Redefinição do Windows Autopilot

A Redefinição do Windows Autopilot coloca o dispositivo novamente em estado pronto para negócios, permitindo que o próximo usuário entre e comece a trabalhar de maneira simples e rápida. Especificamente, Redefinição do Windows Autopilot:

  • Remove arquivos pessoais, aplicativos e configurações.
  • Reaplica as configurações originais de um dispositivo.
  • Define a região, o idioma e o teclado para os valores originais.
  • Mantém a conexão de identidade do dispositivo com Microsoft Entra ID.
  • Mantém a conexão de gerenciamento do dispositivo com o Intune.

O processo de Redefinição do Windows Autopilot mantém automaticamente as informações do dispositivo existente:

  • Detalhes da conexão Wi-Fi.
  • Pacotes de provisionamento anteriormente aplicados ao dispositivo.
  • Um pacote de provisionamento presente em uma unidade USB quando o processo de redefinição é iniciado.
  • Microsoft Entra informações de associação de dispositivo e registro de MDM.
  • Certificados SCEP.

O Windows Autopilot Reset impede que o usuário acesse a área de trabalho até que essas informações sejam restauradas, incluindo a reaplicação de todos os pacotes de provisionamento. Para dispositivos registrados em um serviço MDM, o Windows Autopilot Reset também bloqueia até que uma sincronização de MDM seja concluída. Quando a redefinição do Autopilot é usada em um dispositivo, o usuário principal do dispositivo é removido. O próximo usuário que entrar após a redefinição será definido como o usuário primário.

Observação

O Autopilot Reset não dá suporte a Microsoft Entra dispositivos híbridos ingressados; é necessário um apagamento completo do dispositivo. Quando um dispositivo híbrido passa por uma redefinição completa do dispositivo, pode levar até 24 horas para que ele esteja pronto para ser implantado novamente. Você pode agilizar essa solicitação registrando novamente o dispositivo

Cenários

O Windows Autopilot Reset dá suporte a dois cenários:

  • Redefinição local iniciada pelo pessoal de TI ou outros administradores da organização.
  • A redefinição remota iniciada remotamente pelo pessoal de TI por meio de um serviço MDM, como Microsoft Intune.

Requisitos adicionais e detalhes de configuração se aplicam a cada cenário.

Redefinir dispositivos com o Windows Autopilot Reset local

Os administradores de TI podem usar uma redefinição local do Windows Autopilot para:

  • Remova rapidamente arquivos pessoais, aplicativos e configurações.
  • Redefinir dispositivos Windows na tela de bloqueio.
  • Aplicar configurações originais e registro de gerenciamento (Microsoft Entra ID e gerenciamento de dispositivo) O dispositivo está pronto para uso. Com um Autopilot Reset local, os dispositivos são retornados a um estado totalmente configurado ou conhecido aprovado pela TI.

Para habilitar o Autopilot Reset local no Windows 10:

  1. Habilitar a política para o recurso
  2. Disparar uma redefinição para cada dispositivo

Habilitar a redefinição local do Windows Autopilot

Para habilitar uma redefinição local do Windows Autopilot, a política DisableAutomaticReDeploymentCredentials deve ser configurada. Essa política está documentada no CSP de Política, CredentialProviders/DisableAutomaticReDeploymentCredentials. Por padrão, o Windows Autopilot Reset local está desabilitado. Esse padrão garante que uma Redefinição do Autopilot local não seja disparada acidentalmente.

Você pode definir a política usando um destes métodos:

  • Provedor MDM

    • Ao usar o Intune, você pode criar um novo perfil de configuração de dispositivo com as seguintes configurações:

      • Plataforma = Windows 10 ou posterior
      • Tipo de perfil = Restrições de dispositivo
      • Categoria = Geral
      • Redefinição do = AutopilotPermitir. Implante essa configuração em todos os dispositivos em que uma redefinição local deve ser permitida.
    • Se você estiver usando um provedor MDM diferente do Intune, marcar a documentação do provedor de MDM sobre como definir essa política.

  • Designer de configuração do Windows

Você pode usar a configuração do Windows Designer para definir as configurações de Runtime Políticas >> CredentialProviders > DisableAutomaticReDeploymentCredentials configurações configurações para 0 e, em seguida, criar um pacote de provisionamento.

  • Configurar computadores escolares aplicativo

A versão mais recente do aplicativo Configurar computadores escolares dá suporte à habilitação do Windows Autopilot Reset local.

Disparar redefinição local do Windows Autopilot

Uma redefinição local do Windows Autopilot é um processo de duas etapas: acioná-lo e autenticar. Depois de executar essas duas etapas, você pode permitir que o processo seja executado e, depois de concluído, o dispositivo estará novamente pronto para uso.

Para disparar uma redefinição local do Autopilot:

No dispositivo em que a redefinição local do Windows Autopilot está sendo executada:

  1. Se você criou um pacote de provisionamento, conecte a unidade USB que contém o pacote de provisionamento.

  2. Na tela de bloqueio do dispositivo Windows, insira a tecla CTRL + WIN + R.

    Essas teclas abrem uma tela de entrada personalizada para o Autopilot Reset local. A tela serve a duas finalidades:

    1. Confirmar/verificar se o usuário final tem o direito de disparar a Redefinição local do Autopilot
    2. Notifique o usuário caso um pacote de provisionamento, criado usando o Designer de Configuração do Windows, esteja sendo usado como parte do processo.
  3. Para disparar o Autopilot Reset local, entre no dispositivo com uma conta que tenha credenciais de administrador local.

Depois que a Redefinição do Autopilot local for disparada, o processo de redefinição será iniciado. Depois que o provisionamento for concluído, o dispositivo estará novamente pronto para uso.

Redefinir dispositivos com a redefinição remota do Windows Autopilot

Você pode usar um serviço MDM Microsoft Intune para iniciar o processo remoto de redefinição do Windows Autopilot. A redefinição dessa forma evita a necessidade de a equipe de TI visitar cada computador para iniciar o processo.

Para habilitar um dispositivo para uma redefinição remota do Windows Autopilot, o dispositivo deve ser gerenciado por MDM e ingressado para Microsoft Entra ID. Além disso, para o Intune, a função de Administrador de Serviços do Intune é necessária para a redefinição remota do Windows Autopilot. Para obter mais informações, confira Adicionar usuários e conceder permissão administrativa ao Intune.

Disparando uma redefinição remota do Windows Autopilot

Para disparar uma redefinição remota do Windows Autopilot via Intune, siga estas etapas:

  1. Navegue até a guia Dispositivos no centro de administração do Intune.
  2. Na exibição Todos os dispositivos , selecione os dispositivos de redefinição direcionados e selecione Mais para exibir ações do dispositivo.
  3. Selecione Autopilot Reset para iniciar a tarefa de redefinição.

Depois que a redefinição for concluída, o dispositivo estará novamente pronto para uso.

Solução de problemas

O Windows Autopilot Reset exige que o WinRE (Ambiente de Recuperação do Windows) esteja configurado e habilitado corretamente no dispositivo. Antes de iniciar a redefinição, o Windows Autopilot Reset marcar se o WinRE estiver configurado e habilitado. Se ele não estiver configurado e habilitado, a redefinição do Windows Autopilot falhará imediatamente no dispositivo e um erro como Error code: ERROR_NOT_SUPPORTED (0x80070032) é relatado nos logs.

Para garantir que o WinRE esteja habilitado, use a ferramentaREAgentC.exe para executar o seguinte comando:

reagentc.exe /enable

Se o Windows Autopilot Reset falhar depois de habilitar o WinRE ou se você não conseguir habilitar o WinRE, entre em contato com Suporte da Microsoft para obter assistência.