基于 21v Intune 实现 Windows Autopilot device preparation
基于 21v Intune 实现 Windows Autopilot device preparation
目前 21v Intune 已经支持 Windows Autopilot device preparation(以下简称 WADP),但它并不是传统意义上的 Windows Autopilot,如果你对这块的理解还有些模糊,不妨先阅读这篇日志“Windows Autopilot device preparation 与 Windows Autopilot 比较”。21v Intune WADP 与公有云相比先决条件和支持特性保持一致,而一些区别主要来自 21v Intune 本身,例如当我们要通过 WADP 阶段推送安装应用时,由于 21v Intune 不支持企业应用商店所以将无法强制安装 Company Portal App(公司门户应用),只能使用 WinGet 下载后以 LOB 应用方式进行推送安装。
其他配置方面都可参考之前已经分享的日志“Windows Autopilot device preparation 快速上手”,gOxiA 也专门制作了一段视频用于演示设备执行部署时的过程体验。
https://weibo.com/tv/show/1034:5098153565683731?from=old_pc_videoshow
对于一些网友反馈说无法正常配置 Intune 后台的问题,gOxiA 看了一下主要集中在设备组这块,有关 WADP 设备组的创建可以参考“Windows Autopilot device preparation - Create a device group”。当为设备组添加所有者时可能会出现无法找到“Intune Provisioning Client (f1346770-5b25-470b-88bd-d5744ab7952c)”的问题。如果当前租户中确认无法找到“Intune Provisioning Client (f1346770-5b25-470b-88bd-d5744ab7952c)”,可以文中的“Adding the Intune Provisioning Client service principal”部分,手动先去创建这个 AppID,之后即可为设备组正常添加所有者。
由于 gOxiA 是在测试环境,所以是直接用 connect-azuread 连接到 AzureChinaCloud 租户,然后使用如下命令行进行的添加。
New-AzureADServicePrincipal -AppId f1346770-5b25-470b-88bd-d5744ab7952c
最后,友情提醒别忘记检查用户是否分配了相关的License,gOxiA 在实践时就因为忽略了用户检查步骤,导致遇到了“Internet 断开”的问题,由于没有明确的错误提示,做了很久的排错才发现问题所在。
HOWTO: 统一配置管理 Copilot Key
HOWTO: 统一配置管理 Copilot Hardware Key
最近 Intune 新增功能公告中提到 Windows 设备目录提供了新的设置支持 - 即 Set Copilot Hardware Key,我们可以在 Windows 设置目录中找到。如果希望使用 CSP 直接进行配置,可以在 WindowsAI 部分找到 SetCopilotHardwareKey,当然也同样支持 GPO。之前 gOxiA 也有分享一篇相关的日志“HOWTO: 管理 Windows 上的 Copilot”,而今天 gOxiA 要分享的是如何自定义这个按键。
为什么要定义此按键的故事是这样的!
首先 Copilot Hardware key 是什么?如果最近了解过微软新发布的 Copilot+ PC(PS:在国内叫 Windows 11 AI+ PC),一定不会对它感到陌生,即键盘上的 Copilot 按键,就像我们一直在使用的 Win 按键一样,Copilot 按键也是一个功能键。目前大家已经能在很多设备的键盘上看到这个按键。
在允许使用的区域,当我们可以按下 Copilot 键便可快速启动 Microsoft Copilot 应用,如下图所示。否则(PS:例如在国内)此按键当前只能快速启动搜索功能。
如果我们已经安装了其他 AI 应用,或在组织内部署了自研的 AI 应用,则可以利用上这个按键来实现快速的程序调用,这样就能充分利用起这个按键。微软在最新发布的 Windows 11 版本中提供了这一支持,对于普通用户,可以打开 Windows 设置,点击左侧导航栏中的“个性化”,在右侧窗格中找到“文本输入”选项,进入即可看到“在键盘上自定义 Copilot 键”,在列表中我们可以通过自定义选择已经安装的应用,但目前我们仅能看到有效的应用程序允许在这里被使用。
对于那些需要标准化配置的组织,可以通过 Intune 或 GPO 进行集中配置。首先我们看一下 Intune 的配置方法,这也是前面 gOxiA 提到的 Intune 在 11月新增的功能之一。为设备创建配置文件,平台选择“Windows 10 and later”,配置文件类型选择“设置目录”。
之后,为该配置文件创建一个便于设别的名字。
下一步后,我们便可以在设置目录中搜索“Copilot”,在“Windows AI”类别下即可找到“Set Copilot Hardware Key”选项。在配置数据框中我们输入应用的 AUMID 即可,它允许我们添加所有设备上安装的应用。本例中 gOxiA 添加的是一个 PWA 类型的应用。要获取 AUMID 可参考“查找已安装应用的 AUMID”。最后跟随向导完成后续的配置文件创建步骤即可,至此 Intune 的配置过程也就完成了。
如果你使用的是其他 MDM 平台,可以参考 CSP - SetCopilotHardwareKey 进行配置。具体配置如下:
./User/Vendor/MSFT/Policy/Config/WindowsAI/SetCopilotHardwareKey
format: string
对于还在使用传统管理模式的组织,可以利用 GPO 进行配置,参考如下:
用户配置 - 管理模板 - Windows Copilot - 设置 Copilot 硬件键
最后也分享给大家注册表的位置:SOFTWARE\Policies\Microsoft\Windows\CopilotKey
通过自定义 Copilot 按键我们可以很轻易的利用起它,尤其是针对国内的用户。
HOWTO: 获取 Windows 11 24H2 ISO for Arm
HOWTO: 获取 Windows 11 24H2 ISO for Arm
相信大家一直都很期待 Arm 版的 ISO 安装映像,尤其是那些计划或已经在使用 Windows 11 AI+ PC 的组织,需要借助系统映像文件进行标准化的定制。现在微软已经向公众提供了 Windows 11 24H2 ISO for Arm。是的,Arm 版的 Windows Setup ISO 仅从 24H2 开始提供,也只有 24H2 开始才正式支持 Windows 11 AI+ PC。
回顾一下之前的情况,在没有 ISO for Arm 的情况下,我们只能借助 ADK 生成 Arm PE 然后引导那些 Arm 架构的计算机在离线模式下将系统捕获为 WIM 映像文件,当然我们也可以事先做 Sysprep。
要获取 Windows 11 24H2 ISO for Arm 十分方便,只需要访问微软官方的 Windows Software Download 网站即可从 Windows 11 for Arm 中下载到最新版的 ISO 文件,无需再单独安装 Media Creator Tool。
但是需要注意从此处获取到 ISO,其映像只包含三个 Windows SKU,但已经能够满足大部分最终用户。
索引: 1
名称: Windows 11 家庭版
描述: Windows 11 家庭版
大小: 20,657,399,120 个字节
索引: 2
名称: Windows 11 家庭单语言版
描述: Windows 11 家庭单语言版
大小: 20,638,704,410 个字节
索引: 3
名称: Windows 11 专业版
描述: Windows 11 专业版
大小: 20,950,106,703 个字节
还有一个途径是通过 Visual Studio Subscriptions 网站(就是我们过去说的 MSDN 订阅),可以下载到包含更多 Windows SKU 的 Business editions 或 Consumer editions。此外该途径还有一个优点是可以下载到包含不同 LCU 的安装源,便于那些必须使用特定版本的组织。
第三个途径是可以从 Windows Insider 网站下载,但只能获取到 Canary(27749)和 Dev(26100.1150)通道的 VHDX,如果你打算在虚拟机里测试倒是不错的选择。
gOxiA 通过公众可免费下载的渠道 - Microsoft Software Download 网站下载到了一个名为 Win11_24H2_Chinese_Simplified_Arm64.iso 的映像文件,然后使用 Windows ADK 进行了应答文件的定制并进行了自动化安装测试,非常完美!Demo 视频可从以下位置观看。