Eseguire prima il provisioning dell'unione ibrida Microsoft Entra: Creare e assegnare un'aggiunta ibrida a Microsoft Entra di cui è stato eseguito il provisioning del profilo Windows Autopilot

Windows Autopilot per la distribuzione pre-fornita Passaggi di partecipazione ibrida a Microsoft Entra:

  • Passaggio 7: Creare e assegnare l'aggiunta ibrida a Microsoft Entra Profilo Windows Autopilot

Per una panoramica del flusso di lavoro di partecipazione ibrida di Windows Autopilot per la distribuzione di cui è stato eseguito il provisioning di Microsoft Entra, vedere Panoramica delle join ibride di Windows Autopilot per la distribuzione di cui è stato eseguito il provisioning di Microsoft Entra.

Creare e assegnare un'aggiunta ibrida a Microsoft Entra di cui è stato eseguito il provisioning pre-assegnato Profilo Windows Autopilot

Il profilo di Windows Autopilot specifica come viene configurato il dispositivo durante l'installazione di Windows e cosa viene visualizzato durante la configurazione guidata.

La differenza tra un'unione a Microsoft Entra e un'unione ibrida a Microsoft Entra è che lo scenario di unione ibrida di Microsoft Entra unisce sia un dominio locale che Microsoft Entra ID durante Windows Autopilot. Lo scenario di partecipazione a Microsoft Entra di cui è stato eseguito il provisioning pre-provisioning si unisce a Microsoft Entra ID solo durante Windows Autopilot.

Consiglio

Per gli amministratori di Gestione configurazione, il profilo di Windows Autopilot è simile ad alcune delle configurazioni eseguite durante una sequenza di attività tramite un unattend.xml file. Il file unattend.xml viene configurato durante i passaggi Applicazione delle impostazioni di Windows e Applicazione delle impostazioni di rete . Si noti, tuttavia, che Windows Autopilot non usa unattend.xml file.

Per creare un profilo Windows Autopilot di aggiunta ibrida a Microsoft Entra di cui è stato eseguito il provisioning, procedere come segue:

  1. Accedere all'Interfaccia di amministrazione di Microsoft Intune.

  2. Nella schermata iniziale , seleziona Dispositivi nel riquadro a sinistra.

  3. Nei dispositivi | Schermata Panoramica , in Per piattaforma, selezionare Windows.

  4. Nella finestra | Schermata Dispositivi Windows , in Onboarding del dispositivo, selezionare Registrazione.

  5. Nella finestra | Schermata di registrazione di Windows , in Windows Autopilot, selezionare Profili di distribuzione.

  6. Nella schermata dei profili di distribuzione di Windows Autopilot selezionare il menu a discesa Crea profilo e quindi selezionare PC Windows.

  7. Viene visualizzata la schermata Crea profilo . Nella pagina Operazioni di base :

    1. Accanto a Nome immettere un nome per il profilo di Windows Autopilot.

    2. Accanto a Descrizione immettere una descrizione.

    3. Seleziona Avanti.

      Nota

      Microsoft consiglia di impostare l'opzione Converti tutti i dispositivi di destinazione in Autopilot su . Questa esercitazione si concentra sui nuovi dispositivi in cui il dispositivo viene importato manualmente come dispositivo di Windows Autopilot tramite l'hash hardware. Tuttavia, questa opzione può essere utile quando si assegnano profili di Windows Autopilot a gruppi di dispositivi che includono dispositivi esistenti. Ad esempio, questa opzione è utile quando si usa lo scenario di Windows Autopilot per dispositivi esistenti. Con Windows Autopilot per dispositivi esistenti, potrebbe essere necessario registrare i dispositivi esistenti come dispositivi Windows Autopilot al termine della distribuzione di Windows Autopilot. Per altre informazioni, vedere Registrare il dispositivo per Windows Autopilot.

  1. Nella pagina Configurazione guidata :

    • Per la modalità di distribuzione, seleziona Guidata dall'utente.

    • Per Partecipa a Microsoft Entra ID come, seleziona Microsoft Entra ibrido unito. Dopo aver selezionato questa opzione, diverse opzioni alla base di questa opzione cambieranno.

    • Per Ignora il controllo della connettività AD, selezionare No. Questa sezione dell'esercitazione presuppone che il dispositivo in Windows Autopilot sia un client interno locale e che disponga di connettività diretta al dominio locale e ai controller di dominio. Per gli scenari Internet / off-premise in cui è richiesta la connettività VPN, vedere Scenari Off-premise/Internet e connettività VPN.

    • Per le Condizioni di licenza software Microsoft, selezionare Nascondi per ignorare la pagina EULA.

    • In Impostazioni di privacy, selezionare Nascondi per ignorare le impostazioni di privacy.

    • Per Nascondi opzioni modifica account, selezionare Nascondi.

    • Per Tipo di account utente, selezionare il tipo di account desiderato per l'utente (Amministratore o Utente Standard). Se si sceglie Amministratore, l'utente viene aggiunto al gruppo di Amministrazione locale.

    • Per Consenti distribuzione pre-fornita, selezionare .

    • In Lingua (area geografica) selezionare Predefinito sistema operativo per usare la lingua predefinita per il sistema operativo in fase di configurazione. Se si desidera un'altra lingua, selezionare la lingua desiderata nell'elenco a discesa.

    • Per Configurazione automatica della tastiera, selezionare per ignorare la pagina di selezione della tastiera.

    • Il modello Applica nome dispositivo è disattivato per gli scenari di join ibridi di Microsoft Entra. Sebbene non siano così affidabili, i nomi dei dispositivi possono essere specificati durante il passaggio Configurare e assegnare il profilo di aggiunta a un dominio .

    Nota

    Le impostazioni precedenti sono selezionate per ridurre al minimo l'interazione necessaria dell'utente durante la configurazione del dispositivo. Tuttavia, alcune delle impostazioni nascoste possono essere visualizzate come desiderato. Ad esempio, alcune aree geografiche potrebbero richiedere che le impostazioni di privacy siano sempre visualizzate.

    Nota

    Se le schermate della lingua/area geografica e della tastiera sono impostate su nascoste, potrebbero comunque essere visualizzate se non è presente alcuna connettività di rete all'inizio della distribuzione di Windows Autopilot. Quando all'inizio della distribuzione non è presente alcuna connettività di rete, il profilo Windows Autopilot in cui sono definite le impostazioni per nascondere queste schermate non è ancora stato scaricato. Dopo aver stabilito la connettività di rete, il profilo di Windows Autopilot viene scaricato e le eventuali impostazioni dello schermo aggiuntive dovrebbero funzionare come previsto.

  1. Dopo aver configurato le opzioni nella pagina Configurazione guidata (OOBE), seleziona Avanti.

  2. Nella pagina Assegnazioni :

    1. In Gruppi inclusi selezionare Aggiungi gruppi.

    Nota

    Assicurarsi di aggiungere i gruppi di dispositivi corretti in Gruppi inclusi e non in Gruppi esclusi. L'aggiunta accidentale dei gruppi di dispositivi desiderati in Gruppi esclusi impedisce ai dispositivi di tali gruppi di dispositivi di ricevere il profilo Windows Autopilot.

    1. Nella finestra Seleziona gruppi da includere visualizzata seleziona i gruppi a cui deve essere assegnato il profilo di Windows Autopilot. Questi gruppi di dispositivi sono in genere i gruppi di dispositivi creati nel passaggio precedente Crea gruppo di dispositivi . Al termine, seleziona Seleziona.

    2. In Gruppi> inclusi Verificare che siano selezionati i gruppi corretti e quindi selezionare Avanti.

  3. Nella pagina Revisione + Crea verificare che tutte le impostazioni siano impostate correttamente e quindi selezionare Crea per creare il profilo di Windows Autopilot.

Verificare che al dispositivo sia assegnato un profilo Windows Autopilot

Prima di distribuire un dispositivo, assicurati che un profilo Windows Autopilot sia assegnato a un gruppo di dispositivi di cui il dispositivo è membro. L'assegnazione del profilo Windows Autopilot a un dispositivo può richiedere del tempo dopo l'assegnazione del profilo Windows Autopilot al gruppo di dispositivi o dopo l'aggiunta del dispositivo al gruppo di dispositivi. Per verificare che il profilo sia assegnato a un dispositivo, effettua quanto segue:

  1. Accedere all'Interfaccia di amministrazione di Microsoft Intune.

  2. Nella schermata iniziale , seleziona Dispositivi nel riquadro a sinistra.

  3. Nei dispositivi | Schermata Panoramica , in Per piattaforma, selezionare Windows.

  4. Nella finestra | Schermata Dispositivi Windows , in Onboarding del dispositivo, selezionare Registrazione.

  5. Nella finestra | Schermata di registrazione di Windows , in Windows Autopilot, selezionare Dispositivi.

  6. Nella schermata dei dispositivi di Windows Autopilot visualizzata:

    1. Trova il dispositivo desiderato su cui controllare lo stato di assegnazione del profilo di distribuzione di Windows Autopilot.

    2. Una volta individuato il dispositivo, il suo stato corrente viene elencato nella colonna Stato profilo . Lo stato ha uno dei valori seguenti:

      Prima di avviare il processo di distribuzione di Windows Autopilot in un dispositivo, assicurarsi che nella pagina Dispositivi di Windows Autopilot :

      • Lo stato del profilo del dispositivo è assegnato.
      • Nelle proprietà del dispositivo, la data assegnata ha un valore.
      • Nelle proprietà del dispositivo, Profilo assegnato visualizza il profilo Windows Autopilot previsto.

Nota

Intune verifica periodicamente la presenza di nuovi dispositivi nei gruppi di dispositivi assegnati e quindi avvia il processo di assegnazione dei profili a tali dispositivi. A causa di diversi fattori coinvolti nel processo di assegnazione del profilo di Windows Autopilot, il tempo stimato per l'assegnazione può variare da scenario a scenario. Questi fattori possono includere gruppi di Microsoft Entra, regole di appartenenza, hash di un dispositivo, servizi Intune e Windows Autopilot e connessione Internet. Il tempo di assegnazione varia a seconda di tutti i fattori e le variabili coinvolte in uno scenario specifico.

Scenari Off-premises/Internet e connettività VPN

Windows Autopilot per l'unione ibrida di Microsoft Entra pre-assegnata supporta scenari Internet / / off-premise in cui la connettività diretta ad Active Directory e ai controller di dominio non è disponibile. Tuttavia, uno scenario Internet non locale elimina la necessità di connettività ad Active Directory e a un controller di dominio durante l'aggiunta a un dominio. In uno scenario Internet / off-premises, la connettività ad Active Directory e a un controller di dominio può essere stabilita tramite una connessione VPN durante il processo di Windows Autopilot.

Per gli scenari Internet / off-premise che richiedono la connettività VPN, l'unica modifica nel profilo di Windows Autopilot sarebbe nell'impostazione Ignora controllo della connettività di Active Directory. Nella sezione Creare e assegnare il profilo Windows Autopilot per l'accesso ibrido a Microsoft Entra di cui è stato eseguito il provisioning, l'impostazione Ignora controllo connettività di Active Directory deve essere impostata su anziché su No. Se si imposta questa opzione su , la distribuzione non riesce perché non è disponibile alcuna connettività diretta ad Active Directory e ai controller di dominio finché non viene stabilita la connessione VPN.

Oltre a modificare l'impostazione Ignora controllo connettività di Active Directory su nel profilo Windows Autopilot, il supporto VPN si basa anche sui requisiti seguenti:

  • La soluzione VPN può essere distribuita e installata con Intune.
  • La soluzione VPN deve supportare una delle seguenti opzioni:
    • Consente all'utente di stabilire manualmente una connessione VPN dalla schermata di accesso di Windows.
    • Stabilisce automaticamente una connessione VPN in base alle esigenze.

La soluzione VPN deve essere installata e configurata tramite Intune durante il processo di Windows Autopilot. La configurazione deve includere la distribuzione di tutti i certificati di dispositivo necessari, se necessario per la soluzione VPN. Una volta installata e configurata la soluzione VPN sul dispositivo, la connessione VPN può essere stabilita, automaticamente o manualmente dall'utente, a quel punto può avvenire l'aggiunta al dominio. Per ulteriori informazioni e supporto sulle soluzioni VPN durante Windows Autopilot, consultare il rispettivo fornitore VPN.

Nota

Alcune configurazioni VPN non sono supportate perché la connessione viene avviata solo quando l'utente accede a Windows. Le configurazioni VPN non supportate includono:

  • Soluzioni VPN che usano certificati utente
  • Plug-in VPN UWP non Microsoft da Windows Store

Passaggio successivo: configurare e assegnare il profilo di aggiunta a un dominio

Per altre informazioni sulla configurazione dei profili di Windows Autopilot, vedere gli articoli seguenti: