Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Rozwiązanie Windows Autopilot dla wstępnie zainicjowanego wdrożenia Kroki dołączania hybrydowego usługi Microsoft Entra:
- Krok 1. Konfigurowanie automatycznej rejestracji w usłudze Intune systemu Windows
- Krok 2. Instalowanie łącznika usługi Intune dla usługi Active Directory)
- Krok 3. Zwiększenie limitu kont komputerów w jednostce organizacyjnej
- Krok 4. Rejestrowanie urządzeń jako urządzeń rozwiązania Windows Autopilot
- Krok 5. Tworzenie grupy urządzeń
- Krok 6. Konfigurowanie i przypisywanie strony stanu rejestracji rozwiązania Windows Autopilot
- Krok 7: Utwórz i przypisz profil dołączania hybrydowego do usługi Windows Autopilot usługi Microsoft Entra
- Krok 8. Konfigurowanie i przypisywanie profilu przyłączenia do domeny
- Krok 9. Przypisywanie urządzenia rozwiązania Windows Autopilot do użytkownika (opcjonalnie)
- Krok 10: Przepływ techników
- Krok 11: Przepływ użytkownika
Aby zapoznać się z omówieniem przepływu pracy dołączania hybrydowego usługi Windows Autopilot dla wstępnie zainicjowanego wdrożenia usługi Microsoft Entra, zobacz Omówienie dołączania hybrydowego usługi Windows Autopilot dla wstępnie zainicjowanego wdrożenia Omówienie dołączania hybrydowego usługi Microsoft Entra.
Przepływ użytkowników
Ważna
Część przepływu użytkownika procesu dołączania hybrydowego usługi Microsoft Entra wymaga łączności zarówno z Internetem, jak i kontrolerem domeny. Jeśli połączona sieć nie ma łączności z kontrolerem domeny, wymagane jest rozwiązanie, takie jak sieć VPN, która ma łączność z kontrolerem domeny.
Gdy etap przepływu technika procesu wstępnej inicjowania obsługi zakończy się pomyślnie i urządzenie zostanie ponownie zapieczętowane, urządzenie może zostać dostarczone użytkownikowi końcowemu. Następnie użytkownik końcowy wykonuje normalny proces sterowany przez użytkownika programu Windows Autopilot. Ten końcowy krok jest znany jako przepływ użytkownika i składa się z następujących kroków:
Jeśli jest dostępne połączenie z siecią przewodową, podłącz urządzenie do połączenia sieci przewodowej.
Włącz urządzenie.
Po uruchomieniu urządzenia w zależności od stanu połączenia sieciowego wykonywana jest jedna z dwóch czynności:
Jeśli urządzenie jest podłączone do sieci przewodowej i ma łączność z siecią, może uruchomić się ponownie w celu zastosowania krytycznych aktualizacji zabezpieczeń (jeśli są dostępne lub mają zastosowanie). Po ponownym uruchomieniu w celu zastosowania krytycznych aktualizacji zabezpieczeń zostanie uruchomiony proces rozwiązania Windows Autopilot.
Jeśli urządzenie nie jest połączone z siecią przewodową lub nie ma połączenia z siecią, wyświetla monit o połączenie z siecią. Wymagana jest łączność z Internetem:
Zostanie uruchomione pierwsze uruchomienie (OOBE) i zostanie wyświetlony ekran z pytaniem o kraj lub region. Wybierz odpowiedni kraj lub region, a następnie wybierz pozycję Tak.
Zostanie wyświetlony ekran klawiatury w celu wybrania układu klawiatury. Wybierz odpowiedni układ klawiatury, a następnie wybierz pozycję Tak.
Zostanie wyświetlony ekran z dodatkowymi układami klawiatury. W razie potrzeby wybierz dodatkowe układy klawiatury za pomocą pozycji Dodaj układ lub wybierz pozycję Pomiń , jeśli dodatkowe układy klawiatury nie są potrzebne.
Uwaga
Gdy nie ma łączności sieciowej, urządzenie nie może pobrać profilu rozwiązania Windows Autopilot, aby wiedzieć, jakiego kraju/regionu i ustawień klawiatury używać. Z tego powodu, gdy nie ma łączności sieciowej, ekrany kraju/regionu i klawiatury są wyświetlane, nawet jeśli te ekrany są ustawione jako ukryte w profilu rozwiązania Windows Autopilot. Te ustawienia należy określić na tych ekranach, aby następujące po nich ekrany połączenia sieciowego działały prawidłowo.
Zostanie wyświetlony ekran Połączmy Cię z siecią . Na tym ekranie podłącz urządzenie do sieci przewodowej (jeśli jest dostępna) lub wybierz i połącz się z bezprzewodową siecią Wi-Fi.
Po nawiązaniu połączenia sieciowego powinien zostać udostępniony przycisk Dalej . Wybierz pozycję Dalej.
W tym momencie urządzenie może uruchomić się ponownie, aby zastosować krytyczne aktualizacje zabezpieczeń (jeśli są dostępne lub mają zastosowanie). Po ponownym uruchomieniu w celu zastosowania krytycznych aktualizacji zabezpieczeń zostanie uruchomiony proces rozwiązania Windows Autopilot.
Po rozpoczęciu procesu rozwiązania Windows Autopilot zostanie wyświetlona strona stanu rejestracji (ESP). Portal ESP wyświetla postęp procesu inicjowania obsługi w trzech fazach:
- Przygotowanie urządzenia (ESP urządzenia)
- Konfiguracja urządzenia (ESP urządzenia)
- Konfiguracja konta (ESP użytkownika)
Pierwsze dwie fazy przygotowania urządzenia i konfiguracji urządzenia są częścią ESP urządzenia, natomiast ostatnia faza konfiguracji konta jest częścią ESP użytkownika.
W przypadku przepływu użytkownika rozwiązania Windows Autopilot dla wstępnie aprowizowanego wdrożenia uruchamiana jest faza konfiguracji urządzenia ESP urządzenia i faza konfiguracji konta ESP użytkownika. Faza przygotowania urządzenia ESP urządzenia nie jest uruchamiana podczas przepływu użytkownika, ponieważ została już uruchomiona i zakończona podczas przepływu technika. Faza konfigurowania urządzenia ESP urządzenia jest uruchamiana ponownie podczas przepływu użytkownika w przypadku, gdy jakiekolwiek nowe lub dodatkowe zasady lub aplikacje przypisane do urządzenia stały się dostępne w przedziale czasu, w którym został uruchomiony przepływ technika i gdy przepływ użytkownika zostanie uruchomiony po dostarczeniu urządzenia do użytkownika końcowego.
Po zakończeniu fazy konfigurowania urządzenia dla ESP urządzenia rozpoczyna się ESP użytkownika i rozpoczyna się faza konfiguracji użytkownika . Żądanie ESP zostanie tymczasowo odrzucone i zostanie wyświetlony ekran logowania systemu Windows:
Naciśnij klawisz CTRL + ALT + DEL , aby zainicjować logowanie do systemu Windows.
Wprowadź poświadczenia domeny lokalnej dla użytkownika końcowego.
Jeśli poświadczenia użytkownika końcowego domeny lokalnej różnią się od poświadczeń użytkownika końcowego usługi Microsoft Entra, upewnij się, że poświadczenia użytkownika końcowego domeny lokalnej są używane do logowania się na urządzeniu w tym kroku. Nie używaj poświadczeń użytkownika końcowego usługi Microsoft Entra, aby próbować zalogować się na urządzeniu w tym kroku.
Wybierz klawisz ENTER na klawiaturze, aby zalogować użytkownika końcowego na urządzeniu.
Ponownie zostanie wyświetlona strona stanu rejestracji i będzie kontynuowana faza konfigurowania konta użytkownika ESP.
Po krótkim czasie może zostać wyświetlona strona logowania usługi Microsoft Entra. Zaloguj się przy użyciu poświadczeń usługi Microsoft Entra użytkownika końcowego.
Jeśli poświadczenia użytkownika końcowego domeny lokalnej różnią się od poświadczeń użytkownika końcowego usługi Microsoft Entra, upewnij się, że poświadczenia użytkownika końcowego usługi Microsoft Entra są używane do logowania się w tym kroku. Na tym etapie nie używaj poświadczeń lokalnych do logowania.
Po wprowadzeniu poświadczeń wybierz pozycję Dalej.
Zostanie wyświetlony ekran Nie wylogowuj się ze wszystkich swoich aplikacji . Upewnij się, że opcja Zezwalaj mojej organizacji na zarządzanie moim urządzeniem jest zaznaczona, a następnie wybierz przycisk OK.
Zostanie wyświetlony ekran Wszystko gotowe! Wybierz pozycję Gotowe.
Uwaga
W pewnych okolicznościach strona logowania usługi Microsoft Entra może nie zostać wyświetlona, a użytkownik końcowy może zostać automatycznie zalogowany do usługi Microsoft Entra ID. Na przykład w przypadku korzystania z Active Directory Federation Services (ADFS) i logowania jednokrotnego (SSO). Jeśli użytkownik końcowy automatycznie zaloguje się do usługi Microsoft Entra ID, wdrożenie programu Windows Autopilot automatycznie przejdzie do następnego kroku.
Po zakończeniu procesu konfiguracji konta i ESP użytkownika, proces inicjowania obsługi kończy się i kończy się ESP. Wybierz przycisk Wyloguj , aby zamknąć kluczowy portal serwisowy i przejść do ekranu logowania systemu Windows. W tym momencie użytkownik końcowy może zalogować się do urządzenia przy użyciu poświadczeń użytkownika końcowego domeny lokalnej i rozpocząć korzystanie z urządzenia.
Porady dotyczące przepływu pracy użytkownika
- W zależności od tego, jak profil rozwiązania Windows Autopilot został skonfigurowany w kroku tworzenia i przypisywania profilu rozwiązania Windows Autopilot , podczas wdrażania rozwiązania Windows Autopilot mogą zostać wyświetlone dodatkowe ekrany, takie jak:
- Język/Kraj/Ekran regionu lub klawiatury przed stroną logowania usługi Microsoft Entra.
- Ekran prywatności , gdy rozpoczyna się konfiguracja ESP/konta użytkownika, ale zanim pojawi się ekran logowania w systemie Windows.
- Jeśli urządzenie zostanie pozostawione samo sobie bez interakcji podczas fazy konfiguracji konta esp, może przejść do ekranu blokady systemu Windows. Jeśli urządzenie przejdzie na ekran blokady systemu Windows podczas konfigurowania konta esp, odblokuj urządzenie, naciskając klawisze CTRL + ALT + DEL i wprowadzając poświadczenia domeny lokalnej dla użytkownika końcowego, a następnie naciskając klawisz ENTER na klawiaturze. Po odblokowaniu urządzenia powinien nastąpić powrót do strony stanu rejestracji i wyświetlić bieżący postęp konfiguracji konta.
- Aby wyświetlić i ukryć szczegółowe informacje o postępie w portalu ESP podczas procesu aprowizacji:
- Windows 10: Aby wyświetlić szczegóły, obok odpowiedniej fazy wybierz pozycję Pokaż szczegóły. Aby ukryć szczegóły, obok odpowiedniej fazy wybierz pozycję Ukryj szczegóły.
- Windows 11: Aby wyświetlić szczegóły, obok odpowiedniej fazy wybierz ∨. Aby ukryć szczegóły, obok odpowiedniej fazy wybierz ∧.
Aby tokeny były odświeżane prawidłowo między przepływem technika a przepływem użytkownika, odczekaj co najmniej 90 minut po uruchomieniu przepływu technika, zanim uruchom przepływ użytkownika. Ten scenariusz dotyczy głównie scenariuszy laboratoryjnych i testowych, takich jak ten samouczek, gdy przepływ użytkownika jest uruchamiany w ciągu 90 minut po zakończeniu przepływu technika.
Przepływ użytkownika powinien zostać uruchomiony w ciągu sześciu miesięcy od zakończenia przepływu technika. Czekanie więcej niż sześć miesięcy może spowodować, że certyfikaty używane przez aparat zarządzania (IME) usługi Intune) stracą ważność, co prowadzi do błędów, takich jak:
Error code: [Win32App][DetectionActionHandler] Detection for policy with id: <policy_id> resulted in action status: Failed and detection state: NotComputed.
- Zgodność w usłudze Microsoft Entra ID jest resetowana podczas przepływu użytkownika. Urządzenia mogą być wyświetlane jako zgodne w usłudze Microsoft Entra ID po zakończeniu przepływu technika, ale następnie wyświetlane jako niezgodne po rozpoczęciu przepływu użytkownika. Po zakończeniu przepływu użytkownika odczekaj wystarczająco dużo czasu, aby zgodność została ponownie oceniona i zaktualizowana.
Zawartość pokrewna
Aby uzyskać więcej informacji na temat przepływu użytkowników w rozwiązaniu Windows Autopilot dla wstępnie aprowizowanego wdrożenia, zobacz następujące artykuły: