Configurar o redirecionamento de unidade fixa, removível e de rede através do Protocolo de Área de Trabalho Remota

Gorjeta

Este artigo é compartilhado para serviços e produtos que usam o protocolo RDP (Remote Desktop Protocol) para fornecer acesso remoto a áreas de trabalho e aplicativos do Windows.

Selecione um produto usando os botões na parte superior deste artigo para mostrar o conteúdo relevante.

Você pode configurar o comportamento de redirecionamento de unidades fixas, removíveis e de rede de um dispositivo local para uma sessão remota através do protocolo RDP (Remote Desktop Protocol).

Para a Área de Trabalho Virtual do Azure, recomendamos que você habilite o redirecionamento de unidade em seus hosts de sessão usando o Microsoft Intune ou a Política de Grupo e, em seguida, controle o redirecionamento usando as propriedades RDP do pool de hosts.

Para o Windows 365, pode configurar os seus Cloud PCs utilizando o Microsoft Intune ou a Política de Grupo.

Para o Microsoft Dev Box, você pode configurar suas caixas de desenvolvimento usando o Microsoft Intune ou a Política de Grupo.

Este artigo fornece informações sobre os métodos de redirecionamento suportados e como configurar o comportamento de redirecionamento para unidades e armazenamento. Para saber mais sobre como funciona o redirecionamento, consulte Redirecionamento pelo Protocolo de Área de Trabalho Remota.

Pré-requisitos

Antes de configurar o redirecionamento de unidade, você precisa:

  • Um Cloud PC existente.
  • Uma caixa de desenvolvimento existente.
  • Cada unidade que você deseja redirecionar deve ter uma letra de unidade atribuída no dispositivo local.

  • Se você quiser testar o redirecionamento de unidade com uma unidade removível, precisará de uma unidade removível conectada ao dispositivo local.

  • Para configurar o Microsoft Intune, você precisa:

    • Conta de ID do Microsoft Entra à qual é atribuída a função RBAC interna do Gerenciador de políticas e perfis.
    • Um grupo que contém os dispositivos que você deseja configurar.
  • Para configurar a Diretiva de Grupo, você precisa:

    • Uma conta de domínio que tem permissão para criar ou editar objetos de Diretiva de Grupo.
    • Um grupo de segurança ou unidade organizacional (UO) que contém os dispositivos que você deseja configurar.
  • Você precisa se conectar a uma sessão remota a partir de um aplicativo e plataforma compatíveis. Para ver o suporte de redirecionamento na Aplicação Windows e na aplicação Ambiente de Trabalho Remoto, consulte Comparar funcionalidades da Aplicação Windows entre plataformas e dispositivos e Comparar funcionalidades da aplicação Ambiente de Trabalho Remoto entre plataformas e dispositivos.

Configurar o redirecionamento de unidade

A configuração de um host de sessão usando o Microsoft Intune ou a Política de Grupo ou a definição de uma propriedade RDP em um pool de hosts rege a capacidade de redirecionar unidades de um dispositivo local para uma sessão remota, que está sujeita a uma ordem de prioridade.

A configuração padrão é:

  • Sistema operacional Windows: o redirecionamento de unidade e armazenamento não está bloqueado.
  • Propriedades RDP do pool de hosts da Área de Trabalho Virtual do Azure: todas as unidades são redirecionadas do dispositivo local para uma sessão remota, incluindo aquelas que são conectadas posteriormente.
  • Comportamento padrão resultante: Todas as unidades são redirecionadas do dispositivo local para uma sessão remota, incluindo aquelas que são conectadas posteriormente.

Importante

Tenha cuidado ao definir as configurações de redirecionamento, pois a configuração mais restritiva é o comportamento resultante. Por exemplo, se você desabilitar o redirecionamento de unidade e armazenamento em um host de sessão com o Microsoft Intune ou a Política de Grupo, mas habilitá-lo com a propriedade RDP do pool de hosts, o redirecionamento será desabilitado.

A configuração de um Cloud PC rege a capacidade de redirecionar unidades de um dispositivo local para uma sessão remota e é definida utilizando o Microsoft Intune ou a Política de Grupo.

A configuração padrão é:

  • Sistema operacional Windows: o redirecionamento de unidade não está bloqueado.
  • Windows 365: Todas as unidades são redirecionadas do dispositivo local para uma sessão remota, incluindo as que são conectadas posteriormente.
  • Comportamento padrão resultante: Todas as unidades são redirecionadas do dispositivo local para uma sessão remota, incluindo aquelas que são conectadas posteriormente.

A configuração de uma caixa de desenvolvimento controla a capacidade de redirecionar unidades de um dispositivo local para uma sessão remota e é definida usando o Microsoft Intune ou a Política de Grupo.

A configuração padrão é:

  • Sistema operacional Windows: o redirecionamento de unidade e armazenamento não está bloqueado.
  • Microsoft Dev Box: Todas as unidades são redirecionadas do dispositivo local para uma sessão remota, incluindo aquelas que são conectadas posteriormente.
  • Comportamento padrão resultante: Todas as unidades são redirecionadas do dispositivo local para uma sessão remota, incluindo aquelas que são conectadas posteriormente.

Configurar o redirecionamento de unidade usando as propriedades RDP do pool de hosts

A configuração do pool de hosts da Área de Trabalho Virtual do Azure controla se as unidades devem ser redirecionadas de um dispositivo local para uma sessão remota. A propriedade RDP correspondente é drivestoredirect:s:<value>. Para obter mais informações, consulte Propriedades RDP suportadas.

Para configurar o redirecionamento de unidade usando as propriedades RDP do pool de hosts:

  1. Inicie sessão no portal do Azure.

  2. Na barra de pesquisa, digite Área de Trabalho Virtual do Azure e selecione a entrada de serviço correspondente.

  3. Selecione Pools de hosts e, em seguida, selecione o pool de hosts que deseja configurar.

  4. Selecione Propriedades RDP e, em seguida, selecione Redirecionamento de dispositivo.

    Uma captura de tela mostrando a guia de redirecionamento de dispositivo do pool de hosts no portal do Azure.

  5. Para Redirecionamento de unidade/armazenamento, selecione a lista suspensa e selecione uma das seguintes opções:

    • Não redirecione nenhuma unidade
    • Redirecionar todas as unidades de disco, incluindo as que são conectadas posteriormente (padrão)
    • Unidades dinâmicas: redirecione todas as unidades conectadas posteriormente
    • Insira manualmente unidades e etiquetas
    • Não configurado
  6. Se você selecionar Inserir unidades e rótulos manualmente, uma caixa extra será exibida. Você precisa inserir a letra da unidade para cada unidade fixa, removível e de rede que deseja redirecionar, com cada letra de unidade seguida por um ponto-e-vírgula. Para a Área de Trabalho Virtual do Azure, os caracteres \, :e devem ser escapados usando um caractere ; de barra invertida. Por exemplo, para redirecionar unidades C:\ e D:\ do dispositivo local, digite C\:\\\;D\:\\\;.

  7. Selecione Guardar.

  8. Para testar a configuração, certifique-se de que as unidades que configurou para redirecionar estão ligadas ao dispositivo local e, em seguida, ligue-se a uma sessão remota. Verifique se as unidades redirecionadas estão disponíveis no Explorador de Arquivos ou no Gerenciamento de Disco na sessão remota. Se selecionou Redirecionar todas as unidades de disco, incluindo as que estão ligadas mais tarde ou as unidades dinâmicas: redirecione quaisquer unidades ligadas mais tarde, pode ligar mais unidades ao dispositivo local depois de se ligar à sessão remota e verificar se também são redirecionadas.

Configurar o redirecionamento de unidade usando o Microsoft Intune ou a Política de Grupo

Configurar o redirecionamento de unidade usando o Microsoft Intune ou a Política de Grupo

Selecione a guia relevante para o seu cenário.

Para habilitar ou desabilitar o redirecionamento de unidade usando o Microsoft Intune:

  1. Entre no centro de administração do Microsoft Intune.

  2. Crie ou edite um perfil de configuração para dispositivos Windows 10 e posteriores , com o tipo de perfil do catálogo Configurações.

  3. No seletor de configurações, navegue até Modelos administrativos>, Componentes>do Windows, Serviços>de Área de Trabalho Remota, Área de Trabalho Remota, Dispositivo Host>da Sessão da Área de Trabalho Remota e Redirecionamento de Recursos.

    Uma captura de tela mostrando as opções de redirecionamento de dispositivo e recurso no portal do Microsoft Intune.

  4. Marque a caixa Não permitir redirecionamento de unidade e feche o seletor de configurações.

  5. Expanda a categoria Modelos administrativos e, em seguida, alterne a opção Não permitir redirecionamento de unidade para Ativado ou Desativado, dependendo dos seus requisitos:

    • Para permitir o redirecionamento da unidade, alterne o interruptor para Desativado e selecione OK.

    • Para desativar o redirecionamento da unidade, alterne a opção para Habilitado e selecione OK.

  6. Selecione Seguinte.

  7. Opcional: na guia Tags de escopo, selecione uma marca de escopo para filtrar o perfil. Para obter mais informações sobre marcas de escopo, consulte Usar controle de acesso baseado em função (RBAC) e tags de escopo para TI distribuída.

  8. No separador Atribuições, selecione o grupo que contém os computadores que fornecem uma sessão remota que pretende configurar e, em seguida, selecione Seguinte.

  9. No separador Rever + criar, reveja as definições e, em seguida, selecione Criar.

  10. Quando a diretiva se aplicar aos computadores que fornecem uma sessão remota, reinicie-os para que as configurações entrem em vigor.

Importante

  • As unidades de rede desconectadas não são redirecionadas. Depois que as unidades de rede são reconectadas, elas não são redirecionadas automaticamente durante a sessão remota. Você precisa desconectar e reconectar à sessão remota para redirecionar as unidades de rede.

  • Se você desabilitar o redirecionamento de unidade usando o Intune ou a Política de Grupo, isso também impedirá que os arquivos sejam transferidos entre o dispositivo local e a sessão remota usando a área de transferência. Outros conteúdos, como texto ou imagens, não são afetados.

Redirecionamento de test drive

Para testar o redirecionamento do drive:

  1. Ligue-se a uma sessão remota utilizando a Aplicação Windows ou a aplicação Ambiente de Trabalho Remoto numa plataforma que suporte o redirecionamento de unidade. Para obter mais informações, consulte Comparar recursos do Aplicativo Windows entre plataformas e dispositivos e Comparar recursos do aplicativo Área de Trabalho Remota entre plataformas e dispositivos.

  2. Verifique as unidades redirecionadas disponíveis na sessão remota. Aqui estão algumas maneiras de verificar:

    1. Abra o Explorador de ficheiros na sessão remota a partir do menu Iniciar. Selecione Este PC e, em seguida, verifique se as unidades redirecionadas aparecem na lista. Quando você redireciona unidades de um dispositivo Windows local, ele se parece com a seguinte imagem:

      Uma captura de tela mostrando as unidades disponíveis na sessão remota.

    2. Abra um prompt do PowerShell na sessão remota e execute o seguinte comando:

      $CLSIDs = @()
      foreach($registryKey in (Get-ChildItem "Registry::HKEY_CLASSES_ROOT\CLSID" -Recurse)){
          If (($registryKey.GetValueNames() | %{$registryKey.GetValue($_)}) -eq "Drive or folder redirected using Remote Desktop") {
              $CLSIDs += $registryKey
          }
      }
      
      $drives = @()
      foreach ($CLSID in $CLSIDs.PSPath) {
          $drives += (Get-ItemProperty $CLSID)."(default)"
      }
      
      Write-Output "These are the local drives redirected to the remote session:`n"
      $drives
      

      A saída é semelhante à seguinte saída quando você redireciona unidades de um dispositivo Windows local:

      These are the local drives redirected to the remote session:
      
      C on DESKTOP
      S on DESKTOP
      

Opcional: desativar o redirecionamento de unidade em um dispositivo local

Você pode desativar o redirecionamento de unidade em um dispositivo local para impedir que as unidades sejam redirecionadas entre uma sessão remota. Esse método é útil se você quiser habilitar o redirecionamento de unidade para a maioria dos usuários, mas desativá-lo para dispositivos específicos.

Em um dispositivo Windows local, você pode desabilitar o redirecionamento de unidade configurando a seguinte chave e valor do Registro:

  • Chave: HKEY_LOCAL_MACHINE\Software\Microsoft\Terminal Server Client
  • Tipo: REG_DWORD
  • Nome do valor: DisableDriveRedirection
  • Dados do valor: 1

Para dispositivos iOS/iPadOS e Android, você pode desabilitar o redirecionamento de unidade usando o Intune. Para obter mais informações, consulte Configurar configurações de redirecionamento de dispositivo cliente para o Aplicativo do Windows e o aplicativo de Área de Trabalho Remota usando o Microsoft Intune.