Регистрация в Windows Autopilot

При использовании Windows Autopilot для подготовки устройства оно сначала присоединяется к Microsoft Entra и регистрируется в Microsoft Intune. Ранее, если предполагаемым конечным состоянием устройства было совместное управление, взаимодействие было затруднено, так как установка клиента Configuration Manager в качестве приложения Win32 приводила к задержкам синхронизации и политики компонентов.

Теперь вы можете настроить параметры совместного управления в Intune, что происходит в процессе Windows Autopilot. Это поведение управляет центром рабочей нагрузки совместно с Configuration Manager и Intune. Эта функция и ее функциональные возможности называются Windows Autopilot в совместном управлении.

Примечание.

Хотя во время использования Windows Autopilot по-прежнему можно включить совместное управление без функции совместного управления Windows Autopilot, приведенные ниже сведения, относящиеся к этой функции и не относящиеся конкретно к другим методам.

Вам больше не нужно создавать и назначать приложение Intune для установки клиента Configuration Manager. Политика параметров совместного управления Intune автоматически устанавливает клиент Configuration Manager в качестве собственного приложения. Устройство получает клиентское содержимое из шлюза облачного управления (CMG) Configuration Manager, поэтому вам не нужно предоставлять клиентское содержимое и управлять им в Intune. Параметры командной строки по-прежнему задаются. Этот параметр может дополнительно содержать свойство PROVISIONTS для указания последовательности задач.

Если для устройства применяется политика страницы состояния регистрации Windows Autopilot (ESP), устройство ожидает установки клиента Configuration Manager. Клиент Configuration Manager устанавливает, регистрирует на сайте и применяет политику совместного управления в рабочей области. Затем продолжается Windows Autopilot ESP.

Сценарии

Ниже приведены несколько распространенных сценариев, которые поддерживает эта функция.

  • Используйте семейство продуктов Microsoft Intune для настройки устройств в соответствии со стандартами вашей организации. Вы хотите сочетать современную подготовку с Windows Autopilot, облачное управление с совместным управлением, а также существующие инвестиции в последовательности задач Configuration Manager и развертывание приложений.

  • Устанавливайте приложения в определенной последовательности на странице состояния регистрации Windows Autopilot.

  • Переопределите политику совместного управления и используйте Intune для всех рабочих нагрузок. Вы хотите, чтобы устройства получали все политики из Intune, но при этом имели клиент Configuration Manager для экстренного использования.

Процесс

При использовании этой политики на устройстве во время подготовки Windows Autopilot выполняются следующие действия:

  1. При регистрации устройства в Intune служба проверяет, назначена ли ему политика параметров совместного управления.

  2. На этапе подготовки устройства на странице состояния регистрации служба настраивает следующие сведения об устройстве:

    • Он предоставляет страницу политики состояния регистрации, которая настраивает Configuration Manager в качестве поставщика политики.

    • Он устанавливает полномочия управления на устройстве на основе политики настроек совместного управления:

      • Intune: процесс продолжается с учетом этих политик.

      • Configuration Manager: служба не применяет политики Intune. Он ожидает, пока политика от Configuration Manager определит конфигурацию рабочей нагрузки.

    • Если политика параметров совместного управления настроена на автоматическую установку Configuration Manager клиента, устройство загружает файл начальной загрузки CCMSetup.msi из службы Intune, которую оно запускает с указанными параметрами командной строки. Эти параметры определяют расположение CMG, который используется для скачивания содержимого установки клиента. Это содержимое является рабочей клиентской версией сайта, размещенной в CMG.

      Примечание.

      Этот шаг может занять некоторое время в зависимости от сети и производительности устройства, пока загружается контент и идет установка. Страница состояния регистрации останется на шаге Подготовка устройства для управления мобильными устройствами. Дополнительные сведения см. в разделе "Устранение неполадок ".

    • После успешной установки клиент начинает нормально вести себя. Он общается через CMG, регистрируется на сайте, а затем запрашивает политику.

  3. На этапе настройки устройства на странице состояния регистрации:

    • Если командная строка установки клиента включает параметр PROVISIONTS , клиент выполняет эту последовательность задач.

    • На странице состояния регистрации отслеживается последовательность задач в категории "Приложения ".

    • При необходимости последовательность задач может перезапустить устройство и вернуться на страницу состояния регистрации.

    • После успешного завершения последовательности задач процесс подготовки Windows Autopilot продолжается на странице состояния регистрации.

      Страница состояния регистрации, Настройка устройства завершена.

Примечание.

На этапе настройки учетной записи на странице состояния регистрации интеграция отсутствует.

Требования

Для поддержки Windows Autopilot в совместном управлении требуются следующие компоненты:

  • Устройства Windows под управлением одной из следующих версий:

    • Windows 11

      Для устройств с Windows 11, если для устройства не была назначена политика параметров совместного управления, в процессе Windows Autopilot будет назначено значение Microsoft Intune. Установка клиента Configuration Manager в качестве приложения Win32 не изменяет полномочия управления на Configuration Manager, и Microsoft Intune будет продолжать управлять всеми рабочими нагрузками совместного управления. Чтобы назначить полномочия управления Configuration Manager, создайте политику параметров совместного управления со следующими дополнительными параметрами:

      • Автоматическая установка клиента Configuration Manager.Нет
      • Переопределение политики совместного управления и использование Intune для всех рабочих нагрузок.Нет

      Дополнительные сведения см. в разделе Параметры совместного управления: Windows Autopilot с совместным управлением.

  • Зарегистрируйте устройство для Windows Autopilot. Дополнительные сведения см. в статье Обзор регистрации Windows Autopilot.

    • Только присоединение к Microsoft Entra

    • Только сценарий, управляемый пользователем

  • Группа устройств в Intune, которой назначается политика параметров совместного управления. Дополнительные сведения см. в статье Добавление групп для организации пользователей и устройств.

    Вам также необходимо назначить следующие профили одной группе устройств:

  • Configuration Manager версии 2111 или более поздней, а также следующие возможности:

Рекомендации

Используйте эти рекомендации для более успешного развертывания:

  • При запуске последовательности задач после установки клиента не включайте в себя установки большого количества приложений. Многие приложения могут задерживать процесс и рисковать тайм-аутом страницы состояния регистрации. Для улучшения взаимодействия с пользователем включайте только критически важные приложения, которые необходимы немедленно. Устанавливайте другие приложения с помощью отдельных развертываний или с помощью самообслуживания пользователя.

    Примечание.

    По умолчанию время ожидания на странице состояния регистрации составляет 60 минут. При необходимости это значение можно изменить в этой политике, но более быстрый процесс может улучшить взаимодействие с пользователем.

  • Не используйте этот процесс с другими поставщиками политик, такими как расширение управления Intune, так как это может привести к конфликтам. Ни один поставщик в данный момент не знает о других. Используйте либо политику совместного управления для поставщика Configuration Manager, либо используйте поставщика расширений для управления Intune (но не оба этих решения).

    • Если вам нужно установить приложения в определенном порядке, используйте политику совместного управления. Запустите последовательность задач для установки приложений.

    • Если порядок установки приложений не имеет для вас значения, можно использовать одного из поставщиков.

Ограничения

  • Политика подготовки устройств Windows Autopilot не поддерживает Windows Autopilot в совместном управлении. В результате попытка совместного управления установкой во время процесса подготовки устройства может привести к сбою развертывания.

  • Windows Autopilot в совместном управлении в настоящее время не поддерживает следующие функции:

    • Устройства с гибридным присоединением к Microsoft Entra - если устройство предназначено для политики параметров совместного управления, в сценарии гибридного присоединения Microsoft Entra время ожидания подготовки Windows Autopilot на этапе ESP.

    • Предварительная подготовка Windows Autopilot.

    • Рабочие нагрузки переключились на пилотный Intune с пилотными коллекциями. Эта функциональность зависит от оценки коллекции, которая происходит только после установки и регистрации клиента. Так как клиент получит правильную политику только на более позднем этапе процесса Windows Autopilot, это может привести к неопределенному поведению.

    • Клиенты, которые проходят проверку подлинности с помощью сертификатов PKI. Невозможно подготовить сертификат на устройстве до установки клиента Configuration Manager, который должен пройти проверку подлинности в CMG. Для проверки подлинности клиента рекомендуется Microsoft Entra ID. Дополнительные сведения см. в разделе Планирование проверки подлинности клиента CMG: Microsoft Entra ID.

Configure (Настроить)

Чтобы настроить политику совместного управления в Intune, выполните указанные ниже действия.

  1. Перейдите в Центр администрирования Microsoft Intune.

  2. Откройте меню "Устройства ", выберите "Регистрация устройств", а затем — "Регистрация Windows".

  3. Выберите Параметры совместного управления, а затем выберите Создать.

  4. На странице "Основы " укажите имя политики и необязательное описание.

  5. На странице "Параметры" нажмите "Да", чтобы автоматически установить клиент Configuration Manager.

  6. Укажите параметры командной строки установки клиента. Эти параметры можно скопировать на вкладке "Включение" свойств облачного подключения в консоли Configuration Manager. Дополнительные сведения и конкретные параметры командной строки см. в статье "Получение командной строки из Configuration Manager".

    Параметры совместного управления в Microsoft Intune.

  7. На странице "Задания" выберите целевую группу устройств . Дополнительные сведения см. в разделе Назначение профилей пользователей и устройств в Microsoft Intune.

  8. На странице "Рецензирование + создание " проверьте параметры и создайте политику.

Примечание.

Если устройству назначено несколько политик, служба Intune сама определяет, какую политику она обслуживает для данного устройства. На панели полномочий совместного управления в Центре администрирования Microsoft Intune перечислены параметры политики. Установите приоритет каждого параметра, чтобы определить, какая политика будет получаться на устройство при назначении нескольких политик.

Дополнительные параметры

По умолчанию устройство ожидает и использует назначения рабочей нагрузки из политики совместного управления Configuration Manager. В разделе "Дополнительно" этой политики можно нажать кнопку "Да", чтобы переопределить политику совместного управления и использовать Intune для всех рабочих нагрузок. Используйте этот вариант для устройств, которые в основном управляются облаком с помощью политик Intune, но вам нужен клиент Configuration Manager для определенных приложений. Даже если Intune является центром для рабочей нагрузки клиентских приложений, совместно управляемое устройство все равно может получать приложения из Configuration Manager. Дополнительные сведения см. в разделах "Рабочие нагрузки: клиентские приложения" и "Использование приложения корпоративного портала" на совместно управляемых устройствах.

Предупреждение

Не изменяйте этот параметр после подготовки устройства. Он будет применяться к существующим устройствам в назначенной группе, а не только к новым устройствам, на которых запущен процесс Windows Autopilot. Из-за времени синхронизации политики поведение изменения политики является недетерминированным, поэтому его следует избегать.

Устранение неполадок

Первым шагом при устранении неполадок с этим процессом является использование Windows Autopilot в совместном управлении в поддерживаемом сценарии. Дополнительные сведения см. в разделе Требования.

Затем соберите журналы. Нажмите клавишу SHIFT + F10 во время запуска при первом включении компьютера (OOBE) Windows Autopilot, чтобы открыть командную строку. Затем запустите средство диагностики MDM, например:%windir%\system32\mdmdiagnosticstool.exe -area Autopilot;DeviceEnrollment -cab %temp%\autopilot-logs.cab

Примечание.

Это средство не собирает журналы CCMSetup и клиента Configuration Manager. Соберите их на устройстве вручную. По умолчанию эти журналы находятся в следующих каталогах:

  • %windir%\ccmsetup\Logs
  • %windir\CCM\Logs

Проанализируйте причины сбоя страницы состояния регистрации во время ожидания Configuration Manager. Возможны две ситуации:

Совет

Дополнительные сведения об устранении неполадок Windows Autopilot см. в разделе Обзор устранения неполадок Windows Autopilot.

Не удается установить клиент

Страница состояния регистрации отслеживает установку клиента на этапе подготовки устройстваво время подготовки устройства к управлению мобильными устройствами. Если на этом этапе вы видите код 0x800705b4 ошибки, при попытке установить клиент было превышено время ожидания. Время ожидания по умолчанию для страницы состояния регистрации составляет 60 минут.

Страница состояния регистрации Windows Autopilot, ошибка подготовки устройства 800705b4.

  1. В autopilot-logs.cab файле средства диагностики найдите журналы Shell-Core . Может появиться запись, аналогичная следующему событию:

    [ETW] [Microsoft-Windows-Shell-Core] [Informational] - CloudExperienceHost Web App Event 2. Name:
    'CommercialOOBE_ESPDevicePreparation_PolicyProvidersInstallation_TimedOut', Value: '{"message":
    "BootstrapStatus: Timed out waiting for all policy providers to provide a list of policies.","errorCode":2147943860}'.
    
  2. Проверьте состояние установки клиента в реестре Windows. Чтобы запросить это состояние, используйте следующую команду Windows PowerShell:

    $key = 'HKLM:\SOFTWARE\Microsoft\Windows\Autopilot\EnrollmentStatusTracking\Device\DevicePreparation\PolicyProviders\ConfigMgr'
    Get-ItemPropertyValue -Path $key -Name InstallationState
    

    Если это значение реестра установлено, оно может быть одним из следующих возможных значений:

    • 1: Не установлено
    • 2: не требуется
    • 3: полный
    • 4: ошибка
  3. Если состояние установки не завершено (3), проведите дополнительные исследования в зависимости от состояния установки:

    • Значение по умолчанию состояния установки для зарегистрированного поставщика политики: 1. Это состояние означает, что установщик начальной загрузки CCMSetup.msi не выполнил скачивание из службы или не начал установку.

    • Если состояние установки — 4, просмотрите журналы клиента, чтобы определить, почему произошел сбой CCMSetup.

  4. Убедитесь, что устройство получает CCMSetup.msi от Intune, а полное содержимое установки клиента — от CMG.

  5. Найдите %windir%\ccmsetup файлы установки и журнала.

  6. Изучите %windir%\ccmsetup\Logs\ccmsetup.log возможные сбои.

Последовательность задач не завершается

Страница состояния регистрации отслеживает последовательность задач в виде приложения на этапе настройки устройства . Если последовательность задач не выполнена успешно, в разделе "Настройка устройства " отображается ошибка для приложений.

Страница состояния регистрации Windows Autopilot, ошибка настройки устройства для приложений.

  1. В autopilot-logs.cab файле средства диагностики найдите журналы Shell-Core . Может появиться запись, аналогичная следующему событию:

    [ETW] [Microsoft-Windows-Shell-Core] [Informational] - CloudExperienceHost Web App Event 2. Name:
    'CommercialOOBE_BootstrapStatusCategory_SubcategoryProcessing_Failed', Value: '{"message":
    "BootstrapStatus: Subcategory ID = DeviceSetup.AppsSubcategory; state = failed.","errorCode":0}'.
    
  2. Получение журнала последовательности задач. По умолчанию этот файл журнала имеет следующий путь: %windir%\CCM\Logs\SMSTS\smsts.log

  3. Проверьте состояние установки последовательности задач в реестре Windows. Чтобы запросить это состояние, используйте следующую команду Windows PowerShell:

    $key = 'HKLM:\SOFTWARE\Microsoft\Windows\Autopilot\EnrollmentStatusTracking\Device\Setup\Apps\Tracking\ConfigMgr\Provisioning_TS'
    Get-ItemPropertyValue -Path $key -Name InstallationState
    

    Если это значение реестра установлено, оно может быть одним из следующих возможных значений:

    • 1: Не установлено
    • 2: выполняется
    • 3: полный
    • 4: ошибка
  4. Если состояние установки не является полным (3), ознакомьтесь с журналом последовательности задач для получения подробных сведений в зависимости от состояния установки:

    • Если состояние установки — 1 или 2, проверьте, выполнялась ли последовательность задач на момент истечения времени ожидания страницы состояния регистрации. По умолчанию это время ожидания составляет 60 минут.

      • Внимательно изучите последовательность задач, если один из них занял больше времени, чем ожидалось. Удалите длинные шаги или уменьшите количество шагов в последовательности задач.

      • Или увеличьте значение времени ожидания для политики страницы состояния регистрации.

    • Если состояние установки — 4, просмотрите журнал последовательности задач, чтобы определить причины сбоя.

Дальнейшие действия

Сценарии и руководства по Windows Autopilot

Управляемый пользователем режим Windows Autopilot