裝置 群組 建立後,可以對群組中的每個裝置套用 Windows Autopilot 部署設定檔。 部署設定檔決定部署模式,並為終端使用者自訂 OOBE) (開箱即用體驗。
Windows Autopilot 設定檔可透過以下方式建立:
對於 Intune 管理的裝置,預先配置、自我部署及共同管理設定檔只能在 Intune 中建立與指派。
建立 Windows Autopilot 部署設定檔
Windows Autopilot 部署設定檔用於配置 Windows Autopilot 裝置。 每個租戶最多可建立 350 個設定檔。
在 主 畫面,選擇左側窗格的 裝置 。
在 裝置中 |總覽 畫面,在 依平台分類,選擇 Windows。
在 Windows |Windows 裝置 畫面,在 裝置啟動中選擇 註冊。
在 Windows |Windows 註冊 畫面,在 Windows Autopilot 中,選擇 部署設定檔
在 Windows Autopilot 部署設定檔畫面 中,選擇 建立設定檔 下拉選單,然後選擇 Windows PC 或 HoloLens。 本文說明如何在 Windows PC 上設定 Windows Autopilot。 欲了解更多關於 Windows Autopilot 與 HoloLens 的資訊,請參閱 Windows Autopilot for HoloLens 2。
在基礎頁面的建立個人檔案畫面中,輸入姓名及可選的描述。
如果所有指定群組中的裝置都應該自動註冊到 Windows Autopilot,請將「 將所有目標裝置轉換為 Autopilot 」設為 「是」。 所有企業擁有的非 Windows Autopilot 裝置在指定群組中都會註冊到 Windows Autopilot 部署服務。 個人擁有的裝置並未註冊到 Windows Autopilot。 允許 48 小時來處理註冊。 當裝置被取消註冊並重置時,Windows Autopilot 會重新註冊。 裝置以這種方式註冊後,停用此設定或移除設定檔指派,不會將該裝置從 Windows Autopilot 部署服務中移除。 裝置必須 直接移除。
注意事項
使用「將所有目標裝置轉換為 Autopilot」設定,並不會自動將指定群組中的現有 Microsoft Entra 混合裝置轉換成 Microsoft Entra 裝置。 這個設定只會註冊 Windows Autopilot 服務中指定的群組中的裝置。
選取 [下一步]。
在 OOBE) (開箱體驗 頁面,部署 模式中,請選擇以下兩個選項之一:
使用者驅動:擁有此設定檔的裝置會與註冊該裝置的使用者相關聯。 註冊裝置需要使用者認證。
自我部署:擁有此設定檔的裝置不會與註冊該裝置的使用者相關聯。 註冊裝置不需要使用者認證。 當裝置沒有相關聯的使用者時,使用者型合規性原則不適用。 當使用自我部署模式時,僅套用針對該裝置的合規政策。
注意事項
在所選部署模式中被調暗或陰影的選項目前不支援。
在「加入 Microsoft Entra ID 作為」的選項中,選擇「Microsoft Entra joined」。
請設定以下選項:
Microsoft 軟體授權條款:選擇是否向使用者展示 EULA。
隱私設定:選擇是否向使用者顯示隱私設定。
重要事項
在開箱體驗時,診斷資料設定的預設值設為「完整」。 欲了解更多資訊,請參閱 Windows 診斷資料。
警告
隱藏 隱私設定時,定位服務預設會被關閉。 當隱私設定被隱藏且需要位置服務時,請使用Intune或其他MDM解決方案中設定的適當政策來啟用位置服務。
隱藏更改帳戶選項:選擇 隱藏 以防止更改帳戶選項出現在公司登入及網域錯誤頁面。 此選項需要在 Microsoft Entra ID 中設定公司品牌。
使用者帳號類型:選擇使用者的帳號類型 (管理員或Standard使用者) 。 我們允許加入裝置的使用者成為本地管理員,方法是將他們加入本地管理員群組。 我們不會讓使用者成為裝置的預設管理員。
允許預先配置部署 (需求) :選擇 「是 」以允許預先配置支援。
注意事項
當將 「允許預先配置部署 」設 為「否」時,仍然可以在 OBE 期間按 Windows 鍵五次,啟動預配置並繼續前進。 然而,Intune 會強制執行此設定,導致預配置失敗並0x80180005錯誤代碼。
語言 (區域) :選擇裝置使用的語言。 此選項在所有部署模式中皆可用。
自動設定鍵盤:若選取語言 (區域) ,請選擇 「是 」以跳過鍵盤選擇頁面。 此選項在所有部署模式中皆可用。
注意事項
語言和鍵盤設定需要乙太網路連線能力。 不支援 Wi-Fi 連線,因為必須選擇語言、地點和鍵盤才能連接 Wi-Fi。
套用裝置名稱範本 (需要Microsoft Entra加入類型) :選擇「是」以建立範本,以便在註冊時命名裝置。 名稱必須是 15 個字元或更少,而且可以為字母、數位,以及連字號。 名稱不能全部都是數字。 使用 %SERIAL% 巨集 來新增硬體特定序號。 或者,使用 %RAND:x% 巨集 來新增隨即的數位字串,其中 x 等於要新增的數位數目。 在 網域加入設定檔中,混合裝置只能提供前綴。
選取 [下一步]。
在分配頁面,選擇「指定群組指派」。
選擇 選擇要包含的群組,然後選擇要在此設定檔中包含的群組。
要排除任何群組,請選擇 「選擇要排除的群組」,並選擇要排除的群組。
注意事項
當使用 All Devices 指派時,則不支援排除項目。 嘗試在針對所有裝置時排除群組,可能會造成指派問題,並可能需要再次上傳裝置雜湊值。
選取 [下一步]。
在 「Review + Create 頁面」中,選擇 建立 個人檔案。
Windows Autopilot 部署設定檔的指派給裝置
Intune 會定期檢查分配群組中是否有新裝置,然後開始為這些裝置指派部署設定檔。 由於 Windows Autopilot 設定檔指派過程中涉及多種因素,預估的指派時間會因情境而異。 這些因素可能包括 Microsoft Entra ID 群組、會員規則、裝置雜湊值、Intune 與 Windows Autopilot 服務,以及網路連線。 分配時間會根據各種因素和變數而有所不同。
部署裝置前,請確保該裝置已分配 Windows Autopilot 部署設定檔。 為確保流程完整:
在 主 畫面,選擇左側窗格的 裝置 。
在 裝置中 |總覽 畫面,在 依平台分類,選擇 Windows。
在 Windows |Windows 裝置 畫面,在 裝置啟動中選擇 註冊。
在 Windows |Windows 註冊 畫面,在 Windows Autopilot 下,選擇 裝置。
在 Windows Autopilot 裝置 畫面中,監控剛被指派部署設定檔的裝置的 配置檔狀態 欄。 設定檔狀態會從 未指派 變成 指派 中,最後變成 指派中。
當裝置顯示 已指派時,選擇該裝置並開啟其屬性。
在開啟的裝置屬性欄中,確保已 填入「指定日期 」。 如果 指定日期 還沒被填入,請等日期填滿後再部署裝置。
編輯 Windows Autopilot 部署設定檔
在建立 Windows Autopilot 部署設定檔後,可以編輯部署設定檔的某些部分。
在 主 畫面,選擇左側窗格的 裝置 。
在 裝置中 |總覽 畫面,在 依平台分類,選擇 Windows。
在 Windows |Windows 裝置 畫面,在 裝置啟動中選擇 註冊。
在 Windows |Windows 註冊 畫面,在 Windows Autopilot 中選擇 部署設定檔。
選擇要編輯的個人檔案。
選擇 屬性 以更改部署設定檔的名稱或描述。 更改後選擇 儲存 。
選擇 設定 以更改 OOBE 設定。 更改後選擇 儲存 。
注意事項
設定檔的變更會套用到該設定檔的裝置。 不過,更新後的設定檔不會套用到已經註冊 Intune 的裝置,直到該裝置重置並重新註冊後才會被套用。
如果裝置在 Windows Autopilot 註冊且未指派設定檔,則會收到預設的 Windows Autopilot 設定檔。 如果裝置不應該通過 Windows Autopilot,必須移除 Windows Autopilot 的註冊。
Windows Autopilot 設定檔優先順序
若一個群組被指派至多個 Windows Autopilot 設定檔,裝置將獲得最早建立的設定檔以解決衝突。 如果沒有其他設定檔適用於該裝置,且所有) 裝置 (Windows Autopilot 設定檔都有預設設定檔,那麼預設設定檔就會套用。 如果裝置被分配到一個安全群組,但該群組沒有被分配到 Windows Autopilot 設定檔,那麼它會收到針對所有裝置的預設設定檔。 要查看 Windows Autopilot 設定檔何時建立:
在 主 畫面,選擇左側窗格的 裝置 。
在 裝置中 |總覽 畫面,在 依平台分類,選擇 Windows。
在 Windows |Windows 裝置 畫面,在 裝置啟動中選擇 註冊。
在 Windows |Windows 註冊 畫面,在 Windows Autopilot 中選擇 部署設定檔。
在 Windows Autopilot 部署設定檔 畫面中,於 名稱下選擇需要查看建立日期的 Windows Autopilot 設定檔名稱。
當 Windows Autopilot 部署設定檔畫面開啟時,會在 Essentials 中顯示該部署設定檔建立日期,並置 於「已建立」旁邊。
Windows Autopilot 部署報告
透過 Windows Autopilot 部署的每台裝置細節,都可以透過報告查看。 要查看報告,請前往 Microsoft Intune 管理中心,選擇「裝置>監控>Windows Autopilot 部署狀態」。 這些資料在部署後30天內可取得。
本報告目前為預覽階段。 只有新的 Intune 註冊事件會觸發裝置部署紀錄。 未觸發新 Intune 註冊的部署不會出現在本報告中。 此情況包含任何維持註冊及使用者部分 Windows Autopilot 預配置的重置。
Windows Autopilot 設定檔教學
以下文章是關於如何透過 Intune 為每個 Windows Autopilot 情境設定及指派 Windows Autopilot 部署設定檔的教學:
- 使用者驅動的 Microsoft Entra 加入:建立並指派使用者驅動的 Microsoft Entra 加入 Windows Autopilot 個人檔案。
- 使用者驅動的 Microsoft Entra 混合加入:建立並指派使用者驅動的 Microsoft Entra 混合加入 Windows Autopilot 設定檔。
- 預先配置 Microsoft 加入:建立並指派預先配置好的 Microsoft Entra 加入 Windows Autopilot 設定檔。
- 預先配置 Microsoft Entra 混合加入:建立並指派預先配置好的 Microsoft Entra 混合加入 Windows Autopilot 配置檔。
- 自我部署模式:建立並指派自部署的 Windows Autopilot 設定檔。