Este explorador ya no se admite.
Actualice a Microsoft Edge para aprovechar las características y actualizaciones de seguridad más recientes, y disponer de soporte técnico.
¿Por qué una tabla de rutas en la subred de hosts de sesión de Azure Virtual Desktop debería incluir una ruta con la etiqueta de servicio WindowsVirtualDesktop con Internet como próximo salto?
Para proporcionar acceso directo a la puerta de enlace y al agente de Azure Virtual Desktop y evitar desconexiones durante el escalado del firewall.
Para enviar todo el tráfico de Internet del host de sesión directamente a Internet.
Para hacer que las reglas de aplicación en la directiva de firewall sean innecesarias.
¿Qué implementación coincide con el diseño en estrella tipo hub-and-spoke usado para proteger los hosts de sesión de Azure Virtual Desktop?
Implemente Azure Firewall con una directiva de firewall en una red virtual del concentrador y establezca el emparejamiento con la red virtual del host de sesión.
Implemente Azure Firewall en la subred de host de sesión y asigne una dirección IP pública a cada host de sesión.
Implemente firewalls independientes en cada host de sesión y administrelos sin una directiva de firewall.
¿Por qué debe la red virtual del host de sesión usar la dirección IP privada de Azure Firewall como servidor DNS cuando la directiva de Azure Firewall contiene reglas de red FQDN?
Por lo tanto, los hosts de sesión y Azure Firewall usan las mismas respuestas DNS cuando el firewall evalúa las reglas de red basadas en FQDN.
Así, el firewall inspecciona todo el tráfico del gateway y del broker de Azure Virtual Desktop.
Por lo tanto, las reglas de aplicación pueden filtrar protocolos que no son HTTP sin una regla de red.
¿Qué configuración de regla permite los puntos de conexión web requeridos de Azure Virtual Desktop mientras se deniegan los demás destinos de salida?
Use reglas de aplicación para la etiqueta FQDN de WindowsVirtualDesktop y los FQDN necesarios de soporte y validación de certificados.
Utilice solo una ruta con etiqueta de servicio WindowsVirtualDesktop con Internet como siguiente salto.
Use una regla NAT para traducir el tráfico entrante a cada host de sesión.
Debe responder todas las preguntas antes de comprobar su trabajo.
¿Le ha resultado útil esta página?
¿Necesita ayuda con este tema?
¿Desea intentar usar Ask Learn para aclarar o guiarle a través de este tema?