Implementar Azure Virtual Desktop

Importante

Azure Virtual Desktop en Azure Local para Azure Government y para Azure operado por 21Vianet (Azure en China) se encuentra actualmente en versión preliminar. Para conocer los términos legales que se aplican a las características de Azure que están en versión beta, en versión preliminar o que aún no se han publicado en disponibilidad general, consulte los Términos de uso complementarios para las versiones preliminares de Microsoft Azure.

En este artículo se muestra cómo implementar Azure escritorio virtual en Azure, Azure Local o Azure zonas extendidas mediante el Azure Portal, la CLI de Azure o Azure PowerShell. Para implementar Azure Virtual Desktop, haga lo siguiente:

  • Cree un grupo de hosts.
  • Cree un área de trabajo.
  • Cree un grupo de aplicaciones.
  • Crear máquinas virtuales (VM) del host de sesión.
  • Habilite la configuración de diagnóstico (opcional).
  • Asigne usuarios o grupos al grupo de aplicaciones para que los usuarios obtengan acceso a los escritorios y aplicaciones.

Puede realizar todas estas tareas en un único proceso al usar el Azure Portal, pero también puede hacerlas por separado.

Al crear un grupo de hosts, puede elegir uno de estos dos métodos de administración:

  • La configuración del host de sesión está disponible para los grupos de hosts agrupados con hosts de sesión en Azure. Azure Virtual Desktop administra el ciclo de vida de los hosts de sesión en un grupo de hosts agrupado mediante una combinación de características nativas para proporcionar una experiencia integrada y dinámica.

  • La administración Standard está disponible para grupos de hosts personales y agrupados con hosts de sesión en Azure o en Azure Local. Puede administrar la creación, actualización y escala de hosts de sesión en un grupo de hosts. Si desea usar herramientas y procesos existentes, como canalizaciones automatizadas, scripts personalizados o soluciones de asociados externos, debe usar el tipo de administración de grupo de hosts estándar.

Para obtener más información sobre la terminología usada en este artículo, consulte Terminología de Azure Virtual Desktop. Para más información sobre el servicio de Azure Virtual Desktop, consulte Arquitectura y resistencia del servicio de Azure Virtual Desktop.

Sugerencia

El proceso que se trata en este artículo es un enfoque profundo y adaptable para implementar Azure escritorio virtual. Si desea probar Azure Virtual Desktop con un enfoque más sencillo para implementar un escritorio de Windows 11 de ejemplo, consulte el Tutorial: Implemente una infraestructura de ejemplo de Azure Virtual Desktop con un escritorio de Windows 11 o use el inicio rápido.

Seleccione un botón en la parte superior de este artículo para elegir entre grupos de hosts mediante administración estándar o grupos de hosts con configuración de host de sesión para ver la documentación relevante.

Requisitos previos

Importante

Antes de implementar hosts de sesión, valide que la subred de destino puede alcanzar los FQDN y puntos de conexión necesarios para Azure Virtual Desktop. Después de unir el host de la primera sesión a la red, ejecute la herramienta de dirección URL del agente de Azure Virtual Desktop de Azure desde ese host para confirmar la conectividad. La omisión de esta validación es la causa más común de errores de registro, incluidos los EXPIRED_MACHINE_TOKEN errores de punto de conexión que falta, durante la implementación inicial.

Revise los requisitos previos de Azure Virtual Desktop para hacerse una idea general de lo que se requiere y se admite, como los sistemas operativos (SO), las redes virtuales y los proveedores de identidades. También incluye una lista de las regiones Azure admitidas en las que puede implementar grupos de hosts, áreas de trabajo y grupos de aplicaciones. En esta lista de regiones se pueden almacenar los metadatos del grupo de hosts . Sin embargo, los hosts de sesión se pueden encontrar en cualquier región de Azure. Para más información sobre los tipos de datos y ubicaciones, consulte Ubicaciones de datos para Azure Virtual Desktop.

Importante

Al crear un nuevo grupo de hosts que utiliza una configuración de host de sesión, puede elegir si desea asignar al grupo de hosts una identidad administrada en el momento de la creación. Si asigna una, la identidad administrada realiza acciones de administración de recursos (crear, eliminar y actualizar hosts de sesión) en lugar de la entidad de servicio de Azure Virtual Desktop de Azure.

Si usa una identidad administrada, un almacén de claves que contenga secretos para la cuenta de administrador local de la máquina virtual y la cuenta de unión al dominio si está uniendo hosts de sesión a un dominio de Active Directory, es un requisito previo adicional. Conceda a la identidad administrada el rol de usuario de secretos de Key Vault (u obtener directiva de acceso secreto) en ese almacén de claves. Consulte los detalles del almacén de claves y RBAC en la siguiente lista de requisitos previos.

Obtenga más información sobre cómo configurar una identidad administrada para Azure Virtual Desktop.

Además de los requisitos previos generales, necesita:

Sugerencia

Si decide asignar una identidad administrada por el sistema a un grupo de hosts durante la creación mediante Azure Portal, los permisos pertinentes se asignarán automáticamente en función de la configuración de host de sesión deseada. Tenga en cuenta que esto requiere que su cuenta de Azure tenga permisos para asignar RBAC a los recursos en el ámbito pertinente.

  • La cuenta de Azure que use para crear un grupo de hosts debe tener los siguientes roles integrados de control de acceso basado en roles (RBAC), o equivalentes, como mínimo en el grupo de recursos o la suscripción para crear los siguientes tipos de recursos. Si quiere asignar los roles a un grupo de recursos, primero debe crearlo.

    Tipo de recurso Rol RBAC Ámbito
    Grupo de hosts, área de trabajo y grupo de aplicaciones Colaborador de virtualización de escritorio Grupo de recursos o suscripción
    Hosts de sesión (Azure) Colaborador de la máquina virtual Grupo de recursos o suscripción
    Key Vault Secretos de usuario de Key Vault Almacén de claves que contiene credenciales locales o de dominio

    Para la administración continua de grupos de hosts, áreas de trabajo y grupos de aplicaciones, puede usar roles más granulares para cada tipo de recurso. Para obtener más información, consulte Roles RBAC de Azure integrados para Azure Virtual Desktop.

  • Si va a unir hosts de sesión a un dominio de Active Directory o usa la combinación híbrida de Microsoft Entra, necesita permisos adicionales:

    • Para el dominio de Servicios de dominio de Microsoft Entra, debe ser miembro del grupo Administradores de AAD DC.

    • Para un dominio de Servicios de dominio de Active Directory (AD DS), debe usar una cuenta con más permisos de los que normalmente se requieren para unirse a un dominio, porque la nueva imagen del sistema operativo reutiliza el objeto de equipo existente. Los permisos y propiedades de la tabla siguiente deben aplicarse a la cuenta de la unidad organizativa (OU) que contiene los hosts de sesión:

      Nombre Tipo Se aplica a
      Restablecer contraseña Permitir Objetos de equipo descendientes
      Escritura validada en el nombre de host DNS Permitir Objetos de equipo descendientes
      Escritura validada en el nombre de entidad de seguridad de servicio Permitir Objetos de equipo descendientes
      Leer restricciones de cuenta Permitir Objetos de equipo descendientes
      Restricciones de cuenta de escritura Permitir Objetos de equipo descendientes

      A partir de KB5020276, se introdujeron protecciones adicionales para la reutilización de cuentas de equipo en un dominio de Active Directory. Para volver a usar correctamente el objeto de equipo existente para el host de sesión, puede:

      • La cuenta de usuario que une el host de sesión al dominio es el creador de la cuenta de equipo existente.
      • La cuenta de equipo la creó un miembro del grupo de seguridad Administradores de dominio.
      • Aplique la configuración Domain controller: Allow computer account re-use during domain join de la directiva de grupo al propietario de la cuenta del equipo. Para obtener más información sobre el ámbito de esta configuración, consulte KB5020276.
  • Un almacén de claves que contenga los secretos que desea usar para la máquina virtual credenciales de la cuenta de administrador local y, si va a unir hosts de sesión a un dominio de Active Directory, las credenciales de la cuenta de unión al dominio. Necesita un secreto para cada nombre de usuario y contraseña. La contraseña de administrador local de la máquina virtual debe cumplir los requisitos de contraseña al crear una máquina virtual.

  • Para que cualquier secuencia de comandos de PowerShell de configuración personalizada que especifique en la configuración del host de sesión se ejecute después de una actualización, la dirección URL del script debe poder resolverse desde la red pública de Internet.

  • No deshabilite la administración remota de Windows (WinRM) al crear hosts de sesión mediante Azure Portal, ya que el DSC de PowerShell lo requiere.

  • Si desea usar Azure PowerShell localmente, consulte Uso de CLI de Azure y Azure PowerShell con Azure Virtual Desktop para asegurarse de que tiene instalado el módulo Az.DesktopVirtualization de PowerShell. Como alternativa, use el Azure Cloud Shell.

  • Los cmdlets de Azure PowerShell para Azure Virtual Desktop que admiten grupos de hosts con una configuración de host de sesión están en versión preliminar. Debe descargar e instalar la versión preliminar del módulo Az.DesktopVirtualization para usar estos cmdlets, que se agregaron en la versión 5.3.0.

Para tener una idea general de lo que se requiere y se admite, como los sistemas operativos (SO), las redes virtuales y los proveedores de identidades, consulte los requisitos previos para Azure Virtual Desktop. En ese artículo también se incluye una lista de las regiones de Azure admitidas en las que puede implementar grupos de hosts, áreas de trabajo y grupos de aplicaciones. En esta lista de regiones se pueden almacenar los metadatos del grupo de hosts . Sin embargo, los hosts de sesión se pueden encontrar en cualquier región de Azure y de forma local con Azure Local. Para más información sobre los tipos de datos y ubicaciones, consulte Ubicaciones de datos para Azure Virtual Desktop.

Para obtener más requisitos previos, incluidos los roles de control de acceso basado en roles (RBAC), seleccione la pestaña correspondiente para su escenario.


Crear un grupo de hosts con una configuración de host de sesión

Nota:

La configuración del host de sesión no se admite actualmente con Azure Local.

Para crear un grupo de hosts con una configuración de host de sesión, seleccione la pestaña pertinente para su escenario y siga los pasos.

A continuación se explica cómo crear un grupo de hosts con una configuración de host de sesión mediante Azure Portal, que también crea una directiva de administración de host de sesión predeterminada y una configuración predeterminada de host de sesión. Puede cambiar la directiva predeterminada de administración de host de sesión y la configuración del host de sesión después de la implementación.

  1. Inicie sesión en el portal de Azure.

  2. En la barra de búsqueda, escriba Azure Virtual Desktop y seleccione la entrada de servicio correspondiente.

  3. Seleccione Grupos de hosts y, después, Crear.

  4. En la pestaña Aspectos básicos , complete la siguiente información:

    Parámetro Valor/Descripción
    Suscripción Seleccione la suscripción en la que desea crear el grupo de hosts en la lista desplegable.
    Grupo de recursos Seleccione un grupo de recursos existente o seleccione Crear nuevo y escriba un nombre.
    Nombre del grupo de hosts Escriba un nombre para el grupo de hosts, por ejemplo, hp01, con una longitud de hasta 64 caracteres.
    Ubicación Seleccione la región de Azure donde quiera crear el grupo de hosts.
    Entorno de validación Seleccione Sí para crear un grupo de hosts que se use como entorno de validación.
    Ámbito de implementación Seleccione Regional para almacenar los metadatos del grupo de hosts en una base de datos regional dentro de la región de Azure que seleccionó para Ubicación, o Geográfica para almacenarlos en la base de datos geográfica que sirve a esa región. Geográfico es el valor predeterminado. El ámbito de la implementación solo aparece cuando la región seleccionada para la ubicación admite grupos de hosts regionales. Si selecciona una región que no los admite, el campo no se muestra y el grupo de hosts se crea como un grupo de hosts geográfico. En una región que sí los admite, al seleccionar Geográfico se crea un grupo de hosts geográficos exactamente como antes, por lo que los procesos de implementación existentes no cambian. El ámbito de la implementación no se puede cambiar una vez creado el grupo de hosts.
    Tipo de grupo de aplicaciones preferido Seleccione el tipo de grupo de aplicaciones preferido para este grupo de hosts desde Desktop o RemoteApp. Se crea automáticamente un grupo de aplicaciones de escritorio al usar Azure Portal, con el tipo de grupo de aplicaciones que establezca como preferido.
    Tipo de grupo de hosts
    Tipo de grupo de hosts Agrupado se selecciona automáticamente y es el único tipo de grupo de hosts compatible con una configuración de host de sesión.
    Usar una configuración de host de sesión Haga clic en Sí.

    Una vez completada esta pestaña, seleccione Siguiente: Hosts de sesión.

  5. En la pestaña hosts de sesión , complete la siguiente información, que se captura en una configuración de host de sesión y se usa para crear hosts de sesión.

    Parámetro Valor/Descripción
    Número de hosts de sesión Escriba el número de hosts de sesión que desea crear al crear el grupo de hosts. Puede escribir 0 para no crear ningún host de sesión en este momento, pero aún se crea una configuración de host de sesión con los valores que especifique para cuando cree hosts de sesión.

    Puede implementar hasta 500 máquinas virtuales host de sesión en este momento si lo desea (dependiendo de la cuota de suscripción), o puede agregar más más adelante.

    Para obtener más información, consulte Azure Límites del servicio Virtual Desktop y límites de Virtual Machines.
    Configuración del host de sesión
    Grupo de recursos En la pestaña Aspectos básicos se establece automáticamente de forma predeterminada en el grupo de recursos en el que haya elegido el grupo de hosts, pero también puede seleccionar una alternativa en la lista desplegable.
    Prefijo de nombre Escriba un nombre para los hosts de sesión, por ejemplo, hp01-sh.

    Este valor se usa como prefijo para las máquinas virtuales del host de sesión. Cada host de sesión tiene el sufijo de un guión y, a continuación, un número secuencial agregado al final, por ejemplo, hp01-sh-0.

    Puede tener un máximo de 10 caracteres y se usa en el nombre del equipo en el sistema operativo. El prefijo y el sufijo combinados pueden tener un máximo de 15 caracteres. Los nombres de host de sesión deben ser únicos.
    Ubicación de la máquina virtual Seleccione la región de Azure donde desea implementar las máquinas virtuales del host de sesión. Esta región debe ser la misma en la que se encuentra la red virtual.
    Zonas de disponibilidad Seleccione una o varias zonas de disponibilidad en las que implementar las máquinas virtuales.
    Tipo de seguridad Seleccione entre máquinas virtuales Standard, Inicio de confianza o Confidential.

    - Si selecciona Máquinas virtuales de inicio de confianza, las opciones de arranque seguro y vTPM se seleccionan automáticamente.

    - Si selecciona Máquinas virtuales confidenciales, las opciones de arranque seguro, vTPM y supervisión de integridad se seleccionan automáticamente. No puede optar por no participar en vTPM cuando se usa una máquina virtual confidencial.

    Las máquinas virtuales de inicio de confianza son las predeterminadas.
    Imagen Seleccione la imagen del sistema operativo que desea usar de la lista o seleccione Ver todas las imágenes para ver más, incluidas las imágenes personalizadas que cree y almacene como una imagen compartida de Azure Compute Gallery o una imagen administrada.
    Tamaño de la máquina virtual Seleccione una SKU. Si quiere usar un SKU diferente, seleccione Cambiar tamaño y, a continuación, seleccione una opción de la lista.
    Tipo de disco del SO Seleccione el tipo de disco que desea usar para los hosts de sesión. Se recomienda SSD Premium para cargas de trabajo de producción.
    Diagnósticos de arranque Seleccione si desea habilitar los diagnósticos de arranque.
    Red y seguridad
    Red virtual Seleccione la red virtual. Aparece una opción para seleccionar una subred.
    Subred Seleccione una subred de la red virtual.
    Tipo de grupo de seguridad de red Seleccione si desea usar un grupo de seguridad de red (NSG).

    - Basic crea un nuevo NSG y puede especificar puertos de entrada públicos.

    - Opciones avanzadas le permite seleccionar un NSG existente.

    No es necesario abrir puertos de entrada para conectarse a Azure Virtual Desktop. Obtenga más información en Descripción de la conectividad de red de Azure Virtual Desktop.
    Dominio al que quiere unirse
    Seleccione el directorio al que desea unirse Seleccione Active Directory y, a continuación, seleccione el almacén de claves que contiene los secretos del nombre de usuario y la contraseña de la cuenta de unión al dominio.

    Opcionalmente, puede especificar un nombre de dominio y una ruta de acceso a la unidad organizativa.
    Cuenta de administrador de máquina virtual Seleccione el almacén de claves y el secreto para el nombre de usuario y la contraseña de la cuenta de administrador local de las nuevas máquinas virtuales host de sesión. El nombre de usuario y la contraseña deben cumplir los requisitos para las VM Windows en Azure.
    Configuración personalizada
    URL del script de configuración personalizada Si desea ejecutar un script de PowerShell durante la implementación, puede escribir la dirección URL aquí.

    Sugerencia

    Una vez completada esta pestaña, puede seguir registrando opcionalmente el grupo de aplicaciones de escritorio predeterminado con un área de trabajo nueva o preexistente de este grupo de hosts, y habilitar la configuración de diagnóstico seleccionando Siguiente: Área de trabajo. Como alternativa, si desea crearlos y configurarlos por separado, seleccione Siguiente: Revisar + crear y vaya al paso 9.

  6. Opcional: En la pestaña Área de trabajo , si desea crear un área de trabajo y registrar el grupo de aplicaciones de escritorio predeterminado desde este grupo de hosts, complete la siguiente información:

    Parámetro Valor/Descripción
    Registrar grupo de aplicaciones de escritorio Haga clic en Sí. De este modo, se registra el grupo de aplicaciones de escritorio predeterminado en el área de trabajo seleccionada.
    A esta área de trabajo Seleccione un área de trabajo existente de la lista, o bien seleccione Crear nuevo y escriba un nombre, por ejemplo ws01.

    Una vez completada esta pestaña, seleccione Siguiente: Administración.

  7. Opcional: En la pestaña Administración , puede asignar una identidad administrada y habilitar la configuración de diagnóstico para el grupo de hosts.

    Para asignar una identidad administrada, complete la siguiente información. Para obtener más información, consulte Configuración de la identidad administrada en Azure Virtual Desktop.

    Parámetro Valor/Descripción
    Asignar una identidad administrada Seleccione la casilla para habilitar una identidad administrada para el grupo de hosts.
    Tipo de identidad administrada Seleccione una de las siguientes opciones:

    - Identidad administrada asignada por el sistema: vinculada al ciclo de vida del grupo de hosts. Se elimina automáticamente al eliminar el grupo de hosts. Los permisos pertinentes se asignan automáticamente si la cuenta puede asignar RBAC en el ámbito pertinente.

    - Identidad administrada asignada por el usuario: un recurso independiente que puede asignar a uno o varios grupos de hosts. Persiste independientemente del grupo de hosts. Seleccione la suscripción, el grupo de recursos y la identidad administrada adecuados en la lista desplegable Identidades asignadas por el usuario existentes.

    Para habilitar la configuración de diagnóstico, complete la siguiente información:

    Parámetro Valor/Descripción
    Habilitar la configuración de diagnóstico Seleccione la casilla.
    Elección de los detalles de destino a los que enviar los registros Selecciona uno de los siguientes destinos:

    - Enviar a un área de trabajo de Log Analytics

    - Archivo en una cuenta de almacenamiento

    - Stream a un centro de eventos

    Una vez completada esta pestaña, selecciona Siguiente: Etiquetas.

  8. Opcional: En la pestaña Etiquetas , puedes escribir los pares de nombre y valor que necesites y, a continuación, selecciona Siguiente: Revisar + crear.

  9. En la pestaña Revisar + crear , asegúrese de que se supera la validación y revise la información que se encuentra durante la implementación.

  10. Seleccione Crear para crear el grupo de hosts.

  11. Una vez creado el grupo de hosts, seleccione Ir a recurso para ir a la información general del nuevo grupo de hosts y, a continuación, seleccione Propiedades para ver sus propiedades.

Posterior a la implementación

Si también ha agregado hosts de sesión a su grupo de hosts, es posible que deba realizar alguna configuración adicional, que se trata en las secciones siguientes.

Licencias

Para asegurarse de que los hosts de sesión tienen las licencias aplicadas correctamente, debe realizar las siguientes tareas:

  • Si tiene las licencias correctas para ejecutar cargas de trabajo de Azure Virtual Desktop, puede aplicar una licencia de Windows o de Windows Server a los hosts de sesión como parte de Azure Virtual Desktop y ejecutarlos sin pagar por una licencia independiente. Esta licencia se aplica automáticamente al crear hosts de sesión mediante el servicio de Azure Virtual Desktop, pero es posible que tenga que aplicar la licencia por separado si crea hosts de sesión fuera de Azure Virtual Desktop. Para obtener más información, consulte Aplicación de una licencia de Windows a máquinas virtuales del host de sesión.

  • Si los hosts de sesión ejecutan un sistema operativo de Windows Server, también debe emitirles una licencia de acceso de cliente (CAL) de Servicios de Escritorio remoto (RDS) desde un servidor de licencias RDS. Para obtener más información, consulte Licencia de implementación de RDS con licencias de acceso de cliente.

  • Para los hosts de sesión en Azure Local, debe obtener una licencia y activar las máquinas virtuales antes de usarlas con Azure Virtual Desktop. Para activar máquinas virtuales que usen Windows 10 Enterprise, Windows 10 Enterprise multisesión, Windows 11 Empresas multisesión y Windows Server 2022 Datacenter: Azure Edition, use la verificación de Azure para máquinas virtuales. Para todas las demás imágenes del sistema operativo (como Windows 10 Enterprise, Windows 11 Empresas y otras ediciones de Windows Server), debe seguir usando los métodos de activación existentes. Para más información, consulte Activación de máquinas virtuales de Windows Server en Azure Local.

Hosts de sesión unida a Microsoft Entra

En el caso de los hosts de sesión de Azure que están unidos a Microsoft Entra ID, también debe habilitar el inicio de sesión único o los protocolos de autenticación anteriores, asignar un rol RBAC a los usuarios y revisar las directivas de autenticación multifactor para que los usuarios puedan iniciar sesión en las máquinas virtuales. Para obtener más información, consulte Hosts de sesión unida a Microsoft Entra.

Nota:

  • Si creó un grupo de hosts, un área de trabajo y registró el grupo de aplicaciones de escritorio predeterminado de este grupo de hosts en el mismo proceso, vaya a la sección Asignar usuarios a un grupo de aplicaciones y complete el resto del artículo. Se crea automáticamente un grupo de aplicaciones de escritorio al usar Azure Portal, independientemente del tipo de grupo de aplicaciones que establezca como preferido.

  • Si ha creado un grupo de hosts y un área de trabajo en el mismo proceso, pero no ha registrado el grupo de aplicaciones de escritorio predeterminado de este grupo de hosts, vaya a la sección Crear un grupo de aplicaciones y complete el resto del artículo.

  • Si no creó un área de trabajo, continúe con la sección siguiente y complete el resto del artículo.

Crear un grupo de hosts con administración estándar

Para crear un grupo de hosts, seleccione la pestaña pertinente para su escenario y siga los pasos.

A continuación se explica cómo crear un grupo de hosts mediante Azure Portal:

  1. Inicie sesión en el portal de Azure.

  2. En la barra de búsqueda, escriba Azure Virtual Desktop y seleccione la entrada de servicio coincidente.

  3. Seleccione Grupos de hosts y luego seleccione Crear.

  4. En la pestaña Aspectos básicos , complete la siguiente información:

    Parámetro Valor/Descripción
    Subscription En la lista desplegable, seleccione la suscripción en la que quiere crear el grupo de hosts.
    Grupo de recursos Seleccione un grupo de recursos existente, o bien seleccione Crear nuevo y escriba un nombre.
    Nombre del grupo de hosts Escriba un nombre para el grupo de hosts, como hp01.
    Ubicación Seleccione la región de Azure donde quiera crear el grupo de hosts.
    Ámbito de implementación Seleccione Regional para almacenar los metadatos del grupo de hosts en una base de datos regional dentro de la región de Azure que seleccionó para Ubicación, o Geográfica para almacenarlos en la base de datos geográfica que sirve a esa región. Geográfico es el valor predeterminado. Solo aparece cuando la región seleccionada para Ubicación admite grupos de hosts regionales. En una región que sí los admite, al seleccionar Geográfico se crea un grupo de hosts geográficos exactamente como antes, por lo que los procesos de implementación existentes no cambian. El ámbito de la implementación no se puede cambiar una vez creado el grupo de hosts.
    Entorno de validación Seleccione Sí para crear un grupo de hosts que se use como entorno de validación.

    Seleccione No (valor predeterminado) para crear un grupo de hosts que no se use como entorno de validación.
    Tipo de grupo de aplicaciones preferido Seleccione el tipo de grupo de aplicaciones preferido para este grupo de hosts: Escritorio o RemoteApp. Se crea automáticamente un grupo de aplicaciones de escritorio cuando se usa Azure Portal.
    Tipo de grupo de hosts Seleccione si quiere que el grupo de hosts sea agrupado o personal.

    Si selecciona Agrupado, aparecen dos nuevas opciones para el algoritmo de equilibrio de carga y el límite máximo de sesión.

    Expanda esta sección para ver las opciones agrupadas.
    - Para el algoritmo de equilibrio de carga, elija primero la amplitud o la profundidad, según su patrón de uso.

    - En Límite máximo de sesiones, ingrese la cantidad máxima de usuarios que desea equilibrar la carga en un host de sesión única. Para obtener más información, consulte Algoritmos de equilibrio de carga del grupo de hosts.

    Si selecciona Personal, aparecerán dos nuevas opciones para el tipo de asignación y Asignar varios escritorios a un único usuario.

    Expanda esta sección para ver las opciones personales.
    En Tipo de asignación, seleccione Automático para que el servicio asigne cualquier escritorio personal que aún no esté asignado a un usuario, o bien seleccione Directo para asignar un escritorio personal específico a un usuario. Con el tipo de asignación directa , también puede activar la casilla para asignar varios escritorios a un único usuario. Para obtener más información, consulte Asignar varios escritorios personales a un único usuario.

    Sugerencia

    Después de completar esta pestaña, puede seguir creando hosts de sesión, creando un área de trabajo, registrando el grupo de aplicaciones de escritorio predeterminado de este grupo de hosts y habilitando la configuración de diagnóstico. Para ello, seleccione Siguiente: Virtual Machines. Como alternativa, si desea crear y configurar estos recursos por separado, seleccione Siguiente: Revisar + crear y vaya al paso 9.

  5. Opcional: En la pestaña Máquinas virtuales, si desea agregar hosts de sesión, expanda una de las secciones siguientes y complete la información, dependiendo de si desea crear hosts de sesión en Azure o en Azure Local. Para obtener instrucciones sobre el tamaño de las máquinas virtuales host de sesión, consulte Directrices de tamaño de máquinas virtuales host de sesión.

    Para agregar hosts de sesión en Azure, expanda esta sección.
    Parámetro Valor/Descripción
    Agregar máquinas virtuales Haga clic en Sí. Esta acción muestra varias opciones nuevas.
    Grupo de recursos Este valor predeterminado es el grupo de recursos que eligió para contener el grupo de hosts en la pestaña Aspectos básicos , pero puede seleccionar una alternativa.
    Name prefix Escriba un prefijo de nombre para los hosts de sesión, como hp01-sh.

    Cada host de sesión tiene el sufijo de un guión y, a continuación, un número secuencial agregado al final, como hp01-sh-0.

    Este prefijo de nombre puede tener un máximo de 11 caracteres y se usa en el nombre del equipo en el sistema operativo. El prefijo y el sufijo combinados pueden tener un máximo de 15 caracteres. Los nombres de host de sesión deben ser únicos.
    Tipo de máquina virtual Seleccione Máquina virtual de Azure.
    Ubicación de la máquina virtual Seleccione la región de Azure donde desea implementar los hosts de sesión. Este valor debe ser la misma región que contiene la red virtual.
    Opciones de disponibilidad Seleccione entre zonas de disponibilidad, conjunto de disponibilidad o No se requiere redundancia de la infraestructura. Si selecciona zonas de disponibilidad o conjunto de disponibilidad, complete los parámetros adicionales que aparecen.
    Tipo de seguridad Seleccione entre máquinas virtuales Standard, Inicio de confianza o Confidential.

    - Si selecciona Máquinas virtuales de inicio de confianza, las opciones de arranque seguro y vTPM se seleccionan automáticamente.

    - Si selecciona Máquinas virtuales confidenciales, las opciones de arranque seguro, vTPM y supervisión de integridad se seleccionan automáticamente. No puede optar por no participar en vTPM cuando se usa una máquina virtual confidencial.
    Image Seleccione la imagen del sistema operativo que desea usar de la lista o seleccione Ver todas las imágenes para ver más. La lista completa incluye todas las imágenes que creó y almacenó como una imagen compartida de Azure Compute Gallery o una imagen administrada.
    Tamaño de la máquina virtual Seleccione un tamaño. Si quieres usar un tamaño diferente, selecciona Cambiar tamaño y después selecciona una opción de la lista.
    Hibernar Seleccione la casilla para habilitar la hibernación. La hibernación solo está disponible para grupos de host personales. Para obtener más información, consulte Hibernación en máquinas virtuales. Si usa optimizaciones multimedia de Microsoft Teams, debe actualizar el servicio de redirector de WebRTC a 1.45.2310.13001.

    Actualmente, FSLogix y App Attach no admiten la hibernación. No habilite la hibernación si usa FSLogix o App Attach para los grupos de hosts personales.
    Número de VM Escriba el número de máquinas virtuales que desea implementar. Puede implementar hasta 400 hosts de sesión en este momento si lo desea (dependiendo de la cuota de suscripción), o puede agregar más más adelante.

    Para obtener más información, consulte Azure Límites del servicio Virtual Desktop y límites de Virtual Machines.
    Tipo de disco del SO Seleccione el tipo de disco que desea usar para los hosts de sesión. Se recomienda usar solo SSD prémium para cargas de trabajo de producción.
    Tamaño del disco del sistema operativo Seleccione un tamaño para el disco del sistema operativo.

    Si habilita la hibernación, asegúrese de que el disco del sistema operativo sea lo suficientemente grande como para almacenar el contenido de la memoria, además del sistema operativo y otras aplicaciones.
    Cifrado de computación confidencial Si usa una máquina virtual confidencial, debe activar la casilla Cifrado de proceso confidencial para habilitar el cifrado del disco del sistema operativo.

    Esta casilla solo aparece si ha seleccionado Máquinas virtuales confidenciales como el tipo de seguridad.
    Diagnósticos de arranque Seleccione si desea habilitar los diagnósticos de arranque.
    Red y seguridad
    Red virtual Seleccione la red virtual. Aparece una opción para seleccionar una subred.
    Subred Seleccione una subred de la red virtual.
    Grupo de seguridad de red Seleccione si desea usar un grupo de seguridad de red (NSG).

    - Ninguno crea un nuevo grupo de seguridad de red.

    - Basic crea un nuevo NSG para el adaptador de red de la VM.

    - Opciones avanzadas le permite seleccionar un NSG existente.

    Se recomienda no crear un NSG aquí, sino crear un NSG en la subred.
    Puertos de entrada públicos Puede seleccionar un puerto para permitir de la lista. Azure Virtual Desktop no requiere puertos de entrada públicos, por lo que se recomienda seleccionar No.
    Dominio al que quiere unirse
    Seleccione el directorio al que desea unirse Seleccione entre Microsoft Entra ID o Active Directory y complete los parámetros pertinentes para la opción seleccionada.
    Cuenta de administrador de máquina virtual
    Username Escriba un nombre para usarlo como cuenta de administrador local para los nuevos hosts de sesión. Para más información, consulte ¿Cuáles son los requisitos del nombre de usuario al crear una máquina virtual?
    Password Escriba una contraseña para la cuenta de administrador local. Para más información, consulte ¿Cuáles son los requisitos de contraseña para crear una máquina virtual?
    Confirmar contraseña Vuelva a escribir la contraseña.
    Configuración personalizada
    URL del script de configuración personalizada Si desea ejecutar un script de PowerShell durante la implementación, puede escribir la dirección URL aquí.
    Para agregar hosts de sesión en Azure Local, expanda esta sección.
    Parámetro Valor/Descripción
    Agregar máquinas virtuales Haga clic en Sí. Esta acción muestra varias opciones nuevas.
    Grupo de recursos Este valor predeterminado es el grupo de recursos que eligió para contener el grupo de hosts en la pestaña Aspectos básicos , pero puede seleccionar una alternativa.
    Name prefix Escriba un prefijo de nombre para los hosts de sesión, como hp01-sh.

    Cada host de sesión tiene el sufijo de un guión y, a continuación, un número secuencial agregado al final, como hp01-sh-0.

    Este prefijo de nombre puede tener un máximo de 11 caracteres y se usa en el nombre del equipo en el sistema operativo. El prefijo y el sufijo combinados pueden tener un máximo de 15 caracteres. Los nombres de host de sesión deben ser únicos.
    Tipo de máquina virtual Seleccione Azure Local.
    Ubicación personalizada En la lista desplegable, seleccione la instancia de Azure Local en la que desea implementar los hosts de sesión.
    Images Seleccione la imagen del sistema operativo que desea usar de la lista o seleccione Administrar imágenes de máquina virtual para administrar las imágenes disponibles en la instancia que seleccionó.
    Número de VM Escriba el número de máquinas virtuales que desea implementar. Puede agregar más más adelante.
    Recuento de procesadores virtuales Escriba el número de procesadores virtuales que desea asignar a cada host de sesión. Este valor no se valida con respecto a los recursos disponibles en la instancia.
    Tipo de memoria Seleccione Estático para una asignación de memoria fija o seleccione Dinámico para una asignación de memoria dinámica.
    Memoria (GB) Escriba un número para la cantidad de memoria, en gigabytes, que desea asignar a cada host de sesión. Este valor no se valida con respecto a los recursos disponibles en la instancia.
    Cantidad máxima de memoria Si seleccionó la asignación dinámica de memoria, escriba un número para la cantidad máxima de memoria, en gigabytes, que desea que pueda usar el host de sesión.
    Mínimo de memoria Si seleccionó la asignación dinámica de memoria, escriba un número para la cantidad mínima de memoria, en gigabytes, que desea que pueda usar el host de sesión.
    Red y seguridad
    Lista desplegable de red Seleccione una red existente a la que conectarse en cada sesión.
    Dominio al que quiere unirse
    Seleccione el directorio al que desea unirse Active Directory es la única opción disponible. Esto incluye el uso de la unión híbrida de Microsoft Entra.
    UPN de unión a un dominio de AD Escriba el nombre principal de usuario (UPN) de un usuario de Active Directory que tenga permiso para unir los hosts de sesión a su dominio.
    Password Escriba la contraseña del usuario de Active Directory.
    Especificar dominio o unidad Seleccione sí si desea unir los hosts de sesión a un dominio específico o colocarse en una unidad organizativa (OU) específica. Si selecciona no, se utilizará el sufijo de UPN como dominio.
    Cuenta de administrador de máquina virtual
    Username Escriba un nombre para usarlo como cuenta de administrador local para los nuevos hosts de sesión. Para más información, consulte ¿Cuáles son los requisitos del nombre de usuario al crear una máquina virtual?
    Password Escriba una contraseña para la cuenta de administrador local. Para más información, consulte ¿Cuáles son los requisitos de contraseña para crear una máquina virtual?
    Confirmar contraseña Vuelva a escribir la contraseña.
    Para agregar hosts de sesión en Azure Extended Zones, expanda esta sección.
    Parámetro Valor/Descripción
    Agregar máquinas virtuales Haga clic en Sí. Esta acción muestra varias opciones nuevas.
    Grupo de recursos Este valor predeterminado es el grupo de recursos que eligió para contener el grupo de hosts en la pestaña Aspectos básicos , pero puede seleccionar una alternativa.
    Name prefix Escriba un prefijo de nombre para los hosts de sesión, como hp01-sh.

    Cada host de sesión tiene el sufijo de un guión y, a continuación, un número secuencial agregado al final, como hp01-sh-0.

    Este prefijo de nombre puede tener un máximo de 11 caracteres y se usa en el nombre del equipo en el sistema operativo. El prefijo y el sufijo combinados pueden tener un máximo de 15 caracteres. Los nombres de host de sesión deben ser únicos.
    Tipo de máquina virtual Seleccione Máquina virtual de Azure.
    Ubicación de la máquina virtual Seleccione Implementar en una zona extendida de Azure.
    Zona ampliada de Azure Seleccione la zona extendida que necesita.
    Red y seguridad
    Selecciona un equilibrador de carga Seleccione un equilibrador de carga de Azure existente en la misma red virtual que quiera usar para los hosts de sesión, o seleccione Crear un equilibrador de carga para crear un nuevo equilibrador de carga.
    Seleccionar un grupo de back-end Seleccione un grupo de back-end en el equilibrador de carga que desea usar para los hosts de sesión. Si va a crear un nuevo equilibrador de carga, seleccione Crear nuevo para crear un nuevo grupo backend para el nuevo equilibrador de carga.
    Agregar regla de salida Si vas a crear un nuevo equilibrador de carga, selecciona Crear nuevo para crear una nueva regla de salida para él.

    Después de completar esta pestaña, seleccione Siguiente: Área de trabajo.

  6. Opcional: En la pestaña Área de trabajo , si desea crear un área de trabajo y registrar el grupo de aplicaciones de escritorio predeterminado desde este grupo de hosts, complete la siguiente información:

    Parámetro Valor/Descripción
    Registrar grupo de aplicaciones de escritorio Haga clic en Sí. Esta acción registra el grupo de aplicaciones de escritorio predeterminado en el área de trabajo seleccionada.
    A esta área de trabajo Seleccione un área de trabajo existente de la lista o seleccione Crear nuevo y escriba un nombre, como ws01.

    Después de completar esta pestaña, seleccione Siguiente: Administración.

  7. Opcional: En la pestaña Administración , puede asignar una identidad administrada y habilitar la configuración de diagnóstico para el grupo de hosts.

    Para asignar una identidad administrada, complete la siguiente información. Para obtener más información, consulte Configuración de la identidad administrada en Azure Virtual Desktop.

    Parámetro Valor/Descripción
    Asignar una identidad administrada Seleccione la casilla para habilitar una identidad administrada para el grupo de hosts.
    Tipo de identidad administrada Seleccione una de las siguientes opciones:

    - Identidad administrada asignada por el sistema: vinculada al ciclo de vida del grupo de hosts. Se elimina automáticamente al eliminar el grupo de hosts. Los permisos pertinentes se asignan automáticamente si la cuenta puede asignar RBAC en el ámbito pertinente.

    - Identidad administrada asignada por el usuario: un recurso independiente que puede asignar a uno o varios grupos de hosts. Persiste independientemente del grupo de hosts. Seleccione la suscripción, el grupo de recursos y la identidad administrada adecuados en la lista desplegable Identidades asignadas por el usuario existentes.

    Para habilitar la configuración de diagnóstico, complete la siguiente información:

    Parámetro Valor/Descripción
    Habilitar la configuración de diagnóstico Seleccione la casilla.
    Elección de los detalles de destino a los que enviar los registros Selecciona uno de los siguientes destinos:

    - Enviar a un área de trabajo de Log Analytics

    - Archivo en una cuenta de almacenamiento

    - Stream a un centro de eventos

    Después de completar esta pestaña, seleccione Siguiente: Etiquetas.

  8. Opcional: En la pestaña Etiquetas , puedes escribir los pares nombre/valor que necesites y, a continuación, seleccionar Siguiente: Revisar + crear.

  9. En la pestaña Revisar + crear , asegúrese de que se supera la validación y revise la información que se usará durante la implementación.

  10. Seleccione Crear para crear el grupo de hosts.

  11. Una vez que la implementación se haya completado correctamente, seleccione Ir al recurso para ir a la información general del nuevo grupo de hosts y, a continuación, seleccione Propiedades para ver sus propiedades.

Tareas posteriores a la implementación

Si también ha agregado hosts de sesión a su grupo de hosts, debe realizar algunas configuraciones adicionales, como se describe en las secciones siguientes.

Licencias

Para asegurarse de que los hosts de sesión tienen las licencias aplicadas correctamente, debe realizar las siguientes tareas:

  • Si tiene las licencias correctas para ejecutar cargas de trabajo de Azure Virtual Desktop, puede aplicar una licencia de Windows o de Windows Server a los hosts de sesión como parte de Azure Virtual Desktop y ejecutarlos sin pagar por una licencia independiente. Esta licencia se aplica automáticamente al crear hosts de sesión mediante el servicio de Azure Virtual Desktop, pero es posible que tenga que aplicar la licencia por separado si crea hosts de sesión fuera de Azure Virtual Desktop. Para obtener más información, consulte Aplicación de una licencia de Windows a máquinas virtuales del host de sesión.

  • Si los hosts de sesión ejecutan un sistema operativo de Windows Server, también debe emitirles una licencia de acceso de cliente (CAL) de Servicios de Escritorio remoto (RDS) desde un servidor de licencias RDS. Para obtener más información, consulte Licencia de implementación de RDS con licencias de acceso de cliente.

  • Para los hosts de sesión en Azure Local, debe obtener una licencia y activar las máquinas virtuales antes de usarlas con Azure Virtual Desktop. Para activar máquinas virtuales que usen Windows 10 Enterprise, Windows 10 Enterprise multisesión, Windows 11 Empresas multisesión y Windows Server 2022 Datacenter: Azure Edition, use la verificación de Azure para máquinas virtuales. Para todas las demás imágenes del sistema operativo (como Windows 10 Enterprise, Windows 11 Empresas y otras ediciones de Windows Server), debe seguir usando los métodos de activación existentes. Para más información, consulte Activación de máquinas virtuales de Windows Server en Azure Local.

Hosts de sesión unida a Microsoft Entra

En el caso de los hosts de sesión de Azure que están unidos a Microsoft Entra ID, también debe habilitar el inicio de sesión único o los protocolos de autenticación anteriores, asignar un rol RBAC a los usuarios y revisar las directivas de autenticación multifactor para que los usuarios puedan iniciar sesión en las máquinas virtuales. Para obtener más información, consulte Hosts de sesión unida a Microsoft Entra.

Nota:

  • Si ha creado un grupo de hosts y un área de trabajo, y ha registrado el grupo de aplicaciones de escritorio predeterminado de este grupo de hosts en el mismo proceso, vaya a la sección Asignar usuarios a un grupo de aplicaciones y complete el resto del artículo. Cuando usa Azure Portal, crea automáticamente un grupo de aplicaciones de escritorio (cualquiera que sea el tipo de grupo de aplicaciones que establezca como preferido).

  • Si ha creado un grupo de hosts y un área de trabajo en el mismo proceso, pero no ha registrado el grupo de aplicaciones de escritorio predeterminado de este grupo de hosts, vaya a la sección Crear un grupo de aplicaciones y complete el resto del artículo.

  • Si no creó un área de trabajo, continúe con la sección siguiente y complete el resto del artículo.

Creación de un área de trabajo

Después, para crear un área de trabajo, seleccione la pestaña pertinente para su escenario y siga los pasos.

A continuación le explicamos cómo crear un área de trabajo mediante Azure Portal:

  1. En la Información general de Azure Virtual Desktop, seleccione Áreas de trabajo y, a continuación, seleccione Crear.

  2. En la pestaña Aspectos básicos , complete la siguiente información:

    Parámetro Valor/Descripción
    Subscription En la lista desplegable, seleccione la suscripción en la que desea crear el área de trabajo.
    Grupo de recursos Seleccione un grupo de recursos existente, o bien seleccione Crear nuevo y escriba un nombre.
    Nombre del área de trabajo Escriba un nombre para el área de trabajo, como workspace01.
    Nombre descriptivo Opcional: introduzca un nombre para mostrar para el área de trabajo.
    Descripción Opcional: escriba una descripción para el área de trabajo.
    Ubicación Seleccione la región de Azure donde desea implementar el área de trabajo.
    Ámbito de la implementación Seleccione Regional o Geográfico. Al igual que con los grupos de hosts, esta opción solo aparece cuando la región seleccionada para Ubicación admite áreas de trabajo regionales. Un área de trabajo solo puede tener grupos de aplicaciones del mismo ámbito de implementación registrados, por lo que debe crear el área de trabajo con el mismo ámbito que los grupos de hosts cuyos grupos de aplicaciones publicará.

    Sugerencia

    Después de completar esta pestaña, puede continuar registrando opcionalmente un grupo de aplicaciones existente en esta área de trabajo, si tiene uno, y habilitar la configuración de diagnóstico seleccionando Siguiente: Grupos de aplicaciones. Como alternativa, si desea crear y configurar estos recursos por separado, seleccione Revisar + crear y vaya al paso 9.

  3. Opcional: En la pestaña Grupos de aplicaciones , si desea registrar un grupo de aplicaciones existente en esta área de trabajo, complete la siguiente información:

    Parámetro Valor/Descripción
    Registrar grupos de aplicaciones Seleccione Sí y luego seleccione + Registrar grupos de aplicaciones. En el nuevo panel que se abre, seleccione el icono Agregar de los grupos de aplicaciones que desee agregar y, a continuación, elija Seleccionar.

    Después de completar esta pestaña, seleccione Siguiente: Avanzado.

  4. Opcional: En la pestaña Avanzado , si desea habilitar la configuración de diagnóstico, complete la siguiente información:

    Parámetro Valor/Descripción
    Habilitar la configuración de diagnóstico Seleccione la casilla.
    Elección de los detalles de destino a los que enviar los registros Selecciona uno de los siguientes destinos:

    - Enviar a un área de trabajo de Log Analytics

    - Archivo en una cuenta de almacenamiento

    - Stream a un centro de eventos

    Después de completar esta pestaña, seleccione Siguiente: Etiquetas.

  5. Opcional: En la pestaña Etiquetas , puedes escribir los pares nombre/valor que necesites y, a continuación, seleccionar Siguiente: Revisar + crear.

  6. En la pestaña Revisar + crear , asegúrese de que se supera la validación y revise la información que se usará durante la implementación.

  7. Seleccione Crear para crear el área de trabajo.

  8. Seleccione Ir al recurso para ir a la información general del nuevo espacio de trabajo y, a continuación, seleccione Propiedades para ver sus propiedades.

Nota:

  • Si ha agregado un grupo de aplicaciones a esta área de trabajo, vaya a la sección Asignar usuarios a un grupo de aplicaciones y complete el resto del artículo.

  • Si no ha agregado un grupo de aplicaciones a esta área de trabajo, continúe con la sección siguiente y complete el resto del artículo.

Crear un grupo de aplicaciones

Para crear un grupo de aplicaciones, seleccione la pestaña pertinente para su escenario y siga los pasos.

A continuación le explicamos cómo crear un grupo de aplicaciones mediante Azure Portal:

  1. En Información general de Azure Virtual Desktop, seleccione Grupos de aplicaciones y, después, seleccione Crear.

  2. En la pestaña Aspectos básicos , complete la siguiente información:

    Parámetro Valor/Descripción
    Subscription En la lista desplegable, seleccione la suscripción en la que desea crear el grupo de aplicaciones.
    Grupo de recursos Seleccione un grupo de recursos existente, o bien seleccione Crear nuevo y escriba un nombre.
    Grupo de hosts Seleccione el grupo de hosts para el grupo de aplicaciones.
    Ubicación Los metadatos se almacenan en la misma ubicación que el grupo de hosts. El grupo de aplicaciones también hereda el ámbito de implementación del grupo de hosts que seleccione, por lo que solo se puede registrar en un área de trabajo con el mismo ámbito de implementación. No hay ningún campo independiente para establecer.
    Tipo de grupo de aplicaciones Seleccione el tipo de grupo de aplicaciones para el grupo de hosts: Escritorio o RemoteApp.
    Nombre del grupo de aplicaciones Escriba un nombre para el grupo de aplicaciones, como Escritorio de sesión.

    Sugerencia

    Después de completar esta pestaña, selecciona Siguiente: Revisar + crear. No es necesario completar las otras pestañas para crear un grupo de aplicaciones, pero debe crear un área de trabajo, agregar un grupo de aplicaciones a un área de trabajo y asignar usuarios al grupo de aplicaciones para que los usuarios puedan acceder a los recursos.

    Si ha creado un grupo de aplicaciones para RemoteApp, también debe agregarle aplicaciones. Para obtener más información, consulte Publicar aplicaciones.

  3. Opcional: Si elige crear un grupo de aplicaciones RemoteApp, puede agregar aplicaciones a este grupo. En la pestaña Grupos de aplicaciones , seleccione + Agregar aplicaciones y, a continuación, seleccione una aplicación. Para obtener más información sobre los parámetros de aplicación, consulte Publicación de aplicaciones con RemoteApp. Al menos un host de sesión del grupo de hosts debe estar activado y disponible en Azure Virtual Desktop.

    Después de completar esta pestaña, o si va a crear un grupo de aplicaciones de escritorio, seleccione Siguiente: Asignaciones.

  4. Opcional: En la pestaña Asignaciones, si desea asignar usuarios o grupos a este grupo de aplicaciones, seleccione + Agregar usuarios o grupos de usuarios de Microsoft Entra. En el nuevo panel que se abre, seleccione la casilla situada junto a los usuarios o grupos que desee agregar y, a continuación, elija Seleccionar.

    Después de completar esta pestaña, seleccione Siguiente: Área de trabajo.

  5. Opcional: En la pestaña Área de trabajo , si va a crear un grupo de aplicaciones de escritorio, puede registrar el grupo de aplicaciones de escritorio predeterminado del grupo de hosts que seleccionó completando la siguiente información:

    Parámetro Valor/Descripción
    Registrar grupo de aplicaciones Haga clic en Sí. Esta acción registra el grupo de aplicaciones de escritorio predeterminado en el área de trabajo seleccionada.
    Registrar grupo de aplicaciones Seleccione un área de trabajo existente de la lista.

    Después de completar esta pestaña, seleccione Siguiente: Avanzado.

  6. Opcional: Si desea habilitar la configuración de diagnóstico, en la pestaña Avanzada , complete la siguiente información:

    Parámetro Valor/Descripción
    Habilitar la configuración de diagnóstico Seleccione la casilla.
    Elección de los detalles de destino a los que enviar los registros Selecciona uno de los siguientes destinos:

    - Enviar a un área de trabajo de Log Analytics

    - Archivo en una cuenta de almacenamiento

    - Stream a un centro de eventos

    Después de completar esta pestaña, seleccione Siguiente: Etiquetas.

  7. Opcional: En la pestaña Etiquetas , puedes escribir los pares nombre/valor que necesites y, a continuación, seleccionar Siguiente: Revisar + crear.

  8. En la pestaña Revisar + crear , asegúrese de que se supera la validación y revise la información que se usará durante la implementación.

  9. Seleccione Crear para crear el grupo de aplicaciones.

  10. Seleccione Ir al recurso para ir a la información general del nuevo grupo de aplicaciones y, a continuación, seleccione Propiedades para ver sus propiedades.

Nota:

  • Si creó un grupo de aplicaciones de escritorio, usuarios o grupos asignados, y registró el grupo de aplicaciones de escritorio predeterminado en un área de trabajo, los usuarios asignados pueden conectarse al escritorio y no es necesario completar el resto del artículo.

  • Si creó un grupo de aplicaciones de RemoteApp, agregó aplicaciones y asignó usuarios o grupos, vaya a la sección Agregar un grupo de aplicaciones a un área de trabajo y complete el resto del artículo.

  • Si no agregó aplicaciones, no asignó usuarios o grupos, ni registró el grupo de aplicaciones en un área de trabajo, continúe con la sección siguiente y complete el resto del artículo.

Agregar un grupo de aplicaciones a un área de trabajo

Ámbito de implementación y relaciones de objetos

El ámbito de implementación que elija para un grupo de hosts también se aplica a las áreas de trabajo, los grupos de aplicaciones y los paquetes de conexión de aplicaciones asociados a él. Los objetos regionales y geográficos no se pueden mezclar. Un grupo de hosts regional solo puede ser miembro de un área de trabajo regional y solo puede contener grupos de aplicaciones regionales. Un grupo de hosts regional no puede unirse a un área de trabajo geográfica y un grupo de hosts geográficos no puede unirse a un área de trabajo regional. Los grupos de aplicaciones creados en un grupo de hosts regional son automáticamente regionales y solo los grupos de aplicaciones regionales se pueden registrar en un área de trabajo regional. Los paquetes de App Attach tienen un ámbito de implementación y siguen la misma regla. En Azure Portal, los objetos con un ámbito de implementación incompatible aparecen atenuados en las listas seleccionadas, por lo que solo verá opciones válidas. Si usa PowerShell o la API de REST para asociar objetos con diferentes ámbitos de implementación, se produce un error en la solicitud. Los objetos regionales y geográficos pueden coexistir en la misma suscripción y la misma región de Azure y se administran de forma independiente. Puede usar la columna Ámbito de implementación en la vista de lista del grupo de hosts para ver de qué tipo es cada uno de los grupos de hosts.

Migración y cambios futuros

No se puede cambiar el ámbito de implementación de un grupo de hosts, un área de trabajo o un grupo de aplicaciones existente. La compatibilidad con la migración de grupos de hosts geográficos existentes a regionales se incluirá en un lanzamiento por fases. Estén atentos para futuras actualizaciones. Se anunciará una fecha en la que ya no se permite la creación de nuevos grupos de hosts geográficos y se anunciará una fecha posterior para retirar la infraestructura geográfica.

A continuación, para agregar un grupo de aplicaciones a un área de trabajo, seleccione la pestaña pertinente para su escenario y siga los pasos.

A continuación se muestra cómo agregar un grupo de aplicaciones a un área de trabajo mediante Azure Portal:

  1. En la Información general de Azure Virtual Desktop, seleccione Áreas de trabajo y, a continuación, seleccione el nombre del área de trabajo a la que quiere asignar un grupo de aplicaciones.

  2. En la Información general del área de trabajo, seleccione Grupos de aplicaciones y, a continuación, seleccione + Agregar.

  3. En la lista, seleccione el icono de signo más (+) situado junto a un grupo de aplicaciones. Solo se muestran los grupos de aplicaciones que aún no están asignados a un área de trabajo.

  4. Elija Seleccionar. El grupo de aplicaciones se agrega al área de trabajo.

Asignar usuarios a un grupo de aplicaciones

Por último, para asignar usuarios o grupos de usuarios a un grupo de aplicaciones, seleccione la pestaña pertinente para su escenario y siga los pasos. Se recomienda asignar grupos de usuarios a grupos de aplicaciones para simplificar la administración continua.

La cuenta que use necesita permiso para asignar roles en Azure RBAC en el grupo de aplicaciones después de que se cree. El permiso es Microsoft.Authorization/roleAssignments/write, que se incluye en algunos roles integrados, como Administrador de acceso de usuario y Propietario.

A continuación se muestra cómo asignar usuarios o grupos de usuarios a un grupo de aplicaciones mediante Azure Portal:

  1. En Información general de Azure Virtual Desktop, seleccione Grupos de aplicaciones.

  2. Seleccione el grupo de aplicaciones de la lista.

  3. En la información general del grupo de aplicaciones, seleccione Asignaciones.

  4. Seleccione + Agregar y, a continuación, busque y seleccione la cuenta de usuario o grupo de usuarios que desea asignar a este grupo de aplicaciones.

  5. Para finalizar, seleccione Seleccionar.

Después de implementar Azure Virtual Desktop, los usuarios pueden conectarse desde varias plataformas, incluido un explorador web. Para obtener más información, consulte Clientes de Escritorio remoto para Azure Virtual Desktop y Conexión a Azure Virtual Desktop con el cliente web de Escritorio remoto.

A continuación te indicamos algunas tareas adicionales que podrías desear: