Windows Autopilot-Bereitstellung für vorhandene Geräte: Erstellen der Windows Autopilot-Tasksequenz im Konfigurations-Manager

Benutzergesteuerte Microsoft Entra-Beitrittsschritte in Windows Autopilot:

  • Schritt 5: Erstellen der Windows Autopilot-Tasksequenz im Konfigurations-Manager

Eine Übersicht über den Workflow "Windows Autopilot-Bereitstellung für vorhandene Geräte" finden Sie unter Windows Autopilot-Bereitstellung für vorhandene Geräte in Intune und Konfigurations-Manager.

Erstellen der Windows Autopilot-Tasksequenz für vorhandene Geräte im Konfigurations-Manager

Nachdem die Pakete, die die JSON-Dateien des Windows Autopilot-Profils enthalten, erstellt und im Konfigurations-Manager verteilt wurden, besteht der nächste Schritt darin, eine Tasksequenz zu erstellen, die die folgenden Funktionen ausführt:

  • Setzt das Gerät zurück.
  • Installiert eine neue Kopie von Windows auf dem Gerät.
  • Kopiert die JSON-Datei des Windows Autopilot-Profils auf das Gerät.

Das Kopieren der JSON-Datei des Windows-Autopilot-Profils erfolgt in WinPE, wenn das neu installierte Windows-Betriebssystem offline ist. Nach Abschluss der Tasksequenz startet das Gerät zum ersten Mal mit dem neu installierten Windows-Betriebssystem und führt die Out-of-Box-Experience (OOBE) aus. Der OOBE-Prozess verarbeitet dann die JSON-Datei des Windows Autopilot-Profils, die die Windows Autopilot-Bereitstellung initiiert.

Hinweis

Wenn mit mehreren Windows Autopilot-Profilen und mehreren Windows Autopilot-Profil-JSON-Dateien erstellt wurden, ist für jedes der Windows Autopilot-Profile eine separate Tasksequenz erforderlich.

Führen Sie die folgenden Schritte aus, um die Tasksequenz Windows Autopilot für vorhandene Geräte in Konfigurations-Manager zu erstellen:

  1. Öffnen Sie die Konfigurations-Manager-Konsole auf einem Gerät, auf dem die Konfigurations-Manager-Konsole installiert ist, zum Beispiel einem Konfigurations-Manager-Standortserver.

  2. Navigieren Sie im linken Bereich der Konfigurations-Manager Konsole zu Übersicht über die Softwarebibliothek>>Betriebssysteme.

  3. Wählen Sie Tasksequenzen und dann im Menüband die Option Tasksequenz erstellen aus. Alternativ können Sie mit der rechten Maustaste auf Tasksequenzen klicken und Tasksequenz erstellen auswählen.

  4. Das Fenster des Assistenten zum Erstellen von Tasksequenzen wird angezeigt:

    1. Wählen Sie auf der Seite Neue Tasksequenz erstellen die Option zum Bereitstellen von Windows Autopilot für vorhandene Geräte und dann die Schaltfläche Weiter > aus.

    2. Auf der Seite "Tasksequenzinformationen angeben ":

      1. Geben Sie neben Name einen identifizierbaren Namen für das Windows Autopilot-Szenario für die Tasksequenz ein. Beispielsweise der benutzergesteuerte Windows Autopilot-Beitritt zu Microsoft Entra.

      2. Geben Sie neben Beschreibung eine Beschreibung für das Windows Autopilot-Szenario für die Tasksequenz ein.

      3. Wählen Sie neben Startabbild: die Schaltfläche Durchsuchen aus.

        • Wählen Sie im angezeigten Fenster Startimage auswählen unter Startimages: ein Startimage aus, und klicken Sie dann auf die Schaltfläche OK .
      4. Klicken Sie auf die Schaltfläche "Weiter > ".

    3. Auf der Seite "Windows-Betriebssystem installieren ":

      1. Wählen Sie neben Bildpaket: die Schaltfläche "Durchsuchen " aus. Suchen Sie im angezeigten Fenster " Betriebssystemabbild auswählen " unter " Betriebssystemabbildern:" das gewünschte Windows-Betriebssystemabbild, wählen Sie es aus, und klicken Sie dann auf die Schaltfläche "OK ".

      2. Wählen Sie neben Bildindex: die gewünschte Windows-Version aus. Beispiel: Enterprise.

      3. Stellen Sie sicher, dass die Option Partitionieren und Formatieren des Zielcomputers vor der Installation des Betriebssystems ausgewählt und aktiviert ist.

      4. Stellen Sie sicher, dass die Option Tasksequenz für die Verwendung mit BitLocker konfigurieren nicht ausgewählt ist. Wenn eine BitLocker-Verschlüsselung gewünscht wird, empfiehlt Microsoft die Aktivierung über Intune-Richtlinien, die während der Windows Autopilot-Bereitstellung angewendet werden.

        Hinweis

        Obwohl die BitLocker-Verschlüsselung technisch über die Tasksequenz aktiviert werden könnte, kann dies zu unerwünschten Ergebnissen führen. Anstatt BitLocker-Wiederherstellungsschlüssel beispielsweise in Intune oder Microsoft Entra ID zu speichern, können sie gespeichert werden in:

        • Konfigurations-Manager BitLocker-Verwaltung.
        • Active Directory (lokal).

        Wenn die in der Tasksequenz angegebenen BitLocker-Einstellungen nicht mit den BitLocker-Richtlinieneinstellungen in Intune übereinstimmen, kann diese Nichtübereinstimmung dazu führen, dass das Gerät als nicht kompatibel angezeigt wird. Um solche Probleme zu lösen, muss das Laufwerk möglicherweise entschlüsselt und anschließend erneut verschlüsselt werden, um das Problem zu beheben. Daher empfiehlt Microsoft, BitLocker nicht als Teil der Tasksequenz zu aktivieren und BitLocker stattdessen als Teil der Intune-Richtlinien zu aktivieren, die während Windows Autopilot bereitgestellt werden.

      5. Lassen Sie den Product Key leer. Die Tasksequenz von Windows Autopilot für vorhandene Geräte führt am Ende der Tasksequenz das Windows-Systemvorbereitungsprogramm (Sysprep) aus. Sysprep löscht jeden angegebenen Product Key.

      6. Lassen Sie die Option Zufällig das lokale Administratorkennwort generieren und das Konto auf allen Supportplattformen deaktivieren (empfohlen) ausgewählt. Alternativ kann die Option zum Aktivieren des Kontos und zur Angabe des lokalen Administratorkennworts ausgewählt und ein Kennwort angegeben werden. Das angegebene Kennwort ist jedoch erst nach Abschluss der Setup-Windows- und ConfigMgr-Aufgabe nützlich und wenn die Tasksequenz fehlschlägt und nicht erfolgreich abgeschlossen wird. Wenn die Tasksequenz erfolgreich abgeschlossen wurde, wird das Kennwort am Ende der Tasksequenz von Sysprep gelöscht.

      7. Sobald alle Optionen auf der Seite "Windows-Betriebssystem installieren " konfiguriert sind, wählen Sie die Schaltfläche "Weiter > " aus.

      Hinweis

      Wenn Sie später in diesem Lernprogramm den alternativen Schritt "Bereitstellungsprozess beschleunigen" (optional) verwenden, wird Sysprep nie als Teil der Tasksequenz ausgeführt. Der Product Key und das lokale Administratorkennwort werden jedoch nie verarbeitet, da die unattend.xml Datei, die den Product Key und das lokale Administratorkennwort enthält, im Rahmen dieses optionalen Schritts gelöscht wird. Aus diesem Grund sind bei Verwendung des alternativen Schritts " Bereitstellungsprozess beschleunigen (optional )" die für diese beiden Optionen angegebenen Einstellungen irrelevant, da sie nie verarbeitet werden.

    4. Fügen Sie auf der Seite Installieren des Konfigurations-Manager-Clients alle erforderlichen Installationseigenschaften des Konfigurations-Manager-Clients für die Umgebung hinzu. Da es sich bei dem Gerät beispielsweise um ein Arbeitsgruppengerät handelt und nicht während der Tasksequenz "Windows Autopilot für vorhandene Geräte" in die Domäne eingebunden wurde, sind die Parameter SMSMP oder SMSMPLIST möglicherweise erforderlich, um bestimmte Tasks auszuführen, z. B. die Tasks "Anwendung installieren" oder "Software-Updates installieren". Wenn Sie alle Eigenschaften für die Konfigurations-Manager Clientinstallation hinzugefügt haben, wählen Sie die Schaltfläche "Weiter>" aus.

    5. Wählen Sie auf der Seite Softwareupdates installieren die gewünschte Option aus, um Softwareupdates während der Tasksequenz zu installieren. Für die Tasksequenz "Windows Autopilot für vorhandene Geräte" empfiehlt Microsoft, die Option "Keine Softwareupdates installieren" und "Keine Softwareupdates während der Tasksequenz installieren" zu verwenden. Sobald die gewünschte Option ausgewählt ist, wählen Sie die Schaltfläche Weiter > .

      Tipp

      Microsoft empfiehlt, während der Tasksequenz "Windows Autopilot für vorhandene Geräte" keine Softwareupdates zu installieren, da sich dadurch die Zeit bis zum Abschluss der Tasksequenz erheblich verlängert. Erwägen Sie stattdessen die Installation von Updates mithilfe einer der folgenden beiden Optionen:

      • Das Konfigurations-Manager Offline-Image Servicing-Feature von geplanten Updates
      • Laden Sie jeden Monat die neueste monatliche ISO für die Version von Windows herunter, die installiert wird, und aktualisieren Sie dann das Paket mit den Betriebssystemimages im Konfigurations-Manager mit dem neuen aktualisierten install.wim Image aus der ISO. Die ISOs werden monatlich aktualisiert und enthalten die neuesten Updates.
    6. Wählen Sie auf der Seite Anwendungen installieren die Anwendungen aus, die während der Tasksequenz installiert werden sollen. Nachdem die gewünschten Anwendungen hinzugefügt wurden, wählen Sie die Schaltfläche Weiter > . Wenn keine Anwendungen installiert werden müssen, wählen Sie die Schaltfläche "Weiter > " aus, ohne Anwendungen auszuwählen.

      Tipp

      Anstatt Anwendungen während der Tasksequenz zu installieren, empfiehlt Microsoft, alle Anwendungen und Konfigurationen über die gemeinsame Verwaltung von Microsoft Intune oder Konfigurations-Manager zu installieren. Dieser Prozess bietet eine konsistente Erfahrung zwischen Benutzern, die neue Geräte erhalten, und Benutzern, die Windows Autopilot für vorhandene Geräte verwenden.

    7. Wählen Sie auf der Seite System für Windows Autopilot vorbereiten das Paket mit der Windows Autopilot JSON-Datei aus, die im Schritt Erstellen und Verteilen des Pakets für die JSON-Datei in Konfigurations-Manager erstellt wurde. Nachdem Sie das Paket mit der Windows Autopilot JSON-Datei ausgewählt haben, wählen Sie die Schaltfläche "Weiter > " aus.

      Hinweis

      Lassen Sie die Option Computer herunterfahren, nachdem diese Tasksequenz abgeschlossen wurde , deaktiviert. Diese Option wird später im Abschnitt Ändern der Tasksequenz zum Berücksichtigen der Sysprep-Befehlszeilenkonfiguration konfiguriert.

    8. Vergewissern Sie sich auf der Seite Einstellungen bestätigen , dass alle Einstellungen korrekt sind, und wählen Sie dann die Schaltfläche Weiter > .

    9. Wenn der Assistent zum Erstellen von Tasksequenzen mit der Meldung "Tasksequenzassistent erstellen" erfolgreich abgeschlossen abgeschlossen wird, wählen Sie die Schaltfläche " Schließen " aus.

  5. Wenn mit mehreren Windows Autopilot-Profilen und mehreren Windows Autopilot-Profil-JSON-Dateien erstellt wurden, wiederholen Sie die obigen Schritte, um zusätzliche Tasksequenzen zu erstellen. Jede JSON-Datei für Windows-Autopilot-Profile benötigt eine eigene separate Tasksequenz.

Hinweis

Bei der Tasksequenz von Windows Autopilot für vorhandene Geräte überspringt der Tasksequenzerstellungs-Assistent absichtlich das Konfigurieren und Hinzufügen der Aufgabe "Netzwerkeinstellungen anwenden". Wenn die Aufgabe "Netzwerkeinstellungen anwenden " nicht in einer Tasksequenz angegeben ist, wird das Windows-Standardverhalten verwendet, nämlich einer Arbeitsgruppe beizutreten.

Die Tasksequenz von Windows Autopilot für vorhandene Geräte führt den Schritt "Windows für die Aufzeichnung vorbereiten" aus, bei dem das Windows-Systemvorbereitungsprogramm (Sysprep) verwendet wird. Wenn das Gerät einer Domäne angehört, schlägt Sysprep fehl. Daher tritt die Tasksequenz "Windows Autopilot für vorhandene Geräte" einer Arbeitsgruppe bei. Aus diesem Grund ist es nicht erforderlich, die Aufgabe "Netzwerkeinstellungen anwenden" zu einer Tasksequenz von Windows Autopilot für vorhandene Geräte hinzuzufügen.

Ändern der Tasksequenz zum Berücksichtigen der Sysprep-Befehlszeilenkonfiguration

Die Tasksequenz von Windows Autopilot für vorhandene Geräte fügt der Tasksequenz die Aufgabe "Windows für das Mitschreiben vorbereiten" hinzu. Die Aufgabe "Windows für das Mitschreiben" vorbereiten ist die Aufgabe, die Sysprep ausführt. Sysprep muss ausgeführt werden, damit OOBE beim nächsten Start die JSON-Datei des Windows Autopilot-Profils ausführt und verarbeitet. Der Task Windows für das Mitschreiben vorbereiten fügt den /Generalize Parameter jedoch zur Sysprep-Befehlszeile hinzu. Der /Generalize Parameter veranlasst Sysprep, die JSON-Profildatei des Windows Autopilot-Profils zu löschen. Der /Generalize Parameter für Sysprep ist für herkömmliche Build- und Capture-Tasksequenzen, die nicht mit Windows Autopilot verknüpft sind, normal, aber er unterbricht Windows Autopilot-Bereitstellungen, da die JSON-Datei des Windows Autopilot-Profils gelöscht wurde. Das Löschen der JSON-Datei des Windows Autopilot-Profils führt dazu, dass Windows Autopilot während Windows Setup und OOBE nie ausgeführt wird.

Um das Problem zu beheben, muss die Aufgabe "Windows für das Mitschreiben vorbereiten" aus der Tasksequenz entfernt und durch die Aufgabe "Befehlszeile ausführen" ersetzt werden, die Sysprep ohne den /Generalize Parameter ausführt. Diese Lösung kann mit den folgenden Schritten erreicht werden:

Hinweis

Wenn der optionale Schritt "Bereitstellungsprozess beschleunigen (optional)" ausgeführt wird, überspringen Sie diesen Abschnitt, und fahren Sie mit dem nächsten Schritt von Schritt 6 fort: Erstellen einer Sammlung im Konfigurations-Manager.

  1. Öffnen Sie die Konfigurations-Manager-Konsole auf einem Gerät, auf dem die Konfigurations-Manager-Konsole installiert ist, zum Beispiel einem Konfigurations-Manager-Standortserver.

  2. Navigieren Sie im linken Bereich der Konfigurations-Manager Konsole zu Übersicht über die Softwarebibliothek>>Betriebssysteme.

  3. Erweitern Sie "Tasksequenzen", und suchen Sie die Tasksequenz "Windows Autopilot für vorhandene Geräte", die im Abschnitt "Windows Autopilot-Tasksequenz für vorhandene Geräte erstellen" im Abschnitt "Konfigurations-Manager" erstellt wurde.

  4. Nachdem Sie die Tasksequenz Windows Autopilot für vorhandene Geräte gefunden haben, wählen Sie sie aus, und klicken Sie dann im Menüband auf Bearbeiten. Alternativ können Sie mit der rechten Maustaste auf die Tasksequenz Windows Autopilot für vorhandene Geräte klicken und Bearbeiten auswählen.

  5. Gehen Sie im daraufhin angezeigten Fenster des Tasksequenz-Editors wie folgt vor:

    1. Wählen Sie die Aufgabe "Windows für das Mitschreiben vorbereiten" aus.

    2. Wählen Sie oben links im Tasksequenz-Editor das Dropdownmenü "Hinzufügen" und dann "Befehlszeile ausführen"> aus. Ein Task "Befehlszeile ausführen" wird unmittelbar nach der Aufgabe "Windows für das Mitschreiben vorbereiten" hinzugefügt.

    3. Wählen Sie den Task Befehlszeile ausführen aus, und konfigurieren Sie die Konfiguration dann mit den folgenden Einstellungen:

      • Name: Sysprep

      • Befehlszeile: Wählen Sie je nach dem gewünschten Verhalten eine der folgenden beiden Sysprep-Befehlszeilen aus, indem Sie oben rechts im gewünschten Codeblock für die Windows-EingabeaufforderungKopieren auswählen und dann die kopierte Sysprep-Befehlszeile in das Textfeld "Befehlszeile" einfügen:

        • Starten Sie das Gerät nach dem Ausführen von Sysprep neu. OOBE und dass die Bereitstellung von Windows Autopilot sofort nach Abschluss der Tasksequenz und dem Neustart des Geräts gestartet wird:

          C:\Windows\System32\Sysprep\Sysprep.exe /oobe /reboot
          
        • Fahren Sie das Gerät nach dem Ausführen von Sysprep herunter. Nachdem das Gerät heruntergefahren wurde, werden die Bereitstellung von OOBE und Windows Autopilot erst gestartet, wenn das Gerät vom Endbenutzer zum ersten Mal eingeschaltet wird:

          C:\Windows\System32\Sysprep\Sysprep.exe /oobe /shutdown
          

      Hinweis

      Sysprep kann das Gerät nach Abschluss der Ausführung entweder herunterfahren oder neu starten:

      • Ein Neustart des Geräts führt dazu, dass das Gerät neu gestartet wird, sobald die Tasksequenz abgeschlossen ist, und startet dann sofort Windows zum ersten Mal und führt Windows Setup und OOBE aus. Wenn Windows Setup und OOBE ausgeführt werden, wird die Windows Autopilot JSON-Datei verarbeitet, und die Windows Autopilot-Bereitstellung wird gestartet.

      • Durch das Herunterfahren des Geräts wird das Gerät heruntergefahren und ausgeschaltet, sobald die Tasksequenz abgeschlossen ist. Durch das Herunterfahren und Ausschalten des Geräts haben Sie die Möglichkeit, das Gerät weiter vorzubereiten und dann an einen Endbenutzer zu übergeben. Windows Setup, OOBE und die Windows Autopilot-Bereitstellung werden dann gestartet, wenn der Endbenutzer das Gerät zum ersten Mal einschaltet.

    4. Wählen Sie erneut die Aufgabe "Windows für das Mitschreiben vorbereiten", und wählen Sie dann oben links im Tasksequenz-Editor die Option "Entfernen" aus. Es wird ein Bestätigungsdialogfeld angezeigt, das das Löschen des Schritts bestätigt. Wählen Sie die Schaltfläche "Ja" aus, um die Aufgabe "Windows für das Mitschreiben vorbereiten" zu entfernen.

    5. Klicken Sie im Tasksequenz-Editor auf die Schaltfläche OK, um die Änderungen an der Tasksequenz zu speichern.

Nächster Schritt: Erstellen einer Sammlung in Konfigurations-Manager

Weitere Informationen zum Erstellen einer Windows Autopilot-Tasksequenz in Konfigurations-Manager finden Sie in den folgenden Artikeln: