Atualização do host de sessão para a Área de Trabalho Virtual do Azure

A atualização do host de sessão permite que você atualize o tipo de disco de máquina virtual (VM) subjacente, a imagem do sistema operacional (SO) e outras propriedades de configuração de todos os hosts de sessão em um pool de host com uma configuração de host de sessão. A atualização do host da sessão desaloca ou exclui as máquinas virtuais existentes e cria novas que são adicionadas ao pool de hosts com a configuração atualizada. Esse método de atualização de hosts de sessão se alinha à recomendação de gerenciar atualizações na imagem de origem principal, em vez de distribuir e instalar atualizações para cada host de sessão individualmente em uma agenda contínua e repetida para mantê-los atualizados.

Aqui estão as alterações que você pode fazer ao executar uma atualização:

Depois de concluir uma atualização dos hosts da sessão usando a atualização do host da sessão, todos os hosts de sessão em um pool de hosts são padronizados com as alterações especificadas. Outras propriedades do Azure dos hosts de sessão, como a configuração de disponibilidade, a configuração de rede e o local, são mantidas entre atualizações.

Processo de atualização

Você pode especificar o número de hosts de sessão em um pool de hosts para atualizar simultaneamente, conhecido como um lote. Esse valor é o número máximo de hosts de sessão que estão indisponíveis por vez durante a atualização e todos os hosts de sessão restantes estão disponíveis para uso. Quando uma atualização é iniciada, apenas um host de sessão é direcionado (conhecido como inicial) para testar se o processo de atualização de ponta a ponta é bem-sucedido antes de prosseguir para a atualização do restante dos hosts de sessão no pool em lotes. Essa abordagem minimiza o impacto se ocorrer uma falha.

Aqui está um exemplo: se você tiver um pool de hosts com 10 hosts de sessão e inserir um tamanho de lote de três, um único host de sessão (o inicial) será atualizado e, em seguida, os hosts de sessão restantes serão atualizados em três lotes de três hosts de sessão. A qualquer momento após o host de sessão inicial concluir sua atualização, há um mínimo de sete hosts de sessão disponíveis para uso no pool de hosts.

Durante uma atualização, a atualização do host de sessão segue este processo:

  1. Os hosts de sessão existentes são selecionados com base em seu nome e no tamanho do lote especificado anteriormente. Uma notificação especificada pelo administrador é enviada a todos os usuários conectados e, em seguida, o serviço aguarda a duração também especificada anteriormente antes de desconectar os usuários restantes.

  2. Os hosts de sessão selecionados são colocados no modo de drenagem e, em seguida, removidos do pool de hosts. A conta de computador para hosts de sessão ingressados em um domínio do Active Directory não é excluída.

  3. O mesmo número de novos hosts de sessão é criado usando a configuração atualizada do host de sessão. Os novos recursos do Azure para a VM, o disco do SO e o adaptador de rede estão no formato SessionHostName-DateTime, por exemplo, uma VM existente chamada VM1-0 é substituída por uma nova VM chamada VM1-0-2023-04-15T17-16-07. O nome do host do sistema operacional não foi alterado. Esses novos hosts de sessão são ingressados em seu diretório usando extensões de VM do Azure.

    Os hosts de sessão ingressados em um domínio do Active Directory herdam os objetos de computador do AD existentes. Esse processo estabelece a relação de confiança e interrompe a relação de confiança existente com as VMs anteriores.

  4. Os novos hosts de sessão são ingressados no pool de host existente e o modo de drenagem é desabilitado e os hosts de sessão podem aceitar conexões.

  5. As VMs originais são excluídas.

Só pode haver uma operação de atualização de host de sessão em execução ou agendada em um único pool de host por vez. No entanto, você pode ter operações de atualização do host da sessão em execução em vários pools de host ao mesmo tempo.

O estado de energia existente e o modo de drenagem dos hosts de sessão são respeitados. Você pode executar uma atualização em um pool de hosts em que todos os hosts de sessão são desalocados para economizar custos.

Importante

  • Se você usar o Área de Trabalho Virtual do Azure Insights, o agente do Azure Monitor não será instalado automaticamente nos hosts de sessão atualizados. Para instalar o agente automaticamente, você pode usar o Azure Policy.

  • Lembre-se dos limites de cota em sua assinatura do Azure e considere enviar uma solicitação para aumentar uma cota se uma atualização ultrapassar o limite.

  • Se você usar o dimensionamento automático, desabilite o dimensionamento automático no pool de hosts antes de iniciar uma atualização de host de sessão e mantenha-o desabilitado até que a atualização seja concluída. Se um plano de dimensionamento estiver habilitado durante uma atualização, a atualização poderá falhar com um erro de runtime.

  • Recomendamos que você teste o processo de atualização em um pool de host de teste alinhado ao pool de host que você deseja atualizar. Isso testará o processo de atualização em si e também o resultado de uma nova VM com o mesmo nome da VM anterior em seu ambiente. Também é importante testar se todas as atualizações, como novos aplicativos ou hotfixes, funcionam conforme o esperado em seu ambiente antes de atualizar um pool de host de produção.

Máquinas virtuais e ferramentas de gerenciamento

A nova imagem deve ter suporte para a Área de Trabalho Virtual do Azure e a geração da máquina virtual e pode ser de:

  • Azure Marketplace.

  • Uma imagem compartilhada existente da Galeria de Computação do Azure.

  • Uma imagem gerenciada existente.

À medida que a atualização do host da sessão cria novas máquinas virtuais, ela precisa juntá-las a um diretório. Você deve usar o mesmo diretório que as VMs existentes. Você não pode alterar o diretório durante uma atualização.

Quaisquer personalizações, como arquivos, chaves do Registro ou certificados que foram adicionados manualmente aos hosts de sessão, não estarão presentes após a conclusão da atualização. Você não pode atualizar hosts de sessão no pool individualmente, portanto, você deve adicionar essas personalizações à própria imagem, garantir que as personalizações sejam aplicadas por ferramentas de gerenciamento de configuração, como o Intune ou a Política de Grupo, ou adicionar essas personalizações ao script do PowerShell de configuração personalizada na configuração do host da sessão.

Durante uma atualização com hosts de sessão ingressados no Active Directory, os objetos de computador não são excluídos. Isso significa que existem objetos de computador temporariamente órfãos no Active Directory. Quando a nova máquina virtual é ingressada no domínio, ela usa o nome do host original e herda o objeto de computador órfão. Se você alterar o domínio, precisará remover os objetos de computador órfãos do domínio anterior.

Os objetos de Política de Grupo (GPOs) são usados para aplicar a política aos hosts de sessão e normalmente são aplicados no nível da UO no domínio do Active Directory. No entanto, pode haver algum aplicativo/filtragem feita usando objetos de computador ou objetos de grupo. À medida que as novas VMs herdam os objetos de computador órfãos, os GPOs existentes ainda se aplicam. Você deve garantir que os GPOs existentes ainda se apliquem se você alterar a associação de UO como parte do processo de atualização.

Agendamento e sessões de usuário

Se houver usuários conectados a um host de sessão quando ele começar a atualizar, eles receberão a notificação especificada por um administrador, que deve informar aos usuários para sair e entrar novamente. Os usuários podem entrar imediatamente novamente para se conectarem a outro host de sessão no pool de hosts.

Novas conexões são direcionadas aos hosts de sessão que são atualizados para evitar que eles entrem em um host de sessão que será atualizado em breve, apenas para que sejam notificados para sair novamente. No entanto, no início de uma atualização, não há hosts de sessão recém-atualizados, portanto, os usuários que foram solicitados a sair e recentemente se conectaram a hosts de sessão ainda a serem atualizados são notificados para sair novamente.

Com apenas um número reduzido de hosts de sessão disponíveis, você deve agendar uma atualização no momento apropriado para sua empresa para minimizar a interrupção para os usuários finais.

Limitações e problemas conhecidos

Aqui estão os problemas conhecidos e as limitações:

  • A atualização do host da sessão deve usar uma identidade gerenciada para usar um Key Vault com acesso à rede privada. Os pools de host que não usam uma identidade gerenciada devem ser configurados para permitir o acesso público de todas as redes.

  • A atualização do host de sessão só está disponível na nuvem global do Azure. Ele não está disponível em outras nuvens, como o Azure US Government ou o Azure operado pela 21Vianet.

  • Para hosts de sessão que foram criados a partir de uma imagem compartilhada da Galeria de Computação do Azure que tem um plano de compra, o plano não é retido quando os hosts da sessão são atualizados. Para marcar se a imagem usada para os hosts da sessão tem um plano de compra, você pode usar o Azure PowerShell ou o CLI do Azure.

  • No momento, as configurações de host de sessão não dão suporte ao acesso a uma imagem compartilhada da Galeria de Computação do Azure localizada em uma assinatura do Azure diferente do pool de hosts.

  • O tamanho do disco do sistema operacional não pode ser alterado durante uma atualização. O padrão do serviço de atualização é o mesmo tamanho definido pela imagem da galeria.

  • Se uma atualização falhar, o pool de hosts não poderá ser excluído até que a atualização seja cancelada.

  • O progresso da atualização só é alterado quando um host de sessão é atualizado. Por exemplo, em um pool de hosts com 10 hosts de sessão, enquanto o host da primeira sessão está sendo atualizado, o progresso é mostrado como 0,00%. Isso só passa para 10% quando o host da primeira sessão é atualizado.

  • Se você decidir criar uma imagem tirada de um host de sessão existente que você usa como a imagem de origem para a atualização do host da sessão, precisará excluir a C:\packages\plugin pasta antes de criar a imagem. Caso contrário, essa pasta impedirá que a extensão DSC que une as máquinas virtuais atualizadas ao pool de host seja executada.

  • Se você usar o Área de Trabalho Virtual do Azure Insights, o agente do Azure Monitor ou o agente do Log Analytics não será instalado automaticamente nos hosts de sessão atualizados. Para instalar o agente automaticamente, veja algumas opções:

  • Modificar uma configuração de host de sessão em um pool de hosts sem hosts de sessão ao mesmo tempo em que um host de sessão está sendo criado pode resultar em um pool de hosts com propriedades de host de sessão inconsistentes e deve ser evitado.

  • Atualizações com tamanhos de lote grandes podem resultar em falhas intermitentes com o código AgentRegistrationFailureGenericde erro . Se isso ocorrer para um subconjunto de hosts de sessão que está sendo atualizado, repetir a atualização normalmente resolverá o problema.

Próximas etapas