Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Desktop virtuale Azure è un servizio di virtualizzazione di app e desktop eseguito in Microsoft Azure. Consente agli utenti finali di connettersi in tutta sicurezza a un desktop completo da qualsiasi dispositivo. Con Microsoft Intune è possibile proteggere e gestire le macchine virtuali di Desktop virtuale Azure con criteri e app su vasta scala, dopo la registrazione.
Prerequisiti
Per la sessione singola, Intune supporta le macchine virtuali Desktop virtuale Azure:
- Esecuzione di Windows Enterprise.
- Configurati come desktop remoti personali in Azure.
-
Microsoft Entra ibrido è stato aggiunto e registrato a Intune in uno dei metodi seguenti:
- Configurare Criteri di gruppo di Active Directory per registrare automaticamente i dispositivi che sono aggiunti all'ambiente ibrido di Microsoft Entra.
- Gestione condivisa di Gestione configurazione.
- Iscrizione utente tramite join a Microsoft Entra.
- Microsoft Entra è stata aggiunta e registrata a Intune abilitando Registrare la macchina virtuale con Intune nel portale di Azure.
- Distribuito in una sottoscrizione di Azure associata allo stesso tenant ID Entra di Intune
Per altre informazioni sui requisiti di licenza di Desktop virtuale Azure, vedere Licenze di Desktop virtuale Azure.
Per informazioni sull'uso dei desktop remoti multisessione, vedere Desktop remoti multisessione di Windows Enterprise.
Intune gestisce le macchine virtuali personali di Desktop virtuale di Azure allo stesso modo dei desktop fisici di Windows Enterprise. Questo trattamento consente di usare alcune delle configurazioni esistenti e proteggere le macchine virtuali con criteri di conformità e accesso condizionale. La gestione di Intune non dipende né interferisce con la gestione di Desktop virtuale Azure della stessa macchina virtuale.
Limitazioni
Esistono alcune limitazioni da tenere presenti durante la gestione dei desktop remoti di Windows Enterprise:
Registrazione
Le registrazioni tra cloud (da pubblico a sovrano) non sono supportate, ad esempio un desktop virtuale di Azure creato in Azure China Cloud o in un cloud di Azure per enti pubblici non può essere registrato in un tenant di Intune nel cloud pubblico.
Configurazione
Tutte le limitazioni delle macchine virtuali elencate in Uso delle macchine virtuali Windows si applicano anche alle macchine virtuali Desktop virtuale Azure.
Inoltre, i profili seguenti non sono attualmente supportati:
Verificare che il criterio RemoteDesktopServices/AllowUsersToConnectRemotely non sia disabilitato.
Clonazione di dispositivi fisici e virtuali
Intune non supporta l'uso di un'immagine clonata di un computer già registrato. Sono inclusi sia i dispositivi fisici che quelli virtuali, ad esempio Desktop virtuale Azure (AVD). Quando i token di registrazione o di identità dei dispositivi vengono replicati tra dispositivi, si verificano errori di registrazione o sincronizzazione dei dispositivi di Intune.
- Per ulteriori informazioni, vedere Registrazione dei dispositivi mobili - Gestione client Windows e registrazione dei dispositivi Registrazione dei dispositivi - Gestione client Windows.
- Per informazioni sulla disabilitazione del roaming di token in AVD, vedere Utilizzo di Azure multisessione di Desktop virtuale con Microsoft Intune.
- Per informazioni sulla risoluzione dei problemi relativi alla clonazione delle immagini, vedere Errore hr 0x8007064c: il computer è già registrato.
Azioni remote
Le azioni remote del dispositivo desktop Windows seguenti non sono supportate/consigliate per le macchine virtuali Desktop virtuale Azure:
- Reimpostazione di Windows Autopilot
- Rotazione delle chiavi di BitLocker
- Fresh Start
- Impostare il blocco remoto
- Reimpostare la password
- Cancellazione
Ritiro
L'eliminazione di macchine virtuali da Azure lascia i record dei dispositivi orfani in Intune. Verranno pulite automaticamente in base alle regole di pulizia configurate per il tenant.
Problemi noti
La tabella seguente fornisce un set di problemi noti insieme a ulteriori informazioni su ogni problema.
| Problema | Ulteriori informazioni |
|---|---|
| Non è possibile eseguire automaticamente la registrazione se il tenant ha più provider MDM | Questo problema verrà risolto in futuro. |
| Le app moderne, ad esempio le app della piattaforma UWP (Universal Windows Platform) (UWP), non funzionano correttamente se FSLogix è configurato | L'uso di FSLogix e delle app moderne potrebbe causare problemi di compatibilità. È consigliabile non configurare le app moderne quando è configurato FSLogix. |