توزيع Azure Virtual Desktop

هام

الميزات التالية قيد المعاينة حاليا:

  • Azure Virtual Desktop على Azure Stack HCI ل Azure Government وAzure المشغل بواسطة 21Vianet (Azure في الصين).
  • Azure Virtual Desktop على Azure Extended Zones.

للحصول على الشروط القانونية التي تنطبق على ميزات Azure الموجودة في الإصدار التجريبي أو في المعاينة أو التي لم يتم إصدارها بعد في التوفر العام، راجع شروط الاستخدام التكميلية لمعاينات Microsoft Azure.

توضح هذه المقالة كيفية نشر Azure Virtual Desktop على Azure أو Azure Stack HCI باستخدام مدخل Azure أو Azure CLI أو Azure PowerShell. لنشر Azure Virtual Desktop، يمكنك:

  • إنشاء تجمع مضيف.
  • إنشاء مساحة عمل.
  • إنشاء مجموعة تطبيقات.
  • إنشاء الأجهزة الظاهرية لمضيف جلسة العمل (VMs).
  • تمكين إعدادات التشخيص (اختياري).
  • تعيين مستخدمين أو مجموعات إلى مجموعة التطبيقات للمستخدمين للوصول إلى أسطح المكتب والتطبيقات.

يمكنك القيام بكل هذه المهام في عملية واحدة عند استخدام مدخل Microsoft Azure، ولكن يمكنك أيضا القيام بها بشكل منفصل.

لمزيد من المعلومات حول المصطلحات المستخدمة في هذه المقالة، راجع مصطلحات Azure Virtual Desktop. لمزيد من المعلومات حول خدمة Azure Virtual Desktop، راجع بنية خدمة Azure Virtual Desktop والمرونة.

تلميح

العملية التي تتناولها هذه المقالة هي نهج متعمق وقابل للتكيف لنشر Azure Virtual Desktop. إذا كنت تريد تجربة Azure Virtual Desktop باستخدام نهج أكثر بساطة لنشر نموذج لسطح مكتب Windows 11، فشاهد البرنامج التعليمي: نشر نموذج البنية الأساسية ل Azure Virtual Desktop باستخدام سطح مكتب Windows 11 أو استخدام التشغيل السريع.

المتطلبات الأساسية

للحصول على فكرة عامة عما هو مطلوب ومدعم، مثل أنظمة التشغيل (OSs) والشبكات الظاهرية وموفري الهوية، راجع المتطلبات الأساسية ل Azure Virtual Desktop. تتضمن هذه المقالة أيضا قائمة بمناطق Azure المدعومة التي يمكنك فيها نشر تجمعات المضيفين ومساحات العمل ومجموعات التطبيقات. قائمة المناطق هذه هي المكان الذي يمكن فيه تخزين بيانات التعريف لتجمع المضيف. ومع ذلك، يمكن تحديد موقع مضيفي الجلسة في أي منطقة Azure وفي أماكن العمل باستخدام Azure Stack HCI. لمزيد من المعلومات حول أنواع البيانات والمواقع، راجع مواقع البيانات ل Azure Virtual Desktop.

لمزيد من المتطلبات الأساسية، بما في ذلك أدوار التحكم في الوصول استنادا إلى الدور (RBAC)، حدد علامة التبويب ذات الصلة للسيناريو الخاص بك.

  • يجب أن يكون لحساب Azure الذي تستخدمه أدوار RBAC المضمنة التالية كحد أدنى على مجموعة موارد أو اشتراك لإنشاء أنواع الموارد التالية. إذا كنت تريد تعيين الأدوار إلى مجموعة موارد، فستحتاج إلى إنشاء مجموعة الموارد أولا.

    نوع المورد دور التحكم في الوصول استنادا إلى الدور
    تجمع المضيف ومساحة العمل ومجموعة التطبيقات مساهم ظاهرية سطح المكتب
    مضيفو الجلسة (مناطق Azure وAzure الموسعة) مساهم الجهاز الظاهري
    مضيفو الجلسة (Azure Stack HCI) مساهم جهاز Azure Stack HCI الظاهري

    بدلا من ذلك، يمكنك تعيين دور RBAC المساهم لإنشاء كافة أنواع الموارد هذه.

    للإدارة المستمرة لتجمعات المضيفين ومساحات العمل ومجموعات التطبيقات، يمكنك استخدام أدوار أكثر دقة لكل نوع مورد. لمزيد من المعلومات، راجع أدوار Azure RBAC المضمنة ل Azure Virtual Desktop.

  • لتعيين مستخدمين إلى مجموعة التطبيقات، تحتاج أيضا إلى Microsoft.Authorization/roleAssignments/write أذونات على مجموعة التطبيقات. أدوار RBAC المضمنة التي تتضمن هذا الإذن هي مسؤول وصول المستخدم والمالك.

  • لا تقم بتعطيل إدارة Windows عن بعد عند إنشاء مضيفي جلسة العمل باستخدام مدخل Microsoft Azure، لأن PowerShell DSC يتطلب ذلك.

  • لإضافة مضيفي الجلسة على Azure Stack HCI، تحتاج أيضا إلى:

  • لنشر مضيفي الجلسة إلى مناطق Azure الموسعة، تحتاج أيضا إلى:

    • اشتراك Azure الخاص بك مسجل في منطقة Azure الموسعة المعنية. لمزيد من المعلومات، راجع طلب الوصول إلى منطقة Azure الموسعة.

    • موازن تحميل Azure موجود على الشبكة الظاهرية حيث تقوم بنشر مضيفي الجلسة.

إنشاء تجمع مضيف

لإنشاء تجمع مضيف، حدد علامة التبويب ذات الصلة للسيناريو واتبع الخطوات.

فيما يلي كيفية إنشاء تجمع مضيف باستخدام مدخل Microsoft Azure:

  1. قم بتسجيل الدخول إلى بوابة Azure.

  2. في شريط البحث، أدخل Azure Virtual Desktop وحدد إدخال الخدمة المطابقة.

  3. حدد Host pools، ثم حدد Create.

  4. في علامة التبويب Basics ، أكمل المعلومات التالية:

    المعلمة‬ القيمة / الوصف
    الاشتراك في القائمة المنسدلة، حدد الاشتراك حيث تريد إنشاء تجمع المضيف.
    مجموعة الموارد حدد مجموعة موارد موجودة، أو حدد إنشاء جديد وأدخل اسما.
    اسم تجمع المضيف أدخل اسما لتجمع المضيف، مثل hp01.
    Location حدد منطقة Azure حيث تريد إنشاء تجمع المضيف الخاص بك.
    بيئة التحقق من الصحة حدد نعم لإنشاء تجمع مضيف يستخدم كبيئة تحقق من الصحة.

    حدد لا (افتراضي) لإنشاء تجمع مضيف لا يستخدم كبيئة تحقق من الصحة.
    نوع مجموعة التطبيقات المفضلة حدد نوع مجموعة التطبيقات المفضلة لتجمع المضيف هذا: سطح المكتب أو RemoteApp. يتم إنشاء مجموعة تطبيقات سطح المكتب تلقائيا عند استخدام مدخل Microsoft Azure.
    نوع تجمع المضيف حدد ما إذا كنت تريد أن يكون تجمع المضيف شخصيا أو مجمعا.

    إذا حددت شخصي، يظهر خيار جديد لنوع الواجب. حدد إما تلقائي أو مباشر.

    إذا حددت Pooled، يظهر خياران جديدان لخوارزمية موازنة التحميل والحد الأقصى لجلسة العمل.

    - لخوارزمية موازنة التحميل، اختر إما الاتساع أولا أو العمق أولا، بناء على نمط الاستخدام الخاص بك.

    - بالنسبة إلى الحد الأقصى لجلسة العمل، أدخل الحد الأقصى لعدد المستخدمين الذين تريد موازنة التحميل لديهم لمضيف جلسة عمل واحد. لمزيد من المعلومات، راجع خوارزميات موازنة تحميل تجمع المضيف.

    تلميح

    بعد إكمال علامة التبويب هذه، يمكنك الاستمرار في إنشاء مضيفي جلسة العمل بشكل اختياري، وإنشاء مساحة عمل، وتسجيل مجموعة تطبيقات سطح المكتب الافتراضية من تجمع المضيف هذا، وتمكين إعدادات التشخيص عن طريق تحديد التالي: الأجهزة الظاهرية. بدلا من ذلك، إذا كنت تريد إنشاء هذه الموارد وتكوينها بشكل منفصل، فحدد Next: Review + create وانتقل إلى الخطوة 9.

  5. اختياري: في علامة التبويب الأجهزة الظاهرية، إذا كنت تريد إضافة مضيفي جلسة العمل، قم بتوسيع أحد الأقسام التالية وأكمل المعلومات، اعتمادا على ما إذا كنت تريد إنشاء مضيفي جلسة العمل على Azure أو على Azure Stack HCI. للحصول على إرشادات حول تغيير حجم الأجهزة الظاهرية لمضيف جلسة العمل، راجع إرشادات تغيير حجم الجهاز الظاهري لمضيف الجلسة.

    لإضافة مضيفي الجلسة على Azure، قم بتوسيع هذا القسم.
    المعلمة‬ القيمة / الوصف
    إضافة أجهزة ظاهرية حدد نعم. يعرض هذا الإجراء عدة خيارات جديدة.
    مجموعة الموارد يتم تعيين هذه القيمة افتراضيا إلى مجموعة الموارد التي اخترتها لاحتواء تجمع المضيف في علامة التبويب الأساسيات ، ولكن يمكنك تحديد بديل.
    بادئة الاسم أدخل بادئة اسم لمضيفي الجلسة، مثل hp01-sh.

    يحتوي كل مضيف جلسة على لاحقة واصلة ثم رقم تسلسلي تمت إضافته إلى النهاية، مثل hp01-sh-0.

    يمكن أن تكون بادئة الاسم هذه 11 حرفا كحد أقصى ويتم استخدامها في اسم الكمبيوتر في نظام التشغيل. يمكن أن تكون البادئة واللاحقة مجتمعة 15 حرفا كحد أقصى. يجب أن تكون أسماء مضيفي الجلسة فريدة.
    نوع الجهاز الظاهري حدد Azure virtual machine.
    موقع الجهاز الظاهري حدد منطقة Azure حيث تريد نشر مضيفي جلسة العمل. يجب أن تكون هذه القيمة هي نفس المنطقة التي تحتوي على شبكتك الظاهرية.
    خيارات التوفر حدد من مناطق التوفر أو مجموعة التوفر أو عدم الحاجة إلى تكرار البنية الأساسية. إذا حددت مناطق التوفر أو مجموعة التوفر، فأكمل المعلمات الإضافية التي تظهر.
    نوع الأمان حدد من Standard أو Trusted launch virtual machines أو Confidential virtual machines.

    - إذا حددت Trusted launch virtual machines، يتم تحديد خيارات التمهيد الآمن وvTPM تلقائيا.

    - إذا حددت الأجهزة الظاهرية السرية، يتم تحديد خيارات التمهيد الآمن وvTPM ومراقبة التكامل تلقائيا. لا يمكنك إلغاء الاشتراك في vTPM عند استخدام جهاز ظاهري سري.
    الصورة حدد صورة نظام التشغيل التي تريد استخدامها من القائمة، أو حدد مشاهدة جميع الصور لرؤية المزيد. تتضمن القائمة الكاملة أي صور قمت بإنشائها وتخزينها كصورة مشتركة في معرض حوسبة Azure أو صورة مدارة.
    حجم الجهاز الظاهري تحديد الحجم. إذا كنت تريد استخدام حجم مختلف، فحدد تغيير الحجم، ثم حدد من القائمة.
    السبات حدد المربع لتمكين الإسبات. يتوفر الإسبات فقط لتجمعات المضيفين الشخصية. لمزيد من المعلومات، راجع الإسبات في الأجهزة الظاهرية. إذا كنت تستخدم تحسينات وسائط Microsoft Teams، فيجب تحديث خدمة معيد توجيه WebRTC إلى 1.45.2310.13001.

    لا يدعم FSLogix وإرفاق التطبيقات حاليا الإسبات. لا تقم بتمكين الإسبات إذا كنت تستخدم FSLogix أو إرفاق التطبيقات لتجمعات المضيف الشخصية.
    عدد الأجهزة الظاهرية أدخل عدد الأجهزة الظاهرية التي تريد نشرها. يمكنك نشر ما يصل إلى 400 مضيف جلسة عمل في هذه المرحلة إذا كنت تريد (اعتمادا على الحصة النسبية للاشتراك)، أو يمكنك إضافة المزيد لاحقا.

    لمزيد من المعلومات، راجع حدود خدمة Azure Virtual Desktop وحدود الأجهزة الظاهرية.
    نوع قرص نظام التشغيل حدد نوع القرص الذي تريد استخدامه لمضيفي جلسة العمل. نوصي باستخدام Premium SSD فقط لأحمال عمل الإنتاج.
    حجم قرص نظام التشغيل حدد حجما لقرص نظام التشغيل.

    إذا قمت بتمكين الإسبات، فتأكد من أن قرص نظام التشغيل كبير بما يكفي لتخزين محتويات الذاكرة بالإضافة إلى نظام التشغيل والتطبيقات الأخرى.
    تشفير الحوسبة السرية إذا كنت تستخدم جهازا ظاهريا سريا، فيجب تحديد خانة الاختيار تشفير الحوسبة السرية لتمكين تشفير قرص نظام التشغيل.

    تظهر خانة الاختيار هذه فقط إذا حددت الأجهزة الظاهرية السرية كنوع أمان.
    تشخيصات التمهيد حدد ما إذا كنت تريد تمكين تشخيصات التمهيد.
    الشبكة والأمان
    الشبكة الظاهرية حدد شبكتك الظاهرية. يظهر خيار لتحديد شبكة فرعية.
    الشبكه الفرعيه حدد شبكة فرعية من شبكتك الظاهرية.
    مجموعة أمان الشبكة حدد ما إذا كنت تريد استخدام مجموعة أمان شبكة (NSG).

    - لا يقوم None بإنشاء NSG جديد.

    - ينشئ Basic NSG جديدا لمحول شبكة الجهاز الظاهري.

    - تمكنك Advanced من تحديد NSG موجودة.

    نوصي بعدم إنشاء NSG هنا، ولكن إنشاء NSG على الشبكة الفرعية بدلا من ذلك.
    المنافذ الواردة العامة يمكنك تحديد منفذ للسماح به من القائمة. لا يتطلب Azure Virtual Desktop منافذ واردة عامة، لذلك نوصي بتحديد لا.
    المجال المراد الانضمام إليه
    حدد الدليل الذي ترغب في الانضمام إليه حدد من Microsoft Entra ID أو Active Directory، وأكمل المعلمات ذات الصلة للخيار المحدد.
    حساب مسؤول الجهاز الظاهري
    اسم المستخدم أدخل اسما لاستخدامه كحساب المسؤول المحلي لمضيفي جلسة العمل الجدد.
    كلمة المرور أدخل كلمة مرور لحساب المسؤول المحلي.
    تأكيد كلمة المرور أعد إدخال كلمة المرور.
    تكوين مخصص
    عنوان URL للبرنامج النصي للتكوين المخصص إذا كنت ترغب في تشغيل برنامج نصي PowerShell أثناء النشر، يمكنك إدخال عنوان URL هنا.
    لإضافة مضيفي الجلسة على Azure Stack HCI، قم بتوسيع هذا القسم.
    المعلمة‬ القيمة / الوصف
    إضافة أجهزة ظاهرية حدد نعم. يعرض هذا الإجراء عدة خيارات جديدة.
    مجموعة الموارد يتم تعيين هذه القيمة افتراضيا إلى مجموعة الموارد التي اخترتها لاحتواء تجمع المضيف في علامة التبويب الأساسيات ، ولكن يمكنك تحديد بديل.
    بادئة الاسم أدخل بادئة اسم لمضيفي الجلسة، مثل hp01-sh.

    يحتوي كل مضيف جلسة على لاحقة واصلة ثم رقم تسلسلي تمت إضافته إلى النهاية، مثل hp01-sh-0.

    يمكن أن تكون بادئة الاسم هذه 11 حرفا كحد أقصى ويتم استخدامها في اسم الكمبيوتر في نظام التشغيل. يمكن أن تكون البادئة واللاحقة مجتمعة 15 حرفا كحد أقصى. يجب أن تكون أسماء مضيفي الجلسة فريدة.
    نوع الجهاز الظاهري حدد الجهاز الظاهري Azure Stack HCI.
    موقع مخصص في القائمة المنسدلة، حدد نظام مجموعة Azure Stack HCI حيث تريد نشر مضيفي الجلسة.
    الصور حدد صورة نظام التشغيل التي تريد استخدامها من القائمة، أو حدد إدارة صور الجهاز الظاهري لإدارة الصور المتوفرة على المجموعة التي حددتها.
    عدد الأجهزة الظاهرية أدخل عدد الأجهزة الظاهرية التي تريد نشرها. يمكنك إضافة المزيد لاحقًا.
    عدد المعالجات الظاهرية أدخل عدد المعالجات الظاهرية التي تريد تعيينها لكل مضيف جلسة عمل. لم يتم التحقق من صحة هذه القيمة مقابل الموارد المتوفرة في نظام المجموعة.
    نوع الذاكرة حدد ثابت لتخصيص ذاكرة ثابتة، أو حدد ديناميكي لتخصيص ذاكرة ديناميكية.
    الذاكرة (غيغابايت) أدخل رقما لكمية الذاكرة، بالجيجابايت، التي تريد تعيينها لكل مضيف جلسة عمل. لم يتم التحقق من صحة هذه القيمة مقابل الموارد المتوفرة في نظام المجموعة.
    الحد الأقصى للذاكرة إذا حددت تخصيص الذاكرة الديناميكية، أدخل رقما للحد الأقصى لمقدار الذاكرة، بالجيجابايت، الذي تريد أن يكون مضيف الجلسة قادرا على استخدامه.
    الحد الأدنى للذاكرة إذا حددت تخصيص الذاكرة الديناميكية، أدخل رقما للحد الأدنى من الذاكرة، بالجيجابايت، الذي تريد أن يكون مضيف جلسة العمل قادرا على استخدامه.
    الشبكة والأمان
    القائمة المنسدلة للشبكة حدد شبكة موجودة لتوصيل كل جلسة عمل بها.
    المجال المراد الانضمام إليه
    حدد الدليل الذي ترغب في الانضمام إليه Active Directory هو الخيار الوحيد المتاح.
    انضمام مجال AD إلى UPN أدخل اسم المستخدم الأساسي (UPN) لمستخدم Active Directory الذي لديه إذن للانضمام إلى مضيفي الجلسة إلى مجالك.
    كلمة المرور أدخل كلمة المرور لمستخدم Active Directory.
    تحديد المجال أو الوحدة حدد نعم إذا كنت تريد الانضمام إلى مضيفي جلسة العمل إلى مجال معين أو وضعها في وحدة تنظيمية معينة (OU). إذا قمت بتحديد لا، يتم استخدام لاحقة UPN كمجال.
    حساب مسؤول الجهاز الظاهري
    اسم المستخدم أدخل اسما لاستخدامه كحساب المسؤول المحلي لمضيفي جلسة العمل الجدد.
    كلمة المرور أدخل كلمة مرور لحساب المسؤول المحلي.
    تأكيد كلمة المرور أعد إدخال كلمة المرور.
    لإضافة مضيفي الجلسة على مناطق Azure الموسعة، قم بتوسيع هذا القسم.
    المعلمة‬ القيمة / الوصف
    إضافة أجهزة ظاهرية حدد نعم. يعرض هذا الإجراء عدة خيارات جديدة.
    مجموعة الموارد يتم تعيين هذه القيمة افتراضيا إلى مجموعة الموارد التي اخترتها لاحتواء تجمع المضيف في علامة التبويب الأساسيات ، ولكن يمكنك تحديد بديل.
    بادئة الاسم أدخل بادئة اسم لمضيفي الجلسة، مثل hp01-sh.

    يحتوي كل مضيف جلسة على لاحقة واصلة ثم رقم تسلسلي تمت إضافته إلى النهاية، مثل hp01-sh-0.

    يمكن أن تكون بادئة الاسم هذه 11 حرفا كحد أقصى ويتم استخدامها في اسم الكمبيوتر في نظام التشغيل. يمكن أن تكون البادئة واللاحقة مجتمعة 15 حرفا كحد أقصى. يجب أن تكون أسماء مضيفي الجلسة فريدة.
    نوع الجهاز الظاهري حدد Azure virtual machine.
    موقع الجهاز الظاهري حدد منطقة Azure حيث تريد نشر مضيفي جلسة العمل. يجب أن تكون هذه القيمة هي نفس المنطقة التي تحتوي على شبكتك الظاهرية. ثم حدد Deploy to a Azure Extended Zone.
    مناطق Azure الموسعة
    Azure Extended Zone حدد لوس أنجلوس.
    هل تضع مضيف (مضيفي) الجلسة خلف حل موازنة التحميل الحالي؟ حدد المربع. يعرض هذا الإجراء خيارات لتحديد موازن تحميل وتجمع خلفي.
    تحديد موازن تحميل حدد موازن تحميل موجود على الشبكة الظاهرية حيث تقوم بنشر مضيفي الجلسة.
    تحديد تجمع الواجهة الخلفية حدد تجمعا خلفيا على موازن التحميل حيث تريد وضع مضيفي الجلسة.
    خيارات التوفر حدد من مناطق التوفر أو مجموعة التوفر أو عدم الحاجة إلى تبعية البنية الأساسية. إذا حددت مناطق التوفر أو مجموعة التوفر، فأكمل المعلمات الإضافية التي تظهر.
    نوع الأمان حدد من Standard أو Trusted launch virtual machines أو Confidential virtual machines.

    - إذا حددت Trusted launch virtual machines، يتم تحديد خيارات التمهيد الآمن وvTPM تلقائيا.

    - إذا حددت الأجهزة الظاهرية السرية، يتم تحديد خيارات التمهيد الآمن وvTPM ومراقبة التكامل تلقائيا. لا يمكنك إلغاء الاشتراك في vTPM عند استخدام جهاز ظاهري سري.

    بعد إكمال علامة التبويب هذه، حدد Next: Workspace.

  6. اختياري: في علامة التبويب مساحة العمل، إذا كنت تريد إنشاء مساحة عمل وتسجيل مجموعة تطبيقات سطح المكتب الافتراضية من تجمع المضيف هذا، فأكمل المعلومات التالية:

    المعلمة‬ القيمة / الوصف
    تسجيل مجموعة تطبيقات سطح المكتب حدد نعم. يسجل هذا الإجراء مجموعة تطبيقات سطح المكتب الافتراضية إلى مساحة العمل المحددة.
    إلى مساحة العمل هذه حدد مساحة عمل موجودة من القائمة، أو حدد إنشاء جديد وأدخل اسما، مثل ws01.

    بعد إكمال علامة التبويب هذه، حدد Next: Advanced.

  7. اختياري: في علامة التبويب خيارات متقدمة ، إذا كنت تريد تمكين إعدادات التشخيص، فأكمل المعلومات التالية:

    المعلمة‬ القيمة / الوصف
    تمكين إعدادات التشخيص حدد المربع.
    اختيار تفاصيل الوجهة لإرسال السجلات إليها حدد إحدى الوجهات التالية:

    - إرسال إلى مساحة عمل Log Analytics

    - الأرشفة إلى حساب تخزين

    - النقل المستمر إلى مركز أحداث

    بعد إكمال علامة التبويب هذه، حدد Next: Tags.

  8. اختياري: في علامة التبويب علامات ، يمكنك إدخال أي أزواج اسم/قيمة تحتاجها، ثم حدد التالي: مراجعة + إنشاء.

  9. في علامة التبويب Review + create ، تأكد من اجتياز التحقق من الصحة ومراجعة المعلومات التي سيتم استخدامها أثناء النشر.

  10. حدد Create لإنشاء تجمع المضيف.

  11. حدد Go to resource للانتقال إلى نظرة عامة على تجمع المضيف الجديد، ثم حدد Properties لعرض خصائصه.

مهام ما بعد التوزيع

إذا قمت أيضا بإضافة مضيفي الجلسة إلى تجمع المضيف الخاص بك، فأنت بحاجة إلى القيام ببعض التكوين الإضافي، كما هو موضح في الأقسام التالية.

الترخيص

للتأكد من أن مضيفي جلسة العمل لديك لديهم تراخيص مطبقة بشكل صحيح، تحتاج إلى القيام بالمهام التالية:

  • إذا كان لديك التراخيص الصحيحة لتشغيل أحمال عمل Azure Virtual Desktop، يمكنك تطبيق ترخيص Windows أو Windows Server على مضيفي جلسة العمل كجزء من Azure Virtual Desktop وتشغيلها دون الدفع مقابل ترخيص منفصل. يتم تطبيق هذا الترخيص تلقائيا عند إنشاء مضيفي جلسة العمل باستخدام خدمة Azure Virtual Desktop، ولكن قد تضطر إلى تطبيق الترخيص بشكل منفصل إذا قمت بإنشاء مضيفي جلسة العمل خارج Azure Virtual Desktop. لمزيد من المعلومات، راجع تطبيق ترخيص Windows على الأجهزة الظاهرية لاستضافة جلسة العمل.

  • إذا كان مضيفو الجلسة يشغلون نظام تشغيل Windows Server، فستحتاج أيضا إلى إصدار ترخيص وصول عميل خدمات سطح المكتب البعيد (RDS) لهم (CAL) من خادم ترخيص RDS. لمزيد من المعلومات، راجع ترخيص توزيع RDS الخاص بك باستخدام تراخيص وصول العميل.

  • بالنسبة لمضيفي الجلسة على Azure Stack HCI، يجب ترخيص الأجهزة الظاهرية وتنشيطها قبل استخدامها مع Azure Virtual Desktop. لتنشيط الأجهزة الظاهرية التي تستخدم Windows 10 Enterprise متعدد الجلسات وWindows 11 Enterprise متعدد الجلسات وWindows Server 2022 Datacenter: Azure Edition، استخدم التحقق من Azure للأجهزة الظاهرية. بالنسبة لجميع صور نظام التشغيل الأخرى (مثل Windows 10 Enterprise وWindows 11 Enterprise والإصدارات الأخرى من Windows Server)، يجب الاستمرار في استخدام أساليب التنشيط الموجودة. لمزيد من المعلومات، راجع تنشيط أجهزة Windows Server الظاهرية على Azure Stack HCI.

مضيفو الجلسة المنضمون إلى Microsoft Entra

بالنسبة لمضيفي الجلسة على Azure الذين انضموا إلى معرف Microsoft Entra، تحتاج أيضا إلى تمكين بروتوكولات تسجيل الدخول الأحادي أو بروتوكولات المصادقة السابقة، وتعيين دور RBAC للمستخدمين، ومراجعة نهج المصادقة متعددة العوامل بحيث يمكن للمستخدمين تسجيل الدخول إلى الأجهزة الظاهرية. لمزيد من المعلومات، راجع مضيفي الجلسة المنضمين إلى Microsoft Entra.

إشعار

  • إذا قمت بإنشاء تجمع مضيف ومساحة عمل، وقمت بتسجيل مجموعة تطبيقات سطح المكتب الافتراضية من تجمع المضيف هذا في نفس العملية، فانتقل إلى القسم تعيين مستخدمين إلى مجموعة تطبيقات وأكمل بقية المقالة. يتم إنشاء مجموعة تطبيقات سطح المكتب (أي نوع مجموعة تطبيقات قمت بتعيينه كمفضل) تلقائيا عند استخدام مدخل Microsoft Azure.

  • إذا قمت بإنشاء تجمع مضيف ومساحة عمل في نفس العملية، ولكنك لم تسجل مجموعة تطبيقات سطح المكتب الافتراضية من تجمع المضيف هذا، فانتقل إلى القسم إنشاء مجموعة تطبيقات وأكمل بقية المقالة.

  • إذا لم تقم بإنشاء مساحة عمل، فتابع إلى القسم التالي وأكمل بقية المقالة.

إنشاء مساحة عمل

بعد ذلك، لإنشاء مساحة عمل، حدد علامة التبويب ذات الصلة للسيناريو واتبع الخطوات.

فيما يلي كيفية إنشاء مساحة عمل باستخدام مدخل Microsoft Azure:

  1. في نظرة عامة على Azure Virtual Desktop، حدد Workspaces، ثم حدد Create.

  2. في علامة التبويب Basics ، أكمل المعلومات التالية:

    المعلمة‬ القيمة / الوصف
    الاشتراك في القائمة المنسدلة، حدد الاشتراك حيث تريد إنشاء مساحة العمل.
    مجموعة الموارد حدد مجموعة موارد موجودة، أو حدد إنشاء جديد وأدخل اسما.
    اسم مساحة العمل أدخل اسما لمساحة العمل، مثل workspace01.
    اسم مألوف اختياري: أدخل اسم عرض لمساحة العمل.
    الوصف اختياري: أدخل وصفا لمساحة العمل.
    Location حدد منطقة Azure حيث تريد نشر مساحة العمل الخاصة بك.

    تلميح

    بعد إكمال علامة التبويب هذه، يمكنك الاستمرار في تسجيل مجموعة تطبيقات موجودة اختياريا إلى مساحة العمل هذه، إذا كان لديك واحدة، وتمكين إعدادات التشخيص عن طريق تحديد Next: Application groups. بدلا من ذلك، إذا كنت تريد إنشاء هذه الموارد وتكوينها بشكل منفصل، فحدد Review + create وانتقل إلى الخطوة 9.

  3. اختياري: في علامة التبويب مجموعات التطبيقات، إذا كنت تريد تسجيل مجموعة تطبيقات موجودة في مساحة العمل هذه، فأكمل المعلومات التالية:

    المعلمة‬ القيمة / الوصف
    تسجيل مجموعات التطبيقات حدد نعم، ثم حدد + تسجيل مجموعات التطبيقات. في الجزء الجديد الذي يفتح، حدد أيقونة إضافة لمجموعات التطبيقات التي تريد إضافتها، ثم اختر تحديد.

    بعد إكمال علامة التبويب هذه، حدد Next: Advanced.

  4. اختياري: في علامة التبويب خيارات متقدمة ، إذا كنت تريد تمكين إعدادات التشخيص، فأكمل المعلومات التالية:

    المعلمة‬ القيمة / الوصف
    تمكين إعدادات التشخيص حدد المربع.
    اختيار تفاصيل الوجهة لإرسال السجلات إليها حدد إحدى الوجهات التالية:

    - إرسال إلى مساحة عمل Log Analytics

    - الأرشفة إلى حساب تخزين

    - النقل المستمر إلى مركز أحداث

    بعد إكمال علامة التبويب هذه، حدد Next: Tags.

  5. اختياري: في علامة التبويب علامات ، يمكنك إدخال أي أزواج اسم/قيمة تحتاجها، ثم حدد التالي: مراجعة + إنشاء.

  6. في علامة التبويب Review + create ، تأكد من اجتياز التحقق من الصحة ومراجعة المعلومات التي سيتم استخدامها أثناء النشر.

  7. حدد Create لإنشاء مساحة العمل.

  8. حدد Go to resource للانتقال إلى نظرة عامة على مساحة العمل الجديدة، ثم حدد Properties لعرض خصائصها.

إشعار

  • إذا أضفت مجموعة تطبيقات إلى مساحة العمل هذه، فانتقل إلى القسم تعيين مستخدمين إلى مجموعة تطبيقات وأكمل بقية المقالة.

  • إذا لم تقم بإضافة مجموعة تطبيقات إلى مساحة العمل هذه، فتابع إلى القسم التالي وأكمل بقية المقالة.

إنشاء مجموعة تطبيقات

لإنشاء مجموعة تطبيقات، حدد علامة التبويب ذات الصلة للسيناريو واتبع الخطوات.

فيما يلي كيفية إنشاء مجموعة تطبيقات باستخدام مدخل Microsoft Azure:

  1. في نظرة عامة على Azure Virtual Desktop، حدد مجموعات التطبيقات، ثم حدد إنشاء.

  2. في علامة التبويب Basics ، أكمل المعلومات التالية:

    المعلمة‬ القيمة / الوصف
    الاشتراك في القائمة المنسدلة، حدد الاشتراك حيث تريد إنشاء مجموعة التطبيقات.
    مجموعة الموارد حدد مجموعة موارد موجودة، أو حدد إنشاء جديد وأدخل اسما.
    تجمع المضيف حدد تجمع المضيف لمجموعة التطبيقات.
    Location يتم تخزين بيانات التعريف في نفس موقع تجمع المضيف.
    نوع مجموعة التطبيقات حدد نوع مجموعة التطبيقات لتجمع المضيف: سطح المكتب أو RemoteApp.
    اسم مجموعة التطبيقات أدخل اسما لمجموعة التطبيقات، مثل Session Desktop.

    تلميح

    بعد إكمال علامة التبويب هذه، حدد Next: Review + create. لا تحتاج إلى إكمال علامات التبويب الأخرى لإنشاء مجموعة تطبيقات، ولكنك تحتاج إلى إنشاء مساحة عمل، وإضافة مجموعة تطبيقات إلى مساحة عمل، وتعيين مستخدمين إلى مجموعة التطبيقات قبل أن يتمكن المستخدمون من الوصول إلى الموارد.

    إذا قمت بإنشاء مجموعة تطبيقات ل RemoteApp، فستحتاج أيضا إلى إضافة تطبيقات إليها. لمزيد من المعلومات، راجع نشر التطبيقات.

  3. اختياري: إذا اخترت إنشاء مجموعة تطبيقات RemoteApp، يمكنك إضافة تطبيقات إلى هذه المجموعة. في علامة التبويب مجموعات التطبيقات، حدد + إضافة تطبيقات، ثم حدد تطبيقا. لمزيد من المعلومات حول معلمات التطبيق، راجع نشر التطبيقات باستخدام RemoteApp. يجب تشغيل مضيف جلسة عمل واحد على الأقل في تجمع المضيف وإتاحته في Azure Virtual Desktop.

    بعد إكمال علامة التبويب هذه، أو إذا كنت تقوم بإنشاء مجموعة تطبيقات سطح المكتب، فحدد التالي: التعيينات.

  4. اختياري: في علامة التبويب الواجبات ، إذا كنت تريد تعيين مستخدمين أو مجموعات إلى مجموعة التطبيقات هذه، فحدد + إضافة مستخدمي Microsoft Entra أو مجموعات المستخدمين. في الجزء الجديد الذي يفتح، حدد المربع الموجود بجانب المستخدمين أو المجموعات التي تريد إضافتها، ثم اختر تحديد.

    بعد إكمال علامة التبويب هذه، حدد Next: Workspace.

  5. اختياري: في علامة التبويب مساحة العمل، إذا كنت تقوم بإنشاء مجموعة تطبيقات سطح المكتب، يمكنك تسجيل مجموعة تطبيقات سطح المكتب الافتراضية من تجمع المضيف الذي حددته عن طريق إكمال المعلومات التالية:

    المعلمة‬ القيمة / الوصف
    تسجيل مجموعة التطبيقات حدد نعم. يسجل هذا الإجراء مجموعة تطبيقات سطح المكتب الافتراضية إلى مساحة العمل المحددة.
    تسجيل مجموعة التطبيقات حدد مساحة عمل موجودة من القائمة.

    بعد إكمال علامة التبويب هذه، حدد Next: Advanced.

  6. اختياري: إذا كنت تريد تمكين إعدادات التشخيص، فأكمل المعلومات التالية في علامة التبويب خيارات متقدمة :

    المعلمة‬ القيمة / الوصف
    تمكين إعدادات التشخيص حدد المربع.
    اختيار تفاصيل الوجهة لإرسال السجلات إليها حدد إحدى الوجهات التالية:

    - إرسال إلى مساحة عمل Log Analytics

    - الأرشفة إلى حساب تخزين

    - النقل المستمر إلى مركز أحداث

    بعد إكمال علامة التبويب هذه، حدد Next: Tags.

  7. اختياري: في علامة التبويب علامات ، يمكنك إدخال أي أزواج اسم/قيمة تحتاجها، ثم حدد التالي: مراجعة + إنشاء.

  8. في علامة التبويب Review + create ، تأكد من اجتياز التحقق من الصحة ومراجعة المعلومات التي سيتم استخدامها أثناء النشر.

  9. حدد Create لإنشاء مجموعة التطبيقات.

  10. حدد Go to resource للانتقال إلى نظرة عامة على مجموعة التطبيقات الجديدة، ثم حدد Properties لعرض خصائصها.

إشعار

  • إذا قمت بإنشاء مجموعة تطبيقات سطح مكتب، وتعيين مستخدمين أو مجموعات، وتسجيل مجموعة تطبيقات سطح المكتب الافتراضية إلى مساحة عمل، يمكن للمستخدمين المعينين الاتصال بسطح المكتب ولا تحتاج إلى إكمال بقية المقالة.

  • إذا قمت بإنشاء مجموعة تطبيقات RemoteApp وإضافة تطبيقات وتعيين مستخدمين أو مجموعات، فانتقل إلى القسم إضافة مجموعة تطبيقات إلى مساحة عمل وأكمل بقية المقالة.

  • إذا لم تقم بإضافة تطبيقات أو تعيين مستخدمين أو مجموعات أو تسجيل مجموعة التطبيقات إلى مساحة عمل، فتابع إلى القسم التالي وأكمل بقية المقالة.

إضافة مجموعة تطبيقات إلى مساحة عمل

بعد ذلك، لإضافة مجموعة تطبيقات إلى مساحة عمل، حدد علامة التبويب ذات الصلة للسيناريو واتبع الخطوات.

فيما يلي كيفية إضافة مجموعة تطبيقات إلى مساحة عمل باستخدام مدخل Microsoft Azure:

  1. في نظرة عامة على Azure Virtual Desktop، حدد مساحات العمل، ثم حدد اسم مساحة العمل التي تريد تعيين مجموعة تطبيقات إليها.

  2. في نظرة عامة على مساحة العمل، حدد مجموعات التطبيقات، ثم حدد + إضافة.

  3. في القائمة، حدد رمز الجمع (+) بجوار مجموعة تطبيقات. يتم سرد مجموعات التطبيقات التي لم يتم تعيينها بالفعل إلى مساحة عمل فقط.

  4. اختر تحديد. تتم إضافة مجموعة التطبيقات إلى مساحة العمل.

تعيين مستخدمين إلى مجموعة تطبيقات

وأخيرا، لتعيين مستخدمين أو مجموعات مستخدمين إلى مجموعة تطبيقات، حدد علامة التبويب ذات الصلة للسيناريو الخاص بك واتبع الخطوات. نوصي بتعيين مجموعات المستخدمين لمجموعات التطبيقات لجعل الإدارة المستمرة أكثر بساطة.

فيما يلي كيفية تعيين مستخدمين أو مجموعات مستخدمين إلى مجموعة تطبيقات باستخدام مدخل Microsoft Azure:

  1. في نظرة عامة على Azure Virtual Desktop، حدد مجموعات التطبيقات.

  2. حدد مجموعة التطبيقات من القائمة.

  3. في نظرة عامة على مجموعة التطبيقات، حدد Assignments.

  4. حدد + إضافة، ثم ابحث عن حساب المستخدم أو مجموعة المستخدمين التي تريد تعيينها لمجموعة التطبيقات هذه وحددها.

  5. قم بالإنهاء باختيار تحديد.

بعد نشر Azure Virtual Desktop، يمكن للمستخدمين الاتصال من عدة أنظمة أساسية، بما في ذلك مستعرض ويب. لمزيد من المعلومات، راجع عملاء سطح المكتب البعيد ل Azure Virtual Desktop والاتصال ب Azure Virtual Desktop باستخدام عميل ويب سطح المكتب البعيد.

فيما يلي بعض المهام الإضافية التي قد ترغب في القيام بها: