Samouczek: wdrażanie przykładowej infrastruktury usługi Azure Virtual Desktop przy użyciu pulpitu z systemem Windows 11
Usługa Azure Virtual Desktop umożliwia dostęp do pulpitów i aplikacji z praktycznie dowolnego miejsca. W tym samouczku pokazano, jak wdrożyć pulpit systemu Windows 11 Enterprise w usłudze Azure Virtual Desktop przy użyciu witryny Azure Portal i jak nawiązać z nim połączenie. Aby dowiedzieć się więcej na temat terminologii używanej w usłudze Azure Virtual Desktop, zobacz Terminologia usługi Azure Virtual Desktop i Co to jest usługa Azure Virtual Desktop?
Przykładowa infrastruktura zostanie wdrożona przez:
- Tworzenie osobistej puli hostów.
- Tworzenie maszyny wirtualnej hosta sesji przyłączonej do dzierżawy firmy Microsoft Entra z systemem Windows 11 Enterprise i dodawanie jej do puli hostów.
- Tworzenie obszaru roboczego i grupy aplikacji, która publikuje pulpit na maszynie wirtualnej hosta sesji.
- Przypisywanie użytkowników do grupy aplikacji.
- Nawiązywanie połączenia z pulpitem.
Napiwek
Ten samouczek przedstawia prosty sposób rozpoczęcia pracy z usługą Azure Virtual Desktop. Nie zapewnia szczegółowego przewodnika po różnych opcjach i nie można opublikować usługi RemoteApp oprócz pulpitu. Aby uzyskać bardziej szczegółowe i elastyczne podejście do wdrażania usługi Azure Virtual Desktop, zobacz Deploy Azure Virtual Desktop (Wdrażanie usługi Azure Virtual Desktop) lub sugestie dotyczące tego, co jeszcze można skonfigurować, zobacz artykuły z listą w sekcji Następne kroki.
Wymagania wstępne
Należy wykonać:
Konto platformy Azure z aktywną subskrypcją. Jeśli nie masz subskrypcji platformy Azure, przed rozpoczęciem utwórz bezpłatne konto.
Konto platformy Azure musi mieć przypisane następujące wbudowane role kontroli dostępu opartej na rolach (RBAC) jako minimum w subskrypcji lub w grupie zasobów. Aby uzyskać więcej informacji, zobacz przypisywanie ról Azure za pomocą portalu Azure. Jeśli chcesz przypisać role do grupy zasobów, musisz najpierw utworzyć tę grupę.
Typ zasobu Rola RBAC Pula hostów, obszar roboczy i grupa aplikacji Współautor wirtualizacji pulpitu Hosty sesji Współautor maszyny wirtualnej Alternatywnie, jeśli masz już rolę Współautor lub Właściciel RBAC, możesz już utworzyć wszystkie te typy zasobów.
Sieć wirtualna w tym samym regionie świadczenia usługi Azure, w którym chcesz wdrożyć hosty sesji.
Konto użytkownika w usłudze Microsoft Entra ID, którego można użyć do nawiązywania połączenia z pulpitem. To konto musi mieć przypisaną rolę RBAC logowania użytkownika maszyny wirtualnej lub administratora maszyny wirtualnej w ramach subskrypcji. Alternatywnie możesz przypisać rolę do konta na maszynie wirtualnej hosta sesji lub grupie zasobów zawierającej maszynę wirtualną po wdrożeniu.
Klient pulpitu zdalnego zainstalowany na urządzeniu w celu nawiązania połączenia z pulpitem. Listę obsługiwanych klientów można znaleźć w klientach pulpitu zdalnego dla usługi Azure Virtual Desktop. Alternatywnie możesz użyć klienta sieci Web pulpitu zdalnego, którego można użyć za pośrednictwem obsługiwanej przeglądarki internetowej bez instalowania dodatkowego oprogramowania.
Tworzenie osobistej puli hostów, obszaru roboczego, grupy aplikacji i maszyny wirtualnej hosta sesji
Aby utworzyć osobistą pulę hostów, obszar roboczy, grupę aplikacji i maszynę wirtualną hosta sesji z systemem Windows 11:
Zaloguj się w witrynie Azure Portal.
Na pasku wyszukiwania wpisz Azure Virtual Desktop i wybierz pasujący wpis usługi.
Na stronie przeglądu usługi Azure Virtual Desktop wybierz pozycję Utwórz pulę hostów.
Na karcie Podstawy wypełnij następujące informacje:
Parametr Wartość/opis Szczegóły projektu Subskrypcja Wybierz subskrypcję, w której chcesz wdrożyć pulę hostów, hosty sesji, obszar roboczy i grupę aplikacji z listy rozwijanej. Grupa zasobów Wybierz istniejącą grupę zasobów lub wybierz pozycję Utwórz nową i wprowadź nazwę. Nazwa puli hostów Wprowadź nazwę puli hostów, na przykład hp01. Lokalizacja Wybierz region platformy Azure z listy, w którym chcesz utworzyć pulę hostów, obszar roboczy i grupę aplikacji. Środowisko weryfikacji Wybierz opcję Nie. To ustawienie umożliwia puli hostów odbieranie aktualizacji usług przed wszystkimi innymi pulami hostów produkcyjnych, ale nie jest wymagane w tym samouczku. Preferowany typ grupy aplikacji Wybierz pozycję Pulpit. W przypadku tej osobistej puli hostów publikujesz pulpit, ale nie można również dodać grupy aplikacji Usługi RemoteApp dla tej samej puli hostów, aby publikować również aplikacje. Zobacz Następne kroki , aby uzyskać bardziej zaawansowane scenariusze. Typ puli hostów Typ puli hostów Wybierz pozycję Osobiste. Oznacza to, że użytkownicy końcowi mają dedykowanego hosta sesji, z którym zawsze się łączą. Wybranie pozycji Osobiste powoduje wyświetlenie nowej opcji dla opcji Typ przypisania. Typ przypisania Wybierz pozycję Automatyczne. Automatyczne przypisanie oznacza, że użytkownik automatycznie otrzymuje przypisanie pierwszego dostępnego hosta sesji podczas pierwszego logowania, co jest następnie przeznaczone dla tego użytkownika. Po ukończeniu tej karty wybierz pozycję Dalej: Maszyny wirtualne.
Na karcie Maszyny wirtualne wypełnij następujące informacje:
Parametr Wartość/opis Dodawanie maszyn wirtualnych platformy Azure Wybierz opcję Tak. Spowoduje to wyświetlenie kilku nowych opcji. Grupa zasobów Spowoduje to automatyczne ustawienie domyślne dla grupy zasobów wybranej puli hostów, która będzie znajdować się na karcie Podstawy . Prefiks nazwy Wprowadź nazwę hostów sesji, na przykład hp01-sh.
Ten prefiks nazwy jest używany jako prefiks dla maszyn wirtualnych hosta sesji. Każdy host sesji ma sufiks łącznika, a następnie sekwencyjny numer dodany na końcu, na przykład hp01-sh-0.
Prefiks może zawierać maksymalnie 11 znaków i jest używany w nazwie komputera w systemie operacyjnym. Prefiks i sufiks połączony mogą mieć maksymalnie 15 znaków. Nazwy hostów sesji muszą być unikatowe.Lokalizacja maszyny wirtualnej Wybierz region świadczenia usługi Azure, w którym chcesz wdrożyć maszyny wirtualne hosta sesji. Musi to być ten sam region, w którym znajduje się sieć wirtualna. Opcje dostępności Wybierz pozycję Brak wymaganej nadmiarowości infrastruktury. Oznacza to, że maszyny wirtualne hosta sesji nie są wdrażane w zestawie dostępności ani w strefach dostępności. Typ zabezpieczeń Wybierz pozycję Zaufane uruchamianie maszyn wirtualnych. Pozostaw zaznaczone wartości domyślne Włącz bezpieczny rozruch i Włącz protokół vTPM , a monitorowanie integralności jest niezaznaczone. Aby uzyskać więcej informacji, zobacz Zaufane uruchamianie. Obraz Wybierz pozycję Windows 11 Enterprise, wersja 23H2. Rozmiar maszyny wirtualnej Zaakceptuj domyślną jednostkę SKU. Jeśli chcesz użyć innej jednostki SKU, wybierz pozycję Zmień rozmiar, a następnie wybierz z listy. Liczba maszyn wirtualnych Wprowadź wartość 1 jako minimalną. W tym momencie możesz wdrożyć maksymalnie 500 maszyn wirtualnych hosta sesji, jeśli chcesz, lub dodać je oddzielnie.
W przypadku osobistej puli hostów każdy host sesji może być przypisany tylko do jednego użytkownika, więc potrzebujesz jednego hosta sesji dla każdego użytkownika łączącego się z tą pulą hostów. Po ukończeniu tego samouczka możesz utworzyć pulę hostów w puli, w której wielu użytkowników może połączyć się z tym samym hostem sesji.Typ dysku systemu operacyjnego Wybierz pozycję SSD w warstwie Premium, aby uzyskać najlepszą wydajność. Diagnostyka rozruchu Wybierz pozycję Włącz przy użyciu zarządzanego konta magazynu (zalecane). Sieć i zabezpieczenia Sieć wirtualna Wybierz sieć wirtualną i podsieć, aby połączyć hosty sesji z. Sieciowa grupa zabezpieczeń Wybierz pozycję Podstawowa. Publiczne porty ruchu przychodzącego Wybierz pozycję Nie , ponieważ nie musisz otwierać portów przychodzących, aby nawiązać połączenie z usługą Azure Virtual Desktop. Dowiedz się więcej w sekcji Understanding Azure Virtual Desktop network connectivity (Informacje o łączności sieciowej usługi Azure Virtual Desktop). Domena do przyłączenia Wybierz katalog, do którego chcesz dołączyć Wybierz Microsoft Entra ID. Rejestrowanie maszyny wirtualnej w usłudze Intune Wybierz opcję Nie. Konto administratora maszyny wirtualnej Username Wprowadź nazwę, która ma być używana jako konto administratora lokalnego dla tych maszyn wirtualnych hosta sesji. Hasło Wprowadź hasło dla konta administratora lokalnego. Potwierdź hasło Wprowadź ponownie hasło. Konfiguracja niestandardowa Adres URL niestandardowego skryptu konfiguracji Pozostaw to pole puste. Po ukończeniu tej karty wybierz pozycję Dalej: Obszar roboczy.
Na karcie Obszar roboczy wypełnij następujące informacje:
Parametr Wartość/opis Rejestrowanie grupy aplikacji klasycznych Wybierz opcję Tak. Spowoduje to zarejestrowanie domyślnej grupy aplikacji klasycznych w wybranym obszarze roboczym. Do tego obszaru roboczego Wybierz pozycję Utwórz nową i wprowadź nazwę, na przykład ws01. Po ukończeniu tej karty wybierz pozycję Dalej: Przejrzyj i utwórz. Nie musisz wykonywać innych kart.
Na karcie Przeglądanie + tworzenie upewnij się, że weryfikacja przebiegnie pomyślnie i przejrzyj informacje używane podczas wdrażania. Jeśli weryfikacja nie zostanie przekazana, przejrzyj komunikat o błędzie i sprawdź, co wprowadzono na każdej karcie.
Wybierz pozycję Utwórz. Zostanie utworzona pula hostów, obszar roboczy, grupa aplikacji i host sesji. Po zakończeniu wdrażania wybierz pozycję Przejdź do zasobu , aby przejść do przeglądu puli hostów.
Na koniec w przeglądzie puli hostów wybierz pozycję Hosty sesji i sprawdź, czy stan hostów sesji jest dostępny.
Przypisywanie użytkowników do grupy aplikacji
Po wdrożeniu puli hostów, obszaru roboczego, grupy aplikacji i maszyn wirtualnych hosta sesji należy przypisać użytkowników do grupy aplikacji, która została utworzona automatycznie. Po przypisaniu użytkowników do grupy aplikacji zostaną automatycznie przypisani do dostępnej maszyny wirtualnej hosta sesji, ponieważ typ przypisania został ustawiony na Wartość Automatyczna po utworzeniu puli hostów.
W przeglądzie puli hostów wybierz pozycję Grupy aplikacji.
Wybierz grupę aplikacji z listy, na przykład hp01-DAG.
W obszarze Przegląd grupy aplikacji wybierz pozycję Przypisania.
Wybierz pozycję + Dodaj, a następnie wyszukaj i wybierz konto użytkownika, które chcesz przypisać do tej grupy aplikacji.
Zakończ, wybierając pozycję Wybierz.
Włączanie połączeń z klientów pulpitu zdalnego
Napiwek
Ta sekcja jest opcjonalna, jeśli zamierzasz używać urządzenia z systemem Windows do nawiązywania połączenia z usługą Azure Virtual Desktop, która jest przyłączona do tej samej dzierżawy firmy Microsoft Entra co maszyny wirtualne hosta sesji i używasz klienta pulpitu zdalnego dla systemu Windows.
Aby włączyć połączenia ze wszystkich klientów pulpitu zdalnego, należy dodać właściwość RDP do konfiguracji puli hostów.
Wróć do przeglądu puli hostów, a następnie wybierz pozycję Właściwości protokołu RDP.
Wybierz kartę Zaawansowane.
W polu Właściwości protokołu RDP dodaj
targetisaadjoined:i:1;
do początku tekstu w polu .Wybierz pozycję Zapisz.
Nawiązywanie połączenia z pulpitem
Wszystko jest gotowe do nawiązania połączenia z pulpitem. Ładowanie pulpitu po raz pierwszy podczas tworzenia profilu trwa dłużej, jednak kolejne połączenia są szybsze.
Ważne
Upewnij się, że konto użytkownika używane do nawiązywania połączenia zostało przypisane do roli RBAC logowania użytkownika maszyny wirtualnej lub administratora maszyny wirtualnej w subskrypcji, maszynie wirtualnej hosta sesji lub grupie zasobów zawierającej maszynę wirtualną, jak wspomniano w wymaganiach wstępnych, w przeciwnym razie nie będzie można nawiązać połączenia.
Wybierz odpowiednią kartę i wykonaj kroki, w zależności od używanego klienta pulpitu zdalnego. Poniżej wymieniono tylko kroki dla systemów Windows, Web i macOS, ale jeśli chcesz nawiązać połączenie przy użyciu jednego z naszych innych klientów pulpitu zdalnego, zobacz Klienci pulpitu zdalnego dla usługi Azure Virtual Desktop.
Otwórz aplikację Pulpit zdalny na urządzeniu.
Wybierz trzy kropki w prawym górnym rogu, a następnie wybierz pozycję Subskrybuj za pomocą adresu URL.
W polu Adres URL adresu e-mail lub obszaru roboczego wprowadź wartość
https://rdweb.wvd.microsoft.com
. Po kilku sekundach powinien zostać wyświetlony komunikat Obszary robocze pod następującymi adresami URL .Wybierz Dalej.
Zaloguj się przy użyciu konta użytkownika przypisanego do grupy aplikacji. Po kilku sekundach obszar roboczy powinien być wyświetlany z ikoną o nazwie SessionDesktop.
Kliknij dwukrotnie sesję SessionDesktop , aby uruchomić sesję klasyczną. Musisz ponownie wprowadzić hasło dla konta użytkownika.
Następne kroki
Teraz, po utworzeniu i nawiązaniu połączenia z pulpitem z systemem Windows 11 za pomocą usługi Azure Virtual Desktop, możesz zrobić o wiele więcej. Aby uzyskać bardziej szczegółowe i elastyczne podejście do wdrażania usługi Azure Virtual Desktop, zobacz Wdrażanie usługi Azure Virtual Desktop lub sugestie dotyczące tego, co jeszcze można skonfigurować, zobacz:
Dodaj hosty sesji do puli hostów.
Zarządzanie profilami użytkowników dla usługi Azure Virtual Desktop za pomocą kontenerów profilów FSLogix.
Omówienie łączności sieciowej.
Dowiedz się więcej o obsługiwanych tożsamościach i metodach uwierzytelniania
Skonfiguruj odnajdywanie wiadomości e-mail, aby subskrybować usługę Azure Virtual Desktop.
Konfigurowanie logowania jednokrotnego dla usługi Azure Virtual Desktop przy użyciu uwierzytelniania firmy Microsoft Entra.
Dowiedz się więcej o wytycznych dotyczących ustalania rozmiaru maszyny wirtualnej hosta sesji.
Korzystanie z usługi Microsoft Teams w usłudze Azure Virtual Desktop.
Monitorowanie wdrożenia za pomocą usługi Azure Virtual Desktop Insights.