Dispositivos integrados de infraestrutura de desktop virtual não persistente

Aplica-se a:

Dispositivos VDI integrados

O Microsoft 365 dá suporte à integração de sessões VDI (virtual desktop infrastructure) não persistentes.

Observação

Para integrar sessões VDI não persistentes, os dispositivos VDI devem estar no Windows 10 1809 ou superior.

Pode haver desafios associados ao integrar VDIs. Veja a seguir os desafios típicos para este cenário:

  • Integração antecipada instantânea de sessões de curta duração, que devem ser integradas ao Microsoft 365 antes do provisionamento real.
  • O nome do dispositivo normalmente é reutilizado para novas sessões.

Os dispositivos VDI podem aparecer no portal do Microsoft Purview como:

  • Entrada única para cada dispositivo. Nesse caso, o mesmo nome do dispositivo deve ser configurado quando a sessão é criada, por exemplo, usando um arquivo de resposta autônomo.
  • Várias entradas para cada dispositivo - uma para cada sessão.

As etapas a seguir orientam você pela integração de dispositivos VDI e realçam as etapas para entradas únicas e múltiplas.

Aviso

O suporte à prevenção contra perda de dados do ponto de extremidade para a Área de Trabalho Virtual do Windows suporta cenários de sessão única e de várias sessões. Para ambientes com poucas configurações de recursos, o procedimento de inicialização VDI pode tornar o processo de integração do dispositivo mais lento.

  1. Obtenha o pacote de configuração VDI .zip arquivo (DeviceCompliancePackage.zip) no portal do Microsoft Purview.

  2. No painel de navegação, selecione Configurações>Integração do> dispositivoIntegração.

  3. No campo Método de implantação , selecione Scripts de integração VDI para pontos de extremidade não persistentes.

  4. Selecione Baixar pacote e salve o arquivo .zip.

  5. Copie os arquivos da pasta DeviceCompliancePackage extraídos do arquivo .zip para a golden imagem no caminho C:\WINDOWS\System32\GroupPolicy\Machine\Scripts\Startup.

  6. Se você não estiver implementando uma única entrada para cada dispositivo, copie DeviceComplianceOnboardingScript.cmd.

  7. Se você estiver implementando uma única entrada para cada dispositivo, copie Onboard-NonPersistentMachine.ps1 e DeviceComplianceOnboardingScript.cmd.

    Observação

    Se você não vir a C:\WINDOWS\System32\GroupPolicy\Machine\Scripts\Startup pasta, ela pode estar oculta. Você precisa escolher a opção Mostrar arquivos e pastas ocultos no Explorador de Arquivos.

  8. Abra uma janela do Editor de Política de Grupo Local e navegue atéInicialização descripts de configurações do Windowsde Configuração>>> do Computador.

    Observação

    A Política de Grupo de Domínio também pode ser usada para integrar dispositivos VDI não persistentes.

  9. Dependendo do método que você deseja implementar, siga as etapas apropriadas:

    Para entrada única para cada dispositivo

    Selecione a guia Scripts do PowerShell e selecione Adicionar (o Windows Explorer abre diretamente no caminho em que você copiou o script de integração anteriormente). Navegue até o script Onboard-NonPersistentMachine.ps1do PowerShell de integração .

    Para várias entradas para cada dispositivo:

    Selecione a guia Scripts e selecione Adicionar (o Windows Explorer abre diretamente no caminho em que você copiou o script de integração anteriormente). Navegue até o script DeviceComplianceOnboardingScript.cmdbash de integração .

  10. Teste sua solução:

    1. Crie um pool com um dispositivo.
    2. Conectar dispositivo.
    3. Sair do dispositivo.
    4. Conecte o dispositivo com outro usuário.
    5. Para entrada única para cada dispositivo: Marque somente uma entrada na Central de Segurança do Microsoft Defender. Para várias entradas para cada dispositivo: Verifique várias entradas na Central de Segurança do Microsoft Defender.
  11. Selecione a lista Dispositivos no Painel de Navegação.

  12. Use a função de pesquisa inserindo o nome do dispositivo e selecione Dispositivo como tipo de pesquisa.

Atualização de imagens VDI (virtual desktop infrastructure) não persistentes

Como prática recomendada, recomendamos o uso de ferramentas de manutenção offline para corrigir imagens douradas.

Por exemplo, você pode usar os comandos abaixo para instalar uma atualização enquanto a imagem permanece offline:

DISM /Mount-image /ImageFile:"D:\Win10-1909.vhdx" /index:1 /MountDir:"C:\Temp\OfflineServicing"
DISM /Image:"C:\Temp\OfflineServicing" /Add-Package /Packagepath:"C:\temp\patch\windows10.0-kb4541338-x64.msu"
DISM /Unmount-Image /MountDir:"C:\Temp\OfflineServicing" /commit

Para obter mais informações sobre comandos DISM e manutenção offline, consulte os artigos abaixo:

Se a manutenção offline não for uma opção viável para seu ambiente VDI não persistente, as seguintes etapas deverão ser executadas para garantir a consistência e a integridade do sensor:

  1. Depois de inicializar a imagem dourada para manutenção ou patch online, execute um script de desligamento para desativar o sensor de monitoramento de dispositivo do Microsoft 365. Para obter mais informações, consulte Desintegrar dispositivos usando um script local.

  2. Certifique-se de que o sensor esteja parado executando o comando abaixo em uma janela CMD:

    sc query sense
    
  3. Faça a manutenção da imagem conforme necessário.

  4. Execute os comandos abaixo usando o PsExec.exe (que pode ser baixado de https://download.sysinternals.com/files/PSTools.zip) para limpo o conteúdo da pasta cibernética que o sensor pode ter acumulado desde a inicialização:

    PsExec.exe -s cmd.exe
    cd "C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Cyber"
    del *.* /f /s /q
    REG DELETE "HKLM\SOFTWARE\Microsoft\Windows Advanced Threat Protection" /v senseGuid /f
    exit
    
  5. Feche novamente a imagem dourada como faria normalmente.