将 Azure 虚拟桌面与 Intune 配合使用

Azure 虚拟桌面 是在 Microsoft Azure 上运行的桌面和应用虚拟化服务。 最终用户可以从任何设备安全连接到完整的桌面。 利用 Microsoft Intune,你可以在 Azure 虚拟桌面 VM 注册后,通过策略和应用进行大规模的保护和管理。

先决条件

目前,对于单会话,Intune 支持 Azure 虚拟桌面 VM,其中包括:

有关 Azure 虚拟桌面许可要求的详细信息,请参阅什么是 Azure 虚拟桌面?

有关使用多会话远程桌面的信息,请参阅 Windows 10 或 Windows 11 企业版多会话远程桌面

Intune 将 Azure 虚拟桌面个人 VM 视为与 Windows 10 或 Windows 11 企业版物理桌面相同。 这使你可以使用一些现有配置,并使用合规性策略和条件访问来保护 VM。 Intune 管理不依赖于同一虚拟机的 Azure 虚拟桌面管理,也不干扰其管理。

限制

在管理 Windows 10 企业版远程桌面时,需要注意一些限制:

配置

使用 Windows 10 虚拟机中列出的所有 VM 限制也适用于 Azure 虚拟桌面 VM。

此外,目前不支持以下配置文件:

请确保未禁用 RemoteDesktopServices/AllowUsersToConnectRemotely 策略

注意

目前 Azure 虚拟桌面 VM 不支持安全启动和利用 vTPM(虚拟可信平台模块)的功能的配置和合规性策略。

克隆物理设备和虚拟设备

Intune不支持使用已注册的计算机的克隆映像。 这包括物理设备和虚拟设备,例如 Azure 虚拟桌面 (AVD) 。 在设备之间复制设备注册或标识令牌时,Intune设备注册或同步失败。

远程操作

Azure 虚拟桌面 VM 不支持/不建议采取以下 Windows 10 桌面设备远程操作:

  • Autopilot 重置
  • BitLocker 密钥轮换
  • 全新启动
  • 远程锁定
  • 重置密码
  • 擦除

退休

从 Azure 中删除 VM 会将孤立的设备记录保留在 Intune 中。 它们将根据为租户配置的清理规则自动 清理

已知问题

下表提供了一组已知问题以及每个问题的详细信息。

问题 更多信息
如果租户有多个 MDM 提供程序,则无法自动注册 此问题将在未来得到解决。
如果配置了 FSLogix,则新式应用(例如通用 Windows 平台 (UWP) 应用)无法正常工作 使用 FSLogix 和新式应用可能会导致兼容性问题。 建议在配置 FSLogix 时不要配置新式应用。

后续步骤