Default all users to local Windows profiles

This commit is contained in:
2026-09-18 12:06:15 -06:00
parent 01e0ee5ac4
commit 106be26e7c
11 changed files with 442 additions and 167 deletions
+12 -9
View File
@@ -14,8 +14,8 @@ La plantilla crea:
- VPN Gateway opcional `VpnGw1AZ` con IKEv2/OpenVPN y autenticación por certificados;
- pool P2S `172.30.0.0/24`, autorizado en los firewalls SGU;
- DNS de la NIC del servidor apuntando a `10.77.0.4`;
- Azure Files privado para user roaming: `AL` conserva sólo Escritorio/Documentos
y `AD`/`DO` usa contenedores de perfil FSLogix.
- perfiles locales para todos los usuarios por omisión; Azure Files/FSLogix es
una característica opcional que debe habilitarse y aceptarse explícitamente.
Los prefijos privados deben ser RFC1918 y no deben solaparse con las redes usadas
por Hyper-V, el `Default Switch`, Wi-Fi o Ethernet locales. Los prefijos de
@@ -84,9 +84,10 @@ pública actual:
No utilice `0.0.0.0/0`. El despliegue de un VPN Gateway suele tardar bastante
más que la VM; omitirlo reduce tiempo y costo. El comando espera hasta que Azure
entregue un resultado final. User roaming se crea por omisión y requiere la ruta
privada del P2S; para un despliegue de enrolamiento público directo indique
`-DeployUserRoaming $false`.
entregue un resultado final. User roaming está desactivado por omisión. Sólo se
provisiona al indicar juntos `-DeployUserRoaming $true` y
`-AcknowledgeUserRoamingRisks`, después de revisar
[sus riesgos y recuperación](user-roaming.md).
## 3. Conectarse al servidor
@@ -141,10 +142,12 @@ El JSON debe indicar `NetworkConfigurationMode = PlatformManaged`, el pool P2S
en `TrustedClientNetworks` cuando exista VPN y los CIDR directos en
`PublicEnrollmentNetworks` cuando se hayan habilitado.
Después de terminar la promoción, una Azure Files al nuevo bosque y publique
las políticas por rol con `Enable-SguAzureUserRoaming.ps1`. Esta segunda fase
requiere Azure PowerShell y el módulo oficial AzFilesHybrid porque el SID y GUID
del bosque todavía no existen durante el despliegue Bicep. Consulte
Después de terminar la promoción no se necesita ninguna acción de perfiles: las
cuentas usarán archivos locales. Si se decide realizar un piloto explícito de
Azure Files, publique las políticas ejecutando
`Enable-SguAzureUserRoaming.ps1` con `-AcknowledgeUserRoamingRisks`. Esa fase opcional requiere Azure PowerShell y el
módulo oficial AzFilesHybrid porque el SID y GUID del bosque todavía no existen
durante el despliegue Bicep. Consulte
[user roaming por rol en Azure](user-roaming.md).
## 5. Enrolar cada VM Hyper-V