You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure虚拟桌面(AVD):Intune用户分配型配置策略无法生效

AVD 中 Intune 用户配置策略不生效的原因与解决办法
  • 核心结论:AVD 支持用户组分配的 Intune 策略,但生效有特定前提条件,并非完全不可用。

  • 关键生效前提
    只有当用户通过Azure AD 凭据登录 AVD 会话(即你提到的 RDP+AAD 方式)时,Intune 才会触发用户策略的同步与应用。本地账户登录、RMM 工具用本地账户操作时,设备不会关联到 AAD 用户上下文,自然不会拉取用户策略。

  • 分配方式优化建议
    不要用“所有用户+设备筛选”的方式,直接将带(User)后缀的配置文件分配给目标用户组,同时确保该用户组的成员已被授予对应 AVD 主机池/虚拟机的登录权限。若需限定设备范围,可在策略的“分配”>“排除”或“包含”里结合设备组,而非仅依赖设备筛选器——部分场景下筛选器的优先级或匹配逻辑可能导致策略无法被识别。

  • 策略同步排查步骤

    1. 在 AVD 会话中,手动触发 Intune 同步:打开「设置」>「账户」>「访问工作或学校」> 点击已连接的 Azure AD 账户 >「信息」>「同步」。
    2. 检查 Intune 客户端日志:在 AVD 虚拟机的事件查看器中,查看路径 Applications and Services Logs>Microsoft>Windows>DeviceManagement-Enterprise-Diagnostics-Provider>Admin,确认是否有用户策略下载失败的报错信息。
    3. 等待自动同步周期:Intune 默认的用户策略同步周期约为 90 分钟,若刚分配策略,可等待一段时间再验证。
  • 其他排查点
    确认是否存在优先级更高的用户策略覆盖当前配置,或策略本身的设置是否与 AVD 主机池的配置冲突(例如部分个性化设置可能被主机池的会话主机配置限制)。

内容的提问来源于stack exchange,提问作者TechnoNewbie

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.11 11:31:04