Azure虚拟桌面(AVD):Intune用户分配型配置策略无法生效
AVD 中 Intune 用户配置策略不生效的原因与解决办法
核心结论:AVD 支持用户组分配的 Intune 策略,但生效有特定前提条件,并非完全不可用。
关键生效前提
只有当用户通过Azure AD 凭据登录 AVD 会话(即你提到的 RDP+AAD 方式)时,Intune 才会触发用户策略的同步与应用。本地账户登录、RMM 工具用本地账户操作时,设备不会关联到 AAD 用户上下文,自然不会拉取用户策略。分配方式优化建议
不要用“所有用户+设备筛选”的方式,直接将带(User)后缀的配置文件分配给目标用户组,同时确保该用户组的成员已被授予对应 AVD 主机池/虚拟机的登录权限。若需限定设备范围,可在策略的“分配”>“排除”或“包含”里结合设备组,而非仅依赖设备筛选器——部分场景下筛选器的优先级或匹配逻辑可能导致策略无法被识别。策略同步排查步骤
- 在 AVD 会话中,手动触发 Intune 同步:打开「设置」>「账户」>「访问工作或学校」> 点击已连接的 Azure AD 账户 >「信息」>「同步」。
- 检查 Intune 客户端日志:在 AVD 虚拟机的事件查看器中,查看路径
Applications and Services Logs>Microsoft>Windows>DeviceManagement-Enterprise-Diagnostics-Provider>Admin,确认是否有用户策略下载失败的报错信息。 - 等待自动同步周期:Intune 默认的用户策略同步周期约为 90 分钟,若刚分配策略,可等待一段时间再验证。
其他排查点
确认是否存在优先级更高的用户策略覆盖当前配置,或策略本身的设置是否与 AVD 主机池的配置冲突(例如部分个性化设置可能被主机池的会话主机配置限制)。
内容的提问来源于stack exchange,提问作者TechnoNewbie
相关产品推荐
相关产品推荐

