基于 21v Intune 实现 Windows Autopilot device preparation
目前 21v Intune 已经支持 Windows Autopilot device preparation(以下简称 WADP),但它并不是传统意义上的 Windows Autopilot,如果你对这块的理解还有些模糊,不妨先阅读这篇日志“Windows Autopilot device preparation 与 Windows Autopilot 比较”。21v Intune WADP 与公有云相比先决条件和支持特性保持一致,而一些区别主要来自 21v Intune 本身,例如当我们要通过 WADP 阶段推送安装应用时,由于 21v Intune 不支持企业应用商店所以将无法强制安装 Company Portal App(公司门户应用),只能使用 WinGet 下载后以 LOB 应用方式进行推送安装。
其他配置方面都可参考之前已经分享的日志“Windows Autopilot device preparation 快速上手”,gOxiA 也专门制作了一段视频用于演示设备执行部署时的过程体验。
https://weibo.com/tv/show/1034:5098153565683731?from=old_pc_videoshow
对于一些网友反馈说无法正常配置 Intune 后台的问题,gOxiA 看了一下主要集中在设备组这块,有关 WADP 设备组的创建可以参考“Windows Autopilot device preparation - Create a device group”。当为设备组添加所有者时可能会出现无法找到“Intune Provisioning Client (f1346770-5b25-470b-88bd-d5744ab7952c)”的问题。如果当前租户中确认无法找到“Intune Provisioning Client (f1346770-5b25-470b-88bd-d5744ab7952c)”,可以文中的“Adding the Intune Provisioning Client service principal”部分,手动先去创建这个 AppID,之后即可为设备组正常添加所有者。
由于 gOxiA 是在测试环境,所以是直接用 connect-azuread 连接到 AzureChinaCloud 租户,然后使用如下命令行进行的添加。
New-AzureADServicePrincipal -AppId f1346770-5b25-470b-88bd-d5744ab7952c
最后,友情提醒别忘记检查用户是否分配了相关的License,gOxiA 在实践时就因为忽略了用户检查步骤,导致遇到了“Internet 断开”的问题,由于没有明确的错误提示,做了很久的排错才发现问题所在。