Integritätsprüfungen der Azure-Netzwerkverbindung
Ein einzigartiges Feature von Windows 365 ist die Integritätsüberprüfung der Azure-Netzwerkverbindung (ANC). Die Integritätsprüfungen werden regelmäßig ausgeführt, um folgendes sicherzustellen:
- Die Cloud-PC-Bereitstellung ist erfolgreich.
- Endbenutzer-Cloud-PC-Umgebungen sind optimal.
Azure-Netzwerkverbindungsstatus
Auf der Registerkarte "Azure-Netzwerkverbindung " zeigt jede erstellte ANC einen Status an. Anhand dieses Status können Sie ermitteln, ob neue Cloud-PCs erfolgreich bereitgestellt werden können und ob vorhandene Endbenutzer über eine optimale Cloud-PC-Erfahrung verfügen.
Status sind:
- Ausführen von Überprüfungen: Die Integritätsprüfungen werden derzeit ausgeführt. Die ANC-Listenansicht wird alle fünf Minuten automatisch aktualisiert. Warten Sie, bis die Überprüfungen abgeschlossen sind, bevor Sie versuchen, sie einer Bereitstellungsrichtlinie zuzuweisen.
- Überprüfungen erfolgreich: Alle erfolgreichen Integritätsprüfungen. Das ANC ist einsatzbereit.
- Überprüft erfolgreich mit Warnungen: Alle bestandenen kritischen Integritätsprüfungen. Es kann jedoch mindestens eine nicht kritische Überprüfung Probleme haben. Ein Beispiel für eine Überprüfung, die diesen Zustand auslösen kann, ist die Microsoft Entra Hybrid Join-Synchronisierungsprüfung. Die Hybridbeitrittssynchronisierung von Microsoft Entra kann bis zu 90 Minuten dauern. Daher haben wir einen Großteil des Microsoft Entra Hybrid Join-Synchronisierungsdiensts überprüft, konnten aber erst später bestätigen, dass die Gerätesynchronisierung erfolgreich war. Bereitstellungsrichtlinien können ANCs mit diesem Status verwenden.
- Fehler bei den Überprüfungen: Mindestens eine erforderliche Überprüfung ist fehlgeschlagen. Eine ANC kann nicht verwendet werden, wenn sie sich in einem fehlerhaften Zustand befindet. Beheben Sie das zugrunde liegende Problem, und wiederholen Sie die Integritätsprüfungen.
- Inaktiv: Die ANC ist inaktiv, und Die Integritätsprüfungen werden angehalten. Reaktivieren Sie die ANC, um die Integritätsprüfungen neu zu starten. Nachdem die Integritätsprüfungen bestanden wurden, ist die ANC einsatzbereit.
Statusfehlerdetails
Jeder fehlgeschlagene ANC oder Erfolg mit einem Warnungsfehlerstatus enthält die technischen Details hinter dem Fehler. Wählen Sie den Link "Details anzeigen" für jede fehlgeschlagene Überprüfung aus, um weitere Informationen zum Fehler anzuzeigen. Nachdem Sie das zugrunde liegende Problem behoben haben, wiederholen Sie die Integritätsprüfung, um die Tests erneut auszuführen. Um die Integritätsprüfung erneut zu überprüfen, müssen Sie über die Rolle "Intune-Administrator" oder "Windows 365-Administrator " verfügen.
Unterstützte Prüfungen
- DNS kann Active Directory-Domäne auflösen: Auflösen des bereitgestellten Active Directory-Domänennamens.
- Active Directory-Domänenbeitritt: Ein Domänenbeitritt mithilfe der bereitgestellten Anmeldeinformationen, Domäne und OU.
- Endpunktkonnektivität: Konnektivität mit den erforderlichen URL/Endpunkten.
- Microsoft Entra-Gerätesynchronisierung (Warnung): Die Geräte-ID-Synchronisierung ist im Microsoft Entra-Mandanten aktiviert, und das Computerobjekt wird innerhalb von 90 Minuten synchronisiert.
- Nutzung von Azure-Subnetz-IP-Adressen: Ausreichende IP-Adressen sind im bereitgestellten Azure-Subnetz verfügbar.
- Azure-Mandantenbereitschaft: Das definierte Azure-Abonnement ist aktiviert und kann verwendet werden. Keine Azure-Richtlinieneinschränkungen blockieren die Erstellung von Windows 365-Ressourcen
- Azure virtual network readiness: The defined virtual network is in a Windows 365-supported region.
- App-Berechtigungen von Erstanbietern sind im Azure-Abonnement vorhanden: Für das Azure-Abonnement sind ausreichende Berechtigungen vorhanden.
- App-Berechtigungen von Erstanbietern sind in der Azure-Ressourcengruppe vorhanden: Für die Azure-Ressourcengruppe sind ausreichende Berechtigungen vorhanden.
- App-Berechtigungen von Erstanbietern sind im virtuellen Azure-Netzwerk vorhanden: Ausreichende Berechtigungen sind im virtuellen Azure-Netzwerk vorhanden.
- Umgebung und Konfiguration sind bereit: Die zugrunde liegende Infrastruktur ist bereit, um erfolgreich bereitzustellen.
- Intune-Registrierungseinschränkungen ermöglichen die Windows-Registrierung: Stellen Sie sicher, dass Intune-Registrierungseinschränkungen so konfiguriert sind, dass die Windows-Registrierung zugelassen wird.
- Bereitschaft des Lokalisierungssprachenpakets: Stellen Sie sicher, dass das Betriebssystem und die Microsoft 365-Sprachpakete erreichbar sind. Überprüfen Sie außerdem, ob der Downloadlink für das Lokalisierungspaket erreichbar ist.
- UDP-Verbindungsüberprüfung: Die Netzwerkkonfiguration ermöglicht die Verwendung der direkten UDP-Verbindung (User Datagram Protocol) (STUN).
- Konfiguration für einmaliges Anmelden: Ermitteln Sie, ob das Netzwerk für einmaliges Anmelden bei Hybrid-Cloud-PCs von Microsoft Entra ordnungsgemäß konfiguriert ist, indem Sie sicherstellen, dass ein Kerberos Server-Objekt vorhanden ist.