Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Důležité
Aktualizace hostitele relace pro Azure Virtual Desktop je aktuálně ve verzi PREVIEW. Právní podmínky, které se vztahují na Azure funkce, které jsou v beta verzi, preview nebo jinak ještě nejsou obecně dostupné, najdete v doplňkových podmínkách použití pro Microsoft Azure Preview.
Fondy hostitelů nakonfigurované pomocí konfigurace hostitele relace budou vyžadovat přidání spravované identity do stávajících fondů hostitelů do 15. listopadu 2025, aby bylo možné do fondu hostitelů přidat hostitele relací. To nahrazuje závislost na instančním objektu Azure Virtual Desktopu a umožňuje bezpečnější konfiguraci. Přečtěte si další informace o používání spravovaných identit s fondy hostitelů služby Azure Virtual Desktop.
Aktualizace hostitele relace umožňuje aktualizovat typ základního disku virtuálního počítače, image operačního systému (OS) a další konfigurační vlastnosti všech hostitelů relací ve fondu hostitelů pomocí konfigurace hostitele relace. Aktualizace hostitele relace zruší přidělení nebo odstraní stávající virtuální počítače a vytvoří nové virtuální počítače, které se přidají do fondu hostitelů s aktualizovanou konfigurací. Tato metoda aktualizace hostitelů relací je v souladu s doporučením správy aktualizací v rámci základní zdrojové image, nikoli distribuovat a instalovat aktualizace do jednotlivých hostitelů relací jednotlivě podle průběžného opakovaného plánu, aby byly aktuální.
Tady jsou změny, které můžete provést při provádění aktualizace:
- Image virtuálního počítače
- Velikost virtuálního počítače
- Typ disku virtuálního počítače
- Typ zabezpečení virtuálního počítače:
- Přihlašovací údaje pro připojení k doméně služby Active Directory
- Microsoft Intune registrace
- Přihlašovací údaje místního správce
- Spuštění vlastního konfiguračního skriptu PowerShellu
Po dokončení aktualizace hostitelů relací pomocí aktualizace hostitele relace se všichni hostitelé relací ve fondu hostitelů standardizují se změnami, které jste zadali. Další Azure vlastnosti hostitelů relací, jako je konfigurace dostupnosti, konfigurace sítě a umístění, se uchovávají napříč aktualizacemi.
Proces aktualizace
Můžete zadat počet hostitelů relací ve fondu hostitelů, které se mají aktualizovat souběžně, označované jako dávka. Tato hodnota je maximální počet hostitelů relací, kteří nejsou během aktualizace najednou k dispozici, a všichni zbývající hostitelé relace jsou k dispozici k použití. Při spuštění aktualizace se cílí pouze na jednoho hostitele relace (označovaného jako počáteční), který otestuje, jestli je proces kompletní aktualizace úspěšný, a teprve potom v dávkách přejdete na aktualizaci ostatních hostitelů relací ve fondu. Tento přístup minimalizuje dopad, pokud dojde k selhání.
Tady je příklad: Pokud máte fond hostitelů s 10 hostiteli relací a zadáte velikost dávky tři, aktualizuje se jeden hostitel relace (počáteční) a zbývající hostitelé relace se aktualizují ve třech dávkách po třech hostitelích relací. Kdykoli poté, co počáteční hostitel relace dokončí aktualizaci, je pro použití ve fondu hostitelů k dispozici minimálně sedm hostitelů relací.
Během aktualizace se aktualizace hostitele relace řídí tímto procesem:
Stávající hostitelé relací se vybírají na základě jejich názvu a velikosti dávky, která byla dříve zadána. Oznámení zadané správcem se odešle všem připojeným uživatelům a pak služba počká na dobu, kterou jste zadali dříve, než odhlásí všechny zbývající uživatele.
Vybraní hostitelé relací se umístí do vypouštěcího režimu a pak se odeberou z fondu hostitelů. Účet počítače pro hostitele relací připojené k doméně služby Active Directory se neodstraní.
Stejný počet nových hostitelů relací se vytvoří pomocí aktualizované konfigurace hostitele relace. Nové Azure prostředky pro virtuální počítač, disk s operačním systémem a síťové rozhraní jsou ve formátu
SessionHostName-DateTime, například stávající virtuální počítač s názvemVM1-0se nahradí novým virtuálním počítačem s názvemVM1-0-2023-04-15T17-16-07. Název hostitele operačního systému se nezmění. Tito hostitelé nových relací jsou připojeni k vašemu adresáři pomocí rozšíření Azure virtuálních počítačů.Hostitelé relací připojení k doméně služby Active Directory dědí existující objekty počítačů služby AD. Tento proces vytvoří vztah důvěryhodnosti a naruší existující vztah důvěryhodnosti s předchozími virtuálními počítači.
Hostitelé nových relací jsou připojeni k existujícímu fondu hostitelů a režim vyprazdňování je zakázaný a hostitelé relací můžou přijímat připojení.
Původní virtuální počítače se odstraní.
V jednom fondu hostitelů může být spuštěná nebo naplánovaná pouze jedna operace aktualizace hostitele relace. Můžete ale mít spuštěné operace aktualizace hostitele relace na více fondech hostitelů najednou.
Stávající stav napájení a režim vyprazdňování hostitelů relací je respektován. Pokud chcete ušetřit náklady, můžete provést aktualizaci fondu hostitelů, ve kterém jsou všichni hostitelé relací uvolněni.
Důležité
Pokud používáte Azure Virtual Desktop Insights, agent Azure Monitor se na aktualizovaných hostitelích relací automaticky nenainstaluje. Pokud chcete agenta nainstalovat automaticky, můžete použít Azure Policy.
Mějte na paměti limity kvót pro vaše předplatné Azure a zvažte odeslání žádosti o navýšení kvóty, pokud by aktualizace tento limit překročila.
Doporučujeme otestovat proces aktualizace na testovacím fondu hostitelů, který je v souladu s fondem hostitelů, který chcete aktualizovat. Tím otestujete samotný proces aktualizace a také výsledek nového virtuálního počítače se stejným názvem jako předchozí virtuální počítač ve vašem prostředí. Před aktualizací produkčního fondu hostitelů je také důležité otestovat, jestli všechny aktualizace, jako jsou nové aplikace nebo opravy hotfix, fungují v rámci vašeho prostředí podle očekávání.
Virtuální počítače a nástroje pro správu
Nová image musí být podporována pro Azure Virtual Desktop a generaci virtuálního počítače a může být z:
Azure Marketplace.
Existující sdílená image Azure Compute Gallery.
Existující spravovaná image.
Vzhledem k tomu, že aktualizace hostitele relace vytváří nové virtuální počítače, musí je připojit k adresáři. Musíte použít stejný adresář jako existující virtuální počítače. Během aktualizace nemůžete adresář změnit.
Po dokončení aktualizace nebudou k dispozici žádná vlastní nastavení, jako jsou soubory, klíče registru nebo certifikáty přidané ručně do hostitelů relací. Hostitele relací ve fondu nemůžete aktualizovat jednotlivě, takže byste měli buď tato přizpůsobení přidat do samotné image, zajistit, aby vlastní nastavení použily nástroje pro správu konfigurace, jako jsou Intune nebo Zásady skupiny, nebo tato přizpůsobení přidat do vlastního konfiguračního skriptu PowerShellu v konfiguraci hostitele relace.
Během aktualizace s hostiteli relací připojenými ke službě Active Directory se objekty počítačů neodstraní. To znamená, že ve službě Active Directory jsou dočasně osamocené objekty počítačů. Když je nový virtuální počítač připojený k doméně, použije původní název hostitele a zdědí objekt osamoceného počítače. Pokud doménu změníte, budete muset odebrat objekty osamocených počítačů z předchozí domény.
Zásady skupiny objekty zásad skupiny (GPO) se používají k použití zásad na hostitele relací a obvykle se používají na úrovni organizační jednotky v doméně služby Active Directory. Některé aplikace nebo filtrování se ale můžou provádět pomocí objektů počítačů nebo skupinových objektů. Vzhledem k tomu, že nové virtuální počítače dědí objekty osamocených počítačů, stávající objekty zásad skupiny stále platí. Pokud v rámci procesu aktualizace změníte členství v organizačních jednotky, měli byste se ujistit, že stávající objekty zásad skupiny stále platí.
Plánování a uživatelské relace
Pokud jsou uživatelé přihlášeni k hostiteli relace, když se začne aktualizovat, obdrží oznámení určené správcem, které by mělo uživatele informovat, aby se odhlásili a pak se znovu přihlásili. Uživatelé se můžou okamžitě znovu přihlásit, aby se připojili k jinému hostiteli relace ve fondu hostitelů.
Nová připojení se směrují na hostitele relací, kteří se aktualizují, aby se zabránilo jejich přihlášení k hostiteli relace, který se bude bezprostředně aktualizovat, pouze aby byli upozorněni, že se znovu odhlásí. Na začátku aktualizace ale nejsou žádné nově aktualizované hostitele relací, takže uživatelé, kteří byli požádáni o odhlášení a nedávno se přihlásili k hostitelům relací, které se ještě nemají aktualizovat, budou upozorněni, aby se znovu odhlásili.
Pokud je k dispozici pouze menší počet hostitelů relací, měli byste naplánovat aktualizaci ve vhodný čas pro vaši firmu, abyste minimalizovali přerušení provozu koncových uživatelů.
Známé problémy a omezení
Tady jsou známé problémy a omezení:
Aktualizace hostitele relace musí používat spravovanou identitu, aby bylo možné použít Key Vault s přístupem k privátní síti. Fondy hostitelů, které nepoužívají spravovanou identitu, musí být nakonfigurované tak, aby umožňovaly veřejný přístup ze všech sítí.
Aktualizace hostitele relace je dostupná jenom v globálním cloudu Azure. Není k dispozici v jiných cloudech, například Azure US Government nebo Azure provozovaných společností 21Vianet.
U hostitelů relací vytvořených ze sdílené image Azure Compute Gallery s plánem nákupu se plán při aktualizaci hostitelů relace nezachová. Pokud chcete zkontrolovat, jestli má image, kterou používáte pro hostitele relací, plán nákupu, můžete použít Azure PowerShell nebo Azure CLI.
Konfigurace hostitelů relací v současné době nepodporují přístup ke sdílené imagi Azure Compute Gallery, která se nachází v jiném Azure předplatném než fond hostitelů.
Velikost disku s operačním systémem se během aktualizace nedá změnit. Aktualizační služba má výchozí velikost definovanou obrázkem galerie.
Pokud aktualizace selže, nebude možné fond hostitelů odstranit, dokud se aktualizace nezruší.
Průběh aktualizace se změní pouze při aktualizaci hostitele relace. Například ve fondu hostitelů s 10 hostiteli relací se během aktualizace prvního hostitele relace zobrazuje průběh 0,00 %. Tato hodnota se přesune na 10 % až po aktualizaci prvního hostitele relace.
Pokud se rozhodnete vytvořit image převzatou z existujícího hostitele relace, kterou pak použijete jako zdrojovou image pro aktualizaci hostitele relace, musíte složku před vytvořením image odstranit
C:\packages\plugin. V opačném případě tato složka zabrání spuštění rozšíření DSC, které připojuje aktualizované virtuální počítače k fondu hostitelů.Pokud používáte Azure Virtual Desktop Insights, agent Azure Monitor nebo agent Log Analytics se na aktualizovaných hostitelích relací automaticky nenainstaluje. Pokud chcete agenta nainstalovat automaticky, tady je několik možností:
- Pro agenta Azure Monitor můžete použít Azure Policy.
- Pro agenta Log Analytics můžete použít Azure Automation.
- Tyto nové hostitele relací přidejte ručně z Azure Virtual Desktop Insights v Azure Portal.
Změna konfigurace hostitele relace ve fondu hostitelů bez hostitelů relací ve stejnou dobu, kdy se hostitel relace vytváří, může vést k vytvoření fondu hostitelů s nekonzistentními vlastnostmi hostitele relace a měli byste se jim vyhnout.
Aktualizace s velkými dávkami můžou způsobit občasná selhání s kódem
AgentRegistrationFailureGenericchyby . Pokud k tomu dochází u podmnožina hostitelů relací, které se aktualizují, obvykle se problém vyřeší opakovaným pokusem o aktualizaci .