Os administradores agora podem se conectar às áreas de trabalho utilizando contas de domínio, em vez do acesso admin local exigido.

Para permitir isso, um novo grupo DaaS Direct Connect Users será criado durante a instalação do DaaS Agent. Esse grupo não possui direitos de administração locais, mas possui permissão para se conectar à área de trabalho por meio do Console do Helpdesk ou utilizando a conexão direta do RDP.

Há dois métodos para adicionar um usuário ao grupo DaaS Direct Connect Users:
  • Atualizar a imagem.
  • Utilizar uma política de GPO no appliance do locatário.
    Observação: Esse procedimento é separado do processo de configuração da VM do modelo e pode ser executado a qualquer momento.
Para adicionar membros por meio de atualização de imagem:
  1. Adicione a VM da imagem ao domínio e depois a reinicie.
  2. Adicione o(s) usuário(s) de domínio ao grupo DaaS Direct Connect Users.
  3. Publique a imagem e provisione as áreas de trabalho. Todas as áreas de trabalho criadas utilizando a imagem agora terão os detalhes dos membros do grupo.
Para adicionar membros utilizando uma política de GPO em um appliance do locatário:
  1. Crie um novo GPO.
  2. Clique com o botão direito em GPO e selecione Editar.
  3. No Editor de Gerenciamento de Política de Grupo, navegue até Configuração do computador > Políticas > Configurações do Windows > Configurações de segurança > Grupos restritos.
  4. Clique com o botão direito em Grupos restritos e selecione Adicionar grupo.
  5. Na caixa de diálogo Adicionar grupo, digite DaaS Direct Connect Users e clique em OK.
  6. Na caixa de diálogo Propriedades, insira os membros na caixa de texto “Membros deste grupo”, clique em Adicionar e, em seguida, clique em OK.
  7. Feche o Editor de Gerenciamento de Política de Grupo e o Console de Gerenciamento de Política de Grupo.
  8. Vincule o novo GPO criado ao domínio.