Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Strona stanu rejestracji (ESP) pokazuje stan inicjowania obsługi dla osób rejestrujących urządzenia z systemem Windows i logujących się po raz pierwszy. Możesz skonfigurować dodatkowy plan serwisowy, aby blokował korzystanie z urządzenia do momentu zainstalowania wszystkich wymaganych zasad i aplikacji. Użytkownicy urządzeń mogą patrzeć na ESP, aby śledzić postęp konfiguracji na swoim urządzeniu.
ESP można wdrożyć podczas domyślnego out-of-box experience (OOBE) dla dołączania do usługi Microsoft Entra i w dowolnym scenariuszu inicjowania obsługi rozwiązania Windows Autopilot.
Aby wdrożyć filtr ESP na urządzeniach, utwórz profil ESP w usłudze Microsoft Intune i skonfiguruj ustawienia ESP sterujące:
- Widoczność wskaźników postępu instalacji
- Dostęp do urządzenia podczas inicjowania obsługi
- Limity czasu
- Dozwolone operacje rozwiązywania problemów
W tym artykule opisano informacje śledzone na stronie stanu rejestracji oraz sposób tworzenia profilu ESP w usłudze Microsoft Intune.
Przed rozpoczęciem
- Usługa ESP używa dostawcy usług konfiguracji (CSP) EnrollmentStatusTracking idostawcy CSP FirstSyncStatus do śledzenia instalacji aplikacji.
- W dzierżawie można utworzyć maksymalnie 51 profilów ESP (domyślny + 50).
Utwórz nowy profil
Wykonaj poniższe kroki, aby utworzyć profil usługi Intune, który konfiguruje stronę stanu rejestracji.
W centrum administracyjnym usługi Microsoft Intune wybierz pozycję Urządzenia> rozwiń pozycję Dołączanie> urządzeń * Rejestracja.
Na karcie Windows w obszarze Windows Autopilot wybierz stronę stanu rejestracji.
Wybierz pozycję Utwórz.
W obszarze Podstawy wprowadź następujące właściwości:
- Nazwa: Nadaj nazwę profilowi, aby można go było łatwo zidentyfikować.
- Opis: wprowadź opis profilu. To ustawienie jest opcjonalne, ale zalecane.
Wybierz pozycję Dalej.
W obszarze Ustawienia skonfiguruj następujące ustawienia:
Pokazywanie postępu konfiguracji aplikacji i profilu: Dostępne opcje:
- Nie: strona stanu rejestracji nie jest wyświetlana podczas konfigurowania urządzenia. Zaznacz tę opcję, jeśli nie chcesz, aby postęp konfiguracji był widoczny dla użytkowników.
- Tak: strona stanu rejestracji jest wyświetlana podczas konfigurowania urządzenia. Po zaznaczeniu tej opcji dostępnych będzie więcej opcji.
Pokaż błąd, gdy instalacja trwa dłużej niż określona liczba minut: Komunikat o błędzie przekroczenia limitu czasu jest wyświetlany po żądanym czasie. Domyślny limit czasu wynosi 60 minut. Jeśli uważasz, że zainstalowanie aplikacji na Twoich urządzeniach wymaga więcej czasu, wprowadź wyższą wartość.
Pokazuj własny komunikat w przypadku wystąpienia limitu czasu lub błędu: Dołącz własny komunikat, który informuje ludzi, co się stało i z kim się skontaktować w celu uzyskania pomocy. Dostępne opcje:
-
Nie: Gdy
Setup could not be completed. Please try again or contact your support person for help.wystąpi błąd, użytkownikom jest wyświetlany domyślny komunikat. - Tak: gdy wystąpi błąd, użytkownicy otrzymają niestandardowy komunikat. Wprowadź wiadomość w odpowiednim polu tekstowym.
-
Nie: Gdy
Włącz zbieranie dzienników i stronę diagnostyki dla użytkowników końcowych: zalecamy włączenie tej opcji, ponieważ dzienniki i diagnostyka użytkownika mogą pomóc w rozwiązywaniu problemów. Dostępne opcje:
- Nie: przycisk Zbierz dzienniki nie jest wyświetlany użytkownikom po wystąpieniu błędu instalacji. Strona diagnostyki rozwiązania Windows Autopilot nie jest wyświetlana na urządzeniach z systemem Windows 11.
- Tak: Przycisk Zbierz dzienniki jest wyświetlany użytkownikom, gdy wystąpi błąd instalacji. Strona diagnostyki rozwiązania Windows Autopilot jest wyświetlana na urządzeniach z systemem Windows 11.
Pokaż stronę tylko urządzeniom aprowizowanym przez OOBE (out-of-box experience): użyj tego ustawienia, aby zapobiec ponownemu wyświetlaniu strony stanu rejestracji każdemu nowemu użytkownikowi, który loguje się na urządzeniu. Dostępne opcje:
- Nie: strona stanu rejestracji jest wyświetlana podczas fazy urządzenia i pierwszego uruchomienia (OOBE). Ta strona jest również wyświetlana w fazie użytkownika każdemu użytkownikowi, który loguje się do urządzenia po raz pierwszy.
- Tak: strona stanu rejestracji jest wyświetlana podczas fazy urządzenia i OOBE. Ta strona jest również wyświetlana w fazie użytkownika, ale tylko pierwszemu użytkownikowi, który zaloguje się na urządzeniu. Nie będzie ona widoczna dla kolejnych użytkowników logujących się na urządzeniu.
Zainstaluj aktualizacje dotyczące jakości systemu Windows (może spowodować ponowne uruchomienie urządzenia): to ustawienie służy do sterowania sprawdzaniem i instalowaniem z poziomu Aktualizacji systemu Windows dostępnych aktualizacji dotyczących jakości, nazywanych również comiesięcznymi aktualizacjami zabezpieczeń. Dostępne opcje:
- Tak: po zakończeniu OOBE urządzenie sprawdza system Windows Aktualizacje pod kątem brakujących i odpowiednich comiesięcznych aktualizacji zabezpieczeń. Jeśli w trakcie tego procesu zostaną znalezione aktualizacje, zostanie wyświetlona strona przedstawiająca postęp aktualizacji.
- Nie: Comiesięczne aktualizacje zabezpieczeń nie są instalowane podczas OOBE, a urządzenie nadal działa na pulpicie w zwykły sposób. Komunikaty dotyczące instalacji comiesięcznych aktualizacji zabezpieczeń nie są wyświetlane, ponieważ nie są zainstalowane.
Ważna
- To ustawienie obsługuje tylko obecnie obsługiwane wersje systemu Windows 11.
- Po ustawieniu wartości Tak comiesięczne aktualizacje zabezpieczeń są instalowane podczas OOBE po zakończeniu esp. Usługowy dostawca usług sieciowych stosuje zasady wszystkich pierścieni aktualizacji, a następnie stosuje aktualizacje dotyczące jakości. Tak więc zasady Twojej organizacji są honorowane.
- Aby uzyskać więcej informacji na temat tego ustawienia, zobacz szczegóły wydawanych comiesięcznych aktualizacji zabezpieczeń systemu Windows (w tym artykule).
Blokuj korzystanie z urządzenia do momentu zainstalowania wszystkich aplikacji i profilów: Dostępne opcje:
- Nie: Użytkownicy mogą opuścić ESP przed zakończeniem konfigurowania urządzenia przez usługę Intune.
- Tak: użytkownicy nie mogą opuścić ESP, dopóki usługa Intune nie zakończy konfigurowania urządzenia. Ta opcja odblokowuje więcej ustawień dla tego scenariusza.
Zezwalaj użytkownikom na resetowanie urządzenia w przypadku wystąpienia błędu instalacji: Dostępne opcje:
- Nie: Dostawca usług serwisowych nie daje użytkownikom możliwości zresetowania urządzeń, gdy instalacja nie powiedzie się.
- Tak: Dostawca usług internetowych umożliwia użytkownikom zresetowanie urządzeń, gdy instalacja zakończy się niepowodzeniem.
Zezwalaj użytkownikom na korzystanie z urządzenia w przypadku wystąpienia błędu instalacji: Dostępne opcje:
- Nie: Dostawca usług sieciowych nie daje użytkownikom możliwości pominięcia filtru ESP w przypadku niepowodzenia instalacji.
- Tak: ESP daje użytkownikom możliwość pominięcia ESP i użycia swoich urządzeń, gdy instalacja zakończy się niepowodzeniem.
Blokuj korzystanie z urządzenia do momentu zainstalowania tych wymaganych aplikacji, jeśli są one przypisane do użytkownika/urządzenia: Dostępne opcje:
- Wszystkie: aby użytkownicy mogli korzystać ze swoich urządzeń, muszą zostać zainstalowane wszystkie przypisane aplikacje.
- Wybrano: wybrane aplikacje muszą zostać zainstalowane, aby użytkownicy mogli korzystać ze swoich urządzeń. Wybierz pozycję Wybierz aplikacje , aby rozpocząć listę blokowania aplikacji z dodatkowymi ustawieniami związanymi z blokowaniem aplikacji.
Tylko nie wybrano blokowania aplikacji w fazie technika: użyj tego ustawienia w przypadku wstępnie aprowizowanych wdrożeń rozwiązania Windows Autopilot, aby kontrolować, jak wymagane aplikacje są priorytetyzowane podczas przepływu technika. To ustawienie jest dostępne tylko wtedy, gdy dodano blokowanie aplikacji i ma zastosowanie tylko do urządzeń przechodzących przez wstępną aprowizację. Dostępne opcje:
- Nie: podjęto próbę zainstalowania aplikacji blokujących. Wdrażanie programu Windows Autopilot kończy się niepowodzeniem, jeśli nie można zainstalować aplikacji blokującej. Nie są podejmowane żadne próby zainstalowania aplikacji nieblokujących. Gdy użytkownik końcowy otrzyma ponownie zapieczętowane urządzenie i zaloguje się do niego po raz pierwszy, dostawca usług sieciowych podejmie próbę zainstalowania aplikacji nieblokujących.
- Tak: Podjęta została próba zainstalowania wszystkich wymaganych aplikacji. Wdrażanie programu Windows Autopilot kończy się niepowodzeniem, jeśli nie można zainstalować aplikacji blokującej. Jeśli nie uda się zainstalować aplikacji nieblokującej przeznaczonej dla urządzenia, dostawca usług sieciowych ignoruje ją i wdrażanie jest kontynuowane normalnie. Gdy użytkownik końcowy loguje się do ponownie zapieczętowanego urządzenia po raz pierwszy, dostawca usług sieciowych podejmuje kolejną próbę zainstalowania aplikacji, których nie mógł zainstalować podczas przepływu techników. Jest to ustawienie domyślne dla wstępnie zainicjowanych wdrożeń.
Porada
Podczas korzystania z tej funkcji należy oczekiwać, że czas inicjowania obsługi wydłuży się w czasie przepływu techników. Im więcej przypisano aplikacji, tym dłużej może to potrwać. Jeśli do aprowizacji urządzeń używasz dostawcy innego niż Microsoft, poinformuj go o możliwości wydłużenia czasu aprowizacji. Wydłuż limit czasu ESP, aby zapobiec niepowodzeniu wdrożenia z powodu przekroczenia limitu czasu.
Wybierz pozycję Dalej.
W obszarze Zadania wybierz grupy, aby otrzymać swój profil. Opcjonalnie wybierz pozycję Edytuj filtr , aby jeszcze bardziej ograniczyć przypisanie.
Uwaga
Ze względu na ograniczenia systemu operacyjnego dla przypisań ESP dostępny jest ograniczony wybór filtrów. Selektor pokazuje tylko filtry, które mają reguły zdefiniowane dla
model,manufacturer,osVersion,operatingSystemSKU, ideviceOwnershipenrollmentProfileNamewłaściwości.modelimanufacturersą dostępne z systemem Windows 11, wersja 23H2 z systemem KB5035942 lub nowszym albo wersja 22H2 z systemem KB5035942 lub nowszym. Filtry zawierające inne właściwości są niedostępne.Wybierz pozycję Dalej.
Opcjonalnie. W obszarze Tagi zakresu przypisz tag, aby ograniczyć zarządzanie profilami do określonych grup IT, takich jak
US-NC IT TeamlubJohnGlenn_ITDepartment. Następnie wybierz pozycję Dalej.Tagi zakresu ograniczają liczbę osób, które mogą wyświetlać profile ESP i zmieniać ich priorytety w centrum administracyjnym. Użytkownik o określonym zakresie może określić względny priorytet swojego profilu, nawet jeśli nie widzi wszystkich innych profilów w usłudze Intune. Aby uzyskać więcej informacji na temat tagów zakresu, zobacz Używanie kontroli dostępu opartej na rolach i tagów zakresu dla rozproszonej infrastruktury IT.
W obszarze Przeglądanie + tworzenie przejrzyj ustawienia. Po wybraniu pozycji Utwórz zmiany zostaną zapisane, a profil zostanie przypisany. Po wdrożeniu profil zostanie zastosowany przy następnym zaewidencjonowaniu urządzeń. Możesz uzyskać dostęp do profilu z poziomu listy profili.
Edytowanie profilu domyślnego
Usługa Intune stosuje profil domyślny do wszystkich użytkowników i wszystkich urządzeń, gdy nie ma innych profilów ESP do przypisania. Możesz skonfigurować profil domyślny, aby wyświetlać lub ukrywać ESP.
Wybierz profil domyślny.
Wybierz polecenie Właściwości.
Przejdź do sekcji Ustawienia i wybierz pozycję Edytuj.
Skonfiguruj opcję Pokaż postęp instalacji aplikacji i profilu , aby ustawić zachowanie profilu domyślnego. Dostępne opcje:
- Nie: ESP nie jest widoczny dla użytkowników podczas początkowej konfiguracji urządzenia i logowania.
- Tak: ESP jest widoczny dla użytkowników podczas początkowej konfiguracji urządzenia i logowania.
W przypadku wybrania opcji Tak dostępnych będzie więcej ustawień do skonfigurowania.
Wybierz pozycję Przejrzyj + Zapisz.
Przejrzyj podsumowanie zmian, a następnie wybierz pozycję Zapisz.
Szczegóły wydania comiesięcznej aktualizacji zabezpieczeń systemu Windows
Po skonfigurowaniu strony stanu rejestracji możesz zdecydować, czy podczas pierwszego uruchomienia mają być instalowane comiesięczne aktualizacje zabezpieczeń, nazywane również aktualizacjami dotyczącymi jakości. Domyślnie te aktualizacje jakości nie są instalowane podczas pierwszego uruchomienia (OOBE).
W wersjach systemu Windows 11 z aktualizacją 2025-06 D jakości kontrolka umożliwiająca tę funkcję jest częścią systemu operacyjnego. W innych wersjach systemu Windows 11 ta funkcja znajduje się w pakiecie dnia zerowego 2025-11 D (ZDP), który jest instalowany automatycznie przed wyświetleniem ESP. Tak więc, aby zainstalować aktualizacje jakości podczas OOBE, wystarczy skonfigurować zasady ESP w usłudze Intune.
Uwaga
Kontrolka systemu operacyjnego jest zawarta w następujących 2025-06 D aktualizacjach systemu operacyjnego:
| Wersja systemu operacyjnego | Artykuł z bazy wiedzy |
|---|---|
| Windows 11, wersja 25H2 | Dołączone automatycznie |
| Windows 11, wersja 24H2 | KB5060829 |
| Windows 11, wersja 23H2 Windows 11, wersja 22H2 |
KB5060826 |
Co musisz wiedzieć
Wymuszenie instalowania aktualizacji jakości systemu operacyjnego jest uwzględnione w
2026-01 Baktualizacji dotyczącej jakości.Ustawienie Zainstaluj aktualizacje jakości systemu Windows w usłudze Intune powoduje zainstalowanie tylko comiesięcznych aktualizacji zabezpieczeń. Nie instaluje innych typów aktualizacji wymienionych w sekcji Typy wydań aktualizacji.
Ustawienie Instalowanie aktualizacji jakości systemu Windows w usłudze Intune można skonfigurować w nowych i istniejących profilach ESP.
W przypadku nowych profilów ESP domyślnym ustawieniem jest Tak.
W istniejących profilach ESP domyślnym ustawieniem jest Nie.
Aby zainstalować aktualizacje dotyczące jakości podczas pierwszego uruchomienia (OOBE), edytuj istniejący profil ESP i ustaw ustawienie Zainstaluj aktualizacje dotyczące jakości systemu Windows na wartość Tak.
Zainstalowanie aktualizacji jakości podczas OOBE dodaje 20-40 minut do procesu inicjowania obsługi i może wymagać ponownego uruchomienia. W przypadku ponownego uruchomienia użytkownik nie jest automatycznie logowany do systemu Windows. Ponowne uruchomienie może spowodować przerwanie niektórych scenariuszy inicjowania obsługi logowania automatycznego. W takich sytuacjach zalecane jest skonfigurowanie opcji Instaluj aktualizacje dotyczące jakości systemu Windows na wartość Nie.
Comiesięczne aktualizacje zabezpieczeń nie są instalowane podczas OOBE, gdy urządzenie jest podłączone do sieci taryfowej.
Ważna
Aby mieć pewność, że comiesięczne aktualizacje zabezpieczeń są instalowane, ustaw ustawienie profilu ESP Blokuj korzystanie z urządzenia do momentu zainstalowania wszystkich aplikacji i profilów ESP na wartość Tak. Po ustawieniu wartości Nie urządzenie może zakończyć działanie protokołu ESP przed zastosowaniem następujących elementów:
- Zasady usługi Windows Update dla firm (WUfB)
- Comiesięczne aktualizacje zabezpieczeń
Nie może spowodować, że comiesięczne aktualizacje zabezpieczeń nie będą instalowane podczas pierwszego uruchomienia systemu, nawet jeśli opcja Zainstaluj aktualizacje jakości systemu Windows jest ustawiona na wartość Tak.
Obsługiwane konfiguracje
Urządzenia spełniające wszystkie poniższe warunki spełniają ustawienie Zainstaluj aktualizacje jakości systemu Windows . Urządzenia, które nie spełniają następujących warunków, nie uznają ustawienia Zainstaluj aktualizacje jakości systemu Windows i nie będą instalować comiesięcznych aktualizacji zabezpieczeń podczas OOBE.
- Korzystasz z obecnie obsługiwanej wersji systemu Windows 11.
- Przypisano profil ESP z ustawieniem Instalowanie aktualizacji jakości systemu Windows w usłudze Intune skonfigurowanym na wartość Tak.
- Jedno z następujących dwóch zadań:
- Przypisane do urządzeń zarejestrowanych dla rozwiązania Windows Autopilot.
- W przypadku urządzeń, które nie są zarejestrowane w rozwiązaniu Windows Autopilot, urządzenia przypisane przy użyciu przypisania Wszystkie urządzenia .
- Ustawienie Zainstaluj aktualizacje jakości systemu Windows nie obsługuje profilów ESP kierowanych na użytkownika. Urządzenie używa profilu docelowego urządzenia o najwyższym priorytecie, który zazwyczaj jest domyślnym profilem ESP. Jeśli strona ESP jest wyłączona, aktualizacje dotyczące jakości nie zostaną zainstalowane. Jeśli strona ESP jest włączona, jest zgodna ze skonfigurowanym ustawieniem i wartością Zainstaluj aktualizacje jakości systemu Windows .
Poniższe określone scenariusze nie są obsługiwane, a ustawienie Zainstaluj aktualizacje jakości systemu Windows nie jest honorowane:
- Przygotowanie urządzenia rozwiązania Windows Autopilot — przygotowanie urządzenia rozwiązania Windows Autopilot nie używa ESP, więc to ustawienie nie ma zastosowania. Comiesięcznych aktualizacji zabezpieczeń nie można instalować podczas pierwszego uruchomienia (OOBE).
- Rozwiązanie Windows Autopilot dla wstępnie aprowizowanego wdrożenia Przepływ technika — comiesięczne aktualizacje zabezpieczeń nie są instalowane podczas części przepływu technika rozwiązania Windows Autopilot dla wstępnie aprowizowanego wdrożenia. Jednak ustawienie Zainstaluj aktualizacje jakości systemu Windows jest honorowane podczas części przepływu użytkownika rozwiązania Windows Autopilot dla wstępnie zainicjowanego wdrożenia.
Pierścienie aktualizacji i Autopoprawka Windows
Ustawienia stref aktualizacji, takie jak comiesięczne odroczenia i wstrzymania aktualizacji zabezpieczeń, są uwzględniane. Strona ESP nie zostanie zamknięta, dopóki ustawienia dzwonka nie zostaną zsynchronizowane. Dzięki temu procesowi podczas skanowania za pomocą usługi Windows Update są używane właściwe ustawienia. Jeśli urządzenie nie jest zarejestrowane jako urządzenie rozwiązania Windows Autopilot, przypisania Wszystkie urządzenia muszą być używane zarówno dla ustawień profilu Pierścień aktualizacji, jak i ESP.
W przypadku korzystania z narzędzia Windows Autopatch należy skonfigurować zasady stref aktualizacji zgodnie z opisem. Ponieważ grupy Autopatch nie obsługują przypisywania do wszystkich urządzeń, użyj jednej z następujących dwóch metod:
- Korzystanie z zasad stref aktualizacji z poziomu obszaru Urządzenia | Ekran Aktualizacji systemu Windows z przypisaną pozycją Wszystkie urządzenia.
- Użyj grup urządzeń zarejestrowanych w rozwiązaniu Windows Autopilot w grupach Autopoprawki.
Przyspieszone aktualizacje nie są częścią instalacji comiesięcznych aktualizacji zabezpieczeń podczas pierwszego uruchomienia (OOBE). Urządzenia przypisane do zasad przyspieszonej aktualizacji zainicjują przyspieszoną aktualizację jakiś czas po zakończeniu OOBE, jeśli przyspieszone aktualizacje nie są częścią comiesięcznych wydań aktualizacji zabezpieczeń.
Porada
Dzięki zarządzaniu aktualizacjami za pomocą stref aktualizacji administratorzy nie muszą przechodzić zarówno do strefy aktualizacji usługi, jak i do strefy aktualizacji, aby wstrzymać aktualizację. Wstrzymanie aktualizacji za pośrednictwem pierścieni aktualizacji wstrzymuje aktualizację zarówno na urządzeniach, które są inicjowane do obsługi administracyjnej, na przykład z uruchomionym rozwiązaniem Windows Autopilot, jak i na urządzeniach, które są już zarejestrowane.
Określanie priorytetów profilów
Jeśli przypiszesz użytkownikowi lub urządzeniu więcej niż jeden profil ESP, profil o najwyższym priorytecie będzie miał pierwszeństwo przed innymi profilami. Profil ustawiony na wartość 1 ma najwyższy priorytet. Usługa Intune stosuje domyślny profil ESP, gdy do urządzenia lub użytkownika nie są przypisane żadne inne profile.
Usługa Intune stosuje profile w następującej kolejności:
- Usługa Intune stosuje profil o najwyższym priorytecie przypisany do urządzenia.
- Jeśli żadne profile nie są przeznaczone dla urządzenia, usługa Intune stosuje profil o najwyższym priorytecie przypisany do użytkownika. Działa to tylko w scenariuszach, w których istnieje użytkownik. W scenariuszach wstępnego inicjowania obsługi i samodzielnego wdrażania usługa Intune stosuje tylko profile przeznaczone dla urządzeń.
- Jeśli żadne profile nie są przypisane do urządzenia lub użytkownika, usługa Intune stosuje domyślny profil ESP.
Aby nadać priorytet profilom:
- Umieść kursor na profilu na liście, aż zobaczysz trzy pionowe kropki.
- Przeciągnij profil w żądane miejsce na liście.
Blokowanie dostępu do urządzenia do momentu zainstalowania określonej aplikacji
Określ aplikacje, które muszą zostać zainstalowane, zanim użytkownik będzie mógł opuścić ESP. Możesz wybrać maksymalnie 100 aplikacji.
- Wybierz profil strony stanu rejestracji, a następnie wybierz pozycję Ustawienia.
- Wybierz wartość Tak dla opcji Pokaż postęp instalacji aplikacji i profilu.
- Wybierz pozycję Tak dla opcji Blokuj używanie urządzenia do momentu zainstalowania wszystkich aplikacji i profilów.
- Wybierz pozycję Wybrano dla Blokuj używanie urządzenia, dopóki te wymagane aplikacje nie zostaną zainstalowane, jeśli są przypisane do użytkownika/urządzenia.
- Wybierz pozycję Wybierz aplikacje>, wybierz aplikacje Wybierz> pozycję >Zapisz.
Aplikacje na tej liście są używane przez usługę Intune do filtrowania listy, która powinna być uznawana za blokującą. Nie określa, jakie aplikacje należy zainstalować. Jeśli na przykład skonfigurujesz tę listę tak, aby zawierała:
- Aplikacja 1
- Aplikacja 2
- Aplikacja 3
A aplikacje 3 i App 4 są kierowane do urządzenia lub użytkownika, ESP śledzi tylko aplikację 3. Aplikacja 4 jest nadal instalowana podczas przepływów wstępnej aprowizacji, ale ESP nie czeka na jej zakończenie. W innych scenariuszach, takich jak tryb sterowany przez użytkownika i samowdrażanie, gdy aplikacja 4 jest aplikacją z wykazu aplikacji Win32, Microsoft Store lub Enterprise, nie zostanie zainstalowana do momentu zakończenia ESP.
Śledzenie ESP
Na stronie stanu rejestracji są śledzone następujące fazy inicjowania obsługi:
- Przygotowanie urządzenia
- Konfiguracja urządzenia
- Konfiguracja konta
W tej sekcji opisano typy informacji, aplikacji i zasad śledzonych na poszczególnych etapach.
Przygotowanie urządzenia
Podczas przygotowywania urządzenia na stronie stanu rejestracji są śledzone następujące zadania dla użytkownika urządzenia:
- Zabezpieczanie sprzętu
- Dołączanie do sieci organizacji
- Rejestrowanie urządzenia na potrzeby zarządzania urządzeniami przenośnymi
Zabezpieczanie sprzętu
To zadanie zapewnia, że urządzenie ukończy zaświadczanie klucza modułu TPM (Trusted Platform Module) i zweryfikuje swoją tożsamość za pomocą usługi Microsoft Entra ID. Usługa Microsoft Entra ID wysyła token do urządzenia, który jest używany podczas dołączania do usługi Microsoft Entra.
Ten krok jest wymagany w przypadku trybu samodzielnego wdrażania rozwiązania Windows Autopilot i wdrożenia wstępnej inicjowania obsługi rozwiązania Windows Autopilot. Nie jest ona wymagana w scenariuszach rozwiązania Windows Autopilot w trybie sterowanym przez użytkownika.
Dołączanie do sieci organizacji
Urządzenie używa tokenu otrzymanego w poprzednim kroku w celu dołączenia do usługi Tożsamość Microsoft Entra ID. Ten krok jest wymagany w trybie samowdrażania rozwiązania Windows Autopilot i we wdrożeniu wstępnej inicjowania obsługi rozwiązania Windows Autopilot. Urządzenia w trybie sterowanym przez użytkownika ukończyły to zadanie do czasu otwarcia ESP.
Rejestrowanie urządzenia na potrzeby zarządzania urządzeniami przenośnymi
Urządzenie jest rejestrowane w usłudze Microsoft Intune na potrzeby zarządzania urządzeniami przenośnymi (MDM).
Ten krok jest wymagany w trybie samowdrażania rozwiązania Windows Autopilot i we wdrożeniu wstępnej inicjowania obsługi rozwiązania Windows Autopilot. Urządzenia w trybie sterowanym przez użytkownika wykonają już ten krok przed otwarciem ESP.
Po zarejestrowaniu urządzenie oblicza zasady i aplikacje wymagane do śledzenia w następnej fazie. W przypadku systemu Windows 10 w wersji 1903 i nowszych urządzenie tworzy również zasady śledzenia dla agenta SideCar i instaluje rozszerzenie zarządzania usługą Intune używane do instalowania aplikacji Win32.
Konfiguracja urządzenia
Na stronie stanu rejestracji na etapie konfigurowania urządzenia są śledzone następujące elementy:
- Zasady zabezpieczeń
- Profile certyfikatów
- Połączenie sieciowe
- Aplikacje
Konfiguracja urządzenia: zasady zabezpieczeń
Dostawca usług sieciowych nie śledzi zasad zabezpieczeń, takich jak ograniczenia dotyczące urządzeń, ale te zasady są instalowane w tle. Usługodawca internetowy śledzi zasady dotyczące przeglądarki Microsoft Edge, przypisanego dostępu i przeglądarki kiosku.
Porada
Po zakończeniu stan zasad zabezpieczeń jest wyświetlany na stronie ESP jako (1 z 1) ukończone.
Konfiguracja urządzenia: Certyfikaty
Dostawca usług sieciowych śledzi instalację profilów certyfikatów protokołu SCEP przeznaczonych dla urządzeń.
Konfiguracja urządzenia: połączenia sieciowe
ESP śledzi profile sieci VPN i Wi-Fi ukierunkowane na urządzenia.
Konfiguracja urządzenia: Aplikacje
Filtr ESP śledzi instalację aplikacji wdrożonych w kontekście urządzenia i przeznaczonych dla urządzeń oraz obejmuje:
- Aplikacje MSI dla poszczególnych komputerów.
- Aplikacje ze sklepu LOB, w których kontekst instalacji = urządzenie.
- Aplikacje Win32 dla obecnie obsługiwanych wersji systemu Windows.
- Aplikacje WinGet.
Uwaga
Nie mieszaj aplikacji LOB i aplikacji Win32. Zarówno instalator LOB (MSI), jak i instalator Win32 używają narzędzia TrustedInstaller, które nie zezwala na jednoczesne instalacje. Jeśli agent OMA DM uruchamia instalację MSI, wtyczka rozszerzenia zarządzania usługą Intune uruchamia instalację aplikacji Win32 przy użyciu tego samego instalatora TrustedInstaller. W takiej sytuacji instalacja aplikacji Win32 kończy się niepowodzeniem i zwraca komunikat o błędzie Inna instalacja jest w toku, spróbuj ponownie później . W takiej sytuacji ESP kończy się niepowodzeniem. Dlatego podczas korzystania z rozwiązania Windows Autopilot nie należy mieszać aplikacji LOB i Win32.
Jeśli wymagane jest mieszanie aplikacji LOB i Win32, rozważ użycie przygotowania urządzenia rozwiązania Windows Autopilot, które nie używa ESP, dlatego obsługuje mieszanie aplikacji LOB i Win32.
Konfiguracja konta
Podczas fazy konfiguracji konta usługodawca internetowy śledzi aplikacje i zasady skierowane do użytkowników, w tym:
Zasady zabezpieczeń
Certyfikaty
Połączenia sieciowe
Aplikacje
Porada
Przed rozpoczęciem instalacji urządzenie tworzy zasady śledzenia i oblicza wszystkie aplikacje oraz zasady, które muszą być śledzone. Podczas tego procesu ESP wyświetla podzadania w stanie identyfikującym .
Konfiguracja konta: zasady zabezpieczeń
Dostawca usług sieciowych nie śledzi zasad zabezpieczeń, takich jak ograniczenia dotyczące urządzeń, ale te zasady są instalowane w tle. Usługodawca internetowy śledzi zasady dotyczące przeglądarki Microsoft Edge, przypisanego dostępu i przeglądarki kiosku.
Konfiguracja konta: Certyfikaty
Dostawca usług sieciowych śledzi instalację profilów certyfikatów SCEP przypisanych do użytkowników.
Konfiguracja konta: Połączenia sieciowe
ESP śledzi Wi-Fi profile przypisane do użytkowników.
Konfiguracja konta: Aplikacje
Podczas tej fazy ESP śledzi instalacje aplikacji przypisanych do użytkownika. ESP śledzi aplikacje Win32 dla systemu Windows 10, wersja 1903 i nowsze.
Śledzi on również następujące typy aplikacji, gdy są one przypisane do wszystkich urządzeń, wszystkich użytkowników lub grupy użytkowników, w której znajduje się rejestrujący użytkownik urządzenia:
- Aplikacje LoB MSI na użytkownika.
- Aplikacje LoB MSI na komputer.
- Aplikacje ze sklepu LOB, aplikacje ze sklepu online i aplikacje ze sklepu offline.
Jeśli używasz połączenia hybrydowego usługi Microsoft Entra, aplikacje Win32 i UWP przypisane do urządzenia z kontekstem instalacji użytkownika nie są śledzone podczas inicjowania obsługi.
Znane problemy
W tej sekcji wymieniono znane problemy dotyczące strony stanu rejestracji.
Podczas tworzenia aplikacji, które są wdrażane podczas ESP, wszelkie ponowne uruchomienia, które są pakowane w aplikacji, mogą spowodować zawieszenie ESP i niepowodzenie wdrożenia. Zalecamy określenie zachowania ponownego rozruchu w usłudze Intune zamiast wyzwalania ponownego rozruchu w pakiecie.
Wyłączenie profilu ESP nie powoduje usunięcia zasad ESP z urządzeń, a użytkownicy nadal otrzymują ESP przy logowaniu się do urządzenia po raz pierwszy. Zasady nie są usuwane po wyłączeniu profilu ESP.
Ponowne uruchomienie podczas konfigurowania urządzenia wymusza na użytkowniku wprowadzenie poświadczeń przed fazą konfiguracji konta. Poświadczenia użytkownika nie są zachowywane podczas ponownego uruchamiania. Poinstruuj użytkowników urządzeń, aby wprowadzili swoje poświadczenia, aby przejść do fazy konfiguracji konta.
ESP zawsze przekracza limit czasu na urządzeniach z systemem Windows 10 w wersji 1903 i starszych zarejestrowanych za pomocą opcji Dodaj konto służbowe. ESP czeka na ukończenie rejestracji usługi Microsoft Entra. Ten problem został rozwiązany w systemie Windows 10 w wersji 1903 i nowszych.
Hybrydowe wdrożenie programu Windows Autopilot Microsoft Entra z ESP trwa dłużej niż limit czasu wprowadzony w profilu ESP. W przypadku wdrożeń hybrydowych programu Windows Autopilot usługi Microsoft Entra filtr ESP trwa 40 minut dłużej niż wartość ustawiona w profilu ESP. Na przykład w profilu możesz ustawić limit czasu na 30 minut. ESP może potrwać 30 minut + 40 minut. To opóźnienie daje lokalny łącznik usługi AD czas na utworzenie nowego rekordu urządzenia w usłudze Microsoft Entra ID.
Strona logowania systemu Windows nie jest wstępnie wypełniona nazwą użytkownika w trybie kierowanym przez użytkownika rozwiązania Windows Autopilot. Jeśli nastąpi ponowny rozruch w fazie konfiguracji urządzenia ESP:
- Poświadczenia użytkownika nie są zachowywane
- użytkownik musi ponownie wprowadzić poświadczenia, zanim przejdzie z fazy konfiguracji urządzenia do fazy konfiguracji konta
ESP blokuje się na długi czas lub nigdy nie kończy fazy "Identyfikacji". Usługa Intune oblicza zasady ESP podczas fazy identyfikowania. Urządzenie może nigdy nie ukończyć przetwarzania zasad ESP, jeśli bieżący użytkownik nie ma przypisanej licencji usługi Intune.
Konfigurowanie kontroli aplikacji usługi Microsoft Defender powoduje wyświetlenie monitu o ponowne uruchomienie podczas rozwiązania Windows Autopilot. Konfigurowanie aplikacji usługi Microsoft Defender (AppLocker CSP) wymaga ponownego rozruchu. Skonfigurowanie tych zasad może spowodować, że urządzenie uruchomi się ponownie w trakcie rozwiązania Windows Autopilot. Obecnie nie ma sposobu na pominięcie lub odroczenie ponownego uruchomienia.
Gdy zasady DeviceLock są włączone jako część profilu ESP, automatyczne logowanie OOBE lub komputera użytkownika może zakończyć się nieoczekiwanie niepowodzeniem z dwóch powodów.
- Jeśli urządzenie nie uruchomiło się ponownie przed zakończeniem fazy konfiguracji urządzenia ESP, użytkownik może zostać poproszony o wprowadzenie poświadczeń usługi Microsoft Entra. Ten monit jest wyświetlany zamiast pomyślnego logowania automatycznego, gdy użytkownik widzi animację pierwszego logowania systemu Windows.
- Automatyczne logowanie zakończy się niepowodzeniem, jeśli urządzenie uruchomi się ponownie po wprowadzeniu przez użytkownika danych logowania do usługi Microsoft Entra, ale przed zakończeniem fazy konfiguracji urządzenia ESP. Ten błąd występuje, ponieważ faza konfiguracji urządzenia ESP nie została ukończona. Ten problem można obejść, resetując urządzenie.
ESP nie ma zastosowania do urządzenia z systemem Windows, które zostało zarejestrowane za pomocą zasady grupy (GPO).
Skrypty uruchamiane w kontekście użytkownika (uruchom ten skrypt przy użyciu zalogowanych poświadczeń we właściwościach skryptu jest ustawione na wartość tak) mogą nie być wykonywane podczas ESP. Aby obejść ten problem, wykonuj skrypty w kontekście systemowym, zmieniając to ustawienie na Nie.
Aplikacje Microsoft 365 mogą powodować zawieszanie się ESP podczas instalowania aplikacji, szczególnie kiedy:
- Możesz dodać Aplikacje Microsoft 365 do Microsoft Intune przy użyciu typu aplikacji Aplikacje Microsoft 365 (Windows 10 lub nowszej).
- ESP śledzi instalację Aplikacje Microsoft 365.
- Rozpocznij instalowanie aplikacji Microsoft 365 podczas instalacji innej śledzonej aplikacji Win32.
Aby zapobiec zawieszaniu się ESP podczas instalacji i powodowaniu nieudanego wdrożenia, zalecamy wdrożenie Aplikacje Microsoft 365 z programem Microsoft Intune przy użyciu typu aplikacji Win32.
Rozwiązywanie problemów
Aby uzyskać pomoc dotyczącą błędów lub komunikatów związanych z filtrem serwisowym, w tym instrukcje wyłączania już włączonego filtru ESP, zobacz Rozwiązywanie problemów ze stroną stanu rejestracji w systemie Windows.