Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Hinweis
Weitere Informationen zur Verwendung von Windows Autopilot zum Bereitstellen von HoloLens 2 Geräten finden Sie unter Windows Autopilot für HoloLens 2.
Tipp
Eine exemplarische Vorgehensweise zum Self-Deployment-Modus von Windows Autopilot finden Sie unter Schritt-für-Schritt-Tutorial für den Self-Deployment-Modus von Windows Autopilot in Intune.
Der Self-Deployment-Modus von Windows Autopilot ermöglicht die Bereitstellung eines Geräts mit wenig oder keiner Benutzerinteraktion. Bei Geräten mit Ethernet-Verbindung ist keine Benutzerinteraktion erforderlich. Bei Geräten, die über WLAN angeschlossen sind, müssen Benutzer nur:
- Wählen Sie die Sprache, das Gebietsschema und die Tastatur aus.
- Stellen Sie eine Netzwerkverbindung her.
Der Self-Deployment-Modus bietet alle folgenden Funktionen:
- Verknüpft das Gerät mit Microsoft Entra ID.
- Registriert das Gerät bei Intune oder einem anderen MDM-Dienst (Mobile Device Management, Verwaltung mobiler Geräte) mithilfe von Microsoft Entra ID für die automatische MDM-Registrierung.
- Stellt sicher, dass alle Richtlinien, Anwendungen, Zertifikate und Netzwerkprofile auf dem Gerät bereitgestellt werden.
- Verwenden der Seite „Registrierungsstatus“, um den Zugriff zu verhindern, bis das Gerät vollständig bereitgestellt ist.
Hinweis
Der Self-Deployment-Modus von Windows Autopilot wird nur für Microsoft Entra Join-Geräte unterstützt. Der Self-Deployment-Modus von Windows Autopilot wird für Microsoft Entra Hybrid Join-Geräte nicht unterstützt.
Der Self-Deployment-Modus ermöglicht die Bereitstellung eines Windows-Geräts als Kiosk, Digital Signage-Gerät oder gemeinsam genutztes Gerät.
Windows Autopilot verfügt jetzt über einen Kioskmodus, der Kiosk-Browser, Microsoft Store-Apps und bestimmte Versionen von Microsoft Edge unterstützt.
Der Kiosk-Browser kann beim Einrichten eines Kioskgeräts verwendet werden. Diese App basiert auf Microsoft Edge und kann verwendet werden, um ein maßgeschneidertes, MDM-verwaltetes Browsing-Erlebnis zu schaffen.
Die Gerätekonfiguration kann automatisiert werden, indem der Selbstbereitstellungsmodus mit MDM-Richtlinien kombiniert wird. Verwenden Sie die MDM-Richtlinien, um ein lokales Konto zu erstellen, das für die automatische Anmeldung konfiguriert ist. Weitere Informationen finden Sie unter:
- Vereinfachte Kioskverwaltung für die IT mit Windows 10.
- Richten Sie einen Kiosk oder eine digitale Anmeldung in Intune oder einem anderen MDM-Dienst ein.
Optional kann ein Abonnementdienst nur für Geräte verwendet werden, der bei der Verwaltung von Geräten hilft, die nicht mit bestimmten Benutzern verbunden sind. Die Intune-Geräte-SKU wird pro Gerät und Monat lizenziert.
Hinweis
Intune konfiguriert nicht automatisch einen primären Benutzer, wenn der Selbstbereitstellungsmodus in Windows Autopilot verwendet wird, um ein Windows-Gerät bereitzustellen. Einige Intune-Funktionen basieren darauf, dass ein primärer Benutzer auf einem Gerät festgelegt wird. Zu diesen Features gehören die Self-Service-Authentifizierung von BitLocker-Wiederherstellungsschlüsseln für Benutzer und die Verwendung des Unternehmensportals zum Installieren von Software, die Benutzern zugewiesen ist. Die Verwendung des Self-Provisioning-Modus für Windows Autopilot schließt nicht aus, dass sich ein lizenzierter Benutzer beim Gerät anmeldet und Features verwendet, die für diesen Benutzer berechtigt sind, wie z. B. bedingter Zugriff. Weitere Informationen finden Sie unter Windows Autopilot Szenarien und Funktionen.
Bei Bedarf kann nach der Gerätebereitstellung über das Intune Admin Center manuell ein primärer Benutzer festgelegt werden. Weitere Informationen finden Sie unter Ändern des primären Benutzers eines Geräts.
Anforderungen
Wichtig
Ein Gerät kann nach einer Erstbereitstellung im Selbstbereitstellungsmodus nicht automatisch erneut über Windows Autopilot registriert werden. Löschen Sie stattdessen den Gerätedatensatz im Microsoft Intune Admin Center. Wählen Sie im Microsoft Intune Admin Center "Alle>Geräte>" Wählen Sie die Geräte aus, die gelöscht >werden sollen. Weitere Informationen finden Sie unter Änderungen am Windows Autopilot-Anmelde- und Bereitstellungsablauf.
Der Self-Deployment-Modus verwendet die Trusted Platform Module (TPM) 2.0-Hardware eines Geräts, um das Gerät beim Microsoft Entra-Mandanten einer organization zu authentifizieren. Daher können Geräte ohne TPM 2.0 nicht mit diesem Modus verwendet werden. Geräte müssen auch den TPM-Gerätenachweis unterstützen. Alle neuen Windows-Geräte sollten diese Anforderungen erfüllen. Der TPM-Nachweisprozess erfordert auch Zugriff auf eine Reihe von HTTPS-URLs, die für jeden TPM-Anbieter eindeutig sind. Weitere Informationen finden Sie im Abschnitt für den Windows Autopilot-Self-Deployment-Modus und die Windows Autopilot-Vorabbereitstellung unter Netzwerkanforderungen. Informationen zu den Softwareanforderungen für Windows Autopilot finden Sie unter Softwareanforderungen für Windows Autopilot.
Wichtig
Wenn versucht wird, den Self-Deployment-Modus auf einem Gerät bereitzustellen, das TPM 2.0 nicht unterstützt, oder auf einem virtuellen Computer, schlägt der Prozess bei der Überprüfung des Geräts mit einem 0x800705B4 Timeoutfehler fehl. Diese Einschränkung umfasst virtuelle Hyper-V-TPMs.
Weitere bekannte Fehler und Lösungen finden Sie unter Windows Autopilot bekannte Probleme und Problembehandlung beim Import und der Registrierung von Windows Autopilot-Geräten .
Während des Windows Autopilot-Prozesses können ein organization-spezifisches Logo und ein Name der organization angezeigt werden. Dazu muss das Microsoft Entra Unternehmensbranding mit den Bildern und Texten konfiguriert werden, die angezeigt werden sollen. Weitere Informationen finden Sie unter Schnellstart: Hinzufügen des Unternehmensbrandings zu Ihrer Anmeldeseite in Microsoft Entra ID.
Schrittweise Anleitung
Für die Bereitstellung im Self-Deployment-Modus von Windows Autopilot müssen die folgenden Vorbereitungsschritte abgeschlossen werden:
Erstellen Sie ein Windows Autopilot-Profil für den Self-Deployment-Modus mit den gewünschten Einstellungen. In Microsoft Intune wird dieser Modus beim Erstellen des Profils explizit ausgewählt. Es ist nicht möglich, im Microsoft Store for Business oder im Partner Center ein Profil für den Selbstbereitstellungsmodus zu erstellen.
Wenn Sie Intune verwenden, erstellen Sie eine Gerätegruppe in Microsoft Entra ID, und weisen Sie das Windows Autopilot-Profil dieser Gruppe zu. Stellen Sie sicher, dass das Profil dem Gerät zugewiesen ist, bevor Sie versuchen, das Gerät bereitzustellen.
Starten Sie das Gerät, verbinden Sie es bei Bedarf mit Wi-Fi, und warten Sie dann, bis der Bereitstellungsprozess abgeschlossen ist.
Überprüfung
Bei der Verwendung von Windows Autopilot für die Bereitstellung im Selbstbereitstellungsmodus sollten die folgenden Endbenutzererfahrungen beachtet werden:
Sobald das Gerät eine Verbindung mit einem Netzwerk herstellt, wird das Windows Autopilot-Profil heruntergeladen.
Wenn eine Verbindung mit Ethernet besteht und das Windows Autopilot-Profil so konfiguriert ist, dass sie übersprungen werden, werden die folgenden Seiten nicht angezeigt:
- Sprache und Gebietsschema.
- Tastaturlayout.
Andernfalls sind manuelle Schritte erforderlich:
- Wenn in Windows mehrere Sprachen vorinstalliert sind, muss der Benutzer eine Sprache auswählen.
- Der Benutzer muss ein Gebietsschema und ein Tastaturlayout sowie optional ein zweites Tastaturlayout auswählen.
Bei einer Verbindung über Ethernet wird keine Netzwerkeingabeaufforderung erwartet. Wenn keine Ethernet-Verbindung verfügbar ist und Wi-Fi integriert ist, muss der Benutzer eine Verbindung zu einem drahtlosen Netzwerk herstellen.
Windows sucht nach wichtigen OOBE-Updates (Out-of-Box Experience, Eindruck beim ersten Ausführen), und wenn vorhanden, werden diese automatisch installiert und bei Bedarf neu gestartet.
Das Gerät tritt der Microsoft Entra ID bei.
Das Gerät wird bei Intune oder anderen konfigurierten MDM-Diensten registriert, nachdem es der Microsoft Entra ID beigetreten ist.
Die Seite "Status der Registrierung" wird angezeigt.
Abhängig von den bereitgestellten Geräteeinstellungen führt das Gerät eine der folgenden Aktionen aus:
- Bleiben Sie auf dem Anmeldebildschirm, auf dem sich jedes Mitglied der organization anmelden kann, indem es seine Microsoft Entra-Anmeldeinformationen angibt.
- Automatisches Anmelden als lokales Konto für Geräte, die als Kiosk oder digitale Beschilderung konfiguriert sind.
Hinweis
Das Bereitstellen von Exchange ActiveSync (EAS)-Richtlinien mithilfe des Self-Deployment-Modus für Kioskbereitstellungen führt dazu, dass die Autologon-Funktionalität fehlschlägt.
Falls die beobachteten Ergebnisse nicht diesen Erwartungen entsprechen, lesen Sie die Dokumentation zur Problembehandlung der Übersicht über Windows Autopilot.