Azure Virtual Desktop gebruiken met Microsoft Intune

Voltooid

U kunt nu Microsoft Intune gebruiken om externe bureaubladen met meerdere sessies voor Windows 10 of Windows 11 Enterprise te beheren in het Microsoft Endpoint Manager-beheercentrum, net zoals u een gedeeld Windows 10- of Windows 11-clientapparaat kunt beheren. Wanneer u dergelijke virtuele machines (VM's) beheert, kunt u zowel apparaat- als gebruikersconfiguratie gebruiken.

Windows 10 of Windows 11 Enterprise-multisessie is een extern bureaublad-sessiehost exclusief voor Azure Virtual Desktop in Azure.

  • Hiermee staat u meerdere gelijktijdige gebruikerssessies toe.
  • Geeft gebruikers een vertrouwde Windows 10- of Windows 11-ervaring.
  • Ondersteunt het gebruik van bestaande Microsoft 365-licenties per gebruiker.

U kunt virtuele windows 10- en Windows 11 Enterprise-VM's met meerdere sessies beheren die zijn gemaakt in Azure Government Cloud in de Us Government Community (GCC), GCC High en DoD.

Overzicht

Ondersteuning voor apparaatconfiguratie in Microsoft Intune voor Windows 10 of Windows 11 Enterprise voor meerdere sessies is algemeen beschikbaar. Dit betekent dat beleidsregels die zijn gedefinieerd in het bereik van het besturingssysteem en apps die zijn geconfigureerd voor installatie in de systeemcontext, kunnen worden toegepast op vm's met meerdere sessies van Azure Virtual Desktop. Daarnaast kunnen configuraties met meerdere sessies worden gericht op apparaten of apparaatgroepen.

Ondersteuning voor gebruikersconfiguratie in Microsoft Intune voor Windows 11 VM's met meerdere sessies is in openbare preview. Hiermee kunt u het volgende doen:

  • Configureer beleidsregels voor gebruikersbereik met behulp van Instellingen catalogus en wijs deze toe aan groepen gebruikers. U kunt de zoekbalk gebruiken om alle configuraties te doorzoeken met het bereik ingesteld op 'gebruiker'.
  • Gebruikerscertificaten configureren en toewijzen aan gebruikers.
  • Configureer PowerShell-scripts om te installeren in de gebruikerscontext en toe te wijzen aan gebruikers.

Deze functie ondersteunt windows 10- of Windows 11 Enterprise-VM's met meerdere sessies, zoals:

  • Windows 10 met meerdere sessies, versie 1903 of hoger of windows 11 meerdere sessies uitvoeren.
  • Instellen als externe bureaubladen in gegroepeerde hostgroepen die zijn geïmplementeerd via Azure Resource Manager.
  • Een Azure Virtual Desktop-agent uitvoeren.
  • Hybride microsoft Entra-deelname en ingeschreven bij Microsoft Intune met behulp van een van de volgende methoden:
    • Geconfigureerd met Active Directory-groepsbeleid, ingesteld op het gebruik van apparaatreferenties en ingesteld op het automatisch inschrijven van apparaten die zijn toegevoegd aan Microsoft Entra hybrid.
    • Co-beheer van Configuration Manager.
  • Microsoft Entra is toegevoegd aan Entra en ingeschreven bij Microsoft Intune door de VM in te schakelen bij Intune in Azure Portal.
  • Licentieverlening: De juiste Microsoft Intune-licentie is vereist als een gebruiker of apparaat direct of indirect profiteert van de Microsoft Intune-service, inclusief toegang tot de Microsoft Intune-service via een Microsoft-API. Zie Microsoft Intune-licenties voor meer informatie.

Notitie

Als u sessiehosts aan Microsoft Entra Domain Services deelneemt, kunt u deze niet beheren met Intune..

Windows 10- of Windows 11 Enterprise-VM's met meerdere sessies worden behandeld als een afzonderlijke editie van het besturingssysteem en sommige Windows 10- of Windows 11 Enterprise-configuraties worden niet ondersteund voor deze editie. Het gebruik van Microsoft Intune is niet afhankelijk van of interfereert met azure Virtual Desktop-beheer van dezelfde VIRTUELE machine.

Het configuratieprofiel maken

Als u configuratiebeleid wilt configureren voor windows 10- of Windows 11 Enterprise-VM's met meerdere sessies, moet u de Instellingen-catalogus gebruiken in het Microsoft Endpoint Manager-beheercentrum.

De bestaande sjablonen voor apparaatconfiguratieprofielen worden niet ondersteund voor vm's met meerdere sessies van Windows 10 of Windows 11 Enterprise, met uitzondering van de volgende sjablonen:

Microsoft Intune levert geen niet-ondersteunde sjablonen aan apparaten met meerdere sessies en deze beleidsregels worden weergegeven als Niet van toepassing in rapporten.

Beleid configureren

  1. Meld u aan bij het Microsoft Endpoint Manager-beheercentrum en kies Apparaten, selecteer Windows, selecteer Configuratieprofielen en selecteer Profiel maken.
  2. Voor Platform selecteert u Windows 10 en hoger.
  3. Voor profieltype selecteert u Instellingen catalogus of selecteert u bij het implementeren van instellingen met behulp van een sjabloon sjablonen en vervolgens de naam van de ondersteunde sjabloon.
  4. Selecteer Maken.
  5. Geef op de pagina Basisinformatie een naam en (optioneel) beschrijving>op.
  6. Selecteer Instellingen toevoegen op de pagina Configuratie-instellingen.
  7. Selecteer onder Instellingen kiezer Filter toevoegen en selecteer de volgende opties:
    • Sleutel: editie van besturingssysteem
    • Operator: ==
    • Waarde: Enterprise multi-session
    • Selecteer Toepassen. In de gefilterde lijst worden nu alle configuratieprofielcategorieën weergegeven die ondersteuning bieden voor Windows 10 of Windows 11 Enterprise voor meerdere sessies. Het bereik voor een beleid wordt tussen haakjes weergegeven. Voor gebruikersbereik wordt dit weergegeven als (Gebruiker) en alle overige beleidsregels met apparaatbereik.
  8. Kies in de gefilterde lijst de gewenste categorieën.
    • Selecteer voor elke categorie die u kiest de instellingen die u wilt toepassen op uw nieuwe configuratieprofiel.
    • Selecteer voor elke instelling de gewenste waarde voor dit configuratieprofiel.
  9. Selecteer Volgende wanneer u klaar bent met het toevoegen van instellingen.
  10. Kies op de pagina Toewijzingen de Microsoft Entra-groepen met de apparaten waaraan dit profiel volgende moet worden toegewezen>.
  11. Voeg op de pagina Bereiktags desgewenst de bereiktags toe die u wilt toepassen op dit profiel >Volgende.
  12. Kies Op de pagina Beoordelen en maken de optie Maken om het profiel te maken.

Beheer istische sjablonen

Windows 10 of Windows 11 Beheer istratieve sjablonen worden ondersteund voor Windows 10- of Windows 11 Enterprise-multisessie via de Instellingen-catalogus met enkele beperkingen:

  • Beleid met ADMX-ondersteuning wordt ondersteund. Sommige beleidsregels zijn nog niet beschikbaar in de Instellingen catalogus.
  • ADMX-opgenomen beleidsregels worden ondersteund, waaronder Office- en Microsoft Edge-instellingen die beschikbaar zijn in Office-beheersjabloonbestanden en Microsoft Edge-beheersjabloonbestanden.
  • ADMX: opgenomen beleidsregels worden momenteel niet ondersteund voor gebruikersdoelgroepen.