创建适用于 Windows 10 设备的置备软件包以与 Workspace ONE Drop Ship Provisioning(脱机) 一起使用,或者用作加密的 PPKG 供您自己在设备上安装。使用 Windows 10 开箱即用体验 (OOBE) 将软件包添加到设备。此方法会在对设备进行初始设置的过程中安装您的配置和应用程序。在要配置的任何 Windows 10 设备上运行软件包。
创建适用于 Windows 10 设备的置备软件包
为 Windows 10 设备创建置备软件包。此软件包包含适用于 Windows 10 设备的配置文件和应用程序。
必备条件
满足 Workspace ONE Drop Ship Provisioning(脱机) 要求。
过程
- 导航到新建。 ,然后选择
- 输入常规设置,包括置备软件包名称、描述和管理软件包的智能组。
- 选择下一步。
- 选择载入方法。要为 Workspace ONE Drop Ship Provisioning(脱机) 创建 PPKG,请选择出厂置备。要创建加密的 PPKG 供您自己使用,请选择加密的 PPKG。选择下一步。
- 设置配置设置。显示的设置取决于所选的 Active Directory 类型。配置设置时,请考虑以下信息。
设置 说明 域用户名 输入具有域加入特权的用户名。将 Active Directory 类型设置为内部部署 AD 加入时,会显示此设置。 注: 此信息将以纯文本的形式保存在 XML 文件中。确保此文件始终受到安全保护且不会通过不安全的连接发送。域密码 输入域加入用户的密码。将 Active Directory 类型设置为内部部署 AD 加入时,会显示此设置。 注: 此信息将以纯文本形式保存在 XML 文件中。确保此文件始终受到安全保护且不会通过不安全的连接发送。AD 组织单位 (OU) 输入 AD 的组织单位。 OU 必须遵循正确的格式:
OU=,OU=,DC=Company,DC=com
将 Active Directory 类型设置为内部部署 AD 加入时,会显示此设置。
工作组 输入您希望客户端加入的工作组的名称。 工作组名称不能超过 15 个字符。
将 Active Directory 类型设置为工作组时,会显示此设置。
产品密钥 输入 Windows 10 产品密钥。 您必须遵循正确的格式:
12345-54CDE-XYZ78-ONM98-456TY
设为管理员? 您必须将本地用户帐户设为管理员,才能自动开始 Workspace ONE 注册。 在 OOBE 期间,设备会提示用户输入他们的注册凭证。
将 Active Directory 类型设置为工作组或 Azure AD 时,会显示此设置。
计算机名称 默认情况下,计算机名称是随机生成的,因此工厂出产的每个系统都是唯一的。 要创建命名约定,请使用注册所有者和注册组织设置。计算机名称从注册组织或注册所有者名称中提取前 7 个字符作为前缀,然后随机生成其余字符(最多 15 个字符)。
移除 Windows 10 使用者应用程序 选择是可阻止使用者应用程序显示在 Windows 10 中。 只有 Windows 10 企业版或教育版支持此设置。您必须输入 Windows 10 企业版或教育版密钥。
其他同步命令 添加要在 Windows 安装进程结束时、任何用户登录之前自动运行的命令。 首次登录命令 添加要在用户首次登录时自动运行的命令。 此设置需要用户具有本地管理员特权。
注册服务器 输入您的 Workspace ONE UEM 注册服务器 URL。 在 Workspace ONE UEM console 中导航到 ,找到注册 URL。
将 Active Directory 类型设置为内部部署 AD 加入或工作组时,会显示此设置。
注册预备帐户 输入注册预备帐户的用户名。 在 Workspace ONE UEM console 中导航到 ,找到此用户名。
将 Active Directory 类型设置为内部部署 AD 加入或工作组时,会显示此设置。
设备服务 URL 输入设备服务 URL。 在 Workspace ONE UEM console 中导航到 ,找到设备 URL。
仅在将 Active Directory 类型设置为Azure AD - 无高级版时,才会显示此设置。
- 选择下一步。
- 选择要包含在置备软件包中的应用。显示的应用是在常规设置步骤中设置的、智能组可用的应用。
此屏幕仅显示通过软件分发识别的 Win32 应用。用户上下文应用的行为方式与设备上下文应用不同。置备软件包会在工厂安装任何设备上下文应用,但用户上下文应用是在用户首次登录时安装的。这些应用是使用软件分发进行安装的。
- 或者,如果应用需要转换和修补程序(MST 和 MSP 文件),请选择箭头图标
以添加必要的转换和修补程序。在创建置备包之前,您必须从编辑应用程序模式添加这些转换。
- 选择下一步。
- 查看摘要,然后导出置备软件包或将其另存为模板。
- 要导出置备软件包,请选择保存并导出。
- 要将软件包另存为模板,请选择保存。模板不会创建 PPKG 文件,而是保存设置以供以后创建和导出时使用。模板将在 Windows 列表视图中以草稿状态显示。
一次只能存储一个置备软件包 PPKG。
Workspace ONE UEM 可导出软件包或保存模板。
- 如果创建了 Workspace ONE Drop Ship Provisioning(脱机) PPKG,请将软件包发送到 OEM,以置备您的 Windows 10 设备。
- 如果创建了加密的 PPKG,则必须将该 PPKG 保存到 USB 驱动器的根目录,并将该软件包安装在 Windows 10 设备上。
如果要在创建置备软件包后更改置备软件包中的任何设置,您必须编辑现有软件包或导出一个模板。重复创建过程并再次将软件包发送到 OEM。导出新的 PPKG 模板,则将会覆盖当前可供下载的任何 PPKG。
在开箱即用体验期间添加加密的 PPKG
创建加密的 PPKG 后,您可以使用 Windows 10 开箱即用体验 (OOBE) 将软件包添加到设备。此方法会在对设备进行初始设置的过程中安装您的配置和应用程序。
必备条件
- 在 Workspace ONE UEM console 中创建加密的 PPKG。
- 您需要一个 USB 驱动器才能将 PPKG 传输到 Windows 10 设备。USB 驱动器必须格式化为 NTFS 或 FAT32。
过程
- 导航到 。
- 找到加密的软件包并选择下载加密的 PPKG。
- 将 PPKG 保存到 USB 驱动器的根目录。如果将 PPKG 保存到子文件夹,OOBE 无法检测该文件。
- 在要置备的 Windows 10 设备上,在开箱即用体验的选择所在区域屏幕上插入 USB 驱动器。如果在 USB 设备上保存了多个 PPKG,Windows 将提示您选择要应用的 PPKG。选择 PPKG 后,Windows 会自动检测并开始处理 PPKG。
- 出现提示时,输入用于加密 PPKG 的密码。
- 如果要查看应用的安装进度,请按 Shift + F10 运行命令窗口,按 Alt + Tab,然后选择置备工具。
- 如果 PPKG 中不包括配置,该过程将完成并返回到选择所在区域以完成 OOBE 过程。
- 如果 PPKG 中包括配置,Windows 将自动运行 Sysprep 并重新引导设备。重新引导设备后,Windows 将根据您的配置完成设备设置。设置完成后,Workspace ONE Intelligent Hub 将运行并完成设备注册。
在 Windows 10 设备上运行加密的 PPKG
创建加密的 PPKG 后,您可以在要配置的任何 Windows 10 设备上运行软件包。此方法会将您的配置和应用程序安装在任何 Windows 10 设备上,即使是已配置的设备也是如此。
必备条件
- 在 Workspace ONE UEM console 中创建加密的 PPKG。
- 您需要一个 USB 驱动器才能将 PPKG 传输到 Windows 10 设备。USB 驱动器必须格式化为 NTFS 或 FAT32。
- 您的设备必须运行 Windows 10 1709 或更高版本。它们也必须是非受管设备。如果设备已注册,则该过程不会应用任何配置或安装任何应用。
过程
- 导航到 。
- 找到加密的软件包并选择下载加密的 PPKG。
- 将 PPKG 保存到 USB 驱动器。
- 在要置备的 Windows 10 设备上,插入 USB 驱动器并将其打开,然后双击以运行 PPKG。
- 输入用于加密 PPKG 的密码。
- 选择是,添加它以确认您信任源。
置备工具将运行,并开始安装软件包中包含的配置和应用程序。如果您在 PPKG 中包括配置,Sysprep 将运行并自动重新引导设备。重新引导设备后,Windows 将根据您的配置完成设备设置。设置后,Workspace ONE Intelligent Hub 将运行并完成设备注册。