使用者導向的 Microsoft Entra 聯結:建立並指派使用者導向的 Microsoft Entra 聯結 Windows Autopilot 設定檔

Windows Autopilot 使用者導向的 Microsoft Entra 聯結步驟:

  • 步驟 6:建立並指派 Windows Autopilot 設定檔

如需 Windows Autopilot 使用者導向的 Microsoft Entra 聯結工作流程概觀,請參閱 Windows Autopilot 使用者導向的 Microsoft Entra 聯結概觀。

建立並指派使用者導向的 Microsoft Entra Join Windows Autopilot 設定檔

Windows Autopilot 設定檔會指定在 Windows 安裝程式期間如何設定裝置,以及在 OOBE) (全新體驗期間所顯示的內容。

當系統管理員針對使用者驅動案例建立 Windows Autopilot 設定檔時,具有此 Windows Autopilot 設定檔的裝置會與註冊裝置的使用者相關聯。 註冊裝置需要使用者認證。

Windows Autopilot 使用者導向的 Microsoft Entra 聯結和 Windows Autopilot Microsoft Entra 混合式聯結之間的差異在於,使用者導向的 Microsoft Entra 聯結案例只會在 Windows Autopilot 期間聯結 Microsoft Entra ID。 Microsoft Entra 混合式聯結案例會在 Windows Autopilot 期間加入內部部署網域和 Microsoft Entra ID。

提示

針對 設定管理員 系統管理員,Windows Autopilot 設定檔類似於在工作順序期間透過檔案進行unattend.xml的一些設定。 檔案是在 unattend.xml[套用 Windows 設定 ] 和 [ 套用網路設定 ] 步驟中設定。 不過請注意,Windows Autopilot 不會使用 unattend.xml 檔案。

若要建立使用者導向的 Microsoft Entra Join Windows Autopilot 設定檔,請遵循下列步驟:

  1. 登入 Microsoft Intune 系統管理中心。

  2. 在 主 畫面中,選取左側窗格中的 [ 裝置 ]。

  3. 在 裝置 |[概觀 ] 畫面的 [ 依平台] 底下,選取 [Windows]。

  4. 在 Windows |Windows 裝置 畫面,在 裝置上線下,選取 [註冊]。

  5. 在 Windows |Windows 註冊 畫面的 [Windows Autopilot] 底下,選取 [部署設定檔]。

  6. 在 [Windows Autopilot 部署設定檔] 畫面中,選取 [ 建立設定檔] 下拉式功能表,然後選取 [Windows 電腦]。

  7. 建立 設定檔 畫面隨即開啟。 在 [基本] 頁面中:

    1. 在 [名稱] 旁邊,輸入 Windows Autopilot 設定檔的名稱。

    2. 在 [描述] 旁邊,輸入描述。

    3. 選取 [下一步]。

      注意事項

      Microsoft 建議將選項設定為 [將 所有目標裝置轉換為 Autopilot ] 為 [是]。 本教學課程將著重討論新裝置,其中裝置是使用硬體雜湊手動匯入為 Windows Autopilot 裝置。 不過,將 Windows Autopilot 設定檔指派給包含現有裝置的裝置群組時,此選項會很實用。 例如,在針對現有裝置使用 適用現有裝置的 Windows Autopilot 案例時,此選項很實用。 使用適用於現有裝置的 適用現有裝置的 Windows Autopilot,在 Windows Autopilot 部署完成後,現有的裝置可能需要註冊為 Windows Autopilot 裝置。 如需詳細資訊,請參閱 註冊 Windows Autopilot 裝置。

  1. 在 [全新 體驗] (OOBE) 頁面中:

    • 針對 部署模式,選取 [ 使用者驅動]。

    • 針對 [加入至 Microsoft Entra ID] 身分,選取已加入 Microsoft Entra。

    • 如需 Microsoft 軟體授權條款,請選取 [ 隱藏] 以略過 EULA 頁面。

    • 針對 [隱私權設定],選取 [隱藏 ] 以略過隱私權設定。

    • 針對 [隱藏變更帳戶選項],選取 [隱藏]。

    • 針對 使用者帳戶類型,選取使用者所需的帳戶類型。 選項為 [系統管理員] 或 [Standard 使用者]。 如果選擇 [系統管理員 ],則使用者會新增至裝置的本機系統管理員群組。

    • 針對 [允許預先佈建的部署],選取 [否]。

      注意事項

      針對預先佈建部署 Microsoft Entra 聯結案例的 Windows Autopilot,請參閱預先佈建部署的 Windows Autopilot 逐步教學課程 Intune 中的 Microsoft Entra 聯結

    • 針對 [語言 (區域) ] ,選取 [作業系統預設 值],以使用所設定作業系統的預設語言。 如果需要其他語言,請從下拉式清單中選取所需的語言。

    • 針對 [自動設定鍵盤],選取 [是 ] 以略過鍵盤選取頁面。

    • 針對 [套用裝置名稱範本],選取 [否]。 或者,可以選擇 [是 ] 以套用裝置名稱範本。 如果名稱範本選取為 [是],請注意下列事項:

      • 名稱必須是 15 個字元或更少,而且可以為字母、數位,以及連字號。
      • 名稱不能全部都是數字。
      • 使用 %SERIAL% 巨集 來新增硬體特定序號。
      • 使用 %RAND:x% 巨集 來新增隨機數字字串,其中 x 等於要相加的位數。

    注意事項

    選取上述設定是為了將裝置設定期間所需的使用者互動降到最低。 不過,某些隱藏的設定可以改為視需要顯示。 例如,某些地區可能需要一律顯示 隱私權設定 。

    注意事項

    如果語言/地區和鍵盤畫面設為隱藏,在 Windows Autopilot 部署開始時沒有網路連線時,它們可能仍會顯示。 隱藏這些畫面的設定是在 Windows Autopilot 設定檔中定義。 不過,如果沒有網路連線,則尚未下載具有設定的 Windows Autopilot 設定檔,因此會顯示畫面。 建立網路連線之後,就會下載 Windows Autopilot 設定檔,任何其他畫面設定應如預期運作。

  1. 完成設定 [全新體驗] ([OOBE) ] 頁面中的選項後,選取 [ 下一步]。

  2. 在 [作業] 頁面中:

    1. 在 包含的群組下,選取 [新增群組]。

    注意事項

    請務必在 [包含的群組] 下新增正確的裝置群組,而不是在 [ 排除的群組] 下。 意外地在 [排除的群組] 下新增所需的裝置群組,會防止這些裝置群組中的裝置接收 Windows Autopilot 設定檔。

    1. 在開啟的 [選取要包含的群組 ] 視窗中,選取應指派 Windows Autopilot 設定檔的群組。 這些裝置群組通常是在上一個 建立裝置群組 步驟中建立的裝置群組。 完成後,選取 [選取]。

    2. 在 包含的群組>群組下,確定已選取正確的群組,然後選取 [下一步]。

  3. 在 [檢閱 + 建立 ] 頁面中,確認所有設定都已正確設定,然後選取 [ 建立] 以建立 Windows Autopilot 設定檔。

確認裝置是否已指派 Windows Autopilot 設定檔

部署裝置之前,請確定已將 Windows Autopilot 設定檔指派給裝置為成員的裝置群組。 將 Windows Autopilot 設定檔指派給裝置群組或將裝置新增至裝置群組之後,可能需要一些時間將 Windows Autopilot 設定檔指派給裝置。 若要驗證設定檔是否已指派給裝置,請遵循下列步驟:

  1. 登入 Microsoft Intune 系統管理中心。

  2. 在 主 畫面中,選取左側窗格中的 [ 裝置 ]。

  3. 在 裝置 |[概觀 ] 畫面的 [ 依平台] 底下,選取 [Windows]。

  4. 在 Windows |Windows 裝置 畫面,在 裝置上線下,選取 [註冊]。

  5. 在 Windows |在 Windows Autopilot 下的 Windows 註冊畫面中,選取裝置。

  6. 在開啟的 [Windows Autopilot 裝置 ] 畫面中:

    1. 尋找需要檢查 Windows Autopilot 部署設定檔指派狀態的所需裝置。

    2. 找到裝置後,其目前狀態會列在 [設定檔狀態 ] 欄下。 狀態具有下列其中一個值:

      在裝置上開始 Windows Autopilot 部署程序之前,請在 [Windows Autopilot 裝置 ] 頁面中確認:

      • 裝置的設定檔狀態狀態為 [已指派]。
      • 在裝置的屬性中, [指派的日期 ] 有一個值。
      • 在裝置的內容中, 指派的設定檔 會顯示預期的 Windows Autopilot 設定檔。

注意事項

Intune 會定期檢查指派的裝置群組中的新裝置,然後開始將設定檔指派給這些裝置的程序。 由於 Windows Autopilot 設定檔指派程序涉及數個不同因素,因此指派的預估時間可能會因案例而異。 這些因素可能包括 Microsoft Entra 群組、成員資格規則、裝置雜湊、Intune 和 Windows Autopilot 服務,以及網際網路連線。 分配時間根據特定場景中涉及的所有因素和變量而有所不同。

下一個步驟:將 Windows Autopilot 裝置指派給使用者 (選擇性)

如果未將使用者指派給裝置,請跳至 步驟 8:部署裝置。

如需設定 Windows Autopilot 設定檔的詳細資訊,請參閱下列文章: