Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Сетевые подключения Azure (ANC) позволяют подготовить облачные компьютеры, которые присоединяются к управляемой вами виртуальной сети.
Для каждого клиента может быть до 50 АНК.
В рамках процесса подключения службе Windows 365 предоставляются следующие разрешения:
- Разрешение читателя на подписку Azure.
- Windows 365 роль участника сетевого интерфейса в указанной группе ресурсов.
- Windows 365 роль пользователя сети в виртуальной сети.
Требования
Чтобы создать ANC, необходимо выполнить следующие требования:
У вас есть роль администратора Intune или администратора Windows 365.
У вас есть учетная запись пользователя Active Directory с достаточными разрешениями для присоединения домена AD к этому подразделению (гибридное Microsoft Entra присоединение только к ANCs).
Чтобы создать первый ANC, необходимо иметь роль владелец подписки или администратор пользователя в подписке, где находится Azure виртуальная сеть. Для всех последующих ACS требуется только роль читателя подписки.
В целях аварийного восстановления убедитесь, что в подсети доступно по меньшей мере 50 % IP-адресов. Если для аварийного восстановления требуется повторная подготовка, для каждого облачного компьютера, подготовленного в подсети, необходимо достаточное количество новых IP-адресов.
Не полагайтесь на облачный компьютер с тем же частным IP-адресом. Адреса назначаются динамически из настроенной подсети виртуальным сетевым адаптером, управляемым службой, и могут изменяться при повторной подготовке, изменении размера, изменении региона или единого входа или обслуживании службы, поэтому избегайте брандмауэра или правил доступа, привязанных к частным IP-адресам для каждого устройства.
Для Windows 365 для государственных организаций — облако сообщества для государственных организаций (GCC) и не GCC-High — обязательно выполните параметры сценария, перечисленные в разделе Настройка клиентов для Windows 365 государственных организаций.
Политика выполнения PowerShell, настроенная на разрешение сценариев RemoteSigned. Если вы используете групповая политика для задания политики выполнения, убедитесь, что объект групповая политика, предназначенный для подразделения, определенного в ANC, настроен на разрешение сценариев RemoteSigned. Дополнительные сведения см. в разделе Set-ExecutionPolicy.
При планировании виртуальных сетей ANC с expressRoute в качестве локальной модели подключения см. документацию по ограничениям виртуальных машин Azure. Для SKU шлюза ExpressRoute убедитесь, что у вас есть правильный размер шлюза для количества облачных компьютеров, запланированных в виртуальной сети. Превышение этого ограничения может привести к нестабильности подключения.
Создание ANC
Войдите в Центр администрирования Microsoft Intune, выберите Устройства>Подготовка облачных компьютеров>Azure сетевое подключение>Создать.
В зависимости от типа ANC, который требуется создать, выберите Microsoft Entra Присоединение или Гибридное Microsoft Entra присоединение.
На странице Сведения о сети введите имя нового подключения. Имя подключения должно быть уникальным в арендаторе заказчика.
Выберите подписку и группу ресурсов для нового подключения. Создайте новую группу ресурсов для размещения ресурсов Облачного компьютера. При необходимости можно выбрать существующую группу ресурсов в списке (чтобы предоставить разрешения Windows 365 имеющейся группе ресурсов). Если у вас нет работоспособного ANC, вы не можете продолжить.
Выберите виртуальную сеть и подсеть. При выборе виртуальной сети:
- Чтобы обеспечить стабильное и производительное подключение, убедитесь, что виртуальная сеть находится в регионе, ближайшем к Windows 365 пользователей.
- Чтобы разместить все необходимые облачные компьютеры, убедитесь, что в подсети виртуальной сети достаточно IP-адресов. Кроме того, рассмотрите будущие потребности роста и изменения размера .
- Убедитесь, что виртуальная сеть имеет прямой доступ к контроллеру домена. Эта линия видимости необходима для первоначальной подготовки и успешного входа в систему для гибридных облачных компьютеров.
- Убедитесь, что все необходимые конечные точки разрешены через виртуальную сеть и не заблокированы брандмауэром, прокси-сервером или шлюзами программного обеспечения.
Нажмите кнопку Далее.
Для гибридных Microsoft Entra присоединения к ANCs на странице домена AD укажите следующие сведения:
Доменное имя AD. DNS-имя домена Active Directory, который вы хотите использовать для подключения и подготовки Облачных компьютеров. Например, corp.contoso.com.
Примечание.
Если среда локальная служба Active Directory имеет несколько доменов или доменов типа "родители-потомки", обязательно введите конкретный домен, в котором должны быть присоединены облачные компьютеры.
Подразделение (необязательно). Подразделение (OU) — это контейнер в домене Active Directory, в котором могут размещаться пользователи, группы и компьютеры. Убедитесь, что это подразделение включено для синхронизации с Microsoft Entra Connect. Подготовка завершается сбоем, если это подразделение не синхронизируется.
Имя пользователя домена AD. Имя пользователя в формате имени участника-пользователя (UPN), которое будет использоваться для подключения Облачных компьютеров к домену Active Directory. Например, svcDomainJoin@corp.contoso.com. Эта учетная запись службы должна иметь разрешение на присоединение компьютеров к домену и, если задано, целевому подразделению.
Пароль домена AD: пароль пользователя.
Подтвердите пароль домена AD: пароль пользователя.
Облачные компьютеры, использующие определенный ANC, присоединяются к указанному домену и подразделению. Убедитесь, что выбранный домен является нужным доменом для присоединения компьютеров.
Нажмите Далее.
На странице Проверка + создание нажмите кнопку Создать.
Если anC используется, его нельзя удалить, и некоторые параметры конфигурации не могут быть изменены. Дополнительные сведения см. в разделах Изменение сетевого подключения Azure и Удаление сетевого подключения Azure.