Gerätegruppierung und -vorbereitung für Cloud PC-Agent-Pools

Wenn Sie eine Bereitstellungsrichtlinie (Agents) erstellen, können Sie entweder eine Microsoft Entra-Sicherheitsgruppe oder eine Vorbereitungsrichtlinie für Intune Autopilot-Geräte verknüpfen. Sie können eine Option pro Cloud PC-Agentpool auswählen.

Da eine Bereitstellungsrichtlinie (Agents) einen Cloud PC-Agentpool darstellt, werden die Begriffe in diesem Artikel synonym verwendet.

Hinweis

Die Gerätegruppierung und -vorbereitung des Cloud-PC-Agentpools befindet sich derzeit in der öffentlichen Vorschau.

Anwendungsfälle für die Gerätegruppierung und -vorbereitung

Wenn Organisationen Cloud-PC-Agent-Pools in großem Maßstab bereitstellen, benötigen Administratoren eine Möglichkeit:

  • Ausrichten von Sicherheits- und Compliancerichtlinien auf Cloud PCs für Agenten
  • Bereitstellen der erforderlichen Branchenanwendungen
  • Sicherstellen einer konsistenten Gerätekonfiguration in allen Agentpools
  • Verwalten von Cloud-PCs für Agents mithilfe vorhandener Intune-Workflows

Sie können all dies erreichen, indem Sie entweder eine Gerätegruppe oder eine Autopilot-Gerätevorbereitungsrichtlinie mit einem Cloud PC-Agentpool verknüpfen.

Das Verknüpfen eines Cloud PC-Agentpools mit einer Gerätegruppe wird in folgenden Fällen empfohlen:

  • Sie möchten die schnellste Bereitstellungserfahrung.
  • Es ist keine Überprüfung erforderlich, ob Anwendungen erfolgreich installiert wurden, bevor Agents auf Cloud-PCs zugreifen.
  • Möglicherweise verwenden Sie benutzerdefinierte Images, um erforderliche Anwendungen bereitzustellen.

Die Gerätevorbereitung unter Verwendung von Autopilot wird in folgenden Fällen empfohlen:

  • Agents benötigen bestimmte Anwendungen, wenn sie Cloud-PCs verwenden.
  • Sie möchten die Abhängigkeit von benutzerdefinierten Images verringern.
  • Sie benötigen eine besser vorhersehbare und validierte Bereitstellungserfahrung.

Wenn Sie eine Microsoft Entra-Sicherheitsgruppe mit einem Cloud-PC-Agentpool verknüpfen, fügt Windows 365 automatisch alle Cloud-PCs in einem Agentpool der angegebenen Microsoft Entra-Sicherheitsgruppe hinzu.

Um eine Microsoft Entra-Sicherheitsgruppe mit einem Cloud-PC-Agentpool zu verknüpfen, haben Sie beim Erstellen einer Bereitstellungsrichtlinie (Agents)im Konfigurationsschritt folgende Möglichkeiten:

  • Wählen Sie eine vorhandene Gruppe aus.
  • Erstellen einer Gruppe (nur wenn Sie über die Berechtigung zum Erstellen von Sicherheitsgruppen verfügen).

In beiden Fällen muss die Microsoft Entra-Gruppe die folgenden Anforderungen erfüllen:

  • Der Gruppentyp ist Sicherheit.
  • Der Mitgliedschaftstyp ist "Zugewiesen".
  • Zu den Besitzern gehört Windows 365.

Hinzufügen von Windows 365 als Gruppenbesitzer

Um Cloud-PCs zu einer Sicherheitsgruppe hinzuzufügen, muss Windows 365 Besitzer der Gruppe sein. Um Windows 365 als Gruppenbesitzer hinzuzufügen, erstellen Sie eine Sicherheitsgruppe, oder wählen Sie eine Sicherheitsgruppe aus. Wählen Sie unter "Besitzer" der Gruppe die Option "Besitzer hinzufügen" aus, suchen Sie nach Windows 365 mit der AppId 0af06dc6-e4b5-4f28-818e-e78e62d137a5, und wählen Sie es aus.

Mithilfe der Gerätevorbereitung mit Windows Autopilot können Sie sicherstellen, dass erforderliche gerätespezifische Apps und Skripts während des Bereitstellungsprozesses auf Cloud-PCs installiert werden, bevor Agents Cloud-PCs auschecken können. Informationen zum Einrichten der Autopilot-Gerätevorbereitung für Windows 365 finden Sie im Schritt-für-Schritt-Tutorial.

Wenn Sie dann eine Bereitstellungsrichtlinie (Agents) erstellen, gehen Sie im Konfigurationsschritt wie folgt vor:

  1. Wählen Sie "Autopilot-Gerätevorbereitungsrichtlinie verknüpfen" aus.
  2. Wählen Sie die zu verknüpfende Richtlinie aus.
  3. Geben Sie für die zulässigen Minuten bis zum Fehlschlagen der Gerätevorbereitung einen Wert ein, der ausreichend Zeit für die Installation der in Ihrer Richtlinie definierten Apps und Skripts lässt. Wenn die Installation der Apps und Skripts zu diesem Zeitpunkt noch nicht abgeschlossen ist, schlagen die Gerätevorbereitung und -bereitstellung fehl.
  4. Optional können Sie die Option Verbindung mit Cloud-PC bei Installationsfehler oder Timeout verhindern deaktivieren. Standardmäßig lautet das Bereitstellungsergebnis "Fehlgeschlagen ", wenn ein Timeout oder ein Fehler auftritt, und Agents können Cloud-PCs nicht auschecken. Wenn das Kontrollkästchen nicht aktiviert ist, können Telefonberater Cloud-PCs auschecken.

Autopilot-Gerätevorbereitung überwachen

Die Gerätevorbereitung für Autopilot-Geräte verfolgt den Installationsfortschritt bestimmter Intune-Anwendungen und -Skripts während der Cloud-PC-Bereitstellung. Den status der Gerätevorbereitung für die Cloud-PC-Bereitstellung finden Sie unter Überwachen> derGeräteregistrierung>Windows>Autopilot-Gerätevorbereitung Bereitstellung status.

Aktualisieren der Gerätegruppe oder Vorbereitung für Cloud PC-Agentpools

Um die Gerätegruppe oder die Autopilot-Gerätevorbereitungsrichtlinie zu aktualisieren oder zwischen den beiden Optionen für einen Cloud PC-Agentpool zu wechseln, müssen Sie die Bereitstellungsrichtlinie (Agents) bearbeiten und den Pool erneut bereitstellen.

Nächste Schritte