Регистрация OEM
Процесс регистрации устройства
Когда устройства приобретаются у изготовителя оборудования, изготовитель оборудования может автоматически зарегистрировать устройства с помощью Windows Autopilot. Список изготовителей оборудования, поддерживающих регистрацию, см. в разделе Изготовители устройств и торговые посредники участника на странице Windows Autopilot.
Примечание.
В то время как хэши оборудования, также известные как идентификаторы оборудования, создаются в рамках процесса производства устройства oem, хэши оборудования обычно не предоставляются напрямую клиентам или партнерам по облачным решениям (CSP). Вместо этого изготовитель оборудования должен регистрировать устройства от имени клиента. В случаях, когда поставщики служб конфигурации регистрируют устройства, изготовители оборудования могут предоставлять этим партнерам сведения о PKID для поддержки процесса регистрации устройств.
Изготовители оборудования должны следовать рекомендациям по устройствам Windows Autopilot.
Данные службы
Корпорация Майкрософт управляет и обслуживает Windows Autopilot. Эта служба предоставляет серверную базу данных, которая связывает хэши оборудования с клиентами клиентов. Когда изготовитель оборудования регистрирует устройства для клиента, он записывает эти данные в эту базу данных, а не непосредственно в клиент клиента. Никакие разрешения клиенту клиента не предоставляются и не требуются изготовителям оборудования для регистрации устройств от имени клиента.
Согласие клиента
Прежде чем изготовитель оборудования сможет зарегистрировать устройства для организации, организация должна предоставить изготовителю оборудования разрешение на это. Изготовитель оборудования начинает этот процесс с утверждения, предоставленного глобальным администратором Microsoft Entra из организации. Дополнительные сведения см. в разделе Авторизация OEM.
Важно!
Корпорация Майкрософт рекомендует использовать роли с наименьшими разрешениями. Использование учетных записей с более низкими разрешениями помогает повысить безопасность организации. Глобальный администратор — это очень привилегированная роль, которая должна быть ограничена сценариями чрезвычайных ситуаций, когда существующую роль нельзя использовать.
Регистрация Microsoft Surface
Сведения об устройствах Surface см. в статье Поддержка регистрации Surface для Windows Autopilot.