Dieser Browser wird nicht mehr unterstützt.
Führen Sie ein Upgrade auf Microsoft Edge durch, um die neuesten Features, Sicherheitsupdates und den technischen Support zu nutzen.
Warum sollte eine Routentabelle in einem Azure Virtual Desktop Sitzungshost-Subnetz eine WindowsVirtualDesktop-Diensttagroute mit Internet als nächster Hop enthalten?
Um direkten Zugriff auf das Azure Virtual Desktop-Gateway und den Broker bereitzustellen und Verbindungsabbrüche beim Herunterskalieren der Firewall zu vermeiden.
Den gesamten Internetdatenverkehr des Sitzungshosts direkt ins Internet senden.
Um Anwendungsregeln in der Firewallrichtlinie unnötig zu machen.
Welche Bereitstellung entspricht dem Hub-and-Spoke-Design, das zum Schutz der Azure Virtual Desktop-Sitzungshosts verwendet wird?
Stellen Sie Azure Firewall mit einer Firewallrichtlinie in einem virtuellen Hubnetz bereit, und koppeln Sie es per Peering mit dem virtuellen Netzwerk des Sitzungshosts.
Stellen Sie Azure Firewall im Subnetz des Sitzungshosts bereit, und weisen Sie jedem Sitzungshost eine öffentliche IP-Adresse zu.
Stellen Sie separate Firewalls auf jedem Sitzungshost bereit, und verwalten Sie sie ohne Firewallrichtlinie.
Warum sollte das virtuelle Netzwerk des Sitzungshosts die Azure Firewall private IP-Adresse als DNS-Server verwenden, wenn die Firewallrichtlinie FQDN-Netzwerkregeln enthält?
Daher verwenden die Sitzungshosts und Azure Firewall dieselben DNS-Antworten, wenn die Firewall FQDN-Netzwerkregeln auswertet.
Daher wird der gesamte Azure Virtual Desktop Gateway- und Brokerdatenverkehr von der Firewall überprüft.
Anwendungsregeln können also nicht-HTTP-Protokolle ohne Netzwerkregel filtern.
Welche Regelkonfiguration ermöglicht die erforderlichen Azure Virtual Desktop-Web-Endpunkte, während andere ausgehende Ziele blockiert bleiben?
Verwenden Sie Anwendungsregeln für das WindowsVirtualDesktop-FQDN-Tag und die erforderlichen unterstützenden und Zertifikatüberprüfungs-FQDNs.
Verwenden Sie nur eine Route mit dem Diensttag WindowsVirtualDesktop und Internet als nächsten Hop.
Verwenden Sie eine NAT-Regel, um eingehenden Datenverkehr in jeden Sitzungshost zu übersetzen.
Sie müssen alle Fragen beantworten, bevor Sie Ihre Arbeit überprüfen können.
War diese Seite hilfreich?
Benötigen Sie Hilfe zu diesem Thema?
Möchten Sie versuchen, Ask Learn zu verwenden, um Sie durch dieses Thema zu klären oder zu leiten?