为 Windows 设备设置自动注册

适用对象

  • Windows 10
  • Windows 11

通过在 Microsoft Intune 中启用自动注册,简化 Windows 注册。 此注册方法使设备能够在Microsoft Entra ID加入或注册时自动注册。

可在以下设备管理和预配方案中使用自动注册:

  • 自带设备 (BYOD) 、个人设备
  • 批量注册
  • 组策略
  • Windows Autopilot (用户驱动和自部署)
  • 与 Configuration Manager 共同管理

本文介绍如何为个人和公司拥有的设备启用 MDM 自动注册。

先决条件

启用 Windows 自动注册

如果启用 MDM 自动注册,在出现时,Intune 中的注册将发生:

  • Microsoft Entra用户将其工作或学校帐户添加到其个人设备。
  • 公司拥有的设备会加入到Microsoft Entra ID。
  1. 登录到 Microsoft Azure

  2. 转到Microsoft Entra ID>移动 (MDM 和 WIP)

  3. 选择“Microsoft Intune”。

  4. 配置 MDM 用户范围。 指定应由 Microsoft Intune 管理的用户设备。 这些 Windows 10 设备可自动注册,以使用 Microsoft Intune 进行管理。

    • - 已禁用 MDM 自动注册

    • 部分 - 选择可以自动注册 Windows 10 设备的组

    • 全部 - 所有用户都可以自动注册 Windows 10 设备

      重要

      对于 Windows BYOD 设备,如果为 (的所有用户或) 的相同用户组启用了 WIP 用户范围和 MDM 用户范围 (自动 MDM 注册) ,则 WIP 用户范围优先。 如果配置了 Windows 信息保护 (WIP) 策略,设备将应用这些策略,而不会注册 MDM。

      如果你的意图是启用 Windows BYOD 设备自动注册到 MDM:将 MDM 用户范围配置为 “所有 (”或“ 部分”,指定组) 并将 WIP 用户范围配置为 “无 (”或“ 部分”,并指定组 - 确保用户不是 MDM 和 WIP 用户范围) 目标组的成员。

      对于 公司设备,如果同时启用了 MDM 和 WIP 用户范围,则 MDM 用户范围优先。 设备将自动在配置的 MDM 中注册。

    注意

    MDM 用户范围必须设置为包含用户对象的Microsoft Entra组。

    屏幕截图显示 Azure 门户,你可以在其中配置 MDM 用户作用域。

  5. 对下列 URL 使用默认值:

    • MDM 使用条款 URL
    • MDM 发现 URL
    • MDM 符合性 URL
  6. 选择“保存”

多重身份验证

默认情况下,不会为自动注册启用双重身份验证。 建议在设备注册期间要求进行多重身份验证。 有关详细信息,请参阅 Azure 多重身份验证服务器入门

对设备用户的支持

Microsoft Intune用户帮助文档为员工和学生设置其工作设备提供概念信息、教程和操作指南。 可以将用户直接指向 Intune 文档,或者在开发和更新自己的设备管理文档时使用这些文章作为指导。

运行Windows 11或Windows 10的个人设备上的用户可以通过在其设备上添加其工作或学校帐户或使用Intune 公司门户应用来自动注册。 运行早期版本的 Windows 的设备必须使用 Intune 公司门户 应用进行注册。 有关详细信息,请参阅注册 Windows 10/11 设备

还可以让未授权的管理员登录到 Intune 管理中心,以帮助进行故障排除和支持。 有关详细信息,请参阅未经许可的管理员

最佳做法和故障排除

  • 设备用户必须通过 Microsoft Edge 访问公司门户网站,才能查看你为特定版本的 Windows 分配的 Windows 应用。 Google Chrome、Mozilla Firefox 和 Internet Explorer 等其他浏览器不支持该类型的筛选。

  • 如果未启用自动 MDM 注册,但已加入Microsoft Entra ID Windows 10/11 个设备,则注册后,Microsoft Intune管理中心会显示两条记录。 可以通过确保已加入Microsoft Entra设备的用户转到“帐户>访问工作或学校”,并使用同一帐户进行连接来停止此操作。

后续步骤

有关如何在预配设备时集成和使用自动注册的信息,请参阅:

如果不在注册或预配解决方案中使用自动注册,我们建议创建一个域名服务器, (DNS) 别名 (称为 CNAME 记录类型,) 将注册请求重定向到 Intune 服务器。 有关详细信息,请参阅 启用 Intune 注册服务器的自动发现