Preparación y personalización de una imagen de VHD para Azure Virtual Desktop

En este artículo se explica cómo preparar una imagen de disco duro virtual (VHD) maestro para cargarla en Azure, incluido cómo crear máquinas virtuales (VM) e instalar software en ellas. Estas instrucciones son para una configuración específica de Azure Virtual Desktop que se puede usar con los procesos existentes de la organización.

Importante

Se recomienda usar una imagen de la Galería de Proceso de Azure o la Azure Portal. Sin embargo, si necesita usar una imagen personalizada, asegúrese de que aún no tiene instalado el agente de Azure Virtual Desktop en la máquina virtual. Si lo hace, siga las instrucciones del Paso 1: Desinstalar todos los programas de agente, cargador de arranque y componentes de pila para desinstalar el Agente y todos los componentes relacionados de la máquina virtual o crear una nueva imagen a partir de una máquina virtual con el Agente desinstalado. El uso de una imagen personalizada con el agente de Azure Virtual Desktop puede causar problemas con la imagen, como el bloqueo del registro, ya que el token de registro del grupo de hosts habrá expirado, lo que impedirá las conexiones de sesión del usuario.

Creación de una máquina virtual

Windows 10 Enterprise sesión múltiple está disponible en la Galería de proceso de Azure o en la Azure Portal. Hay dos opciones para personalizar esta imagen.

La primera opción es aprovisionar una máquina virtual (VM) en Azure siguiendo las instrucciones de Creación de una máquina virtual a partir de una imagen administrada y, a continuación, vaya directamente a Preparación e instalación de software.

La segunda opción es crear la imagen localmente mediante la descarga de la imagen, el aprovisionamiento de una máquina virtual de Hyper-V y la personalización para satisfacer sus necesidades, que se trata en la sección siguiente.

Creación de imágenes locales

Puede descargar una imagen siguiendo las instrucciones de Exportación de una versión de imagen a un disco administrado y, a continuación, Descargar un VHD de Windows de Azure. Una vez que haya descargado la imagen en una ubicación local, abra el Administrador de Hyper-V para crear una máquina virtual con el VHD que copió. Las siguientes instrucciones son una versión sencilla, pero puede encontrar instrucciones más detalladas en Creación de una máquina virtual en Hyper-V.

Para crear una máquina virtual con el VHD copiado:

  1. Abra el Asistente para nueva máquina virtual.

  2. En la página Especificar generación, seleccione Generación 1.

    Captura de pantalla de la página Especificar generación. Se selecciona la opción

  3. En Tipo de punto de control, deshabilite los puntos de control desactivando la casilla.

    Captura de pantalla de la sección Tipo de punto de control de la página Puntos de control.

También puede ejecutar el siguiente cmdlet en PowerShell para deshabilitar los puntos de comprobación.

Set-VM -Name <VMNAME> -CheckpointType Disabled

Disco fijo

Si crea una máquina virtual a partir de un VHD existente, crea un disco dinámico de forma predeterminada. Se puede cambiar a un disco fijo seleccionando Editar disco... como se muestra en la siguiente imagen. Para obtener instrucciones más detalladas, consulte Preparación de un VHD o VHDX de Windows para cargar en Azure.

Captura de pantalla de la opción Editar disco.

También puede ejecutar el siguiente comando de PowerShell para cambiar el disco a un disco fijo.

Convert-VHD –Path c:\test\MY-VM.vhdx –DestinationPath c:\test\MY-NEW-VM.vhd -VHDType Fixed

Preparación e instalación de software

En esta sección se explica cómo preparar e instalar FSLogix y Windows Defender, así como algunas opciones de configuración básicas para las aplicaciones y el registro de la imagen.

Si va a instalar Aplicaciones Microsoft 365 para empresas y OneDrive en la máquina virtual, vaya a Instalación de Office en una imagen de VHD maestra y siga las instrucciones que aparecen allí para instalar las aplicaciones. Una vez que haya terminado, vuelva a este artículo.

Si los usuarios necesitan acceder a determinadas aplicaciones LOB, se recomienda instalarlas después de completar las instrucciones de esta sección.

Configuración del contenedor de perfiles de FSLogix

Para incluir el contenedor FSLogix como parte de la imagen, siga las instrucciones de Creación de un contenedor de perfiles para un grupo de hosts mediante un recurso compartido de archivos. Puede probar la funcionalidad del contenedor FSLogix con este inicio rápido.

Configuración de exclusiones de antivirus para FSLogix

Si Windows Defender está configurado en la máquina virtual, asegúrese de que está configurado para no examinar todo el contenido de los archivos VHD y VHDX durante los datos adjuntos. Puede encontrar una lista de exclusiones para FSLogix en Configurar exclusiones de archivos y carpetas antivirus.

Esta configuración solo quita el examen de archivos VHD y VHDX durante los datos adjuntos, pero no afectará al examen en tiempo real.

Si usa Windows Defender, puede obtener más información sobre cómo configurar Windows Defender para excluir determinados archivos del examen en Configurar y validar exclusiones en función de la extensión de archivo y la ubicación de la carpeta.

Deshabilitar la Novedades automática

Para deshabilitar la Novedades automática a través de directiva de grupo locales:

  1. Abra Local directiva de grupo Editor\Administrative Templates\Windows Components\Windows Update.
  2. Haga clic con el botón derecho en Configurar actualización automática y establézcalo en Deshabilitado.

También puede ejecutar el siguiente comando desde un símbolo del sistema de PowerShell con privilegios elevados para deshabilitar la Novedades automática.

New-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU" -Name NoAutoUpdate -PropertyType DWORD -Value 1 -Force

Especificar el diseño de inicio para equipos Windows 10 (opcional)

Ejecute el siguiente comando desde un símbolo del sistema de PowerShell con privilegios elevados para especificar un diseño de inicio para Windows 10 equipos.

New-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer" -Name SpecialRoamingOverrideAllowed -PropertyType DWORD -Value 1 -Force

Configuración del redireccionamiento de zona horaria

El redireccionamiento de zona horaria se puede aplicar en directiva de grupo nivel, ya que todas las máquinas virtuales de un grupo de hosts forman parte del mismo grupo de seguridad.

Para redirigir zonas horarias:

  1. En el servidor de Active Directory, abra la consola de administración de directiva de grupo.
  2. Expanda el dominio y directiva de grupo Objetos.
  3. Haga clic con el botón derecho en el objeto directiva de grupo que creó para la configuración de directiva de grupo y seleccione Editar.
  4. En el Editor administración de directiva de grupo, vaya aDirectivas> de configuración> del equipoPlantillas> administrativasComponentes de Windows Servicios>> deEscritorio remotoDispositivohost> de sesión de Escritorio remotoy Redirección de recursos.
  5. Habilite la opción Permitir redireccionamiento de zona horaria .

También puede ejecutar el siguiente comando desde un símbolo del sistema de PowerShell con privilegios elevados para redirigir zonas horarias:

New-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services" -Name fEnableTimeZoneRedirection -PropertyType DWORD -Value 1 -Force

Deshabilitación de Storage Sense

En el caso de los hosts de sesión de Azure Virtual Desktop que usan Windows 10 Enterprise o Windows 10 Enterprise varias sesiones, se recomienda deshabilitar Storage Sense. Los discos donde está instalado el sistema operativo suelen tener un tamaño pequeño y los datos de usuario se almacenan de forma remota a través de la itinerancia de perfiles. Este escenario hace que Storage Sense crea que el disco es críticamente bajo en espacio libre. Puede deshabilitar Storage Sense en la imagen mediante el Registro o usar directiva de grupo o Intune para deshabilitar Storage Sense después de implementar los hosts de sesión.

  • En el registro, puede ejecutar el siguiente comando desde un símbolo del sistema de PowerShell con privilegios elevados para deshabilitar Storage Sense:

    New-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\StorageSense\Parameters\StoragePolicy" -Name 01 -PropertyType DWORD -Value 0 -Force
    
  • Para directiva de grupo, configure un objeto directiva de grupo con la configuración Configuración> del equipoPlantillas> administrativasSentido> de almacenamiento delsistema>Permitir sentido de almacenamiento establecido en Deshabilitado.

  • Para Intune, configure un perfil de configuración mediante el catálogo de opciones con la configuración Storage>Allow Storage Sense Global establecida en Bloquear.

Incluir compatibilidad con idiomas adicionales

En este artículo no se explica cómo configurar el idioma y la compatibilidad regional. Para más información, consulte los siguientes artículos:

Otras aplicaciones y configuración del Registro

En esta sección se trata la configuración de la aplicación y del sistema operativo. Toda la configuración de esta sección se realiza mediante la adición, el cambio o la eliminación de entradas del Registro.

Para la recopilación de datos de telemetría del centro de comentarios en Windows 10 Enterprise sesión múltiple, ejecute el siguiente comando desde un símbolo del sistema de PowerShell con privilegios elevados:

New-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\DataCollection" -Name AllowTelemetry -PropertyType DWORD -Value 3 -Force

Para evitar bloqueos de Watson, ejecute el siguiente comando desde un símbolo del sistema de PowerShell con privilegios elevados:

Remove-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\Windows Error Reporting" -Name Corporate* -Force -Verbose

Para habilitar la compatibilidad con la resolución de 5 000, ejecute los siguientes comandos desde un símbolo del sistema de PowerShell con privilegios elevados. Debe ejecutar los comandos para poder habilitar la pila en paralelo.

New-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" -Name MaxMonitors -PropertyType DWORD -Value 4 -Force
New-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" -Name MaxXResolution -PropertyType DWORD -Value 5120 -Force
New-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" -Name MaxYResolution -PropertyType DWORD -Value 2880 -Force
New-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\rdp-sxs" -Name MaxMonitors -PropertyType DWORD -Value 4 -Force
New-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\rdp-sxs" -Name MaxXResolution -PropertyType DWORD -Value 5120 -Force
New-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\rdp-sxs" -Name MaxYResolution -PropertyType DWORD -Value 2880 -Force

Preparación de la imagen para cargarla en Azure

Una vez que haya terminado de configurar e instalar todas las aplicaciones, siga las instrucciones de Preparación de un VHD o VHDX de Windows para cargar en Azure para preparar la imagen.

Después de preparar la imagen para la carga, asegúrese de que la máquina virtual permanece en estado desactivado o desasignado.

Carga de una imagen maestra en una cuenta de almacenamiento en Azure

Esta sección solo se aplica cuando la imagen maestra se creó localmente.

Las instrucciones siguientes le indicarán cómo cargar la imagen maestra en una cuenta de almacenamiento de Azure. Si aún no tiene una cuenta de Almacenamiento de Azure, siga las instrucciones de este artículo para crear una.

  1. Convierta la imagen de máquina virtual (VHD) en Corregido si aún no lo ha hecho. Si no convierte la imagen en Fijo, no podrá crearla correctamente.

  2. Cargue el disco duro virtual en un contenedor de blobs de la cuenta de almacenamiento. Puede cargar rápidamente con la herramienta Explorador de Storage. Para obtener más información sobre la herramienta de Explorador de Storage, consulte Introducción a Explorador de Storage.

    Captura de pantalla de la ventana de búsqueda de la herramienta Explorador de Microsoft Azure Storage. La casilla

  3. A continuación, vaya a la Azure Portal en el explorador y busque "Imágenes". La búsqueda debería llevarle a la página Crear imagen, como se muestra en la captura de pantalla siguiente:

    Captura de pantalla de la página Crear imagen del Azure Portal, rellenada con valores de ejemplo para la imagen.

  4. Una vez que haya creado la imagen, debería ver una notificación como la de la captura de pantalla siguiente:

    Captura de pantalla de la notificación

Pasos siguientes

Ahora que tiene una imagen, puede crear o actualizar grupos host. Para más información sobre cómo crear y actualizar grupos host, consulte los artículos siguientes:

Si ha detectado un problema de conectividad después de preparar o personalizar la imagen del VHD, consulte la guía de solución de problemas para obtener ayuda.