坚强的鸵鸟 · 使用 Gamepad API - Web ...· 1 月前 · |
玩篮球的火锅 · 日常点滴 - 一抹浅笑 - 博客园· 5 月前 · |
腼腆的荔枝 · java jxl excel 导入导出的 ...· 9 月前 · |
留胡子的煎饼 · MySQL允许在唯一索引字段中添加多个NUL ...· 9 月前 · |
瘦瘦的伤痕 · 使用 DateTimePicker ...· 9 月前 · |
不能。 提供租使用者識別碼是合作夥伴中心的一次性專案,可在未來的裝置上傳時重複使用。
在合作夥伴中心完成裝置檔案上傳之後,租使用者可以在 MSfB 中看到適用于 Windows Autopilot 安裝程式的裝置。 OEM 必須建議租使用者存取 MSfB。 正在開發從 MSfB 到租使用者的自動通知。
OEM 或通道合作夥伴必須先同意客戶,才能為客戶註冊 Autopilot 裝置。 同意程式會從 OEM 或通道合作夥伴傳送連結給客戶,將客戶導向至 MSfB 中的同意頁面開始。 如需詳細資訊,請參閱 註冊 。
商務客戶必須先刪除 MSfB 中的裝置,CSP 才能在合作夥伴中心上傳及管理裝置。
不能。 Windows Autopilot 不支援移除本機系統管理員帳戶。 不過,它確實支援將執行 Azure Active Directory (Azure AD) 網域加入 OOBE 的使用者限制為標準帳戶 (預設會與系統管理員帳戶) 。
只有雲端解決方案提供者合作夥伴可以存取合作夥伴中心入口網站。 如果您是 CSP,您可以建立可存取裝置以測試檔案的銷售代理程式使用者帳戶。 這項測試現在可以在合作夥伴中心完成。
如需詳細資訊,請 參閱建立使用者帳戶 。
此需求不適用於最上層磁片區 OEM,因為它們可以使用 OEM 直接 API。 所有其他選擇使用 MPC 來註冊裝置的使用者,都必須成為 CSP 才能存取 MPC。
基於 Windows Autopilot 的目的,有三種不同類型的 CSP,每個 CSP 具有不同層級的授權和存取權:
不能。 CSP 銷售領域取決於 Azure AD 租使用者的位置。 CSP 合作夥伴只能銷售或管理租使用者位於相同 CSP 區域的客戶。 合作夥伴的 CSP 區域是以 CSP 合作夥伴用來交易的租使用者位置為基礎。 如果客戶租使用者是在美國建立的,則只有在美國有 CSP 註冊的合作夥伴可以與此客戶建立轉銷商關係。
針對 Autopilot & Intune,使用者或裝置的位置並不重要。 位於德國的員工所使用的裝置可以使用在美國租使用者中建立的 Autopilot 設定檔進行註冊,並可由美國Intune服務實例管理。 德國的使用者也會在美國式 Azure AD 實例中進行驗證。
如果合作夥伴想要全域管理客戶,他們必須擁有全球業務。 他們需要在每個業務營運所在的 CSP 銷售領域中註冊多個 CSP。
您無法建立可存取所有 CSP 租使用者的使用者帳戶。 對於想要管理全球所有客戶的 CSP 系統管理員代理程式,此案例會轉譯為 18 個使用者帳戶。
總而言之,使用者和裝置的位置並不重要。 客戶租使用者的位置很重要。 跨框線裝置註冊不是問題所在。 問題在於透過 CSP 的跨界銷售。
不能。 合作夥伴中心無法存取在Intune或商務用 Microsoft Store中建立的設定檔。 它只能存取透過合作夥伴中心建立的 Autopilot 設定檔。
工廠不需要進行任何變更,即可啟用 Windows Autopilot 部署。
Windows Autopilot 可以使用任何版本的 OA3 工具。 我們建議使用支援的 Windows 版本來產生 4K 硬體雜湊。
是的。 如果他們想要 Windows Autopilot,則會想要支援的 Windows 版本。 此外,他們也會想要接收 CSV 檔案,或代表他們完成檔案上傳。
不能。 OEM 只會像往常一樣將 CDR 傳送給 Microsoft。 不會傳送任何映射給 Microsoft 以啟用 Windows Autopilot。 Windows Autopilot 只會自訂 OOBE 並允許原則設定。
裝置必須執行支援的Windows 10版本,或Windows 11一般可用性通道,才能在 Windows Autopilot 部署中註冊。 否則,通常不會有任何問題。 如需詳細資訊,請參閱 Windows Autopilot - 已知問題 。
除非 OEM 選擇代表客戶註冊裝置,否則不會執行任何動作。 在此情況下,他們必須將裝置識別碼 CSV 檔案上傳至 Microsoft 合作夥伴中心,或使用 OEM 直接 API。
是的。 CSV 檔案只能包含 500 個要套用至單一設定檔的裝置。 如果需要將超過 500 部裝置套用至設定檔,則必須透過多個 CSV 檔案上傳裝置。
將 CSV 檔案傳送給商務客戶時加密,以透過 MPC、MSfB 或 Intune 自行註冊其 Windows Autopilot 裝置。
OEM 提交的每個硬體雜湊都必須包含下列資料:
由於 Windows Autopilot 是以唯一識別套用雲端設定之裝置的能力為基礎,因此提交符合所述需求的硬體雜湊非常重要。
若要建立硬體雜湊,需要這些欄位來識別裝置,因為裝置的元件已新增或移除。 因為我們沒有 Windows 裝置的唯一識別碼,所以這些欄位是識別裝置的最佳邏輯。
無。 它們是相同專案的不同名稱。 OA3 工具輸出稱為 OA3 雜湊,其大小為 4K,並用於 Windows Autopilot 部署案例。
如果您使用舊版、不支援的 Windows OA3 工具,則會取得不同大小的雜湊。 您無法將此雜湊用於 Windows Autopilot 部署。
是的。 如果您更換元件,您可能需要產生新的硬體雜湊。 這取決於已取代的專案,以及元件的特性。
例如,如果您取代 TPM 或主機板,它是新的裝置,而且您必須取得新的硬體雜湊。 如果您取代一張網路卡,它可能不是新的裝置,而且裝置會與舊的硬體雜湊搭配運作。
一般而言,在任何硬體變更之後,假設舊的硬體雜湊無效,並取得新的硬體雜湊。 每當您取代元件時,建議使用此程式。
Autopilot 的範圍已超出主機板取代。 任何改變識別 Windows Autopilot 裝置能力的已修復或服務裝置,都必須經過一般的 OOBE 程式。 它必須手動選取正確的設定或套用自訂映射。
若要在更換主機板之後,針對 Windows Autopilot 重複使用相同的裝置,請使用下列程式:
OEM 無法使用 OEM 直接 API 重新註冊裝置,該裝置只接受 Tuple 或 PKID。 在此情況下,OEM 可以使用 CSV 檔案將新的 4K 硬體雜湊資訊傳送給客戶,並讓客戶使用 MSfB 或Intune重新註冊裝置。
它必須是唯一的,如 Windows 硬體需求中所指定。
它必須符合所有 Windows 硬體需求。 如需詳細資訊,請參閱 Windows 硬體相容性程式規格和原則 。
不能。 下列 SMBIOS 欄位至少需要有唯一值:
ProductKeyID
SmbiosSystemManufacturer
SmbiosSystemProductName
SmbiosSystemSerialNumber
SmbiosSkuNumber
SmbiosSystemFamily
MacAddress
SmbiosUuid
DiskSerialNumber
EkPub
取得此資訊的方法會根據案例而有所不同,但一般而言:
磁片序號來自
IOCTL_STORAGE_QUERY_PROPERTY
。
StorageDeviceProperty/PropertyStandardQuery
網路 MAC 位址來自
IOCTL_NDIS_QUERY_GLOBAL_STATS
OID_802_3_PERMANENT_ADDRESS
。
雖然可能有特定的使用規則,但會使用所有可用的值。 系統磁片的序號比其他可用磁片更重要。 如果偵測到可移動的網路介面是可移動的,則不應使用它們。 LAN 與 WLAN 應該並不重要,因為兩者都會使用。
您可以告訴裝置已收到 Autopilot 設定,但尚未在略過選取頁面時套用它,而且會立即進入一般或自訂的登入頁面。
即使 Windows Autopilot 設定為停用此設定,Azure AD 系統管理員還是會是本機系統管理員。
若要協助進行疑難排解,請執行
licensingdiag.exe
(封包) 檔案並傳送
.cab
至
AutopilotHelp@microsoft.com
。 可能的話,也請從 Windows Performance Recorder 收集 ETL (WPR) 。
在這些情況下,使用者通常不會登入正確的 Azure AD 租使用者,或是正在建立本機使用者帳戶。
如需支援選項的完整清單,請參閱 Windows Autopilot 支援 。
不能。 Windows Autopilot 設定檔不常駐在裝置上。 它們會在 OOBE 期間下載,並套用當時定義的設定。 然後在裝置上捨棄設定檔。 如果裝置已重設映射或重設,下次裝置通過 OOBE 時,新的設定檔設定將會生效。
如果裝置未註冊,則不會收到 Windows Autopilot 體驗,且終端使用者會通過一般的 OOBE。 在使用者于註冊之後再次執行 OOBE 之前,將不會套用 Windows Autopilot 設定。 如果在建立 MDM 設定檔之前啟動裝置,裝置將會經歷標準 OOBE 體驗。 接著,您必須手動將該裝置註冊到 MDM。 裝置下次重設時,將會經歷 Windows Autopilot OOBE 體驗。
若要接收自訂的登入體驗,請在Azure 入口網站中設定租 使用者 商標。
由於未將 Windows Autopilot 設定檔指派給裝置,因此使用者會看到預設的 OOBE。
收集 Windows Autopilot 效能記錄的最佳方式是在 OOBE 期間收集 WPR 追蹤。 您可以在要求時提供此追蹤 (WPRP 副檔名) 的 XML 檔案。
不能。 任何 MDM 都會使用 Autopilot,但其他 MDM 可能沒有與Intune相同的完整 Windows Autopilot 功能套件。 您將獲得最佳的Intune體驗。
是的。 Intune支援使用 MSI 和 MSIX 包裝函式的 Win32 應用程式。
共同管理可讓您同時使用 Microsoft Configuration Manager 和 Microsoft Intune 來管理Windows 10或更新版本的裝置。 它可讓您透過新增功能,在 Configuration Manager 中透過雲端附加現有的投資。 透過使用共同管理,您可以彈性地使用最適合貴組織的技術解決方案。
當 Windows 裝置具有Configuration Manager用戶端並註冊至Intune時,您會獲得這兩項服務的優點。 您可以控制將授權從 Configuration Manager 切換到 Intune 的工作負載 (如果有的話)。 Configuration Manager 會繼續管理所有其他工作負載,包括未切換至 Intune 的工作負載,以及共同管理不支援的所有其他功能。
如需詳細資訊,請參閱下列文章:
不能。 這不是必要專案,但您可以在下列案例中搭配 Autopilot 使用它:
自我部署模式只需要使用者在裝置上開啟電源。 它適用于不需要標準使用者帳戶的案例。 例如,共用或 kiosk 裝置。
如需詳細資訊,請參閱 Windows Autopilot 自我部署模式 。
已加入混合式 Azure AD 的裝置會連線到內部部署的 Active Directory網域和 Azure AD。
如需詳細資訊, 請參閱 Azure Active Directory 中的裝置管理簡介 。
Windows Autopilot 重設會從裝置移除使用者應用程式和設定,但會維護 Azure AD 網域加入和 MDM 註冊。 當您將裝置從一個使用者傳輸到另一個使用者時,這項功能非常有用。
如需詳細資訊,請參閱 Windows Autopilot 重設 。
您可以將下列自訂專案新增至 OOBE 體驗:
適用于現有裝置的 Autopilot 提供所有現有Windows 8.1裝置Windows 10或Windows 11的升級路徑。
如需詳細資訊,請 參閱現有裝置的 Autopilot 。
目前啟用這項變更的製造商包括 Dell、Dynabook、HP、Lenovo 和 Microsoft Surface。 我們正與其他製造商合作,並將在上線後更新此清單。 如需詳細資訊,請 參閱 Windows Autopilot 登入和部署的金鑰功能傳回 。
是的。 如果裝置仍在註冊 Autopilot,且正在執行支援的 Windows 版本,則會收到 Autopilot 體驗。
是的。 如果裝置正在執行支援的 Windows 版本,您可以收集裝置指紋以進行註冊。 沒有計劃將功能備份至舊版。 無法在執行不支援 Windows 版本的裝置上收集它們。
針對 Surface Hub、Windows Mobile 和其他 SKU,不支援 Windows Autopilot。 HoloLens 1 也不支援 Windows Autopilot。 從 Windows 全像攝影版 2004 開始,HoloLens 2支援具有 Microsoft Intune 的 Windows Autopilot 自我部署模式。 不支援協力廠商 MDM 提供者。
如需HoloLens 2的詳細資訊,請參閱 適用于 HoloLens 2 的 Windows Autopilot 。
是的。 如需詳細資訊,請參閱 Windows Autopilot 主機板更換案例指引 。
特定 Azure AD 使用者可以在 Azure AD 中註冊的裝置數目,以及Intune中每個使用者支援的裝置數目有一些限制。 這些限制是可設定的,但不是無限的。 如果您重複使用裝置,或回復到先前的虛擬機器快照集,您會經常看到此錯誤。
根據設計,在使用者使用 Azure AD 登入程式以所設定設定檔的相符租使用者登入之前,Windows Autopilot 不會套用設定檔。 例如,
badguys.com
會註冊 所擁有的
contoso.com
裝置。 在最糟的情況下,系統會指示使用者登入
badguys.com
。 當使用者輸入其電子郵件和密碼時,登入資訊會透過 Azure AD 重新導向至適當的 Azure AD 驗證,然後提示使用者登入
contoso.com
。 因為
contoso.com
與租使用者不相符
badguys.com
,所以不會套用惡意設定檔,而且使用者會看到一般的 OOBE。
Windows Autopilot 資料會儲存在歐盟 (歐盟) 內。 即使 Azure AD 租使用者已在主權雲端中註冊,也不會儲存在主權雲端中。 此儲存體適用于所有 Windows Autopilot 資料,無論入口網站用來部署 Autopilot。
客戶資料不會儲存,只有可讓 Microsoft 提供服務的商務資料。 因此,適合將資料儲存在美國。 客戶可以隨時停止訂閱服務。 在此情況下,Microsoft 會移除商務資料。 任何主權雲端目前都不支援 Autopilot。
有六種方式可以註冊裝置,視執行此程式的人員而定:
有四種方式可以建立和指派 Windows Autopilot 設定檔:
Microsoft 建議透過Intune建立和指派設定檔。
Autopilot 僅支援使用全域 Azure 的客戶。 全域 Azure 不包含下列三個實體:
如果您使用全域 Azure,則沒有區域限制。 例如,Contoso 使用全球 Azure,但員工在中國工作。 在中國工作的 Contoso 員工仍然可以使用 Autopilot 來部署裝置。 如果 Contoso 使用 Azure China 21Vianet,Contoso 員工就無法使用 Autopilot。 雖然 Autopilot 可在全域租使用者中使用,但中國使用者在部署時可能會因為 ISP 相關問題而遇到連線能力不佳和高延遲。 如果您在區域中部署時遇到這些問題,請連絡您的本機 ISP 以取得支援。
TPM 布建涉及產生和處理強式密碼編譯金鑰。 根據裝置上使用的 TPM 硬體特性,第一次開機可能需要超過一分鐘的時間。
玩篮球的火锅 · 日常点滴 - 一抹浅笑 - 博客园 5 月前 |