Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Em uma organização, o registro de dispositivo do Windows Autopilot exigia as seguintes ações:
Coletar manualmente a identidade de hardware dos dispositivos, conhecida como hashes de hardware.
Carregando as informações de hash de hardware em um arquivo CSV (valores separados por vírgula).
A captura do hash de hardware para registro manual requer a inicialização do dispositivo no Windows. Por esse motivo, esse processo destina-se principalmente a cenários de teste e avaliação.
Até 500 dispositivos podem ser registrados manualmente por meio de um arquivo CSV carregado por meio do portal. Antes de prosseguir com dispositivos adicionais, marcar se o lote de arquivo CSV anterior foi registrado com êxito. Se estiver transferindo hashes de dispositivos de um locatário para outro, consulte Dica de suporte: Como transferir dispositivos Windows Autopilot entre locatários para obter orientação adicional.
Os proprietários de dispositivos só podem registrar seus dispositivos com um hash de hardware. Outros métodos (PKID, tupla) estão disponíveis por meio de OEMs ou parceiros CSP.
Este artigo fornece orientações passo a passo para o registro manual. Para obter mais informações sobre o registro, consulte:
- Visão geral do registro do Windows Autopilot.
- Visão geral do registro manual.
- Piloto automático do Windows para HoloLens 2.
Requisitos
- Assinatura do Intune.
- Registro automático do Windows habilitado.
- Assinatura do Microsoft Entra ID P1 ou P2.
Permissões obrigatórias
O registro do dispositivo requer permissões de Administrador do Intune ou Gerente de Política e Perfis. Uma função personalizada do gerenciador de dispositivos Windows Autopilot também pode ser criada usando o RBAC (controle de acesso baseado em função). O gerenciamento de dispositivos do Windows Autopilot requer apenas que todas as permissões nos programas de registro estejam habilitadas, exceto as quatro opções de gerenciamento de token.
Observação
Nos métodos de controle de acesso baseado em função e administrador do Intune, o usuário administrativo também exige consentimento para usar os aplicativos empresariais Microsoft Intune PowerShell e Microsoft Graph PowerShell.
Coletar o hash de hardware
Os métodos a seguir estão disponíveis para coletar um hash de hardware de dispositivos existentes:
Usar o Windows PowerShell.
Durante a experiência pronta para uso (OOBE) usando a Página de Diagnóstico (somente Windows 11).
Diretamente no dispositivo usando o painel Acessar trabalho ou escola no aplicativo Configurações.
Para obter uma descrição de cada método, selecione o link do método.
Observação
Se o OOBE for reiniciado muitas vezes, ele poderá entrar em um modo de recuperação e não executar a configuração do Windows Autopilot. Esse cenário poderá ser identificado se o OOBE exibir várias opções de configuração na mesma página, incluindo idioma, região e layout do teclado. O processo OOBE normal exibe cada uma dessas opções de configuração em uma página separada. O valor da chave do Registro a seguir rastreia a contagem de novas tentativas OOBE:
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\UserOOBE
Para garantir que o OOBE não tenha sido reiniciado muitas vezes, altere esse valor de chave do Registro para 1.
Gerenciador de Configurações
O Microsoft Configuration Manager coleta automaticamente os hashes de hardware para dispositivos Windows existentes. Para obter mais informações, consulte Coletar informações do Gerenciador de Configurações para Windows Autopilot. As informações de hash podem ser extraídas do Gerenciador de Configurações em um arquivo CSV.
PowerShell
O hash de hardware para um dispositivo existente está disponível por meio da WMI (Instrumentação de Gerenciamento do Windows). O script do PowerShellGet-WindowsAutopilotInfo.ps1pode ser usado para obter o hash de hardware e o número de série de um dispositivo. O número de série é útil para ver rapidamente a qual dispositivo pertence o hash do hardware.
Para usar o Get-WindowsAutopilotInfo.ps1 script, ele precisa ser baixado e executado em um dispositivo usando qualquer um dos seguintes métodos:
Salvar o hash de hardware localmente em um dispositivo como um arquivo CSV - o
Get-WindowsAutopilotInfo.ps1script salva o hash de hardware localmente no dispositivo como um arquivo CSV. Esse método normalmente é usado em dispositivos que já passaram pela Instalação do Windows e OOBE.Carregue diretamente o hash de hardware para um serviço de gerenciamento de dispositivo móvel (MDM), como o Intune – o
Get-WindowsAutopilotInfo.ps1script carrega diretamente o hash de hardware para o serviço MDM. Esse método é normalmente usado em dispositivos que estão passando pela Instalação do Windows e OOBE.
Observação
O Get-WindowsAutopilotInfo script usado nesta seção foi atualizado em julho de 2023 para usar os módulos do Microsoft Graph PowerShell em vez dos módulos preteridos do PowerShell do AzureAD Graph. Certifique-se de usar a versão mais recente do script. Os módulos do Microsoft Graph PowerShell podem exigir aprovação de permissões adicionais no Microsoft Entra ID quando os módulos são usados pela primeira vez. Para obter mais informações, consulte AzureAD e Importante: desativação do Azure AD Graph e descontinuação do módulo PowerShell.
Salvar o hash de hardware localmente em um dispositivo como um arquivo CSV
Salvar o hash de hardware localmente em um dispositivo como um arquivo CSV normalmente é feito em dispositivos que já passaram pela Instalação do Windows e OOBE. Para capturar e salvar o hash de hardware localmente em um dispositivo:
Entre no dispositivo.
No dispositivo, abra um prompt do Windows PowerShell com privilégios elevados.
Execute os seguintes comandos no prompt do Windows PowerShell com privilégios elevados:
[Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12 New-Item -Type Directory -Path "C:\HWID" Set-Location -Path "C:\HWID" $env:Path += ";C:\Program Files\WindowsPowerShell\Scripts" Set-ExecutionPolicy -Scope Process -ExecutionPolicy RemoteSigned Install-Script -Name Get-WindowsAutopilotInfo Get-WindowsAutopilotInfo -OutputFile AutopilotHWID.csvObservação
Na primeira execução, o script solicita
Get-WindowsAutopilotInfo.ps1a aprovação das permissões de registro de aplicativo necessárias.
O hash de hardware é salvo localmente no dispositivo no diretório C:\HWID com o nome AutopilotHWID.csvde arquivo . O arquivo CSV pode ser usado para importar o dispositivo para um serviço MDM, como o Intune.
Em vez de executar os comandos do PowerShell diretamente nos dispositivos, eles podem ser executados remotamente nos dispositivos, desde que os seguintes requisitos sejam atendidos no dispositivo remoto:
- As permissões WMI estão em vigor.
- O WMI pode ser acessado por meio do Firewall do Windows no dispositivo remoto.
Carregar diretamente o hash de hardware para um serviço MDM
O upload direto do hash de hardware para um serviço MDM, como o Microsoft Intune, pode ser feito em qualquer dispositivo, mas é especialmente útil para um dispositivo que está passando pela Instalação do Windows e OOBE. Para carregar diretamente o hash de hardware de um dispositivo:
Em um dispositivo que seja:
Atualmente em execução na Instalação do Windows e OOBE:
No prompt de entrada após o início do OOBE, abra uma janela do prompt de comando com o pressionamento de tecla Shift+F10.
Na janela do prompt de comando aberta, inicie o PowerShell executando o seguinte comando:
powershell.exe
Já passou pela Instalação do Windows e OOBE:
Entre no dispositivo.
Abra um prompt do Windows PowerShell com privilégios elevados.
No prompt de comando do
PSPowerShell, execute os seguintes comandos do PowerShell:[Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12 Set-ExecutionPolicy -Scope Process -ExecutionPolicy RemoteSigned Install-Script -Name Get-WindowsAutopilotInfo -Force Get-WindowsAutopilotInfo -OnlineSe solicitado a fazê-lo, concorde em instalar o NuGet do PSGallery.
Quando o último comando de for executado, um prompt de
Get-WindowsAutopilotInfo -Onlinelogon do Microsoft Entra ID será exibido. Entre com uma conta que seja pelo menos um Administrador do Intune.Observação
Na primeira execução, o script solicita
Get-WindowsAutopilotInfo.ps1a aprovação das permissões de registro de aplicativo necessárias.Depois que a entrada for bem-sucedida, o hash do dispositivo será carregado automaticamente.
Verifique se o hash de hardware foi carregado com êxito e se o dispositivo está sendo exibido como um dispositivo registrado do Windows Autopilot usando as instruções na seção Verifique o hash de hardware carregado.
Para dispositivos submetidos à Instalação do Windows e OOBE, reinicie o dispositivo. O dispositivo deve pegar o perfil do Windows Autopilot e o OOBE deve ser executado pelo processo de provisionamento do Windows Autopilot.
Observação
Se o dispositivo não estiver pegando o perfil do Windows Autopilot após reiniciar o dispositivo, uma redefinição pode ser necessária. Para obter mais informações, consulte Redefinir seu computador.
Verificar o hash de hardware carregado
Para confirmar se o hash de hardware do dispositivo foi carregado no Intune e se o dispositivo é mostrado como um dispositivo do Windows Autopilot:
Na tela Início , selecione Dispositivos no painel esquerdo.
Na página Dispositivos | Tela de visão geral , em Por plataforma, selecione Windows.
Na seção Windows | Tela de dispositivos Windows , em Integração de dispositivos, selecione Registro.
Na seção Windows | Tela de registro do Windows , no Windows Autopilot, selecione Dispositivos.
Na tela Dispositivos do Windows Autopilot , selecione Sincronizar na barra de ferramentas.
Aguarde a conclusão da sincronização. A sincronização pode demorar alguns minutos.
Depois que a sincronização for concluída e o dispositivo aparecer na lista de dispositivos na tela Dispositivos do Windows Autopilot no Intune, o dispositivo estará pronto para uma implantação do Windows Autopilot, desde que um perfil do Windows Autopilot esteja atribuído ao dispositivo.
Observação
A Microsoft recomenda registrar dispositivos por meio do Microsoft Intune por meio de um hash de hardware 4K somente para testes ou outros cenários limitados pelos seguintes motivos:
- Disponibilidade de contas gratuitas e baratas no Intune que não possuem verificação robusta.
- Os hashes de hardware 4K contêm informações confidenciais que apenas os proprietários do dispositivo devem manter.
Na maioria dos casos, use o registro de dispositivo do Microsoft Partner Center para Windows Autopilot.
Para obter mais informações sobre como executar o Get-WindowsAutopilotInfo.ps1 script, consulte a ajuda do script executando o seguinte comando no prompt de comando do PowerShell:
Get-Help Get-WindowsAutopilotInfo
Exportação de hash da página de diagnóstico
Para exportar um hash de hardware usando a página de diagnóstico do Windows Autopilot, o dispositivo deve estar executando o Windows 11.
Os diagnósticos do Windows Autopilot estão disponíveis no OOBE.
Durante o OOBE, insira o pressionamento de tecla CTRL + SHIFT + D para abrir a Página de Diagnóstico. Nessa página, os logs podem ser exportados para um pen drive. Os logs incluem um arquivo CSV com o hash de hardware.
Exportação de hash da área de trabalho
Entre no dispositivo para o qual o hash do hardware precisa ser exportado. Depois de estar conectado ao dispositivo, abra o painel Contas>Acesso corporativo ou de estudante no aplicativo Configurações selecionando o seguinte link:
Ou
Clique com o botão direito do mouse no menu Iniciar e selecione Executar.
Na janela Executar , ao lado de Abrir:, insira:
ms-settings:workplacee, em seguida, selecione OK.
Ou
Clique com o botão direito do mouse no menu Iniciar e selecione Configurações.
Em Configurações, selecione Contas no painel esquerdo.
Na página Contas , selecione Acessar trabalho ou escola.
Assim que o painel Acessar trabalho ou escola for aberto no aplicativo Configurações , exporte os arquivos de log:
- Windows 11: na seção Exportar seus arquivos de log de gerenciamento, selecione o botão Exportar.
- Windows 10: selecione o link Exportar seus arquivos de log de gerenciamento.
Os logs incluem um arquivo CSV com o hash de hardware. Os arquivos de log são exportados para o C:\Users\Public\Documents\MDMDiagnostics diretório.
Para obter mais informações, consulte Coletar logs de MDM.
Verifique se o arquivo CSV atende aos requisitos
As informações do dispositivo no arquivo CSV de hashes de hardware devem incluir:
| Item | Obrigatório | Opcional |
|---|---|---|
| Número de série | ✅ | ❌ |
| ID do produto do Windows | Parceiros carregando no Intune. |
Carregando administradores diretamente no Intune. |
| Hash de hardware | ✅ | ❌ |
| Marca de grupo | ❌ | ✅ |
| Usuário atribuído | ❌ | ✅ |
Os itens necessários de número de série e hardware podem ser coletados em um arquivo CSV de dispositivo individual usando os seguintes métodos:
- O
Get-WindowsAutopilotInfoscript documentado na seção Salvar o hash de hardware localmente em um dispositivo como um arquivo CSV . - A exportação de hash da área de trabalho documentada na seção Exportação de hash da área de trabalho .
As informações dos arquivos CSV de dispositivo individuais podem ser usadas para criar um arquivo CSV com vários dispositivos para importar vários dispositivos de uma vez para um serviço MDM, como o Intune.
O arquivo CSV de vários dispositivos pode ter até 500 linhas de dispositivos. O formato de cabeçalho e de linha deve ter o seguinte formato:
Device Serial Number,Windows Product ID,Hardware Hash,Group Tag,Assigned User
<serialNumber>,<ProductID>,<hardwareHash>,<optionalGroupTag>,<optionalAssignedUser>
Lembre-se destes outros requisitos para o arquivo CSV:
- Colunas extras não são permitidas.
- Aspas não são permitidas.
- Somente arquivos de texto no formato ANSI são permitidos. O Unicode não é permitido.
- Os cabeçalhos diferenciam maiúsculas de minúsculas.
Importante
Use um editor de texto simples, como o Bloco de notas, com este arquivo CSV. Não use o Microsoft Excel. Editar e salvar o arquivo CSV com o Microsoft Excel não gera um arquivo utilizável para importação para o Intune.
Quando um arquivo CSV for carregado para atribuir um usuário, certifique-se de atribuir UPNs (Nomes Principais de Usuário) válidos. Se um UPN inválido/nome de usuário incorreto for carregado, o dispositivo poderá ficar inacessível até que a atribuição inválida seja removida.
Durante o upload de um arquivo CSV, a única validação que a Assigned User Microsoft executa na coluna é marcar se o nome de domínio é válido. A Microsoft não executa uma validação individual de UPN para garantir que um usuário existente ou correto esteja sendo atribuído.
Adicionar Dispositivos
Depois que os hashes de hardware são capturados em um arquivo CSV, os dispositivos do Windows Autopilot podem ser adicionados importando o arquivo. Para importar o arquivo usando o Intune:
Na tela Início , selecione Dispositivos no painel esquerdo.
Na página Dispositivos | Tela de visão geral , em Por plataforma, selecione Windows.
Na seção Windows | Tela de dispositivos Windows , em Integração de dispositivos, selecione Registro.
Na seção Windows | Tela de registro do Windows , no Windows Autopilot, selecione Dispositivos.
Na tela Dispositivos do Windows Autopilot , selecione Importar na barra de ferramentas.
Na tela Adicionar dispositivos do Autopilot :
navegue até o arquivo CSV que lista os dispositivos que precisam ser adicionados.
Selecione Importar para iniciar a importação das informações do dispositivo. A importação pode demorar vários minutos.
Após a conclusão da importação, na tela Dispositivos do Windows Autopilot , selecione Sincronizar na barra de ferramentas.
Uma mensagem informa que a sincronização está em andamento. O processo pode levar alguns minutos para ser concluído, dependendo de quantos dispositivos estão sendo sincronizados.
Selecione Atualizar na barra de ferramentas até que novos dispositivos apareçam.
Editar atributos de dispositivo do Windows Autopilot
Depois que um dispositivo Windows Autopilot é carregado, determinados atributos do dispositivo podem ser editados:
Na tela Início , selecione Dispositivos no painel esquerdo.
Na página Dispositivos | Tela de visão geral , em Por plataforma, selecione Windows.
Na seção Windows | Tela de dispositivos Windows , em Integração de dispositivos, selecione Registro.
Na seção Windows | Tela de registro do Windows , no Windows Autopilot, selecione Dispositivos.
Na tela Dispositivos do Windows Autopilot , selecione o dispositivo que precisa ser editado.
No painel à direita da tela, os seguintes itens podem ser editados:
- Nome do dispositivo.
- Marca de grupo.
- Nome de usuário (se um usuário for atribuído).
Selecione Salvar.
Observação
Os nomes de dispositivo podem ser configurados para todos os dispositivos, mas são ignorados em implantações do Microsoft Entra Híbrido. O nome do dispositivo ainda vem do perfil de ingresso no domínio para dispositivos híbridos do Microsoft Entra.
Excluir dispositivos do Windows Autopilot
Os dispositivos do Windows Autopilot que não estão registrados no Intune podem ser excluídos:
Na tela Início , selecione Dispositivos no painel esquerdo.
Na página Dispositivos | Tela de visão geral , em Por plataforma, selecione Windows.
Na seção Windows | Tela de dispositivos Windows , em Integração de dispositivos, selecione Registro.
Na seção Windows | Tela de registro do Windows , no Windows Autopilot, selecione Dispositivos.
Na tela Dispositivos do Windows Autopilot , selecione os dispositivos que precisam ser excluídos e selecione Excluir na barra de ferramentas. O processo de exclusão pode levar alguns minutos para ser concluído.
A remoção completa de um dispositivo de um locatário exige que os registros de dispositivo no Intune, no Microsoft Entra ID e no Windows Autopilot sejam excluídos. Todas essas exclusões podem ser feitas no Intune, mas precisam ser feitas na ordem a seguir. Para obter mais informações, consulte Cancelar registro de um dispositivo.
Solução de problemas de falhas de registro
StorageError: esse erro é um erro genérico que pode ocorrer por vários motivos. Na maioria das vezes, não é possível determinar a causa exata do erro até que uma investigação mais aprofundada seja feita. Se esse erro for encontrado, a melhor opção a fazer é tentar novamente mais tarde. Se o problema persistir, entre em contato com o suporte.
ZtdDeviceAssignedToAnotherTenant: esse erro ocorre quando o hash de hardware carregado corresponde a um dispositivo que já está registrado em um locatário diferente. Se esse erro ocorrer, procure o número de série correspondente à duplicata no arquivo CSV. Em seguida, procure o número de série no painel de dispositivos do Windows Autopilot no Intune. Se o dispositivo já estiver registrado, não o importe novamente.
ZtdDeviceAlreadyAssigned: esse erro ocorre quando o hash de hardware carregado corresponde a um dispositivo que já está registrado no locatário. Se esse erro ocorrer, procure o número de série correspondente à duplicata no arquivo CSV. Em seguida, procure o número de série no painel de dispositivos do Windows Autopilot no Intune. Se o dispositivo já estiver registrado, não o importe novamente. Se o dispositivo não estiver registrado, ele poderá ser importado novamente.
ZtdDeviceDuplicated: esse erro ocorre quando há hashes de hardware duplicados no arquivo CSV. Apenas uma das duplicatas é processada e as outras resultam nesse erro. Se esse erro ocorrer, procure as outras duplicatas do mesmo dispositivo para ver qual foi o resultado real. Se uma duplicata que foi processada com êxito for encontrada, a linha duplicada do arquivo CSV poderá ser removida.
InvalidZtdHardwareHash: esse erro ocorre quando um ou mais campos no hash de hardware são inválidos ou vazios. As informações do fabricante e do número de série precisam ser incluídas. Caso não estejam, o dispositivo não pode ser registrado para o Windows Autopilot. Para marcar o número de série e as informações do fabricante, abra um prompt do PowerShell e execute o seguinte comando:
Get-CimInstance Win32_BaseBoard | Select-Object Manufacturer, SerialNumber
Conteúdo relacionado
- Crie grupos de dispositivos para aplicar perfis de implantação do Windows Autopilot.