Requisitos de red
Windows Autopilot depende de varios servicios basados en Internet. Debe proporcionarse acceso a estos servicios para que Windows Autopilot funcione correctamente. En el caso más simple, habilitar la funcionalidad adecuada se puede lograr asegurando las siguientes condiciones:
- Asegure la resolución de nombres de Servicios de nombre de dominio (DNS) para los nombres DNS de Internet.
- Permitir el acceso a todos los hosts mediante los puertos 80 (HTTP), 443 (HTTPS) y 123 (UDP/NTP).
Es posible que se requiera una configuración adicional para conceder acceso a los servicios necesarios en entornos que:
- Tienen un acceso a Internet más restrictivo.
- Requerir autenticación antes de obtener acceso a Internet.
Requisitos de servicio
Windows Autopilot se basa en varios tipos diferentes de servicios para funcionar correctamente. Para que estos servicios funcionen correctamente, se deben realizar ciertas configuraciones de red. Estos servicios y sus configuraciones de red requeridas son los siguientes:
Windows Autopilot Deployment Service
Una vez establecida una conexión de red, cada dispositivo Windows se pondrá en contacto con el servicio Windows Autopilot Deployment. Se usan las siguientes direcciones URL:
https://ztd.dds.microsoft.com
https://login.live.com
Activación de Windows
Windows Autopilot requiere servicios de activación de Windows. Para obtener más información sobre las direcciones URL a las que deben tener acceso los servicios de activación, consulte Errores de activación o validación de Windows con código de error 0x8004FE33.
Microsoft Entra ID
Microsoft Entra ID valida las credenciales de usuario. Además, el dispositivo se une o se registra en Microsoft Entra ID durante Windows Autopilot. Para obtener más información, consulteDirección IP de Office 365 y servicio web de URL .
Microsoft Intune
Una vez autenticado, Microsoft Entra ID desencadena la inscripción del dispositivo en el servicio de administración de dispositivos móviles (MDM) de Intune. Para obtener más información sobre los requisitos de comunicación de red de Intune, consulte Puntos de conexión de red para Microsoft Intune.
Recopilación de diagnósticos automáticos de dispositivos de Windows Autopilot
Para que los diagnósticos puedan cargarse correctamente desde el cliente, asegúrese de que la dirección URL lgmsapeweu.blob.core.windows.net no está bloqueada en la red. Los diagnósticos están disponibles durante 28 días antes de que se quiten.
Para obtener más información, consulte Recopilar diagnósticos de un dispositivo Windows.
Windows Update
Durante el proceso de configuración rápida y después de la configuración del sistema operativo Windows, el servicio de Windows Update recupera las actualizaciones necesarias. Si hay problemas al conectarse a Windows Update, consulte Solución de problemas de Windows Update.
Si no se puede acceder a Windows Update, el proceso de Windows Autopilot continúa, pero las actualizaciones críticas no están disponibles.
Optimización de entrega
Windows Autopilot se pone en contacto con el servicio de Optimización de distribución al descargar las aplicaciones y actualizaciones. Este contacto establece un intercambio punto a punto del contenido para que solo unos pocos dispositivos necesiten descargarlo de Internet.
- Novedades de Windows.
- Aplicaciones de Microsoft Store y actualizaciones de aplicaciones.
- Novedades de Office.
- Aplicaciones Win32 de Intune.
Si no se puede acceder al servicio de Optimización de distribución, el proceso de Windows Autopilot continúa con las descargas de Optimización de distribución desde la nube sin conexión de igual a igual.
Sincronización del Protocolo de tiempo de redes (NTP)
Cuando se inicia un dispositivo Windows, se comunica con un servidor horario de red para asegurarse de que la hora del dispositivo es la correcta. Asegúrese de que el puerto UDP 123 sea time.windows.com accesible.
Servicios de nombres de dominio (DNS)
Para resolver los nombres de Internet de todos los servicios, el dispositivo se comunica con un servidor DNS, normalmente proporcionado a través de DHCP. Este servidor DNS debe poder resolver nombres de Internet.
Datos de diagnóstico
La recopilación de datos de diagnóstico está habilitada de forma predeterminada. Para obtener más información, consulte Administrar datos de diagnóstico empresarial.
Si el dispositivo no puede enviar datos de diagnóstico, el proceso de Windows Autopilot continúa. Sin embargo, los servicios que dependen de los datos de diagnóstico no funcionan.
Indicador de estado de conexión de red (NCSI)
Windows debe poder indicar que el dispositivo puede acceder a Internet. Para obtener más información, consulte Indicador de estado de conexión de red (NCSI).
*.msftconnecttest.com debe poder resolverse a través de DNS y ser accesible a través de HTTP.
Servicios de notificación de Windows (WNS)
Este servicio se utiliza para permitir que Windows reciba notificaciones de aplicaciones y servicios. Para obtener más información, consulta Microsoft Store.
Si los servicios WNS no están disponibles, el proceso de Windows Autopilot continúa sin notificaciones.
Microsoft Store
Las aplicaciones de Microsoft Store se pueden insertar en el dispositivo desencadenándolas a través de Intune u otro servicio MDM. También es posible que se necesiten actualizaciones de aplicaciones y aplicaciones adicionales cuando el usuario inicia sesión por primera vez. Para obtener más información, consulte Actualización a integración de Intune con Microsoft Store en Windows y Preguntas más frecuentes: Compatibilidad con experiencias de Microsoft Store en dispositivos administrados.
Si no se puede acceder a Microsoft Store, el proceso de Windows Autopilot continúa sin las aplicaciones de Microsoft Store.
Microsoft 365
Como parte de la configuración del dispositivo de Intune, es posible que se requiera la instalación de Aplicaciones de Microsoft 365 para empresas. Para obtener una lista que incluya todos los servicios de Office, nombres DNS, direcciones IP, incluido Microsoft Entra ID y otros servicios que podrían superponerse con los servicios enumerados anteriormente, vea URL de Office 365 e intervalos de direcciones IP.
Listas de certificados revocados (CRL)
Algunos de estos servicios también necesitan comprobar las listas de revocación de certificados (CRL) para los certificados usados en los servicios. Para obtener una lista completa, consulte Intervalos de direcciones IP y URL de Office 365 y Cadenas de certificados de Office 365.
Unión híbrida a Microsoft Entra
El dispositivo se puede unir a la solución híbrida de Microsoft Entra. El equipo debe estar en la red interna para que funcione la unión híbrida de Microsoft Entra. Para obtener más información, consulte Modo controlado por el usuario de Windows Autopilot.
Modo autoimplementable de Windows Autopilot y aprovisionamiento previo de Windows Autopilot
El proceso de atestación de TPM requiere acceso a un conjunto de direcciones URL HTTPS, que son únicas para cada proveedor de TPM. Asegúrate de obtener acceso a este patrón de dirección URL: *.microsoftaik.azure.net.
Los dispositivos TPM de firmware, que solo proporcionan Intel, AMD o Qualcomm, no incluyen todos los certificados necesarios en el momento del arranque y deben poder recuperarlos del fabricante en el primer uso. Los dispositivos con chips TPM discretos vienen con estos certificados preinstalados. Entre estos dispositivos se incluyen los de cualquier otro fabricante. Para obtener más información, consulte las recomendaciones del TPM.
Para cada proveedor de TPM de firmware, asegúrese de que la dirección URL adecuada sea accesible para que los certificados se puedan solicitar correctamente. Por ejemplo:
- Intel:
https://ekop.intel.com/ekcertservice
- Qualcomm:
https://ekcert.spserv.microsoft.com/EKCertificate/GetEKCertificate/v1
- AMD:
https://ftpm.amd.com/pki/aia
Configuración de proxy
La implementación de la configuración de proxy para Windows Autopilot debe configurarse en el propio servidor proxy. La implementación de la configuración de proxy a través de la directiva de Intune no es totalmente compatible, ya que podría causar problemas y comportamientos inesperados con las implementaciones de acceso privilegiado.