Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Azure Virtual Desktop to usługa wirtualizacji pulpitu i aplikacji działająca na platformie Microsoft Azure. Umożliwia ona użytkownikom końcowym bezpieczne łączenie się z pełnym pulpitem z dowolnego urządzenia. Dzięki usłudze Microsoft Intune możesz zabezpieczyć maszyny wirtualne usługi Azure Virtual Desktop i zarządzać nimi za pomocą zasad i aplikacji na dużą skalę po ich zarejestrowaniu.
Wymagania wstępne
W przypadku pojedynczej sesji usługa Intune obsługuje maszyny wirtualne usługi Azure Virtual Desktop, które są:
- Korzystanie z systemu Windows Enterprise.
- Skonfigurować jako osobiste pulpity zdalne na platformie Azure.
-
Środowisko hybrydowe usługi Microsoft Entra dołączone do usługi Intune i zarejestrowane w niej za pomocą jednej z następujących metod:
- Skonfiguruj zasady grupy usługi Active Directory, aby automatycznie rejestrować urządzenia przyłączone do środowiska hybrydowego usługi Microsoft Entra.
- Współzarządzanie w usłudze Configuration Manager.
- Samodzielna rejestracja użytkownika za pośrednictwem dołączania do usługi Microsoft Entra.
- Usługa Microsoft Entra dołączyła do usługi Intune i zarejestrowała się w niej poprzez włączenie ustawienia Zarejestruj maszynę wirtualną w usłudze Intune w witrynie Azure Portal.
- Wdrożone w subskrypcji platformy Azure skojarzonej z tą samą dzierżawą usługi Tożsamość usługi Entra co usługa Intune
Aby uzyskać więcej informacji na temat wymagań licencjonowania usługi Azure Virtual Desktop, zobacz Licencjonowanie usługi Azure Virtual Desktop.
Aby uzyskać informacje na temat pracy z wielosesyjnymi pulpitami zdalnymi, zobacz Wielosesyjne pulpity zdalne systemu Windows Enterprise.
Usługa Intune traktuje osobiste maszyny wirtualne usługi Azure Virtual Desktop tak samo, jak fizyczne pulpity systemu Windows Enterprise. Takie rozwiązanie umożliwia korzystanie z niektórych istniejących konfiguracji i zabezpieczanie maszyn wirtualnych za pomocą zasad zgodności i dostępu warunkowego. Zarządzanie usługą Intune nie zależy od zarządzania usługą Azure Virtual Desktop tą samą maszyną wirtualną ani nie zakłóca tego procesu.
Ograniczenia
Podczas zarządzania pulpitami zdalnymi systemu Windows Enterprise należy pamiętać o pewnych ograniczeniach:
Rejestrowanie
Rejestracje między chmurami (od publicznych do suwerennych) nie są obsługiwane, na przykład usługa Azure Virtual Desktop utworzona w chmurze chińskiej platformy Azure lub chmury Azure Government nie może być zarejestrowana w dzierżawie usługi Intune w chmurze publicznej.
Konfiguracja
Wszystkie ograniczenia maszyn wirtualnych wymienione w temacie Używanie maszyn wirtualnych systemu Windows dotyczą również maszyn wirtualnych usługi Azure Virtual Desktop.
Ponadto następujące profile nie są obecnie obsługiwane:
Upewnij się, że zasada RemoteDesktopServices/AllowUsersToConnectRemotely nie jest wyłączona.
Klonowanie urządzeń fizycznych i wirtualnych
Usługa Intune nie obsługuje używania sklonowanego obrazu komputera, który jest już zarejestrowany. Dotyczy to zarówno urządzeń fizycznych, jak i wirtualnych, takich jak usługa Azure Virtual Desktop (AVD). Gdy tokeny rejestracji urządzeń lub tożsamości są replikowane między urządzeniami, występują błędy rejestracji lub synchronizacji urządzeń usługi Intune.
- Aby uzyskać więcej informacji, zobacz Rejestrowanie urządzeń przenośnych — Zarządzanie klientami systemu Windows i rejestracja urządzeń uwierzytelniających certyfikaty — Zarządzanie klientami systemu Windows.
- Aby uzyskać informacje na temat wyłączania roamingu tokenów w usłudze AVD, zobacz Using Azure Virtual Desktop multi-session with Microsoft Intune.
- Aby uzyskać informacje na temat rozwiązywania problemów związanych z klonowaniem obrazów, zobacz Błąd hr 0x8007064c: Urządzenie jest już zarejestrowane.
Działania zdalne
Następujące akcje zdalne urządzenia pulpitu Windows nie są obsługiwane/zalecane w przypadku maszyn wirtualnych usługi Azure Virtual Desktop:
- Resetowanie rozwiązania Windows Autopilot
- Obracanie kluczy funkcji BitLocker
- Rozpoczęcie od nowa
- Zdalna blokada
- Resetuj hasło
- Wyczyść dane
Wycofanie
Usuwanie maszyn wirtualnych z platformy Azure pozostawia rekordy urządzeń oddzielonych w usłudze Intune. Zostaną one automatycznie oczyszczone zgodnie z regułami oczyszczania skonfigurowanymi dla dzierżawy.
Znane problemy
Poniższa tabela zawiera zestaw znanych problemów wraz z dodatkowymi informacjami na temat poszczególnych problemów.
| Problem | Więcej informacji |
|---|---|
| Nie można zarejestrować się automatycznie, jeśli dzierżawa ma więcej niż jednego dostawcę usługi MDM | Ten problem zostanie rozwiązany w przyszłości. |
| Nowoczesne aplikacje, takie jak aplikacje na platformie uniwersalnej systemu Windows (UWP), nie działają poprawnie, jeśli skonfigurowano FSLogix | Używanie FSLogix i nowoczesnych aplikacji może powodować problemy ze zgodnością. Zalecamy, aby nie konfigurować nowoczesnych aplikacji podczas konfigurowania rozwiązania FSLogix. |