Hinzufügen der administrativen Vorlage für Azure Virtual Desktop zur Gruppenrichtlinie
Wir haben eine administrative Vorlage für Azure Virtual Desktop erstellt, über die einige Features von Azure Virtual Desktop konfiguriert werden können. Die Vorlage ist für Folgendes verfügbar:
Microsoft Intune, sodass Sie zentral Sitzungshosts konfigurieren können, die in Intune registriert und in Microsoft Entra ID eingebunden oder hybrid in Microsoft Entra eingebunden sind. Die administrative Vorlage ist ohne weitere Konfiguration im Intune-Einstellungskatalog verfügbar.
Gruppenrichtlinien mit Active Directory (AD), mit denen Sie Sitzungshosts, die in eine AD-Domäne eingebunden sind, zentral konfigurieren können.
Gruppenrichtlinie lokal auf jedem Sitzungshost, aber dies wird nicht empfohlen, um Sitzungshosts im großen Stil zu verwalten.
Die folgenden Features können Sie mit der administrativen Vorlage konfigurieren:
- Grafikbezogene Datenprotokollierung
- RDP Shortpath für verwaltete Netzwerke
- Schutz von Bildschirmaufnahmen
- Wasserzeichenerstellung
- High Efficiency Video Coding (H.265)-Hardwarebeschleunigung
Voraussetzungen
Bevor Sie die Vorlageneinstellungen konfigurieren können, müssen Sie die folgenden Voraussetzungen erfüllen. Wählen Sie eine Registerkarte für Ihr Szenario aus.
Für Gruppenrichtlinien in einer Active Directory-Domäne (AD) benötigen Sie die folgende Berechtigung:
- Ein Mitglied der Sicherheitsgruppe Domänenadministratoren.
Hinzufügen der administrativen Vorlage zur Gruppenrichtlinie
Um die administrative Vorlage zur Gruppenrichtlinie hinzuzufügen, wählen Sie eine Registerkarte für Ihr Szenario aus, und führen Sie die folgenden Schritte aus.
Laden Sie die aktuellen Dateien mit administrativen Vorlagen für Azure Virtual Desktop herunter, und extrahieren Sie den Inhalt der
.cab
-Datei und des.zip
-Archivs.Kopieren Sie auf Ihren Domänencontrollern die folgenden Dateien, und fügen Sie sie am entsprechenden Speicherort ein, je nachdem, ob Sie Gruppenrichtlinienvorlagen im lokalen
PolicyDefinitions
-Ordner oder im zentralen Gruppenrichtlinienspeiche speichern. Ersetzen Siecontoso.com
durch Ihren Domänennamen, unden-US
, wenn Sie eine andere Sprache verwenden.Dateiname:
terminalserver-avd.admx
- Lokaler Speicherort:
C:\Windows\PolicyDefinitions\
- Zentraler Speicher:
\\contoso.com\SYSVOL\contoso.com\Policies\PolicyDefinitions
- Lokaler Speicherort:
Dateiname:
en-US\terminalserver-avd.adml
- Lokaler Speicherort:
C:\Windows\PolicyDefinitions\en-US\
- Zentraler Speicher:
\\contoso.com\SYSVOL\contoso.com\Policies\PolicyDefinitions\en-US
- Lokaler Speicherort:
Öffnen Sie auf einem Gerät, das Sie zum Verwalten der Gruppenrichtlinie nutzen, die Gruppenrichtlinien-Verwaltungskonsole (Group Policy Management Console, GPMC), und erstellen oder bearbeiten Sie eine Richtlinie, die Ihre Sitzungshosts als Ziel verwendet.
Um zu überprüfen, ob die administrative Azure Virtual Desktop-Vorlage verfügbar ist, navigieren Sie zu Computerkonfiguration>Richtlinien>Administrative Vorlagen>Windows-Komponenten>Remotedesktopdienste>Remotedesktop-Sitzungshost>Azure Virtual Desktop. Es sollten Richtlinieneinstellungen für Azure Virtual Desktop angezeigt werden, die Sie konfigurieren können, wie im folgenden Screenshot gezeigt:
Ausführliche Anweisungen zum Konfigurieren der Einstellungen finden Sie unter dem Feature, das Sie konfigurieren möchten:
Zugehöriger Inhalt
Erfahren Sie, wie Sie die administrative Vorlage mit den folgenden Features verwenden: