Microsoft AZ-140: Aplicaciones y experiencia del usuario final — Guía de estudio
Forma parte de la Microsoft Azure Virtual Desktop Specialty AZ-140 — Guía de estudio. Practica con respuestas verificadas en el centro de exámenes de Microsoft, o realiza tests cronometrados en ExamRoll.io.
Información general
Las aplicaciones y la experiencia del usuario final en Azure Virtual Desktop (AVD) se centran en cómo empaqueta, publica, autoriza y optimiza las aplicaciones y los escritorios en clientes heterogéneos, manteniendo al mismo tiempo una experiencia predecible y segura. Proporcionar sesiones fiables y de baja latencia requiere un diseño cuidadoso de los grupos de aplicaciones, la entrega dinámica de aplicaciones (MSIX app attach), las políticas de redirección y las optimizaciones de medios, además de un enfoque operativo para la supervisión y la solución de problemas que sea escalable.
Modelos de entrega de aplicaciones y diseño de autorizaciones
AVD publica recursos a través de grupos de aplicaciones asociados a un grupo de hosts. Hay dos tipos:
- Grupo de aplicaciones de escritorio: entrega un escritorio completo. Se crea automáticamente un grupo de escritorio por cada grupo de hosts.
- Grupo de aplicaciones RemoteApp: entrega aplicaciones individuales. Puede crear múltiples grupos de RemoteApp por cada grupo de hosts.
Publicación de RemoteApp y descubrimiento del menú Inicio:
- Cuando añade una RemoteApp, el centro de administración consulta un host de sesión para enumerar las aplicaciones instaladas a partir de los accesos directos del menú Inicio. Este descubrimiento asume que la aplicación está instalada de forma idéntica en todos los hosts (misma ruta y arquitectura). Si no es así, especifique una ruta completa y un directorio de trabajo.
- Para MSIX app attach, las entradas publicadas se asignan a las aplicaciones del paquete; asegúrese de que el paquete esté disponible en todos los hosts a los que los usuarios puedan conectarse.
Registro del espacio de trabajo:
- Cada grupo de aplicaciones debe estar registrado en exactamente un espacio de trabajo.
- Los espacios de trabajo y sus grupos de aplicaciones deben residir en la misma ubicación de metadatos de AVD. Los usuarios se suscriben a un espacio de trabajo con el cliente de Windows, clientes de otras plataformas o el cliente web; los recursos asignados se agregan en el feed del usuario.
Selección entre escritorio completo y RemoteApp:
- Elija el escritorio completo cuando los usuarios requieran flujos de trabajo con múltiples aplicaciones, acceso a la shell o descubrimiento dinámico de aplicaciones, o cuando la interoperabilidad de las aplicaciones sea compleja.
- Elija RemoteApp cuando necesite el mínimo privilegio, una exposición de recursos limitada, un inicio de aplicaciones más rápido y un menor consumo de recursos de la sesión.
- Evite asignar a los mismos usuarios tanto el grupo de escritorio como los grupos de RemoteApp del mismo grupo de hosts para minimizar la confusión y las posibles sesiones duplicadas.
- Si necesita presentar diferentes experiencias de sistema operativo (por ejemplo, Windows 11 frente a Windows 10), aprovisione grupos de hosts separados; no puede asignar un grupo de aplicaciones de escritorio de Windows 11 desde un grupo de hosts de Windows 10.
Autorización y RBAC:
- Asigne usuarios a través de grupos de Azure AD a los grupos de aplicaciones para una gestión del ciclo de vida escalable. Mantenga las asignaciones alineadas con los roles de negocio y los paquetes de aplicaciones.
- Para operaciones con el mínimo privilegio, utilice roles integrados (por ejemplo, Operador de host de sesión de Desktop Virtualization para un grupo de hosts). Añadir máquinas virtuales existentes a un grupo de hosts requiere generar una clave de registro.
- Un grupo de aplicaciones solo puede registrarse en un espacio de trabajo; diseñe los espacios de trabajo por unidad de negocio, geografía o entorno (desarrollo/pruebas/producción).
Empaquetado y distribución de aplicaciones
MSIX app attach (entrega dinámica de aplicaciones):
- Paquetes: Convierta MSIX a VHD/VHDX/CIM. Almacene los paquetes en un almacenamiento SMB de alta disponibilidad (Azure Files, Azure NetApp Files) con autenticación basada en AD y baja latencia hacia los hosts de sesión.
- Puesta en escena (Staging): Monta la imagen del paquete en el host de sesión (acción por host). Se realiza al iniciar sesión, bajo demanda o se prepara previamente durante el mantenimiento para reducir el tiempo de inicio de sesión.
- Registro: El registro por usuario integra la aplicación en el perfil del usuario sin modificar la imagen base. El desregistro al cerrar la sesión realiza una limpieza completa.
- Separación de la imagen: Mantenga su imagen dorada (golden image) al mínimo (SO, agentes, frameworks como .NET, M365 Apps si es necesario). Entregue las aplicaciones a través de MSIX app attach o herramientas tradicionales para evitar la proliferación de imágenes y reducir el riesgo de las actualizaciones.
Aplicaciones tradicionales Win32 y de línea de negocio (LOB):
- Utilice la distribución de software empresarial (Configuration Manager, scripting o integración en la imagen) cuando las aplicaciones no sean adecuadas para MSIX (controladores de kernel, servicios del sistema, integraciones profundas de COM).
- Mantenga las rutas consistentes en todos los hosts. Si utiliza RemoteApp, asegúrese de que las rutas de los binarios sean estables y accesibles para los usuarios estándar.
Aplicaciones de Microsoft Store:
- Microsoft Store para Empresas ha sido retirado; utilice MSIX, winget o la integración de la tienda de Intune donde sea compatible.
- El soporte de Intune para Windows multisesión es limitado; prefiera MSIX app attach, ConfigMgr o la instalación basada en imagen para los grupos de hosts multisesión.
Microsoft 365 Apps y perfiles:
- Para Windows multisesión, instale M365 Apps con la activación de equipo compartido y habilite FSLogix para el roaming de perfiles y contenedores de Office.
Gestión y replicación de imágenes:
- Utilice Azure Compute Gallery para el versionado de imágenes y la replicación regional para situar las imágenes cerca de los grupos de hosts y mantener las bases de referencia del SO y las aplicaciones consistentes entre geografías.
Reforzamiento de la seguridad (Security hardening):
- Para restringir a los usuarios a las aplicaciones publicadas cuando se utiliza RemoteApp, implemente reglas de AppLocker. Esto evita el lanzamiento de ejecutables arbitrarios (por ejemplo, desde los diálogos de Guardar como).
Medios, dispositivos y experiencia del cliente
Optimización de Teams, WebRTC y redirección multimedia:
- La optimización de Teams para AVD descarga el audio/video en el cliente a través de WebRTC, lo que reduce el uso de CPU en el host de sesión y mejora la calidad de la llamada. Asegúrese de tener compilaciones de Teams compatibles en el host y clientes de AVD compatibles en los puntos de conexión. Valide que el banner “AVD optimized” aparezca en la sección “Acerca de” de Teams.
- La redirección multimedia (MMR) para navegadores descarga la decodificación y renderización de video HTML5 en el cliente. Requiere el servicio de redirección de AVD en el host y una extensión de navegador compatible en el cliente.
- Para la calidad de las llamadas, asegure la conectividad UDP con los servicios de AVD y Teams, configure QoS/DSCP para medios en tiempo real y utilice Teams Call Analytics/CQD para el análisis.
Políticas de redirección de dispositivos y recursos:
- Configurar a través de las propiedades RDP del grupo de hosts o GPO:
- Impresoras: Redirección Easy Print o usar Universal Print para una impresión gestionada a nivel empresarial y priorizada en la nube (cloud-first).
- Unidades y portapapeles: Restringir para mitigar la exfiltración de datos; permitir el portapapeles de solo texto cuando sea necesario.
- USB y tarjetas inteligentes: Habilitar solo para escenarios validados y puntos de conexión compatibles. La redirección USB es compatible con el cliente de Windows; los clientes web y móviles tienen limitaciones.
- Dispositivos de captura de audio y video: Habilitar para escenarios de voz/video con la optimización de Teams.
Ejemplo de configuración de propiedades RDP del grupo de hosts:
drivestoredirect:s:;
redirectclipboard:i:0;
redirectprinters:i:1;
redirectsmartcards:i:1;
redirectcomports:i:0;
usbdevicestoredirect:s:;
audiocapturemode:i:1;
videoplaybackmode:i:1
Clientes RDP y estrategia de actualización:
- Clientes: El cliente de escritorio de Windows (MSRDC) proporciona la experiencia más completa; macOS, iOS/iPadOS, Android y el cliente web ofrecen un amplio alcance con variaciones en las características (por ejemplo, USB limitado en sistemas que no son Windows, soporte multimonitor restringido en la web/móvil).
- Mantenga los clientes actualizados para recibir actualizaciones de códecs, redirección y optimización de Teams. Utilice un despliegue por anillos (piloto, general) y exija versiones mínimas de cliente mediante políticas. Donde se utilicen thin clients, alinee las actualizaciones de firmware y del cliente de AVD.
Accesibilidad, pantallas y ajuste visual:
- Accesibilidad: Aproveche las características de Accesibilidad (Ease of Access) de Windows dentro de la sesión; el alto contraste y la lupa funcionan bien sobre RDP.
- Pantallas: Se admite multimonitor y alta densidad de píxeles (high-DPI); equilibre la resolución y el número de monitores con los presupuestos de GPU/CPU. Evite tasas de fotogramas ultra altas en redes WAN con limitaciones.
- Códecs y gráficos: Use AVC/H.264 para WAN, considere AVC444 para una mejor renderización de texto en escritorios con mucho movimiento a costa del ancho de banda. Ajuste el límite de la tasa de fotogramas y habilite la codificación por hardware donde esté disponible. Deshabilite animaciones innecesarias y aplicaciones en segundo plano en la imagen para mejorar la capacidad de respuesta percibida.
- La protección contra captura de pantalla se puede habilitar para aplicaciones o escritorios sensibles.
Operaciones y solución de problemas para la experiencia del usuario final
Preparación y conectividad:
- Antes de la unión al dominio de Azure AD DS, actualice el DNS de la red virtual a los controladores de dominio administrados para garantizar una correcta resolución de nombres y autenticación Kerberos.
- Mida la latencia de usuario a región con el Azure Virtual Desktop Experience Estimator y seleccione las regiones en consecuencia.
- Para las VM existentes, genere una clave de registro del grupo de hosts antes de instalar los agentes de AVD para unirlas al grupo.
Perfiles y almacenamiento:
- Utilice los contenedores de perfil y de Office de FSLogix para ofrecer sesiones consistentes entre los hosts. Para poblaciones de usuarios muy grandes o cargas de trabajo sensibles a las IOPS, Azure NetApp Files proporciona la latencia más baja y el mayor rendimiento. Configure la opción de perfiles de FSLogix en los hosts de sesión y valide los permisos NTFS/SMB.
Seguridad e higiene de la plataforma:
- Instale el antimalware a través de la extensión de VM Microsoft Antimalware e incorpore los hosts a Microsoft Defender for Endpoint en su imagen base o mediante scripts de primer inicio para que todos los hosts recién implementados se inscriban de forma consistente.
- Si los metadatos de la licencia de la VM son incorrectos después de la implementación, actualícelos con PowerShell (por ejemplo, Update-AzVm) para aplicar el tipo de licencia de Windows correcto.
- Utilice la función Iniciar VM al conectar para optimizar los costos; asigne el rol personalizado necesario a la entidad de servicio de Azure Virtual Desktop.
Problemas al iniciar aplicaciones:
- Valide la presencia de la aplicación en todos los hosts de sesión, rutas consistentes, arquitectura correcta (32/64 bits) y frameworks de dependencias.
- Para MSIX app attach, verifique la latencia del almacenamiento, las firmas del paquete y que la preparación y el registro se hayan completado. Revise los registros del agente de AVD y de FSLogix.
- Compruebe los eventos de AppLocker en busca de denegaciones si los usuarios informan que «no pasa nada» al iniciar.
- Asegúrese de que los grupos de aplicaciones estén correctamente asociados a un área de trabajo en la misma ubicación de metadatos y que las asignaciones de grupos de usuarios se hayan propagado.
Sesiones desconectadas y estabilidad de la sesión:
- Revise los límites de inactividad y de sesión en las propiedades de RDP y en las GPO; asegúrese de que Keep-Alive esté configurado adecuadamente.
- Confirme que UDP está permitido; RDP Shortpath y UDP proporcionan rutas más resilientes para los medios y los gráficos.
- Investigue el estado y la capacidad del host de sesión: CPU ready, presión de RAM, fallos de página, latencia de almacenamiento y rendimiento de la NIC. Habilite el modo de drenaje solo durante el mantenimiento.
Triaje rápido en la sesión:
- Desde la sesión del usuario, ejecute el Monitor de rendimiento con los contadores RemoteFX Graphics Frames Skipped/Second para determinar si las caídas son inducidas por el servidor, la red o el cliente.
- Examine los registros del Visor de eventos: RemoteDesktopServices-RdpCoreTS, TerminalServices-LocalSessionManager y los registros del agente de AVD en
undefined
y
undefined
.
- Utilice Azure Monitor for AVD Insights para correlacionar las etapas de la conexión, la intermediación (brokering) y el estado del host.
Escenario de problema práctico
Microsoft implementa Azure Virtual Desktop para ofrecer herramientas de productividad e ingeniería a una fuerza laboral global con dispositivos mixtos. Informan de una calidad de llamada inconsistente en Teams, fallos ocasionales en el lanzamiento de una RemoteApp para un visor de CAD y preocupaciones sobre la fuga de datos por la redirección de unidades.
Seleccionar regiones y validar la latencia
- Utilice el Azure Virtual Desktop Experience Estimator desde las geografías principales de los usuarios hacia las regiones candidatas y elija las regiones del grupo de hosts con la latencia medida más baja.
- Por qué: Minimiza el retardo de ida y vuelta (round-trip) para gráficos y medios, mejorando la capacidad de respuesta y la estabilidad de las llamadas.
Estandarizar imágenes y entrega dinámica de aplicaciones
- Cree una imagen mínima de Windows 11 Enterprise multisesión con los agentes de AVD, FSLogix, la incorporación a Defender for Endpoint y M365 Apps (activación compartida). Publíquela a través de Azure Compute Gallery y replíquela en las regiones necesarias.
- Empaquete el visor de CAD como MSIX cuando sea posible y entréguelo mediante MSIX app attach desde Azure NetApp Files.
- Por qué: La separación de imágenes reduce la rotación de actualizaciones; la galería garantiza versiones consistentes y disponibles regionalmente; ANF proporciona E/S de baja latencia para app attach.
Reforzar los derechos y la redirección
- Publique el visor de CAD y Office como RemoteApps desde un grupo de aplicaciones de RemoteApp. Asigne usuarios a través de grupos de Azure AD y registre el grupo de aplicaciones en un área de trabajo en la misma región de metadatos.
- Establezca las propiedades RDP del grupo de hosts para deshabilitar la redirección de unidades y del portapapeles, excepto para texto; habilite las impresoras a través de Easy Print; permita las tarjetas inteligentes.
- Por qué: El principio de privilegio mínimo reduce el riesgo y la superficie de ataque; la redirección controlada mitiga la exfiltración de datos.
Optimizar medios y navegadores
- Habilite la optimización de Teams y valide el estado optimizado en los clientes. Implemente la redirección multimedia para Edge con el servicio y la extensión necesarios.
- Configure QoS/DSCP para medios en tiempo real y confirme que el egreso UDP está permitido desde los clientes y los hosts de sesión.
- Por qué: Descargar el procesamiento de medios a los puntos de conexión reduce el uso de CPU del host de sesión y mejora la calidad de A/V bajo variabilidad de la red.
Escalar y perfilar el rendimiento
- Almacene los perfiles de FSLogix en Azure NetApp Files con los permisos NTFS y SMB multicanal adecuados. Implemente el autoescalado y la función Iniciar VM al conectar; asigne el rol personalizado requerido a la entidad de servicio de Azure Virtual Desktop.
- Por qué: ANF ofrece las IOPS más altas y la latencia más baja a escala; el autoescalado y SVOC (Start VM on connect) reducen los costos mientras mantienen una experiencia de usuario consistente.
Solucionar problemas de inicio y estabilidad
- Para fallos de RemoteApp, verifique la preparación/registro de MSIX app attach y revise los registros de AppLocker en busca de denegaciones; confirme la disponibilidad consistente del paquete en todos los hosts.
- Para el rendimiento de la pantalla, utilice los contadores RemoteFX Frames Skipped/Second de PerfMon para aislar problemas del servidor, la red o el cliente. Valide que ningún host de sesión esté en modo de drenaje de forma inesperada.
- Por qué: La telemetría dirigida acorta el tiempo medio de resolución y evita las reconstrucciones de imagen a ciegas.
Mantener la actualidad del cliente y la plataforma
- Despliegue los clientes de AVD para Windows y macOS en anillos, aplicando una versión mínima del cliente. Actualice los hosts de sesión con versiones de imagen validadas de la galería. Distribuya el antimalware como una extensión de VM.
- Por qué: Los clientes actuales incluyen códecs, optimizaciones y correcciones de seguridad; los despliegues controlados reducen el riesgo de regresión mientras se mantiene la paridad en la experiencia.
← Operaciones · Todos los dominios · Seguridad →
Practica estas preguntas → · Práctica cronometrada en ExamRoll.io →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Aprueba tu examen →