現有裝置的 Windows Autopilot 部署:在 設定管理員 中建立 Windows Autopilot 工作順序

Windows Autopilot 使用者導向的 Microsoft Entra 聯結步驟:

  • 步驟 5:在 設定管理員 中建立 Windows Autopilot 工作順序

如需現有裝置的 Windows Autopilot 部署工作流程概觀,請參閱在 Intune 和 設定管理員 中現有裝置的 Windows Autopilot 部署。

在 設定管理員 中為現有裝置建立 Windows Autopilot 工作順序

在 設定管理員 中建立並發佈包含 Windows Autopilot 設定檔 JSON 檔案的套件之後,下一個步驟是建立可執行下列函式的工作順序:

  • 抹除裝置。
  • 在裝置上安裝全新的 Windows 版本。
  • 將 Windows Autopilot 設定檔 JSON 檔案複製到裝置。

當新安裝的 Windows 作業系統離線時,會在 WinPE 中複製 Windows Autopilot 設定檔 JSON 檔案。 當工作順序完成時,裝置會首次啟動到新安裝的 Windows 作業系統中,並執行全新體驗 (OOBE) 。 然後,OOBE 程序會處理 Windows Autopilot 設定檔 JSON 檔案,以啟動 Windows Autopilot 部署。

注意事項

如果使用多個 Windows Autopilot 設定檔和多個 Windows Autopilot 設定檔 JSON 檔案已建立,則每個 Windows Autopilot 設定檔都需要個別的任務順序。

若要在 設定管理員 中建立現有適用現有裝置的 Windows Autopilot 工作順序,請遵循下列步驟:

  1. 在安裝 設定管理員 主控台的裝置上,例如 設定管理員 月臺伺服器,開啟 設定管理員 主控台。

  2. 在 設定管理員 主控台的左側窗格中,瀏覽至 [軟體庫>概觀>] 作業系統。

  3. 選取 [工作順序] ,然後在功能區上選取 [ 建立工作順序]。 或者,以滑鼠右鍵按一下 [工作順序] ,然後選取 [ 建立工作順序]。

  4. 隨即顯示 [建立任務序列精靈] 視窗:

    1. 在 [建立新的任務序列] 頁面中,選取 [為現有裝置部署 適用現有裝置的 Windows Autopilot] 選項,然後選取 [下一步>] 按鈕。

    2. 在 [ 指定工作順序資訊 ] 頁面中:

      1. 在 [名稱] 旁邊,輸入工作順序的 Windows Autopilot 案例可識別名稱。 例如,Windows Autopilot 使用者導向的 Microsoft Entra 聯結。

      2. 在 描述旁邊,輸入工作順序的 Windows Autopilot 案例描述。

      3. 在 [開機映像:] 旁邊,選取 [ 瀏覽 ] 按鈕。

        • 在出現的 [選取開機映像 ] 視窗中,在 [開機映像:] 底下,選取開機映像,然後選取 [ 確定 ] 按鈕。
      4. 選取 [下一步 > ] 按鈕。

    3. 在 「安裝 Windows 作業系統」 頁面中:

      1. 在 [映像套件:] 旁邊,選取 [ 瀏覽 ] 按鈕。 在出現的 [選取作業系統映像 ] 視窗中,在 [作業系統映像:] 底下,找到並選取所需的 Windows 作業系統映像,然後選取 [ 確定 ] 按鈕。

      2. 在 [映像索引:] 旁邊,選取所需的 Windows 版本。 例如, Enterprise。

      3. 請確定已選取並啟用 [ 安裝作業系統之前對目標電腦進行分割和格式化] 選項。

      4. 請確定未選取 [ 設定工作順序以與 BitLocker 搭配使用 ] 選項。 如果需要 BitLocker 加密,Microsoft 建議透過在 Windows Autopilot 部署期間套用的 Intune 原則啟用。

        注意事項

        雖然技術上可以透過工作順序啟用 BitLocker 加密,但這可能會導致不希望的結果。 例如,與其將 BitLocker 修復金鑰儲存至 Intune 或 Microsoft Entra ID,不如儲存至:

        • 設定管理員 BitLocker 管理。
        • 內部部署 Active Directory。

        此外,如果工作順序中指定的 BitLocker 設定與 Intune 中的 BitLocker 原則設定不相符,則此不符可能會導致裝置顯示為不符合規範。 解決這類問題可能意味著必須解密磁碟機然後重新加密才能解決。 因此,Microsoft 建議不要將 BitLocker 做為工作順序的一部分,而是改為在 Windows Autopilot 期間部署的 Intune 原則中啟用 BitLocker。

      5. 將產品金鑰保留空白。 適用現有裝置的 Windows Autopilot 工作順序會在工作順序結尾執行 Windows 系統準備工具 (Sysprep) 。 Sysprep 會清除任何指定的產品金鑰。

      6. 保留選取 [ 隨機產生本機系統管理員密碼,並在所有支援平台上停用帳戶] 選項 (建議) 。 或者,也可以選取 [啟用帳戶] 並指定本機系統管理員密碼 的選項,並指定密碼。 不過,指定的密碼只有在執行 [安裝 Windows ] 和 ConfigMgr 工作之後,以及工作順序失敗且未順利完成時才有用。 如果工作順序成功完成,Sysprep 會在工作順序結束時清除密碼。

      7. 在 [ 安裝 Windows 作業系統 ] 頁面中設定所有選項後,請選取 [下一步 > ] 按鈕。

      注意事項

      如果在本教學課程稍後使用替代的 [加速部署程序] () 步驟 ,則 Sysprep 永遠不會做為工作順序的一部分執行。 不過,由於在此選用步驟中會刪除包含產品金鑰和本機系統管理員密碼的檔案,因此 unattend.xml 永遠不會處理產品金鑰和本機系統管理員密碼。 因此,使用替代的 [加速部署程序] (選用) 步驟時,為這兩個選項指定的設定無關緊要,因為它們永遠不會處理。

    4. 在 [安裝 設定管理員 用戶端] 頁面中,新增環境所需的任何 設定管理員 用戶端安裝內容。 例如,由於裝置是工作群組裝置,且在現有裝置的 適用現有裝置的 Windows Autopilot 工作順序期間未加入網域,因此可能需要 SMSMP 或 SMSMPLIST 參數來執行特定工作,例如安裝應用程式或安裝軟體匯報工作。 完成新增任何 設定管理員 用戶端安裝內容之後,請選取 [下一步>] 按鈕。

    5. 在 [安裝軟體更新] 頁面中,選取所需的選項,以在工作順序期間安裝軟體更新。 針對現有適用現有裝置的 Windows Autopilot 工作順序,Microsoft 建議將選項保留為預設值 [不要安裝任何軟體更新],也建議您在工作順序期間不要安裝任何軟體更新。 選取所需的選項後,選取 下一步 > 按鈕。

      提示

      Microsoft 建議您不要在適用現有裝置的 Windows Autopilot 工作順序期間安裝軟體更新,因為這樣做會大幅增加工作順序完成的時間。 請改為考慮使用下列兩個選項之一來安裝更新:

      • 排程匯報的 設定管理員 離線映像服務功能
      • 每個月,下載正在安裝的 Windows 版本最新的每月 ISO,然後使用 ISO 中新更新install.wim的映像來更新 設定管理員 中的作業系統映像套件。 ISO 每月更新一次,並含有最新更新。
    6. 在 [安裝應用程式] 頁面中,選取工作順序期間要安裝的應用程式。 新增所需的應用程式之後,選取 [下一步 > ] 按鈕。 如果不需要安裝任何應用程式,請選取 [下一步 > ] 按鈕,而不選取任何應用程式。

      提示

      Microsoft 建議不要在工作順序期間安裝應用程式,而是從 Microsoft Intune 或 設定管理員 共同管理安裝所有應用程式和設定。 此程序可在接收新裝置的使用者與針對現有裝置使用 適用現有裝置的 Windows Autopilot 的使用者之間提供一致的體驗。

    7. 在 [為 Windows Autopilot 準備系統] 頁面上,選取包含在 設定管理員 中建立和散發 JSON 檔案套件步驟中所建立之 Windows Autopilot JSON 檔案的套件。 選取包含 Windows Autopilot JSON 檔案的套件之後,選取 [下一步 > ] 按鈕。

      注意事項

      將 [此工作順序完成後關閉電腦] 選項保留為未選取狀態。 此選項會在稍後的 修改工作順序以考慮 Sysprep 命令列設定一節中進行設定。

    8. 在 [確認設定] 頁面上,確認所有設定都正確無誤,然後選取 [下一步 > ] 按鈕。

    9. 當 [建立工作順序精靈 ] 完成並顯示 工作「建立工作順序精靈」成功完成 訊息時,請選取 [ 關閉 ] 按鈕。

  5. 如果使用多個 Windows Autopilot 設定檔和多個 Windows Autopilot 設定檔 JSON 檔案已建立,請重複上述步驟以建立其他工作順序。 每個 Windows Autopilot 設定檔 JSON 檔案都需要其個別的工作順序。

注意事項

針對現有適用現有裝置的 Windows Autopilot 工作順序,[建立工作順序精靈] 刻意跳過設定和新增 [套用網路設定] 工作。 如果工作順序中未指定 [套用網路設定] 工作,它會使用 Windows 預設行為,也就是加入工作群組。

適用現有裝置的 Windows Autopilot 工作順序會執行準備 Windows 以進行擷取步驟,其使用 Windows 系統準備工具 (Sysprep) 。 如果裝置已加入網域,Sysprep 會失敗,因此現有裝置的 適用現有裝置的 Windows Autopilot 工作順序會加入工作群組。 因此,不需要將 [套用網路設定] 工作新增至現有裝置的 適用現有裝置的 Windows Autopilot 工作順序。

修改工作順序以考慮 Sysprep 命令列設定

適用現有裝置的 Windows Autopilot 工作順序會將 [準備 Windows for Capture] 工作新增至工作順序。 「為 Windows 準備Capture」工作是執行 Sysprep 的工作。 必須執行 Sysprep,才能在下次開機時執行 OOBE 並處理 Windows Autopilot 設定檔 JSON 檔案。 但是,「準備 Windows 進行Capture」任務會將參數新增至 /Generalize Sysprep 命令列。 該 /Generalize 參數會導致 Sysprep 刪除 Windows Autopilot 設定檔 JSON 檔案。 /Generalize Sysprep 參數對於與 Windows Autopilot 無關的傳統建置和擷取工作順序是正常的,但由於 Windows Autopilot 設定檔 JSON 檔案已刪除,因此會中斷 Windows Autopilot 部署。 刪除 Windows Autopilot 設定檔 JSON 檔案會導致 Windows Autopilot 在 Windows 安裝程式和 OOBE 期間永遠不會執行。

若要解決此問題,必須從工作順序中移除 [為 Windows 準備 Capture] 工作,並代以執行 Sysprep 但不含參數/Generalize的 [執行命令列] 工作取代。 依循下列步驟可完成此解決方案:

注意事項

如果要遵循 加快部署程序 (選擇性) 的選擇性步驟,請略過本節並繼續進行步驟 6:在 設定管理員 中建立集錦的下一個步驟。

  1. 在安裝 設定管理員 主控台的裝置上,例如 設定管理員 月臺伺服器,開啟 設定管理員 主控台。

  2. 在 設定管理員 主控台的左側窗格中,瀏覽至 [軟體庫>概觀>] 作業系統。

  3. 展開 [工作順序],然後在 [設定管理員] 區段找到在 [為現有裝置建立 Windows Autopilot 工作順序] 區段中所建立的適用現有裝置的 Windows Autopilot工作順序。

  4. 找到 [適用於現有裝置的 適用現有裝置的 Windows Autopilot] 工作順序後,請加以選取,然後在功能區上選取 [編輯]。 或者,以滑鼠右鍵按一下 [現有裝置的 適用現有裝置的 Windows Autopilot] 工作順序,然後選取 [編輯]。

  5. 在開啟的 [任務序列編輯器 ] 視窗中:

    1. 選取 [為Capture準備 Windows ] 工作。

    2. 選取工作順序編輯器左上角的 [新增] 下拉式功能表,然後選取 [一般] [執行>命令列]。 在「準備 Windows 進行Capture」工作之後,會立即新增 [執行命令列] 工作。

    3. 選取 [ 執行命令列 ] 工作,然後使用下列設定進行設定:

      • 名稱:Sysprep

      • 命令列:根據所需的行為,透過選取所需 Windows 命令提示字元程式碼區塊右上角的複製,然後將複製的 Sysprep 命令列貼到命令列文字方塊中,以根據所需的行為選擇以下兩個 Sysprep 命令列之一:

        • 執行 Sysprep 後重新啟動裝置。 OOBE 且 Windows Autopilot 部署將在工作順序完成且裝置重新啟動後立即開始:

          C:\Windows\System32\Sysprep\Sysprep.exe /oobe /reboot
          
        • 執行 Sysprep 後關閉裝置。 裝置關閉後,在使用者第一次開啟裝置之前,不會開始 OOBE 和 Windows Autopilot 部署:

          C:\Windows\System32\Sysprep\Sysprep.exe /oobe /shutdown
          

      注意事項

      Sysprep 可以在裝置執行完畢後,關閉或重新啟動裝置:

      • 重新啟動 裝置會導致裝置在工作順序完成時立即重新開機,然後立即第一次啟動至 Windows 並執行 Windows 安裝程式和 OOBE。 當 Windows 安裝程式和 OOBE 執行時,會處理 Windows Autopilot JSON 檔案,並開始 Windows Autopilot 部署。

      • 一旦工作順序完成,關機裝置就會關機並關閉裝置電源。 關閉裝置並關閉電源,可讓您選擇進一步準備裝置,然後將其交付給終端使用者。 然後,當使用者第一次開啟裝置時,Windows 安裝程式、OOBE 和 Windows Autopilot 部署會啟動。

    4. 再次選取 [為Capture準備 Windows ] 工作,然後選取工作順序編輯器左上角的 [移除] 選項。 此時會出現確認對話方塊,確認刪除步驟。 選取 [是] 按鈕以移除 [為Capture準備 Windows 工作。

    5. 選取 [工作順序編輯器] 中的 [確定] 按鈕,以儲存工作順序的變更。

下一個步驟:在 設定管理員 中建立集合

如需有關在 設定管理員 中建立 Windows Autopilot 工作順序的詳細資訊,請參閱下列文章: