注意事項
如需使用 Windows Autopilot 部署 HoloLens 2 裝置的詳細資訊,請參閱適用於 HoloLens 2 的 Windows Autopilot。
提示
如需 Windows Autopilot 自我部署模式的引導式逐步解說,請參閱 Intune 中 Windows Autopilot 自我部署模式的逐步教學課程。
Windows Autopilot 部署自我模式可讓您部署裝置,而幾乎不需要使用者互動。 對於具備乙太網路連線的裝置,無需使用者互動。 對於透過 Wi-Fi 連線的裝置,使用者只能:
- 選取語言、地區設定和鍵盤。
- 建立網路連線。
自我部署模式提供下列所有功能:
- 將裝置加入 Microsoft Entra ID。
- 使用 Microsoft Entra ID 自動 MDM 註冊,在 Intune 或其他行動裝置管理 (MDM) 服務中註冊裝置。
- 確定所有原則、應用程式、憑證和網路設定檔都已在裝置上預配。
- 使用註冊狀態頁面來防止存取,直到裝置完全佈建好為止。
注意事項
只有 Microsoft Entra Join 裝置支援 Windows Autopilot 自我部署模式。 Microsoft Entra 混合式聯接裝置不支援 Windows Autopilot 自我部署模式。
自我部署模式允許將 Windows 裝置部署為 Kiosk、數位招牌裝置或共用裝置。
Windows Autopilot 現在具有支援 Kiosk 瀏覽器、Microsoft Store 應用程式和特定版本的 Microsoft Edge 的 kiosk 模式。
設定 Kiosk 裝置時可以使用 Kiosk 瀏覽器 。 此應用程式建在 Microsoft Edge 上,可用來建立量身打造的由 MDM 管理的瀏覽體驗。
結合自我部署模式與 MDM 原則,即可自動化裝置設定。 使用 MDM 原則來建立設定為自動登入的本機帳戶。 如需詳細資訊,請參閱:
您可以選擇使用 僅限裝置的訂閱 服務,來協助管理不隸屬於特定使用者的裝置。 Intune 裝置 SKU 是每月按裝置進行授權。
注意事項
在 Windows Autopilot 中使用自我部署模式來佈建 Windows 裝置時,Intune 不會自動設定主要使用者。 某些 Intune 功能依賴於在裝置上設定的主要使用者。 這些功能包括使用者自助式、BitLocker 修復金鑰擷取,以及使用公司入口網站安裝指派給使用者的軟體。 針對 Windows Autopilot 使用自我佈建模式並不會排除授權使用者登入裝置並使用授權該使用者授權的功能,例如條件式存取。 如需詳細資訊,請參閱 Windows Autopilot 案例與功能。
如有需要,可以在裝置佈建後透過 Intune 系統管理中心手動設定主要使用者。 如需詳細資訊,請參閱 變更裝置主要使用者。
需求
重要事項
使用自我部署模式進行初始部署之後,裝置無法透過 Windows Autopilot 自動重新註冊。 請改為刪除 Microsoft Intune 系統管理中心中的裝置記錄。 請從 Microsoft Intune 系統管理中心選取 [裝置]、[所有裝置>]>、選取要刪除>的裝置、[刪除]。 如需詳細資訊,請參閱 更新 Windows Autopilot 的登錄和部署體驗。
自我部署模式會使用裝置的信賴平台模組 (TPM) 2.0 硬體,將裝置驗證為組織的Microsoft Entra租用戶。 因此,沒有 TPM 2.0 的裝置無法與此模式一起使用。 裝置也必須支援 TPM 裝置證明。 所有新 Windows 裝置都應該符合這些需求。 TPM 證明程式也需要對每個 TPM 提供者唯一的一組 HTTPS URL 的存取權。 如需詳細資訊,請參閱 網路需求中的 Windows Autopilot 自我部署模式和 Windows Autopilot 預先佈建項目。 針對 Windows Autopilot 軟體要求,請參閱 Windows Autopilot 軟體要求。
重要事項
如果在不支援 TPM 2.0 的裝置或虛擬機器上嘗試自我部署模式部署,則在驗證裝置並出現 0x800705B4 逾時錯誤時,程序會失敗。 此限制包括 Hyper-V 虛擬 TPM。
請參閱 Windows Autopilot 已知問題 與 疑難排解 Windows Autopilot 裝置匯入和註冊 ,以檢閱其他已知錯誤和解決方案。
在 Windows Autopilot 程序期間可以顯示組織特定的標誌和組織名稱。 若要這麼做,必須使用需要顯示的影像和文字來設定 Microsoft Entra 公司商標。 如需詳細資訊,請參閱快速入門:將公司商標新增至 Microsoft Entra ID 的登入頁面。
逐步指示
若要在自我部署模式 Windows Autopilot 中進行部署,必須完成下列準備步驟:
使用所需設定建立自我部署模式的 Windows Autopilot 設定檔。 在 Microsoft Intune 中,在建立設定檔時會明確選擇此模式。 無法在商務用 Microsoft Store 或合作夥伴中心中建立進行自我部署模式的設定檔。
如果使用 Intune,請在 Microsoft Entra ID 中建立裝置群組,並將 Windows Autopilot 設定檔指派給該群組。 在嘗試部署該裝置之前,請確定已將設定檔指派給該裝置。
將裝置開機,如有必要,將其連線到 Wi-Fi,然後等待佈建程序完成。
驗證
使用 Windows Autopilot 在自我部署模式下進行部署時,應注意下列使用者體驗:
裝置連線到網路後,就會下載 Windows Autopilot 設定檔。
如果連接到乙太網路,且 Windows Autopilot 設定檔設定為略過它們,則不會顯示下列頁面:
- 語言和地區設定。
- 鍵盤配置。
否則,需要手動步驟:
- 如果 Windows 中預先安裝了多種語言,使用者必須挑選語言。
- 使用者必須挑選地區設定和鍵盤配置,以及選擇性的第二個鍵盤配置。
如果透過乙太網路連線,則不會出現網路提示。 如果沒有可用的乙太網路連線且有內建的 Wi-Fi,則使用者必須連線到無線網路。
Windows 會檢查 OOBE) 更新 (的重要開箱即用體驗,如果有可用的更新,則會自動安裝,必要時重新開機。
裝置會加入 Microsoft Entra ID。
裝置在加入 Intune 或其他已設定的 MDM 服務中註冊 Microsoft Entra ID。
註冊 狀態頁面 隨即顯示。
根據已部署的裝置設定,裝置將會:
- 停留在登入畫面,組織的任何成員都可以透過指定其 Microsoft Entra 認證來登入。
- 針對設定為 kiosk 或數位告示板的裝置,會自動以本機帳戶登入。
注意事項
使用自我部署模式進行 kiosk 部署Exchange ActiveSync (EAS) 原則時,會導致自動登入功能失敗。
如果觀察到的結果不符合這些預期,請參閱 Windows Autopilot 疑難排解概觀 文件。