Vérifications d’intégrité de la connexion réseau Azure
Une fonctionnalité unique de Windows 365 est la vérification d’intégrité de la connexion réseau Azure (ANC). Les vérifications d’intégrité sont régulièrement exécutées pour vous assurer que :
- L’approvisionnement de PC cloud réussit.
- Les expériences pc cloud des utilisateurs finaux sont optimales.
État de la connexion réseau Azure
Sous l’onglet Connexion réseau Azure, chaque ANC créé affiche un état. Cet état vous permet de déterminer si de nouveaux PC cloud peuvent être configurés avec succès et si les utilisateurs finaux existants ont une expérience optimale de PC cloud.
Les états sont les suivants :
- Vérifications en cours d’exécution : les vérifications d’intégrité sont en cours d’exécution. L’affichage liste ANC s’actualise automatiquement toutes les cinq minutes. Attendez que les vérifications se terminent avant de tenter de l’affecter à une stratégie d’approvisionnement.
- Vérifications réussies : tous les contrôles d’intégrité ont réussi. L’ANC est prêt à être utilisé.
- Vérifie la réussite des avertissements : tous les contrôles d’intégrité critiques ont été passés. Toutefois, au moins un contrôle non critique peut avoir des problèmes. Un exemple de vérification qui peut déclencher cet état est la vérification de synchronisation de jointure hybride Microsoft Entra. La synchronisation de jointure hybride Microsoft Entra peut prendre jusqu’à 90 minutes. Par conséquent, nous avons vérifié une grande partie du service de synchronisation de jointure hybride Microsoft Entra, mais nous n’avons pas pu confirmer que la synchronisation de l’appareil a réussi avant plus tard. Les stratégies d’approvisionnement peuvent utiliser des ANC avec cet état.
- Échec des vérifications : une ou plusieurs vérifications requises ont échoué. Un ANC ne peut pas être utilisé s’il est dans un état d’échec. Résolvez le problème sous-jacent et réessayez les vérifications d’intégrité.
- Inactif : l’ANC est inactif et les contrôles d’intégrité sont suspendus. Réactivez l’ANC pour redémarrer les vérifications d’intégrité. Une fois les vérifications d’intégrité passées, l’ANC est prêt à être utilisé.
Détails de l’erreur d’état
Chaque anc ou réussite ayant échoué avec un état d’erreur d’avertissement inclut les détails techniques derrière l’échec. Sélectionnez le lien Afficher les détails de chaque vérification ayant échoué pour afficher plus d’informations sur l’échec. Après avoir résolu le problème sous-jacent, réessayez la vérification d’intégrité pour réexécuter les tests. Pour réessayer la vérification d’intégrité, vous devez disposer du rôle Administrateur Intune ou Administrateur Windows 365.
Vérifications prises en charge
- DNS peut résoudre le domaine Active Directory : résolvez le nom de domaine Active Directory fourni.
- Jonction de domaine Active Directory : jointure de domaine à l’aide des informations d’identification, du domaine et de l’unité d’organisation fournies.
- Connectivité du point de terminaison : connectivité à l’URL/aux points de terminaison requis.
- Synchronisation de l’appareil Microsoft Entra (avertissement) : la synchronisation de l’ID d’appareil est activée sur le locataire Microsoft Entra et l’objet ordinateur est synchronisé dans les 90 minutes.
- Utilisation de l’adresse IP du sous-réseau Azure : des adresses IP suffisantes sont disponibles dans le sous-réseau Azure fourni.
- Préparation du locataire Azure : l’abonnement Azure défini est activé et prêt à être utilisé. Aucune restriction de stratégie Azure ne bloque la création de ressources Windows 365
- Préparation du réseau virtuel Azure : le réseau virtuel défini se trouve dans une région prise en charge par Windows 365.
- Les autorisations d’application tierces existent sur l’abonnement Azure : les autorisations suffisantes existent sur l’abonnement Azure.
- Les autorisations d’application tierces existent sur le groupe de ressources Azure : les autorisations suffisantes existent sur le groupe de ressources Azure.
- Les autorisations d’application tierces existent sur le réseau virtuel Azure : des autorisations suffisantes existent sur le réseau virtuel Azure.
- L’environnement et la configuration sont prêts : l’infrastructure sous-jacente est prête à réussir l’approvisionnement.
- Les restrictions d’inscription Intune autorisent l’inscription Windows : vérifiez que les restrictions d’inscription Intune sont configurées pour autoriser l’inscription Windows.
- Préparation du package de localisation : vérifiez que le système d’exploitation et les packages linguistiques Microsoft 365 sont accessibles. Vérifiez également que le lien de téléchargement du package de localisation est accessible.
- Vérification de la connexion UDP : la configuration réseau autorise l’utilisation de la connexion directe UDP (User Datagram Protocol) (STUN).
- Configuration de l’authentification unique : déterminez si le réseau est correctement configuré pour l’authentification unique auprès des PC cloud joints à Microsoft Entra en veillant à ce qu’un objet Kerberos Server existe.
Prochaines étapes
En savoir plus sur les connexions réseau Azure.