Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Mallen Virtuell dator skapar en virtuell dator som hjälper till med flera arbetsbelastningsscenarier. Med mallen Virtuell dator kan du också publicera ett program som en Azure Virtual Desktop RemoteApp så att du kan vara värd för en hanterad app och strömma den till enskilda användare.
I den här artikeln kommer du att:
- Distribuera en tjänstkatalogmall för en virtuell dator till en befintlig arbetsbelastning från Azure-portalen.
Note
Den här exempeldistributionen är bara i demonstrationssyfte och representerar inte alla metodtips för nätverks-, system- eller programadministration.
Distributionsalternativ
Mallen virtuell dator kan distribueras i flera konfigurationer:
- Virtuell dator (~10 min)
- Domänansluten virtuell dator (~12 min)
- Domänansluten virtuell dator och publicerad som en RemoteApp (~20 min)
Innan du börjar
Den här snabbstarten förutsätter en grundläggande förståelse av nätverks- och Azure enklaverbegrepp. Mer information finns i Begrepp och metodtips för Azure Enklaver.
Du behöver ett Azure-konto med en aktiv prenumeration. Om du inte har något skapar du ett konto kostnadsfritt.
Du behöver en grupp, enklav, arbetsbelastning och minst en resursgrupp för arbetsbelastning och behörigheter för att skapa resurser i resursgruppen för arbetsbelastning.
Aktivera
Advancedunderhållsläge för enklaven så att du kan lägga till Private Link resurser i din enklaverhanterade resursgrupp.
Förutsättningar
Det finns krav på skyddsmekanismer på enklaver för att säkerställa att enklaverresurser använder Customer-Managed-nyckelkryptering (CMK). Du behöver en nyckel i ett nyckelvalv och en hanterad identitet för att få åtkomst till nyckeln. Skapa CMK (valfritt nyckelvalv) och hanterad identitet i tjänstkatalogmallen Common Dependencies
- Undernät för privata slutpunkter: Du kan skapa undernät när enklaver skapas eller skapa nya undernät när enklaver har skapats. Det privata slutpunktsundernätet bör inte ha någon delegering av undernätet för att de privata slutpunkterna ska fungera korrekt.
- Skapa snabbt dessa Private DNS zoner baserat på vad du skapar härnäst:
-
Key Vaultkrävs när du skapar en Key Vault från den här mallen eller den mer anpassningsbara Key Vault mallen. -
Storage File,Storage Queue,Storage Blob, ochStorage Tablekrävs när du skapar ett lagringskonto från den här mallen eller den mer anpassningsbara lagringskontomallen.
-
- En Key Vault, kundhanterad nyckel (CMK) och hanterad identitet krävs för den här mallen. Skapa ett Key Vault, en CMK och en hanterad identitet i snabbstarten för tjänstkatalogen Common Dependencies eller skapa egna.
- Dessa resurser bör skapas i en resursgrupp för arbetsbelastningar.
- När du har skapat den användarhanterade identiteten kontrollerar du att den har åtkomst till CMK-nyckeln
- Tilldela rollen
Key Vault Crypto Service Encryption Usertill den hanterade identiteten för nyckelvalvet med hjälp av dessa instruktioner. Med den här rollen kan du sedan tilldela den hanterade identiteten till en annan resurs, till exempel en virtuell dator. Sedan kan den virtuella datorn kryptera operativsystemdisken med CMK:en i nyckelvalvet utan att ha behörighet att utföra andra åtgärder i nyckelvalvet. Att tilldela en hanterad identitet på det här sättet är en bästa praxis enligt principen om minsta privilegium.
- Tilldela rollen
- (valfritt) En befintlig domän att ansluta till om
Admin VMär domänansluten.
Använd mallen
- Navigera till arbetsbelastningen för den avsedda distributionen.
- Välj
+Add an Azure Serviceknapp. - Välj tjänstmallen
Virtual Machinei listrutan tjänstkatalog - Bekräfta den version du behöver (standard:
latest) och väljNext.
- Ange alla obligatoriska parametrar på var och en av flikarna.
- För
OS Disk Encryption NameochOS Disk Encryption Resource Group Name, ange de namn som används i avsnittet om förutsättningar. - Justera de förifyllda parametrarna efter behov.
- (Valfritt) Publicera din RemoteApp till andra användare.
- (Valfritt) Ansluta till en domän på den virtuella datorn.
- (Valfritt) Installera programmet på remoteappen.
- Välj
Review + Create, om alla valideringar har godkänts väljer duCreate.
Ansluta till en domän (valfritt)
Om du väljer Att domänansluta din virtuella dator måste du välja vilken metod du vill använda (služba Active Directory eller Microsoft Entra ID) på fliken Grundläggande och ange informationen om domänanslutning.
služba Active DirectoryAlternativen för domänanslutning finns i följande exempelNote
Om domänkontrollanten finns i en enklav behöver du en enklavslutpunkt för enklaven med domänkontrollanten för att tillåta domänanslutning i domänkontrollantens undernät,
TCP, UDPprotokoll och dessa portar53,88,135,138,139,389,443,445,464,636,686,3268. Du behöver en DNS-vidarebefordrare i enklaven som vidarebefordrar DNS-trafik till domänkontrollanten.- Domännamnet ska vara i formatet
contoso.com - Organisationsenhetssökvägen (OU) ska vara i formatet
OU=Organizations,DC=contoso,DC=comoch kan lämnas tom om standardsökvägenComputersför organisationsenheten är bra. -
Domain admin usernameochDomain admin passwordska matcha autentiseringsuppgifterna för domänanslutning för domänkontrollanten
- Domännamnet ska vara i formatet
Microsoft Entra IDFör alternativet Domänanslutning- Först måste du distribuera en hanterad domän i Microsoft Entra Domain Services
- Därefter måste du använda domänen du skapade för att skapa en OU eller använda standard-OU:n för
Computers - Använd den tidigare skapade OU:n och domänen för att fylla i motsvarande parametrar för den virtuella maskinen
Publicera RemoteApp (valfritt)
Om du publicerar ditt program måste samtliga följande fält på den här fliken fyllas i.
-
Använd standardnamnkonvention för dina publiceringsparametrar: Om du behåller standardvärdet
Trueignoreras parametervärdena förhost pool,workspaceochApplication Groupi stället skapas resurser i det här formatet<vmName>-<resourceName>(till exempel "vm01-hostpool"). Du kan fortfarande lägga till de egna namnen för att förbättra namnen som du kommer att se. -
Sökväg till programfil: Ange filsökvägen i den virtuella datorappen för programmet (till exempel
C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exeutan "citattecken") -
Filsökväg för programikon: Ange filsökvägen på den virtuella datorn för ikonen (till exempel
C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exeutan "citattecken") -
Azure Virtual Desktop-modulens URL: Ange URL:en för Azure Virtual Desktop moduler för molnet. Den Azure kommersiella URL:en tillhandahålls som standard. Till exempel, om du distribuerar till Azure Government Cloud är URL:en
https://wvdportalstorageblob.blob.core.usgovcloudapi.net/galleryartifacts/Configuration_01-20-2022.zip.
Det kan ta över 20 minuter att slutföra skapandet av alla resurser. Vänta tills distributionen har slutförts innan du vidtar några åtgärder inom dina distribuerade resurser.
Verifiera utplaceringen
- Gå till den angivna resursgruppen, arbetsbelastningsresursgruppen som standard, och bekräfta att de avsedda resurserna har skapats. Inklusive: Virtuell dator och OS-disk.
- Om RemoteApp publicerades: värdpool, appgrupp och arbetsyta.
Ansluta till den virtuella programdatorn
Via den virtuella administratörsdatorn: Den virtuella administratörsdatorn används för administratörsåtkomst till resurserna inom enklavens gräns utanför gränsen. Den virtuella administratörsdatorn kan också kallas "jumpbox".
- Logga in på en skrivbordssession på sidan Admin VM för enklaven.
- På Start-menyn skriver du
RDPoch öppnar appen Fjärrskrivbord Anslutning. - Ange IP-adressen för den virtuella datorn som mål-IP-adress för Fjärrskrivbord-anslutningen.
- Ange autentiseringsuppgifter för virtuell dator och välj
Accept/Yesför varningar om en ny anslutning. - Verifiera eventuella inställningar för virtuella datorer som har angetts under distributionen eller slutför en anpassad konfiguration från skrivbordet för virtuell dator.
- Installera sedan programmet
- Tilldela en säkerhetsgrupptilldelning för att ge användarna åtkomst till dina RemoteApps.
Installera RemoteApp (valfritt)
Installera ett program på den virtuella datorn med någon av de här metoderna eller en metod som du är bekant med.
Installera via virtuell dator (installera eller konfigurera ett program för RemoteApp-publicering)
Prerequisites:
En container (artefakter) i lagringskontot.
-
Privat eller offentlig container
-
Privat container – lagra installationsprogram på ett säkert sätt, huvudskript och eventuella stödskript.
- Välj det här alternativet om dina skript eller installationsprogram inte kan delas med andra som har åtkomst till containern för lagringskontot.
- Publik container - lagrar publikt tillgängliga artefakter i mappen remoteappvm i tjänstkatalogens container
-
Privat container – lagra installationsprogram på ett säkert sätt, huvudskript och eventuella stödskript.
- Appmapp:
- installationsprogram för app (t.ex. VSCodeSetup.exe)
- huvudskript för att installera programmet (och andra stödskript)
-
Privat eller offentlig container
En kopia av AzCopy.exe
En slutpunkt för communityn för lagringskontot och AzToolBox.
Enklaveranslutningar till den tidigare skapade community-slutpunkten.
- Skapa en enklavanslutning till dina IP-grupper som slutar på
(enclave-name}-ipg-eas och en annan på{enclave-name}-ipg-mgmt-vms.
Note
Om lagringskontot finns i en annan enklav skapar du en enklavslutpunkt i enklaven med lagringskontot och enklavens anslutning till lagringskontot.
- Skapa en enklavanslutning till dina IP-grupper som slutar på
Installera applikation:
På översiktssidan för arbetsbelastningen väljer du
Add an Azure Service.För
Serviceväljer duVirtual Machine.För
Versionväljer du den senaste versionen (till exempel 1.0.1(senaste)) om du inte har valt den som standard.Välj
NextFliken Grundläggande:
- För
Virtual Machine name, ange namnet på den virtuella datorn. - För
Admin usernameochAdmin passwordanger du det användarnamn och lösenord som du använder för att logga in på den virtuella datorn.
- För
Appflik:
- För
App Folder URI, lägg till URI:n i appens mapp från containern. - Lägg
Main Scripttill namnet på huvudskriptet (till exempel main.ps1) i appmappen som installerar programmet. - Privat container:
- För
Storage Container Resource IDlägger du till containerns resurs-ID. - För
App folder in private container, väljtrue. Om det är en privat container ger val avtrueläsare rollåtkomst till lagringskontot via den virtuella datorn.
- För
Note
Om i Microsoft Azure för amerikanska myndigheter gör du följande: För
AzCopy File URIlägger du till URI:n i azcopy.exe från containern.- För
Välj
Review + Create, om alla valideringar har godkänts väljer duCreate. Annars börjar du använda den virtuella datorn.
Ta bort distributionen
Om du inte planerar att behålla dessa resurser rensar du onödiga resurser för att undvika Azure avgifter. Om det inte finns några andra distributioner i resursgruppen kan hela resursgruppen tas bort.
Recommendations
- Sessionsvärd eller virtuell dator storlek
-
Lägg till taggar i tjänstkatalogdistributioner för att spåra viktig information för den resursen, till exempel:
- Ägare:
<main POC> - Driftsättare:
<yourName> - Syfte:
<user desktop> - Namn på tjänstkatalog:
<Virtual Machine> - Tjänstkatalogversion:
<version you deployed>
- Ägare:
- Överväg att lägga till en Azure Policy för att framtvinga och ärva taggar
- Samla in anpassade loggar från program