Szenarien für Windows Autopilot

Aufgrund unterschiedlicher Umgebungen, unterschiedlicher Konfigurationen und unterschiedlicher Anforderungen bietet Windows Autopilot mehrere verschiedene Szenarien. In der folgenden Tabelle sind die Szenarien zusammengefasst, die in Windows Autopilot verfügbar sind:

Szenario Zweck Beschreibung
Benutzergesteuerter Modus im Windows Autopilot Gerät für einen einzelnen Benutzer Benutzer führt Bereitstellung aus
Windows Autopilot für vorab bereitgestellte Gerät für einen einzelnen Benutzer Die Bereitstellung wird zwischen IT-Administrator/OEM/Wiederverkäufer und Benutzer aufgeteilt
Self-Deployment-Modus im Windows Autopilot Kioskgerät oder Gerät für mehrere Benutzer Die Bereitstellung ist vollständig automatisiert
Windows-Autopilot für vorhandene Geräte Vorbereiten eines Geräts, bei dem das Windows-Betriebssystem für eine Windows Autopilot-Bereitstellung neu installiert werden muss Verwendet Microsoft Configuration Manager zum Installieren eines neuen Windows-Betriebssystems auf einem vorhandenen Gerät, bevor eine Windows Autopilot-Bereitstellung ausgeführt wird
Windows Autopilot zurücksetzen Setzt ein vorhandenes Gerät auf die werkseitige Standardinstallation von Windows zurück. Nutzt die vorhandene Windows-Installation auf einem Gerät, um Windows neu zu erstellen und auf die Werksinstallation von Windows zurückzusetzen

Hinweis

Dieses Tutorial gilt für Windows Autopilot. Das Lernprogramm zur Gerätevorbereitung für Windows Autopilot finden Sie unter Szenarien für die Gerätevorbereitung unter Windows Autopilot.

Szenariofunktionen

In der folgenden Tabelle werden die verschiedenen Funktionen für jedes Windows Autopilot-Szenario verglichen:

Szenario Benutzergesteuert Vorabbereitstellung Selbstbereitstellung. Vorhandene Geräte Reset
Unterstützt den Beitritt zu Microsoft Entra Ja Ja Ja Ja Ja
Unterstützt Microsoft Entra Hybrid-Join Ja Ja Nein Ja Nein
Bereitstellung erfordert Benutzerinteraktion Ja Ja Nein Lokal zurücksetzen
Die Bereitstellung erfordert die Interaktion zwischen IT-Administrator/OEM/Wiederverkäufer Nein Ja Nein Ja Remote-Zurücksetzung
Unterstützt die Zuweisung des Benutzers zu einem Gerät. Ja Ja Nein
Minimiert die Zeit, die der Benutzer mit der Bereitstellung interagiert. Nein Ja Ja
Benutzer wird Ja Benutzerflow Nein Lokal zurücksetzen
TPM authentifiziert Nein Technikerfluss Ja
Muss vor der Bereitstellung als Windows Autopilot-Gerät registriert werden Ja Ja Ja Nein Ja

Hinweis

Das Szenario Windows Autopilot für vorhandene Geräte ist eine Methode zur vollständigen Neuinstallation von Windows auf einem Gerät als Vorbereitung auf die Ausführung einer Windows Autopilot-Bereitstellung. Das Szenario Windows Autopilot für vorhandene Geräte selbst ist jedoch technisch gesehen keine Windows Autopilot-Bereitstellung. Nachdem der Prozess Windows Autopilot für vorhandene Geräte abgeschlossen ist, wird automatisch ein Windows Autopilot-Szenario ausgeführt.

In der obigen Tabelle ist aufgeführt, was das Szenario von Windows Autopilot für vorhandene Geräte möglicherweise unterstützen kann. Es kann jedoch vorkommen, dass ein bestimmtes Windows Autopilot-Szenario nicht immer unterstützt wird, sobald das Szenario Windows Autopilot für vorhandene Geräte abgeschlossen ist.

Vor- und Nachteile des Szenarios

In der folgenden Tabelle werden die Vor- und Nachteile der einzelnen Windows Autopilot-Szenarien während des Bereitstellungsprozesses beschrieben.

Szenario Vorteile Nachteile
Benutzergesteuert • Erfordert keine Interaktion von Admin/OEM/Reseller.
• Erfordert keinen TPM-Nachweis und funktioniert daher auf physischen Geräten und VMs.
• Dauert für den Benutzer länger als das vorab bereitgestellte Szenario, da der Benutzer sowohl die Geräte-ESP als auch die Benutzer-ESP durchlaufen muss.
Vorabbereitstellung • Schneller für den Benutzer, da IT-Administrator / OEM / Wiederverkäufer den Großteil der Geräte-ESP während des Technikerflusses abwickelt. • Erfordert die Interaktion mit dem IT-Administrator/OEM/Wiederverkäufer.
• Erfordert TPM-Bescheinigung während des Technikerflusses, funktioniert daher nur auf physischen Geräten mit unterstütztem TPM (funktioniert in VMs auch mit virtuellem TPM nicht).
Selbstbereitstellung. • Erfordert keine Interaktion von Benutzern oder Administratoren/OEMs/Wiederverkäufern. • Dem Gerät kann kein Benutzer zugewiesen werden.
• Benutzer-ESP wird während der Windows Autopilot-Bereitstellung nicht ausgeführt, da kein Benutzer zugewiesen ist.
• Erfordert TPM-Nachweis, funktioniert daher nur auf physischen Geräten mit unterstütztem TPM (funktioniert in VMs auch mit virtuellem TPM nicht).
• Unterstützt keine Microsoft Entra Hybrid-Join-Geräte.
Vorhandene Geräte • Können benutzerdefinierte Bilder verwenden.
• Können ConfigMgr-Tasksequenzen verwenden.
• Kann eine neue Kopie von Windows installieren, wenn die Windows-Installation stark beschädigt ist.
• Gutes Szenario zum Upgrade eines Geräts von Domain Join oder Microsoft Entra Hybrid Join auf Microsoft Entra Join.
• Erfordert Microsoft Configuration Manager.
• Keine tatsächliche Windows Autopilot-Bereitstellung, funktioniert also nicht alleine, sondern funktioniert nur zusammen mit einem unterstützten Windows Autopilot-Szenario.
• Dauert länger, da das Gerät sowohl der Tasksequenz als auch der Windows Autopilot-Bereitstellung unterzogen werden muss.
• Die JSON-Datei unterstützt nur benutzergesteuerte Windows Autopilot-Szenarien.
• Vorabbereitstellung und Selbstbereitstellung von AWindows utopilot-Szenarien werden nur unterstützt, wenn das Gerät bereits ein Windows Autopilot-Gerät ist und dem Gerät ein Windows Autopilot-Profil zugewiesen ist.
Reset • Ermöglicht das einfache Zurücksetzen eines vorhandenen defekten oder umfunktionierten Geräts in einen betriebsbereiten Zustand. • Funktioniert nicht, wenn die Windows-Installation stark beschädigt ist.
• Unterstützt keine Microsoft Entra Hybrid-Join-Geräte.

Szenarien für Microsoft Entra Join und Microsoft Entra Hybrid Join im Vergleich zu Windows Autopilot-Szenarien

Microsoft Entra Join und Microsoft Entra Hybrid Join sind keine Windows Autopilot-Szenarien, sondern Geräteidentitätsoptionen. Alle Windows Autopilot-Szenarien unterstützen den Beitritt zu Microsoft Entra, während nur die Szenarien "Benutzergesteuert", "Vorab bereitgestellt" und "Vorhandene Geräte" die Hybridteilnahme an Microsoft Entra unterstützen. Berücksichtigen Sie bei der Entscheidung, welches Windows Autopilot-Szenario verwendet werden soll, die folgenden Faktoren:

  • Geräteidentitäten, die derzeit in der Umgebung verwendet werden.
  • Geräteidentitäten, die in Zukunft verwendet werden.
  • Mögliche Geräteidentitäten, die in Zukunft verwendet werden.

Microsoft empfiehlt die Bereitstellung neuer Geräte als cloudnativ mithilfe von Microsoft Entra Join. Die Bereitstellung neuer Geräte als Microsoft Entra Hybrid Join-Geräte wird nicht empfohlen, auch nicht über Windows Autopilot. Microsoft Entra Join bietet die beste Benutzererfahrung. Aktuelle Umgebungskonfigurationen und -einschränkungen erfordern jedoch möglicherweise die weitere Verwendung des lokalen Active Directory. In Szenarien, in denen das lokale Active Directory weiterhin benötigt wird, kann der Microsoft Entra-Hybridbeitritt verwendet werden. Erwägen Sie jedoch, neue Geräte auf Microsoft Entra Join umzustellen, während vorhandene Geräte auf Microsoft Entra Hybrid Join bleiben. Der Hybridbeitritt zu Microsoft Entra kann auch als eine Möglichkeit angesehen werden, vom lokalen Active Directory zu reinem Microsoft Entra ID überzugehen.

Beachten Sie außerdem, dass für die Windows Autopilot-Bereitstellungen, die den Microsoft Entra-Hybridbeitritt unterstützen, für den Microsoft Entra-Hybridbeitritt eine Verbindung zu einem Domänencontroller erforderlich ist. Wenn das Gerät, das einer Windows Autopilot-Bereitstellung unterzogen wird, ein Remotegerät ist und weder lokal noch über eine VPN-Verbindung eine Verbindung zu einem Domänencontroller herstellen kann, ist nur der Microsoft Enttra-Beitritt eine Option.

Weitere Informationen zum Microsoft Entra-Beitritt im Vergleich zum Microsoft Entra-Hybridbeitritt finden Sie in den folgenden Artikeln:

Welches Windows Autopilot-Szenario soll verwendet werden?

Welches Windows Autopilot-Szenario verwendet werden sollte, hängt von verschiedenen Faktoren ab, einschließlich der Umgebung und den Bedürfnissen der organization. Zunächst müssen Sie berücksichtigen, welche Art von Geräteidentität (Microsoft Entra ID oder hybride Microsoft Entra ID) derzeit in der Umgebung verwendet wird. Die verwendete Geräteidentität kann einschränken, welche Windows Autopilot-Szenarien in der Umgebung verwendet werden können.

Das folgende Handbuch enthält allgemeine Vorschläge, welches Windows Autopilot-Szenario verwendet werden sollte:

Benutzergesteuert

  • Der benutzergesteuerte Windows Autopilot-Beitritt unterstützt sowohl den Microsoft Entra-Beitritt als auch den Microsoft Entra-Hybridbeitritt.
  • Das Gerät ist in erster Linie für die Verwendung durch einen einzelnen Benutzer vorgesehen.
  • Wenn das Gerät direkt an den Endbenutzer ausgeliefert werden muss, ohne dass ein IT-Administrator eingreifen muss.
  • Wenn der OEM oder Händler nicht in der Lage ist, den Technikerflow des Windows Autopilot Pre-Provision-Szenarios durchzuführen.
  • Wenn virtuelle Computer (VMs) den Windows Autopilot-Bereitstellungsprozess durchlaufen müssen.

Vorabbereitstellung

  • Windows Autopilot für vorab bereitgestellte Versionen unterstützt sowohl Microsoft Entra Beitritt als auch Microsoft Entra Hybridbeitritt.
  • Das Gerät ist in erster Linie für die Verwendung durch einen einzelnen Benutzer vorgesehen.
  • Die Bereitstellungszeit, die für den Endbenutzer benötigt wird, muss minimiert werden.
  • Ein IT-Administrator, OEM oder Wiederverkäufer ist in der Lage, den Technikerablauf und die erste Hälfte der Bereitstellung zu bewältigen. Wenn ein IT-Administrator den Techniker-Flow übernimmt, muss das Gerät möglicherweise zuerst an den IT-Administrator geliefert werden, um den Techniker-Flow durchzuführen, gefolgt von der Lieferung oder dem Versand des Geräts an den Endbenutzer.
  • Wenn der OEM oder Wiederverkäufer in Microsoft Entra-Hybridverknüpfungsszenarien den Technikerfluss durchführt, muss seine Umgebung über Konnektivität zu einem Domänencontroller für die organization verfügen.
  • Windows Autopilot für vorab bereitgestellte Geräte verwendet den TPM-Nachweis für die Authentifizierung während des Techniker-Flows, sodass nur Geräte unterstützt werden, die über ein unterstütztes TPM verfügen. Aus diesem Grund werden virtuelle Computer (Virtual Machines, VMs) auch dann nicht unterstützt, wenn der virtuelle Computer über ein virtuelles TPM verfügt.

Self-Deployment-Modus

  • Der Self-Deployment-Modus von Windows Autopilot unterstützt nur den Beitritt zu Microsoft Entra. Microsoft Entra Hybrid Join wird nicht unterstützt.
  • Das Gerät ist für die Verwendung als Kioskgerät oder durch mehrere Benutzer vorgesehen.
  • Wenn das Gerät keinem Benutzer zugewiesen werden soll.
  • Die Bereitstellung muss so weit wie möglich automatisiert werden, ohne dass während des Bereitstellungsprozesses Benutzerinteraktionen erforderlich sind. Beispiel: Der Endbenutzer muss sich während des Bereitstellungsprozesses bei Microsoft Entra ID anmelden.
  • Der Self-Deployment-Modus von Windows Autopilot verwendet den TPM-Nachweis für die Authentifizierung während des Techniker-Flows, sodass nur Geräte unterstützt werden, die über ein unterstütztes TPM verfügen. Aus diesem Grund werden virtuelle Computer (Virtual Machines, VMs) auch dann nicht unterstützt, wenn der virtuelle Computer über ein virtuelles TPM verfügt.

Vorhandene Geräte

  • Windows Autopilot für vorhandene Geräte ist keine Windows Autopilot-Bereitstellung an sich, sondern eine Methode zum Vorbereiten eines vorhandenen Geräts für eine Windows Autopilot-Bereitstellung. Im Rahmen der Bereitstellung von Windows Autopilot für vorhandene Geräte wird dem Gerät eine JSON-Datei hinzugefügt. Die JSON-Datei definiert, welche Windows Autopilot-Bereitstellung ausgeführt werden soll, sobald die Bereitstellung von Windows Autopilot für vorhandene Geräte abgeschlossen ist.
  • Das Gerät muss kein aktuelles Windows Autopilot-Gerät sein.
  • Auf vorhandenen Geräten, die bereits Teil der Umgebung sind. Beispielsweise muss bei der Umwidmung eines Geräts und des Windows-Betriebssystems neu installiert werden.
  • Auf vorhandenen Geräten, auf denen das Windows-Betriebssystem neu installiert werden muss. Beispielsweise ist die vorherige Windows-Betriebssysteminstallation beschädigt und muss neu installiert werden, oder die Festplatte des Geräts wird ausgetauscht.
  • Zum Konvertieren von Geräten von Microsoft Entra Hybrid Join zu Microsoft Entra Join.
  • Wenn benutzerdefinierte Images von Windows-Installationen gewünscht werden.
  • Wenn Tasksequenzen zum Ausführen komplexer Anwendungsbereitstellungen benötigt werden.

Zurücksetzen

  • Beim Zurücksetzen des Windows Autopilots handelt es sich nicht um eine Windows Autopilot-Bereitstellung selbst, sondern um eine Methode, um ein vorhandenes Windows Autopilot-Gerät auf einen betriebsbereiten Zustand zurückzusetzen.
  • Das Gerät muss als Windows Autopilot-Gerät registriert werden.
  • Windows Autopilot Reset unterstützt nur vorhandene Microsoft Entra Join-Geräte. Vorhandene Microsoft Entra Hybrid-Join-Geräte werden nicht unterstützt.
  • Wenn sich die aktuelle Windows-Installation in einem stabilen, nicht beschädigten Zustand befindet. Wenn die Windows-Installation beschädigt ist, verwenden Sie stattdessen Windows Autopilot für vorhandene Geräte.
  • Wenn das Gerät neu verwendet werden muss, z. B. für einen neuen Benutzer.
  • Wenn das Gerät zurückgesetzt werden muss, um laufende Probleme auf dem Gerät zu beheben. Manchmal ist es besser und schneller, ein Gerät zurückzusetzen, als bestehende Probleme auf dem Gerät zu beheben und zu beheben.

Nächste Schritte: Szenario-Exemplare

Die folgende Liste enthält Links zu exemplarischen Vorgehensweisen für Windows Autopilot-Szenarien. Die exemplarischen Vorgehensweisen enthalten schrittweise Anweisungen zur Konfiguration der einzelnen Windows Autopilot-Szenarien:

  1. Benutzergesteuerter Modus von Windows Autopilot:
    1. Microsoft Entra beitreten.
    2. Microsoft Entra Hybridverknüpfung.
  2. Windows Autopilot für vorab bereitgestellte Bereitstellung:
    1. Microsoft Entra beitreten.
    2. Microsoft Entra Hybridverknüpfung.
  3. Self-Deployment-Modus im Windows Autopilot.
  4. Windows Autopilot für vorhandene Geräte.
  5. Windows Autopilot zurücksetzen.

Weitere Informationen zu Windows Autopilot-Szenarien finden Sie in den folgenden Artikeln: