Sdílet prostřednictvím


Vytvoření fondu hostitelů ve službě Azure Virtual Desktop (Classic) pomocí PowerShellu

Důležitý

Tento obsah platí pro Azure Virtual Desktop (Classic), který nepodporuje objekty Azure Virtual Desktopu Azure Resource Manageru. Pokud se snažíte spravovat objekty Azure Resource Manageru Azure Virtual Desktopu, přečtěte si v tomto článku.

Hostitelské fondy jsou kolekcí jednoho nebo více identických virtuálních počítačů v prostředí tenanta Azure Virtual Desktop. Každý fond hostitelů může obsahovat skupinu aplikací, se kterou můžou uživatelé pracovat stejně jako na fyzické ploše.

Vytvoření fondu hostitelů pomocí klienta PowerShellu

Nejprve stáhnout a importovat modul PowerShellu pro Azure Virtual Desktop, použít v relaci PowerShellu, pokud jste to ještě neudělali.

Spuštěním následující rutiny se přihlaste k prostředí Služby Azure Virtual Desktop.

Add-RdsAccount -DeploymentUrl "https://rdbroker.wvd.microsoft.com"

Potom spusťte tuto rutinu a vytvořte nový fond hostitelů v tenantovi Azure Virtual Desktopu:

New-RdsHostPool -TenantName <tenantname> -Name <hostpoolname>

Spustěte další cmdlet pro vytvoření registračního tokenu, který autorizuje hostitele relace k připojení k fondu hostitelů, a uložte jej do nového souboru na místním počítači. Pomocí parametru -ExpirationHours můžete určit, jak dlouho je registrační token platný.

New-RdsRegistrationInfo -TenantName <tenantname> -HostPoolName <hostpoolname> -ExpirationHours <number of hours> | Select-Object -ExpandProperty Token | Out-File -FilePath <PathToRegFile>

Potom spusťte tuto rutinu a přidejte uživatele Microsoft Entra do výchozí skupiny desktopových aplikací pro fond hostitelů.

Add-RdsAppGroupUser -TenantName <tenantname> -HostPoolName <hostpoolname> -AppGroupName "Desktop Application Group" -UserPrincipalName <userupn>

Rutina Add-RdsAppGroupUser nepodporuje přidávání skupin zabezpečení a do skupiny aplikací přidává vždy jenom jednoho uživatele. Pokud chcete do skupiny aplikací přidat více uživatelů, spusťte rutinu znovu s příslušnými hlavními názvy uživatelů.

Spuštěním následující rutiny exportujte registrační token do proměnné, kterou použijete později v Zaregistrujte virtuální počítače do fondu hostitelů Služby Azure Virtual Desktop.

$token = (Export-RdsRegistrationInfo -TenantName <tenantname> -HostPoolName <hostpoolname>).Token

Vytvořte virtuální počítače pro fond hostitelů

Teď můžete vytvořit virtuální počítač Azure, který se dá připojit k vašemu fondu hostitelů Azure Virtual Desktopu.

Virtuální počítač můžete vytvořit několika způsoby:

Po vytvoření svých virtuálních počítačů hostitele relace použijte licenci Windows na virtuální počítač hostitele relace, abyste spustili své virtuální počítače s Windows nebo Windows Serverem bez placení za další licenci.

Příprava virtuálních počítačů na instalace agenta Služby Azure Virtual Desktop

Před instalací agentů Služby Azure Virtual Desktop a registrací virtuálních počítačů do fondu hostitelů služby Azure Virtual Desktop musíte provést následující kroky:

  • Musíte počítač připojit k doméně. To umožňuje namapovat příchozí uživatele Služby Azure Virtual Desktop ze svého účtu Microsoft Entra na svůj účet Active Directory a úspěšně povolit přístup k virtuálnímu počítači.
  • Pokud je na virtuálním počítači spuštěný operační systém Windows Serveru, musíte nainstalovat roli Hostitel relace vzdálené plochy (RDSH). Role RDSH umožňuje, aby se agenti služby Azure Virtual Desktop správně nainstalovali.

Pokud se chcete úspěšně připojit k doméně, proveďte na každém virtuálním počítači následující věci:

  1. Připojte se k virtuálnímu počítači pomocí přihlašovacích údajů, které jste zadali při vytváření virtuálního počítače.

  2. Na virtuálním počítači spusťte Ovládací panel a vyberte Systém.

  3. Vyberte Název počítače, vyberte Změnit nastavenía pak vyberte Změnit...

  4. Vyberte Doména a zadejte doménu služby Active Directory ve virtuální síti.

  5. Ověřte se pomocí účtu domény, který má oprávnění k počítačům připojení k doméně.

    Poznámka

    Pokud připojujete své virtuální počítače k prostředí Microsoft Entra Domain Services, ujistěte se, že je uživatel propojení domény také členem skupiny AAD DC Administrators.

Registrace virtuálních počítačů do fondu hostitelů Služby Azure Virtual Desktop

Registrace virtuálních počítačů do fondu hostitelů Služby Azure Virtual Desktop je stejně jednoduchá jako instalace agentů Služby Azure Virtual Desktop.

Pokud chcete zaregistrovat agenty Služby Azure Virtual Desktop, proveďte na každém virtuálním počítači následující kroky:

  1. Připojte se k virtuálnímu počítači pomocí přihlašovacích údajů, které jste zadali při vytváření virtuálního počítače.
  2. Stáhněte a nainstalujte agenta služby Azure Virtual Desktop.
    • Stáhněte agenta služby Azure Virtual Desktop .
    • Klikněte pravým tlačítkem myši na stažený instalační program, vyberte Vlastnosti, vyberte Odblokovata pak vyberte OK. To umožní systému důvěřovat instalačnímu programu.
    • Spusťte instalační program. Když vás instalační program požádá o registrační token, zadejte hodnotu, kterou jste získali z rutiny Export-RdsRegistrationInfo.
  3. Stáhněte a nainstalujte Azure Virtual Desktop Agent Bootloader.
    • Stáhněte si bootovací program agenta Azure Virtual Desktop .
    • Klikněte pravým tlačítkem myši na stažený instalační program, vyberte Vlastnosti, vyberte Odblokovata pak vyberte OK. To umožní systému důvěřovat instalačnímu programu.
    • Spusťte instalační program.

Důležitý

Pokud chcete zajistit zabezpečení prostředí Služby Azure Virtual Desktop v Azure, doporučujeme, abyste na virtuálních počítačích neotevírali příchozí port 3389. Azure Virtual Desktop nevyžaduje otevřený příchozí port 3389 pro uživatele pro přístup k virtuálním počítačům fondu hostitelů. Pokud musíte otevřít port 3389 pro účely řešení potíží, doporučujeme použít s přístupem k virtuálním počítačům v reálném čase.

Další kroky

Teď, když jste vytvořili fond hostitelů, můžete ho naplnit aplikacemi. Další informace o správě aplikací ve službě Azure Virtual Desktop najdete v kurzu Správa skupin aplikací.