Nasazení Microsoft Entra hybridních zařízení pomocí Intune a Windows Autopilotu
- Článek
-
- Platí pro:
- ✅ Windows 11, ✅ Windows 10, ✅ Windows Server 2025, ✅ Windows Server 2022, ✅ Windows Server 2019, ✅ Windows Server 2016
Důležité
Microsoft doporučuje nasadit nová zařízení jako nativní pro cloud pomocí Microsoft Entra join. Nasazení nových zařízení jako Microsoft Entra zařízení s hybridním připojováním se nedoporučuje, a to ani prostřednictvím Windows Autopilotu. Další informace najdete v tématu Microsoft Entra join a Microsoft Entra hybrid join v koncových bodech nativních pro cloud: Která možnost je pro vaši organizaci nejvhodnější.
Intune a Windows Autopilot je možné použít k nastavení Microsoft Entra zařízení připojených k hybridnímu připojení. Postupujte podle pokynů v tomto článku. Další informace o Microsoft Entra hybridním připojení najdete v tématu Principy Microsoft Entra hybridního připojení a spolusprávy.
Požadavky
Seznam požadavků pro provádění Microsoft Entra hybridního připojení během Windows Autopilotu je uspořádaný do tří různých kategorií:
- Obecné – obecné požadavky.
- Registrace zařízení – požadavky na registraci zařízení.
- konektor Intune – konektor Intune pro požadavky služby Active Directory.
Výběrem příslušné karty zobrazíte příslušné požadavky:
-
Obecné
-
Registrace zařízení
-
konektor Intune
-
Windows Server 2025
-
Windows Server 2019/2022
-
Windows Server 2016
- Zařízení připojená k hybridnímu připojení Microsoft Entra se úspěšně nakonfigurovala. Nezapomeňte ověřit registraci zařízení pomocí rutiny Get-MgDevice .
- Pokud je filtrování na základě domény a organizačních jednotek nakonfigurované jako součást Microsoft Entra Connect, ujistěte se, že je do rozsahu synchronizace zahrnutá výchozí organizační jednotka (OU) nebo kontejner určený pro zařízení Autopilot.
Zařízení, které se má zaregistrovat, musí splňovat tyto požadavky:
- Použijte aktuálně podporovanou verzi Windows.
- Mít přístup k internetu podle požadavků na síť Windows Autopilot.
- Mít přístup k řadiči domény služby Active Directory.
- Úspěšně otestujte řadič domény připojené domény příkazem ping.
- Pokud používáte proxy server, musí být povolená a nakonfigurovaná možnost nastavení proxy serveru WPAD (Web Proxy Auto-Discovery Protocol).
- Projděte si prostředí počátečního nastavení počítače (OOBE).
- Použijte typ autorizace, který Microsoft Entra ID podporuje v počátečním nastavení počítače.
I když se to nevyžaduje, konfigurace Microsoft Entra hybridního připojení pro službu Ad FS (Active Directory Federated Services) umožňuje rychlejší proces registrace windows Autopilotu Microsoft Entra během nasazení. Federované zákazníky, kteří nepodporují používání hesel a používají ADFS, musí postupovat podle kroků v článku Active Directory Federation Services (AD FS) podpora parametrů prompt=login, aby správně nakonfigurovali prostředí ověřování.
Konektor Intune pro Službu Active Directory, označovaný také jako konektor ODJ (Offline Domain Join), musí být nainstalovaný na počítači se systémem Windows Server 2016 nebo novějším s rozhraním .NET Framework verze 4.7.2 nebo novější.
Server hostující konektor Intune pro službu Active Directory musí mít přístup k internetu a službě Active Directory.
Poznámka
Konektor Intune pro server služby Active Directory vyžaduje standardní přístup klienta domény k řadičům domény, který zahrnuje požadavky na porty RPC, které potřebuje ke komunikaci se službou Active Directory. Další informace najdete v následujících článcích:
Pro zvýšení škálování a dostupnosti je možné v doméně nainstalovat více konektorů. Každý konektor musí být schopen vytvářet objekty počítače v doméně, kterou podporuje.
Správce, který instaluje konektor Intune pro Službu Active Directory, musí být místním správcem na serveru, na který se instaluje Intune Connector pro Službu Active Directory.
U aktualizovaného konektoru Intune pro Službu Active Directory je potřeba provést instalaci pomocí účtu, který má následující doménová práva:
Povinné – Vytvoření objektů msDs-ManagedServiceAccount v kontejneru Účty spravované služby
Volitelné – Úprava oprávnění v organizačních jednotkách ve službě Active Directory – pokud správce, který instaluje aktualizovaný konektor Intune pro Službu Active Directory, toto právo nemá, musí správce, který má tato práva, provést další kroky konfigurace. Další informace najdete v části Zvýšení limitu účtu počítače v organizační jednotce v tomto článku.
Tato práva umožňují instalaci nástroje Intune Connector pro Službu Active Directory správně vytvářet účty spravované služby (MSA) a správně nastavovat oprávnění pro organizační entity, do které msa přidává počítače.
- Konektor Intune pro Službu Active Directory vyžaduje stejné koncové body jako Intune.
Nastavení automatické registrace MDM ve Windows
Přihlaste se k Azure Portal a vyberte Microsoft Entra ID.
V levém podokně vyberte Spravovat | mobilitu (MDM a WIP)>Microsoft Intune.
Ujistěte se, že uživatelé, kteří nasazují Microsoft Entra připojená zařízení pomocí Intune a Windows, jsou členy skupiny zahrnuté v oboru uživatelů MDM.
Použijte výchozí hodnoty v polích ADRESA URL podmínek použití MDM, ADRESA URL zjišťování MDM a ADRESA URL dodržování předpisů MDM a pak vyberte Uložit.
Instalace konektoru Intune pro Službu Active Directory
Účelem konektoru Intune pro Službu Active Directory, označovaného také jako konektor ODJ (Offline Domain Join), je připojit počítače k místní doméně během procesu Windows Autopilot. Konektor Intune pro službu Active Directory vytvoří objekty počítače v zadané organizační jednotce (OU) ve službě Active Directory během procesu připojení k doméně.
Důležité
Od verze Intune 2501 používá Intune aktualizovaný konektor Intune pro Službu Active Directory, který posiluje zabezpečení a dodržuje zásady nejnižších oprávnění pomocí účtu spravované služby (MSA). Po stažení konektoru Intune pro Službu Active Directory z Intune se stáhne aktualizovaný konektor Intune pro službu Active Directory. Předchozí starší verze konektoru Intune pro Službu Active Directory je stále k dispozici ke stažení na webu Intune Connector pro službu Active Directory, ale Microsoft doporučuje do budoucna používat aktualizovaný instalační program Intune Connector pro službu Active Directory. Starší verze konektoru Intune pro Službu Active Directory bude fungovat někdy v květnu 2025. Předtím je ale potřeba ho aktualizovat na aktualizovaný konektor Intune pro Službu Active Directory, aby nedošlo ke ztrátě funkčnosti. Další informace najdete v tématu Intune Connector pro Službu Active Directory s účtem s nízkými oprávněními pro nasazení služby Autopilot Hybrid Microsoft Entra join.
Aktualizace konektoru Intune pro Službu Active Directory na aktualizovanou verzi se neprochází automaticky. Starší verze konektoru Intune pro Službu Active Directory je potřeba ručně odinstalovat a pak ručně stáhnout a nainstalovat aktualizovaný konektor. Pokyny pro ruční odinstalaci a instalaci konektoru Intune pro Službu Active Directory najdete v následujících částech.
Vyberte kartu, která odpovídá verzi konektoru Intune pro službu Active Directory, která se instaluje:
Před zahájením instalace se ujistěte, že jsou splněné všechny požadavky na server konektoru Intune.
Tip
Je vhodné, ale není nutné, aby správce, který instaluje a konfiguroval Intune Connector pro Službu Active Directory, měl příslušná doménová práva, jak je popsáno v tématu Intune Connector pro požadavky služby Active Directory. Tento požadavek umožňuje, aby Intune Connector pro instalační program a proces konfigurace služby Active Directory správně nastavil oprávnění pro msa v kontejneru počítače nebo organizačních jednotcích, ve kterých se objekty počítače vytvářejí. Pokud správce tato oprávnění nemá, musí správce, který má příslušná oprávnění, postupovat podle části Zvýšení limitu účtu počítače v organizační jednotce.
Vypnutí konfigurace rozšířeného zabezpečení aplikace Internet Explorer
Ve výchozím nastavení má Windows Server zapnutou konfiguraci rozšířeného zabezpečení aplikace Internet Explorer. Konfigurace rozšířeného zabezpečení aplikace Internet Explorer může způsobit problémy s přihlášením ke konektoru Intune pro službu Active Directory. Vzhledem k tomu, že internet Explorer je zastaralý a ve většině případů ani není nainstalovaný na Windows Server, microsoft doporučuje vypnout Konfiguraci rozšířeného zabezpečení aplikace Internet Explorer. Vypnutí konfigurace rozšířeného zabezpečení aplikace Internet Explorer:
Přihlaste se k serveru, na který se instaluje Intune Connector pro Active Directory, pomocí účtu, který má oprávnění místního správce.
Otevřete Správce serveru.
V levém podokně Správce serveru vyberte Místní server.
V pravém podokně VLASTNOSTI Správce serveru vyberte odkaz Zapnuto nebo Vypnuto vedle konfigurace rozšířeného zabezpečení IE.
V okně Konfigurace rozšířeného zabezpečení aplikace Internet Explorer vyberte v části Správcimožnost Vypnuto a pak vyberte OK.
Stažení konektoru Intune pro Active Directory
Na serveru, na který se instaluje konektor Intune pro Službu Active Directory, se přihlaste do Centra pro správu Microsoft Intune.
Na domovské obrazovce vyberte v levém podokně Možnost Zařízení .
V části Zařízení | Obrazovka Přehled v části Podle platformy vyberte Windows.
Ve Windows | Obrazovka zařízení s Windows v části Onboarding zařízení vyberte Registrace.
Ve Windows | Obrazovka registrace windows v části Windows Autopilot vyberte Intune Connector pro Active Directory.
Na obrazovce Intune Connector for Active Directory vyberte Přidat.
V okně Přidat konektor, které se otevře, vyberte v části Konfigurace konektoru Intune pro Službu Active Directorymožnost Stáhnout místní konektor Intune Pro Active Directory. Odkaz stáhne soubor s názvem
ODJConnectorBootstrapper.exe
.
Instalace konektoru Intune pro Službu Active Directory na server
Důležité
Konektor Intune pro instalaci služby Active Directory je potřeba provést pomocí účtu, který má následující doménová práva:
- Povinné – Vytvořte objekty msDs-ManagedServiceAccount v kontejneru Účty spravované služby.
- Volitelné – Úprava oprávnění v organizačních jednotkách ve službě Active Directory – pokud správce, který instaluje aktualizovaný konektor Intune pro Službu Active Directory, toto právo nemá, musí správce, který má tato práva, provést další kroky konfigurace. Další informace najdete v kroku/části Zvýšení limitu účtu počítače v organizační jednotce.
Přihlaste se k serveru, na který se instaluje Intune Connector pro Active Directory, pomocí účtu, který má oprávnění místního správce.
Pokud je nainstalovaná předchozí starší verze konektoru Intune pro Službu Active Directory, odinstalujte ho před instalací aktualizovaného konektoru Intune pro Active Directory. Další informace najdete v tématu Odinstalace konektoru Intune pro Službu Active Directory.
Důležité
Při odinstalaci starší verze konektoru Intune pro Službu Active Directory nezapomeňte v rámci procesu odinstalace spustit instalační program starší verze konektoru Intune Connector pro službu Active Directory. Pokud se starší verze konektoru Intune pro službu Active Directory při spuštění zobrazí výzvu k jeho odinstalaci, vyberte a odinstalujte ho. Tento krok zajistí, že se předchozí starší verze konektoru Intune pro Službu Active Directory úplně odinstaluje. Starší verzi instalačního programu Intune Connector pro Active Directory si můžete stáhnout z Intune Connectoru pro Active Directory.
Tip
V doménách s pouze jedním konektorem Intune pro službu Active Directory microsoft doporučuje nejprve nainstalovat aktualizovaný konektor Intune pro službu Active Directory na jiný server. Před odinstalací starší verze konektoru Intune pro službu Active Directory na aktuálním serveru by se měla nainstalovat aktualizovaná služba Intune Connector pro službu Active Directory na jiný server. Instalace konektoru Intune pro Službu Active Directory na jiný server zabrání výpadkům, když se na aktuálním serveru aktualizuje konektor Intune pro Službu Active Directory.
ODJConnectorBootstrapper.exe
Otevřete stažený soubor a spusťte instalaci konektoru Intune pro instalaci služby Active Directory.Projděte si Intune Connector pro instalaci služby Active Directory.
Na konci instalace zaškrtněte políčko Spustit konektor Intune pro Službu Active Directory.
Poznámka
Pokud se instalace Intune Connectoru pro instalaci služby Active Directory omylem zavře bez zaškrtnutí políčka Spustit konektor Intune pro Službu Active Directory, můžete znovu otevřít konfiguraci konektoru Intune pro Službu Active Directory výběrem možnosti Intune Connector pro službu Active Directory>Intune Konektor pro Active Directory z nabídky Start.
Přihlaste se ke Intune Connectoru pro Active Directory.
V okně Intune Connector for Active Directory na kartě Registrace vyberte Přihlásit se.
Na kartě Přihlásit se přihlaste pomocí Microsoft Entra ID přihlašovacích údajů role správce Intune. Uživatelský účet musí mít přiřazenou licenci Intune. Proces přihlášení může trvat několik minut.
Poznámka
Účet použitý k registraci konektoru Intune pro Službu Active Directory je v době instalace pouze dočasným požadavkem. Účet se po registraci serveru dál nepoužívá.
Po dokončení procesu přihlášení:
- Zobrazí se potvrzovací okno Konektor Intune pro službu Active Directory úspěšně zaregistrovaný. Výběrem OK okno zavřete.
- Zobrazí se potvrzovací okno Účet spravované služby s názvem "<MSA_name>" . Název msa je ve formátu
msaODJ#####
, kde ##### je pět náhodných znaků. Označte název vytvořeného účtu MSA a pak kliknutím na OK okno zavřete. Název msa může být potřeba později ke konfiguraci MSA tak, aby umožňoval vytváření objektů počítače v organizačních jednotcích.
Na kartě Registrace se zobrazuje Intune Konektor pro Službu Active Directory je zaregistrovaný. Tlačítko Přihlásit se je neaktivní a možnost Konfigurovat účet spravované služby je povolená.
Zavřete okno konektoru Intune pro Službu Active Directory.
Ověřte, že je konektor Intune pro Službu Active Directory aktivní.
Po ověření se dokončí instalace konektoru Intune pro Službu Active Directory. Po dokončení instalace pomocí následujícího postupu ověřte, že je aktivní v Intune:
Pokud je centrum pro správu Microsoft Intune stále otevřené, přejděte do něj. Pokud se okno Přidat konektor stále zobrazuje, zavřete ho.
Pokud centrum pro správu Microsoft Intune stále není otevřené:
Přihlaste se do Centra pro správu Microsoft Intune.
Na domovské obrazovce vyberte v levém podokně Možnost Zařízení .
V části Zařízení | Obrazovka Přehled v části Podle platformy vyberte Windows.
Ve Windows | Obrazovka zařízení s Windows v části Onboarding zařízení vyberte Registrace.
Ve Windows | Obrazovka registrace windows v části Windows Autopilot vyberte Intune Connector pro Active Directory.
Na stránce konektoru Intune pro Službu Active Directory:
- Ověřte, že se server zobrazuje v části Název konektoru a že se v části Stav zobrazuje jako Aktivní.
- V případě aktualizovaného konektoru Intune pro Službu Active Directory se ujistěte, že je verze vyšší nebo rovna 6.2501.2000.5.
Pokud se server nezobrazí, vyberte Aktualizovat nebo přejděte pryč ze stránky a pak přejděte zpět na stránku Intune Connector for Active Directory.
Poznámka
Může trvat několik minut, než se nově zaregistrovaný server zobrazí na stránce Intune Connector for Active Directory v Centru pro správu Microsoft Intune. Zaregistrovaný server se zobrazí jenom v případě, že může úspěšně komunikovat se službou Intune.
Neaktivní konektory Intune pro Službu Active Directory se stále zobrazují na stránce Intune Connector for Active Directory a po 30 dnech se automaticky vyčistí.
Po instalaci konektoru Intune pro Službu Active Directory se spustí protokolování v Prohlížeč událostí v cestě Protokoly> aplikací a služebMicrosoft>Intune>ODJConnectorService. V této cestě najdete Správa a provozní protokoly.
Konfigurace MSA tak, aby umožňoval vytváření objektů v organizačních pou (volitelné)
Ve výchozím nastavení mají msa přístup pouze k vytváření objektů počítače v kontejneru Computers . Účty msa nemají přístup k vytváření objektů počítače v organizačních jednotkách. Aby služba MSA mohla vytvářet objekty v organizačních jednotkách, je potřeba je přidat do ODJConnectorEnrollmentWizard.exe.config
souboru XML, který se nachází v adresáři, ve ODJConnectorEnrollmentWizard
kterém byl nainstalován konektor Intune pro Službu Active Directory, obvykle C:\Program Files\Microsoft Intune\ODJConnector\
.
Pokud chcete nakonfigurovat MSA tak, aby umožňoval vytváření objektů v organizačních jednotkách, postupujte takto:
Na serveru, na kterém je nainstalovaný konektor Intune pro Službu Active Directory, přejděte do
ODJConnectorEnrollmentWizard
adresáře, ve kterém byl nainstalován konektor Intune pro Službu Active Directory, obvykleC:\Program Files\Microsoft Intune\ODJConnector\
.V adresáři
ODJConnectorEnrollmentWizard
otevřeteODJConnectorEnrollmentWizard.exe.config
soubor XML v textovém editoru, například v Poznámkovém bloku.ODJConnectorEnrollmentWizard.exe.config
Do souboru XML přidejte všechny požadované organizační objekty, ve kterých by měl mít msa přístup k vytváření objektů počítače. Název organizační jednotky by měl být rozlišující název, a pokud je to možné, musí být řídicí. Následující příklad je příklad položky XML s rozlišujícím názvem organizační jednotky:<appSettings> <!-- Semicolon separated list of OUs that will be used for Hybrid Autopilot, using LDAP distinguished name format. The ODJ Connector will only have permission to create computer objects in these OUs. The value here should be the same as the value in the Hybrid Autopilot configuration profile in the Azure portal - https://learn.microsoft.com/en-us/mem/intune/configuration/domain-join-configure Usage example (NOTE: PLEASE ENSURE THAT THE DISTINGUISHED NAME IS ESCAPED PROPERLY): Domain contains the following OUs: - OU=HybridDevices,DC=contoso,DC=com - OU=HybridDevices2,OU=IntermediateOU,OU=TopLevelOU,DC=contoso,DC=com Value: "OU=HybridDevices,DC=contoso,DC=com;OU=HybridDevices2,OU=IntermediateOU,OU=TopLevelOU,DC=contoso,DC=com" --> <add key="OrganizationalUnitsUsedForOfflineDomainJoin" value="OU=SubOU,OU=TopLevelOU,DC=contoso,DC=com;OU=Mine,DC=contoso,DC=com" /> </appSettings>
Po přidání všech požadovaných organizačních jednotek uložte
ODJConnectorEnrollmentWizard.exe.config
soubor XML.Jako správce, který má příslušná oprávnění ke změně oprávnění organizační jednotky, otevřete konektor Intune pro Službu Active Directory tak, že v nabídce Start přejdete na Intune Connector pro Active Directory>Intune Connector pro Active Directory.
Důležité
Pokud správce, který instaluje a konfiguruje konektor Intune pro Službu Active Directory, nemá oprávnění k úpravě oprávnění organizační jednotky, musí místo toho postupovat správce, který má oprávnění k úpravě oprávnění organizační jednotky, oddíl/postup Zvýšení limitu účtu počítače v organizační jednotce.
Na kartě Registrace v okně Intune Connector for Active Directory vyberte Konfigurovat účet spravované služby.
Zobrazí se potvrzovací okno Účet spravované služby s názvem "<MSA_name>" . Výběrem OK okno zavřete.
Důležité
Starší verze konektoru Intune pro Službu Active Directory je zastaralá. Tyto pokyny předpokládají, že starší verze konektoru Intune pro službu Active Directory je již nainstalována nebo je již stažena. Pokud se starší verze konektoru Intune pro Active Directory ještě nestáhnou, můžete si ho stáhnout z Intune Connectoru pro Active Directory.
Osvědčeným postupem ale je stáhnout a nainstalovat aktualizovaný konektor Intune pro Službu Active Directory. Pokud chcete získat další informace, vyberte místo toho kartu Aktualizovaný konektor .
Před zahájením instalace se ujistěte, že jsou splněné všechny požadavky na server konektoru Intune.
Zakázat konfiguraci rozšířeného zabezpečení aplikace Internet Explorer
Ve výchozím nastavení má Windows Server zapnutou konfiguraci rozšířeného zabezpečení aplikace Internet Explorer. Konfigurace rozšířeného zabezpečení aplikace Internet Explorer může způsobit problémy s přihlášením ke konektoru Intune pro službu Active Directory. Vzhledem k tomu, že internet Explorer je zastaralý a ve většině případů ani není nainstalovaný na Windows Server, microsoft doporučuje vypnout Konfiguraci rozšířeného zabezpečení aplikace Internet Explorer. Vypnutí konfigurace rozšířeného zabezpečení aplikace Internet Explorer:
Přihlaste se k serveru, na který se instaluje Intune Connector pro Active Directory, pomocí účtu, který má práva místního správce a oprávnění správce domény. Oprávnění správce domény se vyžadují, aby instalační program služby Intune Connector pro službu Active Directory mohl správně vytvořit MSA.
Otevřete Správce serveru.
V levém podokně Správce serveru vyberte Místní server.
V pravém podokně VLASTNOSTI Správce serveru vyberte odkaz Zapnuto nebo Vypnuto vedle konfigurace rozšířeného zabezpečení IE.
V okně Konfigurace rozšířeného zabezpečení aplikace Internet Explorer vyberte v části Správcimožnost Vypnuto a pak vyberte OK.
Instalace starší verze konektoru Intune pro Službu Active Directory na server
Otevřete dříve stažený
ODJConnectorBootstrapper.exe
soubor a spusťte instalaci konektoru Intune pro instalaci služby Active Directory.Poznámka
Pokud je starší verze konektoru Intune pro Službu Active Directory už nainstalovaná, přejděte do nabídky >StartIntune Connector pro Active Directory>Intune Connector pro Active Directory a pak pokračujte k přihlášení ke starší verzi konektoru Intune pro Active Directory.
V okně instalačního programu Intune Connector pro instalační program služby Active Directory vyberte Souhlasím s licenčními podmínkami a ujednáními a pak vyberte Nainstalovat.
Poznámka
Pokud je požadované umístění instalace jiné než výchozí umístění C:\Program Files\Microsoft Intune\ODJConnector, vyberte Možnosti a zadejte požadované umístění instalace.
Po dokončení instalace vyberte v okně instalačního programu Intune Connector pro instalační program služby Active Directory možnost Konfigurovat.
Poznámka
Pokud je omylem vybrána možnost Zavřít nebo dojde k náhodnému zavření okna instalačního programu Intune Connector pro instalaci služby Active Directory, můžete získat přístup ke službě Intune Connector pro konfiguraci služby Active Directory tak, že v nabídce Start vyberete Intune Connector pro Active Directory>Intune Connector pro Službu Active Directory.
Přihlášení ke starší verzi konektoru Intune
V okně Intune Connector for Active Directory na kartě Registrace vyberte Přihlásit se.
Na kartě Přihlásit se přihlaste pomocí přihlašovacích údajů role správce Intune. Uživatelský účet musí mít přiřazenou licenci Intune. Proces přihlášení může trvat několik minut.
Poznámka
Účet použitý k registraci konektoru Intune pro Službu Active Directory je v době instalace pouze dočasným požadavkem. Účet se po registraci serveru dál nepoužívá.
Po dokončení procesu přihlášení se zobrazí potvrzovací okno Konektor Intune pro službu Active Directory úspěšně zaregistrovaný. Výběrem OK okno zavřete.
Karta Registrace zobrazuje, Intune konektor pro Active Directory je zaregistrovaný a tlačítko Přihlásit se je neaktivní.
Zavřete okno konektoru Intune pro Službu Active Directory.
Ověřte, že je aktivní starší verze konektoru Intune pro Službu Active Directory.
Po ověření se dokončí instalace konektoru Intune pro Službu Active Directory. Po dokončení instalace pomocí následujícího postupu ověřte, že je aktivní v Intune:
Pokud je centrum pro správu Microsoft Intune stále otevřené, přejděte do něj. Pokud se okno Přidat konektor stále zobrazuje, zavřete ho.
Pokud centrum pro správu Microsoft Intune stále není otevřené:
Přihlaste se do Centra pro správu Microsoft Intune.
Na domovské obrazovce vyberte v levém podokně Možnost Zařízení .
V části Zařízení | Obrazovka Přehled v části Podle platformy vyberte Windows.
Ve Windows | Obrazovka zařízení s Windows v části Onboarding zařízení vyberte Registrace.
Ve Windows | Obrazovka registrace windows v části Windows Autopilot vyberte Intune Connector pro Active Directory.
Na stránce Intune Connector for Active Directory ověřte, že se server zobrazuje v části Název konektoru a že se v části Stav zobrazuje jako Aktivní. Pokud se server nezobrazí, vyberte Aktualizovat nebo přejděte pryč ze stránky a pak přejděte zpět na stránku Intune Connector for Active Directory.
Poznámka
Může trvat několik minut, než se nově zaregistrovaný server zobrazí na stránce Intune Connector for Active Directory v Centru pro správu Microsoft Intune. Zaregistrovaný server se zobrazí jenom v případě, že může úspěšně komunikovat se službou Intune.
Neaktivní konektory Intune pro Službu Active Directory se stále zobrazují na stránce Intune Connector for Active Directory a po 30 dnech se automaticky vyčistí.
Po instalaci konektoru Intune pro Službu Active Directory se spustí protokolování v Prohlížeč událostí v cestě Protokoly> aplikací a služebMicrosoft>Intune>ODJConnectorService. V této cestě najdete Správa a provozní protokoly.
Konfigurace nastavení webového proxy serveru
Pokud je v síťovém prostředí webový proxy server, ujistěte se, že konektor Intune pro Službu Active Directory funguje správně, a to podle pokynů v tématu Práce s existujícími místními proxy servery.
Zvýšení limitu účtu počítače v organizační jednotce
Důležité
Tento krok je nutný pouze za jedné z následujících podmínek:
- Správce, který nainstaloval a nakonfiguroval Intune Connector pro Službu Active Directory, neměl příslušná práva, jak je uvedeno v části Intune Connector pro požadavky služby Active Directory.
- Soubor
ODJConnectorEnrollmentWizard.exe.config
XML nebyl upraven tak, aby přidával organizační objekty, pro které by měl mít správce msa oprávnění.
Účelem konektoru Intune pro Službu Active Directory je připojit počítače k doméně a přidat je do organizační jednotky. Z tohoto důvodu musí mít účet spravované služby (MSA) používaný pro konektor Intune pro Službu Active Directory oprávnění k vytváření účtů počítačů v organizační jednotky, kde jsou počítače připojené k místní doméně.
S výchozími oprávněními ve službě Active Directory můžou připojení k doméně konektorem Intune pro Službu Active Directory zpočátku fungovat bez jakýchkoli úprav oprávnění organizační jednotky ve službě Active Directory. Poté, co se microsoft microsoft pokusí připojit více než 10 počítačů k místní doméně, ale přestane fungovat, protože ve výchozím nastavení služba Active Directory umožňuje připojit k místní doméně pouze jeden účet až 10 počítačů.
Následující uživatelé nejsou omezeni omezením 10 připojení k doméně počítače:
- Uživatelé ve skupinách Správci nebo Správci domény: Aby bylo možné dodržet model s nejnižšími oprávněními, microsoft nedoporučuje, aby byl správcem msa nebo správcem domény.
- Uživatelé s delegovanými oprávněními k organizační jednotce a kontejnerům ve službě Active Directory k vytváření účtů počítačů: Tato metoda se doporučuje, protože se řídí modelem principů nejnižších oprávnění.
Aby bylo toto omezení opraveno, potřebuje správce msa oprávnění k vytváření účtů počítačů v organizační jednotce(OU), ke které jsou počítače v místní doméně připojené. Konektor Intune pro Službu Active Directory nastaví oprávnění pro správce služeb pro organizační procesory za předpokladu, že je splněna jedna z následujících podmínek:
- Správce, který instaluje konektor Intune pro Službu Active Directory, má potřebná oprávnění k nastavení oprávnění u organizačních jednotek.
- Správce, který konfiguruje konektor Intune pro Službu Active Directory, má potřebná oprávnění k nastavení oprávnění u organizačních jednotek.
Pokud správce, který instaluje nebo konfiguruje konektor Intune pro Službu Active Directory, nemá potřebná oprávnění k nastavení oprávnění u organizačních jednotek, je potřeba postupovat podle následujících kroků:
Přihlaste se k počítači, který má přístup ke konzole Uživatelé a počítače služby Active Directory pomocí účtu, který má potřebná oprávnění k nastavení oprávnění u organizačních jednotek.
Otevřete konzolu Uživatelé a počítače služby Active Directory spuštěním příkazu DSA.msc.
Rozbalte požadovanou doménu a přejděte k organizační jednotce(OU), ke které se počítače připojují během windows Autopilotu.
Poznámka
Organizační jednotka, ke které se počítače připojí během nasazení Windows Autopilotu, se zadává později během kroku Konfigurace a přiřazení profilu připojení k doméně .
Klikněte pravým tlačítkem na organizační jednotky a vyberte Vlastnosti.
Poznámka
Pokud počítače místo organizační jednotky připojují výchozí kontejner Počítače , klikněte pravým tlačítkem na kontejner Počítače a vyberte Delegovat řízení.
V okně Vlastnosti organizační jednotky, které se otevře, vyberte kartu Zabezpečení .
Na kartě Zabezpečení vyberte Upřesnit.
V okně Upřesnit nastavení zabezpečení vyberte Přidat.
V oknech Položka oprávnění vedle položky Objekt zabezpečení vyberte odkaz Vybrat objekt zabezpečení .
V okně Vybrat uživatele, počítač, účet služby nebo skupinu vyberte tlačítko Typy objektů .
V okně Typy objektů zaškrtněte políčko Účty služeb a pak vyberte OK.
V okně Vybrat uživatele, počítač, účet služby nebo skupinu v části Zadejte název objektu, který chcete vybrat zadejte název MSA, který se používá pro konektor Intune pro Active Directory.
Tip
Účet MSA byl vytvořen v kroku/části Instalace konektoru Intune pro Službu Active Directory a má formát názvu, ve ##### kterém je pět náhodných
msaODJ#####
znaků. Pokud název MSA není známý, vyhledejte ho následujícím postupem:- Na serveru se spuštěným konektorem Intune pro službu Active Directory klikněte pravým tlačítkem na nabídku Start a pak vyberte Správa počítače.
- V okně Správa počítače rozbalte položku Služby a aplikace a pak vyberte Služby.
- V podokně výsledků vyhledejte službu s názvem Intune ODJConnector pro Active Service. Název msa je uvedený ve sloupci Přihlásit se jako .
Vyberte Zkontrolovat názvy a ověřte položku názvu MSA. Po ověření položky vyberte OK.
V oknech Položka oprávnění vyberte rozevírací nabídku Platí pro: a pak vyberte Pouze tento objekt.
V části Oprávnění zrušte výběr všech položek a pak zaškrtněte pouze políčko Vytvořit objekty počítače .
Výběrem OK zavřete okno Položka oprávnění .
V okně Upřesnit nastavení zabezpečení vyberte Použít nebo OK , aby se změny použily.
Účelem konektoru Intune pro Službu Active Directory je připojit počítače k doméně a přidat je do organizační jednotky. Z tohoto důvodu musí mít server se spuštěným konektorem Intune pro Službu Active Directory oprávnění k vytváření účtů počítačů v organizační jednotky, ve které jsou počítače připojené k místní doméně.
S výchozími oprávněními ve službě Active Directory můžou připojení k doméně konektorem Intune pro Službu Active Directory zpočátku fungovat bez jakýchkoli úprav oprávnění organizační jednotky ve službě Active Directory. Jakmile se však server se spuštěným konektorem Intune pro službu Active Directory pokusí připojit více než 10 počítačů k místní doméně, přestane fungovat, protože služba Active Directory ve výchozím nastavení umožňuje připojení až 10 počítačů k místní doméně pouze jednomu účtu.
Následující uživatelé nejsou omezeni omezením 10 připojení k doméně počítače:
- Uživatelé ve skupinách Administrators nebo Domain Administrators – aby bylo možné dodržet model s nejnižšími oprávněními, microsoft nedoporučuje, aby účet počítače s konektorem Intune pro Službu Active Directory byl správcem nebo správcem domény.
- Uživatelé s delegovanými oprávněními k organizační jednotce a kontejnerům ve službě Active Directory k vytváření účtů počítačů – tato metoda se doporučuje, protože se řídí modelem principů nejnižších oprávnění.
K vyřešení tohoto omezení potřebuje server, na kterém běží konektor Intune pro Službu Active Directory, oprávnění k vytváření účtů počítačů v organizační jednotce (OU), ke které jsou počítače připojené v místní doméně:
Chcete-li zvýšit limit účtu počítače v organizační jednotce (OU), ke které se počítače připojují během programu Windows Autopilot, na počítači, který má přístup ke konzole Uživatelé a počítače služby Active Directory, postupujte takto:
Otevřete konzolu Uživatelé a počítače služby Active Directory spuštěním příkazu DSA.msc.
Rozbalte požadovanou doménu a přejděte k organizační jednotce(OU), ke které se počítače připojují během windows Autopilotu.
Poznámka
Organizační jednotka, ke které se počítače připojí během nasazení Windows Autopilotu, se zadává později během kroku Konfigurace a přiřazení profilu připojení k doméně .
Klikněte pravým tlačítkem na organizační jednotky a vyberte Delegovat řízení.
Poznámka
Pokud počítače místo organizační jednotky připojují výchozí kontejner Počítače , klikněte pravým tlačítkem na kontejner Počítače a vyberte Delegovat řízení.
V okně Vítá vás Průvodce delegováním ovládacího prvkuv Průvodci delegováním ovládacího prvku vyberte Další.
V okně Uživatelé nebo skupiny v části Vybraní uživatelé a skupiny vyberte Přidat.
Vedle možnosti Vybrat tento typ objektu: v okně Vybrat uživatele, počítače nebo skupiny vyberte Typy objektů.
V okně Typy objektů zaškrtněte políčko Počítače a pak vyberte OK. Ostatní položky v tomto okně mohou být ponechány ve výchozím nastavení.
V okně Vybrat uživatele, počítače nebo skupiny zadejte do pole Zadejte názvy objektů k výběru název počítače, na kterém byl nainstalován konektor Intune pro Službu Active Directory během kroku Instalace konektoru Intune.
Výběrem možnosti Zkontrolovat jména položku ověřte. Po ověření položky vyberte OK.
V okně Uživatelé nebo skupiny ověřte, že se v části Vybraní uživatelé a skupiny zobrazuje správný počítač, a pak vyberte Další.
V okně Úkoly k delegování vyberte Vytvořit vlastní úkol k delegování a pak vyberte Další.
V okně Typ objektu služby Active Directory :
Ve složce vyberte Pouze následující objekty.
V části Pouze následující objekty ve složce vyberte Objekty počítače.
Zaškrtněte políčko Vytvořit vybrané objekty v této složce .
Vyberte Další.
V okně Oprávnění zaškrtněte v části Oprávnění políčko Úplné řízení a pak vyberte Další.
Poznámka
Po zaškrtnutí políčka Úplné řízení se automaticky vyberou všechny ostatní možnosti v části Oprávnění: . Automatický výběr zaškrtávacích políček je normální a očekávaný. Po automatickém výběru zaškrtávacích políček neodškrtávejte.
V okně Dokončení průvodce delegováním ovládacího prvku vyberte Dokončit.
Vytvoření skupiny zařízení
V Centru pro správu Microsoft Intune vyberte Skupiny>Nová skupina.
V podokně Skupina vyberte následující možnosti:
Jako Typ skupiny vyberte Zabezpečení.
Zadejte Název skupiny a Popis skupiny.
Vyberte typ členství.
Pokud je jako typ členství vybraná možnost Dynamická zařízení , vyberte v podokně Skupinamožnost Členové dynamických zařízení.
V poli Syntaxe pravidla vyberte Upravit a zadejte jeden z následujících řádků kódu:
Pokud chcete vytvořit skupinu, která zahrnuje všechna zařízení Windows Autopilot, zadejte:
(device.devicePhysicalIDs -any _ -startsWith "[ZTDId]")
Pole Značka skupiny Intune se mapuje na atribut OrderID na Microsoft Entra zařízeních. Pokud chcete vytvořit skupinu, která zahrnuje všechna zařízení Windows Autopilot s konkrétní značkou skupiny (OrderID), zadejte:
(device.devicePhysicalIds -any _ -eq "[OrderID]:179887111881")
Pokud chcete vytvořit skupinu, která zahrnuje všechna zařízení Windows Autopilot s konkrétním ID nákupní objednávky, zadejte:
(device.devicePhysicalIds -any _ -eq "[PurchaseOrderId]:76222342342")
Vyberte Uložit>vytvořit.
Registrace zařízení Windows Autopilot
Vyberte jeden z následujících způsobů registrace zařízení Windows Autopilot.
Registrace zařízení Windows Autopilot, která jsou už zaregistrovaná
Vytvořte profil nasazení Windows Autopilot s nastavením Převést všechna cílová zařízení na Autopilot nastavenou na Ano.
Přiřaďte profil ke skupině obsahující členy, které je potřeba automaticky zaregistrovat ve Windows Autopilotu.
Další informace najdete v tématu Vytvoření profilu nasazení Autopilotu.
Registrace zařízení Windows Autopilot, která nejsou zaregistrovaná
Zařízení, která ještě nejsou zaregistrovaná ve Windows Autopilotu, je možné registrovat ručně. Další informace najdete v tématu Ruční registrace.
Registrace zařízení od výrobce OEM
Pokud pořizujete nová zařízení, můžou je někteří OEM registrovat jménem organizace. Další informace najdete v tématu Registrace výrobce OEM.
Zobrazení zaregistrovaného zařízení Windows Autopilot
Než se zařízení zaregistruje do Intune, zobrazí se registrovaná zařízení Windows Autopilot na třech místech (s názvy nastavenými na jejich sériová čísla):
- Podokno Zařízení Windows Autopilot v Centru pro správu Microsoft Intune. Výběr zařízení>podle platformy | Onboarding zařízení s Windows >| Registrace. V části Windows Autopilot vyberte Zařízení.
- Zařízení | Podokno Všechna zařízení v Azure Portal. Vyberte Zařízení>Všechna zařízení.
- Podokno Autopilot v Centrum pro správu Microsoftu 365. Vyberte Zařízení>Autopilot.
Po registraci zařízení Windows Autopilot se zařízení zobrazí na čtyřech místech:
- Zařízení | Podokno Všechna zařízení v Centru pro správu Microsoft Intune. Vyberte Zařízení>Všechna zařízení.
- Windows | Podokno Zařízení s Windows v Centru pro správu Microsoft Intune. Výběr zařízení>podle platformy | Windows.
- Zařízení | Podokno Všechna zařízení v Azure Portal. Vyberte Zařízení>Všechna zařízení.
- Podokno Aktivní zařízení v Centrum pro správu Microsoftu 365. Vyberte Zařízení>Aktivní zařízení.
Poznámka
Po registraci zařízení se zařízení stále zobrazují v podokně Zařízení Windows Autopilot v Centru pro správu Microsoft Intune a v podokně Autopilot v Centrum pro správu Microsoftu 365, ale tyto objekty jsou objekty zaregistrované ve Windows Autopilot.
Objekt zařízení se v Microsoft Entra ID předem vytvoří, jakmile je zařízení zaregistrované v autopilotu Windows. Když zařízení prochází hybridním Microsoft Entra nasazením, vytvoří se z návrhu jiný objekt zařízení, což vede k duplicitním položkám.
Sítě VPN
Testují se a ověřují následující klienti VPN:
- In-box Windows VPN client
- Cisco AnyConnect (klient Win32)
- Pulse Secure (klient Win32)
- GlobalProtect (klient Win32)
- Kontrolní bod (klient Win32)
- Citrix NetScaler (klient Win32)
- SonicWall (klient Win32)
- FortiClient VPN (klient Win32)
Pokud používáte sítě VPN, vyberte v profilu nasazení Windows Autopilot možnost Ano u možnosti Přeskočit připojení AD . Always-On sítě VPN by tuto možnost neměly vyžadovat, protože se připojuje automaticky.
Poznámka
Tento seznam klientů VPN není úplný seznam všech klientů VPN, kteří pracují s Windows Autopilotem. Pokud jde o kompatibilitu a možnosti podpory s Windows Autopilotem nebo jakékoli problémy s používáním řešení VPN s Windows Autopilotem, obraťte se na příslušného dodavatele sítě VPN.
Nepodporované klienty VPN
O následujících řešeních VPN se ví, že nefungují s Windows Autopilotem, a proto nejsou podporovaná pro použití s Windows Autopilotem:
- Moduly plug-in VPN založené na UPW
- Cokoli, co vyžaduje uživatelský certifikát
- DirectAccess
Poznámka
Vynechání konkrétního klienta VPN z tohoto seznamu neznamená automaticky, že je podporovaný nebo že funguje s Windows Autopilotem. Tento seznam obsahuje pouze klienty VPN, o kterých je známo , že nefungují s Windows Autopilotem.
Vytvoření a přiřazení profilu nasazení Windows Autopilotu
Profily nasazení Windows Autopilot se používají ke konfiguraci zařízení Windows Autopilot.
Přihlaste se do Centra pro správu Microsoft Intune.
Na domovské obrazovce vyberte v levém podokně Možnost Zařízení .
V části Zařízení | Obrazovka Přehled v části Podle platformy vyberte Windows.
Ve Windows | Obrazovka zařízení s Windows v části Onboarding zařízení vyberte Registrace.
Ve Windows | Obrazovka registrace Windows v části Windows Autopilot vyberte Profily nasazení.
Na obrazovce Profily nasazení Windows Autopilot vyberte rozevírací nabídku Vytvořit profil a pak vyberte Počítač s Windows.
Na obrazovce Vytvořit profil na stránce Základy zadejte Název a volitelný popis.
Pokud se všechna zařízení v přiřazených skupinách mají automaticky zaregistrovat do Windows Autopilotu, nastavte Možnost Převést všechna cílová zařízení na Autopilot na Ano. Všechna zařízení ve vlastnictví společnosti, která nejsou ve windows Autopilotu v přiřazených skupinách, se registrují ve službě nasazení Windows Autopilot. Zařízení v osobním vlastnictví nejsou zaregistrovaná ve Windows Autopilotu. Počkejte 48 hodin, než se registrace zpracuje. Když se registrace zařízení zruší a resetuje, Windows Autopilot ho znovu zaregistruje. Po registraci zařízení tímto způsobem se zakázáním tohoto nastavení nebo odebráním přiřazení profilu neodebere ze služby nasazení Windows Autopilot. Místo toho je potřeba zařízení odstranit přímo. Další informace najdete v tématu Odstranění zařízení Autopilot.
Vyberte Další.
Na stránce Předdefinované prostředí (OOBE) vyberte v části Režim nasazenímožnost Řízený uživatelem.
V poli Připojit k Microsoft Entra ID jako vyberte Microsoft Entra hybrid join.
Pokud nasazujete zařízení mimo síť organizace pomocí podpory sítě VPN, nastavte možnost Přeskočit kontrolu připojení k doméně na Ano. Další informace najdete v tématu Režim řízený uživatelem pro Microsoft Entra hybridní připojení s podporou sítě VPN.
Podle potřeby nakonfigurujte zbývající možnosti na stránce Prostředí počátečního nastavení počítače (OOBE).
Vyberte Další.
Na stránce Značky oboru vyberte značky oboru pro tento profil.
Vyberte Další.
Na stránce Přiřazení vyberte Vybrat skupiny, které se mají zahrnout> do hledání, a vyberte skupinu > zařízení Vybrat.
Vyberte Další>vytvořit.
Poznámka
Intune pravidelně kontrolovat nová zařízení v přiřazených skupinách a pak zahájit proces přiřazování profilů k těmto zařízením. Vzhledem k několika různým faktorům, které jsou součástí procesu přiřazování profilu Windows Autopilot, se odhadovaná doba přiřazení může v jednotlivých scénářích lišit. Mezi tyto faktory patří skupiny Microsoft Entra, pravidla členství, hodnota hash zařízení, Intune a služba Windows Autopilot a připojení k internetu. Doba přiřazení se liší v závislosti na všech faktorech a proměnných zahrnutých v konkrétním scénáři.
(Volitelné) Zapnutí stránky stavu registrace
Přihlaste se do Centra pro správu Microsoft Intune.
Na domovské obrazovce vyberte v levém podokně Možnost Zařízení .
V části Zařízení | Obrazovka Přehled v části Podle platformy vyberte Windows.
Ve Windows | Obrazovka zařízení s Windows v části Onboarding zařízení vyberte Registrace.
Ve Windows | Obrazovka registrace Windows v části Windows Autopilot vyberte Stránka stavu registrace.
V podokně Stránka stavu registrace vyberte Výchozí>nastavení.
V poli Zobrazit průběh instalace aplikace a profilu vyberte Ano.
Podle potřeby nakonfigurujte další možnosti.
Vyberte Uložit.
Vytvoření a přiřazení profilu připojení k doméně
V Centru pro správu Microsoft Intune vyberte Zařízení>Spravovat zařízení | Zásady> konfigurace>: Vytvořte>nové zásady.
V okně vytvořit profil , které se otevře, zadejte následující vlastnosti:
- Název: Zadejte popisný název nového profilu.
- Popis: Zadejte popis profilu.
- Platforma: Zvolte Windows 10 a novější.
- Typ profilu: Vyberte Šablony, vyberte šablonu s názvem Připojení k doméně a vyberte Vytvořit.
Zadejte Název a Popis a vyberte Další.
Zadejte předponu názvu počítače a Název domény.
(Volitelné) Zadejte organizační jednotku (OU) ve formátu DN. Mezi tyto možnosti patří:
- Zadejte organizační jednotky, ve které je ovládací prvek delegovaný na zařízení s Windows, na kterém běží konektor Intune pro Službu Active Directory.
- Zadejte organizační jednotky, ve které je ovládací prvek delegovaný na kořenové počítače v místní Active Directory organizace.
- Pokud je toto pole prázdné, objekt počítače se vytvoří ve výchozím kontejneru služby Active Directory. Výchozím kontejnerem
CN=Computers
je obvykle kontejner. Další informace najdete v tématu Přesměrování kontejnerů uživatelů a počítačů v doménách služby Active Directory.
Platné příklady:
OU=SubOU,OU=TopLevelOU,DC=contoso,DC=com
OU=Mine,DC=contoso,DC=com
Neplatné příklady:
-
CN=Computers,DC=contoso,DC=com
– Kontejner nejde zadat. Místo toho nechte hodnotu prázdnou, aby se použila výchozí hodnota pro doménu. -
OU=Mine
– doména musí být určenaDC=
prostřednictvím atributů.
Ujistěte se, že u hodnoty v organizační jednotce nepoužíváte uvozovky.
Vyberte OK>Vytvořit. Profil se vytvoří a zobrazí v seznamu.
Přiřaďte profil zařízení stejné skupině, kterou jste použili v kroku Vytvoření skupiny zařízení. Pokud je potřeba připojit zařízení k různým doménám nebo organizačním jednotce, můžete použít různé skupiny.
Poznámka
Funkce pojmenování pro Windows Autopilot pro Microsoft Entra hybrid join nepodporuje proměnné, jako je %SERIAL%. Podporuje pouze předpony pro název počítače.
Odinstalace konektoru Intune pro Službu Active Directory
Konektor Intune pro Službu Active Directory se instaluje místně do počítače prostřednictvím spustitelného souboru. Pokud je potřeba odinstalovat konektor Intune pro službu Active Directory z počítače, je potřeba to provést také místně v počítači. Konektor Intune pro Službu Active Directory nejde odebrat prostřednictvím portálu Intune ani voláním rozhraní GRAPH API.
Pokud chcete odinstalovat Intune Connector pro Službu Active Directory ze serveru, vyberte příslušnou kartu pro verzi operačního systému Windows Server a pak postupujte podle pokynů:
Přihlaste se k počítači, který je hostitelem konektoru Intune pro Službu Active Directory.
Klikněte pravým tlačítkem na nabídku Start a pak vyberte Nastavení>Aplikace>Nainstalované aplikace.
Nebo
Vyberte následující zástupce Nainstalovaných aplikací>:
V okně Nainstalované aplikace > vyhledejte Intune Connector pro Active Directory.
Vedle Intune Connector pro Active Directory vyberte ...>Odinstalujte a pak vyberte tlačítko Odinstalovat.
Konektor Intune pro Službu Active Directory pokračuje odinstalací.
V některých případech se nemusí konektor Intune pro Službu Active Directory úplně odinstalovat, dokud se znovu nespustí původní instalační program
ODJConnectorBootstrapper.exe
Intune Connectoru pro Službu Active Directory. Pokud chcete ověřit, jestli je konektor Intune pro Službu Active Directory úplně odinstalovaný, spusťteODJConnectorBootstrapper.exe
instalační program znovu. Pokud se zobrazí výzva k odinstalaci, vyberte ji a odinstalujte ji. V opačném případě instalační program zavřeteODJConnectorBootstrapper.exe
.Poznámka
Starší verze konektoru Intune pro instalační program služby Active Directory je možné stáhnout z konektoru Intune pro Službu Active Directory a měl by se používat pouze pro odinstalace. V případě nových instalací použijte aktualizovaný konektor Intune pro Službu Active Directory.
Přihlaste se k počítači, který je hostitelem konektoru Intune pro Službu Active Directory.
Klikněte pravým tlačítkem na nabídku Start a pak vyberte Nastavení>Aplikace.
Nebo
Vyberte následující zástupce Aplikace :
V části Aplikace & funkce vyhledejte a vyberte konektor Intune pro Službu Active Directory.
V části konektor Intune pro Active Directory vyberte tlačítko Odinstalovat a pak znovu vyberte tlačítko Odinstalovat.
Konektor Intune pro Službu Active Directory pokračuje odinstalací.
V některých případech se nemusí konektor Intune pro Službu Active Directory úplně odinstalovat, dokud se znovu nespustí původní instalační program
ODJConnectorBootstrapper.exe
Intune Connectoru pro Službu Active Directory. Pokud chcete ověřit, jestli je konektor Intune pro Službu Active Directory úplně odinstalovaný, spusťteODJConnectorBootstrapper.exe
instalační program znovu. Pokud se zobrazí výzva k odinstalaci, vyberte ji a odinstalujte ji. V opačném případě instalační program zavřeteODJConnectorBootstrapper.exe
.Poznámka
Starší verze konektoru Intune pro instalační program služby Active Directory je možné stáhnout z konektoru Intune pro Službu Active Directory a měl by se používat pouze pro odinstalace. V případě nových instalací použijte aktualizovaný konektor Intune pro Službu Active Directory.
Přihlaste se k počítači, který je hostitelem konektoru Intune pro Službu Active Directory.
Klikněte pravým tlačítkem na nabídku Start a pak vyberte Nastavení>Systémové>aplikace & funkce.
Nebo
Vyberte následující zástupce Aplikace :
V části Aplikace & funkce vyhledejte a vyberte konektor Intune pro Službu Active Directory.
V části konektor Intune pro Active Directory vyberte tlačítko Odinstalovat a pak znovu vyberte tlačítko Odinstalovat.
Konektor Intune pro Službu Active Directory pokračuje odinstalací.
V některých případech se nemusí konektor Intune pro Službu Active Directory úplně odinstalovat, dokud se znovu nespustí původní instalační program
ODJConnectorBootstrapper.exe
Intune Connectoru pro Službu Active Directory. Pokud chcete ověřit, jestli je konektor Intune pro Službu Active Directory úplně odinstalovaný, spusťteODJConnectorBootstrapper.exe
instalační program znovu. Pokud se zobrazí výzva k odinstalaci, vyberte ji a odinstalujte ji. V opačném případě instalační program zavřeteODJConnectorBootstrapper.exe
.Poznámka
Starší verze konektoru Intune pro instalační program služby Active Directory je možné stáhnout z konektoru Intune pro Službu Active Directory a měl by se používat pouze pro odinstalace. V případě nových instalací použijte aktualizovaný konektor Intune pro Službu Active Directory.
Další kroky
Po nakonfigurování Windows Autopilotu se dozvíte, jak tato zařízení spravovat. Další informace najdete v tématu Co je Microsoft Intune správa zařízení?.
Související obsah
- Co je identita zařízení?
- Přečtěte si další informace o koncových bodech nativních pro cloud.
- Microsoft Entra připojených vs. Microsoft Entra hybridně připojených v koncových bodech nativních pro cloud.
- Kurz: Nastavení a konfigurace koncového bodu Windows nativního pro cloud pomocí Microsoft Intune
- Postupy: Plánování implementace Microsoft Entra připojení.
- Architektura pro transformaci správy koncových bodů Windows.
- Principy scénářů hybridní Azure AD a spolusprávy
- Úspěch se vzdáleným windows autopilotem a hybridním připojením k Azure Active Directory
Váš názor
Byla tato stránka užitečná?