Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Развертывание современного рабочего стола с Windows Autopilot помогает легко развернуть последнюю версию Windows на существующих устройствах. Приложения, используемые организацией, могут устанавливаться автоматически. Если управление пользовательскими данными Windows осуществляется с помощью OneDrive для работы или учебы, они синхронизируются, поэтому пользователи могут сразу же возобновить работу.
Windows Autopilot для существующих устройств позволяет повторно создавать образы и подготавливать устройство Windows для управляемого пользователем режима Windows Autopilot, используя одну собственную последовательность задач Configuration Manager. Существующее устройство может быть присоединено к локальному домену. Конечным результатом является устройство Windows, присоединенное к Microsoft Entra ID или Active Directory (гибридное присоединение Microsoft Entra).
Примечание.
Файл JSON для Windows Autopilot для существующих устройств поддерживает только управляемые пользователем профили Microsoft Entra ID и управляемые пользователем гибридные профили Microsoft Entra Windows Autopilot. Самостоятельное развертывание и предварительная подготовка профилей Windows Autopilot не поддерживаются для файлов JSON, так как для этих сценариев требуется аттестация TPM.
Однако во время развертывания Windows Autopilot для существующих устройств, если выполняются следующие условия:
- Устройство уже является устройством Windows Autopilot до начала развертывания
- Устройству назначен профиль Windows Autopilot
тогда назначенный профиль Windows Autopilot будет иметь приоритет над JSON-файлом, установленным последовательностью задач. В этом сценарии, если назначенный профиль Windows Autopilot является профилем Windows Autopilot с саморазвертыванием или предварительной подготовкой, то поддерживаются сценарии саморазвертывания и предварительной подготовки.
Совет
Использование Windows Autopilot для существующих устройств можно использовать в качестве метода преобразования существующих гибридных устройств Microsoft Entra в устройства Microsoft Entra. Использование параметра "Преобразовать все целевые устройства в Autopilot" в профиле Windows Autopilot не приводит к автоматическому преобразованию существующего гибридного устройства Microsoft Entra в назначенных группах в устройство Microsoft Entra. Этот параметр регистрирует только устройства в назначенных группах для службы Windows Autopilot.
Требования
Поддерживаемая в настоящее время версия Microsoft Configuration Manager Current Branch.
Назначенные лицензии Microsoft Intune.
Microsoft Entra ID P1 или P2.
Поддерживаемая версия Windows, импортированная в Configuration Manager в качестве образа операционной системы.
Ограничения регистрации не настроены на блокировку личных устройств. Дополнительные сведения см. в статье Что такое ограничения регистрации?: Блокировка личных устройств с Windows.
Важно!
Любые устройства, зарегистрированные с помощью файла .json во время гибридного присоединения, обычно регистрируются как корпоративные устройства.
Настройка страницы состояния регистрации (необязательно)
При желании страницу состояния регистрации (ESP) для Windows Autopilot можно настроить с помощью Intune.
Откройте Центр администрирования Microsoft Intune.
Перейдите в раздел "Регистрация устройств>по подключению | устройств". Убедитесь, что в верхней части выбрана версия Windows , а затем в разделе Windows Autopilot выберите страницу состояния регистрации и настройте страницу состояния регистрации.
Перейдите в Microsoft Entra IDУправление> | мобильностью (MDM и WIP)>Microsoft Intune и включите автоматическую регистрацию Windows. Настройте области пользователей MDM для некоторых или всех пользователей.
Установите необходимые модули
Примечание.
Фрагменты кода PowerShell в этом разделе были обновлены в июле 2023 г. для использования модулей Microsoft Graph PowerShell вместо устаревших модулей AzureAD Graph PowerShell. При первом использовании модулей Microsoft Graph PowerShell может потребоваться утверждение дополнительных разрешений в Microsoft Entra ID. Он также был обновлен для принудительного использования обновленной версии модуля WindowsAutoPilot. Дополнительные сведения см. в разделах AzureAD и "Важно: снятие с учета Azure AD Graph и прекращение поддержки модуля PowerShell".
На компьютере с Windows или сервере, подключенном к Интернету, откройте командную строку Windows PowerShell с повышенными привилегиями.
Введите следующие команды для установки и импорта необходимых модулей:
Install-PackageProvider -Name NuGet -MinimumVersion 2.8.5.201 -Force Install-Module -Name WindowsAutopilotIntune -MinimumVersion 5.4.0 -Force Install-Module -Name Microsoft.Graph.Groups -Force Install-Module -Name Microsoft.Graph.Authentication -Force Install-Module -Name Microsoft.Graph.Identity.DirectoryManagement -Force Import-Module -Name WindowsAutopilotIntune -MinimumVersion 5.4 Import-Module -Name Microsoft.Graph.Groups Import-Module -Name Microsoft.Graph.Authentication Import-Module -Name Microsoft.Graph.Identity.DirectoryManagementВведите следующие команды и предоставьте учетные данные администратора Intune:
Убедитесь, что указанная учетная запись пользователя имеет достаточные права администратора.
Connect-MgGraph -Scopes "Device.ReadWrite.All", "DeviceManagementManagedDevices.ReadWrite.All", "DeviceManagementServiceConfig.ReadWrite.All", "Domain.ReadWrite.All", "Group.ReadWrite.All", "GroupMember.ReadWrite.All", "User.Read"Windows запрашивает имя пользователя и пароль учетной записи с помощью стандартной формы Microsoft Entra ID. Введите имя пользователя и пароль и нажмите "Войти".
При первом использовании API Graph Intune на устройстве он предлагает включить разрешения на чтение и запись Microsoft Intune PowerShell. Чтобы включить эти разрешения, выберите "Согласие от имени вашей организации ", а затем "Принять".
Получение профилей Windows Autopilot для существующих устройств
Получите все профили Windows Autopilot, доступные в клиенте Intune, и отображайте их в формате JSON:
Get-AutopilotProfile | ConvertTo-AutopilotConfigurationJSON
См. следующий пример выходных данных:
PS C:\> Get-AutopilotProfile | ConvertTo-AutopilotConfigurationJSON
{
"CloudAssignedTenantId": "1537de22-988c-4e93-b8a5-83890f34a69b",
"CloudAssignedForcedEnrollment": 1,
"Version": 2049,
"Comment_File": "Profile Autopilot Profile",
"CloudAssignedAadServerData": "{\"ZeroTouchConfig\":{\"CloudAssignedTenantUpn\":\"\",\"ForcedEnrollment\":1,\"CloudAssignedTenantDomain\":\"M365x373186.onmicrosoft.com\"}}",
"CloudAssignedTenantDomain": "M365x373186.onmicrosoft.com",
"CloudAssignedDomainJoinMethod": 0,
"CloudAssignedOobeConfig": 28,
"ZtdCorrelationId": "7F9E6025-1E13-45F3-BF82-A3E8C5B59EAC"
}
Каждый профиль заключен в фигурные скобки ({ }). В предыдущем примере отображается один профиль.
Свойства файла JSON
| Свойство | Тип | Обязательный | Описание |
|---|---|---|---|
| Версия | Номер | Необязательный | Номер версии, определяющий формат JSON-файла. |
| CloudAssignedTenantId | GUID | Обязательный | Идентификатор клиента Microsoft Entra, который следует использовать. Это свойство является идентификатором GUID клиента, его можно найти в свойствах клиента. Значение не должно содержать фигурные скобки. |
| CloudAssignedTenantDomain | String | Обязательный | Имя клиента Microsoft Entra, которое следует использовать. Пример: tenant.onmicrosoft.com. |
| CloudAssignedOobeConfig | Номер | Обязательный | Это свойство представляет собой битовую карту, которая показывает, какие параметры Windows Autopilot были настроены.
|
| CloudAssignedDomainJoinMethod | Номер | Обязательный | Это свойство указывает, должно ли устройство присоединиться к Microsoft Entra ID или Active Directory (гибридное присоединение к Microsoft Entra).
|
| CloudAssignedForcedEnrollment | Номер | Обязательный | Указывает, что устройству требуется присоединение к Microsoft Entra и регистрация в MDM.
|
| ZtdCorrelationId | GUID | Обязательный | Уникальный идентификатор GUID (без скобок), предоставляемый Intune в процессе регистрации. Этот идентификатор включается в сообщение регистрации как .OfflineAutopilotEnrollmentCorrelator Этот атрибут присутствует только в том случае, если регистрация происходит на устройстве, зарегистрированном с помощью Zero Touch Provisioning с помощью автономной регистрации. |
| CloudAssignedAadServerData | Строка закодированного JSON | Обязательный | Внедренная строка JSON, используемая для фирменной символики. Для этого необходимо включить фирменную символику организации Microsoft Entra. Например, вы можете:"CloudAssignedAadServerData": "{\"ZeroTouchConfig\":{\"CloudAssignedTenantUpn\":\"\",\"CloudAssignedTenantDomain\":\"tenant.onmicrosoft.com\"}} |
| CloudAssignedDeviceName | String | Необязательный | Имя, автоматически присвоенное компьютеру. Это имя соответствует соглашению о шаблоне именования, настроенному в профиле Intune Windows Autopilot. Также можно указать явное имя. |
Создание файла JSON
Сохраните профиль Windows Autopilot в виде файла JSON в формате ASCII или ANSI. По умолчанию Windows PowerShell использует формат Юникода. Если вы перенаправляете вывод команд в файл, также укажите формат файла. В следующем примере PowerShell файл сохраняется в формате ASCII. Профили Windows Autopilot отображаются во вложенной папке в папке, указанной $targetDirectory переменной. По умолчанию переменной $targetDirectory является C:\AutoPilot, но при желании ее можно изменить на другое место. Вложенная папка имеет имя профиля Windows Autopilot из Intune. Если существует несколько профилей Windows Autopilot, каждый профиль имеет собственную вложенную папку. В каждой папке есть JSON-файл с именем AutopilotConfigurationFile.json
Connect-MgGraph -Scopes "Device.ReadWrite.All", "DeviceManagementManagedDevices.ReadWrite.All", "DeviceManagementServiceConfig.ReadWrite.All", "Domain.ReadWrite.All", "Group.ReadWrite.All", "GroupMember.ReadWrite.All", "User.Read"
$AutopilotProfile = Get-AutopilotProfile
$targetDirectory = "C:\Autopilot"
$AutopilotProfile | ForEach-Object {
New-Item -ItemType Directory -Path "$targetDirectory\$($_.displayName)"
$_ | ConvertTo-AutopilotConfigurationJSON | Set-Content -Encoding Ascii "$targetDirectory\$($_.displayName)\AutopilotConfigurationFile.json"
}
Совет
Если командлет PowerShell Out-File используется для перенаправления выходных данных JSON в файл, по умолчанию используется кодировка Юникода. Этот командлет также может обрезать длинные строки. Используйте командлет Set-Content с параметром -Encoding ASCII , чтобы задать правильную кодировку текста.
Важно!
Имя файла должно быть AutopilotConfigurationFile.json закодировано как ASCII или ANSI.
Профиль также можно сохранить в текстовом файле и редактировать в Блокноте. В Блокноте при выборе команды "Сохранить как" выберите тип "Сохранить как" "Все Files" и выберите "ANSI" в качестве кодировки.
После сохранения файла переместите его в расположение источника пакета Microsoft Configuration Manager.
Важно!
Файл конфигурации может содержать только один профиль. Можно использовать несколько файлов профилей JSON, но каждый из них должен иметь имя AutopilotConfigurationFile.json. Это требование для запуска при первом включении компьютера, чтобы следовать интерфейсу Windows Autopilot. Чтобы использовать более одного профиля Windows Autopilot, создайте отдельные пакеты Configuration Manager.
Запуск при первом включении компьютера Windows не соответствует интерфейсу Windows Autopilot, если файл сохранен с одним из следующих критериев:
- Кодировка Юникода.
- Кодировка UTF-8.
- Имя файла, отличное от
AutopilotConfigurationFile.json.
Создание пакета, содержащего JSON-файл
В консоли Configuration Manager перейдите в рабочую область "Библиотека программного обеспечения", разверните пункт "Управление приложениями" и выберите узел "Пакеты".
На ленте выберите "Создать пакет".
В мастере создания пакетов и программ введите следующие сведения о пакете:
- Имя: Конфигурация Windows Autopilot для существующих устройств
- Select Этот пакет содержит исходные файлы
-
Исходная папка: указание сетевого пути UNC, содержащего файл.
AutopilotConfigurationFile.json
Дополнительные сведения см. в разделе Пакеты и программы в Configuration Manager.
Для программы выберите Тип программы: Не создавать программу
Завершите работу мастера.
Примечание.
Если управляемые пользователем параметры профиля Windows Autopilot в Intune будут изменены позже, обязательно повторно создайте и обновите файл JSON. После обновления JSON-файла повторно распространите связанный пакет Configuration Manager.
Создание целевой коллекции
В консоли Configuration Manager перейдите в рабочую область "Активы и соответствие" и выберите узел "Коллекции устройств".
На ленте выберите "Создать", а затем выберите "Создать коллекцию устройств". Можно также использовать существующую коллекцию. При использовании существующей коллекции перейдите к разделу "Создание последовательности задач ".
В мастере создания коллекции устройств введите следующие общие сведения:
- Имя: коллекция Windows Autopilot для существующих устройств
- Комментарий: Добавьте необязательный комментарий для более подробного описания коллекции
- Ограничение сбора: все системы или, при желании, альтернативная коллекция.
На странице «Правила членства » выберите «Добавить правило». Укажите правило сбора напрямую или на основе запроса, чтобы добавить целевые устройства с Windows в новую коллекцию.
Например, если именем узла компьютера, который нужно очистить и перезагрузить, является
PC-01, и Name используется в качестве атрибута:Нажмите кнопку Add Rule, выберите Direct Rule, чтобы открыть мастер создания правил прямого членства, и нажмите кнопку Next на странице приветствия.
На странице "Поиск ресурсов" введите значение PC-01.
Нажмите кнопку Next (Далее) и выберите PC-01 в разделе Ресурсы.
Завершите работу мастера с настройками по умолчанию.
Дополнительные сведения см. в статье Создание коллекций в Configuration Manager.
Создание последовательности задач
В консоли Configuration Manager перейдите в рабочую область "Библиотека программного обеспечения", разверните "Операционные системы" и выберите узел "Последовательности задач".
На ленте " Главная " выберите "Создать последовательность задач".
На странице "Создание последовательности задач" выберите "Развертывание Windows Autopilot для существующих устройств".
На странице "Сведения о последовательности задач " укажите следующие сведения:
- Имя последовательности задач. Например, Windows Autopilot для существующих устройств.
- При необходимости добавьте описание, чтобы лучше описать последовательность задач.
- Выберите образ загрузки. Дополнительные сведения о поддерживаемых версиях образов загрузки см. в разделе Поддержка Windows ADK в Configuration Manager.
На странице установки Windows выберите пакет образа Windows. Затем настройте следующие параметры:
Индекс изображений: выберите Enterprise, Education или Профессиональный в зависимости от организации.
Включите параметр " Разбить на разделы и отформатировать целевой компьютер" перед установкой операционной системы.
Настроить последовательность задач для использования с Bitlocker: Если этот параметр включен, последовательность задач включает действия, необходимые для включения BitLocker.
Ключ продукта: если для активации Windows требуется указать ключ продукта, введите его здесь.
Выберите один из следующих вариантов для настройки учетной записи локального администратора в Windows:
- Случайным образом создайте пароль локального администратора и отключите учетную запись на всех платформах поддержки (рекомендуется)
- Включите учетную запись и укажите пароль локального администратора
На странице "Установка клиента Configuration Manager" добавьте все необходимые свойства установки клиента Configuration Manager для среды. Например, поскольку устройство является устройством рабочей группы и не присоединяется к домену во время последовательности задач Windows Autopilot для существующих устройств, параметры SMSMP или SMSMPLIST могут потребоваться для выполнения определенных задач, таких как установка приложения или установка программного обеспечения Обновления.
На странице "Включить обновления " по умолчанию выбран параметр "Не устанавливать обновления программного обеспечения".
На странице "Установка приложений " можно выбрать приложения, которые будут установлены во время последовательности задач. Однако корпорация Майкрософт рекомендует использовать в этом сценарии зеркало для создания сигнатурного образа. После того как устройство будет подготовлено к работе с Windows Autopilot, примените все приложения и конфигурации из службы совместного управления Microsoft Intune или Configuration Manager. Этот процесс обеспечивает согласованное взаимодействие между пользователями, получающими новые устройства, и теми, кто использует Windows Autopilot для существующих устройств.
На странице подготовки системы выберите пакет, содержащий файл конфигурации Windows Autopilot. По умолчанию последовательность задач перезапускает компьютер после запуска программы Sysprep Windows. Также можно выбрать параметр завершения работы компьютера после завершения этой последовательности задач . Этот параметр позволяет подготовить устройство, а затем доставить его пользователю для согласованного взаимодействия с Windows Autopilot.
Завершите работу мастера.
Последовательность задач Windows Autopilot для существующих устройств приводит к присоединению устройства к Microsoft Entra ID.
Примечание.
В последовательности задач Windows Autopilot для существующих устройств мастер создания последовательности задач намеренно пропускает настройку и добавление задачи "Применение сетевых параметров". Если задача "Применение сетевых параметров " не указана в последовательности задач, она использует поведение Windows по умолчанию, которое заключается в присоединении к рабочей группе.
Последовательность задач Windows Autopilot для существующих устройств запускает этап "Подготовка Windows к записи", на котором используется средство подготовки системы Windows (Sysprep). Если устройство присоединено к домену, Sysprep завершается сбоем, поэтому последовательность задач Windows Autopilot для существующих устройств присоединяется к рабочей группе. По этой причине нет необходимости добавлять задачу "Применение сетевых параметров" в последовательность задач Windows Autopilot для существующих устройств.
Дополнительные сведения о создании последовательности задач, включая информацию о других параметрах мастера, см. в разделе Создание последовательности задач для установки операционной системы.
При просмотре последовательности задач она аналогична последовательности задач по умолчанию для применения существующего образа ОС. Эта последовательность задач включает следующие дополнительные действия:
Применение конфигурации Windows Autopilot: на этом шаге применяется файл конфигурации Windows Autopilot из указанного пакета. Это не новый тип шага, а этап выполнения командной строки для копирования файла.
Подготовка Windows к записи. На этом шаге запускается программа Sysprep Windows с параметром "Завершение работы компьютера" после выполнения этого действия. Дополнительные сведения см. в разделе Подготовка Windows к записи.
Дополнительные сведения о редактировании последовательности задач см. в разделах Использование редактора последовательности задач и Этапы последовательности задач.
Примечание.
На этапе "Подготовка Windows к записи" файл удаляетсяAutopilotConfigurationFile.json. Дополнительные сведения и обходной путь см. в статьях "Изменение последовательности задач с учетом конфигурации командной строки Sysprep и Windows Autopilot - известные проблемы". Windows Autopilot для существующих устройств не работает.
Чтобы создать резервную копию данных пользователя перед обновлением Windows, используйте OneDrive для перемещения известной папки для работы или учебы.
Распространение содержимого в точках распространения
Затем распределите все содержимое, необходимое для последовательности задач, по точкам распространения.
Выберите последовательность задач Windows Autopilot для существующих устройств и на ленте выберите "Распространить содержимое".
На странице "Укажите место назначения содержимого " нажмите кнопку " Добавить ", чтобы указать точку распространения или группу точек распространения.
Укажите места назначения содержимого, которые позволяют устройствам получать содержимое.
Указав распространение содержимого, завершите работу мастера.
Дополнительные сведения см. в разделе Управление последовательностями задач для автоматизации задач.
Развертывание последовательности задач Windows Autopilot
Выберите последовательность задач Windows Autopilot для существующих устройств и на ленте выберите "Развернуть".
В мастере развертывания программного обеспечения укажите следующие сведения.
Общие
Последовательность задач: Windows Autopilot для существующих устройств
Коллекция: коллекция Windows Autopilot для существующих устройств
Параметры развертывания
Действие: установить.
Назначение: доступно.
Предоставьте доступ следующим пользователям: Только клиенты Configuration Manager.
Примечание.
Выберите здесь параметр, соответствующий контексту тестирования. Если в целевом клиенте не установлен агент Configuration Manager или Windows, последовательность задач должна быть запущена через PXE или загрузочный носитель.
Настройка расписания
- Установите время, когда это развертывание станет доступным
Впечатления от использования
- Выберите "Показать ход выполнения последовательности задач"
Точки распространения
- Варианты развертывания: Загружайте содержимое локально, когда это требуется последовательности выполняемых задач
Завершите работу мастера.
Завершение процесса развертывания
На целевом устройстве с Windows перейдите в меню "Пуск ", введите клавишу
Software Centerи откройте его.В библиотеке программного обеспечения в разделе "Операционные системы" выберите Windows Autopilot для существующих устройств, а затем нажмите кнопку "Установить".
Последовательность задач выполняется со следующими действиями:
Загружает контент.
Перезапускает устройство в WinPE.
Форматирует диск.
Устанавливает Windows из указанного образа операционной системы.
Подготовка к использованию Windows Autopilot.
После завершения последовательности задач устройство загружается в OOBE для использования Windows Autopilot.
Примечание.
Если устройства необходимо присоединить к Active Directory в рамках сценария гибридного присоединения Microsoft Entra, не делайте этого с помощью последовательности задач и задачи "Применение сетевых параметров". Вместо этого создайте профиль конфигурации устройства, присоединенного к домену . Так как для компьютера нет объекта устройства Microsoft Entra для группового таргетинга, выберите в качестве профиля все устройства. Дополнительные сведения см. в разделе "Управляемый пользователем режим для гибридного присоединения к Microsoft Entra".
Регистрация устройства для Windows Autopilot
Устройства, подготовленные с помощью Windows Autopilot, получают управляемый запуск при первом включении компьютера только при первой загрузке.
После обновления Windows на существующем устройстве обязательно зарегистрируйте устройство, чтобы при перезагрузке компьютера на нем использовался Windows Autopilot. Автоматическую регистрацию можно включить для устройства с помощью параметра "Преобразовать все целевые устройства в Autopilot " в профиле Windows Autopilot, назначенном группе, участником которой является устройство. Дополнительные сведения см. в статье Создание профиля развертывания Windows Autopilot.
См. также раздел Добавление устройств в Windows Autopilot.
Примечание.
- Как правило, целевое устройство не зарегистрировано в службе Windows Autopilot. Если устройство уже зарегистрировано, назначенный профиль имеет приоритет. Профиль Windows Autopilot для существующих устройств применяется только в том случае, если истекает время ожидания сетевого профиля.
Когда назначенный профиль применен, свойство enrollmentProfileName объекта устройства в Microsoft Intune и Microsoft Entra ID совпадает с именем профиля Windows Autopilot.
Если применяется профиль Windows Autopilot для существующих устройств, свойством EnrollmentProfileName объекта устройства в Microsoft Intune и Microsoft Entra ID является OffilineAutoPilotProfile-ZtdCorrelationId<>.
Ускорение процесса развертывания
Чтобы ускорить процесс развертывания, см. раздел "Развертывание Windows Autopilot для существующих устройств: Ускорение процесса развертывания " руководства по Windows Autopilot.
Учебник
Подробное руководство по настройке Windows Autopilot для существующих устройств см. в следующей статье: