Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Windows Autopilot für vorab bereitgestellte Bereitstellungen Schritte für Microsoft Entra Hybrid Join:
- Schritt 1: Einrichten der automatischen Registrierung von Windows Intune
- Schritt 2: Installieren des Intune-Connectors für Active Directory
- Schritt 3: Erhöhen Sie das Computerkontolimit in der Organisationseinheit (OU)
- Schritt 4: Registrieren von Geräten als Windows Autopilot-Geräte
- Schritt 5: Erstellen einer Gerätegruppe
- Schritt 6: Konfigurieren und Zuweisen der Windows Autopilot-Registrierungsstatusseite (ESP)
- Schritt 7: Erstellen und Zuweisen des Windows Autopilot-Profils für Microsoft Entra Hybrid Join
- Schritt 8: Konfigurieren und Zuweisen eines Domänenbeitrittsprofils
- Schritt 9: Zuweisen des Windows Autopilot-Geräts zu einem Benutzer (optional)
- Schritt 10: Techniker-Ablauf
- Schritt 11: Benutzerablauf
Eine Übersicht über den Workflow von Windows Autopilot für vorab bereitgestellte Bereitstellungen Microsoft Entra Hybridverbindungen finden Sie unter Übersicht über Windows Autopilot für vorab bereitgestellte Bereitstellungen Microsoft Entra Hybridverknüpfung.
Hinweis
Wenn bereits ein Domänenbeitrittsprofil mit den gewünschten Einstellungen und Zuweisungen erstellt wurde, fahren Sie mit dem Abschnitt Nächster Schritt: Windows Autopilot-Gerät einem Benutzer zuweisen (optional) fort.
Erstellen und Zuweisen eines Domänenbeitrittsprofils
Melden Sie sich beim Microsoft Intune Admin Center an.
Wählen Sie auf der Startseite im linken Bereich "Geräte " aus.
Navigieren Sie im Menü "Geräte | Erweitern Sie den Bildschirm " Übersicht", erweitern Sie "Geräte verwalten", und wählen Sie dann "Konfiguration" aus.
Navigieren Sie im Menü "Geräte | Konfigurationsbildschirm :
Vergewissern Sie sich oben, dass Richtlinien ausgewählt sind.
Wählen Sie das Dropdownmenü Erstellen und dann Neue Richtlinie aus.
Im daraufhin geöffneten Fenster "Profil erstellen ":
Wählen Sie unter PlattformWindows 10 und höher aus.
Wählen Sie unter ProfiltypTemplates aus.
Wenn die Vorlagen angezeigt werden, wählen Sie unter Vorlagennamedie Option Domänenbeitritt aus. Wenn der Domänenbeitritt nicht sichtbar ist, scrollen Sie durch die Liste Vorlagennamen, bis der Domänenbeitritt sichtbar ist, oder suchen Sie im Feld Nach Profilnamen suchen nach Domänenbeitritt.
Wählen Sie "Erstellen " aus, um das Fenster "Profil erstellen " zu schließen.
Der Bildschirm "Domänenbeitritt " wird geöffnet. Auf der Seite "Grundlagen ":
Geben Sie neben Name einen Namen für das Domänenbeitrittsprofil ein.
Geben Sie neben Beschreibung eine Beschreibung für das Domänenbeitrittsprofil ein.
Wählen Sie Weiter aus.
Auf der Seite Konfigurationseinstellungen :
Geben Sie neben dem Präfix für den Computernamen ein Präfix für die Computernamen ein. Dieses Feld ist obligatorisch. Dieses Präfix wird für alle Computernamen verwendet. Der Rest des Computernamens nach dem Präfix wird nach dem Präfix zufällig generiert, bis zu 15 Zeichen.
Hinweis
Dieses Feld unterstützt die Variablen %SERIAL% oder %RAND:x% nicht, die mit der Vorlage "Gerätenamen anwenden" im Microsoft Entra-Join-Szenario verwendet werden können.
Geben Sie neben Domänenname den FQDN der Domäne ein, der Geräte beitreten sollen. Dieses Feld ist obligatorisch. Stellen Sie sicher, dass Sie den FQDN der Domäne und nicht den NETBIOS-Namen der Domäne angeben. Geben Sie z. B. contoso.com und nicht nur CONTOSO ein.
Geben Sie neben Organisationseinheit den vollständigen Pfad zur Organisationseinheit (OU) in der Domäne ein, in der die Computerkonten erstellt werden sollen. Beispiel: OU=OU-Name,DC=contoso,DC=com. Dieses Feld ist optional. Wenn die Organisationseinheit nicht angegeben ist, werden die Computerkonten im Container "Computer " erstellt.
Hinweis
Die in diesem Schritt angegebene Organisationseinheit sollte dieselbe Organisationseinheit sein, für die die Berechtigungen festgelegt wurden, und die Computerkontolimits wurden im Schritt erhöht. Erhöhen Sie das Computerkontolimit in der Organisationseinheit (OU). Stellen Sie sicher, dass der Schritt "Computerkontolimit erhöhen" in der Organisationseinheit (OU) für die in diesem Feld angegebene Organisationseinheit ausgeführt wird. Das Überspringen des Schritts, in dem die Berechtigungen für die Organisationseinheit ordnungsgemäß festgelegt werden, führt dazu, dass Computer der Domäne nicht beitreten können.
Wichtig
Wenn Computer dem Container Computer beitreten, lassen Sie dieses Feld leer. Geben Sie den Computercontainer in diesem Feld nicht über CN=Computers,DC=contoso,DC=com an. Der Computercontainer ist ein Container und keine Organisationseinheit. Wenn in diesem Feld keine Organisationseinheit angegeben ist und das Feld leer bleibt, treten Geräte automatisch dem Container "Computer" bei. Wenn der Container Computer angegeben ist, führt dies dazu, dass Domänenbeitritte fehlschlagen.
Sobald die Einstellungen auf der Seite Konfigurationseinstellungen abgeschlossen sind, wählen Sie Weiter aus.
Auf der Seite "Aufgaben ":
Wählen Sie unter "Enthaltene Gruppen" die Option "Alle Geräte hinzufügen" aus.
Hinweis
Microsoft empfiehlt, alle Geräte auszuwählen und zuzuweisen, anstatt sie auszuwählen und der im Schritt "Gerätegruppe erstellen " erstellten Gerätegruppe zuzuweisen. Durch die Zuweisung zu allen Geräten wird sichergestellt, dass das Domänenbeitrittsprofil funktioniert, wenn Folgendes verwendet wird:
- Windows Autopilot-Bereitstellung für vorhandene Geräte .
- Eine Windows Autopilot-Bereitstellung, die Microsoft Entra Hybrid Join nutzt und nach der Windows Autopilot-Bereitstellung für die Bereitstellung vorhandener Geräte ausgeführt wird.
Stellen Sie sicher, dass Sie die richtigen Gerätegruppen unter "Eingeschlossene Gruppen" und nicht unter "Ausgeschlossene Gruppen" hinzufügen. Das versehentliche Hinzufügen der gewünschten Gerätegruppen unter "Ausgeschlossene Gruppen" führt dazu, dass diese Geräte ausgeschlossen werden und ihnen das Konfigurationsprofil nicht hinzugefügt wird.
Stellen Sie sicher, dass unter "Enthaltene Gruppen>" die Option "Alle Geräte " ausgewählt ist, und wählen Sie dann "Weiter" aus.
Wählen Sie auf der Seite Anwendbarkeitsregelndie Option Weiter aus. In diesem Tutorial werden Anwendbarkeitsregeln übersprungen. Wenn jedoch Anwendbarkeitsregeln erforderlich sind, tun Sie dies auf diesem Bildschirm. Weitere Informationen zu Bereichstags finden Sie unter Anwendbarkeitsregeln.
Überprüfen Sie auf der Seite Überprüfen + Erstellen , ob alle Einstellungen wie gewünscht festgelegt sind, und wählen Sie dann Erstellen aus, um das Domänenbeitrittsprofil zu erstellen.
Nächster Schritt: Zuweisen des Windows Autopilot-Geräts zu einem Benutzer (optional)
Wenn dem Gerät kein Benutzer zugewiesen wird, fahren Sie mit Schritt 10: Technikerablauf fort.
Verwandte Inhalte
Weitere Informationen zu Domänenbeitrittsprofilen finden Sie im folgenden Artikel: