Omówienie obrazów urządzeń

Windows 365 używa zarówno domyślnych, jak i niestandardowych obrazów systemu operacyjnego do automatycznego tworzenia wirtualnych komputerów w chmurze, które udostępniasz użytkownikom końcowym. Obrazy domyślne są dostępne w galerii w usłudze Microsoft Intune w ramach tworzenia zasad aprowizacji. Możesz również przekazywać utworzone przez siebie obrazy niestandardowe .

Wymagania dotyczące obrazów

Zarówno obrazy z witryny handlowej, jak i obrazy niestandardowe muszą spełniać następujące wymagania:

  • Obsługiwane wersje systemu Windows 10 lub Windows 11 Enterprise.

  • Obrazy generacji 2.

    Uwaga

    Niedawno wprowadziliśmy zmianę na obrazy maszyn wirtualnych generacji 2 (Gen2). Nowo utworzone obrazy niestandardowe muszą być Gen2. Istniejące obrazy niestandardowe przekazane na podstawie 1. generacji pozostaną aktywne.

  • Obraz nigdy nie mógł być Active Directory, dołączony do usługi Microsoft Entra ID, zarejestrowany w usłudze Intune ani zarejestrowany na potrzeby współzarządzania. Aby uzyskać więcej informacji, zobacz Sysprep nie będzie działać poprawnie na urządzeniu, które zostało zarejestrowane w usłudze MDM.

  • Uogólniony obraz maszyny wirtualnej.

  • Obrazy maszyn wirtualnych z pojedynczą sesją (wiele sesji nie jest obsługiwane).

  • Brak partycji odzyskiwania. Aby uzyskać informacje dotyczące usuwania partycji odzyskiwania, zobacz polecenie systemu Windows Server: usuń partycję.

  • Domyślny rozmiar dysku systemu operacyjnego: 64 GB. Rozmiar dysku systemu operacyjnego jest automatycznie dostosowywany do rozmiaru określonego w opisie jednostki SKU licencji systemu Windows 365.

  • Nie można dołączyć dysków danych do maszyny wirtualnej przed przechwyceniem obrazu.

  • Nie może zawierać składników FSLogix.

  • Nie może zawierać więcej niż 3000 aplikacji w menu Start.

Obraz niestandardowy musi również spełniać następujące dodatkowe wymagania:

  • Istnieją w subskrypcji platformy Azure.
  • Jest przechowywany jako obraz zarządzany na platformie Azure lub w galerii obliczeniowej platformy Azure (z typem zabezpieczeń ustawionym na Zaufane uruchamianie)

Uwaga

Niektóre wersje systemu operacyjnego Windows, takie jak N lub LTSC, nie są obsługiwane. Aby uzyskać najlepsze wyniki podczas tworzenia obrazu niestandardowego, użyj jednego z obrazów galerii komputera w chmurze jako szablonu początkowego.

Przechowywanie obrazu zarządzanego na platformie Azure wiąże się z kosztami magazynowania. Klienci mogą jednak usunąć obraz zarządzany z platformy Azure po pomyślnym przekazaniu go jako obrazu niestandardowego do usługi Microsoft Intune.

System Windows 365 zapewnia wbudowaną galerię obrazów systemu Windows Enterprise dostępnych za pośrednictwem procesu tworzenia zasad inicjowania obsługi. Każdy obraz ułatwia administratorom korzystanie z wstępnie ustawionych zasad inspekcji, które są już włączone, takich jak zasady kont, logowanie/wylogowywanie, dostęp do obiektów i zmiana zasad. Obrazy te są zharmonizowane w obiektach zasad grupy. Wszelkie różnice wynikają z preinstalowanych aplikacji.

Są one replikowane do wszystkich regionów platformy Azure, aby zapewnić szybką aprowizację. Te obrazy są aktualizowane co miesiąc za pomocą:

  • Optymalizacje poprawiające środowisko użytkownika.
  • Najnowsze aktualizacje zabezpieczeń, aby zapewnić użytkownikom końcowym bezpieczne i bezproblemowe środowisko.

W różnych wersjach systemu Windows Enterprise dostępne są trzy zestawy obrazów do wyboru:

Obrazy ze wstępnie zainstalowanymi Aplikacje Microsoft 365: Aplikacje Microsoft 365 i optymalizacje aplikacji Teams są już zainstalowane. Wstępnie stosowane są następujące ustawienia:

  • IsWVDEnvironment reg key (Teams).
  • Środowisko uruchomieniowe języka C++ (Teams).
  • Readresator WebRTC (Teams).
  • Microsoft Teams (Teams).
  • Ustawienia przeglądarki Microsoft Edge, takie jak karty uśpienia, wymuszone logowanie w przeglądarce, przyspieszenie uruchamiania i optymalizacje po raz pierwszy oparte na usłudze Microsoft Entra ID i synchronizacji. Aby uzyskać więcej informacji, zobacz Konfigurowanie ustawień zasad przeglądarki Microsoft Edge w usłudze Microsoft Intune.
  • Ustawienia pierwszej konfiguracji programu Microsoft Outlook (automatyczne logowanie na podstawie profilu usługi Microsoft Entra, obsługa innych profilów).

Obrazy bez wstępnie zainstalowanych aplikacji: zwykły obraz bez żadnych wstępnie zainstalowanych aplikacji (szukaj obrazów bez aplikacji M365 w nazwie).

Obraz z konfiguracją dewelopera ze wstępnie zainstalowanymi aplikacjami Microsoft 365: Ten obraz zapewnia spójne, gotowe do użycia środowisko deweloperskie przez preinstalację podstawowych narzędzi programistycznych i zastosowanie wymaganych konfiguracji w CPC systemu Windows 365. Obraz jest zoptymalizowany pod kątem deweloperów w przepływach pracy systemów Windows i Linux. Standaryzując obraz przy użyciu niezbędnego oprzyrządowania i konfiguracji, takie podejście skraca czas dołączania, minimalizuje ręczną konfigurację i zapewnia niezawodne i wydajne środowisko deweloperskie od pierwszego logowania. Obraz zawiera:

  • Ustawienia i konfiguracja systemu Windows za pośrednictwem rejestru.

  • Ustawienia konfiguracji pulpitu

  • Ustawienia eksploratora plików

  • Ustawienia paska zadań

  • Ustawienia wyszukiwania i ekranu startowego

  • Ustawienia usługi/funkcji

  • Instalowanie i konfigurowanie Podsystem Windows dla systemu Linux (WSL) przy użyciu podsystemu WSL Ubuntu

  • Skrypt bash konfigurujący środowisko użytkownika w WSL Ubuntu

  • Instalacja tych samych narzędzi programistycznych w środowisku WSL

  • Jeśli wymagane jest odinstalowanie narzędzi deweloperskich innych firm, można użyć tego skryptu do ich odinstalowania.

  • Narzędzia programistyczne instalacji, w tym programu PowerShell 7, Visual Studio Code (z rozszerzeniami ms-vscode.powershell, ms-python.python, ms-vscode-remote.remote-wsl, github.vscode-pull-request-github, ms-edgedevtools.vscode-edge-devtools i mspythondeprem.python-dependency-remediation), PowerToys, Python, Node.js, npm, nvm, git, GitHub, Interfejs wiersza polecenia funkcji GitHub Copilot (z Work IQ i umiejętnościami deweloperskimi systemu Windows), Oh My Posh, narzędzia UV, interfejs wiersza polecenia platformy Azure, środowisko uruchomieniowe .NET, zestaw .NET SDK, Terminal inteligentny, Coreutils i interfejs wiersza polecenia WinApp. Wersje każdego narzędzia dostępne na obrazku znajdują się poniżej:

# Nazwa narzędzia Bieżąca wersja
1 Program PowerShell7 7.6.5
2 Visual Studio Code 1.134.0
3 Rozszerzenia programu Visual Studio Code dla wszystkich użytkowników --
ms-vscode.powershell 2025.4.0
ms-python.python 2026.4.0
ms-vscode-remote.remote-wsl 0.104.3
github.vscode-pill-request-github 0.162.0
ms-edgedevtools.vscode-edge-devtools 2.1.10
mspythondeprem.python-dependency-remediation 1.2.3
4 Zabawki PowerToys 0.101.2362.0
5 Język Python 3.14.7150.0
6 Node.js 24.19.0
7 npm 11.17.0
8 nvm powiedział: 1.2.2
9 git 2.55.0.windows.3
10 GitHub (gh) 2.98.0
11 Interfejs wiersza polecenia funkcji GitHub Copilot 2.98.0
12 Work IQ (wtyczka interfejsu wiersza polecenia funkcji GitHub Copilot) Wersja 2.0.2
13 O mój elegancki 30.7.0
14 Narzędzia UV 0.12.5 (210d1f678 2026-08-14 x86_64-pc-windows-msvc)
15 Interfejs wiersza polecenia platformy Azure 2.89.1
16 Środowisko uruchomieniowe platformy .NET Microsoft.AspNetCore.App 10.0.11
17 .NET SDK 10.0.400
18 Unix Core Utils 0.8.0
19 WinAppCLI 0.6.1
20 Umiejętność dewelopera Windows (wtyczka interfejsu wiersza polecenia usługi GitHub Copilot) Wersja 0.5.0
21 Terminal inteligentny 0.2.2192.0

Uwaga

  1. Ten obraz jest dostępny dla systemów Windows 365 Enterprise i Windows 365 Flex w trybie dedykowanym.
  2. Klienci są odpowiedzialni za zarządzanie aplikacjami innych firm zainstalowanymi na obrazie maszyny wirtualnej i ich konserwację, w tym za monitorowanie luk w zabezpieczeniach, stosowanie aktualizacji zabezpieczeń, konfigurowanie ustawień i zapewnianie zgodności z wymaganiami organizacji dotyczącymi bezpieczeństwa i zgodności.
  3. Preinstalowanymi aplikacjami innych firm uwzględnionymi w obrazie nie można obecnie zarządzać za pośrednictwem usługi Intune jako pakietami aplikacji. Klienci wymagający zarządzania cyklem życia aplikacji opartego na usłudze Intune powinni odinstalować preinstalowane aplikacje i ponownie wdrożyć je za pośrednictwem usługi Intune.
  4. Ten obraz nie jest obsługiwany w przypadku licencji z 2 procesorami wirtualnymi lub GPU, ponieważ nie obsługują one wirtualizacji zagnieżdżonej.

Wszystkie obsługiwane obrazy galerii Windows 365 są aktualizowane co miesiąc według harmonogramu udostępniania poprawek zabezpieczeń usługi & dostarczania systemu Windows. Ta aktualizacja jest przeprowadzana mniej więcej w połowie każdego miesiąca. Zaktualizowane obrazy systemu Windows 365 są udostępniane w usłudze Intune na potrzeby inicjowania obsługi pod koniec trzeciego tygodnia miesiąca.

Każdy zaktualizowany obraz zawiera:

Wstępnie zainstalowane aplikacje są w najnowszej wersji, która jest dostępna na początku drugiego wtorku tego miesiąca. Wszystkie aktualizacje aplikacji opublikowane w tym dniu są uwzględniane w aktualizacji obrazu z następnego miesiąca.

Nowo aprowizowane komputery w chmurze są automatycznie tworzone przy użyciu najnowszych obrazów. W przypadku istniejących komputerów w chmurze możesz otrzymywać aktualizacje przez ponowną aprowizację.

Obrazy niestandardowe

Jeśli żaden z domyślnych obrazów galerii nie spełnia Twoich wymagań, możesz przekazać do 20 własnych niestandardowych obrazów urządzenia.

Aby uzyskać więcej informacji na temat tworzenia takiego obrazu niestandardowego, zobacz Tworzenie zarządzanego obrazu uogólnionej maszyny wirtualnej na platformie Azure.

Obraz niestandardowy może zostać utworzony przy użyciu dowolnego z wymienionych wcześniej obrazów jako punktu wyjścia. Na przykład możesz zacząć od jednego z tych obrazów, a następnie zainstalować więcej aplikacji i wprowadzić więcej zmian w konfiguracji.

Uwaga

W przypadku obrazów niestandardowych z aplikacją Teams postępuj zgodnie z instrukcjami opisanymi w artykule Tworzenie obrazu niestandardowego komputera w chmurze, który obsługuje aplikację Microsoft Teams w celu skonfigurowania wymaganych optymalizacji. Obrazy z zestawami szyfrowania dysku nie są obsługiwane.

Aby uzyskać więcej informacji na temat dodawania obrazu urządzenia do systemu Windows 365, zobacz Dodawanie i usuwanie niestandardowych obrazów urządzeń.

Po przekazaniu niestandardowego obrazu urządzenia system Windows 365:

  1. Kopiuje obraz do subskrypcji tymczasowej.
  2. Uruchamia następujące testy sprawdzania poprawności obrazu:
    1. Sprawdza, czy są spełnione wszystkie wymagania dotyczące obrazów systemu Windows 365.
    2. Wdraża maszynę wirtualną i upewnia się, że obrazy mogą być uruchamiane i aprowizowane jako komputer w chmurze.
  3. W przypadku połączenia Microsoft Entra sprzężenia hybrydowego obraz jest replikowany Windows 365 we wszystkich Azure regionach, w których występuje Azure połączenie sieciowe.
  4. Jeśli masz połączenie dołączania usługi Microsoft Entra, system Windows 365 replikuje obraz do aprowizowanego regionu podczas inicjowania obsługi.

Następne kroki

Dowiedz się więcej o konfiguracji urządzenia.

Dowiedz się więcej o korzystaniu z aplikacji, takich jak Microsoft Teams, z komputerami w chmurze.

Dowiedz się więcej o przywracaniu komputera w chmurze do poprzedniego stanu