Partilhar via


Criar um pool de hosts na Área de Trabalho Virtual do Azure (clássico) com um modelo do Azure Resource Manager

Importante

Este conteúdo aplica-se ao Ambiente de Trabalho Virtual do Azure (clássico), que não suporta objetos do Azure Resource Manager do Ambiente de Trabalho Virtual do Azure.

Os pools de hosts são uma coleção de uma ou mais máquinas virtuais idênticas em ambientes de locatário da Área de Trabalho Virtual do Azure. Cada pool de hosts pode conter um grupo de aplicativos com o qual os usuários podem interagir como fariam em uma área de trabalho física.

Siga as instruções desta seção para criar um pool de hosts para um locatário da Área de Trabalho Virtual do Azure com um modelo do Azure Resource Manager fornecido pela Microsoft. Este artigo informará como criar um pool de hosts na Área de Trabalho Virtual do Azure, criar um grupo de recursos com VMs em uma assinatura do Azure, unir essas VMs ao domínio do AD e registrar as VMs na Área de Trabalho Virtual do Azure.

O que você precisa para executar o modelo do Azure Resource Manager

Certifique-se de saber as seguintes coisas antes de executar o modelo do Azure Resource Manager:

  • Onde está a fonte da imagem que você deseja usar. É da Galeria do Azure ou é personalizado?
  • Suas credenciais de ingresso no domínio.
  • Suas credenciais da Área de Trabalho Virtual do Azure.

Ao criar um pool de hosts da Área de Trabalho Virtual do Azure com o modelo do Azure Resource Manager, você pode criar uma máquina virtual a partir da galeria do Azure, uma imagem gerenciada ou uma imagem não gerenciada. Para saber mais sobre como criar imagens de VM, consulte Preparar um VHD ou VHDX do Windows para carregar no Azure e Criar uma imagem gerenciada de uma VM generalizada no Azure.

Executar o modelo do Azure Resource Manager para provisionar um novo pool de hosts

Para começar, vá para este URL do GitHub.

Implementar o modelo no Azure

Se você estiver implantando em uma assinatura Enterprise, role para baixo e selecione Implantar no Azure e, em seguida, pule para preencher os parâmetros com base na fonte da imagem.

Se você estiver implantando em uma assinatura do Provedor de Soluções na Nuvem, siga estas etapas para implantar no Azure:

  1. Desloque-se para baixo e clique com o botão direito do rato em Implementar no Azure e, em seguida, selecione Copiar Localização da Ligação.
  2. Abra um editor de texto como o Bloco de Notas e cole o link lá.
  3. Logo após "https://portal.azure.com/" e antes da hashtag (#) insira um sinal de arroba (@) seguido do nome de domínio do locatário. Aqui está um exemplo do formato que você deve usar: https://portal.azure.com/@Contoso.onmicrosoft.com#create/.
  4. Entre no portal do Azure como um usuário com permissões de Administrador/Colaborador para a assinatura do Provedor de Soluções na Nuvem.
  5. Cole o link copiado para o editor de texto na barra de endereço.

Para obter orientação sobre quais parâmetros você deve inserir para seu cenário, consulte o arquivo Leiame da Área de Trabalho Virtual do Azure. O Leiame é sempre atualizado com as últimas alterações.

Atribuir usuários ao grupo de aplicativos da área de trabalho

Após a conclusão do modelo do GitHub Azure Resource Manager, atribua acesso de usuário antes de começar a testar as áreas de trabalho de sessão completas em suas máquinas virtuais.

Primeiro, baixe e importe o módulo PowerShell da Área de Trabalho Virtual do Azure para usar em sua sessão do PowerShell, caso ainda não o tenha feito.

Para atribuir usuários ao grupo de aplicativos da área de trabalho, abra uma janela do PowerShell e execute este cmdlet para entrar no ambiente de Área de Trabalho Virtual do Azure:

Add-RdsAccount -DeploymentUrl "https://rdbroker.wvd.microsoft.com"

Depois disso, adicione usuários ao grupo de aplicativos da área de trabalho com este cmdlet:

Add-RdsAppGroupUser <tenantname> <hostpoolname> "Desktop Application Group" -UserPrincipalName <userupn>

O UPN do usuário deve corresponder à identidade do usuário no Microsoft Entra ID (por exemplo, user1@contoso.com). Se quiser adicionar vários usuários, execute esse cmdlet para cada usuário.

Depois de concluir estas etapas, os usuários adicionados ao grupo de aplicativos da área de trabalho podem entrar na Área de Trabalho Virtual do Azure com clientes de Área de Trabalho Remota suportados e ver um recurso para uma área de trabalho de sessão.

Importante

Para ajudar a proteger seu ambiente de Área de Trabalho Virtual do Azure no Azure, recomendamos que você não abra a porta de entrada 3389 em suas VMs. A Área de Trabalho Virtual do Azure não requer uma porta de entrada 3389 aberta para que os usuários acessem as VMs do pool de hosts. Se você precisar abrir a porta 3389 para fins de solução de problemas, recomendamos usar o acesso just-in-time à VM.