Configurazioni di sicurezza di Windows supportate per VDI di Servizi Desktop remoto
Windows e Windows Server dispongono di nuovi livelli di protezione integrati nel sistema operativo per:
- Proteggere dalle violazioni della sicurezza
- Aiutare a bloccare gli attacchi dannosi
- Migliorare la sicurezza di macchine virtuali, applicazioni e dati.
Nota
Le funzionalità come Credential Guard possono avere implicazioni sulle prestazioni sulla densità utente. Assicurarsi di testare gli scenari. Altre informazioni sulle altre considerazioni sulla configurazione di credential guard.
Fai riferimento alle informazioni sulle configurazioni supportate per Servizi Desktop remoto.
La tabella seguente indica quali di queste nuove funzionalità sono supportate in una distribuzione VDI con Servizi Desktop remoto.
Tipo di raccolta VDI | A gestione in pool | A gestione personale | Nessuna gestione in pool | Nessuna gestione personale |
---|---|---|---|---|
Credential Guard | Sì | Sì | Sì | Sì |
Device Guard | Sì | Sì | Sì | Sì |
Remote Credential Guard | No | No | No | No |
Macchine virtuali schermate e con supporto della crittografia | No | No | Macchine virtuali supportate dalla crittografia con configurazione aggiuntiva | Macchine virtuali supportate dalla crittografia con configurazione aggiuntiva |
Remote Credential Guard
La funzionalità Remote Credential Guard è supportata solo per connessioni dirette ai computer di destinazione e non per le connessioni tramite Gestore connessione Desktop remoto e Gateway Desktop remoto.
Nota
Se si dispone di un gestore connessione in un ambiente a istanza singola e il nome DNS corrisponde al nome del computer, potrebbe essere possibile usare Remote Credential Guard, anche se questo non è supportato.
Macchine virtuali schermate e macchine virtuali supportate dalla crittografia
Le macchine virtuali schermate non sono supportate in VDI di Servizi Desktop remoto.
Per usare le macchine virtuali con supporto della crittografia:
- Usa una raccolta non gestita e una tecnologia di provisioning all'esterno del processo di creazione della raccolta di Servizi Desktop remoto per effettuare il provisioning delle macchine virtuali.
- I dischi dei profili utente non sono supportati perché si basano su dischi differenziali