Windows Autopilot 案例

由於不同的環境、不同的設定和不同的需求,Windows Autopilot 提供了幾個不同的案例。 下表摘要說明 Windows Autopilot 中可用的案例:

案例 用途 描述
Windows Autopilot 使用者導向模式 單一使用者的裝置 使用者執行部署
適用於預先佈建的 Windows Autopilot 單一使用者的裝置 部署會在 IT 系統管理員/OEM/轉銷商和使用者之間分割
Windows Autopilot 自我部署模式 kiosk 裝置或多人使用者裝置 部署完全自動化
適用現有裝置的 Windows Autopilot 準備需要重新安裝 Windows 作業系統以進行 Windows Autopilot 部署的裝置 在執行 Windows Autopilot 部署之前,利用 Microsoft Configuration Manager 在現有裝置上安裝新的 Windows 作業系統
Windows Autopilot 重設 將現有的裝置重設回 Windows 的原廠預設安裝 利用裝置上的現有 Windows 安裝來重建 Windows,並將其還原回 Windows 的原廠安裝

注意事項

本教學課程適用於 Windows Autopilot。 如需 Windows Autopilot 裝置準備 教學課程,請參閱 Windows Autopilot 裝置準備案例

案例功能

下表會比較每個 Windows Autopilot 案例的不同功能:

案例 使用者導向 預先佈建 自我部署 現有的裝置 Reset
支援 Microsoft Entra Join
支援 Microsoft Entra 混合式聯結
部署需要使用者互動 NA 本機重設
部署需要 IT 系統管理員/OEM/轉銷商互動 遠端重設
支援將使用者指派至裝置 NA NA
將使用者與部署互動的時間降到最低 NA NA
使用者驗證 使用者流程 NA 本機重設
TPM 會進行驗證 技術人員流程 NA NA
部署前必須先註冊為 Windows Autopilot 裝置

注意事項

現有適用現有裝置的 Windows Autopilot 案例是一種在裝置上完全重新安裝 Windows 以準備執行 Windows Autopilot 部署的方法。 不過,適用現有裝置的 Windows Autopilot 案例本身在技術上不是 Windows Autopilot 部署。 在適用於現有裝置的 適用現有裝置的 Windows Autopilot 程序完成後,它會自動執行 Windows Autopilot 案例。

上表列出現有裝置的 適用現有裝置的 Windows Autopilot 案例可能支援的內容。 不過,一旦現有裝置的 Windows Autopilot 案例完成後,可能不一定會支援指定的 適用現有裝置的 Windows Autopilot 案例。

案例的優缺點

下表說明部署程序期間每個 Windows Autopilot 案例的優缺點。

案例 優點 缺點
使用者導向 • 不需要管理員/OEM/經銷商的互動。
• 不需要 TPM 證明 ,因此可在實體裝置和 VM 上運作。
• 使用者需要比預先佈建案例更長的時間,因為使用者必須同時經過裝置 ESP 和使用者 ESP。
預先佈建 • 由於 IT 管理員/OEM/經銷商在技術人員流程期間處理大量設備 ESP,因此用戶速度更快。 • 需要 IT 管理員/OEM/轉銷商的互動。
•在技術人員流程期間需要 TPM 證明 ,因此只能在具有支援 TPM 的實體裝置上運作 (即使使用虛擬 TPM) 也無法在 VM 中運作。
自我部署 • 不需要用戶或管理員/OEM/經銷商的互動。 • 無法將使用者指派給裝置。
• 使用者 ESP 在 Windows Autopilot 部署期間不會執行,因為未指派使用者。
• 需要 TPM 證明 ,因此只能在支援 TPM 的實體裝置上運作 (即使使用虛擬 TPM) 也無法在 VM 中運作。
• 不支援 Microsoft Entra 混合式聯接裝置。
現有的裝置 • 可以使用自訂影像。
• 可以使用 ConfigMgr 工作順序。
• 如果 Windows 安裝嚴重損毀,可以重新安裝全新的 Windows 版本。
• 將裝置從已加入網域或 Microsoft Entra 混合加入升級至 Microsoft Entra 加入的良好案例。
• 需要 Microsoft Configuration Manager。
• 並非實際的 Windows Autopilot 部署,因此無法單獨運作 - 只能與支援的 Windows Autopilot 案例搭配運作。
• 由於裝置必須同時進行工作順序和 Windows Autopilot 部署,因此需要較長的時間。
• JSON 檔案僅支援使用者驅動的 Windows Autopilot 案例。
• 只有當裝置已經是 Windows Autopilot 裝置且已指派 Windows Autopilot 設定檔給裝置時,才支援預先佈建和自我部署 AWindows utopilot 案例。
Reset • 輕鬆允許將現有損壞或重新利用的設備重置為業務就緒狀態。 • 如果 Windows 安裝嚴重損毀,則無法運作。
• 不支援 Microsoft Entra 混合式聯接裝置。

Microsoft Entra join 和 Microsoft Entra 混合式聯結與 Windows Autopilot 案例

Microsoft Entra 聯結和 Microsoft Entra 混合式聯結不是 Windows Autopilot 案例,而是裝置身分識別選項。 所有 Windows Autopilot 案例都支援 Microsoft Entra 聯結,而只有使用者驅動預先佈建現有裝置案例支援 Microsoft Entra 混合聯結。 決定要使用的 Windows Autopilot 案例時,請記住下列因素:

  • 目前環境中使用的裝置身分識別。
  • 未來使用的裝置身分識別。
  • 未來可能使用的裝置身分識別。

Microsoft 建議使用 Microsoft Entra join 將新裝置部署為雲端原生。 不建議將新裝置部署為 Microsoft Entra 混合加入裝置,包括透過 Windows Autopilot。 Microsoft Entra Join 提供最佳的使用者體驗。 不過,目前的環境設定和限制可能需要繼續使用內部部署的 Active Directory。 在仍然需要內部部署的 Active Directory 的情況下,可以使用 Microsoft Entra 混合式聯結。 不過,請考慮將新裝置移至 Microsoft Entra Join,同時將現有裝置保留在 Microsoft Entra 混合式聯結上。 Microsoft Entra 混合式聯結也可以視為從內部部署的 Active Directory 轉換至純 Microsoft Entra ID 的一種方式。

另請記住,對於支援 Microsoft Entra 混合式聯結的 Windows Autopilot 部署,Microsoft Entra 混合式聯結需要連線到網域控制站。 如果進行 Windows Autopilot 部署的裝置是遠端裝置,而且無法連線到內部部署或透過 VPN 連線的網域控制站,則只能選擇 Microsoft Entra Join。

如需有關 Microsoft Entra 聯結與 Microsoft Entra 混合式聯結的詳細資訊,請參閱下列文章:

要使用的 Windows Autopilot 案例

應該使用哪個 Windows Autopilot 案例取決於各種因素,包括環境和組織的需求。 首先要考慮的是環境中目前使用哪種類型的裝置身分識別 (Microsoft Entra ID 或混合式Microsoft Entra ID) 。 使用的裝置身分識別可能會限制環境中可以使用的 Windows Autopilot 案例。

下列指南會針對要使用的 Windows Autopilot 案例提供一般建議:

使用者導向

  • Windows Autopilot 使用者導向支援 Microsoft Entra 聯結和 Microsoft Entra 混合聯結。
  • 此裝置主要供單一使用者使用。
  • 如果裝置需要直接運送並遞送給終端使用者,而不需要 IT 系統管理員介入。
  • 如果 OEM 或轉銷商無法執行 Windows Autopilot 預先佈建案例的技術人員流程。
  • 如果虛擬機器 (VM) 需要進行 Windows Autopilot 部署程序。

預先佈建

  • 適用於預先佈建的 Windows Autopilot 支援 Microsoft Entra 聯結和 Microsoft Entra 混合聯結。
  • 此裝置主要供單一使用者使用。
  • 需要將使用者體驗的部署時間降至最低。
  • 是 IT 系統管理員、OEM 或轉銷商,能夠處理技術人員流程和部署的前半部分。 如果由 IT 系統管理員處理技術人員流程,則裝置可能需要先運送給 IT 系統管理員以執行技術人員流程,接著再將裝置運送或交付給終端使用者。
  • 在 Microsoft Entra 混合式聯接案例中,如果 OEM 或轉銷商正在執行技術人員流程,其環境必須具有與組織網域控制站的連線能力。
  • 適用於預先佈建的 Windows Autopilot 會在技術人員流程期間使用 TPM 證明 進行驗證,因此只支援具有支援 TPM 的裝置。 因此,即使 VM 具有虛擬 TPM,也不支援虛擬機器 (VM) 。

自我部署模式

  • Windows Autopilot 自我部署模式僅支援 Microsoft Entra 聯結。 它不支援 Microsoft Entra 混合式聯結。
  • 此裝置旨在作為 kiosk 裝置或由多個使用者使用。
  • 如果不會將裝置指派給使用者。
  • 部署必須盡可能自動化,在部署過程中沒有任何使用者互動。 例如,使用者必須在部署程序期間登入 Microsoft Entra ID。
  • Windows Autopilot 部署自我模式在技術人員流程期間使用 TPM 證明 進行驗證,因此只支援具有支援 TPM 的裝置。 因此,即使 VM 具有虛擬 TPM,也不支援虛擬機器 (VM) 。

現有的裝置

  • 現有適用現有裝置的 Windows Autopilot 本身不是 Windows Autopilot 部署,而是一種為 Windows Autopilot 部署準備現有裝置的方法。 在現有裝置的 適用現有裝置的 Windows Autopilot 部署過程中,JSON 檔案會新增至裝置。 JSON 檔案會定義現有裝置的 Windows Autopilot 部署完成後要執行的 適用現有裝置的 Windows Autopilot 部署。
  • 該裝置不需要是最新的 Windows Autopilot 裝置。
  • 在已是環境一部分的現有裝置上。 例如,重新調整裝置用途時,需要重新安裝 Windows 作業系統。
  • 在需要重新安裝 Windows 作業系統的現有裝置上。 例如,先前的 Windows 作業系統安裝已損毀,需要重新安裝,或是裝置的硬碟已更換。
  • 若要將裝置從 Microsoft Entra 混合加入轉換為 Microsoft Entra 聯結。
  • 需要 Windows 安裝的自訂映像時。
  • 需要工作順序來執行複雜的應用程式部署時。

重設

  • Windows Autopilot 重設本身不是 Windows Autopilot 部署,而是一種將現有的 Windows Autopilot 裝置重設為業務就緒狀態的方法。
  • 裝置必須註冊為 Windows Autopilot 裝置。
  • Windows Autopilot 重設僅支援現有的 Microsoft Entra Join 裝置。 它不支援現有的 Microsoft Entra 混合式聯接裝置。
  • 當目前的 Windows 安裝處於穩定、未損毀的狀態時。 如果 Windows 安裝處於損毀狀態,請改為對現有裝置使用 適用現有裝置的 Windows Autopilot。
  • 例如,當裝置需要重新利用時,例如新使用者。
  • 需要重設裝置以解決裝置上持續發生的問題時。 有時,重置設備比排除和修復設備上正在發生的問題更好、更快捷。

後續步驟: 案例逐步解說

下列清單包含 Windows Autopilot 案例逐步解說的連結。 逐步解說包含如何設定每個 Windows Autopilot 案例的逐步指示:

  1. Windows Autopilot 使用者導向模式:
    1. Microsoft Entra 聯結
    2. Microsoft Entra 混合式聯結
  2. 適用於預先佈建部署的 Windows Autopilot:
    1. Microsoft Entra 聯結
    2. Microsoft Entra 混合式聯結
  3. Windows Autopilot 自我部署模式
  4. 適用於現有裝置的 適用現有裝置的 Windows Autopilot
  5. Windows Autopilot 重設

如需有關 Windows Autopilot 案例的詳細資訊,請參閱下列文章: