Esaminare il ciclo di vita di Cloud PC
Tutti i dispositivi hanno un ciclo di vita, dall'approvvigionamento, alla configurazione e alla manutenzione, al ritiro del dispositivo quando non è più necessario. Anche se tecnicamente non è un "dispositivo", anche i PC cloud hanno un ciclo di vita. Poiché i PC cloud esistono solo nel cloud, con la sua gestibilità e la sicurezza intrinseche, la gestione dei cicli di vita dei PC cloud è più semplice rispetto alla gestione dei cicli di vita fisici dei dispositivi Windows.
Il ciclo di vita di Cloud PC prevede cinque fasi:
Ogni fase del ciclo di vita di Cloud PC è illustrata qui:
Esegui il provisioning
Il provisioning è la creazione automatica di PC cloud per gli utenti finali. Windows 365 offre esperienze ottimizzate per la distribuzione di PC cloud business ed enterprise edition. Per entrambe le edizioni, il provisioning è semplice come l'acquisto e l'assegnazione di una licenza agli utenti. Windows 365 include una raccolta di immagini predefinite del sistema operativo Windows 10 e Windows 11 che offrono un'esperienza di connessione remota ottimizzata sia per Windows che per Microsoft 365. Con Windows 365 Enterprise edizione, è possibile usare immagini della raccolta di ether o immagini personalizzate e Windows 365 esegue alcune delle ottimizzazioni.
Nota
I termini "deploy" e "provisioning" vengono usati in modo intercambiabile quando si discute di Windows 365 poiché i PC cloud vengono entrambi "sottoposti a provisioning" (configurati) e "distribuiti" (assegnati) quando una licenza viene assegnata a un utente.
Anche se il provisioning e la distribuzione "dietro le quinte" di Windows 365 Business ed Enterprise sono identici, esistono differenze nei passaggi per avviare queste azioni, descritti di seguito:
Windows 365 Business
È possibile acquistare sottoscrizioni Windows 365 Business dal sito dei prodotti Windows 365 (Windows 365.com) o dal interfaccia di amministrazione di Microsoft 365. Dopo aver acquistato una sottoscrizione, è possibile usare il interfaccia di amministrazione di Microsoft 365 o windows365.microsoft.com per assegnare licenze agli utenti dell'organizzazione. Per usare il interfaccia di amministrazione di Microsoft 365, è necessario disporre di un tenant di Microsoft 365 ed essere un amministratore globale o di fatturazione.
Per altre informazioni sull'acquisto di sottoscrizioni Windows 365 Business, vedere: Introduzione a Windows 365 Business e PC cloud | Microsoft Learn.
Per altre informazioni sull'uso del interfaccia di amministrazione di Microsoft 365 per assegnare licenze agli utenti, vedere:
Assegnare licenze agli utenti nel interfaccia di amministrazione di Microsoft 365 - Amministratore di Microsoft 365 | Microsoft Learn.
Per altre informazioni sull'uso di windows365.microsoft.com per assegnare licenze agli utenti, vedere:
Aggiungere un utente e assegnare licenze in Windows 365 Business | Microsoft Learn.
Assegnare o annullare l'assegnazione di una licenza in Windows 365 Business | Microsoft Learn.
Windows 365 Enterprise
È possibile acquistare sottoscrizioni Windows 365 Enterprise dal sito dei prodotti Windows 365 (Windows 365.com), dal interfaccia di amministrazione di Microsoft 365 o dal rappresentante dell'account Microsoft. L'esperienza di amministratore Windows 365 Enterprise è integrata nell'interfaccia di amministrazione Microsoft Intune, in cui è possibile gestire i PC cloud insieme ai dispositivi fisici. Per gli utenti di un gruppo di utenti Microsoft Entra ID di destinazione da un criterio di provisioning, viene eseguito automaticamente il provisioning dei PC cloud quando viene assegnata una licenza Windows 365. Il provisioning dei PC cloud viene eseguito nel servizio Windows 365, aggiunto al Microsoft Entra ID e registrato in Microsoft Intune. Per usare Windows 365 Enterprise, ogni utente deve avere una licenza per Windows 11 Enterprise o Windows 10 Enterprise, Intune e Microsoft Entra ID P1.
Configurazione
Windows 365 Enterprise è progettato per le organizzazioni con team IT dedicati, quindi trae vantaggio dalle funzionalità di gestione e sicurezza fornite da Microsoft Intune. Dopo il provisioning, Windows 365 Enterprise PC cloud sono immediatamente pronti per Microsoft Entra ID l'accesso condizionale e la gestione tramite Intune, inclusa la co-gestione, se necessario.
Per impostazione predefinita, le opzioni di gestione per Windows 365 Business PC cloud sono limitate alle azioni disponibili in windows365.microsoft.com o nel interfaccia di amministrazione di Microsoft 365. L'eccezione è se l'utente ha una licenza di Microsoft Intune e l'Windows 365 Business Cloud PC è stato registrato in Intune.
Per altre informazioni sulla gestione dei PC cloud Windows 365 Business, vedere Gestire i PC cloud Windows 365 Business | Microsoft Learn.
Proteggere
Windows 365 si integra con il resto di Microsoft 365 per assicurarsi di poter proteggere i PC cloud. È possibile usare l'integrazione di Microsoft Intune con Microsoft Defender per endpoint per proteggere i PC cloud dal momento in cui viene effettuato il provisioning. Questa protezione include l'uso delle funzionalità di rilevamento e risposta degli endpoint di Microsoft Defender per endpoint per determinare il rischio del dispositivo. È disponibile per impostazione predefinita per Windows 365 Enterprise e disponibile per Windows 365 Business con una licenza Microsoft 365 E5.
Monitoraggio
Windows 365 Enterprise si integra con l'analisi degli endpoint in Microsoft Intune, abilitando il monitoraggio e la creazione di report avanzati per i PC cloud aziendali. La consapevolezza del PC cloud in Endpoint Analytics consente di misurare e segnalare il carico di calcolo e memoria sui PC cloud, nonché la qualità di utilizzo e connessione. Se si nota che le risorse di CPU e/o memoria vengono stressate, ad esempio, è possibile usare Windows 365 per ridimensionare i PC cloud in modo che soddisfino le esigenze degli utenti e delle relative app. Questa azione di ridimensionamento viene visualizzata in Microsoft Intune insieme ad altre azioni del dispositivo per offrire un'esperienza facile tra i PC cloud e altri endpoint. È anche possibile usare La correzione in Analisi degli endpoint per migliorare il monitoraggio e la correzione di Cloud PC.
Per altre informazioni sulla correzione in Intune, vedere: Correzioni | Microsoft Learn.
Consiglio
Un report che mostra il numero di connessioni simultanee Windows 365 Frontline Cloud PC è disponibile anche in Intune se si dispone di licenze Windows 365 Frontline nel tenant. Questo report è disponibile solo per Windows 365 Frontline e consente di determinare se sono state acquistate licenze sufficienti per gestire l'utilizzo simultaneo massimo.
Deprovisione
Per effettuare il deprovisioning sicuro di un PC cloud, rimuovere l'accesso di un utente rimuovendone la licenza. La rimozione dell'accesso sposta il PC cloud in un periodo di tolleranza di sette giorni, durante il quale l'utente può continuare a usare cloud PC. Questo periodo di tolleranza consente errori e reintegrazione senza influire sull'utente.
Consiglio
Per Windows 365 Enterprise PC cloud, è anche possibile rimuovere l'accesso rimuovendo i criteri di provisioning di destinazione.
Dopo la scadenza del periodo di tolleranza di sette giorni, l'utente viene disconnesso dal Cloud PC. Windows 365 esegue il deprovisioning completo del CLOUD PC e della relativa risorsa di archiviazione. I PC cloud vengono crittografati usando la crittografia lato server in Archiviazione dischi di Azure (chiavi gestite dalla piattaforma) in modo che i dispositivi vengano deprovisioning in modo sicuro.
Consiglio
Se non si vuole attendere sette giorni per la fine normale del periodo di tolleranza, è possibile usare l'opzione Fine periodo di tolleranzanell'interfaccia di amministrazione Microsoft Intune per terminare immediatamente il periodo di tolleranza. Per altre informazioni, vedere: Fine periodo di tolleranza per i PC cloud.