Uso del Desktop virtuale Azure con Intune

Desktop virtuale Azure è un servizio di virtualizzazione di app e desktop eseguito in Microsoft Azure. Consente agli utenti finali di connettersi in tutta sicurezza a un desktop completo da qualsiasi dispositivo. Con Microsoft Intune è possibile proteggere e gestire le macchine virtuali di Desktop virtuale Azure con criteri e app su vasta scala, dopo la registrazione.

Prerequisiti

Per la sessione singola, Intune supporta le macchine virtuali Desktop virtuale Azure:

Per altre informazioni sui requisiti di licenza di Desktop virtuale Azure, vedere Licenze di Desktop virtuale Azure.

Per informazioni sull'uso dei desktop remoti multisessione, vedere Desktop remoti multisessione di Windows Enterprise.

Intune gestisce le macchine virtuali personali di Desktop virtuale di Azure allo stesso modo dei desktop fisici di Windows Enterprise. Questo trattamento consente di usare alcune delle configurazioni esistenti e proteggere le macchine virtuali con criteri di conformità e accesso condizionale. La gestione di Intune non dipende né interferisce con la gestione di Desktop virtuale Azure della stessa macchina virtuale.

Limitazioni

Esistono alcune limitazioni da tenere presenti durante la gestione dei desktop remoti di Windows Enterprise:

Registrazione

Le registrazioni tra cloud (da pubblico a sovrano) non sono supportate, ad esempio un desktop virtuale di Azure creato in Azure China Cloud o in un cloud di Azure per enti pubblici non può essere registrato in un tenant di Intune nel cloud pubblico.

Configurazione

Tutte le limitazioni delle macchine virtuali elencate in Uso delle macchine virtuali Windows si applicano anche alle macchine virtuali Desktop virtuale Azure.

Inoltre, i profili seguenti non sono attualmente supportati:

Verificare che il criterio RemoteDesktopServices/AllowUsersToConnectRemotely non sia disabilitato.

Clonazione di dispositivi fisici e virtuali

Intune non supporta l'uso di un'immagine clonata di un computer già registrato. Sono inclusi sia i dispositivi fisici che quelli virtuali, ad esempio Desktop virtuale Azure (AVD). Quando i token di registrazione o di identità dei dispositivi vengono replicati tra dispositivi, si verificano errori di registrazione o sincronizzazione dei dispositivi di Intune.

Azioni remote

Le azioni remote del dispositivo desktop Windows seguenti non sono supportate/consigliate per le macchine virtuali Desktop virtuale Azure:

  • Reimpostazione di Windows Autopilot
  • Rotazione delle chiavi di BitLocker
  • Fresh Start
  • Impostare il blocco remoto
  • Reimpostare la password
  • Cancellazione

Ritiro

L'eliminazione di macchine virtuali da Azure lascia i record dei dispositivi orfani in Intune. Verranno pulite automaticamente in base alle regole di pulizia configurate per il tenant.

Problemi noti

La tabella seguente fornisce un set di problemi noti insieme a ulteriori informazioni su ogni problema.

Problema Ulteriori informazioni
Non è possibile eseguire automaticamente la registrazione se il tenant ha più provider MDM Questo problema verrà risolto in futuro.
Le app moderne, ad esempio le app della piattaforma UWP (Universal Windows Platform) (UWP), non funzionano correttamente se FSLogix è configurato L'uso di FSLogix e delle app moderne potrebbe causare problemi di compatibilità. È consigliabile non configurare le app moderne quando è configurato FSLogix.

Passaggi successivi