Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
A Área de Trabalho Virtual do Azure é um serviço de virtualização de aplicativos e desktops que é executado no Microsoft Azure. Ela permite que os usuários finais se conectem com segurança a uma área de trabalho completa em qualquer dispositivo. Com o Microsoft Intune, você pode proteger e gerenciar suas VMs da Área de Trabalho Virtual do Azure com políticas e aplicativos em escala depois que eles são registrados.
Pré-requisitos
Para sessão única, o Intune dá suporte a VMs da Área de Trabalho Virtual do Azure que são:
- Executando o Windows Enterprise.
- Configuradas como áreas de trabalho remotas pessoais no Azure.
-
O Microsoft Entra híbrido ingressado e registrado no Intune em um dos seguintes métodos:
- Configure a política de grupo do Active Directory para registrar automaticamente dispositivos que são híbridos associados ao Microsoft Entra.
- Cogerenciamento no Gerenciador de Configurações.
- Autoinscrição do usuário por meio do ingresso no Microsoft Entra.
- O Microsoft Entra ingressado e registrado no Intune habilitando Registrar a VM com o Intune no portal do Azure.
- Implantado em uma assinatura do Azure associada ao mesmo locatário do Entra ID que o Intune
Para obter mais informações sobre os requisitos de licenciamento da Área de Trabalho Virtual do Azure, consulte Licenciamento da Área de Trabalho Virtual do Azure.
Para obter informações sobre como trabalhar com áreas de trabalho remotas com várias sessões, consulte Áreas de trabalho remotas com várias sessões do Windows Enterprise.
O Intune trata as VMs pessoais da Área de Trabalho Virtual do Azure da mesma forma que as áreas de trabalho físicas do Windows Enterprise. Esse tratamento permite que você use algumas de suas configurações existentes e proteja as VMs com política de conformidade e Acesso Condicional. O gerenciamento do Intune não depende do gerenciamento da Área de Trabalho Virtual do Azure nem interfere nele em uma mesma máquina virtual.
Limitações
Há algumas limitações a serem lembradas ao gerenciar áreas de trabalho remotas do Windows Enterprise:
Registro
Não há suporte para registros entre nuvens (pública para soberana), por exemplo, uma Área de Trabalho Virtual do Azure criada na Nuvem do Azure China ou na Nuvem do Azure Governamental não pode ser registrada em um locatário do Intune na Nuvem Pública.
Configuração
Todas as limitações de VM listadas em Usando máquinas virtuais do Windows também se aplicam às VMs da Área de Trabalho Virtual do Azure.
Além disso, os seguintes perfis não têm suporte no momento:
Verifique se a política RemoteDesktopServices/AllowUsersToConnectRemotely não está desabilitada.
Clonagem de dispositivos físicos e virtuais
O Intune não dá suporte ao uso de uma imagem clonada de um computador que já esteja registrado. Isso inclui dispositivos físicos e virtuais, como a Área de Trabalho Virtual do Azure (AVD). Quando o registro de dispositivo ou tokens de identidade são replicados entre dispositivos, ocorrem falhas de registro ou sincronização de dispositivo do Intune.
- Para obter mais informações, consulte Registro de dispositivo móvel - Gerenciamento do Cliente Windows e Registro de dispositivo de autenticação de certificado - Gerenciamento do Cliente Windows.
- Para obter informações sobre como desabilitar o roaming de token no AVD, consulte Usando a multissessão da Área de Trabalho Virtual do Azure com o Microsoft Intune.
- Para obter informações sobre como solucionar problemas relacionados à clonagem de imagem, consulte Erro hr 0x8007064c: o computador já está registrado.
Ações remotas
As seguintes ações remotas do dispositivo de área de trabalho do Windows não têm suporte/são recomendadas para VMs da Área de Trabalho Virtual do Azure:
- Redefinição do Windows Autopilot
- Rodízio de chaves do BitLocker
- Início novo
- Bloqueio remoto
- Redefinir senha
- Revelar
Desativação
Excluir VMs do Azure deixa registros de dispositivo órfãos no Intune. Elas serão limpas automaticamente de acordo com as regras de limpeza configuradas para o locatário.
Problemas conhecidos
A tabela a seguir fornece um conjunto de problemas conhecidos juntamente com mais informações sobre cada problema.
| Problema | Mais informações |
|---|---|
| Não será possível fazer o registro automático se o locatário tiver mais de um provedor MDM | Esse problema será corrigido no futuro. |
| Aplicativos modernos, como aplicativos de Plataforma Universal do Windows (UWP), não funcionarão corretamente se o FSLogix estiver configurado | O uso de FSLogix e aplicativos modernos pode causar problemas de compatibilidade. Recomendamos que você não configure aplicativos modernos quando o FSLogix estiver configurado. |