使用者導向的 Microsoft Entra 聯結: 建立裝置群組

Windows Autopilot 使用者導向的 Microsoft Entra 聯結步驟:

  • 步驟 4:建立裝置群組

如需 Windows Autopilot 使用者導向的 Microsoft Entra 聯結工作流程概觀,請參閱 Windows Autopilot 使用者導向的 Microsoft Entra 聯結概觀

注意事項

如果已建立裝置群組,請略過此步驟並移至 步驟 5:設定並指派 Windows Autopilot 註冊狀態頁面 (ESP) 。 不過,如果將多個不同的 Windows Autopilot 案例部署到不同的裝置,則每個 Windows Autopilot 案例都需要個別的裝置群組。

建立裝置群組

裝置群組是組織成 Microsoft Entra 群組的裝置集合。 Windows Autopilot 中使用裝置群組以指定裝置以進行特定設定,例如要套用到裝置的原則,以及要在裝置上安裝的應用程式。 Windows Autopilot 也會使用它們來將 ESP) 設定、Windows Autopilot 設定檔設定和網域加入設定檔 (裝置的目標註冊狀態頁面。

裝置群組可以是動態的,也可以是指派的:

  • 動態群組 - 裝置會根據規則自動新增至群組
  • 指派的群組 - 裝置是手動新增至群組,而且是靜態的

當系統管理員在企業環境中設定 Windows Autopilot 時,主要使用動態群組,因為通常會涉及大量裝置。 使用規則自動新增裝置,可讓群組管理變得更加容易。 透過指派的群組手動新增大量裝置是不切實際的。 不過,如果只有少數裝置,例如用於測試目的,則可以改用指派的群組。

若要建立動態裝置群組以搭配 Windows Autopilot 使用,請遵循下列步驟:

  1. 登入 Microsoft Intune 系統管理中心

  2. 畫面中,選取左側窗格中的 [群組 ]。

  3. [群組] |畫面上的所有群組 ,請確認已選取 [所有群組 ],然後選取 [新增群組]。

  4. 在開啟的 [新增群組 ] 畫面中:

    1. 針對 [群組類型],選取 [安全性]。

    2. [群組名稱] 中,輸入裝置群組的名稱。

    3. [群組描述] 中,輸入裝置群組的描述。

    4. 若要將 Microsoft Entra 角色指派給群組,請選取 [否]。

    5. 針對 [成員資格類型],選取 [動態裝置]。 將 [ 成員資格類型 ] 選項設定為 [動態裝置] ,會將 選項 [成員] 變更為 [動態裝置成員]。

    6. 針對 [擁有者],選取 [ 沒有選取任何擁有者] 連結。

    7. 在開啟的 [新增擁有者 ] 畫面中:

      1. 捲動瀏覽物件清單,然後選取使用者群組的擁有者。 或者,您可以使用 搜尋 列來搜尋並選取群組的擁有者。

      2. 選取所有想要的擁有者之後,請選取 [選取]。

    8. 針對 [動態裝置成員],選取 [新增動態查詢]。 [ 動態成員資格規則] 畫面隨即開啟。

    9. [動態成員資格規則 ] 畫面中:

      1. 請確定已選取頂端的 [設定規則 ]。

      2. 選取 [新增運算式]。 您可以新增規則和運算式,定義要將哪些裝置新增至裝置群組。

        您可以透過下拉式方塊在規則建立器中輸入規則。 或者,也可以透過 [規則語法] 區段中的 [編輯] 選項直接輸入規則語法。

        使用 Windows Autopilot 時,最常見的動態裝置群組類型是包含所有 Windows Autopilot 裝置的裝置群組。 包含所有 Windows Autopilot 裝置的動態裝置群組具有下列語法:

        (device.devicePhysicalIDs -any (_ -startsWith "[ZTDid]"))

        若要輸入此規則:

        1. 選取 [規則語法] 區段中的 [編輯] 選項。

        2. 在 [規則語法] 下的 [編輯規則語法] 畫面中貼上下列規則:

          (device.devicePhysicalIDs -any (_ -startsWith "[ZTDid]"))

        3. 貼上規則之後,選取 [確定]。

      3. 輸入所需規則後,選取工具列上的 儲存 以關閉 動態成員資格規則 視窗。

        如需建立動態群組規則的詳細資訊,請參閱 Microsoft Entra ID 中群組的動態成員資格規則

    10. 選取 [建立] 以完成動態裝置群組的建立。

注意事項

以上步驟是在 Microsoft Entra 中建立動態群組,供 Intune 和 Windows Autopilot 解決方案使用。 雖然可以在 Intune 入口網站中存取群組,但它們是 Microsoft Entra 群組。

提示

針對 設定管理員 系統管理員,裝置群組類似於以裝置為基礎的集合。 動態裝置群組類似於查詢型裝置集合,而指派的裝置群組類似於直接成員資格裝置集合。

下一個步驟:設定並指派註冊狀態頁面 (ESP)

如需在 Intune 中建立群組的詳細資訊,請參閱下列文章: