自部署模式:创建设备组

Windows Autopilot 自部署模式步骤:

  • 步骤 3:创建设备组

有关 Windows Autopilot 自部署模式工作流的概述,请参阅 Windows Autopilot 自部署概述

注意

如果已创建设备组,请跳过此步骤并继续执行步骤 4:配置和分配 Windows Autopilot 注册状态页 (ESP) 。 但是,如果将多个不同的 Windows Autopilot 方案部署到不同的设备,则每个 Windows Autopilot 方案都需要单独的设备组。

创建设备组

设备组是组织到 Microsoft Entra 组中的设备集合。 设备组在 Windows Autopilot 中用于特定配置的目标设备,例如要应用于设备的策略以及要在设备上安装的应用程序。 Windows Autopilot 还使用它们来将注册状态页 (ESP) 配置、Windows Autopilot 配置文件配置和域加入配置文件定向到设备。

设备组可以是动态的,也可以是分配的:

  • 动态组 - 设备会根据规则自动添加到组中
  • 已分配的组 - 设备手动添加到组中,并且是静态的

管理员在企业环境中配置 Windows Autopilot 时,主要使用动态组,因为通常涉及大量设备。 使用规则自动添加设备可以简化组的管理。 通过分配的组手动添加大量设备是不切实际的。 但是,如果只有几个设备(例如用于测试目的),则可以改用分配的组。

若要创建用于 Windows Autopilot 的动态设备组,请执行以下步骤:

  1. 登录到 Microsoft Intune 管理中心

  2. 屏幕上,选择左侧窗格中的

  3. 在组中 |在“所有组” 屏幕上,确保已选择 “所有组 ”,然后选择“ 新建组”。

  4. 在打开的 “新建组 ”屏幕中:

    1. 对于组类型,选择安全组

    2. 对于 组名称,请输入设备组的名称。

    3. 对于 组说明,请输入设备组的说明。

    4. 若要将 Microsoft Entra 角色分配给组,请选择“否”。

    5. 对于 成员身份类型,选择“ 动态设备”。 将 “成员身份类型 ”选项设置为“ 动态设备 ”会将 选项“成员” 更改为 “动态设备成员”

    6. 对于 所有者,请选择 未选择所有者 链接。

    7. 在打开的 “添加所有者” 屏幕中:

      1. 滚动浏览对象列表并选择用户组的所有者。 或者,使用 搜索 栏搜索并选择组的所有者。

      2. 选择所有所需的所有者后,选择 “选择”

    8. 对于 动态设备成员,请选择 “添加动态查询”。 “ 动态成员身份规则” 屏幕将打开。

    9. 动态成员身份规则 屏幕中:

      1. 确保顶部选择了“ 配置规则”

      2. 选择 “添加表达式”。 可以添加规则和表达式来定义要将哪些设备添加到设备组。

        可以通过下拉框在规则生成器中输入规则。 或者,可以通过“规则语法”部分中的“编辑”选项直接输入规则语法。

        使用 Windows Autopilot 时,最常见的动态设备组类型是包含所有 Windows Autopilot 设备的设备组。 包含所有 Windows Autopilot 设备的动态设备组具有以下语法:

        (device.devicePhysicalIDs -any (_ -startsWith "[ZTDid]"))

        若要输入此规则,请执行以下操作:

        1. 在“规则语法”部分选择“编辑”选项。

        2. 规则语法下的编辑规则语法屏幕中粘贴以下规则:

          (device.devicePhysicalIDs -any (_ -startsWith "[ZTDid]"))

        3. 粘贴规则后,选择“ 确定”

      3. 输入所需规则后,选择工具栏上的 “保存” 以关闭 “动态成员资格规则” 窗口。

        有关为动态组创建规则的详细信息,请参阅 Microsoft Entra ID 中组的动态成员身份规则

    10. 选择“ 创建 ”以完成创建动态设备组。

注意

上述步骤是在 Microsoft Entra 中创建动态组,供 Intune 和 Windows Autopilot 解决方案使用。 尽管可以在 Intune 门户中访问这些组,但它们是 Microsoft Entra 组。

提示

对于 Configuration Manager 管理员,设备组类似于基于设备的集合。 动态设备组类似于基于查询的设备集合,而分配的设备组类似于直接成员身份设备集合。

下一步:配置并分配 ESP) (注册状态页

有关在 Intune 中创建组的详细信息,请参阅以下文章: