استخدام Azure Virtual Desktop مع Microsoft Intune

مكتمل

يمكنك الآن استخدام Microsoft Intune لإدارة أجهزة سطح المكتب البعيدة متعددة الجلسات ل Windows 10 أو Windows 11 Enterprise في مركز إدارة نقاط النهاية من Microsoft تماما كما يمكنك إدارة جهاز عميل Windows 10 أو Windows 11 مشترك. عند إدارة مثل هذه الأجهزة الظاهرية (VMs)، ستتمكن من استخدام كل من تكوين الجهاز والمستخدم.

Windows 10 أو Windows 11 Enterprise متعدد الجلسات هو مضيف جلسة سطح المكتب البعيد حصري ل Azure Virtual Desktop على Azure.

  • يسمح بجلسات عمل مستخدم متزامنة متعددة.
  • يمنح المستخدمين تجربة Windows 10 أو Windows 11 مألوفة.
  • يدعم استخدام ترخيص Microsoft 365 الموجود لكل مستخدم.

يمكنك إدارة الأجهزة الظاهرية متعددة الجلسات ل Windows 10 وWindows 11 Enterprise التي تم إنشاؤها في Azure Government Cloud في مجتمع حكومة الولايات المتحدة (GCC) و GCC High و DoD.

نظرة عامة

يتوفر دعم تكوين الجهاز في Microsoft Intune ل Windows 10 أو Windows 11 Enterprise متعدد الجلسات بشكل عام (GA). وهذا يعني أنه يمكن تطبيق النهج المحددة في نطاق نظام التشغيل والتطبيقات التي تم تكوينها لتثبيتها في سياق النظام على الأجهزة الظاهرية متعددة الجلسات ل Azure Virtual Desktop. بالإضافة إلى ذلك، يمكن استهداف التكوينات متعددة الجلسات للأجهزة أو مجموعات الأجهزة.

يتوفر دعم تكوين المستخدم في Microsoft Intune للأجهزة الظاهرية متعددة الجلسات ل Windows 11 في المعاينة العامة. باستخدام هذا، ستتمكن من:

  • تكوين نهج نطاق المستخدم باستخدام كتالوج الإعدادات وتعيين لمجموعات من المستخدمين. يمكنك استخدام شريط البحث للبحث في جميع التكوينات مع تعيين النطاق إلى "المستخدم".
  • تكوين شهادات المستخدم وتعيينها للمستخدمين.
  • تكوين البرامج النصية PowerShell لتثبيتها في سياق المستخدم وتعيينها للمستخدمين.

تدعم هذه الميزة الأجهزة الظاهرية متعددة الجلسات ل Windows 10 أو Windows 11 Enterprise، وهي:

  • تشغيل Windows 10 متعدد الجلسات، الإصدار 1903 أو أحدث، أو تشغيل Windows 11 متعدد الجلسات.
  • إعداد كأسطح مكتب بعيدة في تجمعات المضيفين المجمعة التي تم نشرها من خلال Azure Resource Manager.
  • تشغيل عامل Azure Virtual Desktop.
  • Microsoft Entra hybrid joined and enrolled in Microsoft Intune باستخدام إحدى الطرق التالية:
    • تم تكوينه باستخدام نهج مجموعة Active Directory، وتعيين لاستخدام بيانات اعتماد الجهاز، وتعيين لتسجيل الأجهزة المنضمة إلى Microsoft Entra المختلطة تلقائيا.
    • إدارة Configuration Manager المشتركة.
  • انضم Microsoft Entra وسجل في Microsoft Intune عن طريق تمكين تسجيل الجهاز الظاهري مع Intune في مدخل Microsoft Azure.
  • الترخيص: ترخيص Microsoft Intune المناسب مطلوب إذا استفاد مستخدم أو جهاز بشكل مباشر أو غير مباشر من خدمة Microsoft Intune، بما في ذلك الوصول إلى خدمة Microsoft Intune من خلال واجهة برمجة تطبيقات Microsoft. لمزيد من المعلومات، راجع ترخيص Microsoft Intune.

إشعار

إذا كنت تنضم إلى مضيفي الجلسة إلى Microsoft Entra Domain Services، فلا يمكنك إدارتهم باستخدام Intune.

يتم التعامل مع الأجهزة الظاهرية متعددة الجلسات ل Windows 10 أو Windows 11 Enterprise كإصدار نظام تشغيل منفصل ولن يتم دعم بعض تكوينات Windows 10 أو Windows 11 Enterprise لهذا الإصدار. لا يعتمد استخدام Microsoft Intune على إدارة Azure Virtual Desktop لنفس الجهاز الظاهري أو يتداخل معها.

إنشاء ملف تعريف التكوين

لتكوين نهج التكوين للأجهزة الظاهرية متعددة الجلسات ل Windows 10 أو Windows 11 Enterprise، ستحتاج إلى استخدام كتالوج الإعدادات في مركز إدارة نقاط النهاية من Microsoft.

قوالب ملف تعريف تكوين الجهاز الموجودة غير مدعومة للأجهزة الظاهرية متعددة الجلسات ل Windows 10 أو Windows 11 Enterprise، باستثناء القوالب التالية:

  • شهادة موثوق بها - الجهاز (الجهاز) فقط
  • شهادة SCEP - الجهاز (الجهاز) فقط
  • شهادة PKCS - الجهاز (الجهاز) فقط
  • VPN - نفق الجهاز فقط

لن يقدم Microsoft Intune قوالب غير مدعومة للأجهزة متعددة الجلسات، وتظهر هذه النهج على أنها غير قابلة للتطبيق في التقارير.

لتكوين النهج

  1. سجل الدخول إلى مركز إدارة نقاط النهاية من Microsoft واختر الأجهزة، وحدد Windows، وحدد ملفات تعريف التكوين، وحدد إنشاء ملف تعريف.
  2. بالنسبة إلى النظام الأساسي، حدد Windows 10 وإصدار أحدث.
  3. بالنسبة إلى نوع ملف التعريف، حدد الإعدادات كتالوج، أو عند نشر الإعدادات باستخدام قالب، حدد قوالب ثم اسم القالب المدعوم.
  4. حدد إنشاء.
  5. في صفحة الأساسيات، قم بتوفير الاسم والوصف>التالي (اختياريا).
  6. في صفحة إعدادات التكوين، حدد إضافة إعدادات.
  7. ضمن الإعدادات منتقي، حدد إضافة عامل تصفية وحدد الخيارات التالية:
    • المفتاح: إصدار نظام التشغيل
    • عامل التشغيل: ==
    • القيمة: Enterprise متعدد الجلسات
    • حدد تطبيق. تعرض القائمة التي تمت تصفيتها الآن جميع فئات ملف تعريف التكوين التي تدعم Windows 10 أو Windows 11 Enterprise متعدد الجلسات. يتم عرض نطاق النهج بين أقواس. بالنسبة لنطاق المستخدم، فإنه يظهر ك (مستخدم) وجميع البقية هي نهج مع نطاق الجهاز.
  8. من القائمة التي تمت تصفيتها، اختر الفئات التي تريدها.
    • لكل فئة تختارها، حدد الإعدادات التي تريد تطبيقها على ملف تعريف التكوين الجديد.
    • لكل إعداد، حدد القيمة التي تريدها لملف تعريف التكوين هذا.
  9. حدد التالي عند الانتهاء من إضافة الإعدادات.
  10. في صفحة الواجبات، اختر مجموعات Microsoft Entra التي تحتوي على الأجهزة التي تريد تعيين ملف التعريف التالي إليها>.
  11. في صفحة علامات النطاق، أضف علامات النطاق التي تريد تطبيقها على ملف التعريف >التالي اختياريا.
  12. في صفحة Review + create ، اختر Create لإنشاء ملف التعريف.

قوالب مسؤول istrative

يتم دعم قوالب Windows 10 أو Windows 11 مسؤول istrative ل Windows 10 أو Windows 11 Enterprise متعدد الجلسات عبر كتالوج الإعدادات مع بعض القيود:

  • يتم دعم النهج المدعومة من ADMX. لا تتوفر بعض النهج بعد في كتالوج الإعدادات.
  • يتم دعم النهج التي تم استيعابها في ADMX، بما في ذلك إعدادات Office وMicrosoft Edge المتوفرة في ملفات القوالب الإدارية ل Office وملفات القوالب الإدارية ل Microsoft Edge.
  • ADMX - النهج التي تم استيعابها غير مدعومة لاستهداف المستخدم في هذا الوقت.