Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Windows Autopilot für vorab bereitgestellte Bereitstellungen Schritte für Microsoft Entra Hybrid Join:
- Schritt 1: Einrichten der automatischen Registrierung von Windows Intune
- Schritt 2: Installieren des Intune-Connectors für Active Directory
- Schritt 3: Erhöhen Sie das Computerkontolimit in der Organisationseinheit (OU)
- Schritt 4: Registrieren von Geräten als Windows Autopilot-Geräte
- Schritt 5: Erstellen einer Gerätegruppe
- Schritt 6: Konfigurieren und Zuweisen der Windows Autopilot-Registrierungsstatusseite (ESP)
- Schritt 7: Erstellen und Zuweisen des Windows Autopilot-Profils für Microsoft Entra Hybrid Join
- Schritt 8: Konfigurieren und Zuweisen eines Domänenbeitrittsprofils
- Schritt 9: Zuweisen des Windows Autopilot-Geräts zu einem Benutzer (optional)
- Schritt 10: Techniker-Ablauf
- Schritt 11: Benutzerablauf
Eine Übersicht über den Workflow von Windows Autopilot für vorab bereitgestellte Bereitstellungen Microsoft Entra Hybridverbindungen finden Sie unter Übersicht über Windows Autopilot für vorab bereitgestellte Bereitstellungen Microsoft Entra Hybridverknüpfung.
Benutzerflow
Wichtig
Der Benutzerflow-Teil des Microsoft Entra Hybrid Join-Prozesses erfordert Konnektivität mit dem Internet und einem Domänencontroller. Wenn das verbundene Netzwerk nicht mit einem Domänencontroller verbunden ist, ist eine Lösung wie etwa ein VPN mit Konnektivität zu einem Domänencontroller erforderlich.
Sobald der Techniker-Flow-Schritt des Pre-Provisioning-Prozesses erfolgreich abgeschlossen ist und das Gerät erneut versiegelt ist, kann das Gerät an den Endbenutzer ausgeliefert werden. Der Endbenutzer schließt dann den normalen benutzergesteuerten Prozess von Windows Autopilot ab. Dieser letzte Schritt wird als Benutzerfluss bezeichnet und umfasst die folgenden Schritte:
Wenn eine kabelgebundene Netzwerkverbindung verfügbar ist, schließen Sie das Gerät an die kabelgebundene Netzwerkverbindung an.
Schalten Sie das Gerät ein.
Nach dem Hochfahren des Geräts geschieht abhängig vom Status der Netzwerkverbindung eine der folgenden Aktionen:
Wenn das Gerät mit einem verkabelten Netzwerk verbunden ist und über Netzwerkkonnektivität verfügt, wird das Gerät möglicherweise neu gestartet, um wichtige Sicherheitsupdates anzuwenden (falls verfügbar oder anwendbar). Nach dem Neustart zum Anwenden kritischer Sicherheitsupdates beginnt der Windows Autopilot-Prozess.
Wenn das Gerät nicht mit einem kabelgebundenen Netzwerk verbunden ist oder keine Netzwerkverbindung besteht, werden Sie aufgefordert, eine Verbindung zu einem Netzwerk herzustellen. Eine Internetverbindung ist erforderlich:
Die Out-of-Box-Experience (OOBE) beginnt und ein Bildschirm wird angezeigt, auf dem nach einem Land oder einer Region gefragt wird. Wählen Sie das entsprechende Land oder die Region aus und klicken Sie dann auf Ja.
Der Tastaturbildschirm wird angezeigt, um ein Tastaturlayout auszuwählen. Wählen Sie das entsprechende Tastaturlayout aus, und klicken Sie dann auf Ja.
Ein zusätzlicher Bildschirm für Tastaturlayouts wird angezeigt. Wählen Sie bei Bedarf zusätzliche Tastaturlayouts über "Layout hinzufügen" aus, oder wählen Sie Überspringen aus, wenn keine zusätzlichen Tastaturlayouts benötigt werden.
Hinweis
Wenn keine Netzwerkverbindung besteht, kann das Gerät das Windows Autopilot-Profil nicht herunterladen, um zu erfahren, welche Länder/Region und Tastatureinstellungen verwendet werden sollen. Aus diesem Grund werden bei fehlender Netzwerkverbindung die Bildschirme "Land/Region" und "Tastatur" angezeigt, auch wenn diese Bildschirme im Windows Autopilot-Profil ausgeblendet sind. Diese Einstellungen müssen in diesen Bildschirmen angegeben werden, damit die folgenden Bildschirme zur Netzwerkkonnektivität ordnungsgemäß funktionieren.
Der Bildschirm "Verbinden Sie sich mit einem Netzwerk " wird angezeigt. Schließen Sie auf diesem Bildschirm entweder das Gerät an ein verkabeltes Netzwerk an (falls verfügbar), oder wählen Sie ein drahtloses Wi-Fi Netzwerk aus und stellen Sie eine Verbindung her.
Sobald die Netzwerkverbindung hergestellt ist, sollte die Schaltfläche "Weiter " verfügbar sein. Wählen Sie Weiter aus.
An diesem Punkt wird das Gerät möglicherweise neu gestartet, um wichtige Sicherheitsupdates anzuwenden (falls verfügbar oder anwendbar). Nach dem Neustart zum Anwenden kritischer Sicherheitsupdates beginnt der Windows Autopilot-Prozess.
Sobald der Windows Autopilot-Prozess beginnt, wird die Registrierungsstatusseite (ESP) angezeigt. Die ESP zeigt den Fortschritt während des Bereitstellungsprozesses in drei Phasen an:
- Gerätevorbereitung (Geräte-ESP )
- Gerätesetup (Geräte-ESP)
- Kontoeinrichtung (Benutzer-ESP )
Die ersten beiden Phasen der Gerätevorbereitung und der Geräteeinrichtung sind Teil der Geräte-ESP, während die letzte Phase der Kontoeinrichtung Teil der Benutzer-ESP ist.
Für den Benutzerfluss von Windows Autopilot für die vorab bereitgestellte Bereitstellung wird die Gerätesetupphase der Geräte-ESP und die Kontoeinrichtungsphase der Benutzer-ESP ausgeführt. Die Gerätevorbereitungsphase der Geräte-ESP wird während des Benutzerablaufs nicht ausgeführt, da sie bereits während des Techniker-Ablaufs ausgeführt und abgeschlossen wurde. Die Geräteeinrichtungsphase der Geräte-ESP wird während des Benutzerablaufs erneut ausgeführt, falls neue oder zusätzliche Richtlinien oder Anwendungen, die dem Gerät zugewiesen wurden, während des Zeitraums verfügbar wurden, in dem der Techniker-Flow ausgeführt wurde und wenn der Benutzerflow nach der Lieferung des Geräts an den Endbenutzer ausgeführt wurde.
Sobald die Geräteeinrichtungsphase der Geräte-ESP abgeschlossen ist, beginnt die Benutzer-ESP und die Benutzereinrichtungsphase beginnt. Die ESP wird vorübergehend beendet, und der Windows-Anmeldebildschirm wird angezeigt:
Geben Sie die Tastenkombination STRG + ALT + ENTF ein, um die Windows-Anmeldung zu initiieren.
Geben Sie die Anmeldeinformationen der lokalen Domäne für den Endbenutzer ein.
Wenn sich die Anmeldeinformationen der Endbenutzer der lokalen Domäne von denen der Endbenutzer von Microsoft Entra unterscheiden, stellen Sie sicher, dass die Anmeldeinformationen der Endbenutzer der lokalen Domäne verwendet werden, um sich in diesem Schritt beim Gerät anzumelden. Verwenden Sie in diesem Schritt nicht die Anmeldeinformationen des Endbenutzers für Microsoft Entra, um sich beim Gerät anzumelden.
Drücken Sie die EINGABETASTE auf der Tastatur, um den Endbenutzer beim Gerät anzumelden.
Die Registrierungsstatusseite (ESP) wird erneut angezeigt, und die Kontoeinrichtungsphase der Benutzer-ESP wird fortgesetzt.
Nach kurzer Zeit wird möglicherweise die Anmeldeseite von Microsoft Entra angezeigt. Melden Sie sich mit den Microsoft Entra-Anmeldeinformationen des Endbenutzers an.
Wenn sich die Anmeldeinformationen der Endbenutzer einer lokalen Domäne von denen der Microsoft Entra-Endbenutzer unterscheiden, stellen Sie sicher, dass für die Anmeldung bei diesem Schritt die Anmeldeinformationen der Microsoft Entra-Endbenutzer verwendet werden. Verwenden Sie für die Anmeldung bei diesem Schritt keine lokalen Anmeldeinformationen.
Nachdem Sie die Anmeldeinformationen eingegeben haben, wählen Sie "Weiter" aus.
Der Bildschirm "Bei allen Apps angemeldet bleiben" wird angezeigt. Stellen Sie sicher, dass die Option Allow my organization to manage my device ausgewählt ist, und wählen Sie dann OK aus.
Der Bildschirm "Sie sind fertig!" wird angezeigt. Wählen Sie Fertig aus.
Hinweis
Unter bestimmten Umständen wird die Microsoft Entra-Anmeldeseite möglicherweise nicht angezeigt, und der Endbenutzer wird möglicherweise automatisch bei Microsoft Entra ID angemeldet. Beispielsweise bei Verwendung von Active Directory-Verbunddienste (AD FS) (ADFS) und einmaligem Anmelden (Single Sign-On, SSO). Wenn der Endbenutzer automatisch bei Microsoft Entra ID angemeldet ist, fährt die Windows Autopilot-Bereitstellung automatisch mit dem nächsten Schritt fort.
Sobald die Kontoeinrichtung und der Benutzer-ESP-Prozess abgeschlossen sind, wird der Bereitstellungsprozess abgeschlossen und die ESP beendet. Wählen Sie die Schaltfläche Abmelden aus, um die ESP zu schließen und zum Windows-Anmeldebildschirm zu wechseln. Nun kann sich der Endbenutzer mit seinen Anmeldeinformationen für den Endbenutzer der lokalen Domäne beim Gerät anmelden und mit der Verwendung des Geräts beginnen.
Tipps zum Benutzerflow
- Je nachdem, wie das Windows Autopilot-Profil im Schritt "Windows Autopilot-Profil erstellen und zuweisen " konfiguriert wurde, können während der Windows Autopilot-Bereitstellung zusätzliche Bildschirme angezeigt werden, z. B.:
- Sprache/Land/Regions- oder Tastaturbildschirme vor der Microsoft Entra-Anmeldeseite.
- Datenschutzbildschirm zu Beginn der ESP/Kontoeinrichtung für Benutzer, aber bevor der Windows-Anmeldebildschirm angezeigt wird.
- Wenn das Gerät während der Kontoeinrichtungsphase der ESP ohne Interaktion allein gelassen wird, wechselt das Gerät möglicherweise in den Windows-Sperrbildschirm. Wenn das Gerät während der Kontoeinrichtung der ESP in den Windows-Sperrbildschirm wechselt, entsperren Sie das Gerät, indem Sie die Tastenkombination STRG + ALT DEL + , die Anmeldeinformationen der lokalen Domäne für den Endbenutzer eingeben und dann auf der Tastatur die EINGABETASTE drücken. Nach dem Entsperren des Geräts sollte die Seite "Registrierungsstatus" (ESP) wieder geöffnet werden und der aktuelle Fortschritt der Kontoeinrichtung angezeigt werden.
- So können Sie während des Bereitstellungsprozesses detaillierte Fortschrittsinformationen in der ESP anzeigen und ausblenden:
- Windows 10: Um Details anzuzeigen, wählen Sie neben der entsprechenden Phase Details anzeigen aus. Um die Details auszublenden, wählen Sie neben der entsprechenden Phase Details ausblenden aus.
- Windows 11: Um Details anzuzeigen, wählen Sie neben der entsprechenden Phase ∨ aus. Um die Details auszublenden, wählen Sie neben der entsprechenden Phase ∧ aus.
Damit die Token zwischen dem Technikerflow und dem Benutzerflow ordnungsgemäß aktualisiert werden, warten Sie mindestens 90 Minuten, nachdem Sie den Technikerflow ausgeführt haben, bevor Sie den Benutzerflow ausführen. Dieses Szenario wirkt sich hauptsächlich auf Labor- und Testszenarien wie dieses Tutorial aus, wenn der Benutzerflow innerhalb von 90 Minuten nach Abschluss des Techniker-Flows ausgeführt wird.
Der Benutzerflow sollte innerhalb von sechs Monaten nach Abschluss des Techniker-Flows ausgeführt werden. Eine Wartezeit von mehr als sechs Monaten kann dazu führen, dass die vom Intune Management Engine (IME) verwendeten Zertifikate nicht mehr gültig sind, was zu Fehlern wie diesen führt:
Error code: [Win32App][DetectionActionHandler] Detection for policy with id: <policy_id> resulted in action status: Failed and detection state: NotComputed.
- Die Compliance in Microsoft Entra ID wird während des Benutzerflusses zurückgesetzt. Geräte werden möglicherweise in Microsoft Entra ID als konform angezeigt, nachdem der Techniker-Flow abgeschlossen ist, aber dann als nicht konform angezeigt, sobald der Benutzerflow beginnt. Planen Sie nach Abschluss des Benutzerablaufs genügend Zeit für die Konformität ein, um die Konformität neu zu bewerten und zu aktualisieren.
Verwandte Inhalte
Weitere Informationen zum Benutzerablauf eines Windows Autopilots für vorab bereitgestellte Bereitstellungen finden Sie in den folgenden Artikeln: