Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
As conexões de rede do Azure (ANC) permitem provisionar PCs na nuvem que estão conectados a uma rede virtual que você gerencia.
Você pode ter até 50 ANCs por locatário.
Como parte do processo de conexão, o serviço do Windows 365 recebe as seguintes permissões:
- Permissão de leitor na assinatura do Azure.
- Colaborador do Interface de Rede do Windows 365 no grupo de recursos especificado.
- Função de Usuário de Rede do Windows 365 na rede virtual.
Requisitos
Para criar um ANC, você deve atender a estes requisitos:
Tenha a função de Administrador do Intune ou Administrador do Windows 365.
Ter uma conta de usuário do Active Directory com permissões suficientes para ingressar no domínio do AD nessa Unidade Organizacional (somente ANCs híbridos do Microsoft Entra join).
Para criar o primeiro ANC, você deve ter a função de Proprietário da Assinatura ou Administrador do Usuário na assinatura em que o Azure Rede Virtual reside; para quaisquer ANCs subsequentes, apenas a função de Leitor de Assinatura é necessária.
Para fins de recuperação de desastres (DR), verifique se há pelo menos 50% dos endereços IP disponíveis em sua sub-rede. Se o reprovisionamento para DR for necessário, novos endereços IP suficientes serão necessários para cada PC na nuvem provisionado na sub-rede.
Não confie em um PC na nuvem mantendo o mesmo IP privado. Os endereços são atribuídos dinamicamente da sub-rede configurada por uma vNIC gerenciada pelo serviço e podem ser alterados em reprovisionamento, redimensionamento, alterações de região ou logon único ou manutenção de serviço, portanto, evite firewall ou regras de acesso vinculadas a IPs privados por dispositivo.
Somente para Windows 365 Government - Government Community Cloud (GCC) e não para GCC-High - certifique-se de concluir as opções de script listadas em Configurar locatários para Windows 365 Government.
Certifique-se de que sua política de execução do PowerShell esteja configurada para permitir scripts RemoteSigned. Se você usar Política de Grupo para definir a política de execução, verifique se o GPO (Objeto Política de Grupo) direcionado à UO (Unidade Organizacional) definida no ANC está configurado para permitir scripts RemoteSigned. Para obter mais informações, consulte Set-ExecutionPolicy.
Ao planejar suas vNets ANC com o ExpressRoute como o modelo de conectividade local, consulte a documentação do Azure sobre limites de máquinas virtuais. Para a SKU do Gateway do ExpressRoute, verifique se você tem o Gateway de tamanho correto para o número de PCs na Nuvem planejados na VNet. Exceder esse limite pode causar instabilidade em sua conectividade.
Criar um ANC
Entre no centro de administração do Microsoft Intune, selecione Dispositivos>Provisionar PCs> na NuvemConexão> de rede do AzureCriar.
Dependendo do tipo de ANC que você deseja criar, escolha o Microsoft Entra Join ou o Microsoft Entra Join Híbrido.
Na página Detalhes da rede, insira um Nome para a nova conexão. O nome da conexão deve ser único dentro do locatário do cliente.
Selecione uma Assinatura e um Grupo de recursos para a nova conexão. Crie um grupo de recursos para conter os recursos do PC na nuvem. Opcionalmente, você pode selecionar um grupo de recursos existente na lista (que concede permissões do Windows 365 ao grupo de recursos existente). Se você não tiver um ANC saudável, não poderá prosseguir.
Selecione uma Rede virtual e uma sub-rede. Ao selecionar uma vNET:
- Para manter uma conexão estável e de alto desempenho, verifique se a vNET está na região mais próxima dos usuários do Windows 365.
- Para acomodar todos os PCs na nuvem necessários, verifique se há endereços IP suficientes na sub-rede vNET. Além disso, considere o crescimento futuro e as necessidades de redimensionamento .
- Verifique se a vNET tem linha de visão para um controlador de domínio. Esta linha de visão é necessária para o provisionamento inicial e a entrada bem-sucedida para PCs na Nuvem híbridos.
- Certifique-se de que todos os pontos de extremidade necessários sejam permitidos por meio da vNET e não estejam bloqueados por nenhum firewall, proxy ou gateway de software.
Selecione Avançar.
Para ANCs híbridos do Microsoft Entra join, na página de domínio do AD, forneça as seguintes informações:
Nome de domínio do AD: o nome DNS do domínio do Active Directory que você deseja usar para conectar e provisionar PCs na nuvem. Por exemplo: corp.contoso.com.
Observação
Se o seu ambiente do Active Directory local tiver mais de um domínio ou domínios pai-filho, insira o domínio específico no qual os PCs na nuvem precisam ser ingressados no domínio.
Unidade organizacional: (Opcional.) Uma UO (unidade organizacional) é um contêiner dentro de um domínio do Active Directory, que pode conter usuários, grupos e computadores. Verifique se essa UO está habilitada para sincronização com o Microsoft Entra Connect. O provisionamento falhará se esta UO não estiver sincronizando.
Nome de usuário do domínio do AD: é o nome de usuário, no formato de Nome UPN, que você deseja usar para conectar os PCs na nuvem ao seu domínio do Active Directory. Por exemplo, svcDomainJoin@corp.contoso.com. Essa conta de serviço deve ter permissão para ingressar computadores no domínio e, se definida, a UO de destino.
Senha de domínio do AD: a senha do usuário.
Confirmar a senha do domínio do AD: a senha do usuário.
Os PCs na nuvem que usam o ANC definido ingressam no domínio e na UO especificada. Verifique se o domínio selecionado é o domínio desejado para os computadores ingressarem
Selecione Avançar.
Na página Examinar + Criar, selecione Criar.
Quando um ANC está em uso, ele não pode ser excluído e determinadas configurações não podem ser editadas. Para obter mais informações, consulte Editar a conexão de rede do Azure e Excluir a conexão de rede do Azure.