Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ważna
Usługa Windows 365 Frontline to teraz Windows 365 Flex. Nazwa produktu w centrum administracyjnym usługi Microsoft Intune jest aktualizowana i w niektórych miejscach może nadal pojawiać się jako Linia frontu. W tym artykule uwzględniono istniejące odwołania, dla których aktualizacje są nadal w toku. Aby uzyskać więcej informacji o zmianie nazwy, zobacz Rozszerzanie dostępu do systemu Windows 365.
Aby korzystać z komputerów w chmurze, należy spełnić następujące wymagania:
Wymagania platformy Azure
Brak, jeśli planujesz zainicjować obsługę komputerów w chmurze połączonych z usługą Microsoft Entra w sieci hostowanej przez firmę Microsoft.
Jeśli zdecydujesz się aprowizować komputery w chmurze we własnej sieci, wymagana jest aktywna subskrypcja platformy Azure z następującymi konfiguracjami:
- Uprawnienia wystarczające do przyznania systemu Windows 365:
- Rola czytelnika w subskrypcji platformy Azure.
- Rola współautora interfejsu sieciowego Windows365 w określonej grupie zasobów.
- Rola użytkownika sieci Windows365 w sieci wirtualnej.
Wymagania dotyczące usługi Microsoft Entra ID i usługi Intune
- Ważna i działająca dzierżawa usług Intune i Microsoft Entra.
- Domyślne ograniczenia rejestracji typu urządzenia usługi Intune muszą być ustawione na wartość Zezwalaj na platformę Windows (MDM) na potrzeby rejestracji firmowej. Aby uzyskać więcej informacji, zobacz Ograniczenia ograniczeń rejestracji urządzeń.
- Konfiguracja infrastruktury: Jeśli planujesz zainicjować obsługę komputerów w chmurze połączonej hybrydowo z usługą Microsoft Entra, musisz skonfigurować swoją infrastrukturę, aby automatycznie dołączać hybrydowo do usługi Microsoft Entra dowolne urządzenia przyłączane do domeny do lokalnej usługi Active Directory. Taka konfiguracja umożliwia ich rozpoznawanie i zarządzanie nimi w chmurze.
- Usługi Microsoft Entra Domain Services nie są obsługiwane, ponieważ nie obsługują sprzężenia hybrydowego usługi Microsoft Entra.
Wymagania dotyczące domeny
Brak, jeśli planujesz zainicjować obsługę komputerów w chmurze połączonych z usługą Microsoft Entra w sieci hostowanej przez firmę Microsoft.
Jeśli zdecydujesz się aprowizować hybrydowe komputery w chmurze usługi Microsoft Entra, wymagane są następujące konfiguracje w domenie:
- Jeśli określona jest jednostka organizacyjna, upewnij się, że istnieje i jest prawidłowa.
- Konto użytkownika usługi Active Directory z wystarczającymi uprawnieniami do przyłączenia komputera do określonej jednostki organizacyjnej w domenie usługi Active Directory. Jeśli nie określisz jednostki organizacyjnej, konto użytkownika musi mieć wystarczające uprawnienia, aby dołączyć komputer do domeny Active Directory.
- Konta użytkowników, które są przypisane do komputerów w chmurze, muszą mieć zsynchronizowaną tożsamość dostępną zarówno w usłudze Active Directory, jak i w usłudze Microsoft Entra ID.
Uwaga
W przypadku konta użytkownika używanego do dołączania komputerów w chmurze do usług Active Directory Domain Services upewnij się, że skonfigurowano odpowiednie delegowanie zgodnie z instrukcjami w sekcji Zwiększanie limitu konta komputera w jednostce organizacyjnej.
Wymagania dotyczące licencjonowania
- Musisz mieć licencję usługi Intune, aby zarządzać urządzeniami za pomocą usługi Intune.
- Windows 365 Enterprise: Użytkownicy muszą mieć licencje na Windows E3, Intune, Microsoft Entra ID P1 i Windows 365, aby korzystać z komputera w chmurze.
- Windows 365 Flex: Użytkownicy muszą
- Posiadać licencje na Windows E3, usługę Intune, usługę Microsoft Entra ID P1.
- Zostać dodanym do grupy zabezpieczeń usługi Microsoft Entra w zasadach inicjowania obsługi w celu korzystania z komputera w chmurze.
Wymagania dotyczące zarządzania
- Do zarządzania komputerami w chmurze należy używać centrum administracyjnego usługi Microsoft Intune.
- Musisz mieć licencję Windows 365 Enterprise lub Windows 365 Flex, aby zarządzać konfiguracjami komputerów w chmurze.
Wymagania dotyczące roli i tożsamości
- Administracja rola: musisz być administratorem Intune w Microsoft Entra ID lub administratorem Windows 365, aby aprowizować komputery w chmurze.
- Tożsamość użytkownika: użytkownicy komputerów w chmurze muszą być skonfigurowani przy użyciu tożsamości hybrydowych , aby mogli uwierzytelniać się za pomocą zasobów zarówno lokalnych, jak i w chmurze.
Obsługiwane regiony platformy Azure dla aprowizacji komputera w chmurze
Windows 365 Enterprise i Windows 365 Flex w trybie dedykowanym obsługują model wyboru wielu regionów (geografia → grupa regionów → region) w celu zmaksymalizowania odporności i zminimalizowania błędów aprowizacji.
Usługa Windows 365 Flex w trybie udostępniania wymaga wyboru jednego konkretnego regionu platformy Azure. Wybór wielu regionów nie jest dostępny dla tej jednostki SKU.
Możesz zainicjować obsługę komputerów w chmurze z usługami Windows 365 Enterprise i Windows 365 Flex w następujących regionach platformy Azure (skategoryzowanych według lokalizacji geograficznej):
Afryka
| Grupa regionów | Region |
|---|---|
| Republika Południowej Afryki | Republika Południowej Afryki Północna |
Azja
| Grupa regionów | Region |
|---|---|
| Specjalny Region Administracyjny Hongkong | Azja Wschodnia |
| Japonia | Japonia Wschodnia |
| Japonia | Japonia Zachodnia |
| Korea Południowa | Korea Środkowa |
| Singapur | Azja Południowo-Wschodnia |
Australia & Nowa Zelandia (ANZ)
| Grupa regionów | Region |
|---|---|
| Australia | Australia Wschodnia |
| Nowa Zelandia | Nowa Zelandia Północna |
Kanada
| Grupa regionów | Region |
|---|---|
| Kanada | Kanada Środkowa |
Meksyk
| Grupa regionów | Region |
|---|---|
| Meksyk | Meksyk środkowy |
Europa
| Grupa regionów | Region |
|---|---|
| Francja (UE) | Francja Środkowa |
| Niemcy (UE) | Niemcy Środkowo-Zachodnie |
| Irlandia (UE) | Europa Północna |
| Włochy (UE) | Włochy Północne |
| Holandia (UE) | Europa Zachodnia |
| Norwegia | Norwegia Wschodnia |
| Polska (UE) | Polska Środkowa |
| Hiszpania (UE) | Hiszpania Środkowa |
| Szwecja (UE) | Szwecja Środkowa |
| Szwajcaria | Szwajcaria Północna |
| Zjednoczone Królestwo | Południowe Zjednoczone Królestwo |
Indie
| Grupa regionów | Region |
|---|---|
| Indie | Indie Środkowe |
Bliski Wschód
| Grupa regionów | Region |
|---|---|
| Katar | Katar Środkowy (zastrzeżony) |
| Izrael | Izrael Środkowy |
| Zjednoczone Emiraty Arabskie | Północne Zjednoczone Emiraty Arabskie |
Ameryka Południowa
| Grupa regionów | Region |
|---|---|
| Brazylia | Brazylia Południowa |
Środkowe stany USA
| Grupa regionów | Region |
|---|---|
| Środkowe stany USA | Środkowe stany USA |
| Środkowe stany USA | Południowo-środkowe stany USA |
Wschodnie stany USA
| Grupa regionów | Region |
|---|---|
| Wschodnie stany USA | Wschodnie stany USA |
| Wschodnie stany USA | Wschodnie stany USA 2 |
Zachodnie stany USA
| Grupa regionów | Region |
|---|---|
| Zachodnie stany USA | Zachodnie stany USA 2 (ograniczone) |
| Zachodnie stany USA | Zachodnie stany USA 3 |
Alternatywne regiony zapewniania ciągłości działania i odzyskiwania po awarii
Zalecany region to region platformy Azure, który obsługuje strefy dostępności i jest preferowaną lokalizacją dla komputerów w chmurze w danej lokalizacji geograficznej. Regiony alternatywne pomagają zoptymalizować opóźnienie i zapewniają drugi region na potrzeby odzyskiwania po awarii, ale nie obsługują wielu stref dostępności. Regiony alternatywne są dostępne tylko dla Cross-region Disaster Recovery (CRDR) i Disaster Recovery Plus (DR+). Ponieważ regiony alternatywne mają tylko jedną strefę dostępności, nie ma odporności strefowej.
Dostępne są następujące regiony alternatywne:
| Geografia | Zalecany region | Region alternatywny |
|---|---|---|
| Australazja | Australia Wschodnia | Australia Południowo-Wschodnia |
| Zachodnie stany USA | Zachodnie stany USA 2, Zachodnie stany USA 3 | Zachodnie stany USA |
| Kanada | Kanada Środkowa | Kanada Wschodnia |
| Indie | Indie Środkowe | Indie Południowe |
Jak skonfigurować regiony alternatywne
W konfiguracjach komputera w chmurze można wybrać regiony alternatywne. Podczas wybierania regionów dla CRDR lub DR+, alternatywne regiony pojawiają się poniżej zalecanych regionów z etykietą "Alternatywny region" , aby je odróżnić.
Sieć hostowana przez firmę Microsoft (MHN)
W przypadku korzystania z sieci hostowanej przez firmę Microsoft (MHN) przejdź do konfiguracji komputera w chmurze. Po włączeniu odzyskiwania po awarii między regionami lub odzyskiwania po awarii Plus wybierz pozycję Zmień wybór w obszarze Grupy regionów/regiony. Alternatywne regiony są wyświetlane poniżej zalecanego regionu dla wybranej lokalizacji geograficznej.
Połączenie sieciowe platformy Azure (ANC)
W przypadku wdrożeń ANC sieci wirtualne w regionach alternatywnych są wyświetlane w oddzielnej sekcji Region alternatywny na liście rozwijanej ANC. Wybierz odpowiednią sieć wirtualną dla konfiguracji odzyskiwania po awarii.
Ważna
Regiony alternatywne nie są brane pod uwagę, gdy wybrano opcje "Automatycznie wybierz nowe grupy regionów" i "Automatycznie wybierz nowe regiony". Muszą one być zawsze celowo wybierane w konfiguracji komputera w chmurze.
Zagadnienia do rozważenia
Brak obsługi strefy dostępności: regiony alternatywne nie mają wielu stref dostępności, więc zasoby w regionie alternatywnym nie są chronione przed awariami na poziomie centrum danych w tym regionie. Jeśli w bazowym centrum danych dojdzie do awarii, kopie zapasowe komputerów w chmurze w regionie alternatywnym mogą być niedostępne do czasu rozwiązania problemu.
Tylko odzyskiwanie po awarii: regiony alternatywne są obsługiwane tylko w scenariuszach CRDR i DR+. Nie są one obsługiwane w przypadku aprowizacji komputera w chmurze.