Conexión a Azure Virtual Desktop con el cliente:
Azure Virtual Desktop es un servicio de virtualización de aplicaciones y escritorio que se ejecuta en Microsoft Azure. Permite que los usuarios finales se conecten de forma segura a un escritorio completo desde cualquier dispositivo. Con Microsoft Intune, puede proteger y administrar sus máquinas virtuales Azure Virtual Desktop con una directiva y aplicaciones a gran escala, una vez inscritas.
Requisitos previos
Actualmente, en el caso de una sola sesión, Intune admite máquinas virtuales de Azure Virtual Desktop que:
- Ejecutar Windows 10 Enterprise, versión 1809 o posterior, o ejecutar Windows 11.
- Configuradas como escritorios remotos personales en Azure.
-
Microsoft Entra híbrido unido e inscrito en Intune en uno de los métodos siguientes:
- Configure la directiva de grupo de Active Directory para inscribir automáticamente los dispositivos que están Microsoft Entra unidos a híbridos.
- Administración conjunta de Configuration Manager
- Autoinscripción del usuario a través de Microsoft Entra unión.
- Microsoft Entra unido e inscrito en Intune habilitando Inscribir la máquina virtual con Intune en el Azure Portal.
- En el mismo inquilino que Intune
Para obtener más información sobre los requisitos de licencias de Azure Virtual Desktop, consulte ¿Qué es Azure Virtual Desktop?
Para obtener información sobre cómo trabajar con escritorios remotos multisesión, consulte Escritorios remotos multisesión de Windows 10 o Windows 11 Enterprise.
Intune trata las máquinas virtuales personales de Azure Virtual Desktop igual que los escritorios físicos de Windows 10 o Windows 11 Enterprise. Este tratamiento le permite usar algunas de las configuraciones existentes y proteger las máquinas virtuales con directivas de cumplimiento y acceso condicional. La administración de Intune no depende de la administración de Azure Virtual Desktop de la misma máquina virtual ni interfiere con este proceso.
Limitaciones
Hay algunas limitaciones que se deben tener en cuenta al administrar escritorios remotos Windows 10 Enterprise:
Configuración
Todas las limitaciones de las máquinas virtuales que se enumeran en Uso de máquinas virtuales Windows 10 con Intune también se aplican a las máquinas virtuales Azure Virtual Desktop.
Además, actualmente no se admiten los siguientes perfiles:
Asegúrese de que la directiva RemoteDesktopServices/AllowUsersToConnectRemotel no está deshabilitada.
Nota:
Las directivas de configuración y cumplimiento para el arranque seguro y las características que aprovechan vTPM (módulo de plataforma de confianza virtual) no se admiten en este momento para las máquinas virtuales de Azure Virtual Desktop.
Clonación de dispositivos físicos y virtuales
Intune no admite el uso de una imagen clonada de un equipo que ya está inscrito. Esto incluye dispositivos físicos y virtuales, como Azure Virtual Desktop (AVD). Cuando la inscripción de dispositivos o los tokens de identidad se replican entre dispositivos, se producirán Intune errores de sincronización o de inscripción de dispositivos.
- Para obtener más información, vea Inscripción de dispositivos móviles: Administración de cliente de Windows e Inscripción de dispositivos de autenticación de certificados: Administración de cliente de Windows.
- Para obtener información sobre cómo deshabilitar la itinerancia de tokens en AVD, consulte Uso de sesiones múltiples de Azure Virtual Desktop con Microsoft Intune.
- Para obtener información sobre la solución de problemas relacionados con la clonación de imágenes, consulte Error hr 0x8007064c: La máquina ya está inscrita.
Acciones remotas
Las siguientes acciones remotas de dispositivos de escritorio Windows 10 no se admiten ni se recomiendan para las máquinas virtuales Azure Virtual Desktop:
- Restablecimiento de Autopilot
- Rotación de clave de BitLocker
- Comienzo de cero
- Bloqueo remoto
- Restablecer contraseña
- Barrido
Retiradas
La eliminación de máquinas virtuales de Azure deja registros de dispositivos huérfanos en Intune. Se limpiarán automáticamente según las reglas de limpieza configuradas para el inquilino.
Problemas conocidos
En la tabla siguiente se proporciona un conjunto de problemas conocidos junto con más información sobre cada problema.
Problema | Más información |
---|---|
No se puede inscribir automáticamente si el inquilino tiene más de un proveedor de MDM | Este problema se corregirá en el futuro. |
Las aplicaciones modernas, como las aplicaciones de Plataforma universal de Windows (UWP), no funcionan correctamente si FSLogix está configurado | El uso de FSLogix y de aplicaciones modernas podría causar problemas de compatibilidad. Se recomienda no configurar aplicaciones modernas cuando se configura FSLogix. |