Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Azure Virtual Desktop ist ein Desktop- und App-Virtualisierungsdienst, der auf Microsoft Azure ausgeführt wird. Der Dienst ermöglicht es Endbenutzern, von jedem Gerät aus eine sichere Verbindung mit einem vollständigen Desktop herzustellen. Mithilfe von Microsoft Intune können Sie Ihre Azure Virtual Desktop-VMs nach der Registrierung mit Richtlinien und Anwendungen nach Maß absichern und verwalten.
Voraussetzungen
Für Einzelsitzungen unterstützt Intune Azure Virtual Desktop-VMs, die:
- Ausführen von Windows Enterprise.
- Als persönliche Remotedesktops in Azure eingerichtet
-
Microsoft Entra Hybrid wurde mit einer der folgenden Methoden in Intune eingebunden und registriert:
- Konfigurieren Sie die Active Directory-Gruppenrichtlinie so, dass Geräte, die in Microsoft Entra Hybrid eingebunden sind, automatisch registriert werden.
- Co-Verwaltung mit Konfigurations-Manager
- Selbstregistrierung von Benutzern über Microsoft Entra Join.
- Microsoft Entra ist Intune beigetreten und registriert, indem die Option "Registrieren des virtuellen Computers mit Intune" im Azure-Portal aktiviert wurde.
- Bereitgestellt in einem Azure-Abonnement, das demselben Entra-ID-Mandanten wie Intune zugeordnet ist
Weitere Informationen zu den Lizenzierungsanforderungen für Azure Virtual Desktop finden Sie unter Lizenzierung von Azure Virtual Desktop.
Informationen zum Arbeiten mit Multisession-Remotedesktops finden Sie unter Windows Enterprise-Remotedesktops für mehrere Sitzungen.
Intune behandelt persönliche Azure Virtual Desktop-VMs genauso wie physische Windows Enterprise-Desktops. Mit dieser Behandlung können Sie einige Ihrer vorhandenen Konfigurationen verwenden und die VMs mit Konformitätsrichtlinien und bedingtem Zugriff schützen. Die Intune-Verwaltung ist nicht abhängig von der Azure Virtual Desktop-Verwaltung desselben virtuellen Computers oder beeinträchtigt diese.
Einschränkungen
Bei der Verwaltung von Windows Enterprise-Remotedesktops sind einige Einschränkungen zu beachten:
Registrierung
Cloudübergreifende (öffentliche zu hoheitliche) Registrierungen werden nicht unterstützt. Beispielsweise kann ein Azure Virtual Desktop, Azure in China Cloud oder Azure Government Cloud erstellt wurde, nicht bei einem Intune Mandanten in der Public Cloud registriert werden.
Konfiguration
Alle unter Verwenden von virtuellen Windows-Computern aufgeführten VM-Einschränkungen gelten auch für Azure Virtual Desktop-VMs.
Außerdem werden die folgenden Profile derzeit nicht unterstützt:
Stellen Sie sicher, dass die Richtlinie RemoteDesktopServices/AllowUsersToConnectRemotely nicht deaktiviert ist.
Klonen physischer und virtueller Geräte
Intune unterstützt nicht die Verwendung eines geklonten Images eines Computers, der bereits registriert ist. Dies umfasst sowohl physische als auch virtuelle Geräte wie Azure Virtual Desktop (AVD). Wenn Geräteregistrierungs- oder Identitätstoken zwischen Geräten repliziert werden, treten Fehler bei der Registrierung oder Synchronisierung von Intune-Geräten auf.
- Weitere Informationen finden Sie unter Registrierung mobiler Geräte – Windows-Clientverwaltung und Geräteregistrierung mit Zertifikatauthentifizierung – Windows-Clientverwaltung.
- Informationen zum Deaktivieren des Token-Roamings in AVD finden Sie unter Verwenden von Azure Virtual Desktop Multisession mit Microsoft Intune.
- Informationen zur Problembehandlung beim Klonen von Images finden Sie unter Fehler 0x8007064c: Der Computer ist bereits registriert.
Remote-Aktionen
Die folgenden Remoteaktionen für Windows-Desktopgeräte werden für Azure Virtual Desktop-VMs nicht unterstützt/empfohlen:
- Windows Autopilot zurücksetzen
- BitLocker-Schlüsselrotation
- Neustart
- Remotesperre
- Kennwort zurücksetzen
- Wischen
Auslaufen
Beim Löschen von VMs aus Azure verbleiben verwaiste Gerätedatensätze in Intune. Sie werden automatisch gemäß den für den Mandanten konfigurierten Bereinigungsregeln bereinigt .
Bekannte Probleme
Die folgende Tabelle enthält eine Reihe bekannter Probleme sowie weitere Informationen zu den einzelnen Problemen.
| Problem | Weitere Informationen |
|---|---|
| Automatische Registrierung nicht möglich, wenn der Mandant über mehr als einen MDM-Anbieter verfügt | Dieses Problem wird in Zukunft behoben. |
| Moderne Apps, z. B. Universelle Windows-Plattform (UWP)-Apps, funktionieren nicht ordnungsgemäß, wenn FSLogix konfiguriert ist | Die Verwendung von FSLogix und modernen Apps kann Zu Kompatibilitätsproblemen führen. Wir empfehlen, keine modernen Apps zu konfigurieren, wenn FSLogix konfiguriert ist. |