訓練
認證
Microsoft 365 Certified: Endpoint Administrator Associate - Certifications
使用現代化管理、共同管理方法和 Microsoft Intune 整合的基本元素,規劃並執行端點部署策略。
具有 Microsoft Intune的 Azure 虛擬桌面多重會話現已正式推出。
您現在可以使用 Microsoft Intune 在 Microsoft Intune 系統管理中心管理 Windows 10 或 Windows 11 企業版 多重會話遠端桌面,就像管理共用 Windows 10 或 Windows 11 用戶端裝置一樣。 在 VM) (管理這類虛擬機時,您將能夠使用以裝置為目標的裝置型設定,或以使用者為目標的使用者型設定。
Windows 10 或 Windows 11 企業版 工作階段是 Azure 上 Azure 虛擬桌面專屬的新遠端桌面會話主機。 它提供下列優點:
您可以在美國政府社群 ( GCC) 、GCC High 和 DoD 中管理 Azure Government 雲端中建立的 Windows 10 和 Windows 11 企業版 多重工作階段 VM。
重要
Microsoft Intune Azure 虛擬桌面多重會話的支援目前不適用於 Citrix DaaS 和 VMware Horizon Cloud。 因為 Intune 無法提供 Citrix DaaS 的支援,請檢閱 Citrix 檔,並留意多重會話支援的 Citrix 支援選項。 所有問題、疑慮或說明都應該導向至 Citrix 以取得多重會話支援。 請參閱 Citrix 支援。
Windows 10 或 Windows 11 企業版 多重會話的 Microsoft Intune 裝置設定支援已正式推出 (GA) 。 這表示當指派給裝置群組時,在 OS範圍中定義 的原則以及設定為安裝在系統內容中的應用程式,可以套用至 Azure 虛擬桌面多重工作階段 VM。
注意
無法將裝置型設定指派給使用者,且無法將用戶型設定指派給裝置。 它會回報為 錯誤 或 不適用。
Windows 10 或 Windows 11 多重會話 VM 的 Microsoft Intune 用戶設定支援已正式推出。 如此一來,您就可以:
使用 [ 設定] 目錄 設定使用者範圍原則,並指派給使用者群組。 您可以使用搜尋列來搜尋範圍設為「user」 的所有組態。
設定用戶憑證並指派給使用者。
設定 PowerShell 腳本以在使用者內容中安裝,並指派給使用者。
此功能支援 Windows 10 或 Windows 11 企業版 多重工作階段 VM,包括:
Intune 不支援使用已註冊之計算機的複製映像。 這包括實體和虛擬設備,例如 Azure 虛擬桌面 (AVD) 。 在裝置之間復寫裝置註冊或身分識別令牌時,Intune 裝置註冊或同步處理失敗。
注意
如果您要將會話主機加入 Microsoft Entra Domain Services,就無法使用 Intune 來管理它們。
重要
Windows 10 或 Windows 11 企業版 工作階段 VM 會被視為個別的 OS 版本,而且此版本不支援某些 Windows 10 或 Windows 11 企業版 組態。 使用 Microsoft Intune 不會依賴或干擾相同 VM 的 Azure 虛擬桌面管理。
若要設定 Windows 10 或 Windows 11 企業版 多重工作階段 VM 的設定原則,您必須在 Microsoft Intune 系統管理中心使用 [設定] 目錄。
Windows 10 或 Windows 11 企業版 多重會話 VM 不支援現有的裝置組態配置檔範本,但下列範本除外:
Microsoft Intune 不會將不支援的範本傳遞給多重會話裝置,而且這些原則在報告中會顯示為不適用。
注意
如果您對 Intune 和 Configuration Manager 使用共同管理,請在 Configuration Manager 中,將 [資源存取原則] 的工作負載滑桿設定為 [Intune] 或 [試驗 Intune]。 此設定可讓 Windows 10 和 Windows 11 客戶端開始要求憑證的程式。
Windows 10 或 Windows 11 系統管理範本可透過 [設定] 目錄支援 Windows 10 或 Windows 11 企業版 多重會話,但有一些限制:
若要列出支援的系統管理範本,您必須使用 [設定] 目錄中的篩選條件。
您可以在 Microsoft Intune 系統管理中心設定合規性原則和條件式存取原則,來保護 Windows 10 或 Windows 11 企業版 多重會話 VM。 Windows 10 或 Windows 11 企業版 多重會話 VM 上支援下列合規性原則:
所有其他原則都會回報為 [不適用]。
重要
您必須建立新的合規性政策,並將其目標設為包含多重會話 VM 的裝置群組。 不支援以用戶為目標的合規性設定。
條件式存取原則支援 Windows 10 或 Windows 11 企業版 多重會話的使用者和裝置型設定。
注意
Windows 10 或 Windows 11 企業版 多重會話 VM 不支援 Exchange 內部部署的條件式存取。
注意
Azure 虛擬桌面 VM 目前不支援使用 vTPM (虛擬信賴平臺模組) 的 BitLocker、安全開機和功能的設定和合規性原則。
您可以選取 [平臺] Windows 10、[Windows 11] 和 [Windows Server],在多重會話 VM 的 [端點安全性] 下設定設定檔。 如果該平台無法使用,則多重會話 VM 不支援配置檔。
如需詳細資訊,請參閱在 Microsoft Intune 中使用端點安全策略管理裝置安全性
所有 Windows 10 或 Windows 11 應用程式都可以部署到 Windows 10 或 Windows 11 企業版 具有下列限制的多重會話:
Windows 10 或 Windows 11 企業版 多重會話支援設定為在系統內容中執行並指派給裝置的腳本。 這可以在 [腳本設定] 下設定,方法是 將 [使用登入的認證執行此腳本 ] 設定為 [否]。
設定為在用戶內容中執行並指派給使用者的腳本支援 Windows 10 和 Windows 11 企業版 多重會話。 這可以在 [腳本設定] 下設定,方法是 將 [使用登入的認證執行此腳本 ] 設定為 [是]。
您可以使用設定目錄來管理 Windows 10 或 Windows 11 企業版 多重工作階段 VM 之品質 (安全性) 更新的 Windows Update 設定。 若要在目錄中尋找支持的設定,請設定企業多重會話的設定篩選,然後展開商務用 Windows Update 類別。
目錄中提供下列設定,其中包含開啟 Windows CSP 檔的連結:
不支援下列 Windows 10 或 Windows 11 桌面裝置遠端動作,且會在 UI 中呈現灰色,並在 Graph 中針對 Windows 10 或 Windows 11 企業版 多重工作階段 VM 停用:
從 Azure 刪除 VM 會將孤立的裝置記錄保留在 Microsoft Intune 系統管理中心。 AVD 機器會在 30 天后自動刪除,並在 60 天后永久移除。 如需詳細資訊,請參閱:
安全性基準目前不適用於 Windows 10 或 Windows 11 企業版 多重會話。 建議您檢閱 [可用的安全性基準 ],並在 [ 設定] 目錄中設定建議的原則和值。
Windows 10 或 Windows 11 企業版 多重會話不支援全新體驗 (OOBE) 註冊。 此限制表示:
目前不支援 Microsoft Intune 管理的 Windows 10 或 Windows 11 企業版 多重會話。
下列各節提供常見問題的疑難解答指引。
問題 | 詳細資料 |
---|---|
註冊 Microsoft Entra 混合式聯結的虛擬機失敗 |
|
已加入 Microsoft Entra 虛擬機註冊失敗 |
|
問題 | 詳細資料 |
---|---|
設定目錄原則失敗 | 確認已使用裝置認證註冊 VM。 Windows 10 或 Windows 11 企業版 多重會話目前不支援使用使用者認證進行註冊。 |
未套用設定原則 | Windows 10 或 Windows 11 企業版 多重會話不支持憑證) 以外的 (範本。 所有原則都必須透過設定目錄建立。 |
設定原則報告為不適用 | 某些原則不適用於 Azure 虛擬桌面 VM。 |
Microsoft在套用 Windows 10 或 Windows 11 企業版 多重會話版本的篩選時,不會顯示 Edge/Microsoft Office ADMX 原則 | 這些設定的適用性不是以 Windows 版本或版本為基礎,而是取決於這些應用程式是否已安裝在裝置上。 若要將這些設定新增至原則,您可能必須移除設定選擇器中套用的任何篩選條件。 |
設定為在系統內容中安裝的應用程式不適用 | 確認應用程式在設定為在用戶內容中安裝的任何應用程式上沒有相依性或取代關聯性。 Windows 10 或 Windows 11 企業版 多重會話目前不支援使用者內容應用程式。 |
未套用 Windows 10 和更新版本原則的更新通道 | 目前不支援 Windows 更新通道原則。 您可以透過設定 目錄中提供的設定來管理品質更新。 |
訓練
認證
Microsoft 365 Certified: Endpoint Administrator Associate - Certifications
使用現代化管理、共同管理方法和 Microsoft Intune 整合的基本元素,規劃並執行端點部署策略。