Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Este tutorial le guía a través del uso de Intune para implementar Windows Autopilot preparación de dispositivos en un escenario de unión a Microsoft Entra controlado por el usuario.
El tutorial abarca todos los pasos de configuración necesarios para una correcta implementación de unión a Microsoft Entra controlada por el usuario de preparación de dispositivos de Windows Autopilot. Aunque el tutorial es adecuado para un entorno de laboratorio o de prueba, también puede usarlo en producción.
Antes de comenzar, consulte Planear la implementación de dispositivos de Microsoft Entra para asegurarse de que se cumplen todos los requisitos para unir dispositivos a Microsoft Entra ID.
Preparación de dispositivos de Windows Autopilot controlada por el usuario Información general sobre la unión a Microsoft Entra
Preparación de dispositivos de Windows Autopilot controlada por el usuario Microsoft Entra join es una solución que automatiza la configuración de Windows en un dispositivo nuevo sin necesidad de intervención de TI. Por lo general, el dispositivo es entregado directamente por un OEM o revendedor al usuario final. Preparación de dispositivos de Windows Autopilot Las implementaciones controladas por el usuario usan la instalación de Windows existente instalada por el OEM en la fábrica. El usuario final solo necesita realizar un número mínimo de acciones durante el proceso de implementación, como:
- Encender el dispositivo.
- En determinados escenarios, seleccionar el idioma, la configuración regional y la distribución del teclado.
- Conexión a una red inalámbrica si el dispositivo no está conectado a una red cableada.
- Inicio de sesión en Microsoft Entra ID con las credenciales de Microsoft Entra del usuario final.
Preparación de dispositivos de Windows Autopilot Las implementaciones controladas por el usuario pueden realizar las siguientes tareas durante la implementación:
- Une el dispositivo a Microsoft Entra ID.
- Inscribe el dispositivo en Intune.
- Instala hasta 25 aplicaciones esenciales.
- Ejecuta hasta 10 scripts de PowerShell esenciales.
Una vez completada la preparación del dispositivo con Windows Autopilot, la implementación controlada por el usuario está lista para que lo use el usuario final y se envía inmediatamente al escritorio.
Preparación de dispositivos de Windows Autopilot controlada por el usuario Proceso de unión a Microsoft Entra
Durante la configuración rápida, un usuario se autentica con sus credenciales corporativas. Si hay una directiva de preparación de dispositivos de Windows Autopilot asignada al usuario que inicia sesión, esa directiva se entrega al dispositivo. A continuación, determina la configuración que debe aplicarse al dispositivo en función de la configuración establecida en la directiva. Después de eso, la configuración del dispositivo continúa en el siguiente orden:
El dispositivo se une a Microsoft Entra ID y se inscribe en Intune.
Se instala la extensión de administración de Intune.
Cuando el dispositivo se une a Microsoft Entra ID durante el primer paso, el usuario se agrega automáticamente al grupo de administradores local en el dispositivo. Si la cuenta de usuario está configurada como un usuario estándar, la configuración se aplica quitando al usuario del grupo Administradores .
La implementación se sincroniza con el servicio de administración de dispositivos móviles (MDM), como Intune, y comprueba si las aplicaciones de línea de negocio (LOB) y de Microsoft 365 están seleccionadas en la directiva de preparación de dispositivos de Windows Autopilot. También sincroniza todas las directivas MDM en este momento, pero no se realiza un seguimiento de la aplicación de la directiva durante la implementación.
Si hay aplicaciones LOB y Microsoft 365 seleccionadas en la directiva, se instalan. Si una aplicación LOB o Microsoft 365 no se instala, en este momento se produce un error en la implementación.
La implementación comprueba si los scripts de PowerShell están seleccionados en la directiva de preparación de dispositivos de Windows Autopilot. Si hay scripts de PowerShell seleccionados en la directiva, se ejecutan. Si se produce un error en un script de PowerShell, se produce un error en la implementación en este momento.
La implementación comprueba si las aplicaciones de Win32, Microsoft Store o Enterprise App Catalog están seleccionadas en la directiva de preparación de dispositivos de Windows Autopilot. Si hay aplicaciones de Win32, Microsoft Store o Enterprise App Catalog seleccionadas en la directiva, se instalan. Si no se puede instalar una aplicación de Win32, Microsoft Store o Enterprise App Catalog, en este momento se produce un error en la implementación.
Si todos los pasos se realizan correctamente, se muestra al usuario la página Configuración necesaria completa.
Una vez que se descarta la página Instalación requerida completa , el usuario inicia sesión automáticamente y se muestra el escritorio.
En este punto, se desencadena otra sincronización y todas las demás configuraciones se entregan al dispositivo. Entre las configuraciones adicionales se incluyen:
- Aplicaciones y scripts de PowerShell que se asignaron al grupo de dispositivos especificado en la directiva de preparación de dispositivos de Windows Autopilot, pero que no se seleccionaron explícitamente en la directiva.
- Cualquier directiva MDM adicional.
- Configuraciones basadas en el usuario.
Flujo de trabajo
Pasos 1 a 6 configure el entorno y la directiva de preparación de dispositivos de Windows Autopilot. Son necesarias para todas las implementaciones:
- Paso 1: Configurar la inscripción automática de Windows en Intune
- Paso 2: Permitir que los usuarios unan dispositivos a Microsoft Entra ID
- Paso 3: Crear un grupo de dispositivos asignado
- Paso 4: Crear un grupo de usuarios
- Paso 5: Asignar aplicaciones y scripts de PowerShell al grupo de dispositivos
- Paso 6: Crear la directiva de preparación de dispositivos de Windows Autopilot
Paso 7 (opcional): Asegúrese de que solo están incorporados los dispositivos de confianza
Si usa restricciones de inscripción de Intune para bloquear inscripciones de dispositivos personales, debe configurar identificadores corporativos o asociación de dispositivos para cada dispositivo antes de la implementación. No necesitas ambos. Si un dispositivo está asociado, no es necesario cargar un identificador corporativo para él. Si los dispositivos personales no están bloqueados en su entorno, puede omitir este paso e implementar el dispositivo.
Seleccione una de las opciones siguientes:
- Paso 7, opción 1: Agregar el identificador corporativo de Windows al dispositivo
- Paso 7, opción 2: Asociar dispositivos
La asociación de dispositivos también desbloquea configuraciones adicionales de la directiva de preparación de dispositivos, como la personalización de OOBE y la nomenclatura de dispositivos, que solo están disponibles para los dispositivos asociados.