Uso de Azure Virtual Desktop con Microsoft Intune

Completado

Ahora puede utilizar Microsoft Intune para administrar escritorios remotos de Windows 10 o Windows 11 Enterprise multisesión en el centro de administración de Microsoft Endpoint Manager de la misma forma que puede administrar un dispositivo cliente compartido de Windows 10 o Windows 11. Al administrar estas máquinas virtuales, podrá utilizar tanto la configuración basada en dispositivos como la basada en usuarios.

Las sesiones múltiples de Windows 10 o Windows 11 Enterprise son un nuevo host de sesión de Escritorio remoto exclusivo para Azure Virtual Desktop en Azure.

  • Permite varias sesiones de usuario simultáneas.
  • Proporciona a los usuarios una experiencia Windows 10 o Windows 11 familiar.
  • Admite el uso de licencias de Microsoft 365 por usuario existentes.

Puede administrar máquinas virtuales de sesiones múltiples de Windows 10 y Windows 11 Enterprise creadas en Azure Government Cloud en US Government Community (GCC), GCC High y DoD.

Información general

La compatibilidad con la configuración de dispositivos en Microsoft Intune para Windows 10 o Windows 11 Enterprise multisesión está disponible con carácter general (GA). Esto significa que las directivas definidas en el ámbito del sistema operativo y las aplicaciones configuradas para instalarse en el contexto del sistema se pueden aplicar a las máquinas virtuales de sesiones múltiples de Azure Virtual Desktop. Además, las configuraciones de varias sesiones deben estar destinadas a dispositivos o grupos de dispositivos.

La compatibilidad con la configuración de usuarios en Microsoft Intune para máquinas virtuales de sesión múltiple de Windows 11 se encuentra en versión preliminar pública. Con esto podrá:

  • Configurar directivas de ámbito de usuario mediante el catálogo de configuración y asignarlas a grupos de usuarios. Puede usar la barra de búsqueda para buscar todas las configuraciones con el ámbito establecido en "usuario".
  • Configurar los certificados de usuario y asignarlos a los usuarios.
  • Configurar scripts de PowerShell para instalarlos en el contexto de usuario y asignarlos a los usuarios.

Esta característica es compatible con máquinas virtuales multisesión de Windows 10 o Windows 11 Enterprise, que:

  • Ejecutan Windows 10 de sesión múltiple, versión 1903 o posterior, o ejecutar Windows 11 de sesión múltiple.
  • Están configuradas como escritorios remotos en grupos de host agrupados que se han implementado a través de Azure Resource Manager.
  • Ejecutan un agente de Azure Virtual Desktop.
  • Están unidas a Microsoft Entra híbrido y están inscritas en Microsoft Intune mediante uno de los métodos siguientes:
    • Configuradas con la directiva de grupo de Active Directory, establecidas para usar credenciales de dispositivo y para inscribir automáticamente dispositivos unidos a Microsoft Entra híbrido.
    • Administración conjunta de Configuration Manager
  • Están unidas a Microsoft Entra híbrido e inscritas en Microsoft Intune mediante la habilitación de Inscripción de la VM en Intune en Azure Portal.
  • Licencias: La licencia de Microsoft Intune adecuada es necesaria si un usuario o dispositivo se beneficia de forma directa o indirecta del servicio de Microsoft Intune, incluido el acceso a dicho servicio a través de una API de Microsoft. Para obtener más información, consulte Licencias de Microsoft Intune.

Nota:

Si va a unir hosts de sesión a Microsoft Entra Domain Services, no puede administrarlos mediante Intune.

Las máquinas virtuales de sesión múltiple de Windows 10 o Windows 11 Enterprise se tratan como una edición independiente del sistema operativo y algunas configuraciones de Windows 10 o Windows 11 Enterprise existentes no se admitirán para esta edición. El uso de Microsoft Intune no depende ni interfiere con la administración de Azure Virtual Desktop de la misma máquina virtual.

Creación de un perfil de configuración

Para configurar las directivas de configuración de las máquinas virtuales de sesión múltiple de Windows 10 o Windows 11 Enterprise, deberá utilizar el catálogo de configuración del centro de administración de Microsoft Endpoint Manager.

Las plantillas de perfil de configuración de dispositivos existentes no se admiten para máquinas virtuales de sesión múltiple de Windows 10 o Windows 11 Enterprise, excepto para las plantillas siguientes:

Microsoft Intune no entregará plantillas no admitidas a los dispositivos de sesiones múltiples, y esas directivas aparecen como No aplicables en los informes.

Para configurar directivas

  1. Inicie sesión en el Centro de administración de Microsoft Endpoint Manager y seleccione Dispositivos, Windows, Perfiles de configuración y Crear perfil.
  2. En Plataforma, seleccione Windows 10 y versiones posteriores.
  3. En Tipo de perfil, seleccione Catálogo de configuración o, al implementar la configuración mediante una plantilla, seleccione Plantillas y, a continuación, el nombre de la plantilla admitida.
  4. Seleccione Crear.
  5. En la página Aspectos básicos, proporcione un Nombre y (opcionalmente) Descripción>Siguiente.
  6. En la página Opciones de configuración, seleccione Agregar configuración.
  7. En Selector de configuración, seleccione Agregar filtro y seleccione las siguientes opciones:
    • Clave:edición del sistema operativo
    • Operador: ==
    • Valor:sesiones múltiples de Enterprise
    • Seleccione Aplicar. La lista filtrada ahora muestra todas las categorías de perfil de configuración que admiten las sesiones múltiples de Windows 10 o Windows 11 Enterprise. El ámbito de una directiva se muestra entre paréntesis. Para el ámbito de usuario, se muestra como (Usuario) y el resto son directivas con ámbito de dispositivo.
  8. En la lista filtrada, elija las categorías que desee.
    • Para cada categoría que elija, seleccione la configuración que desea aplicar al nuevo perfil de configuración.
    • Para cada opción de configuración, seleccione el valor que desea para este perfil de configuración.
  9. Seleccione Siguiente cuando haya terminado de agregar la configuración.
  10. En la página Asignaciones, elija los grupos de Microsoft Entra que contienen los dispositivos a los que desea asignar este perfil >Siguiente.
  11. En la página Etiquetas de ámbito, opcionalmente, agregue las etiquetas de ámbito que quiera aplicar a este perfil >Siguiente.
  12. En la página Revisión y creación, elija Crear para crear un perfil.

Plantillas administrativas

Las plantillas administrativas de Windows 10 o Windows 11 se admiten en las sesiones múltiples de Windows 10 o Windows 11 Enterprise a través del catálogo de configuración, con algunas limitaciones:

  • Se admiten directivas respaldadas por ADMX. Algunas directivas aún no están disponibles en el catálogo de configuración.
  • Se admiten directivas ingeridas por ADMX, incluida la configuración de Office y Microsoft Edge disponible en los archivos de plantilla administrativa de Office y Microsoft Edge.
  • ADMX: las directivas ingeridas no se admiten para los destinatarios de usuario en este momento.