Requisiti di rete
Windows Autopilot dipende da diversi servizi basati su Internet. L'accesso a questi servizi deve essere fornito per il corretto funzionamento di Windows Autopilot. Nel caso più semplice, l'abilitazione del corretto funzionamento può essere ottenuta garantendo le seguenti condizioni:
- Garantire la risoluzione dei nomi DNS (Domain Name Services) per i nomi DNS Internet.
- Consente l'accesso a tutti gli host tramite la porta 80 (HTTP), 443 (HTTPS) e 123 (UDP/NTP).
Potrebbe essere necessaria una configurazione aggiuntiva per concedere l'accesso ai servizi richiesti in ambienti che:
- Avere un accesso a Internet più restrittivo.
- Richiedi l'autenticazione prima di poter ottenere l'accesso a Internet.
Requisiti del servizio
Per funzionare correttamente, Windows Autopilot si basa su diversi tipi di servizi. Affinché questi servizi funzionino correttamente, è necessario eseguire alcune configurazioni di rete. Questi servizi e le configurazioni di rete necessarie sono i seguenti:
Windows Autopilot Deployment Service
Una volta stabilita una connessione di rete, ogni dispositivo Windows contatterà il servizio Windows Autopilot Deployment. Vengono utilizzati gli URL seguenti:
https://ztd.dds.microsoft.com
https://login.live.com
Attivazione Windows
Windows Autopilot richiede i servizi di attivazione Windows. Per altre informazioni sugli URL a cui devono essere accessibili per i servizi di attivazione, vedere L'attivazione o la convalida di Windows non riesce con codice di errore 0x8004FE33.
Microsoft Entra ID
Microsoft Entra ID convalida le credenziali utente. Inoltre, il dispositivo viene unito o registrato in Microsoft Entra ID durante Windows Autopilot. Per altre informazioni, vedere Servizio Web per URL e indirizzi IP di Office 365.
Microsoft Intune
Una volta autenticato, Microsoft Entra ID attiva la registrazione del dispositivo nel servizio di gestione di dispositivi mobili (MDM) di Intune. Per altre informazioni sui requisiti di comunicazione di rete di Intune, vedere Endpoint di rete per Microsoft Intune.
Raccolta di diagnostica automatica dei dispositivi di Windows Autopilot
Affinché la diagnostica riesca a caricare correttamente dal client, assicurarsi che l'URL lgmsapeweu.blob.core.windows.net non sia bloccato in rete. La diagnostica è disponibile per 28 giorni prima della rimozione.
Per altre informazioni, vedere Raccogliere dati di diagnostica da un dispositivo Windows.
Windows Update
Durante il processo di configurazione guidata e dopo la configurazione del sistema operativo Windows, il servizio Windows Update recupera gli aggiornamenti necessari. In caso di problemi di connessione a Windows Update, vedi Risoluzione dei problemi di Windows Update.
Se Windows Update non è accessibile, il processo di Windows Autopilot continua ma gli aggiornamenti critici non sono disponibili.
Ottimizzazione recapito
Windows Autopilot contatta il servizio di ottimizzazione recapito durante il download delle applicazioni e degli aggiornamenti. Questo contatto stabilisce la condivisione peer-to-peer del contenuto in modo che solo pochi dispositivi debbano scaricarlo da Internet.
- Aggiornamenti di Windows.
- Applicazioni di Microsoft Store e aggiornamenti delle applicazioni.
- Aggiornamenti di Office.
- Applicazioni Win32 di Intune.
Se il servizio di ottimizzazione recapito non è accessibile, il processo di Windows Autopilot continua con i download di Ottimizzazione recapito dal cloud senza peer-to-peer.
Sincronizzazione NTP (Network Time Protocol)
All'avvio di un dispositivo Windows, questo comunica con un server di riferimento ora di rete per verificare che l'ora del dispositivo sia corretta. Verificare che la porta UDP 123 sia time.windows.com accessibile.
Domain Name System (DNS)
Per risolvere i nomi Internet per tutti i servizi, il dispositivo comunica con un server DNS, in genere fornito tramite DHCP. Questo server DNS deve essere in grado di risolvere i nomi Internet.
Dati di diagnostica
La raccolta dei dati di diagnostica è abilitata per impostazione predefinita. Per altre informazioni, vedi Gestire i dati di diagnostica aziendali.
Se il dispositivo non è in grado di inviare dati di diagnostica, il processo di Windows Autopilot continua. Tuttavia, i servizi che dipendono dai dati di diagnostica non funzionano.
Indicatore di stato della connessione di rete (NCSI)
Windows deve indicare che il dispositivo può accedere a Internet. Per altre informazioni, vedi l'indicatore di stato della connessione di rete (NCSI).
*.msftconnecttest.com deve essere risolvibile tramite DNS e accessibile tramite HTTP.
Windows Notification Services (WNS)
Questo servizio viene usato per consentire a Windows di ricevere notifiche da applicazioni e servizi. Per altre informazioni, vedi Microsoft Store.
Se i servizi WNS non sono disponibili, il processo di Windows Autopilot continuerà comunque senza notifiche.
Microsoft Store
È possibile eseguire il push delle applicazioni in Microsoft Store nel dispositivo attivandole tramite Intune o altri servizi MDM. Al primo accesso dell'utente potrebbero essere necessari anche aggiornamenti delle app e applicazioni aggiuntive. Per ulteriori informazioni, vedi Aggiornamento all'integrazione di Intune con Microsoft Store in Windows e Domande frequenti: Supporto delle esperienze di Microsoft Store nei dispositivi gestiti.
Se Microsoft Store non è accessibile, il processo di Windows Autopilot continuerà senza le app di Microsoft Store.
Microsoft 365
Come parte della configurazione dei dispositivi di Intune, potrebbe essere necessaria l'installazione di Microsoft 365 Applications for enterprise. Per un elenco che include tutti i servizi di Office, i nomi DNS, gli indirizzi IP, incluso Microsoft Entra ID e altri servizi che potrebbero sovrapporsi ai servizi elencati in precedenza, vedere URL e intervalli di indirizzi IP di Office 365.
Elenchi di revoche di certificati (CRL)
Alcuni di questi servizi devono anche controllare gli elenchi di revoche di certificati (CRL) per i certificati utilizzati nei servizi. Per un elenco completo, vedere URL e intervalli di indirizzi IP di Office 365 e Catene di certificati di Office 365.
Aggiunta a Microsoft Entra ibrido
Il dispositivo può essere connesso in modalità ibrida a Microsoft Entra. Il computer deve trovarsi nella rete interna per il funzionamento dell'accesso ibrido a Microsoft Entra. Per altre informazioni, vedere Windows Autopilot modalità guidata dall'utente.
Modalità di distribuzione automatica di Windows Autopilot e pre-provisioning di Windows Autopilot
Il processo di attestazione TPM richiede l'accesso a un set di URL HTTPS, univoci per ogni provider TPM. Assicurati di accedere a questo modello di URL: *.microsoftaik.azure.net.
I dispositivi TPM del firmware, forniti solo da Intel, AMD o Qualcomm, non includono tutti i certificati necessari in fase di avvio e devono essere in grado di recuperarli dal produttore al primo utilizzo. I dispositivi con chip TPM discreti vengono forniti con questi certificati preinstallati. Questi dispositivi includono quelli di qualsiasi altro produttore. Per altre informazioni, vedere Suggerimenti per il TPM.
Per ogni provider TPM del firmware, assicurati che sia accessibile l'URL appropriato in modo che i certificati possano essere richiesti correttamente. Ad esempio:
- Intel:
https://ekop.intel.com/ekcertservice
- Qualcomm:
https://ekcert.spserv.microsoft.com/EKCertificate/GetEKCertificate/v1
- AMD:
https://ftpm.amd.com/pki/aia
Impostazioni proxy
La distribuzione delle impostazioni proxy per Windows Autopilot deve essere configurata nel server proxy stesso. L'implementazione delle impostazioni proxy tramite i criteri di Intune non è completamente supportata in quanto potrebbe causare problemi e comportamenti imprevisti con le distribuzioni con accesso privilegiato.