共用方式為


Windows Autopilot:新功能

提示

RSS 可用來通知何時將 Windows Autopilot 的新功能新增至此頁面。 例如,下列 RSS 連結包含這篇文章:

https://learn.microsoft.com/api/search/rss?search=%22News+and+resources+about+the+latest+updates+and+past+versions+of+Windows+Autopilot.%22&locale=en-us&%24filter=

此範例包含變數 &locale=en-us 。 變數是 locale 必需的,但可以將其變更為另一個支援的地區設定。 例如,&locale=es-es

如需使用 RSS 進行通知的詳細資訊,請參閱如何使用 Intune 檔中的

註冊狀態頁面支援在 Windows OOBE 期間安裝 Windows 安全性更新

新增日期: 2025 年 9 月 3 日
更新日期: 2025 年 9 月 9 日

重要事項

自 2025 年 9 月 9 日起,此功能會延遲,以協助確保提供最佳體驗。 [註冊狀態] 頁面上的新設定 (ESP) 可以在新的和現有的 ESP 配置檔上設定,但每月安全性更新版本和新使用者介面的自動安裝尚不可用。 這篇文章將在發布後立即更新修訂後的時間表。

預設情況下,Windows 現成體驗 (OOBE) 會安裝最新的可用每月安全性更新版本,以協助確保裝置從第一天起就安全且最新。 Intune 和 Windows Autopilot 案例會透過 [Intune 註冊狀態] 頁面 (ESP) 設定來使用 Windows OOBE。 Intune 將這些每月安全性更新版本稱為品質更新。

為了協助管理此行為,ESP) (Intune 註冊狀態頁面會更新為新設定,可用來允許或封鎖每月安全性更新版本的自動安裝。 新設定是 安裝 Windows 品質更新 (可能會重新啟動裝置) 。 每月安全性更新版本預設會在 Intune 和 Windows Autopilot 所使用的 Windows 現成體驗 OOBE 期間安裝

依預設,此設定在建立的所有新 ESP 設定檔中設定為 。 將此設定設定為 [是 ] 會導致安裝最新的每月安全性更新版本。 在所有先前建立的 ESP 設定檔中,此設定會設定為 ,直到編輯和變更這些設定檔為止。 設定為 [ ] 時,OOBE 不會安裝每月安全性更新版本。 延遲安裝每月安全性更新版本,可讓內部小組有時間測試每月安全性更新版本,然後再允許它們在布建期間安裝在新裝置上。

在 [註冊狀態] 頁面期間 (EAM) 應用程式傳遞企業應用程式目錄

新增日期: 2025 年 6 月 26 日

Windows Autopilot 現在支援企業應用程式目錄應用程式。 Microsoft Intune 企業應用程式管理可讓 IT 系統管理員輕鬆地管理企業應用程式目錄中的應用程式。 在 Intune 的 2506 版本中,您現在可以從企業應用程式目錄中選取應用程式作為 ESP) 配置檔 (註冊狀態頁面中的封鎖應用程式。 這可讓您確保在使用者存取桌面之前交付這些應用程式。

如需相關資訊,請參閱 將 企業應用程式目錄應用程式新增至 Microsoft Intune

已更新適用於 Active Directory 的 Intune 連接器低許可權帳戶的組建

新增日期: 2025 年 4 月 18 日

我們已更新適用於 Active Directory 的低許可權 Intune 連接器組建。 build 6.2504.2001.8 中的新功能:

  • 更新了登錄頁面以使用基於 Microsoft Edge 構建的 WebView2,而不是 WebBrowser。
  • MSA account <accountName> is not valid 何時登入已修正。
  • Cannot start service ODJConnectorSvc on computer '.' 現在可以緩解。 如需詳細資訊,請參閱 疑難排解常見問題集
  • System.DirectoryServices.DirectoryServicesCOMException (0x8007202F): A constraint violation occurred. 現在可以緩解。 如需詳細資訊,請參閱 疑難排解常見問題集

下載並安裝最新版本以取得這些變更。

適用於混合式聯結 Windows Autopilot 流程的 Intune Connector for Active Directory 的低許可權帳戶

新增日期: 2025 年 2 月 27 日

我們已更新適用於 Active Directory 的 Intune 連接器,以使用低許可權帳戶來提高環境的安全性。 舊連接器將繼續運作,直到 2025 年 6 月下旬淘汰為止。

如需詳細資訊,請參閱使用 Intune 和 Windows Autopilot 部署 Microsoft Entra 混合式聯結裝置

更新至透過 適用現有裝置的 Windows Autopilot 部署之裝置的 enrollmentProfileName 屬性

新增日期: 2024 年 6 月 24 日

透過 適用現有裝置的 Windows Autopilot 部署的裝置,也已註冊 Windows Autopilot 的現有裝置,先前會將 enrollmentProfileName 屬性錯誤地設定為 OfflineAutoPilotProfile-ZtdCorrelationId<>。 透過最近的變更, enrollmentProfileName 已更新,以正確顯示指派的 Windows Autopilot 配置檔。 這可能會影響使用 enrollmentProfileName 進行 Microsoft Entra 動態群組或 Microsoft Intune 指派篩選的客戶,以區分透過 適用現有裝置的 Windows Autopilot 部署的裝置。 如需詳細資訊,請參閱 註冊 Windows Autopilot 的裝置

Microsoft Teams 會議室的 Windows Autopilot 支援

新增日期: 2024 年 6 月 4 日

Windows Autopilot 簡化了筆記型電腦的布建。 現在,Windows Autopilot 添加了對 Microsoft Teams 會議室的相同支持! 透過這種組合,現在可以部署和佈建 Teams 會議室裝置,而不需要實體存取裝置。 已設定原則和應用程式,而 Teams 會議室 主控台會自動登入,而不需要輸入認證。

如需支援案例和設定的詳細資訊,請參閱 Windows 上 Teams 會議室的 Windows Autopilot 和自動登入

更換主機板後,裝置不再重新註冊

新增日期: 2024 年 6 月 4 日

當裝置先前變更其主機板且 OS 保持完整時,Windows Autopilot 會嘗試將裝置重新註冊至 Intune。 如果由於 Windows Autopilot 的變更而在裝置上發生主機板交換,則不會再發生此重新註冊。 如果裝置上的主機板已變更,則必須重新註冊新的主機板,讓 Windows Autopilot 在重設時繼續運作。

Windows Autopilot 自我部署模式現已正式推出

新增日期: 2024 年 2 月 23 日

Windows Autopilot 自我部署模式現已正式推出,且已推出預覽版。 Windows Autopilot 自我部署模式可讓您部署 Windows 裝置,幾乎不需要使用者互動。 裝置連線到網路之後,裝置布建程式會自動啟動:裝置會加入 Microsoft Entra ID、在 Intune 中註冊,並同步處理以裝置為目標的所有裝置型設定。 自我部署模式可確保使用者在套用所有裝置型設定之前無法存取桌面。 在 OOBE 期間會顯示 [註冊狀態] 頁面 (ESP) ,讓使用者可以追蹤部署的狀態。 如需詳細資訊,請參閱:

用於預先佈建部署的 Windows Autopilot 現已正式推出

新增日期: 2024 年 2 月 23 日

用於預先佈建部署的 Windows Autopilot 現已正式推出,且已推出預覽版。 想要確保裝置在使用者存取之前已就緒的組織會使用Windows Autopilot進行預先布建部署。 透過預先布建,系統管理員、合作夥伴或 OEM 可以從 OOBE) (現成體驗存取技術人員流程,並啟動裝置設定。 接下來,裝置會傳送給在使用者階段完成佈建的使用者。 預先佈建會預先提供大部分設定,讓一般使用者可以更快地存取桌面。 如需詳細資訊,請參閱:

匯報手動裝置上傳的錯誤訊息

新增日期: 2023 年 10 月 31 日

Intune 的 2310 版本為主控台中的手動硬體雜湊上傳增加了更清晰的透明度。 如果無法匯入裝置,通知會顯示匯入錯誤,以及收到錯誤的 CSV 檔案的特定行。 錯誤碼也包含裝置無法上傳的原因、裝置是否指派給另一個租用戶,或裝置已註冊至租用戶的更多詳細資料。

導入錯誤屏幕截圖。

匯入錯誤詳細資料。

解除封鎖自行部署的修正擱置狀態,以及已停用 OEM 的預先佈建模式

添加日期: 2023 年 10 月 10 日

從 2310 開始,我們將針對尚未選擇加入證明移除 Windows Autopilot 翻新裝置的製造商更新自我部署和預先布建模式。 使用這些製造商的客戶在自我部署和預先佈建模式中仍會受到一次性裝置型註冊區塊的影響。 此阻止意味著裝置可能會經歷一次自部署或預配置模式,然後被阻止再次執行此操作。 如果需要重設或重新部署裝置,此行為可能會導致問題。 2310 中的這項變更可啟用 Intune 中 [Windows Autopilot 裝置] 區段中的按鈕,以手動解除封鎖這些裝置。 此更新僅適用於某些 OEM,不適用於修復 待處理 狀態。 請聯絡您各自的 OEM,以確認您的裝置是否啟用了此功能。

如何解除封鎖裝置

  1. 登入 Microsoft Intune 系統管理中心

  2. 主畫面 中,選取左側窗格中的 裝置

  3. 裝置 |概觀 畫面的依 平台底下,選取 Windows

  4. 在 Windows |Windows 裝置畫面的 [裝置上線] 底下,選取 [註冊]。

  5. 在 Windows |Windows 註冊畫面,在 Windows Autopilot 底下,選取 [裝置]。

  6. 選取要解除封鎖的裝置,然後在頁面頂端的工具列中選取 [解除封鎖裝置 ] 選項。

更新至 Windows Autopilot 的 BitLocker 復原金鑰程式

新增日期: 2023 年 8 月 23 日

Microsoft Intune 正在變更 2309 年 9 月 (2309) 服務版本中重複使用的 Windows Autopilot 裝置的 BitLocker 重設方式。 以前,使用者在重複使用透過 Windows Autopilot 設定的裝置時,可以透過 BitLocker 自助服務存取 BitLocker 修復金鑰。 不過,變更之後,使用者必須連絡其 IT 系統管理員,以要求還原或存取 BitLocker 復原金鑰。 IT 管理員將繼續在此變更之前和之後擁有對恢復金鑰的完整存取權。

使用者影響

此變更會影響 Windows Autopilot 裝置的新主要使用者,這些使用者允許將 BitLocker 金鑰自助復原至該裝置。 如果裝置的主要使用者在裝置還原或重設期間未變更,則不會受到影響。

如果 IT 系統管理員執行下列其中一項,自助式 BitLocker 存取可以繼續以相同的方式運作:

如果新的主要使用者在從先前的主要使用者變更之後無法存取 BitLocker 自助服務,則 IT 系統管理員應該更新裝置屬性中的主要使用者。 然後,裝置上的主要使用者會在下次簽入時更新為新使用者。

需要做些什麼來準備?

為確保順利過渡,請將此變更通知組織的服務台。 此外,將文件更新為下列其中一個選項:

  1. 在還原之前,請暫時記下 BitLocker 修復金鑰,如 BitLocker 修復指南中所述。

  2. 若要解除鎖定 BitLocker 自助式存取,請連絡技術支援中心或 IT 管理員。

更新:臨時變更

新增日期: 2023 年 8 月 23 日

重複使用使用 Windows Autopilot 的裝置,且有新的裝置擁有者時,該新的裝置擁有者必須連絡系統管理員,以取得該裝置的 BitLocker 修復金鑰。 系統管理單位範圍的系統管理員會在裝置擁有權變更之後失去 BitLocker 修復金鑰的存取權。 這些範圍系統管理員必須連絡非範圍系統管理員以取得復原金鑰。 此變更是範圍管理員的暫時變更,一旦解決方案就緒,就會更新。

Win32 應用程式可設定的安裝時間會影響 [註冊狀態] 頁面

從 Intune 2308 開始,Win32 應用程式允許以每個應用程式為基礎設定安裝時間。 這個時間以分鐘表示。 如果應用程式的安裝時間超過設定的安裝時間,則部署會使應用程式安裝失敗。 若要避免 [註冊狀態] 頁面 (ESP) 逾時失敗,對 Win32 應用程式逾時所做的任何變更也需要增加 ESP 逾時,以反映這些變更。

Windows Autopilot 設定檔復原能力

新增日期: 2023 年 7 月 26 日

下載 Windows Autopilot 原則變得更有彈性! 正在推出一項新的更新,當網路連線可能未完全初始化時,該更新會增加套用 Windows Autopilot 原則的重試嘗試。 增加的重試嘗試有助於確保在使用者開始設定體驗之前套用設定檔,並改善時間同步。安裝此功能的下列品質更新:

一步刪除 Windows Autopilot 註冊

新增日期: 2023 年 7 月 3 日

從 2307 開始,Windows Autopilot 會在 Intune 的 Windows Autopilot 裝置中新增裝置的步驟移除,讓管理裝置變得更容易。 移除裝置的一個步驟表示現在可以移除裝置的 Windows Autopilot 註冊,而不需要刪除 Intune 中的記錄。 如果裝置在 Intune 中仍然處於作用中狀態,則刪除只會移除註冊,但會繼續管理。 若要在 Intune 中使用這項功能:

  1. 登入 Microsoft Intune 系統管理中心

  2. 主畫面 中,選取左側窗格中的 裝置

  3. 裝置 |概觀 畫面的依 平台底下,選取 Windows

  4. 在 Windows |Windows 裝置畫面的 [裝置上線] 底下,選取 [註冊]。

  5. 在 Windows |Windows 註冊畫面,在 Windows Autopilot 底下,選取 [裝置]。

  6. 選取需要刪除的裝置,然後在頂端的工具列中選取 [刪除 ]。

裝置重新命名發生在技術人員階段,以便預先佈建

添加日期: 2023 年 3 月 28 日 更新日期: 2023 年 4 月 17 日

從 2303 開始,新的功能變更會強制裝置重新命名在技術人員階段發生,以預先布建 Microsoft Entra 聯結裝置。 技術人員選取布建按鈕之後,我們會立即執行裝置重新命名並重新啟動裝置,然後轉換至裝置 ESP。 在使用者流程期間,會略過裝置重新命名,以保持依賴裝置名稱 (資源System Center Endpoint Protection (例如 SCEP) 憑證) 不變。 若要套用此變更,Windows 10請安裝品質更新KB5023773或更新版本。 如需Windows 11,請安裝品質更新KB5023778或更新版本。

在預先佈建期間安裝必要的應用程式

新增日期:2023 年 3 月 17 日*

ESP) 設定檔 (註冊狀態頁面中提供了一個新的切換,允許選擇在預佈建技術人員階段嘗試安裝所需的應用程式。 我們瞭解,在預先佈建期間安裝盡可能多的應用程式,以減少一般使用者的設定時間。 為了協助在預先佈建期間安裝盡可能多的應用程式,已實作一個選項,以嘗試在技術人員階段安裝指派給裝置的所有必要應用程式。 如果應用程式安裝失敗,ESP 會繼續進行,但 ESP 設定檔中指定的應用程式除外。 若要啟用此功能,請在標題為「僅在技術人員階段失敗選取的應用程式」的新設定上選取「」,以編輯註冊狀態頁面設定檔。 只有在選取封鎖應用程式時,才會出現此設定。 如需詳細資訊,請參閱 更新至應用程式安裝的 Windows Autopilot 預先布建程式

註冊狀態頁面現在支援新的 Microsoft Store 應用程式

新增日期: 2023 年 3 月 17 日

ESP) (註冊狀態頁面現在支援 Windows Autopilot 期間的新Microsoft市集應用程式。 此更新可更好地支援新的 Microsoft Store 體驗,並且應該從 Intune 2303 開始向所有租用戶推出。 如需相關資訊,請參閱 設定註冊狀態頁面

Win32 應用程式取代 ESP 改善

新增日期: 2023 年 2 月 10 日

從 2023 年 1 月開始,我們目前正在推出 Win32 應用程式取代 GA,其中引進了應用程式追蹤和應用程式處理的 ESP 行為增強功能。 具體來說,系統管理員可能會注意到應用程式計數的變更。 如需詳細資訊,請參閱 Win32 應用程式取代改善新增 Win32 應用程式取代

支援臨時訪問通行證

新增日期: 2023 年 1 月 3 日 更新日期: 2023 年 2 月 15 日

從 2301 Windows Autopilot 開始,Windows Autopilot 支援針對共用裝置使用 Microsoft Entra 加入使用者驅動、預先布建和自我部署模式的暫存存取通行證。 臨時訪問通行證是一種有時間限制的密碼,可以配置為多次或一次性使用,以允許用戶上線其他身份驗證方法。 這些驗證方法包括無密碼方法,例如 Microsoft Authenticator、FIDO2 或 Windows Hello 企業版。

如需支援案例的詳細資訊,請參閱 暫存存取通行證

Windows Autopilot 自動裝置診斷集合

添加日期: 2022 年 9 月 23 日

從 Intune 2209 開始,當裝置在目前支援的 Windows 版本上,在 Windows Autopilot 程式期間發生失敗時,Intune 會自動擷取診斷。 當記錄在失敗的裝置上完成處理時,會自動擷取記錄並將其上傳至 Intune。 診斷可能包括使用者可識別的資訊,例如使用者或裝置名稱。 如果 Intune 中無法使用記錄,請檢查裝置是否已開啟電源,且可以存取因特網。 診斷程式可在 28 天內使用,然後才會移除。

如需詳細資訊,請參閱 從 Windows 裝置收集診斷

以基礎結構為目標的 Windows Autopilot 裝置匯報

添加日期: 2022 年 8 月 16 日

使用 Intune 2208,我們會更新 Windows Autopilot 基礎結構,以確保指派的配置檔和應用程式在部署裝置時一致準備就緒。 這項變更會減少每個 Windows Autopilot 裝置需要同步處理的資料量。 此外,它會使用裝置生命週期變更事件來減少從 Microsoft Entra 聯結和 Microsoft Entra 混合式聯結裝置的裝置重設復原所需的時間量。 不需要採取任何動作即可啟用此變更。 它將於 2022 年 8 月開始向所有客戶推出。

更新 Microsoft Entra 混合式聯結裝置的 Active Directory Intune 連接器

新增日期: 2022 年 8 月 3 日

從 2022 年 9 月開始,適用於 Active Directory (ODJ 連接器的 Intune 連接器) 需要 4.7.2 版或更新版本.NET Framework。 如果未使用 .NET 4.7.2 或更新版本,則適用於 Active Directory 的 Intune 連接器可能不適用於 Windows Autopilot 混合式 Microsoft Entra 部署,導致失敗。 安裝適用於 Active Directory 的新 Intune 連接器時,請勿使用先前下載的連接器安裝套件。 安裝新的連接器之前,請將 .NET Framework 更新至 4.7.2 版或更新版本。 從 Microsoft Intune 系統管理中心的[適用於 Active Directory 的 Intune 連接器] 區段下載新版本。 如果未使用最新版本,它可能會繼續運作,但提供適用於 Active Directory 的 Intune 連接器更新的自動升級功能無法運作。

從 Windows Autopilot 註冊至共同管理

添加日期: 2022 年 5 月 20 日

使用 Intune 2205 版本時,可以將 Intune 中的裝置註冊設定為啟用 共同管理,這會在 Windows Autopilot 程式期間發生。 此行為會以協調的方式在 Configuration Manager 和 Intune 之間引導工作負載授權。

如果裝置以 Windows Autopilot 註冊狀態頁面 (ESP) 原則為目標,裝置會等候Configuration Manager。 Configuration Manager 用戶端已安裝、向月臺註冊,然後套用生產共同管理原則。 然後,Windows Autopilot ESP 會繼續。

如需詳細資訊,請參閱 如何使用 Windows Autopilot 註冊共同管理

註冊狀態頁面的改善

添加日期: 2022 年 5 月 20 日

在 Intune 2202 版本中,註冊 狀態頁面 的功能已改善。 用於選取封鎖應用程式的應用程式選擇器具有下列改善:

  • 包括一個搜索框,以便更輕鬆地選擇應用程序。
  • 修正無法區分線上或離線模式下的商店應用程式的問題。
  • 新增 [版本] 資料行,以查看選取的應用程式版本。

註冊狀態頁面應用程式選擇器。

一次性自行部署和預先佈建

添加日期: 2022 年 5 月 20 日

我們變更了 Windows Autopilot 自我部署模式和預先佈建模式體驗,並在裝置重複使用程式中新增了刪除裝置記錄的步驟。 此變更會影響 Windows Autopilot 配置檔設定為自我部署或預先布建模式的所有 Windows Autopilot 部署。 此變更只會在重複使用或重設時影響裝置,並嘗試重新部署。

如需詳細資訊,請參閱 更新 Windows Autopilot 的登錄和部署體驗

更新至 Windows Autopilot 登入體驗

添加日期: 2022 年 5 月 20 日

使用者必須在註冊期間的初始登入時輸入其認證。 我們不再允許預先填入Microsoft Entra使用者主體名稱 (UPN) 。

如需詳細資訊,請參閱 更新 Windows Autopilot 的登錄和部署體驗

Windows Autopilot 註冊流程的 MFA 變更

添加日期: 2022 年 5 月 20 日

為了改善 Microsoft Entra ID 的基準安全性,我們在裝置註冊期間變更了多重要素驗證 (MFA) Microsoft Entra行為。 先前,如果使用者在裝置註冊過程中完成 MFA,則 MFA 宣告會在註冊完成後轉移到使用者狀態。

現在,註冊後不會保留 MFA 宣告。 系統會提示使用者針對原則需要 MFA 的任何應用程式重做 MFA。

如需詳細資訊,請參閱 Windows Autopilot MFA 變更至註冊流程

Windows Autopilot 診斷頁面

添加日期: 2022 年 5 月 20 日

使用 Windows Autopilot 部署 Windows 11 時,可以讓使用者檢視有關 Windows Autopilot 布建程式的詳細疑難排解資訊。 新的 Windows Autopilot 診斷 頁面可供使用,提供使用者易記的檢視來針對 Windows Autopilot 失敗進行疑難排解。

下列範例顯示部署資訊的詳細數據,其中包括網路連線、Autopilot 設定註冊狀態。 匯 出記錄按鈕 也可用於詳細 的疑難排解 分析。

Windows Autopilot 診斷頁面已展開以顯示詳細數據。

若要啟用診斷頁面,請移至 ESP 設定檔。 請確定 [顯示應用程式和設定檔設定進度] 已選取為 [是],然後選取 [為使用者開啟記錄收集和診斷頁面] 旁的 []。

在 Windows Autopilot 使用者驅動部署期間使用公司或學校帳戶登入時,目前支援診斷頁面。 它目前可在 Windows 11 上使用。 在 Intune 中啟用此設定時,Windows 10 使用者仍然可以收集和匯出診斷記錄。