Wdrażanie usługi Azure Virtual Desktop

Ważna

Usługa Azure Virtual Desktop na platformie Azure lokalnie dla usług Azure Government i dla platformy Azure obsługiwana przez firmę 21Vianet (Azure w Chinach) jest obecnie w wersji zapoznawczej. Aby zapoznać się z warunkami prawnymi dotyczącymi funkcji platformy Azure, które są w wersji beta, w wersji zapoznawczej lub w inny sposób nie zostały jeszcze wydane w wersji ogólnie dostępnej, zobacz Uzupełniające warunki użytkowania wersji zapoznawczych platformy Microsoft Azure.

W tym artykule pokazano, jak wdrożyć usługę Azure Virtual Desktop w strefach Azure, Azure lokalnie lub Azure Extended Zones przy użyciu usługi Azure Portal, interfejsu wiersza polecenia platformy Azure lub programu Azure PowerShell. Aby wdrożyć usługę Azure Virtual Desktop:

  • Utwórz pulę hostów.
  • Utwórz obszar roboczy.
  • Utwórz grupę aplikacji.
  • Utwórz maszyny wirtualne hosta sesji (VM).
  • Włącz ustawienia diagnostyczne (opcjonalnie).
  • Przypisz użytkowników lub grupy do grupy aplikacji, aby użytkownicy mogli uzyskiwać dostęp do pulpitów i aplikacji.

Podczas korzystania z witryny Azure Portal można wykonać wszystkie te zadania w ramach jednego procesu, ale można je również wykonywać oddzielnie.

Podczas tworzenia puli hostów można wybrać jedną z dwóch metod zarządzania:

  • Konfiguracja hosta sesji jest dostępna dla pul hostów w postaci puli w puli z hostami sesji na platformie Azure. Usługa Azure Virtual Desktop zarządza cyklem życia hostów sesji w puli hostów w puli hostów, stosując kombinację funkcji natywnych w celu zapewnienia zintegrowanego i dynamicznego środowiska.

  • Zarządzanie standardowe jest dostępne dla pul hostów w puli osobistych i pul z hostami sesji na platformie Azure lub w usłudze Azure lokalnie. Zarządzasz tworzeniem, aktualizowaniem i skalowaniem hostów sesji w puli hostów. Jeśli chcesz używać istniejących narzędzi i procesów, takich jak zautomatyzowane potoki, skrypty niestandardowe lub rozwiązania partnerów zewnętrznych, musisz użyć standardowego typu zarządzania pulą hostów.

Aby uzyskać więcej informacji na temat terminologii użytej w tym artykule, zobacz terminologię usługi Azure Virtual Desktop. Aby uzyskać więcej informacji o usłudze Azure Virtual Desktop, zobacz Architektura i odporność usługi Azure Virtual Desktop.

Porada

Proces opisany w tym artykule to dogłębne i możliwe do dostosowania podejście do wdrażania usługi Azure Virtual Desktop. Jeśli chcesz wypróbować usługę Azure Virtual Desktop z prostszym podejściem do wdrażania przykładowego pulpitu systemu Windows 11, zobacz Samouczek: wdrażanie przykładowej infrastruktury usługi Azure Virtual Desktop za pomocą pulpitu systemu Windows 11 lub skorzystaj z przewodnika Szybki start.

Wybierz przycisk w górnej części tego artykułu, aby wybrać pule hostów przy użyciu standardowego zarządzania lub pule hostów przy użyciu konfiguracji hosta sesji w celu wyświetlenia odpowiedniej dokumentacji.

Wymagania wstępne

Ważna

Przed wdrożeniem hostów sesji sprawdź, czy docelowa podsieć może osiągnąć wymagane nazwy FQDN i punkty końcowe dla usługi Azure Virtual Desktop. Po dołączeniu hosta pierwszej sesji do sieci uruchom narzędzie adresu URL agenta usługi Azure Virtual Desktop z tego hosta, aby potwierdzić łączność. Pominięcie tej weryfikacji jest najczęstszą przyczyną niepowodzeń rejestracji, w tym EXPIRED_MACHINE_TOKEN błędów braku punktu końcowego, podczas wdrażania początkowego.

Zapoznaj się z wymaganiami wstępnymi usługi Azure Virtual Desktop, aby uzyskać ogólne pojęcie o tym, co jest wymagane i obsługiwane, takie jak systemy operacyjne (OS), sieci wirtualne i dostawcy tożsamości. Zawiera również listę obsługiwanych regionów platformy Azure, w których można wdrażać pule hostów, obszary robocze i grupy aplikacji. Na tej liście regionów mogą być przechowywane metadane puli hostów. Jednak hosty sesji mogą znajdować się w dowolnym regionie platformy Azure. Aby uzyskać więcej informacji o typach danych i lokalizacjach, zobacz Lokalizacje danych dla usługi Azure Virtual Desktop.

Ważna

Podczas tworzenia nowej puli hostów korzystającej z konfiguracji hosta sesji można określić, czy w czasie tworzenia do puli hostów ma być przypisywana tożsamość zarządzana. W przypadku przypisania tożsamości zarządzanej będzie ona wykonywać akcje zarządzania zasobami (tworzenie, usuwanie i aktualizowanie hostów sesji) zamiast jednostki usługi Azure Virtual Desktop.

Jeśli używasz tożsamości zarządzanej, magazyn kluczy zawierający wpisy tajne dla konta administratora lokalnego maszyny wirtualnej i konto przyłączania do domeny, jeśli dołączasz hosty sesji do domeny usługi Active Directory, jest dodatkowym wymaganiem wstępnym. Przyznaj tożsamości zarządzanej rolę użytkownika Key Vault Wpisy tajne (lub uzyskaj zasady dostępu do wpisów tajnych) w tym magazynie kluczy. Zobacz szczegóły dotyczące magazynu kluczy i kontroli dostępu opartej na rolach na poniższej liście wymagań wstępnych.

Dowiedz się więcej o konfigurowaniu tożsamości zarządzanej dla usługi Azure Virtual Desktop.

Oprócz ogólnych wymagań wstępnych potrzebne są:

Porada

Jeśli zdecydujesz się przypisać tożsamość zarządzaną przez system do puli hostów podczas tworzenia przy użyciu usługi Azure Portal, odpowiednie uprawnienia zostaną przypisane automatycznie na podstawie żądanej konfiguracji hosta sesji. Należy pamiętać, że wymaga to, aby konto platformy Azure miało uprawnienia do przypisywania kontroli dostępu opartej na rolach do zasobów w odpowiednim zakresie.

  • Konto platformy Azure używane do tworzenia puli hostów musi mieć następujące wbudowane role kontroli dostępu opartej na rolach (RBAC) lub równoważne co najmniej w grupie zasobów lub subskrypcji, aby utworzyć następujące typy zasobów. Jeśli chcesz przypisać role do grupy zasobów, musisz ją najpierw utworzyć.

    Typ zasobu Rola RBAC Zakres
    Pula hostów, obszar roboczy i grupa aplikacji Współtwórca wirtualizacji komputerów stacjonarnych Grupa zasobów lub subskrypcja
    Hosty sesji (Azure) Współautor maszyn wirtualnych Grupa zasobów lub subskrypcja
    Key Vault Użytkownik wpisów tajnych usługi Key Vault Magazyn kluczy zawierający poświadczenia lokalne i/lub domeny

    W przypadku bieżącego zarządzania pulami hostów, obszarami roboczymi i grupami aplikacji można użyć bardziej szczegółowych ról dla każdego typu zasobu. Aby uzyskać więcej informacji, zobacz Role RBAC platformy Azure wbudowane dla usługi Azure Virtual Desktop.

  • Jeśli dołączasz do hostów sesji do domeny usługi Active Directory lub korzystasz z połączenia hybrydowego usługi Microsoft Entra, potrzebujesz dodatkowych uprawnień:

    • W przypadku domeny usług Microsoft Entra Domain Services musisz być członkiem grupy Administratorzy domen AAD.

    • W przypadku domeny usług Active Directory Domain Services (AD DS) należy użyć konta z większą liczbą uprawnień niż zwykle wymagana do dołączenia do domeny, ponieważ nowy obraz systemu operacyjnego ponownie używa istniejącego obiektu komputera. Uprawnienia i właściwości w poniższej tabeli należy zastosować do konta w jednostce organizacyjnej (OU) zawierającej hostów sesji:

      Name (Nazwa) Wpisać Informacje zawarte w tym artykule dotyczą
      Resetuj hasło Zezwalaj Obiekty komputerów podrzędnych
      Sprawdzono nazwę hosta zapisu w systemie DNS Zezwalaj Obiekty komputerów podrzędnych
      Zweryfikowano wartość główną zapisu w usłudze Zezwalaj Obiekty komputerów podrzędnych
      Ograniczenia dotyczące czytania konta Zezwalaj Obiekty komputerów podrzędnych
      Ograniczenia dotyczące konta zapisu Zezwalaj Obiekty komputerów podrzędnych

      Począwszy od KB5020276 wprowadzono dodatkowe zabezpieczenia przed ponownym użyciem kont komputerów w domenie Active Directory. Aby pomyślnie ponownie użyć istniejącego obiektu komputera jako hosta sesji, wykonaj jedną z następujących czynności:

      • Konto użytkownika dołączającego hosta sesji do domeny jest twórcą istniejącego konta komputera.
      • Konto komputera zostało utworzone przez członka grupy zabezpieczeń administratorów domeny.
      • Stosowanie ustawienia Domain controller: Allow computer account re-use during domain join zasady grupy do właściciela konta komputera. Aby uzyskać więcej informacji na temat zakresu tego ustawienia, zobacz KB5020276.
  • Magazyn kluczy zawierający wpisy tajne, których chcesz użyć dla maszyny wirtualnej, poświadczenia konta administratora lokalnego oraz, jeśli dołączasz hosty sesji do domeny Active Directory, poświadczenia konta dołączania do domeny. Potrzebujesz jednego wpisu tajnego dla każdej nazwy użytkownika i hasła. Hasło administratora lokalnego maszyny wirtualnej musi spełniać wymagania dotyczące hasła podczas tworzenia maszyny wirtualnej.

  • W przypadku dowolnej niestandardowej konfiguracji skryptów programu PowerShell określonych w konfiguracji hosta sesji do uruchomienia po aktualizacji adres URL skryptu musi być możliwy do rozpoznania z publicznego Internetu.

  • Nie wyłączaj usługi Windows Remote Management (WinRM) podczas tworzenia hostów sesji przy użyciu usługi Azure Portal, ponieważ wymaga tego DSC programu PowerShell.

  • Jeśli chcesz używać programu Azure PowerShell lokalnie, zobacz Używanie interfejsu wiersza polecenia platformy Azure i programu Azure PowerShell z usługą Azure Virtual Desktop, aby upewnić się, że masz zainstalowany moduł programu PowerShell Az.DesktopVirtualization. Możesz również użyć Azure Cloud Shell.

  • Polecenia cmdlet programu Azure PowerShell dla usługi Azure Virtual Desktop, które obsługują pule hostów z konfiguracją hosta sesji, są dostępne w wersji zapoznawczej. Aby używać tych poleceń cmdlet, które zostały dodane w wersji 5.3.0, należy pobrać i zainstalować wersję zapoznawczą modułu Az.DesktopVirtualization .

Aby uzyskać ogólne informacje o tym, co jest wymagane i obsługiwane, takie jak systemy operacyjne (OS), sieci wirtualne i dostawcy tożsamości, zobacz Wymagania wstępne dla usługi Azure Virtual Desktop. Ten artykuł zawiera również listę obsługiwanych regionów platformy Azure, w których można wdrażać pule hostów, obszary robocze i grupy aplikacji. Na tej liście regionów mogą być przechowywane metadane puli hostów. Jednak hosty sesji mogą znajdować się w dowolnym regionie platformy Azure i lokalnie w usłudze Azure lokalnie. Aby uzyskać więcej informacji o typach danych i lokalizacjach, zobacz Lokalizacje danych dla usługi Azure Virtual Desktop.

Aby poznać więcej wymagań wstępnych, w tym role kontroli dostępu opartej na rolach (RBAC), wybierz odpowiednią kartę dla danego scenariusza.


Tworzenie puli hostów przy użyciu konfiguracji hosta sesji

Uwaga

Konfiguracja hosta sesji nie jest obecnie obsługiwana w usłudze Azure lokalnie.

Aby utworzyć pulę hostów z konfiguracją hosta sesji, wybierz kartę odpowiednią dla danego scenariusza i wykonaj następujące kroki.

Oto jak utworzyć pulę hostów z konfiguracją hosta sesji przy użyciu usługi Azure Portal, która tworzy również domyślne zasady zarządzania hostem sesji i domyślną konfigurację hosta sesji. Domyślne zasady zarządzania hostem sesji i konfigurację hosta sesji można zmienić po wdrożeniu.

  1. Zaloguj się do witryny Azure Portal.

  2. Na pasku wyszukiwania wprowadź ciąg Azure Virtual Desktop i wybierz odpowiedni wpis usługi.

  3. Wybierz pozycję Pule hostów, a następnie wybierz pozycję Utwórz.

  4. Na karcie Podstawy uzupełnij następujące informacje:

    Parametr Wartość/Opis
    Subskrypcja Z listy rozwijanej wybierz subskrypcję, w której chcesz utworzyć pulę hostów.
    Grupa zasobów Wybierz istniejącą grupę zasobów lub wybierz pozycję Utwórz nową i wprowadź nazwę.
    Nazwa puli hostów Wprowadź nazwę puli hostów, na przykład hp01, maksymalnie 64 znaki.
    Lokalizacja Wybierz region platformy Azure, w którym chcesz utworzyć pulę hostów.
    Środowisko walidacji Wybierz pozycję Tak , aby utworzyć pulę hostów, która jest używana jako środowisko walidacji.
    Preferowany typ grupy aplikacji Wybierz preferowany typ grupy aplikacji dla tej puli hostów z pulpitu lub funkcji RemoteApp. Grupa aplikacji klasycznych jest tworzona automatycznie podczas korzystania z witryny Azure Portal niezależnie od wybranego typu grupy aplikacji.
    Typ puli hostów
    Typ puli hostów Opcja "W pulę " jest wybierana automatycznie i jest jedynym typem puli hostów obsługiwanym przez konfigurację hosta sesji.
    Używanie konfiguracji hosta sesji Wybierz opcję Tak.

    Po zakończeniu tej karty wybierz pozycję Dalej: Hosty sesji.

  5. Na karcie Hosty sesji wprowadź następujące informacje, które są przechwytywane w konfiguracji hosta sesji i używane do tworzenia hostów sesji.

    Parametr Wartość/Opis
    Liczba hostów sesji Wprowadź liczbę hostów sesji, które chcesz utworzyć podczas tworzenia puli hostów. Aby na tym etapie nie tworzyć żadnych hostów sesji, możesz wprowadzić wartość 0 , ale konfiguracja hosta sesji jest nadal tworzona przy użyciu wartości określonych podczas tworzenia hostów sesji.

    W tym momencie możesz wdrożyć do 500 maszyn wirtualnych hosta sesji, jeśli chcesz (w zależności od przydziału subskrypcji), lub możesz dodać więcej później.

    Aby uzyskać więcej informacji, zobacz Limity usługi Azure Virtual Desktop i limity usługi Virtual Machines.
    Konfiguracja hosta sesji
    Grupa zasobów Automatycznie domyślnie określa grupę zasobów, w której wybrano pulę hostów na karcie Podstawy , ale możesz również wybrać alternatywę z listy rozwijanej.
    Prefiks nazwy Wprowadź nazwę hosta sesji, na przykład hp01-sh.

    Ta wartość jest używana jako prefiks maszyn wirtualnych hosta sesji. Każdy host sesji ma sufiks łącznika, a następnie kolejny numer dodany na końcu, na przykład hp01-sh-0.

    Maksymalna długość to 10 znaków, która jest używana w nazwie komputera w systemie operacyjnym. Kombinacja prefiksu i sufiksu może mieć maksymalnie 15 znaków. Nazwy hostów sesji muszą być unikatowe.
    Lokalizacja maszyny wirtualnej Wybierz region platformy Azure, w którym chcesz wdrożyć maszyny wirtualne hosta sesji. Ten region musi być taki sam, w którym znajduje się sieć wirtualna.
    Strefy dostępności Wybierz co najmniej jedną strefę dostępności , w której chcesz wdrożyć maszyny wirtualne.
    Typ zabezpieczeń Wybierz spośród maszyn wirtualnych Standard,Zaufane uruchamianie lub Poufne maszyny wirtualne.

    - W przypadku wybrania pozycji Zaufane uruchamianie maszyn wirtualnych, opcje bezpiecznego rozruchu i vTPM są wybierane automatycznie.

    - W przypadku wybrania opcji Poufne maszyny wirtualne, opcje bezpiecznego rozruchu, vTPM i monitorowania integralności są wybierane automatycznie. Nie można zrezygnować z usługi vTPM w przypadku korzystania z poufnej maszyny wirtualnej.

    Zaufane maszyny wirtualne uruchamiania jest domyślne.
    Obraz Wybierz z listy obraz systemu operacyjnego, którego chcesz użyć, lub wybierz pozycję Zobacz wszystkie obrazy, aby zobaczyć więcej, w tym wszystkie obrazy niestandardowe tworzone i przechowywane jako obraz udostępniony usługi Azure Compute Gallery lub obraz zarządzany.
    Rozmiar maszyny wirtualnej Wybierz jednostkę SKU. Jeśli chcesz użyć innej jednostki SKU, wybierz pozycję Zmień rozmiar, a następnie wybierz z listy.
    Typ dysku systemu operacyjnego Wybierz typ dysku, który ma być używany dla hostów sesji. Zalecamy dyski SSD w warstwie Premium w przypadku obciążeń produkcyjnych.
    Diagnostyka rozruchu Wybierz, czy chcesz włączyć diagnostykę rozruchu.
    Sieć i zabezpieczenia
    Sieć wirtualna Wybierz swoją sieć wirtualną. Zostanie wyświetlona opcja wybrania podsieci.
    Podsieć Wybierz podsieć z sieci wirtualnej.
    Typ sieciowej grupy bezpieczeństwa Wybierz, czy chcesz użyć sieciowej grupy zabezpieczeń.

    - Warstwa Podstawowa tworzy nową sieciową grupę zabezpieczeń i można określić publiczne porty przychodzące.

    - Zaawansowane umożliwia wybranie istniejącej sieciowej grupy zabezpieczeń.

    Nie musisz otwierać portów przychodzących, aby połączyć się z usługą Azure Virtual Desktop. Dowiedz się więcej w temacie Opis łączności sieciowej usługi Azure Virtual Desktop.
    Domena do przyłączenia
    Wybierz katalog, do którego chcesz dołączyć Wybierz pozycję Active Directory, a następnie wybierz magazyn kluczy zawierający wpisy tajne dla nazwy użytkownika i hasła dla konta przyłączania do domeny.

    Opcjonalnie możesz określić nazwę domeny i ścieżkę jednostki organizacyjnej.
    Konto administratora maszyny wirtualnej Wybierz magazyn kluczy i wpis tajny dla nazwy użytkownika i hasła dla konta administratora lokalnego nowych maszyn wirtualnych hosta sesji. Nazwa użytkownika i hasło muszą spełniać wymagania dla maszyn wirtualnych Windows na platformie Azure.
    Konfiguracja niestandardowa
    Adres URL niestandardowego skryptu konfiguracji Jeśli chcesz uruchomić skrypt programu PowerShell podczas wdrażania, tutaj możesz wprowadzić adres URL.

    Porada

    Po ukończeniu tej karty możesz nadal opcjonalnie rejestrować domyślną grupę aplikacji klasycznych z nowym lub wstępnie istniejącym obszarem roboczym z tej puli hostów i włączać ustawienia diagnostyczne, wybierając pozycję Dalej: Obszar roboczy. Alternatywnie, jeśli chcesz utworzyć i skonfigurować je oddzielnie, wybierz pozycję Dalej: Przejrzyj + utwórz i przejdź do kroku 9.

  6. Opcjonalnie: Jeśli chcesz utworzyć obszar roboczy i zarejestrować domyślną grupę aplikacji klasycznych z tej puli hostów, na karcie Obszar roboczy wprowadź następujące informacje:

    Parametr Wartość/Opis
    Rejestrowanie grupy aplikacji klasycznej Wybierz opcję Tak. Spowoduje to zarejestrowanie domyślnej grupy aplikacji klasycznych w wybranym obszarze roboczym.
    Do tego obszaru roboczego Wybierz istniejący obszar roboczy z listy lub wybierz pozycję Utwórz nowy i wprowadź nazwę, na przykład ws01.

    Po zakończeniu tej karty wybierz pozycję Dalej: Zarządzanie.

  7. Opcjonalnie: Na karcie Zarządzanie możesz przypisać tożsamość zarządzaną i włączyć ustawienia diagnostyczne dla puli hostów.

    Aby przypisać tożsamość zarządzaną, uzupełnij poniższe informacje. Aby uzyskać więcej informacji, zobacz Konfigurowanie tożsamości zarządzanej w usłudze Azure Virtual Desktop.

    Parametr Wartość/Opis
    Przypisywanie tożsamości zarządzanej Zaznacz to pole, aby włączyć tożsamość zarządzaną dla puli hostów.
    Typ tożsamości zarządzanej Wybierz jedną z następujących opcji:

    - Tożsamość zarządzana przypisana przez system: powiązana z cyklem życia puli hostów. Usuwane automatycznie podczas usuwania puli hostów. Odpowiednie uprawnienia są przypisywane automatycznie, jeśli konto może przypisać RBAC w odpowiednim zakresie.

    - Tożsamość zarządzana przypisana przez użytkownika: niezależny zasób, który można przypisać do jednej lub kilku pul hostów. Utrwala się niezależnie od puli hostów. Wybierz odpowiednią subskrypcję, grupę zasobów i tożsamość zarządzaną z listy rozwijanej Istniejące tożsamości przypisane przez użytkownika .

    Aby włączyć ustawienia diagnostyczne, uzupełnij następujące informacje:

    Parametr Wartość/Opis
    Włącz ustawienia diagnostyki Zaznacz to pole wyboru.
    Wybieranie szczegółów miejsca docelowego, do którego mają być wysyłane dzienniki Wybierz jedno z następujących miejsc docelowych:

    - Wysyłanie do obszaru roboczego usługi Log Analytics

    - Archiwum na koncie magazynu

    - Stream do centrum zdarzeń

    Po zakończeniu tej karty wybierz pozycję Dalej: Tagi.

  8. Opcjonalnie: Na karcie Tagi możesz wprowadzić dowolne pary nazwa/wartość, których potrzebujesz, a następnie wybierz pozycję Dalej: Przejrzyj + utwórz.

  9. Na karcie Przejrzyj + utwórz upewnij się, że weryfikacja przebiega pomyślnie, i przejrzyj informacje znajdujące się w trakcie wdrażania.

  10. Wybierz pozycję Utwórz , aby utworzyć pulę hostów.

  11. Po utworzeniu puli hostów wybierz pozycję Przejdź do zasobu , aby przejść do przeglądu nowej puli hostów, a następnie wybierz pozycję Właściwości , aby wyświetlić jej właściwości.

Po wdrożeniu

Jeśli do puli hostów dodano również hosty sesji, może być konieczne wykonanie dodatkowej konfiguracji, która została omówiona w poniższych sekcjach.

Licencjonowanie

Aby upewnić się, że licencje hostów sesji zostały poprawnie zastosowane, należy wykonać następujące zadania:

  • Jeśli masz odpowiednie licencje do uruchamiania obciążeń usługi Azure Virtual Desktop, możesz zastosować licencję systemu Windows lub Windows Server do hostów sesji w ramach usługi Azure Virtual Desktop i uruchamiać je bez płacenia za osobną licencję. Ta licencja jest stosowana automatycznie podczas tworzenia hostów sesji przy użyciu usługi Azure Virtual Desktop, ale może być konieczne zastosowanie licencji oddzielnie w przypadku tworzenia hostów sesji poza usługą Azure Virtual Desktop. Aby uzyskać więcej informacji, zobacz Stosowanie licencji systemu Windows do maszyn wirtualnych hosta sesji.

  • Jeśli na hostach sesji jest uruchomiony system operacyjny Windows Server, musisz także wystawić im licencję dostępu klienta (CAL) usług pulpitu zdalnego (RDS) z serwera licencji RDS. Aby uzyskać więcej informacji, zobacz Licencjonowanie wdrożenia usług pulpitu zdalnego przy użyciu licencji dostępu klienta.

  • W przypadku hostów sesji na platformie Azure lokalnie należy licencjonować i aktywować maszyny wirtualne przed użyciem ich z usługą Azure Virtual Desktop. W przypadku aktywowania maszyn wirtualnych korzystających z wielosesyjnego systemu Windows 10 Enterprise 10 Enterprise, wielosesyjnego systemu Windows 11 Enterprise i systemu Windows Server 2022 Datacenter: Azure Edition użyj weryfikacji na platformie Azure dla maszyn wirtualnych. W przypadku pozostałych obrazów systemu operacyjnego (takich jak systemy Windows 10 Enterprise, Windows 11 Enterprise Enterprise i inne wersje systemu Windows Server) należy nadal używać istniejących metod aktywacji. Aby uzyskać więcej informacji, zobacz Aktywowanie maszyn wirtualnych z systemem Windows Server na platformie Azure lokalnie.

Hosty sesji dołączonej do usługi Microsoft Entra

W przypadku hostów sesji na platformie Azure, które są dołączone do usługi Tożsamość Microsoft Entra ID, należy również włączyć logowanie jednokrotne lub wcześniejsze protokoły uwierzytelniania, przypisać rolę RBAC do użytkowników i dokonać przeglądu zasad uwierzytelniania wieloskładnikowego, aby użytkownicy mogli logować się do maszyn wirtualnych. Aby uzyskać więcej informacji, zobacz Hosty sesji dołączonej do usługi Microsoft Entra.

Uwaga

  • Jeśli utworzono pulę hostów, obszar roboczy i zarejestrowano domyślną grupę aplikacji klasycznych z tej puli hostów w tym samym procesie, przejdź do sekcji Przypisywanie użytkowników do grupy aplikacji i uzupełnij pozostałą część artykułu. Grupa aplikacji klasycznych jest tworzona automatycznie podczas korzystania z witryny Azure Portal, niezależnie od wybranego typu grupy aplikacji.

  • Jeśli pula hostów i obszar roboczy zostały utworzone w tym samym procesie, ale nie zarejestrowano domyślnej grupy aplikacji klasycznych z tej puli hostów, przejdź do sekcji Tworzenie grupy aplikacji i ukończ pozostałą część artykułu.

  • Jeśli obszar roboczy nie został utworzony przez Ciebie, przejdź do następnej sekcji i dokończ resztę artykułu.

Tworzenie puli hostów z zarządzaniem standardowym

Aby utworzyć pulę hostów, wybierz kartę odpowiednią dla danego scenariusza i wykonaj następujące kroki.

Oto jak utworzyć pulę hostów przy użyciu usługi Azure Portal:

  1. Zaloguj się do witryny Azure Portal.

  2. Na pasku wyszukiwania wprowadź ciąg Azure Virtual Desktop i wybierz odpowiedni wpis usługi.

  3. Wybierz pozycję Pule hostów, a następnie wybierz pozycję Utwórz.

  4. Na karcie Podstawy uzupełnij następujące informacje:

    Parametr Wartość/Opis
    Subskrypcja Z listy rozwijanej wybierz subskrypcję, w której chcesz utworzyć pulę hostów.
    Grupa zasobów Wybierz istniejącą grupę zasobów lub wybierz pozycję Utwórz nową i wprowadź nazwę.
    Nazwa puli hostów Wprowadź nazwę puli hostów, na przykład hp01.
    Lokalizacja Wybierz region platformy Azure, w którym chcesz utworzyć pulę hostów.
    Środowisko walidacji Wybierz pozycję Tak , aby utworzyć pulę hostów używaną jako środowisko walidacji.

    Wybierz pozycję Nie (domyślna), aby utworzyć pulę hostów, która nie jest używana jako środowisko walidacji.
    Preferowany typ grupy aplikacji Wybierz preferowany typ grupy aplikacji dla tej puli hostów: Pulpit lub RemoteApp. Grupa aplikacji klasycznych jest tworzona automatycznie podczas korzystania z witryny Azure Portal.
    Typ puli hostów Wybierz, czy chcesz, aby pula hostów była w puli, czy osobista.

    W przypadku wybrania opcji W puli pojawią się dwie nowe opcje: Algorytm równoważenia obciążenia i Limit maksymalnej liczby sesji.

    Rozwiń tę sekcję, aby wyświetlić pulę opcji.
    - W przypadku algorytmu równoważenia obciążenia wybierz najpierw szerokość lub głębokość, w zależności od wzorca użytkowania.

    - W polu Maksymalny limit sesji wprowadź maksymalną liczbę użytkowników, dla których chcesz zrównoważyć obciążenie do jednego hosta sesji. Aby uzyskać więcej informacji, zobacz Algorytmy równoważenia obciążenia puli hostów.

    Po wybraniu opcji Osobiste pojawią się dwie nowe opcje: Typ przydziału i Przypisz wiele pulpitów do jednego użytkownika.

    Rozwiń tę sekcję, aby wyświetlić opcje osobiste.
    W polu Typ przypisania wybierz pozycję Automatycznie dla pulpitu osobistego, który nie został jeszcze przypisany do użytkownika, lub wybierz pozycję Bezpośrednio , aby przypisać określony pulpit osobisty do użytkownika. W przypadku przypisywania bezpośredniego można również zaznaczyć pole wyboru Przypisz wiele pulpitów do jednego użytkownika. Aby uzyskać więcej informacji, zobacz temat Przypisywanie wielu komputerów osobistych do jednego użytkownika.

    Porada

    Po ukończeniu tej karty możesz kontynuować opcjonalne tworzenie hostów sesji, tworzenie obszaru roboczego, rejestrowanie domyślnej grupy aplikacji klasycznych z tej puli hostów i włączanie ustawień diagnostycznych, wybierając pozycję Dalej: Virtual Machines. Alternatywnie, jeśli chcesz utworzyć i skonfigurować te zasoby oddzielnie, wybierz pozycję Dalej: Przejrzyj + utwórz i przejdź do kroku 9.

  5. Opcjonalnie: Jeśli chcesz dodać hosty sesji, na karcie Maszyny wirtualne rozwiń jedną z następujących sekcji i uzupełnij informacje w zależności od tego, czy chcesz utworzyć hosty sesji na platformie Azure, czy na platformie Azure lokalnie. Aby uzyskać wskazówki dotyczące ustalania rozmiaru maszyn wirtualnych hosta sesji, zobacz Wskazówki dotyczące ustalania rozmiaru maszyny wirtualnej hosta sesji.

    Aby dodać hosty sesji na platformie Azure, rozwiń tę sekcję.
    Parametr Wartość/Opis
    Dodawanie maszyn wirtualnych Wybierz opcję Tak. Ta akcja pokazuje kilka nowych opcji.
    Grupa zasobów Ta wartość domyślna to grupa zasobów wybrana do przechowywania puli hostów na karcie Podstawy , ale możesz wybrać alternatywę.
    Prefiks nazwy Wprowadź prefiks nazwy hostów sesji, na przykład hp01-sh.

    Każdy host sesji ma sufiks łącznika, a następnie kolejny numer dodawany na końcu, na przykład hp01-sh-0.

    Ten prefiks nazwy może mieć maksymalnie 11 znaków i jest używany w nazwie komputera w systemie operacyjnym. Kombinacja prefiksu i sufiksu może mieć maksymalnie 15 znaków. Nazwy hostów sesji muszą być unikatowe.
    Typ maszyny wirtualnej Wybierz pozycję Maszyna wirtualna platformy Azure.
    Lokalizacja maszyny wirtualnej Wybierz region platformy Azure, w którym chcesz wdrożyć hosty sesji. Ta wartość musi być tym samym regionem, który zawiera sieć wirtualną.
    Opcje dostępności Wybierz jedną ze stref dostępności, zestawu dostępności lub Nie jest wymagana nadmiarowość infrastruktury. W przypadku wybrania stref dostępności lub zestawu dostępności uzupełnij dodatkowe parametry, które zostaną wyświetlone.
    Typ zabezpieczeń Wybierz spośród maszyn wirtualnych Standard,Zaufane uruchamianie lub Poufne maszyny wirtualne.

    - W przypadku wybrania pozycji Zaufane uruchamianie maszyn wirtualnych, opcje bezpiecznego rozruchu i vTPM są wybierane automatycznie.

    - W przypadku wybrania opcji Poufne maszyny wirtualne, opcje bezpiecznego rozruchu, vTPM i monitorowania integralności są wybierane automatycznie. Nie można zrezygnować z usługi vTPM w przypadku korzystania z poufnej maszyny wirtualnej.
    Obraz Wybierz z listy obraz systemu operacyjnego, którego chcesz użyć, lub wybierz pozycję Zobacz wszystkie obrazy , aby wyświetlić więcej. Pełna lista obejmuje wszystkie obrazy utworzone i zapisane jako obraz udostępniony lub obraz zarządzany w usłudze Azure Compute Gallery.
    Rozmiar maszyny wirtualnej Wybierz rozmiar. Jeśli chcesz użyć innego rozmiaru, wybierz pozycję Zmień rozmiar, a następnie wybierz pozycję z listy.
    hibernacja Zaznacz to pole, aby włączyć hibernację. Hibernacja jest dostępna tylko dla pul hostów osobistych. Aby uzyskać więcej informacji, zobacz Hibernacja w maszynach wirtualnych. Jeśli korzystasz z optymalizacji multimediów w usłudze Microsoft Teams, zaktualizuj usługę przekierowania WebRTC do wersji 1.45.2310.13001.

    FSLogix i dołączanie aplikacji obecnie nie obsługują hibernacji. Nie włączaj hibernacji, jeśli używasz usługi FSLogix lub dołączania aplikacji dla pul hostów osobistych.
    Liczba maszyn wirtualnych Wprowadź liczbę maszyn wirtualnych, które chcesz wdrożyć. Jeśli chcesz, w tym momencie możesz wdrożyć do 400 hostów sesji (w zależności od przydziału subskrypcji) lub dodać więcej później.

    Aby uzyskać więcej informacji, zobacz Limity usługi Azure Virtual Desktop i limity usługi Virtual Machines.
    Typ dysku systemu operacyjnego Wybierz typ dysku, który ma być używany dla hostów sesji. Zalecamy używanie tylko dysków SSD w warstwie Premium do obciążeń produkcyjnych.
    Pojemność dysku systemu operacyjnego Wybierz rozmiar dysku systemu operacyjnego.

    Jeśli włączysz hibernację, upewnij się, że dysk systemu operacyjnego jest wystarczająco duży, aby pomieścić zawartość pamięci oprócz systemu operacyjnego i innych aplikacji.
    Szyfrowanie poufnego przetwarzania Jeśli używasz poufnej maszyny wirtualnej, musisz zaznaczyć pole wyboru Poufne szyfrowanie obliczeniowe , aby włączyć szyfrowanie dysku systemu operacyjnego.

    To pole wyboru jest wyświetlane tylko wtedy, gdy jako typ zabezpieczeń wybrano poufne maszyny wirtualne .
    Diagnostyka rozruchu Wybierz, czy chcesz włączyć diagnostykę rozruchu.
    Sieć i zabezpieczenia
    Sieć wirtualna Wybierz swoją sieć wirtualną. Zostanie wyświetlona opcja wybrania podsieci.
    Podsieć Wybierz podsieć z sieci wirtualnej.
    Sieciowa grupa zabezpieczeń Wybierz, czy chcesz użyć sieciowej grupy zabezpieczeń.

    - Brak nie tworzy nowej sieciowej grupy zabezpieczeń.

    - Warstwa Podstawowa tworzy nową sieciową grupę zabezpieczeń dla karty sieciowej maszyny wirtualnej.

    - Zaawansowane umożliwia wybranie istniejącej sieciowej grupy zabezpieczeń.

    Zalecamy, aby nie tworzyć sieciowej grupy zabezpieczeń w tym miejscu, ale zamiast tego utworzyć sieciową grupę zabezpieczeń w podsieci.
    Publiczne porty przychodzące Możesz wybrać z listy port, który chcesz zezwolić. Usługa Azure Virtual Desktop nie wymaga publicznych portów przychodzących, dlatego zalecamy wybranie pozycji Nie.
    Domena do przyłączenia
    Wybierz katalog, do którego chcesz dołączyć Wybierz usługę Microsoft Entra ID lub Active Directory i wypełnij odpowiednie parametry dla wybranej opcji.
    Konto administratora maszyny wirtualnej
    Nazwa użytkownika Wprowadź nazwę, która będzie używana jako konto administratora lokalnego dla nowych hostów sesji. Aby uzyskać więcej informacji, zobacz Jakie są wymagania dotyczące nazwy użytkownika podczas tworzenia maszyny wirtualnej?
    Hasło Wprowadź hasło do konta administratora lokalnego. Aby uzyskać więcej informacji, zobacz Jakie są wymagania dotyczące haseł podczas tworzenia maszyny wirtualnej?
    Potwierdź hasło Ponownie wprowadź hasło.
    Konfiguracja niestandardowa
    Adres URL niestandardowego skryptu konfiguracji Jeśli chcesz uruchomić skrypt programu PowerShell podczas wdrażania, tutaj możesz wprowadzić adres URL.
    Aby dodać hosty sesji na platformie Azure lokalnie, rozwiń tę sekcję.
    Parametr Wartość/Opis
    Dodawanie maszyn wirtualnych Wybierz opcję Tak. Ta akcja pokazuje kilka nowych opcji.
    Grupa zasobów Ta wartość domyślna to grupa zasobów wybrana do przechowywania puli hostów na karcie Podstawy , ale możesz wybrać alternatywę.
    Prefiks nazwy Wprowadź prefiks nazwy hostów sesji, na przykład hp01-sh.

    Każdy host sesji ma sufiks łącznika, a następnie kolejny numer dodawany na końcu, na przykład hp01-sh-0.

    Ten prefiks nazwy może mieć maksymalnie 11 znaków i jest używany w nazwie komputera w systemie operacyjnym. Kombinacja prefiksu i sufiksu może mieć maksymalnie 15 znaków. Nazwy hostów sesji muszą być unikatowe.
    Typ maszyny wirtualnej Wybierz pozycję Azure lokalnie.
    Lokalizacja niestandardowa Z listy rozwijanej wybierz wystąpienie platformy Azure lokalnie, w którym chcesz wdrożyć hosty sesji.
    Zdjęcia Wybierz z listy obraz systemu operacyjnego, którego chcesz użyć, lub wybierz pozycję Zarządzaj obrazami maszyn wirtualnych , aby zarządzać obrazami dostępnymi w wybranym wystąpieniu.
    Liczba maszyn wirtualnych Wprowadź liczbę maszyn wirtualnych, które chcesz wdrożyć. Później możesz dodać kolejne.
    Liczba procesorów wirtualnych Wprowadź liczbę procesorów wirtualnych, które chcesz przypisać do każdego hosta sesji. Ta wartość nie jest weryfikowana względem zasobów dostępnych w wystąpieniu.
    Typ pamięci Wybierz pozycję Statyczna dla stałej alokacji pamięci lub wybierz pozycję Dynamiczna dla dynamicznej alokacji pamięci.
    Pamięć (GB) Wprowadź wyrażoną w gigabajtach ilość pamięci, którą chcesz przypisać do każdego hosta sesji. Ta wartość nie jest weryfikowana względem zasobów dostępnych w wystąpieniu.
    Maksymalna pamięć W przypadku wybrania dynamicznej alokacji pamięci wprowadź maksymalną ilość pamięci (w gigabajtach), jakiej ma używać host sesji.
    Minimalna ilość pamięci W przypadku wybrania dynamicznej alokacji pamięci wprowadź liczbę określającą minimalną ilość pamięci (w gigabajtach), której host sesji ma być w stanie używać.
    Sieć i zabezpieczenia
    Menu rozwijane Sieć Wybierz istniejącą sieć, z którą będą nawiązywane połączenia w każdej sesji.
    Domena do przyłączenia
    Wybierz katalog, do którego chcesz dołączyć Jedyną dostępną opcją jest usługa Active Directory. Obejmuje to korzystanie z połączenia hybrydowego usługi Microsoft Entra.
    Przyłącz domenę usługi AD do głównej nazwy użytkownika Wprowadź główną nazwę użytkownika (UPN) użytkownika usługi Active Directory, który ma uprawnienia do dołączania hostów sesji do Twojej domeny.
    Hasło Wprowadź hasło użytkownika usługi Active Directory.
    Określanie domeny lub jednostki Wybierz opcję Tak , jeśli chcesz dołączyć do hostów sesji do określonej domeny lub zostać umieszczonym w określonej jednostce organizacyjnej (OU). W przypadku wybrania wartości Nie jako domena zostanie użyty sufiks głównej nazwy użytkownika.
    Konto administratora maszyny wirtualnej
    Nazwa użytkownika Wprowadź nazwę, która będzie używana jako konto administratora lokalnego dla nowych hostów sesji. Aby uzyskać więcej informacji, zobacz Jakie są wymagania dotyczące nazwy użytkownika podczas tworzenia maszyny wirtualnej?
    Hasło Wprowadź hasło do konta administratora lokalnego. Aby uzyskać więcej informacji, zobacz Jakie są wymagania dotyczące haseł podczas tworzenia maszyny wirtualnej?
    Potwierdź hasło Ponownie wprowadź hasło.
    Aby dodać hosty sesji w strefach rozszerzonych platformy Azure, rozwiń tę sekcję.
    Parametr Wartość/Opis
    Dodawanie maszyn wirtualnych Wybierz opcję Tak. Ta akcja pokazuje kilka nowych opcji.
    Grupa zasobów Ta wartość domyślna to grupa zasobów wybrana do przechowywania puli hostów na karcie Podstawy , ale możesz wybrać alternatywę.
    Prefiks nazwy Wprowadź prefiks nazwy hostów sesji, na przykład hp01-sh.

    Każdy host sesji ma sufiks łącznika, a następnie kolejny numer dodawany na końcu, na przykład hp01-sh-0.

    Ten prefiks nazwy może mieć maksymalnie 11 znaków i jest używany w nazwie komputera w systemie operacyjnym. Kombinacja prefiksu i sufiksu może mieć maksymalnie 15 znaków. Nazwy hostów sesji muszą być unikatowe.
    Typ maszyny wirtualnej Wybierz pozycję Maszyna wirtualna platformy Azure.
    Lokalizacja maszyny wirtualnej Wybierz pozycję Wdróż w strefie rozszerzonej platformy Azure.
    Azure Extended Zone Wybierz żądaną strefę rozszerzoną.
    Sieć i zabezpieczenia
    Wybieranie modułu równoważenia obciążenia Wybierz istniejący moduł równoważenia obciążenia platformy Azure w tej samej sieci wirtualnej, której chcesz użyć dla hostów sesji, lub wybierz pozycję Utwórz moduł równoważenia obciążenia , aby utworzyć nowy moduł równoważenia obciążenia.
    Wybieranie puli zaplecza Wybierz pulę zaplecza w module równoważenia obciążenia, którego chcesz używać dla hostów sesji. Jeśli tworzysz nowy moduł równoważenia obciążenia, wybierz pozycję Utwórz nowy , aby utworzyć nową pulę zaplecza dla nowego modułu równoważenia obciążenia.
    Dodaj regułę ruchu wychodzącego Jeśli tworzysz nowy moduł równoważenia obciążenia, wybierz pozycję Utwórz nowy , aby utworzyć dla niego nową regułę ruchu wychodzącego.

    Po zakończeniu tej karty wybierz pozycję Dalej: Obszar roboczy.

  6. Opcjonalnie: Jeśli chcesz utworzyć obszar roboczy i zarejestrować domyślną grupę aplikacji klasycznych z tej puli hostów, na karcie Obszar roboczy wprowadź następujące informacje:

    Parametr Wartość/Opis
    Rejestrowanie grupy aplikacji klasycznej Wybierz opcję Tak. Ta akcja rejestruje domyślną grupę aplikacji klasycznych w wybranym obszarze roboczym.
    Do tego obszaru roboczego Wybierz istniejący obszar roboczy z listy lub wybierz pozycję Utwórz nowy i wprowadź nazwę, na przykład ws01.

    Po zakończeniu tej karty wybierz pozycję Dalej: Zarządzanie.

  7. Opcjonalnie: Na karcie Zarządzanie możesz przypisać tożsamość zarządzaną i włączyć ustawienia diagnostyczne dla puli hostów.

    Aby przypisać tożsamość zarządzaną, uzupełnij poniższe informacje. Aby uzyskać więcej informacji, zobacz Konfigurowanie tożsamości zarządzanej w usłudze Azure Virtual Desktop.

    Parametr Wartość/Opis
    Przypisywanie tożsamości zarządzanej Zaznacz to pole, aby włączyć tożsamość zarządzaną dla puli hostów.
    Typ tożsamości zarządzanej Wybierz jedną z następujących opcji:

    - Tożsamość zarządzana przypisana przez system: powiązana z cyklem życia puli hostów. Usuwane automatycznie podczas usuwania puli hostów. Odpowiednie uprawnienia są przypisywane automatycznie, jeśli konto może przypisać RBAC w odpowiednim zakresie.

    - Tożsamość zarządzana przypisana przez użytkownika: niezależny zasób, który można przypisać do jednej lub kilku pul hostów. Utrwala się niezależnie od puli hostów. Wybierz odpowiednią subskrypcję, grupę zasobów i tożsamość zarządzaną z listy rozwijanej Istniejące tożsamości przypisane przez użytkownika .

    Aby włączyć ustawienia diagnostyczne, uzupełnij następujące informacje:

    Parametr Wartość/Opis
    Włącz ustawienia diagnostyki Zaznacz to pole wyboru.
    Wybieranie szczegółów miejsca docelowego, do którego mają być wysyłane dzienniki Wybierz jedno z następujących miejsc docelowych:

    - Wysyłanie do obszaru roboczego usługi Log Analytics

    - Archiwum na koncie magazynu

    - Stream do centrum zdarzeń

    Po zakończeniu tej karty wybierz pozycję Dalej: Tagi.

  8. Opcjonalnie: Na karcie Tagi możesz wprowadzić dowolne pary nazwa/wartość, których potrzebujesz, a następnie wybrać pozycję Dalej: Przejrzyj + utwórz.

  9. Na karcie Przejrzyj + utwórz upewnij się, że weryfikacja zakończyła się pomyślnie, i przejrzyj informacje, które będą używane podczas wdrażania.

  10. Wybierz pozycję Utwórz , aby utworzyć pulę hostów.

  11. Po pomyślnym zakończeniu wdrażania wybierz pozycję Przejdź do zasobu , aby przejść do przeglądu nowej puli hostów, a następnie wybierz pozycję Właściwości , aby wyświetlić jej właściwości.

Zadania po wdrożeniu

Jeśli do puli hostów dodano również hosty sesji, należy wykonać dodatkową konfigurację zgodnie z opisem w poniższych sekcjach.

Licencjonowanie

Aby upewnić się, że licencje hostów sesji zostały poprawnie zastosowane, należy wykonać następujące zadania:

  • Jeśli masz odpowiednie licencje do uruchamiania obciążeń usługi Azure Virtual Desktop, możesz zastosować licencję systemu Windows lub Windows Server do hostów sesji w ramach usługi Azure Virtual Desktop i uruchamiać je bez płacenia za osobną licencję. Ta licencja jest stosowana automatycznie podczas tworzenia hostów sesji przy użyciu usługi Azure Virtual Desktop, ale może być konieczne zastosowanie licencji oddzielnie w przypadku tworzenia hostów sesji poza usługą Azure Virtual Desktop. Aby uzyskać więcej informacji, zobacz Stosowanie licencji systemu Windows do maszyn wirtualnych hosta sesji.

  • Jeśli na hostach sesji jest uruchomiony system operacyjny Windows Server, musisz także wystawić im licencję dostępu klienta (CAL) usług pulpitu zdalnego (RDS) z serwera licencji RDS. Aby uzyskać więcej informacji, zobacz Licencjonowanie wdrożenia usług pulpitu zdalnego przy użyciu licencji dostępu klienta.

  • W przypadku hostów sesji na platformie Azure lokalnie należy licencjonować i aktywować maszyny wirtualne przed użyciem ich z usługą Azure Virtual Desktop. W przypadku aktywowania maszyn wirtualnych korzystających z wielosesyjnego systemu Windows 10 Enterprise 10 Enterprise, wielosesyjnego systemu Windows 11 Enterprise i systemu Windows Server 2022 Datacenter: Azure Edition użyj weryfikacji na platformie Azure dla maszyn wirtualnych. W przypadku pozostałych obrazów systemu operacyjnego (takich jak systemy Windows 10 Enterprise, Windows 11 Enterprise Enterprise i inne wersje systemu Windows Server) należy nadal używać istniejących metod aktywacji. Aby uzyskać więcej informacji, zobacz Aktywowanie maszyn wirtualnych z systemem Windows Server na platformie Azure lokalnie.

Hosty sesji dołączonej do usługi Microsoft Entra

W przypadku hostów sesji na platformie Azure, które są dołączone do usługi Tożsamość Microsoft Entra ID, należy również włączyć logowanie jednokrotne lub wcześniejsze protokoły uwierzytelniania, przypisać rolę RBAC do użytkowników i dokonać przeglądu zasad uwierzytelniania wieloskładnikowego, aby użytkownicy mogli logować się do maszyn wirtualnych. Aby uzyskać więcej informacji, zobacz Hosty sesji dołączonej do usługi Microsoft Entra.

Uwaga

  • Jeśli utworzono pulę hostów i obszar roboczy, a domyślną grupę aplikacji klasycznych zarejestrowano z tej puli hostów w tym samym procesie, przejdź do sekcji Przypisywanie użytkowników do grupy aplikacji i uzupełnij pozostałą część artykułu. Grupa aplikacji klasycznych (niezależnie od wybranego typu grupy aplikacji) jest tworzona automatycznie podczas korzystania z witryny Azure Portal.

  • Jeśli pula hostów i obszar roboczy zostały utworzone w tym samym procesie, ale nie zarejestrowano domyślnej grupy aplikacji klasycznych z tej puli hostów, przejdź do sekcji Tworzenie grupy aplikacji i uzupełnij pozostałą część artykułu.

  • Jeśli obszar roboczy nie został utworzony przez Ciebie, przejdź do następnej sekcji i dokończ resztę artykułu.

Tworzenie obszaru roboczego

Następnie, aby utworzyć obszar roboczy, wybierz kartę odpowiednią dla danego scenariusza i wykonaj odpowiednie kroki.

Oto jak utworzyć obszar roboczy przy użyciu usługi Azure Portal:

  1. W omówieniu usługi Azure Virtual Desktop wybierz pozycję Obszary robocze, a następnie wybierz pozycję Utwórz.

  2. Na karcie Podstawy uzupełnij następujące informacje:

    Parametr Wartość/Opis
    Subskrypcja Z listy rozwijanej wybierz subskrypcję, w której chcesz utworzyć obszar roboczy.
    Grupa zasobów Wybierz istniejącą grupę zasobów lub wybierz pozycję Utwórz nową i wprowadź nazwę.
    Nazwa obszaru roboczego Wprowadź nazwę obszaru roboczego, na przykład obszar roboczy01.
    Przyjazna nazwa Opcjonalnie: Wprowadź nazwę wyświetlaną obszaru roboczego.
    Opis Opcjonalnie: Wprowadź opis obszaru roboczego.
    Lokalizacja Wybierz region platformy Azure, w którym chcesz wdrożyć obszar roboczy.

    Porada

    Po ukończeniu tej karty możesz opcjonalnie zarejestrować istniejącą grupę aplikacji w tym obszarze roboczym, jeśli ją masz, i włączyć ustawienia diagnostyczne, wybierając pozycję Dalej: Grupy aplikacji. Ewentualnie, jeśli chcesz utworzyć i skonfigurować te zasoby oddzielnie, wybierz pozycję Przejrzyj + utwórz i przejdź do kroku 9.

  3. Opcjonalnie: Na karcie Grupy aplikacji , jeśli chcesz zarejestrować istniejącą grupę aplikacji w tym obszarze roboczym, uzupełnij następujące informacje:

    Parametr Wartość/Opis
    Rejestrowanie grup aplikacji Wybierz pozycję Tak, a następnie wybierz pozycję + Zarejestruj grupy aplikacji. W nowym okienku, które zostanie otwarte, wybierz ikonę Dodaj dla grup aplikacji, które chcesz dodać, a następnie wybierz pozycję Wybierz.

    Po zakończeniu pracy na tej karcie wybierz pozycję Dalej: Zaawansowane.

  4. Opcjonalnie: Jeśli chcesz włączyć ustawienia diagnostyczne, na karcie Zaawansowane wprowadź następujące informacje:

    Parametr Wartość/Opis
    Włącz ustawienia diagnostyki Zaznacz to pole wyboru.
    Wybieranie szczegółów miejsca docelowego, do którego mają być wysyłane dzienniki Wybierz jedno z następujących miejsc docelowych:

    - Wysyłanie do obszaru roboczego usługi Log Analytics

    - Archiwum na koncie magazynu

    - Stream do centrum zdarzeń

    Po zakończeniu tej karty wybierz pozycję Dalej: Tagi.

  5. Opcjonalnie: Na karcie Tagi możesz wprowadzić dowolne pary nazwa/wartość, których potrzebujesz, a następnie wybrać pozycję Dalej: Przejrzyj + utwórz.

  6. Na karcie Przejrzyj + utwórz upewnij się, że weryfikacja zakończyła się pomyślnie, i przejrzyj informacje, które będą używane podczas wdrażania.

  7. Wybierz pozycję Utwórz , aby utworzyć obszar roboczy.

  8. Wybierz pozycję Przejdź do zasobu , aby przejść do przeglądu nowego obszaru roboczego, a następnie wybierz pozycję Właściwości , aby wyświetlić jego właściwości.

Uwaga

  • Jeśli do tego obszaru roboczego dodano grupę aplikacji, przejdź do sekcji Przypisywanie użytkowników do grupy aplikacji i uzupełnij pozostałą część artykułu.

  • Jeśli grupa aplikacji nie została dodana do tego obszaru roboczego, przejdź do następnej sekcji i dokończ pozostałą część artykułu.

Tworzenie grupy aplikacji

Aby utworzyć grupę aplikacji, wybierz odpowiednią kartę dla danego scenariusza i wykonaj odpowiednie kroki.

Oto jak utworzyć grupę aplikacji przy użyciu usługi Azure Portal:

  1. W omówieniu usługi Azure Virtual Desktop wybierz pozycję Grupy aplikacji, a następnie wybierz pozycję Utwórz.

  2. Na karcie Podstawy uzupełnij następujące informacje:

    Parametr Wartość/Opis
    Subskrypcja Z listy rozwijanej wybierz subskrypcję, w której chcesz utworzyć grupę aplikacji.
    Grupa zasobów Wybierz istniejącą grupę zasobów lub wybierz pozycję Utwórz nową i wprowadź nazwę.
    Pula hostów Wybierz pulę hostów dla grupy aplikacji.
    Lokalizacja Metadane są przechowywane w tej samej lokalizacji co pula hostów.
    Typ grupy aplikacji Wybierz typ grupy aplikacji dla puli hostów: Desktop lub RemoteApp.
    Nazwa grupy aplikacji Wprowadź nazwę grupy aplikacji, na przykład Pulpit sesji.

    Porada

    Po zakończeniu tej karty wybierz pozycję Dalej: Przejrzyj + utwórz. Nie musisz wykonywać innych kart, aby utworzyć grupę aplikacji, ale musisz utworzyć obszar roboczy, dodać grupę aplikacji do obszaru roboczego i przypisać użytkowników do grupy aplikacji , zanim użytkownicy będą mogli uzyskać dostęp do zasobów.

    Jeśli utworzono grupę aplikacji dla funkcji RemoteApp, musisz również dodać do niej aplikacje. Aby uzyskać więcej informacji, zobacz Publikowanie aplikacji.

  3. Opcjonalnie: Jeśli wybrano opcję utworzenia grupy aplikacji RemoteApp, możesz dodać aplikacje do tej grupy. Na karcie Grupy aplikacji wybierz pozycję + Dodaj aplikacje, a następnie wybierz aplikację. Aby uzyskać więcej informacji na temat parametrów aplikacji, zobacz Publikowanie aplikacji za pomocą funkcji RemoteApp. Co najmniej jeden host sesji w puli hostów musi być włączony i dostępny w usłudze Azure Virtual Desktop.

    Po zakończeniu tej karty lub jeśli tworzysz grupę aplikacji klasycznych, wybierz pozycję Dalej: Zadania.

  4. Opcjonalnie: Na karcie Zadania, jeśli chcesz przypisać użytkowników lub grupy do tej grupy aplikacji, wybierz pozycję + Dodaj użytkowników lub grupy użytkowników usługi Microsoft Entra. W nowym okienku, które zostanie otwarte, zaznacz pola obok użytkowników lub grup, które chcesz dodać, a następnie wybierz pozycję Wybierz.

    Po zakończeniu tej karty wybierz pozycję Dalej: Obszar roboczy.

  5. Opcjonalnie: Jeśli tworzysz grupę aplikacji klasycznych, na karcie Obszar roboczy możesz zarejestrować domyślną grupę aplikacji klasycznych z wybranej puli hostów, podając następujące informacje:

    Parametr Wartość/Opis
    Rejestrowanie grupy aplikacji Wybierz opcję Tak. Ta akcja rejestruje domyślną grupę aplikacji klasycznych w wybranym obszarze roboczym.
    Rejestrowanie grupy aplikacji Wybierz istniejący obszar roboczy z listy.

    Po zakończeniu pracy na tej karcie wybierz pozycję Dalej: Zaawansowane.

  6. Opcjonalnie: Jeśli chcesz włączyć ustawienia diagnostyczne, na karcie Zaawansowane uzupełnij następujące informacje:

    Parametr Wartość/Opis
    Włącz ustawienia diagnostyki Zaznacz to pole wyboru.
    Wybieranie szczegółów miejsca docelowego, do którego mają być wysyłane dzienniki Wybierz jedno z następujących miejsc docelowych:

    - Wysyłanie do obszaru roboczego usługi Log Analytics

    - Archiwum na koncie magazynu

    - Stream do centrum zdarzeń

    Po zakończeniu tej karty wybierz pozycję Dalej: Tagi.

  7. Opcjonalnie: Na karcie Tagi możesz wprowadzić dowolne pary nazwa/wartość, których potrzebujesz, a następnie wybrać pozycję Dalej: Przejrzyj + utwórz.

  8. Na karcie Przejrzyj + utwórz upewnij się, że weryfikacja zakończyła się pomyślnie, i przejrzyj informacje, które będą używane podczas wdrażania.

  9. Wybierz pozycję Utwórz , aby utworzyć grupę aplikacji.

  10. Wybierz pozycję Przejdź do zasobu , aby przejść do przeglądu nowej grupy aplikacji, a następnie wybierz pozycję Właściwości , aby wyświetlić jej właściwości.

Uwaga

  • Jeśli utworzono grupę aplikacji klasycznych, przypisano użytkowników lub grupy i zarejestrowano domyślną grupę aplikacji klasycznych w obszarze roboczym, przypisani użytkownicy mogą połączyć się z pulpitem i nie trzeba czytać pozostałej części artykułu.

  • Jeśli utworzono grupę aplikacji RemoteApp, dodano aplikacje i przypisano użytkowników lub grupy, przejdź do sekcji Dodawanie grupy aplikacji do obszaru roboczego i uzupełnij pozostałą część artykułu.

  • Jeśli nie dodano aplikacji, nie przypisano użytkowników lub grup ani nie zarejestrowano grupy aplikacji w obszarze roboczym, przejdź do następnej sekcji i dokończ pozostałą część artykułu.

Dodawanie grupy aplikacji do obszaru roboczego

Następnie, aby dodać grupę aplikacji do obszaru roboczego, wybierz odpowiednią kartę dla danego scenariusza i wykonaj kroki.

Oto jak dodać grupę aplikacji do obszaru roboczego przy użyciu usługi Azure Portal:

  1. W omówieniu usługi Azure Virtual Desktop wybierz pozycję Obszary robocze, a następnie wybierz nazwę obszaru roboczego, do którego chcesz przypisać grupę aplikacji.

  2. W przeglądzie obszaru roboczego wybierz pozycję Grupy aplikacji, a następnie wybierz pozycję + Dodaj.

  3. Z listy wybierz ikonę plusa (+) obok grupy aplikacji. Wyświetlane są tylko grupy aplikacji, które nie są jeszcze przypisane do obszaru roboczego.

  4. Zaznacz pozycję Wybierz. Grupa aplikacji zostanie dodana do obszaru roboczego.

Przypisywanie użytkowników do grupy aplikacji

Na koniec, aby przypisać użytkowników lub grupy użytkowników do grupy aplikacji, wybierz odpowiednią kartę dla danego scenariusza i wykonaj kroki. Zalecamy przypisywanie grup użytkowników do grup aplikacji w celu uproszczenia bieżącego zarządzania.

Konto, którego używasz, wymaga uprawnień do przypisywania ról w kontroli dostępu opartej na rolach platformy Azure w grupie aplikacji po jej utworzeniu. Uprawnienie to Microsoft.Authorization/roleAssignments/write, które jest zawarte w niektórych wbudowanych rolach, takich jak Administrator dostępu użytkowników i Właściciel.

Oto jak przypisać użytkowników lub grupy użytkowników do grupy aplikacji przy użyciu usługi Azure Portal:

  1. W omówieniu usługi Azure Virtual Desktop wybierz pozycję Grupy aplikacji.

  2. Wybierz grupę aplikacji z listy.

  3. W przeglądzie grupy aplikacji wybierz pozycję Zadania.

  4. Wybierz pozycję + Dodaj, a następnie wyszukaj i wybierz konto użytkownika lub grupę użytkowników, którą chcesz przypisać do tej grupy aplikacji.

  5. Zakończ, wybierając pozycję Zaznacz.

Po wdrożeniu usługi Azure Virtual Desktop użytkownicy mogą łączyć się z kilku platform, w tym z przeglądarki internetowej. Aby uzyskać więcej informacji, zobacz Klienci pulpitu zdalnego dla usługi Azure Virtual Desktop i Łączenie się z usługą Azure Virtual Desktop za pomocą klienta sieci Web usług pulpitu zdalnego.

Oto kilka dodatkowych zadań, które mogą być przydatne: