Partilhar via


Visão geral de provisionamento

O provisionamento no Windows 365 é o processo automatizado que:

  1. Cria e configura uma máquina virtual do CLOUD PC.
  2. Conclui outras tarefas que a preparam para ser usada.
  3. Adiciona a conta de utilizador ao CLOUD PC para que o utilizador final se possa ligar.

Os administradores só precisam de fornecer alguns detalhes de configuração para configurar o processo de aprovisionamento. Em seguida, os utilizadores que têm uma licença de Windows 365 e correspondem aos detalhes de configuração têm automaticamente um PC na Cloud aprovisionado para os mesmos.

O provisionamento é um processo realizado uma vez por usuário e por licença. Cada utilizador pode ter até um PC na Cloud de cada SKU de Windows 365 Enterprise, um único PC na Cloud Reserva Windows 365 e vários PCs na Cloud Windows 365 Frontline.

Processo de alto nível

Em um nível alto, o processo de provisionamento do aplicativo se parece com:

  1. Você cria uma política de provisionamento para gerenciar quem obtém acesso a PCs na nuvem. As políticas de aprovisionamento criam, configuram e disponibilizam PCs cloud aos utilizadores finais. Dentro de uma política, fornece detalhes para a rede, a imagem utilizada para criar cada PC na Cloud e um Microsoft Entra grupo de utilizadores.
  2. O serviço Windows 365 verifica o licenciamento adequado e configura os PCs cloud em conformidade.
  3. Após a conclusão do aprovisionamento, o utilizador final pode iniciar sessão no WINDOWS Cloud PC a partir de qualquer lugar.

Para obter mais informações sobre o que acontece durante o aprovisionamento, veja os passos de aprovisionamento automatizado.

Objetos de política de provisionamento

Uma política de aprovisionamento Windows 365 é um objeto no centro de administração do Microsoft Intune que orquestra a criação de um PC na Cloud.

Criar uma política de aprovisionamento

Como administrador, você fornece as seguintes informações necessárias ao criar uma política de provisionamento:

  • Rede: uma rede alojada na Microsoft ou uma ligação de rede Azure (ANC) dita a forma como o dispositivo é associado Microsoft Entra ID e como a rede é gerida. Dependendo do tipo de ingresso, uma ANC pode ter informações detalhadas:
    • O Azure subscrição que está associada ao CLOUD PC.
    • O domínio e a UO (Unidade Organizacional) na qual ingressar.
    • As credenciais do Active Directory a serem usadas.
  • Imagem: uma imagem do Windows é usada como a imagem de referência para todos os PCs na nuvem provisionados com essa política. Você pode escolher uma imagem da galeria ou fornecer a sua imagem personalizada.
  • Configuração: opcionalmente, pode controlar mais definições que são configuradas quando o CLOUD PC é aprovisionado.
  • Atribuição: a atribuição identifica um ou mais grupos de utilizadores Microsoft Entra. Windows 365 aprovisiona automaticamente PCs cloud para utilizadores licenciados nos grupos de utilizadores Microsoft Entra da política. Se os utilizadores forem posteriormente adicionados aos grupos de utilizadores, também lhes são atribuídos PCs na Cloud.

Sem essas informações, o Windows 365 não pode provisionar os PCs na nuvem.

Depois de criar a política de aprovisionamento, Windows 365 processa todo o processo de aprovisionamento para obter automaticamente PCs cloud de utilizadores licenciados. Após o aprovisionamento dos PCs na Cloud, pode informar os utilizadores finais de que os PCs cloud estão prontos para iniciar sessão.

Alterar estas configurações não afeta os PCs cloud aprovisionados anteriormente. No entanto, quaisquer PCs cloud recém-aprovisionados (ou reaprovisionados) refletem as definições atualizadas.

Alterar uma política de aprovisionamento

Após a conclusão do aprovisionamento de um PC na Cloud, este não se repete, a menos que execute manualmente um novo aprovisionamento.

As alterações feitas em qualquer parte de uma política de provisionamento não acionam um reprovisionamento. Estas alterações não são aplicadas a PCs na Cloud aprovisionados anteriormente. As alterações em uma política de provisionamento serão aplicadas somente a PCs na Nuvem provisionados ou reprovisionados após as alterações.

Se o nome de uma política de aprovisionamento for alterado, não atualizará o nome do CLOUD PC em Todos os PCs na Cloud e não atualizará o enrollmentProfileName no Microsoft Entra ID.

Algumas definições de política de aprovisionamento não podem ser alteradas após a criação inicial. Estas definições incluem o Tipo de experiência, Tipo de licença e tipo de Linha da Frente. Para dispositivos de primeira linha no modo partilhado, não pode alterar as definições Experiência, Associação ao ID de Entra, Rede, Geografia ou Região. Se precisar de alterar essas propriedades para dispositivos de Primeira Linha no modo partilhado, pode criar uma nova política e remover a antiga.

Excluir uma política de provisionamento

Uma política de aprovisionamento só pode ser eliminada se não tiver uma atribuição.

Remover a atribuição da política de aprovisionamento coloca os PCs cloud aprovisionados num período de tolerância. Quando o período de tolerância expirar, os PCs na Cloud são eliminados automaticamente. Para PCs de Cloud de Primeira Linha no modo partilhado e reservar PCs cloud, não existe um período de tolerância e os PCs na Cloud são eliminados automaticamente.

Atribuições de políticas de aprovisionamento

A atribuição de políticas envolve a utilização de grupos para atribuir políticas de aprovisionamento aos seus utilizadores. Existem duas formas de atribuir políticas de aprovisionamento:

  • Discreto (preferencial): é criado um grupo dedicado especificamente para atribuir uma política de aprovisionamento. Este método é útil para cenários em que determinados utilizadores ou departamentos precisam de configurações exclusivas para PCs na Cloud ou privilégios de acesso.
  • Híbrido: é atribuída uma política de aprovisionamento diretamente ao grupo de licenças baseado no grupo. Este método pode ser útil para implementações mais pequenas, ao gerir várias equipas com requisitos semelhantes com poucas alterações esperadas.

Resolução de conflitos de política de provisionamento

As políticas de aprovisionamento são atribuídas a grupos de utilizadores, pelo que existe a possibilidade de sobrepor grupos/utilizadores.

Por Windows 365 Enterprise e Reserva Windows 365, se um utilizador for atribuído a mais do que uma política de aprovisionamento, o aprovisionamento honra a primeira política de aprovisionamento atribuída e ignora todas as outras. É uma melhor prática evitar a sobreposição de direcionamento de políticas, a fim de garantir o provisionamento consistente.

Para Windows 365 Frontline, os utilizadores podem ser atribuídos a várias políticas de aprovisionamento e o aprovisionamento honra todas as atribuições de políticas.

Utilizadores com várias licenças de Windows 365 Enterprise

Um utilizador pode ter mais do que uma licença de Windows 365 Enterprise, o que lhe permite ter mais do que um PC enterprise Cloud. Se um utilizador tiver mais do que uma licença Enterprise, é aprovisionado um PC na Cloud com as especificações adequadas para cada licença.

Uma vez que o aprovisionamento apenas honra a primeira política de aprovisionamento atribuída, os utilizadores com várias licenças de Windows 365 Enterprise têm de ser aprovisionados em vários PCs na Cloud com a mesma política de aprovisionamento. Não é possível acionar diferentes políticas de aprovisionamento para um utilizador com várias licenças Enterprise.

Nova tentativa de provisionamento

Quando um aprovisionamento do Cloud PC falha, o aprovisionamento tenta automaticamente duas vezes. Após a terceira falha:

  1. O processo de provisionamento é interrompido.
  2. O PC na nuvem é marcado como Com falha.
  3. Uma mensagem de erro é exibida.

Depois de resolve a causa raiz do erro, pode acionar manualmente uma repetição do processo de aprovisionamento ao premir o botão Repetir na caixa de diálogo de erro.

Reprovisionamento

A ação remota Reprovisionamento permite que os administradores reprovisionem PCs na nuvem. Essa ação pode ser útil quando:

  • Você está testando configurações diferentes de PC na nuvem.
  • O PC na nuvem provisionado está se comportando de modo indevido.
  • O usuário simplesmente deseja começar a trabalhar com um novo PC na nuvem.

A ação Reprovisionar também pode ser usada quando um PC na nuvem está em um estado de Provisionamento com falha no nó de provisionamento do Windows 365. Você pode pensar em reprovisionamento como um processo semelhante para redefinir um dispositivo físico.

Quando um PC na Cloud é novamente aprovisionado, o CLOUD PC é eliminado e recriado como um novo PC na Cloud. Todos os dados de utilizador, aplicações, personalizações e similares são eliminados.

O CLOUD PC é novamente aprovisionado para as definições configuradas atuais na política de aprovisionamento atribuída ao grupo de Microsoft Entra do utilizador. Se a imagem referenciada pela política tiver sido alterada ou se a política tiver sido alterada de outra forma, o CLOUD PC novamente aprovisionado utilizará as novas definições.

Para PCs na Cloud de Primeira Linha no modo partilhado, pode aprovisionar novamente em massa todos os PCs na Cloud numa política de aprovisionamento. Os administradores também podem selecionar a percentagem de PCs na Cloud que estão disponíveis para os utilizadores se ligarem sem serem afetados pelo processo de reaprovisionamento.

Para obter mais informações, confira Reprovisionar um PC na nuvem.

Limpar

Quando ocorre uma falha de provisionamento de PC na nuvem ou um PC na nuvem é excluído após o período de carência, o Windows 365 limpa todos os objetos criados durante o provisionamento. A limpeza ocorre aproximadamente três horas após a falha.

Os seguintes objetos são limpos:

  • Objetos do Intune
  • Microsoft Entra objetos de dispositivo
  • Adaptadores de rede virtual do Azure

Os grupos de segurança de rede criados para PCs na Cloud não são limpos, uma vez que podem existir outros objetos que dependem desses grupos.

As contas de computador Microsoft Entra no local que tenham sido associadas ao domínio durante o aprovisionamento não são eliminadas. Windows 365 não tem permissões suficientes para eliminar objetos de computador no local, pelo que os objetos de computador redundantes são desativados. Encorajamos a sua organização a limpo estes objetos de computador desativados durante o processo de manutenção regular.

Próximas etapas