Kontrola přístupu k požadovaným plně kvalifikovaným názvům domén a koncovým bodům pro Azure Virtual Desktop
Pokud chcete nasadit Azure Virtual Desktop, musíte povolit konkrétní plně kvalifikované názvy domén a koncové body. Seznam plně kvalifikovaných názvů domén a koncových bodů najdete v požadovaných plně kvalifikovaných názvy domén a koncových bodech.
Tento nástroj umožňuje rychle a snadno ověřit, jestli mají hostitelé relací přístup ke každému plně kvalifikovanému názvu domény a koncovému bodu v rámci agenta služby Azure Virtual Desktop. Pokud to nejde, nástroj zobrazí seznam požadovaných plně kvalifikovaných názvů domén a koncových bodů, ke které nemá přístup, abyste je mohli v případě potřeby odblokovat a znovu otestovat.
Poznámka:
Nástroj URL agenta služby Azure Virtual Desktop neověřuje, že jste povolili přístup k položkám se zástupnými adresou, které jsme zadali pro plně kvalifikované názvy domén, pouze konkrétní položky v rámci těchto zástupných znaků, které závisí na umístění hostitele relace, takže před spuštěním nástroje se ujistěte, že jsou položky se zástupnými adresou povolené.
Požadavky
K používání nástroje URL agenta služby Azure Virtual Desktop potřebujete následující věci:
Virtuální počítač hostitele relace.
Hostitel relace musí mít nainstalované rozhraní .NET 4.6.2 Framework.
RDAgent verze 1.0.2944.400 nebo vyšší na hostiteli relace. Spustitelný soubor pro nástroj URL agenta služby Azure Virtual Desktop je
WVDAgentUrlTool.exe
a je součástí stejné instalační složky jako RDAgent, napříkladC:\Program Files\Microsoft RDInfra\RDAgent_1.0.2944.1200
.Soubor
WVDAgentUrlTool.exe
musí být ve stejné složce jakoWVDAgentUrlTool.config
soubor.
Použití nástroje URL agenta služby Azure Virtual Desktop
Použití nástroje URL agenta služby Azure Virtual Desktop:
Otevřete PowerShell jako správce na hostiteli relace.
Spuštěním následujících příkazů změňte adresář na stejnou složku jako nejnovější rdAgent nainstalovaný na hostiteli relace:
$RDAgent = Get-WmiObject -Class Win32_Product | ? Name -eq "Remote Desktop Services Infrastructure Agent" | Sort-Object Version -Descending $path = ($RDAgent[0]).InstallSource + "RDAgent_" + ($RDAgent[0]).Version cd $path
Spuštěním následujícího příkazu spusťte nástroj URL agenta služby Azure Virtual Desktop:
.\WVDAgentUrlTool.exe
Po spuštění souboru se zobrazí seznam přístupných a nepřístupných plně kvalifikovaných názvů domén a koncových bodů.
Například následující snímek obrazovky ukazuje scénář, ve kterém byste museli odblokovat dva požadované plně kvalifikované názvy domén:
Výstup by měl vypadat, když jsou přístupné všechny požadované plně kvalifikované názvy domén a koncové body. Nástroj URL agenta služby Azure Virtual Desktop neověřuje, že jste povolili přístup k položkám se zástupnými adresou, které jsme zadali pro plně kvalifikované názvy domén.
Tyto kroky můžete opakovat na jiném hostiteli relace, zejména pokud jsou v jiné oblasti Azure nebo používají jinou virtuální síť.
Další kroky
Projděte si seznam požadovaných plně kvalifikovaných názvů domén a koncových bodů pro Azure Virtual Desktop.
Informace o odblokování těchto plně kvalifikovaných názvů domén a koncových bodů ve službě Azure Firewall najdete v tématu Použití služby Azure Firewall k ochraně služby Azure Virtual Desktop.
Další informace o síťovém připojení najdete v tématu Principy připojení k síti služby Azure Virtual Desktop.