Muistiinpano
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää kirjautua sisään tai vaihtaa hakemistoa.
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää vaihtaa hakemistoa.
Note
Tässä artikkelissa kuvataan ominaisuuksia, joita käytetään agenteissa tai agenttivirroissa, joita käytetään standardivaljastuksen voimalla.
[Tämä artikkeli on esijulkaisuasiakirja, ja se voi muuttua.]
Pilvi-PC-varannot tarjoavat näennäiskoneita Copilot Studio -agenteillesi tietokonepohjaisten tehtävien suorittamiseen ilman tarvetta määrittää ja hallita fyysisiä koneita. Jos luot agentteja, joiden on päästävä käyttämään Windows sovelluksia (kuten tiedostojen avaamista, ohjelmistojen käyttöä tai verkkosivustoissa navigointia), pilvi-PC-varannossa käsitellään infrastruktuuria puolestasi.
Tärkeää
Tämä artikkeli sisältää Microsoft Copilot Studion esiversiota koskevia ohjeita. Tiedot voivat muuttua.
Esiversiotoimintoja ei ole tarkoitettu tuotantokäyttöön, ja niiden toiminnot voivat olla rajoitettuja. Nämä toiminnot ovat käytettävissä ennen virallista julkaisua, jotta voit käyttää niitä aikaisessa vaiheessa ja antaa palautetta.
Jos olet luomassa tuotantovalmista agenttia, katso lisätietoja kohdasta Microsoft Copilot Studion yleiskuvaus.
Windows 365 for Agents:n avulla pilvi-PC-varannot tarjoavat skaalattavia ja suojattuja käsittelyresursseja. Tässä artikkelissa kerrotaan, mitä Cloud PC -varannot ovat, miten ne määritetään, käyttöoikeusvaatimukset ja vastaukset yleisiin kysymyksiin.
Vinkki
Hanki maksutta: Voit luoda vuokraajassa enintään kaksi Pilvi-PC-varantoa ilman Windows 365 agenteille -laskutussuunnitelmaa Power Platform -ympäristössäsi. Cloud PC -poolin käyttö ei ole laskutettavaa, kun se käynnistyy sulautetusta testichatista, ja jokaiselle vuokralaiselle tarjotaan 50 tuntia ilmaista Cloud PC -poolin käyttöä julkaistuille agenteille, jotka toimivat itsenäisesti.
Katso tämä video saadaksesi yleiskatsauksen Cloud PC poolin hyödyistä tietokonekäyttöön.
Cloud PC -uima-altaan määrittäminen Copilot Studiossa
Ennen kuin käytät Cloud PC -pooleita ensimmäistä kertaa, suorita seuraavat tehtävät:
- Ymmärrä, mitä Cloud PC -poolit ovat ja kenelle niitä tulisi käyttää
- Luo Cloud PC -pooli
- Määritä tekniset edellytykset
Ymmärrä pilvitietokoneiden poolit
Cloud PC -varanto on Microsoftin pilvipalvelussa isännöityjen näennäiskoneiden (VM) skaalattava ryhmä, johon Microsoft Entra liittyvät ja joihin Intune on rekisteröity. Tämän asennuksen avulla organisaatiosi voi hallita Cloud PC -varantoa täysin ja varmistaa, että se täyttää vaatimukset ja yhteensopivuuskäytännön.
Tärkeimmät ominaisuudet
Tässä on joitain Cloud PC -poolin tärkeimmistä ominaisuuksista:
Suorita tietokoneen käyttötyökalu osana agenttiasi Copilot Studiossa ilman, että sinun tarvitsee tuoda omaa konettasi.
Skaalaa pilvitietokoneiden määrä automaattisesti pilvitietokoneiden varannossa nykyisten kuormitusten perusteella.
Työpaikan tai oppilaitoksen tilin integrointi mahdollistaa pääsyn organisaatioosi linkitettyihin resursseihin, kuten Microsoft 365, SharePoint ja Azure.
Microsoft Entra liitetty ja Intune rekisteröity, mahdollistavat Cloud PC -varannon täyden hallinnan ja varmistavat, että se on aina organisaatiosi käytännön mukainen.
Katso tästä videosta vaiheittaset ohjeet siihen, miten voit määrittää Cloud PC -varannon Copilot Studiossa käytettävälle tietokoneelle.
Käyttöoikeusvaatimukset
Pilvi-PC-allas käyttää kuluttavaa pay as-you-go -mittaria joka laskuttaa Azure tilauksesi Azure-mittareita käyttämällä. Lisätietoja löytyy kohdasta Maksa-as-you-go -suunnitelman perustaminen.
Kokeet arviointia varten
Pilvi-PC-varannon arvioimiseksi voit luoda vuokraajassa enintään kaksi pilvi-PC-varantoa ilman Windows 365 Power Platform -ympäristössäsi olevia agentteja varten.
Pilvitietokonevarannon käyttöä ei laskuteta, kun se käynnistetään upotetusta testikeskustelusta, ja jokaiselle vuokraajalle tarjotaan 50 tuntia ilmaista pilvitietokonevarannon käyttöä julkaistulle agentille, joka toimii itsenäisesti.
Luo Cloud PC -pooli
Jos et ole ennen Copilot Studiota, pääset alkuun seuraavien ohjeiden avulla:
Pilvi-PC-varannon luominen tietokonekäyttöä varten Copilot Studiossa:
Siirry tietokoneen käyttötyökalunKoneet-osioon.
Valitse avattava konevalikko. Valitse Cloud PC -varanto-osiossaLisää uusi.
Kirjoita Cloud PC -varannon nimi ja kuvaus .
Määritä, haluatko ottaa käyttöön vain suoritus -käyttöoikeuden kaikille tämän ympäristön käyttäjille.
Valitse Luo.
Cloud PC -poolin provisiointi voi kestää jopa 30 minuuttia. Voit valita Päivitä-painikkeen Koneet-osiossa tarkistaaksesi Cloud PC -varannon valmistelun tilan.
Note
Kun kertakirjautuminen (SSO) on käytössä Windows kirjautumisen perusteella, tarkista best>käytännöt koneiden suojaamiseksi ja määritä käyttöoikeuksien hallinta, kun lisää tietokoneen käyttöä agentillesi.
Cloud PC -poolien hallinta
Voit tarkastella ja hallita pilvi-PC-varannot Power Automate portaalissa jollakin seuraavista menetelmistä:
Valitse Näytä koneen tiedot , kun valitset Cloud PC -varannon tietokoneen käyttötyökalun Koneet-osassa .
Kirjaudu sisään Power Automate-portaaliin. Siirry sitten kohtaan Valvo>koneiden>koneryhmiä.
Kun olet luonut pilvi-PC-varannon ympäristössä, voit tarkastella sen tietoja Power Automate-portaalissa.
Cloud PC -varannon jakaminen
Voit jakaa Cloud PC -varannon organisaatiosi muiden käyttäjien kanssa ja antaa näille käyttäjille tietyt käyttöoikeudet.
Valitse Power Automate portaalin Pilvi-tietokoneen varannon tietosivulta Käyttöoikeus.
Valitse Lisää henkilöitä ja kirjoita organisaatiosi henkilön nimi, jonka kanssa haluat jakaa laitteen.
Valitse henkilön nimi ja valitse, millä käyttöoikeuksilla hän voi käyttää laitetta.
Valitse Tallenna.
Kun hallitset laitteen käyttöoikeuksia, voit määrittää kaksi käyttöoikeustasoa:
Yhteisomistaja: Tämä käyttöoikeustaso antaa täydet käyttöoikeudet kyseiselle koneelle. Yhteisomistajat voivat käyttää tietokonetta koneessa, jakaa sen muiden kanssa, muokata sen tietoja ja poistaa sen.
Käyttäjä: Tämä käyttöoikeustaso antaa vain oikeuden käyttää tietokonetta laitteessa. Muokkaus-, jakamis- tai poisto-oikeudet eivät ole mahdollisia tällä käyttöoikeudella.
Poista kone
Voit poistaa pilvitietokoneen valitsemalla Delete machine Power Automate -portaalin Pilvi-PC-varannon tietosivulta.
Valvo suoritusjonoa
Voit tarkastella suoritusjonon ja jonon tapahtumia valitsemalla Suorita jono ja Queue-tapahtumat välilehdet Power Automate portaalin Pilvi-TIETOKONEEN varannon tietosivulta. Tämän ominaisuuden avulla voit tarkastella kaikkia tietokoneen käyttöistuntoja, jotka ovat jonossa kohde-Cloud PC -poolissa.
Määritä tekniset edellytykset (IT-ylläpitäjille)
Jos olet agenttien rakentaja tai kehittäjä ilman IT-ylläpitäjän oikeuksia, jaa tämä osio IT-ylläpitäjällesi, jotta saat asennuksen valmiiksi.
Pilvi-PC-varannot edellyttävät tiettyjä Microsoft Entra ja Intune-määrityksiä, jotta ne toimivat oikein. IT-ylläpitäjäsi saattaa joutua konfiguroimaan vuokralaisen ottamaan Cloud PC -poolit käyttöön. Suorita nämä edellytykset ennen ensimmäisen Cloud PC -poolin luomista välttääksesi provisiointivirheitä.
Esivaatimusten tarkistuslista IT-hallinnon ammattilaisille
Ennen Cloud PC -poolin luomista varmista, että seuraavat edellytykset täyttyvät:
- ✅ Kelvollinen ja toimiva Intune- ja Microsoft Entra-vuokraaja
- ✅ Intune-laitetyypin rekisteröintirajoitukset
- RDP✅ Microsoft Entra-todennus käytössä
- ✅ Suostumuskehotteen dialogi, joka on piilotettu kohdelaiteryhmille
- ✅ Luodut palvelun päänimet (Windows 365 ja Azure Virtual Desktop)
Microsoft Entra- ja Intune-vaatimukset
Kelvollinen ja toimiva Intune- ja Microsoft Entra -vuokraaja.
Varmista, että Intunen laitetyypin rekisteröintirajoituksiksi on määritetty Allow Windows (MDM) -ympäristö yrityksen rekisteröintiä varten.
Lisätietoja Microsoft Entra- ja Intune-vaatimuksista on artikkelissa Windows 365 vaatimukset.
Ota Microsoft Entra todennus käyttöön RDP:lle ja piilota suostumuskehotevalintaikkuna
Pilvi-PC-varannot suoritetaan luomalla paikallinen RDP-istunto pilvitietokoneessa Microsoft Entra ID tilillä. Järjestelmänvalvojan on määritettävä vuokraaja sallimaan Windows kirjautuminen pilvi-PC-varantoihin.
Note
Jos Microsoft Entra todentaminen RDP:tä varten ei ole järkevää, voit poistaa pilvitietokoneiden verkkotason todentamisen käytöstä Intune-käytäntöjen avulla. Tätä lähestymistapaa tuetaan, mutta se ei ole ensisijainen määritys. Tässä arkkitehtuurissa tietoturvariski pysyy pienenä, koska kaikki RDP-liikenne on estetty Microsoftin isännöidyssä verkossa (MHN).
vaiheet Microsoft Entra todentamisen käyttöönottamiseksi RDP:ssä
Määritä isRemoteDesktopProtocolEnabled-ominaisuuden arvoksi true palvelun päänimen remoteDesktopSecurityConfiguration-objektissa seuraavalle Microsoft Entra sovellukselle:
-
Microsoft Etätyöpöytä:
a4a365df-50f1-4397-bc59-1a1564b8bb9c
Määritä palvelun päänimen asetukset käyttämällä Microsoft Graph PowerShell SDK:ta uuden remoteDesktopSecurityConfiguration-objektin luomiseen palvelun päänimeen. Aseta sitten isRemoteDesktopProtocolEnabled -ominaisuus arvoon true. Voit käyttää Microsoft Graph API työkalulla, kuten Graph Explorer.
Määritä seuraavat edellytykset.
Avaa Azure Cloud Shell Azure-portaalissa päätetyypillä PowerShell tai suorita PowerShell paikallisessa laitteessa.
- Jos käytät Cloud Shell, varmista, että Azure kontekstiksi on määritetty tilaus, jota haluat käyttää.
- Jos käytät PowerShelliä paikallisesti, määritä ensin määritä käyttäen Azure PowerShell ja varmista sitten, että Azure kontekstiksi on määritetty tilaus, jota haluat käyttää.
Muista asentaa Microsoft Graph PowerShell SDK, tuo sitten
Authentication- jaApplicationsMicrosoft Graph -moduulit ja muodosta yhteys Microsoft GraphApplication.Read.All- jaApplication-RemoteDesktopConfig.ReadWrite.All-laajennuksilla suorittamalla seuraavat komennot:Import-Module Microsoft.Graph.Authentication Import-Module Microsoft.Graph.Applications Connect-MgGraph -Scopes "Application.Read.All","Application-RemoteDesktopConfig.ReadWrite.All"Hanki Microsoft Etätyöpöytä -palvelun päänimen objektitunnus suorittamalla seuraava komento:
$MSRDspId = (Get-MgServicePrincipal -Filter "AppId eq 'a4a365df-50f1-4397-bc59-1a1564b8bb9c'").IdTarkista, onko objekti
remoteDesktopSecurityConfigurationolemassa, suorittamalla seuraava komento.If ((Get-MgServicePrincipalRemoteDesktopSecurityConfiguration -ServicePrincipalId $MSRDspId) -ne $true) { Update-MgServicePrincipalRemoteDesktopSecurityConfiguration -ServicePrincipalId $MSRDspId -IsRemoteDesktopProtocolEnabled }Tästä komennosta ei tule ulostuloa.
Varmista, että
isRemoteDesktopProtocolEnabledominaisuus on asetettutrueajamalla seuraava komento:Get-MgServicePrincipalRemoteDesktopSecurityConfiguration -ServicePrincipalId $MSRDspIdTuloksen tulisi olla:
Id IsRemoteDesktopProtocolEnabled -- ------------------------------ id True
Vaiheet suostumuskehotteen dialogin piilottamiseksi
Luo dynaaminen ryhmä Microsoft Entra ID, joka sisältää Pilvi-PC-varannot:
Kirjaudu Microsoft Entra -hallintakeskukseen.
MeneIdentiteettiryhmiin> Kaikki >ryhmät.
Valitse Uusi ryhmä ja määritä seuraavat asetukset:
- Ryhmätyyppi: Turvallisuus
- Ryhmän nimi: Syötä ryhmällesi nimi (esim. "Cloud PC Pools")
- Jäsenyyden tyyppi: Dynaaminen laite
Valitse Lisää dynaaminen kysely ja syötä seuraava sääntösyntaksi, joka kattaa kaikki Cloud PC -poolit:
(device.enrollmentProfileName -startsWith "CPCPool_")Valitse Tallenna luodaksesi ryhmän.
Merkitse ryhmän Object ID seuraavaa vaihetta varten.
Vinkki
Käytä dynaamista ryhmää, jossa on jäsenyyssäännöt kaikille pilvi-PC-pooleillesi. Sääntö
(device.enrollmentProfileName -startsWith "CPCPool_")kattaa automaattisesti kaikki Cloud PC pool-laitteet.Luo
targetDeviceGroupobjekti suorittamalla seuraavat komennot. Korvaa<Group object ID>se luomasi ryhmän objekti-ID:llä ja<Group display name>ryhmän näkyvällä nimellä:$tdg = New-Object -TypeName Microsoft.Graph.PowerShell.Models.MicrosoftGraphTargetDeviceGroup $tdg.Id = "<Group object ID>" $tdg.DisplayName = "<Group display name>"Lisää
targetDeviceGroupryhmä objektiin suorittamalla seuraava komento:New-MgServicePrincipalRemoteDesktopSecurityConfigurationTargetDeviceGroup -ServicePrincipalId $MSRDspId -BodyParameter $tdgTuloksen tulisi olla samankaltainen:
Id DisplayName -- ----------- 12345678-abcd-1234-abcd-1234567890ab Intune-Cloud-PC-GroupLisää ryhmiä toistamalla vaiheet 2 ja 3. Voit lisätä jopa 10 ryhmää.
(Valinnainen) Jos haluat myöhemmin poistaa laiteryhmän objektista
targetDeviceGroup, suorita seuraava komento. Korvaa<Group object ID>poistettavan ryhmän objekti-ID:llä:Remove-MgServicePrincipalRemoteDesktopSecurityConfigurationTargetDeviceGroup -ServicePrincipalId $MSRDspId -TargetDeviceGroupId "<Group object ID>"
Note
Dynaamiset ryhmät edellyttävät Microsoft Entra ID P1- tai Intune for Education -käyttöoikeutta. Ryhmän jäsenyys päivittyy normaalisti 5–10 minuutissa, mutta suurilla vuokralaisilla se voi kestää jopa 24 tuntia.
Tietokoneen käytön suoritus epäonnistuu MSEntraRemoteDesktopAppConsentRequired virheellä, jos suostumusta ei myönnetä.
Windows 365 Cloud PC ja Azure Virtual Desktop service principal
Note
Vuokraajassasi luodaan automaattisesti Windows 365:n ja Azure Virtual Desktopin palveluperiaatteet. Voit ohittaa tämän vaiheen, ellet kohtaa virhettä, jossa vuokraajan palveluobjekteja ei ole luotu, kun valmistelet isännöidyn koneen.
Tarkista, onko Windows 365 palvelun päänimi olemassa:
Kirjaudu sisään Azure-portaaliin.
Siirry kohtaan Microsoft Entra>Enterprise-sovellukset>All-sovellukset.
Poista suodatin Sovelluksen tyyppi == Yrityssovellukset.
Anna Windows 365 sovellustunnus 0af06dc6-e4b5-4f28-818e-e78e62d137a5 kohdassa filter Sovellustunnus, alkaa merkkijonolla.
Jos palvelun päänimi on olemassa Microsoft Entra, sinun ei tarvitse suorittaa lisätoimia. Jos sovellusta ei ole luettelossa, luo palvelun päänimi.
Luo Windows 365 palvelun päänimi.
Voit luoda Azure palvelun päänimen käyttämällä az ad sp create -komentoa Azure Command-Line Interface (CLI)-.
az ad sp create --id 0af06dc6-e4b5-4f28-818e-e78e62d137a5Luo muita Azure Virtual Desktop liittyviä palvelun päänimiä.
Jotta voit luoda isännöityjä tietokoneita, sinun on luotava seuraavat Azure Virtual Desktop -palvelut vuokraajassasi.
Sovelluksen nimi Sovellustunnus Azure Virtual Desktop 9cdead84-a844-4324-93f2-b2e6bb768d07 Azure Virtual Desktop Client a85cf173-4192-42f8-81fa-777a763e6e2c Azure Virtual Desktop ARM -palvelu 50E95039-B200-4007-BC97-8D5790743A63 Tarkista ja luo palvelun päänimet noudattamalla ohjeita, jotka koskevat Windows 365 sovelluksen luomista.
Järjestelmänvalvojan ohjausobjektit
Järjestelmänvalvojat voivat hallita Cloud PC -varanto-ominaisuuden käytettävyyttä. Voit ottaa Cloud PC -varannon käyttöön tai poistaa sen käytöstä ympäristössä seuraavasti:
Valitse siirtymisruudussa Copilot ja valitse sitten Asetukset.
Valitse Tietokoneen käyttö. Näkyviin tulee luettelo ympäristöryhmistä ja ympäristöistä.
Valitse päivitettävät ympäristöt ja valitse sitten Lisää.
Valitse tai poista valinta Cloud PC:stä ja valitse sitten Tallenna.
Rajoitukset ja tunnetut ongelmat
Seuraavat rajoitukset ja tunnetut ongelmat vaikuttavat Cloud PC -varantoihin:
Vain Microsoft Entra käyttäjätili voi suorittaa tietokoneen käyttöä. Lisäksi kirjautuneen Microsoft Entra käyttäjän on oltava sama tili, joka omistaa tietokoneen ja käyttää yhteyttä.
Customer-Managed Key (CMK) ei tueta.
Kun yrität luoda pilvi-PC-varannon, saatat saada seuraavan virheilmoituksen: "Pilvi-PC-varannon luominen (meihin) on poistettu käytöstä vuokraajan sijainnin ulkopuolella." Voit ratkaista tämän ongelman ottamalla Windows 365 perustuvien ominaisuuksien cross-geo-tuen käyttöön Power Platform -hallintakeskuksessa:
Valitse Ympäristöjen hallinta> ja valitse ympäristö.
Valitse Asetukset>Ominaisuudet.
Kohdassa
Hosted RPA & Windows 365 agenteille valitseEnable cross-geo-tuki Windows 365-pohjaisille ominaisuuksille tämän ominaisuuden käyttöönottamiseksi.
Usein kysyttyjä kysymyksiä
Mitä käyttöjärjestelmää ja verkkoyhteyttä Cloud PC -varantosi käyttää?
Pilvi-PC-varannot suoritetaan Windows 11 Enterprise 24H2 -palvelussa Microsoft Edge käyttöjärjestelmän kanssa ja niissä käytetään Microsoft Hosted Network -verkkoa.
Missä Cloud PC -varallisuus sijaitsee?
Pilvitietokonevarantoja isännöidään samalla maantieteellisellä alueella kuin Power Platform -ympäristöäsi.
Mikä on virtuaalikoneiden enimmäismäärä Cloud PC -varannossa?
Voit luoda ympäristöön enintään viisi Cloud PC -varantoa, ja kukin pilvitietokonevaranto, joka voi skaalautua automaattisesti jopa 10 pilvitietokoneeksi.
Voinko käyttää Cloud PC -varantoa muihin kuin tietokonekäyttöön liittyviin suorituksiin?
Ei. Pilvi-PC-varanto on tarkoitettu vain Copilot Studio -agentin tietokoneen käyttötyökalulle.
Mistä tiedän, onko kokeilujaksoni päättynyt, ja miten voin tarkastella Cloud PC -varannon kulutusraportteja?
Voit ladata käyttökulutusraportin Power Platform -hallintakeskuksessa noudattamalla käytön ja laskutuksen tarkastelemisen ohjeita käytön mukaan laskutettavassa palvelupaketissa.
Onko Windows-käyttöoikeus pakollinen?
Ei. Pilvi-PC-varanto ei edellytä erillistä Windows käyttöoikeutta.
Tarvitaanko Microsoft 365 Unattended -lisenssi?
Ei. Tietokoneen pilvikäyttötyökalun käyttö Copilot ei edellytä valvomatonta Microsoft 365 käyttöoikeutta.