Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Windows Autopilot para implementación aprovisionada previamente Pasos para la unión híbrida de Microsoft Entra:
- Paso 1: Configurar la inscripción automática de Windows en Intune
- Paso 2: Instalar el conector de Intune para Active Directory
- Paso 3: Aumentar el límite de cuentas informáticas en la unidad organizativa (OU)
- Paso 4: Registrar dispositivos como dispositivos de Windows Autopilot
- Paso 5: Crear un grupo de dispositivos
- Paso 6: Configurar y asignar la página de estado de inscripción (ESP) de Windows AutoPilot
- Paso 7: Crear y asignar la combinación híbrida de Microsoft Entra Perfil de Windows Autopilot
- Paso 8: Configurar y asignar el perfil de unión a un dominio
- Paso 9: Asignar un dispositivo Windows Autopilot a un usuario (opcional)
- Paso 10: Flujo del técnico
- Paso 11: Flujo de usuario
Para obtener información general sobre Windows Autopilot para la implementación preaprovisionada Flujo de trabajo de unión híbrida de Microsoft Entra, consulte Windows Autopilot para obtener información general sobre la implementación preaprovisionada Unión híbrida de Microsoft Entra.
Flujo de usuario
Importante
La parte del flujo de usuario del proceso de unión híbrida de Microsoft Entra requiere conectividad a Internet y a un controlador de dominio. Si la red conectada no tiene conectividad a un controlador de dominio, se requiere una solución, como una VPN, que tenga conectividad a un controlador de dominio.
Una vez que el paso del flujo técnico del proceso de aprovisionamiento previo se completa correctamente y el dispositivo se vuelve a sellar, el dispositivo se puede entregar al usuario final. A continuación, el usuario final completa el proceso normal controlado por el usuario de Windows Autopilot. Este paso final se conoce como flujo de usuario e implica los siguientes pasos:
Si hay disponible una conexión de red cableada, conecte el dispositivo a la conexión de red cableada.
Encienda el dispositivo.
Una vez que el dispositivo arranca, se produce una de estas dos cosas en función del estado de la conectividad de red:
Si el dispositivo está conectado a una red cableada y tiene conectividad de red, es posible que se reinicie para aplicar actualizaciones de seguridad críticas (si están disponibles o son aplicables). Después del reinicio para aplicar las actualizaciones de seguridad críticas, se inicia el proceso de Windows Autopilot.
Si el dispositivo no está conectado a una red cableada o no tiene conectividad de red, solicita que se conecte a una red. Se requiere conectividad a Internet:
Comienza la configuración rápida (OOBE) y aparece una pantalla en la que se pregunta por un país o región. Seleccione el país o la región adecuados y, a continuación, seleccione Sí.
Aparece la pantalla del teclado para seleccionar una distribución del teclado. Seleccione la distribución de teclado adecuada y haga clic en Sí.
Aparece una pantalla de distribución de teclado adicional. Si es necesario, seleccione distribuciones de teclado adicionales mediante Agregar distribución o seleccione Omitir si no se necesitan otras distribuciones de teclado.
Nota:
Cuando no hay conectividad de red, el dispositivo no puede descargar el perfil de Windows Autopilot para saber qué configuración de teclado y país o región usar. Por este motivo, cuando no hay conectividad de red, las pantallas del país o región y del teclado aparecen incluso si estas pantallas están configuradas como ocultas en el perfil de Windows Autopilot. Esta configuración debe especificarse en estas pantallas para que las pantallas de conectividad de red que siguen funcionen correctamente.
Aparece la pantalla Vamos a conectarte a una red . En esta pantalla, conecte el dispositivo a una red cableada (si está disponible) o seleccione y conéctese a una red Wi-Fi inalámbrica.
Una vez que se establece la conectividad de red, el botón Siguiente debería estar disponible. Seleccione Siguiente.
En este momento, es posible que el dispositivo se reinicie para aplicar las actualizaciones de seguridad críticas (si están disponibles o son aplicables). Después del reinicio para aplicar las actualizaciones de seguridad críticas, se inicia el proceso de Windows Autopilot.
Una vez que comienza el proceso de Windows Autopilot, aparece la página de estado de inscripción (ESP). El ESP muestra el progreso durante el proceso de aprovisionamiento en tres fases:
- Preparación del dispositivo (ESP del dispositivo)
- Configuración de dispositivo (ESP del dispositivo)
- Configuración de cuenta (ESP de usuario)
Las dos primeras fases de preparación del dispositivo y configuración del dispositivo forman parte del ESP del dispositivo, mientras que la fase final de la configuración de la cuenta forma parte del ESP del usuario.
Para el flujo de usuario de Windows Autopilot para la implementación aprovisionada previamente, se ejecuta la fase de configuración del dispositivo del ESP del dispositivo y la fase de configuración de la cuenta del ESP del usuario. La fase de preparación del dispositivo del ESP del dispositivo no se ejecuta durante el flujo de usuario, ya que ya se ejecutó y completó durante el flujo del técnico. La fase de configuración del dispositivo del ESP del dispositivo se ejecuta de nuevo durante el flujo de usuario en caso de que directivas o aplicaciones nuevas o adicionales asignadas al dispositivo estén disponibles durante el período de tiempo en que se ejecutó el flujo del técnico y cuando el flujo de usuario se ejecuta después de que el dispositivo se entregó al usuario final.
Una vez completada la fase de configuración del dispositivo del ESP del dispositivo, se inicia el ESP del usuario y se inicia la fase de configuración del usuario . El ESP se descarta temporalmente y aparece la pantalla de inicio de sesión de Windows:
Escriba la pulsación de tecla CTRL + ALT + DEL para iniciar el inicio de sesión con Windows.
Escriba las credenciales de dominio local para el usuario final.
Si las credenciales de usuario final del dominio local son diferentes de las credenciales del usuario final de Microsoft Entra, asegúrese de que se usan las credenciales del usuario final del dominio local para iniciar sesión en el dispositivo en este paso. No use las credenciales de usuario final de Microsoft Entra para intentar iniciar sesión en el dispositivo en este paso.
Seleccione ENTRAR en el teclado para iniciar la sesión del usuario final en el dispositivo.
La página de estado de inscripción (ESP) aparece de nuevo y continúa la fase de configuración de la cuenta del ESP del usuario.
Después de un breve período de tiempo, puede aparecer la página de inicio de sesión de Microsoft Entra. Inicie sesión con las credenciales de Microsoft Entra del usuario final.
Si las credenciales de usuario final del dominio local son diferentes de las credenciales de usuario final de Microsoft Entra, asegúrese de que se usan las credenciales de usuario final de Microsoft Entra para iniciar sesión en este paso. No use credenciales locales para iniciar sesión en este paso.
Una vez ingresadas las credenciales, seleccione Siguiente.
Aparece la pantalla Mantener la sesión iniciada en todas tus aplicaciones . Asegúrese de que la opción Permitir que mi organización administre mi dispositivo está seleccionada y, a continuación, seleccione Aceptar.
Aparece la pantalla ¡Todo listo !. Seleccione Listo.
Nota:
En determinadas circunstancias, es posible que la página de inicio de sesión de Microsoft Entra no aparezca y que el usuario final inicie sesión automáticamente en Microsoft Entra ID. Por ejemplo, si usa Servicios de federación de Active Directory (AD FS) (ADFS) e inicio de sesión único (SSO). Si el usuario final inicia sesión automáticamente en Microsoft Entra ID, la implementación de Windows Autopilot continuará con el paso siguiente automáticamente.
Una vez que la configuración de la cuenta y el proceso ESP del usuario finalizan, el proceso de aprovisionamiento finaliza y el ESP. Selecciona el botón Cerrar sesión para descartar el ESP e ir a la pantalla de inicio de sesión de Windows. En este momento, el usuario final puede iniciar sesión en el dispositivo con sus credenciales de usuario final de dominio local y empezar a usar el dispositivo.
Sugerencias de flujo de usuario
- Según cómo se haya configurado el perfil de Windows Autopilot en el paso Crear y asignar perfil de Windows Autopilot , es posible que aparezcan pantallas adicionales durante la implementación de Windows Autopilot, como:
- Idioma/País/Regiones o pantallas de teclado antes de la página de inicio de sesión de Microsoft Entra.
- Pantalla de privacidad cuando se inicia la configuración de la cuenta o del ESP del usuario, pero antes de que aparezca la pantalla de inicio de sesión de Windows.
- Si el dispositivo se deja solo sin interacción durante la fase de configuración de la cuenta del ESP, es posible que el dispositivo entre en la pantalla de bloqueo de Windows. Si el dispositivo entra en la pantalla de bloqueo de Windows durante la configuración de la cuenta de ESP, desbloquee el dispositivo escribiendo la pulsación de tecla CTRL + ALT + DEL, escribiendo las credenciales de dominio local para el usuario final y, a continuación, seleccionando Entrar en el teclado. El desbloqueo del dispositivo debe volver a la página de estado de inscripción (ESP) y mostrar el progreso actual de la configuración de la cuenta.
- Para ver y ocultar información de progreso detallada en el ESP durante el proceso de aprovisionamiento:
- Windows 10: Para mostrar detalles, junto a la fase adecuada, seleccione Mostrar detalles. Para ocultar los detalles, junto a la fase adecuada, seleccione Ocultar detalles.
- Windows 11: Para mostrar detalles, junto a la fase adecuada, seleccione ∨. Para ocultar los detalles, junto a la fase adecuada, seleccione ∧.
Para que los tokens se actualicen correctamente entre el flujo de técnico y el flujo de usuario, espere al menos 90 minutos después de ejecutar el flujo de técnico antes de ejecutar el flujo de usuario. Este escenario afecta principalmente a escenarios de laboratorio y pruebas, como este tutorial, cuando el flujo de usuario se ejecuta en un plazo de 90 minutos después de que se complete el flujo de técnico.
El flujo de usuario debe ejecutarse dentro de los seis meses posteriores a la finalización del flujo de técnico. Esperar más de seis meses puede hacer que los certificados usados por el motor de administración de Intune (IME) dejen de ser válidos, lo que puede provocar errores como:
Error code: [Win32App][DetectionActionHandler] Detection for policy with id: <policy_id> resulted in action status: Failed and detection state: NotComputed.
- El cumplimiento en Microsoft Entra ID se restablece durante el flujo de usuario. Es posible que los dispositivos se muestren como conformes en Microsoft Entra ID una vez completado el flujo de técnicos, pero luego se muestren como no conformes una vez que se inicie el flujo de usuarios. Espere suficiente tiempo después de que finalice el flujo de usuario para que el cumplimiento se vuelva a evaluar y actualizar.
Contenido relacionado
Para obtener más información sobre el flujo de usuarios de una Windows Autopilot para la implementación aprovisionada previamente, consulte los siguientes artículos: