Créer un pool d’hôtes dans Azure Virtual Desktop (classique) avec PowerShell
Important
Ce contenu s’applique à Azure Virtual Desktop (classique), qui ne prend pas en charge les objets Azure Resource Manager Azure Virtual Desktop. Si vous essayez de gérer des objets Azure Virtual Desktop du Azure Resource Manager, consultez cet article.
Les pools d’hôtes sont une collection d’une ou plusieurs machines virtuelles identiques à l'intérieur des environnements de locataire d'Azure Virtual Desktop. Chaque pool d’hôtes peut contenir un groupe d’applications avec lequel les utilisateurs peuvent interagir comme ils le feraient sur un bureau physique.
Utiliser votre client PowerShell pour créer un pool d’hôtes
Tout d’abord, téléchargez et importez le module PowerShell Azure Virtual Desktop pour l'utiliser dans votre session PowerShell si ce n'est pas déjà fait.
Exécutez l’applet de commande suivante pour vous connecter à l’environnement Azure Virtual Desktop
Add-RdsAccount -DeploymentUrl "https://rdbroker.wvd.microsoft.com"
Ensuite, exécutez cette applet de commande pour créer un pool d’hôtes dans votre locataire Azure Virtual Desktop :
New-RdsHostPool -TenantName <tenantname> -Name <hostpoolname>
Exécutez l’applet de commande suivante pour créer un jeton d’inscription pour autoriser un hôte de session à rejoindre le pool d’hôtes et l’enregistrer dans un nouveau fichier sur votre ordinateur local. Vous pouvez spécifier la durée pendant laquelle le jeton d’inscription est valide à l’aide du paramètre -ExpirationHours.
New-RdsRegistrationInfo -TenantName <tenantname> -HostPoolName <hostpoolname> -ExpirationHours <number of hours> | Select-Object -ExpandProperty Token | Out-File -FilePath <PathToRegFile>
Ensuite, exécutez cette applet de commande pour ajouter des utilisateurs Microsoft Entra au groupe d’applications de bureau par défaut pour le pool d’hôtes.
Add-RdsAppGroupUser -TenantName <tenantname> -HostPoolName <hostpoolname> -AppGroupName "Desktop Application Group" -UserPrincipalName <userupn>
L’applet de commande Add-RdsAppGroupUser ne prend pas en charge l’ajout de groupes de sécurité et ajoute un seul utilisateur à la fois au groupe d’applications. Si vous souhaitez ajouter plusieurs utilisateurs au groupe d’applications, réexécutez l’applet de commande avec les noms d’utilisateur principaux appropriés.
Exécutez l’applet de commande suivante pour exporter le jeton d’inscription vers une variable, que vous utiliserez ultérieurement dans Inscrire les machines virtuelles dans le pool d’hôtes Azure Virtual Desktop.
$token = (Export-RdsRegistrationInfo -TenantName <tenantname> -HostPoolName <hostpoolname>).Token
Créer des machines virtuelles pour le pool d’hôtes
Vous pouvez maintenant créer une machine virtuelle Azure qui peut être jointe à votre pool d’hôtes Azure Virtual Desktop.
Vous pouvez créer une machine virtuelle de plusieurs façons :
- Créer une machine virtuelle à partir d’une image azure Gallery
- Créer une machine virtuelle à partir d’une image managée
- Créer une machine virtuelle à partir d’une image non managée
Une fois que vous avez créé vos machines virtuelles hôtes de session, appliquez une licence Windows à une machine virtuelle hôte de session pour exécuter vos machines virtuelles Windows ou Windows Server sans payer pour une autre licence.
Préparer les machines virtuelles pour les installations de l’agent Azure Virtual Desktop
Vous devez effectuer les opérations suivantes pour préparer vos machines virtuelles avant de pouvoir installer les agents Azure Virtual Desktop et inscrire les machines virtuelles dans votre pool d’hôtes Azure Virtual Desktop :
- Vous devez joindre la machine au domaine. Cela permet aux utilisateurs Azure Virtual Desktop entrants d’être mappés de leur compte Microsoft Entra à leur compte Active Directory et d’être autorisés à accéder à la machine virtuelle.
- Vous devez installer le rôle Hôte de session Bureau à distance (RDSH) si la machine virtuelle exécute un système d’exploitation Windows Server. Le rôle RDSH permet aux agents Azure Virtual Desktop de s’installer correctement.
Pour réussir la jonction de domaine, procédez comme suit sur chaque machine virtuelle :
se connecter à la machine virtuelle avec les informations d’identification que vous avez fournies lors de la création de la machine virtuelle.
Sur la machine virtuelle, lancez Panneau de configuration, puis sélectionnez Système.
Sélectionnez nom de l’ordinateur, sélectionnez Modifier les paramètres, puis sélectionnez Modifier...
Sélectionnez Domaine, puis entrez le domaine Active Directory du réseau virtuel.
Authentifiez-vous auprès d’un compte de domaine disposant de privilèges pour les machines de jointure de domaine.
Inscrire les machines virtuelles dans le pool d’hôtes Azure Virtual Desktop
L’inscription des machines virtuelles à un pool d’hôtes Azure Virtual Desktop est aussi simple que l’installation des agents Azure Virtual Desktop.
Pour inscrire les agents Azure Virtual Desktop, procédez comme suit sur chaque machine virtuelle :
- se connecter à la machine virtuelle avec les informations d’identification que vous avez fournies lors de la création de la machine virtuelle.
- Téléchargez et installez l’agent Azure Virtual Desktop.
- Téléchargez l’agent Azure Virtual Desktop.
- Cliquez avec le bouton droit sur le programme d’installation téléchargé, sélectionnez Propriétés, Débloquer, puis sélectionnez OK. Cela permet à votre système d’approuver le programme d’installation.
- Exécutez le programme d’installation. Lorsque le programme d’installation vous demande le jeton d’inscription, entrez la valeur que vous avez obtenue à partir de la cmdlet Export-RdsRegistrationInfo .
- Téléchargez et installez le chargeur de démarrage de l’agent Azure Virtual Desktop.
- Téléchargez le chargeur de démarrage de l’agent Azure Virtual Desktop .
- Cliquez avec le bouton droit sur le programme d’installation téléchargé, sélectionnez Propriétés, Débloquer, puis sélectionnez OK. Cela permet à votre système d’approuver le programme d’installation.
- Exécutez le programme d’installation.
Important
Pour sécuriser votre environnement Azure Virtual Desktop dans Azure, nous vous recommandons de ne pas ouvrir le port entrant 3389 sur vos machines virtuelles. Azure Virtual Desktop ne nécessite pas de port entrant ouvert 3389 pour que les utilisateurs accèdent aux machines virtuelles du pool d’hôtes. Si vous devez ouvrir le port 3389 à des fins de résolution des problèmes, nous vous recommandons d’utiliser accès juste-à-temps aux machines virtuelles.
Étapes suivantes
Maintenant que vous avez créé un pool d’hôtes, vous pouvez le remplir avec des applications. Pour en savoir plus sur la gestion des applications dans Azure Virtual Desktop, consultez le didacticiel Gérer les groupes d’applications.
didacticiel Gérer les groupes d’applications