Windows Autopilot-enhetsförberedelse användardriven Microsoft Entra anslutning: Skapa en Windows Autopilot-princip för enhetsförberedelse

Windows Autopilot-enhetsförberedelse användardriven Microsoft Entra anslutningssteg:

  • Steg 6: Skapa en Windows princip för automatisk förberedelse av enheter

En översikt över Windows Autopilot-enhetsförberedelse användardriven Microsoft Entra anslutningsarbetsflöde finns i Windows Autopilot enhetsförberedelse användardriven Microsoft Entra anslutningsöversikt.

Skapa användardriven Microsoft Entra gå med i Windows Princip för förberedelse av Autopilot-enheter

Windows Autopilot-principen anger hur enheten konfigureras under installationsprogrammet för Windows och vad som visas under välkomstprogrammet (OOBE).

Så här skapar du en användardriven Microsoft Entra anslutning till Windows Autopilot-princip för förberedelse av enheter:

  1. Logga in på Microsoft Intune administrationscenter.

  2. startskärmen väljer du Enheter i det vänstra fönstret.

  3. I Enheter | Översiktsskärmen , under Efter plattform väljer du Windows.

  4. I Windows | Skärmen Windows-enheter , under Enhetsregistrering, väljer du Registrering.

  5. I Windows | Skärmen för Windows-registrering , under Windows Autopilot-enhetsförberedelse, väljer du Principer för enhetsförberedelse.

  6. På skärmen Principer för enhetsförberedelse väljer du Skapa och sedan Användardriven.

  7. Skärmen Skapa profil öppnas. På sidan Introduktion väljer du Nästa.

  8. På sidan Grundläggande :

    1. I textrutan Namn anger du ett namn på principen för förberedelse av Windows Autopilot-enhet.

    2. Om du vill kan du ange en beskrivning av principen för förberedelse av Windows Autopilot-enheter i textrutan Beskrivning.

    3. När du har angett ett namn och en beskrivning väljer du Nästa.

  9. På sidan Enhetsgrupp markerar du rutan Sök efter gruppnamn. Välj eller sök sedan efter den enhetsgrupp som skapades i Steg 3: Skapa en tilldelad enhetsgrupp. Se till att välja den enhetsgrupp som skapades i steg 3: Skapa en tilldelad enhetsgrupp och inte den användargrupp som skapades i steg 4: Skapa en användargrupp. När rätt enhetsgrupp har valts väljer du Nästa.

  10. På sidan Konfigurationsinställningar konfigurerar du de olika inställningarna efter behov och väljer sedan Nästa. Detaljerad information om konfigurationerna på den här sidan finns i nästa avsnitt Konfigurationsinställningar.

  11. På sidan Omfångstaggar väljer du Nästa.

    Obs!

    Omfångstaggar är valfria. I den här självstudien hoppas omfångstaggar över och lämnas vid standardomfångstaggen. Men om en anpassad omfångstagg måste anges gör du det på den här sidan. Mer information om omfångstaggar finns i Använda rollbaserad åtkomstkontroll och omfångstaggar för distribuerad IT.

  12. Markera rutan Sök efter gruppnamn .. på sidan Uppgifter och välj eller sök sedan efter användargruppen som skapades i Steg 4: Skapa en användargrupp. Se till att välja den användargrupp som skapades i Steg 4: Skapa en användargrupp och inte den enhetsgrupp som skapades i Steg 3: Skapa en tilldelad enhetsgrupp. Välj Nästa när rätt användargrupp har valts.

  13. På sidan Granska + skapa granskar du alla inställningar för att se till att alla är korrekta. När allt har verifierats väljer du Spara för att slutföra skapandet av principen för förberedelse av Windows Autopilot-enheter.

Konfigurationsinställningar

Sidan Konfigurationsinställningar har flera konfigurationsalternativ. I följande avsnitt beskrivs varje alternativ på sidan konfigurationsinställningar och vad varje alternativ ska ställas in på för en Microsoft Entra ansluta Windows Autopilot enhetsförberedelsedistribution.

På sidan Konfigurationsinställningar :

  1. Expandera avsnittet Distributionsinställningar genom att välja det:

    1. Distributionsläge – Välj Användardriven i den nedrullningsbara menyn.

    2. Distributionstyp – Välj Enskild användare i den nedrullningsbara menyn.

    3. Kopplingstyp – Välj Microsoft Entra ansluten i den nedrullningsbara menyn.

    4. Användarkontotyp – Välj antingen Standardanvändare eller Administratör efter behov genom att växla växeln.

    Viktigt

    När en enhet registreras i Microsoft Entra ID läggs användaren som standard automatiskt till i administratörsgruppen på enheten. Om den här inställningen är inställd på Standardanvändare säkerställer distributionen av Windows Autopilot-enhetsförberedelse att användaren tas bort från administratörsgruppen innan distributionen slutförs, användaren loggas in och användaren når skrivbordet.

  2. Expandera inställningsavsnittet för den färdiga upplevelsen genom att välja den.

    1. Tillåtna minuter innan installationsfel visas – Ange antalet minuter som tillåts innan en distribution misslyckas.

      Det angivna värdet gäller för hela distributionen och inte för en enskild programinstallation eller ett PowerShell-skript. Det godkända värdet är ett heltal mellan 15 och 720.

    2. Anpassat felmeddelande – Ange ett anpassat meddelande som ska visas för slutanvändaren om distributionen misslyckas.

    3. Tillåt användare att hoppa över installationen efter flera försök – Välj antingen Ja eller Nej efter behov genom att växla växeln.

      Normalt efter ett distributionsfel visas knappen Försök igen så att slutanvändaren kan försöka distribuera igen. Om du ställer in det här alternativet som Ja läggs även en Fortsätt ändå-knapp till som gör att distributionen bara misslyckas, loggar in slutanvändaren och låter dem fortsätta på skrivbordet.

    4. Visa länk till diagnostik – Välj antingen Ja eller Nej efter behov genom att växla växeln.

      Om det uppstår ett distributionsfel visas en länk på sidan för distributionsfel om du anger det här alternativet till Ja så att slutanvändaren kan hämta diagnostikloggar.

    Viktigt

    De färdiga inställningarna som följer – Språk (region),Konfigurera tangentbord automatiskt, Dölj licensvillkor för programvara från Microsoft, Dölj sekretessinställningar, Dölj alternativ för att ändra konto och Använd mall för enhetsnamn – är endast tillgängliga för associerade enheter. De börjar gälla endast när enheten är bunden till din klientorganisation med hjälp av enhetsassociation, och de påverkar inte enheter som inte är associerade, till exempel enheter som endast är registrerade med företagsidentifierare. Den här begränsningen gäller inte för avsnitten Appar eller Skript, som gäller för alla distributioner av Windows Autopilot-enhetsförberedelser.

    1. Språk (region) – Anger det språk och den region som tillämpas på enheten under välkomstprogrammet.

    2. Konfigurera tangentbord automatiskt – Hoppar över sidan för val av tangentbord i välkomstprogrammet.

      Obs!

      När enheten använder en Wi-Fi nätverksanslutning under välkomstprogrammet döljs inte skärmarna för val av språk och tangentbord.

    3. Dölj licensvillkor för programvara från Microsoft – Döljer sidan Licensvillkor för programvara från Microsoft (EULA) i välkomstprogrammet.

    4. Dölj sekretessinställningar – Döljer sidan med sekretessinställningar i välkomstprogrammet.

    5. Dölj alternativ för att ändra konto – Förhindrar att alternativen för att ändra konto visas på sidorna för företagsinloggning och domänfel. Den här inställningen kräver att företagsanpassning konfigureras i Microsoft Entra ID.

    6. Använd mall för enhetsnamn – Byter namn på enheten före registreringen med hjälp av ett anpassat prefix kombinerat med %RAND:4% (fyra slumpmässiga tecken) eller %SERIAL% (enhetens serienummer). Det resulterande enhetsnamnet kan vara upp till 63 tecken långt.

  3. Expandera avsnittet Appar genom att välja det:

    I avsnittet Appar kan du välja upp till 25 hanterade program som ska installeras under distributionen. Välja de viktiga program som måste installeras innan slutanvändaren kan använda enheten.

    Viktigt

    De program som väljs i den här inställningen ska tilldelas till enhetssäkerhetsgruppen som tidigare angavs på sidan Enhetsgrupp . Om det är tillämpligt bör programmen också konfigureras för installation i systemkontexten eftersom det installeras under OOBE när ingen användare är inloggad.

    1. Under Tillåtna program väljer du Lägg till. Fönstret Välj appar öppnas.

    2. I rutan Välj appar :

      1. Bläddra igenom listan med program eller använd sökrutan för att söka efter önskade program.

      2. När du har hittat ett önskat program väljer du knappen Lägg till bredvid programmet. Programmet läggs till i listan under Valda appar.

      3. När alla önskade program har valts väljer du Spara.

    Alla valda program ska visas under Tillåtna program.

    Obs!

    Följande typer av program stöds för användning med förberedelse av Windows Autopilot-enhet:

    Dessutom stöder Windows Autopilot-enhetsförberedelse distribution av både Win32- och verksamhetsspecifika program (LOB) i samma distribution.

  4. Expandera avsnittet Skript genom att välja det:

    I avsnittet Skript kan du välja upp till 10 PowerShell-skript som ska installeras under distributionen. PowerShell-skripten som anges här bör vara de viktigaste PowerShell-skripten som ska köras på enheten innan slutanvändaren kan börja använda enheten.

    Viktigt

    De PowerShell-skript som väljs i den här inställningen ska tilldelas till enhetssäkerhetsgruppen som tidigare angavs på sidan Enhetsgrupp . PowerShell-skriptet bör också konfigureras för att köras i systemkontexten eftersom PowerShell-skripten körs under välkomstprogrammet när ingen användare är inloggad. PowerShell-skriptet kan ställas in för att köras i systemkontexten genom att ange alternativet Kör det här skriptet med de inloggade autentiseringsuppgifterna till Nej i egenskaperna för PowerShell-skriptet.

    1. Under Tillåtna skript väljer du Lägg till. Fönstret Välj skript öppnas.

    2. I rutan Välj skript :

      1. Bläddra igenom listan med PowerShell-skript eller använd sökrutan för att söka efter önskade PowerShell-skript.

      2. När du har hittat ett önskat PowerShell-skript väljer du knappen Lägg till bredvid PowerShell-skriptet. PowerShell-skriptet läggs till i listan under Valda skript.

      3. När alla önskade PowerShell-skript har valts väljer du Spara.

    Alla valda PowerShell-skript bör visas under Tillåtna skript.

Viktigt

Om en enhet är registrerad som en Windows Autopilot-enhet beror det på enhetens associationstillstånd om Windows Autopilot-distributionen eller Windows Autopilot-enhetsförberedelsedistributionen körs:

  • Enheten är inte kopplad till din klientorganisation. Windows Autopilot-registrering har företräde och Windows Autopilot-distributionen körs i stället för distributionen av enhetsförberedelser.
  • Enheten är kopplad till din klientorganisation. Enhetsassociationen har företräde och distributionen av Windows Autopilot-enhetsförberedelse körs.

Om du vill köra enhetsförberedelse på en registrerad enhet utan att associera den tar du först bort enhetens Windows Autopilot-registrering. Mer information finns i Avregistrera en enhet.

Politisk prioritering

Om flera principer för förberedelse av Windows Autopilot-enheter tilldelas till en användare har principen med högst prioritet företräde. På enheterna för hemmaregistrering>| Windows-registrering>Skärmen för principer för förberedelse av enheter visas principen med högst prioritet högst upp i listan och har det minsta talet i kolumnen Prioritet . Om du vill ändra prioriteten för en princip drar du den till en annan plats i listan.

En princip för enhetsförberedelse kan tilldelas till en enhet eller till en användare. När en enhet har både en enhetsbaserad tilldelning och en användarbaserad tilldelning har den enhetsbaserade tilldelningen företräde. Om du till exempel tilldelar en princip för enhetsförberedelse direkt till en enhet när du associerar enheten i förväg används den principen i stället för en princip som tilldelas användaren som loggar in under registreringen.

Nästa steg: Registrera betrodda enheter

När du har skapat principen för enhetsförberedelse väljer du någon av följande metoder för att se till att endast betrodda enheter förbereds. Du behöver inte använda båda:

  • Företagsidentifierare (valfritt) – Ladda upp enhetsidentifierare så att endast betrodda enheter kan registreras när registrering av personliga enheter blockeras.
  • Enhetsassociation (valfritt) – Bind enheter till din klientorganisation före registrering. Kopplade enheter behandlas automatiskt som företagsägda, så du behöver inte ladda upp företagsidentifierare för dem. Enhetsassociation aktiverar också de färdiga gränssnittsinställningar som endast är tillgängliga för associerade enheter.

Så här använder du företagsidentifierare:

Så här använder du enhetsassociation i stället:

Obs!

Windows Autopilot-enhetsförberedelse kräver endast företagsidentifierare för Windows om Intune registreringsbegränsningar används för att blockera personliga enhetsregistreringar. Om registreringsbegränsningar inte blockerar personliga enheter och du inte använder enhetsassociation, är nästa steg att distribuera enheten.