Requisitos de rede
O Windows Autopilot depende de vários serviços baseados na Internet. O acesso a esses serviços deve ser fornecido para que o Windows Autopilot funcione corretamente. No caso mais simples, a ativação da funcionalidade adequada pode ser alcançada garantindo as seguintes condições:
- Garanta a resolução de nomes DNS (Serviços de Nome de Domínio) para nomes DNS da Internet.
- Permitir o acesso a todos os hosts pelas portas 80 (HTTP), 443 (HTTPS) e 123 (UDP/NTP).
Configuração adicional pode ser necessária para conceder acesso aos serviços necessários em ambientes que:
- Têm acesso à Internet mais restritivo.
- Exigir autenticação antes que o acesso à Internet possa ser obtido.
Requisitos do serviço
O Windows Autopilot depende de vários tipos diferentes de serviços para funcionar corretamente. Para que esses serviços funcionem corretamente, certas configurações de rede precisam ser executadas. Esses serviços e suas configurações de rede necessárias são os seguintes:
Windows Autopilot Deployment Service
Depois que uma conexão de rede for estabelecida, cada dispositivo Windows entrará em contato com o serviço Windows Autopilot Deployment. As seguintes URLs são usadas:
https://ztd.dds.microsoft.com
https://login.live.com
Ativação do Windows
O Windows Autopilot requer os Serviços de Ativação do Windows. Para obter mais informações sobre as URLs que precisam estar acessíveis para os serviços de ativação, consulte A ativação ou validação do Windows falha com o código de erro 0x8004FE33.
Microsoft Entra ID
O Microsoft Entra ID valida as credenciais do usuário. Além disso, o dispositivo é associado ou registrado no Microsoft Entra ID durante o Windows Autopilot. Para obter mais informações, confira Serviço Web de URL e Endereço IP do Office 365.
Microsoft Intune
Depois de autenticado, o Microsoft Entra ID dispara o registro do dispositivo no serviço MDM (gerenciamento de dispositivo móvel) do Intune. Para obter mais informações sobre os requisitos de comunicação de rede do Intune, consulte Pontos de extremidade de rede do Microsoft Intune.
Coleção de diagnósticos automáticos de dispositivo do Windows Autopilot
Para que os diagnósticos sejam carregados com êxito do cliente, verifique se a URL lgmsapeweu.blob.core.windows.net não está bloqueada na rede. Os diagnósticos ficam disponíveis por 28 dias antes de serem removidos.
Para obter mais informações, consulte Coletar diagnósticos de um dispositivo Windows.
Windows Update
Durante o processo de OOBE (configuração inicial) e após a configuração do sistema operacional Windows, o serviço do Windows Update recupera as atualizações necessárias. Se houver problemas de conexão com o Windows Update, consulte Problemas com a solução de problemas do Windows Update.
Se o Windows Update estiver inacessível, o processo do Windows Autopilot continuará, mas as atualizações críticas não estarão disponíveis.
Otimização de Entrega
O Windows Autopilot contata o serviço de Otimização de Entrega ao baixar os aplicativos e atualizações. Esse contato estabelece o compartilhamento de conteúdo ponto a ponto para que apenas alguns dispositivos precisem baixá-lo da internet.
- Atualizações do Windows.
- Aplicativos da Microsoft Store e atualizações de aplicativos.
- Atualizações do Office.
- Aplicativos Win32 do Intune.
Se o Serviço de Otimização de Entrega estiver inacessível, o processo do Windows Autopilot ainda continuará com os downloads de Otimização de Entrega da nuvem sem ponto a ponto.
Sincronização do protocolo NTP
Quando um dispositivo Windows é iniciado, ele se comunica com um servidor de horário da rede para garantir que o horário no dispositivo esteja correto. Verifique se a porta UDP 123 está time.windows.com acessível.
Serviços de Nomes de Domínio (DNS)
Para resolver nomes de internet para todos os serviços, o dispositivo se comunica com um servidor DNS, normalmente fornecido via DHCP. Esse servidor DNS deve ser capaz de resolver nomes da Internet.
Dados de diagnóstico
A coleta de dados de diagnóstico está habilitada por padrão. Para obter mais informações, consulte Gerenciar dados de diagnóstico corporativos.
Se o dispositivo não conseguir enviar dados de diagnóstico, o processo do Windows Autopilot continuará. No entanto, os serviços que dependem de dados de diagnóstico não funcionam.
Indicador de Status de Conexão de Rede (NCSI)
O Windows deve ser capaz de dizer que o dispositivo pode acessar a Internet. Para obter mais informações, consulte NCSI (Indicador de Status da Conexão de Rede).
*.msftconnecttest.com deve ser resolvido via DNS e acessível via HTTP.
Serviço de Notificação do Windows (WNS)
Esse serviço é usado para permitir que o Windows receba notificações de aplicativos e serviços. Para obter mais informações, consulte Microsoft Store.
Se os serviços do WNS não estiverem disponíveis, o processo do Windows Autopilot continuará sem notificações.
Microsoft Store
Os aplicativos da Microsoft Store podem ser enviados por push para o dispositivo disparando-os por meio do Intune ou de outro serviço MDM. Atualizações de aplicativo e aplicativos adicionais também podem ser necessários quando o usuário faz logon pela primeira vez. Para obter mais informações, consulte Atualizar para integração do Intune com a Microsoft Store no Windows e Perguntas frequentes: suporte a experiências da Microsoft Store em dispositivos gerenciados.
Se a Microsoft Store não estiver acessível, o processo do Windows Autopilot ainda continuará sem os aplicativos da Microsoft Store.
Microsoft 365
Como parte da configuração do dispositivo do Intune, a instalação do Microsoft 365 Applications para Grandes Empresas pode ser necessária. Para obter uma lista que inclui todos os serviços do Office, nomes DNS, endereços IP, incluindo o Microsoft Entra ID e outros serviços que podem se sobrepor aos serviços listados anteriormente, consulte URLs e intervalos de endereços IP do Office 365.
Listas de certificados revogados (CRLs)
Alguns desses serviços também precisam marcar as CRLs (listas de certificados revogados) para os certificados usados nos serviços. Para obter uma lista completa, consulte URLs e intervalos de endereços IP do Office 365 e Cadeias de Certificados do Office 365.
Ingresso Microsoft Entra hibrído
O dispositivo pode ser híbrido do Microsoft Entra associado. O computador deve estar na rede interna para que o ingresso híbrido do Microsoft Entra funcione. Para obter mais informações, consulte Modo controlado pelo usuário do Windows Autopilot.
Modo de autoimplantação do Windows Autopilot e pré-provisionamento do Windows Autopilot
O processo de atestado do TPM requer acesso a um conjunto de URLs HTTPS, que são exclusivas para cada provedor do TPM. Verifique o acesso a este padrão de URL: *.microsoftaik.azure.net.
Os dispositivos TPM de firmware, fornecidos apenas pela Intel, AMD ou Qualcomm, não incluem todos os certificados necessários no momento da inicialização e devem ser capazes de recuperá-los do fabricante no primeiro uso. Dispositivos com chips TPM discretos vêm com esses certificados pré-instalados. Esses dispositivos incluem os de qualquer outro fabricante. Para obter mais informações, consulte Recomendações do TPM.
Para cada provedor de TPM de firmware, verifique se a URL apropriada está acessível para que os certificados possam ser solicitados com êxito. Por exemplo:
- Intel:
https://ekop.intel.com/ekcertservice
- Qualcomm:
https://ekcert.spserv.microsoft.com/EKCertificate/GetEKCertificate/v1
- AMD:
https://ftpm.amd.com/pki/aia
Configurações de proxy
Implantando configurações de proxy para o Windows O Autopilot deve ser configurado no próprio servidor proxy. A implementação de configurações de proxy por meio da política do Intune não é totalmente suportada, pois pode causar problemas e comportamento inesperado com implantações de acesso privilegiado.