Nota
O acesso a esta página requer autorização. Podes tentar iniciar sessão ou mudar de diretório.
O acesso a esta página requer autorização. Podes tentar mudar de diretório.
Importante
A atualização do anfitrião de sessões para o Azure Virtual Desktop está atualmente em PRÉ-VISUALIZAÇÃO. Veja os Termos de Utilização Suplementares das Pré-visualizações do Microsoft Azure para obter os termos legais aplicáveis às funcionalidades do Azure que estão em versão beta, pré-visualização ou que ainda não foram lançadas para disponibilidade geral.
Os conjuntos de anfitriões configurados com uma configuração de anfitrião de sessão exigirão a adição de uma identidade gerida aos conjuntos de anfitriões existentes até 15 de novembro de 2025 para adicionar anfitriões de sessão ao conjunto de anfitriões. Isto substitui a dependência do principal de serviço do Azure Virtual Desktop e permite uma configuração mais segura. Saiba mais sobre como utilizar identidades geridas com conjuntos de anfitriões do Azure Virtual Desktop.
A atualização do anfitrião de sessões permite-lhe atualizar o tipo de disco da máquina virtual (VM) subjacente, a imagem do sistema operativo (SO) e outras propriedades de configuração de todos os anfitriões de sessão num conjunto de anfitriões com uma configuração de anfitrião de sessão. A atualização do anfitrião da sessão desaloca ou elimina as máquinas virtuais existentes e cria novas que são adicionadas ao conjunto de anfitriões com a configuração atualizada. Este método de atualização de anfitriões de sessão alinha-se com a recomendação de gestão de atualizações na imagem de origem principal, em vez de distribuir e instalar atualizações para cada anfitrião de sessão individualmente numa agenda repetida contínua para mantê-las atualizadas.
Eis as alterações que pode efetuar ao efetuar uma atualização:
- Imagem da máquina virtual
- Tamanho da máquina virtual
- Tipo de disco de máquina virtual
- Tipo de segurança de máquina virtual:
- Credenciais de associação a um domínio do Active Directory
- Inscrição no Microsoft Intune
- Credenciais de administrador local
- Executar um script do PowerShell de configuração personalizada
Depois de concluir uma atualização dos anfitriões de sessão com a atualização do anfitrião da sessão, todos os anfitriões de sessões num conjunto de anfitriões são padronizados com as alterações que especificou. Outras propriedades do Azure dos anfitriões de sessão, como a configuração de disponibilidade, a configuração de rede e a localização, são mantidas entre as atualizações.
Processo de atualização
Pode especificar o número de anfitriões de sessão num conjunto de anfitriões a atualizar em simultâneo, conhecido como lote. Este valor é o número máximo de anfitriões de sessão que estão indisponíveis de cada vez durante a atualização e todos os anfitriões de sessão restantes estão disponíveis para utilização. Quando uma atualização é iniciada, apenas um anfitrião de sessão é direcionado (conhecido como o inicial) para testar se o processo de atualização ponto a ponto é bem-sucedido antes de avançar para a atualização do resto dos anfitriões de sessão no conjunto em lotes. Esta abordagem minimiza o impacto se ocorrer uma falha.
Eis um exemplo: se tiver um conjunto de anfitriões com 10 anfitriões de sessão e introduzir um tamanho de lote de três, um único anfitrião de sessão (a inicial) é atualizado, os restantes anfitriões de sessão são atualizados em três lotes de três anfitriões de sessão. A qualquer momento após a conclusão da atualização do anfitrião da sessão inicial, existe um mínimo de sete anfitriões de sessão disponíveis para utilização no conjunto de anfitriões.
Durante uma atualização, a atualização do anfitrião da sessão segue este processo:
Os anfitriões de sessão existentes são selecionados com base no respetivo nome e no tamanho do lote especificado anteriormente. Uma notificação especificada pelo administrador é enviada para todos os utilizadores ligados e, em seguida, o serviço aguarda a duração também especificada anteriormente antes de terminar a sessão dos restantes utilizadores.
Os anfitriões de sessão selecionados são colocados no modo de drenagem e, em seguida, removidos do conjunto de anfitriões. A conta de computador dos anfitriões de sessão associados a um domínio do Active Directory não é eliminada.
O mesmo número de novos anfitriões de sessão é criado com a configuração atualizada do anfitrião da sessão. Os novos recursos do Azure para a VM, o disco do SO e a interface de rede estão no formato
SessionHostName-DateTime, por exemplo, uma VM existente chamadaVM1-0é substituída por uma nova VM chamadaVM1-0-2023-04-15T17-16-07. O nome do anfitrião do sistema operativo não é alterado. Estes novos anfitriões de sessão são associados ao seu diretório com extensões de VM do Azure.Os anfitriões de sessão associados a um domínio do Active Directory herdam os objetos de computador do AD existentes. Este processo estabelece a relação de confiança e interrompe a relação de confiança existente com as VMs anteriores.
Os novos anfitriões de sessão estão associados ao conjunto de anfitriões existente e o modo de drenagem está desativado e os anfitriões da sessão podem aceitar ligações.
As VMs originais são eliminadas.
Só pode haver uma operação de atualização do anfitrião de sessão em execução ou agendada num único conjunto de anfitriões de cada vez. No entanto, pode ter operações de atualização do anfitrião de sessões em execução em vários conjuntos de anfitriões ao mesmo tempo.
O estado de energia e o modo de drenagem existentes dos anfitriões de sessão são respeitados. Pode efetuar uma atualização num conjunto de anfitriões onde todos os anfitriões de sessões são desalocados para poupar custos.
Importante
Se utilizar o Azure Virtual Desktop Insights, o agente do Azure Monitor não é instalado automaticamente nos anfitriões de sessão atualizados. Para instalar o agente automaticamente, pode utilizar Azure Policy.
Tenha em atenção os limites de quota na sua subscrição do Azure e considere submeter um pedido para aumentar uma quota se uma atualização ultrapassar o limite.
Recomendamos que teste o processo de atualização num conjunto de anfitriões de teste alinhado com o conjunto de anfitriões que pretende atualizar. Isto irá testar o próprio processo de atualização e também o resultado de uma nova VM com o mesmo nome da VM anterior no seu ambiente. Também é importante testar se quaisquer atualizações, como novas aplicações ou correções, funcionam conforme esperado no seu ambiente antes de atualizar um conjunto de anfitriões de produção.
Máquinas virtuais e ferramentas de gestão
A nova imagem tem de ser suportada para o Azure Virtual Desktop e a geração da máquina virtual e pode ser de:
Azure Marketplace.
Uma imagem partilhada existente da Galeria de Computação do Azure.
Uma imagem gerida existente.
À medida que a atualização do anfitrião da sessão cria novas máquinas virtuais, tem de associá-las a um diretório. Tem de utilizar o mesmo diretório que as VMs existentes. Não pode alterar o diretório durante uma atualização.
Quaisquer personalizações, como ficheiros, chaves de registo ou certificados que foram adicionados manualmente aos anfitriões de sessão, não estão presentes após a conclusão da atualização. Não pode atualizar os anfitriões de sessão no conjunto individualmente, pelo que deve adicionar estas personalizações à própria imagem, garantir que as personalizações são aplicadas por ferramentas de gestão de configuração, como o Intune ou Política de Grupo, ou adicionar estas personalizações ao script do PowerShell de configuração personalizada na configuração do anfitrião de sessões.
Durante uma atualização com anfitriões de sessão associados ao Active Directory, os objetos de computador não são eliminados. Isto significa que existem objetos de computador temporariamente órfãos no Active Directory. Quando a nova máquina virtual está associada ao domínio, utiliza o nome de anfitrião original e herda o objeto de computador órfão. Se alterar o domínio, terá de remover os objetos de computador órfãos do domínio anterior.
Política de Grupo objetos (GPOs) são utilizados para aplicar políticas a anfitriões de sessão e são normalmente aplicados ao nível da UO no domínio do Active Directory. No entanto, pode haver alguma aplicação/filtragem feita com objetos de computador ou objetos de grupo. À medida que as novas VMs herdam os objetos de computador órfãos, os GPOs existentes ainda se aplicam. Deve garantir que os GPOs existentes ainda se aplicam se alterar a associação à UO como parte do processo de atualização.
Agendamento e sessões de utilizador
Se existirem utilizadores com sessão iniciada num anfitrião de sessão quando este começar a atualizar, receberão a notificação especificada por um administrador, que deverá informar os utilizadores para terminarem sessão e, em seguida, iniciar sessão novamente. Os utilizadores podem iniciar sessão imediatamente novamente para estarem ligados a outro anfitrião de sessão no conjunto de anfitriões.
As novas ligações são direcionadas para anfitriões de sessão atualizados para evitar que iniciem sessão num anfitrião de sessões que será atualizado iminentemente, apenas para que sejam notificados para terminarem sessão novamente. No entanto, no início de uma atualização não existem anfitriões de sessões recentemente atualizados, pelo que os utilizadores a quem foi pedido para terminar sessão e que iniciaram sessão recentemente em anfitriões de sessão ainda por atualizar são notificados para terminarem sessão novamente.
Com apenas um número reduzido de anfitriões de sessão disponíveis, deve agendar uma atualização num momento adequado para a sua empresa minimizar a interrupção para os utilizadores finais.
Limitações e problemas conhecidos
Eis alguns problemas conhecidos e limitações:
A atualização do anfitrião de sessões só suporta cofres de chaves configurados para permitir o acesso público a partir de todas as redes.
A atualização do anfitrião da sessão só está disponível na cloud global do Azure. Não está disponível noutras clouds, como o Azure US Government ou o Azure operado pela 21Vianet.
Para anfitriões de sessão que foram criados a partir de uma imagem partilhada da Galeria de Computação do Azure que tem um plano de compra, o plano não é retido quando os anfitriões da sessão são atualizados. Para marcar se a imagem que utiliza para os anfitriões de sessões tem um plano de compra, pode utilizar Azure PowerShell ou a CLI do Azure.
Atualmente, as configurações do anfitrião de sessões não suportam o acesso a uma imagem partilhada da Galeria de Computação do Azure localizada numa subscrição do Azure diferente do conjunto de anfitriões.
O tamanho do disco do SO não pode ser alterado durante uma atualização. O serviço de atualização é predefinido para o mesmo tamanho definido pela imagem da galeria.
Se uma atualização falhar, o conjunto de anfitriões não poderá ser eliminado até que a atualização seja cancelada.
O progresso da atualização só é alterado quando um anfitrião de sessão é atualizado. Por exemplo, num conjunto de anfitriões com 10 anfitriões de sessão, enquanto o primeiro anfitrião da sessão está a ser atualizado, o progresso é apresentado como 0,00%. Esta ação só é movida para 10% depois de o anfitrião da primeira sessão ter sido atualizado.
Se decidir criar uma imagem que é tirada de um anfitrião de sessão existente que, em seguida, utiliza como imagem de origem para a atualização do anfitrião da sessão, tem de eliminar a
C:\packages\pluginpasta antes de criar a imagem. Caso contrário, esta pasta impede a execução da extensão DSC que associa as máquinas virtuais atualizadas ao conjunto de anfitriões.Se utilizar o Azure Virtual Desktop Insights, o agente do Azure Monitor ou o agente do Log Analytics não é instalado automaticamente nos anfitriões de sessão atualizados. Para instalar o agente automaticamente, seguem-se algumas opções:
- Para o agente do Azure Monitor, pode utilizar Azure Policy.
- Para o agente do Log Analytics, pode utilizar Automação do Azure.
- Adicione manualmente estes novos anfitriões de sessão a partir do Azure Virtual Desktop Insights no portal do Azure.
Modificar uma configuração de anfitrião de sessão num conjunto de anfitriões sem anfitriões de sessão ao mesmo tempo que um anfitrião de sessão está a ser criado pode resultar num conjunto de anfitriões com propriedades de anfitrião de sessão inconsistentes e deve ser evitado.
Atualizações com tamanhos de lote grandes podem resultar em falhas intermitentes com o código
AgentRegistrationFailureGenericde erro . Se isto ocorrer para um subconjunto de anfitriões de sessão a ser atualizado, repetir a atualização normalmente resolve o problema.