Criar um pool de hosts na Área de Trabalho Virtual do Azure (clássica) com um modelo do Azure Resource Manager
Importante
Esse conteúdo se aplica à Área de Trabalho Virtual do Azure (clássica), que não dá suporte a objetos da Área de Trabalho Virtual do Azure Resource Manager.
Os pools de hosts são uma coleção de uma ou mais máquinas virtuais idênticas dentro dos ambientes de locatário do Azure Virtual Desktop. Cada pool de hosts pode conter um grupo de aplicativos com o qual os usuários podem interagir como fariam em uma área de trabalho física.
Siga as instruções desta seção para criar um pool de hosts para um locatário da Área de Trabalho Virtual do Azure com um modelo do Azure Resource Manager fornecido pela Microsoft. Este artigo informará como criar um pool de hosts na Área de Trabalho Virtual do Azure, criar um grupo de recursos com VMs em uma assinatura do Azure, unir essas VMs ao domínio do AD e registrar as VMs na Área de Trabalho Virtual do Azure.
O que você precisa para executar o modelo do Azure Resource Manager
Verifique se você sabe os seguintes itens antes de executar o modelo do Azure Resource Manager:
- Onde está a origem da imagem que você deseja usar. É da Galeria do Azure ou é personalizado?
- Suas credenciais de ingresso no domínio.
- Suas credenciais da Área de Trabalho Virtual do Azure.
Ao criar um pool de host da Área de Trabalho Virtual do Azure com o modelo do Azure Resource Manager, você pode criar uma máquina virtual por meio da galeria do Azure, de uma imagem gerenciada ou de uma imagem não gerenciada. Para saber mais sobre como criar imagens de VM, consulte Preparar um VHD ou VHDX do Windows para carregar no Azure e Criar uma imagem gerenciada de uma VM generalizada no Azure.
Executar o modelo do Azure Resource Manager para provisionar um novo pool de hosts
Para começar, acesse este endereço do GitHub.
Implantar o modelo no Azure
Se você estiver implantando em uma assinatura Enterprise, role para baixo e selecione Implantar no Azure, depois avance para preencher os parâmetros com base na sua fonte de imagem.
Se você estiver implantando em uma assinatura do Provedor de Soluções na Nuvem, siga estas etapas para implantar no Azure:
- Desça e clique com o botão direito do mouse Implantar no Azure, e selecione Copiar Localização do Link.
- Abra um editor de texto como o Bloco de Notas e cole o link lá.
- Logo depois de "https://portal.azure.com/" e antes da hashtag (#), insira um sinal de arroba (@) seguido pelo nome de domínio do inquilino. Aqui está um exemplo do formato que você deve usar:
https://portal.azure.com/@Contoso.onmicrosoft.com#create/
. - Entre no portal do Azure como um usuário com permissões de Administrador/Colaborador para a assinatura do Provedor de Soluções na Nuvem.
- Cole o link copiado para o editor de texto na barra de endereços.
Para obter diretrizes sobre quais parâmetros você deve inserir para seu cenário, consulte o arquivo readme da Área de Trabalho Virtual do Azure. O Readme é sempre atualizado com as alterações mais recentes.
Atribuir usuários ao grupo de aplicativos para desktop
Depois que o modelo do GitHub Azure Resource Manager for concluído, atribua acesso ao usuário antes de começar a testar as áreas de trabalho de sessão completas em suas máquinas virtuais.
Primeiro, baixe e importe o módulo do PowerShell da Área de Trabalho Virtual do Azure para usar na sua sessão do PowerShell, caso ainda não tenha feito isso.
Para atribuir usuários ao grupo de aplicativos da área de trabalho, abra uma janela do PowerShell e execute este cmdlet para entrar no ambiente da Área de Trabalho Virtual do Azure:
Add-RdsAccount -DeploymentUrl "https://rdbroker.wvd.microsoft.com"
Depois disso, adicione usuários ao grupo de aplicativos da área de trabalho com este cmdlet:
Add-RdsAppGroupUser <tenantname> <hostpoolname> "Desktop Application Group" -UserPrincipalName <userupn>
O UPN do usuário deve corresponder à identidade do usuário na ID do Microsoft Entra (por exemplo, user1@contoso.com). Se você quiser adicionar vários usuários, deverá executar esse cmdlet para cada usuário.
Depois de concluir essas etapas, os usuários adicionados ao grupo de aplicativos da área de trabalho poderão entrar na Área de Trabalho Virtual do Azure com clientes de Área de Trabalho Remota com suporte e ver um recurso para uma área de trabalho de sessão.
Importante
Para ajudar a proteger seu ambiente de Área de Trabalho Virtual do Azure no Azure, recomendamos que você não abra a porta de entrada 3389 em suas VMs. A Área de Trabalho Virtual do Azure não requer uma porta de entrada aberta 3389 para que os usuários acessem as VMs do pool de hosts. Se você precisar abrir a porta 3389 para fins de solução de problemas, recomendamos que você use acesso à VM just-in-time .