Scenario guidato: distribuire l'avvio di Windows 365 nei dispositivi fisici

Seguendo questo scenario guidato, è possibile distribuire l'avvio di Windows 365 in dispositivi fisici Windows 11 Pro o Enterprise condivisi. Windows 365 Boot consente agli utenti di dispositivi fisici di accedere direttamente ai pc cloud, senza accedere ai dispositivi fisici.

Questa guida illustra come definire:

  1. Modelli di nome dispositivo Autopilot e prefissi dei nomi di risorsa.
  2. Impostazioni di Windows Update.
  3. Profilo VPN, profilo Wifi e impostazioni della lingua.
  4. Raggruppare le assegnazioni per identificare i dispositivi fisici configurati per l'avvio di Windows 365.

Per altre informazioni sugli scenari guidati in generale, vedere Panoramica degli scenari guidati di Intune.

Prerequisiti

  • Ogni dispositivo fisico e CLOUD PC deve eseguire Windows 11 Enterprise o Professional, versione 22621.3374 o successiva.

  • È necessaria una licenza di Windows 365 Enterprise per rendere i criteri di provisioning di avvio di Windows 365.

  • È necessario avere il ruolo di amministratore del servizio Intune.

Prima di aggiungere dispositivi fisici al gruppo, è necessario assicurarsi che soddisfino i requisiti di avvio di Windows 365.

È possibile completare lo scenario guidato prima che siano presenti dispositivi nel gruppo. Dopo l'aggiunta dei dispositivi al gruppo e l'accesso a Internet, i dispositivi verranno aggiornati automaticamente con le impostazioni di avvio di Windows 365 definite nello scenario guidato.

Passaggio 1 - Introduzione

  1. Accedere all'interfaccia di amministrazione di Microsoft Intune come utente con il ruolo di amministratore del servizio Intune.
  2. Selezionare Devices>Cloud PC Overview>Windows 365 Boot (Windows 365 guide ).
  3. Nella pagina Introduzione selezionare Avanti: Nozioni di base.

Passaggio 2 - Nozioni di base

Scegliere il nome dei dispositivi al momento della registrazione e scegliere il prefisso di tutte le risorse create.

Screenshot della scheda Nozioni di base dello scenario guidato di avvio di Windows 365.

  1. Modello di nome del dispositivo Autopilot: questo scenario guidato registra i dispositivi in Windows Autopilot. Quando si registrano, è possibile assegnare ai dispositivi un nome facoltativo usando un modello univoco che si applica a tutti i dispositivi. Le opzioni disponibili sono:

    • Applica modello di nome dispositivo: se non si seleziona questa casella, non viene creato alcun modello o modello durante la denominazione dei dispositivi. Il dispositivo ottiene il nome OEM, ad esempio DESKTOP-, seguito da alcuni caratteri casuali. Selezionare la casella per creare un modello univoco per assegnare un nome ai dispositivi. Ad esempio, immettere Contoso-%RAND:7% per assegnare a tutti i dispositivi il nome Contoso, seguito da sette caratteri casuali.

      Nomi:

      • Deve essere di 15 caratteri o inferiore.
      • Può includere lettere (a-z, A-Z), numeri (0-9) e trattini.
      • Non può essere solo numeri e non può includere uno spazio vuoto.
      • È possibile utilizzare la macro %SERIAL% per aggiungere un numero di serie specifico dell'hardware.
      • È possibile utilizzare la macro %RAND:x% per aggiungere una stringa casuale di caratteri, dove x è uguale al numero di caratteri da aggiungere.
    • Prefisso nome risorsa: quando si distribuisce questo scenario guidato, vengono create automaticamente diverse risorse. Per distinguere gli elementi usati in questa distribuzione, aggiungere un prefisso.

  2. Immettere un nome di prefisso di risorsa: immettere un testo da inserire all'inizio degli elementi creati. Immettere ad esempio Windows 365 Boot. Tutte le risorse create hanno un nome simile a Desktop virtuale Azure di avvio di Windows 365 (HostApp).All resources created are named something like Windows 365 Boot Desktop virtuale Azure (HostApp).

  3. Modalità dispositivo di avvio: selezionare una delle opzioni seguenti:

    • Modalità PC condiviso: per i dispositivi fisici condivisi da più utenti
    • Modalità dedicata: per un dispositivo fisico usato da un utente specifico.
  4. Selezionare Avanti: Aggiornamenti degli endpoint.

Passaggio 3 - Aggiornamenti degli endpoint

Nella pagina Aggiornamenti endpoint impostare le opzioni da usare per Gli aggiornamenti di Windows nei dispositivi fisici. Assicurarsi che le scelte siano conformi ai requisiti di sicurezza dell'organizzazione. Selezionare Avanti: Impostazioni.

Screenshot della scheda Aggiornamenti degli endpoint dello scenario guidato di avvio di Windows 365.

L'avvio di Windows 365 supporta il supporto di Windows Autopatch per automatizzare la gestione delle patch nei dispositivi fisici di avvio di Windows 365. Se si usa questa automazione, deve essere configurata all'esterno di questo scenario guidato.

Passaggio 4 - Impostazioni

Screenshot della scheda Impostazioni dello scenario guidato di avvio di Windows 365.

  1. (Facoltativo) Nella pagina Impostazioni selezionare il profilo VPN e il profilo Wifi da usare per i dispositivi fisici di avvio di Windows 365. Quando selezioni un profilo WiFi o VPN esistente, se il profilo è già assegnato a Tutti gli utenti o Tutti i dispositivi, questa assegnazione viene rimossa e sostituita con una nuova assegnazione destinata solo al gruppo di Windows 365 creato o selezionato in questo scenario guidato.
  2. (Facoltativo) Se non si vuole usare la lingua predefinita del sistema operativo, selezionare una lingua specifica (area)>Avanti: Assegnazioni.
  3. (Facoltativo) Selezionare il profilo baseline di sicurezza da usare per i dispositivi fisici di avvio di Windows 365.
  4. (Facoltativo) Selezionare un valore per Set Max Connection timeout for Windows 365 Boot .Select a value for the Set Max Connection timeout for Windows 365 Boot. Il sistema operativo attende una connessione finché non viene raggiunto il valore di timeout selezionato. Per altre informazioni, vedere SetMaxConnectionTimeout policy configuration service provider (CSP).
  5. (Facoltativo) Per personalizzare la personalizzazione visualizzata nella parte superiore della schermata di accesso, specificare una o tutte le informazioni seguenti:
    • Nome dell'azienda
    • URL del logo aziendale
    • URL dell'immagine della schermata di blocco

Passaggio 5 - Assegnazioni

Selezionare i gruppi che si desidera ricevere questo scenario guidato e tutte le risorse create. È possibile assegnare gruppi esistenti o crearne di nuovi e assegnarli.

  • Creare un nuovo gruppo: crea un nuovo gruppo e distribuisce i criteri dello scenario guidato a questo gruppo. Quando i dispositivi vengono aggiunti a questo gruppo, ricevono le risorse da questo scenario guidato.

    • Nome gruppo: immettere il nome del gruppo. Immettere ad esempio Windows 365 boot physical devices.
  • Scegliere un gruppo esistente: selezionare un gruppo esistente. Le risorse dello scenario guidato vengono distribuite in questo gruppo.

È anche possibile scegliere i gruppi di utenti a cui assegnare i criteri di accesso ai dispositivi fisici. Questo criterio consente agli utenti di accedere al desktop locale nel dispositivo fisico usando la schermata CTRL-ALT-CANC o qualsiasi schermata di errore. È possibile scegliere di applicare l'accesso alla schermata CTRL-ALT-CANC, l'accesso alla schermata di errore, nessuno o entrambi, a qualsiasi gruppo di utenti. È possibile assegnare questo criterio a un gruppo esistente o creare un nuovo gruppo per i criteri.

Per altre informazioni sulla funzionalità di accesso al dispositivo fisico, vedere Abilitare o limitare l'accesso al dispositivo fisico.

Screenshot della scheda Assegnazioni di avvio di Windows 365.

Al termine dell'assegnazione dei gruppi, selezionare Avanti: Rivedi e crea.

È possibile completare lo scenario guidato prima che siano presenti dispositivi nel gruppo. Quando i dispositivi vengono aggiunti al gruppo e hanno accesso a Internet, iniziano automaticamente a ricevere i criteri in questo scenario guidato.

È anche possibile aggiungere dispositivi Windows Autopilot preregistrati al gruppo. Aggiungerli al gruppo prima di registrare o applicare eventuali criteri. Per la procedura per configurare nuovi dispositivi con Windows Autopilot, vedi Requisiti dei dispositivi fisici di avvio di Windows 365.

Passaggio 6 - Rivedere e creare

Viene visualizzato un riepilogo delle impostazioni e dei valori configurati. È possibile tornare alle altre schede e modificare i valori aggiunti.

Quando si è soddisfatti delle impostazioni, selezionare Crea.

Passaggio 7 (facoltativo) - Modalità di distribuzione automatica

La modalità di distribuzione automatica è una configurazione in Windows Autopilot che consente a un dispositivo di eseguire la distribuzione senza l'interazione dell'utente. È ideale per scenari come dispositivi condivisi o configurazioni in modalità tutto schermo.

Se lo scenario guidato è già stato completato, viene creato un profilo Autopilot guidato dall'utente per effettuare il provisioning dei dispositivi di avvio di Windows 365.  Seguire questa procedura per passare alla modalità di distribuzione automatica:

  1. Creare un nuovo profilo di distribuzione autopilot:

    1. Nell'interfaccia di amministrazione di Microsoft Intune passare a Dispositivi>Registrazione> profilidi distribuzionedi Windows Autopilot>.

    2. Selezionare + Crea profilo e quindi scegliere PC Windows.

    3. Immettere un nome per il profilo.

    4. In Modalità di distribuzione selezionare Auto-distribuzione dall'elenco a discesa.

    5. Completare le altre impostazioni del profilo in base alle esigenze e selezionare Avanti,

    6. In Assegnazioni lasciare i gruppi inclusi impostati su "Nessun gruppo selezionato" per il momento, fare clic su Avanti e quindi su Crea.

  2. Modificare l'assegnazione di gruppo:

    1. Tornare al profilo guidato dall'utente creato in precedenza usando lo scenario guidato.

    2. In Assegnazioni proprietà> fare clic su Modifica.

    3. Prendere nota del nome del gruppo attualmente assegnato, quindi fare clic su Rimuovi per annullare l'assegnazione del profilo.  Fare clic su Rivedi e salva e quindi su Salva.

    4. Aprire il nuovo profilo di distribuzione automatica appena creato.

    5. In Assegnazioni proprietà> fare clic su Modifica e quindi aggiungere lo stesso gruppo per assegnare il nuovo profilo.

Configurare manualmente l'avvio di Windows 365 senza lo scenario guidato di Intune

Lo scenario guidato avvio di Windows 365 è il modo consigliato per configurare i dispositivi fisici per l'avvio di Windows 365. Lo scenario guidato crea e assegna automaticamente le risorse necessarie.

In alcuni ambienti, tuttavia, lo scenario guidato non è disponibile o non viene completato correttamente. In questi casi, è possibile distribuire l'avvio di Windows 365 manualmente creando manualmente le stesse risorse nell'interfaccia di amministrazione di Microsoft Intune. Questi passaggi illustrano ogni risorsa necessaria e come assegnarla.

La distribuzione manuale descritta qui crea le tre risorse principali create dallo scenario guidato:

  1. App di Microsoft Store che installa l'app di Windows nel dispositivo fisico.
  2. Profilo del catalogo delle impostazioni di destinazione del dispositivo che attiva l'avvio di Windows 365 in modalità condivisa o dedicata.
  3. (Facoltativo) Profilo del catalogo delle impostazioni destinato all'utente che consente agli utenti di tornare alla schermata di accesso del dispositivo fisico dalla schermata CTRL+ALT+CANC, dalle schermate di errore del PC cloud o da entrambe.

Elementi come i profili di distribuzione Autopilot, le pagine di stato della registrazione, gli anelli di Windows Update, i profili Wi-Fi o VPN, i Language Pack e le baseline di sicurezza non sono trattati qui. Configurare tali risorse in modo che corrispondano agli standard dell'organizzazione, come per qualsiasi altro dispositivo gestito da Intune. Per altre informazioni, vedere Requisiti dei dispositivi fisici di avvio di Windows 365.

Prerequisiti per la configurazione manuale

Prima di iniziare, assicurarsi che:

  • Ogni dispositivo fisico soddisfa i requisiti del dispositivo dei requisiti del dispositivo fisico di avvio di Windows 365.
  • Ogni utente ha una licenza di Windows 365 e un PC cloud di cui è stato effettuato il provisioning.
  • Nell'interfaccia di amministrazione di Microsoft Intune si ha il ruolo di amministratore del servizio Intune (o un ruolo personalizzato equivalente).
  • Si dispone di un gruppo Microsoft Entra che contiene i dispositivi fisici che si desidera configurare per Windows 365 Boot. Se si configura anche l'accesso da ritorno a dispositivo fisico, è necessario anche un gruppo di utenti contenente gli utenti a cui si vuole concedere l'accesso.

Passaggio 1: Aggiungere l'app di Windows a Microsoft Intune

L'app di Windows è il client eseguito nel dispositivo fisico e connette gli utenti ai pc cloud. Distribuiscila come app di Microsoft Store necessaria in modo che venga installata in ogni dispositivo fisico di avvio di Windows 365.

  1. Accedere all'Interfaccia di amministrazione di Microsoft Intune.

  2. Selezionare App>Tutte le app>Crea.

  3. Nel riquadro Seleziona tipo di app selezionare Windows come piattaforma e in Tipo di app selezionare App di Microsoft Store (nuova) e premere Seleziona

  4. Nella pagina Informazioni sull'app selezionare Cerca nell'app di Microsoft Store.

  5. Nella casella di ricerca immettere app di Windows. Selezionare la voce con l'editore Microsoft Corp e l'identificatore 9N1F85V9T8BNdel pacchetto , quindi selezionare Seleziona.

  6. Esaminare le informazioni sull'app prepopolate. Per Comportamento di installazione selezionare Sistema.

    Nota

    L'avvio di Windows 365 richiede che l'app di Windows sia installata nel contesto di sistema in modo che sia disponibile per tutti gli utenti che accedono al dispositivo fisico.

  7. Seleziona Avanti.

  8. Nella pagina Assegnazioni , in Obbligatorio, selezionare Aggiungi gruppo e selezionare il gruppo Microsoft Entra che contiene i dispositivi fisici di avvio di Windows 365. Seleziona Avanti.

  9. Nella pagina Rivedi e crea esaminare le selezioni e selezionare Crea.

L'installazione dell'app nei dispositivi può richiedere fino a diverse ore, a seconda del momento in cui il dispositivo esegue l'accesso successivo con Intune.

Passaggio 2: Configurare il dispositivo per l'avvio di Windows 365

Creare un profilo del catalogo delle impostazioni di destinazione del dispositivo che abilita l'avvio di Windows 365 nel dispositivo fisico. Scegliere la modalità che corrisponde al modo in cui verrà usato il dispositivo:

  • Modalità condivisa: più utenti accedono allo stesso dispositivo fisico, ognuno dei quali si connette al proprio CLOUD PC. Consigliato per i turnisti e i dispositivi condivisi.
  • Modalità dedicata: un utente specifico accede al dispositivo fisico. Supporta Windows Hello for Business.

Per un confronto tra le due modalità, vedere Panoramica dell'avvio di Windows 365.

Creare il profilo di configurazione

  1. Nell'interfaccia di amministrazione di Microsoft Intune selezionare Dispositivi>Gestisci dispositivi>Configurazione>Crea>nuovo criterio.

  2. In Crea un profilo immettere i valori seguenti e quindi selezionare Crea:

    Impostazione Valore
    Piattaforma Windows 10 e versioni successive
    Tipo di profilo Catalogo delle impostazioni
  3. Nella pagina Informazioni di base immettere un nome e una descrizione, ad esempio Windows 365 Boot - Device configuration. Seleziona Avanti.

  4. Nella pagina Impostazioni di configurazione selezionare Aggiungi impostazioni.

  5. Nel selettore Impostazioni cercare Cloud Desktop.

  6. Nella categoria Desktop cloud selezionare l'impostazione Boot To Cloud PC Enhanced e, facoltativamente, Impostare il timeout massimo connessione. Chiudere il selettore Impostazioni.

  7. Impostare Boot To Cloud PC Enhanced su uno dei valori seguenti:

    Valore Descrizione
    Abilitare l'avvio in modalità PC condiviso cloud Più utenti possono accedere allo stesso dispositivo fisico e connettersi al proprio PC cloud.
    Abilitare l'avvio in modalità dedicata cloud (solo cloud) Un singolo utente accede al dispositivo fisico. Supporta Windows Hello for Business.

    Nota

    L'impostazione Boot To Cloud PC Enhanced corrisponde a quella configurata dallo scenario guidato di avvio di Windows 365. Per altre informazioni, vedere CloudDesktop CSP.

  8. (Facoltativo) Impostare Max Connection Timeout (Timeout massimo connessione ) sul valore desiderato (da 5 minuti a 20 minuti).

  9. Seleziona Avanti.

  10. Nella pagina Tag ambito aggiungere tag di ambito se vengono usati dall'organizzazione, quindi selezionare Avanti.

  11. Nella pagina Assegnazioni selezionare Aggiungi gruppi in Gruppi inclusi e selezionare il gruppo Microsoft Entra che contiene i dispositivi fisici di avvio di Windows 365. Seleziona Avanti.

  12. Nella pagina Rivedi e crea esaminare le selezioni e selezionare Crea.

Informazioni sulla modalità condivisa e sul provider del servizio di configurazione SharedPC

Quando si seleziona Abilita l'avvio in modalità PC condiviso cloud, l'avvio di Windows 365 usa il provider del servizio di configurazione SharedPC nel dispositivo fisico per supportare il cambio utente rapido, la pulizia dell'account e l'accesso senza account. Non è necessario creare un profilo di dispositivo condiviso con più utenti separato in Intune. Windows 365 Boot Cloud Desktop CSP applica automaticamente le impostazioni SharedPC necessarie.

Se l'organizzazione gestisce già altre configurazioni di PC condivisi in questi dispositivi, esaminare i criteri per individuare eventuali conflitti prima di distribuire l'avvio di Windows 365.

Passaggio 3 (facoltativo): Consentire agli utenti di tornare alla schermata di accesso del dispositivo fisico

Per impostazione predefinita, i dispositivi fisici di avvio di Windows 365 non consentono agli utenti di accedere direttamente al dispositivo fisico. Se un utente non riesce a raggiungere il PROPRIO PC cloud (ad esempio, durante un'interruzione di Internet), non ha modo di usare il dispositivo fisico.

Per consentire agli utenti di uscire, è possibile creare un profilo del catalogo delle impostazioni di destinazione utente che aggiunge un pulsante Return to physical PC sign in (Torna all'accesso fisico al PC ). È possibile visualizzare questo pulsante da una o entrambe le schermate seguenti:

  • Schermata CTRL+ALT+CANC .
  • Schermate di errore di Windows 365 visualizzate quando l'app di Windows non riesce a raggiungere il CLOUD PC o si viene disconnessi dalla sessione cloud del PC.

Queste impostazioni sono con ambito utente, quindi il profilo di configurazione deve essere assegnato a un gruppo di utenti (non a un gruppo di dispositivi).

Nota

Le impostazioni di ritorno al dispositivo fisico richiedono Windows 11 versione 23H2 (build del sistema operativo 22621.4249) o versioni successive nel dispositivo fisico. Per altre informazioni, vedere Consentire l'accesso dell'utente al dispositivo fisico.

Creare il profilo di configurazione

  1. Nell'interfaccia di amministrazione di Microsoft Intune selezionare Dispositivi>Gestisci dispositivi>Configurazione>Crea>nuovo criterio.

  2. In Crea un profilo immettere i valori seguenti e quindi selezionare Crea:

    Impostazione Valore
    Piattaforma Windows 10 e versioni successive
    Tipo di profilo Catalogo delle impostazioni
  3. Nella pagina Informazioni di base immettere un nome e una descrizione, ad esempio Windows 365 Boot - Return to physical device access. Seleziona Avanti.

  4. Nella pagina Impostazioni di configurazione selezionare Aggiungi impostazioni.

  5. Nel selettore Impostazioni cercare Cloud Desktop.

  6. Nella categoria Desktop cloud selezionare una o entrambe le impostazioni seguenti, a seconda della posizione in cui si vuole visualizzare il pulsante Di accesso al PC fisico :

    Impostazione Posizione in cui viene visualizzato il pulsante
    Abilitare l'accesso al dispositivo fisico con CTRL ALT/CANC (utente) Schermata CTRL+ALT+CANC nel dispositivo fisico.
    Abilitare l'accesso al dispositivo fisico nelle schermate degli errori (utente) Schermate degli errori del PC cloud visualizzate dall'app di Windows.
  7. Chiudere il selettore Impostazioni e impostare ogni impostazione selezionata su abilitata. L'impostazione di un valore su disabilitato (o lasciandolo non configurato) nasconde il pulsante in tale schermata.

  8. Seleziona Avanti.

  9. Nella pagina Tag ambito aggiungere tag di ambito se vengono usati dall'organizzazione, quindi selezionare Avanti.

  10. Nella pagina Assegnazioni , in Gruppi inclusi selezionare Aggiungi gruppi e selezionare il gruppo di utenti Microsoft Entra che contiene gli utenti per cui si vuole consentire l'accesso al dispositivo fisico. Seleziona Avanti.

  11. Nella pagina Rivedi e crea esaminare le selezioni e selezionare Crea.

Per altre informazioni sul comportamento di questa funzionalità e su ciò che è supportato, vedi Limitare l'accesso utente al dispositivo fisico di avvio di Windows 365.

Passaggio 4: Aggiungere dispositivi fisici al gruppo di dispositivi di avvio di Windows 365

Dopo aver creato e assegnato l'app e i profili di configurazione, aggiungere i dispositivi fisici al gruppo di dispositivi Microsoft Entra usato nei passaggi 1 e 2:

  1. Registrare ogni dispositivo fisico con Windows Autopilot , se non è già stato fatto.
  2. Nell'interfaccia di amministrazione di Microsoft Intune selezionare Gruppi>tutti i gruppi e quindi selezionare il gruppo di dispositivi.
  3. Selezionare Membri>Aggiungi membri, cercare il dispositivo fisico in base al numero di serie, selezionarlo e quindi selezionare Seleziona.
  4. Attendere alcuni minuti per l'applicazione delle assegnazioni.

Quando il dispositivo viene sincronizzato con Intune, viene installata l'app Windows e vengono applicati i CSP di Windows 365 Boot Cloud Desktop. Dopo il riavvio del dispositivo e l'accesso dell'utente, l'utente viene indirizzato direttamente al PC cloud.

L'avvio di Windows 365 non blocca automaticamente ogni aspetto del dispositivo fisico. Per soddisfare i requisiti di sicurezza dell'organizzazione, esaminare i provider di servizi di configurazione aggiuntivi documentati in Limitare l'accesso utente al dispositivo fisico di avvio di Windows 365. I criteri comuni da considerare includono:

  • Disabilitazione di Gestione attività dalla schermata CTRL+ALT+CANC.
  • Impedire agli utenti di modificare la password del dispositivo fisico.
  • Nascondere il Centro notifiche e disabilitare le notifiche di tipo avviso popup.
  • Impedire il reindirizzamento dell'unità del dispositivo fisico nel PC cloud.

È possibile distribuire queste impostazioni nello stesso profilo catalogo impostazioni creato nel passaggio 2 o in un profilo separato assegnato allo stesso gruppo di dispositivi.

(Facoltativo) Usare Controllo app per le aziende o AppLocker per bloccare ulteriormente il dispositivo

Se è stata abilitata l'esperienza di ritorno al dispositivo fisico nel passaggio 3, gli utenti hanno un percorso per il desktop locale di Windows 11 nel dispositivo fisico. I CSP di Cloud Desktop da soli non limitano ciò che gli utenti possono avviare sul desktop locale. Per ridurre il rischio che gli utenti che eseguono software non approvato quando si reinseriscono nel dispositivo fisico, è possibile distribuire un criterio di controllo dell'applicazione:

  • Controllo app per le aziende (in precedenza Windows Defender Application Control/WDAC) è la tecnologia di controllo delle applicazioni moderna consigliata in Windows 11. Può essere distribuito e gestito direttamente da Microsoft Intune.
  • AppLocker è ancora supportato e può essere appropriato se l'organizzazione gestisce già i set di regole di AppLocker.

Importante

Qualsiasi criterio di controllo dell'applicazione in stile allowlist distribuito in un dispositivo fisico di avvio di Windows 365 deve consentire l'esecuzione dell'app di Windows. Se l'app di Windows è bloccata, il dispositivo non può connettersi al PC cloud e l'avvio di Windows 365 non viene avviato.

Quando si creano i criteri, includere regole che consentono l'app in pacchetto seguente:

  • Nome della famiglia di pacchetti: MicrosoftCorporationII.Windows365_8wekyb3d8bbwe
  • Server di pubblicazione: CN=Microsoft Corporation, O=Microsoft Corporation, L=Redmond, S=Washington, C=US

Testare i criteri in modalità di controllo prima di applicarli e usare il Visualizzatore eventi per verificare che l'app di Windows e tutti i processi helper non vengano bloccati.

Per distribuire un criterio di controllo delle applicazioni tramite Intune, assegnarlo allo stesso gruppo di dispositivi Microsoft Entra usato nel passaggio 2.

Per altre informazioni, vedere:

Verificare la configurazione

Dopo la distribuzione:

  1. Completare l'esperienza predefinita di Windows (Configurazione guidata) nel dispositivo fisico e consentirne la registrazione in Intune.
  2. Riavviare il dispositivo.
  3. Nella schermata di accesso accedere con un utente con un PC cloud. L'utente deve essere indirizzato direttamente al pc cloud.
  4. Se il passaggio 3 è stato configurato, nel dispositivo fisico premere CTRL+ALT+CANC o attivare un errore di connessione cloud PC e verificare che venga visualizzato il pulsante Torna all'accesso fisico al PC .

Se gli utenti non riescono a raggiungere il PC cloud, vedi Risolvere i problemi di avvio di Windows 365 per i passaggi di diagnostica, incluso come verificare che le chiavi del Registro di sistema e le versioni dell'app previste siano presenti nel dispositivo fisico.

Passaggi successivi

Per altre informazioni sugli scenari guidati, vedere Panoramica degli scenari guidati di Intune.