Поделиться через


Добавление узлов сеансов в пул узлов

Внимание

В настоящее время в предварительной версии доступны следующие функции:

  • Виртуальный рабочий стол Azure на локальном компьютере Azure для Azure для государственных организаций и Azure, управляемых 21Vianet (Azure в Китае).

  • Виртуальный рабочий стол Azure в расширенных зонах Azure.

  • Управление узлами сеансов с помощью конфигурации узла сеанса. Эта ограниченная предварительная версия предоставляется как есть, со всеми сбоями и как доступными, и исключается из соглашений об уровне обслуживания (SLA) или каких-либо ограниченных гарантий, предоставляемых корпорацией Майкрософт для служб Azure в общедоступной доступности.

Юридические условия, применимые к функциям Azure, которые находятся в бета-версии, предварительной версии или в противном случае еще не выпущены в общедоступную версию, см . в дополнительных условиях использования для предварительных версий Microsoft Azure.

После создания пула узлов, рабочей области и группы приложений необходимо добавить узлы сеансов в пул узлов для подключения пользователей. Кроме того, может потребоваться добавить дополнительные узлы сеансов для дополнительной емкости.

При добавлении узлов сеансов в пул узлов используемый метод зависит от подхода к управлению пулом узлов:

Совет

Нажмите кнопку в верхней части этой статьи, чтобы выбрать между пулами узлов с помощью стандартного управления или пулов узлов с помощью конфигурации узла сеанса, чтобы просмотреть соответствующую документацию.

В этой статье показано, как добавить узлы сеансов в пул хостов с помощью портала Azure. Azure PowerShell недоступен для добавления узлов сессии в пул узлов с конфигурацией узла сессии.

В этой статье показано, как создать ключ регистрации с помощью портал Azure, Azure CLI или Azure PowerShell. В нем также показано, как добавить узлы сеансов в пул узлов с помощью службы виртуального рабочего стола Azure или добавить их в пул узлов отдельно.

Требования

Для общего представления о необходимых требованиях, таких как поддерживаемые операционные системы, виртуальные сети и поставщики удостоверений, просмотрите пререквизиты для Azure Virtual Desktop. Дополнительно:

  • Вам нужен существующий пул узлов с конфигурацией сеансового узла.
  • Вам нужен существующий пул узлов со стандартным управлением. Каждый пул узлов должен содержать только узлы сеансов в Azure или локальной среде Azure. Вы не можете смешивать узлы сеансов в Azure и Azure Local в одном пуле узлов.
  • Если у вас есть сессионные узлы в узловом пуле, запишите размер виртуальной машины, образ и префикс имени, который вы использовали. Все узлы сеансов в пуле узлов должны иметь одну и ту же конфигурацию, включая одного поставщика удостоверений. Например, пул узлов не должен содержать некоторые узлы сеансов, присоединенные к идентификатору Microsoft Entra, и некоторые узлы сеансов, присоединенные к домену Active Directory.

Внимание

Если вы хотите создать узлы сеансов, присоединенных к Microsoft Entra, мы поддерживаем это только с использованием расширения виртуальной машины AADLoginForWindows, которое добавляется и настраивается автоматически при использовании портала Azure или шаблона ARM со службой виртуального рабочего стола Azure.

Создание ключа регистрации

При добавлении узлов сеансов в пул хостов сначала нужно создать ключ регистрации для этого пула хостов. Ключ регистрации разрешает серверам сеансов присоединиться к пулу узлов. Действительно только в течение установленной вами длительности.

Чтобы создать ключ регистрации, выберите соответствующую вкладку для вашего сценария и выполните действия.

Ниже показано, как создать ключ регистрации с помощью портал Azure:

  1. Войдите на портал Azure.

  2. На панели поиска введите виртуальный рабочий стол Azure и выберите соответствующую запись службы.

  3. Выберите пулы узлов и выберите имя пула узлов, для которого требуется создать ключ регистрации.

  4. В обзоре пула хостов выберите ключ регистрации.

  5. Нажмите кнопку "Создать новый ключ", введите дату и время окончания срока действия, а затем нажмите кнопку "ОК". Создается ключ регистрации.

  6. Выберите "Скачать ", чтобы скачать текстовый файл, содержащий только что созданный ключ регистрации, или скопируйте ключ регистрации в буфер обмена, чтобы использовать его позже. Вы также можете позже получить ключ регистрации, вернувшись к разделу обзора пула хостов.

Добавление узлов сеансов

Вы можете использовать портал Azure, чтобы указать количество узлов сеансов, которые вы хотите добавить, а затем виртуальный рабочий стол Azure автоматически создает их на основе конфигурации узла сеанса. Вы не можете использовать PowerShell для добавления узлов сеансов в пул узлов с конфигурацией узла сеанса.

Вот как добавить хосты сеансов:

  1. Войдите на портал Azure.

  2. В строке поиска введите Виртуальный рабочий стол Azure и выберите соответствующую запись службы.

  3. Выберите пулы узлов, а затем выберите имя пула узлов, в который необходимо добавить узлы сеансов.

  4. В обзоре пула узлов выберите узлы сеансов, а затем нажмите кнопку +Добавить.

  5. Чтобы добавить количество узлов сеансов, введите количество узлов сеансов, которые требуется создать. Если вы хотите просмотреть используемую конфигурацию узла сеанса, см. раздел "Просмотр конфигурации узла сеанса". Сведения об изменении конфигурации узла сеанса см. в разделе "Планирование обновления и изменение конфигурации узла сеанса".

  6. Выберите Добавить. Число введенных сеансовых узлов создается и добавляется в пул узлов.

Создание и регистрация сеансовых узлов в службе Azure Virtual Desktop

Вы можете создать узлы сеансов и зарегистрировать их в пуле узлов в рамках единого комплексного процесса с помощью службы Виртуального рабочего стола Azure, используя портал Azure или шаблон Azure Resource Manager (шаблон ARM). Примеры шаблонов ARM можно найти в этом репозитории GitHub.

Внимание

Если вы хотите создать виртуальные машины с помощью альтернативного метода вне Azure Virtual Desktop, например, автоматизированного конвейера, вам необходимо отдельно зарегистрировать их в качестве узлов сеансов в пуле узлов. Перейдите к разделу Зарегистрировать узлы хостов сеансов в пул узлов.

Вот как создать узлы сеансов и зарегистрировать их в пуле узлов с помощью службы виртуального рабочего стола Azure в портал Azure. Сначала убедитесь, что вы создали ключ регистрации.

  1. Войдите на портал Azure.

  2. На панели поиска введите виртуальный рабочий стол Azure и выберите соответствующую запись службы.

  3. Выберите пулы узлов и выберите имя пула узлов, в который требуется добавить узлы сеансов.

  4. В обзоре пула узлов выберите узлы сеансов и нажмите кнопку +Добавить.

  5. Вкладка "Основные сведения" недоступна, так как вы используете существующий пул узлов. Нажмите кнопку "Далее": Виртуальные машины.

  6. На вкладке "Виртуальные машины" разверните один из следующих разделов и заполните сведения в зависимости от того, хотите ли вы создавать узлы сеансов в Azure или локальной среде Azure. Для получения рекомендаций по размеру виртуальных машин узла сеансов см. Рекомендации по размеру виртуальных машин узла сеансов.

    Чтобы добавить узлы сеансов в Azure, разверните этот раздел.
    Параметр Значение и описание
    Группа ресурсов Это значение по умолчанию используется для той же группы ресурсов, что и пул узлов, но вы можете выбрать другую из раскрывающегося списка.
    Префикс имени Введите префикс имени для узлов сеансов, например hp01-sh.

    Каждый хост сеанса имеет суффикс дефис и затем последовательное число, добавленное в конец, например hp01-sh-0.

    Этот префикс имени может быть не более 11 символов и используется в имени компьютера в операционной системе. Префикс и суффикс в сочетании могут быть не более 15 символов. Имена узлов сеанса должны быть уникальными.
    Расположение виртуальной машины Выберите регион Azure, в котором требуется развернуть узлы сеансов. Это должен быть тот же регион, который содержит виртуальную сеть.
    Параметры доступности Выберите из зоны доступности, группа доступности или избыточность инфраструктуры не требуется. Если выбрать зоны доступности или набор доступности, заполните дополнительные параметры, которые отображаются.
    Тип безопасности Выберите одну из следующих опций: Стандартные, Доверенные виртуальные машины или Виртуальные машины с конфиденциальным доступом.

    — Если вы выберете виртуальные машины с доверенным запуском, параметры безопасной загрузки и vTPM автоматически выбираются.

    — При выборе конфиденциальных виртуальных машин параметры безопасной загрузки, vTPM и мониторинга целостности автоматически выбираются. Вы не можете отказаться от VTPM при использовании конфиденциальной виртуальной машины.
    Изображение Выберите образ ОС, который вы хотите использовать в списке, или выберите "Просмотреть все изображения ", чтобы просмотреть больше. Полный список включает все изображения, которые вы создали и сохранили в виде общего изображения в Azure Compute Gallery или управляемого изображения.
    Размер виртуальной машины Выберите размер. Если вы хотите использовать другой размер, выберите "Изменить размер" и выберите в списке.
    Зимовать Выберите поле для включения гибернации. Гибернация доступна только для личных пулов хостов. Дополнительные сведения см. в разделе "Гибернация" на виртуальных машинах. Если вы используете оптимизацию мультимедиа Microsoft Teams, следует обновить службу перенаправления WebRTC до версии 1.45.2310.13001.

    FSLogix и подключение приложений в настоящее время не поддерживают режим гибернации. Не включайте гибернацию, если вы используете FSLogix или технологию подключения приложений для ваших личных пулов.
    Number of VMs (Число виртуальных машин). Введите количество виртуальных машин, которые требуется развернуть. Вы можете развернуть до 400 узлов сеансов на этом этапе, если хотите (в зависимости от квоты подписки), или добавить больше позже.

    Для получения дополнительной информации см. ограничения службы "Виртуальный рабочий стол Azure" и ограничения виртуальных машин.
    Тип диска ОС Выберите тип диска, используемый для узлов сеансов. Рекомендуется использовать только SSD класса Premium для рабочих нагрузок.
    Размер диска ОС Выберите размер диска ОС.

    Если включить гибернацию, убедитесь, что диск ОС достаточно велик, чтобы хранить содержимое памяти в дополнение к ОС и другим приложениям.
    Шифрование конфиденциальных вычислений Если вы используете конфиденциальную виртуальную машину, установите флажок Confidential compute encryption, чтобы включить шифрование диска ОС.

    Этот флажок отображается только в том случае, если в качестве типа безопасности выбраны конфиденциальные виртуальные машины .
    Диагностика загрузки Выберите, следует ли включить диагностику загрузки.
    Сеть и безопасность
    Виртуальная сеть Выберите свою виртуальную сеть. Появится параметр выбора подсети.
    Подсеть Выберите подсеть из виртуальной сети.
    группу безопасности сети; Выберите, следует ли использовать группу безопасности сети (NSG).

    - Никто не создает новую группу безопасности сети.

    - Basic создает новую NSG для сетевого адаптера виртуальной машины.

    - Расширенные настройки позволяют выбрать существующую группу безопасности сети.

    Рекомендуем не создавать здесь группу безопасности сети, а создавать группу безопасности сети в подсети.
    Общедоступные входящие порты Вы можете выбрать порт, разрешающийся из списка. Виртуальный рабочий стол Azure не требует общедоступных входящих портов, поэтому рекомендуется выбрать "Нет".
    Домен для присоединения
    Выберите каталог, к которому вы хотите присоединиться Выберите из Microsoft Entra ID или Active Directory и заполните соответствующие параметры для выбранной опции.

    Дополнительные сведения о присоединении узлов сеансов к идентификатору Microsoft Entra см. в статье Microsoft Entra joined session hosts.
    Учетная запись администратора виртуальной машины
    Username Введите имя, используемое в качестве учетной записи локального администратора для новых узлов сеансов.
    Пароль Введите пароль для учетной записи локального администратора.
    Подтверждение пароля Повторно введите пароль.
    Настраиваемая конфигурация
    URL-адрес пользовательского скрипта конфигурации Если вы хотите запустить скрипт PowerShell во время развертывания, введите URL-адрес здесь.
    Чтобы добавить узлы сеансов в локальной среде Azure, разверните этот раздел.
    Параметр Значение и описание
    Группа ресурсов Это значение по умолчанию используется для группы ресурсов, выбранной для хранения пула узлов на вкладке "Основные сведения ", но можно выбрать альтернативу.
    Префикс имени Введите префикс имени для узлов сеансов, например hp01-sh.

    Каждый узел сеанса имеет суффикс дефиса, а затем последовательное число, добавленное в конец, например hp01-sh-0.

    Этот префикс имени может быть не более 11 символов и используется в имени компьютера в операционной системе. Префикс и суффикс в сочетании могут быть не более 15 символов. Имена узлов сеанса должны быть уникальными.
    Тип виртуальной машины Выберите "Локальный" в Azure.
    Пользовательская локация В раскрывающемся списке выберите локальный экземпляр Azure, где нужно развернуть хосты сеансов.
    Изображения Выберите образ ОС, который вы хотите использовать в списке, или выберите "Управление образами виртуальных машин", чтобы управлять изображениями , доступными в выбранном экземпляре.
    Number of VMs (Число виртуальных машин). Введите количество виртуальных машин, которые требуется развернуть. Вы сможете добавить больше позже.
    Число виртуальных процессоров Введите число виртуальных процессоров, которые необходимо назначить каждому узлу сеанса. Это значение не валидируется по сравнению с ресурсами, доступными в экземпляре.
    Тип памяти Выберите "Статический " для фиксированного выделения памяти или выберите "Динамический " для динамического выделения памяти.
    Память (ГБ) Введите число для объема памяти в гигабайтах, который вы хотите назначить каждому узлу сеанса. Это значение не проверяется в отношении ресурсов, доступных в экземпляре.
    Сеть и безопасность
    Выпадающий список сети Выберите существующую сеть для подключения к каждому сеансу.
    Домен для присоединения
    Выберите каталог, к которому вы хотите присоединиться Active Directory — единственный доступный вариант.
    Присоединение к домену AD с использованием UPN Введите основное имя пользователя (UPN) пользователя Active Directory, с правами на присоединение сеансовых хостов к вашему домену.
    Пароль Введите пароль для пользователя Active Directory.
    Указание домена или единицы Выберите "Да ", если вы хотите присоединить узлы сеансов к определенному домену или разместить в определенном подразделении. Если выбрать нет, суффикс UPN используется как домен.
    Учетная запись администратора виртуальной машины
    Username Введите имя, которое будет использоваться в качестве учетной записи локального администратора для новых хостов сеансов.
    Пароль Введите пароль для учетной записи локального администратора.
    Подтверждение пароля Повторно введите пароль.
    Чтобы добавить узлы сеансов в Расширенные зоны Azure, разверните этот раздел.
    Параметр Значение и описание
    Группа ресурсов Это значение по умолчанию используется для группы ресурсов, выбранной для хранения пула узлов на вкладке "Основные сведения ", но можно выбрать альтернативу.
    Префикс имени Введите префикс имени для узлов сеансов, например hp01-sh.

    Каждый узел сеанса имеет суффикс, состоящий из дефиса и затем последовательного числа, добавленного в конец, например hp01-sh-0.

    Этот префикс имени может быть не более 11 символов и используется в имени компьютера в операционной системе. Префикс и суффикс в сочетании могут быть не более 15 символов. Имена хостов сеанса должны быть уникальными.
    Тип виртуальной машины Выберите виртуальную машину Azure.
    Расположение виртуальной машины Выберите «Развернуть в расширенной зоне Azure».
    Расширенная зона Azure Выберите требуемую расширенную зону.
    Сеть и безопасность
    Выбор подсистемы балансировки нагрузки Выберите существующую подсистему балансировки нагрузки Azure в той же виртуальной сети, которую вы хотите использовать для узлов сеансов, или нажмите кнопку "Создать подсистему балансировки нагрузки", чтобы создать новую подсистему балансировки нагрузки.
    Выбор внутреннего пула Выберите серверный пул в подсистеме балансировки нагрузки, которую вы хотите использовать для узлов сеансов. Если вы создаете подсистему балансировки нагрузки, выберите "Создать ", чтобы создать серверный пул для новой подсистемы балансировки нагрузки.
    Добавить исходящее правило Если вы создаете подсистему балансировки нагрузки, выберите "Создать" , чтобы создать для него новое правило для исходящего трафика.

    После завершения этой вкладки нажмите кнопку "Далее: теги".

  7. На вкладке "Теги" можно при необходимости ввести все необходимые пары "имя-значение", а затем нажмите кнопку "Далее: просмотр и создание".

  8. На вкладке "Проверка и создание " убедитесь, что проверка проходит и просматривает сведения, которые будут использоваться во время развертывания. Если проверка не пройдет, просмотрите сообщение об ошибке и проверьте, что вы ввели на каждой вкладке.

  9. Нажмите кнопку создания. После завершения развертывания узлы сеансов должны отображаться в пуле узлов.

Внимание

После добавления узлов сеансов с помощью службы "Виртуальный рабочий стол Azure" перейдите к разделу "Задачи после развертывания" для получения дополнительной конфигурации, которую может потребоваться выполнить.

Регистрация сеансовых хостов в пуле узлов

Если вы создали виртуальные машины с помощью альтернативного метода за пределами виртуального рабочего стола Azure, например автоматизированного конвейера, необходимо зарегистрировать их отдельно в качестве узлов сеансов в пуле узлов.

Чтобы зарегистрировать узлы сеансов в пуле узлов, необходимо установить агент виртуального рабочего стола Azure и загрузчик агента виртуального рабочего стола Azure на каждой виртуальной машине и использовать созданный ключ регистрации. Вы можете зарегистрировать узлы сеансов в пуле узлов с помощью графического интерфейса пользователя (GUI) установщиков агентов или, выполнив msiexec из командной строки.

После завершения четыре приложения перечислены в виде установленных приложений:

  • Загрузчик агента удаленного рабочего стола.
  • Агент инфраструктуры служб удаленных рабочих столов.
  • Агент Geneva инфраструктуры служб удалённого рабочего стола.
  • Сетевой стек службы удаленных рабочих столов SxS.

Выберите соответствующую вкладку для вашего сценария и выполните действия.

  1. Убедитесь, что виртуальные машины, которые вы хотите использовать в качестве узлов сеансов, присоединены к Microsoft Entra ID или домену Active Directory (Active Directory Domain Services или Microsoft Entra Domain Services).

  2. Если виртуальные машины работают под управлением ОС Windows Server, необходимо установить роль узла сеанса удаленного рабочего стола, а затем перезапустить виртуальную машину. Дополнительные сведения см. в разделе "Установка ролей", служб ролей и компонентов с помощью мастера добавления ролей и компонентов.

  3. Войдите на виртуальную машину от имени администратора.

  4. Скачайте файлы установки для агента и загрузчика агента, используя следующие ссылки. Если вам нужно разблокировать их, щелкните правой кнопкой мыши каждый файл, выберите "Свойства", выберите "Разблокировать" и, наконец, нажмите кнопку "ОК".

    Совет

    Ссылка на скачивание агента виртуального рабочего стола Azure — это последняя рабочая версия в средах без проверки. Эта ссылка на скачивание обновляется после завершения автоматического развертывания рабочей среды, поэтому может возникнуть задержка между выпуском рабочей версии и обновлением ссылки загрузки. После установки агента виртуального рабочего стола Azure оно обновляется автоматически. Дополнительные сведения о выпуске новых версий агента см. в статье "Новые возможности агента виртуального рабочего стола Azure?".

  5. Запустите файл Microsoft.RDInfra.RDAgent.Installer-x64-<version>.msi, чтобы установить Агент Инфраструктуры Служб Удаленных Рабочих Столов.

  6. Следуйте инструкциям. Когда установщик запрашивает маркер регистрации, вставьте его в текстовое поле, которое отображается в одной строке. Нажмите кнопку "Далее", а затем завершите установку.

    Снимок экрана: поле для ввода маркера регистрации.

  7. Microsoft.RDInfra.RDAgentBootLoader.Installer-x64-<version>.msi Запустите файл, чтобы установить оставшиеся компоненты.

  8. Следуйте инструкциям и завершите установку.

  9. Через некоторое время виртуальные машины появляются как сеансовые узлы в пуле узлов. Состояние узлов сеансов может отображаться как недоступное. Если доступна более новая версия агента, она обновляется автоматически.

  10. После того как состояние узлов сеансов станет доступно, перезапустите виртуальные машины.

Задачи, выполняемые после развертывания

После добавления хостов сеансов в пул узлов возможно, потребуется выполнить дополнительную конфигурацию, как описано в следующих разделах.

Лицензирование

Чтобы гарантировать правильное применение лицензий на хосты сеансов, необходимо выполнить следующие задачи:

  • Если у вас есть правильные лицензии для запуска рабочих нагрузок виртуального рабочего стола Azure, вы можете применить лицензию Windows или Windows Server к узлам сеансов в составе виртуального рабочего стола Azure и запустить их без оплаты отдельной лицензии. Эта лицензия автоматически применяется при создании узлов сеансов с помощью службы виртуального рабочего стола Azure, но при создании узлов сеансов за пределами виртуального рабочего стола Azure может потребоваться применить лицензию отдельно. Дополнительные сведения см. в разделе "Применение лицензии Windows к виртуальным машинам узла сеанса".

  • Если узлы сеансов работают под управлением ОС Windows Server, вам также нужно выдать им лицензию на клиентский доступ к службам удаленных рабочих столов (RDS) с сервера лицензий RDS. Дополнительные сведения см. в статье Лицензирование развертывания RDS с лицензиями на клиентский доступ.

  • Для узлов сеансов в локальной среде Azure необходимо лицензировать и активировать виртуальные машины, прежде чем использовать их с виртуальным рабочим столом Azure. Для активации виртуальных машин, использующих Windows 10 Корпоративная с несколькими сеансами, Windows 11 Корпоративная с несколькими сеансами и Windows Server 2022 Datacenter: Azure Edition, используйте проверку Azure для ВМ. Для всех других образов ОС (таких как Windows 10 Корпоративная, Windows 11 Корпоративная и другие выпуски Windows Server), следует продолжать использовать существующие методы активации. Дополнительные сведения см. в статье "Активация виртуальных машин Windows Server на локальном компьютере Azure".

Узлы сеансов, к которым присоединился Microsoft Entra

Для узлов сеансов в Azure, присоединенных к идентификатору Microsoft Entra ID, также необходимо включить единый вход или более ранние протоколы проверки подлинности, назначить роль RBAC пользователям и просмотреть политики многофакторной проверки подлинности, чтобы пользователи могли войти на виртуальные машины. Дополнительные сведения см. в статье Microsoft Entra joined session hosts.

Теперь, когда вы расширили существующий пул узлов, вы можете войти в клиент Виртуального рабочего стола Azure, чтобы протестировать узлы в рамках сеанса пользователя. Вы можете подключиться к сеансу с помощью любого из следующих клиентов: