Windows Autopilot זה טכנולוגיה חדשה שנמצאת בענן של Microsoft (azure). היא באה לעזור גם לאנשי המחשוב וגם למשתמשים עצמם.
זה בעצם קובץ תשובות אוטומטי של התקנת windows שמכיל בתוכו את כל ההגדרות של הארגון. בדרך כלל, הוא כולל תוכנות שהמשתמש צריך וקשורות ל-Windows Autopilot.
ואת הקובץ הזה אנחנו מעלים לתוך Azure שכמובן משתלב עם Windows Autopilot.
המשתמש מדליק את המחשב שלו וזה מתקין לו את הכל אוטומטית בלי התערבות של מחלקת המחשוב. זה מדגים את היתרונות של Windows Autopilot.
ובעצם, הספק של המחשב אצלנו בארגון (HP, DELL) שולח את המחשב ישירות למשתמש. לנו, הוא שולח רק את Hardware ID (מזהה חומרה). אנחנו ממפים את החומרה בקובץ תשובות, כולל הגדרות לפי חומרה. איך שהמשתמש ידליק את המחשב שלו, windows 10 יתחבר ישירות לענן של Microsoft ויוריד מהענן את הקובץ תשובות (לפי החומרה). בקובץ הזה יש תשובות לשאלות. במקום לשגע את המשתמש בכל מיני שאלות, הקובץ הזה עונה לו בצורה אוטומטית. המשתמש צריך רק לדעת את ה-user והסיסמא שלו ולהיכנס איתם.
מה שגם נוח זה שאפשר בלחיצת כפתור אחת לאפס את כל המחשב מרחוק מחדש. במקרה ומשתמש עוזב, אפשר פשוט לאפס את המחשב. ה-windows יוריד שוב מחדש את קובץ התשובות ויתקין למשתמש החדש. המחשב יכיל את כל התכונות מאפס בצורה שמתחברת עם Windows Autopilot.
מה שנוח לנו כמנהלי רשת שהוא מצטרף ישר לActive directory שלנו בazure. (אפשר להגדיר זאת בקובץ תשובות)
במקרה והמחשב לא שייך לארגון, אפשר להשתמש ב-MDM. זוהי טכנולוגיה שמאפשרת לנו לנהל בצורה חלקית רק ברמת אפליקציות במקום ברמת המחשב עצמו.
MDM -Mobile Device Manager – בדרך כלל נועד כדי לנהל את המכשירים הניידים של העובדים. כמו למשל, לעובדי בנק שיש להם אפליקציה עם המייל שלהם. זה מנוהל על ידי MDM. מאוחר יותר זה עבר גם למחשבים ול-windows.
MDM למעשה שייך לשרת שנקרא Microsoft Intune שהוא בעצם מתקין AGENT. מין סוכן סמוי על התחנה (מחשב או טלפון). זאת כדי שיהיה אפשר לנהל את האפליקציה דרך השרת.
עוד משהו שעושה לנו Autopilot זה שאחרי הכניסה של המחשב ל-Active Directory הוא לא משאיר לנו את ה-USER של ה-Administrator המקומי. בכך, זה יותר מאובטח.
Autopilot יכול גם לשייך לנו את המחשב ל-OU שאנחנו בוחרים. כך הוא מגדיר עליו הגדרות מסוימות לפי OU.
ההדלקה הראשונית של Autopilot נקראת OOBE. אז המחשב עושה customize לכל השאלות האלה לפי קובץ התשובות שמותאמות לארגון שלנו.
הוא מזהה את זה לפי Hardware ID שעוזר ב-Windows Autopilot.
כל הדבר הזה חוסך לנו את הצורך בליצור IMAGE דרך SYSPREP ולפרוס אותו על המחשב כי הכל נעשה בצורה אוטומטית. זה כולל עדכונים של התכונות. במקרה של יצירת IMAGE אנחנו נצטרך לעדכן כל פעם את ה-IMAGE עם התכונות המעודכנות באמצעות Windows Autopilot.

