Controlli di integrità delle connessioni di rete di Azure
Una funzionalità unica di Windows 365 è costituita dai controlli di integrità della connessione di rete di Azure. I controlli di integrità vengono eseguiti periodicamente per assicurarsi che
- Il provisioning di CLOUD PC ha esito positivo.
- Le esperienze Cloud PC per gli utenti finali sono ottimali.
Stato della connessione di rete di Azure
Nella scheda Connessione di rete di Azure ogni ANC creato visualizza uno stato. Questo stato consente di determinare se il provisioning dei nuovi PC cloud può essere eseguito correttamente e che gli utenti finali esistenti hanno un'esperienza Cloud PC ottimale.
Gli stati includono:
- Controlli in esecuzione: i controlli di integrità sono attualmente in esecuzione. La visualizzazione elenco ANC viene aggiornata automaticamente ogni cinque minuti. Attendere il completamento dei controlli prima di tentare di assegnarli a un criterio di provisioning.
- Controlli riusciti: tutti i controlli di integrità superati. L'ANC è pronto per l'uso.
- Controlla correttamente con avvisi: tutti i controlli di integrità critici superati. Tuttavia, almeno un controllo non critico può presentare problemi. Un esempio di controllo che può attivare questo stato è il controllo di sincronizzazione join ibrido Microsoft Entra. Microsoft Entra sincronizzazione join ibrida può richiedere fino a 90 minuti. Di conseguenza, viene controllato gran parte del servizio di sincronizzazione join ibrido Microsoft Entra, ma non è possibile verificare che la sincronizzazione del dispositivo abbia avuto esito positivo fino a un secondo momento. I criteri di provisioning possono usare gli ANC con questo stato.
- Controlli non riusciti: uno o più controlli necessari non sono riusciti. Non è possibile usare un anc se lo stato è negativo. Risolvere il problema sottostante e ripetere i controlli di integrità.
- Inattivo: l'ANC è inattivo e i controlli di integrità vengono sospesi. Riattivare l'ANC per riavviare i controlli di integrità. Dopo aver superato i controlli di integrità, l'ANC è pronto per l'uso.
Dettagli dell'errore di stato
Ogni anc non riuscito o esito positivo con stato di errore di avviso include i dettagli tecnici alla base dell'errore. Selezionare il collegamento Visualizza dettagli per ogni controllo non riuscito per visualizzare altre informazioni sull'errore. Dopo aver risolto il problema sottostante, ripetere il controllo di integrità per eseguire nuovamente i test. Per ripetere il controllo dell'integrità, è necessario:
- Disporre del ruolo Amministratore Intune o Amministratore Windows 365.
Controlli supportati
- DNS può risolvere il dominio di Active Directory: risolvere il nome di dominio di Active Directory fornito.
- Aggiunta al dominio active directory: aggiunta a un dominio con le credenziali, il dominio e l'unità organizzativa specificati.
- Connettività degli endpoint: connettività agli URL/endpoint necessari.
- Microsoft Entra sincronizzazione del dispositivo (avviso): la sincronizzazione dell'ID dispositivo è abilitata nel tenant Microsoft Entra e l'oggetto computer viene sincronizzato entro 90 minuti.
- Utilizzo degli indirizzi IP della subnet di Azure: nella subnet di Azure fornita sono disponibili indirizzi IP sufficienti.
- Idoneità del tenant di Azure: la sottoscrizione di Azure definita è abilitata e pronta per l'uso. Nessuna restrizione dei criteri di Azure impedisce la creazione di risorse Windows 365.
- Idoneità per la rete virtuale di Azure: la rete virtuale definita si trova in un'area supportata Windows 365.
- Le autorizzazioni per le app di prima parte esistono nella sottoscrizione di Azure: nella sottoscrizione di Azure esistono autorizzazioni sufficienti.
- Le autorizzazioni per le app di primo livello esistono nel gruppo di risorse di Azure: nel gruppo di risorse di Azure esistono autorizzazioni sufficienti.
- Le autorizzazioni per le app di prima parte esistono nella rete virtuale di Azure: nella rete virtuale di Azure esistono autorizzazioni sufficienti.
- L'ambiente e la configurazione sono pronti: l'infrastruttura sottostante è pronta per il provisioning.
- Intune restrizioni di registrazione consentono la registrazione di Windows: verificare che le restrizioni di registrazione Intune siano configurate per consentire la registrazione di Windows.
- Preparazione dei pacchetti della lingua di localizzazione: verificare che il sistema operativo e i pacchetti della lingua di Microsoft 365 siano raggiungibili. Verificare anche che il collegamento per il download del pacchetto di localizzazione sia raggiungibile.
- Controllo connessione UDP: la configurazione di rete consente l'uso della connessione diretta UDP (STUN).
- Configurazione dell'accesso Single Sign-On: determinare se la rete è configurata correttamente per l'accesso Single Sign-On a Microsoft Entra PC cloud aggiunti ibrido garantendo l'esistenza di un oggetto Server Kerberos.