Verificações de integridade das conexões de rede do Azure
Um recurso exclusivo do Windows 365 são as verificações de integridade da ANC (conexão de rede do Azure). As verificações de integridade são executadas periodicamente para garantir que
- O provisionamento de PC na nuvem foi bem-sucedido.
- As experiências de PC na nuvem do usuário final são ideais.
Status da conexão de rede do Azure
No separador Ligação de rede do Azure, cada ANC criado apresenta uma status. Esse status ajuda você a determinar se novos PCs na nuvem podem ser provisionados com sucesso e se os usuários finais existentes estão tendo uma experiência ideal de PC na nuvem.
Os status incluem:
- Executando verificações: as verificações de integridade estão em execução no momento. A lista de exibição da ANC é atualizada automaticamente a cada cinco minutos. Aguarde a conclusão das verificações antes de tentar atribuir uma OPNC a uma política de provisionamento.
- Verificações bem-sucedidas: todas as verificações de integridade foram aprovadas. A ANC está pronta para o uso.
- Verificações bem-sucedidas com avisos: todas as verificações de integridade críticas foram aprovadas. No entanto, pelo menos uma marcar não crítica pode ter problemas. Um exemplo de uma marcar que pode acionar este estado é o marcar de sincronização de associação híbrida Microsoft Entra. Microsoft Entra sincronização de associação híbrida pode demorar até 90 minutos. Por conseguinte, marcar grande parte do serviço de sincronização de associação híbrida Microsoft Entra, mas não conseguimos confirmar que a sincronização do dispositivo foi concluída com êxito até mais tarde. As políticas de aprovisionamento podem utilizar ANCs com este status.
- Falha nas verificações: uma ou mais das verificações realizadas apresentou falha. Uma ANC não poderá ser usada se estiver em estado de falha. Resolva o problema subjacente e Repita as verificações de estado de funcionamento.
- Inativo: o ANC está inativo e as verificações de estado de funcionamento estão em pausa. Reative o ANC para reiniciar as verificações de estado de funcionamento. Após a aprovação das verificações de estado de funcionamento, o ANC está pronto para ser utilizado.
Detalhes do erro de status
Cada ANC com falha ou êxito com estado de erro com aviso inclui os detalhes técnicos por trás da falha. Selecione o link Exibir detalhes de cada verificação com falha para exibir mais informações sobre a falha. Depois de corrigir o problema subjacente, repita o marcar de estado de funcionamento para executar novamente os testes. Para repetir a marcar de estado de funcionamento, tem de:
Verificações com suporte
- O DNS pode resolver o domínio do Active Directory: resolva o nome de domínio do Active Directory fornecido.
- Ingresso no domínio do Active Directory: Um ingresso no domínio usando as credenciais, o domínio e a UO fornecidos.
- Conectividade do ponto de extremidade: conectividade com URL/pontos de extremidade necessários.
- Microsoft Entra sincronização de dispositivos (aviso): a sincronização do ID do Dispositivo está ativada no inquilino Microsoft Entra e o objeto do computador está a ser sincronizado dentro de 90 minutos.
- Uso de endereço IP da sub-rede do Azure: Endereços IP suficientes estão disponíveis na sub-rede do Azure fornecida.
- Preparação do locatário do Azure: A assinatura do Azure definida está habilitado e pronta para uso. Nenhuma restrição de política do Azure está impedindo a criação de recursos do Windows 365.
- Preparação da rede virtual do Azure: A VNet definida está em uma região suportada do Windows 365.
- Existem permissões de aplicativos de terceiros na assinatura do Azure: Existem permissões suficientes na assinatura do Azure.
- Há permissões de aplicativo interno no grupo de recursos do Azure: existem permissões suficientes no grupo de recursos do Azure.
- Existem permissões de aplicativo interno na rede virtual do Azure: há permissões suficientes na VNet do Azure.
- O ambiente e a configuração estão prontos: a infraestrutura subjacente está pronta para o provisionamento ter sucesso.
- Restrições de registro do Intune permitem o registro do Windows: verifique se as restrições de registro do Intune estão configuradas para permitir o registro do Windows.
- Preparação do pacote de linguagem de localização: verifique se o sistema operativo e os pacotes de idiomas do Microsoft 365 estão acessíveis. Verifique também se a ligação de transferência do pacote de localização está acessível.
- Ligação UDP marcar: a configuração de rede permite a utilização da ligação direta UDP (STUN).
- Configuração do início de sessão único: determine se a rede está corretamente configurada para o início de sessão único para Microsoft Entra PCs na Cloud associados híbridos ao garantir que existe um objeto do Servidor Kerberos.