Puesto de Trabajo Digital

Autopilot & Despliegue Zero-Touch

Avanzado 5 modulos • 12 horas •49 € IVA incluido

Curso orientado a estudiar Autopilot y Despliegue Zero-Touch con un enfoque aplicable, tecnico y util para trabajo real, combinando conceptos, decisiones operativas, ejemplos y validacion del aprendizaje.

El curso de Autopilot y Despliegue Zero-Touch esta pensado para que el alumno no solo reconozca terminos, sino que entienda como se usan en escenarios reales, que dependencias tienen y que errores aparecen cuando se aplican mal.

El primer modulo es gratuito. Solicita informacion para conocer las condiciones de acceso al curso completo.

Proximamente a la venta. El primer modulo es gratuito: registrate y empieza.

hola@itlabcert.com
Solicitud recibida. Te responderemos a tu correo en menos de 48 horas laborables. No hace falta que la envies otra vez.
hola@itlabcert.com

Modulo 01. Conceptos base de Windows Autopilot

Objetivo del modulo

Comprender que es Windows Autopilot, como transforma el despliegue del endpoint corporativo y que componentes tecnicos y operativos son necesarios para que funcione como servicio repetible.

Resultados esperados

  • Explicar la diferencia entre el modelo clasico de imagenado y el modelo Autopilot cloud-native.
  • Describir el proceso de registro de hardware, asignacion de perfiles y flujo de inscripcion.
  • Identificar prerequisitos, dependencias y limitaciones de Autopilot.

Desarrollo teorico

Windows Autopilot es la tecnologia de Microsoft que permite desplegar endpoints Windows sin imagenado manual tradicional. En el modelo clasico, el equipo de desktop engineering captura una imagen dorada con el sistema operativo, drivers, aplicaciones y configuraciones, la replica en todos los equipos, los recibe en un almacen, los prepara y los entrega. Ese proceso consume tiempo, requiere manipulacion fisica y dificulta la entrega directa al usuario remoto. Autopilot cambia el paradigma: el equipo sale de fabrica con Windows preinstalado, se registra en el tenant de la organizacion y, cuando el usuario lo enciende por primera vez, recibe automaticamente identidad, politicas, aplicaciones y configuracion desde la nube.

El concepto zero-touch, o despliegue sin contacto manual de TI, es el objetivo aspiracional. En su forma mas pura, el fabricante o distribuidor envia el portatil directamente al domicilio del empleado, este lo enciende, inicia sesion con sus credenciales corporativas y el equipo se configura solo: se une a Entra ID, se inscribe en Intune, descarga las aplicaciones asignadas, aplica perfiles de configuracion y compliance, y queda listo para trabajar. En la practica, muchas organizaciones operan un modelo semi-touch donde TI valida el equipo antes del envio o ejecuta un paso de pre-provisioning para reducir el tiempo de espera del usuario.

El registro del dispositivo es el primer paso tecnico. Cada equipo Windows tiene un identificador unico llamado hardware hash, que combina informacion del fabricante, numero de serie, modelo y otros atributos de la BIOS/UEFI. Este hash se importa al tenant de Intune, bien manualmente mediante archivo CSV, bien automaticamente por el fabricante (OEM registration) o por un partner autorizado. Una vez registrado, el dispositivo aparece en la consola de Autopilot y se le puede asignar un perfil de despliegue. Sin registro previo, el equipo no sabra que pertenece a la organizacion cuando se encienda.

Junto a este modelo clasico basado en hardware hash, Microsoft ha introducido Windows Autopilot device preparation, un metodo moderno pensado para tenants cloud-native que resuelve una de las mayores fricciones logisticas del Autopilot clasico: la necesidad de registrar previamente el hash de cada equipo en el tenant. Con device preparation NO se importa ningun hardware hash ni se depende de un archivo CSV ni del registro OEM; cualquier equipo con Windows 11 que cumpla los requisitos puede aprovisionarse siempre que el usuario se autentique con una cuenta de la organizacion durante la OOBE. El flujo lo dispara el propio usuario tras el Microsoft Entra join: al autenticarse, el dispositivo se une a Microsoft Entra ID, ya que device preparation solo admite Entra Join y no hybrid join, y mediante una funcion llamada enrollment time grouping se agrega automaticamente a un grupo de seguridad de dispositivos durante la inscripcion. A partir de ese momento Intune entrega las aplicaciones, los scripts de PowerShell y las politicas asignadas a ese grupo. El resultado es un aprovisionamiento mas simple, mas rapido de configurar para el administrador porque un unico perfil concentra los ajustes de despliegue y de OOBE, y con reporting granular casi en tiempo real del estado de aplicaciones y scripts por dispositivo. Device preparation soporta despliegue user-driven o automatico y, por defecto, deja al usuario final como cuenta estandar sin privilegios de administrador local. Requiere Windows 11 en version 22H2 o superior con las actualizaciones correspondientes y reduce de forma notable la dependencia del fabricante y de la cadena logistica que hasta ahora tenia que registrar el hardware antes del envio.

Los perfiles de despliegue de Autopilot definen la experiencia Out-of-Box Experience (OOBE) del usuario. Un perfil puede ocultar pantallas de EULA, diagnostico, Cortana y region, pre-asignar idioma y teclado, y decidir si el equipo se une a Entra ID como dispositivo corporativo. Existen varios modos de despliegue. El modo user-driven es el mas comun: el usuario inicia sesion y el equipo se configura a su medida. El modo self-deploying no requiere credenciales de usuario y es util para dispositivos compartidos, quioscos o equipos de sala. El modo pre-provisioning permite que un tecnico o un partner arranque el equipo en un paso previo, complete la instalacion de apps y politicas, y lo deje preparado para que el usuario final solo tenga que iniciar sesion sin esperas largas.

La Enrollment Status Page (ESP) es la pantalla que muestra al usuario el progreso de la configuracion durante el primer arranque. Controla que fase esta activa: inscripcion del dispositivo, instalacion de aplicaciones requeridas, aplicacion de politicas. La ESP puede configurarse para bloquear el uso del equipo hasta que todas las aplicaciones criticas esten instaladas, o puede permitir uso anticipado de funciones que no dependen de esas apps. Configurar bien la ESP es critico para la experiencia: si se cargan demasiadas aplicaciones en la primera sesion, el usuario espera 45 minutos mirando una barra de progreso. Si se optimiza el conjunto de apps requeridas y se dejan las secundarias para instalacion asincrona posterior, el tiempo baja a 15-20 minutos.

Las dependencias de Autopilot son multiples. Requiere Entra ID (o Hybrid Entra Join para escenarios con dependencia de AD local), Intune como plataforma de gestion, conectividad a Internet en el primer arranque, licencias adecuadas (Intune, Entra ID P1 minimo para acceso condicional) y un flujo logistico coordinado con el fabricante o distribuidor para el registro de hardware. En escenarios hybrid join, tambien necesita conector Intune para Active Directory y visibilidad de un controlador de dominio, lo que complica el despliegue remoto.

Las aplicaciones son uno de los puntos criticos. Autopilot puede desplegar aplicaciones desde Intune: apps Win32 empaquetadas como .intunewin, apps de Microsoft Store, apps LOB, scripts de PowerShell y configuraciones. El orden de instalacion importa. Si una app requiere un framework o un prerequisito que no esta instalado primero, el despliegue falla. Intune permite definir dependencias y supersedencias entre apps, pero la planificacion del portfolio de aplicaciones debe hacerse antes del primer piloto de Autopilot. Las aplicaciones que no pueden empaquetarse para Intune necesitan una solucion alternativa: instalacion manual post-despliegue, packaging con herramientas de terceros o virtualizacion.

La operacion de Autopilot cambia el modelo de trabajo del equipo de workplace. En lugar de preparar equipos en mesa, el esfuerzo se desplaza a definir perfiles, validar apps, gestionar el registro de hardware, monitorizar tasas de exito del despliegue y soportar los casos que fallan. Los KPIs tipicos incluyen porcentaje de despliegues exitosos sin intervencion, tiempo medio desde el primer encendido hasta equipo productivo, porcentaje de apps instaladas en la primera sesion y volumen de tickets generados durante la primera semana. Un despliegue Autopilot maduro automatiza el registro, optimiza la ESP y tiene runbooks para los errores mas comunes: timeout de ESP, app fallida, error de join o perfil incorrecto asignado.

Modo de despliegue Quien interactua Escenario tipico Requisito especial
User-driven Entra Join Usuario final Portatil corporativo para empleado Conectividad Internet
User-driven Hybrid Join Usuario final Equipo que necesita acceso a recursos AD Conector Intune, visibilidad DC
Self-deploying Nadie, arranca solo Quiosco, shared device, sala TPM 2.0 obligatorio
Pre-provisioning Tecnico primero, luego usuario Entrega rapida con apps pesadas pre-cargadas Paso adicional en site o partner

Contenido ampliado

Componente Funcion en el flujo Error comun
Hardware hash Identificar y registrar el equipo en el tenant No registrar antes de enviar al usuario
Perfil de despliegue Definir experiencia OOBE y modo de join Perfil mal asignado o demasiado generico
ESP Controlar progreso y apps requeridas Sobrecargar con apps que alargan el primer arranque
Apps Intune Software necesario desde el primer dia Dependencias no resueltas o apps incompatibles
Conectividad Acceso a Intune y Entra ID durante OOBE Redes con proxy, captive portal o filtros agresivos

Puntos clave

  • Autopilot elimina la necesidad de imagen dorada y preparacion fisica del equipo.
  • El registro de hardware en el tenant es prerequisito obligatorio.
  • La ESP controla la experiencia del primer arranque y debe optimizarse para equilibrar completitud y tiempo de espera.
  • Existen varios modos de despliegue que responden a escenarios distintos: user-driven, self-deploying y pre-provisioning.
  • La operacion madura de Autopilot desplaza el trabajo de mesa al gobierno de perfiles, apps y monitorizacion de exito.

Checklist operativa

  • Validar que el fabricante o partner registra el hardware hash antes del envio.
  • Crear perfiles de despliegue por escenario de usuario y tipo de dispositivo.
  • Definir el conjunto minimo de apps requeridas en ESP para reducir tiempo de primer arranque.
  • Probar el flujo completo end-to-end con hardware real antes de escalar.
  • Crear runbooks para errores de ESP, join fallido, app no instalada y perfil incorrecto.
  • Medir tasa de despliegue exitoso, tiempo medio hasta productividad y tickets post-despliegue.

Errores frecuentes

  • Enviar equipos sin registrar el hardware hash y esperar que Autopilot funcione.
  • Incluir demasiadas aplicaciones como requeridas en la ESP, generando esperas de 45 minutos o mas.
  • No probar el flujo en redes con proxy, captive portal o restricciones que bloquean la conectividad a Intune.
  • Olvidar que Autopilot no sustituye el gobierno de aplicaciones: si las apps no estan empaquetadas, el despliegue falla.
  • No coordinar la logistica de envio con el registro de hardware, produciendo equipos que llegan al usuario sin estar dados de alta.

Practica sugerida

Diseña un flujo zero-touch completo para una empresa que contrata 50 empleados nuevos al mes en modalidad remota. Indica el rol del fabricante, el proceso de registro, el perfil de despliegue elegido, las apps en ESP, las apps asincronas, el runbook para errores y los KPIs que medirias. Justifica las decisiones.

Preguntas de autoevaluacion

  • Que ocurre si un equipo llega al usuario sin haber sido registrado en el tenant de Autopilot y como se resolveria.
  • Que criterio usarias para decidir que aplicaciones son requeridas en la ESP y cuales pueden instalarse despues.
  • Que ventajas y limitaciones tiene el modo pre-provisioning frente al user-driven puro.

Cierre

Autopilot transforma el despliegue del endpoint cuando se entiende como un servicio integral que combina registro, perfiles, apps, monitorización y soporte, y no como un atajo para saltarse la preparacion del equipo.

Entender registro de dispositivos y perfiles de despliegue dentro de Windows Autopilot.

Que aprenderas

  • Autopilot no es solo OOBE personalizado.
  • Registro y perfiles son fundamentales.
  • La integracion con Intune decide mucho del resultado.

Contenido del modulo

  1. Registro del hardware hash
  2. Perfiles de despliegue
  3. Asignacion y grupos dinamicos
  4. Validacion con hardware real
  5. Comparativa operativa
  6. Procedimiento paso a paso
  7. Escenario aplicado
  8. Controles y gobierno

Adquiere el curso para acceder al contenido completo de este modulo.

Entender escenarios user-driven, self-deploying y pre-provisioning dentro de Windows Autopilot.

Que aprenderas

  • Autopilot no es solo OOBE personalizado.
  • Registro y perfiles son fundamentales.
  • La integracion con Intune decide mucho del resultado.

Contenido del modulo

  1. User-driven: el escenario principal
  2. Self-deploying: dispositivos sin usuario
  3. Pre-provisioning: preparacion anticipada
  4. Eleccion del escenario adecuado
  5. Device preparation frente a los deployment profiles clasicos
  6. Comparativa operativa
  7. Procedimiento paso a paso
  8. Escenario aplicado
  9. Controles y gobierno

Adquiere el curso para acceder al contenido completo de este modulo.

Entender integracion con intune, apps y politicas dentro de Windows Autopilot.

Que aprenderas

  • Autopilot no es solo OOBE personalizado.
  • Registro y perfiles son fundamentales.
  • La integracion con Intune decide mucho del resultado.

Contenido del modulo

  1. Intune como motor del despliegue
  2. Secuencia de aplicaciones y Enrollment Status Page
  3. Identidad y acceso condicional durante el despliegue
  4. Experiencia de primera hora
  5. Comparativa operativa
  6. Procedimiento paso a paso
  7. Escenario aplicado
  8. Controles y gobierno

Adquiere el curso para acceder al contenido completo de este modulo.

Entender operacion, troubleshooting y evolucion del modelo zero-touch dentro de Windows Autopilot.

Que aprenderas

  • Autopilot no es solo OOBE personalizado.
  • Registro y perfiles son fundamentales.
  • La integracion con Intune decide mucho del resultado.

Contenido del modulo

  1. Troubleshooting de Autopilot
  2. Operacion coordinada
  3. KPIs del servicio zero-touch
  4. Evolucion del modelo
  5. Gestion de excepciones
  6. Comparativa operativa
  7. Procedimiento paso a paso
  8. Escenario aplicado
  9. Controles y gobierno

Adquiere el curso para acceder al contenido completo de este modulo.

El primer modulo es gratuito. Adquiere el curso para acceder a los 4 modulos restantes, el examen y el certificado.

Crear cuenta gratis

Resultados de aprendizaje

  • Explicar con precision los conceptos nucleares de Autopilot y Despliegue Zero-Touch.
  • Comparar patrones, componentes o practicas sin mezclar niveles ni responsabilidades.
  • Aplicar lo aprendido a escenarios reales de trabajo, soporte, despliegue o gobierno.

Publico objetivo

Perfiles tecnicos, funcionales o de gobierno que necesiten aprender el tema con criterio y poder aplicarlo en soporte, operaciones, arquitectura, seguridad, automatizacion o mejora continua.

Requisitos previos

Conviene tener curiosidad tecnica y nociones basicas del dominio, aunque el curso esta estructurado para construir criterio de forma progresiva.

Examen disponible

Este curso incluye un examen de 20 preguntas. El examen y el certificado forman parte del acceso completo.

Crear cuenta gratis