Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Importante
O Windows 365 Frontline agora é o Windows 365 Flex. O nome do produto no centro de administração do Microsoft Intune está sendo atualizado e ainda pode aparecer como Linha de frente em alguns lugares. Este artigo reflete as referências existentes em que as atualizações ainda estão em andamento. Para obter mais informações sobre a mudança de nome, consulte Expandindo o acesso ao Windows 365.
O provisionamento no Windows 365 é o processo automatizado que:
- Cria e configura uma máquina virtual PC na nuvem.
- Conclui outras tarefas que a preparam para ser usada.
- Adiciona a conta de usuário ao PC na nuvem para que o usuário final possa se conectar.
Os administradores só precisam fornecer alguns detalhes de configuração para configurar o processo de provisionamento. Assim, os usuários que têm uma licença do Windows 365 e correspondem aos detalhes de configuração automaticamente têm um PC na nuvem provisionado para eles.
O provisionamento é um processo realizado uma vez por usuário e por licença. Cada usuário pode ter até um PC na nuvem de cada SKU do Windows 365 Enterprise, um único PC na nuvem de Reserva do Windows 365 e vários PCs na nuvem do Windows 365 Flex.
Observação
Se todas as licenças disponíveis do Windows 365 estiverem vinculadas a PCs na nuvem que estão em um período de carência, o novo provisionamento de PC na nuvem poderá ser bloqueado. Nesses casos, os administradores podem aguardar o término do período de cortesia ou desprovisionar imediatamente os PCs na nuvem para liberar as licenças.
Processo de alto nível
Em um nível alto, o processo de provisionamento do aplicativo se parece com:
- Você cria uma política de provisionamento para gerenciar quem obtém acesso a PCs na nuvem. As políticas de provisionamento criam, configuram e disponibilizam PCs na nuvem para os usuários finais. Em uma política, você fornece detalhes da rede, a imagem usada para criar cada PC na nuvem e um grupo de usuários do Microsoft Entra.
- O serviço do Windows 365 verifica o licenciamento apropriado e configura os PCs na nuvem adequadamente.
- Após a conclusão do provisionamento, o usuário final poderá entrar no PC na nuvem do Windows de qualquer lugar.
Para obter mais informações sobre o que acontece durante o provisionamento, consulte as etapas de provisionamento automatizado.
Objetos de política de provisionamento
Uma política de provisionamento do Windows 365 é um objeto no centro de administração do Microsoft Intune que orquestra a criação de um PC na nuvem.
Criar uma política de provisionamento
Como administrador, você fornece as seguintes informações necessárias ao criar uma política de provisionamento:
-
Rede: uma rede hospedada pela Microsoft ou uma conexão de rede do Azure (ANC) determina como o dispositivo ingressa no Microsoft Entra ID e como sua rede é gerenciada. Dependendo do tipo de ingresso, uma ANC pode ter informações detalhadas:
- A assinatura do Azure associada ao PC na nuvem.
- O domínio e a UO (Unidade Organizacional) na qual ingressar.
- As credenciais do Active Directory a serem usadas.
- Imagem: uma imagem do Windows é usada como a imagem de referência para todos os PCs na nuvem provisionados com essa política. Você pode escolher uma imagem da galeria ou fornecer a sua imagem personalizada.
- Configuração: opcionalmente, você pode controlar mais configurações definidas quando o PC na nuvem é provisionado.
- Atribuição: a atribuição identifica um ou mais grupos de usuários do Microsoft Entra. O Windows 365 provisiona automaticamente PCs na Nuvem para usuários licenciados nos grupos de usuários do Microsoft Entra da política. Se os usuários forem adicionados posteriormente aos grupos de usuários, eles também receberão PCs na nuvem.
Sem essas informações, o Windows 365 não pode provisionar os PCs na nuvem.
Depois de criar a política de provisionamento, o Windows 365 lida com todo o processo de provisionamento para obter automaticamente os usuários licenciados na nuvem. Depois que os PCs na nuvem forem provisionados, você poderá informar aos usuários finais que seus PCs na nuvem estão prontos para entrar.
A alteração dessas configurações não afeta os computadores na nuvem provisionados anteriormente. No entanto, todos os PCs na nuvem recém-provisionados (ou reprovisionados) refletem as configurações atualizadas.
Alterando uma política de provisionamento
Após a conclusão do provisionamento de um PC na nuvem, ele não ocorrerá novamente, a menos que você execute manualmente um reprovisionamento.
As alterações feitas em qualquer parte de uma política de provisionamento não acionam um reprovisionamento. Essas alterações não são aplicadas a PCs na Nuvem provisionados anteriormente. As alterações em uma política de provisionamento serão aplicadas somente a PCs na Nuvem provisionados ou reprovisionados após as alterações.
Se o nome de uma política de provisionamento for alterado, ela não atualizará o nome do PC na nuvem em Todos os PCs na nuvem e não atualizará o enrollmentProfileName no Microsoft Entra ID.
Algumas configurações de política de provisionamento não podem ser alteradas após a criação inicial. Essas configurações incluem o tipo de experiência, o tipo de licença e o tipo de linha de frente. Para dispositivos Windows 365 Flex no modo compartilhado, você não pode alterar as configurações de experiência, tipo de ingresso com Entra ID, rede, região geográfica ou região. Se você precisar alterar essas propriedades para dispositivos Windows 365 Flex no modo compartilhado, poderá criar uma nova política e remover a antiga.
Excluir uma política de provisionamento
Uma política de provisionamento só poderá ser excluída se não tiver uma atribuição.
A remoção da atribuição de política de provisionamento coloca os PCs na nuvem provisionados em um período de cortesia. Quando o período de carência expira, os PCs na nuvem são excluídos automaticamente. Para PCs na Nuvem do Windows 365 Flex no modo Compartilhado e PCs na Nuvem de Reserva, não há período de carência e os PCs na Nuvem são excluídos automaticamente.
Atribuições de política de provisionamento
A atribuição de política envolve o uso de grupos para atribuir políticas de provisionamento aos usuários. Há duas maneiras de atribuir políticas de provisionamento:
- Discreto (preferencial): um grupo dedicado é criado especificamente para atribuir uma política de provisionamento. Esse método é útil para cenários em que determinados usuários ou departamentos precisam de configurações exclusivas para PCs na nuvem ou privilégios de acesso.
- Híbrido: uma política de provisionamento é atribuída diretamente ao grupo de licenças com base em grupo. Esse método pode ser útil para implantações menores, ao gerenciar várias equipes com requisitos semelhantes com pouca alteração esperada.
Resolução de conflitos de política de provisionamento
As políticas de provisionamento são atribuídas a grupos de usuários, portanto, há a possibilidade de sobrepor grupos/usuários.
Para o Windows 365 Enterprise e o Windows 365 Reserva Windows 365, se um usuário for atribuído a mais de uma política de provisionamento, o provisionamento respeitará a primeira política de provisionamento atribuída e ignorará todas as outras. É uma melhor prática evitar a sobreposição de direcionamento de políticas, a fim de garantir o provisionamento consistente.
Para o Windows 365 Flex, os usuários podem ser atribuídos a várias políticas de provisionamento, e o provisionamento respeita todas as atribuições de política.
Usuários com várias licenças do Windows 365 Enterprise
Um usuário pode ter mais de uma licença do Windows 365 Enterprise, o que lhes permite ter mais de um Enterprise Cloud PC. Se um usuário tiver mais de uma licença Enterprise, um PC na nuvem com as especificações apropriadas será provisionado para cada licença.
Como o provisionamento respeita apenas a primeira política de provisionamento atribuída, os usuários com várias licenças do Windows 365 Enterprise devem ser provisionados em vários PCs na nuvem usando a mesma política de provisionamento. Não é possível disparar políticas de provisionamento diferentes para um usuário com várias licenças Enterprise.
Nova tentativa de provisionamento
Quando um provisionamento de PC na nuvem falha, o provisionamento é repetido automaticamente duas vezes. Após a terceira falha:
- O processo de provisionamento é interrompido.
- O PC na nuvem é marcado como Com falha.
- Uma mensagem de erro é exibida.
Depois de resolver a causa raiz do erro, você pode disparar manualmente uma nova tentativa do processo de provisionamento pressionando o botão Repetir na caixa de diálogo de erro.
Reprovisionamento
A ação remota Reprovisionamento permite que os administradores reprovisionem PCs na nuvem. Essa ação pode ser útil quando:
- Você está testando configurações diferentes de PC na nuvem.
- O PC na nuvem provisionado está se comportando de modo indevido.
- O usuário simplesmente deseja começar a trabalhar com um novo PC na nuvem.
A ação Reprovisionar também pode ser usada quando um PC na nuvem está em um estado de Provisionamento com falha no nó de provisionamento do Windows 365. Você pode pensar em reprovisionamento como um processo semelhante para redefinir um dispositivo físico.
Quando um PC na nuvem é reprovisionado, ele é excluído e recriado como um novo PC na nuvem. Todos os dados do usuário, aplicativos, personalizações e similares são excluídos.
O PC na nuvem é reprovisionado para as configurações definidas atuais na política de provisionamento atribuída ao grupo do usuário do Microsoft Entra. Se a imagem referenciada pela política for alterada ou se a política for alterada de qualquer outra forma, o PC na nuvem reprovisionado usará as novas configurações.
Para PCs na nuvem do Windows 365 Flex no modo compartilhado, você pode reprovisionar em massa todos os PCs na nuvem em uma política de provisionamento. Os administradores também podem selecionar a porcentagem de PCs na nuvem disponíveis para os usuários se conectarem sem serem afetados pelo processo de reprovisionamento.
Para obter mais informações, confira Reprovisionar um PC na nuvem.
Limpar
Quando ocorre uma falha de provisionamento de PC na nuvem ou um PC na nuvem é excluído após o período de carência, o Windows 365 limpa todos os objetos criados durante o provisionamento. A limpeza ocorre aproximadamente três horas após a falha.
Os seguintes objetos são limpos:
- Objetos do Intune
- Objetos de dispositivo do Microsoft Entra
- Adaptadores de rede virtual do Azure
Os grupos de segurança de rede criados para PCs na nuvem não são limpos, pois pode haver outros objetos que dependem desses grupos.
Todas as contas de computador locais do Microsoft Entra que ingressaram no domínio durante o provisionamento não serão excluídas. O Windows 365 não tem permissões suficientes para excluir objetos de computador locais, portanto, em vez disso, os objetos de computador redundantes são desabilitados. Incentivamos sua organização a limpar esses objetos de computador desabilitados durante o processo de manutenção regular.
Próximas etapas
- Saiba mais sobre o provisionamento ideal de PCs na nuvem
- Criar uma política de provisionamento
- Saiba mais sobre o que acontece durante o provisionamento em Etapas de provisionamento automatizado