配置域中已加入Azure AD设备的域加入Microsoft Intune

许多环境使用本地 Active Directory (AD) 。 当加入 AD 域的设备也加入到 Azure AD时,它们称为已加入Azure AD混合设备。 使用 Windows Autopilot,可以在 Intune中注册Azure AD加入的设备。 若要注册,还需要域 加入 配置文件。

加入 配置文件包括本地 Active Directory 域信息。 当设备预配 (通常脱机) 时,此配置文件将部署 AD 域详细信息,以便设备知道要加入哪个本地域。 如果未创建域加入配置文件,则这些设备可能无法部署。

此功能适用于:

  • Windows 10及更高版本
  • 已Azure AD混合设备
  • 使用 Autopilot + Intune 的混合部署

本文介绍了如何为混合 Autopilot 部署创建域加入配置文件。 还可以查看可用的设置。

创建配置文件

  1. 登录到管理Microsoft Endpoint Manager中心

  2. 选择 "设备 > 配置文件"" > 创建配置文件"。

  3. 输入以下属性:

    • 平台:选择Windows 10及更高版本
    • 配置文件:选择 "模板 > ""域加入"。
  4. 选择“创建”。

  5. "基本" 中,输入以下属性:

    • 名称:输入策略的描述性名称。 命名策略,以便稍后轻松识别它们。 例如,一个很好的策略名称是Windows 10:Windows Autopilot 域加入
    • 说明:输入策略的说明。 此设置是可选的,但建议这样做。 例如,输入Windows 10:包括本地域信息的域加入配置文件,以使用 Autopilot 注册加入混合AD Windows设备
  6. 选择 下一步

  7. "配置设置"中,输入以下属性:

    • 计算机名称前缀:输入设备名称的前缀。 计算机名称长 15 个字符。 在前缀后,将随机生成剩余的 15 个字符。

    • 域名: 输入设备要加入 (完全限定) FQDN。 例如,输入 americas.corp.contoso.com.

    • 组织** (可选**) :输入要 (的计算机帐户) 组织单位 (OU) 的完整路径。 例如,输入 OU=Mine,DC=Contoso,DC=com。 不要输入引号。 若要使用 CN=Computers、DC=Contoso、DC=Com (已知的计算机对象容器) ,请保留此属性为空。

      有关此设置的信息和建议,请参阅部署已加入Azure AD混合设备

  8. 选择 下一步

  9. Scope 标记 (可选) ,分配一个标记以将配置文件筛选到特定 IT 组,例如 或 US-NC IT Team JohnGlenn_ITDepartment 。 有关范围标记详细信息,请参阅对分布式 IT 使用 RBAC 和范围标记

    选择 下一步

  10. " 分配"中,选择将接收你的配置文件的设备组。 有关分配配置文件的信息,请参阅分配 用户和设备配置文件

    如果需要将设备加入不同的域或 OUS,请创建不同的设备组。

    选择 下一步

  11. "查看 + 创建" 中,查看设置。 When you select Create, your changes are saved, and the profile is assigned. 策略也显示在配置文件列表中。

现在,可以使用 Intune 和 Azure AD Autopilot部署已加入混合Windows设备。

后续步骤

分配配置文件后监视其状态

使用 Intune Azure AD Autopilot 部署已加入混合Windows的设备