Nätverkskrav
Windows Autopilot är beroende av olika Internetbaserade tjänster. Åtkomst till dessa tjänster måste tillhandahållas för att Windows Autopilot ska fungera korrekt. I det enklaste fallet kan korrekt funktionalitet möjliggöras genom att följande villkor uppfylls:
- Säkerställ DNS-namnmatchning (Domain Name Services) för DNS-namn på Internet.
- Tillåt åtkomst till alla värdar via port 80 (HTTP), 443 (HTTPS) och 123 (UDP/NTP).
Ytterligare konfiguration kan krävas för att bevilja åtkomst till nödvändiga tjänster i miljöer som:
- Ha mer restriktiv Internetåtkomst.
- Kräv autentisering innan Internetåtkomst kan erhållas.
Tjänstkrav
Windows Autopilot förlitar sig på flera olika typer av tjänster för att fungera korrekt. För att dessa tjänster ska fungera korrekt måste vissa nätverkskonfigurationer utföras. Dessa tjänster och deras nödvändiga nätverkskonfigurationer är följande:
Tjänst för Windows Autopilot Deployment
När en nätverksanslutning är på plats kontaktar varje Windows-enhet tjänsten Windows Autopilot Deployment. Följande URL:er används:
https://ztd.dds.microsoft.com
https://login.live.com
Windows-aktivering
Windows Autopilot kräver Windows-aktiveringstjänster. Mer information om vilka URL:er som måste vara tillgängliga för aktiveringstjänsterna finns i Windows-aktiveringen eller verifieringen misslyckas med felkod 0x8004FE33.
Microsoft Entra ID
Microsoft Entra ID verifierar autentiseringsuppgifter för användare. Dessutom ansluts eller registreras enheten till Microsoft Entra ID under Windows Autopilot. Mer information finns i Office 365 IP Address and URL Web service (IP-adresser och URL:er för Office 365-webbtjänst).
Microsoft Intune
Vid autentisering utlöser Microsoft Entra ID registrering av enheten i Intune MDM-tjänst (hantering av mobila enheter). Mer information om Intune nätverkskommunikationskrav finns i Nätverksslutpunkter för Microsoft Intune.
Windows Autopilot insamling av automatisk enhetsdiagnostik
För att diagnostiken ska kunna laddas upp från klienten kontrollerar du att URL: lgmsapeweu.blob.core.windows.net en inte är blockerad i nätverket. Diagnostik är tillgänglig i 28 dagar innan de tas bort.
Mer information finns i Samla in diagnostik från en Windows-enhet.
Windows Update
Under OOBE-processen (Out-of-Box Experience) och efter Windows OS-konfigurationen hämtar tjänsten Windows Update nödvändiga uppdateringar. Om det finns problem med att ansluta till Windows Update läser du felsökning av problem med Windows Update.
Om Windows Update inte är tillgängligt fortsätter Windows Autopilot-processen fortfarande men kritiska uppdateringar är inte tillgängliga.
Leveransoptimering
Windows Autopilot kontaktar tjänsten Leveransoptimering när programmen och uppdateringarna laddas ned. Den här kontakten upprättar peer-to-peer-delning av innehåll så att endast ett fåtal enheter behöver ladda ned det från Internet.
- Windows Uppdateringar.
- Microsoft Store-program och programuppdateringar.
- Uppdateringar för Office.
- Intune Win32-program.
Om leveransoptimeringstjänsten inte är tillgänglig fortsätter Windows Autopilot-processen fortfarande med nedladdningar av leveransoptimering från molnet utan peer-to-peer.
NTP-synkronisering (Network Time Protocol)
När en Windows-enhet startar pratar den med nätverkets tidsserver för att säkerställa att tiden på enheten är korrekt. Se till att UDP-port 123 till time.windows.com är tillgänglig.
DNS (Domain Name Services)
För att matcha internetnamnen för alla tjänster kommunicerar enheten med en DNS-server, vanligtvis via DHCP. Den här DNS-servern måste kunna matcha internetnamn.
Diagnostikdata
Insamling av diagnostikdata är aktiverat som standard. Mer information finns i Hantera diagnostikdata för företag.
Om enheten inte kan skicka diagnostikdata fortsätter Windows Autopilot-processen ändå. Tjänster som är beroende av diagnostikdata fungerar dock inte.
Statusindikatorn för nätverksanslutning (NCSI)
Windows måste kunna se att enheten kan ansluta till Internet. Mer information finns i Statusindikatorn för nätverksanslutning (NCSI).
*.msftconnecttest.com måste kunna matchas via DNS och vara tillgängligt via HTTP.
Windows Notification Services (WNS)
Den här tjänsten används för att göra det möjligt för Windows att ta emot meddelanden från program och tjänster. Mer information finns i Microsoft Store.
Om WNS-tjänsterna inte är tillgängliga fortsätter Windows Autopilot-processen utan meddelanden.
Microsoft Store
Program i Microsoft Store kan skickas till enheten genom att utlösa dem via Intune eller någon annan MDM-tjänst. Appuppdateringar och ytterligare program kan också behövas när användaren loggar in första gången. Mer information finns i Uppdatera till Intune-integrering med Microsoft Store i Windows och Vanliga frågor och svar: Stöd Microsoft Store upplevelser på hanterade enheter.
Om Microsoft Store inte är tillgänglig fortsätter Windows Autopilot-processen utan Microsoft Store-appar.
Microsoft 365
Som en del av Intune enhetskonfigurationen kan installation av Microsoft 365-applikationer för företag krävas. En lista som innehåller alla Office-tjänster, DNS-namn, IP-adresser, inklusive Microsoft Entra ID och andra tjänster som kan överlappa tidigare listade tjänster finns i URL-adresser och IP-adressintervall för Office 365.
Listor över återkallade certifikat
Vissa av tjänsterna behöver också kontrollera listor över återkallade certifikat (CRL) för certifikat som används i tjänsterna. En fullständig lista finns i URL-adresser och IP-adressintervall för Office 365 och certifikatkedjor för Office 365.
Microsoft Entra hybridanslutning
Enheten kan vara Microsoft Entra hybridansluten. Datorn ska finnas i det interna nätverket för Microsoft Entra hybridanslutning att fungera. Mer information finns i Windows Autopilot användardrivet läge.
Windows Autopilot självdistribuerande läge och Windows Autopilot företablering
TPM-attesteringsprocessen kräver åtkomst till en uppsättning HTTPS-URL:er, som är unika för varje TPM-provider. Kontrollera åtkomst till det här URL-mönstret: *.microsoftaik.azure.net.
Enheter med inbyggd programvara för TPM, som endast tillhandahålls av Intel, AMD eller Qualcomm innehåller inte alla nödvändiga certifikat vid start och måste kunna hämtas från tillverkaren vid första användningen. Enheter med diskreta TPM-kretsar levereras med dessa certifikat förinstallerade. Dessa enheter inkluderar sådana från andra tillverkare. Mer information finns i TPM-rekommendationer.
För varje TPM-provider för inbyggd programvara kontrollerar du att rätt URL är tillgänglig så att certifikat kan begäras. Till exempel:
- Intel:
https://ekop.intel.com/ekcertservice
- Qualcomm:
https://ekcert.spserv.microsoft.com/EKCertificate/GetEKCertificate/v1
- AMD:
https://ftpm.amd.com/pki/aia
Proxyinställningar
Distribution av proxyinställningar för Windows Autopilot ska konfigureras på själva proxyservern. Implementering av proxyinställningar via Intune principen stöds inte fullt ut eftersom det kan orsaka problem och oväntat beteende med distributioner med privilegierad åtkomst.