Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Importante
Microsoft consiglia di distribuire nuovi dispositivi nativi per il cloud usando l'aggiunta a Microsoft Entra. La distribuzione di nuovi dispositivi come dispositivi di join ibridi Microsoft Entra non è consigliata, neppure tramite Windows Autopilot. Per altre informazioni, vedere Microsoft Entra aggiunto o Microsoft Entra aggiunto ibrido negli endpoint nativi del cloud: Quale opzione è giusta per la tua organizzazione.
Questa esercitazione dettagliata illustra come usare Intune per eseguire uno scenario guidato dall'utente di Windows Autopilot quando i dispositivi sono aggiunti anche a un dominio locale, noto anche come join ibrido di Microsoft Entra.
Lo scopo di questa esercitazione è una guida dettagliata per tutti i passaggi di configurazione necessari per una distribuzione di join ibrido di Microsoft Entra guidata dall'utente di Windows Autopilot con Intune. L'esercitazione è progettata anche come procedura dettagliata in uno scenario di laboratorio o di test, ma può essere espansa per l'uso in un ambiente di produzione.
Prima di iniziare, consulta Pianifica l'implementazione dell'unione ibrida Microsoft Entra per assicurarti che siano soddisfatti tutti i requisiti per l'aggiunta dei dispositivi AD locali a Microsoft Entra ID.
Panoramica delle unioni ibride di Microsoft Entra gestite dall'utente di Windows Autopilot
L'accesso ibrido a Microsoft Entra guidato dall'utente di Windows Autopilot è una soluzione Windows Autopilot che automatizza la configurazione di Windows in un nuovo dispositivo. Il dispositivo viene normalmente consegnato direttamente da un OEM o da un rivenditore all'utente finale senza la necessità di interventi IT. Le distribuzioni guidate dall'utente di Windows Autopilot usano l'installazione di Windows esistente installata dall'OEM in fabbrica. L'utente finale deve eseguire solo un numero minimo di azioni durante il processo di distribuzione, ad esempio:
- Accensione del dispositivo.
- In alcuni scenari, selezionare la lingua, le impostazioni locali e il layout di tastiera.
- Connessione a una rete wireless se il dispositivo non è connesso a una rete cablata.
- Accesso al dispositivo con le credenziali di dominio locale dell'utente finale.
- In alcuni scenari, l'accesso a Microsoft Entra ID con le credenziali Microsoft Entra dell'utente finale.
Le distribuzioni guidate dall'utente di Windows Autopilot possono eseguire le attività seguenti durante la distribuzione:
- Aggiunge il dispositivo a un dominio locale.
- Registra il dispositivo con Microsoft Entra ID.
- Registra il dispositivo in Intune.
- Installa le applicazioni.
- Applica i criteri di configurazione dei dispositivi, ad esempio BitLocker e Windows Hello for Business.
- Verifica la conformità.
- La Pagina dello stato di registrazione (ESP) impedisce all'utente finale di usare il dispositivo finché il dispositivo non è completamente configurato.
Le distribuzioni guidate dall'utente di Windows Autopilot sono costituite da due fasi:
- Fase ESP del dispositivo: Windows è configurato e vengono applicati le applicazioni e i criteri assegnati al dispositivo.
- Fase ESP utente: l'utente finale accede al dispositivo per la prima volta usando le credenziali del dominio locale e vengono applicate le applicazioni e i criteri assegnati all'utente.
Una volta completata la distribuzione guidata dall'utente di Windows Autopilot, viene richiesto all'utente finale di disconnettersi dal dispositivo. Una volta che l'utente finale è disconnesso dal dispositivo, è pronto per l'uso. L'utente finale può quindi accedere con le credenziali del dominio locale e iniziare a usare il dispositivo.
Flusso di lavoro
Per configurare e quindi eseguire un'aggiunta ibrida a Microsoft Entra guidata dall'utente di Windows Autopilot in Intune, sono necessari i passaggi seguenti:
- Passaggio 1: configurare la registrazione automatica di Windows a Intune
- Passaggio 2: Installare il connettore di Intune per Active Directory
- Passaggio 3: aumentare il limite dell'account computer nell'unità organizzativa
- Passaggio 4: Registrare i dispositivi come dispositivi di Windows Autopilot
- Passaggio 5: Creare un gruppo di dispositivi
- Passaggio 6: Configurare e assegnare Windows Autopilot Pagina dello stato di registrazione (ESP)
- Passaggio 7: Creare e assegnare l'aggiunta ibrida a Microsoft Entra Profilo Windows Autopilot
- Passaggio 8: Configurare e assegnare il profilo di aggiunta a un dominio
- Passaggio 9: Assegnare il dispositivo Windows Autopilot a un utente (facoltativo)
- Passaggio 10: Distribuire il dispositivo
Nota
Sebbene il flusso di lavoro sia progettato per scenari di laboratorio o di test, può essere usato anche in un ambiente di produzione. Alcuni dei passaggi del flusso di lavoro sono intercambiabili e lo scambio di alcuni passaggi potrebbe avere più senso in un ambiente di produzione. Ad esempio, il passaggio Crea un gruppo di dispositivi seguito dal passaggio Registra i dispositivi come dispositivi di Windows Autopilot potrebbe avere più senso in un ambiente di produzione.
Procedura dettagliata
Contenuto correlato
Per altre informazioni sull'accesso ibrido a Microsoft Entra guidato dall'utente di Windows Autopilot, vedere l'articolo seguente: