Pre-provision Microsoft Entra join: User flow

Windows Autopilot 用於預先配置部署 Microsoft Entra 加入步驟:

  • 步驟 9:使用者流程

關於 Windows Autopilot 用於預先配置部署的 Microsoft Entra 加入工作流程概述,請參閱 Windows Autopilot for pre-provisioned deployment Microsoft Entra join 總覽

使用者流程

一旦技術人員流程的預配置流程成功完成且裝置重新封口,裝置即可交付給最終使用者。 最終使用者接著完成正常的 Windows Autopilot 使用者驅動流程。 這最後一步稱為使用者流程,包含以下步驟:

  1. 如果有線網路連線可用,請將裝置連接到有線網路連線。

  2. 開啟裝置電源。

  3. 裝置啟動後,根據網路連線狀態,會發生以下兩種情況之一:

    • 若裝置連接有線網路且有網路連線,可能會重啟以套用關鍵安全更新 (若有或適用) 。 在重啟以套用關鍵安全更新後,Windows Autopilot 程序就會開始。

    • 如果裝置沒有連接到有線網路或沒有網路連線,它會提示連接網路。 必須連接網際網路:

      1. OOBE) (開框體驗開始,畫面會顯示輸入國家或地區。 選擇適當的國家或地區,然後選擇「是」。

      2. 鍵盤畫面似乎是用來選擇鍵盤配置。 選擇正確的鍵盤配置,然後選擇「是」。

      3. 會顯示一個額外的鍵盤配置畫面。 如有需要,請透過 新增版面選擇其他鍵盤配置,或若不需要額外鍵盤配置,則選擇 跳過

        注意事項

        當沒有網路連線時,裝置無法下載 Windows Autopilot 設定檔來知道該使用哪些國家/地區和鍵盤設定。 因此,當沒有網路連線時,即使 Windows Autopilot 設定檔中國家/地區和鍵盤畫面設為隱藏,仍會出現這些畫面。 這些設定必須在這些畫面中指定,才能讓後續的網路連線畫面正常運作。

      4. 螢幕上會出現 「讓我們連線你到網路」 的畫面。 在這個畫面上,如果有有線網路 (,請) 選擇並連接到無線 Wi-Fi 網路。

      5. 一旦建立網路連線, 下一步按鈕就會 開放。 選取 [下一步]

      6. 此時,裝置可能會重新啟動, (若有或適用) ,則套用關鍵安全更新。 在重啟以套用關鍵安全更新後,Windows Autopilot 程序就會開始。

  1. 一旦 Windows Autopilot 程序開始,Microsoft Entra 登入頁面就會出現。 在 Microsoft Entra 登入頁面,如果使用者被分配到裝置,他們的使用者名稱可能會預先填入。 輸入使用者的Microsoft Entra憑證,然後選擇下一 (Windows 10) 或登入 (Windows 11) 登入。 如有需要,請通過多重驗證 (多重驗證(MFA)) 畫面。

  2. 透過 Microsoft Entra ID 認證後,ESP) 會出現 (註冊狀態頁面。 ESP) (的註冊狀態頁面會出現。 ESP (的註冊狀態頁面) 顯示配置過程中三個階段的進度:

    • 裝置準備 (裝置 ESP)
    • 裝置設定 (裝置 ESP)
    • 帳號設定 (使用者 ESP)

    裝置準備裝置設定的前兩個階段屬於裝置 ESP 的一部分,而帳戶設定的最後階段則屬於使用者 ESP。

    對於 Windows Autopilot 的使用者流程進行預先配置部署,會執行裝置 ESP 的裝置設定 階段及使用者 ESP 的 帳戶設定 階段。 裝置 ESP 的 裝置準備 階段不會在使用者流程中執行,因為它已經在 技術人員流程中執行過。

    裝置 ESP 的 裝置設定 階段在使用者流程中會再次執行,以防技術人員流程階段與使用者流程階段之間,裝置有新的或額外政策或應用程式可用。

  3. 號設定 完成且使用者 ESP 程序完成後,配置程序完成,ESP 完成,桌面系統才會出現。 此時,終端使用者即可開始使用該裝置。

使用者流程提示

  • 根據 Windows Autopilot 設定檔在 建立並指派 Windows Autopilot 設定 檔步驟時的設定,部署過程中可能會出現額外畫面,例如:

    • 語言/鄉村/區域鍵盤畫面顯示在 Microsoft Entra 登入頁面之前。
    • 隱私畫面,當使用者 ESP/帳號設定開始但尚未自動登入時
  • 在配置過程中,要在 ESP 中查看並隱藏詳細進度資訊:

    • Windows 10:要顯示詳細資訊,請在相關階段旁選擇「顯示詳情」。 要隱藏細節,請在相應階段旁選擇 隱藏細節
    • Windows 11:要顯示細節,請在適當階段旁選擇。 要隱藏細節,在相應階段旁選擇
  • 為了讓標記在技術人員流程與使用者流程之間正確刷新,執行技術人員流程後至少等待 90 分鐘,再執行使用者流程。 此情境主要影響實驗室與測試情境,例如本教學,當使用者流程在技術員流程完成後 90 分鐘內執行。

  • 使用者流程應在技術員流程結束後六個月內執行。 等待超過六個月可能導致 Intune 管理引擎所使用的憑證 (IME) 不再有效,導致以下錯誤:

    Error code: [Win32App][DetectionActionHandler] Detection for policy with id: <policy_id> resulted in action status: Failed and detection state: NotComputed.

  • Microsoft Entra ID 的合規性會在使用者流程中重置。 技術人員流程結束後,裝置可能在 Microsoft Entra ID 中顯示合規,但當使用者流程開始時,裝置又顯示為不合規。 使用者流程完成後,請留出足夠的時間讓合規重新評估與更新。

欲了解更多關於 Windows Autopilot 用於預先配置部署的使用者流程,請參閱以下文章: