Używanie usługi Azure Virtual Desktop z usługą Microsoft Intune
Teraz można używać usługi Microsoft Intune do zarządzania pulpitami zdalnymi z wieloma sesjami systemu Windows 10 lub Windows 11 Enterprise w centrum administracyjnym programu Microsoft Endpoint Manager, tak jak w przypadku zarządzania udostępnionym urządzeniem klienckim z systemem Windows 10 lub Windows 11. Podczas zarządzania takimi maszynami wirtualnymi będzie można korzystać zarówno z konfiguracji urządzenia, jak i użytkownika.
Wiele sesji systemu Windows 10 lub Windows 11 Enterprise to host sesji usług pulpitu zdalnego przeznaczony wyłącznie do usługi Azure Virtual Desktop na platformie Azure.
- Umożliwia wiele współbieżnych sesji użytkowników.
- Zapewnia użytkownikom znane środowisko systemu Windows 10 lub Windows 11.
- Obsługuje korzystanie z istniejących licencji platformy Microsoft 365 dla poszczególnych użytkowników.
Możesz zarządzać maszynami wirtualnymi z wieloma sesjami systemu Windows 10 i Windows 11 Enterprise utworzonymi w chmurze Azure Government Community (GCC), GCC High i DoD.
Omówienie
Obsługa konfiguracji urządzeń w usłudze Microsoft Intune dla wielu sesji systemu Windows 10 lub Windows 11 Enterprise jest ogólnie dostępna. Oznacza to, że zasady zdefiniowane w zakresie systemu operacyjnego i aplikacjach skonfigurowanych do zainstalowania w kontekście systemu mogą być stosowane do maszyn wirtualnych z wieloma sesjami usługi Azure Virtual Desktop. Ponadto konfiguracje wielu sesji mogą być przeznaczone dla urządzeń lub grup urządzeń.
Obsługa konfiguracji użytkownika w usłudze Microsoft Intune dla maszyn wirtualnych z wieloma sesjami systemu Windows 11 jest dostępna w publicznej wersji zapoznawczej. Dzięki temu będziesz mieć możliwość:
- Skonfiguruj zasady zakresu użytkowników przy użyciu katalogu ustawień i przypisz je do grup użytkowników. Możesz użyć paska wyszukiwania, aby wyszukać wszystkie konfiguracje z zakresem ustawionym na "użytkownik".
- Konfigurowanie certyfikatów użytkownika i przypisywanie ich do użytkowników.
- Skonfiguruj skrypty programu PowerShell, aby zainstalować w kontekście użytkownika i przypisać je do użytkowników.
Ta funkcja obsługuje wielosesyjne maszyny wirtualne z systemem Windows 10 lub Windows 11 Enterprise, które są następujące:
System Windows 10 z wieloma sesjami w wersji 1903 lub nowszej lub z systemem Windows 11 z wieloma sesjami.
Skonfiguruj jako pulpity zdalne w pulach hostów w puli, które zostały wdrożone za pośrednictwem usługi Azure Resource Manager.
Uruchamianie agenta usługi Azure Virtual Desktop.
Hybrydowa firma Microsoft przyłączona do usługi Microsoft Intune i zarejestrowana w usłudze Microsoft Intune przy użyciu jednej z następujących metod:
- Skonfigurowano przy użyciu zasad grupy usługi Active Directory, ustaw opcję użycia poświadczeń urządzenia i ustaw opcję automatycznego rejestrowania urządzeń, które są przyłączone hybrydowo do firmy Microsoft.
- Współzarządzanie programem Configuration Manager.
Firma Microsoft jest przyłączona do usługi Microsoft Intune i zarejestrowana w usłudze Microsoft Intune, włączając rejestrowanie maszyny wirtualnej w usłudze Intune w witrynie Azure Portal.
Licencjonowanie: wymagana jest odpowiednia licencja usługi Microsoft Intune, jeśli użytkownik lub urządzenie korzysta bezpośrednio lub pośrednio z usługi Microsoft Intune, w tym dostęp do usługi Microsoft Intune za pośrednictwem interfejsu API firmy Microsoft. Aby uzyskać więcej informacji, zobacz Licencjonowanie usługi Microsoft Intune.
Uwaga
Jeśli dołączasz do hostów sesji do usług Microsoft Entra Domain Services, nie możesz zarządzać nimi przy użyciu usługi Intune.
Maszyny wirtualne z wieloma sesjami systemu Windows 10 lub Windows 11 Enterprise są traktowane jako oddzielne wersje systemu operacyjnego, a niektóre konfiguracje systemu Windows 10 lub Windows 11 Enterprise nie będą obsługiwane w tej wersji. Korzystanie z usługi Microsoft Intune nie zależy od zarządzania tą samą maszyną wirtualną ani nie zakłóca zarządzania nią.
Tworzenie profilu konfiguracji
Aby skonfigurować zasady konfiguracji dla maszyn wirtualnych z wieloma sesjami systemu Windows 10 lub Windows 11 Enterprise, należy użyć wykazu ustawień w centrum administracyjnym programu Microsoft Endpoint Manager.
Istniejące szablony profilów konfiguracji urządzenia nie są obsługiwane w przypadku maszyn wirtualnych z wieloma sesjami systemu Windows 10 lub Windows 11 Enterprise, z wyjątkiem następujących szablonów:
- Zaufany certyfikat — tylko urządzenie (maszyna)
- Certyfikat SCEP — tylko urządzenie (maszyna)
- Certyfikat PKCS — tylko urządzenie (maszyna)
- VPN — tylko tunel urządzenia
Usługa Microsoft Intune nie będzie dostarczać nieobsługiwanych szablonów do urządzeń z wieloma sesjami, a te zasady są wyświetlane jako Nie dotyczy w raportach.
Aby skonfigurować zasady
Zaloguj się do centrum administracyjnego programu Microsoft Endpoint Manager i wybierz pozycję Urządzenia, wybierz pozycję Windows, wybierz pozycję Profile konfiguracji i wybierz pozycję Utwórz profil.
W polu Platforma wybierz pozycję Windows 10 i nowsze.
W polu Typ profilu wybierz pozycję Katalog ustawień lub podczas wdrażania ustawień przy użyciu szablonu wybierz pozycję Szablony , a następnie nazwę obsługiwanego szablonu.
Wybierz pozycję Utwórz.
Na stronie Podstawy podaj pole Nazwa i (opcjonalnie) Opis>Dalej.
Na stronie Ustawienia konfiguracji wybierz pozycję Dodaj ustawienia.
W obszarze Selektor ustawień wybierz pozycję Dodaj filtr i wybierz następujące opcje:
- Klucz: wersja systemu operacyjnego
- Operator: ==
- Wartość: Wiele sesji przedsiębiorstwa
- Wybierz Zastosuj. Filtrowana lista zawiera teraz wszystkie kategorie profilów konfiguracji, które obsługują wiele sesji systemu Windows 10 lub Windows 11 Enterprise. Zakres zasad jest wyświetlany w nawiasach. W przypadku zakresu użytkownika jest on wyświetlany jako (Użytkownik), a wszystkie pozostałe są zasadami z zakresem urządzenia.
Z filtrowanej listy wybierz żądane kategorie.
- Dla każdej wybranej kategorii wybierz ustawienia, które chcesz zastosować do nowego profilu konfiguracji.
- Dla każdego ustawienia wybierz odpowiednią wartość dla tego profilu konfiguracji.
Po zakończeniu dodawania ustawień wybierz pozycję Dalej .
Na stronie Przypisania wybierz grupy Microsoft Entra zawierające urządzenia, do których chcesz przypisać >ten profil Dalej.
Na stronie Tagi zakresu opcjonalnie dodaj tagi zakresu, które chcesz zastosować do tego profilu >Dalej.
Na stronie Przeglądanie i tworzenie wybierz pozycję Utwórz, aby utworzyć profil.
Szablony administracyjne
Szablony administracyjne systemu Windows 10 lub Windows 11 są obsługiwane w przypadku wielu sesji systemu Windows 10 lub Windows 11 Enterprise za pośrednictwem wykazu ustawień z pewnymi ograniczeniami:
- Obsługiwane są zasady oparte na usłudze ADMX. Niektóre zasady nie są jeszcze dostępne w katalogu ustawień.
- Obsługiwane są zasady pozyskiwane w formacie ADMX, w tym ustawienia pakietu Office i przeglądarki Microsoft Edge dostępne w plikach szablonów administracyjnych pakietu Office i plikach szablonów administracyjnych przeglądarki Microsoft Edge.
- ADMX — pozyskane zasady nie są obecnie obsługiwane dla użytkowników docelowych.