Создание сетевого подключения Azure

Сетевые подключения Azure (ANC) позволяют подготовить облачные компьютеры, которые присоединяются к управляемой вами виртуальной сети.

Для каждого клиента может быть до 50 АНК.

В рамках процесса подключения службе Windows 365 предоставляются следующие разрешения:

  • Разрешение читателя на подписку Azure.
  • Windows 365 роль участника сетевого интерфейса в указанной группе ресурсов.
  • Windows 365 роль пользователя сети в виртуальной сети.

Требования

Чтобы создать ANC, необходимо выполнить следующие требования:

  • У вас есть роль администратора Intune или администратора Windows 365.

  • У вас есть учетная запись пользователя Active Directory с достаточными разрешениями для присоединения домена AD к этому подразделению (гибридное Microsoft Entra присоединение только к ANCs).

  • Чтобы создать первый ANC, необходимо иметь роль владелец подписки или администратор пользователя в подписке, где находится Azure виртуальная сеть. Для всех последующих ACS требуется только роль читателя подписки.

  • В целях аварийного восстановления убедитесь, что в подсети доступно по меньшей мере 50 % IP-адресов. Если для аварийного восстановления требуется повторная подготовка, для каждого облачного компьютера, подготовленного в подсети, необходимо достаточное количество новых IP-адресов.

  • Не полагайтесь на облачный компьютер с тем же частным IP-адресом. Адреса назначаются динамически из настроенной подсети виртуальным сетевым адаптером, управляемым службой, и могут изменяться при повторной подготовке, изменении размера, изменении региона или единого входа или обслуживании службы, поэтому избегайте брандмауэра или правил доступа, привязанных к частным IP-адресам для каждого устройства.

  • Для Windows 365 для государственных организаций — облако сообщества для государственных организаций (GCC) и не GCC-High — обязательно выполните параметры сценария, перечисленные в разделе Настройка клиентов для Windows 365 государственных организаций.

  • Политика выполнения PowerShell, настроенная на разрешение сценариев RemoteSigned. Если вы используете групповая политика для задания политики выполнения, убедитесь, что объект групповая политика, предназначенный для подразделения, определенного в ANC, настроен на разрешение сценариев RemoteSigned. Дополнительные сведения см. в разделе Set-ExecutionPolicy.

При планировании виртуальных сетей ANC с expressRoute в качестве локальной модели подключения см. документацию по ограничениям виртуальных машин Azure. Для SKU шлюза ExpressRoute убедитесь, что у вас есть правильный размер шлюза для количества облачных компьютеров, запланированных в виртуальной сети. Превышение этого ограничения может привести к нестабильности подключения.

Создание ANC

  1. Войдите в Центр администрирования Microsoft Intune, выберите Устройства>Подготовка облачных компьютеров>Azure сетевое подключение>Создать.

  2. В зависимости от типа ANC, который требуется создать, выберите Microsoft Entra Присоединение или Гибридное Microsoft Entra присоединение.

  3. На странице Сведения о сети введите имя нового подключения. Имя подключения должно быть уникальным в арендаторе заказчика.

    Снимок экрана: поле

  4. Выберите подписку и группу ресурсов для нового подключения. Создайте новую группу ресурсов для размещения ресурсов Облачного компьютера. При необходимости можно выбрать существующую группу ресурсов в списке (чтобы предоставить разрешения Windows 365 имеющейся группе ресурсов). Если у вас нет работоспособного ANC, вы не можете продолжить.

  5. Выберите виртуальную сеть и подсеть. При выборе виртуальной сети:

    • Чтобы обеспечить стабильное и производительное подключение, убедитесь, что виртуальная сеть находится в регионе, ближайшем к Windows 365 пользователей.
    • Чтобы разместить все необходимые облачные компьютеры, убедитесь, что в подсети виртуальной сети достаточно IP-адресов. Кроме того, рассмотрите будущие потребности роста и изменения размера .
    • Убедитесь, что виртуальная сеть имеет прямой доступ к контроллеру домена. Эта линия видимости необходима для первоначальной подготовки и успешного входа в систему для гибридных облачных компьютеров.
    • Убедитесь, что все необходимые конечные точки разрешены через виртуальную сеть и не заблокированы брандмауэром, прокси-сервером или шлюзами программного обеспечения.
  6. Нажмите кнопку Далее.

  7. Для гибридных Microsoft Entra присоединения к ANCs на странице домена AD укажите следующие сведения:

    • Доменное имя AD. DNS-имя домена Active Directory, который вы хотите использовать для подключения и подготовки Облачных компьютеров. Например, corp.contoso.com.

      Примечание.

      Если среда локальная служба Active Directory имеет несколько доменов или доменов типа "родители-потомки", обязательно введите конкретный домен, в котором должны быть присоединены облачные компьютеры.

    • Подразделение (необязательно). Подразделение (OU) — это контейнер в домене Active Directory, в котором могут размещаться пользователи, группы и компьютеры. Убедитесь, что это подразделение включено для синхронизации с Microsoft Entra Connect. Подготовка завершается сбоем, если это подразделение не синхронизируется.

    • Имя пользователя домена AD. Имя пользователя в формате имени участника-пользователя (UPN), которое будет использоваться для подключения Облачных компьютеров к домену Active Directory. Например, svcDomainJoin@corp.contoso.com. Эта учетная запись службы должна иметь разрешение на присоединение компьютеров к домену и, если задано, целевому подразделению.

    • Пароль домена AD: пароль пользователя.

    • Подтвердите пароль домена AD: пароль пользователя.

    Облачные компьютеры, использующие определенный ANC, присоединяются к указанному домену и подразделению. Убедитесь, что выбранный домен является нужным доменом для присоединения компьютеров.

  8. Нажмите Далее.

  9. На странице Проверка + создание нажмите кнопку Создать.

Если anC используется, его нельзя удалить, и некоторые параметры конфигурации не могут быть изменены. Дополнительные сведения см. в разделах Изменение сетевого подключения Azure и Удаление сетевого подключения Azure.

Дальнейшие действия

Изменение сетевого подключения Azure.