Udostępnij za pośrednictwem


Aktualizowanie hostów sesji przy użyciu aktualizacji hosta sesji w usłudze Azure Virtual Desktop (wersja zapoznawcza)

Ważne

Aktualizacja hosta sesji dla usługi Azure Virtual Desktop jest obecnie dostępna w wersji zapoznawczej. Zobacz Dodatkowe warunki użytkowania wersji zapoznawczych platformy Microsoft Azure, aby zapoznać się z postanowieniami prawnymi dotyczącymi funkcji platformy Azure, które są w wersji beta lub wersji zapoznawczej albo w inny sposób nie zostały jeszcze wydane jako ogólnie dostępne.

Jeśli chcesz zaktualizować hosty sesji w puli hostów przy użyciu konfiguracji hosta sesji, należy użyć aktualizacji hosta sesji. Aktualizacja hosta sesji umożliwia aktualizowanie obrazu maszyny wirtualnej, rozmiaru, typu dysku i innych właściwości konfiguracji. Podczas aktualizacji istniejące maszyny wirtualne są usuwane lub cofnięto przydział, a nowe są tworzone przy użyciu zaktualizowanej konfiguracji przechowywanej w konfiguracji hosta sesji. Aktualizacja używa również wartości z zasad zarządzania hostem sesji, aby określić sposób aktualizowania hostów sesji.

W tym artykule pokazano, jak zaktualizować konfigurację hosta sesji puli hostów, zaktualizować hosty sesji w tej puli oraz jak monitorować postęp aktualizacji przy użyciu witryny Azure Portal i programu Azure PowerShell.

Aby dowiedzieć się więcej o sposobie działania aktualizacji hosta sesji, zobacz Aktualizacja hosta sesji.

Wymagania wstępne

Przed zaktualizowaniem hostów sesji przy użyciu aktualizacji hosta sesji potrzebne są następujące elementy:

  • Istniejąca pula hostów w puli z konfiguracją hosta sesji z hostami sesji, które znajdują się w tym samym regionie i grupie zasobów platformy Azure. Pule hostów osobistych nie są obsługiwane.

  • Nowy obraz musi być obsługiwany dla usługi Azure Virtual Desktop i zgodny z generacją maszyny wirtualnej. Jeśli używasz zaufanych maszyn wirtualnych uruchamiania lub maszyn wirtualnych poufne, obraz musi być przeznaczony dla maszyn wirtualnych generacji 2. Może to być:

    • W witrynie Azure Marketplace.
    • Istniejący obraz udostępniony z galerii obliczeniowej platformy Azure. Zalecamy posiadanie co najmniej dwóch replik używanego obrazu.
    • Istniejący obraz zarządzany.
  • Usuń wszystkie blokady zasobów na hostach sesji lub w grupie zasobów, w której się znajdują.

  • Przypisz jednostkę usługi Azure Virtual Desktop rolę Kontrola dostępu oparta na rolach ( RBAC) wirtualizacji pulpitu wirtualizacji pulpitu w grupie zasobów lub subskrypcji z pulami hostów i hostami sesji, których chcesz używać z aktualizacją hosta sesji. Aby uzyskać więcej informacji, zobacz Assign Azure RBAC roles or Microsoft Entra roles to the Azure Virtual Desktop service principals (Przypisywanie ról RBAC platformy Azure lub ról usługi Microsoft Entra do jednostek usługi usługi Azure Virtual Desktop).

  • Konto platformy Azure używane do konfigurowania aktualizacji hosta sesji przy użyciu następujących ról RBAC platformy Azure w celu zaktualizowania następujących typów zasobów. Możesz również użyć innej wbudowanej roli zawierającej te same uprawnienia lub utworzyć rolę niestandardową.

    Typ zasobu Wbudowana rola RBAC platformy Azure Scope
    Pula hostów Współautor puli hostów wirtualizacji pulpitu
    Współautor grupy aplikacji wirtualizacji pulpitu
    Grupa zasobów lub subskrypcja
    Hosty sesji Współautor maszyny wirtualnej Grupa zasobów lub subskrypcja
  • Hosty sesji można dołączać tylko do domeny usługi Active Directory. Dołączanie hostów sesji do identyfikatora Entra firmy Microsoft nie jest obsługiwane, ale można użyć dołączania hybrydowego firmy Microsoft Entra.

    • Jeśli dołączasz hosty sesji do domeny usług Microsoft Entra Domain Services, musisz być członkiem grupy Administratorzy kontrolera domeny usługi AAD.

    • Jeśli dołączasz hosty sesji do domeny usług domena usługi Active Directory (AD DS), musisz użyć konta z większymi uprawnieniami niż zwykle wymagane do przyłączenia do domeny, ponieważ nowy obraz systemu operacyjnego ponownie używa istniejącego obiektu komputera. Uprawnienia i właściwości w poniższej tabeli należy zastosować do konta w jednostce organizacyjnej zawierającej hosty sesji:

      Nazwisko Typ Dotyczy
      Resetowanie hasła Zezwalaj Obiekty komputera podrzędnego
      Zweryfikowany zapis w nazwie hosta DNS Zezwalaj Obiekty komputera podrzędnego
      Zweryfikowano zapis w nazwie głównej usługi Zezwalaj Obiekty komputera podrzędnego
      Odczytywanie ograniczeń konta Zezwalaj Obiekty komputera podrzędnego
      Ograniczenia dotyczące zapisu kont Zezwalaj Obiekty komputera podrzędnego

      Począwszy od KB5020276, wprowadzono dalsze zabezpieczenia w celu ponownego użycia kont komputerów w domenie usługi Active Directory. Aby pomyślnie użyć istniejącego obiektu komputera dla hosta sesji, wykonaj następujące czynności:

      • Konto użytkownika przyłącza hosta sesji do domeny jest twórcą istniejącego konta komputera.
      • Konto komputera zostało utworzone przez członka grupy zabezpieczeń administratorzy domeny.
      • Zastosuj ustawienie Domain controller: Allow computer account re-use during domain join zasad grupy do właściciela konta komputera. Aby uzyskać więcej informacji na temat zakresu tego ustawienia, zobacz KB5020276.
  • Magazyn kluczy zawierający wpisy tajne, które mają być używane dla poświadczeń konta administratora lokalnego maszyny wirtualnej, a jeśli dołączasz hosty sesji do domeny usługi Active Directory, poświadczenia konta przyłączania do domeny domeny przyłączania do domeny domeny. Potrzebujesz jednego wpisu tajnego dla każdej nazwy użytkownika i hasła. Hasło administratora lokalnego maszyny wirtualnej musi spełniać wymagania dotyczące hasła podczas tworzenia maszyny wirtualnej.

    • Musisz podać jednostkę usługi Azure Virtual Desktop, aby móc odczytywać wpisy tajne. Magazyn kluczy można skonfigurować do używania jednego z następujących elementów:

      • Model uprawnień RBAC platformy Azure z rolą Użytkownik wpisów tajnych usługi Key Vault przypisany do jednostki usługi Azure Virtual Desktop.

      • Zasady dostępu z uprawnieniem Uzyskiwanie wpisu tajnego przypisanego do jednostki usługi Azure Virtual Desktop.

    • Magazyn kluczy musi zezwalać usłudze Azure Resource Manager na wdrożenie szablonu.

    Zobacz Przypisywanie ról RBAC platformy Azure lub ról entra firmy Microsoft do jednostek usługi azure Virtual Desktop, aby upewnić się, że używasz poprawnej jednostki usługi.

  • W przypadku wszystkich niestandardowych skryptów programu PowerShell, które określisz w konfiguracji hosta sesji do uruchomienia po aktualizacji, adres URL skryptu musi być rozpoznawalny z publicznego Internetu.

  • Jeśli chcesz używać programu Azure PowerShell lokalnie, zobacz Używanie interfejsu wiersza polecenia platformy Azure i programu Azure PowerShell z usługą Azure Virtual Desktop , aby upewnić się, że masz zainstalowany moduł Az.DesktopVirtualization programu PowerShell. Alternatywnie użyj usługi Azure Cloud Shell.

  • Polecenia cmdlet programu Azure PowerShell dla usługi Azure Virtual Desktop, które obsługują aktualizację hosta sesji, są dostępne w wersji zapoznawczej. Musisz pobrać i zainstalować wersję zapoznawcza modułu Az.DesktopVirtualization, aby użyć tych poleceń cmdlet, które są dodawane w wersji 5.3.0.

Planowanie aktualizacji i edytowanie konfiguracji hosta sesji

Podczas planowania aktualizacji używana jest konfiguracja hosta sesji dla puli hostów. Podczas planowania aktualizacji należy wprowadzić zmiany w konfiguracji hosta sesji. W przeciwnym razie hosty sesji są ponownie wdrażane przy użyciu tych samych wartości konfiguracji hosta sesji. Wszelkie zmiany wprowadzone podczas planowania aktualizacji są zapisywane w konfiguracji hosta sesji.

Aby zaplanować aktualizację hostów sesji, wybierz odpowiednią kartę dla danego scenariusza i wykonaj kroki.

Ważne

  • Podczas aktualizacji liczba dostępnych hostów sesji dla sesji użytkowników jest ograniczona, a wszyscy zalogowani użytkownicy zostaną poproszeni o wylogowanie się. Zalecamy zaplanowanie aktualizacji w mniej zajętych okresach, aby zminimalizować zakłócenia dla użytkowników końcowych.

  • Jeśli używasz niestandardowej sieciowej grupy zabezpieczeń dla hostów sesji, które chcesz zaktualizować, istnieje znany problem polegający na tym, że nie można uruchomić aktualizacji przy użyciu witryny Azure Portal. Aby obejść ten problem, użyj programu Azure PowerShell, aby rozpocząć aktualizację.

Poniżej przedstawiono sposób planowania nowej aktualizacji hostów sesji przy użyciu witryny Azure Portal.

Napiwek

Podczas planowania aktualizacji przy użyciu witryny Azure Portal wartości są wypełniane z konfiguracji hosta sesji. Jeśli jest to pierwsza aktualizacja, a konfiguracja hosta sesji nie została jeszcze utworzona, w portalu zostanie wyświetlona domyślna konfiguracja hosta sesji do momentu utworzenia konfiguracji hosta sesji. Wszelkie zmiany wprowadzone w konfiguracji hosta sesji podczas aktualizacji zostaną zapisane.

Jeśli edytujesz konfigurację hosta sesji przy użyciu witryny Azure Portal, musisz zaplanować aktualizację.

  1. Zaloguj się w witrynie Azure Portal.

  2. Na pasku wyszukiwania wprowadź ciąg Azure Virtual Desktop i wybierz pasujący wpis usługi.

  3. Wybierz pozycję Pule hostów, a następnie wybierz pulę hostów z konfiguracją hosta sesji, którą chcesz zaktualizować.

  4. Wybierz pozycję Hosty sesji.

  5. Jeśli chcesz przejrzeć konfigurację hosta sesji przed zaplanowaniem aktualizacji, wybierz pozycję Zarządzaj konfiguracją hosta sesji, a następnie wyświetl. Po przejrzeniu konfiguracji hosta sesji wybierz pozycję Anuluj.

  6. Aby zaplanować nową aktualizację, wybierz pozycję Zarządzaj aktualizacją hosta sesji, a następnie wybierz pozycję Nowa aktualizacja. Alternatywnie wybierz pozycję Zarządzaj konfiguracją hosta sesji, a następnie pozycję Edytuj.

  7. Na karcie Podstawy wypełnij następujące informacje:

    Parametr Wartość/opis
    Włączanie zapisywania oryginalnych maszyn wirtualnych po aktualizacji Przydatne w scenariuszach wycofywania, ale normalne koszty dotyczą przechowywania składników oryginalnej maszyny wirtualnej.
    Bieżący rozmiar puli hostów (tylko do odczytu) Liczba hostów sesji w puli hostów.
    Rozmiar partii maszyny wirtualnej autoryzowany do usunięcia z puli hostów podczas aktualizacji Maksymalna liczba hostów sesji, które są aktualizowane naraz.

    Po rozpoczęciu aktualizacji tylko jeden host sesji, znany jako początkowy, jest najpierw aktualizowany w celu zweryfikowania procesu aktualizacji przed zaktualizowaniem pozostałych hostów sesji w partiach. Jeśli aktualizacja początkowego elementu nie powiedzie się, aktualizacja zostanie zatrzymana.
    Hosty sesji dostępne podczas aktualizacji (tylko do odczytu) Minimalna liczba hostów sesji dostępnych dla sesji użytkowników podczas aktualizacji.

    Po zakończeniu tej karty wybierz pozycję Dalej: Hosty sesji.

  8. Na karcie Hosty sesji możesz opcjonalnie zaktualizować następujące parametry w konfiguracji hosta sesji:

    Parametr Wartość/opis
    Typ zabezpieczeń Wybierz z pozycji Standardowe, Zaufane uruchamianie maszyn wirtualnych lub Poufne maszyny wirtualne.

    — W przypadku wybrania opcji Zaufane uruchamianie maszyn wirtualnych opcje bezpiecznego rozruchu i maszyny wirtualnej vTPM są wybierane automatycznie.

    — W przypadku wybrania opcji Poufne maszyny wirtualne opcje bezpiecznego rozruchu, programu vTPM i monitorowania integralności zostaną automatycznie wybrane. W przypadku korzystania z poufnej maszyny wirtualnej nie można zrezygnować z maszyny wirtualnej vTPM.
    Obraz Wybierz obraz systemu operacyjnego, którego chcesz użyć z listy, lub wybierz pozycję Zobacz wszystkie obrazy , aby wyświetlić więcej, w tym wszystkie obrazy niestandardowe utworzone i przechowywane jako obraz udostępniony z galerii obliczeniowej platformy Azure lub obraz zarządzany.
    Rozmiar maszyny wirtualnej Wybierz zalecaną jednostkę SKU z listy. Jeśli chcesz użyć innej jednostki SKU, wybierz pozycję Zobacz wszystkie rozmiary, a następnie wybierz z listy.
    Typ dysku systemu operacyjnego Wybierz typ dysku, który ma być używany dla hostów sesji. Zalecamy używanie dysku SSD w warstwie Premium na potrzeby obciążeń produkcyjnych.

    Typ dysku musi być obsługiwany w wybranej rodzinie maszyn wirtualnych i rozmiarze. Upewnij się, że wybierasz kombinację obsługiwaną przez usługę Azure Compute. Nazwa dysku systemu operacyjnego zaktualizowanych hostów sesji ma nową nazwę w formacie SessionHostName-DateTime_Hash.
    Domena do przyłączenia
    Wybierz katalog, do którego chcesz dołączyć Wybierz pozycję Active Directory, a następnie wybierz magazyn kluczy zawierający wpisy tajne dla nazwy użytkownika i hasła dla konta przyłączania do domeny.

    Opcjonalnie można określić nazwę domeny i ścieżkę jednostki organizacyjnej.
    Konto administratora maszyny wirtualnej Wypełnij odpowiednie parametry, wybierając magazyn kluczy i wpis tajny dla nazwy użytkownika i hasła dla konta administratora lokalnego zaktualizowanej maszyny wirtualnej hosta sesji. Nazwa użytkownika i hasło muszą spełniać wymagania dotyczące maszyn wirtualnych z systemem Windows na platformie Azure.
    Konfiguracja niestandardowa
    Adres URL niestandardowego skryptu konfiguracji Jeśli chcesz uruchomić skrypt programu PowerShell podczas wdrażania, możesz wprowadzić tutaj adres URL.

    Po przejrzeniu lub zakończeniu wprowadzania zmian w konfiguracji hosta sesji wybierz pozycję Dalej: Harmonogram.

  9. Na karcie Harmonogram zaznacz pole wyboru Zaplanuj aktualizację teraz lub wybierz datę, godzinę i strefę czasową, która ma zostać uruchomiona, maksymalnie dwa tygodnie od bieżącej godziny.

    Po ustawieniu harmonogramu wybierz pozycję Dalej: Powiadomienia.

  10. Na karcie Powiadomienia wypełnij następujące informacje:

    Parametr Wartość/opis
    Kilka minut przed wylogowaniem użytkowników Czas oczekiwania po godzinie rozpoczęcia aktualizacji dla użytkowników, którzy mają zostać powiadomieni o wylogowaniu się. Ta wartość jest konfigurowalna z zakresu od 0 do 60 minut. Użytkownicy zostaną automatycznie wylogowani po upływie tego czasu.
    Wylogowywanie komunikatu Komunikat, który można określić, aby poinformować użytkowników, że host sesji, którego używa, ma rozpocząć aktualizowanie.

    Po zakończeniu tej karty wybierz pozycję Dalej: Przegląd.

  11. Na karcie Przegląd upewnij się, że weryfikacja przebiegnie pomyślnie i przejrzyj informacje używane podczas aktualizacji.

  12. Wybierz pozycję Aktualizuj , aby zaplanować aktualizację. Podczas wyświetlania listy hostów sesji w kolumnie Bieżąca wersja jest wyświetlana sygnatura czasowa wersji konfiguracji hosta sesji używanej przez hosta sesji. Jeśli kolumna Bieżąca wersja ma ikonę ostrzeżenia, oznacza to, że sygnatura czasowa wersji w kolumnie Wersja docelowa jest późniejsza, a host sesji musi zostać zaktualizowany.

Uwaga

Przy pierwszym zaplanowaniu aktualizacji ustawienia, które udostępniasz, zastępują ustawienia domyślne w zasadach zarządzania hostem sesji. Kolejne aktualizacje będą miały te parametry wstępnie wypełnione, a wszelkie zmiany zostaną zapisane.

Ważne

  • Po zaplanowaniu aktualizacji nie można edytować harmonogramu ani ustawień. Jeśli musisz wprowadzić jakiekolwiek zmiany, musisz anulować aktualizację i zaplanować nową.

  • Nie usuwaj żadnych maszyn wirtualnych z puli hostów, gdy aktualizacja jest w toku. Może to spowodować problemy z bieżącą aktualizacją.

  • Nie zmieniaj trybu opróżniania żadnych maszyn wirtualnych w puli hostów, gdy trwa aktualizacja. Tryb opróżniania maszyn wirtualnych jest automatycznie zmieniany na podstawie etapu aktualizacji. Jeśli host sesji nie jest możliwy do odzyskania po aktualizacji, jego ustawienie trybu opróżniania zostanie włączone. Po zakończeniu aktualizacji tryb opróżniania zostanie zresetowany.

  • Aktualizacja hosta sesji trwa około 20 minut. Liczba hostów sesji, które określisz w rozmiarze partii, zostanie zaktualizowana współbieżnie przed przejściem do następnej partii. Należy uwzględnić całkowity czas ukończenia w zaplanowanym czasie.

Monitorowanie postępu aktualizacji

Po rozpoczęciu aktualizacji możesz sprawdzić jej postęp. Wybierz odpowiednią kartę dla swojego scenariusza i wykonaj kroki.

Poniżej przedstawiono sposób monitorowania postępu aktualizacji przy użyciu witryny Azure Portal.

  1. W przeglądzie usługi Azure Virtual Desktop wybierz pozycję Pule hostów, a następnie wybierz pulę hostów, dla której zaplanowano aktualizację.

  2. Wybierz pozycję Hosty sesji.

  3. Niebieski baner zawiera stan aktualizacji. Pokazuje tylko punkt w czasie, więc musisz wybrać pozycję Odśwież , aby sprawdzić najnowszy postęp.

Jeśli wybrano opcję natychmiastowego uruchomienia aktualizacji, komunikat będzie zawierać informację o tym, że aktualizacja jest zaplanowana podczas jej rozpoczęcia, ale ten komunikat zostanie zaktualizowany po odświeżeniu. Podczas aktualizacji jest widoczna liczba hostów sesji, które są usuwane z puli hostów podczas aktualizacji.

Napiwek

Możesz również zobaczyć aktywność aktualizacji przy użyciu dziennika aktywności usługi Azure Monitor.

Wstrzymywanie, wznawianie, anulowanie lub ponawianie aktualizacji

Możesz wstrzymać, wznowić lub anulować aktualizację, która jest w toku. Jeśli wstrzymasz lub anulujesz aktualizację, bieżące działanie zostanie ukończone przed wstrzymaniem pozostałej części aktualizacji. Jeśli na przykład jest aktualizowana partia hostów sesji, aktualizacja tych hostów sesji zakończy się najpierw. Niebieski baner przedstawiający stan zmian aktualizacji, aby pokazać, jak daleko aktualizacja została wstrzymana. Po wstrzymaniu aktualizacji można ją wznowić tylko od momentu wstrzymania.

Jeśli aktualizacja nie zostanie wznowiona w ciągu dwóch tygodni, aktualizacja zostanie anulowana. Po anulowaniu aktualizacji nie można jej wznowić.

Uwaga

W przypadku anulowania części aktualizacji wystąpią różnice między hostami sesji w puli hostów, takimi jak inna wersja systemu operacyjnego, lub przyłączone do innej domeny usługi Active Directory. Może to zapewnić niespójne środowisko dla użytkowników, dlatego należy zaplanować kolejną aktualizację tak szybko, jak to możliwe, aby upewnić się, że istnieje parzystość na wszystkich hostach sesji.

Poniżej przedstawiono sposób wstrzymywania, wznawiania, anulowania lub ponawiania aktualizacji przy użyciu witryny Azure Portal.

  1. W przeglądzie usługi Azure Virtual Desktop wybierz pozycję Pule hostów, a następnie wybierz pulę hostów, dla której zaplanowano aktualizację.

  2. Wybierz pozycję Hosty sesji, a następnie wybierz pozycję Zarządzaj aktualizacją hosta sesji.

  3. Wybierz pozycję Wstrzymaj, Wznów, Anuluj lub Ponów próbę w zależności od bieżącego stanu aktualizacji.

  4. Wybierz pozycję Odśwież , aby zaktualizować komunikat o stanie na niebieskim banerze. Wyświetlenie prawidłowego stanu może potrwać około 20 sekund.

Następne kroki