Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Windows Autopilot para implantação pré-provisionada Etapas de ingresso híbrido do Microsoft Entra:
- Etapa 1: Configurar o registro automático do Windows no Intune
- Etapa 2: Instalar o conector do Intune para Active Directory
- Etapa 3: Aumentar o limite de conta de computador na unidade organizacional (UO)
- Etapa 4: registrar dispositivos como dispositivos Windows Autopilot
- Etapa 5: criar um grupo de dispositivos
- Etapa 6: configurar e atribuir a Página de status de registro (ESP) do Windows Autopilot
- Etapa 7: criar e atribuir um perfil do Windows Autopilot de ingresso híbrido do Microsoft Entra
- Etapa 8: configurar e atribuir perfil de ingresso no domínio
- Etapa 9: atribuir um dispositivo Windows Autopilot a um usuário (opcional)
- Etapa 10: Fluxo do técnico
- Etapa 11: Fluxo do usuário
Para obter uma visão geral do fluxo de trabalho de ingresso híbrido do Microsoft Entra para implantação pré-provisionada, consulte Windows Autopilot para implantação pré-provisionada Visão geral do ingresso híbrido do Microsoft Entra.
Fluxo do usuário
Importante
A parte de fluxo de usuário do processo de ingresso híbrido do Microsoft Entra requer conectividade com a Internet e com um controlador de domínio. Se a rede conectada não tiver conectividade com um controlador de domínio, será necessária uma solução como uma VPN que tenha conectividade com um controlador de domínio.
Depois que a etapa de fluxo técnico do processo de pré-provisionamento for concluída com êxito e o dispositivo for lacrado novamente, o dispositivo poderá ser entregue ao usuário final. Em seguida, o usuário final conclui o processo normal orientado pelo usuário do Windows Autopilot. Essa etapa final é conhecida como fluxo do usuário e envolve as seguintes etapas:
Se uma conexão de rede com fio estiver disponível, conecte o dispositivo à conexão de rede com fio.
Ligue o dispositivo.
Quando o dispositivo é inicializado, uma das duas coisas ocorre dependendo do estado da conectividade de rede:
Se o dispositivo estiver conectado a uma rede com fio e tiver conectividade de rede, o dispositivo poderá reinicializar para aplicar atualizações de segurança críticas (se disponíveis ou aplicáveis). Após a reinicialização para aplicar atualizações de segurança críticas, o processo do Windows Autopilot é iniciado.
Se o dispositivo não estiver conectado a uma rede com fio ou se não tiver conectividade de rede, ele solicitará a conexão a uma rede. A conectividade com a Internet é necessária:
A experiência pronta para uso (OOBE) começa e uma tela solicitando um país ou região é exibida. Selecione o país ou a região apropriada e selecione Sim.
A tela do teclado é exibida para selecionar um layout de teclado. Selecione o layout de teclado apropriado e, em seguida, selecione Sim.
Uma tela adicional de layouts de teclado é exibida. Se necessário, selecione layouts de teclado adicionais por meio de Adicionar layout ou selecione Ignorar se nenhum layout de teclado adicional for necessário.
Observação
Quando não há conectividade de rede, o dispositivo não pode baixar o perfil do Windows Autopilot para saber qual país/região e configurações de teclado usar. Por esse motivo, quando não há conectividade de rede, as telas de país/região e teclado aparecem mesmo que estejam definidas como ocultas no perfil do Windows Autopilot. Essas configurações precisam ser especificadas nessas telas para que as telas de conectividade de rede a seguir funcionem corretamente.
A tela Vamos conectá-lo a uma rede é exibida. Nessa tela, conecte o dispositivo a uma rede com fio (se disponível) ou selecione e conecte-se a uma rede Wi-Fi sem fio.
Depois que a conectividade de rede for estabelecida, o botão Avançar ficará disponível. Selecione Avançar.
Nesse ponto, o dispositivo pode reinicializar para aplicar atualizações de segurança críticas (se disponíveis ou aplicáveis). Após a reinicialização para aplicar atualizações de segurança críticas, o processo do Windows Autopilot é iniciado.
Depois que o processo do Windows Autopilot for iniciado, a ESP (Página de Status do Registro) será exibida. O ESP exibe o progresso durante o processo de provisionamento em três fases:
- Preparação do dispositivo (Device ESP)
- Configuração do dispositivo (Device ESP)
- Configuração de conta (ESP de usuário)
As duas primeiras fases da preparação do dispositivo e da configuração do dispositivo fazem parte do ESP do dispositivo, enquanto a fase final da configuração da conta faz parte do ESP do usuário.
Para o fluxo de usuário do Windows Autopilot para implantação pré-provisionada, a fase de configuração do dispositivo do ESP do dispositivo e a fase de configuração da conta do ESP do usuário são executadas. A fase de preparação do dispositivo do ESP do dispositivo não é executada durante o fluxo do usuário, uma vez que já foi executada e concluída durante o fluxo do técnico. A fase de configuração do dispositivo do ESP do dispositivo é executada novamente durante o fluxo do usuário, caso quaisquer políticas ou aplicativos novos ou adicionais atribuídos ao dispositivo se tornem disponíveis durante o período de tempo em que o fluxo técnico foi executado e quando o fluxo do usuário é executado após o dispositivo ter sido entregue ao usuário final.
Quando a fase de configuração do dispositivo do ESP do dispositivo estiver concluída, o ESP do usuário começa e a fase de configuração do usuário é iniciada. O ESP é temporariamente descartado e a tela de logon do Windows é exibida:
Digite o pressionamento da tecla CTRL + ALT + DEL para iniciar o logon no Windows.
Insira as credenciais de domínio local para o usuário final.
Se as credenciais do usuário final do domínio local forem diferentes das credenciais do usuário final do Microsoft Entra, verifique se as credenciais de usuário final do domínio local são usadas para entrar no dispositivo nesta etapa. Não use as credenciais de usuário final do Microsoft Entra para tentar entrar no dispositivo nesta etapa.
Selecione ENTER no teclado para conectar o usuário final ao dispositivo.
A ESP (Página de Status da Inscrição) aparece novamente e a fase de configuração da Conta do ESP do usuário continua.
Após um curto período de tempo, a página de entrada do Microsoft Entra poderá ser exibida. Entre com as credenciais do Microsoft Entra do usuário final.
Se as credenciais do usuário final do domínio local forem diferentes das credenciais do usuário final do Microsoft Entra, verifique se as credenciais de usuário final do Microsoft Entra são usadas para entrar nesta etapa. Não use credenciais locais para entrar nesta etapa.
Depois que as credenciais forem inseridas, selecione Avançar.
A tela Permanecer conectado a todos os seus aplicativos é exibida. Verifique se a opção Permitir que minha organização gerencie meu dispositivo esteja selecionada e selecione OK.
A tela Está tudo pronto! é exibida. Selecione Concluído.
Observação
Sob certas circunstâncias, a página de entrada do Microsoft Entra pode não aparecer e o usuário final pode ser automaticamente conectado ao Microsoft Entra ID. Por exemplo, se estiver usando os Serviços de Federação do Active Directory) (ADFS) e logon único (SSO). Se o usuário final entrar automaticamente no Microsoft Entra ID, a implantação do Windows Autopilot prosseguirá para a próxima etapa automaticamente.
Depois que a configuração da conta e o processo ESP do usuário forem concluídos, o processo de provisionamento será concluído e o ESP será concluído. Selecione o botão Sair para descartar o ESP e ir para a tela de logon do Windows. Neste ponto, o usuário final pode entrar no dispositivo usando suas credenciais de usuário final de domínio local e começar a usar o dispositivo.
Dicas de fluxo de usuário
- Dependendo de como o perfil do Windows Autopilot foi configurado na etapa Criar e atribuir perfil do Windows Autopilot , telas adicionais poderão ser exibidas durante a implantação do Windows Autopilot, como:
- Língua/País/Telas de região ou teclado antes da página de entrada do Microsoft Entra.
- Tela de privacidade quando a configuração do ESP do usuário/Conta começa, mas antes da tela de logon do Windows aparecer.
- Se o dispositivo for deixado sozinho sem interação durante a fase Configuração da conta do ESP, ele poderá entrar na tela de bloqueio do Windows. Se o dispositivo entrar na tela de bloqueio do Windows durante a configuração da conta do ESP, desbloqueie o dispositivo digitando o pressionamento de tecla CTRL + ALT + DEL, inserindo as credenciais de domínio local para o usuário final e selecionando ENTER no teclado. O desbloqueio do dispositivo deve voltar para a Página de Status de Inscrição (ESP) e exibir o progresso atual da configuração da conta.
- Para exibir e ocultar informações detalhadas sobre o progresso no ESP durante o processo de provisionamento:
- Windows 10: para mostrar detalhes, ao lado da fase apropriada, selecione Mostrar detalhes. Para ocultar os detalhes, ao lado da fase apropriada, selecione Ocultar detalhes.
- Windows 11: para mostrar detalhes, ao lado da fase apropriada, selecione ∨. Para ocultar os detalhes, ao lado da fase apropriada, selecione ∧.
Para que os tokens sejam atualizados corretamente entre o fluxo do Técnico e o fluxo do Usuário, aguarde pelo menos 90 minutos após executar o fluxo do Técnico antes de executar o fluxo do Usuário. Esse cenário afeta principalmente cenários de laboratório e testes, como este tutorial, quando o fluxo do Usuário é executado dentro de 90 minutos após a conclusão do fluxo do Técnico.
O fluxo de Usuário deve ser executado dentro de seis meses após a conclusão do fluxo do Técnico. Aguardar mais de seis meses pode fazer com que os certificados usados pelo IME (Mecanismo de Gerenciamento do Intune) não sejam mais válidos, levando a erros como:
Error code: [Win32App][DetectionActionHandler] Detection for policy with id: <policy_id> resulted in action status: Failed and detection state: NotComputed.
- A conformidade no Microsoft Entra ID é redefinida durante o fluxo do usuário. Os dispositivos podem aparecer como em conformidade no Microsoft Entra ID após a conclusão do fluxo do Técnico, mas aparecem como não compatíveis quando o fluxo do Usuário é iniciado. Reserve tempo suficiente após a conclusão do fluxo de Usuário para que a conformidade seja reavaliada e atualizada.
Conteúdo relacionado
Para obter mais informações sobre o fluxo de usuário de um Windows Autopilot para implantação pré-provisionada, consulte os seguintes artigos: