【问题】某公司选用了D记的笔记本电脑,约定出厂就预配置好Autopilot,当时向D记提供了三个信息:
1. M365的租户ID
2. 公司域名信息
3. Group Tag (某公司为跨国公司,通过Group Tag来区分国家,比如CHN-中国,LKA- 斯里兰卡。。。)
拿到新采购的电脑后,工程师按照标准流程完成操作系统的部署,结果发现原本应该自动加入电脑本地管理员组的两个账号并没有被添加进去,找另外的电脑重新部署了一台电脑,结果还是一样。
【解决】
根据给通过Autopilot部署的机器添加本地管理员这篇文章的描述,在完成相应的设置后就可以清楚的看到,通过Autopilot部署的系统,其电脑本地管理员的成员主要受三个条件影响:
1. 指定的电脑设备组(包括Included及Excluded)
2. Scope Tag
3. 指定的需要添加为电脑本地管理员的用户组
查看第一个条件Included groups,发现在 "CHN.Devices.Windows.Autopilot (AAD)"这个组里,并没有新部署的电脑。为确认问题原因,尝试新建了一个临时的名为DeviceTestGroup 的 AAD Group,把新部署的电脑添加到组里&#x