Použití služby Azure Virtual Desktop s Microsoft Intune

Dokončeno

Teď můžete pomocí Microsoft Intune spravovat vzdálené plochy s více relacemi Windows 10 nebo Windows 11 Enterprise v Centru pro správu Microsoft Endpoint Manageru stejně jako můžete spravovat sdílené klientské zařízení s Windows 10 nebo Windows 11. Při správě takových virtuálních počítačů budete moct používat konfiguraci zařízení i uživatele.

Více relací Windows 10 nebo Windows 11 Enterprise je hostitel relací vzdálené plochy exkluzivní pro Azure Virtual Desktop v Azure.

  • Umožňuje více souběžných uživatelských relací.
  • Poskytuje uživatelům známé prostředí Windows 10 nebo Windows 11.
  • Podporuje použití stávajících licencí Microsoftu 365 pro jednotlivé uživatele.

Můžete spravovat virtuální počítače s více relacemi Windows 10 a Windows 11 Enterprise vytvořené v cloudu Azure Government v komunitě pro státní správu USA (GCC), GCC High a DoD.

Přehled

Podpora konfigurace zařízení v Microsoft Intune pro Windows 10 nebo Windows 11 Enterprise s více relacemi je obecně dostupná (GA). To znamená, že zásady definované v oboru operačního systému a aplikace nakonfigurované pro instalaci v kontextu systému se dají použít na virtuální počítače s více relacemi Azure Virtual Desktopu. Konfigurace s více relacemi se navíc dají cílit na zařízení nebo skupiny zařízení.

Podpora konfigurace uživatelů v Microsoft Intune pro virtuální počítače s více relacemi pro Windows 11 je ve verzi Public Preview. Díky tomu budete moct:

  • Nakonfigurujte zásady oboru uživatele pomocí katalogu Nastavení a přiřaďte je skupinám uživatelů. Pomocí panelu hledání můžete prohledat všechny konfigurace s oborem nastaveným na "uživatel".
  • Nakonfigurujte uživatelské certifikáty a přiřaďte je uživatelům.
  • Nakonfigurujte skripty PowerShellu pro instalaci v kontextu uživatele a přiřaďte je uživatelům.

Tato funkce podporuje virtuální počítače s více relacemi Windows 10 nebo Windows 11 Enterprise, mezi které patří:

  • Běží windows 10 s více relacemi, verze 1903 nebo novější nebo s Windows 11 ve více relacích.

  • Nastavte jako vzdálené plochy ve fondech hostitelů nasazených prostřednictvím Azure Resource Manageru.

  • Spuštění agenta Služby Azure Virtual Desktop

  • Hybridní připojení k Microsoft Entra a zaregistrované v Microsoft Intune pomocí jedné z následujících metod:

    • Konfigurováno pomocí zásad skupiny služby Active Directory, nastavené na používání přihlašovacích údajů zařízení a nastavení pro automatickou registraci zařízení, která jsou připojená službou Hybrid Microsoft Entra-Join.
    • Spoluspráva Configuration Manageru
  • Microsoft Entra-join and enrolled in Microsoft Intune by enabling the Enroll the VM with Intune in the Azure Portal.

  • Licencování: Příslušná licence Microsoft Intune se vyžaduje, pokud uživatel nebo zařízení přímo nebo nepřímo využívá službu Microsoft Intune, včetně přístupu ke službě Microsoft Intune prostřednictvím rozhraní Microsoft API. Další informace najdete v tématu Licencování Microsoft Intune.

Poznámka:

Pokud se připojujete k hostitelům relací ke službě Microsoft Entra Domain Services, nemůžete je spravovat pomocí Intune.

Virtuální počítače s více relacemi Windows 10 nebo Windows 11 Enterprise se považují za samostatnou edici operačního systému a některé konfigurace Windows 10 nebo Windows 11 Enterprise nebudou pro tuto edici podporované. Použití Microsoft Intune nezávisí na správě služby Azure Virtual Desktop na stejném virtuálním počítači ani na něm koliduje.

Vytvoření konfiguračního profilu

Pokud chcete nakonfigurovat zásady konfigurace pro virtuální počítače s více relacemi Windows 10 nebo Windows 11 Enterprise, budete muset použít katalog Nastavení v Centru pro správu Microsoft Endpoint Manageru.

Stávající šablony konfiguračního profilu zařízení nejsou podporované pro virtuální počítače s více relacemi Windows 10 nebo Windows 11 Enterprise s výjimkou následujících šablon:

Microsoft Intune nebude do zařízení s více relacemi doručovat nepodporované šablony a tyto zásady se v sestavách zobrazují jako nepoužitelné .

Konfigurace zásad

  1. Přihlaste se do Centra pro správu Microsoft Endpoint Manageru a zvolte Zařízení, vyberte Windows, vyberte Konfigurační profily a vyberte Vytvořit profil.

  2. V případě platformy vyberte Windows 10 a novější.

  3. V části Typ profilu vyberte Katalog Nastavení nebo při nasazování nastavení pomocí šablony vyberte Šablony a pak název podporované šablony.

  4. Vyberte Vytvořit.

  5. Na stránce Základy zadejte název a (volitelně) popis>Další.

  6. Na stránce Nastavení konfigurace vyberte Přidat nastavení.

  7. V části Výběr nastavení vyberte Přidat filtr a vyberte následující možnosti:

    • Klíč: Edice operačního systému
    • Operátor: ==
    • Hodnota: Více relací organizace
    • Vyberte Použít. Filtrovaný seznam teď zobrazuje všechny kategorie konfiguračních profilů, které podporují více relací Windows 10 nebo Windows 11 Enterprise. Rozsah zásady se zobrazuje v závorkách. Pro obor uživatele se zobrazuje jako (Uživatel) a všechny ostatní jsou zásady s oborem zařízení.
  8. Z filtrovaného seznamu vyberte požadované kategorie.

    • Pro každou kategorii, kterou vyberete, vyberte nastavení, která chcete použít pro nový konfigurační profil.
    • Pro každé nastavení vyberte hodnotu, kterou chcete pro tento konfigurační profil použít.
  9. Až budete hotovi s přidáváním nastavení, vyberte Další .

  10. Na stránce Zadání zvolte skupiny Microsoft Entra obsahující zařízení, ke kterým chcete přiřadit tento profil >Další.

  11. Na stránce Značky oboru volitelně přidejte značky oboru, které chcete použít pro tento profil >Další.

  12. Na stránce Zkontrolovat a vytvořit zvolte Vytvořit profil.

Šablony pro správu

Šablony pro správu Windows 10 nebo Windows 11 jsou podporovány pro více relací Windows 10 nebo Windows 11 Enterprise prostřednictvím katalogu Nastavení s určitými omezeními:

  • Podporují se zásady založené na ADMX. Některé zásady ještě nejsou v katalogu Nastavení k dispozici.
  • Podporované jsou zásady ingestované službou ADMX, včetně nastavení Office a Microsoft Edge dostupných v souborech šablon pro správu Office a souborech šablon pro správu Microsoft Edge.
  • ADMX – ingestované zásady se v tuto chvíli nepodporují pro cílení uživatelů.