<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[gOxiA=苏繁=SuFan Blog]]></title> 
<link>https://maytide.net/index.php</link> 
<description><![CDATA[gOxiA,苏繁,sufan,Microsoft MVP]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[gOxiA=苏繁=SuFan Blog]]></copyright>
<item>
<link>https://maytide.net/read.php/1971.htm</link>
<title><![CDATA[Windows Autopilot 网络要求]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Microsoft Cloud]]></category>
<pubDate>Fri, 27 Dec 2019 07:42:25 +0000</pubDate> 
<guid>https://maytide.net/read.php/1971.htm</guid> 
<description>
<![CDATA[ 
	<p><img alt="intune" src="http://goxia.maytide.net/ftpup/2018/fecf14ed538b_B2B9/intune_thumb.png"></p><p><font color="#fd3f0d" size="4"><strong>Windows Autopilot 网络要求</strong></font></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 在一些网络访问限制性更强的企业环境下，要确保 Windows Autopilot 能够正常的部署，需要为其创建网络访问白名单。由于 Windows Autopilot 依赖相关的 Internet 服务有很多，必须逐个对这些服务进行评估和配置，才能确保 Autopilot 正常工作。以下是 gOxiA 整理的主要服务相关信息：</p><ul><li>Windows Autopilot 部署服务，即 Windows Autopilot Deployment Service，当 Windows 10 设备网络连接就绪后将会连接到该服务。https://ztd.dds.microsoft.com https://cs.dds.microsoft.com</li><li>Windows 激活：</li></ul><p>https://go.microsoft.com/ <br/>http://go.microsoft.com/<br/>https://login.live.com<br/>https://activation.sls.microsoft.com/<br/>http://crl.microsoft.com/pki/crl/products/MicProSecSerCA_2007-12-04.crl<br/>https://validation.sls.microsoft.com/<br/>https://activation-v2.sls.microsoft.com/<br/>https://validation-v2.sls.microsoft.com/<br/>https://displaycatalog.mp.microsoft.com/<br/>https://licensing.mp.microsoft.com/<br/>https://purchase.mp.microsoft.com/<br/>https://displaycatalog.md.mp.microsoft.com/<br/>https://licensing.md.mp.microsoft.com/<br/>https://purchase.md.mp.microsoft.com/<ul><li>Azure Active Directory，由于涉及到身份验证所以必不可少的包含 AAD，具体可参考 <a href="https://docs.microsoft.com/zh-cn/office365/enterprise/office-365-ip-web-service/?WT.mc_id=WDIT-MVP-4000544">https://docs.microsoft.com/zh-cn/office365/enterprise/office-365-ip-web-service</a></li><li>Intune，在通过身份验证后，AAD 将在 Intune MDM 服务中出发设备注册，所以还要解决 Intune 的网络需求，具体可参考 <a href="https://docs.microsoft.com/zh-cn/intune/fundamentals/intune-endpoints/?WT.mc_id=WDIT-MVP-4000544">https://docs.microsoft.com/zh-cn/intune/fundamentals/intune-endpoints</a></li><li>在 Autopilot 配置过程中，Windows 可以获取最新的更新补丁，为此建议确保 Windows Update 访问可用，但它不是必须的，因为在 Windows 更新无法访问时，Autopilot 仍将继续。</li></ul><p>http://windowsupdate.microsoft.com<br/>http://*.windowsupdate.microsoft.com<br/>https://*.windowsupdate.microsoft.com<br/>http://*.update.microsoft.com<br/>https://*.update.microsoft.com<br/>http://*.windowsupdate.com<br/>http://download.windowsupdate.com<br/>https://download.microsoft.com<br/>http://*.download.windowsupdate.com<br/>http://wustat.windows.com<br/>http://ntservicepack.microsoft.com<ul><li>在 Autopilot 部署过程中，会触发 Windows 更新， Store 应用和更新，Office更新和 Intune Win32 应用数据的下载，此过程将联系传递优化服务以启用对等共享内容，以便只有少数设备需要从 Internet 下载数据。如果传递优化服务不可访问，Autopilot 将继续从云中进行优化传递下载。除HTTP/HTTPS端口外，建议允许 TCP/IP 的 7680 和 3544 端口入站流量。</li></ul><p>*.do.dsp.mp.microsoft.com</p><p>*.dl.delivery.mp.microsoft.com</p><p>*.emdl.ws.microsoft.com</p><ul><li>时间同步也是 Autopilot 成功部署的关键因素之一，当 Windows 设备启动时，将会与网络时间服务器同步，以确保设备时间准确。为此，我们需要确保 time.windows.com 的 UDP 端口 123 能够访问。</li><li>域名服务（DNS）就不必过多介绍了，省略……</li><li>如果您在通过 Windows Analytics 收集部署信息，需确保 诊断数据 有效。具体可参考 <a href="https://docs.microsoft.com/zh-cn/windows/privacy/configure-windows-diagnostic-data-in-your-organization#manage-enterprise-diagnostic-data-level/?WT.mc_id=WDIT-MVP-4000544">https://docs.microsoft.com/zh-cn/windows/privacy/configure-windows-diagnostic-data-in-your-organization#manage-enterprise-diagnostic-data-level</a></li><li>Windows 必须能够判断出设备可以访问 Internet，请确保能够通过 HTTP 访问 <a href="http://www.msftconnecttest.com">www.msftconnecttest.com</a>，即 <a href="https://docs.microsoft.com/windows/privacy/manage-windows-1709-endpoints#network-connection-status-indicator-ncsi" target="_blank">网络连接状态指示器</a>（<a href="https://docs.microsoft.com/windows/privacy/manage-windows-1709-endpoints#network-connection-status-indicator-ncsi" target="_blank">NCSI</a>）</li><li>Windows 推送通知服务（WNS），如果无法访问该服务，将不能接收来自应用和服务的通知，该服务不会阻止 Autopilot 部署，若要允许访问请配置通过 HTTPS 访问 *.wns.windows.com。</li><li>如果要部署 Store 应用，需确保能够访问如下 URL</li></ul><p>login.live.com<br/>login.windows.net<br/>account.live.com<br/>clientconfig.passport.net<br/>windowsphone.com<br/>* .wns.windows.com<br/>* .microsoft.com<br/>* .s-microsoft.com<br/>www.msftncsi.com（Windows 10版本1607之前）<br/>www.msftconnecttest.com/connecttest.txt（ 从Windows 10版本1607开始替换<a href="http://www.msftncsi.com">www.msftncsi.com</a>）<ul><li>如果您需要部署 Office 365 ，请参考 <a href="https://support.office.com/article/Office-365-URLs-and-IP-address-ranges-8548a211-3fe7-47cb-abb1-355ea5aa88a2" target="_blank">Office 365 URL 和 IP 地址范围</a></li><li>由于一些服务还需要检查证书吊销列表来确定服务中使用的证书，所以还需要参考 Office 365 URL 和 IP 地址范围，以及<a href="https://aka.ms/o365chains" target="_blank">Office 365 证书链</a> 继续访问配置。</li><li>如果在应用 Autopilot Self-Deploying Mode 或 Autopilot White Glove，还需确保能够访问如下 URL，这是因为带有 TPM 的设备在首次使用时需要从制造商哪里检索证书。</li></ul><p>Intel- https://ekop.intel.com/ekcertservice<br/>Qualcomm- https://ekcert.spserv.microsoft.com/EKCertificate/GetEKCertificate/v1<br/>AMD- https://ftpm.amd.com/pki/aia<br/>Infineon- <a href="https://pki.infineon.com">https://pki.infineon.com</a><p><br/><p>参考文档：<p><a href="https://docs.microsoft.com/en-us/windows/deployment/windows-autopilot/windows-autopilot-requirements#networking-requirements/?WT.mc_id=WDIT-MVP-4000544">https://docs.microsoft.com/en-us/windows/deployment/windows-autopilot/windows-autopilot-requirements#networking-requirements</a></p>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/1971.htm#blogcomment5223</link>
<title><![CDATA[[评论] Windows Autopilot 网络要求]]></title> 
<author>范明明 &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Wed, 15 Jan 2020 03:46:01 +0000</pubDate> 
<guid>https://maytide.net/read.php/1971.htm#blogcomment5223</guid> 
<description>
<![CDATA[ 
	从贺立帆那里路过来看看！
]]>
</description>
</item>
</channel>
</rss>