Включение удаленного подключения к рабочему столу для роли в классических службах Azure Cloud

Это важно

Облачные службы (классическая версия) переведены в разряд устаревших для всех клиентов с 1 сентября 2024 года. Все существующие запущенные развертывания будут остановлены и завершены корпорацией Майкрософт, и данные будут окончательно потеряны начиная с октября 2024 года. Новые развертывания должны использовать новую модель развертывания azure Resource Manager на основе Облачных служб Azure (расширенная поддержка).

Удаленный рабочий стол позволяет получить доступ к рабочему столу роли, работающей в Azure. Подключение к удаленному рабочему столу можно использовать для устранения и диагностики проблем с приложением во время его запуска.

Подключение к удаленному рабочему столу можно включить во время разработки, включив модули удаленного рабочего стола в определение службы. Кроме того, можно включить удаленный рабочий стол с помощью расширения удаленного рабочего стола. Предпочтительный подход — использовать расширение удаленного рабочего стола, так как вы можете включить удаленный рабочий стол даже после развертывания приложения без необходимости повторного развертывания приложения.

Настройка удаленного рабочего стола на портале Azure

На портале Azure используется подход с расширением удаленного рабочего стола, поэтому удаленный рабочий стол можно включить даже после развертывания приложения. Параметр удаленного рабочего стола для облачной службы позволяет включить удаленный рабочий стол, изменить учетную запись локального администратора, используемую для подключения к виртуальным машинам, сертификат, используемый в проверке подлинности и задать дату окончания срока действия.

  1. Выберите Облачные службы, выберите имя облачной службы и выберите удаленный рабочий стол.

    Изображение: удаленный рабочий стол в Облачных службах

  2. Включите удаленный рабочий стол для отдельной или для всех ролей, а затем установите переключатель в положение Включено.

  3. Введите в соответствующих полях имя пользователя, пароль, срок действия и сертификат.

    Удаленный рабочий стол в облачных службах

    Предупреждение

    При первом включении удаленного рабочего стола и нажатии кнопки ОК (флажок), все экземпляры ролей будут перезапущены. Чтобы предотвратить перезапуск, сертификат, использованный для шифрования пароля, должен быть установлен на роли. Чтобы не выполнять перезапуск, загрузите сертификат для облачной службы и вернитесь в диалоговое окно.

  4. В разделе Роли выберите роль, которую требуется обновить, или щелкните Все, чтобы задать все роли.

  5. По завершении обновления настроек нажмите кнопку Сохранить. Это занимает несколько мгновений, прежде чем экземпляры ролей готовы к получению подключений.

Удаленное подключение к экземплярам ролей

После включения удаленного рабочего стола на ролях, вы можете инициировать подключение прямо с портала Azure.

  1. Выберите Экземпляры, чтобы открыть Настройки экземпляров.

  2. Выберите экземпляр роли с настроенным удаленным рабочим столом.

  3. Выберите "Подключиться ", чтобы скачать файл протокола удаленного рабочего стола (RDP) для экземпляра роли.

    Изображение удаленного рабочего стола в облачных службах

  4. Нажмите кнопку "Открыть" и "Подключиться", чтобы запустить подключение к удаленному рабочему столу.

Замечание

Если облачная служба защищена NSG, может потребоваться создать правила, разрешающие передачу трафика через порты 3389 и 20000. Удаленный рабочий стол использует порт 3389. В экземплярах облачной службы реализована балансировка нагрузки, поэтому вы не можете напрямую выбрать, к какому экземпляру подключаться. Агенты RemoteForwarder и RemoteAccess управляют трафиком RDP и позволяют клиенту отправлять файлы cookie по RDP и указывать отдельный экземпляр для подключения. Агентам RemoteForwarder и RemoteAccess требуется, чтобы порт 20000 был открыт, что может быть заблокировано, если у вас есть группа безопасности сети (NSG).

Дальнейшие шаги