Criar um pool de hosts na Área de Trabalho Virtual do Azure (clássico) com um modelo do Azure Resource Manager
Importante
Este conteúdo aplica-se ao Ambiente de Trabalho Virtual do Azure (clássico), que não suporta objetos do Azure Resource Manager do Ambiente de Trabalho Virtual do Azure.
Os pools de anfitriões são uma coleção de uma ou mais máquinas virtuais idênticas nos ambientes de inquilino do Azure Virtual Desktop. Cada pool de hosts pode conter um grupo de aplicativos com o qual os usuários podem interagir como fariam em uma área de trabalho física.
Siga as instruções desta seção para criar um pool de hosts para um locatário da Área de Trabalho Virtual do Azure com um modelo do Azure Resource Manager fornecido pela Microsoft. Este artigo informará como criar um pool de hosts na Área de Trabalho Virtual do Azure, criar um grupo de recursos com VMs em uma assinatura do Azure, unir essas VMs ao domínio do AD e registrar as VMs na Área de Trabalho Virtual do Azure.
O que você precisa para executar o modelo do Azure Resource Manager
Certifique-se de saber as seguintes coisas antes de executar o modelo do Azure Resource Manager:
- Onde está a fonte da imagem que você deseja usar. É da Galeria do Azure ou é personalizado?
- Suas credenciais de ingresso no domínio.
- Suas credenciais da Área de Trabalho Virtual do Azure.
Ao criar um pool de hosts da Área de Trabalho Virtual do Azure com o modelo do Azure Resource Manager, você pode criar uma máquina virtual a partir da galeria do Azure, uma imagem gerenciada ou uma imagem não gerenciada. Para saber mais sobre como criar imagens de VM, consulte Preparar um VHD ou VHDX do Windows para carregar no Azure e Criar uma imagem gerenciada de uma VM generalizada no Azure.
Executar o modelo do Azure Resource Manager para provisionar um novo pool de hosts
Para começar, vá para este URL do GitHub.
Implantar o modelo no Azure
Se estiver a implementar numa subscrição Enterprise, desloque-se para baixo e selecione Implementar no Azure, depois continue e preencha os parâmetros com base na sua origem da imagem.
Se você estiver implantando em uma assinatura do Provedor de Soluções na Nuvem, siga estas etapas para implantar no Azure:
- Role para baixo e clique com o botão direito do mouse em Implementar no Azuree, em seguida, selecione Copiar Localização da Ligação.
- Abra um editor de texto como o Bloco de Notas e cole o link lá.
- Logo após "https://portal.azure.com/" e antes da hashtag (#) insira um sinal de arroba (@) seguido do nome de domínio do locatário. Aqui está um exemplo do formato que você deve usar:
https://portal.azure.com/@Contoso.onmicrosoft.com#create/
. - Entre no portal do Azure como um usuário com permissões de Administrador/Colaborador para a assinatura do Provedor de Soluções na Nuvem.
- Cole o link copiado para o editor de texto na barra de endereço.
Para obter orientação sobre quais parâmetros você deve inserir para seu cenário, consulte o arquivo Leiame do da Área de Trabalho Virtual do Azure. O Leiame é sempre atualizado com as últimas alterações.
Atribuir utilizadores ao grupo de aplicações da área de trabalho
Após a conclusão do modelo do GitHub Azure Resource Manager, atribua acesso de usuário antes de começar a testar as áreas de trabalho de sessão completas em suas máquinas virtuais.
Primeiro, baixe e importe o módulo PowerShell da Área de Trabalho Virtual do Azure para usar na sua sessão do PowerShell, caso ainda não o tenha feito.
Para atribuir usuários ao grupo de aplicativos da área de trabalho, abra uma janela do PowerShell e execute este cmdlet para entrar no ambiente de Área de Trabalho Virtual do Azure:
Add-RdsAccount -DeploymentUrl "https://rdbroker.wvd.microsoft.com"
Depois disso, adicione usuários ao grupo de aplicativos da área de trabalho com este cmdlet:
Add-RdsAppGroupUser <tenantname> <hostpoolname> "Desktop Application Group" -UserPrincipalName <userupn>
O UPN do usuário deve corresponder à identidade do usuário no Microsoft Entra ID (por exemplo, user1@contoso.com). Se quiser adicionar vários usuários, execute esse cmdlet para cada usuário.
Depois de concluir estas etapas, os utilizadores adicionados ao grupo de aplicações da área de trabalho podem iniciar sessão na Área de Trabalho Virtual do Azure por meio de clientes de Ambiente de Trabalho Remoto suportados e visualizar um recurso para um ambiente de sessão.
Importante
Para ajudar a proteger seu ambiente de Área de Trabalho Virtual do Azure no Azure, recomendamos que você não abra a porta de entrada 3389 em suas VMs. A Área de Trabalho Virtual do Azure não requer uma porta de entrada 3389 aberta para que os usuários acessem as VMs do pool de hosts. Se tiver de abrir a porta 3389 para fins de resolução de problemas, recomendamos que use acesso just-in-time à máquina virtual.