Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Windows Autopilot hjälper organisationer att enkelt etablera nya enheter med hjälp av den förinstallerade OEM-avbildningen och drivrutinerna. Med den här funktionen kan slutanvändarna förbereda sina enheter för företag genom att använda en enkel process.
Windows Autopilot kan också tillhandahålla en företableringstjänst som hjälper partner eller IT-personal att företablera en fullständigt konfigurerad och företagsklar Windows-dator. Ur slutanvändarens perspektiv ändras inte den användardrivna Windows Autopilot-upplevelsen, men det går snabbare att få enheten till ett fullständigt etablerat tillstånd.
Med Windows Autopilot för företablerad distribution är etableringsprocessen delad. De tidskrävande delarna görs av IT, partners eller OEM-tillverkare. Slutanvändaren slutför helt enkelt några få nödvändiga inställningar och principer och sedan kan de börja använda sin enhet.
Företablerade distributioner använder Microsoft Intune i versioner av Windows som stöds för närvarande. Sådana distributioner bygger på befintliga användardrivna Windows Autopilot-scenarier och stöder användardrivna lägesscenarier för både Microsoft Entra-anslutna och Microsoft Entra hybridanslutna enheter.
Krav
Viktigt
En enhet kan inte automatiskt återregistreras via Windows Autopilot efter en första distribution med företableringsläge. Ta istället bort enhetsposten i Microsoft Intune administrationscenter. Från administrationscentret för Microsoft Intune väljer du Enheter>Alla enheter> väljer de enheter som ska tas bort >Ta bort. Mer information finns i Uppdateringar för inloggning och distribution i Windows Autopilot.
Förutom kraven för Windows Autopilot kräver Windows Autopilot för företablerad distribution även:
- En version av Windows som för närvarande omfattas av support.
- Windows Pro-, Enterprise- eller Education-utgåvor.
- En Intune prenumeration.
- Fysiska enheter som stöder Trusted Platform Module (TPM) 2.0 och enhetsattestering. Virtuella datorer stöds inte. Företableringsprocessen använder självdistribuerande funktioner i Windows Autopilot, så TPM 2.0 krävs. TPM-attesteringsprocessen kräver också åtkomst till en uppsättning HTTPS-URL:er som är unika för varje TPM-provider. Mer information finns i posten för självdistribuerande läge för Windows Autopilot och företablering av Windows Autopilot i Nätverkskrav.
- Nätverksanslutning. Om du använder trådlös anslutning måste du välja region, språk och tangentbord innan du kan ansluta och starta konfigurationen.
- En ESP-profil (Enrollment Status Page) måste riktas till enheten.
Viktigt
Eftersom OEM-tillverkaren eller leverantören utför företableringsprocessen kräver den här processen inte åtkomst till en slutanvändares lokala domäninfrastruktur. Företableringsprocessen skiljer sig från ett typiskt Microsoft Entra hybridanslutet scenario eftersom omstart av enheten skjuts upp. Enheten återförsluts före den tidpunkt då anslutning till en domänkontrollant förväntas. I stället kontaktas domännätverket när enheten packas upp lokalt av slutanvändaren.
Se Kända problem och Felsöka Windows Autopilot-enhetsimport och registrering för att granska kända problem och deras lösningar.
Förberedelse
Enheter som är planerade för företablering registreras för Windows Autopilot via den normala registreringsprocessen.
Om du vill vara redo att prova Windows Autopilot för företablerad distribution kontrollerar du att befintliga användardrivna Windows Autopilot-scenarier kan användas:
Användardriven Microsoft Entra anslutning. Se till att enheter kan distribueras med Windows Autopilot och ansluta dem till en Microsoft Entra ID klientorganisation.
Användardriven med Microsoft Entra hybridanslutning. Om du vill aktivera funktionerna i Microsoft Entra hybridkoppling kontrollerar du att följande åtgärder kan utföras:
- Distribuera enheter med Windows Autopilot.
- Anslut enheterna till en lokal Active Directory domän.
- Registrera enheterna med Microsoft Entra ID.
Viktigt
Microsoft rekommenderar att du distribuerar nya enheter som molnbaserade med hjälp av Microsoft Entra anslutning. Distribution av nya enheter som Microsoft Entra hybridanslutningsenheter rekommenderas inte, inklusive via Windows Autopilot. Mer information finns i Microsoft Entra ansluten vs. Microsoft Entra hybridansluten i molnbaserade slutpunkter: Vilket alternativ passar bäst för din organisation.
Om dessa scenarier inte kan slutföras lyckas inte heller Windows Autopilot för företablerad distribution eftersom den bygger på dessa scenarier.
Innan företableringsprocessen kan startas i etableringstjänsten måste en annan Windows Autopilot-profilinställning konfigureras. En detaljerad självstudiekurs om hur du konfigurerar en Windows Autopilot-profil för företablering finns i följande artiklar:
- Steg för steg-självstudie för Windows Autopilot för företablerad distribution Microsoft Entra ansluter i Intune
- Stegvis självstudiekurs för Windows Autopilot för företablerad distribution Microsoft Entra-hybridanslutning i Intune
Företableringsprocessen tillämpar alla enhetsriktade principer från Intune. Dessa principer omfattar certifikat, säkerhetsmallar, inställningar, appar med mera – allt som riktar sig till enheten. Dessutom installeras alla Win32- eller verksamhetsspecifika appar (LOB) om de uppfyller följande villkor:
- Konfigurerad för installation i enhetskontexten.
- Tilldelad till antingen enheten eller till användaren som är förtilldelad till Windows Autopilot-enheten.
Viktigt
Se till att inte rikta både Win32- och LOB-appar till samma enhet. Om både Win32- och LOB-appar måste riktas till enheten bör du överväga att använda Windows Autopilot-förberedelse för enheter. Mer information finns i Lägga till en verksamhetsspecifik Windows-app i Microsoft Intune.
Obs!
För att säkerställa enkel åtkomst till företableringsläget väljer du språkläget som användarangetts i Windows Autopilot-profiler. Företableringsteknikerfasen installerar alla enhetsinriktade appar och alla användarriktade enhetskontextappar som är riktade till den tilldelade användaren. Om det inte finns någon tilldelad användare installeras bara de enhetsriktade apparna. Andra användarriktade principer tillämpas inte förrän användaren loggar in på enheten. Om du vill verifiera dessa beteenden måste du skapa lämpliga appar och principer som är riktade till enheter och användare.
Scenarier
Windows Autopilot för företablerad distribution har stöd för två olika scenarier:
Användardrivna distributioner med Microsoft Entra koppling. Enheten är ansluten till en Microsoft Entra klientorganisation.
Användardrivna distributioner med Microsoft Entra hybridkoppling. Enheten ansluts till en lokal Active Directory domän och registreras separat med Microsoft Entra ID.
Viktigt
Microsoft rekommenderar att du distribuerar nya enheter som molnbaserade med hjälp av Microsoft Entra anslutning. Distribution av nya enheter som Microsoft Entra hybridanslutningsenheter rekommenderas inte, inklusive via Windows Autopilot. Mer information finns i Microsoft Entra ansluten vs. Microsoft Entra hybridansluten i molnbaserade slutpunkter: Vilket alternativ passar bäst för din organisation.
Vart och ett av dessa scenarier består av två delar, ett teknikerflöde och ett användarflöde. På en hög nivå är dessa delar desamma för Microsoft Entra join och Microsoft Entra hybrid join. Skillnaderna ses främst av slutanvändaren i autentiseringsstegen.
Teknikerflöde
När kunden eller IT-administratören har alla appar och inställningar de vill ha för sina enheter via Intune kan företableringsteknikern påbörja företableringsprocessen. Teknikern kan vara en medlem i IT-personalen, en servicepartner eller en OEM – varje organisation kan bestämma vem som ska utföra dessa aktiviteter. Oavsett scenario är processen som utförs av teknikern densamma:
Starta enheten.
Från den första OOBE-skärmen (out-of-box experience) (som kan vara ett språkval, en skärm för val av språk eller inloggningssidan för Microsoft Entra) ska du inte välja Nästa. Tryck i stället på Windows-tangenten fem gånger för att visa en annan dialogruta. På den skärmen väljer du konfigurationsalternativet Windows Autopilot och sedan Fortsätt.
På skärmen Windows Autopilot-konfiguration visas följande information om enheten:
- Den Windows Autopilot-profil som tilldelats enheten.
- Enhetens organisationsnamn.
- Användaren som tilldelats till enheten (om det finns någon).
- En QR-kod som innehåller en unik identifierare för enheten. Den här koden kan användas för att leta upp enheten i Intune, vilket kan behövas för att göra konfigurationsändringar. Du kan till exempel tilldela en användare eller lägga till enheten i grupper som behövs för app- eller principmål.
Verifiera informationen som visas. Om några ändringar behövs gör du ändringarna och väljer sedan Uppdatera för att ladda ned den uppdaterade Windows Autopilot-profilinformationen igen.
Välj Etablera för att påbörja etableringsprocessen.
Om företableringen slutförs:
En statusskärm visas med information om enheten, inklusive samma information som presenterades tidigare. Till exempel Windows Autopilot-profil, organisationsnamn, tilldelad användare och QR-kod. Dessutom anges den förflutna tiden för företableringsstegen.
Välj Förslut igen för att stänga av enheten. Då kan enheten levereras till slutanvändaren.
Obs!
Teknikerflöde ärver beteende från självdistribuerande läge. Self-Deploying läge använder registreringsstatussidan för att hålla enheten i ett etableringstillstånd. Eftersom enheten är i ett etableringstillstånd kan användaren inte fortsätta till skrivbordet efter registreringen, men innan programvaran och konfigurationen har tillämpats. Om registreringsstatussidan är inaktiverad kan återförslutningsknappen visas innan programvaran och konfigurationen har tillämpats. Det här beteendet kan göra det möjligt att fortsätta till användarflödet innan teknikerflödesetableringen har slutförts. Skärmen som lyckades bekräftar att registreringen lyckades, inte att teknikerflödet nödvändigtvis är slutfört.
Om företableringen misslyckas:
En felstatusskärm visas med information om enheten, inklusive samma information som visades tidigare. Till exempel Windows Autopilot-profil, organisationsnamn, tilldelad användare och QR-kod. Dessutom anges den förflutna tiden för företableringsstegen.
Diagnostikloggar kan samlas in från enheten och sedan kan den återställas för att starta processen på nytt.
Användarflöde
Viktigt
Vänta minst 90 minuter efter att du har kört teknikerflödet innan du kör användarflödet. Genom att vänta ser du till att token uppdateras korrekt mellan teknikerflödet och användarflödet. Det här scenariot påverkar främst labb- och testscenarier när användarflödet körs inom 90 minuter efter att teknikerflödet har slutförts.
Användarflödet bör köras inom sex månader efter att teknikerflödet har avslutats. Om du väntar mer än sex månader kan certifikaten som används av Intune Management Engine (IME) inte längre vara giltiga, vilket leder till fel som:
Error code: [Win32App][DetectionActionHandler] Detection for policy with id: <policy_id> resulted in action status: Failed and detection state: NotComputed.Efterlevnad i Microsoft Entra ID återställs under användarflödet. Enheter kan visas som kompatibla i Microsoft Entra ID när teknikerflödet har slutförts, men visas sedan som inkompatibla när användarflödet startar. Tillåt tillräckligt med tid efter att användarflödet har slutförts för att efterlevnaden ska kunna utvärderas och uppdateras på nytt.
Om företableringsprocessen slutfördes och enheten stängdes på nytt levererar du enheten till slutanvändaren. Slutanvändaren slutför den normala användardrivna Windows Autopilot-processen genom att följa dessa steg:
Slå på enheten.
Välj språk, nationella inställningar och tangentbordslayout.
Anslut till ett nätverk (om du använder Wi-Fi). Internetanslutning krävs alltid. Om du använder Microsoft Entra hybridanslutning måste det också finnas anslutning till en domänkontrollant.
Om du använder Microsoft Entra gå med anger du användarens autentiseringsuppgifter för Microsoft Entra på inloggningsskärmen.
Om du använder Microsoft Entra hybridanslutning startas enheten om. Efter omstarten anger du användarens služba Active Directory-autentiseringsuppgifter.
Obs!
Under vissa omständigheter kan autentiseringsuppgifter för Microsoft Entra också uppmanas under ett Microsoft Entra hybridanslutningsscenario. Till exempel om služba Active Directory Federation Service (AD FS) inte används.
Fler principer och appar levereras till enheten, som spåras av registreringsstatussidan (ESP). När det är klart kan användaren komma åt skrivbordet.
Enhetens ESP körs igen under användarflödet så att både enheten och användarens ESP körs när användaren loggar in. Det här beteendet gör att ESP kan installera andra principer som tilldelas till enheten när enheten har slutfört teknikerfasen.
Obs!
Om Assistenten för Microsoft-konto Sign-In (wlidsvc) är inaktiverad under teknikerflödet kanske Microsoft Entra inloggningsalternativet inte visas. I stället uppmanas användarna att godkänna licensavtalet och skapa ett lokalt konto, vilket kanske inte är det önskade beteendet.
Distribuera en enhet
Mer information om hur du startar en distribution på en enhet när du använder Windows Autopilot för företablerade finns i självstudierna om teknikflöde och användarflöde i Windows Autopilot för företablerad distribution:
Relaterat innehåll
- Video före etablering.
- Vad är en enhetsidentitet?.
- Läs mer om molnbaserade slutpunkter.
- Självstudie: Konfigurera en molnbaserad Windows-slutpunkt med Microsoft Intune.
- Så här gör du: Planera implementeringen av din Microsoft Entra join.
- Ett ramverk för omvandling av Windows slutpunktshantering.
- Förstå hybrid Azure AD och samhanteringsscenarier.
- Lyckades med fjärr-Windows Autopilot och hybrid Azure Active Directory anslutning.