Preparação do dispositivo Windows Autopilot Ingresso no Microsoft Entra controlado pelo usuário: Criar uma política de preparação de dispositivo do Windows Autopilot

Preparação do dispositivo Windows Autopilot Etapas de ingresso do Microsoft Entra controladas pelo usuário:

  • Etapa 6: Criar uma política de preparação de dispositivos Windows Autopilot

Para obter uma visão geral do fluxo de trabalho de ingresso do Microsoft Entra controlado pelo usuário de preparação de dispositivo do Windows Autopilot, consulte Visão geral do ingresso do Microsoft Entra do Windows Autopilot para preparação de dispositivo controlada pelo usuário.

Criar política de preparação de dispositivo do Windows Autopilot do Microsoft Entra controlada pelo usuário

A política do Windows Autopilot especifica como o dispositivo é configurado durante a instalação do Windows e o que é mostrado durante a experiência pronta para uso (OOBE).

Para criar uma política de preparação de dispositivo controlada pelo usuário do Microsoft Entra ingresse no Windows Autopilot, siga estas etapas:

  1. Entre no Centro de administração do Microsoft Intune.

  2. Na tela Início , selecione Dispositivos no painel esquerdo.

  3. Na página Dispositivos | Tela de visão geral , em Por plataforma, selecione Windows.

  4. Na seção Windows | Tela de dispositivos Windows , em Integração de dispositivos, selecione Registro.

  5. Na seção Windows | Tela de registro do Windows , em Preparação de dispositivos Windows Autopilot, selecione Políticas de preparação de dispositivos.

  6. Na tela Políticas de preparação do dispositivo , selecione Criar e, em seguida, selecione Controlada pelo usuário.

  7. A tela Criar perfil é aberta. Na página Introdução , selecione Avançar.

  8. Na página Noções básicas :

    1. Na caixa de texto Nome , insira um nome para a política de preparação de dispositivos do Windows Autopilot.

    2. Na caixa de texto Descrição , se desejado, insira uma descrição para a política de preparação de dispositivos do Windows Autopilot.

    3. Depois que um nome e uma descrição forem inseridos, selecione Avançar.

  9. Na página Grupo de dispositivos , marque a caixa Pesquisar por nome do grupo e, em seguida, selecione ou pesquise o grupo de dispositivos criado na Etapa 3: Criar um grupo de dispositivos atribuído. Certifique-se de selecionar o grupo de dispositivos criado na Etapa 3: Criar um grupo de dispositivos atribuído e não o grupo de usuários criado na Etapa 4: Criar um grupo de usuários. Depois que o grupo de dispositivos correto for selecionado, selecione Avançar.

  10. Na página Configurações , defina as várias configurações conforme desejado e selecione Avançar. Para obter informações detalhadas sobre as configurações nesta página, consulte as configurações da próxima seção.

  11. Na página Marcas do escopo , selecione Avançar.

    Observação

    As marcas de escopo são opcionais. Para este tutorial, as marcas de escopo estão sendo ignoradas e deixadas na marca de escopo padrão. No entanto, se uma marca de escopo personalizado precisar ser especificada, faça isso nesta página. Para obter mais informações sobre marcas de escopo, veja o artigo Usar controle de acesso baseado em função e marcas de escopo para TI distribuída.

  12. Na página Atribuições , marque a caixa Pesquisar por nome do grupo e, em seguida, selecione ou pesquise o grupo de usuários criado na Etapa 4: Criar um grupo de usuários. Certifique-se de selecionar o grupo de usuários criado na Etapa 4: Criar um grupo de usuários e não o grupo de dispositivos criado na Etapa 3: Criar um grupo de dispositivos atribuído. Depois que o grupo de usuários correto for selecionado, selecione Avançar.

  13. Na página Revisar + criar , examine todas as configurações para garantir que todas estejam corretas. Depois que tudo for verificado, selecione Salvar para concluir a criação da política de preparação de dispositivos do Windows Autopilot.

Definição de configurações

A página Definições de configuração tem várias opções de configuração. A seção a seguir descreve cada opção na página Definições de configuração e como cada opção deve ser definida para uma implantação de preparação de dispositivo do Windows Autopilot do Microsoft Entra ingressar.

Na página Configurações :

  1. Expanda a seção Configurações de implantação selecionando-a:

    1. Modo de implantação – selecione Controlado pelo usuário no menu suspenso.

    2. Tipo de implantação - Selecione Usuário único no menu suspenso.

    3. Tipo de junção – selecione Microsoft Entra ingressado no menu suspenso.

    4. Tipo de conta de usuário - Selecione Usuário Standard ou Administrador conforme desejado, alternando a opção.

    Importante

    Por padrão, quando um dispositivo é registrado no Microsoft Entra ID, o usuário é adicionado automaticamente ao grupo de Administradores no dispositivo. Se essa configuração for definida como Usuário Standard, a implantação de preparação de dispositivo do Windows Autopilot garantirá que o usuário seja removido do grupo de administradores antes que a implantação seja concluída, o usuário esteja conectado e o usuário acesse a área de trabalho.

  2. Expanda a seção Configurações de experiência pronta para uso selecionando-a.

    1. Minutos permitidos antes de mostrar o erro de instalação – insira o número de minutos permitidos antes de falhar em uma implantação.

      O valor inserido é para toda a implantação e não para uma instalação de aplicativo individual ou script do PowerShell. O valor aceitável é um número inteiro entre 15 e 720.

    2. Mensagem de erro personalizada – insira uma mensagem personalizada a ser exibida ao usuário final se a implantação falhar.

    3. Permitir que os usuários ignorem a instalação após várias tentativas - Selecione Sim ou Não conforme desejado, alternando a opção.

      Normalmente, após uma falha de implantação, um botão Repetir é exibido, permitindo que o usuário final repita a implantação. Definir essa opção como Sim também adiciona um botão Continuar mesmo assim que permite que a implantação falhe, conecte o usuário final e permita que ele continue para a área de trabalho.

    4. Mostrar link para o diagnóstico - Selecione Sim ou Não conforme desejado, alternando a chave.

      Se houver uma falha de implantação, definir essa opção como Sim exibirá um link na página de falha de implantação, permitindo que o usuário final recupere logs de diagnóstico.

    Importante

    As configurações de experiência prontas para uso a seguir — Idioma (Região), Configurar teclado automaticamente, Ocultar Termos de Licença para Software Microsoft, Ocultar configurações de privacidade, Ocultar alterar opções de conta e Aplicar modelo de nome de dispositivo — estão disponíveis apenas para dispositivos associados. Elas só têm efeito quando o dispositivo está associado ao locatário usando a associação de dispositivo e não têm efeito sobre dispositivos que não estão associados, como dispositivos integrados apenas com identificadores corporativos. Essa limitação não se aplica às seções Aplicativos ou Scripts , que se aplicam a todas as implantações de preparação de dispositivos Windows Autopilot.

    1. Idioma (Região) - Define o idioma e a região aplicados ao dispositivo durante o OOBE.

    2. Configurar o teclado automaticamente - Ignora a página de seleção de teclado no OOBE.

      Observação

      Quando o dispositivo usa uma conexão de rede Wi-Fi durante o OOBE, as telas de seleção de idioma e teclado não ficam ocultas.

    3. Ocultar Termos de Licença para Software Microsoft - Oculta a página EULA (Termos de Licença para Software Microsoft) no OOBE.

    4. Ocultar configurações de privacidade – Oculta a página de configurações de privacidade no OOBE.

    5. Ocultar opções de alteração de conta - Impede que as opções de alteração de conta apareçam nas páginas de erro de entrada da empresa e domínio. Essa configuração exige que a marca da empresa seja configurada no Microsoft Entra ID.

    6. Aplicar modelo de nome do dispositivo - Renomeia o dispositivo antes do registro usando um prefixo personalizado combinado com %RAND:4% (quatro caracteres aleatórios) ou %SERIAL% (o número de série do dispositivo). O nome do dispositivo resultante pode ter até 63 caracteres.

  3. Expanda a seção Aplicativos selecionando-a:

    A seção Aplicativos permite selecionar até 25 aplicativos gerenciados para instalar durante a implantação. Selecione os aplicativos essenciais que devem ser instalados antes que o usuário final possa usar o dispositivo.

    Importante

    Os aplicativos selecionados nesta configuração devem ser atribuídos ao grupo de segurança do dispositivo especificado anteriormente na página Grupo de dispositivos . Se aplicável, os aplicativos também devem ser configurados para serem instalados no contexto do Sistema , já que ele é instalado durante o OOBE quando nenhum usuário está conectado.

    1. Em Aplicativos permitidos, selecione Adicionar. O painel Selecionar Aplicativos é aberto.

    2. No painel Selecionar Aplicativos :

      1. Role pela lista de aplicativos ou use a caixa de pesquisa para pesquisar os aplicativos desejados.

      2. Depois que um aplicativo desejado for encontrado, selecione o botão Adicionar ao lado do aplicativo. O aplicativo é adicionado à lista em Aplicativos Selecionados.

      3. Depois que todos os aplicativos desejados forem selecionados, selecione Salvar.

    Todos os aplicativos selecionados devem ser exibidos em Aplicativos Permitidos.

    Observação

    Os seguintes tipos de aplicativos são compatíveis para uso com a preparação do dispositivo Windows Autopilot:

    Além disso, a preparação de dispositivos Windows Autopilot dá suporte à implantação de aplicativos Win32 e de linha de negócios (LOB) na mesma implantação.

  4. Expanda a seção Scripts selecionando-a:

    A seção Scripts permite a seleção de até 10 scripts do PowerShell para instalar durante a implantação. Os scripts do PowerShell especificados aqui devem ser os scripts essenciais do PowerShell que devem ser executados no dispositivo antes que o usuário final possa começar a usar o dispositivo.

    Importante

    Os scripts do PowerShell selecionados nessa configuração devem ser atribuídos ao grupo de segurança do dispositivo especificado anteriormente na página Grupo de dispositivos . O script do PowerShell também deve ser configurado para ser executado no contexto do Sistema , uma vez que os scripts do PowerShell são executados durante o OOBE quando nenhum usuário está conectado. O script do PowerShell pode ser definido para ser executado no contexto do Sistema definindo a opção Executar este script usando as credenciais conectadas comoNão nas propriedades do script do PowerShell.

    1. Em Scripts permitidos, selecione Adicionar. O painel Selecionar Scripts é aberto.

    2. No painel Selecionar Scripts :

      1. Role pela lista de scripts do PowerShell ou use a caixa de pesquisa para pesquisar os scripts do PowerShell desejados.

      2. Depois que um script do PowerShell desejado for encontrado, selecione o botão Adicionar ao lado do script do PowerShell. O script do PowerShell é adicionado à lista em Scripts Selecionados.

      3. Depois que todos os scripts do PowerShell desejados forem selecionados, selecione Salvar.

    Todos os scripts do PowerShell selecionados devem ser exibidos em Scripts Permitidos.

Importante

Se um dispositivo estiver registrado como um dispositivo do Windows Autopilot, a execução da implantação do Windows Autopilot ou da preparação do dispositivo do Windows Autopilot dependerá do estado de associação do dispositivo:

  • O dispositivo não está associado ao seu locatário. O registro do Windows Autopilot tem precedência e a implantação do Windows Autopilot é executada em vez da implantação da preparação do dispositivo.
  • O dispositivo está associado ao seu locatário. A associação de dispositivo tem precedência e a implantação da preparação do dispositivo do Windows Autopilot é executada.

Para executar a preparação do dispositivo em um dispositivo registrado sem associá-lo, primeiro remova o registro do Windows Autopilot do dispositivo. Para obter mais informações, consulte Cancelar registro de um dispositivo.

Prioridade da política

Se várias políticas de preparação de dispositivos Windows Autopilot forem atribuídas a um usuário, a política com a prioridade mais alta terá precedência. Na página inicial>Registrar dispositivos | Registro do Windows Tela> depolíticas de preparação de dispositivos, a política de prioridade mais alta aparece na parte superior da lista e tem o menor número na coluna Prioridade. Para alterar a prioridade de uma política, arraste-a para uma posição diferente na lista.

Uma política de preparação de dispositivo pode ser atribuída a um dispositivo ou a um usuário. Quando um dispositivo tem uma atribuição baseada em dispositivo e uma atribuição baseada no usuário, a atribuição baseada no dispositivo tem precedência. Por exemplo, se você atribuir uma política de preparação de dispositivo diretamente a um dispositivo quando você pré-associar o dispositivo, essa política será usada em vez de qualquer política atribuída ao usuário que entrar durante o registro.

Próxima etapa: Integrar dispositivos confiáveis

Depois de criar a política de preparação do dispositivo, escolha um dos métodos a seguir para garantir que apenas dispositivos confiáveis estejam preparados. Você não precisa usar ambos:

  • Identificadores corporativos (opcional) - Carregue identificadores de dispositivo para que somente dispositivos confiáveis possam se registrar quando o registro de dispositivo pessoal for bloqueado.
  • Associação de dispositivo (opcional) – associe dispositivos ao locatário antes do registro. Os dispositivos associados são tratados automaticamente como de propriedade corporativa, portanto, você não precisa carregar identificadores corporativos para eles. A associação de dispositivo também habilita as configurações de experiência prontas para uso que só estão disponíveis para dispositivos associados.

Para usar identificadores corporativos:

Para usar a associação de dispositivo:

Observação

A preparação de dispositivos do Windows Autopilot exigirá apenas identificadores corporativos do Windows se as restrições de registro do Intune estiverem sendo usadas para bloquear registros de dispositivos pessoais. Se as restrições de registro não estiverem bloqueando dispositivos pessoais e você não estiver usando a associação de dispositivo, a próxima etapa será implantar o dispositivo.