Configurare e distribuire Windows 10 Enterprise con Windows AutoPilotConfigure and deploy Windows 10 Enterprise with Windows AutoPilot

In questo articolo si applica a E3 sia E5 versioni di Microsoft 365 EnterpriseThis article applies to both the E3 and E5 versions of Microsoft 365 Enterprise

Se si dispone di nuovi Windows 10 PC, è possibile utilizzare Windows AutoPilot per personalizzare il out-di-casella-Configurazione guidata per l'organizzazione e distribuire un nuovo sistema con le applicazioni e le impostazioni già configurate. Esistono Nessuna immagine da distribuire, nessun driver di inserire e Nessuna infrastruttura per la gestione. Gli utenti possono accedere tramite il processo di distribuzione in modo indipendente, senza che sia necessario consultare proprio amministratore IT.If you have new Windows 10 PCs, you can use Windows AutoPilot to customize the out-of-box-experience (OOBE) for your organization, and deploy a new system with apps and settings already configured. There are no images to deploy, no drivers to inject, and no infrastructure to manage. Users can go through the deployment process independently, without the need consult their IT administrator.

È possibile impostare e pre-configurare nuovi dispositivi Windows 10 e li prepararsi per l'utilizzo di produttività con Windows AutoPilot. Per ulteriori informazioni su Windows AutoPilot, inclusi i vantaggi e gli scenari AutoPilot Windows, vedere Panoramica di Windows AutoPilot. Quando si è pronti, seguire questa guida per avviare la configurazione di nuovi dispositivi.You can set up and pre-configure new Windows 10 devices and get them ready for productive use using Windows AutoPilot. To learn more about Windows AutoPilot, including benefits and Windows AutoPilot scenarios, see Overview of Windows AutoPilot. When ready, follow this guide to start setting up new devices.

Prima di iniziareBefore you start

Prima di aggiornare i dispositivi a Windows 10, verificare quanto segue:Before upgrading your devices to Windows 10, make sure that:

  • I domini vengono aggiunti e verificati.Your domains are added and verified.

    Con Microsoft 365, viene visualizzato un nome di dominio predefinito che termina con onmicrosoft.com (ad esempio contoso.onmicrosoft.com). La maggior parte delle organizzazioni preferiscono utilizzare uno o più domini a cui che sono proprietari in modo che gli indirizzi di posta elettronica terminano con i propri nome di dominio (ad esempio username@contoso.com). Per utilizzare il proprio dominio, è necessario aggiungerlo a Microsoft 365 e verificare che appartenga alla propria azienda. È consigliabile aggiungere e verificare i domini a questo punto in modo che siano pronti per essere ogni volta che si impostano i servizi Microsoft 365, come la posta elettronica e Skype per le aziende.With Microsoft 365, you get a default domain name that ends in onmicrosoft.com (for example, contoso.onmicrosoft.com). Most organizations prefer to use one or more of the domains they own so their email addresses end in their own domain name (like username@contoso.com). To use your own domain, you need to add it to Microsoft 365 and verify that you own it. We recommend that you add and verify your domains now so they're ready to go whenever you set up Microsoft 365 services, like email and Skype for Business.

  • Non è necessario aggiungere utenti al momento.You don't need to add users at this time.

    Per utilizzare i servizi Microsoft 365 oppure installare i prodotti Microsoft 365, gli utenti devono account in Microsoft 365 e sono necessarie licenze per i prodotti. Viene illustrato come aggiungere utenti a Microsoft 365 dipende dal numero di utenti e se si dispongono di Active Directory locale. Se non si dispone di Active Directory oppure disporre Active Directory, ma non si desidera sincronizzare con Microsoft 365, è possibile aggiungere utenti direttamente a Microsoft 365 e assegnare licenze singolarmente o in massa.To use Microsoft 365 services or install Microsoft 365 products, users need accounts in Microsoft 365 and they need product licenses. How you add users to Microsoft 365 depends on the number of users and whether you currently have Active Directory on-premises. If you don’t have Active Directory (or you have Active Directory but don’t want to sync it to Microsoft 365), you can add users directly to Microsoft 365 and assign licenses, either individually or in bulk.

    Se si dispongono di Active Directory locale, è possibile sincronizzare con Microsoft 365 per creare gli account utente in Azure Active Directory, directory del cloud utilizzate da Microsoft 365. Con questo metodo, è possibile creare gli account per gli utenti e gruppi di sicurezza che consente di gestire le autorizzazioni per le risorse (ad esempio, documenti o le raccolte siti di SharePoint Online). La sincronizzazione di Active Directory con Microsoft 365 non assegnare licenze agli utenti, in modo ci sono passaggi per l'assegnazione delle licenze.If you have Active Directory on-premises, you can sync it with Microsoft 365 to create user accounts in Azure AD, the cloud directory used by Microsoft 365. With this method, you can create accounts for users and for security groups you use to manage permissions to resources (like SharePoint Online site collections or documents). Syncing your Active Directory with Microsoft 365 won’t assign licenses to the users, so we’ll give you steps for assigning licenses.

  • Non è necessario per gli utenti con licenza adesso.You don't need to license users at this time.

    Prima che gli utenti possono utilizzare i servizi Microsoft 365 o installare il software dal portale di Microsoft 365, sono necessarie licenze per i prodotti. Come un amministratore di gestione globale o un utente, è possibile assegnare direttamente le licenze di prodotti Microsoft 365 singolarmente o in blocco. È inoltre possibile utilizzare basata su gruppo di licenze per assegnare automaticamente licenze quando gli utenti vengono aggiunti a un gruppo specifico. Selezionare l'opzione di gestione delle licenze da utilizzare di sotto.Before users can use Microsoft 365 services or install software from the Microsoft 365 portal, they need product licenses. As a global or user management admin, you can directly assign products licenses in Microsoft 365 either individually or in bulk. You can also use group-based licensing to automatically assign licenses when users are added to a particular group. Select the licensing option you would like to use below.

  • Si sta installando Office separatamenteYou are installing Office separately

Passaggio 1: Livello dati impostare Windows diagnoticsStep 1: Set Windows diagnotics data level

Microsoft utilizza i dati di diagnostica da mantenere Windows dispositivi sicura per identificare le tendenze malware e altri rischi e per migliorare la qualità dei servizi Windows e Microsoft. È necessario verificare che il servizio di diagnostica è abilitato un livello minimo di base su tutti gli endpoint dell'organizzazione. Per impostazione predefinita, questo servizio è abilitato e impostare il livello avanzato. Tuttavia, è buona norma controllare e assicurarsi ricevono dati sensore. Impostazione dei livelli tramite i criteri sostituisce le impostazioni a livello di dispositivo.Microsoft uses diagnostic data to help keep Windows devices secure by identifying malware trends and other threats and to help us improve the quality of Windows and Microsoft services. You must ensure that the diagnostics service is enabled at a minimum level of Basic on all endpoints in your organization. By default, this service is enabled and set to the Enhanced level. However, it’s good practice to check and ensure that they are receiving sensor data. Setting levels through policies overrides device-level settings.

Livelli di dati di diagnostica del sistema operativo Windows 10Windows 10 operating system diagnostic data levels

È possibile configurare le impostazioni di dati di diagnostica del sistema operativo utilizzando gli strumenti di gestione che già in uso, ad esempio MDM o il Provisioning di Windows. È possibile modificare manualmente le impostazioni utilizzando l'Editor del Registro di sistema. I livelli di dati di diagnostica tramite un criterio di gestione esegue l'override di qualsiasi impostazione di livello del dispositivo.You can configure your operating system diagnostic data settings using the management tools you’re already using, such as MDM or Windows Provisioning. You can also manually change your settings using Registry Editor. Setting your diagnostic data levels through a management policy overrides any device level settings.

Utilizzare il valore appropriato nella tabella riportata di seguito quando si configurano i criteri di gestione.Use the appropriate value in the table below when you configure the management policy.

LivelloLevel Dati raccoltiData gathered ValoreValue
SicurezzaSecurity Solo i dati della protezione.Security data only. 00
Di baseBasic I dati di protezione e base del sistema e dei dati sulla qualità.Security data, and basic system and quality data. 11
AvanzatoEnhanced Protezione dati, base del sistema e dei dati sulla qualità e sui concetti avanzati e affidabilità avanzate.Security data, basic system and quality data, and enhanced insights and advanced reliability data. 22
CompletoFull Dati di protezione, base del sistema e dei dati sulla qualità, sui concetti avanzati e affidabilità avanzata dati e dati di diagnostica completa.Security data, basic system and quality data, enhanced insights and advanced reliability data, and full diagnostics data. 33

È possibile abilitare i dati di diagnostica tramite uno dei seguenti metodi:You can enable diagnostics data through any of these methods:

  • Microsoft Intune - se si prevede di utilizzare Intune per gestire i dispositivi, è possibile creare un criterio di configurazione per attivare la configurazione dei criteri di sistema SystemAllowTelemetry dati di diagnostica. Per ulteriori informazioni sull'impostazione dei criteri di configurazione, vedere Manage impostazioni e caratteristiche nei dispositivi con Microsoft Intune criteri.Microsoft Intune - If you plan to use Intune to manage your devices, you can create a configuration policy to enable diagnostic data by configuring the SystemAllowTelemetry system policy. For more info on setting up configuration policies, see Manage settings and features on your devices with Microsoft Intune policies.
  • Editor del Registro di sistema - è possibile utilizzare l'Editor del Registro di sistema per attivare manualmente i dati di diagnostica in ogni dispositivo nell'organizzazione o scrivere uno script per modificare il Registro di sistema. Se un criterio di gestione esiste già, ad esempio criteri di gruppo o MDM, verrà ignorato questa impostazione del Registro di sistema.Registry Editor - You can use the Registry Editor to manually enable diagnostic data on each device in your organization, or write a script to edit the registry. If a management policy already exists, such as Group Policy or MDM, it will override this registry setting.
  • Al prompt dei comandi - è possibile impostare i dati di diagnostica Windows 10 e il servizio per l'avvio automatico con il prompt dei comandi. Questo metodo è ideale per testare il servizio su solo alcuni dispositivi. Attivazione del servizio per l'avvio automatico con questo comando non verrà configurato il livello di dati di diagnostica. Se non è stato configurato un livello di dati di diagnostica tramite gli strumenti di gestione, il servizio funzionerà con il valore predefinito livello avanzato.Command prompt - You can set Windows 10 diagnostics data and service to automatically start with the command prompt. This method is best if you are testing the service on only a few devices. Enabling the service to start automatically with this command will not configure the diagnostic data level. If you have not configured a diagnostic data level using management tools, the service will operate with the default Enhanced level.

Vedere dati di diagnostica configurare Windows all'interno dell'organizzazione per ulteriori informazioni sui dati di diagnostica di Windows e come abilitare che lo in base al metodo scelto.See Configure Windows diagnostic data in your organization to learn more about Windows diagnostic data and how you can enable it based on the method that you choose.

Passaggio 2: La distribuzione iniziale Windows AutoPilotStep 2: Start Windows AutoPilot deployment

Vedere Overview of Windows AutoPilot per:See Overview of Windows AutoPilot to:

  1. Per conoscere e completare i prerequisiti per la distribuzione di Windows AutoPilot. I prerequisiti includono:Learn about and complete the prerequisites for Windows AutoPilot deployment. The prerequisites include:

    • Registrazione di dispositivi e la personalizzazione della configurazione guidataDevice registration and OOBE customization

      Per registrare i dispositivi, è necessario acquisire l'ID di hardware e la registrazione. Microsoft sta lavorando attivamente con i fornitori di hardware diversi per consentire loro di fornire le informazioni necessarie per l'utente o caricare per conto dell'utente. È inoltre possibile acquisire queste informazioni da questa operazione utilizzando uno script di PowerShell che genera un file CSV con ID hardware. del dispositivoTo register devices, you need to acquire their hardware ID and register it. We are actively working with various hardware vendors to enable them to provide the required information to you, or upload it on your behalf. You also have the option to capture this information by yourself using a PowerShell script that generates a .csv file with the device's hardware ID.

      Una volta che vengono registrati devices, sono disponibili le opzioni di personalizzazione della configurazione guidata che è possibile configurare inclusi opportunità di ignorare le impostazioni di privacy e contratto di licenza.Once devices are registered, there are OOBE customization options that you can configure including skipping privacy settings and EULA.

    • Società di personalizzazione per la configurazione guidataCompany company branding for OOBE

      In questo modo è possibile aggiungere società di personalizzazione che verrà visualizzato durante la configurazione guidata dispositivo.This allows you to add company branding to appear during device OOBE.

    • MDM la registrazione automatica in Microsoft IntuneMDM auto-enrollment in Microsoft Intune

      La registrazione automatica consente agli utenti di registrare i dispositivi di 10 Windows Intune per la gestione dei dispositivi quando si connettono i dispositivi per Azure Active Directory. Per registrarsi, gli utenti aggiungere il proprio account di lavoro per i dispositivi personalmente e di proprietà o partecipare a dispositivi aziendale e di proprietà per Azure Active Directory. In background, il dispositivo viene registrato anche per la gestione con Intune.Automatic enrollment lets users enroll their Windows 10 devices in Intune for device management when they connect their devices to Azure AD. To enroll, users add their work account to their personally-owned devices or join corporate-owned devices to Azure AD. In the background, the device is also enrolled for management with Intune.

    • Connettività di rete di servizi cloud utilizzato da Windows AutoPilotNetwork connectivity to cloud services used by Windows AutoPilot

      Il programma di distribuzione AutoPilot Windows utilizza un numero di servizi cloud per ottenere i dispositivi di produttività e devono essere accessibili dai dispositivi registrati come dispositivi AutoPilot Windows tali servizi.The Windows AutoPilot Deployment Program uses a number of cloud services to get your devices to a productive state and these services must be accessible from devices registered as Windows AutoPilot devices.

    • I dispositivi devono essere preinstallati con Windows 10 1703 o versioni successiveDevices must be pre-installed with Windows 10, version 1703 or later

  2. Informazioni su e selezionare il programma di distribuzione AutoPilot Windows per l'organizzazione. È possibile scegliere tra questi programmi di distribuzione:Learn about and select the Windows AutoPilot Deployment Program for your organization. You can select from these deployment programs:

    • Microsoft Store for BusinessMicrosoft Store for Business
    • Microsoft IntuneMicrosoft Intune
    • Interfaccia per i partnerPartner Center

Passaggio 3: Configurare un dispositivo Windows 10 per Microsoft 365Step 3: Set up a Windows 10 device for Microsoft 365

Prima di impostare i dispositivi di Windows per gli utenti di Microsoft 365, verificare che tutti i dispositivi di Windows in esecuzione Windows 10, versione 1703 (aggiornamento Creators) o versione successiva.Before you can set up Windows devices for Microsoft 365 users, make sure all the Windows devices are running Windows 10, version 1703 (Creators Update) or later.

Dopo che tutti i dispositivi di Windows all'interno dell'organizzazione sia sono stati aggiornati a Windows Update i creatori di 10 o già in esecuzione Windows Update i creatori di 10, è possibile partecipare a questi dispositivi dell'organizzazione Azure Active Directory.After all Windows devices in your organization have either been upgraded to Windows 10 Creators Update or are already running Windows 10 Creators Update, you can join these devices to your organization’s Azure Active Directory.

Configurare un dispositivo Windows 10 nuovo o aggiornati di recenteSet up a brand new or newly-upgraded Windows 10 device

Eseguire la procedura seguente per configurare un dispositivo utilizzando la configurazione guidata 10 Windows in un nuovo dispositivo che esegue Windows Update i creatori di 10 (o versioni successive) o su un dispositivo che è stato aggiornamento a Windows Update i creatori di 10 (o versioni successive), ma non ha eseguito il programma di installazione di fuori della casella.Follow these steps to set up a device using the Windows 10 OOBE on a brand new device running Windows 10 Creators Update (or later) or on a device that was upgrade to Windows 10 Creators Update (or later) but has not gone through out-of-box setup.

  1. Se non si dispone di una rete wireless configurata, assicurarsi che si connette il dispositivo a internet tramite una rete cablata o connessione Ethernet.If you don't have a wireless network configured, make sure you connect the device to the internet through a wired or Ethernet connection.
  2. Passare attraverso il dispositivo il programma di installazione di Windows. In un dispositivo di nuovo o reimpostazione di installazione che inizia con la possiamo start con area. È questo diritto? schermata.Go through the Windows device setup experience. On a new or reset device, the setup experience starts with the Let's start with region. Is this right? screen.
  3. Accedere tramite il programma di installazione di Windows 10 dispositivo finché non viene visualizzata la come si desidera configurare? pagina. In questo caso, selezionare l'impostazione di un'organizzazione.Go through Windows 10 device setup until you get to the How would you like to set up? page. Here, select Set up for an organization.
  4. Accedere utilizzando il Microsoft 365 dell'account utente e password. In base all'impostazione di password dell'utente, potrebbe essere necessario aggiornare la password.Sign in using the Microsoft 365 user's account and password. Depending on the user password setting, you may be prompted to update the password.
  5. Completare la configurazione del dispositivo Windows 10.Finish Windows 10 device setup.

Al termine, il dispositivo verrà connesso all'Azure dell'organizzazione Active Directory.After you’re done, the device will be connected to your organization’s Azure AD.

Configurare un dispositivo che già completato il programma di installazione predefinita in uscitaSet up a device that has already completed out-of-box setup

Se il dispositivo è Windows Update i creatori di 10 (o versioni successive) ed è già stata eseguita l'installazione di uso, eseguire la procedura seguente.If your device has Windows 10 Creators Update (or later) and has already gone through the out-of-box setup, follow these steps.

  1. Nel PC di Windows dell'utente che esegue Windows 10, versione 1703 (Creators Update), selezionare il logo Windows e quindi selezionare l'icona Impostazioni .On your user's Windows PC that is running Windows 10, version 1703 (Creators Update), select the Windows logo, and then select the Settings icon.
  2. Nella finestra Impostazioniaccedere agli account.In Settings, go to Accounts.
  3. Nella pagina le informazioni selezionare accesso ufficio o scuola > Connetti.On the Your info page, select Access work or school > Connect.
  4. Nella finestra di dialogo Configura un account di lavoro o della scuola in azioni alternativeselezionare partecipare a questo dispositivo con Azure Active Directory.On the Set up a work or school account dialog, under Alternate actions, select Join this device to Azure Active Directory.
  5. Nella pagina possiamo ottenere è stato effettuato l'accesso , immettere il proprio lavoro o scuola account e selezionare Avanti.On the Let's get you signed in page, enter your work or school account, and select Next.
  6. Nella pagina Immettere la password immettere la password e selezionare l'accesso.On the Enter password page, enter your password, and select Sign in.
  7. Nella pagina Assicurarsi che si tratta dell'organizzazione , verificare che le informazioni siano corrette e selezionare partecipare.On the Make sure this is your organization page, verify that the information is correct, and select Join.
  8. Nella sei tutte impostate! di pagina, selezionare Fine.On the You're all set! page, select Done.

Al termine, l'utente verrà connesso all'Azure dell'organizzazione Active Directory.After you're done, the user will be connected to your organization's Azure AD.

Verificare che il dispositivo è connesso per Azure Active DirectoryVerify the device is connected to Azure AD

Eseguire la procedura seguente per verificare lo stato della sincronizzazione del dispositivo con Azure Active Directory e quindi iniziare a utilizzare l'account Microsoft 365 nel dispositivo.Follow these steps to verify the device’s sync status with Azure AD, and then start using your Microsoft 365 account on the device.

  1. Aprire le impostazioni.Open Settings.
  2. Nella pagina Access ufficio o scuola , selezionare il connessi a ** area per esporre i pulsanti delle **informazioni e Disconnetti.On the Access work or school page, select the Connected to area to expose the buttons Info and Disconnect.
  3. Selezionare Info per ottenere lo stato di sincronizzazione.Select Info to get your synchronization status.
  4. Nella pagina stato di sincronizzazione selezionare Sync per ottenere il dispositivo mobile più recente criteri di gestione sul PC.On the Sync status page, select Sync to get the latest mobile device management policies onto the PC.
  5. Per iniziare a utilizzare l'account Microsoft 365, passare al pulsante Start , destro dell'immagine account corrente e quindi selezionare account commutatore .To start using the Microsoft 365 account, go to the Windows Start button, right-click your current account picture and then select Switch account.
  6. Eseguire l'accesso utilizzando il messaggio di posta elettronica dell'organizzazione e la password.Sign in by using your organization email and password.

Passaggio 4: Distribuzione di funzionalità e i servizi aggiuntiviStep 4: Deploy additional services and features

Dopo aver aggiunto e verificato il dominio in Microsoft 365 e configurare gli utenti e i dispositivi Windows 10, è possibile distribuire le funzionalità e servizi aggiuntivi.Once you've added and verified your domain in Microsoft 365 and set up your users and Windows 10 devices, you can deploy additional services and features.

Analitica WindowsWindows Analytics

Windows utilizza i dati di diagnostica per fornire informazioni avanzate e pronti per interventi che consentono di ottenere informazioni complete su efficienza operativa e l'integrità dei dispositivi Windows 10 nell'ambiente in uso.Windows uses diagnostics data to provide rich, actionable information to help you gain deep insights into operational efficiency and the health of Windows 10 devices in your environment.

  • Aggiornare lo stato di preparazione - preparazione dell'aggiornamento consentono di spostare in Windows 10 ed essere sempre aggiornati con gli aggiornamenti nuove funzionalità di 10 Windows.Upgrade Readiness - Upgrade Readiness will help you move to Windows 10 and stay current with new Windows 10 Feature Updates.
  • Compatibilità di aggiornamento - aggiornamento conformità è prevista per l'amministratore IT che necessita di ottenere una visione globale di tutti i dispositivi Windows 10, senza requisiti di infrastruttura aggiuntiva.Update Compliance - Update Compliance is targeted to the IT admin who wants to gain a holistic view of all their Windows 10 devices, without any additional infrastructure requirements.
  • Dispositivo integrità - è possibile utilizzare dispositivi integrità per rilevare in modo proattivo e correggere i problemi corretti per l'utente finale.Device Health - You can use Device Health to proactively detect and remediate end-user impacting issues.

Per ulteriori informazioni su Windows Analitica e ottenere ulteriori informazioni sull'architettura, requisiti e su come iniziare a, vedere Attivare Windows Analitica.To learn more about Windows Analytics and get more info about the architecture, requirements, and how to get started, see Enable Windows Analytics.

Protezione di WindowsWindows security

Windows 10 offre funzionalità per garantire la protezione contro le minacce, Guida proteggere i dispositivi e Guida per il controllo di accesso. Con Windows 10, si ottengono le funzioni critico per la protezione che impedisce la data di inizio del diritto dell'utente dispositivo. Microsoft 365 E3 aggiunge funzionalità di sicurezza, ad esempio Windows Hello for Business, Windows Defender applicazione controllo e la protezione delle informazioni di Windows. Con Microsoft 365 E5, si riceve tutti la protezione di Microsoft 365 E3 e funzionalità di sicurezza basato su cloud di protezione di Windows Defender avanzate rischio.Windows 10 provides features to help protect against threats, help you secure your devices, and help with access control. With Windows 10, you get critical security features that protect your device right from the start. Microsoft 365 E3 adds security features such as Windows Hello for Business, Windows Defender Application Control, and Windows Information Protection. With Microsoft 365 E5, you get all the protection from Microsoft 365 E3 security plus cloud-based security features and Windows Defender Advanced Threat Protection.

Per ulteriori informazioni sulle caratteristiche di protezione ottenere con Windows 10 Enterprise e informazioni aggiuntive su come distribuire, gestire, configurare, risoluzione dei problemi tre funzionalità chiave di sicurezza, vedere funzionalità di protezione attivare Windows 10 Enterprise.To learn more about the security features that you get with Windows 10 Enterprise and get guidance on how you can deploy, manage, configure, and troubleshoot three key security features, see Enable Windows 10 Enterprise security features.

Risoluzione dei problemiTroubleshooting

Se si verificano errori quando si utilizza Windows 10 in un ambiente aziendale, è possibile consultare alle soluzioni principali del supporto tecnico Microsoft per risolvere i problemi più comuni. Queste risorse includono articoli KB, aggiornamenti e articoli della raccolta.If you experience issues when using Windows 10 in an enterprise environment, you can consult top Microsoft Support solutions for the most common issues. These resources include KB articles, updates, and library articles.

Altre informazioniLearn more

Pagina del prodotto Microsoft 365 EnterpriseMicrosoft 365 Enterprise product page
Windows 10Windows 10
Distribuire e aggiornare Windows 10Deploy and update Windows 10