設定 Windows Autopilot 設定檔

建立 裝置群組 之後,就可以將 Windows Autopilot 部署設定檔套用到群組中的每個裝置。 部署設定檔會決定部署模式,並為使用者自訂 OOBE) (開箱即用體驗。

您可以透過以下方式建立 Windows Autopilot 設定檔:

  1. Microsoft 365 系統管理中心
  2. Microsoft Intune 系統管理中心
  3. Intune 圖表

對於 Intune 受管理的裝置,預先佈建、自我部署和共同管理設定檔只能在 Intune 中建立和指派。

建立 Windows Autopilot 部署設定檔

Windows Autopilot 部署設定檔可用來設定 Windows Autopilot 裝置。 每個租用戶最多可以建立 350 個設定檔。

  1. 登入 Microsoft Intune 系統管理中心

  2. 畫面中,選取左側窗格中的 [ 裝置 ]。

  3. 裝置 |[概觀 ] 畫面的 [ 依平台] 底下,選取 [Windows]。

  4. Windows |Windows 裝置 畫面,在 裝置上線下,選取 [註冊]。

  5. Windows |在 Windows 註冊畫面[Windows Autopilot] 底下,選取 [ 部署設定檔]

  6. [Windows Autopilot 部署設定檔] 畫面中,選取 [ 建立設定檔 ] 下拉式功能表,然後選取 [Windows 電腦 ] 或 [HoloLens]。 本文說明如何設定 Windows 電腦的 Windows Autopilot。 如需 Windows Autopilot 和 HoloLens 的詳細資訊,請參閱適用於 HoloLens 2 的 Windows Autopilot

  7. [建立設定檔 ] 畫面的 [ 基本] 頁面上,輸入 [名稱 ] 和 [選用 的描述]。

  8. 如果指派的群組中的所有裝置都應該自動註冊到 Windows Autopilot,請將 [ 將所有目標裝置轉換為 Autopilot ] 設定為 [是]。 在指派的群組中,所有公司所擁有的非 Windows Autopilot 裝置都會向 Windows Autopilot 部署服務註冊。 個人擁有的裝置未註冊至 Windows Autopilot。 允許 48 小時來處理註冊。 將裝置取消註冊並重設時,Windows Autopilot 會再次註冊。 以這種方式註冊裝置之後,停用此設定或移除設定檔指派不會從 Windows Autopilot 部署服務中移除該裝置。 必須改為 直接移除裝置。

    注意事項

    使用 [將所有目標裝置轉換為 Autopilot] 設定不會自動將指派群組中的現有 Microsoft Entra 混合式裝置轉換為 Microsoft Entra 裝置。 此設定只會在 Windows Autopilot 服務的指派群組中註冊裝置。

  9. 選取 [下一步]

  10. 在 [開 箱即用體驗 (OOBE) ] 頁面上,針對 [部署模式],選取以下兩個選項的其中一個:

    • 使用者驅動:具有此設定檔的裝置與註冊裝置的使用者相關聯。 註冊裝置需要使用者認證。

    • 自我部署:具有此設定檔的裝置不會與註冊裝置的使用者相關聯。 註冊裝置不需要使用者認證。 當裝置沒有相關聯的使用者時,使用者型合規性原則不適用。 使用自我部署模式時,只會套用以裝置為目標的合規性原則。

    OOBE 頁面的螢幕擷取畫面。

    注意事項

    目前不支援在選取的部署模式中呈現暗灰色或陰影的選項。

  11. [加入至 Microsoft Entra ID 為] 方塊中,選取 [已加入 Microsoft Entra]。

  12. 設定下列選項:

    • Microsoft 軟體授權條款: 選取是否要向使用者顯示 EULA。

    • 隱私權設定:選取是否要向使用者顯示隱私權設定。

      重要事項

      在全新體驗期間,[診斷資料] 設定的預設值會設為 [完整]。 如需詳細資訊,請參閱 Windows 診斷資料

      警告

      隱藏 隱私權設定時,預設會停用定位服務。 當隱藏隱私權設定且需要定位服務時,請使用 Intune 或其他 MDM 解決方案中設定的適當原則來啟用定位服務。

    • 隱藏變更帳戶選項:選取 [隱藏] 以防止變更帳戶選項顯示在公司登入和網域錯誤頁面上。 此選項需要在 Microsoft Entra ID 中設定公司商標

    • 使用者帳戶類型:選取使用者的帳戶類型 (系統管理員Standard使用者) 。 我們透過將加入裝置的使用者新增至本機系統管理員群組,以允許他們成為本機管理員。 我們不會讓使用者成為裝置上的預設系統管理員。

    • 允許預先佈建的部署 (需求) :選取 [是 ] 以允許預先佈建支援。

      注意事項

      [允許預先佈建的部署] 設定為 [否] 時,您仍然可以在 OOBE 期間按 Windows 鍵五次,以叫用預先佈建並沿著該路徑繼續進行。 不過,Intune會強制執行此設定,並發生預先佈建失敗,錯誤碼0x80180005。

    • 語言 (地區) :選取要用於裝置的語言。 此選項適用於所有部署模式。

    • 自動設定鍵盤:如果選取了語言 (地區) ,請選取 [是 ] 以略過鍵盤選擇頁面。 此選項適用於所有部署模式。

      注意事項

      語言和鍵盤設定需要乙太網路連線能力。 不支援 Wi-Fi 連線,因為必須選取語言、地區設定及鍵盤才能進行 Wi-Fi 連線。

    • 套用裝置名稱範本 (需要Microsoft Entra聯結類型) :選取 [是] 以建立範本,以在註冊期間命名裝置時使用。 名稱必須是 15 個字元或更少,而且可以為字母、數位,以及連字號。 名稱不能全部都是數字。 使用 %SERIAL% 巨集 來新增硬體特定序號。 或者,使用 %RAND:x% 巨集 來新增隨即的數位字串,其中 x 等於要新增的數位數目。 加入 網域設定檔中的混合式裝置只能提供首碼。

  13. 選取 [下一步]

  14. [作業] 頁面上,選取 [指派至] 的選定群組

    [作業] 頁面的螢幕擷取畫面。

  15. 選取 選取要包含的群組,然後選取要包含在此設定檔中的群組。

  16. 若要排除任何群組,請選取 選取要排除的群組,然後選取要排除的群組。

    注意事項

    使用 [ 所有裝置] 作業時,不支援排除。 在以所有裝置為目標時嘗試排除群組可能會導致指派問題,而且可能需要再次上傳裝置雜湊。

  17. 選取 [下一步]

  18. [檢閱 + 建立 ] 頁面上,選取 [建立] 以建立設定檔。

    [校閱] 頁面的螢幕擷取畫面。

指派 Windows Autopilot 部署設定檔至裝置

Intune 會定期檢查指派的群組中的新裝置,然後開始指派部署設定檔給這些裝置的程序。 由於 Windows Autopilot 設定檔指派程序涉及數個不同因素,因此指派的預估時間可能會因案例而異。 這些因素可能包括 Microsoft Entra ID 群組、成員資格規則、裝置雜湊、Intune 和 Windows Autopilot 服務,以及網際網路連線。 分配時間根據特定場景中涉及的所有因素和變量而有所不同。

部署裝置之前,請確定已將 Windows Autopilot 部署設定檔指派給裝置。 若要確保該程序完成:

  1. 登入 Microsoft Intune 系統管理中心

  2. 畫面中,選取左側窗格中的 [ 裝置 ]。

  3. 裝置 |[概觀 ] 畫面的 [ 依平台] 底下,選取 [Windows]。

  4. Windows |Windows 裝置 畫面,在 裝置上線下,選取 [註冊]。

  5. Windows |在 Windows Autopilot 下的 Windows 註冊畫面中,選取裝置

  6. [Windows Autopilot 裝置 ] 畫面中,監視剛指派部署設定檔的裝置的 [設定檔狀態 ] 欄。 設定檔狀態會從 [未指派 ] 變更為 [正在指派] ,最後變更為 [已指派]。

  7. 裝置顯示 [已指派] 後,選取裝置以開啟裝置的屬性。

  8. 在開啟的裝置內容窗格中,確定已填入 [ 指派的日期 ]。 如果尚未填入 [ 指派的日期 ],請等到填入之後再部署裝置。

編輯 Windows Autopilot 部署設定檔

建立 Windows Autopilot 部署設定檔之後,可以編輯部署設定檔的某些部分。

  1. 登入 Microsoft Intune 系統管理中心

  2. 畫面中,選取左側窗格中的 [ 裝置 ]。

  3. 裝置 |[概觀 ] 畫面的 [ 依平台] 底下,選取 [Windows]。

  4. Windows |Windows 裝置 畫面,在 裝置上線下,選取 [註冊]。

  5. Windows |在 Windows 註冊畫面[Windows Autopilot] 底下,選取 [ 部署設定檔]。

  6. 選取要編輯的設定檔。

  7. 選取 [內容] 以變更部署設定檔的名稱或描述。 變更後選取 [ 儲存 ]。

  8. 選取 [設定] 以變更 OOBE 設定。 變更後選取 [ 儲存 ]。

    注意事項

    對設定檔所做的變更會套用至指派給該設定檔的裝置。 不過,在重設裝置並再次註冊之前,更新的設定檔不會套用到已在 Intune 中註冊的裝置。

如果裝置已在 Windows Autopilot 中註冊且未指派設定檔,則會接收預設的 Windows Autopilot 設定檔。 如果裝置不應通過 Windows Autopilot,則必須移除 Windows Autopilot 註冊。

Windows Autopilot 設定檔優先順序

如果群組指派給多個 Windows Autopilot 設定檔,裝置將會接收建立的舊設定檔以解決衝突。 如果沒有其他設定檔適用於裝置,且有預設設定檔 (指派給所有裝置的任何 Windows Autopilot 設定檔) 則套用預設設定檔。 如果裝置已指派給未指派給 Windows Autopilot 設定檔的安全性群組,則該裝置會收到以所有裝置為目標的預設設定檔。 若要查看何時建立 Windows Autopilot 設定檔:

  1. 登入 Microsoft Intune 系統管理中心

  2. 畫面中,選取左側窗格中的 [ 裝置 ]。

  3. 裝置 |[概觀 ] 畫面的 [ 依平台] 底下,選取 [Windows]。

  4. Windows |Windows 裝置 畫面,在 裝置上線下,選取 [註冊]。

  5. Windows |Windows 註冊 畫面的 [Windows Autopilot] 底下,選取 [部署設定檔]。

  6. [Windows Autopilot 部署設定檔] 畫面的 [ 名稱] 底下,選取需要檢視建立日期的 Windows Autopilot 設定檔名稱。

  7. 當 [Windows Autopilot 部署設定檔] 畫面開啟時,建立 Windows Autopilot 部署設定檔的日期會顯示在 [基本資訊 ] 底下和 [已建立] 旁邊。

Windows Autopilot 部署報告

透過報告可以看到透過 Windows Autopilot 部署的每個裝置的詳細資料。 若要查看報告,請移至 Microsoft Intune 系統管理中心,選取 [裝置>監視>Windows Autopilot 部署狀態]。 資料在部署後的 30 天內可用。

本報告處於預覽階段。 只有新的 Intune 註冊事件才會觸發裝置部署記錄。 未觸發新 Intune 註冊的部署不會顯示在此報告中。 此案例包括維護註冊和 Windows Autopilot 預先佈建的使用者部分的任何類型重設。

Windows Autopilot 設定檔教學課程

下列文章是透過 Intune 針對每個 Windows Autopilot 案例設定和指派 Windows Autopilot 部署設定檔的教學課程: