Använda Azure Virtual Desktop med Microsoft Intune

Slutförd

Nu kan du använda Microsoft Intune för att hantera fjärrskrivbord med Windows 10 eller Windows 11 Enterprise i administrationscentret för Microsoft Endpoint Manager på samma sätt som du kan hantera en delad Windows 10- eller Windows 11-klientenhet. När du hanterar sådana virtuella datorer kan du använda både enhetsbaserad och användarkonfiguration.

Windows 10 eller Windows 11 Enterprise multi-session är en värd för fjärrskrivbordssessioner som är exklusiv för Azure Virtual Desktop i Azure.

  • Tillåter flera samtidiga användarsessioner.
  • Ger användarna en välbekant Windows 10- eller Windows 11-upplevelse.
  • Stöder användning av befintlig Microsoft 365-licensiering per användare.

Du kan hantera virtuella Windows 10 - och Windows 11 Enterprise-datorer med flera sessioner som skapats i Azure Government Cloud i US Government Community (GCC), GCC High och DoD.

Översikt

Stöd för enhetskonfiguration i Microsoft Intune för windows 10- eller Windows 11 Enterprise-multisessioner är allmänt tillgängligt (GA). Det innebär att principer som definierats i OS-omfånget och appar som konfigurerats för installation i systemkontexten kan tillämpas på virtuella Azure Virtual Desktop-datorer med flera sessioner. Dessutom kan konfigurationer med flera sessioner riktas mot enheter eller enhetsgrupper.

Stöd för användarkonfiguration i Microsoft Intune för virtuella Datorer med flera sessioner i Windows 11 finns i offentlig förhandsversion. Med detta kommer du att kunna:

  • Konfigurera principer för användaromfång med hjälp av Inställningar katalog och tilldela till grupper av användare. Du kan använda sökfältet för att söka i alla konfigurationer med omfånget inställt på "användare".
  • Konfigurera användarcertifikat och tilldela till användare.
  • Konfigurera PowerShell-skript för att installera i användarkontexten och tilldela till användare.

Den här funktionen stöder virtuella Windows 10- eller Windows 11 Enterprise-datorer med flera sessioner, som är:

  • Köra Windows 10 multi-session, version 1903 eller senare, eller köra Windows 11 multi-session.
  • Konfigurera som fjärrskrivbord i poolbaserade värdpooler som har distribuerats via Azure Resource Manager.
  • Köra en Azure Virtual Desktop-agent.
  • Microsoft Entra hybridanslutning och registrerad i Microsoft Intune med någon av följande metoder:
    • Konfigurerad med Active Directory-grupprincip, inställd på att använda enhetsautentiseringsuppgifter och inställd på att automatiskt registrera enheter som är Microsoft Entra-hybridanslutningar.
    • Konfigurationshanterarens samhantering.
  • Microsoft Entra har anslutits och registrerats i Microsoft Intune genom att aktivera Registrera den virtuella datorn med Intune i Azure-portalen.
  • Licensiering: Lämplig Microsoft Intune-licens krävs om en användare eller enhet drar direkt eller indirekt nytta av Microsoft Intune-tjänsten, inklusive åtkomst till Microsoft Intune-tjänsten via ett Microsoft API. Mer information finns i Microsoft Intune-licensiering.

Kommentar

Om du ansluter sessionsvärdar till Microsoft Entra Domain Services kan du inte hantera dem med Hjälp av Intune..

Virtuella Windows 10- eller Windows 11 Enterprise-datorer med flera sessioner behandlas som en separat operativsystemversion och vissa Windows 10- eller Windows 11 Enterprise-konfigurationer stöds inte för den här utgåvan. Att använda Microsoft Intune beror inte på eller stör Azure Virtual Desktop-hanteringen av samma virtuella dator.

Skapa konfigurationsprofilen

Om du vill konfigurera konfigurationsprinciper för virtuella Windows 10- eller Windows 11 Enterprise-datorer med flera sessioner måste du använda Inställningar-katalogen i administrationscentret för Microsoft Endpoint Manager.

De befintliga mallarna för enhetskonfigurationsprofiler stöds inte för virtuella Windows 10- eller Windows 11 Enterprise-datorer med flera sessioner, förutom följande mallar:

Microsoft Intune levererar inte mallar som inte stöds till enheter med flera sessioner, och dessa principer visas som Ej tillämpliga i rapporter.

Så här konfigurerar du principer

  1. Logga in på administrationscentret för Microsoft Endpoint Manager och välj Enheter, välj Windows, välj Konfigurationsprofiler och välj Skapa profil.
  2. För Plattform väljer du Windows 10 och senare.
  3. Som Profiltyp väljer du Inställningar katalog, eller när du distribuerar inställningar med hjälp av en mall väljer du Mallar och sedan namnet på mallen som stöds.
  4. Välj Skapa.
  5. På sidan Grundläggande anger du ett Namn och (valfritt) Beskrivning>nästa.
  6. På sidan Konfigurationsinställningar väljer du Lägg till inställningar.
  7. Under Inställningar väljare väljer du Lägg till filter och väljer följande alternativ:
    • Nyckel: OS-utgåva
    • Operatör: ==
    • Värde: Flera sessioner för företag
    • Välj tillämpa. Den filtrerade listan visar nu alla konfigurationsprofilkategorier som stöder Windows 10 eller Windows 11 Enterprise flera sessioner. Omfånget för en princip visas inom parenteser. För användaromfånget visas det som (Användare) och resten är principer med enhetsomfång.
  8. I den filtrerade listan väljer du de kategorier som du vill använda.
    • För varje kategori du väljer väljer du de inställningar som du vill använda för din nya konfigurationsprofil.
    • För varje inställning väljer du det värde som du vill använda för den här konfigurationsprofilen.
  9. Välj Nästa när du är klar med att lägga till inställningar.
  10. På sidan Tilldelningar väljer du de Microsoft Entra-grupper som innehåller de enheter som du vill att profilen ska tilldelas >till Nästa.
  11. På sidan Omfångstaggar kan du lägga till de omfångstaggar som du vill använda för den här profilen >Nästa.
  12. På sidan Granska + skapa väljer du Skapa för att skapa profilen.

Administrativa mallar

Administrativa mallar för Windows 10 eller Windows 11 stöds för Windows 10 eller Windows 11 Enterprise-flera sessioner via Inställningar-katalogen med vissa begränsningar:

  • ADMX-backade principer stöds. Vissa principer är ännu inte tillgängliga i Inställningar-katalogen.
  • ADMX-inmatade principer stöds, inklusive Office- och Microsoft Edge-inställningar som är tillgängliga i office-administrativa mallfiler och administrativa mallfiler för Microsoft Edge.
  • ADMX – inmatade principer stöds inte för användarmål just nu.