استخدام ميزة البدء لإنشاء بنية أساسية نموذجية

يمكنك توزيع Azure Virtual Desktop بسرعة باستخدام ميزة بدء الاستخدام في مدخل Microsoft Azure. يمكن استخدام هذا في سيناريوهات أصغر مع عدد قليل من المستخدمين والتطبيقات، أو يمكنك استخدامه لتقييم Azure Virtual Desktop في سيناريوهات مؤسسية أكبر. وهو يعمل مع عمليات نشر خدمات مجال Active Directory (AD DS) أو Microsoft Entra Domain Services، أو يمكنه نشر Microsoft Entra Domain Services نيابة عنك. بمجرد الانتهاء، سيتمكن المستخدم من تسجيل الدخول إلى جلسة عمل سطح مكتب ظاهرية كاملة، تتكون من تجمع مضيف واحد (مع مضيف جلسة واحد أو أكثر)، ومجموعة تطبيقات واحدة، ومستخدم واحد. للتعرف على المصطلحات المستخدمة في Azure Virtual Desktop، راجع Azure Virtual Desktop terminology.

الانضمام إلى مضيفي الجلسة إلى معرف Microsoft Entra باستخدام ميزة البدء غير مدعوم. إذا كنت ترغب في الانضمام إلى مضيفي الجلسة إلى معرف Microsoft Entra، فاتبع البرنامج التعليمي لإنشاء تجمع مضيف.

تلميح

يجب أن تخطط المؤسسات لتوزيع Azure Virtual Desktop باستخدام معلومات من دعم على مستوى المؤسسة لـ Microsoft Azure Virtual Desktop. يمكنك أيضًا العثور على مزيد من عمليات التوزيع الدقيقة في سلسلة من البرامج التعليمية، والتي تغطي أيضًا الأساليب البرمجية وإذنًا أقل.

يمكنك الاطلاع على قائمة الموارد التي سيتم توزيعها في الأسفل في هذه المقالة.

المتطلبات الأساسية

يُرجى مراجعة المتطلبات الأساسية لـ Azure Virtual Desktop للبدء في الحصول على فكرة عامة عما هو مطلوب، ولكن هناك بعض الاختلافات عند استخدام ميزة بدء الاستخدام التي ستحتاج إلى تلبيتها. حدد علامة التبويب أدناه لعرض الإرشادات الأكثر صلة بالسيناريو الخاص بك.

تلميح

إذا لم يكن لديك موارد Azure أخرى بالفعل، نوصي بتحديد علامة التبويب New Microsoft Entra Domain Services . سينشر هذا السيناريو كل ما تحتاجه لتكون جاهزا للاتصال بجلسة عمل سطح مكتب ظاهرية كاملة. إذا كان لديك بالفعل AD DS أو Microsoft Entra Domain Services، فحدد علامة التبويب ذات الصلة للسيناريو بدلا من ذلك.

على مستوى عالٍ، ستحتاج إلى:

  • حساب Azure باشتراك نشط
  • حساب مع دور المسؤول العام Microsoft Entra المعين على مستأجر Azure ودور المالك المعين في الاشتراك الذي ستستخدمه.
  • لم يتم نشر أي مجال Microsoft Entra Domain Services موجود في مستأجر Azure.
  • يجب ألا تتضمن أسماء المستخدمين التي تختارها أي كلمات أساسية لا تسمح بها قائمة إرشادات اسم المستخدم، ويجب عليك استخدام اسم مستخدم فريد غير موجود بالفعل في اشتراك Microsoft Entra.
  • يجب أن يكون اسم المستخدم الخاص ب UPN للانضمام إلى مجال AD اسما فريدا غير موجود بالفعل في Microsoft Entra ID. لا تدعم ميزة البدء استخدام أسماء مستخدمي Microsoft Entra الموجودة عند نشر خدمات مجال Microsoft Entra أيضا.

هام

لا تدعم ميزة بدء الاستخدام حاليًا الحسابات التي تستخدم المصادقة متعددة العوامل. كما أنه لا يدعم حسابات Microsoft الشخصية (MSA) أو مستخدمي تعاون Microsoft Entra B2B (إما حسابات الأعضاء أو الضيوف).

خطوات التوزيع

فيما يلي كيفية نشر Azure Virtual Desktop ومجال Microsoft Entra Domain Services جديد باستخدام ميزة البدء:

  1. سجل الدخول إلى مدخل Azure.

  2. في شريط البحث، اكتب Azure Virtual Desktop وحدد إدخال الخدمة المطابق.

  3. حدد Getting started لفتح الصفحة المقصودة لميزة بدء الاستخدام، ثم حدد Start.

  4. في علامة التبويب Basics، أكمل المعلومات التالية، ثم حدد Next: Virtual Machines >:

    المعلمة القيمة / الوصف
    الوصف الاشتراك الذي تريد استخدامه من القائمة المنسدلة.
    موفر الهوية لم يتم العثور على أي موفر هوية.
    نوع خدمة الهوية Microsoft Entra Domain Services.
    مجموعة الموارد أدخل اسمًا. سيتم استخدام هذا كبادئة لمجموعات الموارد التي يتم توزيعها.
    Location منطقة Azure حيث سيتم توزيع موارد Azure Virtual Desktop.
    اسم مستخدم مسؤول Azure اسم المستخدم الأساسي (UPN) للحساب مع دور المسؤول العام Microsoft Entra المعين على مستأجر Azure ودور المالك في الاشتراك الذي حددته.

    تأكد من أن هذا الحساب يفي بالمتطلبات المذكورة في المتطلبات الأساسية.
    كلمة مرور مسؤول Azure كلمة المرور لحساب مسؤول Azure.
    اسم مستخدم مسؤول المجال اسم المستخدم الأساسي (UPN) لحساب Microsoft Entra جديد ستتم إضافته إلى مجموعة AAD (دليل Azure النشط) DC مسؤول istrators جديدة واستخدامه لإدارة مجال Microsoft Entra Domain Services. سيتم استخدام لاحقة UPN كاسم مجال Microsoft Entra Domain Services.

    تأكد من أن اسم المستخدم هذا يلبي المتطلبات المذكورة في المتطلبات الأساسية.
    كلمة مرور مسؤول المجال كلمة المرور لحساب مسؤول المجال.
  5. في علامة التبويب Virtual machines، أكمل المعلومات التالية، ثم حدد Next: Assignments >:

    المعلمة القيمة / الوصف
    المستخدمون لكل جهاز ظاهري حدد Multiple users أو One user at a time اعتمادًا على ما إذا كنت تريد من المستخدمين مشاركة مضيف جلسة أو تعيين مضيف جلسة لمستخدم فردي. تعرف على المزيد حول أنواع مجموعة المضيف. سيؤدي تحديد عدة مستخدمين أيضا إلى إنشاء حساب تخزين Azure Files مرتبط بنفس مجال Microsoft Entra Domain Services.
    نوع الصورة حدد Gallery للاختيار من قائمة محددة مسبقًا، أو storage blob لإدخال URI للصورة.
    الصورة إذا اخترت Gallery لنوع الصورة، فحدد صورة نظام التشغيل التي تريد استخدامها من القائمة المنسدلة. يمكنك أيضا تحديد See all images لاختيار صورة من Azure Compute Gallery.

    إذا اخترت تخزين الكائنات الثنائية كبيرة الحجم لنوع الصورة، فأدخل URI للصورة.
    حجم الجهاز الظاهري حجم الجهاز الظاهري في Azure المستخدم لمضيف (مضيفي) جلستك
    بادئة الاسم بادئة الاسم لمضيف (مضيفي) الجلسة. سيكون لكل مضيف جلسة واصلة ثم رقم يضاف إلى نهايتها، على سبيل المثال avd-sh-1. يمكن أن تتكون بادئة الاسم هذه من 11 حرفًا كحد أقصى وسيتم استخدامها أيضًا كاسم للجهاز في نظام التشغيل.
    عدد الأجهزة الظاهرية عدد مضيفي الجلسة الذين تريد توزيعهم في هذا الوقت. يمكنك إضافة المزيد لاحقًا.
    ارتباط قالب Azure ضع علامة في المربع إذا كنت تريد ارتباط قالب ARM منفصل للتكوين المخصص على مضيف (مضيفي) الجلسة أثناء التوزيع. يمكنك تحديد برنامج نصي للتوزيع المضمّن، وتكوين الحالة المطلوب، وامتداد البرنامج النصي المخصص. لا يتم دعم توفير موارد Azure الأخرى في القالب.

    قم بإلغاء تحديد المربع إذا كنت لا تريد ارتباط قالب ARM منفصل أثناء التوزيع.
    عنوان URL لملف قالب ARM عنوان URL لملف قالب ARM الذي تريد استخدامه. يمكن تخزين هذا في حساب التخزين.
    عنوان URL لملف معلمة قالب ARM عنوان URL لملف معلمة قالب ARM الذي تريد استخدامه. يمكن تخزين هذا في حساب التخزين.
  6. في علامة التبويب Assignments، أكمل المعلومات التالية، ثم حدد Next: Review + create >:

    المعلمة القيمة / الوصف
    إنشاء حساب مستخدم تجريبي ضع علامة في المربع إذا كنت تريد إنشاء حساب مستخدم جديد أثناء التوزيع لأغراض الاختبار.
    اختبار اسم المستخدم الاسم الأساسي للمستخدم (UPN) لحساب الاختبار الذي تريد إنشاءه، على سبيل المثال testuser@contoso.com. سيتم إنشاء هذا المستخدم في مستأجر Microsoft Entra الجديد، ومزامنته مع Microsoft Entra Domain Services، وجعله عضوا في مجموعة أمان AVDValidationUsers التي تم إنشاؤها أيضا أثناء النشر. يجب أن يحتوي على لاحقة UPN صالحة لمجالك تتم إضافتها أيضا كاسم مجال مخصص تم التحقق منه في معرف Microsoft Entra.

    تأكد من أن اسم المستخدم هذا يلبي المتطلبات المذكورة في المتطلبات الأساسية.
    اختبار كلمة المرور كلمة المرور التي سيتم استخدامها لحساب الاختبار.
    تأكيد كلمة المرور تأكيد كلمة المرور لاستخدامها في حساب الاختبار.
  7. في علامة التبويب Review + create، تأكد من اجتياز التحقق من الصحة ومراجعة المعلومات التي سيتم استخدامها أثناء التوزيع.

  8. حدد إنشاء.

الاتصال بسطح المكتب

بمجرد اكتمال التوزيع بنجاح، إذا قمت بإنشاء حساب اختبار أو قمت بتعيين مستخدم موجود أثناء التوزيع، فيمكنك الاتصال به باتباع الخطوات الخاصة بأحد عملاء سطح المكتب البعيد المدعومين. على سبيل المثال، يمكنك اتباع الخطوات من أجل الاتصال بعميل سطح مكتب Windows.

إذا لم تقم بإنشاء حساب تجريبي أو قمت بتعيين مستخدم موجود أثناء التوزيع، فستحتاج إلى إضافة مستخدمين إلى مجموعة أمان AVDValidationUsers قبل أن تتمكن من الاتصال.

الموارد التي سيتم توزيعها

نوع المورد الاسم اسم مجموعة الموارد الملاحظات
مجموعة الموارد البادئة الخاصة بك -avd غير متاح الاسم المحدد مسبقًا.
مجموعة الموارد البادئة الخاصة بك - التوزيع غير متاح الاسم المحدد مسبقًا.
مجموعة الموارد البادئة الخاصة بك - من المتطلبات الأساسية غير متاح الاسم المحدد مسبقًا.
Microsoft Entra Domain Services اسم المجال الخاص بك البادئة الخاصة بك - من المتطلبات الأساسية تم التوزيع باستخدام Enterprise SKU. يمكنك تغيير SKU بعد التوزيع.
حساب التنفيذ التلقائي سلسلة عشوائية لـ ebautomation البادئة الخاصة بك - التوزيع الاسم المحدد مسبقًا.
سجل حساب التنفيذ التلقائي inputValidationRunbook ( اسم حساب التنفيذ التلقائي) البادئة الخاصة بك - التوزيع الاسم المحدد مسبقًا.
سجل حساب التنفيذ التلقائي prerequisiteSetupCompletionRunbook (اسم حساب الأتمتة) البادئة الخاصة بك - التوزيع الاسم المحدد مسبقًا.
سجل حساب التنفيذ التلقائي ResourceSetupRunbook (اسم حساب التنفيذ التلقائي) البادئة الخاصة بك - التوزيع الاسم المحدد مسبقًا.
سجل حساب التنفيذ التلقائي roleAssignmentRunbook (اسم حساب التنفيذ التلقائي) البادئة الخاصة بك - التوزيع الاسم المحدد مسبقًا.
الهوية المُدارة easy-button-fslogix-identity البادئة الخاصة بك -avd يتم إنشاؤه فقط إذا تم تحديد عدة مستخدمين لـ مستخدمين لكل جهاز ظاهري. الاسم المحدد مسبقًا.
تجمع المضيف EB-AVD-HP البادئة الخاصة بك -avd الاسم المحدد مسبقًا.
مجموعة التطبيق EB-AVD-HP-DAG البادئة الخاصة بك -avd الاسم المحدد مسبقًا.
مساحة عمل EB-AVD-WS البادئة الخاصة بك -avd الاسم المحدد مسبقًا.
حساب التخزين السلسلة العشوائية لـ eb البادئة الخاصة بك -avd الاسم المحدد مسبقًا.
جهاز ظاهري رقم البادئة-الخاصة بك البادئة الخاصة بك -avd الاسم المحدد مسبقًا.
الشبكة الظاهرية avdVnet البادئة الخاصة بك - من المتطلبات الأساسية مساحة العنوان المستخدمة هي 10.0.0.0/16. مساحة العنوان والاسم معرّفان مسبقًا.
واجهة الشبكة اسم الجهاز الظاهري -nic البادئة الخاصة بك -avd الاسم المحدد مسبقًا.
واجهة الشبكة aadds-random string-nic البادئة الخاصة بك - من المتطلبات الأساسية الاسم المحدد مسبقًا.
واجهة الشبكة aadds-random string-nic البادئة الخاصة بك - من المتطلبات الأساسية الاسم المحدد مسبقًا.
القرص اسم الجهاز الظاهري_OsDisk_1_السلسلة العشوائية البادئة الخاصة بك -avd الاسم المحدد مسبقًا.
موازن التحميل aadds-random string-lb البادئة الخاصة بك - من المتطلبات الأساسية الاسم المحدد مسبقًا.
عنوان IP العام aadds-random string-pip البادئة الخاصة بك - من المتطلبات الأساسية الاسم المحدد مسبقًا.
مجموعة أمان الشبكة avdVnet-nsg البادئة الخاصة بك - من المتطلبات الأساسية الاسم المحدد مسبقًا.
Group (المجموعة) AVDValidationUsers غير متاح تم إنشاؤه في مستأجر Microsoft Entra الجديد ومزامنته مع Microsoft Entra Domain Services. يحتوي على مستخدم اختبار جديد (إذا تم إنشاؤه) والمستخدمين الذين حددتهم. الاسم المحدد مسبقًا.
المستخدم مستخدم الاختبار الخاص بك غير متاح إذا قمت بتحديد إنشاء مستخدم اختبار، فسيتم إنشاؤه في مستأجر Microsoft Entra الجديد، ومزامنته مع Microsoft Entra Domain Services، وجعله عضوا في مجموعة أمان AVDValidationUsers .

تنظيف الموارد

إذا كنت تريد إزالة موارد Azure Virtual Desktop من بيئتك، فيمكنك إزالتها بأمان عن طريق حذف مجموعات الموارد التي تم توزيعها. وهي فيما يلي:

  • your-prefix-deployment
  • your-prefix-avd
  • متطلبات البادئة الخاصة بك (فقط إذا قمت بنشر ميزة البدء مع مجال Microsoft Entra Domain Services جديد)

لحذف مجموعات الموارد:

  1. سجل الدخول إلى مدخل Azure.

  2. في شريط البحث، اكتب مجموعات الموارد وحدد إدخال الخدمة المطابق.

  3. حدد اسم إحدى مجموعات الموارد، ثم حدد Delete resource group.

  4. راجع الموارد المتأثرة، ثم اكتب اسم مجموعة الموارد في المربع، وحدد Delete.

  5. كرر هذه الخطوات لمجموعات الموارد المتبقية.

الخطوات التالية

إذا كنت ترغب في نشر التطبيقات بالإضافة إلى سطح المكتب الظاهري الكامل، فشاهد البرنامج التعليمي لإدارة مجموعات التطبيقات باستخدام مدخل Microsoft Azure.

إذا كنت ترغب في معرفة كيفية توزيعAzure Virtual Desktop بطريقة أكثر تعمقًا، مع الحصول على إذن أقل، أو برمجيًا، فراجع سلسلة البرامج التعليمية لدينا، بدءًا من إنشاء تجمع مضيف باستخدام مدخل Microsoft Azure.