Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Anslut nya Windows enheter till Microsoft Entra ID och Intune. Om du vill massregistrera enheter för din Microsoft Entra klientorganisation skapar du ett konfigurationspaket med Windows Configuration Designer (WCD) -appen. Genom att tillämpa etableringspaketet på företagsägda enheter ansluts enheterna till din Microsoft Entra klientorganisation och registrerar dem för Intune -hantering. När paketet har tillämpats är det klart för dina Microsoft Entra användare att logga in.
Microsoft Entra användare är standardanvändare på dessa enheter och får tilldelade Intune principer och nödvändiga appar. Windows-enheter som har registrerats i Intune med Windows massregistrering kan använda företagsportalen för att installera tillgängliga appar.
Krav
Krav på enhetsplattform
Den här registreringsmetoden stöder följande plattformar:
- Windows (versioner som stöds)
Konfigurationskrav för klientorganisation
Aktivera automatisk registrering i Windows.
Kontrollera att tjänstens huvudnamn för Microsoft. Azure. SyncFabric (AppID 00000014-0000-0000-c000-0000000000000) finns i din Microsoft Entra klientorganisation. På en kommandorad använder
Get-MgServicePrincipal -Filter "AppId eq '00000014-0000-0000-c000-000000000000'"du kommandot för att söka efter tjänstens huvudnamn. Utan tjänstens huvudnamn kan Windows Configuration Designer inte hämta massregistreringstoken, vilket resulterar i ett fel.Använd
New-MgServicePrincipal -AppId "00000014-0000-0000-c000-000000000000"kommandot för att registrera tjänstens huvudnamn. Mer information om det här kommandot finns i New-MgServicePrincipal.
Rollkrav
Om du vill skapa en massregistreringstoken använder du ett konto med någon av följande Microsoft Entra roller. Kontot får inte vara begränsat till en administrativ enhet i Microsoft Entra ID:
- Administratör för molnenhet
- Intune Administrator
- Lösenordsadministratör
Mer information om de här rollerna finns i Inbyggda roller i Microsoft Entra.
Viktigt
Den 14 oktober 2025 upphörde supporten för Windows 10 och får inte kvalitets- eller funktionsuppdateringar. Windows 10 är en tillåten version i Intune. Enheter som kör den här versionen kan fortfarande registreras i Intune och använda berättigade funktioner, men funktionerna garanteras inte och kan variera.
Skapa ett konfigurationspaket
Installera Windows Configuration Designer (WCD) från Microsoft Store.
Öppna appen Windows Configuration Designer och välj Etablera skrivbordsenheter.
Ett nytt projektfönster öppnas där du anger följande information:
- Namn – ett namn för projektet
- Projektmapp – spara platsen för projektet
-
Beskrivning – En valfri beskrivning av projektet

Ange ett unikt namn för dina enheter. Namn kan innehålla ett serienummer (%SERIAL%) eller en slumpmässig uppsättning tecken. Om du vill kan du också ange en produktnyckel om du uppgraderar Windows-utgåvan, konfigurerar enheten för delad användning och tar bort förinstallerad programvara.
Alternativt kan du konfigurera de Wi-Fi nätverksenheter ansluter till när de först startar. Om nätverksenheterna inte har konfigurerats krävs en kabelanslutning när enheten startas första gången.
Välj Registrera i Azure AD, ange ett förfallodatum för bulktoken och välj sedan Hämta bulktoken. Tokengiltighetsperioden är 180 dagar.
Obs!
När ett konfigurationspaket har skapats kan det återkallas innan det upphör att gälla genom att det associerade package_{GUID}-användarkontot tas bort från Microsoft Entra ID.
På grund av användningen av användarkontot package_{GUID} i massregistreringsprocessen måste klienter som använder principer för villkorsstyrd åtkomst med MFA ange ett undantag eller inaktivera MFA för den här processen, eftersom MFA inte stöds för det här scenariot.
Ange dina autentiseringsuppgifter för Microsoft Entra för att få en bulktoken. Se till att du autentiserar med lösenords- eller CBA-autentisering, eftersom andra autentiseringsmetoder inte stöds av appen för den här åtgärden.
Obs!
- Det konto som används för att begära massregistreringstoken i Windows Configuration Designer -appen måste ingå i MDM-användaromfånget i Microsoft Entra ID. Om du tar bort kontot från en grupp som är knuten till MDM-användaromfattningen slutar massregistrering att fungera.
- Masshämtning av token fungerar inte för federerade användarkonton som aktiverats för mellanlagrade distributioner.
På sidan Håll dig inloggad på alla dina appar väljer du Nej, logga endast in på den här appen. Om du behåller kryssrutan markerad och trycker på OK kommer enheten du använder att hanteras av din organisation. Om du inte vill att enheten ska hanteras väljer du Nej, logga bara in på den här appen.
Klicka på Nästa när masstoken har hämtats.
Du kan också lägga till program och lägga till certifikat. Dessa appar och certifikat etableras på enheten.
Du kan också lösenordsskydda ditt konfigurationspaket. Klicka på Skapa.
Etablera enheter
Öppna konfigurationspaketet på den plats som anges i Project-mappen som anges i appen.
Välj hur du ska tillämpa konfigurationspaketet på enheten. Ett konfigurationspaket kan tillämpas på en enhet på något av följande sätt:
- Placera konfigurationspaketet på en USB-enhet, sätt in USB-enheten i den enhet som du vill massregistrera och använd det under den första konfigurationen
- Placera konfigurationspaketet i en nätverksmapp och tillämpa det efter den första installationen
Stegvisa instruktioner om hur du tillämpar ett etableringspaket finns i Använda ett etableringspaket.
När du har tillämpat paketet startas enheten automatiskt om efter en minut.
När enheten startas om ansluter den till Microsoft Entra ID och registreras i Microsoft Intune.
Felsöka massregistrering i Windows
Problem med etablering
Etableringen är avsedd att användas på nya Windows-enheter. Etableringsfel kan kräva en rensning av enheten eller enhetsåterställning från en startavbildning. I de här exemplen beskrivs några orsaker till etableringsfel:
- Ett etableringspaket som försöker ansluta till en služba Active Directory-domän eller Microsoft Entra klientorganisation som inte skapar ett lokalt konto kan göra enheten onåbar om domänanslutningsprocessen misslyckas på grund av bristande nätverksanslutning.
- Skript som körs av konfigurationspaketet körs i systemkontexten. Skripten kan göra godtyckliga ändringar i enhetens filsystem och konfigurationer. Ett skadligt eller felaktigt skript kan försätta enheten i ett tillstånd som bara kan återställas genom att återskapa eller rensa enheten.
Du kan kontrollera om inställningarna i paketet lyckades/misslyckades i loggen Provisioning-Diagnostics-Provider Admin i Loggboken.
Obs!
Massregistrering anses vara en användarlös registreringsmetod och på grund av den gäller endast registreringsbegränsningen "Standard" i Intune under registreringen. Kontrollera att Windows-plattformen tillåts i standardbegränsningen, annars misslyckas registreringen. Information om hur du kontrollerar funktionerna tillsammans med andra Windows-registreringsmetoder finns i Intune registreringsmetodfunktioner för Windows-enheter.
Massregistrering med Wi-Fi
När du inte använder ett öppet nätverk måste du använda certifikat på enhetsnivå för att initiera anslutningar. Massregistrerade enheter kan inte använda användarriktade certifikat för nätverksåtkomst.
Villkorsstyrd åtkomst
Villkorlig åtkomst är tillgänglig för enheter som registrerats via massregistrering som kör Windows 11 eller Windows 10, version 1803 och senare.
Viktigt
Den 14 oktober 2025 upphörde supporten för Windows 10 och får inte kvalitets- eller funktionsuppdateringar. Windows 10 är en tillåten version i Intune. Enheter som kör den här versionen kan fortfarande registreras i Intune och använda berättigade funktioner, men funktionerna garanteras inte och kan variera.