Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Azure Virtual Desktop is een virtualisatieservice voor bureaubladen en apps die wordt uitgevoerd op Microsoft Azure. Hiermee kunnen eindgebruikers vanaf elk apparaat veilig verbinding maken met een volledig functionerend bureaublad. Gebruik Microsoft Intune om uw VM's met Azure Virtual Desktop te beveiligen en beheren met beleid en apps op schaal, nadat deze zijn ingeschreven.
Vereisten
Voor één sessie ondersteunt Intune Azure virtuele bureaublad-VM's die:
- Windows Enterprise wordt uitgevoerd.
- Geconfigureerd als persoonlijke externe bureaubladen in Azure.
-
Microsoft Entra hybrid is op een van de volgende manieren toegetreden tot en ingeschreven bij Intune:
- Configureer Active Directory-groepsbeleid om automatisch apparaten in te schrijven die zijn gekoppeld aan hybride Microsoft Entra.
- Co-beheer met Configuration Manager.
- Gebruiker zelf inschrijven via Microsoft Entra deelnemen.
- Microsoft Entra is lid geworden van en geregistreerd bij Intune door het inschakelen van Inschrijven van de VM met Intune in de Azure Portal.
- Geïmplementeerd in een Azure-abonnement dat is gekoppeld aan dezelfde Entra ID-tenant als Intune
Zie Licenties verlenen voor Azure Virtual Desktop voor meer informatie over licentievereisten voor Azure Virtual Desktop.
Zie Windows Enterprise Externe bureaubladen met meerdere sessies voor meer informatie over het werken met externe bureaubladen met meerdere sessies.
Intune behandelt persoonlijke VM's van Azure Virtual Desktop op dezelfde manier als fysieke Windows Enterprise-desktops. Met deze behandeling kunt u enkele van uw bestaande configuraties gebruiken en de VM's beveiligen met nalevingsbeleid en voorwaardelijke toegang. Intune-beheer is niet afhankelijk van en hindert niet het beheer van Azure Virtual Desktop op dezelfde virtuele machine.
Beperkingen
Er zijn enkele beperkingen waarmee u rekening moet houden bij het beheren van externe bureaubladen van Windows Enterprise:
Inschrijving
Cross-cloud (openbaar naar soeverein) inschrijvingen worden niet ondersteund. Een Azure Virtual Desktop die is gemaakt in Azure China Cloud of Azure Azure Government Cloud kan bijvoorbeeld niet worden ingeschreven bij een Intune-tenant in de openbare cloud.
Configuratie
Alle VM-beperkingen die worden vermeld in Virtuele Windows-machines gebruiken, zijn ook van toepassing op virtuele Azure-desktop-VM's.
Daarnaast is het zo dat de volgende profielen momenteel niet worden ondersteund:
Zorg ervoor dat het beleid RemoteDesktopServices/AllowUsersToConnectRemotely policy niet is uitgeschakeld.
Fysieke en virtuele apparaten klonen
Intune biedt geen ondersteuning voor het gebruik van een gekloonde kopie van een computer die al is geregistreerd. Dit omvat zowel fysieke als virtuele apparaten, zoals Azure Virtual Desktop (AVD). Wanneer apparaatinschrijving of identiteitstokens tussen apparaten worden gerepliceerd, treden er Intune apparaatregistratie- of synchronisatiefouten op.
- Zie Registratie van mobiele apparaten - Windows-clientbeheer en apparaatinschrijving voor certificaatverificatie - Windows-clientbeheer voor meer informatie.
- Zie Azure Virtual Desktop multi-sessie gebruiken met Microsoft Intune voor informatie over het uitschakelen van tokenroaming in AVD.
- Zie Fout hr 0x8007064c voor meer informatie over het oplossen van problemen met betrekking tot het klonen van afbeeldingen : De machine is al geregistreerd.
Externe acties
De volgende externe acties voor Windows-desktopapparaten worden niet ondersteund of aanbevolen voor virtuele desktop-VM's voor Azure:
- Windows Autopilot opnieuw instellen
- BitLocker-sleutelrotatie
- Nieuwe start
- Vergrendelen op afstand
- Wachtwoord opnieuw instellen
- Wissen
Verlopen
Als u VM's uit Azure verwijdert, blijven er zwevende apparaatrecords achter in Intune. Deze worden automatisch opgeschoond volgens de opschoonregels die voor de tenant zijn geconfigureerd.
Bekende problemen
De volgende tabel bevat een reeks bekende problemen, samen met meer informatie over elk probleem.
| Probleem | Meer informatie |
|---|---|
| Automatische inschrijving is niet mogelijk als de tenant meer dan één MDM-provider heeft | Dit probleem wordt in de toekomst opgelost. |
| Moderne apps, zoals UWP-apps (Universeel Windows-platform), werken niet goed als FSLogix is geconfigureerd | Het gebruik van FSLogix en moderne apps kan compatibiliteitsproblemen veroorzaken. Het is raadzaam Moderne apps niet te configureren wanneer FSLogix is geconfigureerd. |