Compartilhar via


Implantar a Área de Trabalho Virtual do Azure

Importante

As seguintes funcionalidades estão atualmente em pré-visualização:

  • Azure Virtual Desktop no Azure Local para Azure Governamental e para o Azure operado pela 21Vianet (Azure na China).

  • Conjuntos de anfitriões com uma configuração de anfitrião de sessão.

Para termos legais aplicáveis às funcionalidades do Azure que estão em versão beta, em pré-visualização ou que ainda não foram lançadas para disponibilidade geral, veja Termos de Utilização Suplementares para Pré-visualizações do Microsoft Azure.

Este artigo mostra-lhe como implementar o Azure Virtual Desktop no Azure, no Azure Local ou nas Zonas Expandidas do Azure com o portal do Azure, a CLI do Azure ou Azure PowerShell. Para implementar o Azure Virtual Desktop, tem de:

  • Criar um conjunto de anfitriões.
  • Criar uma área de trabalho.
  • Criar um grupo de aplicações.
  • Criar máquinas virtuais (VMs) do anfitrião de sessões.
  • Ativar definições de diagnóstico (opcional).
  • Atribua utilizadores ou grupos ao grupo de aplicações para os utilizadores obterem acesso a ambientes de trabalho e aplicações.

Pode efetuar todas estas tarefas num único processo ao utilizar o portal do Azure, mas também pode fazê-las separadamente.

Quando cria um conjunto de anfitriões, pode escolher uma das duas abordagens de gestão:

  • A configuração do anfitrião de sessões (pré-visualização) está disponível para conjuntos de anfitriões agrupados com anfitriões de sessão no Azure. O Azure Virtual Desktop gere o ciclo de vida dos anfitriões de sessão num conjunto de anfitriões agrupado ao utilizar uma combinação de funcionalidades nativas para proporcionar uma experiência integrada e dinâmica.

  • Standard gestão está disponível para conjuntos de anfitriões pessoais e agrupados com anfitriões de sessão no Azure ou Azure Local. Pode gerir a criação, atualização e dimensionamento de anfitriões de sessões num conjunto de anfitriões. Se quiser utilizar ferramentas e processos existentes, como pipelines automatizados, scripts personalizados ou soluções de parceiros externos, tem de utilizar o tipo de gestão de conjuntos de anfitriões padrão.

Para obter mais informações sobre a terminologia utilizada neste artigo, veja Terminologia do Azure Virtual Desktop. Para obter mais informações sobre o serviço Azure Virtual Desktop, veja Arquitetura e resiliência do serviço Azure Virtual Desktop.

Dica

O processo abordado neste artigo é uma abordagem aprofundada e adaptável à implementação do Azure Virtual Desktop. Se quiser experimentar o Azure Virtual Desktop com uma abordagem mais simples para implementar um exemplo Windows 11 ambiente de trabalho, veja Tutorial: Implementar uma infraestrutura do Azure Virtual Desktop de exemplo com um ambiente de trabalho Windows 11 ou utilizar o início rápido.

Selecione um botão na parte superior deste artigo para escolher entre conjuntos de anfitriões que utilizem a gestão padrão ou conjuntos de anfitriões através da configuração do anfitrião de sessões para ver a documentação relevante.

Pré-requisitos

Reveja os Pré-requisitos do Azure Virtual Desktop para obter uma ideia geral do que é necessário e suportado, como sistemas operativos (SO), redes virtuais e fornecedores de identidade. Também inclui uma lista das regiões do Azure suportadas nas quais pode implementar conjuntos de anfitriões, áreas de trabalho e grupos de aplicações. Esta lista de regiões é onde os metadados do conjunto de anfitriões podem ser armazenados. No entanto, os anfitriões de sessão podem estar localizados em qualquer região do Azure. Para obter mais informações sobre os tipos de dados e localizações, veja Localizações de dados para o Azure Virtual Desktop.

Para além dos pré-requisitos gerais, precisa de:

  • A conta do Azure que utiliza para criar um conjunto de anfitriões tem de ter as seguintes funções de controlo de acesso baseado em funções (RBAC) incorporadas ou equivalentes, no mínimo, no grupo de recursos ou subscrição para criar os seguintes tipos de recursos. Se quiser atribuir as funções a um grupo de recursos, tem de criá-la primeiro.

    Tipo de recurso Função RBAC Escopo
    Conjunto de anfitriões, área de trabalho e grupo de aplicações Contribuidor de Virtualização de Ambiente de Trabalho Grupo de recursos ou subscrição
    Anfitriões de sessão (Azure) Contribuidor de Máquina Virtual Grupo de recursos ou subscrição
    Key Vault Utilizador de Segredos do Key Vault Cofre de chaves que contém credenciais de domínio e/ou locais

    Para a gestão contínua de conjuntos de anfitriões, áreas de trabalho e grupos de aplicações, pode utilizar funções mais granulares para cada tipo de recurso. Para obter mais informações, veja Funções RBAC do Azure incorporadas para o Azure Virtual Desktop.

  • Se estiver a associar anfitriões de sessão a um domínio do Active Directory ou a utilizar Microsoft Entra associação híbrida, precisará de permissões adicionais:

    • Para Microsoft Entra Domain Services domínio, tem de ser membro do grupo Administradores do AAD DC.

    • Para um domínio de Active Directory Domain Services (AD DS), tem de utilizar uma conta com mais permissões do que normalmente necessárias para associar um domínio porque a nova imagem do SO reutiliza o objeto de computador existente. As permissões e propriedades na tabela seguinte têm de ser aplicadas à conta na Unidade Organizacional (UO) que contém os anfitriões de sessão:

      Nome Tipo Aplicável a
      Redefinir senha Permitir Objetos do computador descendentes
      Escrita validada no nome do anfitrião DNS Permitir Objetos do computador descendentes
      Escrita validada no nome do principal de serviço Permitir Objetos do computador descendentes
      Ler restrições de conta Permitir Objetos do computador descendentes
      Restrições da conta de escrita Permitir Objetos do computador descendentes

      A partir de KB5020276, foram introduzidas mais proteções para a reutilização de contas de computador num domínio do Active Directory. Para reutilizar com êxito o objeto de computador existente para o anfitrião da sessão:

      • A conta de utilizador que associa o anfitrião da sessão ao domínio é o criador da conta de computador existente.
      • A conta de computador foi criada por um membro do grupo de segurança de administradores de domínio.
      • Aplique a definição Domain controller: Allow computer account re-use during domain join de Política de Grupo ao proprietário da conta de computador. Para obter mais informações sobre o âmbito desta definição, veja KB5020276.
  • Um cofre de chaves que contém os segredos que pretende utilizar para as credenciais da conta de administrador local da máquina virtual e, se estiver a associar anfitriões de sessão a um domínio do Active Directory, as credenciais da conta de associação a um domínio. Precisa de um segredo para cada nome de utilizador e palavra-passe. A palavra-passe de administrador local da máquina virtual tem de cumprir os requisitos de palavra-passe ao criar uma VM.

  • Para quaisquer scripts do PowerShell de configuração personalizada que especificar na configuração do anfitrião da sessão para serem executados após uma atualização, o URL para o script tem de ser resolvível a partir da Internet pública.

  • Não desative a Gestão Remota do Windows (WinRM) ao criar anfitriões de sessão com o portal do Azure, uma vez que o DSC do PowerShell o requer.

  • Se quiser utilizar Azure PowerShell localmente, veja Utilizar a CLI do Azure e Azure PowerShell com o Azure Virtual Desktop para se certificar de que tem o módulo Az.DesktopVirtualization do PowerShell instalado. Em alternativa, utilize a Cloud Shell do Azure.

  • Azure PowerShell cmdlets do Azure Virtual Desktop que suportam conjuntos de anfitriões com uma configuração de anfitrião de sessão estão em pré-visualização. Tem de transferir e instalar a versão de pré-visualização do módulo Az.DesktopVirtualization para utilizar estes cmdlets, que foram adicionados na versão 5.3.0.

Para uma ideia geral do que é necessário e suportado, como sistemas operativos (SOs), redes virtuais e fornecedores de identidade, veja Pré-requisitos do Azure Virtual Desktop. Este artigo também inclui uma lista das regiões do Azure suportadas nas quais pode implementar conjuntos de anfitriões, áreas de trabalho e grupos de aplicações. Esta lista de regiões é onde os metadados do conjunto de anfitriões podem ser armazenados. No entanto, os anfitriões de sessão podem estar localizados em qualquer região do Azure e no local com Azure Local. Para obter mais informações sobre os tipos de dados e localizações, veja Localizações de dados para o Azure Virtual Desktop.

Para obter mais pré-requisitos, incluindo funções de controlo de acesso baseado em funções (RBAC), selecione o separador relevante para o seu cenário.


Criar um conjunto de anfitriões com uma configuração de anfitrião de sessão

Para criar um conjunto de anfitriões com uma configuração de anfitrião de sessão, selecione o separador relevante para o seu cenário e siga os passos.

Eis como criar um conjunto de anfitriões com uma configuração de anfitrião de sessão com o portal do Azure, que também cria uma política de gestão de anfitriões de sessões predefinida e a configuração predefinida do anfitrião de sessões. Pode alterar a política de gestão do anfitrião de sessões predefinida e a configuração do anfitrião da sessão após a implementação.

  1. Entre no portal do Azure.

  2. Na barra de pesquisa, introduza Azure Virtual Desktop e selecione a entrada de serviço correspondente.

  3. Selecione Conjuntos de anfitriões e, em seguida, selecione Criar.

  4. No separador Informações básicas , preencha as seguintes informações:

    Parâmetro Valor/Descrição
    Assinatura Selecione a subscrição na qual pretende criar o conjunto de anfitriões a partir da lista pendente.
    Grupo de recursos Selecione um grupo de recursos existente ou selecione Criar novo e introduza um nome.
    Nome do pool de host Introduza um nome para o conjunto de anfitriões, por exemplo hp01, até 64 carateres de comprimento.
    Local Selecione a região do Azure onde pretende criar o conjunto de anfitriões.
    Ambiente de validação Selecione Sim para criar um conjunto de anfitriões que é utilizado como um ambiente de validação.

    É necessário um ambiente de validação durante a pré-visualização.
    Tipo de grupo de aplicações preferencial Selecione o tipo de grupo de aplicações preferencial para este conjunto de anfitriões em Ambiente de Trabalho ou RemoteApp. Um grupo de aplicações de Ambiente de Trabalho é criado automaticamente ao utilizar o portal do Azure, com o tipo de grupo de aplicações que definir como preferencial.
    Tipo do pool de host
    Tipo do pool de host O conjunto é selecionado automaticamente e é o único tipo de conjunto de anfitriões suportado com uma configuração de anfitrião de sessão.
    Utilizar uma configuração de anfitrião de sessão Selecione Sim.

    Depois de concluir este separador, selecione Seguinte: Anfitriões de sessões.

  5. No separador Anfitriões de sessões , preencha as seguintes informações, que são capturadas numa configuração de anfitrião de sessão e utilizadas para criar anfitriões de sessão.

    Parâmetro Valor/Descrição
    Número de anfitriões de sessão Introduza o número de anfitriões de sessão que pretende criar ao criar o conjunto de anfitriões. Pode introduzir 0 para não criar nenhum anfitrião de sessão neste momento, mas ainda é criada uma configuração de anfitrião de sessão com os valores que especificar para quando criar anfitriões de sessão.

    Pode implementar até 500 VMs de anfitrião de sessão neste momento, se quiser (dependendo da quota de subscrição) ou pode adicionar mais mais tarde.

    Para obter mais informações, veja Limites do serviço do Azure Virtual Desktop e limites de Máquinas Virtuais.
    Configuração do anfitrião da sessão
    Grupo de recursos A predefinição é automaticamente predefinida para o grupo de recursos em que escolheu o conjunto de anfitriões no separador Informações básicas , mas também pode selecionar uma alternativa na lista pendente.
    Prefixo do nome Introduza um nome para os anfitriões de sessão, por exemplo hp01-sh.

    Este valor é utilizado como prefixo para as VMs do anfitrião da sessão. Cada anfitrião de sessão tem um sufixo de um hífen e, em seguida, um número sequencial adicionado ao final, por exemplo hp01-sh-0.

    Pode ter um máximo de 10 carateres e é utilizado no nome do computador no sistema operativo. O prefixo e o sufixo combinados podem ter um máximo de 15 carateres. Os nomes dos anfitriões de sessões têm de ser exclusivos.
    Local da máquina virtual Selecione a região do Azure onde implementar as VMs do anfitrião da sessão. Esta região tem de ser a mesma em que se encontra a rede virtual.
    Zonas de disponibilidade Selecione uma ou mais zonas de disponibilidade nas quais pretende implementar as máquinas virtuais.
    Tipo de segurança Selecione a partir de Standard, Máquinas virtuais de início fidedigno ou Máquinas virtuais confidenciais.

    - Se selecionar Máquinas virtuais de iniciação fidedignas, as opções para arranque seguro e vTPM são selecionadas automaticamente.

    - Se selecionar Máquinas virtuais confidenciais, as opções de arranque seguro, vTPM e monitorização de integridade são selecionadas automaticamente. Não pode optar ativamente por não participar no vTPM ao utilizar uma VM confidencial.

    As máquinas virtuais de iniciação fidedignas são a predefinição.
    Image Selecione a imagem do SO que pretende utilizar na lista ou selecione Ver todas as imagens para ver mais, incluindo quaisquer imagens personalizadas que crie e armazene como uma imagem partilhada da Galeria de Computação do Azure ou uma imagem gerida.
    Tamanho da máquina virtual Selecione um SKU. Se quiser utilizar um SKU diferente, selecione Alterar tamanho e, em seguida, selecione a partir da lista.
    Tipo de disco do SO Selecione o tipo de disco a utilizar para os anfitriões de sessão. Recomendamos o SSD Premium para cargas de trabalho de produção.
    Tamanho do disco do SO Selecione um tamanho para o disco do SO.

    Se ativar a hibernação, certifique-se de que o disco do SO é suficientemente grande para armazenar os conteúdos da memória, além do SO e de outras aplicações.
    Diagnóstico de Arranque Selecione se pretende ativar o diagnóstico de arranque.
    Rede e segurança
    Rede virtual Selecione a sua rede virtual. É apresentada uma opção para selecionar uma sub-rede.
    Sub-rede Selecione uma sub-rede na sua rede virtual.
    Tipo de grupo de segurança de rede Selecione se pretende utilizar um grupo de segurança de rede (NSG).

    - Básico cria um novo NSG e pode especificar portas de entrada públicas.

    - Avançadas permite-lhe selecionar um NSG existente.

    Não precisa de abrir portas de entrada para ligar ao Azure Virtual Desktop. Saiba mais em Compreender a conectividade de rede do Azure Virtual Desktop.
    Domínio a ser adicionado
    Selecionar qual diretório você gostaria de ingressar Selecione Active Directory e, em seguida, selecione o cofre de chaves que contém os segredos do nome de utilizador e palavra-passe da conta de associação a um domínio.

    Opcionalmente, pode especificar um nome de domínio e um caminho de unidade organizacional.
    Conta de Administrador de Máquina Virtual Selecione o cofre de chaves e o segredo do nome de utilizador e palavra-passe da conta de administrador local das novas VMs do anfitrião da sessão. O nome de utilizador e a palavra-passe têm de cumprir os requisitos das VMs do Windows no Azure.
    Configuração personalizada
    URL do script de configuração personalizado Se quiser executar um script do PowerShell durante a implementação, pode introduzir o URL aqui.

    Dica

    Depois de concluir este separador, pode continuar a registar opcionalmente o grupo de aplicações de ambiente de trabalho predefinido com uma área de trabalho nova ou pré-existente deste conjunto de anfitriões e ativar diagnóstico definições ao selecionar Seguinte: Área de Trabalho. Em alternativa, se quiser criar e configurar estes separados, selecione Seguinte: Rever + criar e avance para o passo 9.

  6. Opcional: no separador Área de Trabalho , se quiser criar uma área de trabalho e registar o grupo de aplicações de ambiente de trabalho predefinido a partir deste conjunto de anfitriões, preencha as seguintes informações:

    Parâmetro Valor/Descrição
    Registar grupo de aplicações de ambiente de trabalho Selecione Sim. Esta ação regista o grupo de aplicações de ambiente de trabalho predefinido na área de trabalho selecionada.
    Para esta área de trabalho Selecione uma área de trabalho existente na lista ou selecione Criar nova e introduza um nome, por exemplo ws01.

    Depois de concluir este separador, selecione Seguinte: Avançadas.

  7. Opcional: no separador Avançadas, se quiser ativar as definições de diagnóstico, preencha as seguintes informações:

    Parâmetro Valor/Descrição
    Ativar definições de diagnóstico Selecione a caixa.
    Escolher os detalhes de destino para onde enviar registos Selecione um dos seguintes destinos:

    - Enviar para a área de trabalho do Log Analytics

    - Arquivo para a conta de armazenamento

    - Stream a um hub de eventos

    Depois de concluir este separador, selecione Seguinte: Etiquetas.

  8. Opcional: no separador Etiquetas , pode introduzir os pares nome/valor necessários e, em seguida, selecionar Seguinte: Rever + criar.

  9. No separador Rever + criar , certifique-se de que a validação é aprovada e reveja as informações que estão durante a implementação.

  10. Selecione Criar para criar o conjunto de anfitriões.

  11. Assim que o conjunto de anfitriões for criado, selecione Ir para recurso para aceder à descrição geral do novo conjunto de anfitriões e, em seguida, selecione Propriedades para ver as respetivas propriedades.

Pós-implementação

Se também adicionou anfitriões de sessão ao conjunto de anfitriões, poderá ter de fazer alguma configuração adicional, que é abordada nas secções seguintes.

Licenciamento

Para garantir que os anfitriões de sessões têm licenças aplicadas corretamente, tem de efetuar as seguintes tarefas:

  • Se tiver as licenças corretas para executar cargas de trabalho do Azure Virtual Desktop, pode aplicar uma licença do Windows ou Windows Server aos anfitriões de sessão como parte do Azure Virtual Desktop e executá-las sem pagar uma licença separada. Esta licença é aplicada automaticamente quando cria anfitriões de sessão com o serviço Azure Virtual Desktop, mas poderá ter de aplicar a licença separadamente se criar anfitriões de sessão fora do Azure Virtual Desktop. Para obter mais informações, veja Aplicar uma licença do Windows a máquinas virtuais de anfitrião de sessões.

  • Se os anfitriões de sessão estiverem a executar um SO Windows Server, também terá de lhes emitir uma licença de acesso de cliente (CAL) dos Serviços de Ambiente de Trabalho Remoto (RDS) a partir de um servidor de licenças RDS. Para obter mais informações, veja Licenciar a implementação de RDS com licenças de acesso de cliente.

  • Para anfitriões de sessão no Azure Local, tem de licenciar e ativar as máquinas virtuais antes de as utilizar com o Azure Virtual Desktop. Para ativar VMs que utilizam Windows 10 Enterprise várias sessões, Windows 11 Enterprise várias sessões e Windows Server 2022 Datacenter: Edição do Azure, utilize a verificação do Azure para VMs. Para todas as outras imagens do SO (como Windows 10 Enterprise, Windows 11 Enterprise e outras edições de Windows Server), deve continuar a utilizar métodos de ativação existentes. Para obter mais informações, veja Activate Windows Server VMs on Azure Local (Ativar VMs Windows Server no Azure Local).

Microsoft Entra anfitriões de sessão associados

Para anfitriões de sessão no Azure associados ao Microsoft Entra ID, também tem de ativar protocolos de início de sessão único ou de autenticação anteriores, atribuir uma função RBAC aos utilizadores e rever as políticas de autenticação multifator para que os utilizadores possam iniciar sessão nas VMs. Para obter mais informações, veja Microsoft Entra anfitriões de sessões associados.

Observação

  • Se tiver criado um conjunto de anfitriões, uma área de trabalho e registado o grupo de aplicações de ambiente de trabalho predefinido deste conjunto de anfitriões no mesmo processo, aceda à secção Atribuir utilizadores a um grupo de aplicações e conclua o resto do artigo. Um grupo de aplicações de ambiente de trabalho é criado automaticamente ao utilizar o portal do Azure, independentemente do tipo de grupo de aplicações que definir como preferencial.

  • Se criou um conjunto de anfitriões e uma área de trabalho no mesmo processo, mas não registou o grupo de aplicações de ambiente de trabalho predefinido deste conjunto de anfitriões, aceda à secção Criar um grupo de aplicações e conclua o resto do artigo.

  • Se não tiver criado uma área de trabalho, avance para a secção seguinte e conclua o resto do artigo.

Criar um conjunto de anfitriões com gestão padrão

Para criar um conjunto de anfitriões, selecione o separador relevante para o seu cenário e siga os passos.

Eis como criar um conjunto de anfitriões com o portal do Azure:

  1. Entre no portal do Azure.

  2. Na barra de pesquisa, introduza Azure Virtual Desktop e selecione a entrada de serviço correspondente.

  3. Selecione Conjuntos de anfitriões e, em seguida, selecione Criar.

  4. No separador Informações básicas , preencha as seguintes informações:

    Parâmetro Valor/Descrição
    Assinatura Na lista pendente, selecione a subscrição onde pretende criar o conjunto de anfitriões.
    Grupo de recursos Selecione um grupo de recursos existente ou selecione Criar novo e introduza um nome.
    Nome do pool de host Introduza um nome para o conjunto de anfitriões, como hp01.
    Location Selecione a região do Azure onde pretende criar o conjunto de anfitriões.
    Ambiente de validação Selecione Sim para criar um conjunto de anfitriões que é utilizado como um ambiente de validação.

    Selecione Não (predefinição) para criar um conjunto de anfitriões que não é utilizado como um ambiente de validação.
    Tipo de grupo de aplicações preferencial Selecione o tipo de grupo de aplicações preferencial para este conjunto de anfitriões: Desktop ou RemoteApp. Um grupo de aplicações de ambiente de trabalho é criado automaticamente quando utiliza o portal do Azure.
    Tipo do pool de host Selecione se pretende que o conjunto de anfitriões seja Agrupado ou Pessoal.

    Se selecionar Conjunto, são apresentadas duas novas opções para Algoritmo de balanceamento de carga e Limite máximo de sessões.

    Expanda esta secção para obter as opções de conjunto.
    - Para o algoritmo de balanceamento de carga, escolha amplitude-primeiro ou profundidade-primeiro, com base no seu padrão de utilização.

    - Para Limite máximo de sessões, introduza o número máximo de utilizadores que pretende com balanceamento de carga para um único anfitrião de sessão. Para obter mais informações, veja Algoritmos de balanceamento de carga do conjunto de anfitriões.

    Se selecionar Pessoal, são apresentadas duas novas opções para Tipo de atribuição e Atribuir vários ambientes de trabalho a um único utilizador.

    Expanda esta secção para obter as opções pessoais.
    Em Tipo de atribuição, selecione Automático para que o serviço atribua qualquer ambiente de trabalho pessoal que ainda não esteja atribuído a um utilizador ou selecione Direto para atribuir um ambiente de trabalho pessoal específico a um utilizador. Com o tipo de atribuição Direta, também pode marcar a caixa para Atribuir vários ambientes de trabalho a um único utilizador. Para obter mais informações, veja Atribuir vários ambientes de trabalho pessoais a um único utilizador.

    Dica

    Depois de concluir este separador, pode continuar a criar anfitriões de sessão, criar uma área de trabalho, registar o grupo de aplicações de ambiente de trabalho predefinido a partir deste conjunto de anfitriões e ativar as definições de diagnóstico ao selecionar Seguinte: Máquinas Virtuais. Em alternativa, se quiser criar e configurar estes recursos separadamente, selecione Seguinte: Rever + criar e ir para o passo 9.

  5. Opcional: no separador Máquinas virtuais, se quiser adicionar anfitriões de sessão, expanda uma das seguintes secções e conclua as informações, dependendo se pretende criar anfitriões de sessão no Azure ou em Azure Local. Para obter orientações sobre o dimensionamento de máquinas virtuais de anfitrião de sessões, veja Diretrizes de dimensionamento de máquinas virtuais do anfitrião de sessões.

    Para adicionar anfitriões de sessão no Azure, expanda esta secção.
    Parâmetro Valor/Descrição
    Adicionar máquinas virtuais Selecione Sim. Esta ação mostra várias novas opções.
    Grupo de recursos Este valor é predefinido para o grupo de recursos que escolheu para conter o conjunto de anfitriões no separador Noções básicas , mas pode selecionar uma alternativa.
    Name prefix Introduza um prefixo de nome para os anfitriões de sessão, como hp01-sh.

    Cada anfitrião de sessão tem um sufixo de um hífen e, em seguida, um número sequencial adicionado ao final, como hp01-sh-0.

    Este prefixo de nome pode ter um máximo de 11 carateres e é utilizado no nome do computador no sistema operativo. O prefixo e o sufixo combinados podem ter um máximo de 15 carateres. Os nomes dos anfitriões de sessões têm de ser exclusivos.
    Tipo de máquina virtual Selecione Máquina virtual do Azure.
    Local da máquina virtual Selecione a região do Azure onde pretende implementar os anfitriões de sessão. Este valor tem de ser a mesma região que contém a sua rede virtual.
    Opções de disponibilidade Selecione a partir de zonas de disponibilidade, conjunto de disponibilidade ou Sem redundância de infraestrutura necessária. Se selecionar zonas de disponibilidade ou conjunto de disponibilidade, conclua os parâmetros adicionais apresentados.
    Tipo de segurança Selecione a partir de Standard, Máquinas virtuais de início fidedigno ou Máquinas virtuais confidenciais.

    - Se selecionar Máquinas virtuais de iniciação fidedignas, as opções para arranque seguro e vTPM são selecionadas automaticamente.

    - Se selecionar Máquinas virtuais confidenciais, as opções de arranque seguro, vTPM e monitorização de integridade são selecionadas automaticamente. Não pode optar ativamente por não participar no vTPM ao utilizar uma VM confidencial.
    Imagem Selecione a imagem do SO que pretende utilizar na lista ou selecione Ver todas as imagens para ver mais. A lista completa inclui todas as imagens que criou e armazenou como uma imagem partilhada da Galeria de Computação do Azure ou uma imagem gerida.
    Tamanho da máquina virtual Selecione um tamanho. Se quiser utilizar um tamanho diferente, selecione Alterar tamanho e, em seguida, selecione a partir da lista.
    Hibernar Selecione a caixa para ativar a hibernação. A hibernação só está disponível para conjuntos de anfitriões pessoais. Para obter mais informações, veja Hibernação em máquinas virtuais. Se estiver a utilizar otimizações de multimédia do Microsoft Teams, deve atualizar o serviço de redirecionamento WebRTC para 1.45.2310.13001.

    Atualmente, o FSLogix e o App Attach não suportam hibernação. Não ative a hibernação se estiver a utilizar o FSLogix ou o App Attach para os seus conjuntos de anfitriões pessoais.
    Número de VMs Introduza o número de máquinas virtuais que pretende implementar. Pode implementar até 400 anfitriões de sessão neste momento, se quiser (consoante a quota de subscrição) ou pode adicionar mais mais tarde.

    Para obter mais informações, veja Limites do serviço do Azure Virtual Desktop e limites de Máquinas Virtuais.
    Tipo de disco do SO Selecione o tipo de disco a utilizar para os anfitriões de sessão. Recomendamos que utilize apenas o SSD Premium para cargas de trabalho de produção.
    Tamanho do disco do SO Selecione um tamanho para o disco do SO.

    Se ativar a hibernação, certifique-se de que o disco do SO é suficientemente grande para armazenar os conteúdos da memória, além do SO e de outras aplicações.
    Encriptação de computação confidencial Se estiver a utilizar uma VM confidencial, tem de selecionar a caixa de verificação Encriptação de computação confidencial para ativar a encriptação do disco do SO.

    Esta caixa de verificação só é apresentada se tiver selecionado Máquinas virtuais confidenciais como o seu tipo de segurança.
    Diagnóstico de Arranque Selecione se pretende ativar o diagnóstico de arranque.
    Rede e segurança
    Rede virtual Selecione a sua rede virtual. É apresentada uma opção para selecionar uma sub-rede.
    Sub-rede Selecione uma sub-rede na sua rede virtual.
    Grupo de segurança de rede Selecione se pretende utilizar um grupo de segurança de rede (NSG).

    - Nenhum não cria um novo NSG.

    - Básico cria um novo NSG para o adaptador de rede da VM.

    - Avançadas permite-lhe selecionar um NSG existente.

    Recomendamos que não crie um NSG aqui, mas crie um NSG na sub-rede.
    Portas de entrada pública Pode selecionar uma porta para permitir a partir da lista. O Azure Virtual Desktop não requer portas de entrada públicas, pelo que recomendamos que selecione Não.
    Domínio a ser adicionado
    Selecionar qual diretório você gostaria de ingressar Selecione a partir de Microsoft Entra ID ou Active Directory e preencha os parâmetros relevantes para a opção selecionada.
    Conta de Administrador de Máquina Virtual
    Username Introduza um nome a utilizar como conta de administrador local para os novos anfitriões de sessão. Para obter mais informações, veja Quais são os requisitos de nome de utilizador ao criar uma VM?
    Password Introduza uma palavra-passe para a conta de administrador local. Para obter mais informações, veja Quais são os requisitos de palavra-passe ao criar uma VM?
    Confirmar senha Reintroduza a palavra-passe.
    Configuração personalizada
    URL do script de configuração personalizado Se quiser executar um script do PowerShell durante a implementação, pode introduzir o URL aqui.
    Para adicionar anfitriões de sessão no Azure Local, expanda esta secção.
    Parâmetro Valor/Descrição
    Adicionar máquinas virtuais Selecione Sim. Esta ação mostra várias novas opções.
    Grupo de recursos Este valor é predefinido para o grupo de recursos que escolheu para conter o conjunto de anfitriões no separador Noções básicas , mas pode selecionar uma alternativa.
    Name prefix Introduza um prefixo de nome para os anfitriões de sessão, como hp01-sh.

    Cada anfitrião de sessão tem um sufixo de um hífen e, em seguida, um número sequencial adicionado ao final, como hp01-sh-0.

    Este prefixo de nome pode ter um máximo de 11 carateres e é utilizado no nome do computador no sistema operativo. O prefixo e o sufixo combinados podem ter um máximo de 15 carateres. Os nomes dos anfitriões de sessões têm de ser exclusivos.
    Tipo de máquina virtual Selecione Azure Local.
    Localização personalizada Na lista pendente, selecione a instância Azure Local onde pretende implementar os anfitriões de sessão.
    Imagens Selecione a imagem do SO que pretende utilizar na lista ou selecione Gerir imagens de VM para gerir as imagens disponíveis na instância que selecionou.
    Número de VMs Introduza o número de máquinas virtuais que pretende implementar. Pode adicionar mais mais tarde.
    Contagem de processadores virtuais Introduza o número de processadores virtuais que pretende atribuir a cada anfitrião de sessão. Este valor não é validado em relação aos recursos disponíveis na instância.
    Tipo de memória Selecione Estático para uma alocação de memória fixa ou selecione Dinâmico para uma alocação de memória dinâmica.
    Memória (GB) Introduza um número para a quantidade de memória, em gigabytes, que pretende atribuir a cada anfitrião de sessão. Este valor não é validado em relação aos recursos disponíveis na instância.
    Memória máxima Se tiver selecionado a alocação de memória dinâmica, introduza um número para a quantidade máxima de memória, em gigabytes, que pretende que o anfitrião da sessão possa utilizar.
    Memória mínima Se tiver selecionado a alocação de memória dinâmica, introduza um número para a quantidade mínima de memória, em gigabytes, que pretende que o anfitrião da sessão possa utilizar.
    Rede e segurança
    Lista pendente de rede Selecione uma rede existente à qual ligar cada sessão.
    Domínio a ser adicionado
    Selecionar qual diretório você gostaria de ingressar O Active Directory é a única opção disponível. Isto inclui a utilização de Microsoft Entra associação híbrida.
    UPN de ingresso no domínio do AD Introduza o nome principal de utilizador (UPN) de um utilizador do Active Directory que tenha permissão para aderir aos anfitriões de sessão no seu domínio.
    Password Introduza a palavra-passe do utilizador do Active Directory.
    Especificar domínio ou unidade Selecione sim se pretender associar anfitriões de sessão a um domínio específico ou ser colocado numa unidade organizacional (UO) específica. Se selecionar não, o sufixo do UPN é utilizado como domínio.
    Conta de Administrador de Máquina Virtual
    Username Introduza um nome a utilizar como conta de administrador local para os novos anfitriões de sessão. Para obter mais informações, veja Quais são os requisitos de nome de utilizador ao criar uma VM?
    Password Introduza uma palavra-passe para a conta de administrador local. Para obter mais informações, veja Quais são os requisitos de palavra-passe ao criar uma VM?
    Confirmar senha Reintroduza a palavra-passe.
    Para adicionar anfitriões de sessão nas Zonas Expandidas do Azure, expanda esta secção.
    Parâmetro Valor/Descrição
    Adicionar máquinas virtuais Selecione Sim. Esta ação mostra várias novas opções.
    Grupo de recursos Este valor é predefinido para o grupo de recursos que escolheu para conter o conjunto de anfitriões no separador Noções básicas , mas pode selecionar uma alternativa.
    Name prefix Introduza um prefixo de nome para os anfitriões de sessão, como hp01-sh.

    Cada anfitrião de sessão tem um sufixo de um hífen e, em seguida, um número sequencial adicionado ao final, como hp01-sh-0.

    Este prefixo de nome pode ter um máximo de 11 carateres e é utilizado no nome do computador no sistema operativo. O prefixo e o sufixo combinados podem ter um máximo de 15 carateres. Os nomes dos anfitriões de sessões têm de ser exclusivos.
    Tipo de máquina virtual Selecione Máquina virtual do Azure.
    Local da máquina virtual Selecione Implementar numa Zona Expandida do Azure.
    Zona Expandida do Azure Selecione a Zona Expandida necessária.
    Rede e segurança
    Selecionar um balanceador de carga Selecione um balanceador de carga do Azure existente na mesma rede virtual que pretende utilizar para os anfitriões de sessão ou selecione Criar um balanceador de carga para criar um novo balanceador de carga.
    Selecionar um conjunto de back-end Selecione um conjunto de back-end no balanceador de carga que pretende utilizar para os anfitriões de sessão. Se estiver a criar um novo balanceador de carga, selecione Criar novo para criar um novo conjunto de back-end para o novo balanceador de carga.
    Adicionar regra de saída Se estiver a criar um novo balanceador de carga, selecione Criar novo para criar uma nova regra de saída para o mesmo.

    Depois de concluir este separador, selecione Seguinte: Área de Trabalho.

  6. Opcional: no separador Área de Trabalho , se quiser criar uma área de trabalho e registar o grupo de aplicações de ambiente de trabalho predefinido a partir deste conjunto de anfitriões, preencha as seguintes informações:

    Parâmetro Valor/Descrição
    Registar grupo de aplicações de ambiente de trabalho Selecione Sim. Esta ação regista o grupo de aplicações de ambiente de trabalho predefinido na área de trabalho selecionada.
    Para esta área de trabalho Selecione uma área de trabalho existente na lista ou selecione Criar nova e introduza um nome, como ws01.

    Depois de concluir este separador, selecione Seguinte: Avançadas.

  7. Opcional: no separador Avançadas , se quiser ativar as definições de diagnóstico, preencha as seguintes informações:

    Parâmetro Valor/Descrição
    Ativar definições de diagnóstico Selecione a caixa.
    Escolher os detalhes de destino para onde enviar registos Selecione um dos seguintes destinos:

    - Enviar para uma área de trabalho do Log Analytics

    - Arquivo a uma conta de armazenamento

    - Stream a um hub de eventos

    Depois de concluir este separador, selecione Seguinte: Etiquetas.

  8. Opcional: no separador Etiquetas , pode introduzir todos os pares nome/valor necessários e, em seguida, selecionar Seguinte: Rever + criar.

  9. No separador Rever + criar , certifique-se de que a validação é aprovada e reveja as informações que serão utilizadas durante a implementação.

  10. Selecione Criar para criar o conjunto de anfitriões.

  11. Depois de concluída a implementação com êxito, selecione Ir para recurso para aceder à descrição geral do novo conjunto de anfitriões e, em seguida, selecione Propriedades para ver as respetivas propriedades.

Tarefas pós-implementação

Se também adicionou anfitriões de sessão ao conjunto de anfitriões, terá de efetuar alguma configuração adicional, conforme descrito nas secções seguintes.

Licenciamento

Para garantir que os anfitriões de sessões têm licenças aplicadas corretamente, tem de efetuar as seguintes tarefas:

  • Se tiver as licenças corretas para executar cargas de trabalho do Azure Virtual Desktop, pode aplicar uma licença do Windows ou Windows Server aos anfitriões de sessão como parte do Azure Virtual Desktop e executá-las sem pagar uma licença separada. Esta licença é aplicada automaticamente quando cria anfitriões de sessão com o serviço Azure Virtual Desktop, mas poderá ter de aplicar a licença separadamente se criar anfitriões de sessão fora do Azure Virtual Desktop. Para obter mais informações, veja Aplicar uma licença do Windows a máquinas virtuais de anfitrião de sessões.

  • Se os anfitriões de sessão estiverem a executar um SO Windows Server, também terá de lhes emitir uma licença de acesso de cliente (CAL) dos Serviços de Ambiente de Trabalho Remoto (RDS) a partir de um servidor de licenças RDS. Para obter mais informações, veja Licenciar a implementação de RDS com licenças de acesso de cliente.

  • Para anfitriões de sessão no Azure Local, tem de licenciar e ativar as máquinas virtuais antes de as utilizar com o Azure Virtual Desktop. Para ativar VMs que utilizam Windows 10 Enterprise várias sessões, Windows 11 Enterprise várias sessões e Windows Server 2022 Datacenter: Edição do Azure, utilize a verificação do Azure para VMs. Para todas as outras imagens do SO (como Windows 10 Enterprise, Windows 11 Enterprise e outras edições de Windows Server), deve continuar a utilizar métodos de ativação existentes. Para obter mais informações, veja Activate Windows Server VMs on Azure Local (Ativar VMs Windows Server no Azure Local).

Microsoft Entra anfitriões de sessão associados

Para anfitriões de sessão no Azure associados ao Microsoft Entra ID, também tem de ativar protocolos de início de sessão único ou de autenticação anteriores, atribuir uma função RBAC aos utilizadores e rever as políticas de autenticação multifator para que os utilizadores possam iniciar sessão nas VMs. Para obter mais informações, veja Microsoft Entra anfitriões de sessões associados.

Observação

  • Se criou um conjunto de anfitriões e uma área de trabalho e registou o grupo de aplicações de ambiente de trabalho predefinido deste conjunto de anfitriões no mesmo processo, aceda à secção Atribuir utilizadores a um grupo de aplicações e conclua o resto do artigo. Um grupo de aplicações de ambiente de trabalho (independentemente do tipo de grupo de aplicações que definir como preferencial) é criado automaticamente quando utiliza o portal do Azure.

  • Se criou um conjunto de anfitriões e uma área de trabalho no mesmo processo, mas não registou o grupo de aplicações de ambiente de trabalho predefinido a partir deste conjunto de anfitriões, aceda à secção Criar um grupo de aplicações e conclua o resto do artigo.

  • Se não tiver criado uma área de trabalho, avance para a secção seguinte e conclua o resto do artigo.

Criar uma área de trabalho

Em seguida, para criar uma área de trabalho, selecione o separador relevante para o seu cenário e siga os passos.

Eis como criar uma área de trabalho com o portal do Azure:

  1. Na descrição geral do Azure Virtual Desktop, selecione Áreas de trabalho e, em seguida, selecione Criar.

  2. No separador Informações básicas , preencha as seguintes informações:

    Parâmetro Valor/Descrição
    Assinatura Na lista pendente, selecione a subscrição onde pretende criar a área de trabalho.
    Grupo de recursos Selecione um grupo de recursos existente ou selecione Criar novo e introduza um nome.
    Nome da área de trabalho Introduza um nome para a área de trabalho, como área de trabalho01.
    Nome amigável Opcional: introduza um nome a apresentar para a área de trabalho.
    Descrição Opcional: introduza uma descrição para a área de trabalho.
    Location Selecione a região do Azure onde pretende implementar a área de trabalho.

    Dica

    Depois de concluir este separador, pode continuar a registar opcionalmente um grupo de aplicações existente nesta área de trabalho, se tiver um, e ativar as definições de diagnóstico ao selecionar Seguinte: Grupos de aplicações. Em alternativa, se quiser criar e configurar estes recursos separadamente, selecione Rever + criar e avance para o passo 9.

  3. Opcional: no separador Grupos de aplicações , se quiser registar um grupo de aplicações existente nesta área de trabalho, preencha as seguintes informações:

    Parâmetro Valor/Descrição
    Registar grupos de aplicações Selecione Sim e, em seguida, selecione + Registar grupos de aplicações. No novo painel que é aberto, selecione o ícone Adicionar para os grupos de aplicações que pretende adicionar e, em seguida, selecione Selecionar.

    Depois de concluir este separador, selecione Seguinte: Avançadas.

  4. Opcional: no separador Avançadas , se quiser ativar as definições de diagnóstico, preencha as seguintes informações:

    Parâmetro Valor/Descrição
    Ativar definições de diagnóstico Selecione a caixa.
    Escolher os detalhes de destino para onde enviar registos Selecione um dos seguintes destinos:

    - Enviar para uma área de trabalho do Log Analytics

    - Arquivo a uma conta de armazenamento

    - Stream a um hub de eventos

    Depois de concluir este separador, selecione Seguinte: Etiquetas.

  5. Opcional: no separador Etiquetas , pode introduzir todos os pares nome/valor necessários e, em seguida, selecionar Seguinte: Rever + criar.

  6. No separador Rever + criar , certifique-se de que a validação é aprovada e reveja as informações que serão utilizadas durante a implementação.

  7. Selecione Criar para criar a área de trabalho.

  8. Selecione Ir para recurso para aceder à descrição geral da nova área de trabalho e, em seguida, selecione Propriedades para ver as respetivas propriedades.

Observação

  • Se tiver adicionado um grupo de aplicações a esta área de trabalho, aceda à secção Atribuir utilizadores a um grupo de aplicações e conclua o resto do artigo.

  • Se não adicionou um grupo de aplicações a esta área de trabalho, avance para a secção seguinte e conclua o resto do artigo.

Criar um grupo de aplicações

Para criar um grupo de aplicações, selecione o separador relevante para o seu cenário e siga os passos.

Eis como criar um grupo de aplicações com o portal do Azure:

  1. Na descrição geral do Azure Virtual Desktop, selecione Grupos de aplicações e, em seguida, selecione Criar.

  2. No separador Informações básicas , preencha as seguintes informações:

    Parâmetro Valor/Descrição
    Assinatura Na lista pendente, selecione a subscrição onde pretende criar o grupo de aplicações.
    Grupo de recursos Selecione um grupo de recursos existente ou selecione Criar novo e introduza um nome.
    Tipo do pool de organizador Selecione o conjunto de anfitriões do grupo de aplicações.
    Location Os metadados são armazenados na mesma localização que o conjunto de anfitriões.
    Tipo de grupo de aplicativos Selecione o tipo de grupo de aplicações para o conjunto de anfitriões: Desktop ou RemoteApp.
    Nome do grupo de aplicativo Introduza um nome para o grupo de aplicações, como Ambiente de Trabalho de Sessão.

    Dica

    Depois de concluir este separador, selecione Seguinte: Rever + criar. Não precisa de concluir os outros separadores para criar um grupo de aplicações, mas tem de criar uma área de trabalho, adicionar um grupo de aplicações a uma área de trabalho e atribuir utilizadores ao grupo de aplicações antes de os utilizadores poderem aceder aos recursos.

    Se tiver criado um grupo de aplicações para o RemoteApp, também terá de adicionar aplicações ao mesmo. Para obter mais informações, veja Publicar aplicações.

  3. Opcional: se optar por criar um grupo de aplicações RemoteApp, pode adicionar aplicações a este grupo. No separador Grupos de aplicações , selecione + Adicionar aplicações e, em seguida, selecione uma aplicação. Para obter mais informações sobre os parâmetros da aplicação, veja Publicar aplicações com o RemoteApp. Pelo menos um anfitrião de sessão no conjunto de anfitriões tem de estar ativado e disponível no Azure Virtual Desktop.

    Depois de concluir este separador ou se estiver a criar um grupo de aplicações de ambiente de trabalho, selecione Seguinte: Atribuições.

  4. Opcional: no separador Atribuições, se quiser atribuir utilizadores ou grupos a este grupo de aplicações, selecione + Adicionar Microsoft Entra utilizadores ou grupos de utilizadores. No novo painel que é aberto, selecione a caixa junto aos utilizadores ou grupos que pretende adicionar e, em seguida, selecione Selecionar.

    Depois de concluir este separador, selecione Seguinte: Área de Trabalho.

  5. Opcional: no separador Área de Trabalho , se estiver a criar um grupo de aplicações de ambiente de trabalho, pode registar o grupo de aplicações de ambiente de trabalho predefinido a partir do conjunto de anfitriões que selecionou ao preencher as seguintes informações:

    Parâmetro Valor/Descrição
    Registar grupo de aplicações Selecione Sim. Esta ação regista o grupo de aplicações de ambiente de trabalho predefinido na área de trabalho selecionada.
    Registar grupo de aplicações Selecione uma área de trabalho existente na lista.

    Depois de concluir este separador, selecione Seguinte: Avançadas.

  6. Opcional: se quiser ativar as definições de diagnóstico, no separador Avançadas , preencha as seguintes informações:

    Parâmetro Valor/Descrição
    Ativar definições de diagnóstico Selecione a caixa.
    Escolher os detalhes de destino para onde enviar registos Selecione um dos seguintes destinos:

    - Enviar para uma área de trabalho do Log Analytics

    - Arquivo a uma conta de armazenamento

    - Stream a um hub de eventos

    Depois de concluir este separador, selecione Seguinte: Etiquetas.

  7. Opcional: no separador Etiquetas , pode introduzir todos os pares nome/valor necessários e, em seguida, selecionar Seguinte: Rever + criar.

  8. No separador Rever + criar , certifique-se de que a validação é aprovada e reveja as informações que serão utilizadas durante a implementação.

  9. Selecione Criar para criar o grupo de aplicações.

  10. Selecione Ir para recurso para aceder à descrição geral do novo grupo de aplicações e, em seguida, selecione Propriedades para ver as respetivas propriedades.

Observação

  • Se criou um grupo de aplicações de ambiente de trabalho, atribuiu utilizadores ou grupos e registou o grupo de aplicações de ambiente de trabalho predefinido numa área de trabalho, os utilizadores atribuídos podem ligar-se ao ambiente de trabalho e não precisa de concluir o resto do artigo.

  • Se criou um grupo de aplicações RemoteApp, adicionou aplicações e atribuiu utilizadores ou grupos, aceda à secção Adicionar um grupo de aplicações a uma área de trabalho e conclua o resto do artigo.

  • Se não adicionou aplicações, atribuiu utilizadores ou grupos ou registou o grupo de aplicações numa área de trabalho, avance para a secção seguinte e conclua o resto do artigo.

Adicionar um grupo de aplicações a uma área de trabalho

Em seguida, para adicionar um grupo de aplicações a uma área de trabalho, selecione o separador relevante para o seu cenário e siga os passos.

Eis como adicionar um grupo de aplicações a uma área de trabalho com o portal do Azure:

  1. Na descrição geral do Azure Virtual Desktop, selecione Áreas de trabalho e, em seguida, selecione o nome da área de trabalho à qual pretende atribuir um grupo de aplicações.

  2. Na descrição geral da área de trabalho, selecione Grupos de aplicações e, em seguida, selecione + Adicionar.

  3. Na lista, selecione o ícone de adição (+) junto a um grupo de aplicações. Apenas são listados os grupos de aplicações que ainda não estão atribuídos a uma área de trabalho.

  4. Escolha Selecionar. O grupo de aplicações é adicionado à área de trabalho.

Atribuir usuários a um grupo de aplicativos

Por fim, para atribuir utilizadores ou grupos de utilizadores a um grupo de aplicações, selecione o separador relevante para o seu cenário e siga os passos. Recomendamos que atribua grupos de utilizadores a grupos de aplicações para simplificar a gestão contínua.

A conta que utiliza precisa de permissão para atribuir funções no RBAC do Azure no grupo de aplicações depois de ser criada. A permissão é Microsoft.Authorization/roleAssignments/write, que está incluída em algumas funções incorporadas, como Administrador de Acesso de Utilizador e Proprietário.

Eis como atribuir utilizadores ou grupos de utilizadores a um grupo de aplicações com o portal do Azure:

  1. Na descrição geral do Azure Virtual Desktop, selecione Grupos de aplicações.

  2. Selecione o grupo de aplicações na lista.

  3. Na descrição geral do grupo de aplicações, selecione Atribuições.

  4. Selecione + Adicionar e, em seguida, procure e selecione a conta de utilizador ou grupo de utilizadores que pretende atribuir a este grupo de aplicações.

  5. Conclua ao selecionar Selecionar.

Depois de implementar o Azure Virtual Desktop, os seus utilizadores podem ligar-se a partir de várias plataformas, incluindo um browser. Para obter mais informações, veja Clientes de Ambiente de Trabalho Remoto para o Azure Virtual Desktop e Ligar ao Azure Virtual Desktop com o cliente Web de Ambiente de Trabalho Remoto.

Seguem-se algumas tarefas adicionais que poderá querer fazer: