Användardriven Microsoft Entra hybridkoppling: Skapa och tilldela användardriven Microsoft Entra-hybridkoppling Windows Autopilot-profil

Windows Autopilot användardriven Microsoft Entra hybridanslutningssteg:

  • Steg 7: Skapa och tilldela Microsoft Entra hybridanslutning Windows Autopilot-profil

En översikt över Windows Autopilot användardriven Microsoft Entra hybridanslutning arbetsflöde finns i Windows Autopilot användardriven Microsoft Entra hybrid join översikt.

Skapa och tilldela användardriven Microsoft Entra-hybridkoppling Windows Autopilot-profil

Windows Autopilot-profilen anger hur enheten konfigureras under Windows-installationen och vad som visas under välkomstprogrammet (OOBE).

När en administratör skapar en Windows Autopilot-profil för det användardrivna scenariot associeras enheter med den här Windows Autopilot-profilen med användaren som registrerar enheten. Autentiseringsuppgifter krävs för att registrera enheten.

Skillnaden mellan en Microsoft Entra anslutning och en Microsoft Entra hybridanslutning är att Microsoft Entra hybridanslutningsscenariot ansluter både en lokal domän och Microsoft Entra ID under Windows Autopilot. Det användardrivna Microsoft Entra anslutningsscenariot ansluter endast till Microsoft Entra ID under Windows Autopilot.

Tips

För Configuration Manager administratörer liknar Windows Autopilot-profilen en del av den konfiguration som sker under en aktivitetssekvens via en unattend.xml fil. Den unattend.xml filen konfigureras i stegen Tillämpa Windows-inställningar och Använd nätverksinställningar . Observera dock att Windows Autopilot inte använder unattend.xml filer.

Så här skapar du en användardriven Windows Autopilot-profil för Microsoft Entra-hybridanslutning:

  1. Logga in på Microsoft Intune administrationscenter.

  2. startskärmen väljer du Enheter i det vänstra fönstret.

  3. I Enheter | Översiktsskärmen , under Efter plattform väljer du Windows.

  4. I Windows | Skärmen Windows-enheter , under Enhetsregistrering, väljer du Registrering.

  5. I Windows | Skärmen för Windows-registrering , under Windows Autopilot, väljer du Distributionsprofiler.

  6. På skärmen Windows Autopilot-distributionsprofiler väljer du den nedrullningsbara menyn Skapa profil och sedan Windows PC.

  7. Skärmen Skapa profil öppnas. På sidan Grundläggande :

    1. Ange ett namn på Windows Autopilot-profilen bredvid Namn.

    2. Ange en beskrivning bredvid Beskrivning.

    3. Välj Nästa.

      Obs!

      Microsoft rekommenderar att du ställer in alternativet Konvertera alla målenheter till Autopilot till Ja. Den här självstudien koncentrerar sig på nya enheter där enheten importeras manuellt som en Windows Autopilot-enhet med hjälp av maskinvaruhashen. Det här alternativet kan dock vara användbart när du tilldelar Windows Autopilot-profiler till enhetsgrupper som innehåller befintliga enheter. Det här alternativet är till exempel användbart när du använder scenariot Windows Autopilot för befintliga enheter. Med Windows Autopilot för befintliga enheter kan befintliga enheter behöva registreras som en Windows Autopilot-enhet när Windows Autopilot-distributionen är klar. Mer information finns i Registrera enhet för Windows Autopilot.

  1. På sidan Välkomstprogram :

    • För Distributionsläge väljer du Användardriven.

    • För Anslut till Microsoft Entra ID som väljer du Microsoft Entra hybrid ansluten. När du har valt det här alternativet kommer flera alternativ under det här alternativet att ändras.

    • För Hoppa över AD-anslutningskontroll väljer du Nej. I det här avsnittet i självstudien förutsätts att enheten som genomgår Windows Autopilot är en lokal intern klient som har direktanslutning till de lokala domänkontrollanterna och domänkontrollanterna. För scenarier utanför lokal/internet där VPN-anslutning krävs kan du läsa Scenarier med off-premises/Internet och VPN-anslutning.

    • För licensvillkor för programvara från Microsoft väljer du Dölj för att hoppa över EULA-sidan.

    • För Sekretessinställningar väljer du Dölj för att hoppa över sekretessinställningarna.

    • För Dölj alternativ för att ändra konto väljer du Dölj.

    • För Användarkontotyp väljer du antingen Administratör eller Standardanvändare beroende på önskad kontotyp för användaren. Om administratör väljs läggs användaren till i den lokala administratörsgruppen på enheten.

    • För Tillåt företablerad distribution väljer du Nej.

      Obs!

      För Windows Autopilot för företablerad distribution Microsoft Entra hybridanslutningsscenario se Steg för steg-självstudie för Windows Autopilot för företablerad distribution Microsoft Entra hybridanslutning i Intune

    • Under Språk (region) väljer du Operativsystemets standard om du vill använda standardspråket för det operativsystem som konfigureras. Om ett annat språk önskas väljer du önskat språk i listrutan.

    • För Konfigurera tangentbord automatiskt väljer du Ja för att hoppa över sidan med val av tangentbord.

    • Mallen Använd enhetsnamn är nedtonad för Microsoft Entra hybridanslutningsscenarier. Även om de inte är lika robusta kan enhetsnamn anges under steget Konfigurera och tilldela domänanslutningsprofil .

    Obs!

    Inställningarna ovan har valts för att minimera användarinteraktion under enhetskonfigurationen. Men vissa av de alternativ som är inställda som dolda kan istället visas som önskade. Vissa regioner kan till exempel kräva att sekretessinställningar alltid visas.

    Obs!

    Om språk/region och tangentbordsskärmar är inställda på dolda kan de fortfarande visas om det inte finns någon nätverksanslutning i början av Windows Autopilot-distributionen. När det inte finns någon nätverksanslutning i början av distributionen har Windows Autopilot-profilen, där inställningarna för att dölja dessa skärmar definieras, inte laddats ned ännu. När nätverksanslutningen har upprättats laddas Windows Autopilot-profilen ned och eventuella ytterligare skärminställningar bör fungera som förväntat.

  1. När alternativen på sidan Välkomstprogram (OOBE) har konfigurerats efter behov väljer du Nästa.

  2. På sidan Uppgifter :

    1. Välj Lägg till grupperunder Inkluderade grupper.

    Obs!

    Se till att lägga till rätt enhetsgrupper under Inkluderade grupper och inte under Exkluderade grupper. Om du av misstag lägger till önskade enhetsgrupper under Exkluderade grupper hindras enheter i dessa enhetsgrupper från att ta emot Windows Autopilot-profilen.

    1. I fönstret Välj grupper som ska ingå väljer du de grupper som Windows Autopilot-profilen ska tilldelas till. Dessa enhetsgrupper är normalt de enhetsgrupper som skapades i föregående steg för att skapa enhetsgrupp . När du är klar väljer du Välj.

    2. Kontrollera att rätt grupper är markerade under Inkluderade grupper> och välj sedan Nästa.

  3. På sidan Granska + skapa kontrollerar du att alla inställningar är korrekt inställda och väljer sedan Skapa för att skapa Windows Autopilot-profilen.

Kontrollera att enheten har en tilldelad Windows Autopilot-profil

Innan du distribuerar en enhet kontrollerar du att en Windows Autopilot-profil har tilldelats till en enhetsgrupp som enheten är medlem i. Windows Autopilot-profiltilldelning till en enhet kan ta lite tid efter att Windows Autopilot-profilen har tilldelats till enhetsgruppen eller efter att enheten har lagts till i enhetsgruppen. Så här kontrollerar du att profilen har tilldelats till en enhet:

  1. Logga in på Microsoft Intune administrationscenter.

  2. startskärmen väljer du Enheter i det vänstra fönstret.

  3. I Enheter | Översiktsskärmen , under Efter plattform väljer du Windows.

  4. I Windows | Skärmen Windows-enheter , under Enhetsregistrering, väljer du Registrering.

  5. I Windows | Windows-registreringsskärmen , under Windows Autopilot, väljer du Enheter.

  6. På skärmen Windows Autopilot-enheter som öppnas:

    1. Leta reda på önskad enhet där tilldelningsstatusen för Windows Autopilot-distributionsprofilen behöver kontrolleras.

    2. När enheten har hittats visas dess aktuella status under kolumnen Profilstatus . Statusen har ett av följande värden:

      Innan du startar Windows Autopilot-distributionsprocessen på en enhet kontrollerar du att på sidan Windows Autopilot-enheter :

      • Enhetens profilstatusstatus är Tilldelad.
      • I egenskaperna för enheten har Datum tilldelad ett värde.
      • I egenskaperna för enheten visar Tilldelad profil den förväntade Windows Autopilot-profilen.

Obs!

Intune söker regelbundet efter nya enheter i de tilldelade enhetsgrupperna och börjar sedan processen med att tilldela profiler till dessa enheter. På grund av flera olika faktorer som är involverade i processen för Windows Autopilot-profiltilldelning kan en uppskattad tid för tilldelningen variera från scenario till scenario. Dessa faktorer kan innefatta Microsoft Entra grupper, medlemskapsregler, hash för en enhet, Intune och Windows Autopilot tjänster och Internetanslutning. Tilldelningstiden varierar beroende på alla faktorer och variabler som ingår i ett visst scenario.

Scenarier utanför lokal/Internet och VPN-anslutning

Windows Autopilot användardriven Microsoft Entra hybridkoppling stöder off-premises/Internet-scenarier där direktanslutning till Active Directory och domänkontrollanter inte är tillgängliga. Ett scenario utanför lokal/Internet eliminerar dock inte behovet av anslutning till služba Active Directory och en domänkontrollant under domänanslutningen. I ett scenario med låg lokal/Internet kan anslutning till služba Active Directory och en domänkontrollant upprättas via en VPN-anslutning under Windows Autopilot-processen.

För scenarier utanför lokal/Internet som kräver VPN-anslutning skulle den enda ändringen i Windows Autopilot-profilen vara i inställningen Hoppa över AD-anslutningskontroll. I avsnittet Skapa och tilldela användardriven Windows Autopilot-hybrid ansluta till Microsoft Entra ska inställningen Hoppa över AD-anslutningskontroll anges till Ja i stället för Nej. Om du anger det här alternativet till Ja förhindras distributionen eftersom det inte finns någon direktanslutning till služba Active Directory och domänkontrollanter förrän VPN-anslutningen har upprättats.

Förutom att ändra inställningen Hoppa över AD-anslutningskontroll till Ja i Windows Autopilot-profilen förlitar sig VPN-stödet också på följande krav:

  • VPN-lösningen kan distribueras och installeras med Intune.
  • VPN-lösningen måste ha stöd för något av följande alternativ:
    • Låter användaren manuellt upprätta en VPN-anslutning från Windows inloggningsskärm.
    • Upprättar automatiskt en VPN-anslutning efter behov.

VPN-lösningen måste installeras och konfigureras via Intune under Windows Autopilot-processen. Konfigurationen måste omfatta distribution av nödvändiga enhetscertifikat om det behövs av VPN-lösningen. När VPN-lösningen har installerats och konfigurerats på enheten kan VPN-anslutningen upprättas, antingen automatiskt eller manuellt av användaren, och då domänanslutningen kan ske. Kontakta respektive VPN-leverantör för mer information och support om VPN-lösningar under Windows Autopilot.

Obs!

Vissa VPN-konfigurationer stöds inte eftersom anslutningen inte initieras förrän användaren loggar in i Windows. VPN-konfigurationer som inte stöds är:

  • VPN-lösningar som använder användarcertifikat.
  • UWP VPN-plugin-program från andra leverantörer än Microsoft från Windows Store.

Nästa steg: Konfigurera och tilldela domänanslutningsprofil

Mer information om hur du konfigurerar Windows Autopilot-profiler finns i följande artiklar: