Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Windows Autopilot ajuda as organizações a provisionar facilmente novos dispositivos usando a imagem e os drivers OEM pré-instalados. Essa funcionalidade permite que os usuários finais preparem seus dispositivos para os negócios usando um processo simples.
O Windows Autopilot também pode fornecer um serviço de pré-provisionamento que ajuda os parceiros ou a equipe de TI a pré-provisionar um computador Windows totalmente configurado e pronto para negócios. Da perspectiva do usuário final, a experiência controlada pelo usuário do Windows Autopilot permanece inalterada, mas colocar o dispositivo em um estado totalmente provisionado é mais rápido.
Com o Windows Autopilot para implantação pré-provisionada, o processo de provisionamento é dividido. As partes demoradas são feitas por TI, parceiros ou OEMs. O usuário final simplesmente conclui algumas configurações e políticas necessárias e pode começar a usar seu dispositivo.
As implantações pré-provisionadas usam o Microsoft Intune nas versões do Windows com suporte no momento. Essas implantações se baseiam em cenários existentes do Windows Autopilot controlados pelo usuário e dão suporte a cenários do modo controlado pelo usuário para dispositivos ingressados no Microsoft Entra e híbrido do Microsoft Entra.
Requisitos
Importante
Um dispositivo não pode registrar novamente automaticamente por meio do Windows Autopilot após uma implantação inicial com modo de pré-provisionamento. Em vez disso, exclua o registro do dispositivo no centro de administração do Microsoft Intune. No Centro de administração do Microsoft Intune, selecione Dispositivos>:Todos os dispositivos>, selecione os dispositivos para excluir>, Excluir. Para obter mais informações, consulte Atualizações para a Windows Autopilot de entrada e implantação.
Além dos requisitos do Windows Autopilot, o Windows Autopilot para implantação pré-provisionada também exige:
- Uma versão do Windows com suporte no momento.
- Edições Windows Pro, Enterprise ou Education.
- Uma assinatura do Intune.
- Dispositivos físicos compatíveis com TPM (Trusted Platform Module) 2.0 e atestado de dispositivo. Não há suporte para máquinas virtuais. O processo de pré-provisionamento usa a auto-implantação do Windows Autopilot; portanto, o TPM 2.0 é necessário. O processo de atestado do TPM também requer acesso a um conjunto de URLs HTTPS que são exclusivas para cada provedor de TPM. Para obter mais informações, consulte a entrada para Modo de autoimplantação do Windows Autopilot e Pré-provisionamento do Windows Autopilot nos Requisitos de rede.
- Conectividade de rede. O uso da conectividade sem fio requer a seleção da região, do idioma e do teclado antes de poder se conectar e iniciar o provisionamento.
- Um perfil de página de status de registro (ESP) deve ser direcionado ao dispositivo.
Importante
Como o OEM ou fornecedor executa o processo de pré-provisionamento, esse processo não requer acesso à infraestrutura de domínio local de um usuário final. O processo de pré-provisionamento é diferente de um cenário híbrido ingressado típico do Microsoft Entra porque a reinicialização do dispositivo é adiada. O dispositivo é selado novamente antes do momento em que a conectividade com um controlador de domínio é esperada. Em vez disso, a rede de domínio é contatada quando o dispositivo é desempacotado no local pelo usuário final.
Consulte Problemas conhecidos do Windows Autopilot e Solução de problemas de importação e registro de dispositivos Windows Autopilot para revisar problemas conhecidos e suas soluções.
Preparação
Os dispositivos programados para pré-provisionamento são registrados para o Windows Autopilot por meio do processo de registro normal.
Para estar pronto para experimentar o Windows Autopilot para implantação pré-provisionada, verifique se os cenários existentes orientados pelo usuário do Windows Autopilot podem ser usados com êxito:
Participação no Microsoft Entra controlada pelo usuário. Certifique-se de que os dispositivos podem ser implantados usando o Windows Autopilot e ingresse-os em um locatário do Microsoft Entra ID.
Controlado pelo usuário com o ingresso híbrido do Microsoft Entra. Para habilitar os recursos do ingresso híbrido do Microsoft Entra, verifique se as seguintes ações podem ser executadas:
- Implante dispositivos usando o Windows Autopilot.
- Ingresse os dispositivos em um domínio do Active Directory local.
- Registre os dispositivos com o Microsoft Entra ID.
Importante
A Microsoft recomenda a implantação de novos dispositivos como nativos de nuvem usando o ingresso do Microsoft Entra. Não é recomendável implantar novos dispositivos como dispositivos de ingresso híbrido do Microsoft Entra, inclusive por meio do Windows Autopilot. Para obter mais informações, confira Microsoft Entra ingressado vs. Microsoft Entra híbrido ingressado em pontos de extremidade nativos de nuvem: Qual é a opção certa para sua organização.
Se esses cenários não puderem ser concluídos, o Windows Autopilot para implantação pré-provisionada também não será bem-sucedido, pois ele se baseia nesses cenários.
Antes que o processo de pré-provisionamento possa ser iniciado na instalação de serviço de provisionamento, outra configuração de perfil do Windows Autopilot deve ser definida. Um tutorial detalhado sobre como configurar um perfil do Windows Autopilot para pré-provisionamento está disponível nos seguintes artigos:
- Tutorial passo a passo do Windows Autopilot para implantação pré-provisionada Ingresso no Microsoft Entra no Intune
- Tutorial passo a passo do Windows Autopilot para implantação pré-provisionada Ingresso híbrido do Microsoft Entra no Intune
O processo de pré-provisionamento aplica todas as políticas direcionadas ao dispositivo do Intune. Essas políticas incluem certificados, modelos de segurança, configurações, aplicativos e muito mais - qualquer coisa direcionada ao dispositivo. Além disso, todos os aplicativos Win32 ou de linha de negócios (LOB) serão instalados se atenderem às seguintes condições:
- Configurado para instalar no contexto do dispositivo.
- Atribuído ao dispositivo ou ao usuário pré-atribuído ao dispositivo Windows Autopilot.
Importante
Certifique-se de não direcionar os aplicativos Win32 e LOB para o mesmo dispositivo. Se os aplicativos Win32 e LOB precisarem ser direcionados ao dispositivo, considere usar a preparação do dispositivo do Windows Autopilot. Para obter mais informações, consulte Adicionar um aplicativo de linha de negócios do Windows ao Microsoft Intune.
Observação
Para garantir um acesso fácil ao modo de pré-provisionamento, selecione o modo de idioma conforme especificado pelo usuário em Perfis do Windows Autopilot. A fase do técnico de pré-provisionamento instala todos os aplicativos direcionados ao dispositivo e todos os aplicativos direcionados ao usuário, contexto do dispositivo que são direcionados ao usuário atribuído. Se não houver um usuário atribuído, ele instalará apenas os aplicativos direcionados ao dispositivo. Outras políticas direcionadas ao usuário não são aplicadas até que o usuário entre no dispositivo. Para verificar esses comportamentos, certifique-se de criar aplicativos e políticas apropriados direcionados a dispositivos e usuários.
Cenários
O Windows Autopilot para implantação pré-provisionada dá suporte a dois cenários distintos:
Implantações controladas pelo usuário com o ingresso do Microsoft Entra. O dispositivo está associado a um locatário do Microsoft Entra.
Implantações controladas pelo usuário com o ingresso híbrido do Microsoft Entra. O dispositivo é associado a um domínio do Active Directory local e registrado separadamente com o Microsoft Entra ID.
Importante
A Microsoft recomenda a implantação de novos dispositivos como nativos de nuvem usando o ingresso do Microsoft Entra. Não é recomendável implantar novos dispositivos como dispositivos de ingresso híbrido do Microsoft Entra, inclusive por meio do Windows Autopilot. Para obter mais informações, confira Microsoft Entra ingressado vs. Microsoft Entra híbrido ingressado em pontos de extremidade nativos de nuvem: Qual é a opção certa para sua organização.
Cada um desses cenários consiste em duas partes: um fluxo técnico e um fluxo de usuário. Em um alto nível, essas partes são as mesmas para o ingresso do Microsoft Entra e o ingresso híbrido do Microsoft Entra. As diferenças são vistas principalmente pelo usuário final nas etapas de autenticação.
Fluxo de técnicos
Depois que o cliente ou o Administração de TI direcionar todos os aplicativos e configurações desejados para seus dispositivos por meio do Intune, o técnico de pré-provisionamento poderá iniciar o processo de pré-provisionamento. O técnico pode ser um membro da equipe de TI, um parceiro de serviços ou um OEM. Cada organização pode decidir quem deve executar essas atividades. Independentemente do cenário, o processo feito pelo técnico é o mesmo:
Inicialize o dispositivo.
Na primeira tela de experiência pronta para uso (OOBE) (que pode ser uma seleção de idioma, uma tela de seleção de localidade ou a página de entrada do Microsoft Entra), não selecione Avançar. Em vez disso, pressione cinco vezes a tecla Windows para exibir outra caixa de diálogo de opções. Nessa tela, selecione a opção de provisionamento do Windows Autopilot e selecione Continuar.
Na tela Configuração do Windows Autopilot , as seguintes informações sobre o dispositivo são exibidas:
- O perfil do Windows Autopilot atribuído ao dispositivo.
- O nome da organização para o dispositivo.
- O usuário atribuído ao dispositivo (se houver um).
- Um código QR que contém um identificador exclusivo para o dispositivo. Esse código pode ser usado para pesquisar o dispositivo no Intune, o que pode ser necessário para fazer alterações de configuração. Por exemplo, atribua um usuário ou adicione o dispositivo a grupos necessários para o direcionamento de aplicativos ou políticas.
Valide as informações exibidas. Se alguma alteração for necessária, faça-a e selecione Atualizar para baixar novamente os detalhes do perfil do Windows Autopilot atualizado.
Selecione Provisionar para iniciar o processo de provisionamento.
Se o processo de pré-provisionamento for concluído com êxito:
Uma tela de status de sucesso é exibida com informações sobre o dispositivo, incluindo os mesmos detalhes apresentados anteriormente. Por exemplo, perfil do Windows Autopilot, nome da organização, usuário atribuído e código QR. O tempo transcorrido para as etapas de pré-provisionamento também é fornecido.
Selecione Selar novamente para desligar o dispositivo. Nesse ponto, o dispositivo pode ser enviado para o usuário final.
Observação
O fluxo técnico herda o comportamento do modo de autoimplantação. O Modo Self-Deploying usa a Página de Status da Inscrição para manter o dispositivo em um estado de provisionamento. O dispositivo estar em um estado de provisionamento impede que o usuário prossiga para a área de trabalho após o registro, mas antes da aplicação do software e da configuração. Dessa forma, se a Página de Status do Registro estiver desabilitada, o botão reseal poderá aparecer antes que o software e a configuração sejam aplicados. Esse comportamento pode permitir prosseguir para o fluxo do usuário antes que o provisionamento do fluxo técnico seja concluído. A tela de sucesso valida que a inscrição foi bem-sucedida, não que o fluxo do técnico esteja necessariamente concluído.
Se o processo de pré-provisionamento falhar:
Uma tela de status de erro é exibida com informações sobre o dispositivo, incluindo os mesmos detalhes apresentados anteriormente. Por exemplo, perfil do Windows Autopilot, nome da organização, usuário atribuído e código QR. O tempo transcorrido para as etapas de pré-provisionamento também é fornecido.
Os logs de diagnóstico podem ser coletados do dispositivo e, em seguida, podem ser redefinidos para iniciar o processo novamente.
Fluxo do usuário
Importante
Aguarde pelo menos 90 minutos depois de executar o fluxo do Técnico antes de executar o fluxo do Usuário. A espera garante que os tokens sejam atualizados corretamente entre o fluxo do Técnico e o fluxo do Usuário. Esse cenário afeta principalmente os cenários de laboratório e teste quando o fluxo do Usuário é executado dentro de 90 minutos após a conclusão do fluxo do Técnico.
O fluxo de Usuário deve ser executado dentro de seis meses após a conclusão do fluxo do Técnico. Aguardar mais de seis meses pode fazer com que os certificados usados pelo IME (Mecanismo de Gerenciamento do Intune) não sejam mais válidos, levando a erros como:
Error code: [Win32App][DetectionActionHandler] Detection for policy with id: <policy_id> resulted in action status: Failed and detection state: NotComputed.A conformidade no Microsoft Entra ID é redefinida durante o fluxo do usuário. Os dispositivos podem aparecer como em conformidade no Microsoft Entra ID após a conclusão do fluxo do Técnico, mas aparecem como não compatíveis quando o fluxo do Usuário é iniciado. Reserve tempo suficiente após a conclusão do fluxo de Usuário para que a conformidade seja reavaliada e atualizada.
Se o processo de pré-provisionamento for concluído com êxito e o dispositivo tiver sido lacrado novamente, entregue o dispositivo ao usuário final. O usuário final conclui o processo normal controlado pelo usuário do Windows Autopilot seguindo estas etapas:
Ligue o dispositivo.
Selecione o idioma, a localidade e o layout de teclado apropriados.
Conecte-se a uma rede (se estiver usando Wi-Fi). O acesso à Internet é sempre necessário. Se estiver usando o ingresso híbrido do Microsoft Entra, também deverá haver conectividade com um controlador de domínio.
Se estiver usando o ingresso do Microsoft Entra, na tela de logon com marca, insira as credenciais do usuário do Microsoft Entra.
Se estiver usando o ingresso híbrido do Microsoft Entra, o dispositivo será reinicializado. Após a reinicialização, insira as credenciais do Active Directory do usuário.
Observação
Em determinadas circunstâncias, as credenciais do Microsoft Entra também podem ser solicitadas durante um cenário de ingresso híbrido do Microsoft Entra. Por exemplo, se o Serviço de Federação do Active Directory (ADFS) não estiver sendo usado.
Mais políticas e aplicativos são entregues ao dispositivo, conforme rastreado pela ESP (Página de Status do Registro). Depois de concluído, o usuário poderá acessar a área de trabalho.
O ESP do dispositivo é executado novamente durante o fluxo do usuário para que o ESP do dispositivo e do usuário seja executado quando o usuário fizer login. Esse comportamento permite que o ESP instale outras políticas atribuídas ao dispositivo depois que o dispositivo conclui a fase técnica.
Observação
Se o Assistente de Sign-In de Conta da Microsoft (wlidsvc) estiver desabilitado durante o Fluxo do Técnico, a opção de entrada do Microsoft Entra poderá não ser exibida. Em vez disso, os usuários são solicitados a aceitar o EULA e criar uma conta local, o que pode não ser o comportamento desejado.
Implantar um dispositivo
Para obter mais informações sobre como iniciar uma implantação em um dispositivo ao usar o Windows Autopilot para pré-provisionado, consulte as etapas Fluxo técnico e Fluxo do usuário do Windows Autopilot para tutoriais de implantação pré-provisionada:
Conteúdo relacionado
- Vídeo de pré-provisionamento.
- O que é uma identidade do dispositivo?.
- Saiba mais sobre pontos de extremidade nativos de nuvem.
- Tutorial: Configurar e configurar um ponto de extremidade do Windows nativo de nuvem com o Microsoft Intune.
- Como planejar sua implementação do ingresso no Microsoft Entra.
- Uma estrutura para a transformação do gerenciamento de ponto de extremidade do Windows.
- Noções básicas sobre o Azure AD híbrido e cenários de cogerenciamento.
- Êxito com o Autopilot remoto do Windows e o ingresso híbrido no Azure Active Directory.