Azure Virtual Desktopで特定ポートのみ通信許可したカスタムOSをデプロイするとMicrosoft.PowerShell.DSCがタイムアウトする

Atsuki Suwashita 0 評価のポイント
2024-12-26T15:22:16.51+00:00

特定ポートのみOutboudアクセスが許可されたAzure Virtual Desktopを作成したいため、Virtual Machinesを起動し、Windows Defender FireWallで以下の設定を行った状態でsysprepでカスタムイメージを作成しています。

  • 「Windows Defender ファイアウォールのプロパティ」からドメイン/プライベート/パブリックに対して送信接続を「ブロック」に変更
  • 「送信の規則」から新しい規則を作成し、以下のポートに対してTCP/UDPを許可
  1. 80:HTTP
  2. 443:HTTPS
  3. 53:DNS
  4. 123:NTP
  5. 1633:Windowsライセンス認証用
  6. 5671:クラウド PC のプロビジョニングと Azure ネットワーク接続 (ANC) の正常性チェックに必要?
  7. 389:LDAP
  8. 88:Kerberos
  9. 445:SMB

カスタムイメージを用いて、

  • 参加するディレクトリ:Microsoft Entra ID
  • IntuneにVMを登録する:はい

でデプロイすると、Microsoft.PowerShell.DSCがタイムアウトとなりデプロイが正常終了しません。

Firewallの設定をしない場合は問題なくデプロイできるため、デプロイに必要なFirewallの通信要件が不足しているのではないかと考えてるのですが助言をお願いいたします。

https://learn.microsoft.com/ja-jp/azure/virtual-desktop/required-fqdn-endpoint?tabs=azure#session-host-virtual-machines

https://learn.microsoft.com/ja-jp/windows-365/enterprise/requirements-network?tabs=enterprise%2Cent#allow-network-connectivity

Azure
Azure
Microsoft が管理する世界のデータ センター ネットワークを介してアプリケーションとサービスを構築、配置、および管理するインフラストラクチャおよびクラウド コンピューティング プラットフォーム。
499 件の質問
0 件のコメント コメントはありません
{count} 件の投票

お客様の回答

回答は、質問作成者が [承諾された回答] としてマークできます。これは、ユーザーが回答が作成者の問題を解決したことを知るのに役立ちます。