配合使用 Azure 虚拟桌面和 Microsoft Intune

已完成

使用 Microsoft Intune,你可以在 Azure 虚拟桌面虚拟机 (VM) 进行注册后,通过策略和应用大规模地对其进行保护和管理。

Intune 支持 Azure 虚拟桌面虚拟机 (VM),这些虚拟机:

  • 运行 Windows 10 企业版 1809 或更高版本的设备。
  • 已建立混合 Azure AD 联接
  • 在 Azure 中设置为个人远程桌面的设备。
  • 通过以下方法之一在 Intune 中注册:
    • 配置 Active Directory 组策略,以自动注册已联接混合 Azure AD 的设备。
    • Configuration Manager 共同管理。
    • 用户通过 Azure AD 联接自行注册。

Intune 将 Azure 虚拟桌面个人 VM 视为与 Windows 10 企业版物理桌面相同。

Intune 允许你使用某些现有配置,并使用合规性策略和条件访问来保护 VM。 Intune 管理不依赖于同一虚拟机的 Azure 虚拟桌面管理,也不干扰其管理。

限制

在管理 Windows 10 企业版远程桌面时,需要注意一些限制:

Configuration

使用 Windows 10 虚拟机中列出的所有 VM 限制也适用于 Azure 虚拟桌面 VM。

此外,目前不支持以下配置文件:

  • 域加入
  • WLAN

远程操作

Azure 虚拟桌面 VM 不支持/不建议采取以下 Windows 10 桌面设备远程操作:

  • Autopilot 重置
  • BitLocker 密钥轮换
  • 全新启动
  • 远程锁定
  • 重置密码
  • 擦除

停用

从 Azure 中删除 VM 会将孤立的设备记录保留在 Intune 中。 它们将根据为租户配置的清理规则自动清除。

Windows 10 Enterprise 多会话

Intune 目前不支持 Windows 10 企业版多会话管理。