Modo de autoimplantação do Windows Autopilot

Observação

Para obter mais informações sobre como usar o Windows Autopilot para implantar dispositivos HoloLens 2, consulte Windows Autopilot para HoloLens 2.

Dica

Para obter um passo a passo guiado do modo de autoimplantação do Windows Autopilot, confira o tutorial passo a passo para o modo de autoimplantação do Windows Autopilot no Intune.

O modo de autoimplantação do Windows Autopilot permite a implantação de um dispositivo com pouca ou nenhuma interação do usuário. Para dispositivos com uma conexão Ethernet, nenhuma interação com o usuário é necessária. Para dispositivos conectados via Wi-Fi, o usuário só deve:

  • Selecione o idioma, a localidade e o teclado.
  • Criar uma conexão de rede.

O modo de autoimplantação fornece todos os seguintes recursos:

  • Associa o dispositivo ao Microsoft Entra ID.
  • Registra o dispositivo no Intune ou em outro serviço de gerenciamento de dispositivo móvel (MDM) usando o Microsoft Entra ID para registro automático no MDM.
  • Certifique-se de que todas as políticas, aplicativos, certificados e perfis de rede estejam provisionados no dispositivo.
  • Utiliza a Página de Status de Registro para impedir o acesso até que o dispositivo esteja totalmente provisionado.

Observação

O modo de autoimplantação do Windows Autopilot só é compatível com dispositivos Microsoft Entra Join. O modo de implantação automática do Windows Autopilot não é compatível com dispositivos de ingresso híbrido do Microsoft Entra.

O modo de autoimplantação permite a implantação de um dispositivo Windows como um quiosque, dispositivo de sinalização digital ou um dispositivo compartilhado.

O Windows Autopilot agora tem um modo de quiosque que suporta o navegador de quiosque, aplicativos da Microsoft Store e versões específicas do Microsoft Edge.

O navegador de quiosque pode ser usado ao configurar um dispositivo de quiosque. Esse aplicativo é uma extensão do Microsoft Edge e pode ser usado para criar uma experiência de navegação personalizada gerenciada por MDM.

A configuração do dispositivo pode ser automatizada combinando o modo de autoimplantação com políticas de MDM. Use as políticas de MDM para criar uma conta local configurada para entrar automaticamente. Para saber mais, confira:

Opcionalmente, um serviço de assinatura somente de dispositivo pode ser usado para ajudar a gerenciar dispositivos que não são afiliados a usuários específicos. O SKU do dispositivo Intune é licenciado por dispositivo por mês.

Observação

O Intune não configura automaticamente um usuário primário ao usar o modo de autoimplantação no Windows Autopilot para provisionar um dispositivo Windows. Alguns recursos do Intune dependem da definição de um usuário primário em um dispositivo. Esses recursos incluem a recuperação de chave do BitLocker de autoatendimento do usuário e o uso do Portal da Empresa para instalar o software atribuído aos usuários. Usar o modo de autoprovisionamento para o Windows Autopilot não impede que um usuário licenciado faça logon no dispositivo e use recursos autorizados a esse usuário, como o Acesso Condicional. Para obter mais informações, consulte Cenários e recursos do Windows Autopilot.

Se desejado, um usuário primário pode ser definido manualmente após o provisionamento do dispositivo por meio do centro de administração do Intune. Para obter mais informações, consulte Alterar um usuário principal de dispositivos.

Requisitos

Importante

Um dispositivo não pode ser registrado novamente automaticamente por meio do Windows Autopilot após uma implantação inicial com o modo de autoimplantação. Em vez disso, exclua o registro do dispositivo no centro de administração do Microsoft Intune. No Centro de administração do Microsoft Intune, selecione Dispositivos>:Todos os dispositivos>, selecione os dispositivos para excluir>, Excluir. Para obter mais informações, consulte Atualizações para a Windows Autopilot de entrada e implantação.

O modo de autoimplantação usa o hardware TPM (Trusted Platform Module) 2.0 de um dispositivo para autenticar o dispositivo no locatário do Microsoft Entra de uma organização. Portanto, os dispositivos sem TPM 2.0 não podem ser usados com esse modo. Dispositivos também devem suportar o atestado de dispositivos do TPM. Todos os novos dispositivos Windows devem atender a estes requisitos. O processo de atestado do TPM também requer acesso a um conjunto de URLs HTTPS que são exclusivas para cada provedor de TPM. Para obter mais informações, consulte a entrada para Modo de autoimplantação do Windows Autopilot e Pré-provisionamento do Windows Autopilot nos Requisitos de rede. Para obter mais informações sobre os requisitos de software do Windows Autopilot, consulte Requisitos de software do Windows Autopilot.

Importante

Se uma implantação de modo de autoimplantação for tentada em um dispositivo que não tem suporte para TPM 2.0 ou em uma máquina virtual, o processo falhará ao verificar o dispositivo com um erro de tempo limite de 0x800705B4 . Essa limitação inclui TPMs virtuais Hyper-V.

Consulte Problemas conhecidos do Windows Autopilot e Solução de problemas de importação e registro de dispositivos Windows Autopilot para examinar outros erros e soluções conhecidos.

Um logotipo específico da organização e o nome da organização podem ser exibidos durante o processo do Windows Autopilot. Para fazer isso, a Identidade visual da empresa do Microsoft Entra deve ser configurada com as imagens e o texto que precisam ser exibidos. Consulte Início Rápido: Adicionar a marca da empresa à sua página de entrada no Microsoft Entra ID para obter mais detalhes.

Passo a passo

Para implantar o Windows Autopilot no modo de autoimplantação, as seguintes etapas de preparação precisam ser concluídas:

  1. Crie um perfil do Windows Autopilot para o modo de autoimplantação com as configurações desejadas. No Microsoft Intune, este modo é explicitamente escolhido ao criar o perfil. Não é possível criar um perfil na Microsoft Store for Business ou no Partner Center para o modo de autoimplantação.

  2. Se estiver usando o Intune, crie um grupo de dispositivos no Microsoft Entra ID e atribua o perfil do Windows Autopilot a esse grupo. Certifique-se de que o perfil esteja atribuído ao dispositivo antes de tentar implantá-lo.

  3. Inicialize o dispositivo, conectando-o a Wi-Fi se necessário, e aguarde a conclusão do processo de provisionamento.

Validação

Ao usar o Windows Autopilot para implantação no modo de autoimplantação, a seguinte experiência do usuário final deve ser observada:

  • Depois que o dispositivo se conecta a uma rede, o perfil do Windows Autopilot é baixado.

  • Se conectado à Ethernet e o perfil do Windows Autopilot estiver configurado para ignorá-los, as seguintes páginas não serão exibidas:

    • Idioma e localidade.
    • Layout do teclado.

    Caso contrário, são necessárias etapas manuais:

    • Se vários idiomas estiverem pré-instalados no Windows, o usuário deverá escolher um idioma.
    • O usuário deve escolher uma localidade e um layout de teclado e, opcionalmente, um segundo layout de teclado.
  • Se conectado via Ethernet, nenhum prompt de rede é esperado. Se não houver uma conexão Ethernet disponível e o Wi-fi estiver integrado, o usuário deverá se conectar a uma rede sem fio.

  • O Windows verifica se há atualizações críticas de OOBE (configuração inicial pelo usuário) e, se houver alguma, elas são instaladas automaticamente, reinicializando se necessário.

  • O dispositivo ingressa no Microsoft Entra ID.

  • O dispositivo é registrado no Intune ou em outros serviços MDM configurados depois de ingressar no Microsoft Entra ID.

  • A página de status do registro é exibida.

  • Dependendo das configurações do dispositivo implantadas, o dispositivo irá:

    • Permaneça na tela de logon, onde qualquer membro da organização pode entrar especificando suas credenciais do Microsoft Entra.
    • Entrar automaticamente como uma conta local para dispositivos configurados como um quiosque ou sinalização digital.

Observação

A implantação de políticas do Exchange ActiveSync (EAS) usando o modo de autoimplantação para implantações de quiosque faz com que a funcionalidade de logon automático falhe.

Caso os resultados observados não correspondam a essas expectativas, consulte a documentação Visão geral da solução de problemas do Windows Autopilot .