För att få åtkomst till Azure-filresurser från en Microsoft Entra-ansluten virtuell dator för FSLogix-profiler måste du konfigurera sessionsvärdarna. Så här konfigurerar du sessionsvärdar:
Aktivera Microsoft Entra Kerberos-funktionen med någon av följande metoder.
Konfigurera den här CSP:n för Intune Policy och tillämpa den på sessionsvärden: Kerberos/CloudKerberosTicketRetrievalEnabled.
Aktivera den här grupprincipen på sessionsvärdar. Sökvägen är något av följande, beroende på vilken version av Windows du använder på dina sessionsvärdar:
Administrative Templates\System\Kerberos\Allow retrieving the cloud kerberos ticket during the logon
Administrative Templates\System\Kerberos\Allow retrieving the Azure AD Kerberos Ticket Granting Ticket during logon
-
- Skapa följande registervärde på sessionsvärden:
reg add HKLM\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters /v CloudKerberosTicketRetrievalEnabled /t REG_DWORD /d 1
När du använder Microsoft Entra-ID med en roamingprofillösning som FSLogix måste autentiseringsnycklarna i Credential Manager tillhöra den profil som för närvarande läses in. På så sätt kan du läsa in din profil på många olika virtuella datorer i stället för att begränsas till bara en. Om du vill aktivera den här inställningen skapar du ett nytt registervärde genom att köra följande kommando:
reg add HKLM\Software\Policies\Microsoft\AzureADAccount /v LoadCredKeyFromProfile /t REG_DWORD /d 1
Kommentar
Sessionsvärdarna behöver inte nätverkslinje för domänkontrollanten.
I det här avsnittet visas hur du konfigurerar en virtuell dator med FSLogix. Du behöver följa de här anvisningarna varje gång du konfigurerar en sessionsvärd. Det finns flera tillgängliga alternativ som säkerställer att registernycklarna anges på alla sessionsvärdar. Du kan ange dessa alternativ i en avbildning eller konfigurera en grupprincip.
Så här konfigurerar du FSLogix: