在組織中,Windows Autopilot 裝置註冊需要執行下列動作:
手動收集裝置的硬體身分識別,稱為硬體雜湊。
在逗號分隔值 (CSV) 檔案中上傳硬體雜湊資訊。
擷取硬體雜湊以進行手動註冊需要將裝置開機進入 Windows。 因此,此程式主要用於測試和評估案例。
透過入口網站上傳的 CSV 檔案,最多可以手動註冊 500 個裝置。 在繼續使用其他裝置之前,請檢查前一個 CSV 檔案批次是否已成功註冊。 如果將裝置雜湊從一個租用戶轉移到另一個租用戶,請參閱 支援提示:如何在租用戶之間傳輸 Windows Autopilot 裝置 以取得其他指導方針。
裝置擁有者只能使用硬體雜湊來註冊其裝置。 其他方法 (PKID、Tuple) 可透過 OEM 或 CSP 合作夥伴取得。
本文提供手動註冊的逐步指南。 如需註冊的詳細資訊,請參閱:
需求
- Intune 訂閱。
- Windows 自動註冊已啟用。
- Microsoft Entra ID P1 或 P2 訂閱。
必要權限
裝置註冊需要 Intune 系統管理員或原則與設定檔管理員權限。 您也可以使用 角色型存取控制 (RBAC) 來建立自訂 Windows Autopilot 裝置管理員角色。 Windows Autopilot 裝置管理只需要啟用 註冊程式 下的所有權限,除了四個權杖管理選項。
注意事項
在 Intune 系統管理員和角色型存取控制方法中,系統管理使用者也需要同意使用 Microsoft Intune PowerShell 和 Microsoft Graph PowerShell 企業應用程式。
收集硬體雜湊
下列方法可用來從現有裝置收集硬體雜湊:
在全新體驗期間 (使用 [診斷] 頁面) OOBE (Windows 11 僅) 。
如需每個方法的說明,請選取方法的連結。
注意事項
如果 OOBE 重新啟動太多次,可能會進入修復模式並且無法執行 Windows Autopilot 設定。 如果 OOBE 在同一頁面上顯示多個設定選項,包括語言、地區和鍵盤配置,則可以識別此案例。 一般 OOBE 程序會在個別頁面上顯示每一個設定選項。 下列登錄機碼值會追蹤 OOBE 重試次數:
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\UserOOBE
若要確保 OOBE 不會重新啟動太多次,請將此登錄機碼值變更為 1。
設定管理員
Microsoft Configuration Manager 會自動收集現有 Windows 裝置的硬體雜湊。 如需詳細資訊,請參閱從適用於 Windows Autopilot 的 設定管理員 收集資訊。 雜湊資訊可以從 設定管理員 擷取至 CSV 檔案。
PowerShell
現有裝置的硬體雜湊可透過 Windows Management Instrumentation (WMI) 取得。 PowerShell 指令碼 Get-WindowsAutopilotInfo.ps1 可用來取得裝置的硬體雜湊和序號。 序號對於快速查看硬體雜湊屬於哪個裝置很有用。
若要使用 Get-WindowsAutopilotInfo.ps1 指令碼,必須下載指令碼,然後使用下列其中一種方法在裝置上執行:
將硬體雜湊儲存在裝置上的本機上為 CSV 檔案 -
Get-WindowsAutopilotInfo.ps1指令碼會將硬體雜湊儲存為 CSV 檔案。 此方法通常用於已執行 Windows 安裝程式和 OOBE 的裝置。直接將硬體雜湊上傳至行動裝置管理 (MDM) 服務,例如 Intune -
Get-WindowsAutopilotInfo.ps1指令碼會直接將硬體雜湊上傳至 MDM 服務。 此方法通常用於正在進行 Windows 安裝程式和 OOBE 的裝置。
注意事項
Get-WindowsAutopilotInfo本節中使用的指令碼已於 2023 年 7 月更新,以使用 Microsoft Graph PowerShell 模組,而不是已過時的 AzureAD Graph PowerShell 模組。 請務必使用最新版本的指令碼。 首次使用模組時,Microsoft Graph PowerShell 模組可能需要在 Microsoft Entra ID 中核准其他權限。 如需詳細資訊,請參閱 AzureAD 和重要事項:淘汰 Azure AD Graph 和淘汰 PowerShell 模組。
將硬體雜湊儲存在本機裝置上為 CSV 檔案
將硬體雜湊儲存在裝置本機上為 CSV 檔案,通常會在已經執行 Windows 安裝程式和 OOBE 的裝置上完成。 若要在裝置上擷取並儲存硬體雜湊:
登入裝置。
在裝置上,開啟提升權限的 Windows PowerShell 提示。
從提高權限的 Windows PowerShell 提示中執行下列命令:
[Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12 New-Item -Type Directory -Path "C:\HWID" Set-Location -Path "C:\HWID" $env:Path += ";C:\Program Files\WindowsPowerShell\Scripts" Set-ExecutionPolicy -Scope Process -ExecutionPolicy RemoteSigned Install-Script -Name Get-WindowsAutopilotInfo Get-WindowsAutopilotInfo -OutputFile AutopilotHWID.csv注意事項
初次執行時,
Get-WindowsAutopilotInfo.ps1指令碼會提示核准所需的應用程式註冊權限。
硬體雜湊儲存在裝置 C:\HWID 本機目錄中,檔案名為 AutopilotHWID.csv。 然後,您可以使用 CSV 檔案將裝置匯入 MDM 服務,例如 Intune。
只要在遠端裝置上符合下列需求,就可以改為在裝置上遠端執行 PowerShell 命令,而非直接在裝置上執行 PowerShell 命令:
- WMI 權限已就緒。
- WMI 可透過遠端裝置上的 Windows 防火牆存取。
直接將硬體雜湊上傳至 MDM 服務
您可以在任何裝置上直接將硬體雜湊上傳至 MDM 服務,例如 Microsoft Intune,但對於目前正在進行 Windows 安裝程式和 OOBE 的裝置特別有用。 若要直接上傳裝置的硬體雜湊:
在符合下列條件的裝置上:
目前正在進行 Windows 安裝程式和 OOBE:
在 OOBE 啟動後的登入提示字元中,使用按鍵 Shift+F10 開啟命令提示字元視窗。
在開啟的命令提示視窗中,執行下列命令啟動 PowerShell:
powershell.exe
已經過 Windows 安裝程式和 OOBE:
登入裝置。
開啟提升權限的 Windows PowerShell 提示字元。
在 PowerShell 命令提示字元執行
PS下列 PowerShell 命令:[Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12 Set-ExecutionPolicy -Scope Process -ExecutionPolicy RemoteSigned Install-Script -Name Get-WindowsAutopilotInfo -Force Get-WindowsAutopilotInfo -Online如果系統提示這樣做,請同意從 PSGallery 安裝 NuGet。
執行最後一個命令
Get-WindowsAutopilotInfo -Online時,會顯示 Microsoft Entra ID 登入提示。 使用至少為 Intune 系統管理員的帳戶登入。注意事項
初次執行時,
Get-WindowsAutopilotInfo.ps1指令碼會提示核准所需的應用程式註冊權限。登入成功後,裝置雜湊會自動上傳。
使用 [確認上傳的 硬體雜湊] 一節中的指示,確認硬體雜湊已成功上傳,且裝置顯示為已註冊的 Windows Autopilot 裝置。
對於正在進行 Windows 安裝和 OOBE 的裝置,請重新啟動裝置。 裝置應挑選 Windows Autopilot 設定檔,且 OOBE 應透過 Windows Autopilot 佈建程序執行。
注意事項
如果裝置在重新啟動裝置後未取得 Windows Autopilot 設定檔,則可能需要重設。 如需詳細資訊,請參閱 重設您的電腦。
確認硬體雜湊上傳
若要確認裝置的硬體雜湊已上傳至 Intune,且裝置顯示為 Windows Autopilot 裝置:
在 主 畫面中,選取左側窗格中的 [ 裝置 ]。
在 裝置 |[概觀 ] 畫面的 [ 依平台] 底下,選取 [Windows]。
在 Windows |Windows 裝置 畫面,在 裝置上線下,選取 [註冊]。
在 Windows |在 Windows Autopilot 下的 Windows 註冊畫面中,選取裝置。
在 [Windows Autopilot 裝置 ] 畫面中,選取工具列中的 [同步處理 ]。
等待同步完成。 同步處理可能需要數分鐘的時間。
同步處理完成後,裝置出現在 Intune 中 [Windows Autopilot 裝置] 畫面的裝置清單中,只要 Windows Autopilot 設定檔已指派給裝置,裝置已準備好進行 Windows Autopilot 部署。
注意事項
Microsoft 建議透過 4K 硬體雜湊透過 Microsoft Intune 註冊裝置,僅用於測試或其他有限案例,原因如下:
- Intune 中缺乏健全審查的免費且廉價帳戶的可用性。
- 4K 硬體雜湊包含只有裝置擁有者才應維護的敏感性資訊。
在大多數情況下,請改用 Microsoft 合作夥伴中心進行 Windows Autopilot 裝置註冊。
如需執行 Get-WindowsAutopilotInfo.ps1 指令碼的詳細資訊,請在 PowerShell 命令提示字元執行下列命令,以參閱指令碼說明:
Get-Help Get-WindowsAutopilotInfo
診斷頁面雜湊匯出
若要使用 Windows Autopilot 診斷頁面匯出硬體雜湊,裝置必須執行 Windows 11。
Windows Autopilot 診斷可在 OOBE 中使用。
在 OOBE 期間,輸入按鍵 CTRL + SHIFT + D ,以開啟診斷頁面。 記錄檔可以從此頁面匯出至隨身碟。 記錄檔包含含有硬體雜湊的 CSV 檔案。
桌面雜湊匯出
登入需要匯出硬體雜湊的裝置。 登入裝置之後,選取下列連結,在 [設定] 應用程式中開啟 [帳戶>存取公司或學校] 窗格:
或
以滑鼠右鍵按一下 [開始] 功能表並選取 [執行]。
在 [執行] 視窗的 [開啟:] 旁邊,輸入:
ms-settings:workplace然後選取 [確定]。
或
以滑鼠右鍵按一下 [開始] 功能表並選取 [設定]。
在 [設定] 中,選取左側窗格中的 [帳戶 ]。
在 [帳戶] 頁面上,選取 [存取公司或學校]。
在 [設定] 應用程式中開啟 [存取公司或學校] 窗格之後,請匯出記錄檔:
- Windows 11:在 [匯出管理記錄檔] 區段中,選取 [匯出] 按鈕。
- Windows 10:選取 [匯出您的管理記錄檔] 連結。
記錄檔包含含有硬體雜湊的 CSV 檔案。 記錄檔會匯出至 C:\Users\Public\Documents\MDMDiagnostics 目錄。
如需詳細資訊,請參閱 收集 MDM 記錄。
確定 CSV 檔案符合需求
硬體雜湊 CSV 檔案中的裝置資訊應包含:
| 項目 | 必要 | 選用 |
|---|---|---|
| 序號 | ✅ | ❌ |
| Windows 產品識別碼 | 合作夥伴上傳 並加入 Intune。 |
管理員上傳 直接至 Intune。 |
| 硬體雜湊 | ✅ | ❌ |
| 群組標籤 | ❌ | ✅ |
| 指派的使用者 | ❌ | ✅ |
可以使用下列方法將序號和硬體等必要項目收集到個別裝置的 CSV 檔案中:
-
Get-WindowsAutopilotInfo在裝置上將硬體雜湊儲存為 CSV 檔案一節中記錄的指令碼。 - [ 桌面雜湊匯出 ] 區段中記錄的桌面雜湊匯出。
接著,來自個別裝置 CSV 檔案的資訊可用來建立包含多個裝置的 CSV 檔案,以便一次將多個裝置匯入 MDM 服務,例如 Intune。
多個裝置 CSV 檔案最多可以有 500 列裝置。 頁首和行格式必須具有下列格式:
Device Serial Number,Windows Product ID,Hardware Hash,Group Tag,Assigned User
<serialNumber>,<ProductID>,<hardwareHash>,<optionalGroupTag>,<optionalAssignedUser>
請記住這些 CSV 檔案的其他需求:
- 不允許有額外的欄。
- 不允許使用引號。
- 只允許 ANSI 格式的文字檔。 不允許使用 Unicode。
- 標頭會區分大小寫。
重要事項
對此 CSV 檔案使用記事本等純文字編輯器。 請勿使用 Microsoft Excel。 使用 Microsoft Excel 編輯和儲存 CSV 檔案不會產生可用檔案以匯入至 Intune。
上傳 CSV 檔案以指派使用者時,請務必指派有效的使用者主體名稱 (UPN) 。 如果上傳的 UPN 無效/使用者名稱不正確,在移除無效指派之前,可能無法存取裝置。
上傳 CSV 檔案期間,Microsoft 對資料行執行 Assigned User 的唯一驗證,就是檢查網域名稱是否有效。 Microsoft 不會執行個別的 UPN 驗證,以確保已指派現有或正確的使用者。
新增裝置
在 CSV 檔案中擷取硬體雜湊之後,您可以匯入該檔案來新增 Windows Autopilot 裝置。 若要使用 Intune 匯入檔案:
在 主 畫面中,選取左側窗格中的 [ 裝置 ]。
在 裝置 |[概觀 ] 畫面的 [ 依平台] 底下,選取 [Windows]。
在 Windows |Windows 裝置 畫面,在 裝置上線下,選取 [註冊]。
在 Windows |在 Windows Autopilot 下的 Windows 註冊畫面中,選取裝置。
在 [Windows Autopilot 裝置 ] 畫面中,選取工具列中的 [匯入 ]。
在 [新增 Autopilot 裝置 ] 畫面中:
瀏覽至列出需要新增之裝置的 CSV 檔案。
選取 [ 匯入] 以開始匯入裝置資訊。 匯入可能需要幾分鐘的時間。
匯入完成後,在 [Windows Autopilot 裝置 ] 畫面中,選取工具列中的 [ 同步處理 ]。
同步處理正在進行中。 這個程序可能需要幾分鐘的時間才能完成,視要同步的裝置數量而定。
選取工具列中的 [重新整理 ],直到新裝置出現。
編輯 Windows Autopilot 裝置屬性
上傳 Windows Autopilot 裝置之後,可以編輯裝置的某些屬性:
在 主 畫面中,選取左側窗格中的 [ 裝置 ]。
在 裝置 |[概觀 ] 畫面的 [ 依平台] 底下,選取 [Windows]。
在 Windows |Windows 裝置 畫面,在 裝置上線下,選取 [註冊]。
在 Windows |在 Windows Autopilot 下的 Windows 註冊畫面中,選取裝置。
在 [Windows Autopilot 裝置 ] 畫面中,選取需要編輯的裝置。
在畫面右側的窗格中,您可以編輯下列項目:
- 裝置名稱。
- 群組標籤。
- 使用者名稱 如果已指派為) ,則 (。
選取 [儲存]。
注意事項
您可以針對所有裝置設定裝置名稱,但在混合式 Microsoft Entra 部署中會忽略這些名稱。 裝置名稱仍來自混合式 Microsoft Entra 裝置的網域加入設定檔。
刪除 Windows Autopilot 裝置
可以刪除未在 Intune 中註冊的 Windows Autopilot 裝置:
在 主 畫面中,選取左側窗格中的 [ 裝置 ]。
在 裝置 |[概觀 ] 畫面的 [ 依平台] 底下,選取 [Windows]。
在 Windows |Windows 裝置 畫面,在 裝置上線下,選取 [註冊]。
在 Windows |在 Windows Autopilot 下的 Windows 註冊畫面中,選取裝置。
在 [Windows Autopilot 裝置 ] 畫面中,選取需要刪除的裝置,然後選取工具列中的 [刪除 ]。 刪除程序可能需要幾分鐘的時間完成。
若要從租用戶完全移除裝置,需要將 Intune、Microsoft Entra ID 和 Windows Autopilot 中的裝置記錄全部刪除。 這些刪除都可以從 Intune 完成,但必須依照下列順序完成。 如需詳細資訊,請參閱 取消註冊裝置。
註冊失敗疑難排解
StorageError:此錯誤是一般錯誤,可能因各種原因而發生。 在進一步調查完成之前,大多數情況下無法確定錯誤的確切原因。 如果發生此錯誤,最佳做法是稍後再試一次。 如果問題持續發生,請連絡支援人員。
ZtdDeviceAssignedToAnotherTenant:當上傳的硬體雜湊與已註冊至不同租用戶的裝置相符時,會發生此錯誤。 如果發生此錯誤,請在 CSV 檔案中搜尋與重複項目對應的序號。 然後,在 Intune 的 [Windows Autopilot 裝置] 窗格中搜尋序號。 如果裝置已註冊,請勿再次匯入。
ZtdDeviceAlreadyAssigned:當上傳的硬體雜湊符合已註冊至租用戶的裝置時,會發生此錯誤。 如果發生此錯誤,請在 CSV 檔案中搜尋與重複項目對應的序號。 然後,在 Intune 的 [Windows Autopilot 裝置] 窗格中搜尋序號。 如果裝置已註冊,請勿再次匯入。 如果裝置未註冊,可以再次匯入。
ZtdDeviceDuplicated:當 CSV 檔案中有重複的硬體雜湊時,便會發生此錯誤。 只會處理其中一個重複項目,其餘的都會導致此錯誤。 如果發生此錯誤,請尋找相同裝置的其他重複項目,以查看實際結果。 如果找到已成功處理的重複項目,則可從 CSV 檔案中移除重複資料列。
InvalidZtdHardwareHash: 當硬體雜湊中的一或多個欄位無效或為空白時,就會發生此錯誤。 必須包括製造商和序號資訊。 如果不是,裝置就無法註冊 Windows Autopilot。 若要檢查序號和製造商資訊,請開啟 PowerShell 提示字元,然後執行下列命令:
Get-CimInstance Win32_BaseBoard | Select-Object Manufacturer, SerialNumber
相關內容
- 建立裝置群組 以套用 Windows Autopilot 部署設定檔。