Tworzenie puli hostów w usłudze Azure Virtual Desktop (wersja klasyczna) przy użyciu szablonu usługi Azure Resource Manager
Ważny
Ta zawartość dotyczy usługi Azure Virtual Desktop (klasycznej), która nie obsługuje obiektów usługi Azure Resource Manager usługi Azure Virtual Desktop.
Pule hostów to kolekcja co najmniej jednej identycznej maszyny wirtualnej w środowiskach dzierżawy usługi Azure Virtual Desktop. Każda pula hostów może zawierać grupę aplikacji, z którą użytkownicy mogą korzystać tak samo jak na komputerze fizycznym.
Postępuj zgodnie z instrukcjami w tej sekcji, aby utworzyć pulę hostów dla dzierżawy usługi Azure Virtual Desktop przy użyciu szablonu usługi Azure Resource Manager dostarczonego przez firmę Microsoft. W tym artykule opisano sposób tworzenia puli hostów w usłudze Azure Virtual Desktop, tworzenia grupy zasobów z maszynami wirtualnymi w subskrypcji platformy Azure, dołączania tych maszyn wirtualnych do domeny usługi AD i rejestrowania maszyn wirtualnych w usłudze Azure Virtual Desktop.
Co jest potrzebne do uruchomienia szablonu Azure Resource Manager
Przed uruchomieniem szablonu usługi Azure Resource Manager upewnij się, że znasz następujące elementy:
- Gdzie znajduje się źródło obrazu, którego chcesz użyć. Czy pochodzi z galerii platformy Azure, czy jest ona niestandardowa?
- Poświadczenia dołączenia do domeny.
- Twoje poświadczenia dla Azure Virtual Desktop.
Podczas tworzenia puli hostów usługi Azure Virtual Desktop przy użyciu szablonu usługi Azure Resource Manager możesz utworzyć maszynę wirtualną z galerii platformy Azure, obrazu zarządzanego lub niezarządzanego obrazu. Aby dowiedzieć się więcej na temat tworzenia obrazów maszyn wirtualnych, zobacz Przygotowanie obrazu VHD lub VHDX systemu Windows do przesłania do platformy Azure oraz Tworzenie obrazu zarządzanego uogólnionej maszyny wirtualnej w Azure.
Uruchamianie szablonu usługi Azure Resource Manager w celu aprowizacji nowej puli hostów
Aby rozpocząć, przejdź do tego adresu URL GitHub.
Wdrażanie szablonu na platformie Azure
Jeśli wdrażasz w subskrypcji Enterprise, przewiń w dół i wybierz pozycję Wdróż na platformie Azure, a następnie przejdź dalej, uzupełniając parametry na podstawie źródła obrazu.
Jeśli wdrażasz w subskrypcji dostawcy rozwiązań w chmurze, wykonaj następujące kroki, aby wdrożyć na platformie Azure:
- Przewiń w dół i kliknij prawym przyciskiem myszy pozycję Wdróż na platformie Azure, a następnie wybierz pozycję Kopiuj lokalizację łącza.
- Otwórz edytor tekstów, taki jak Notatnik, i wklej tam link.
- Bezpośrednio po "https://portal.azure.com/"" i przed hasztagiem (#), wprowadź znak (@) oraz nazwę domeny najemcy. Oto przykładowy format, którego należy użyć:
https://portal.azure.com/@Contoso.onmicrosoft.com#create/
. - Zaloguj się w witrynie Azure Portal jako użytkownik z uprawnieniami administratora/współautora do subskrypcji dostawcy rozwiązań w chmurze.
- Wklej link skopiowany do edytora tekstów na pasku adresu.
Aby uzyskać wskazówki dotyczące parametrów, które należy wprowadzić w danym scenariuszu, zobacz plik Readme usługi Azure Virtual Desktop . Plik Readme jest zawsze aktualizowany przy użyciu najnowszych zmian.
Przypisywanie użytkowników do grupy aplikacji desktopowych
Po zakończeniu pracy szablonu usługi Azure Resource Manager w usłudze GitHub przypisz dostęp użytkownika przed rozpoczęciem testowania pełnych pulpitów sesji na maszynach wirtualnych.
Najpierw pobierz i zaimportuj moduł PowerShell usługi Azure Virtual Desktop, jeśli jeszcze tego nie zrobiłeś.
Aby przypisać użytkowników do grupy aplikacji klasycznych, otwórz okno programu PowerShell i uruchom to polecenie cmdlet, aby zalogować się do środowiska usługi Azure Virtual Desktop:
Add-RdsAccount -DeploymentUrl "https://rdbroker.wvd.microsoft.com"
Następnie dodaj użytkowników do grupy aplikacji desktopowej za pomocą tego polecenia cmdlet.
Add-RdsAppGroupUser <tenantname> <hostpoolname> "Desktop Application Group" -UserPrincipalName <userupn>
Nazwa UPN użytkownika powinna być zgodna z tożsamością użytkownika w identyfikatorze Entra firmy Microsoft (na przykład user1@contoso.com). Jeśli chcesz dodać wielu użytkowników, musisz uruchomić to polecenie cmdlet dla każdego użytkownika.
Po wykonaniu tych kroków użytkownicy dodani do grupy aplikacji na komputer mogą zalogować się do usługi Azure Virtual Desktop przy użyciu obsługiwanych klientów pulpitu zdalnego i zobaczyć zasób pulpitu sesji.
Ważny
Aby ułatwić zabezpieczanie środowiska usługi Azure Virtual Desktop na platformie Azure, zalecamy, aby nie otwierać portu przychodzącego 3389 na maszynach wirtualnych. Usługa Azure Virtual Desktop nie wymaga otwartego portu przychodzącego 3389, aby użytkownicy uzyskiwali dostęp do maszyn wirtualnych puli hostów. Jeśli musisz otworzyć port 3389 na potrzeby rozwiązywania problemów, zalecamy użycie dostęp just in time do maszyny wirtualnej.