Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
A Anexação de Aplicativo permite anexar dinamicamente aplicativos de um pacote de aplicativos a uma sessão de usuário na Área de Trabalho Virtual do Azure. Os aplicativos não são instalados localmente em hosts de sessão ou imagens, permitindo que você crie menos imagens personalizadas para seus hosts de sessão e reduzindo a sobrecarga operacional e os custos para sua organização. A entrega de aplicativos com o App Attach também oferece maior controle sobre quais aplicativos seus usuários podem acessar em uma sessão remota.
Este artigo mostra como adicionar e gerenciar aplicativos com a Anexação de Aplicativo na Área de Trabalho Virtual do Azure usando o portal do Azure e o Azure PowerShell. Você não pode adicionar ou gerenciar aplicativos de anexação de aplicativo usando a CLI do Azure. Antes de começar, leia a visão geral da Anexação de Aplicativo na Área de Trabalho Virtual do Azure.
Pré-requisitos
Para usar o Anexo de Aplicativo na Área de Trabalho Virtual do Azure, você precisa do seguinte:
Um pool de hosts existente com hosts de sessão, um grupo de aplicativos e um workspace.
Os hosts da sessão precisam executar um sistema operacional de servidor ou cliente Windows compatível e pelo menos um deles deve estar ligado. A partir de 14 de abril de 2026, o Windows Server 2022 e 2025 agora têm suporte.
Os hosts da sua sessão precisam estar ingressados no Microsoft Entra ID ou em um domínio do Active Directory Domain Services (AD DS).
Um compartilhamento de arquivo SMB na mesma região do Azure que os hosts da sessão. Todos os hosts de sessão no pool de host devem ter acesso de leitura com a conta de computador. Esse compartilhamento de arquivo é usado para armazenar as imagens do aplicativo. Para obter mais informações sobre os requisitos do compartilhamento de arquivos, consulte Compartilhamento de arquivos.
Para usar os Arquivos do Azure quando os hosts da sessão ingressarem no Microsoft Entra ID, você precisa atribuir a função RBAC (controle de acesso baseado em função) do Azure de Leitor e Acesso a Dados às entidades de serviço da Área de Trabalho Virtual do Azure e do Provedor ARM da Área de Trabalho Virtual do Azure. Essa atribuição de função RBAC permite que os hosts da sessão acessem a conta de armazenamento usando chaves de acesso ou o Microsoft Entra. A conta de armazenamento deve estar na mesma assinatura das VMs que você está usando para os hosts de sessão.
Para saber como atribuir uma função RBAC do Azure às entidades de serviço da Área de Trabalho Virtual do Azure, consulte Atribuir funções RBAC às entidades de serviço da Área de Trabalho Virtual do Azure. Em uma atualização futura, você não precisará atribuir a entidade de serviço do Provedor ARM da Área de Trabalho Virtual do Azure.
Uma imagem de disco MSIX ou Appx que você criou com base em um pacote de aplicativos ou em um pacote do App-V armazenado no compartilhamento de arquivos. Para obter mais informações, consulte Criar uma imagem, em que você também pode baixar um pacote MSIX pré-criado para teste. Se estiver usando o App-V, consulte Criando e gerenciando aplicativos virtualizados do App-V.
Para adicionar imagens MSIX, você precisa da função RBAC (controle de acesso baseado em função) do Azure de Colaborador de Virtualização de Área de Trabalho atribuída no grupo de recursos como um mínimo. Para atribuir usuários ao grupo de aplicativos, você também precisa de
Microsoft.Authorization/roleAssignments/writepermissões no grupo de aplicativos. As funções RBAC internas que incluem essa permissão são Acesso do Usuário, Administrador e Proprietário.Se você quiser usar o Azure PowerShell localmente, consulte Usar o Azure PowerShell com a Área de Trabalho Virtual do Azure para verificar se os módulos Az.DesktopVirtualization e Microsoft Graph PowerShell estão instalados. Como alternativa, use o Azure Cloud Shell.
Você precisa usar a versão 4.2.1 ou posterior do módulo Az.DesktopVirtualization do PowerShell, que contém os cmdlets que dão suporte à Anexação de Aplicativo. Você pode baixar e instalar o módulo Az.DesktopVirtualization do PowerShell na Galeria do PowerShell.
Importante
- Todos os pacotes de aplicativos MSIX e Appx incluem um certificado. Você é responsável por garantir que os certificados sejam confiáveis em seu ambiente. Os certificados autoassinados têm suporte com a cadeia de confiança apropriada.
Adicionar um aplicativo
Para adicionar um aplicativo em uma imagem MSIX, imagem Appx ou pacote App-V à Área de Trabalho Virtual do Azure como um pacote de Anexo de Aplicativo, selecione a guia relevante para seu cenário e siga as etapas.
Veja como adicionar uma imagem MSIX, uma imagem Appx ou um pacote do App-V como um pacote de Anexo de Aplicativo usando o portal do Azure:
Entre no portal do Azure.
Na barra de pesquisa, digite Área de Trabalho Virtual do Azure e selecione a entrada de serviço correspondente para ir para a visão geral da Área de Trabalho Virtual do Azure.
Selecione Anexar aplicativo e, em seguida, selecione + Criar.
Na guia Informações básicas , preencha as seguintes informações:
Parâmetro Descrição Assinatura Selecione a assinatura à qual você deseja adicionar uma imagem MSIX, uma imagem Appx ou um pacote App-V na lista suspensa. Grupo de recursos Selecione um grupo de recursos existente ou selecione Criar novo e insira um nome. Tipo do pool de organizador Selecione um pool de hosts existente na lista suspensa. Local Selecione a região do Azure para seu pacote de Anexo de Aplicativo. Depois de concluir essa guia, selecione Avançar.
Na guia Caminho da imagem , preencha as seguintes informações:
Parâmetro Descrição Caminho da imagem Selecione em Selecione na conta de armazenamento se a imagem estiver armazenada nos Arquivos do Azure ou insira UNC para especificar um caminho UNC. Os campos subsequentes dependem da opção selecionada. Selecionar na conta de armazenamento Conta de armazenamento Selecione a conta de armazenamento na qual sua imagem está. Compartilhamento de arquivos Selecione Selecionar um arquivo e, em seguida, navegue até o compartilhamento de arquivos e o diretório em que sua imagem está. Marque a caixa ao lado da imagem que você deseja adicionar, por exemplo MyApp.cim, e selecione Selecionar.Pacote MSIX Selecione o pacote MSIX ou Appx na imagem. Entrada UNC UNC Insira o caminho UNC para o arquivo de imagem. Pacote MSIX Selecione o pacote MSIX ou Appx na imagem. Qualquer uma das opções Nome de exibição Insira um nome amigável para o aplicativo. Versão Verifique se o número da versão esperada é mostrado. Tipo de Registro Selecione o tipo de registro que você deseja usar. Estado Selecione o estado inicial do pacote. Integridade marcar status em caso de falha Selecione o status do pacote se ele falhar ao ser preparado em um host de sessão. Esse status é relatado para AppAttachHealthCheck para a marcar status de integridade do host de sessão. Depois de concluir essa guia, selecione Avançar.
Dica
Depois de concluir essa guia, você pode continuar a atribuir opcionalmente o aplicativo a pools de host, usuários e grupos. Como alternativa, se você quiser configurar as atribuições separadamente, selecione Examinar + criar e vá para Atribuir um pacote de anexo de aplicativo.
Opcional: Na guia Tarefas , preencha as seguintes informações:
Em Pool de hosts, selecione a quais pools de hosts você deseja atribuir o aplicativo.
Selecione Adicionar usuários ou grupos de usuários e, em seguida, pesquise e selecione os usuários ou grupos aos quais você deseja atribuir o aplicativo. Depois de terminar, selecione Selecionar.
Examine as atribuições que você adicionou e selecione Avançar.
Opcional: na guia Marcas , você pode inserir os pares de nome/valor necessários e selecionar Examinar + criar.
Na guia Revisar + criar , verifique se a validação é aprovada e revise as informações usadas durante a implantação e selecione Criar para adicionar o aplicativo.
Atribuir um pacote de Anexo de Aplicativo
Você precisa atribuir um pacote de Anexo de Aplicativo a pools de host, bem como a grupos e usuários. Selecione a guia relevante para seu cenário e siga as etapas.
Observação
As contas de usuário precisam ser contas híbridas (criadas no AD DS e sincronizadas com o Azure AD), mas os grupos não.
Veja como atribuir um pacote de aplicativos a pools de host, usuários e grupos usando o portal do Azure:
Pools de hosts
Na visão geral da Área de Trabalho Virtual do Azure, selecione Anexação de Aplicativo e, em seguida, selecione o nome do pacote de Anexação de Aplicativo que você deseja atribuir.
Na seção Gerenciar, selecione Pools de hosts:
Selecione + Atribuir e selecione um ou mais grupos de host na lista suspensa. Certifique-se de que todos os hosts de sessão no pool de hosts tenham acesso de leitura com a conta de computador, conforme listado nos pré-requisitos.
Selecione Adicionar.
Grupos e usuários
Na visão geral da Área de Trabalho Virtual do Azure, selecione Anexação de Aplicativo e, em seguida, selecione o nome do pacote de Anexação de Aplicativo que você deseja atribuir.
Na seção Gerenciar, selecione Usuários:
Selecione + Adicionar e selecione um ou mais grupos e/ou usuários da lista.
Selecione Selecionar.
Observação
Adicionar um pacote, defini-lo como ativo e atribuí-lo a um pool de hosts e usuários disponibiliza automaticamente o aplicativo em uma sessão da área de trabalho. Se quiser usar o RemoteApp, você precisará adicionar o aplicativo a um grupo de aplicativos do RemoteApp. Para obter mais informações, consulte Publicar um aplicativo MSIX ou Appx com um grupo de aplicativos RemoteApp. Não é possível adicionar aplicativos MSIX ou Appx ao grupo de aplicativos da área de trabalho com o Anexo ao Aplicativo.
Alterar o tipo e o estado do registro
Você pode gerenciar seus pacotes MSIX e Appx alterando o tipo e o estadodo registro. Selecione a guia relevante para seu cenário e siga as etapas.
Veja como alterar o tipo e o estado de registro de um pacote usando o portal do Azure:
Na visão geral da Área de Trabalho Virtual do Azure, selecione Anexar Aplicativo. Você deve ver uma lista de todos os pacotes existentes no pool de hosts.
Selecione o nome do pacote que você deseja alterar.
Para alterar o tipo de registro, selecione Sob demanda ou Registrar no logon e selecione Salvar.
Para alterar o estado, selecione Inativo ou Ativo e selecione Salvar.
Publicar um aplicativo MSIX ou Appx com um grupo de aplicativos RemoteApp
Você pode disponibilizar aplicativos MSIX e Appx para os usuários publicando-os com um grupo de aplicativos RemoteApp. Você não precisa adicionar aplicativos a um grupo de aplicativos da área de trabalho ao usar o Anexo de Aplicativo, pois só precisa atribuir um pacote de Anexo de Aplicativo. O aplicativo que você deseja publicar deve ser atribuído a um pool de hosts.
Veja como adicionar um aplicativo do pacote adicionado neste artigo a um grupo de aplicativos RemoteApp usando o portal do Azure:
Na visão geral da Área de Trabalho Virtual do Azure, selecione Grupos de aplicativos e, em seguida, selecione o grupo de aplicativos RemoteApp ao qual você deseja adicionar um aplicativo.
Selecione Aplicativos, selecione + Adicionar. Certifique-se de ter pelo menos um host de sessão ativado no pool de hosts ao qual o grupo de aplicativos está atribuído.
Na guia Informações básicas , preencha as seguintes informações:
Parâmetro Valor/Descrição Fonte do aplicativo Selecione Anexo de Aplicativo na lista suspensa. Se você quiser adicionar aplicativos no menu Iniciar ou especificar um caminho de arquivo, consulte Publicar aplicativos com o RemoteApp. Pacote Selecione um pacote disponível para o pool de hosts na lista suspensa. Os pacotes regionais são do App Attach. Application Selecione um aplicativo na lista suspensa. Identificador de aplicativo Insira um identificador exclusivo para o aplicativo. Nome de exibição Insira um nome amigável para o aplicativo destinado aos usuários. Descrição Insira uma descrição para o aplicativo. Depois de concluir essa guia, selecione Avançar.
Na guia Ícone , selecione Padrão para usar o ícone padrão para o aplicativo ou selecione Caminho do arquivo para usar um ícone personalizado. Em Caminho do arquivo, selecione uma das seguintes opções:
Procurar Arquivos do Azure para usar um ícone de um compartilhamento de arquivo do Azure. Selecione Selecione uma conta de armazenamento e selecione a conta de armazenamento que contém o arquivo de ícone e, em seguida, selecione Selecionar arquivo de ícone. Navegue até o compartilhamento de arquivos e diretório em que seu ícone está, marque a caixa ao lado do ícone que você deseja adicionar, por exemplo
MyApp.ico, e selecione Selecionar. Você também pode usar um.pngarquivo. Em Índice do ícone, especifique o número de índice do ícone que você deseja usar. Esse número geralmente é 0.Caminho do arquivo UNC para usar um ícone de um compartilhamento de arquivos. Em Caminho do ícone, insira o caminho UNC para o arquivo de ícone, por exemplo
\\MyFileShare\MyApp.ico. Você também pode usar um.pngarquivo. Em Índice do ícone, especifique o número de índice do ícone que você deseja usar. Esse número geralmente é 0.
Depois de concluir essa guia, selecione Examinar + adicionar.
Na guia Revisar + adicionar , certifique-se de que a validação seja aprovada e revise as informações usadas para adicionar o aplicativo e, em seguida, selecione Adicionar para adicionar o aplicativo ao grupo de aplicativos do RemoteApp.
Atualizar um pacote existente
Você pode atualizar um pacote existente fornecendo uma nova imagem MSIX, uma imagem Appx ou um pacote do App-V que contém o aplicativo atualizado. Para obter mais informações, consulte Novas versões de aplicativos.
Para atualizar um pacote existente in-loco, selecione a guia relevante para seu cenário e siga as etapas.
Veja como atualizar um pacote existente usando o portal do Azure:
Na visão geral da Área de Trabalho Virtual do Azure, selecione Anexar Aplicativo. Você deve ver uma lista de todos os pacotes existentes.
Selecione o pacote que você deseja atualizar e, na visão geral, selecione Atualizar.
Insira as informações para o pacote atualizado:
A assinatura e o grupo de recursos são preenchidos previamente com os valores do pacote atual.
Selecione o pool de hosts para o qual você deseja atualizar o pacote.
Selecione o caminho da imagem em Selecionar da conta de armazenamento ou UNC de entrada. Os campos subsequentes dependem da opção selecionada.
- Para Selecionar da conta de armazenamento, selecione a conta de armazenamento que contém a imagem atualizada. Selecione Selecionar um arquivo e, em seguida, navegue até o compartilhamento de arquivos e o diretório em que sua imagem está. Marque a caixa ao lado da imagem que você deseja adicionar, por exemplo
MyApp.cim, e selecione Selecionar. - Em Input UNC (Entrada UNC), insira o caminho UNC para o arquivo de imagem.
- Para Selecionar da conta de armazenamento, selecione a conta de armazenamento que contém a imagem atualizada. Selecione Selecionar um arquivo e, em seguida, navegue até o compartilhamento de arquivos e o diretório em que sua imagem está. Marque a caixa ao lado da imagem que você deseja adicionar, por exemplo
Para pacote MSIX, selecione o pacote MSIX ou Appx na imagem.
Depois de preencher os campos, selecione Atualizar.
Remover um aplicativo Anexar pacote
Você pode remover um pacote de Anexo de Aplicativo que não é mais necessário. Você não precisa cancelar a atribuição de grupos de hosts ou usuários e grupos primeiro. Selecione a guia relevante para seu cenário e siga as etapas.
Dica
Você também pode remover um aplicativo em um pacote MSIX publicado como um RemoteApp de um grupo de aplicativos da mesma maneira que outros tipos de aplicativo. Para obter mais informações, consulte Remover aplicativos.
Veja como remover um pacote de Anexo de Aplicativo usando o portal do Azure:
Na visão geral da Área de Trabalho Virtual do Azure, selecione Anexar Aplicativo. Você deve ver uma lista de todos os pacotes existentes.
Marque a caixa ao lado do nome do pacote que você deseja remover e selecione Remover. O pacote também é removido de todos os pools de host aos quais ele está atribuído.
Desabilite atualizações automáticas
Recomendamos que você desabilite atualizações automáticas para aplicativos MSIX e Appx. Para desabilitar as atualizações automáticas, você precisa definir os seguintes valores de registro nos hosts de sessão:
Chave: HKLM\Software\Policies\Microsoft\WindowsStore
- Tipo: DWORD
- Nome: AutoDownload
- Valor: 2
- Descrição: desabilita a atualização automática do Microsoft Store.
Chave: HKCU\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager
- Tipo: DWORD
- Nome: PreInstalledAppsEnabled
- Valor: 0
- Descrição: desabilita o download automático da entrega de conteúdo.
Chave: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ContentDeliveryManager\Debug
- Tipo: DWORD
- Nome: ContentDeliveryAllowedOverride
- Valor: 2
- Descrição: desabilita o download automático da entrega de conteúdo.
Você pode definir esses valores do Registro usando a Política de Grupo ou o Intune, dependendo de como os hosts da sessão são gerenciados. Você também pode defini-los executando os seguintes comandos do PowerShell como administrador em cada host de sessão, mas se você fizer isso, também deverá defini-los na imagem do sistema operacional:
# Disable Microsoft Store automatic update
If (!(Test-Path "HKLM:\Software\Policies\Microsoft\WindowsStore")) {
New-Item -Path "HKLM:\Software\Policies\Microsoft\WindowsStore" -Force
}
New-ItemProperty -Path "HKLM:\Software\Policies\Microsoft\WindowsStore" -Name AutoDownload -PropertyType DWORD -Value 2 -Force
# Disable content delivery automatic download
If (!(Test-Path "HKCU:\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager")) {
New-Item -Path "HKCU:\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" -Force
}
New-ItemProperty -Path "HKCU:\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" -Name PreInstalledAppsEnabled -PropertyType DWORD -Value 0 -Force
# Disables content delivery automatic download
If (!(Test-Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\ContentDeliveryManager\Debug")) {
New-Item -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\ContentDeliveryManager\Debug" -Force
}
New-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\ContentDeliveryManager\Debug" -Name ContentDeliveryAllowedOverride -PropertyType DWORD -Value 2 -Force
Próximas etapas
Saiba como publicar aplicativos no menu Iniciar ou em um caminho de arquivo com o RemoteApp. Para obter mais informações, consulte Publicar aplicativos.