Comment Configurer les profils Autopilot?
- Windows 11
- Windows 10
- Windows Holographic, version 2004 ou ultérieure
Une fois que vous avez créé un groupe d’appareils, vous pouvez appliquer un profil Windows Autopilot Deployment à chaque appareil du groupe. Les profils de déploiement déterminent le mode de déploiement et personnalisent l’ OOBE pour vos utilisateurs finaux.
Créer un profil de déploiement Autopilot
Les profils de déploiement Autopilot sont utilisés pour configurer les appareils Autopilot. Vous pouvez créer jusqu’à 350 profils par client.
- Dans le Centre d Microsoft Endpoint Manager’ administration,choisissez Appareils Windows Windows inscription Profils de déploiement Créer un profil Windows > > > > > PC ou HoloLens. Cet article explique comment configurer Autopilot pour Windows PC. Pour plus d’informations sur Autopilot et HoloLens, voir Windows Autopilot pour HoloLens 2.
- Sur la page Informations de base, tapez un Nom et une Description facultative.
- Si vous souhaitez que tous les appareils des groupes affectés soient automatiquement convertis en appareils Autopilot, affectez à Convertir tous les appareils ciblés en Autopilot la valeur Oui. Tous les appareils appartenant à l’entreprise et non Autopilot des groupes affectés vont s’inscrire auprès du service de déploiement Autopilot. Les appareils personnels ne seront pas convertis en appareils Autopilot. Le traitement de l’enregistrement prend 48 heures. Quand l’appareil est désinscrit et réinitialisé, Autopilot l’inscrit. Une fois qu’un appareil est inscrit de cette manière, la désactivation de cette option ou la suppression de l’affectation de profil n’entraîne pas la suppression de l’appareil du service de déploiement Autopilot. À la place, vous devez supprimer l’appareil directement.
Notes
La conversion de tous les appareils ciblés en Autopilot n’est pas prise en charge pour transformer un Azure AD hybride en un Azure AD Autopilot.
- Sélectionnez Suivant.
- Dans la page OOBE (Out-of-Box Experience), pour le mode déploiement, choisissez l’une des deux options suivantes :
- Piloté par l’utilisateur: les appareils avec ce profil sont associés à l’inscription de l’appareil par l’utilisateur. Les informations d’identification de l’utilisateur sont obligatoires pour l’inscription de l’appareil.
- Auto-déploiement (prévisualisation): (nécessite Windows 10, version 1809 ou version ultérieure) Les appareils avec ce profil ne sont pas associés à l’inscription de l’appareil par l’utilisateur. Les informations d’identification de l’utilisateur ne sont pas nécessaires pour inscrire l’appareil. Lorsqu’aucun utilisateur n’est associé à un appareil, les stratégies de conformité basées sur l’utilisateur ne s’appliquent pas à cet appareil. Lorsque vous utilisez le mode de déploiement automatique, seules les stratégies de conformité ciblant l’appareil sont appliquées.
Notes
Les options qui apparaissent grisées ou ombrées ne sont actuellement pas pris en charge par le mode de déploiement sélectionné.
- Dans la zone Joindre à Azure AD en tant que, sélectionnez Joint à Azure AD.
- Configurez les options suivantes :
- Contrat de licence utilisateur final : (Windows 10, version 1709 ou ultérieure) Indiquez si vous souhaitez afficher le contrat de licence utilisateur final pour les utilisateurs.
- Paramètres de confidentialité: indiquez si vous souhaitez afficher les paramètres de confidentialité aux utilisateurs.
Important
La valeur par défaut du paramètre Données de diagnostic varie selon Windows versions. Pour les appareils Windows 10, version 1903, la valeur par défaut est définie sur Full pendant l’expérience pré-prêt à l’emploi. Pour plus d’informations, voir Windows Diagnostics Data
- Masquer les options de modification de compte (Windows 10, version 1809 ou ultérieure) : choisissez Masquer pour empêcher l’affichage des options de modification de compte sur les pages de signature et d’erreur de domaine de l’entreprise. Cette option nécessite la configuration de la marque de l’entreprise dans Azure Active Directory.
- Type de compte d’utilisateur: choisissez le type de compte de l’utilisateur (administrateur ou utilisateur standard). Nous permettons à l’utilisateur qui rejoint l’appareil d’être un administrateur local en l’ajoutant au groupe Administrateur local. Nous n’ enableons pas l’utilisateur en tant qu’administrateur par défaut sur l’appareil.
- Autoriser la OOBE white glove (nécessite Windows 10, version 1903 ou ultérieure ; autres exigences physiques: choisissez Oui pour autoriser la prise en charge de la pré-mise en service.
Notes
La fonctionnalité de gant blanc a été renommée pré-mise en service. Les références à la phase OOBE white glove dans Intune font référence au processus de pré-approvisionnement Autopilot.
Lorsque vous le définirez sur Non (blocage de la pré-mise en service), sachez qu’il sera toujours possible d’appuyer cinq fois sur la touche Windows pendant la OOBE pour appeler la pré-mise en service et avancer vers le bas de ce chemin. Toutefois, Intune appliquera par la suite ce paramètre et vous rencontrerez un écran rouge indiquant un échec de pré-mise en service avec code d’erreur 0x80180005.
- Langue (région) * : choisissez la langue à utiliser pour l’appareil. Cette option est disponible dans tous les modes déploiement à partir Windows 10 version 2004.
- Configurer automatiquement le clavier: si une langue * (région) est sélectionnée, sélectionnez Oui pour ignorer la page de sélection du clavier. Cette option est disponible dans tous les modes déploiement à partir Windows 10 version 2004.
Notes
Les paramètres de langue et de clavier nécessitent une connectivité ethernet. La connectivité Wi-Fi n’est pas prise en charge en raison de la nécessité de choisir une langue, des paramètres régionaux et un clavier pour établir cette connexion Wi-Fi.
- Appliquez le modèle de nom d’appareil (nécessite Windows 10, version 1809 ou ultérieur, et Azure AD type de jointeur) : choisissez Oui pour créer un modèle à utiliser lors de l’attribution d’un nom à un appareil lors de l’inscription. Les noms doivent comprendre au moins 15 caractères et peuvent avoir des lettres, des chiffres et des tirets. Les noms ne peuvent pas être tous des nombres. Utilisez la macro %SERIAL% pour ajouter un numéro de série spécifique au matériel. Vous pouvez également utiliser la macro %RAND:x% pour ajouter une chaîne aléatoire de nombres, où x est égal au nombre de chiffres à ajouter. Vous pouvez uniquement fournir un correctif préalable pour les appareils hybrides dans un profil de jointation de domaine.
- Sélectionnez Suivant.
- Sur la page Affectations, choisissez Groupes sélectionnés pour Affecter à.
- Choisissez Sélectionner des groupes à inclure, puis choisissez les groupes que vous souhaitez inclure dans ce profil.
- Si vous souhaitez exclure des groupes, sélectionnez Sélectionner des groupes à exclure, puis choisissez les groupes que vous souhaitez exclure.
- Sélectionnez Suivant.
- Sur la page Réviser + créer, choisissez Créer pour créer le profil.
Notes
Intune recherche régulièrement de nouveaux appareils dans les groupes affectés, puis lance le processus d’attribution de profils à ces appareils. Ce processus peut prendre plusieurs minutes. Avant de déployer un appareil, assurez-vous que ce processus est terminé. Vous pouvez vérifier sous Appareils Windows Windows inscription appareils > > > (sous programme Windows Autopilot Deployment où vous devriez voir le changement d’état du profil de « Non affecté » à « Affectation » et enfin « Affecté ».
Modifier un profil Autopilot Deployment
Une fois que vous avez créé un profil Autopilot Deployment, vous pouvez modifier certaines parties du profil de déploiement.
- Dans le Centre d Microsoft Endpoint Manager’ administration,sélectionnez Appareils > Windows > Windows profils de déploiement > d’inscription.
- Sélectionnez le profil que vous souhaitez modifier.
- Sélectionnez Propriétés à gauche pour modifier le nom ou la description du profil de déploiement. Sélectionnez Enregistrer après avoir apporté des modifications.
- Sélectionnez Paramètres pour apporter des modifications aux paramètres OOBE. Sélectionnez Enregistrer après avoir apporté des modifications.
Notes
Les modifications apportées au profil sont appliquées aux appareils affectés à ce profil. Toutefois, le profil mis à jour ne sera pas appliqué à un appareil qui s’est déjà inscrit dans Intune tant que l’appareil n’a pas été réinitialisé et réinitialisé.
https://docs.microsoft.com/fr-fr/mem/autopilot/existing-devices
Alertes pour Windows appareils autopilot non signés
Les alertes indiquent le nombre d’appareils du programme Autopilot qui n’ont pas de profils Autopilot Deployment. Utilisez les informations de l’alerte pour créer des profils et les affecter aux appareils non attribués. Lorsque vous cliquez sur l’alerte, une liste complète des Windows Autopilot et des informations détaillées les concernant.
Pour voir les alertes pour les appareils non Microsoft Endpoint Manager, dans le Centre d’administration Microsoft Endpoint Manager,sélectionnez Devices > Overview > Enrollment alerts > Unassigned devices.
Rapport autopilot deployments
Vous pouvez voir les détails sur chaque appareil déployé via Windows Autopilot. To see the report, go to the Microsoft Endpoint Manager admin center, choose Devices > Monitor > Autopilot deployments. Les données sont disponibles pendant 30 jours après le déploiement.
Ce rapport est en préversion. Les enregistrements de déploiement d’appareil sont actuellement déclenchés uniquement par les nouveaux événements d’inscription Intune. Les déploiements qui ne déclenchent pas une nouvelle inscription Intune n’apparaissent pas dans ce rapport. Ce cas inclut tout type de réinitialisation qui maintient l’inscription et la partie utilisateur de la pré-mise en service d’Autopilot.
La protection contre la perte de données Microsoft Corporation
Views: 164
Comments are closed