Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Etapas de ingresso híbrido do Microsoft Entra controlada pelo usuário do Windows Autopilot:
- Etapa 1: Configurar o registro automático do Windows no Intune
- Etapa 2: Instalar o conector do Intune para Active Directory
- Etapa 3: Aumentar o limite de conta de computador na unidade organizacional (UO)
- Etapa 4: registrar dispositivos como dispositivos Windows Autopilot
- Etapa 5: criar um grupo de dispositivos
- Etapa 6: configurar e atribuir a Página de status de registro (ESP) do Windows Autopilot
- Etapa 7: criar e atribuir um perfil do Windows Autopilot de ingresso híbrido do Microsoft Entra
- Etapa 8: configurar e atribuir perfil de ingresso no domínio
- Etapa 9: atribuir um dispositivo Windows Autopilot a um usuário (opcional)
- Etapa 10: Implantar o dispositivo
Para obter uma visão geral do fluxo de trabalho de ingresso híbrido do Microsoft Entra controlado pelo usuário do Windows Autopilot, confira Visão geral do ingresso híbrido do Microsoft Entra controlado pelo usuário do Windows Autopilot.
Observação
Se um perfil de ingresso no domínio já tiver sido criado com as configurações e atribuições desejadas, vá para a próxima etapa: atribuir o dispositivo Windows Autopilot a uma seção de usuário (opcional ).
Criar e atribuir um perfil de ingresso no domínio
Na tela inicial , selecione Dispositivos no painel esquerdo.
Na página Dispositivos | Visão geral , expanda Gerenciar dispositivos e selecione Configuração.
Na página Dispositivos | Tela de configuração :
Na parte superior, verifique se Políticas está selecionado.
Selecione o menu suspenso Criar e, em seguida, selecione Nova política.
Na janela Criar um perfil que é aberta:
Em Plataforma, selecione Windows 10 e posteriores.
Em Tipo de perfil, selecione Modelos.
Quando os modelos aparecerem, em Nome do modelo, selecione Ingresso no domínio. Se o ingresso no domínio não estiver visível, role pela lista Nome do modelo até que o ingresso no domínio esteja visível ou pesquise por Ingresso no domínio na caixa Pesquisar por nome do perfil .
Selecione Criar para fechar a janela Criar um perfil .
A tela Ingresso no Domínio é aberta. Na página Noções básicas :
Ao lado de Nome, insira um nome para o perfil de ingresso no domínio.
Ao lado de Description, insira uma descrição para o perfil de ingresso no domínio.
Selecione Avançar.
Na página Configurações :
Ao lado do prefixo do nome do computador, insira um prefixo para nomes de computador. O campo é obrigatório. Esse prefixo é usado em todos os nomes de computador. O restante do nome do computador após o prefixo é gerado aleatoriamente com até 15 caracteres.
Observação
Este campo não dá suporte às variáveis %SERIAL% ou %RAND:x% que podem ser usadas com o modelo Aplicar nome do dispositivo no cenário de ingresso do Microsoft Entra.
Ao lado de Nome do domínio, insira o FQDN do domínio em que os dispositivos devem ingressar. O campo é obrigatório. Especifique o FQDN do domínio e não o nome NETBIOS do domínio. Por exemplo, insira contoso.com e não apenas CONTOSO.
Ao lado de Unidade organizacional, insira o caminho completo para a unidade organizacional (OU) no domínio em que as contas de computador devem ser criadas. Por exemplo, OU=OU-Name,DC=contoso,DC=com. Esse campo é opcional. Se a UO não for especificada, as contas de computador serão criadas no contêiner Computador .
Observação
A OU especificada nesta etapa deve ser a mesma OU para a qual as permissões foram definidas e os limites de conta de computador aumentados na etapa Aumentar o limite de conta de computador na Unidade Organizacional (OU). Certifique-se de que a etapa Aumentar o limite de conta de computador na Unidade Organizacional (OU) seja seguida para a OU especificada nesse campo. Ignorar a etapa que define as permissões corretamente na UO resulta em computadores que não ingressam no domínio.
Importante
Se os computadores estiverem ingressando no contêiner Computadores , deixe esse campo em branco. Não especifique o contêiner Computers neste campo por meio de CN=Computers,DC=contoso,DC=com. O contêiner Computers é um contêiner e não uma OU. Quando nenhuma OU é especificada nesse campo e o campo é deixado em branco, os dispositivos ingressam automaticamente no contêiner Computadores . Se o contêiner Computadores for especificado, ele causará falha nas junções de domínio.
Depois que as configurações na página Definições de configuração forem concluídas, selecione Avançar.
Na página Atribuições :
Em Grupos incluídos, selecione Adicionar todos os dispositivos.
Observação
A Microsoft recomenda selecionar e atribuir a Adicionar todos os dispositivos em vez de selecionar e atribuir ao grupo de dispositivos criado na etapa Criar grupo de dispositivos . A atribuição a todos os dispositivos garante que o perfil de ingresso no domínio funcione ao usar:
- Implantação do Windows Autopilot para o cenário de dispositivos existentes .
- Uma implantação do Windows Autopilot que utiliza o ingresso híbrido do Microsoft Entra e é executada após a implantação do Windows Autopilot para a implantação de dispositivos existentes.
Adicione os grupos de dispositivos corretos em Grupos incluídos e não em Grupos excluídos. A adição acidental dos grupos de dispositivos desejados em Grupos excluídos resulta na exclusão desses dispositivos e eles não recebem o perfil de configuração.
Em Grupos>incluídos, verifique se Todos os dispositivos está selecionado e selecione Avançar.
Na página Regras de Aplicabilidade , selecione Avançar. Para este tutorial, as regras de aplicabilidade estão sendo ignoradas. No entanto, se forem necessárias regras de aplicabilidade, faça isso nesta tela. Para obter mais informações sobre marcas de escopo, consulte Regras de aplicabilidade.
Na página Revisar + Criar , examine e verifique se todas as configurações estão definidas conforme desejado e selecione Criar para criar o perfil de ingresso no domínio.
Próxima etapa: atribuir um dispositivo Windows Autopilot a um usuário (opcional)
Se um usuário não estiver sendo atribuído ao dispositivo, pule para a Etapa 10: implantar o dispositivo.
Conteúdo relacionado
Para obter mais informações sobre perfis de ingresso de domínio, consulte o seguinte artigo: