Windows Autopilot para la implementación aprovisionada previamente

Windows Autopilot ayuda a las organizaciones a aprovisionar fácilmente nuevos dispositivos mediante la imagen y los controladores OEM preinstalados. Esta funcionalidad permite a los usuarios finales preparar sus dispositivos para el negocio mediante un proceso sencillo.

Diagrama del proceso OEM.

Windows Autopilot también puede proporcionar un servicio de aprovisionamiento previo que ayuda a los asociados o al personal de TI a aprovisionar previamente un PC Windows totalmente configurado y preparado para la empresa. Desde la perspectiva del usuario final, la experiencia controlada por el usuario de Windows Autopilot no ha cambiado, pero es más rápido llevar el dispositivo a un estado de aprovisionamiento completo.

Con Windows Autopilot para la implementación aprovisionada previamente, el proceso de aprovisionamiento se divide. Las partes que requieren mucho tiempo las realizan los equipos de TI, asociados u OEM. El usuario final simplemente completa algunas configuraciones y directivas necesarias y luego puede comenzar a usar su dispositivo.

Diagrama del proceso OEM con el asociado.

Las implementaciones aprovisionadas previamente usan Microsoft Intune en versiones compatibles actualmente de Windows. Estas implementaciones se basan en escenarios controlados por el usuario de Windows Autopilot existentes y admiten escenarios de modo controlado por el usuario para dispositivos unidos a Microsoft Entra y unidos híbridos de Microsoft Entra.

Requisitos

Importante

Un dispositivo no puede volver a inscribirse automáticamente a través de Windows Autopilot después de una implementación inicial con el modo de aprovisionamiento previo. En su lugar, elimine el registro del dispositivo en el Centro de administración de Microsoft Intune. Desde el Centro de administración de Microsoft Intune, seleccione Dispositivos>Todos los dispositivos> Seleccione los dispositivos que desea eliminar >Eliminar. Para obtener más información, consulte Actualizaciones de la experiencia de inicio de sesión e implementación de Windows Autopilot.

Además de los requisitos de Windows Autopilot, Windows Autopilot para la implementación aprovisionada previamente también requiere:

  • Una versión de Windows actualmente compatible.
  • Ediciones de Windows Pro, Enterprise o Education.
  • Una suscripción a Intune.
  • Dispositivos físicos que admiten el Módulo de plataforma segura (TPM) 2.0 y atestación de dispositivos. No se admiten máquinas virtuales. El proceso de aprovisionamiento previo usa las funcionalidades de implementación automática de Windows Autopilot, por lo que se requiere TPM 2.0. El proceso de atestación de TPM también requiere acceso a un conjunto de direcciones URL HTTPS que son únicas para cada proveedor de TPM. Para obtener más información, consulte la entrada sobre el modo de autoimplementación de Windows Autopilot y el aprovisionamiento previo de Windows Autopilot en Requisitos de red.
  • Conectividad de red. Para usar la conectividad inalámbrica, es necesario seleccionar la región, el idioma y el teclado para poder conectarse e iniciar el aprovisionamiento.
  • Un perfil de página de estado de inscripción (ESP) debe estar destinado al dispositivo.

Importante

  • Dado que el OEM o el proveedor realiza el proceso de aprovisionamiento previo, este proceso no requiere acceso a la infraestructura de dominio local del usuario final. El proceso de aprovisionamiento previo es diferente a un escenario unido híbrido típico de Microsoft Entra porque se pospone el reinicio del dispositivo. El dispositivo se reinicializará antes del momento en que se espera la conectividad a un controlador de dominio. En su lugar, se contacta con la red del dominio cuando el usuario final pone el dispositivo en la caja local.

  • Consulta Problemas conocidos de Windows Autopilot y Solución de problemas Importación e inscripción de dispositivos de Windows Autopilot para revisar los problemas conocidos y sus soluciones.

Preparación

Los dispositivos programados para el aprovisionamiento previo se registran para Windows Autopilot a través del proceso de registro normal.

Para estar preparado para probar Windows Autopilot para la implementación aprovisionada previamente, asegúrese de que se pueden usar correctamente escenarios controlados por el usuario de Windows Autopilot:

  • Unión a Microsoft Entra controlada por el usuario. Asegúrese de que los dispositivos se puedan implementar con Windows Autopilot y únalos a un inquilino de Microsoft Entra ID.

  • Impulsado por el usuario con la unión híbrida de Microsoft Entra. Para habilitar las características de la unión híbrida a Microsoft Entra, asegúrese de que se pueden realizar las siguientes acciones:

    • Implementa dispositivos con Windows Autopilot.
    • Una los dispositivos a un dominio de Active Directory local.
    • Registra los dispositivos con Microsoft Entra ID.

    Importante

    Microsoft recomienda implementar nuevos dispositivos como nativos en la nube mediante Microsoft Entra join. No se recomienda implementar nuevos dispositivos como dispositivos de unión híbrida de Microsoft Entra, incluso a través de Windows Autopilot. Para obtener más información, consulte Unión a Microsoft Entra frente a Microsoft Entra híbrido unido en puntos de conexión nativos de nube: qué opción es la adecuada para su organización.

Si estos escenarios no se pueden completar, Windows Autopilot para la implementación aprovisionada previamente tampoco tendrá éxito, ya que se basa en estos escenarios.

Antes de que se pueda iniciar el proceso de aprovisionamiento previo en la instalación de servicio de aprovisionamiento, se debe configurar otra configuración de perfil de Windows Autopilot. En los siguientes artículos se encuentra disponible un tutorial detallado sobre cómo configurar un perfil de Windows Autopilot para el aprovisionamiento previo:

El proceso de aprovisionamiento previo aplica todas las directivas de Intune dirigidas a dispositivos. Esas directivas incluyen certificados, plantillas de seguridad, configuraciones, aplicaciones y mucho más, todo lo que tenga como destino el dispositivo. Además, se instalan todas las aplicaciones de Win32 o de línea de negocio (LOB) si cumplen las siguientes condiciones:

  • Configurado para instalar en el contexto del dispositivo.
  • Asignado al dispositivo o al usuario preasignado al dispositivo Windows Autopilot.

Importante

Asegúrate de no dirigir aplicaciones Win32 y LOB al mismo dispositivo. Si es necesario dirigir aplicaciones Win32 y LOB al dispositivo, considera la posibilidad de usar la preparación de dispositivos de Windows Autopilot. Para obtener más información, consulta Agregar una aplicación de línea de negocio de Windows a Microsoft Intune.

Nota:

Para garantizar un fácil acceso al modo de preaprovisionamiento, seleccione el modo de idioma especificado por el usuario en los perfiles de Windows Autopilot. La fase del técnico de aprovisionamiento previo instala todas las aplicaciones dirigidas al dispositivo y cualquier aplicación dirigida al usuario y contextual del dispositivo destinada al usuario asignado. Si no hay ningún usuario asignado, solo instala las aplicaciones de destino del dispositivo. Otras directivas dirigidas al usuario no se aplican hasta que el usuario inicia sesión en el dispositivo. Para comprobar estos comportamientos, asegúrese de crear las aplicaciones y directivas adecuadas destinadas a dispositivos y usuarios.

Escenarios

Windows Autopilot para la implementación aprovisionada previamente admite dos escenarios distintos:

  • Implementaciones controladas por el usuario con la unión a Microsoft Entra. El dispositivo está unido a un inquilino de Microsoft Entra.

  • Implementaciones controladas por el usuario con la unión híbrida de Microsoft Entra. El dispositivo se une a un dominio de Active Directory local y se registra por separado con Microsoft Entra ID.

    Importante

    Microsoft recomienda implementar nuevos dispositivos como nativos en la nube mediante Microsoft Entra join. No se recomienda implementar nuevos dispositivos como dispositivos de unión híbrida de Microsoft Entra, incluso a través de Windows Autopilot. Para obtener más información, consulte Unión a Microsoft Entra frente a Microsoft Entra híbrido unido en puntos de conexión nativos de nube: qué opción es la adecuada para su organización.

Cada uno de estos escenarios consta de dos partes, un flujo de técnico y un flujo de usuario. A grandes rasgos, estas partes son las mismas para la unión híbrida de Microsoft Entra y la unión híbrida de Microsoft Entra. Las diferencias las observa principalmente el usuario final en los pasos de autenticación.

Flujo del técnico

Una vez que el cliente o el Administración de TI dirige todas las aplicaciones y configuraciones que desean para sus dispositivos a través de Intune, el técnico de aprovisionamiento previo puede comenzar el proceso de aprovisionamiento previo. El técnico puede ser un miembro del personal de TI, un socio de servicios o un OEM: cada organización puede decidir quién debe realizar estas actividades. Independientemente del escenario, el proceso realizado por el técnico es el mismo:

  • Arranque el dispositivo.

  • En la primera pantalla de configuración rápida (que podría ser una selección de idioma, una pantalla de selección de configuración regional o la página de inicio de sesión de Microsoft Entra), no seleccione Siguiente. En su lugar, presione la tecla Windows cinco veces para ver otro cuadro de diálogo de opciones. En esa pantalla, selecciona la opción de aprovisionamiento de Windows Autopilot y, a continuación, selecciona Continuar.

  • En la pantalla de configuración de Windows Autopilot , muestra la siguiente información sobre el dispositivo:

    • El perfil de Windows Autopilot asignado al dispositivo.
    • Nombre de la organización del dispositivo.
    • El usuario asignado al dispositivo (si lo hay).
    • Código QR que contiene un identificador único para el dispositivo. Este código puede usarse para buscar el dispositivo en Intune, que podría ser necesario para realizar cambios de configuración. Por ejemplo, asigne un usuario o agregue el dispositivo a los grupos necesarios para la selección de destino de aplicaciones o directivas.
  • Valide la información mostrada. Si se necesitan cambios, realice los cambios y, a continuación, seleccione Actualizar para volver a descargar los detalles del perfil actualizado de Windows Autopilot.

  • Seleccione Aprovisionamiento para comenzar el proceso de aprovisionamiento.

Si el proceso de aprovisionamiento previo se completa correctamente:

  • Aparece una pantalla de estado correcto con información sobre el dispositivo, incluidos los mismos detalles presentados anteriormente. Por ejemplo, el perfil de Windows Autopilot, el nombre de la organización, el usuario asignado y el código QR. También se proporciona el tiempo transcurrido para los pasos de aprovisionamiento previo.

  • Seleccione Volver a cerrar para apagar el dispositivo. En ese momento, el dispositivo se puede enviar al usuario final.

Nota:

El flujo del técnico hereda el comportamiento del modo de implementación automática. Self-Deploying modo usa la página de estado de inscripción para mantener el dispositivo en un estado de aprovisionamiento. El dispositivo en un estado de aprovisionamiento impide que el usuario continúe con el escritorio después de la inscripción, pero antes de que el software y la configuración terminen de aplicarse. Por lo tanto, si la página de estado de inscripción está deshabilitada, el botón de volver a sellar puede aparecer antes de que el software y la configuración terminen de aplicarse. Este comportamiento puede permitir continuar con el flujo de usuario antes de que se complete el aprovisionamiento del flujo de técnico. La pantalla de éxito valida que la inscripción se realizó correctamente, no que el flujo de técnicos esté necesariamente completo.

Si se produce un error en el proceso de aprovisionamiento previo:

  • Aparece una pantalla de estado de error con información sobre el dispositivo, incluidos los mismos detalles presentados anteriormente. Por ejemplo, el perfil de Windows Autopilot, el nombre de la organización, el usuario asignado y el código QR. También se proporciona el tiempo transcurrido para los pasos de aprovisionamiento previo.

  • Los registros de diagnóstico se pueden recopilar desde el dispositivo y, a continuación, se pueden restablecer para volver a iniciar el proceso.

Flujo de usuario

Importante

  • Espere al menos 90 minutos después de ejecutar el flujo de técnico antes de ejecutar el flujo de usuario. La espera garantiza que los tokens se actualicen correctamente entre el flujo de técnico y el flujo de usuario. Este escenario afecta principalmente a los escenarios de laboratorio y pruebas cuando el flujo de usuario se ejecuta en un plazo de 90 minutos después de que se completa el flujo de técnico.

  • El flujo de usuario debe ejecutarse dentro de los seis meses posteriores a la finalización del flujo de técnico. Esperar más de seis meses puede hacer que los certificados usados por el motor de administración de Intune (IME) dejen de ser válidos, lo que puede provocar errores como:

    Error code: [Win32App][DetectionActionHandler] Detection for policy with id: <policy_id> resulted in action status: Failed and detection state: NotComputed.

  • El cumplimiento en Microsoft Entra ID se restablece durante el flujo de usuario. Es posible que los dispositivos se muestren como conformes en Microsoft Entra ID una vez completado el flujo de técnicos, pero luego se muestren como no conformes una vez que se inicie el flujo de usuarios. Espere suficiente tiempo después de que finalice el flujo de usuario para que el cumplimiento se vuelva a evaluar y actualizar.

Si el proceso de aprovisionamiento previo se completó correctamente y el dispositivo se volvió a sellar, entregue el dispositivo al usuario final. El usuario final completa el proceso normal controlado por el usuario de Windows Autopilot siguiendo estos pasos:

  • Encienda el dispositivo.

  • Seleccione el idioma, la configuración regional y la distribución del teclado adecuados.

  • Conéctese a una red (si usa Wi-Fi). Siempre se requiere acceso a Internet. Si se utiliza la unión híbrida de Microsoft Entra, también debe haber conectividad a un controlador de dominio.

  • Si usa Microsoft Entra join, en la pantalla de inicio de sesión con marca, escriba las credenciales de Microsoft Entra del usuario.

  • Si se usa la unión híbrida de Microsoft Entra, el dispositivo se reiniciará; después del reinicio, escriba las credenciales de Active Directory del usuario.

    Nota:

    En determinadas circunstancias, también se pueden solicitar las credenciales de Microsoft Entra durante un escenario de unión híbrida de Microsoft Entra. Por ejemplo, si no se usa el Servicio de federación de Active Directory (ADFS).

  • Se entregan más directivas y aplicaciones al dispositivo, según se realiza el seguimiento de la página de estado de inscripción (ESP). Una vez completado, el usuario puede acceder al escritorio.

El ESP del dispositivo se vuelve a ejecutar durante el flujo de usuario para que tanto el ESP del dispositivo como el del usuario se ejecuten cuando el usuario inicie sesión. Este comportamiento permite al ESP instalar otras directivas asignadas al dispositivo una vez que el dispositivo complete la fase del técnico.

Nota:

Si el Asistente para Sign-In de la cuenta de Microsoft (wlidsvc) está deshabilitado durante el flujo del técnico, es posible que no se muestre la opción de inicio de sesión de Microsoft Entra. En su lugar, se pide a los usuarios que acepten el CLUF y creen una cuenta local, lo que podría no ser el comportamiento deseado.

Implementar un dispositivo

Para obtener más información sobre cómo iniciar una implementación en un dispositivo cuando se usa Windows Autopilot para aprovisionamiento previo, consulte el flujo de técnicos y los pasos del flujo de usuario de Windows Autopilot para ver tutoriales de implementación aprovisionados previamente: