过分配的组手动添加大量设备是不切实际的。 但是,如果只有几个设备(例如用于测试目的),则可以改用分配的组。
若要创建用于 Windows Autopilot 的动态设备组,请执行以下步骤:
在 主 屏幕上,选择左侧窗格中的 组 。
在组中 |在“所有组” 屏幕上,确保已选择 “所有组 ”,然后选择“ 新建组”。
在打开的 “新建组 ”屏幕中:
对于组类型,选择安全组。
对于 组名称,请输入设备组的名称。
对于 组说明,请输入设备组的说明。
若要将 Microsoft Entra 角色分配给组,请选择“否”。
对于 成员身份类型,选择“ 动态设备”。 将 “成员身份类型 ”选项设置为“ 动态设备 ”会将 选项“成员” 更改为 “动态设备成员”。
对于 所有者,请选择 未选择所有者 链接。
在打开的 “添加所有者” 屏幕中:
滚动浏览对象列表并选择用户组的所有者。 或者,使用 搜索 栏搜索并选择组的所有者。
选择所有所需的所有者后,选择 “选择”。
对于 动态设备成员,请选择 “添加动态查询”。 “ 动态成员身份规则” 屏幕将打开。
在 动态成员身份规则 屏幕中:
确保顶部选择了“ 配置规则” 。
选择 “添加表达式”。 可以添加规则和表达式来定义要将哪些设备添加到设备组。
可以通过下拉框在规则生成器中输入规则。 或者,可以通过“规则语法”部分中的“编辑”选项直接输入规则语法。
使用 Windows Autopilot 时,最常见的动态设备组类型是包含所有 Windows Autopilot 设备的设备组。 包含所有 Windows Autopilot 设备的动态设备组具有以下语法:
(device.devicePhysicalIDs -any (_ -startsWith "[ZTDid]"))若要输入此规则,请执行以下操作:
在“规则语法”部分选择“编辑”选项。
在规则语法下的编辑规则语法屏幕中粘贴以下规则:
(device.devicePhysicalIDs -any (_ -startsWith "[ZTDid]"))粘贴规则后,选择“ 确定”。
输入所需规则后,选择工具栏上的 “保存” 以关闭 “动态成员资格规则” 窗口。
有关为动态组创建规则的详细信息,请参阅 Microsoft Entra ID 中组的动态成员身份规则。
选择“ 创建 ”以完成创建动态设备组。
注意
上述步骤是在 Microsoft Entra 中创建动态组,供 Intune 和 Windows Autopilot 解决方案使用。 尽管可以在 Intune 门户中访问这些组,但它们是 Microsoft Entra 组。
提示
对于 Configuration Manager 管理员,设备组类似于基于设备的集合。 动态设备组类似于基于查询的设备集合,而分配的设备组类似于直接成员身份设备集合。
下一步:配置并分配 ESP) (注册状态页
相关内容
有关在 Intune 中创建组的详细信息,请参阅以下文章: