Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Wichtig
Microsoft empfiehlt die Bereitstellung neuer Geräte als cloudnativ mithilfe von Microsoft Entra Join. Die Bereitstellung neuer Geräte als Microsoft Entra Hybrid Join-Geräte wird nicht empfohlen, auch nicht über Windows Autopilot. Weitere Informationen finden Sie unter Microsoft Entra Join vs. Microsoft Entra Hybrid Join in cloudnative Endpunkte: Welche Option ist für Ihre Organization geeignet?
In diesem Schritt-für-Schritt-Tutorial wird die Verwendung von Intune zum Ausführen eines Windows Autopilot für vorab bereitgestellte Bereitstellungen beschrieben, wenn die Geräte auch einer lokalen Domäne angehören, die auch als Microsoft Entra-Hybridbeitritt bezeichnet wird.
Dieses Tutorial dient als Schritt-für-Schritt-Anleitung für alle Konfigurationsschritte, die für eine erfolgreiche Windows Autopilot für vorab bereitgestellte Microsoft Entra Hybrid Join-Bereitstellung mit Intune erforderlich sind. Das Tutorial ist auch als exemplarische Vorgehensweise in einem Labor- oder Testszenario konzipiert, kann aber für die Verwendung in einer Produktionsumgebung erweitert werden.
Lesen Sie zunächst Planen Ihrer Microsoft Entra Hybrid Join-Implementierung, um sicherzustellen, dass alle Anforderungen für den Beitritt von lokalen AD-Geräten zu Microsoft Entra ID erfüllt sind.
Hinweis
Vor dem Versuch, das von Windows Autopilot vorab bereitgestellte Microsoft Entra Hybrid-Join-Szenario zu versuchen, empfiehlt Microsoft, dass zuerst das benutzergesteuerte Windows Autopilot-Szenario Microsoft Entra Hybrid Join konfiguriert, getestet und funktionsfähig ist. Der Windows Autopilot für vorab bereitgestellte Microsoft Entra Hybrid-Join baut auf dem benutzergesteuerten Microsoft Entra-Hybrid-Join-Szenario von Windows Autopilot auf. Wenn das benutzergesteuerte Windows Autopilot-Szenario für den Microsoft Entra-Hybridbeitritt nicht funktioniert, dann wird höchstwahrscheinlich auch das im Voraus bereitgestellte Windows Autopilot-Szenario mit Microsoft Entra Hybridverknüpfung nicht funktionieren.
Windows Autopilot für vorab bereitgestellte Bereitstellungen Übersicht über den Hybridbeitritt bei Microsoft Entra
Windows Autopilot für vorab bereitgestellte Bereitstellungen Microsoft Entra Hybrid Join ist eine Windows Autopilot-Lösung, die die Konfiguration von Windows auf einem neuen Gerät automatisiert. Das Gerät wird normalerweise direkt von einer der folgenden Quellen an den Endbenutzer geliefert:
- IT-Abteilung.
- OEM.
- Reseller.
Windows Autopilot für vorab bereitgestellte Bereitstellungen verwendet die vorhandene Windows-Installation, die vom OEM werkseitig installiert wurde. Der Endbenutzer muss während des Bereitstellungsprozesses nur eine minimale Anzahl von Aktionen ausführen, z. B.:
- Einschalten des Geräts.
- In bestimmten Szenarien die Auswahl der Sprache, des Gebietsschemas und des Tastaturlayouts.
- Herstellen einer Verbindung mit einem Drahtlosnetzwerk, wenn das Gerät nicht mit einem verkabelten Netzwerk verbunden ist.
- Anmeldung beim Gerät mit den Anmeldeinformationen der lokalen Domäne des Endbenutzers.
- In bestimmten Szenarien müssen Sie sich mit den Microsoft Entra ID-Anmeldeinformationen des Endbenutzers bei Microsoft Entra ID anmelden.
Windows Autopilot für vorab bereitgestellte Bereitstellungen kann während der Bereitstellung die folgenden Aufgaben ausführen:
- Verknüpft das Gerät mit einer lokalen Domäne.
- Registriert das Gerät bei Microsoft Entra ID.
- Registriert das Gerät in Intune.
- Installiert Anwendungen.
- Wendet Gerätekonfigurationsrichtlinien wie BitLocker und Windows Hello for Business an.
- Prüft die Einhaltung der Vorschriften.
- Die Registrierungsstatusseite (ESP) verhindert, dass ein Endbenutzer das Gerät verwendet, bis das Gerät vollständig konfiguriert ist.
Windows Autopilot für vorab bereitgestellte Bereitstellungen besteht aus zwei Phasen:
- ESP-Phase des Geräts: Windows wird konfiguriert und die dem Gerät zugewiesenen Anwendungen und Richtlinien werden angewendet.
- ESP-Phase des Benutzers: Der Endbenutzer meldet sich zum ersten Mal mit lokalen Domänenanmeldeinformationen beim Gerät an, und dem Benutzer zugewiesene Anwendungen und Richtlinien werden angewendet.
Sobald der Windows Autopilot für die vorab bereitgestellte Bereitstellung abgeschlossen ist, kann das Gerät vom Endbenutzer verwendet werden. Die Windows Autopilot-Bereitstellung fordert den Endbenutzer auf, sich vom Gerät abzumelden. Sobald das Gerät abgemeldet ist, kann sich der Endbenutzer mit seinen lokalen Domänenanmeldeinformationen wieder anmelden und mit der Verwendung des Geräts beginnen.
Unterschiede zwischen der benutzergesteuerten Bereitstellung von Windows Autopilot und Windows Autopilot für vorab bereitgestellte Bereitstellungen
Der Hauptunterschied zwischen der benutzergesteuerten Bereitstellung von Windows Autopilot und Windows Autopilot für vorab bereitgestellte Bereitstellungen besteht darin:
Benutzergesteuerte Bereitstellung von Windows Autopilot: Sowohl die ESP-Phase des Geräts als auch die ESP-Phase des Benutzers treten auf, wenn der Endbenutzer nach dem ersten Einschalten des Geräts die Windows Autopilot-Bereitstellung durchläuft.
Windows Autopilot für vorab bereitgestellte Bereitstellung: Die ESP-Phase des Geräts und die ESP-Phase des Benutzers sind aufgeteilt und treten zu zwei verschiedenen Zeitpunkten auf.
Die ESP-Phase des Geräts wird von der IT-Abteilung, dem OEM oder dem Händler bearbeitet. Diese Phase wird als Technikerfluss bezeichnet. Sobald der Techniker-Flow abgeschlossen ist, wird das Gerät heruntergefahren und an den Endbenutzer ausgeliefert.
Wenn der Endbenutzer das Gerät erhält, schaltet er es zum ersten Mal ein, und das Gerät durchläuft die ESP-Phase des Benutzers. Ein Teil der Geräte-ESP wird auch erneut ausgeführt, um sicherzustellen, dass dem Gerät seit der Ausführung des Techniker-Flows keine neuen Anwendungen oder Richtlinien zugewiesen sind. Diese Phase wird als Benutzerflow bezeichnet.
Die Bereitstellung wird in die Phasen Technikerfluss und Benutzerfluss aufgeteilt, sodass die Bereitstellung schneller erfolgt, wenn der Endbenutzer das Gerät erhält. Die Bereitstellung erfolgt schneller, wenn der Endbenutzer das Gerät erhält, da die IT-Abteilung, der OEM oder der Händler den ersten Teil der Bereitstellung während des Technikerflusses abgeschlossen hat.
Es gibt einen möglichen Nachteil von Windows Autopilot für die vorab bereitgestellte Bereitstellung gegenüber der benutzergesteuerten Bereitstellung von Windows Autopilot. Wenn der OEM oder Händler den Techniker-Flow nicht durchführen kann, muss das Gerät möglicherweise zuerst zur IT-Abteilung der organization gehen. Die IT-Abteilung der organization muss dann den Technikerflow ausführen, sobald sie das Gerät erhalten hat, gefolgt von der Auslieferung des Geräts an den Endbenutzer. Durch diesen zusätzlichen Schritt wird verhindert, dass das Gerät direkt vom OEM oder Händler versandt und an den Endbenutzer geliefert wird. Durch diesen zusätzlichen Schritt kann sich die Zeitspanne verlängern, bis der Endbenutzer das Gerät erhält.
Workflow
Die folgenden Schritte sind erforderlich, um einen Windows Autopilot für die vorab bereitgestellte Bereitstellung Microsoft Entra Hybridverknüpfung in Intune zu konfigurieren und auszuführen:
- Schritt 1: Einrichten der automatischen Registrierung von Windows Intune
- Schritt 2: Installieren des Intune-Connectors für Active Directory
- Schritt 3: Erhöhen Sie das Computerkontolimit in der Organisationseinheit (OU)
- Schritt 4: Registrieren von Geräten als Windows Autopilot-Geräte
- Schritt 5: Erstellen einer Gerätegruppe
- Schritt 6: Konfigurieren und Zuweisen der Windows Autopilot-Registrierungsstatusseite (ESP)
- Schritt 7: Erstellen und Zuweisen des Windows Autopilot-Profils für Microsoft Entra Hybrid Join
- Schritt 8: Konfigurieren und Zuweisen eines Domänenbeitrittsprofils
- Schritt 9: Zuweisen des Windows Autopilot-Geräts zu einem Benutzer (optional)
- Schritt 10: Techniker-Ablauf
- Schritt 11: Benutzerablauf
Hinweis
Obwohl der Workflow für Labor- oder Testszenarien konzipiert ist, kann er auch in einer Produktionsumgebung verwendet werden. Einige der Schritte im Workflow sind austauschbar, und einige der Schritte sind in einer Produktionsumgebung möglicherweise sinnvoller. In einer Produktionsumgebung ist beispielsweise der Schritt "Gerätegruppe erstellen ", gefolgt von dem Schritt "Geräte als Windows Autopilot-Geräte registrieren ", sinnvoller.
Exemplarische Vorgehensweise
Verwandte Inhalte
Weitere Informationen zu Windows Autopilot für die vorab bereitgestellte Bereitstellung Microsoft Entra Hybridverknüpfung finden Sie in den folgenden Artikeln: