Default all users to local Windows profiles
This commit is contained in:
@@ -14,8 +14,8 @@ La plantilla crea:
|
||||
- VPN Gateway opcional `VpnGw1AZ` con IKEv2/OpenVPN y autenticación por certificados;
|
||||
- pool P2S `172.30.0.0/24`, autorizado en los firewalls SGU;
|
||||
- DNS de la NIC del servidor apuntando a `10.77.0.4`;
|
||||
- Azure Files privado para user roaming: `AL` conserva sólo Escritorio/Documentos
|
||||
y `AD`/`DO` usa contenedores de perfil FSLogix.
|
||||
- perfiles locales para todos los usuarios por omisión; Azure Files/FSLogix es
|
||||
una característica opcional que debe habilitarse y aceptarse explícitamente.
|
||||
|
||||
Los prefijos privados deben ser RFC1918 y no deben solaparse con las redes usadas
|
||||
por Hyper-V, el `Default Switch`, Wi-Fi o Ethernet locales. Los prefijos de
|
||||
@@ -84,9 +84,10 @@ pública actual:
|
||||
|
||||
No utilice `0.0.0.0/0`. El despliegue de un VPN Gateway suele tardar bastante
|
||||
más que la VM; omitirlo reduce tiempo y costo. El comando espera hasta que Azure
|
||||
entregue un resultado final. User roaming se crea por omisión y requiere la ruta
|
||||
privada del P2S; para un despliegue de enrolamiento público directo indique
|
||||
`-DeployUserRoaming $false`.
|
||||
entregue un resultado final. User roaming está desactivado por omisión. Sólo se
|
||||
provisiona al indicar juntos `-DeployUserRoaming $true` y
|
||||
`-AcknowledgeUserRoamingRisks`, después de revisar
|
||||
[sus riesgos y recuperación](user-roaming.md).
|
||||
|
||||
## 3. Conectarse al servidor
|
||||
|
||||
@@ -141,10 +142,12 @@ El JSON debe indicar `NetworkConfigurationMode = PlatformManaged`, el pool P2S
|
||||
en `TrustedClientNetworks` cuando exista VPN y los CIDR directos en
|
||||
`PublicEnrollmentNetworks` cuando se hayan habilitado.
|
||||
|
||||
Después de terminar la promoción, una Azure Files al nuevo bosque y publique
|
||||
las políticas por rol con `Enable-SguAzureUserRoaming.ps1`. Esta segunda fase
|
||||
requiere Azure PowerShell y el módulo oficial AzFilesHybrid porque el SID y GUID
|
||||
del bosque todavía no existen durante el despliegue Bicep. Consulte
|
||||
Después de terminar la promoción no se necesita ninguna acción de perfiles: las
|
||||
cuentas usarán archivos locales. Si se decide realizar un piloto explícito de
|
||||
Azure Files, publique las políticas ejecutando
|
||||
`Enable-SguAzureUserRoaming.ps1` con `-AcknowledgeUserRoamingRisks`. Esa fase opcional requiere Azure PowerShell y el
|
||||
módulo oficial AzFilesHybrid porque el SID y GUID del bosque todavía no existen
|
||||
durante el despliegue Bicep. Consulte
|
||||
[user roaming por rol en Azure](user-roaming.md).
|
||||
|
||||
## 5. Enrolar cada VM Hyper-V
|
||||
|
||||
Reference in New Issue
Block a user