Сброс Windows Autopilot

Сброс через Windows Autopilot возвращает устройство к состоянию готовности к работе, позволяя следующему пользователю выполнить вход и легко перейти к эффективной работе. В частности, сброс Windows Autopilot:

  • Удаляются личные файлы, приложения и параметры.
  • Повторно применяет исходные параметры устройства.
  • Устанавливает исходные значения региона, языка и клавиатуры.
  • Поддерживает подключение удостоверения устройства к Microsoft Entra ID.
  • Поддерживает управляющее подключение устройства к Intune.

Процесс сброса Windows Autopilot автоматически сохраняет сведения с существующего устройства:

  • Сведения о подключении Wi-Fi.
  • Пакеты подготовки, ранее примененные к устройству.
  • Пакет подготовки, присутствующий на USB-накопителе при запуске процесса сброса.
  • Сведения о членстве в Microsoft Entra и регистрации в системе управления мобильными устройствами (MDM).
  • Сертификаты SCEP.

Сброс Windows Autopilot блокирует доступ пользователя к рабочему столу до тех пор, пока эта информация не будет восстановлена, в том числе повторно применены все пакеты подготовки. Для устройств, зарегистрированных в службе MDM, сброс Windows Autopilot также блокируется до завершения синхронизации MDM.

Примечание.

Сброс Windows Autopilot не поддерживает устройства с гибридным присоединением к Microsoft Entra или устройства Surface Hub. Для устройств, присоединенных к гибридному Microsoft Entra, и устройств Surface Hub требуется полная очистка устройства. Когда гибридное устройство проходит через полный сброс, может потребоваться до 24 часов, чтобы оно было готово к повторному развертыванию. Запрос можно ускорить путем повторной регистрации устройства.

Сценарии

Сброс Windows Autopilot поддерживает два сценария:

  • Локальный сброс , инициированный ИТ-персоналом или другими администраторами организации.
  • Удаленный сброс запущен удаленно ИТ-персоналом через службу MDM, например Microsoft Intune.

Для каждого сценария применяются дополнительные требования и детали конфигурации.

Сброс устройств с помощью локального сброса Windows Autopilot

ИТ-администраторы могут использовать локальный сброс Windows Autopilot для выполнения следующих действий.

  • Быстро удаляйте личные файлы, приложения и параметры.
  • Сбросьте устройства с Windows на экране блокировки.
  • Примените исходные параметры и регистрацию управления (Microsoft Entra ID и управление устройствами).

После этого устройство будет готово к использованию. При локальном сбросе Windows Autopilot устройства возвращаются в полностью настроенное или известное утвержденное ИТ-отделом состояние.

Чтобы включить локальный сброс Windows Autopilot в поддерживаемых версиях Windows, выполните следующие действия.

  1. Включите политику для функции.
  2. Выполните сброс для каждого устройства.

Включение локального сброса Windows Autopilot

Чтобы включить локальный сброс Windows Autopilot, необходимо настроить политику DisableAutomaticReDeploymentCredentials . Эта политика задокументирована в политике поставщиков служб конфигурации (CSP) CredentialProviders, CredentialProviders/DisableAutomaticReDeploymentCredentials . По умолчанию локальный сброс Windows Autopilot отключен. Это значение по умолчанию гарантирует, что локальный сброс Windows Autopilot не будет запущен случайно.

Политику можно настроить с помощью одного из указанных ниже способов.

  • поставщик MDM.

    • При использовании Intune можно создать новый профиль конфигурации устройства со следующими параметрами:

      • Платформа = Windows 10 и более поздние версии.
      • Тип = профиляОграничения для устройств.
      • Категория = Общие положения.
      • Сброс = AutopilotРазрешить. Разверните этот параметр на всех устройствах, на которых должен быть разрешен локальный сброс.
    • При использовании поставщика MDM, отличного от Intune, проверка в документации поставщика MDM о том, как настроить эту политику.

  • Designer конфигураций Windows.

Designer конфигураций Windows можно использовать для установки параметров > среды выполнения, политик > и параметра CredentialProviders>, DisableAutomaticReDeploymentCredentials, а 0 затем создать пакет подготовки.

  • Приложение "Настройка учебных компьютеров".

Последний выпуск приложения "Настройка учебных компьютеров" поддерживает включение локального сброса Windows Autopilot.

Запуск локального сброса Windows Autopilot

Локальный сброс Windows Autopilot выполняется в два этапа.

  1. Запуск сброса Windows Autopilot.
  2. Проверка подлинности.

После выполнения этих двух действий выполняется сброс Windows Autopilot. После сброса Windows Autopilot устройство снова будет готово к использованию.

Для запуска локального сброса Windows Autopilot:

На устройстве, где выполняется локальный сброс Windows Autopilot:

  1. Если пакет подготовки был создан, подключите USB-накопитель, содержащий пакет подготовки.

  2. На экране блокировки устройства с Windows нажмите клавишу CTRL + WIN + R.

    После нажатия этих клавиш открывается пользовательский экран входа для локального сброса Windows Autopilot. Экран служит двум целям:

    1. Подтвердите или подтвердите, что конечный пользователь имеет право на запуск локального сброса Windows Autopilot.
    2. Уведомляйте пользователя, если пакет подготовки, созданный с помощью Designer конфигураций Windows, используется как часть процесса.
  3. Для запуска локального сброса Windows Autopilot войдите в устройство с учетной записью локального администратора.

После запуска локального сброса Windows Autopilot запускается процесс сброса. После завершения подготовки устройство снова будет готово к использованию.

Примечание.

Если на устройстве используется локальный сброс Windows Autopilot, основной пользователь устройства и владелец устройства Microsoft Entra не обновляются. Администраторы могут обновлять их вручную после сброса Windows Autopilot.

Сброс устройств с помощью удаленного сброса Windows Autopilot

Служба MDM, такая как Microsoft Intune, может использоваться для запуска удаленного процесса сброса Windows Autopilot. Сброс таким образом позволяет ИТ-специалистам не посещать каждый компьютер, чтобы запустить процесс.

Чтобы включить устройство для удаленного сброса Windows Autopilot, устройство должно управляться MDM и быть присоединено к Microsoft Entra ID. Кроме того, для Intune требуется роль администратора службы Intune для удаленного сброса Windows Autopilot. Дополнительные сведения см. в статье Добавление пользователей и предоставление административных разрешений для Intune.

Запуск удаленного сброса Windows Autopilot

Чтобы запустить удаленный сброс Windows Autopilot через Intune, выполните следующие действия.

  1. Перейдите на вкладку "Устройства" в Центре администрирования Intune.
  2. В представлении "Все устройства " выберите целевое устройство для сброса, а затем нажмите "Дополнительно ", чтобы просмотреть действия устройства.
  3. Выберите "Сброс Autopilot ", чтобы запустить задачу сброса.

После завершения сброса устройство снова будет готово к использованию.

Примечание.

При использовании удаленного сброса Windows Autopilot на устройстве основной пользователь устройства и владелец устройства Microsoft Entra удаляются. Следующий пользователь, который войдет в систему после сброса, будет назначен основным пользователем и владельцем устройства Microsoft Entra. Общие устройства останутся общими после сброса Windows Autopilot.

Устранение неполадок

Для сброса Windows Autopilot требуется, чтобы среда восстановления Windows (WinRE) была правильно настроена и включена на устройстве. Перед запуском сброса Windows Autopilot он проверяет, настроена и включена ли WinRE. Если WinRE не настроена и не включена, сброс Windows Autopilot на устройстве немедленно завершается сбоем. При этом возникает ошибка, подобная той, что Error code: ERROR_NOT_SUPPORTED (0x80070032) содержится в журналах.

Чтобы убедиться, что WinRE включен, используйте средствоREAgentC.exe для выполнения следующей команды:

reagentc.exe /enable

Если после включения WinRE не удается сбросить Windows Autopilot или WinRE не удается включить, обратитесь за помощью в службу поддержки Майкрософт.