Passaggio 3: Distribuire Windows 10 aziendale per nuovi dispositivi con Windows AutopilotStep 3: Deploy Windows 10 Enterprise for new devices with Windows Autopilot

In questo articolo si applica a E3 sia E5 versioni di Microsoft 365 EnterpriseThis article applies to both the E3 and E5 versions of Microsoft 365 Enterprise

Se si dispone di nuovi Windows 10 PC, è possibile utilizzare Windows Autopilot per personalizzare il out-di-casella-Configurazione guidata per l'organizzazione e distribuire un nuovo sistema con le applicazioni e le impostazioni già configurate. Esistono Nessuna immagine da distribuire, nessun driver di inserire e Nessuna infrastruttura per la gestione. Gli utenti possono accedere tramite il processo di distribuzione in modo indipendente, senza che sia necessario consultare proprio amministratore IT.If you have new Windows 10 PCs, you can use Windows Autopilot to customize the out-of-box-experience (OOBE) for your organization and deploy a new system with apps and settings already configured. There are no images to deploy, no drivers to inject, and no infrastructure to manage. Users can go through the deployment process independently, without the need consult their IT administrator.

È possibile impostare e pre-configurare nuovi dispositivi Windows 10 e li prepararsi per l'utilizzo di produttività con Windows Autopilot. Per ulteriori informazioni su Windows Autopilot, inclusi i vantaggi e gli scenari Autopilot Windows, vedere Panoramica di Windows Autopilot. Quando si è pronti, seguire queste Web part per avviare la configurazione di nuovi dispositivi.You can set up and pre-configure new Windows 10 devices and get them ready for productive use using Windows Autopilot. To learn more about Windows Autopilot, including benefits and Windows Autopilot scenarios, see Overview of Windows Autopilot. When ready, follow these parts to start setting up new devices.

Parte 1: Livello dati di diagnostica Windows SetPart 1: Set Windows diagnostics data level

Microsoft utilizza i dati di diagnostica da mantenere Windows dispositivi sicura per identificare le tendenze malware e altri rischi e per migliorare la qualità dei servizi Windows e Microsoft. È necessario verificare che il servizio di diagnostica è abilitato un livello minimo di base su tutti gli endpoint dell'organizzazione. Per impostazione predefinita, questo servizio è abilitato e impostare il livello avanzato. Tuttavia, è buona norma controllare e assicurarsi ricevono dati sensore. Impostazione dei livelli tramite i criteri sostituisce le impostazioni a livello di dispositivo.Microsoft uses diagnostic data to help keep Windows devices secure by identifying malware trends and other threats and to help us improve the quality of Windows and Microsoft services. You must ensure that the diagnostics service is enabled at a minimum level of Basic on all endpoints in your organization. By default, this service is enabled and set to the Enhanced level. However, it’s good practice to check and ensure that they are receiving sensor data. Setting levels through policies overrides device-level settings.

Livelli di dati di diagnostica del sistema operativo Windows 10Windows 10 operating system diagnostic data levels

È possibile configurare le impostazioni di dati di diagnostica del sistema operativo utilizzando gli strumenti di gestione che già in uso, ad esempio MDM o il Provisioning di Windows. È possibile modificare manualmente le impostazioni utilizzando l'Editor del Registro di sistema. I livelli di dati di diagnostica tramite un criterio di gestione esegue l'override di qualsiasi impostazione di livello del dispositivo.You can configure your operating system diagnostic data settings using the management tools you’re already using, such as MDM or Windows Provisioning. You can also manually change your settings using Registry Editor. Setting your diagnostic data levels through a management policy overrides any device level settings.

Utilizzare il valore appropriato nella tabella riportata di seguito quando si configurano i criteri di gestione.Use the appropriate value in the table below when you configure the management policy.

LivelloLevel Dati raccoltiData gathered ValoreValue
SicurezzaSecurity Solo i dati della protezione.Security data only. 00
Di baseBasic I dati di protezione e base del sistema e dei dati sulla qualità.Security data, and basic system and quality data. 11
AvanzatoEnhanced Protezione dati, base del sistema e dei dati sulla qualità e sui concetti avanzati e affidabilità avanzate.Security data, basic system and quality data, and enhanced insights and advanced reliability data. 22
CompletoFull Dati di protezione, base del sistema e dei dati sulla qualità, sui concetti avanzati e affidabilità avanzata dati e dati di diagnostica completa.Security data, basic system and quality data, enhanced insights and advanced reliability data, and full diagnostics data. 33

È possibile abilitare i dati di diagnostica tramite uno dei seguenti metodi:You can enable diagnostics data through any of these methods:

  • Microsoft Intune - se si prevede di utilizzare Intune per gestire i dispositivi, è possibile creare un criterio di configurazione per attivare la configurazione dei criteri di sistema SystemAllowTelemetry dati di diagnostica. Per ulteriori informazioni sull'impostazione dei criteri di configurazione, vedere Manage impostazioni e caratteristiche nei dispositivi con Microsoft Intune criteri.Microsoft Intune - If you plan to use Intune to manage your devices, you can create a configuration policy to enable diagnostic data by configuring the SystemAllowTelemetry system policy. For more info on setting up configuration policies, see Manage settings and features on your devices with Microsoft Intune policies.
  • Editor del Registro di sistema - è possibile utilizzare l'Editor del Registro di sistema per attivare manualmente i dati di diagnostica in ogni dispositivo nell'organizzazione. In alternativa, è possibile scrivere uno script per modificare il Registro di sistema. Se un criterio di gestione esiste già, ad esempio criteri di gruppo o MDM, verrà ignorato questa impostazione del Registro di sistema.Registry Editor - You can use the Registry Editor to manually enable diagnostic data on each device in your organization. Alternately, you can write a script to edit the registry. If a management policy already exists, such as Group Policy or MDM, it will override this registry setting.
  • Al prompt dei comandi - è possibile impostare i dati di diagnostica Windows 10 e il servizio per l'avvio automatico con il prompt dei comandi. Questo metodo è ideale per testare il servizio su solo alcuni dispositivi. Attivazione del servizio per l'avvio automatico con questo comando non verrà configurato il livello di dati di diagnostica. Se non è stato configurato un livello di dati di diagnostica tramite gli strumenti di gestione, il servizio funzionerà con il valore predefinito livello avanzato.Command prompt - You can set Windows 10 diagnostics data and service to automatically start with the command prompt. This method is best if you are testing the service on only a few devices. Enabling the service to start automatically with this command will not configure the diagnostic data level. If you have not configured a diagnostic data level using management tools, the service will operate with the default Enhanced level.

Vedere dati di diagnostica configurare Windows all'interno dell'organizzazione per ulteriori informazioni sui dati di diagnostica di Windows e come abilitare che lo in base al metodo scelto.See Configure Windows diagnostic data in your organization to learn more about Windows diagnostic data and how you can enable it based on the method that you choose.

Parte 2: La distribuzione iniziale Windows AutopilotPart 2: Start Windows Autopilot deployment

Vedere Overview of Windows Autopilot per:See Overview of Windows Autopilot to:

  1. Per conoscere e completare i prerequisiti per la distribuzione di Windows Autopilot. I prerequisiti includono:Learn about and complete the prerequisites for Windows Autopilot deployment. The prerequisites include:

    • Registrazione di dispositivi e la personalizzazione della configurazione guidataDevice registration and OOBE customization

      Per registrare i dispositivi, è necessario acquisire l'ID di hardware e la registrazione. Microsoft sta lavorando attivamente con i fornitori di hardware diversi per consentire loro di fornire le informazioni necessarie per l'utente o caricare per conto dell'utente. È inoltre possibile acquisire queste informazioni da questa operazione utilizzando uno script di PowerShell che genera un file CSV con ID hardware. del dispositivoTo register devices, you need to acquire their hardware ID and register it. We are actively working with various hardware vendors to enable them to provide the required information to you, or upload it on your behalf. You also have the option to capture this information by yourself using a PowerShell script that generates a .csv file with the device's hardware ID.

      Una volta che vengono registrati devices, sono disponibili le opzioni di personalizzazione della configurazione guidata che è possibile configurare inclusi opportunità di ignorare le impostazioni di privacy e contratto di licenza.Once devices are registered, there are OOBE customization options that you can configure including skipping privacy settings and EULA.

    • Per la configurazione guidata marchio della societàCompany branding for OOBE

      In questo modo è possibile aggiungere una personalizzazione che verrà visualizzato durante la configurazione guidata dispositivo.This allows you to add branding to appear during device OOBE.

    • MDM la registrazione automatica in Microsoft IntuneMDM auto-enrollment in Microsoft Intune

      La registrazione automatica consente agli utenti di registrare i dispositivi di 10 Windows Intune per la gestione dei dispositivi quando si connettono i dispositivi per Azure Active Directory. Per registrarsi, gli utenti aggiungere il proprio account di lavoro per i dispositivi personalmente e di proprietà o partecipare a dispositivi aziendale e di proprietà per Azure Active Directory. In background, il dispositivo viene registrato anche per la gestione con Intune.Automatic enrollment lets users enroll their Windows 10 devices in Intune for device management when they connect their devices to Azure AD. To enroll, users add their work account to their personally-owned devices or join corporate-owned devices to Azure AD. In the background, the device is also enrolled for management with Intune.

    • Connettività di rete di servizi cloud utilizzato da Windows AutopilotNetwork connectivity to cloud services used by Windows Autopilot

      Il programma di distribuzione Autopilot Windows utilizza un numero di servizi cloud per ottenere i dispositivi di produttività e devono essere accessibili dai dispositivi registrati come dispositivi Autopilot Windows tali servizi.The Windows Autopilot Deployment Program uses a number of cloud services to get your devices to a productive state and these services must be accessible from devices registered as Windows Autopilot devices.

    • I dispositivi devono essere preinstallati con Windows 10 1703 o versioni successiveDevices must be pre-installed with Windows 10, version 1703 or later

  2. Informazioni su e selezionare il programma di distribuzione Autopilot Windows per l'organizzazione. È possibile scegliere tra questi programmi di distribuzione:Learn about and select the Windows Autopilot Deployment Program for your organization. You can select from these deployment programs:

    • Microsoft Store for BusinessMicrosoft Store for Business
    • Microsoft IntuneMicrosoft Intune
    • Interfaccia per i partnerPartner Center

Parte 3: Impostare un dispositivo Windows 10 per Microsoft 365Part 3: Set up a Windows 10 device for Microsoft 365

Prima di impostare i dispositivi di Windows per gli utenti di Microsoft 365, verificare che tutti i dispositivi di Windows in esecuzione Windows 10, versione 1703 (aggiornamento Creators) o versione successiva.Before you can set up Windows devices for Microsoft 365 users, make sure all the Windows devices are running Windows 10, version 1703 (Creators Update) or later.

Dopo che tutti i dispositivi di Windows all'interno dell'organizzazione sia sono stati aggiornati a Windows Update i creatori di 10 o già in esecuzione Windows Update i creatori di 10, è possibile partecipare a questi dispositivi dell'organizzazione Azure Active Directory.After all Windows devices in your organization have either been upgraded to Windows 10 Creators Update or are already running Windows 10 Creators Update, you can join these devices to your organization’s Azure Active Directory.

Configurare un dispositivo Windows 10 nuovo o aggiornati di recenteSet up a brand new or newly-upgraded Windows 10 device

Eseguire la procedura seguente per configurare un dispositivo utilizzando la configurazione guidata 10 Windows in un nuovo dispositivo che esegue Windows Update i creatori di 10 (o versioni successive) o su un dispositivo che è stato aggiornamento a Windows Update i creatori di 10 (o versioni successive), ma non ha eseguito il programma di installazione di fuori della casella.Follow these steps to set up a device using the Windows 10 OOBE on a brand new device running Windows 10 Creators Update (or later) or on a device that was upgrade to Windows 10 Creators Update (or later) but has not gone through out-of-box setup.

  1. Se non si dispone di una rete wireless configurata, assicurarsi che si connette il dispositivo a internet tramite una rete cablata o connessione Ethernet.If you don't have a wireless network configured, make sure you connect the device to the internet through a wired or Ethernet connection.
  2. Passare attraverso il dispositivo il programma di installazione di Windows. In un dispositivo di nuovo o reimpostazione di installazione che inizia con la possiamo start con area. È questo diritto? schermata.Go through the Windows device setup experience. On a new or reset device, the setup experience starts with the Let's start with region. Is this right? screen.
  3. Accedere tramite il programma di installazione di Windows 10 dispositivo finché non viene visualizzata la come si desidera configurare? pagina. In questo caso, selezionare l'impostazione di un'organizzazione.Go through Windows 10 device setup until you get to the How would you like to set up? page. Here, select Set up for an organization.
  4. Accedere utilizzando il Microsoft 365 dell'account utente e password. In base all'impostazione di password dell'utente, potrebbe essere necessario aggiornare la password.Sign in using the Microsoft 365 user's account and password. Depending on the user password setting, you may be prompted to update the password.
  5. Completare la configurazione del dispositivo Windows 10.Finish Windows 10 device setup.

Al termine, il dispositivo verrà connesso all'Azure dell'organizzazione Active Directory.After you’re done, the device will be connected to your organization’s Azure AD.

Configurare un dispositivo che già completato il programma di installazione predefinita in uscitaSet up a device that has already completed out-of-box setup

Se il dispositivo è Windows Update i creatori di 10 (o versioni successive) ed è già stata eseguita l'installazione di uso, eseguire la procedura seguente.If your device has Windows 10 Creators Update (or later) and has already gone through the out-of-box setup, follow these steps.

  1. Nel PC di Windows dell'utente che esegue Windows 10, versione 1703 (Creators Update), selezionare il logo Windows e quindi selezionare l'icona Impostazioni .On your user's Windows PC that is running Windows 10, version 1703 (Creators Update), select the Windows logo, and then select the Settings icon.
  2. Nella finestra Impostazioniaccedere agli account.In Settings, go to Accounts.
  3. Nella pagina le informazioni selezionare accesso ufficio o scuola > Connetti.On the Your info page, select Access work or school > Connect.
  4. Nella finestra di dialogo Configura un account di lavoro o della scuola in azioni alternativeselezionare partecipare a questo dispositivo con Azure Active Directory.On the Set up a work or school account dialog, under Alternate actions, select Join this device to Azure Active Directory.
  5. Nella pagina possiamo ottenere è stato effettuato l'accesso , immettere il proprio lavoro o scuola account e selezionare Avanti.On the Let's get you signed in page, enter your work or school account, and select Next.
  6. Nella pagina Immettere la password immettere la password e selezionare l'accesso.On the Enter password page, enter your password, and select Sign in.
  7. Nella pagina Assicurarsi che si tratta dell'organizzazione , verificare che le informazioni siano corrette e selezionare partecipare.On the Make sure this is your organization page, verify that the information is correct, and select Join.
  8. Nella sei tutte impostate! di pagina, selezionare Fine.On the You're all set! page, select Done.

Al termine, l'utente verrà connesso all'Azure dell'organizzazione Active Directory.After you're done, the user will be connected to your organization's Azure AD.

Verificare che il dispositivo è connesso per Azure Active DirectoryVerify the device is connected to Azure AD

Eseguire la procedura seguente per verificare lo stato della sincronizzazione del dispositivo con Azure Active Directory e quindi iniziare a utilizzare l'account Microsoft 365 nel dispositivo.Follow these steps to verify the device’s sync status with Azure AD, and then start using your Microsoft 365 account on the device.

  1. Aprire le impostazioni.Open Settings.
  2. Nella pagina Access ufficio o scuola , selezionare il connessi a ** area per esporre i pulsanti delle **informazioni e Disconnetti.On the Access work or school page, select the Connected to area to expose the buttons Info and Disconnect.
  3. Selezionare Info per ottenere lo stato di sincronizzazione.Select Info to get your synchronization status.
  4. Nella pagina stato di sincronizzazione selezionare Sync per ottenere il dispositivo mobile più recente criteri di gestione sul PC.On the Sync status page, select Sync to get the latest mobile device management policies onto the PC.
  5. Per iniziare a utilizzare l'account Microsoft 365, passare al pulsante Start , destro dell'immagine account corrente e quindi selezionare account commutatore .To start using the Microsoft 365 account, go to the Windows Start button, right-click your current account picture and then select Switch account.
  6. Eseguire l'accesso utilizzando il messaggio di posta elettronica dell'organizzazione e la password.Sign in by using your organization email and password.

Se si verificano errori quando si utilizza Windows 10 in un ambiente aziendale, è possibile consultare alle soluzioni principali del supporto tecnico Microsoft per risolvere i problemi più comuni. Queste risorse includono articoli KB, aggiornamenti e articoli della raccolta.If you experience issues when using Windows 10 in an enterprise environment, you can consult top Microsoft Support solutions for the most common issues. These resources include KB articles, updates, and library articles.

Come checkpoint provvisorio, vedere i criteri uscita che corrispondono a questo passaggio.As an interim checkpoint, you can see the exit criteria corresponding to this step.

Passaggio successivoNext step

Utilizzare Windows Analitica per monitorare lo stato dispositivoUse Windows Analytics to monitor device health