Vanliga frågor och svar om Windows Autopilot

Gäller för:

I den här artikeln får OEM-tillverkare, partner, administratörer och slutanvändare svar på några vanliga frågor om hur de distribuerar Windows med Windows Autopilot.

Microsoft-partnercenter

Måste klientorganisations-ID:t anges i Partnercenter med varje filuppladdning på enheten? Behövs det för att företagskunder ska få åtkomst till sina enheter i Microsoft Store för företag (MSfB)?

Nej. Att ange klientorganisations-ID:t är en engångspost i Partnercenter som kan återanvändas med framtida enhetsuppladdningar.

Hur vet kunden eller klientorganisationen att deras enheter är klara att begäras i Store för företag?

När enhetsfilsuppladdningen har slutförts i Partnercenter kan klientorganisationen se vilka enheter som är tillgängliga för Windows Autopilot-konfiguration i MSfB. OEM-tillverkaren måste informera klienten om åtkomst till Store för företag. Automatisk avisering från MSfB till hyresgästen håller på att utvecklas.

Hur auktoriserar en kund en OEM-tillverkare eller kanalpartner att registrera Windows Autopilot-enheter för kundens räkning?

Innan en OEM- eller kanalpartner kan registrera en enhet för Windows Autopilot för en kund måste kunden först ge dem medgivande. Medgivandeprocessen börjar med att OEM-tillverkaren eller kanalpartnern skickar en länk till kunden som dirigerar kunden till en medgivandesida i Microsoft Store för företag. Mer information finns under Registrering.

Gäller några begränsningar om en företagskund som registrerar enheter i MSfB senare vill hantera dessa enheter via en leverantör av molnlösningar (CSP) med hjälp av Partnercenter?

Företagskunden måste ta bort enheterna i Microsoft Store innan CSP kan ladda upp och hantera dem i Partnercenter.

Stöder Windows Autopilot att alternativet att aktivera ett lokalt administratörskonto kan tas bort?

Nej. Windows Autopilot stöder inte borttagning av det lokala administratörskontot. Det stöder dock begränsning av användaren som utför Microsoft Entra domänanslutning under välkomstprogrammet (OOBE) till ett standardkonto jämfört med ett administratörskonto som standard.

Hur testar jag CSV-filen (kommaavgränsade värden) för Windows Autopilot i Partnercenter?

Endast CSP-partner har åtkomst till Partnercenter-portalen. Om du är en leverantör av Microsoft-molnlösningar kan du skapa ett användarkonto för försäljningsagent som har åtkomst till enheter för att testa filen. Det här testet kan göras idag i Partnercenter.

Mer information finns i Skapa användarkonton.

Måste du bli en CSP för att delta i Windows Autopilot?

Det här kravet gäller inte för OEM-tillverkare med toppvolymer eftersom de kan använda OEM Direct-API:et. Alla andra som väljer att använda Microsoft Partner Center (MPC) för att registrera enheter måste bli CSP:er för att få åtkomst till MPC.

Har de olika CSP-nivåerna samma funktioner när det gäller Windows Autopilot?

För Windows Autopilot finns det tre olika typer av CSP:er, var och en med olika behörighets- och åtkomstnivåer:

  1. Direkt CSP: Får direkt auktorisering från kunden för att registrera enheter
  2. Indirekt CSP-provider: Får implicit behörighet att registrera enheter via den relation som deras CSP-återförsäljarpartner har med kunden. Indirekta CSP-leverantörer registrerar enheter via Microsoft Partner Center.
  3. Indirekt CSP-återförsäljare: Får direkt auktorisering från kunden för att registrera enheter. Samtidigt får deras indirekta CSP-leverantörspartner också auktorisering, vilket innebär att antingen den indirekta leverantören eller den indirekta återförsäljaren kan registrera enheter för kunden. Den indirekta CSP-återförsäljaren måste dock registrera enheter via användargränssnittet i Partnercenter genom att ladda upp CSV-filen manuellt. Den indirekta CSP-providern kan registrera enheter med hjälp av Partnercenter-API:er.

Finns det något sådant som ett enda, globalt CSP-konto?

Nej. CSP-försäljningsregionerna beror på platsen för Microsoft Entra klientorganisationen. En CSP-partner kan bara sälja eller hantera kunder med en klientorganisation som finns i samma CSP-region. En partners CSP-region baseras på platsen för den klientorganisation som CSP-partnern använder för att göra en transaktion. Om kundens klientorganisation har skapats i USA kan endast en partner som har en CSP-registrering i USA upprätta en återförsäljarrelation med den här kunden.

För Windows Autopilot & Intune spelar slutanvändarens eller enhetens plats ingen roll. En anställd i Tyskland kan registrera en enhet med hjälp av Windows Autopilot-profilen som skapats i den amerikanska klientorganisationen och hantera den via Intune tjänstinstansen i USA. Användaren i Tyskland autentiseras också i den USA-baserade Microsoft Entra instansen.

Om en partner vill hantera kunder globalt måste de ha en global närvaro. De behöver flera CSP-registreringar i var och en av de CSP-försäljningsregioner där de bedriver verksamhet.

Det går inte att skapa användarkonton som har åtkomst till alla CSP-klienter. Det här scenariot skulle innebära 18 användarkonton för en CSP-administratörsagent som vill hantera alla kunder i hela världen.

Sammanfattningsvis spelar platsen för användaren och enheterna ingen roll. Kundens klientorganisations plats spelar roll. Det är inte gränsöverskridande enhetsregistrering som är problemet. Problemet är gränsöverskridande försäljning via CSP.

Har Partnercenter åtkomst till de profiler som skapats i Intune eller Microsoft Store för företag?

Nej. Partnercenter har inte åtkomst till profiler som skapats i Intune eller Microsoft Store för företag. Den har bara åtkomst till de Windows Autopilot-profiler som skapats via Partnercenter.

Tillverkning

Vilka ändringar behöver göras i fabriks-OS-avbildningen för kundens konfigurationsinställningar?

Inga ändringar krävs på fabriksgolvet för att aktivera distribution med Windows Autopilot.

Vilken version av OA3-verktyget uppfyller Windows distributionskrav för Autopilot?

Windows Autopilot kan fungera med alla versioner av OA3-verktyget. Vi rekommenderar att du använder en version av Windows som stöds för att generera 4K-maskinvaruhashen (4K HH).

Måste kunderna ange om de vill ha den med eller utan Windows Autopilot-alternativ när de gör en beställning?

Ja. Om de vill ha Windows Autopilot krävs en version av Windows som stöds. En kund bör också ta emot CSV-filen eller ha filuppladdningen klar för kundens räkning.

Behöver OEM-tillverkaren hantera eller samla in anpassade bildhanteringsfiler från kunder? Behöver de ladda upp några bilder till Microsoft?

Nej. OEM-tillverkare skickar bara CBR (Computer Build Report) som vanligt till Microsoft. Inga bilder skickas till Microsoft för att aktivera Windows Autopilot. Windows Autopilot anpassar endast OOBE och tillåter principkonfigurationer.

Finns det några kundproblem med att uppgradera till en version av Windows som för närvarande omfattas av support?

Enheterna måste köra en version av kanalen för allmän tillgänglighet i Windows som stöds för att registreras i Windows Autopilot-distribution. Annars är det i allmänhet inget problem. Mer information finns i Windows Autopilot – kända problem.

Kommer den befintliga CBR med 4K-maskinvaruhash någonsin att ändras?

Nej.

Vilken ny information behöver skickas från OEM-tillverkaren till Microsoft?

Ingenting, såvida inte OEM-tillverkaren väljer att registrera enheten för kundens räkning. I det här fallet måste de ladda upp CSV-filen med enhets-ID till Microsoft Partner Center eller använda OEM-direkt-API:et.

Finns det ett kontrakt eller ett tillägg för en OEM-tillverkare för att delta i en Windows Autopilot-distribution?

Nej.

CSV-schema

Kan kommatecken användas i CSV-filen?

Nej.

Finns det någon gräns för antalet enheter som kan visas i CSV-filen?

Ja. CSV-filen kan bara innehålla 500 enheter som ska användas för en enda profil. Om fler än 500 enheter måste tillämpas på en profil måste enheterna laddas upp via flera CSV-filer.

Har Microsoft några rekommendationer om hur en OEM-tillverkare ska tillhandahålla CSV-filen till sina kunder?

Kryptera CSV-filen när du skickar den till företagskunden för självregistrering av sina Windows Autopilot-enheter via MPC, MSfB eller Intune.

Maskinvaruhash

Vilka data måste maskinvaruhashen innehålla?

Varje maskinvaruhash som skickas in av OEM-tillverkaren måste innehålla följande data:

  • SMBIOS UUID: En universellt unik identifierare.
  • MAC-adress: Nätverkskortets unika identifierare.
  • Unikt diskserienummer: Om du använder verktyget Windows OEM Activation 3.0.

Eftersom Windows Autopilot baseras på möjligheten att unikt identifiera enheter som ansöker om molnkonfiguration är det viktigt att skicka in maskinvaruhashvärden som uppfyller det angivna kravet.

Varför krävs SMBIOS UUID, MAC-adress och diskserienummer i maskinvaruhashinformationen?

När delar av enheten läggs till eller tas bort behövs dessa fält för att identifiera en enhet när maskinvaruhashen skapas. Eftersom vi inte har någon unik identifierare för Windows-enheter är dessa fält den bästa logiken för att identifiera en enhet.

Vad är skillnaden mellan OA3-maskinvaruhashen, 4K-maskinvaruhashen och Windows Autopilot-maskinvaruhashen?

Inga. De är olika namn för samma sak. OA3-verktygets utdata kallas OA3-hash, som är 4K stora och används för distributionsscenariot Windows Autopilot.

Obs!

Om en äldre Windows-version av OA3-verktyget som inte stöds används genereras en hash med en annan storlek. Den här hashen kan inte användas för en Windows Autopilot-distribution.

Om jag behöver byta ut maskinvara som hårddisken eller nätverkskortet, blir maskinvaruhashen ogiltig?

Ja. Om du byter ut delar kan du behöva skapa en ny maskinvaruhash. Det beror på vilka delar som byttes ut och delarnas egenskaper.

Om du till exempel byter ut TPM eller moderkortet är det en ny enhet och du måste skaffa en ny maskinvaruhash. Om du byter ut ett nätverkskort är det förmodligen inte en ny enhet, och enheten fungerar med den gamla maskinvaruhashen.

I allmänhet förutsätter du att den gamla maskinvaruhashen är ogiltig efter eventuella maskinvaruändringar och hämtar en ny maskinvaruhash. Den här processen rekommenderas när du byter ut delar.

Byte av moderkort

Hur hanterar Windows Autopilot moderkortsbytesscenarier?

Moderkortsbyte är ute för omfång för Windows Autopilot. Alla reparerade eller underhållna enheter som ändrar möjligheten att identifiera enheten för Windows Autopilot måste gå igenom den normala OOBE-processen. Den måste manuellt välja rätt inställningar eller använda en anpassad bild.

Om du vill återanvända samma enhet för Windows Autopilot efter ett moderkortsbyte använder du följande process:

  1. Avregistrera enheten från Windows Autopilot.
  2. Byt ut moderkortet.
  3. Generera en ny 4K-maskinvaruhash.
  4. Registrera enheten med den nya 4K-maskinvaruhashen eller enhets-ID:t.

Obs!

En OEM-tillverkare kan inte använda OEM-direkt-API:et för att registrera om enheten, som bara accepterar ett par eller PKID. I det här fallet kan OEM-tillverkaren skicka den nya 4K-maskinvaruhashinformationen med hjälp av en CSV-fil till kunden och låta kunden omregistrera enheten med MSfB eller Intune.

SMBIOS (på engelska)

Finns det några särskilda krav för SMBIOS UUID?

Det måste vara unikt enligt vad som anges i maskinvarukraven för Windows.

Vad är kravet på SMBIOS-tabellen för att uppfylla Windows Autopilot-maskinvaruhashbehovet?

Den måste uppfylla alla maskinvarukrav för Windows. Mer information finns i Specifikationer och principer för Windows Hardware Compatibility Program.

Om SMBIOS stöder UUID och serienummer, räcker det för OA3-verktyget att generera maskinvaruhashen?

Nej. Följande SMBIOS-fält måste minst ha unika värden:

  • ProductKeyID.
  • SmbiosSystemManufacturer.
  • SmbiosSystemProductName.
  • SmbiosSystemSerialNumber.
  • SmbiosSkuNumber.
  • SmbiosSystemFamily.
  • MacAddress.
  • SmbiosUuid.
  • DiskSerialNumber.
  • TPM.
  • EkPub.

Tekniskt gränssnitt

Vad är gränssnittet för att få MAC-adressen och diskserienumret? Hur får OA-verktyget den här informationen?

Metoden för att hämta den här informationen varierar beroende på scenariot, men i allmänhet:

  • Diskserienumret kommer från IOCTL_STORAGE_QUERY_PROPERTY med StorageDeviceProperty/PropertyStandardQuery.

  • Nätverkets MAC-adress kommer från IOCTL_NDIS_QUERY_GLOBAL_STATS .OID_802_3_PERMANENT_ADDRESS

Om en enhet har flera nätverkskort eller diskar, hur väljer OA3-verktyget den MAC-adress och det diskserienummer som ska användas?

Alla tillgängliga värden används, även om det kan finnas specifika användningsregler. Serienumret för systemdisken är viktigare än för andra tillgängliga diskar. Nätverksgränssnitt som är flyttbara bör inte användas om de identifieras eftersom de kan tas bort. LAN vs WLAN borde inte spela någon roll, eftersom båda används.

Slutanvändarens upplevelse

Hur gör jag för att veta att jag fått Windows Autopilot?

En enhet har fått en Windows Autopilot-konfiguration men har ännu inte tillämpat den när urvalssidan hoppas över och tas omedelbart till en inloggningssida.

Varför blev en användare administratör när Windows Autopilot-profilen konfigurerades på annat sätt?

Microsoft Entra -administratörer är alltid lokala administratörer även om Windows Autopilot har konfigurerats för att inaktivera den här konfigurationen.

För att felsöka kör licensingdiag.exe och skickar .cab du filen (skåpet) till AutopilotHelp@microsoft.com. Om möjligt kan du även samla in en ETL från Windows Performance Recorder (WPR).

Ofta i dessa fall loggar användare inte in på rätt Microsoft Entra -klientorganisation eller skapar lokala användarkonton.

En fullständig lista över supportalternativ finns i Windows Autopilot-support.

Om jag gör ändringar i en befintlig Windows Autopilot-profil, tillämpas ändringarna på enheter som har den profilen tilldelad till sig och som redan har distribuerats?

Nej. Windows Autopilot-profiler finns inte på enheten. De laddas ned under välkomstprogrammet och inställningarna definieras när de tillämpas. Profilen tas sedan bort på enheten. Om enheten återställs eller återställs börjar de nya profilinställningarna gälla nästa gång enheten går igenom välkomstprogrammet.

Vad är upplevelsen om en enhet inte är registrerad eller om jag inte konfigurerar Windows Autopilot innan en slutanvändare försöker distribuera själv?

Om enheten inte är registrerad får den inte Windows Autopilot-upplevelsen och slutanvändaren går igenom normal OOBE. Windows Autopilot-konfigurationerna tillämpas inte förrän användaren kör igenom OOBE igen efter registreringen. Om en enhet startas innan en MDM-profil (hantering av mobilenheter) skapas går enheten igenom standardgränssnittet i välkomstprogrammet. Sedan måste du registrera enheten manuellt i MDM. Nästa gång enheten återställs går den igenom Windows Autopilot OOBE-upplevelsen.

Varför fick jag ingen anpassad inloggningsskärm under Windows Autopilot?

Om du vill få en anpassad inloggningsupplevelse konfigurerar du klientanpassning i Azure Portal.

Vad händer om en enhet är registrerad med Microsoft Entra ID men inte har tilldelats en Windows Autopilot-profil?

Eftersom ingen Windows Autopilot-profil är tilldelad till enheten ser användaren standard-välkomstprogrammet.

Hur samlar jag in loggar för Windows Autopilot?

Det bästa sättet att samla in loggar för Windows Autopilot-prestanda är att samla in en WPR-spårning under välkomstprogrammet. XML-filen (WPRP-tillägg) för den här spårningen kan tillhandahållas på begäran.

MDM

Kräver Windows Autopilot användning av Microsoft Intune?

Nej. Alla MDM fungerar med Windows Autopilot, men andra kanske inte har samma fullständiga uppsättning Windows Autopilot-funktioner som Intune. Den bästa upplevelsen är med Intune.

Stöder Intune förinstallation av Win32-appar?

Ja. Intune stöder Win32-appar med MSI- och MSIX-omslutningar.

Vad är samhantering?

Med samhantering kan du samtidigt hantera versioner av Windows som stöds med hjälp av både Microsoft Configuration Manager och Microsoft Intune. Det gör att du kan molnkoppla din befintliga investering i Configuration Manager genom att lägga till nya funktioner. Genom att använda samhantering har du flexibiliteten att använda den tekniklösning som fungerar bäst för din organisation.

När en Windows-enhet har Configuration Manager-klienten och är registrerad i Intune får du fördelarna med båda tjänsterna. Du styr vilka arbetsbelastningar, om några, du byter utfärdare från Configuration Manager till Intune. Configuration Manager fortsätter att hantera alla andra arbetsbelastningar, inklusive de arbetsbelastningar som du inte växlar till Intune och alla andra funktioner i Configuration Manager som samhantering inte stöder.

Mer information finns i följande artiklar:

Kräver Windows Autopilot Configuration Manager?

Nej. Det krävs inte, men du kan använda Configuration Manager tillsammans med Windows Autopilot i följande scenarier:

Funktioner

Vad är självdistribuerande läge?

Självdistribuerande läge kräver bara att användaren startar enheten. Det är användbart för scenarier där ett standardanvändarkonto inte behövs. Till exempel delade enheter och kioskenheter.

Mer information finns i Självdistribuerande läge för Windows Autopilot.

Vad är Microsoft Entra hybridanslutning?

Viktigt

Microsoft rekommenderar att du distribuerar nya enheter som molnbaserade med hjälp av Microsoft Entra anslutning. Distribution av nya enheter som Microsoft Entra hybridanslutningsenheter rekommenderas inte, inklusive via Windows Autopilot. Mer information finns i Microsoft Entra ansluten vs. Microsoft Entra hybridansluten i molnbaserade slutpunkter: Vilket alternativ passar bäst för din organisation.

Microsoft Entra hybridanslutna enheter ansluter till en lokal Active Directory domän och Microsoft Entra ID.

Mer information finns i Introduktion till enhetshantering i Microsoft Entra ID.

Vad är Windows Autopilot-återställning?

Windows Autopilot-återställning tar bort användarappar och inställningar från en enhet, men upprätthåller Microsoft Entra domänanslutning och MDM-registrering. Den här funktionen är användbar när du överför en enhet från en användare till en annan.

Mer information finns i Windows Återställning med autopilot.

Vad är Windows Autopilot-anpassning?

Du kan lägga till följande anpassningar i välkomstprogrammet:

  • Ett personligt välkomstmeddelande.
  • Anpassa ledtråden för användarnamnet.
  • Din organisations logotyp.

Vad är Windows Autopilot för befintliga enheter?

Windows Autopilot för befintliga enheter erbjuder en uppgraderingsväg till versioner av Windows som stöds för närvarande för en befintlig Windows-enhet.

Mer information finns i Windows Autopilot för befintliga enheter.

Allmän

Vilka tillverkare har aktiverats för ifyllning av användarnamn i förväg och automatisk omregistrering av enheter med företablering?

Aktuella tillverkare som aktiverats för den här ändringen är Dell, Dynabook, HP, Lenovo och Microsoft Surface. Vi arbetar med att lägga till andra tillverkare och kommer att uppdatera den här listan när de har registrerats. Mer information finns i Retur av nyckelfunktioner för inloggning och distribution med Windows Autopilot.

Får jag fortfarande Windows Autopilot-upplevelsen om jag rensar datorn och startar om?

Ja. Om enheten fortfarande är registrerad för Windows Autopilot och kör en version av Windows som stöds får den Windows Autopilot-upplevelsen.

Kan jag samla in enhetens fingeravtryck på befintliga enheter?

Ja. Om enheten kör en version av Windows som stöds kan du samla in enhetens fingeravtryck för registrering. Det finns inga planer på att bakåtanpassa funktionaliteten till tidigare versioner. Det går inte att samla in dem på enheter som kör versioner av Windows som inte stöds.

Stöds Windows Autopilot på andra SKU:er, till exempel Surface Hub eller HoloLens?

  • Surface Hub och andra SKU:er som inte omfattas av programvarukraven stöds inte med Windows Autopilot.
  • HoloLens 1 stöder inte Windows Autopilot.
  • HoloLens 2 stöder självdistribuerande läge för Windows Autopilot med Microsoft Intune och en version av Windows Holographic som stöds för närvarande. MDM-leverantörer som inte kommer från Microsoft stöds inte.

Mer information om HoloLens 2 finns i Windows Autopilot för HoloLens 2.

Fungerar Windows Autopilot efter moderkortsbyte eller ominstallation av avbildningen?

Vad betyder felmeddelandet "Den här användaren har inte behörighet att registrera sig, felkod 801c0003"?

Det finns gränser för antalet enheter som en viss Microsoft Entra användare kan registrera i Microsoft Entra ID och antalet enheter som stöds per användare i Intune. Dessa gränser kan konfigureras, men inte oändliga. Om du återanvänder enheter eller återställer till tidigare ögonblicksbilder av virtuella datorer inträffar det här felet ofta.

Vad händer om en enhet är registrerad som en skadlig agent?

Windows Autopilot tillämpar inte en profil förrän användaren loggar in med den matchande klientorganisationen för den konfigurerade profilen med hjälp av inloggningsprocessen för Microsoft Entra. Registrerar till exempel badguys.com en enhet som ägs av contoso.com. I värsta fall hänvisas användaren till att logga in på badguys.com. När användaren anger sin e-postadress och sitt lösenord omdirigeras inloggningsinformationen via Microsoft Entra ID till rätt Microsoft Entra autentisering och användaren uppmanas sedan att logga in på contoso.com. Eftersom contoso.com inte matchar badguys.com som klient tillämpas inte den skadliga profilen och användaren ser den vanliga välkomstprogrammet.

Var lagras Windows Autopilot-data?

Windows Autopilot-data lagras inom Europeiska unionen (EU). Det lagras inte i ett suveränt moln, även när Microsoft Entra klientorganisationen är registrerad i ett suveränt moln. Den här lagringen gäller för alla Windows Autopilot-data, oavsett vilken portal som används för att distribuera Windows Autopilot.

Varför lagras Windows Autopilot-data i USA och inte i ett suveränt moln?

Kunddata lagras inte, bara affärsdata som gör det möjligt för Microsoft att tillhandahålla en tjänst. Av den anledningen är det lämpligt att data lagras i USA. Kunderna kan när som helst avsluta prenumerationen på tjänsten. I så fall tar Microsoft bort affärsdata. Windows Autopilot stöds för närvarande inte i något suveränt moln.

Hur många sätt finns det för att registrera en enhet för Windows Autopilot?

Det finns sex sätt att registrera en enhet, beroende på vem som utför processen:

  1. OEM-direkt-API, som endast är tillgängligt för TVO:er.
  2. MPC med hjälp av MPC-API:et, som endast är tillgängligt för CSP:er.
  3. MPC använder manuell uppladdning av CSV-fil i användargränssnittet, som endast är tillgängligt för CSP:er.
  4. MSfB med CSV-filöverföring.
  5. Intune med CSV-filuppladdning.
  6. Microsoft 365 Business Premium portal med CSV-filuppladdning.

Hur många sätt finns det för att skapa en Windows Autopilot-profil?

Det finns fyra sätt att skapa och tilldela en Windows Autopilot-profil:

  1. Via MPC, som endast är tillgängligt för CSP:er.
  2. Via MSfB.
  3. Via Intune eller en annan MDM-tjänst.
  4. Microsoft 365 Business Premium portal.

Microsoft rekommenderar att du skapar och tilldelar profiler via Intune.

Vilka är några vanliga orsaker till registreringsfel?

  1. Felaktiga eller saknade maskinvaruhashposter kan leda till felaktiga registreringsförsök.
  2. Dolda specialtecken i CSV-filer. Du kan undvika det här problemet genom att öppna CSV-filen i Anteckningar när du har skapat den och leta efter dolda tecken, avslutande blanksteg och andra fel.

Stöds Windows Autopilot i alla länder/regioner?

Windows Autopilot stöder endast kunder som använder global Azure. Global Azure innehåller inte följande tre entiteter:

  • Azure Tyskland.
  • Azure China 21Vianet.
  • Azure Government.

Om du använder global Azure finns det inga regionbegränsningar. Contoso använder till exempel globala Azure men har anställda som arbetar i Kina. Contosos anställda som arbetar i Kina kan fortfarande använda Windows Autopilot för att distribuera enheter. Om Contoso använder Azure China 21Vianet kan Contoso-anställda inte använda Windows Autopilot.

Windows Autopilot är tillgängligt i globala klientorganisationer, men användare i Kina kan uppleva dålig anslutning och hög latens vid distribution på grund av ISP-relaterade problem. Om du har de här problemen när du distribuerar i regionen kontaktar du din lokala internetleverantör för support.

För GCCH-miljöer (Government Community Cloud High) och Department of Defense (DoD) bör du överväga att använda förberedelse av Windows Autopilot-enheter.

Varför tar TPM-etablering/attestering längre tid under den första starten på en enhet?

TPM-etablering innebär att generera och bearbeta starka kryptografiska nycklar. Beroende på egenskaperna för den TPM-maskinvara som används på en enhet kan det ta längre tid än en minut vid den första starten.

Varför installeras inte program efter att ESP har slutförts på en Intune hanterad enhet när du använder automatisk inloggning med Windows Autopilot självdeploing läge?

När automatisk inloggning med Windows Autopilot självdistribuerande läge används använder automatisk inloggning det lokala KioskUser0-kontot. Som standard bearbetas inte användarens ESP för lokala konton, inklusive KioskUser0, och en enhetstoken utfärdas inte förrän användarens ESP har bearbetats. När du använder automatisk inloggning, för att program ska installeras när ESP är klar, hoppar du över användarens ESP med hjälp av den anpassade OMA-URI SkipUserStatusPage. Mer information finns i följande artiklar:

När Windows Autopilot för företablerad distribution används visas enheten som kompatibel i Microsoft Entra ID när teknikerflödet har slutförts. Men när användarflödet har startats ändras enheten till inkompatibel i Microsoft Entra ID. Varför ändrades det från kompatibel till inkompatibel i Microsoft Entra ID?

Enhetsefterlevnad i Microsoft Entra ID återställs under användarflödet. När användarflödet har slutförts omvärderas och uppdateras efterlevnaden. Det här beteendet förväntas.

Intune Connector för služba Active Directory

Vad är skillnaden mellan den uppdaterade och äldre Intune Connector för služba Active Directory?

Det uppdaterade Intune Connector för služba Active Directory stärker säkerheten och följer principerna för minsta behörighet genom att använda ett hanterat tjänstkonto (MSA) i stället för att använda datorkontot (SYSTEM) för servern som kör Intune Connector för služba Active Directory.

Om administratören som installerar och konfigurerar Intune Connector för služba Active Directory har de behörigheter som beskrivs i kraven, måste de också följa stegen för att öka gränsen för datorkontot i organisationsenheterna?

Nej. installationsprogrammet för Intune Connector för služba Active Directory tar hand om konfigurationen av alla behörigheter som MSA kräver i organisationsenheterna. Stegen för att öka gränsen för datorkonton i organisationsenheterna behöver bara följas om administratören som installerar och konfigurerar Intune Connector för služba Active Directory inte har de behörigheter som beskrivs i kraven i Intune Connector för služba Active Directory.