Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Pasos de unión híbrida de Microsoft Entra controlados por el usuario de Windows Autopilot:
- Paso 1: Configurar la inscripción automática de Windows en Intune
- Paso 2: Instalar el conector de Intune para Active Directory
- Paso 3: Aumentar el límite de cuentas informáticas en la unidad organizativa (OU)
- Paso 4: Registrar dispositivos como dispositivos de Windows Autopilot
- Paso 5: Crear un grupo de dispositivos
- Paso 6: Configurar y asignar la página de estado de inscripción (ESP) de Windows AutoPilot
- Paso 7: Crear y asignar la combinación híbrida de Microsoft Entra Perfil de Windows Autopilot
- Paso 8: Configurar y asignar el perfil de unión a un dominio
- Paso 9: Asignar un dispositivo Windows Autopilot a un usuario (opcional)
- Paso 10: Implementar el dispositivo
Para obtener información general sobre el flujo de trabajo de unión híbrida de Microsoft Entra controlado por el usuario de Windows Autopilot, consulte Introducción a la unión híbrida de Microsoft Entra controlada por el usuario de Windows Autopilot.
Crear y asignar unión híbrida de Microsoft Entra controlada por el usuario Perfil de Windows Autopilot
El perfil de Windows Autopilot especifica cómo se configura el dispositivo durante la configuración de Windows y qué se muestra durante la configuración rápida (OOBE).
Cuando un administrador crea un perfil de Windows Autopilot para el escenario controlado por el usuario, los dispositivos con este perfil de Windows Autopilot se asocian con el usuario que inscribe el dispositivo. Se necesitan credenciales de usuario para inscribir el dispositivo.
La diferencia entre una unión híbrida de Microsoft Entra y una combinación híbrida de Microsoft Entra es que el escenario de unión híbrida de Microsoft Entra une tanto un dominio local como Microsoft Entra ID durante Windows Autopilot. El escenario de unión a Microsoft Entra controlado por el usuario solo se une a Microsoft Entra ID durante Windows Autopilot.
Sugerencia
Para los administradores de Administrador de configuración, el perfil de Windows Autopilot es similar a algunas de las configuraciones que tienen lugar durante una secuencia de tareas a través de un archivo unattend.xml. El archivo unattend.xml se configura durante los pasos Aplicar configuración de Windows y Aplicar configuración de red . Tenga en cuenta, sin embargo, que Windows Autopilot no utiliza archivos unattend.xml.
Para crear un perfil de Windows Autopilot de unión híbrida de Microsoft Entra controlado por el usuario, siga estos pasos:
Inicie sesión en el Centro de administración de Microsoft Intune.
En la pantalla de inicio , selecciona Dispositivos en el panel izquierdo.
En los dispositivos | en la pantalla de información general , en Por plataforma, selecciona Windows.
En el panel de trabajo de Windows | Pantalla de dispositivos Windows , en Incorporación de dispositivos, seleccione Inscripción.
En el panel de trabajo de Windows | Pantalla de inscripción de Windows , en Windows Autopilot, seleccione Perfiles de implementación.
En la pantalla Perfiles de implementación de Windows Autopilot , selecciona el menú desplegable Crear perfil y, a continuación, selecciona PC Windows.
Se abrirá la pantalla Crear perfil . En la página Aspectos básicos :
Junto a Nombre, escriba un nombre para el perfil de Windows Autopilot.
Junto a Descripción, escriba una descripción.
Seleccione Siguiente.
Nota:
Microsoft recomienda configurar la opción Convertir todos los dispositivos de destino en Autopilot en Sí. Este tutorial se centra en los nuevos dispositivos en los que el dispositivo se importa manualmente como un dispositivo Windows Autopilot mediante el hash de hardware. Sin embargo, esta opción puede ser útil al asignar perfiles de Windows Autopilot a grupos de dispositivos que contengan dispositivos existentes. Por ejemplo, esta opción resulta útil cuando se usa el escenario de Windows Autopilot para dispositivos existentes. Con Windows Autopilot para dispositivos existentes, es posible que los dispositivos existentes deban registrarse como dispositivos Windows Autopilot una vez completada la implementación de Windows Autopilot. Para obtener más información, consulta Registrar dispositivo para Windows Autopilot.
En la página de configuración rápida (OOBE ):
En Modo de implementación, selecciona Controlado por el usuario.
En Unirse a Microsoft Entra ID como, seleccione Unido híbrido a Microsoft Entra. Después de seleccionar esta opción, cambiarán varias de las opciones debajo de esta opción.
En Omitir comprobación de conectividad de AD, seleccione No. En esta sección del tutorial se supone que el dispositivo que se somete a Windows Autopilot es un cliente interno local que tiene conectividad directa con el dominio local y los controladores de dominio. Para escenarios fuera de las instalaciones o de Internet en los que se requiere conectividad VPN, consulte Escenarios fuera de las instalaciones o de Internet y conectividad VPN.
Para conocer los Términos de licencia del software de Microsoft, seleccione Ocultar para omitir la página del CLUF.
En Configuración de privacidad, seleccione Ocultar para omitir la configuración de privacidad.
En Ocultar cambiar las opciones de cuenta, seleccione Ocultar.
En Tipo de cuenta de usuario, seleccione Administrador o Usuario Standard en función del tipo de cuenta deseado para el usuario. Si se elige el administrador , el usuario se agrega al grupo de administradores local en el dispositivo.
En Permitir implementación aprovisionada previa, seleccione No.
Nota:
Para el escenario de unión híbrida de Windows Autopilot para implementación aprovisionada previa de Microsoft Entra, consulte Tutorial paso a paso para Windows Autopilot para implementación aprovisionada previa Unión híbrida de Microsoft Entra en Intune
En Idioma (región), seleccione Sistema operativo predeterminado para usar el idioma predeterminado para el sistema operativo que se está configurando. Si desea otro idioma, seleccione el idioma deseado en la lista desplegable.
En Configuración automática del teclado, seleccione Sí para omitir la página de selección del teclado.
La plantilla Aplicar nombre de dispositivo aparece atenuada para escenarios de unión híbrida de Microsoft Entra. Aunque no es tan robusto, los nombres de dispositivo se pueden especificar durante el paso Configurar y asignar perfil de unión a dominio.
Nota:
La configuración anterior se selecciona para minimizar la interacción del usuario durante la configuración del dispositivo. Sin embargo, algunas de las opciones que están configuradas como ocultas se pueden mostrar según lo desee. Por ejemplo, algunas regiones pueden requerir que siempre se muestre la configuración de privacidad .
Nota:
Si las pantallas de idioma o región y teclado están configuradas como ocultas, es posible que aún se muestren si no hay conectividad de red al principio de la implementación de Windows Autopilot. Cuando no hay conectividad de red al principio de la implementación, el perfil de Windows Autopilot, donde se define la configuración para ocultar estas pantallas, aún no se ha descargado. Una vez establecida la conectividad de red, se descarga el perfil de Windows Autopilot y cualquier configuración de pantalla adicional debería funcionar según lo previsto.
Una vez que las opciones de la página de configuración rápida (OOBE) estén configuradas como desee, seleccione Siguiente.
En la página Asignaciones :
- En Grupos incluidos, seleccione Agregar grupos.
Nota:
Asegúrese de agregar los grupos de dispositivos correctos en Grupos incluidos y no en Grupos excluidos. Agregar accidentalmente los grupos de dispositivos deseados en Grupos excluidos impide que los dispositivos de esos grupos de dispositivos reciban el perfil de Windows Autopilot.
En la ventana Seleccionar grupos para incluir que se abre, seleccione los grupos a los que se debe asignar el perfil de Windows Autopilot. Estos grupos de dispositivos son, normalmente, los grupos de dispositivos creados en el paso anterior Crear grupo de dispositivos . Una vez hecho esto, seleccione Seleccionar.
En Grupos> incluidos, asegúrese de que están seleccionados los grupos correctos y, después, seleccione Siguiente.
En la página Revisar + Crear , compruebe que todas las opciones de configuración son correctas y, a continuación, seleccione Crear para crear el perfil de Windows Autopilot.
Comprobar que el dispositivo tiene un perfil de Windows Autopilot asignado
Antes de implementar un dispositivo, asegúrese de que tiene asignado un perfil de Windows Autopilot a un grupo de dispositivos del que el dispositivo es miembro. La asignación de perfiles de Windows Autopilot a un dispositivo puede tardar algún tiempo después de asignar el perfil de Windows Autopilot al grupo de dispositivos o después de que el dispositivo se agregue al grupo de dispositivos. Para comprobar que el perfil está asignado a un dispositivo, siga estos pasos:
Inicie sesión en el Centro de administración de Microsoft Intune.
En la pantalla de inicio , selecciona Dispositivos en el panel izquierdo.
En los dispositivos | en la pantalla de información general , en Por plataforma, selecciona Windows.
En el panel de trabajo de Windows | Pantalla de dispositivos Windows , en Incorporación de dispositivos, seleccione Inscripción.
En el panel de trabajo de Windows | Pantalla de inscripción de Windows , en Windows Autopilot, seleccione Dispositivos.
En la pantalla dispositivos de Windows Autopilot que se abre:
Encuentre el dispositivo deseado en el que sea necesario comprobar el estado de asignación de perfiles de implementación de Windows Autopilot.
Una vez localizado el dispositivo, su estado actual aparece en la columna Estado del perfil . El estado tiene uno de los siguientes valores:
No asignado: no se asigna un perfil de implementación de Windows Autopilot al dispositivo.
Asignando: Se asigna un perfil de implementación de Windows Autopilot al dispositivo.
Asignado: se asigna un perfil de implementación de Windows Autopilot al dispositivo.
Corrección pendiente: cuando se produce un cambio de hardware en un dispositivo, este estado se muestra mientras Intune intenta registrar el nuevo hardware. Cuando se selecciona el vínculo del estado Corrección pendiente , aparece el siguiente mensaje:
Hemos detectado un cambio de hardware en este dispositivo. Estamos intentando registrar automáticamente el nuevo hardware. No necesitas hacer nada ahora; El estado se actualizará en la próxima comprobación con el resultado.
Si Intune puede registrar correctamente el nuevo hardware, Intune actualiza el estado del perfil la próxima vez que el dispositivo se registre en Intune. Para obtener más información sobre el estado Corrección pendiente , consulte los siguientes artículos:
- ¿Por qué no se aplica el perfil de Windows Autopilot después de que se produzca un cambio de hardware en un dispositivo?.
- Devolución de la funcionalidad clave para la experiencia de inicio de sesión e implementación de Windows Autopilot.
- Guía de escenario de reemplazo de la placa base de Windows Autopilot
Atención requerida: Si Intune no puede registrar el nuevo hardware después de producirse un cambio de hardware en un dispositivo, este no podrá recibir el perfil de Windows Autopilot hasta que se restablezca el dispositivo y se vuelva a registrar. Para obtener más información sobre este estado y cómo quitar o volver a registrar un dispositivo, consulta los siguientes artículos:
- ¿Por qué no se aplica el perfil de Windows Autopilot después de que se produzca un cambio de hardware en un dispositivo?.
- Devolución de la funcionalidad clave para la experiencia de inicio de sesión e implementación de Windows Autopilot.
- Guía de escenario de reemplazo de la placa base de Windows Autopilot
- Anular el registro de un dispositivo
Antes de iniciar el proceso de implementación de Windows Autopilot en un dispositivo, asegúrese de que en la página de dispositivos de Windows Autopilot :
- El estado del perfil del dispositivo es Asignado.
- En las propiedades del dispositivo, la fecha asignada tiene un valor.
- En las propiedades del dispositivo, Perfil asignado muestra el perfil de Windows Autopilot esperado.
Nota:
Intune comprueba periódicamente si hay nuevos dispositivos en los grupos de dispositivos asignados y, a continuación, comienza el proceso de asignación de perfiles a esos dispositivos. Debido a varios factores diferentes que intervienen en el proceso de asignación de perfiles de Windows Autopilot, el tiempo estimado para la asignación puede variar de un escenario a otro. Estos factores pueden incluir grupos de Microsoft Entra, reglas de pertenencia, hash de un dispositivo, servicios de Intune y Windows Autopilot y conexión a Internet. El tiempo de asignación varía en función de todos los factores y variables que intervienen en un escenario concreto.
Escenarios fuera del entorno local/Internet y conectividad VPN
La unión híbrida de Microsoft Entra controlada por el usuario de Windows Autopilot admite escenarios fuera del entorno local o de Internet en los que no está disponible la conectividad directa a Active Directory y controladores de dominio. Sin embargo, un escenario fuera del entorno local/Internet no elimina la necesidad de conectividad a Active Directory y a un controlador de dominio durante la unión al dominio. En un escenario fuera del entorno local/Internet, la conectividad a Active Directory y a un controlador de dominio se puede establecer a través de una conexión VPN durante el proceso de Windows Autopilot.
Para escenarios fuera del entorno local/Internet que requieren conectividad VPN, el único cambio en el perfil de Windows Autopilot estaría en la configuración Omitir comprobación de conectividad de AD. En la sección Crear y asignar perfil de Windows Autopilot de unión híbrida de Microsoft Entra controlada por el usuario, la configuración Omitir comprobación de conectividad de AD debe establecerse en Sí en lugar de en No. Si establece esta opción en Sí , se evita que se produzca un error en la implementación, ya que no hay conectividad directa con Active Directory y los controladores de dominio hasta que se establece la conexión VPN.
Además de cambiar la configuración de Omitir comprobación de conectividad de AD a Sí en el perfil de Windows Autopilot, la compatibilidad con VPN también se basa en los siguientes requisitos:
- La solución VPN se puede implementar e instalar con Intune.
- La solución VPN debe admitir una de las siguientes opciones:
- Permite al usuario establecer manualmente una conexión VPN desde la pantalla de inicio de sesión de Windows.
- Establece automáticamente una conexión VPN según sea necesario.
La solución VPN tendría que instalarse y configurarse a través de Intune durante el proceso de Windows Autopilot. La configuración tendría que incluir la implementación de los certificados de dispositivo necesarios si la solución VPN lo necesita. Una vez instalada y configurada la solución VPN en el dispositivo, el usuario puede establecer la conexión VPN, ya sea automática o manualmente, momento en el que se puede producir la unión al dominio. Para obtener más información y soporte técnico sobre las soluciones VPN durante Windows Autopilot, consulte con el proveedor de VPN correspondiente.
Nota:
Algunas configuraciones de VPN no se admiten porque la conexión no se inicia hasta que el usuario inicia sesión en Windows. Entre las configuraciones de VPN no admitidas se incluyen:
- Soluciones VPN que usan certificados de usuario.
- Complementos VPN para UWP que no son de Microsoft Store
Paso siguiente: configurar y asignar un perfil de unión a dominio
Contenido relacionado
Para obtener más información sobre cómo configurar perfiles de Windows Autopilot, consulte los siguientes artículos: