Perguntas frequentes sobre a Área de Trabalho Virtual do Azure

Este artigo responde a perguntas frequentes e explica as práticas recomendadas para a Área de Trabalho Virtual do Azure.

Quais são as permissões mínimas de administrador que preciso para gerenciar objetos?

Se quiser criar pools de hosts e outros objetos, você deverá receber a função de Colaborador na assinatura ou no grupo de recursos com o qual está trabalhando.

Você deve receber a função Administração Acesso do Usuário em um grupo de aplicativos para publicar grupos de aplicativos para usuários ou grupos de usuários.

Para restringir um administrador a gerenciar apenas sessões de usuário, como enviar mensagens aos usuários, desconectar usuários e assim por diante, você pode criar funções personalizadas. Por exemplo:

{
    "actions": [
        "Microsoft.Resources/deployments/operations/read",
        "Microsoft.Resources/tags/read",
        "Microsoft.Authorization/roleAssignments/read",
        "Microsoft.DesktopVirtualization/hostpools/sessionhosts/usersessions/*",
        "Microsoft.DesktopVirtualization/hostpools/sessionhosts/read",
        "Microsoft.DesktopVirtualization/hostpools/sessionhosts/write"
    ],
    "notActions": [],
    "dataActions": [],
    "notDataActions": []
}

Posso implantar a Área de Trabalho Virtual do Azure em vários locatários do Microsoft Entra?

Os usuários devem estar no mesmo locatário do Microsoft Entra que seu espaço de trabalho, pool de hosts e grupo de aplicativos atribuídos. Ter tudo no mesmo locatário permite atribuir usuários a funções adequadas de RBAC (controle de acesso baseado em função) para que eles possam acessar seus recursos.

No entanto, você pode implantar VMs (máquinas virtuais) em um locatário diferente do Microsoft Entra se elas estiverem associadas ao mesmo AD que o usuário ou a um AD que tenha uma relação de confiança com o AD do usuário.

O que são restrições de localização?

Todos os recursos de serviço têm um local associado a eles. O local de um pool de hosts determina em qual geografia os metadados de serviço do pool de hosts são armazenados. Um grupo de aplicativos não pode existir sem um pool de hosts. Se você adicionar aplicativos a um grupo de aplicativos RemoteApp, também precisará de um host de sessão para determinar os aplicativos do menu Iniciar. Para qualquer ação de grupo de aplicativos, você também precisará de um acesso a dados relacionado no pool de hosts. Para garantir que os dados não estejam sendo transferidos entre vários locais, o local do grupo de aplicativos deve ser o mesmo que o do pool de hosts.

Os espaços de trabalho também devem estar no mesmo local que seus grupos de aplicativos. Sempre que o workspace é atualizado, o grupo de aplicativos relacionado é atualizado junto com ele. Assim como acontece com os grupos de aplicativos, o serviço exige que todos os workspaces estejam associados a grupos de aplicativos criados no mesmo local.

Como expandir as propriedades de um objeto no PowerShell?

Ao executar um cmdlet do PowerShell, você só verá o nome e o local do recurso.

Por exemplo:

Get-AzWvdHostPool -Name 0224hp -ResourceGroupName 0224rg

Location Name   Type
-------- ----   ----
westus   0224hp Microsoft.DesktopVirtualization/hostpools

Para ver todas as propriedades de um recurso, adicione um format-list ou fl ao final do cmdlet.

Por exemplo:

Get-AzWvdHostPool -Name 0224hp -ResourceGroupName 0224rg |fl

Para ver propriedades específicas, adicione os nomes de propriedade específicos após format-list ou fl.

Por exemplo:

Get-AzWvdHostPool -Name demohp -ResourceGroupName 0414rg |fl CustomRdpProperty

CustomRdpProperty : audiocapturemode:i:0;audiomode:i:0;drivestoredirect:s:;redirectclipboard:i:1;redirectcomports:i:0;redirectprinters:i:1;redirectsmartcards:i:1;screen modeid:i:2;

A Área de Trabalho Virtual do Azure dá suporte a usuários convidados?

A Área de Trabalho Virtual do Azure dá suporte a contas de usuário convidado do Microsoft Entra. Para saber mais, consulte Identidade externa.

Para obter informações sobre diretrizes de licenciamento, consulte Recomendações de licenciamento para trabalhar com identidades externas.

Por que não vejo o endereço IP do cliente na tabela WVDConnections?

No momento, não temos uma maneira confiável de coletar os endereços IP do cliente Web, portanto, não incluímos esse valor na tabela.

Como a Área de Trabalho Virtual do Azure lida com backups?

Há várias opções na Área de Trabalho Virtual do Azure para lidar com o backup. No nível de computação, o backup é recomendado somente para Pools de Host Pessoais por meio do Backup do Azure. No nível de armazenamento, a solução de backup recomendada varia de acordo com o armazenamento de back-end usado para armazenar perfis de usuário. Se o Compartilhamento de Arquivos do Azure for usado, o Backup do Azure para Compartilhamento de Arquivos é recomendado. Se o Azure NetApp Files for usado, Snaphots/Policies ou Backup do Azure NetApp Files são ferramentas disponíveis.

A Área de Trabalho Virtual do Azure dá suporte a aplicativos de colaboração de terceiros?

A Área de Trabalho Virtual do Azure está atualmente otimizada para o Teams. No momento, a Microsoft não dá suporte a aplicativos de colaboração de terceiros, como o Zoom. As organizações de terceiros são responsáveis por fornecer diretrizes de compatibilidade para seus clientes. A Área de Trabalho Virtual do Azure também não dá suporte ao Skype for Business.

Posso alterar de pools de host para grupos de host pessoais?

Depois de criar um pool de hosts, você não pode alterar seu tipo. No entanto, você pode mover todas as VMs registradas para um pool de hosts para um tipo diferente de pool de hosts.

Há um limite de escala para pools de host criados no portal do Azure?

Esses fatores podem afetar o limite de escala para pools de host:

Posso gerenciar ambientes da Área de Trabalho Virtual do Azure com o Azure Lighthouse?

O Azure Lighthouse não dá suporte total ao gerenciamento de ambientes da Área de Trabalho Virtual do Azure. Como o Lighthouse atualmente não oferece suporte ao gerenciamento de usuários de locatário entre o Microsoft Entra ID, os clientes do Lighthouse ainda precisam entrar no Microsoft Entra ID que os clientes usam para gerenciar usuários.

Você também não pode usar assinaturas de área restrita de CSP com o serviço da Área de Trabalho Virtual do Azure. Para saber mais, consulte Conta de área restrita de integração.

Por fim, se você habilitou o provedor de recursos da conta do proprietário do CSP, as contas de cliente do CSP não poderão modificar o provedor de recursos.

Com que frequência devo ligar minhas VMs para evitar problemas de registro?

Depois de registrar uma VM em um pool de host no serviço da Área de Trabalho Virtual do Azure, o agente atualiza regularmente o token da VM sempre que a VM está ativa. O certificado para o token de registro é válido por 90 dias. Devido a esse limite de 90 dias, recomendamos que as VMs fiquem online por 20 minutos a cada 90 dias para que o computador possa atualizar seus tokens e atualizar o agente e os componentes da pilha lado a lado. Ativar sua VM dentro desse limite de tempo impede que seu token de registro expire ou se torne inválido. Se você iniciou sua VM após 90 dias e está enfrentando problemas de registro, siga as instruções no guia de solução de problemas do agente da Área de Trabalho Virtual do Azure para remover a VM do pool de hosts, reinstalar o agente e registrá-la novamente no pool.

Posso definir opções de disponibilidade ao criar pools de host?

Sim. Os pools de host da Área de Trabalho Virtual do Azure têm a opção de selecionar o conjunto de disponibilidade ou as zonas de disponibilidade quando você cria uma VM. Essas opções de disponibilidade são as mesmas que a Computação do Azure usa. Se você selecionar uma zona para a VM criada em um pool de hosts, a configuração será aplicada automaticamente a todas as VMs criadas nessa zona. Se preferir distribuir as VMs do pool de hosts em várias zonas, você precisará seguir as instruções em Adicionar máquinas virtuais com o portal do Azure para selecionar manualmente uma nova zona para cada nova VM criada.

Verifique se as zonas de disponibilidade do Azure estão disponíveis na região em que suas VMs estão localizadas.

Qual opção de disponibilidade é melhor para mim?

A opção de disponibilidade que você deve usar para suas VMs depende da localização da imagem. A tabela a seguir explica a relação que cada configuração tem com essas variáveis para ajudá-lo a descobrir qual opção é melhor para sua implantação.

Opção de disponibilidade Localização da imagem
Nenhum Galeria
Nenhum Armazenamento de blobs
Zona de disponibilidade Galeria (opção de armazenamento de blob desabilitada)
Disponibilidade definida com SKU gerenciado (disco gerenciado) Galeria
Disponibilidade definida com SKU gerenciado (disco gerenciado) Armazenamento de blobs
Disponibilidade definida com SKU gerenciado (disco gerenciado) Armazenamento de blobs (opção de Galeria desabilitada)
Conjunto de disponibilidade (criado recentemente pelo usuário) Galeria
Conjunto de disponibilidade (criado recentemente pelo usuário) Armazenamento de blobs

Devo usar o Windows Defender Application Control ou o AppLocker para controlar quais aplicativos e drivers têm permissão para serem executados em meus dispositivos Windows 10?

Recomendamos que você use o Controle de Aplicativos do Windows Defender em vez do AppLocker.

Quando estou testando a migração, posso fazer com que os dois ambientes diferentes da Área de Trabalho Virtual do Azure existam no mesmo locatário?

Sim. Você pode ter as duas implantações no mesmo locatário do Microsoft Entra.

Há suporte para discos de sistema operacional efêmeros para VMs do Azure com a Área de Trabalho Virtual do Azure?

Não. Discos de sistema operacional efêmeros para VMs do Azure não têm suporte com a Área de Trabalho Virtual do Azure.

Se eu armazenar meus pools de host e VMs em regiões diferentes, o que aconteceria em um cenário de desastre em que a região do pool de host fica inativa, mas a região da VM permanece online?

Os metadados de um pool de hosts são replicados em uma geografia para resiliência. Se a região em que seu pool de host está ficar inativa, ele fará failover para sua réplica. Durante esse período de failover, a Área de Trabalho Virtual do Azure não aceita novas conexões de usuário com as VMs de host de sessão nesse pool de host até que o failover seja concluído. Todas as sessões existentes nas VMs de host de sessão nesse pool de hosts permanecem conectadas e não afetadas. Para saber mais sobre como a resiliência de serviço é implementada para a Área de Trabalho Virtual do Azure, confira Arquitetura e resiliência de serviço da Área de Trabalho Virtual do Azure.

O que acontece quando você tenta adicionar mais de 200 VMs a um conjunto de disponibilidade na Área de Trabalho Virtual do Azure?

Se você tentar ultrapassar 200 VMs em um conjunto de disponibilidade na Área de Trabalho Virtual do Azure, receberá uma mensagem de erro que diz "Não é possível criar VM porque o limite de 200 VMs já foi atingido". Para obter mais informações, consulte a Visão geral dos conjuntos de disponibilidade.

Posso fazer uma atualização in-loco do sistema operacional de um host de sessão?

Não há suporte para hosts de sessão em um pool de hosts em pool para atualização in-loco. Os hosts de sessão em um pool de host pessoal têm suporte para atualização in-loco. Para obter mais informações, consulte Atualização in-loco para VMs com suporte que executam o Windows no Azure e Atualização in-loco para VMs que executam o Windows Server no Azure.