Delen via


Stappen voor geautomatiseerde inrichting

Als beheerder maakt u inrichtingsbeleid en Azure-netwerkverbindingen om Windows 365 in te stellen voor het inrichten van cloud-pc's. Met behulp van deze informatie richt Windows 365 cloud-pc's in voor uw gelicentieerde gebruikers. In dit artikel worden alle stappen uitgelegd die Windows 365 automatisch in het inrichtingsproces uitvoert.

Er zijn drie fasen die Windows 365 automatisch wordt voltooid voor het inrichten van cloud-pc's:

  1. Kerninrichting: met core-inrichting wordt elke taak uitgevoerd die nodig is om een VM op te zetten en de gebruiker aan te melden.
  2. Configuratie na inrichting: Windows 365 brengt configuratiewijzigingen aan om de eindgebruikerservaring van cloud-pc's te optimaliseren.
  3. Toewijzing: Windows 365 wijst de gebruiker toe aan de cloud-pc en kan de gebruiker zich nu aanmelden.

Kerninrichting

Windows 365 optimaliseert de kerninrichting om alleen de benodigde stappen uit te voeren om ervoor te zorgen dat een cloud-pc wordt ingericht.

  1. Azure-capaciteit toewijzen: wanneer de inrichting voor het eerst begint, wijst Windows 365 Azure-capaciteit toe in de ondersteunde regio van de klant. Klanten hoeven de capaciteit en toewijzing niet handmatig te beheren.

  2. VM maken: Windows 365 maakt een virtuele machine op basis van de Windows 365 licentie die aan de gebruiker is toegewezen. Elke Windows 365 licentie bevat informatie over de hardwarecapaciteit. De VM wordt gemaakt met deze specificaties.

  3. Koppel de VM aan het juiste netwerk: wanneer Windows 365 de VM maakt, wordt er ook een virtuele NIC gemaakt. Als het inrichtingsbeleid een door Microsoft gehost netwerk opgeeft, wordt de NIC specifiek voor de klant gekoppeld aan een bestaand of nieuw virtueel netwerk in de geselecteerde regio. Als het inrichtingsbeleid een Azure-netwerkverbinding opgeeft, wordt de NIC geïnjecteerd in het door klanten opgegeven vNet. Met deze stap kan de cloud-pc verbinding maken met het on-premises netwerk van de klant.

  4. Koppelen aan Microsoft Entra-id: nadat de VM wordt uitgevoerd, wordt het apparaat op twee manieren lid van Microsoft Entra-id:

    • Via Microsoft Entra join: het apparaat voert de bewerking Microsoft Entra join uit en heeft geen Windows Server Active Directory afhankelijkheid.
    • Via Microsoft Entra hybrid join: het apparaat voert de domeindeelnamebewerking uit op het domein van de klant en wordt vervolgens geregistreerd bij Microsoft Entra id via synchronisatie of federatie. In deze stap wachten we tot het computerobject wordt weergegeven in Microsoft Entra id voordat we verdergaan.
  5. Intune MDM-inschrijving: nadat het object Microsoft Entra-id beschikbaar is, wordt de cloud-pc ingeschreven bij Intune. Voor deze apparaatinschrijving zijn geen gebruikersreferenties nodig.

  6. Toewijzing van primaire gebruiker: de Windows 365-service wijst de cloud-pc-gebruiker toe aan de Intune primaire gebruiker om ervoor te zorgen dat selfservice- en rapportagescenario's naadloos werken.

Configuratie na inrichting

Nadat de basisinrichting is voltooid, optimaliseert Windows 365 de configuratie om de beste cloud-pc-ervaring voor eindgebruikers te garanderen.

  1. Aan/uit-pictogrammen van startmenu verbergen: de knop Afsluiten verbergen in het startmenu (HKLM:\Software\Microsoft\PolicyManager\default\Start\HideShutDown\value) en De knop Afsluiten verbergen in het aanmeldingsscherm (HKLM:\Software\Microsoft\Windows\CurrentVersion\Policies\System\ShutDownWithoutLogon).

  2. Windows-resetactie uitschakelen: reagentc.exe /disable

  3. Gebruiker toewijzen als beheerder (indien van toepassing): $Member = 'user@contoso.com' # use OnPremisesUserPrincipalNameAdd-LocalGroupMember -Group "Administrators" -Member $Member

  4. Stel Teams in voor VDI-modus: Gehoste bureaubladoptimalisatie (HKLM:\Software\Microsoft\Teams\IsWVDEnvironment).

  5. Tijdzoneomleiding inschakelen: schakel de instelling in (HKLM:\Software\Policies\Microsoft\Windows NT\Terminal Services\fEnabletimezoneRedirection).

  6. De grootte van de schijfpartitie van het besturingssysteem aanpassen aan de licentie: wijzig het formaat van de besturingssysteemschijf zodat deze overeenkomt met de grootte van de Azure Managed Disk.

    $MaxSize = (Get-PartitionSupportedSize -DriveLetter $DriveLetter -ErrorAction Stop).SizeMax
    if((Get-Partition -DriveLetter $DriveLetter).Size -lt $MaxSize){
    Resize-Partition -DriveLetter $DriveLetter -Size $MaxSize
    }```
    
    

In tegenstelling tot de kerninrichting, zal het inrichten nog steeds slagen als een of meer van deze optimalisaties om een of andere reden mislukken. De cloud-pc wordt gemarkeerd als Geslaagd met waarschuwingen en het proces wordt verplaatst naar de toewijzingsfase.

Als een optimalisatie mislukt, kunt u handmatig een herinrichting activeren als u liever wilt dat de configuratie na het inrichten slaagt.

Toewijzing

Nadat de configuratiewerkstromen voor basisinrichting en post-inrichting zijn voltooid, wijst Windows 365 de relevante gebruiker toe aan de cloud-pc.

Op dit moment kan de gebruiker zich aanmelden bij windows365.microsoft.com en toegang krijgen tot de cloud-pc.

Volgende stappen

Maak een dynamische apparaatgroep.