Создание групп устройств

Область применения

  • Windows 11
  • Windows 10
  • Windows Holographic версии 2004 или выше

Примечание

Для устройств HoloLens 2 требуется режим автоматического развертывания Windows Autopilot. Дополнительные сведения об использовании Windows Autopilot для развертывания устройств HoloLens 2 см. в разделе Windows Autopilot для HoloLens 2. Назначение пользователю неприменимо к режиму автоматического развертывания Autopilot на Hololens 2.

Создание группы устройств Autopilot с помощью Intune

  1. В Центре администрирования Microsoft Endpoint Manager выберите Группы > Создать группу.

  2. В меню Создать группу настройте следующие свойства:

    • Тип группы: выберите Безопасность.

    • Название группы и Описание группы: введите имя и описание группы.

    • Роли Microsoft Azure Active Directory можно назначать группе. Значение: Да позволяет назначать роли Azure AD создаваемой группе После настройки группе навсегда разрешается назначать роли Azure AD. При выборе:Нет, роли Microsoft Azure Active Directory не назначаются этой группе.

      Дополнительные сведения см. в разделе Использование облачных групп для управления назначениями ролей в Azure AD.

    • Тип участия: выберите, как устройства становятся участниками этой группы. Выберите Назначение, Динамический пользователь или Динамическое устройство. Дополнительные сведения см. в статье Добавление групп для организации пользователей и устройств.

    • Владельцы: выберите пользователей, которые владеют группой. Владельцы также могут удалить эту группу.

    • Участники: выберите устройства Autopilot, которые относятся к этой группе. Незарегистрированные устройства Autopilot отображают серийный номер вместо имени устройства.

    • Динамические члены устройства: выберите Добавить динамический запрос > Добавить выражение.

      Создание правил с помощью атрибутов устройства Autopilot. Устройства Autopilot, которые соответствуют этим правилам, автоматически добавляются в группу. Создание выражения с помощью атрибутов, не относящихся к Autopilot, не гарантирует, что устройства, включенные в группу, будут зарегистрированы в Autopilot.

      При создании выражений:

      • Чтобы создать группу со всеми своими устройствами Autopilot, введите (device.devicePhysicalIDs -any (_ -contains "[ZTDID]")).
      • Поле "Тег группы" Intune сопоставляется с атрибутом OrderID на устройствах Azure AD. Чтобы создать группу, которая включает все устройства Autopilot с определенным тегом группы (устройство Azure AD OrderID), введите (device.devicePhysicalIds -any (_ -eq "[OrderID]:179887111881")).
      • Чтобы создать группу со всеми устройствами Autopilot, имеющими определенный ИД заказа на покупку, введите (device.devicePhysicalIds -any (_ -eq "[PurchaseOrderId]:76222342342"))

      Сохраните выражения.

  3. Нажмите Создать.

Примечание

Все назначения для этих атрибутов будут выполнены только в том случае, если устройство зарегистрировано в Autopilot.

Добавление устройств

Сведения о форматировании и использовании CSV-файла для добавления устройств Windows Autopilot вручную см. в разделе Инструкция по регистрации устройств с Windows Autopilot вручную.

Назначение пользователя конкретному устройству Autopilot

Примечание

Назначение лицензированного пользователя зарегистрированному устройству Autopilot с помощью Microsoft Endpoint Manager больше не требует предварительного заполнения какой-либо информации о пользователе, как описано ниже. Дополнительные сведения об этом изменении см. в статье Обновления интерфейсов входа и развертывания Windows Autopilot. Это изменение не влияет на назначенные пользователем политики и приложения, которые по-прежнему развернуты на устройстве при назначении лицензированного пользователя. Подробнее об этом см. в статье Windows Autopilot для предварительного развертывания.

Вы можете назначить лицензированного пользователя Intune конкретному устройству Autopilot. Назначение:

  • Во время настройки Windows на странице входа с фирменной символикой предварительно заполняются данные пользователя из Azure Active Directory.
  • Вы также можете задать пользовательское имя приветствия.
  • При этом имя для входа Windows не заполняется предварительно и не изменяется.

Предварительные требования:

  • Настроена фирменная символика Azure Active Directory.
  • Windows 10 версии 1809 или выше.

Примечание

Назначение пользователю определенного устройства Autopilot не работает, если вы используете ADFS.

  1. В Центре администрирования Microsoft Endpoint Manager выберите Устройства > Windows > Регистрация Windows > Устройства (в разделе Программа развертывания Windows AutoPilot > выбрать устройство > Назначить пользователя).

    Снимок экрана: назначение пользователя

  2. Выберите пользователя Azure с лицензией для использования Intune и щелкните Выбрать.

    Снимок экрана: выбор пользователя

  3. В поле Понятное имя пользователя введите понятное имя или примите значение по умолчанию. Эта строка представляет собой понятное имя, которое отображается при входе пользователя во время настройки Windows.

    Снимок экрана: понятное имя

  4. Нажмите кнопку ОК.

Использование Autopilot на других порталах

Если вам не требуются возможности управления мобильными устройствами, вы можете использовать Autopilot на других порталах. Хотя это решение доступно на других порталах, для управления развертываниями Autopilot мы рекомендуем использовать только Intune. Если вы используете Intune и другой портал, служба Intune не предоставляет следующие возможности:

  • отображение изменений, внесенных в профили, созданные в Intune, на другом портале;
  • синхронизация профилей, созданных на другом портале;
  • отображение изменений, внесенных в назначение профилей на другом портале;
  • синхронизация назначений профилей, выполненных на другом портале.
  • отображение изменений, внесенных в список устройств на другом портале.

Windows Autopilot для существующих устройств

Можно сгруппировать устройства с Windows, зарегистрированные с помощью Autopilot для существующих устройств в Configuration Manager, по идентификатору коррелятора. Идентификатор коррелятора — это параметр файла конфигурации Autopilot. Для атрибута enrollmentProfileNam устройства Azure AD автоматически устанавливается значение"OfflineAutopilotprofile-<correlator ID>". Это позволяет создавать произвольные динамические группы Azure AD на основе идентификатора коррелятора с помощью атрибута enrollmentprofileName.

Предупреждение

Так как идентификатор коррелятора отсутствует в готовом списке Intune, устройство может выдать любой идентификатор коррелятора. Если пользователь создает идентификатор коррелятора, соответствующий имени профиля Autopilot или Apple ADE, устройство будет добавлено в любую динамическую группу устройств в соответствии с атрибутом enrollmentProfileName. Чтобы избежать этого конфликта, соблюдайте такие правила:

  • Всегда создавайте правила для динамических групп, полностью совпадающих со значением enrollmentProfileName.
  • Никогда не назначайте имя профилю Autopilot или Apple ADE, начиная с "OfflineAutopilotprofile-".

Дальнейшие действия

После создания группы устройств можно настроить и применить профиль развертывания Windows Autopilot для каждого устройства в группе. Профили развертывания определяют режим развертывания и настраивают запуск при первом включении для пользователей. Дополнительные сведения см. в разделе Настройка профилей развертывания.

Дополнительные сведения об управлении устройствами Windows Autopilot см. в разделе Что такое управление устройствами Microsoft Intune?