Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Azure Virtual Desktop es un servicio de virtualización de escritorio y aplicaciones que se ejecuta en Microsoft Azure. Permite que los usuarios finales se conecten de forma segura a un escritorio completo desde cualquier dispositivo. Con Microsoft Intune, puede proteger y administrar sus máquinas virtuales Azure Virtual Desktop con una directiva y aplicaciones a gran escala, una vez inscritas.
Requisitos previos
Para sesión única, Intune admite máquinas virtuales de Azure Virtual Desktop que son:
- Ejecutar Windows Enterprise.
- Configuradas como escritorios remotos personales en Azure.
-
Microsoft Entra híbrido unido e inscrito en Intune mediante uno de los métodos siguientes:
- Configure la directiva de grupo de Active Directory para inscribir automáticamente los dispositivos unidos a Microsoft Entra híbrido.
- Administración conjunta de Administrador de configuración
- Autoinscripción del usuario a través de la unión a Microsoft Entra.
- Microsoft Entra se unió e inscrito en Intune habilitando Inscribir la máquina virtual con Intune en el Azure Portal.
- Implementado en una suscripción de Azure asociada al mismo inquilino de Entra ID que Intune
Para obtener más información sobre los requisitos de licencias de Azure Virtual Desktop, consulte Administración de licencias de Azure Virtual Desktop.
Para obtener información sobre cómo trabajar con escritorios remotos multisesión, consulte Escritorios remotos multisesión de Windows Enterprise.
Intune trata las máquinas virtuales personales de Azure Virtual Desktop de la misma manera que los escritorios físicos de Windows Enterprise. Este tratamiento le permite usar algunas de las configuraciones existentes y proteger las máquinas virtuales con una directiva de cumplimiento y acceso condicional. La administración de Intune no depende de la administración de Azure Virtual Desktop de la misma máquina virtual ni interfiere con este proceso.
Limitaciones
Hay algunas limitaciones que se deben tener en cuenta al administrar escritorios remotos de Windows Enterprise:
Inscripción
No se admiten las inscripciones entre nubes (de pública a soberana), por ejemplo, un escritorio virtual de Azure creado en Azure China Cloud o Azure Government Cloud no se puede inscribir en un inquilino de Intune en la nube pública.
Configuración
Todas las limitaciones de las máquinas virtuales enumeradas en Uso de máquinas virtuales de Windows también se aplican a las máquinas virtuales de Azure Virtual Desktop.
Además, actualmente no se admiten los siguientes perfiles:
Asegúrese de que la directiva RemoteDesktopServices/AllowUsersToConnectRemotel no está deshabilitada.
Clonación de dispositivos físicos y virtuales
Intune no admite el uso de una imagen clonada de un equipo que ya está inscrito. Esto incluye dispositivos físicos y virtuales, como Azure Virtual Desktop (AVD). Cuando la inscripción de dispositivos o los tokens de identidad se replican entre dispositivos, se producen errores de sincronización o inscripción de dispositivos de Intune.
- Para obtener más información, consulte Inscripción de dispositivos móviles: administración de clientes de Windows e inscripción de dispositivos de autenticación de certificados: administración de clientes de Windows.
- Para obtener información sobre cómo deshabilitar la itinerancia de tokens en AVD, consulte Uso de Azure Virtual Desktop multisesión con Microsoft Intune.
- Para obtener información sobre la solución de problemas relacionados con la clonación de imágenes, consulte Error hr 0x8007064c: La máquina ya está inscrita.
Acciones remotas
Las siguientes acciones remotas del dispositivo de escritorio de Windows no se admiten o se recomiendan para las máquinas virtuales de Azure Virtual Desktop:
- Restablecimiento de Windows Autopilot
- Rotación de clave de BitLocker
- Comienzo de cero
- Bloqueo remoto
- Restablecer contraseña
- Barrido
Retiradas
La eliminación de máquinas virtuales de Azure deja registros de dispositivos huérfanos en Intune. Se limpiarán automáticamente según las reglas de limpieza configuradas para el espacio empresarial.
Problemas conocidos
En la tabla siguiente se proporciona un conjunto de problemas conocidos junto con más información sobre cada problema.
| Problema | Más información |
|---|---|
| No se puede inscribir automáticamente si el inquilino tiene más de un proveedor de MDM | Este problema se corregirá en el futuro. |
| Las aplicaciones modernas, como las aplicaciones de la Plataforma universal de Windows (UWP), no funcionan correctamente si FSLogix está configurado | El uso de FSLogix y de aplicaciones modernas podría causar problemas de compatibilidad. Se recomienda no configurar aplicaciones modernas cuando FSLogix está configurado. |