Microsoft AZ-140: FSLogix, Perfis e Dados do Usuário — Guia de estudos

Faz parte do Microsoft Azure Virtual Desktop Specialty AZ-140 — Guia de estudos. Pratique com respostas verificadas no centro de exames da Microsoft, ou faça testes cronometrados no ExamRoll.io.

Visão Geral

O FSLogix fornece perfis de usuário baseados em contêiner para o Azure Virtual Desktop, anexando o perfil de um usuário como um disco virtual via SMB durante o logon. Esse design elimina as armadilhas dos perfis móveis legados, acelera o logon e estabiliza o estado dos aplicativos em hosts de sessão não persistentes. O FSLogix separa o estado do perfil (Profile Container) dos dados e caches do Microsoft 365 (Office Data File Container) e pode adicionar uma camada de resiliência com o Cloud Cache. A seleção correta do armazenamento, as permissões SMB baseadas em identidade e a governança do tamanho do perfil são essenciais para proporcionar logons de baixa latência e alta densidade de sessões.

Contêineres e Arquitetura de Dados do FSLogix

Os FSLogix Profile Containers armazenam todo o perfil do usuário em um único arquivo de disco virtual localizado em um armazenamento SMB. No logon, o disco é montado em C:\Users\username e o sistema operacional o enxerga como um perfil nativo.

O Office Data File Container (ODFC) separa os dados de alta rotatividade do Microsoft 365 — arquivos OST/Dat do Outlook, caches do OneDrive e do Teams — em seu próprio contêiner. Os benefícios incluem:

Use o redirections.xml para excluir pastas voláteis do Profile Container, a fim de reduzir seu crescimento e acelerar o logon. Exclusões comuns incluem o cache do Teams, caches de navegadores, Temp e logs. Ao usar o ODFC, exclua os caches específicos do Office do Profile Container para evitar duplicação.

Exemplo de redirections.xml (coloque ao lado de frxtray.exe ou defina via registro):

<?xml version="1.0" encoding="UTF-8"?>
<FrxProfileFolderRedirection ExcludeCommonFolders="0">
  <Exclude>
    <Path>%LOCALAPPDATA%\Microsoft\Teams\Cache</Path>
    <Path>%LOCALAPPDATA%\Microsoft\Teams\Service Worker</Path>
    <Path>%LOCALAPPDATA%\Temp</Path>
    <Path>%LOCALAPPDATA%\Packages\Microsoft.MicrosoftEdge_*\AC\#!001\Cache</Path>
    <Path>%APPDATA%\Microsoft\Teams\media-stack</Path>
  </Exclude>
</FrxProfileFolderRedirection>

Plataformas de Armazenamento e Controle de Acesso

A seleção do armazenamento SMB para o FSLogix é uma decisão de desempenho e operacional:

Caminhos UNC e DNS:

A autenticação e as permissões SMB baseadas em identidade dependem do serviço de diretório e do estado de ingresso (join) dos seus hosts de sessão:

Permissões mínimas (princípio do menor privilégio) para o Azure Files em cenários comuns:

Resiliência, Cloud Cache e Saúde Operacional

O Cloud Cache grava em um cache local no host da sessão e replica para um ou mais repositórios SMB remotos. Os benefícios incluem a operação contínua durante uma interrupção transitória do armazenamento e resiliência entre regiões. Considerações de design:

Exemplo de configuração (registro) para um contêiner de perfil com Cloud Cache e ODFC:

reg add HKLM\SOFTWARE\FSLogix\Profiles /v Enabled /t REG_DWORD /d 1 /f
reg add HKLM\SOFTWARE\FSLogix\Profiles /v VolumeType /t REG_SZ /d VHDX /f
reg add HKLM\SOFTWARE\FSLogix\Profiles /v SizeInMBs /t REG_DWORD /d 30720 /f
reg add HKLM\SOFTWARE\FSLogix\Profiles /v IsDynamic /t REG_DWORD /d 1 /f
reg add HKLM\SOFTWARE\FSLogix\Profiles /v CCDLocations /t REG_MULTI_SZ /d "\\store1.file.core.windows.net\profiles\0!\\store2.file.core.windows.net\profiles\0" /f
reg add HKLM\SOFTWARE\FSLogix\Profiles /v DeleteLocalProfileWhenVHDShouldApply /t REG_DWORD /d 1 /f
reg add HKLM\SOFTWARE\FSLogix\ODFC /v Enabled /t REG_DWORD /d 1 /f
reg add HKLM\SOFTWARE\FSLogix\ODFC /v VolumeType /t REG_SZ /d VHDX /f
reg add HKLM\SOFTWARE\FSLogix\ODFC /v SizeInMBs /t REG_DWORD /d 10240 /f

Diagnosticando falhas de login e bloqueios de perfil:

Limpeza e higiene:

Desempenho, Escala e Densidade de Sessão

O IOPS e a latência do armazenamento determinam diretamente o tempo de login, a responsividade dos aplicativos e quantas sessões simultâneas cada host pode suportar:

O caminho de rede é importante. Use private endpoints e garanta que os hosts de sessão estejam na mesma região que o armazenamento para evitar latências de WAN. Posicione os hosts e o armazenamento na mesma rede virtual ou em redes emparelhadas (peered networks) com caminhos de baixa latência.

Gerenciando Dados do Microsoft 365 e Crescimento do Perfil

Combine ODFC, OneDrive Files On-Demand e Known Folder Move (KFM) para controlar o crescimento:

Segurança, Backup e Recuperação

Cenário de Problema Prático

A Siemens AG precisa melhorar os tempos de login no Azure Virtual Desktop para 12.000 engenheiros que usam o Windows 11 Enterprise multi-session com Microsoft 365 Apps, Teams e OneDrive. Os perfis estão em um compartilhamento de arquivos padrão sobrecarregado, causando alta latência durante os picos de logon pela manhã e incidentes frequentes de bloqueio de perfil.

  1. Migrar o armazenamento de perfis para volumes SMB Premium do Azure NetApp Files na mesma região dos host pools.
  1. Separar os caches do Office usando o FSLogix ODFC e reduzir o tamanho máximo do Profile Container para 20 GB, enquanto define o ODFC para 10 GB, ambos como VHDX dinâmico.
  1. Implementar o Cloud Cache com duas localizações de CCD: um volume ANF primário e um compartilhamento Azure Files Premium secundário na região emparelhada por meio de private endpoints.
  1. Impor o acesso de menor privilégio com Azure RBAC e NTFS: atribua ao grupo de engenharia do AVD a permissão Storage File Data SMB Share Contributor no secundário do Azure Files e conceda Modify no NTFS em ambos os repositórios; os administradores recebem Full Control. Imponha a criptografia SMB.
  1. Implantar o OneDrive por máquina com Files On-Demand e habilitar o Known Folder Move para Desktop, Documentos e Imagens. Mantenha o OneDrive dentro do contêiner, mas exclua os caches transitórios do Teams via redirections.xml.
  1. Ajustar o FSLogix e monitorar: habilite DeleteLocalProfileWhenVHDShouldApply, defina PreventLoginWithFailure para permitir perfis locais temporários apenas para contas de emergência (break-glass) de Nível 0 e instrumente a telemetria de login.
  1. Proteger e recuperar: configure políticas de snapshot do ANF com retenção de curto prazo a cada hora e de longo prazo diariamente; habilite a replicação entre regiões em volumes críticos; habilite o Azure Backup para o secundário do Azure Files. Teste a restauração do VHDX de um usuário individual mensalmente.

Imagens e Provisionamento de Host de Sessão · Todos os domínios · Operações

Pratique estas questões → · Prática cronometrada no ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Passe no seu exame →

Navegar Microsoft →

Related guides

Acesso completo

Uma assinatura. Todos os exames.

Todo plano desbloqueia pesquisa ilimitada de respostas, testes práticos, explicações de AI e a biblioteca completa de recursos — em mais de 20 idiomas.

Mensal
24.87
Just €0.83/day
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

Melhor custo-benefício
12 meses
179.87
Just €0.49/daySave 40%
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

✓ Plano gratuito incluído · ✓ Cancele a qualquer momento · ✓ Todos os planos desbloqueiam o produto completo