Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Importante
A Microsoft recomenda a implantação de novos dispositivos como nativos de nuvem usando o ingresso do Microsoft Entra. Não é recomendável implantar novos dispositivos como dispositivos de ingresso híbrido do Microsoft Entra, inclusive por meio do Windows Autopilot. Para obter mais informações, confira Microsoft Entra ingressado vs. Microsoft Entra híbrido ingressado em pontos de extremidade nativos de nuvem: Qual é a opção certa para sua organização.
Este tutorial passo a passo orienta o uso do Intune para executar um cenário controlado pelo usuário do Windows Autopilot quando os dispositivos também estão ingressados em um domínio local, também conhecido como ingresso híbrido do Microsoft Entra.
A finalidade deste tutorial é um guia passo a passo para todas as etapas de configuração necessárias para uma implantação bem-sucedida de ingresso híbrido do Microsoft Entra controlada pelo usuário do Windows Autopilot usando o Intune. O tutorial também foi projetado como uma demonstração em um cenário de laboratório ou teste, mas pode ser expandido para uso em um ambiente de produção.
Antes de começar, consulte Planejar sua implementação de ingresso híbrido do Microsoft Entra para garantir que todos os requisitos sejam atendidos para ingressar dispositivos AD locais no Microsoft Entra ID.
Windows Autopilot controlada pelo usuário Visão geral do ingresso híbrido do Microsoft Entra
Windows Autopilot controlada pelo usuário O ingresso híbrido do Microsoft Entra é uma solução do Windows Autopilot que automatiza a configuração do Windows em um novo dispositivo. O dispositivo normalmente é entregue diretamente de um OEM ou revendedor ao usuário final sem a necessidade de intervenção de TI. As implantações controladas pelo usuário do Windows Autopilot usam a instalação existente do Windows instalada pelo OEM na fábrica. O usuário final só precisa executar um número mínimo de ações durante o processo de implantação, como:
- Ligando o dispositivo.
- Em determinados cenários, selecionar o idioma, a localidade e o layout do teclado.
- Conectando-se a uma rede sem fio se o dispositivo não estiver conectado a uma rede com fio.
- Entrar no dispositivo com as credenciais de domínio local do usuário final.
- Em determinados cenários, entrar no Microsoft Entra ID com as credenciais do Microsoft Entra do usuário final.
As implantações controladas pelo usuário do Windows Autopilot podem executar as seguintes tarefas durante a implantação:
- Ingressa o dispositivo em um domínio local.
- Registra o dispositivo com o Microsoft Entra ID.
- Registra o dispositivo no Intune.
- Instala aplicativos.
- Aplica políticas de configuração de dispositivo, como BitLocker e Windows Hello para Empresas.
- Verifica a conformidade.
- A Página de status de registro (ESP) impede que um usuário final use o dispositivo até que o dispositivo esteja totalmente configurado.
As implantações orientadas pelo usuário do Windows Autopilot consistem em duas fases:
- Fase ESP do dispositivo: o Windows é configurado e os aplicativos e políticas atribuídos ao dispositivo são aplicados.
- Fase ESP do usuário: o usuário final entra no dispositivo pela primeira vez usando credenciais de domínio local e os aplicativos e políticas atribuídos ao usuário são aplicados.
Quando a implantação controlada pelo usuário do Windows Autopilot for concluída, ele solicitará que o usuário final saia do dispositivo. Depois que o usuário final for desconectado do dispositivo, ele estará pronto para uso. Em seguida, o usuário final pode entrar com suas credenciais de domínio local e começar a usar o dispositivo.
Fluxo de trabalho
As etapas a seguir são necessárias para configurar e executar um ingresso híbrido do Microsoft Entra controlado pelo usuário do Windows Autopilot no Intune:
- Etapa 1: Configurar o registro automático do Windows no Intune
- Etapa 2: Instalar o conector do Intune para Active Directory
- Etapa 3: Aumentar o limite de conta de computador na unidade organizacional (UO)
- Etapa 4: registrar dispositivos como dispositivos Windows Autopilot
- Etapa 5: criar um grupo de dispositivos
- Etapa 6: configurar e atribuir a Página de status de registro (ESP) do Windows Autopilot
- Etapa 7: criar e atribuir um perfil do Windows Autopilot de ingresso híbrido do Microsoft Entra
- Etapa 8: configurar e atribuir perfil de ingresso no domínio
- Etapa 9: atribuir um dispositivo Windows Autopilot a um usuário (opcional)
- Etapa 10: Implantar o dispositivo
Observação
Embora o fluxo de trabalho seja projetado para cenários de laboratório ou teste, ele também pode ser usado em um ambiente de produção. Algumas das etapas do fluxo de trabalho são intercambiáveis e a troca de algumas das etapas pode fazer mais sentido em um ambiente de produção. Por exemplo, a etapa Criar um grupo de dispositivos seguida pela etapa Registrar dispositivos como dispositivos do Windows Autopilot pode fazer mais sentido em um ambiente de produção.
Passo a passo
Conteúdo relacionado
Para obter mais informações sobre o ingresso híbrido do Microsoft Entra controlado pelo usuário do Windows Autopilot, consulte o seguinte artigo: