Use o recurso de introdução para criar uma infraestrutura de exemplo

Você pode implantar rapidamente a Área de Trabalho Virtual do Azure com o recurso de introdução no portal do Azure. Isso pode ser usado em cenários menores com alguns usuários e aplicativos, ou você pode usá-lo para avaliar a Área de Trabalho Virtual do Azure em cenários corporativos maiores. Ele funciona com implantações existentes dos Serviços de Domínio Ative Directory (AD DS) ou dos Serviços de Domínio Microsoft Entra, ou pode implantar os Serviços de Domínio Microsoft Entra para você. Quando terminar, um usuário poderá entrar em uma sessão de área de trabalho virtual completa, consistindo em um pool de hosts (com um ou mais hosts de sessão), um grupo de aplicativos e um usuário. Para saber mais sobre a terminologia usada na Área de Trabalho Virtual do Azure, consulte Terminologia da Área de Trabalho Virtual do Azure.

Não há suporte para ingressar hosts de sessão na ID do Microsoft Entra com o recurso de introdução. Se você quiser ingressar hosts de sessão na ID do Microsoft Entra, siga o tutorial para criar um pool de hosts.

Gorjeta

As empresas devem planejar uma implantação da Área de Trabalho Virtual do Azure usando informações do suporte em escala empresarial para a Área de Trabalho Virtual do Microsoft Azure. Você também pode encontrar mais um processo de implantação granular em uma série de tutoriais, que também abrangem métodos programáticos e menos permissão.

Você pode ver a lista de recursos que serão implantados mais abaixo neste artigo.

Pré-requisitos

Consulte os Pré-requisitos para a Área de Trabalho Virtual do Azure para iniciar para ter uma ideia geral do que é necessário, no entanto, há algumas diferenças ao usar o recurso de introdução que você precisará atender. Selecione uma guia abaixo para mostrar as instruções mais relevantes para o seu cenário.

Gorjeta

Se ainda não tiver outros recursos do Azure, recomendamos que selecione o separador Novos Serviços de Domínio do Microsoft Entra. Este cenário implantará tudo o que você precisa para estar pronto para se conectar a uma sessão de área de trabalho virtual completa. Se você já tiver o AD DS ou os Serviços de Domínio do Microsoft Entra, selecione a guia relevante para o seu cenário.

Em um nível alto, você precisará:

  • Uma conta do Azure com uma subscrição ativa
  • Uma conta com a função de administrador global Microsoft Entra atribuída no locatário do Azure e a função de proprietário atribuída na assinatura que você vai usar.
  • Nenhum domínio existente dos Serviços de Domínio Microsoft Entra implantado em seu locatário do Azure.
  • Os nomes de usuário escolhidos não devem incluir palavras-chave que a lista de diretrizes de nome de usuário não permita e você deve usar um nome de usuário exclusivo que ainda não esteja em sua assinatura do Microsoft Entra.
  • O nome de usuário para UPN de ingresso no Domínio do AD deve ser exclusivo e ainda não existir no ID do Microsoft Entra. O recurso de introdução não oferece suporte ao uso de nomes de usuário existentes do Microsoft Entra ao implantar também os Serviços de Domínio do Microsoft Entra.

Importante

Atualmente, o recurso de introdução não oferece suporte a contas que usam autenticação multifator. Também não suporta contas pessoais da Microsoft (MSA) ou utilizadores de colaboração B2B do Microsoft Entra (contas de membro ou de convidado).

Passos de implementação

Veja como implantar a Área de Trabalho Virtual do Azure e um novo domínio dos Serviços de Domínio Microsoft Entra usando o recurso de introdução:

  1. Inicie sessão no portal do Azure.

  2. Na barra de pesquisa, digite Área de Trabalho Virtual do Azure e selecione a entrada de serviço correspondente.

  3. Selecione Introdução para abrir a página de destino do recurso de introdução e, em seguida, selecione Iniciar.

  4. Na guia Noções básicas, preencha as seguintes informações e selecione Avançar: Máquinas Virtuais >:

    Parâmetro Valor/Descrição
    Subscrição A subscrição que pretende utilizar a partir da lista pendente.
    Fornecedor de identidade Nenhum provedor de identidade.
    Tipo de serviço de identidade Serviços de Domínio Microsoft Entra.
    Grupo de recursos Introduza um nome. Isso será usado como o prefixo para os grupos de recursos que são implantados.
    Localização A região do Azure onde seus recursos da Área de Trabalho Virtual do Azure serão implantados.
    Nome de usuário do administrador do Azure O nome principal do usuário (UPN) da conta com a função de administrador global Microsoft Entra atribuída no locatário do Azure e a função de proprietário na assinatura selecionada.

    Certifique-se de que esta conta cumpre os requisitos indicados nos pré-requisitos.
    Palavra-passe de administrador do Azure A senha para a conta de administrador do Azure.
    Nome de usuário do administrador do domínio O nome principal do usuário (UPN) para uma nova conta do Microsoft Entra que será adicionada a um novo grupo de Administradores de DC do AAD e usada para gerenciar seu domínio dos Serviços de Domínio Microsoft Entra. O sufixo UPN será usado como o nome de domínio dos Serviços de Domínio Microsoft Entra.

    Verifique se esse nome de usuário atende aos requisitos observados nos pré-requisitos.
    Palavra-passe de administrador do domínio A senha da conta de administrador do domínio.
  5. Na guia Máquinas virtuais, preencha as seguintes informações e selecione Avançar: Atribuições >:

    Parâmetro Valor/Descrição
    Usuários por máquina virtual Selecione Vários usuários ou Um usuário de cada vez, dependendo se você deseja que os usuários compartilhem um host de sessão ou atribuam um host de sessão a um usuário individual. Saiba mais sobre os tipos de pool de hosts. Selecionar Vários usuários também criará uma conta de armazenamento do Azure Files associada ao mesmo domínio dos Serviços de Domínio Microsoft Entra.
    Tipo de imagem Selecione Galeria para escolher em uma lista predefinida ou blob de armazenamento para inserir um URI na imagem.
    Image Se você escolher Galeria para o tipo de imagem, selecione a imagem do sistema operacional que deseja usar na lista suspensa. Você também pode selecionar Ver todas as imagens para escolher uma imagem na Galeria de Computação do Azure.

    Se você escolher o blob de armazenamento para o tipo de imagem, insira o URI da imagem.
    Tamanho da máquina virtual O tamanho da máquina virtual do Azure usado para o(s) seu(s) host(s) de sessão
    Prefixo do nome O prefixo do nome do(s) seu(s) anfitrião(s) de sessão. Cada host de sessão terá um hífen e, em seguida, um número adicionado ao final, por exemplo avd-sh-1. Esse prefixo de nome pode ter no máximo 11 caracteres e também será usado como o nome do dispositivo no sistema operacional.
    Número de máquinas virtuais O número de hosts de sessão que você deseja implantar no momento. Você pode adicionar mais tarde.
    Vincular modelo do Azure Marque a caixa se quiser vincular um modelo ARM separado para configuração personalizada no(s) seu(s) host(s) de sessão durante a implantação. Você pode especificar o script de implantação embutido, a configuração de estado desejado e a extensão de script personalizada. Não há suporte para o provisionamento de outros recursos do Azure no modelo.

    Desmarque a caixa se não quiser vincular um modelo ARM separado durante a implantação.
    URL do arquivo de modelo ARM A URL do arquivo de modelo ARM que você deseja usar. Isso pode ser armazenado em uma conta de armazenamento.
    URL do arquivo de parâmetro de modelo ARM A URL do arquivo de parâmetro de modelo ARM que você deseja usar. Isso pode ser armazenado em uma conta de armazenamento.
  6. No separador Atribuições, preencha as seguintes informações e, em seguida, selecione Seguinte: Rever + criar >:

    Parâmetro Valor/Descrição
    Criar conta de usuário de teste Marque a caixa se desejar que uma nova conta de usuário seja criada durante a implantação para fins de teste.
    Nome de usuário de teste O nome principal do usuário (UPN) da conta de teste que você deseja criar, por exemplo testuser@contoso.com. Esse usuário será criado em seu novo locatário do Microsoft Entra, sincronizado com os Serviços de Domínio do Microsoft Entra e se tornará membro do grupo de segurança AVDValidationUsers que também é criado durante a implantação. Ele deve conter um sufixo UPN válido para seu domínio que também é adicionado como um nome de domínio personalizado verificado no Microsoft Entra ID.

    Verifique se esse nome de usuário atende aos requisitos observados nos pré-requisitos.
    Testar palavra-passe A senha a ser usada para a conta de teste.
    Confirme a palavra-passe Confirmação da senha a ser usada para a conta de teste.
  7. Na guia Revisar + criar, verifique se a validação é aprovada e revisa as informações que serão usadas durante a implantação.

  8. Selecione Criar.

Ligar ao ambiente de trabalho

Depois que a implantação for concluída com êxito, se você criou uma conta de teste ou atribuiu um usuário existente durante a implantação, poderá se conectar a ela seguindo as etapas para um dos clientes de Área de Trabalho Remota suportados. Por exemplo, você pode seguir as etapas para Conectar-se com o cliente da área de trabalho do Windows.

Se você não criou uma conta de teste ou atribuiu um usuário existente durante a implantação, precisará adicionar usuários ao grupo de segurança AVDValidationUsers antes de poder se conectar.

Recursos que serão implantados

Tipo de recurso Nome Nome do grupo de recursos Notas
Grupo de recursos seu prefixo-avd N/A Este é um nome predefinido.
Grupo de recursos sua implantação de prefixo N/A Este é um nome predefinido.
Grupo de recursos seu prefixo-pré-requisito N/A Este é um nome predefinido.
Microsoft Entra Domain Services O seu nome de domínio seu prefixo-pré-requisito Implantado com o Enterprise SKU. Você pode alterar a SKU após a implantação.
Conta de Automatização ebautomationstring aleatória sua implantação de prefixo Este é um nome predefinido.
Runbook da conta de automação inputValidationRunbook(Nome da conta de automação) sua implantação de prefixo Este é um nome predefinido.
Runbook da conta de automação prerequisiteSetupCompletionRunbook(Nome da conta de automação) sua implantação de prefixo Este é um nome predefinido.
Runbook da conta de automação resourceSetupRunbook(Nome da conta de automação) sua implantação de prefixo Este é um nome predefinido.
Runbook da conta de automação roleAssignmentRunbook(Nome da conta de automação) sua implantação de prefixo Este é um nome predefinido.
Identidade Gerida easy-button-fslogix-identidade seu prefixo-avd Criado somente se Vários usuários estiver selecionado para Usuários por máquina virtual. Este é um nome predefinido.
Conjunto de anfitriões EB-AVD-HP seu prefixo-avd Este é um nome predefinido.
Grupo de aplicação EB-AVD-HP-DAG seu prefixo-avd Este é um nome predefinido.
Área de trabalho EB-AVD-WS seu prefixo-avd Este é um nome predefinido.
Conta de armazenamento String aleatória EB seu prefixo-avd Este é um nome predefinido.
Máquina virtual o seu número de prefixo- seu prefixo-avd Este é um nome predefinido.
Rede virtual avdVnet seu prefixo-pré-requisito O espaço de endereço usado é 10.0.0.0/16. O espaço de endereço e o nome são predefinidos.
Interface de Rede Nome da máquina virtual - NIC seu prefixo-avd Este é um nome predefinido.
Interface de Rede aadds-random string-nic seu prefixo-pré-requisito Este é um nome predefinido.
Interface de Rede aadds-random string-nic seu prefixo-pré-requisito Este é um nome predefinido.
Disco nome da máquina virtual_OsDisk_1_cadeia de caracteres aleatória seu prefixo-avd Este é um nome predefinido.
Balanceador de carga aadds-string aleatória-lb seu prefixo-pré-requisito Este é um nome predefinido.
Endereço IP público aadds-random string-pip seu prefixo-pré-requisito Este é um nome predefinido.
Grupo de segurança de rede avdVnet-nsg seu prefixo-pré-requisito Este é um nome predefinido.
Agrupar AVDValidationUsuários N/A Criado em seu novo locatário do Microsoft Entra e sincronizado com os Serviços de Domínio do Microsoft Entra. Ele contém um novo usuário de teste (se criado) e os usuários selecionados. Este é um nome predefinido.
User seu usuário de teste N/A Se você optar por criar um usuário de teste, ele será criado em seu novo locatário do Microsoft Entra, sincronizado com os Serviços de Domínio do Microsoft Entra e tornado membro do grupo de segurança AVDValidationUsers .

Clean up resources (Limpar recursos)

Se quiser remover os recursos da Área de Trabalho Virtual do Azure do seu ambiente, você pode removê-los com segurança excluindo os grupos de recursos que foram implantados. São as seguintes:

  • seu-prefixo-implantação
  • seu-prefixo-avd
  • your-prefix-prerequisite (somente se você implantou o recurso de introdução com um novo domínio dos Serviços de Domínio Microsoft Entra)

Para excluir os grupos de recursos:

  1. Inicie sessão no portal do Azure.

  2. Na barra de pesquisa, digite Grupos de recursos e selecione a entrada de serviço correspondente.

  3. Selecione o nome de um dos grupos de recursos e, em seguida, selecione Excluir grupo de recursos.

  4. Revise os recursos afetados, digite o nome do grupo de recursos na caixa e selecione Excluir.

  5. Repita estas etapas para os grupos de recursos restantes.

Próximos passos

Se você quiser publicar aplicativos, bem como a área de trabalho virtual completa, consulte o tutorial para Gerenciar grupos de aplicativos com o portal do Azure.

Se você quiser saber como implantar a Área de Trabalho Virtual do Azure de forma mais detalhada, com menos permissão necessária, ou programaticamente, confira nossa série de tutoriais, começando com Criar um pool de hosts com o portal do Azure.