Información general del aprovisionamiento

En Windows 365, el aprovisionamiento es el proceso automatizado que:

  1. Crea una máquina virtual de PC en la nube.
  2. La configura para el usuario.
  3. Completa otras tareas que la preparan para su uso.
  4. Crea y presenta credenciales de inicio de sesión que los administradores pueden pasar a los usuarios finales.

Los administradores solo tienen que proporcionar algunos detalles de configuración para configurar el proceso de aprovisionamiento. A continuación, los usuarios que tienen una licencia de Windows 365 y coinciden con los detalles de configuración tienen automáticamente un equipo en la nube aprovisionado para ellos. El aprovisionamiento es un proceso único por usuario y por licencia. Para un par de usuario y licencia concreto solo se puede aprovisionar un PC en la nube.

A un nivel general, el proceso de aprovisionamiento completo tiene este aspecto:

  1. Se crea una directiva de aprovisionamiento para administrar quién obtiene acceso a los PC en la nube. Las directivas de aprovisionamiento son los motores que compilan, configuran y hacen que los PC en la nube estén disponibles para los usuarios finales. Dentro de una directiva, proporciona detalles para la red, la imagen que se usa para crear cada equipo en la nube y un grupo de usuarios Microsoft Entra.
  2. Cuando a un usuario del grupo de usuarios de Microsoft Entra se le asigna una licencia de Windows 365, Windows 365 aprovisiona automáticamente un equipo en la nube para el usuario. Esta automatización tiene tres fases que no son visibles para el administrador. Para obtener más información sobre este proceso automatizado, vea el artículo Detalles del proceso de aprovisionamiento automatizado.
  3. Una vez aprovisionado, el usuario final puede iniciar sesión en el equipo en la nube de Windows desde cualquier lugar.

Objetos de directiva de aprovisionamiento

Una directiva de aprovisionamiento de Windows 365 es un objeto del centro de administración de Microsoft Intune que organiza la creación de un equipo en la nube.

Como administrador, debe proporcionar la siguiente información necesaria al crear una directiva de aprovisionamiento:

  • Red: una red hospedada por Microsoft o una conexión de red de Azure (ANC) determina cómo se une el dispositivo Microsoft Entra ID y cómo se administra su red. Según el tipo de combinación, una ANC puede tener información detallada:
    • La suscripción de Azure asociada al equipo en la nube.
    • El dominio y la unidad organizativa (UO) a los que se unirá.
    • Las credenciales de Active Directory que se usarán.
  • Imagen: se usa una imagen de Windows como imagen de referencia para todos los PC en la nube aprovisionados con esta directiva. Puede elegir una imagen de la galería o proporcionar una imagen personalizada propia.
  • Configuración: puede controlar más opciones de configuración cuando se aprovisiona el PC en la nube.
  • Asignación: la asignación identifica uno o varios grupos de usuarios Microsoft Entra. Windows 365 aprovisiona automáticamente un equipo en la nube para cada usuario con licencia en los grupos de usuarios Microsoft Entra de la directiva. Si un usuario se agrega más adelante a los grupos de usuarios, también obtiene un equipo en la nube.

Sin esta información, Windows 365 no puede aprovisionar los PC en la nube.

Después de crear la directiva de aprovisionamiento, Windows 365 controla todo el proceso de aprovisionamiento para proporcionar de forma automática los PC en la nube a los usuarios con licencia. Una vez aprovisionados los equipos en la nube, puede informar a los usuarios finales de que sus equipos en la nube están listos para el inicio de sesión.

El cambio de estas configuraciones no afecta a ningún equipo en la nube aprovisionado previamente. Sin embargo, los equipos en la nube recién aprovisionados (o revisionados) reflejan la configuración actualizada.

Cambios en las directivas de aprovisionamiento

Una vez completado el aprovisionamiento de un equipo en la nube, no se repite a menos que realice manualmente un reaprovisionamiento.

Los cambios realizados en una directiva de aprovisionamiento no desencadenan un reaprovisionamiento. Estos cambios no se aplican a los equipos en la nube aprovisionados previamente. Los cambios en una directiva de aprovisionamiento solo se aplicarán a los PC en la nube que se aprovisionan o se vuelven a aprovisionar después de los cambios.

Si se cambia un nombre de directiva de aprovisionamiento, no actualiza el nombre del equipo en la nube en Todos los equipos en la nube y no actualiza la inscripciónProfileName en Microsoft Entra ID.

Eliminación de una directiva de aprovisionamiento

Una directiva de aprovisionamiento solo se puede eliminar si no está asignada a ningún grupo de Microsoft Entra.

La eliminación de la segmentación de una directiva de aprovisionamiento que se usó para el aprovisionamiento correcto de equipos en la nube pone a los equipos en la nube en un período de gracia. Cuando expire el período de gracia, los equipos en la nube se eliminan automáticamente.

Resolución de conflictos de directivas de aprovisionamiento

Las directivas de aprovisionamiento se asignan a grupos de usuarios, por lo que existe la posibilidad de que se superpongan grupos o usuarios.

Si un usuario está asignado a más de una directiva de aprovisionamiento, el aprovisionamiento respeta la primera directiva de aprovisionamiento asignada e ignora todas las demás. Es un procedimiento recomendado evitar cualquier superposición de destino de directivas para garantizar un aprovisionamiento coherente.

Reintento de aprovisionamiento

Cuando se produce un error en el aprovisionamiento de un PC en la nube, se reintenta de forma automática dos veces. Después de que se produzca un error tres veces:

  1. El proceso de aprovisionamiento se detiene.
  2. El PC en la nube se marca como Error.
  3. Se muestra un mensaje de error.

Después de resolver la causa principal del error, puede desencadenar manualmente un reintento del proceso de aprovisionamiento si presiona el botón Reintentar del cuadro de diálogo de error.

Reaprovisionamiento

La acción remota Reaprovisionar permite a los administradores volver a aprovisionar PC en la nube. Esta acción puede resultar útil cuando:

  • Se prueban diferentes configuraciones de PC en la nube.
  • El PC en la nube aprovisionado se comporta de forma incorrecta.
  • El usuario simplemente quiere empezar desde un PC en la nube nuevo.

La acción Reaprovisionar también se puede usar cuando un PC en la nube está en un estado de Aprovisionamiento con errores en el nodo de aprovisionamiento de Windows 365. Puede pensar en el reaprovisionamiento como un proceso similar al restablecimiento de un dispositivo físico.

Cuando se vuelve a aprovisionar un equipo en la nube, el equipo en la nube se elimina y se vuelve a crear como un nuevo equipo en la nube. Se eliminan todos los datos de usuario, aplicaciones, personalizaciones y similares.

El equipo en la nube se volverá a aprovisionar a la configuración actual configurada en la directiva de aprovisionamiento destinada al grupo de Microsoft Entra del usuario. Si la imagen a la que hace referencia la directiva ha cambiado o si se ha realizado algún otro cambio en la directiva, el equipo en la nube reprovisionado usa la nueva configuración.

Para obtener más información, vea Reaprovisionamiento de un PC en la nube.

Usuarios con varias licencias de Windows 365

Un usuario puede tener más de una licencia de Windows 365, lo que le permite tener más de un PC en la nube. Si un usuario tiene más de una licencia, se aprovisiona un equipo en la nube con las especificaciones adecuadas para cada licencia.

No es posible desencadenar diferentes directivas de aprovisionamiento para distintas licencias de usuario. Los usuarios con varias licencias se aprovisionan en varios equipos en la nube mediante la misma directiva de aprovisionamiento.

Limpiar

Cuando se produce un error de aprovisionamiento de un PC en la nube, o bien se elimina un PC en la nube después del período de gracia, Windows 365 limpia todos los objetos creados durante el aprovisionamiento. La limpieza se produce aproximadamente tres horas después del error.

Se limpian los objetos siguientes:

  • Objetos de Intune
  • Microsoft Entra objetos de dispositivo
  • vNIC de Azure

Los grupos de seguridad de red creados para equipos en la nube no se limpian, ya que puede haber otros objetos que dependan de esos grupos.

No se eliminarán las cuentas de equipo locales Microsoft Entra que se hayan unido al dominio durante el aprovisionamiento. Windows 365 no tiene permisos suficientes para eliminar objetos de equipo locales, por lo que los objetos de equipo redundantes están deshabilitados. Recomendamos a su organización que limpie estos objetos de equipo deshabilitados durante el proceso de mantenimiento normal.

Siguientes pasos

Más información sobre las conexiones de red de Azure.