Windows Autopilot zurücksetzen

Bei der Windows Autopilot-Zurücksetzung wird das Gerät wieder in den Status "Business Ready" versetzt, sodass sich der nächste Benutzer schnell und einfach anmelden und produktiv arbeiten kann. Insbesondere das Zurücksetzen des Windows-Autopiloten:

  • Entfernt persönliche Dateien, Apps und Einstellungen.
  • Wendet die ursprünglichen Einstellungen eines Geräts wieder an.
  • Setzt Region, Sprache und Tastatur auf die ursprünglichen Werte zurück.
  • Behält die Identitätsverbindung des Geräts mit Microsoft Entra ID bei.
  • Verwaltet die Verwaltungsverbindung des Geräts zu Intune.

Beim Windows Autopilot-Zurücksetzungsprozess werden automatisch Informationen vom vorhandenen Gerät beibehalten:

  • WLAN-Verbindungsdetails.
  • Bereitstellungspakete, die zuvor auf das Gerät angewendet wurden.
  • Ein Bereitstellungspaket, das auf einem USB-Laufwerk vorhanden ist, wenn der Zurücksetzungsprozess gestartet wird.
  • Informationen zur Mitgliedschaft bei Microsoft Entra-Geräten und zur Verwaltung mobiler Geräte (Mobile Device Management, MDM).
  • SCEP-Zertifikate (Simple Certificate Enrollment Protocol).

Durch das Zurücksetzen des Windows-Autopilots wird der Benutzer daran gehindert, auf den Desktop zuzugreifen, bis diese Informationen wiederhergestellt wurden, einschließlich der erneuten Anwendung etwaiger Bereitstellungspakete. Bei Geräten, die bei einem MDM-Dienst registriert sind, blockiert das Zurücksetzen des Windows-Autopilots ebenfalls, bis eine MDM-Synchronisierung abgeschlossen ist.

Hinweis

Windows Autopilot zurücksetzen unterstützt keine Microsoft Entra Hybrid verbundenen Geräte oder Surface Hub-Geräte. Für Microsoft Entra Hybrid-verbundene Geräte und Surface Hub-Geräte ist eine vollständige Gerätezurücksetzung erforderlich. Wenn ein Hybridgerät eine vollständige Gerätezurücksetzung durchläuft, kann es bis zu 24 Stunden dauern, bis es wieder bereitgestellt werden kann. Die Anforderung kann durch erneute Registrierung des Geräts beschleunigt werden.

Szenarien

Windows Autopilot Reset unterstützt zwei Szenarien:

Für das jeweilige Szenario gelten zusätzliche Anforderungen und Konfigurationsdetails.

Zurücksetzen von Geräten mit lokalem Windows Autopilot zurücksetzen

IT-Administratoren können einen lokalen Windows Autopilot-Reset für Folgendes verwenden:

  • Entfernen Sie schnell persönliche Dateien, Apps und Einstellungen.
  • Zurücksetzen von Windows-Geräten über den Sperrbildschirm.
  • Wenden Sie die ursprünglichen Einstellungen und die Registrierung an (Microsoft Entra ID und Geräteverwaltung).

Das Gerät ist dann einsatzbereit. Mit einem lokalen Zurücksetzen des Windows Autopiloten werden Geräte in einen vollständig konfigurierten oder bekannten IT-genehmigten Zustand zurückversetzt.

So aktivieren Sie das Zurücksetzen des lokalen Windows Autopilots in unterstützten Versionen von Windows:

  1. Aktivieren Sie die Richtlinie für das Feature.
  2. Lösen Sie für jedes Gerät eine Zurücksetzung aus.

Aktivieren Sie das Zurücksetzen des lokalen Windows Autopiloten

Um ein Zurücksetzen des lokalen Windows Autopilots zu aktivieren, muss die DisableAutomaticReDeploymentCredentials-Richtlinie konfiguriert werden. Diese Richtlinie ist in der CSP-Richtlinie "CredentialProviders", "CredentialProviders/DisableAutomaticReDeploymentCredentials" dokumentiert. Standardmäßig ist das Zurücksetzen des lokalen Windows Autopilots deaktiviert. Mit dieser Standardeinstellung wird sichergestellt, dass ein lokales Zurücksetzen des Windows-Autopiloten nicht versehentlich ausgelöst wird.

Die Richtlinie kann mit einer der folgenden Methoden festgelegt werden:

  • MDM-Anbieter.

    • Wenn Intune verwendet wird, kann ein neues Gerätekonfigurationsprofil mit den folgenden Einstellungen erstellt werden:

      • Plattform = Windows 10 und höher.
      • Profiltyp = Geräteeinschränkungen.
      • Kategorie = Allgemein.
      • Autopilot zurücksetzen = Zulassen. Stellen Sie diese Einstellung auf allen Geräten bereit, auf denen eine lokale Zurücksetzung zulässig sein soll.
    • Wenn Sie einen anderen MDM-Anbieter als Intune verwenden, lesen Sie die Dokumentation des MDM-Anbieters zum Festlegen dieser Richtlinie.

  • Windows-Konfigurations-Designer.

Mit dem Windows-Konfigurations-Designer können Sie die Einstellung Laufzeiteinstellungen, > Richtlinien > und CredentialProviders > DisableAutomaticReDeploymentCredentials festlegen 0 und dann ein Bereitstellungspaket erstellen.

  • App "Schul-PCs einrichten".

Die neueste Version der App "Schul-PCs einrichten" unterstützt die Aktivierung des lokalen Windows Autopilot-Resets.

Auslösen der Zurücksetzung des lokalen Windows Autopiloten

Das Zurücksetzen des lokalen Windows Autopilots umfasst zwei Schritte:

  1. Lösen Sie das Zurücksetzen des Windows Autopiloten aus.
  2. Authentifizieren.

Sobald diese beiden Schritte ausgeführt sind, wird die Windows Autopilot-Zurücksetzung ausgeführt. Sobald das Zurücksetzen des Windows-Autopiloten abgeschlossen ist, ist das Gerät wieder einsatzbereit.

So lösen Sie eine lokale Zurücksetzung des Windows Autopiloten aus:

Auf dem Gerät, auf dem das lokale Zurücksetzen des Windows-Autopiloten durchgeführt wird:

  1. Wenn ein Bereitstellungspaket erstellt wurde, schließen Sie das USB-Laufwerk an, das das Bereitstellungspaket enthält.

  2. Geben Sie auf dem Windows-Gerätesperrbildschirm die Tastenkombination STRG + WIN + R ein.

    Mit diesen Tastenanschlägen wird ein benutzerdefinierter Anmeldebildschirm für das Zurücksetzen des lokalen Windows Autopilots geöffnet. Der Bildschirm dient zwei Zwecken:

    1. Bestätigen/verifizieren Sie, dass der Endbenutzer berechtigt ist, das Zurücksetzen des lokalen Windows Autopiloten auszulösen.
    2. Den Benutzer benachrichtigen, falls ein mit Windows-Konfiguration Designer erstelltes Bereitstellungspaket als Teil des Prozesses verwendet wird.
  3. Um das Zurücksetzen des lokalen Windows Autopiloten auszulösen, melden Sie sich beim Gerät mit einem Konto an, das über lokale Administratorrechte verfügt.

Sobald das Zurücksetzen des lokalen Windows Autopiloten ausgelöst wird, wird der Zurücksetzungsprozess gestartet. Sobald die Bereitstellung abgeschlossen ist, kann das Gerät wieder verwendet werden.

Hinweis

Wenn das Zurücksetzen des lokalen Windows Autopilot auf einem Gerät verwendet wird, werden der primäre Benutzer des Geräts und der Besitzer des Microsoft Entra-Geräts nicht aktualisiert. Administratoren können sie manuell aktualisieren, nachdem das Zurücksetzen des Windows Autopilots abgeschlossen ist.

Zurücksetzen von Geräten mit Remotezugriff auf Windows Autopilot zurücksetzen

Ein MDM-Dienst wie Microsoft Intune kann verwendet werden, um den Remote-Zurücksetzungsprozess von Windows Autopilot zu starten. Durch das Zurücksetzen auf diese Weise wird vermieden, dass IT-Mitarbeiter jeden Computer besuchen müssen, um den Prozess zu starten.

Um ein Gerät für eine Remotezurücksetzung des Windows Autopiloten zu aktivieren, muss das Gerät MDM-verwaltet und mit Microsoft Entra ID verbunden sein. Darüber hinaus ist für Intune die Rolle des Intune Service-Administrators für das Remotezurücksetzen des Windows Autopilots erforderlich. Weitere Informationen finden Sie unter Hinzufügen von Benutzern und Gewähren von Administratorrechten für Intune.

Auslösen einer Remotezurücksetzung des Windows Autopiloten

Führen Sie die folgenden Schritte aus, um eine Remotezurücksetzung des Windows Autopilots über Intune auszulösen:

  1. Navigieren Sie im Intune Admin Center zur Registerkarte "Geräte".
  2. Wählen Sie in der Ansicht "Alle Geräte " die gezielten Geräte zum Zurücksetzen aus, und wählen Sie dann "Mehr" aus, um die Geräteaktionen anzuzeigen.
  3. Wählen Sie Autopilot-Zurücksetzen aus, um die Zurücksetzungsaufgabe zu starten.

Nach Abschluss des Zurücksetzens ist das Gerät wieder einsatzbereit.

Hinweis

Wenn Windows Autopilot auf einem Gerät remote zurückgesetzt wird, wird der primäre Benutzer des Geräts und der Besitzer des Microsoft Entra-Geräts entfernt. Der nächste Benutzer, der sich nach dem Zurücksetzen anmeldet, wird als primärer Benutzer und Besitzer des Microsoft Entra-Geräts festgelegt. Freigegebene Geräte bleiben auch nach dem Zurücksetzen des Windows Autopiloten freigegeben.

Problembehandlung

Windows Autopilot zurücksetzen erfordert, dass die Windows-Wiederherstellungsumgebung (WinRE) ordnungsgemäß konfiguriert und auf dem Gerät aktiviert ist. Bevor das Zurücksetzen von Windows Autopilot gestartet wird, wird überprüft, ob WinRE konfiguriert und aktiviert ist. Wenn WinRE nicht konfiguriert und aktiviert ist, schlägt das Zurücksetzen des Windows-Autopiloten auf dem Gerät sofort fehl und ein Fehler wird in Error code: ERROR_NOT_SUPPORTED (0x80070032) den Protokollen gemeldet.

Um sicherzustellen, dass WinRE aktiviert ist, verwenden Sie das ToolREAgentC.exe , um den folgenden Befehl auszuführen:

reagentc.exe /enable

Wenn das Zurücksetzen von Windows Autopilot nach der Aktivierung von WinRE fehlschlägt oder WinRE nicht aktiviert werden kann, wenden Sie sich an den Microsoft-Support, um Unterstützung zu erhalten.