hoatranlab.io.vnZalo: 09175168780917516878EmailLinkedIn
MD-102 + MS-102Giai đoạn 3 — OS Deployment & Cloud DesktopM22
M22

Windows Autopilot

Autopilot scenarios, device registration, Deployment Profiles, White Glove provisioning.

MD-102 ~2 giờ Trung bình Giai đoạn 3/7
01

Lý thuyết cần nắm

Autopilot scenarios, registration methods, ESP

1.1 Autopilot Deployment Scenarios

ScenarioMô tảJoin typePhù hợp
User-driven (Entra Join)User tự enroll qua OOBEEntra ID onlyCloud-first, no on-prem AD
User-driven (Hybrid Join)User enroll + join on-prem domainEntra + ADHybrid environment
Self-deployingKhông cần user interactionEntra IDKiosk, shared device
Pre-provisioning (White Glove)Vendor provision trước, user nhận máy sẵn sàngEntra IDVIP users, premium UX
Existing devicesCài Windows 11 qua Autopilot cho máy cũEntra/HybridMDT/SCCM migration path

1.2 Device Registration Methods

Phương phápAi thực hiệnKhi nào
OEM (auto) → MicrosoftDell/HP/LenovoMới nhất, phổ biến nhất
Reseller CSV uploadIT adminMua bulk qua reseller
PowerShell scriptIT adminRegister máy đã mua rồi

1.3 Enrollment Status Page (ESP)

ESP hiển thị tiến trình provision: Device preparation → Device setup (apps, policies) → Account setup. User chờ ESP hoàn tất trước khi dùng máy. Có thể set timeout và error message.

02

Lab thực chiến

Register device, Deployment Profile, White Glove pre-provisioning

Lab A — Register Device qua PowerShell + Portal

Thực hành tại: intune.microsoft.com → Devices → Windows enrollment → Windows Autopilot devices
  1. Cài module: Install-Module WindowsAutopilotIntune -Force
  2. Lấy hardware hash và upload thẳng lên Intune (hoặc xuất CSV):
Get-WindowsAutoPilotInfo -Online
# Tự động lấy hardware hash và register vào Intune

# Xuất CSV (để upload thủ công)
Get-WindowsAutoPilotInfo -OutputFile "C:\autopilot.csv"
  1. Portal: Intune → Devices → Windows Autopilot devicesImport
  2. Chọn CSV file → Import → chờ ~15 phút sync
  3. Assign Autopilot Profile cho device hoặc group
Kết quả đầu ra mọng đợi

Device hiển trong Autopilot devices list với Profile status = Assigned. Sẵn sàng provision khi user mở OOBE.

Lab B — Tạo Deployment Profile (Portal)

Thực hành tại: Intune → Devices → Windows enrollment → Deployment profiles → Create profile
  1. Out-of-box experience: Skip privacy settings ✔, Skip EULA ✔, User-driven
  2. Join type: Azure AD joined
  3. ESP: Show app and profile configuration progress
  4. Assignments: chọn group chứa Autopilot devices → Save
Kết quả đầu ra mọng đợi

Profile được assign. Khi user mở hộp máy mới và đăng nhập Entra ID, OOBE bỏ qua các bước thủ công, máy tự configure trong ~30 phút.

Lab C — White Glove Pre-provisioning

  1. Autopilot profile → Yes cho Allow White Glove OOBE
  2. Vendor bật máy → Windows Setup → nhấn Windows phím 5 lần
  3. Chọn Windows Autopilot provisioning → Provision
  4. Thiết bị download + cài apps từ Intune (~15-60 phút)
  5. Shutdown sau khi provision xong → đóng hộp gửi nhân viên
Kết quả đầu ra mọng đợi

Nhân viên nhận máy, mở hộp, đăng nhập → chờ ESP hoàn tất user-specific apps (~5 phút) → dùng ngay. Không cần IT onsite.

03

Tình huống thực tế doanh nghiệp

Dell + Techcombank — 500 laptops, zero-touch provisioning

Dell cung cấp 500 laptops cho Techcombank — không cần IT imaging

Trước: IT mất 2 giᤁ/máy ghost + configure. Với Autopilot: Dell đăng ký hardware hash khi sản xuất. IT chỉ upload CSV lên Intune, assign Autopilot profile. Nhân viên nhận máy từ Dell và tự mình configure bằng cách đăng nhập Entra ID.

BướcTrước (Manual imaging)Sau (Autopilot)
Nhận máy từ DellShip về IT roomShip thẳng cho nhân viên
Image máy2h IT labor/máyZero — OEM registered
Configure/enrollThủ côngTự động khi đăng nhập
Thời gian tổng (500 máy)1,000 giᤁ IT~10 giᤁ IT (upload CSV)
Tiết kiệm: 990 giᤁ IT labor × $30/h = $29,700 trên 1 batch 500 máy.