Tutorial: Creación de un grupo de hosts en Azure Virtual Desktop (clásico)
Importante
Este contenido se aplica a Azure Virtual Desktop (clásico), que no admite objetos de Azure Resource Manager de Azure Virtual Desktop. Si está intentando gestionar los objetos de Azure Virtual Desktop en Azure Resource Manager, consulte este artículo.
En este tutorial, aprenderá a crear un grupo de hosts dentro de un entorno de Azure Virtual Desktop utilizando una oferta de Microsoft Azure Marketplace.
Los grupos de hosts son una colección de una o varias máquinas virtuales idénticas en entornos de inquilinos de Azure Virtual Desktop. Cada grupo de hosts puede contener un grupo de aplicaciones con el que los usuarios puedan interactuar como lo harían en un escritorio físico.
Las tareas de este tutorial incluyen:
- Cree un grupo de hosts en Azure Virtual Desktop.
- Cree un grupo de recursos con máquinas virtuales en una suscripción de Azure.
- Una las máquinas virtuales al dominio de Active Directory.
- Registre las máquinas virtuales con Azure Virtual Desktop.
Prerrequisitos
- Un inquilino de Virtual Desktop. Un tutorial de anterior crea un inquilino.
- módulo de PowerShell de Azure Virtual Desktop.
Una vez que tenga este módulo, ejecute el siguiente cmdlet para iniciar sesión en su cuenta:
Add-RdsAccount -DeploymentUrl "https://rdbroker.wvd.microsoft.com"
Inicio de sesión en Azure
Inicie sesión en Azure Portal.
Ejecución de la oferta de Azure Marketplace para aprovisionar un nuevo grupo de hosts
Para ejecutar la oferta de Azure Marketplace para aprovisionar un nuevo grupo de hosts:
- En el menú de Azure Portal o en la página inicio de
, seleccione Crear un recurso . - Escriba Azure Virtual Desktop en la ventana de búsqueda del Marketplace.
- Seleccione Azure Virtual Desktop para provisionar un grupo de hostsy, a continuación, seleccione Crear.
Después, siga las instrucciones de la sección siguiente para introducir la información en las pestañas adecuadas.
Básico
Aquí tienes lo que haces para la pestaña Aspectos básicos:
Seleccione una suscripción .
Para el grupo de recursos, seleccione Crear uno nuevo y proporcione un nombre para el nuevo grupo de recursos.
Seleccione unregión de
. Escriba un nombre para el grupo de hosts que sea único en el cliente de Azure Virtual Desktop.
Seleccione Tipo de escritorio. Si selecciona Personal, cada usuario que se conecta a este grupo de hosts se asigna permanentemente a una máquina virtual.
Introduzca los usuarios que pueden iniciar sesión en los clientes de Azure Virtual Desktop y acceder a escritorio. Use una lista separada por comas. Por ejemplo, si desea asignar acceso
user1@contoso.com
yuser2@contoso.com
, escribauser1@contoso.com,user2@contoso.com
Para la ubicación de metadatos del serviciode
, seleccione la misma ubicación que la red virtual que tiene conectividad con el servidor de Active Directory. Importante
Si utiliza una solución íntegra de Microsoft Entra Domain Services, asegúrese de implementar el grupo de hosts en la misma región que Microsoft Entra Domain Services para evitar errores de unión de dominio y de credenciales.
Seleccione Siguiente: Configurar máquinas virtuales.
Configuración de máquinas virtuales
Para la pestaña Configurar máquinas virtuales:
Acepte los valores predeterminados o personalice el número y el tamaño de las máquinas virtuales.
Nota
Si el tamaño de máquina virtual específico que está buscando no aparece en el selector de tamaño, esto se debe a que aún no lo hemos incorporado a la herramienta de Azure Marketplace.
Escriba un prefijo para los nombres de las máquinas virtuales. Por ejemplo, si escribe prefijo, las máquinas virtuales se llamarán prefix-0, prefix-1, etc.
Seleccione Siguiente: Configuración de la máquina virtual.
Configuración de la máquina virtual
Para la pestaña Configuración de la máquina virtual:
Para origen de la imagen, seleccione el origen y escriba la información adecuada para saber cómo encontrarlo y cómo almacenarlo. Las opciones difieren para Blob Storage, Imagen administrada y Galería.
Si decide no usar discos administrados, seleccione la cuenta de almacenamiento que contiene el archivo de .vhd.
Escriba el nombre principal de usuario y la contraseña. Esta cuenta debe ser la cuenta de dominio que unirá las máquinas virtuales al dominio de Active Directory. Este mismo nombre de usuario y contraseña se creará en las máquinas virtuales como una cuenta local. Puede restablecer estas cuentas locales más adelante.
Nota
Si está uniendo sus máquinas virtuales a un entorno de Microsoft Entra Domain Services, asegúrese de que su usuario para unir dominios sea miembro del grupo Administradores del DC de AAD .
La cuenta también debe formar parte del dominio administrado de Microsoft Entra Domain Services o del inquilino de Microsoft Entra. Las cuentas de directorios externos asociados al inquilino de Microsoft Entra no se pueden autenticar correctamente durante el proceso de unión a un dominio.
Seleccione el red virtual que tenga conectividad con el servidor de Active Directory y, a continuación, elija una subred para hospedar las máquinas virtuales.
Seleccione Siguiente: Información sobre Azure Virtual Desktop.
Información del locatario de Azure Virtual Desktop
Para la pestaña de información del inquilino de Azure Virtual Desktop:
Para nombre del grupo de arrendatarios de Azure Virtual Desktop, escriba el nombre del grupo de arrendatarios que contiene su arrendatario. Déjelo como predeterminado a menos que se le haya proporcionado un nombre de grupo de inquilinos específico.
Para el nombre del cliente de Azure Virtual Desktop , introduzca el nombre del cliente donde creará este grupo de hosts.
Especifique el tipo de credenciales que desea usar para autenticarse como RDS Owner del inquilino de Azure Virtual Desktop. Escriba el UPN o la entidad de servicio y una contraseña.
Si completó el tutorial sobre la creación de entidades de servicio y la asignación de roles con PowerShell, seleccione Entidad de servicio.
Para entidad de servicio, para identificador de inquilino de Microsoft Entra, escriba la cuenta de administrador de inquilinos de la instancia de Microsoft Entra que contiene la entidad de servicio. Solo se admiten los principales de servicio con una credencial de contraseña.
Seleccione Siguiente: Revisar y crear.
Configuración completa y creación de la máquina virtual
En Revisar y crear, revise la información de configuración. Si necesita cambiar algo, vuelva y realice cambios. Cuando esté listo, seleccione Crear para implementar el grupo de hosts.
En función del número de máquinas virtuales que cree, este proceso puede tardar 30 minutos o más en completarse.
Importante
Para ayudar a proteger el entorno de Azure Virtual Desktop en Azure, se recomienda no abrir el puerto de entrada 3389 en las máquinas virtuales. Azure Virtual Desktop no requiere un puerto de entrada abierto 3389 para que los usuarios accedan a las máquinas virtuales del grupo de hosts.
Si debe abrir el puerto 3389 para solucionar problemas, se recomienda usar el acceso Just-In-Time. Para obtener más información, consulte Proteja los puertos de administración con acceso justo a tiempo.
(Opcional) Asignación de usuarios adicionales al grupo de aplicaciones de escritorio
Una vez que Azure Marketplace termine de crear el grupo, puede asignar más usuarios al grupo de aplicaciones de escritorio. Si no desea agregar más, omita esta sección.
Para asignar usuarios al grupo de aplicaciones de escritorio:
Abra una ventana de PowerShell.
Ejecute el comando siguiente para iniciar sesión en el entorno de Azure Virtual Desktop:
Add-RdsAccount -DeploymentUrl "https://rdbroker.wvd.microsoft.com"
Agregue usuarios al grupo de aplicaciones de escritorio mediante este comando:
Add-RdsAppGroupUser <tenantname> <hostpoolname> "Desktop Application Group" -UserPrincipalName <userupn>
El UPN del usuario debe coincidir con la identidad del usuario en microsoft Entra ID, por ejemplo, user1@contoso.com. Si desea agregar varios usuarios, ejecute el comando para cada usuario.
Los usuarios que agregue al grupo de aplicaciones de escritorio pueden iniciar sesión en Azure Virtual Desktop con clientes de Escritorio remoto compatibles y ver un recurso para un escritorio de sesión.
Estos son los clientes compatibles actuales:
- cliente de Escritorio remoto para Windows 10
- cliente web de Azure Virtual Desktop
Pasos siguientes
Ha realizado un grupo host y ha asignado usuarios para acceder a su escritorio. Puede poblar el grupo de hosts con programas RemoteApp. Para más información sobre cómo administrar aplicaciones en Azure Virtual Desktop, consulte este tutorial: