Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Inom en organisation krävde Windows Autopilot-enhetsregistrering följande åtgärder:
Manuellt samla in maskinvaruidentiteten för enheter, så kallade maskinvaruhashvärden.
Ladda upp maskinvarans hash-information i en fil med kommaavgränsade värden (CSV).
För att samla in maskinvaruhashen för manuell registrering måste du starta enheten i Windows. Därför är den här processen främst avsedd för test- och utvärderingsscenarier.
Upp till 500 enheter kan registreras manuellt via en CSV-fil som laddas upp via portalen. Innan du fortsätter med ytterligare enheter kontrollerar du att den tidigare CSV-filbatchen har registrerats. Om enheter hashas från en klientorganisation till en annan kan du läsa supporttipset: Så här överför du Windows Autopilot-enheter mellan klientorganisationer för ytterligare vägledning.
Enhetsägare kan bara registrera sina enheter med en maskinvaruhash. Andra metoder (PKID, tuppeln) är tillgängliga via OEM-tillverkare eller CSP-partner.
Den här artikeln innehåller stegvisa instruktioner för manuell registrering. Mer information om registrering finns i:
- Översikt över Windows Autopilot-registrering.
- Översikt över manuell registrering.
- Windows Autopilot för HoloLens 2.
Krav
- Intune prenumeration.
- Automatisk registrering i Windows är aktiverat.
- Microsoft Entra ID P1- eller P2-prenumeration.
Behörigheter som krävs
Enhetsregistrering kräver behörigheter som Intune-administratör eller princip- och profilhanterare. Du kan också skapa en anpassad Windows Autopilot enhetshanterarroll med hjälp av rollbaserad åtkomstkontroll (RBAC). Windows Autopilot enhetshantering kräver bara att alla behörigheter under registreringsprogram är aktiverade, förutom de fyra alternativen för tokenhantering.
Obs!
I både Intune-administratörs- och rollbaserade åtkomstkontrollmetoder kräver den administrativa användaren också medgivande för att använda Microsoft Intune PowerShell- och Microsoft Graph PowerShell-företagsprogram.
Samla in maskinvaruhashen
Följande metoder är tillgängliga för att samla in en maskinvaruhash från befintliga enheter:
Använda Microsoft Configuration Manager.
Med Windows PowerShell.
Under välkomstprogrammet (OOBE) med hjälp av diagnostiksidan (endast Windows 11).
Direkt på enheten med hjälp av arbets- eller skolfönstret i appen Inställningar.
Klicka på länken för metoden om du vill visa en beskrivning av varje metod.
Obs!
Om OOBE startas om för många gånger kan den gå in i ett återställningsläge och därmed inte köra Windows Autopilot-konfigurationen. Det här scenariot kan identifieras om OOBE visar flera konfigurationsalternativ på samma sida, inklusive språk, region och tangentbordslayout. I den normala OOBE-processen visas var och en av dessa konfigurationsalternativ på en separat sida. Följande registernyckelvärde spårar antalet OOBE-omförsök:
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\UserOOBE
För att säkerställa att OOBE inte har startats om för många gånger ändrar du registernyckelvärdet till 1.
Configuration Manager
Microsoft Configuration Manager samlar automatiskt in maskinvaruhashvärden för befintliga Windows-enheter. Mer information finns i Samla in information från Configuration Manager för Windows Autopilot. Hashinformationen kan extraheras från Configuration Manager till en CSV-fil.
PowerShell
Maskinvaruhashen för en befintlig enhet är tillgänglig via Windows Management Instrumentation (WMI). PowerShell-skriptet Get-WindowsAutopilotInfo.ps1 kan användas för att hämta en enhets maskinvaruhash och serienummer. Serienumret är användbart när du snabbt vill se vilken enhet maskinvaruhashen tillhör.
Om du Get-WindowsAutopilotInfo.ps1 vill använda skriptet måste det laddas ned och sedan köras på en enhet med någon av följande metoder:
Spara maskinvaruhashen lokalt på en enhet som en CSV-fil – skriptet
Get-WindowsAutopilotInfo.ps1sparar maskinvaruhashen lokalt på enheten som en CSV-fil. Den här metoden används normalt på enheter som redan har genomgått installationsprogrammet för Windows och välkomstprogrammet.Ladda upp maskinvaruhashen direkt till en MDM-tjänst (hantering av mobilenheter), till exempel Intune – skriptet
Get-WindowsAutopilotInfo.ps1laddar upp maskinvaruhashen direkt till MDM-tjänsten. Den här metoden används normalt på enheter som genomgår installationsprogrammet för Windows och välkomstprogrammet.
Obs!
Skriptet Get-WindowsAutopilotInfo som används i det här avsnittet uppdaterades i juli 2023 för att använda Microsoft Graph PowerShell-modulerna i stället för de inaktuella AzureAD Graph PowerShell-modulerna. Se till att använda den senaste versionen av skriptet. Microsoft Graph PowerShell-modulerna kan kräva godkännande av ytterligare behörigheter i Microsoft Entra ID när modulerna används första gången. Mer information finns i AzureAD och Viktigt: Azure AD Graph tillbakadragning och utfasning av PowerShell-modul.
Spara maskinvaruhashen lokalt på en enhet som en CSV-fil
Att spara maskinvaruhashen lokalt på en enhet som en CSV-fil görs normalt på enheter som redan har genomgått installationsprogrammet för Windows och välkomstprogrammet. Så här samlar du in och sparar maskinvaruhashen lokalt på en enhet:
Logga in på enheten.
Öppna en upphöjd Windows PowerShell kommandotolk på enheten.
Kör följande kommandon från den upphöjda prompten i Windows PowerShell:
[Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12 New-Item -Type Directory -Path "C:\HWID" Set-Location -Path "C:\HWID" $env:Path += ";C:\Program Files\WindowsPowerShell\Scripts" Set-ExecutionPolicy -Scope Process -ExecutionPolicy RemoteSigned Install-Script -Name Get-WindowsAutopilotInfo Get-WindowsAutopilotInfo -OutputFile AutopilotHWID.csvObs!
Vid den första körningen uppmanas skriptet
Get-WindowsAutopilotInfo.ps1att godkänna de behörigheter som krävs för appregistrering.
Maskinvaruhashen sparas lokalt på enheten i katalogen C:\HWID med filnamnet AutopilotHWID.csv. CSV-filen kan sedan användas för att importera enheten till en MDM-tjänst, till exempel Intune.
I stället för att köra PowerShell-kommandon direkt på enheter kan de i stället fjärrköras på enheter så länge följande krav uppfylls på fjärrenheten:
- WMI-behörigheter är på plats.
- WMI är tillgängligt via Windows-brandväggen på fjärrenheten.
Ladda upp maskinvaruhashen direkt till en MDM-tjänst
Du kan ladda upp maskinvaruhashen direkt till en MDM-tjänst som Microsoft Intune på valfri enhet, men det är särskilt användbart för enheter som för närvarande genomgår installationsprogrammet för Windows och välkomstprogrammet. Så här laddar du upp maskinvaruhashen för en enhet direkt:
På en enhet som är:
Genomgår för närvarande installationsprogrammet för Windows och välkomstprogrammet:
I inloggningsrutan när välkomstprogrammet har startat öppnar du en kommandotolk med tangenttryckningen Skift+F10.
I kommandotolken startar du PowerShell genom att köra följande kommando:
powershell.exe
Har redan genomgått installationsprogrammet för Windows och välkomstprogrammet:
Logga in på enheten.
Öppna en upphöjd Windows PowerShell prompt.
Kör följande PowerShell-kommandon i
PSPowerShell-kommandotolken:[Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12 Set-ExecutionPolicy -Scope Process -ExecutionPolicy RemoteSigned Install-Script -Name Get-WindowsAutopilotInfo -Force Get-WindowsAutopilotInfo -OnlineOm du uppmanas att göra det samtycker du till att installera NuGet från PSGallery.
När det sista kommandot körs
Get-WindowsAutopilotInfo -Onlinevisas inloggningsprompten för Microsoft Entra ID. Logga in med ett konto som är minst en Intune -administratör.Obs!
Vid den första körningen uppmanas skriptet
Get-WindowsAutopilotInfo.ps1att godkänna de behörigheter som krävs för appregistrering.När inloggningen är klar laddas enhetens hash upp automatiskt.
Kontrollera att maskinvaruhashen har laddats upp och att enheten visas som en registrerad Windows Autopilot-enhet med hjälp av anvisningarna i avsnittet Verifiera att maskinvaruhashen har laddats upp.
För enheter som genomgår installationsprogrammet för Windows och välkomstprogrammet startar du om enheten. Enheten ska hämta Windows Autopilot-profilen och välkomstprogrammet ska köras genom Windows Autopilot-etableringsprocessen.
Obs!
Om enheten inte hämtar Windows Autopilot-profilen när enheten har startats om kan en återställning vara nödvändig. Mer information finns i Återställa datorn.
Verifiera att maskinvaruhashen har laddats upp
Så här bekräftar du att maskinvaruhashen för enheten har laddats upp till Intune och att enheten visas som en Windows Autopilot-enhet:
Logga in på Microsoft Intune administrationscenter.
På startskärmen väljer du Enheter i det vänstra fönstret.
I Enheter | Översiktsskärmen , under Efter plattform väljer du Windows.
I Windows | Skärmen Windows-enheter , under Enhetsregistrering, väljer du Registrering.
I Windows | Windows-registreringsskärmen , under Windows Autopilot, väljer du Enheter.
På skärmen Windows Autopilot-enheter väljer du Synkronisera i verktygsfältet.
Vänta tills synkroniseringen har slutförts. Synkroniseringen kan ta flera minuter.
När synkroniseringen är klar och enheten visas i enhetslistan på skärmen Windows Autopilot-enheter i Intune är enheten redo för en Windows Autopilot-distribution så länge en Windows Autopilot-profil har tilldelats till enheten.
Obs!
Microsoft rekommenderar att du registrerar enheter via Microsoft Intune via en 4K-maskinvaruhash endast för testning eller andra begränsade scenarier av följande skäl:
- Tillgänglighet för kostnadsfria och billiga konton i Intune som saknar robust granskning.
- 4K-maskinvaruhashvärden innehåller känslig information som endast enhetsägare bör underhålla.
I de flesta fall använder du i stället Microsoft Partner Center för Windows Autopilot-enhetsregistrering.
Mer information om hur du kör skriptet Get-WindowsAutopilotInfo.ps1 finns i hjälpen för skriptet genom att köra följande kommando i PowerShell-kommandotolken:
Get-Help Get-WindowsAutopilotInfo
Sidan Diagnostik hash-export
Om du vill exportera en maskinvaruhash med hjälp av sidan Windows Autopilot Diagnostics måste enheten köra Windows 11.
Windows Autopilot Diagnostik är tillgängligt i välkomstprogrammet.
Under välkomstprogrammet skriver du CTRL + SKIFT + D för att visa sidan Diagnostik. Från den här sidan kan loggar exporteras till ett USB-stick. Loggarna innehåller en CSV-fil med maskinvaruhashen.
Hash-export för skrivbord
Logga in på den enhet dit maskinvaruhashen ska exporteras. När du har loggat in på enheten öppnar > du arbets-eller skolfönstret för kontoåtkomst i appen Inställningar genom att välja följande länk:
Eller
Högerklicka på Start-menyn och välj Kör.
I fönstret Kör, bredvid Öppna: anger du:
ms-settings:workplaceoch välj sedan OK.
Eller
Högerklicka på Start-menyn och välj Inställningar.
I Inställningar väljer du Konton i den vänstra rutan.
På sidan Konton väljer du Åtkomst till arbete eller skola.
När arbets- eller skolfönstret i Access är öppet i appen Inställningar exporterar du loggfilerna:
- Windows 11: I avsnittet Exportera hanteringsloggfiler väljer du knappen Exportera.
- Windows 10: Välj länken Exportera hanteringsloggfilerna.
Loggarna innehåller en CSV-fil med maskinvaruhashen. Loggfilerna exporteras till katalogen C:\Users\Public\Documents\MDMDiagnostics .
Mer information finns i Samla in MDM-loggar.
Kontrollera att CSV-filen uppfyller kraven
Enhetsinformationen i CSV-filen med maskinvaruhashvärden ska innehålla:
| Objekt | Obligatoriskt | Valfritt |
|---|---|---|
| Serienummer | ✅ | ❌ |
| Produkt-ID för Windows | Partners laddar upp till Intune. |
Administratörer som laddar upp direkt i Intune. |
| Maskinvaruhash | ✅ | ❌ |
| Grupptagg | ❌ | ✅ |
| Tilldelad användare | ❌ | ✅ |
De nödvändiga delarna av serienummer och maskinvara kan samlas in i en enskild enhets CSV-fil med följande metoder:
- Skriptet
Get-WindowsAutopilotInfosom beskrivs i avsnittet Spara maskinvaruhashen lokalt på en enhet som en CSV-fil . - Skrivbordshashexporten som beskrivs i avsnittet Skrivbordshashexport .
Informationen från CSV-filerna kan sedan användas för att skapa en CSV-fil med flera enheter för att importera flera enheter samtidigt till en MDM-tjänst som Intune.
CSV-filen med flera enheter kan innehålla upp till 500 rader med enheter. Rubrik- och radformat måste ha följande format:
Device Serial Number,Windows Product ID,Hardware Hash,Group Tag,Assigned User
<serialNumber>,<ProductID>,<hardwareHash>,<optionalGroupTag>,<optionalAssignedUser>
Tänk på följande andra krav för CSV-filen:
- Extra kolumner tillåts inte.
- Citattecken är inte tillåtna.
- Endast textfiler i ANSI-format tillåts. Unicode är inte tillåtet.
- Rubriker är skiftlägeskänsliga.
Viktigt
Använd en textredigerare som Anteckningar med CSV-filen. Använd inte Microsoft Excel. Om du redigerar och sparar CSV-filen med Microsoft Excel genereras ingen användbar fil för import till Intune.
När en CSV-fil laddas upp för att tilldela en användare måste du se till att tilldela giltiga UPN-namn (User Principal Names). Om ett ogiltigt UPN eller felaktigt användarnamn laddas upp kan enheten vara otillgänglig tills den ogiltiga tilldelningen tas bort.
Under uppladdningen av en CSV-fil är den enda validering som Microsoft utför på Assigned User kolumnen att kontrollera att domännamnet är giltigt. Microsoft utför inte enskilda UPN-verifieringar för att säkerställa att en befintlig eller korrekt användare tilldelas.
Lägg till enheter
När maskinvaruhashvärdena har registrerats i en CSV-fil kan Windows Autopilot-enheter läggas till genom att importera filen. Importera filen med hjälp av Intune:
Logga in på Microsoft Intune administrationscenter.
På startskärmen väljer du Enheter i det vänstra fönstret.
I Enheter | Översiktsskärmen , under Efter plattform väljer du Windows.
I Windows | Skärmen Windows-enheter , under Enhetsregistrering, väljer du Registrering.
I Windows | Windows-registreringsskärmen , under Windows Autopilot, väljer du Enheter.
På skärmen Windows Autopilot-enheter väljer du Importera i verktygsfältet.
På skärmen Lägg till Autopilot-enheter :
Bläddra till CSV-filen med en lista över de enheter som behöver läggas till.
Välj Importera för att börja importera enhetsinformationen. Importen kan ta flera minuter.
När importen är klar går du till skärmen Windows Autopilot-enheter och väljer Synkronisera i verktygsfältet.
Ett meddelande säger att synkroniseringen pågår. Processen kan ta några minuter att slutföra, beroende på hur många enheter som synkroniseras.
Välj Uppdatera i verktygsfältet tills de nya enheterna visas.
Redigera Windows Autopilot-enhetsattribut
När en Windows Autopilot-enhet har laddats upp kan vissa attribut för enheten redigeras:
Logga in på Microsoft Intune administrationscenter.
På startskärmen väljer du Enheter i det vänstra fönstret.
I Enheter | Översiktsskärmen , under Efter plattform väljer du Windows.
I Windows | Skärmen Windows-enheter , under Enhetsregistrering, väljer du Registrering.
I Windows | Windows-registreringsskärmen , under Windows Autopilot, väljer du Enheter.
På skärmen Windows Autopilot-enheter väljer du den enhet som behöver redigeras.
I fönstret till höger på skärmen kan du redigera följande objekt:
- Enhetsnamn.
- Grupptagg.
- Användarnamn (om en användare är tilldelad).
Välj Spara.
Obs!
Enhetsnamn kan konfigureras för alla enheter men ignoreras i hybriddistributioner av Microsoft Entra. Enhetsnamnet kommer fortfarande från domänanslutningsprofilen för Hybrid Microsoft Entra enheter.
Ta bort Windows AutoPilot-enheter
Windows Autopilot-enheter som inte har registrerats i Intune kan tas bort:
Logga in på Microsoft Intune administrationscenter.
På startskärmen väljer du Enheter i det vänstra fönstret.
I Enheter | Översiktsskärmen , under Efter plattform väljer du Windows.
I Windows | Skärmen Windows-enheter , under Enhetsregistrering, väljer du Registrering.
I Windows | Windows-registreringsskärmen , under Windows Autopilot, väljer du Enheter.
På skärmen Windows Autopilot-enheter väljer du de enheter som behöver tas bort och väljer sedan Ta bort i verktygsfältet. Borttagningsprocessen kan ta några minuter att slutföra.
Att helt ta bort en enhet från en klientorganisation kräver att enhetsposterna i Intune, Microsoft Entra ID och Windows Autopilot alla tas bort. Alla dessa borttagningar kan göras från Intune men måste göras i följande ordning. Mer information finns i Avregistrera en enhet.
Felsöka registreringsfel
StorageError: Det här felet är ett allmänt fel som kan uppstå av olika orsaker. För det mesta går det inte att fastställa den exakta orsaken till felet förrän ytterligare undersökningar har utförts. Om det här felet uppstår är det bäst att försöka igen senare. Kontakta supporten om problemet kvarstår.
ZtdDeviceAssignedToAnotherTenant: Det här felet uppstår när den uppladdade maskinvaruhashen matchar en enhet som redan är registrerad på en annan klientorganisation. Om det här felet inträffar söker du efter det serienummer som motsvarar dubbletten i CSV-filen. Sök sedan efter serienumret i fönstret Windows Autopilot-enheter i Intune. Om enheten redan är registrerad ska du inte importera den igen.
ZtdDeviceAlreadyAssigned: Det här felet uppstår när den uppladdade maskinvaruhashen matchar en enhet som redan är registrerad på klientorganisationen. Om det här felet inträffar söker du efter det serienummer som motsvarar dubbletten i CSV-filen. Sök sedan efter serienumret i fönstret Windows Autopilot-enheter i Intune. Om enheten redan är registrerad ska du inte importera den igen. Om enheten inte är registrerad kan den importeras igen.
ZtdDeviceDuplicated: Det här felet inträffar när det finns dubbletter av maskinvaruhashvärden i CSV-filen. Endast en av dubbletterna bearbetas och de andra resulterar i det här felet. Om det här felet uppstår letar du efter de andra dubbletterna av samma enhet för att se vad det faktiska resultatet blev. Om det finns en dubblett som har bearbetats kan dubbletraden från CSV-filen tas bort.
InvalidZtdHardwareHash: Det här felet inträffar när ett eller flera fält i maskinvaruhashen är ogiltiga eller tomma. Information om både tillverkare och serienummer måste inkluderas. Om de inte är det kan enheten inte registreras för Windows Autopilot. Om du vill kontrollera serienumret och informationen om tillverkaren öppnar du en PowerShell-kommandotolk och kör följande kommando:
Get-CimInstance Win32_BaseBoard | Select-Object Manufacturer, SerialNumber
Relaterat innehåll
- Skapa enhetsgrupper för att tillämpa Windows Autopilot-distributionsprofiler.