Развертывание Виртуального рабочего стола Azure
Внимание
В настоящее время в предварительной версии доступны следующие функции:
Виртуальный рабочий стол Azure в Azure Stack HCI для Azure для государственных организаций и azure, управляемых 21Vianet (Azure в Китае).
Виртуальный рабочий стол Azure в расширенных зонах Azure.
Управление узлами сеансов с помощью конфигурации узла сеанса. Эта ограниченная предварительная версия предоставляется как есть, со всеми сбоями и как доступными, и исключается из соглашений об уровне обслуживания (SLA) или каких-либо ограниченных гарантий, предоставляемых корпорацией Майкрософт для служб Azure в общедоступной доступности. Чтобы зарегистрировать для ограниченной предварительной версии, выполните следующую форму: https://forms.office.com/r/ZziQRGR1Lz
Юридические условия, применимые к функциям Azure, которые находятся в бета-версии, предварительной версии или в противном случае еще не выпущены в общедоступную версию, см . в дополнительных условиях использования для предварительных версий Microsoft Azure.
В этой статье показано, как развернуть виртуальный рабочий стол Azure в Azure, Azure Stack HCI или Расширенные зоны Azure с помощью портал Azure, Azure CLI или Azure PowerShell. Чтобы развернуть виртуальный рабочий стол Azure, выполните следующие действия.
- Создайте пул узлов.
- Создайте рабочую область.
- создание группы приложений;
- Создайте виртуальные машины узла сеанса (виртуальные машины).
- Включите параметры диагностики (необязательно).
- Назначьте пользователям или группам группу приложений доступ к рабочим столам и приложениям.
Все эти задачи можно выполнять в одном процессе при использовании портал Azure, но их также можно выполнять отдельно.
При создании пула узлов можно выбрать один из двух подходов к управлению:
Конфигурация узла сеанса (предварительная версия) доступна для пулов узлов с узлами сеансов в Azure. Виртуальный рабочий стол Azure управляет жизненным циклом узлов сеансов в пуле узлов в пуле, используя сочетание собственных функций для обеспечения интегрированного и динамического взаимодействия.
Стандартное управление доступно для пулов и персональных пулов узлов с узлами сеансов в Azure или Azure Stack HCI. Вы управляете созданием, обновлением и масштабированием узлов сеансов в пуле узлов. Если вы хотите использовать существующие инструменты и процессы, такие как автоматизированные конвейеры, пользовательские скрипты или внешние партнерские решения, необходимо использовать стандартный тип управления пулом узлов.
Дополнительные сведения о терминологии, используемой в этой статье, см . в терминологии Виртуального рабочего стола Azure. Дополнительные сведения о службе "Виртуальный рабочий стол Azure" см. в статье об архитектуре и устойчивости службы виртуального рабочего стола Azure.
Совет
Процесс, описанный в этой статье, — это подробный и адаптируемый подход к развертыванию виртуального рабочего стола Azure. Если вы хотите попробовать виртуальный рабочий стол Azure с более простым подходом к развертыванию примера рабочего стола Windows 11, см . руководство. Развертывание примера инфраструктуры виртуального рабочего стола Azure с помощью рабочего стола Windows 11 или краткого руководства.
Нажмите кнопку в верхней части этой статьи, чтобы выбрать между пулами узлов с помощью стандартного управления или пулов узлов с помощью конфигурации узла сеанса, чтобы просмотреть соответствующую документацию.
Необходимые компоненты
Ознакомьтесь с предварительными требованиями для виртуального рабочего стола Azure для общего представления о необходимых и поддерживаемых системах, таких как операционные системы, виртуальные сети и поставщики удостоверений. Он также содержит список поддерживаемых регионов Azure, в которых можно развернуть пулы узлов, рабочие области и группы приложений. В этом списке регионов можно хранить метаданные для пула узлов. Однако узлы сеансов могут находиться в любом регионе Azure. Дополнительные сведения о типах данных и расположениях см. в разделе "Расположения данных" для виртуального рабочего стола Azure.
Общие сведения о необходимых и поддерживаемых системах, таких как операционные системы (OS), виртуальные сети и поставщики удостоверений, ознакомьтесь с предварительными требованиями для виртуального рабочего стола Azure. В этой статье также содержится список поддерживаемых регионов Azure, в которых можно развернуть пулы узлов, рабочие области и группы приложений. В этом списке регионов можно хранить метаданные для пула узлов. Однако узлы сеансов могут находиться в любом регионе Azure и локальной среде с помощью Azure Stack HCI. Дополнительные сведения о типах данных и расположениях см. в разделе "Расположения данных" для виртуального рабочего стола Azure.
Для получения дополнительных предварительных требований, включая роли управления доступом на основе ролей (RBAC), выберите соответствующую вкладку для вашего сценария.
Помимо общих предварительных требований, вам потребуется:
Учетная запись Azure, используемая для создания пула узлов, должна иметь следующие встроенные роли управления доступом на основе ролей (RBAC) или эквивалентные как минимум в группе ресурсов или подписке, чтобы создать следующие типы ресурсов. Если вы хотите назначить роли группе ресурсов, необходимо сначала создать эту роль.
Тип ресурса Роль RBAC Пул узлов, рабочая область и группа приложений Участник виртуализации рабочих столов Узлы сеансов (Azure) Участник виртуальной машины Для постоянного управления пулами узлов, рабочими областями и группами приложений можно использовать более детализированные роли для каждого типа ресурсов. Дополнительные сведения см. в статье о встроенных ролях Azure RBAC для виртуального рабочего стола Azure.
Назначьте субъекту-службе Виртуального рабочего стола Azure роль управления доступом на основе ролей (RBAC) в группе ресурсов или подписке с пулами узлов и узлами сеансов, которые вы хотите использовать с обновлением узла сеансов. Дополнительные сведения см. в статье "Назначение ролей Azure RBAC" или ролей Microsoft Entra субъектам-службам виртуального рабочего стола Azure.
Хранилище ключей, содержащее секреты, которые вы хотите использовать для учетных данных учетной записи локального администратора виртуальной машины, и при присоединении узлов сеансов к домену Active Directory учетные данные учетной записи присоединения к домену домена. Для каждого имени пользователя и пароля требуется один секрет.
Необходимо предоставить субъекту-службе Виртуального рабочего стола Azure возможность читать секреты. Хранилище ключей можно настроить для использования:
Хранилище ключей должно разрешить Azure Resource Manager для развертывания шаблона.
Домен Active Directory, к которому можно присоединить узлы сеансов. Присоединение узлов сеансов к идентификатору Microsoft Entra не поддерживается, но вы можете использовать гибридное соединение Microsoft Entra.
Не отключать удаленное управление Windows (WinRM) при создании узлов сеансов с помощью портал Azure, так как PowerShell DSC требует его.
Используемая учетная запись Azure должна иметь следующие встроенные роли RBAC или эквивалентные как минимум в группе ресурсов или подписке, чтобы создать следующие типы ресурсов. Если вы хотите назначить роли группе ресурсов, сначала необходимо создать группу ресурсов.
Тип ресурса Роль RBAC Пул узлов, рабочая область и группа приложений Участник виртуализации рабочих столов Узлы сеансов (Azure и Расширенные зоны Azure) Участник виртуальной машины Узлы сеансов (Azure Stack HCI) Участник виртуальной машины Azure Stack HCI Для постоянного управления пулами узлов, рабочими областями и группами приложений можно использовать более детализированные роли для каждого типа ресурсов. Дополнительные сведения см. в статье о встроенных ролях Azure RBAC для виртуального рабочего стола Azure.
Чтобы назначить пользователей группе приложений, также требуются
Microsoft.Authorization/roleAssignments/write
разрешения для группы приложений. Встроенные роли RBAC, включающие это разрешение, являются администратором доступа пользователей и владельцем.Не отключите удаленное управление Windows при создании узлов сеансов с помощью портал Azure, так как PowerShell DSC требует его.
Чтобы добавить узлы сеансов в Azure Stack HCI, вам также потребуется:
кластер Azure Stack HCI, зарегистрированный в Azure; Кластеры Azure Stack HCI должны работать не менее 23H2. Дополнительные сведения см. в статье о развертывании Azure Stack HCI версии 23H2. Управление виртуальными машинами Azure Arc устанавливается автоматически.
устойчивое подключение к Azure из локальной сети;
По крайней мере один образ ОС Windows, доступный в кластере. Дополнительные сведения см. в статье о создании образов виртуальных машин с помощью образов Azure Marketplace, использовании образов в учетной записи служба хранилища Azure и использовании образов в локальной общей папке.
Логическая сеть, созданная в кластере Azure Stack HCI. Поддерживаются логические сети DHCP или статические логические сети с автоматическим выделением IP-адресов. Дополнительные сведения см. в статье "Создание логических сетей для Azure Stack HCI".
Чтобы развернуть узлы сеансов в расширенных зонах Azure, вам также потребуется:
Ваша подписка Azure, зарегистрированная в соответствующей расширенной зоне Azure. Дополнительные сведения см. в статье "Запрос доступа к расширенной зоне Azure".
Существующий подсистема балансировки нагрузки Azure в виртуальной сети, в которой выполняется развертывание узлов сеансов.
Создание пула узлов с конфигурацией узла сеанса
Чтобы создать пул узлов с конфигурацией узла сеанса, выберите соответствующую вкладку для вашего сценария и выполните действия.
Ниже показано, как создать пул узлов с конфигурацией узла сеанса с помощью портал Azure, которая также создает политику управления узлами сеансов по умолчанию и конфигурацию узла сеанса по умолчанию. После развертывания можно изменить политику управления узлами сеансов по умолчанию и конфигурацию узла сеанса.
Убедитесь, что вы зарегистрировались для ограниченной предварительной версии с помощью ссылки в начале этой статьи, а затем войдите в портал Azure, используя определенную ссылку, указанную после регистрации.
В строке поиска введите Виртуальный рабочий стол Azure и выберите соответствующую запись службы.
Выберите пулы узлов и нажмите кнопку "Создать".
На вкладке "Основы" выполните следующие сведения:
Параметр Значение и описание Отток подписок Выберите подписку, в которой вы хотите создать пул узлов в раскрывающемся списке. Группа ресурсов Выберите существующую группу ресурсов или нажмите кнопку "Создать" и введите имя. Имя пула узлов Введите имя пула узлов, например hp01, длиной до 64 символов. Расположение Выберите регион Azure, в котором нужно создать пул узлов. Среда проверки Выберите "Да ", чтобы создать пул узлов, используемый в качестве среды проверки.
Во время предварительной версии требуется среда проверки.Предпочтительный тип группы приложений Выберите предпочтительный тип группы приложений для этого пула узлов из desktop или RemoteApp. Группа классических приложений создается автоматически при использовании портал Azure с любым типом группы приложений, заданным в качестве предпочтительного. Тип пула узлов Тип пула узлов Пул автоматически выбирается и является единственным типом пула узлов, поддерживаемым конфигурацией узла сеанса. Использование конфигурации узла сеанса Выберите Да. После завершения этой вкладки нажмите кнопку "Далее: узлы сеансов".
На вкладке "Узлы сеансов " заполните следующие сведения, которые записываются в конфигурации узла сеанса и используются для создания узлов сеансов.
Параметр Значение и описание Количество узлов сеансов Введите количество узлов сеансов, которые необходимо создать при создании пула узлов. Вы можете ввести 0 , чтобы не создавать узлы сеансов на этом этапе, но конфигурация узла сеанса по-прежнему создается со значениями, указанными при создании узлов сеансов.
Вы можете развернуть до 500 виртуальных машин узла сеансов, если вы хотите (в зависимости от квоты подписки) или добавить дополнительные сведения позже.
Дополнительные сведения см. в разделе об ограничениях службы "Виртуальный рабочий стол Azure" и Виртуальные машины ограничениях.Конфигурация узла сеанса Группа ресурсов По умолчанию группа ресурсов, выбранная в пуле узлов, будет включена на вкладке "Основные сведения" , но вы также можете выбрать альтернативу из раскрывающегося списка. Префикс имени Введите имя узлов сеансов, например hp01-sh.
Это значение используется в качестве префикса для виртуальных машин узла сеанса. Каждый узел сеанса имеет суффикс дефиса, а затем последовательное число, добавленное в конец, например hp01-sh-0.
Он может быть не более 10 символов и используется в имени компьютера в операционной системе. Префикс и суффикс в сочетании могут быть не более 15 символов. Имена узлов сеанса должны быть уникальными.Расположение виртуальной машины Выберите регион Azure для развертывания виртуальных машин узла сеансов. Этот регион должен совпадать с виртуальной сетью. Зоны доступности Выберите одну или несколько зон доступности, в которых необходимо развернуть виртуальные машины. Тип безопасности Выберите из стандартных, доверенных виртуальных машин или конфиденциальных виртуальных машин.
— При выборе доверенных виртуальных машин запуска параметры безопасной загрузки и vTPM автоматически выбираются.
— При выборе конфиденциальных виртуальных машин параметры безопасной загрузки, vTPM и мониторинга целостности автоматически выбираются. Вы не можете отказаться от VTPM при использовании конфиденциальной виртуальной машины.
Доверенные виртуальные машины запуска — это по умолчанию.Изображения Выберите образ ОС, который вы хотите использовать в списке, или выберите "Просмотреть все изображения ", чтобы просмотреть больше, включая пользовательские образы, которые вы создаете и храните как общий образ коллекции вычислений Azure или управляемый образ. размер виртуальной машины; Выберите SKU. Если вы хотите использовать другой номер SKU, выберите "Изменить размер", а затем выберите в списке. Тип диска ОС Выберите тип диска, используемый для узлов сеансов. Мы рекомендуем SSD класса Premium для рабочих нагрузок. Размер диска ОС Выберите размер диска ОС.
Если включить гибернации, убедитесь, что диск ОС достаточно велик, чтобы хранить содержимое памяти в дополнение к ОС и другим приложениям.Диагностика загрузки Выберите, следует ли включить загрузку диагностика. Сеть и безопасность Виртуальная сеть Выберите свою виртуальную сеть. Появится параметр выбора подсети. Подсеть Выберите подсеть из виртуальной сети. Тип группы безопасности сети Выберите, следует ли использовать группу безопасности сети (NSG).
- Basic создает новую группу безопасности сети и вы можете указать общедоступные входящие порты.
- Дополнительно позволяет выбрать существующую группу безопасности сети.
Для подключения к виртуальному рабочему столу Azure не нужно открывать входящие порты. Дополнительные сведения о подключении к сети виртуального рабочего стола Azure см. в этой документации.Домен для присоединения Выберите каталог, к которому вы хотите присоединиться Выберите Active Directory, а затем выберите хранилище ключей, содержащее секреты для имени пользователя и пароля для учетной записи присоединения к домену.
При необходимости можно указать доменное имя и путь подразделения.Учетная запись администратора виртуальной машины Выберите хранилище ключей и секрет для имени пользователя и пароля для учетной записи локального администратора новых виртуальных машин узла сеансов. Имя пользователя и пароль должны соответствовать требованиям для виртуальных машин Windows в Azure. Настраиваемая конфигурация URL-адрес пользовательского скрипта конфигурации Если вы хотите запустить скрипт PowerShell во время развертывания, можно ввести URL-адрес здесь. Совет
После завершения этой вкладки можно при необходимости зарегистрировать группу классических приложений по умолчанию в новой или предварительно существующей рабочей области из этого пула узлов и включить параметры диагностика, нажав кнопку "Далее: Рабочая область". Кроме того, если вы хотите создать и настроить их отдельно, нажмите кнопку "Далее: проверка и создание " и переход к шагу 9.
Необязательно. На вкладке "Рабочая область", если вы хотите создать рабочую область и зарегистрировать группу классических приложений по умолчанию из этого пула узлов, выполните следующие сведения:
Параметр Значение и описание Регистрация группы классических приложений Выберите Да. Это регистрирует группу классических приложений по умолчанию в выбранной рабочей области. В этой рабочей области Выберите существующую рабочую область из списка или нажмите кнопку "Создать" и введите имя, например ws01. После завершения этой вкладки нажмите кнопку Далее: Дополнительно.
Необязательно. На вкладке "Дополнительно", если вы хотите включить параметры диагностика, заполните следующие сведения:
Параметр Значение и описание Включение параметров диагностика Установите флажок. Выбор сведений о назначении для отправки журналов в Выберите одно из следующих назначений:
— Отправка в рабочую область Log Analytics
— архивирование в учетную запись хранения
— потоковая передача в концентратор событийПосле завершения этой вкладки нажмите кнопку "Далее: теги".
Необязательно. На вкладке "Теги " можно ввести все необходимые пары "имя-значение", а затем нажмите кнопку "Далее: просмотр и создание".
На вкладке "Проверка и создание " убедитесь, что проверка проходит и просматривает сведения, которые хранятся во время развертывания.
Нажмите кнопку "Создать", чтобы создать пул узлов.
После создания пула узлов выберите "Перейти к ресурсу ", чтобы перейти к обзору нового пула узлов, а затем выберите "Свойства ", чтобы просмотреть его свойства.
Задачи, выполняемые после развертывания
Если вы также добавили узлы сеансов в пул узлов, может потребоваться дополнительная конфигурация, которая описана в следующих разделах.
Лицензирование
Чтобы обеспечить правильность применения лицензий на узлы сеансов, необходимо выполнить следующие задачи:
Если у вас есть правильные лицензии для запуска рабочих нагрузок виртуального рабочего стола Azure, вы можете применить лицензию Windows или Windows Server к узлам сеансов в составе виртуального рабочего стола Azure и запустить их без оплаты отдельной лицензии. Эта лицензия автоматически применяется при создании узлов сеансов с помощью службы виртуального рабочего стола Azure, но при создании узлов сеансов за пределами виртуального рабочего стола Azure может потребоваться применить лицензию отдельно. Дополнительные сведения см. в разделе "Применение лицензии Windows к виртуальным машинам узла сеанса".
Если узлы сеансов работают под управлением ОС Windows Server, вам также нужно выдать им лицензию на клиентский доступ к службам удаленных рабочих столов (RDS) с сервера лицензий RDS. Дополнительные сведения см. в статье Лицензирование развертывания RDS с лицензиями на клиентский доступ.
Для узлов сеансов в Azure Stack HCI необходимо лицензировать и активировать виртуальные машины перед их использованием с виртуальным рабочим столом Azure. Для активации виртуальных машин, использующих Windows 10 Корпоративная нескольких сеансов, Windows 11 Корпоративная нескольких сеансов и Windows Server 2022 Datacenter: Azure Edition, используйте проверку Azure для виртуальных машин. Для всех других образов ОС (таких как Windows 10 Корпоративная, Windows 11 Корпоративная и другие выпуски Windows Server), следует продолжать использовать существующие методы активации. Дополнительные сведения см. в статье "Активация виртуальных машин Windows Server в Azure Stack HCI".
Узлы сеансов, присоединенных к Microsoft Entra
Для узлов сеансов в Azure, присоединенных к идентификатору Microsoft Entra ID, также необходимо включить единый вход или более ранние протоколы проверки подлинности, назначить роль RBAC пользователям и просмотреть политики многофакторной проверки подлинности, чтобы пользователи могли войти на виртуальные машины. Дополнительные сведения см. в статье Microsoft Entra joined session hosts.
Примечание.
Если вы создали пул узлов, рабочую область и зарегистрировали группу классических приложений по умолчанию из этого пула узлов в том же процессе, перейдите к разделу "Назначить пользователей группе приложений" и выполните остальную часть статьи. Группа классических приложений создается автоматически при использовании портал Azure, независимо от типа группы приложений, заданной в качестве предпочтительного.
Если вы создали пул узлов и рабочую область в том же процессе, но не зарегистрировали группу классических приложений по умолчанию из этого пула узлов, перейдите к разделу "Создание группы приложений" и выполните остальную часть статьи.
Если вы не создали рабочую область, перейдите к следующему разделу и выполните остальную часть статьи.
Создание пула узлов с помощью стандартного управления
Чтобы создать пул узлов, выберите соответствующую вкладку для сценария и выполните действия.
Вот как создать пул узлов с помощью портал Azure:
Войдите на портал Azure.
На панели поиска введите виртуальный рабочий стол Azure и выберите соответствующую запись службы.
Выберите пулы узлов и нажмите кнопку "Создать".
На вкладке "Основы" выполните следующие сведения:
Параметр Значение и описание Подписка В раскрывающемся списке выберите подписку, в которой нужно создать пул узлов. Группа ресурсов Выберите существующую группу ресурсов или нажмите кнопку "Создать" и введите имя. Имя пула узлов Введите имя пула узлов, например hp01. Местонахождение Выберите регион Azure, в котором нужно создать пул узлов. Среда проверки Выберите "Да ", чтобы создать пул узлов, используемый в качестве среды проверки.
Выберите "Нет " (по умолчанию), чтобы создать пул узлов, который не используется в качестве среды проверки.Предпочтительный тип группы приложений Выберите предпочтительный тип группы приложений для этого пула узлов: Desktop или RemoteApp. Группа классических приложений создается автоматически при использовании портал Azure. Тип пула узлов Выберите, должен ли пул узлов быть личным или пулом.
При выборе личного параметра для типа назначения появится новый параметр. Выберите "Автоматический" или "Прямой".
При выборе пула для алгоритма балансировки нагрузки и максимального ограничения сеанса отображаются два новых параметра.
— Для алгоритма балансировки нагрузки выберите ширину или глубину в зависимости от шаблона использования.
— Для максимального ограничения сеанса введите максимальное количество пользователей, которые требуется сбалансировать нагрузку на один узел сеанса. Дополнительные сведения см. в статье "Алгоритмы балансировки нагрузки пула узлов".Совет
После завершения этой вкладки можно продолжить создание узлов сеансов, создать рабочую область, зарегистрировать группу классических приложений по умолчанию из этого пула узлов и включить параметры диагностики, нажав кнопку "Далее: Виртуальные машины". Кроме того, если вы хотите создать и настроить эти ресурсы отдельно, нажмите кнопку "Далее: проверка и создание " и переход к шагу 9.
Необязательно. На вкладке "Виртуальные машины ", если вы хотите добавить узлы сеансов, разверните один из следующих разделов и заполните сведения в зависимости от того, хотите ли вы создавать узлы сеансов в Azure или в Azure Stack HCI. Рекомендации по размеру виртуальных машин узла сеансов см . в рекомендациях по размеру виртуальных машин узла сеансов.
Чтобы добавить узлы сеансов в Azure, разверните этот раздел.
Параметр Значение и описание Добавление виртуальных машин Выберите Да. В этом действии показаны несколько новых параметров. Группа ресурсов Это значение по умолчанию используется для группы ресурсов, выбранной для хранения пула узлов на вкладке "Основные сведения ", но можно выбрать альтернативу. Префикс имени Введите префикс имени для узлов сеансов, например hp01-sh.
Каждый узел сеанса имеет суффикс дефиса, а затем последовательное число, добавленное в конец, например hp01-sh-0.
Этот префикс имени может быть не более 11 символов и используется в имени компьютера в операционной системе. Префикс и суффикс в сочетании могут быть не более 15 символов. Имена узлов сеанса должны быть уникальными.Тип виртуальной машины Выберите виртуальную машину Azure. Расположение виртуальной машины Выберите регион Azure, в котором требуется развернуть узлы сеансов. Это значение должно быть тем же регионом, который содержит виртуальную сеть. Параметры доступности Выберите из зон доступности, группы доступности или не требуется избыточность инфраструктуры. Если выбрать зоны доступности или группу доступности, выполните дополнительные параметры, которые отображаются. Тип безопасности Выберите из стандартных, доверенных виртуальных машин или конфиденциальных виртуальных машин.
— При выборе доверенных виртуальных машин запуска параметры безопасной загрузки и vTPM автоматически выбираются.
— При выборе конфиденциальных виртуальных машин параметры безопасной загрузки, vTPM и мониторинга целостности автоматически выбираются. Вы не можете отказаться от VTPM при использовании конфиденциальной виртуальной машины.Изображение Выберите образ ОС, который вы хотите использовать в списке, или выберите "Просмотреть все изображения ", чтобы просмотреть больше. Полный список включает все созданные и сохраненные образы как общий образ коллекции вычислений Azure или управляемый образ. Размер виртуальной машины Выберите размер. Если вы хотите использовать другой размер, выберите "Изменить размер" и выберите в списке. Зимовать Выберите поле для включения гибернации. Гибернация доступна только для личных пулов узлов. Дополнительные сведения см. в разделе "Гибернация" на виртуальных машинах. Если вы используете оптимизацию мультимедиа Microsoft Teams, следует обновить службу перенаправления WebRTC до версии 1.45.2310.13001.
FSLogix и подключение приложений в настоящее время не поддерживают гибернацию. Не включите гибернацию, если вы используете FSLogix или подключение приложения для личных пулов узлов.Number of VMs (Число виртуальных машин). Введите количество виртуальных машин, которые требуется развернуть. Вы можете развернуть до 400 узлов сеансов на этом этапе, если требуется (в зависимости от квоты подписки) или добавить дополнительные сведения позже.
Дополнительные сведения см. в разделе об ограничениях службы "Виртуальный рабочий стол Azure" и Виртуальные машины ограничениях.Тип диска ОС Выберите тип диска, используемый для узлов сеансов. Рекомендуется использовать только SSD класса Premium для рабочих нагрузок. Размер диска ОС Выберите размер диска ОС.
Если включить гибернацию, убедитесь, что диск ОС достаточно велик, чтобы хранить содержимое памяти в дополнение к ОС и другим приложениям.Шифрование конфиденциальных вычислений Если вы используете конфиденциальную виртуальную машину, установите флажок шифрования конфиденциальных вычислений, чтобы включить шифрование дисков ОС.
Этот флажок отображается только в том случае, если в качестве типа безопасности выбраны конфиденциальные виртуальные машины .Диагностика загрузки Выберите, следует ли включить загрузку диагностика. Сеть и безопасность Виртуальная сеть Выберите свою виртуальную сеть. Появится параметр выбора подсети. Подсеть Выберите подсеть из виртуальной сети. группу безопасности сети; Выберите, следует ли использовать группу безопасности сети (NSG).
- Никто не создает новую группу безопасности сети.
- Basic создает группу безопасности сети для сетевого адаптера виртуальной машины.
- Дополнительно позволяет выбрать существующую группу безопасности сети.
Рекомендуется не создать группу безопасности сети, а создать группу безопасности сети в подсети.Общедоступные входящие порты Вы можете выбрать порт, разрешающийся из списка. Виртуальный рабочий стол Azure не требует общедоступных входящих портов, поэтому рекомендуется выбрать "Нет". Домен для присоединения Выберите каталог, к которому вы хотите присоединиться Выберите из идентификатора Microsoft Entra или Active Directory и заполните соответствующие параметры для выбранного параметра. Учетная запись администратора виртуальной машины Username Введите имя, используемое в качестве учетной записи локального администратора для новых узлов сеансов. Пароль Введите пароль для учетной записи локального администратора. Подтверждение пароля Повторно введите пароль. Настраиваемая конфигурация URL-адрес пользовательского скрипта конфигурации Если вы хотите запустить скрипт PowerShell во время развертывания, введите URL-адрес здесь. Чтобы добавить узлы сеансов в Azure Stack HCI, разверните этот раздел.
Параметр Значение и описание Добавление виртуальных машин Выберите Да. В этом действии показаны несколько новых параметров. Группа ресурсов Это значение по умолчанию используется для группы ресурсов, выбранной для хранения пула узлов на вкладке "Основные сведения ", но можно выбрать альтернативу. Префикс имени Введите префикс имени для узлов сеансов, например hp01-sh.
Каждый узел сеанса имеет суффикс дефиса, а затем последовательное число, добавленное в конец, например hp01-sh-0.
Этот префикс имени может быть не более 11 символов и используется в имени компьютера в операционной системе. Префикс и суффикс в сочетании могут быть не более 15 символов. Имена узлов сеанса должны быть уникальными.Тип виртуальной машины Выберите виртуальную машину Azure Stack HCI. Пользовательское расположение В раскрывающемся списке выберите кластер Azure Stack HCI, в котором требуется развернуть узлы сеансов. Изображения Выберите образ ОС, который вы хотите использовать в списке, или выберите " Управление образами виртуальных машин", чтобы управлять изображениями , доступными в выбранном кластере. Number of VMs (Число виртуальных машин). Введите количество виртуальных машин, которые требуется развернуть. Дополнительные узлы можно добавить позже. Число виртуальных процессоров Введите число виртуальных процессоров, которые необходимо назначить каждому узлу сеанса. Это значение не проверяется в отношении ресурсов, доступных в кластере. Тип памяти Выберите "Статический " для фиксированного выделения памяти или выберите "Динамический " для динамического выделения памяти. Память (ГБ) Введите число для объема памяти в гигабайтах, которые необходимо назначить каждому узлу сеанса. Это значение не проверяется в отношении ресурсов, доступных в кластере. Максимальное количество памяти Если вы выбрали динамическое выделение памяти, введите число для максимального объема памяти в гигабайтах, которое требуется, чтобы узел сеанса мог использовать. Минимальная память Если выбрано динамическое выделение памяти, введите число для минимального объема памяти в гигабайтах, которое будет иметь возможность использовать узел сеанса. Сеть и безопасность Раскрывающийся список сети Выберите существующую сеть для подключения к каждому сеансу. Домен для присоединения Выберите каталог, к которому вы хотите присоединиться Active Directory — единственный доступный вариант. Это включает использование гибридного соединения Microsoft Entra. Присоединение домена AD к имени участника-участника Введите имя участника-пользователя (UPN) пользователя Active Directory, имеющего разрешение на присоединение узлов сеансов к домену. Пароль Введите пароль для пользователя Active Directory. Указание домена или единицы Выберите "Да ", если вы хотите присоединить узлы сеансов к определенному домену или разместить в определенном подразделении. Если выбрать нет, суффикс имени участника-участника используется в качестве домена. Учетная запись администратора виртуальной машины Username Введите имя, используемое в качестве учетной записи локального администратора для новых узлов сеансов. Пароль Введите пароль для учетной записи локального администратора. Подтверждение пароля Повторно введите пароль. Чтобы добавить узлы сеансов в расширенных зонах Azure, разверните этот раздел.
Параметр Значение и описание Добавление виртуальных машин Выберите Да. В этом действии показаны несколько новых параметров. Группа ресурсов Это значение по умолчанию используется для группы ресурсов, выбранной для хранения пула узлов на вкладке "Основные сведения ", но можно выбрать альтернативу. Префикс имени Введите префикс имени для узлов сеансов, например hp01-sh.
Каждый узел сеанса имеет суффикс дефиса, а затем последовательное число, добавленное в конец, например hp01-sh-0.
Этот префикс имени может быть не более 11 символов и используется в имени компьютера в операционной системе. Префикс и суффикс в сочетании могут быть не более 15 символов. Имена узлов сеанса должны быть уникальными.Тип виртуальной машины Выберите виртуальную машину Azure. Расположение виртуальной машины Выберите регион Azure, в котором требуется развернуть узлы сеансов. Это значение должно быть тем же регионом, который содержит виртуальную сеть. Затем выберите "Развернуть в расширенной зоне Azure". Расширенные зоны Azure Расширенная зона Azure Выберите Лос-Анджелес. Поместите узлы сеансов за существующее решение для балансировки нагрузки? Выберите поле. В этом действии показаны параметры выбора подсистемы балансировки нагрузки и внутреннего пула. Выбор подсистемы балансировки нагрузки Выберите существующую подсистему балансировки нагрузки в виртуальной сети, в которой развертываются узлы сеансов. Выбор внутреннего пула Выберите внутренний пул в подсистеме балансировки нагрузки, в которой необходимо разместить узлы сеансов. Параметры доступности Выберите из зон доступности, группы доступности или не требуется зависимость инфраструктуры. Если выбрать зоны доступности или группу доступности, выполните дополнительные параметры, которые отображаются. Тип безопасности Выберите из стандартных, доверенных виртуальных машин или конфиденциальных виртуальных машин.
— При выборе доверенных виртуальных машин запуска параметры безопасной загрузки и vTPM автоматически выбираются.
— При выборе конфиденциальных виртуальных машин параметры безопасной загрузки, vTPM и мониторинга целостности автоматически выбираются. Вы не можете отказаться от VTPM при использовании конфиденциальной виртуальной машины.После завершения этой вкладки нажмите кнопку "Далее: Рабочая область".
Необязательно. На вкладке "Рабочая область", если вы хотите создать рабочую область и зарегистрировать группу классических приложений по умолчанию из этого пула узлов, выполните следующие сведения:
Параметр Значение и описание Регистрация группы классических приложений Выберите Да. Это действие регистрирует группу классических приложений по умолчанию в выбранной рабочей области. В этой рабочей области Выберите существующую рабочую область из списка или нажмите кнопку "Создать" и введите имя, например ws01. После завершения этой вкладки нажмите кнопку Далее: Дополнительно.
Необязательно. На вкладке "Дополнительно ", если вы хотите включить параметры диагностики, заполните следующие сведения:
Параметр Значение и описание Включение параметров диагностика Выберите поле. Выбор сведений о назначении для отправки журналов в Выберите одно из следующих назначений:
— отправка в рабочую область Log Analytics
— архивирование в учетную запись хранения
— потоковая передача в концентратор событийПосле завершения этой вкладки нажмите кнопку "Далее: теги".
Необязательно. На вкладке "Теги " можно ввести все необходимые пары "имя-значение", а затем нажмите кнопку "Далее: проверка и создание".
На вкладке "Проверка и создание " убедитесь, что проверка проходит и просматривает сведения, которые будут использоваться во время развертывания.
Нажмите кнопку "Создать", чтобы создать пул узлов.
Выберите "Перейти к ресурсу ", чтобы перейти к обзору нового пула узлов, а затем выберите "Свойства ", чтобы просмотреть его свойства.
Задачи, выполняемые после развертывания
Если вы также добавили узлы сеансов в пул узлов, необходимо выполнить дополнительную настройку, как описано в следующих разделах.
Лицензирование
Чтобы обеспечить правильность применения лицензий на узлы сеансов, необходимо выполнить следующие задачи:
Если у вас есть правильные лицензии для запуска рабочих нагрузок виртуального рабочего стола Azure, вы можете применить лицензию Windows или Windows Server к узлам сеансов в составе виртуального рабочего стола Azure и запустить их без оплаты отдельной лицензии. Эта лицензия автоматически применяется при создании узлов сеансов с помощью службы виртуального рабочего стола Azure, но при создании узлов сеансов за пределами виртуального рабочего стола Azure может потребоваться применить лицензию отдельно. Дополнительные сведения см. в разделе "Применение лицензии Windows к виртуальным машинам узла сеанса".
Если узлы сеансов работают под управлением ОС Windows Server, вам также нужно выдать им лицензию на клиентский доступ к службам удаленных рабочих столов (RDS) с сервера лицензий RDS. Дополнительные сведения см. в статье Лицензирование развертывания RDS с лицензиями на клиентский доступ.
Для узлов сеансов в Azure Stack HCI необходимо лицензировать и активировать виртуальные машины перед их использованием с виртуальным рабочим столом Azure. Для активации виртуальных машин, использующих Windows 10 Корпоративная нескольких сеансов, Windows 11 Корпоративная нескольких сеансов и Windows Server 2022 Datacenter: Azure Edition, используйте проверку Azure для виртуальных машин. Для всех других образов ОС (таких как Windows 10 Корпоративная, Windows 11 Корпоративная и другие выпуски Windows Server), следует продолжать использовать существующие методы активации. Дополнительные сведения см. в статье "Активация виртуальных машин Windows Server в Azure Stack HCI".
Узлы сеансов, присоединенных к Microsoft Entra
Для узлов сеансов в Azure, присоединенных к идентификатору Microsoft Entra ID, также необходимо включить единый вход или более ранние протоколы проверки подлинности, назначить роль RBAC пользователям и просмотреть политики многофакторной проверки подлинности, чтобы пользователи могли войти на виртуальные машины. Дополнительные сведения см. в статье Microsoft Entra joined session hosts.
Примечание.
Если вы создали пул узлов и рабочую область, а также зарегистрировали группу классических приложений по умолчанию из этого пула узлов в том же процессе, перейдите в раздел "Назначение пользователей группе приложений" и выполните остальную часть статьи. Группа классических приложений (независимо от типа группы приложений, заданного в качестве предпочтительного) создается автоматически при использовании портал Azure.
Если вы создали пул узлов и рабочую область в том же процессе, но не зарегистрировали группу классических приложений по умолчанию из этого пула узлов, перейдите в раздел "Создание группы приложений" и завершите всю оставшуюся часть статьи.
Если вы не создали рабочую область, перейдите к следующему разделу и выполните остальную часть статьи.
Создание рабочей области
Затем, чтобы создать рабочую область, выберите соответствующую вкладку для вашего сценария и выполните действия.
Вот как создать рабочую область с помощью портал Azure:
В обзоре виртуального рабочего стола Azure выберите рабочие области и нажмите кнопку "Создать".
На вкладке "Основы" выполните следующие сведения:
Параметр Значение и описание Подписка В раскрывающемся списке выберите подписку, в которой нужно создать рабочую область. Группа ресурсов Выберите существующую группу ресурсов или нажмите кнопку "Создать" и введите имя. Имя рабочей области Введите имя рабочей области, например workspace01. Понятное имя Необязательно. Введите отображаемое имя рабочей области. Description Необязательно. Введите описание рабочей области. Местонахождение Выберите регион Azure, в котором нужно развернуть рабочую область. Совет
После завершения этой вкладки можно при необходимости зарегистрировать существующую группу приложений в этой рабочей области, если у вас есть ее, и включить параметры диагностики, нажав кнопку "Далее: группы приложений". Кроме того, если вы хотите создать и настроить эти ресурсы отдельно, выберите "Просмотр и создание " и перейдите к шагу 9.
Необязательно. На вкладке "Группы приложений", если вы хотите зарегистрировать существующую группу приложений в этой рабочей области, выполните следующие сведения:
Параметр Значение и описание Регистрация групп приложений Нажмите кнопку "Да", а затем нажмите кнопку "Зарегистрировать группы приложений". На открывающейся панели выберите значок "Добавить " для групп приложений, которые вы хотите добавить, и нажмите кнопку "Выбрать". После завершения этой вкладки нажмите кнопку Далее: Дополнительно.
Необязательно. На вкладке "Дополнительно ", если вы хотите включить параметры диагностики, заполните следующие сведения:
Параметр Значение и описание Включение параметров диагностика Выберите поле. Выбор сведений о назначении для отправки журналов в Выберите одно из следующих назначений:
— отправка в рабочую область Log Analytics
— архивирование в учетную запись хранения
— потоковая передача в концентратор событийПосле завершения этой вкладки нажмите кнопку "Далее: теги".
Необязательно. На вкладке "Теги " можно ввести все необходимые пары "имя-значение", а затем нажмите кнопку "Далее: проверка и создание".
На вкладке "Проверка и создание " убедитесь, что проверка проходит и просматривает сведения, которые будут использоваться во время развертывания.
Щелкните Создать, чтобы создать рабочую область.
Выберите "Перейти к ресурсу ", чтобы перейти к обзору новой рабочей области, а затем выберите "Свойства ", чтобы просмотреть его свойства.
Примечание.
Если вы добавили группу приложений в эту рабочую область, перейдите к разделу "Назначение пользователей группе приложений" и выполните остальную часть статьи.
Если вы не добавили группу приложений в эту рабочую область, перейдите к следующему разделу и выполните остальную часть статьи.
Создать группу приложений
Чтобы создать группу приложений, выберите соответствующую вкладку для вашего сценария и выполните действия.
Ниже показано, как создать группу приложений с помощью портал Azure:
В обзоре виртуального рабочего стола Azure выберите группы приложений и нажмите кнопку "Создать".
На вкладке "Основы" выполните следующие сведения:
Параметр Значение и описание Подписка В раскрывающемся списке выберите подписку, в которой нужно создать группу приложений. Группа ресурсов Выберите существующую группу ресурсов или нажмите кнопку "Создать" и введите имя. Пул узлов Выберите пул узлов для группы приложений. Местонахождение Метаданные хранятся в том же расположении, что и пул узлов. Тип группы приложений Выберите тип группы приложений для пула узлов: Desktop или RemoteApp. Имя группы приложений Введите имя группы приложений, например сеансовый рабочий стол. Совет
После завершения этой вкладки нажмите кнопку "Далее: просмотр и создание". Чтобы создать группу приложений, вам не нужно выполнять другие вкладки, но вам нужно создать рабочую область, добавить группу приложений в рабочую область и назначить пользователей группе приложений, прежде чем пользователи смогут получить доступ к ресурсам.
Если вы создали группу приложений для RemoteApp, вам также нужно добавить в нее приложения. Дополнительные сведения см. в разделе "Публикация приложений".
Необязательно. Если вы решили создать группу приложений RemoteApp, можно добавить приложения в эту группу. На вкладке "Группы приложений" выберите +Добавить приложения, а затем выберите приложение. Дополнительные сведения о параметрах приложения см. в статье "Публикация приложений с помощью RemoteApp". Хотя бы один узел сеанса в пуле узлов должен быть включен и доступен в Виртуальном рабочем столе Azure.
После завершения этой вкладки или при создании группы классических приложений нажмите кнопку "Далее: назначения".
Необязательно. На вкладке "Назначения" , если вы хотите назначить пользователей или группы этой группе приложений, нажмите кнопку "Добавить пользователей Microsoft Entra" или группы пользователей. В открывающейся области выберите поле рядом с пользователями или группами, которые вы хотите добавить, и нажмите кнопку "Выбрать".
После завершения этой вкладки нажмите кнопку "Далее: Рабочая область".
Необязательно. На вкладке "Рабочая область " при создании группы классических приложений можно зарегистрировать группу классических приложений по умолчанию из выбранного пула узлов, выполнив следующие сведения:
Параметр Значение и описание Регистрация группы приложений Выберите Да. Это действие регистрирует группу классических приложений по умолчанию в выбранной рабочей области. Регистрация группы приложений Выберите существующую рабочую область из списка. После завершения этой вкладки нажмите кнопку Далее: Дополнительно.
Необязательно. Если вы хотите включить параметры диагностики, на вкладке "Дополнительно " заполните следующие сведения:
Параметр Значение и описание Включение параметров диагностика Выберите поле. Выбор сведений о назначении для отправки журналов в Выберите одно из следующих назначений:
— отправка в рабочую область Log Analytics
— архивирование в учетную запись хранения
— потоковая передача в концентратор событийПосле завершения этой вкладки нажмите кнопку "Далее: теги".
Необязательно. На вкладке "Теги " можно ввести все необходимые пары "имя-значение", а затем нажмите кнопку "Далее: проверка и создание".
На вкладке "Проверка и создание " убедитесь, что проверка проходит и просматривает сведения, которые будут использоваться во время развертывания.
Нажмите кнопку "Создать", чтобы создать группу приложений.
Выберите "Перейти к ресурсу ", чтобы перейти к обзору новой группы приложений, а затем выберите "Свойства ", чтобы просмотреть его свойства.
Примечание.
Если вы создали группу классических приложений, назначенных пользователей или группы, а также зарегистрировали группу классических приложений по умолчанию в рабочей области, назначенные пользователи могут подключиться к рабочему столу, и вам не нужно завершить остальную часть статьи.
Если вы создали группу приложений RemoteApp, добавили приложения и назначенные пользователей или группы, перейдите в раздел "Добавление группы приложений в рабочую область " и завершите остальную часть статьи.
Если вы не добавили приложения, назначьте пользователей или группы или зарегистрируйте группу приложений в рабочей области, перейдите к следующему разделу и завершите оставшуюся часть статьи.
Добавление группы приложений в рабочую область
Затем, чтобы добавить группу приложений в рабочую область, выберите соответствующую вкладку для вашего сценария и выполните действия.
Вот как добавить группу приложений в рабочую область с помощью портал Azure:
В обзоре виртуального рабочего стола Azure выберите рабочие области и выберите имя рабочей области, в которую нужно назначить группу приложений.
В обзоре рабочей области выберите группы приложений и нажмите кнопку +Добавить.
В списке щелкните значок плюса (+) рядом с группой приложений. Перечислены только группы приложений, которые еще не назначены рабочей области.
Выберите Выбрать. Группа приложений добавляется в рабочую область.
Назначение пользователей группе приложений
Наконец, чтобы назначить пользователей или группы пользователей группе приложений, выберите соответствующую вкладку для вашего сценария и выполните действия. Рекомендуется назначить группы пользователей группам приложений, чтобы упростить текущее управление.
Учетная запись, которую вы используете, требует разрешения на назначение ролей в Azure RBAC в группе приложений после ее создания. Это разрешение Microsoft.Authorization/roleAssignments/write
включается в некоторые встроенные роли, такие как администратор доступа пользователей и владелец.
Вот как назначить пользователей или группы пользователей группе приложений с помощью портал Azure:
В обзоре виртуального рабочего стола Azure выберите группы приложений.
Выберите группу приложений из списка.
В обзоре группы приложений выберите "Назначения".
Нажмите кнопку +Добавить, а затем найдите и выберите учетную запись пользователя или группу пользователей, которую вы хотите назначить этой группе приложений.
Завершите, нажав кнопку "Выбрать".
Связанный контент
После развертывания виртуального рабочего стола Azure пользователи могут подключаться с нескольких платформ, включая веб-браузер. Дополнительные сведения см. в статье "Клиенты удаленного рабочего стола" для виртуального рабочего стола Azure и подключение к виртуальному рабочему столу Azure с помощью веб-клиента удаленного рабочего стола.
Ниже приведены некоторые дополнительные задачи, которые могут потребоваться выполнить: