Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Procedura di partecipazione ibrida a Microsoft Entra guidata dall'utente di Windows Autopilot:
- Passaggio 1: configurare la registrazione automatica di Windows a Intune
- Passaggio 2: Installare il connettore di Intune per Active Directory
- Passaggio 3: aumentare il limite dell'account computer nell'unità organizzativa
- Passaggio 4: Registrare i dispositivi come dispositivi di Windows Autopilot
- Passaggio 5: Creare un gruppo di dispositivi
- Passaggio 6: Configurare e assegnare Windows Autopilot Pagina dello stato di registrazione (ESP)
- Passaggio 7: Creare e assegnare l'aggiunta ibrida a Microsoft Entra Profilo Windows Autopilot
- Passaggio 8: Configurare e assegnare il profilo di aggiunta a un dominio
- Passaggio 9: Assegnare il dispositivo Windows Autopilot a un utente (facoltativo)
- Passaggio 10: Distribuire il dispositivo
Per una panoramica del flusso di lavoro di aggiunta ibrida di Microsoft Entra guidata dall'utente di Windows Autopilot, vedere Panoramica delle unioni ibride di Microsoft Entra gestite dall'utente di Windows Autopilot.
Creare e assegnare un'aggiunta ibrida a Microsoft Entra guidata dall'utente Profilo Windows Autopilot
Il profilo di Windows Autopilot specifica come viene configurato il dispositivo durante l'installazione di Windows e cosa viene visualizzato durante la configurazione guidata.
Quando un amministratore crea un profilo Windows Autopilot per lo scenario gestito dall'utente, i dispositivi con questo profilo Windows Autopilot vengono associati all'utente che registra il dispositivo. Per iscrivere il dispositivo sono necessarie le credenziali dell'utente.
La differenza tra un'unione a Microsoft Entra e un'unione ibrida a Microsoft Entra è che lo scenario di unione ibrida di Microsoft Entra unisce sia un dominio locale che Microsoft Entra ID durante Windows Autopilot. Lo scenario di partecipazione a Microsoft Entra guidato dall'utente si unisce a Microsoft Entra ID solo durante Windows Autopilot.
Consiglio
Per gli amministratori Gestione configurazione, il profilo di Windows Autopilot è simile ad alcune delle configurazioni eseguite durante una sequenza di attività tramite un file di unattend.xml. Il file unattend.xml viene configurato durante i passaggi Applicazione delle impostazioni di Windows e Applicazione delle impostazioni di rete . Si noti tuttavia che Windows Autopilot non usa file unattend.xml.
Per creare un profilo Windows Autopilot di aggiunta ibrida a Microsoft Entra guidato dall'utente, seguire questa procedura:
Accedere all'Interfaccia di amministrazione di Microsoft Intune.
Nella schermata iniziale , seleziona Dispositivi nel riquadro a sinistra.
Nei dispositivi | Schermata Panoramica , in Per piattaforma, selezionare Windows.
Nella finestra | Schermata Dispositivi Windows , in Onboarding del dispositivo, selezionare Registrazione.
Nella finestra | Schermata di registrazione di Windows , in Windows Autopilot, selezionare Profili di distribuzione.
Nella schermata dei profili di distribuzione di Windows Autopilot selezionare il menu a discesa Crea profilo e quindi selezionare PC Windows.
Viene visualizzata la schermata Crea profilo . Nella pagina Operazioni di base :
Accanto a Nome immettere un nome per il profilo di Windows Autopilot.
Accanto a Descrizione immettere una descrizione.
Seleziona Avanti.
Nota
Microsoft consiglia di impostare l'opzione Converti tutti i dispositivi di destinazione in Autopilot su Sì. Questa esercitazione si concentra sui nuovi dispositivi in cui il dispositivo viene importato manualmente come dispositivo di Windows Autopilot tramite l'hash hardware. Tuttavia, questa opzione può essere utile quando si assegnano profili di Windows Autopilot a gruppi di dispositivi che includono dispositivi esistenti. Ad esempio, questa opzione è utile quando si usa lo scenario di Windows Autopilot per dispositivi esistenti. Con Windows Autopilot per dispositivi esistenti, potrebbe essere necessario registrare i dispositivi esistenti come dispositivi Windows Autopilot al termine della distribuzione di Windows Autopilot. Per altre informazioni, vedere Registrare il dispositivo per Windows Autopilot.
Nella pagina Configurazione guidata :
Per la modalità di distribuzione, seleziona Guidata dall'utente.
Per Partecipa a Microsoft Entra ID come, seleziona Microsoft Entra ibrido unito. Dopo aver selezionato questa opzione, diverse opzioni alla base di questa opzione cambieranno.
Per Ignora il controllo della connettività AD, selezionare No. Questa sezione dell'esercitazione presuppone che il dispositivo sottoposto a Windows Autopilot sia un client interno locale con connettività diretta al dominio locale e ai controller di dominio. Per gli scenari Internet / off-premise in cui è richiesta la connettività VPN, vedere Scenari Off-premise/Internet e connettività VPN.
Per le Condizioni di licenza software Microsoft, selezionare Nascondi per ignorare la pagina EULA.
In Impostazioni di privacy, selezionare Nascondi per ignorare le impostazioni di privacy.
Per Nascondi opzioni modifica account, selezionare Nascondi.
Per Tipo di account utente, selezionare Amministratore o Utente Standard a seconda del tipo di account desiderato per l'utente. Se si sceglie Amministratore , l'utente viene aggiunto al gruppo di amministratori locale nel dispositivo.
Per Consenti distribuzione pre-fornita, selezionare No.
Nota
Per lo scenario di aggiunta ibrida a Microsoft Entra per la distribuzione di Windows Autopilot pre-provisioning, vedi Esercitazione dettagliata per Windows Autopilot per la distribuzione con pre-provisioning Join ibrido di Microsoft Entra in Intune
In Lingua (area geografica) selezionare Predefinito sistema operativo per usare la lingua predefinita per il sistema operativo in fase di configurazione. Se si desidera un'altra lingua, selezionare la lingua desiderata nell'elenco a discesa.
Per Configurazione automatica della tastiera, selezionare Sì per ignorare la pagina di selezione della tastiera.
Il modello Applica nome dispositivo è disattivato per gli scenari di join ibridi di Microsoft Entra. Sebbene non siano così affidabili, i nomi dei dispositivi possono essere specificati durante il passaggio Configurare e assegnare il profilo di aggiunta a un dominio .
Nota
Le impostazioni precedenti sono selezionate per ridurre al minimo l'interazione dell'utente durante la configurazione del dispositivo. Tuttavia, alcune delle opzioni impostate come nascoste possono essere visualizzate come desiderato. Ad esempio, alcune aree geografiche potrebbero richiedere che le impostazioni di privacy siano sempre visualizzate.
Nota
Se le schermate della lingua/area geografica e della tastiera sono impostate su nascoste, potrebbero comunque essere visualizzate se non è presente alcuna connettività di rete all'inizio della distribuzione di Windows Autopilot. Quando all'inizio della distribuzione non è presente alcuna connettività di rete, il profilo Windows Autopilot in cui sono definite le impostazioni per nascondere queste schermate non è ancora stato scaricato. Dopo aver stabilito la connettività di rete, il profilo di Windows Autopilot viene scaricato e le eventuali impostazioni dello schermo aggiuntive dovrebbero funzionare come previsto.
Dopo aver configurato le opzioni nella pagina Configurazione guidata (OOBE), seleziona Avanti.
Nella pagina Assegnazioni :
- In Gruppi inclusi selezionare Aggiungi gruppi.
Nota
Assicurarsi di aggiungere i gruppi di dispositivi corretti in Gruppi inclusi e non in Gruppi esclusi. L'aggiunta accidentale dei gruppi di dispositivi desiderati in Gruppi esclusi impedisce ai dispositivi di tali gruppi di dispositivi di ricevere il profilo Windows Autopilot.
Nella finestra Seleziona gruppi da includere visualizzata seleziona i gruppi a cui deve essere assegnato il profilo di Windows Autopilot. Questi gruppi di dispositivi sono in genere i gruppi di dispositivi creati nel passaggio precedente Crea gruppo di dispositivi . Al termine, seleziona Seleziona.
In Gruppi> inclusi Verificare che siano selezionati i gruppi corretti e quindi selezionare Avanti.
Nella pagina Revisione + Crea verificare che tutte le impostazioni siano impostate correttamente e quindi selezionare Crea per creare il profilo di Windows Autopilot.
Verificare che al dispositivo sia assegnato un profilo Windows Autopilot
Prima di distribuire un dispositivo, assicurati che un profilo Windows Autopilot sia assegnato a un gruppo di dispositivi di cui il dispositivo è membro. L'assegnazione del profilo Windows Autopilot a un dispositivo può richiedere del tempo dopo l'assegnazione del profilo Windows Autopilot al gruppo di dispositivi o dopo l'aggiunta del dispositivo al gruppo di dispositivi. Per verificare che il profilo sia assegnato a un dispositivo, effettua quanto segue:
Accedere all'Interfaccia di amministrazione di Microsoft Intune.
Nella schermata iniziale , seleziona Dispositivi nel riquadro a sinistra.
Nei dispositivi | Schermata Panoramica , in Per piattaforma, selezionare Windows.
Nella finestra | Schermata Dispositivi Windows , in Onboarding del dispositivo, selezionare Registrazione.
Nella finestra | Schermata di registrazione di Windows , in Windows Autopilot, selezionare Dispositivi.
Nella schermata dei dispositivi di Windows Autopilot visualizzata:
Trova il dispositivo desiderato su cui controllare lo stato di assegnazione del profilo di distribuzione di Windows Autopilot.
Una volta individuato il dispositivo, il suo stato corrente viene elencato nella colonna Stato profilo . Lo stato ha uno dei valori seguenti:
Non assegnato: al dispositivo non è assegnato un profilo di distribuzione Windows Autopilot.
Assegnazione: al dispositivo è in corso l'assegnazione di un profilo di distribuzione Windows Autopilot.
Assegnato: al dispositivo viene assegnato un profilo di distribuzione Windows Autopilot.
Correzione in sospeso: quando si verifica una modifica hardware in un dispositivo, questo stato viene visualizzato mentre Intune tenta di registrare il nuovo hardware. Quando è selezionato il collegamento per lo stato Correzione in sospeso , viene visualizzato il messaggio seguente:
Abbiamo rilevato una modifica hardware in questo dispositivo. Stiamo cercando di registrare automaticamente il nuovo hardware. Non devi fare nulla ora; Lo stato verrà aggiornato al prossimo check in con il risultato.
Se Intune riesce a registrare correttamente il nuovo hardware, Intune aggiorna lo stato del profilo al successivo check-in del dispositivo in Intune. Per altre informazioni sullo stato Correzione in sospeso , vedere gli articoli seguenti:
- Perché il profilo Windows Autopilot non viene applicato dopo che si è verificata una modifica hardware in un dispositivo?.
- Restituzione delle funzionalità chiave per l'esperienza di accesso e distribuzione di Windows Autopilot.
- Linee guida per lo scenario di sostituzione della scheda madre di Windows Autopilot
Attenzione necessaria: Se Intune non è in grado di registrare il nuovo hardware dopo che si verifica una modifica hardware in un dispositivo, il dispositivo non può ricevere il profilo Windows Autopilot fino a quando il dispositivo non viene reimpostato e il dispositivo non viene registrato nuovamente. Per altre informazioni su questo stato e su come annullare/registrare nuovamente un dispositivo, vedere gli articoli seguenti:
- Perché il profilo Windows Autopilot non viene applicato dopo che si è verificata una modifica hardware in un dispositivo?.
- Restituzione delle funzionalità chiave per l'esperienza di accesso e distribuzione di Windows Autopilot.
- Linee guida per lo scenario di sostituzione della scheda madre di Windows Autopilot
- Annullare la registrazione di un dispositivo
Prima di avviare il processo di distribuzione di Windows Autopilot in un dispositivo, assicurarsi che nella pagina Dispositivi di Windows Autopilot :
- Lo stato del profilo del dispositivo è assegnato.
- Nelle proprietà del dispositivo, la data assegnata ha un valore.
- Nelle proprietà del dispositivo, Profilo assegnato visualizza il profilo Windows Autopilot previsto.
Nota
Intune verifica periodicamente la presenza di nuovi dispositivi nei gruppi di dispositivi assegnati e quindi avvia il processo di assegnazione dei profili a tali dispositivi. A causa di diversi fattori coinvolti nel processo di assegnazione del profilo di Windows Autopilot, il tempo stimato per l'assegnazione può variare da scenario a scenario. Questi fattori possono includere gruppi di Microsoft Entra, regole di appartenenza, hash di un dispositivo, servizi Intune e Windows Autopilot e connessione Internet. Il tempo di assegnazione varia a seconda di tutti i fattori e le variabili coinvolte in uno scenario specifico.
Scenari Off-premises/Internet e connettività VPN
L'accesso ibrido a Microsoft Entra guidato dall'utente di Windows Autopilot supporta scenari Internet / ambienti esterni in cui la connettività diretta ad Active Directory e ai controller di dominio non è disponibile. Tuttavia, uno scenario Internet non locale elimina la necessità di connettività ad Active Directory e a un controller di dominio durante l'aggiunta a un dominio. In uno scenario Internet / off-premises, la connettività ad Active Directory e a un controller di dominio può essere stabilita tramite una connessione VPN durante il processo di Windows Autopilot.
Per gli scenari Internet / off-premise che richiedono la connettività VPN, l'unica modifica nel profilo di Windows Autopilot sarebbe nell'impostazione Ignora controllo della connettività di Active Directory. Nella sezione Creare e assegnare il profilo Windows Autopilot di Microsoft Entra ibrido guidato dall'utente l'impostazione Ignora controllo connettività Active Directory deve essere impostata su Sì anziché su No. Se si imposta questa opzione su Sì , la distribuzione non riesce perché non è disponibile alcuna connettività diretta ad Active Directory e ai controller di dominio finché non viene stabilita la connessione VPN.
Oltre a modificare l'impostazione Ignora controllo connettività di Active Directory su Sì nel profilo Windows Autopilot, il supporto VPN si basa anche sui requisiti seguenti:
- La soluzione VPN può essere distribuita e installata con Intune.
- La soluzione VPN deve supportare una delle seguenti opzioni:
- Consente all'utente di stabilire manualmente una connessione VPN dalla schermata di accesso di Windows.
- Stabilisce automaticamente una connessione VPN in base alle esigenze.
La soluzione VPN deve essere installata e configurata tramite Intune durante il processo di Windows Autopilot. La configurazione deve includere la distribuzione di tutti i certificati di dispositivo necessari, se necessario per la soluzione VPN. Una volta installata e configurata la soluzione VPN sul dispositivo, la connessione VPN può essere stabilita, automaticamente o manualmente dall'utente, a quel punto può avvenire l'aggiunta al dominio. Per ulteriori informazioni e supporto sulle soluzioni VPN durante Windows Autopilot, consultare il rispettivo fornitore VPN.
Nota
Alcune configurazioni VPN non sono supportate perché la connessione viene avviata solo quando l'utente accede a Windows. Le configurazioni VPN non supportate includono:
- Soluzioni VPN che usano certificati utente.
- Plug-in VPN UWP non Microsoft da Windows Store.
Passaggio successivo: configurare e assegnare il profilo di aggiunta a un dominio
Contenuto correlato
Per altre informazioni sulla configurazione dei profili di Windows Autopilot, vedere gli articoli seguenti: