Nasazení služby Azure Virtual Desktop

Důležité

Služba Azure Virtual Desktop v Lokální Azure pro Azure Government a pro službu Azure provozovanou společností 21Vianet (Azure v Číně) je aktuálně ve verzi Preview. Právní podmínky, které se vztahují na funkce služby Azure, které jsou ve verzi beta, ve verzi Preview nebo ještě nejsou obecně dostupné, najdete v dodatečných podmínkách použití pro verze Microsoft Azure Preview.

Tento článek ukazuje, jak nasadit Azure Virtual Desktop v Azure, Lokální Azure nebo Azure rozšířených zónách pomocí Azure Portal, rozhraní příkazového řádku Azure nebo Azure PowerShell. Pokud chcete nasadit službu Azure Virtual Desktop, postupujte takto:

  • Vytvořte fond hostitelů.
  • Vytvořte pracovní prostor.
  • Vytvoření skupiny aplikací
  • Vytvořte virtuální počítače hostitele relace.
  • Povolte nastavení diagnostiky (volitelné).
  • Přiřaďte uživatele nebo skupiny ke skupině aplikací, aby uživatelé získali přístup k plochám a aplikacím.

Všechny tyto úlohy můžete provádět v jednom procesu při používání Azure Portal, ale můžete je také provádět samostatně.

Při vytváření fondu hostitelů můžete zvolit jeden ze dvou přístupů ke správě:

  • Konfigurace hostitele relace je k dispozici pro fondy hostitelů fondu s hostiteli relací na Azure. Azure Virtual Desktop spravuje životní cyklus hostitelů relací ve fondu hostitelů za vás pomocí kombinace nativních funkcí, které poskytují integrované a dynamické prostředí.

  • Standardní správa je k dispozici pro fondy fondů a osobní fondy hostitelů s hostiteli relací na Azure nebo Lokální Azure. Hostitele relací vytváříte, aktualizujete a škálujete ve fondu hostitelů. Pokud chcete použít stávající nástroje a procesy, jako jsou automatizované kanály, vlastní skripty nebo externí partnerská řešení, musíte použít standardní typ správy fondu hostitelů.

Další informace o terminologii použité v tomto článku najdete v tématu Terminologie služby Azure Virtual Desktop. Další informace o službě Azure Virtual Desktop najdete v tématu Architektura a odolnost služby Azure Virtual Desktop.

Tip

Proces popsaný v tomto článku je hloubkový a přizpůsobitelný přístup k nasazení služby Azure Virtual Desktop. Pokud si chcete vyzkoušet Azure Virtual Desktop s jednodušším přístupem k nasazení ukázkové plochy pro Windows 11, přečtěte si téma Kurz: Nasazení ukázkové infrastruktury služby Azure Virtual Desktop s desktopem systému Windows 11 nebo použijte rychlý start.

Vyberte tlačítko v horní části tohoto článku a vyberte si mezi fondy hostitelů pomocí Standard Management nebo fondy hostitelů využívajícími konfiguraci hostitele relace a podívejte se na příslušnou dokumentaci.

Požadavky

Důležité

Před nasazením hostitelů relací ověřte, že cílová podsíť může dosáhnout požadovaných plně kvalifikovaných názvů domén a koncových bodů pro Azure Virtual Desktop. Po připojení prvního hostitele relace k síti spusťte nástroj adresy URL agenta služby Azure Virtual Desktop z tohoto hostitele a ověřte připojení. Přeskočení tohoto ověření je nejčastější příčinou selhání registrace, včetně EXPIRED_MACHINE_TOKEN chyb chybějících koncových bodů, během počátečního nasazení.

Projděte si požadavky na službu Azure Virtual Desktop, abyste získali obecný přehled o tom, co se vyžaduje a podporuje, jako jsou operační systémy (OS), virtuální sítě a zprostředkovatelé identity. Obsahuje také seznam podporovaných oblastí Azure, ve kterých můžete nasazovat fondy hostitelů, pracovní prostory a skupiny aplikací. V tomto seznamu oblastí je možné ukládat metadata pro fond hostitelů. Hostitelé relací se ale můžou nacházet v libovolné oblasti Azure. Další informace o typech dat a umístěních najdete v tématu Umístění dat pro Azure Virtual Desktop.

Důležité

Když vytvoříte nový fond hostitelů, který používá konfiguraci hostitele relace, můžete zvolit, jestli se má fond hostitelů při vytváření přiřadit spravovaná identita. Pokud jeden přiřadíte, spravovaná identita provede akce správy prostředků (vytvoření, odstranění a aktualizace hostitelů relací) místo instančního objektu služby Azure Virtual Desktop.

Pokud používáte spravovanou identitu, je dalším předpokladem trezor klíčů obsahující tajné kódy pro účet místního správce virtuálního počítače a účet pro připojení k doméně, pokud připojujete hostitele relací k doméně služby služba Active Directory. Udělte spravované identitě roli uživatele tajných kódů Key Vault (nebo Získat zásady přístupu tajných kódů) v tomto trezoru klíčů. Podrobnosti o trezoru klíčů a RBAC najdete v seznamu Požadavky níže.

Přečtěte si další informace o konfiguraci spravované identity pro službu Azure Virtual Desktop.

Kromě obecných předpokladů potřebujete:

Tip

Pokud se rozhodnete přiřadit systémově spravovanou identitu fondu hostitelů během vytváření pomocí Azure Portal, příslušná oprávnění se automaticky přiřadí na základě požadované konfigurace hostitele relace. Všimněte si, že to vyžaduje, aby váš účet Azure měl oprávnění k přiřazení RBAC prostředkům v příslušném oboru.

  • Účet Azure, který použijete k vytvoření fondu hostitelů, musí mít minimálně následující předdefinované role řízení přístupu na základě role (RBAC) nebo ekvivalent ve skupině prostředků nebo předplatném, aby bylo možné vytvořit následující typy prostředků. Pokud chcete přiřadit role skupině prostředků, musíte ji nejdřív vytvořit.

    Typ zdroje Role RBAC Rozsah
    Fond hostitelů, pracovní prostor a skupina aplikací Přispěvatel virtualizace plochy Skupina prostředků nebo předplatné
    Hostitelé relací (Azure) Přispěvatel virtuálních počítačů Skupina prostředků nebo předplatné
    Key Vault Uživatel tajných kódů Key Vault Trezor klíčů obsahující místní přihlašovací údaje nebo přihlašovací údaje domény

    Pro průběžnou správu fondů hostitelů, pracovních prostorů a skupin aplikací můžete pro každý typ prostředků použít podrobnější role. Další informace najdete v tématu Předdefinované role Azure RBAC pro Azure Virtual Desktop.

  • Pokud připojujete hostitele relací k doméně služba Active Directory nebo používáte hybridní připojení Microsoft Entra, potřebujete další oprávnění:

    • Pro doménu služby Microsoft Entra Doménové služby musíte být členem skupiny AAD DC Administrators.

    • Pro doménu služby AD DS (Active Directory Domain Services) je nutné použít účet s více oprávněními, než je obvykle vyžadováno pro připojení k doméně, protože nová image operačního systému znovu používá stávající objekt počítače. Oprávnění a vlastnosti v následující tabulce je potřeba použít u účtu v organizační jednotce (OU), která obsahuje hostitele relací:

      Name (Název) Typ Platí pro
      Resetujte heslo. Povolit Objekty Descendant Computer
      Ověřený zápis na název hostitele DNS Povolit Objekty Descendant Computer
      Ověřený zápis do hlavního názvu služby Povolit Objekty Descendant Computer
      Čtení omezení účtu Povolit Objekty Descendant Computer
      Omezení účtu pro zápis Povolit Objekty Descendant Computer

      Počínaje rokem KB5020276 byla zavedena další ochrana pro opakované použití účtů počítačů v doméně služba Active Directory. Pokud chcete úspěšně znovu použít existující objekt počítače pro hostitele relace, buď:

      • Uživatelský účet, který se připojuje k hostiteli relace k doméně, je tvůrcem existujícího účtu počítače.
      • Účet počítače vytvořil člen skupiny zabezpečení Domain Administrators.
      • Použijte nastavení Domain controller: Allow computer account re-use during domain join Zásady skupiny u vlastníka účtu počítače. Další informace o rozsahu tohoto nastavení najdete v tématu KB5020276.
  • Trezor klíčů obsahující tajné kódy, které chcete použít pro přihlašovací údaje účtu místního správce virtuálního počítače, a pokud připojujete hostitele relací k doméně služba Active Directory, přihlašovací údaje účtu pro připojení k doméně. Pro každé uživatelské jméno a heslo potřebujete jeden tajný kód. Heslo místního správce virtuálního počítače musí splňovat požadavky na heslo při vytváření virtuálního počítače.

  • U všech skriptů PowerShellu s vlastní konfigurací, které zadáte v konfiguraci hostitele relace, aby se spouštěly po aktualizaci, musí být adresa URL skriptu přeložitelná z veřejného internetu.

  • Při vytváření hostitelů relací pomocí Azure Portal nezakazujte Vzdálenou správu systému Windows (WinRM), protože to vyžaduje PowerShell DSC.

  • Pokud chcete používat Azure PowerShell místně, přečtěte si téma Použití Azure CLI a Azure PowerShell se službou Azure Virtual Desktop a ujistěte se, že máte nainstalovaný modul PowerShellu Az.DesktopVirtualization. Případně můžete použít Azure Cloud Shell.

  • Rutiny Azure PowerShell pro službu Azure Virtual Desktop, které podporují fondy hostitelů s konfigurací hostitele relace, jsou ve verzi Preview. Abyste mohli tyto rutiny používat, musíte si stáhnout a nainstalovat verzi Preview modulu Az.DesktopVirtualization , které byly přidány ve verzi 5.3.0.

Obecný přehled o tom, co se vyžaduje a podporuje, jako jsou operační systémy (OS), virtuální sítě a zprostředkovatelé identity, najdete v požadavcích pro Azure Virtual Desktop. Tento článek obsahuje také seznam podporovaných oblastí Azure, ve kterých můžete nasazovat fondy hostitelů, pracovní prostory a skupiny aplikací. V tomto seznamu oblastí je možné ukládat metadata pro fond hostitelů. Hostitelé relací se ale můžou nacházet v libovolné oblasti Azure a místně s Lokální Azure. Další informace o typech dat a umístěních najdete v tématu Umístění dat pro Azure Virtual Desktop.

Další požadavky, včetně rolí řízení přístupu na základě role (RBAC), najdete na příslušné kartě pro váš scénář.


Vytvoření fondu hostitelů s konfigurací hostitele relace

Poznámka

Konfigurace hostitele relace se v současné době v Lokální Azure nepodporuje.

Pokud chcete vytvořit fond hostitelů s konfigurací hostitele relace, vyberte příslušnou kartu pro váš scénář a postupujte podle pokynů.

Tady je postup vytvoření fondu hostitelů s konfigurací hostitele relace pomocí Azure Portal, který také vytvoří výchozí zásady správy hostitele relací a výchozí konfiguraci hostitele relací. Po nasazení můžete změnit výchozí zásady správy hostitele relace a konfiguraci hostitele relace.

  1. Přihlaste se na portál Microsoft Azure.

  2. Na panelu hledání zadejte Azure Virtual Desktop a vyberte odpovídající položku služby.

  3. Vyberte Fondy hostitelů a pak vyberte Vytvořit.

  4. Na kartě Základy vyplňte následující informace:

    Parametr Hodnota/popis
    Předplatné V rozevíracím seznamu vyberte předplatné, ve kterém chcete vytvořit fond hostitelů.
    Skupina prostředků Vyberte existující skupinu prostředků nebo vyberte Vytvořit novou a zadejte název.
    Název fondu hostitelů Zadejte název fondu hostitelů, například hp01, o délce až 64 znaků.
    Umístění Vyberte oblast Azure, ve které chcete vytvořit fond hostitelů.
    Ověřovací prostředí Výběrem možnosti Ano vytvořte fond hostitelů, který se používá jako ověřovací prostředí.
    Rozsah nasazení Pokud chcete ukládat metadata fondu hostitelů do místní databáze v oblasti Azure, kterou jste vybrali pro umístění, vyberte Místní nebo geografické, pokud je chcete uložit do geografické databáze obsluhující danou oblast. Výchozí nastavení je zeměpisné. Obor nasazení se zobrazí pouze v případě, že oblast, kterou vyberete pro umístění, podporuje regionální fondy hostitelů. Pokud vyberete oblast, která je nepodporuje, pole se nezobrazí a fond hostitelů se vytvoří jako geografický fond hostitelů. V oblasti, která je podporuje, se výběrem geografického fondu hostitelů vytvoří geografický fond hostitelů přesně jako předtím, takže stávající procesy nasazení se nezmění. Obor nasazení se po vytvoření fondu hostitelů nedá změnit.
    Upřednostňovaný typ skupiny aplikací Vyberte upřednostňovaný typ skupiny aplikací pro tento fond hostitelů z plochy nebo vzdálené aplikace RemoteApp. Skupina desktopových aplikací se vytvoří automaticky při použití Azure Portal s tím, jaký typ skupiny aplikací nastavíte jako upřednostňovaný.
    Typ fondu hostitelů
    Typ fondu hostitelů Fond je automaticky vybrán a je jediným typem fondu hostitelů podporovaným konfigurací hostitele relace.
    Použití konfigurace hostitele relace Vyberte Ano.

    Po dokončení této karty vyberte Další: Hostitelé relací.

  5. Na kartě Hostitelé relací vyplňte následující informace, které jsou zachyceny v konfiguraci hostitele relace a použity k vytvoření hostitelů relací.

    Parametr Hodnota/popis
    Počet hostitelů relací Zadejte počet hostitelů relací, které chcete vytvořit při vytváření fondu hostitelů. V tuto chvíli můžete zadat 0 , aby se nevytvořili žádní hostitelé relací, ale konfigurace hostitele relace se stále vytvoří s hodnotami, které zadáte pro vytvoření hostitelů relací.

    Pokud chcete, můžete v tuto chvíli nasadit až 500 hostitelských virtuálních počítačů relací (v závislosti na kvótě předplatného), nebo můžete přidat další později.

    Další informace najdete v tématu Limity služby Azure Virtual Desktop aLimity Virtual Machines.
    Konfigurace hostitele relace
    Skupina prostředků Automaticky se nastaví výchozí pro skupinu prostředků, pro kterou jste na kartě Základní zvolili fond hostitelů , ale můžete také vybrat alternativu z rozevíracího seznamu.
    Předpona názvu Zadejte název hostitelů relací, například hp01-sh.

    Tato hodnota se používá jako předpona pro virtuální počítače hostitele relace. Každý hostitel relace má příponu spojovníku a pak pořadové číslo přidané na konec, například hp01-sh-0 .

    Může mít maximálně 10 znaků a používá se v názvu počítače v operačním systému. Předpona a přípona můžou mít dohromady maximálně 15 znaků. Názvy hostitelů relací musí být jedinečné.
    Umístění virtuálního počítače Vyberte oblast Azure, do které chcete nasadit virtuální počítače hostitele relace. Tato oblast musí být stejná jako vaše virtuální síť.
    Zóny dostupnosti Vyberte jednu nebo více zón dostupnosti , ve kterých chcete virtuální počítače nasadit.
    Typ zabezpečení Vyberte si ze standardních virtuálních počítačů, virtuálních počítačů s důvěryhodným spouštěním nebo důvěrných virtuálních počítačů.

    - Pokud vyberete možnost Důvěryhodné spuštění virtuálních počítačů, automaticky se vyberou možnosti zabezpečeného spouštění a vTPM .

    - Pokud vyberete Důvěrné virtuální počítače, automaticky se vyberou možnosti zabezpečeného spouštění, vTPM a monitorování integrity . Při používání důvěrného virtuálního počítače se nemůžete odhlásit z vTPM.

    Virtuální počítače s důvěryhodným spouštěním jsou výchozí.
    Obrázek V seznamu vyberte image operačního systému, kterou chcete použít, nebo vyberte Zobrazit všechny obrázky a zobrazte si více, včetně všech vlastních imagí, které vytvoříte a uložíte jako sdílenou image Azure Compute Gallery nebo spravovanou image.
    Velikost virtuálního počítače Vyberte skladovou položku. Pokud chcete použít jinou skladovou jednotku, vyberte Změnit velikost a pak ji vyberte ze seznamu.
    Typ disku s operačním systémem Vyberte typ disku, který se má použít pro hostitele relací. Pro produkční úlohy doporučujeme disk SSD úrovně Premium .
    Diagnostika spouštění Vyberte, jestli chcete povolit diagnostiku spouštění.
    Síť a zabezpečení
    Virtuální síť Vyberte svou virtuální síť. Zobrazí se možnost vybrat podsíť.
    Podsíť Vyberte podsíť z vaší virtuální sítě.
    Typ skupiny zabezpečení sítě Vyberte, jestli chcete použít skupinu zabezpečení sítě (NSG).

    - Basic vytvoří novou skupinu zabezpečení sítě a můžete zadat veřejné příchozí porty.

    - Upřesnit umožňuje vybrat existující skupinu zabezpečení sítě.

    Abyste se mohli připojit k Azure Virtual Desktop, nemusíte otevírat příchozí porty. Další informace najdete v tématu Principy připojení k síti služby Azure Virtual Desktop.
    Doména, ke které se chcete připojit
    Vyberte adresář, ke kterému se chcete připojit Vyberte služba Active Directory a pak vyberte trezor klíčů, který obsahuje tajné kódy pro uživatelské jméno a heslo účtu pro připojení k doméně.

    Volitelně můžete zadat název domény a cestu k organizační jednotce.
    Účet správce virtuálních počítačů Vyberte trezor klíčů a tajný klíč pro uživatelské jméno a heslo pro účet místního správce nových hostitelských virtuálních počítačů relací. Uživatelské jméno a heslo musí splňovat požadavky pro virtuální počítače s Windows v Azure.
    Vlastní konfigurace
    Adresa URL vlastního konfiguračního skriptu Pokud chcete spustit skript PowerShellu během nasazování, můžete sem zadat adresu URL.

    Tip

    Po dokončení této karty můžete pokračovat ve volitelné registraci výchozí skupiny desktopových aplikací s novým nebo již existujícím pracovním prostorem z tohoto fondu hostitelů a povolit nastavení diagnostiky výběrem možnosti Další: Pracovní prostor. Pokud je chcete vytvořit a nakonfigurovat samostatně, vyberte Další: Revize + vytvoření a přejděte ke kroku 9.

  6. Volitelné: Pokud chcete vytvořit pracovní prostor a zaregistrovat výchozí skupinu desktopových aplikací z tohoto fondu hostitelů, na kartě Pracovní prostor vyplňte následující informace:

    Parametr Hodnota/popis
    Zaregistrovat skupinu desktopových aplikací Vyberte Ano. Tím zaregistrujete výchozí skupinu desktopových aplikací do vybraného pracovního prostoru.
    Do tohoto pracovního prostoru Vyberte existující pracovní prostor ze seznamu nebo vyberte Vytvořit nový a zadejte název, například ws01.

    Po dokončení této karty vyberte Další: Správa.

  7. Volitelné: Na kartě Správa můžete přiřadit spravovanou identitu a povolit nastavení diagnostiky pro fond hostitelů.

    Pokud chcete přiřadit spravovanou identitu, vyplňte následující informace. Další informace najdete v tématu Konfigurace spravované identity ve službě Azure Virtual Desktop.

    Parametr Hodnota/popis
    Přiřazení spravované identity Zaškrtnutím políčka povolte spravovanou identitu pro fond hostitelů.
    Typ spravované identity Vyberte jednu z následujících možností:

    - Spravovaná identita přiřazená systémem: Svázaná s životním cyklem fondu hostitelů. Automaticky se odstraní při odstranění fondu hostitelů. Příslušná oprávnění se automaticky přiřadí, pokud váš účet může přiřadit RBAC v příslušném oboru.

    - Spravovaná identita přiřazená uživatelem: Nezávislý prostředek, který můžete přiřadit k jednomu nebo více fondům hostitelů. Přetrvává nezávisle na fondu hostitelů. V rozevíracím seznamu Existující identity přiřazené uživatelem vyberte příslušné předplatné, skupinu prostředků a spravovanou identitu.

    Chcete-li povolit nastavení diagnostiky, proveďte následující informace:

    Parametr Hodnota/popis
    Povolení nastavení diagnostiky Zaškrtněte políčko.
    Výběr podrobností o cíli pro odeslání protokolů Vyberte jedno z těchto cílů:

    - Odeslání do pracovního prostoru služby Log Analytics

    - Archive do účtu úložiště

    - Stream do centra událostí

    Po dokončení této karty vyberte Další: Značky.

  8. Volitelné: Na kartě Značky můžete zadat libovolné dvojice název/hodnota, které potřebujete, a pak vyberte Další: Revize + vytvořit.

  9. Na kartě Revize + vytvoření ověřte úspěšné ověření a zkontrolujte informace, které jsou během nasazování.

  10. Výběrem možnosti Vytvořit vytvořte fond hostitelů.

  11. Po vytvoření fondu hostitelů vyberte Přejít k prostředku , abyste získali přehled nového fondu hostitelů, a pak vyberte Vlastnosti a zobrazte jeho vlastnosti.

Po nasazení

Pokud jste do fondu hostitelů přidali také hostitele relací, možná budete muset provést další konfiguraci, která je popsána v následujících částech.

Licencování

Abyste měli jistotu, že vaši hostitelé relací mají správně použité licence, musíte provést následující úkoly:

  • Pokud máte správné licence ke spouštění úloh Azure Virtual Desktopu, můžete použít licenci Windows nebo Windows Server na hostitele relací jako součást Azure Virtual Desktopu a spustit je bez placení samostatné licence. Tato licence se automaticky použije při vytváření hostitelů relací pomocí služby Azure Virtual Desktop, ale pokud vytváříte hostitele relací mimo službu Azure Virtual Desktop, může být nutné licenci použít samostatně. Další informace najdete v tématu Použití licence Windows na virtuální počítače hostující relaci.

  • Pokud vaši hostitelé relací používají operační systém systému Windows Server, musíte jim také vydat licenci pro klientský přístup (CAL) služby Vzdálená plocha z licenčního serveru Vzdálené plochy. Další informace naleznete v tématu Licencování nasazení RDS pomocí licencí klientského přístupu.

  • V případě hostitelů relací v Lokální Azure musíte virtuální počítače licencovat a aktivovat před jejich použitím se službou Azure Virtual Desktop. Pro aktivaci virtuálních počítačů, které používají Windows 10 Enterprise více relací, Windows 11 Enterprise více relací a Windows Server 2022 Datacenter: Azure Edition, použijte pro virtuální počítače ověření Azure. U všech ostatních bitových kopií operačního systému (například bitových kopií systému Windows 10 Enterprise, Windows 11 Enterprise a dalších edic systému Windows Server) byste měli nadále používat stávající metody aktivace. Další informace najdete v tématu Aktivace Windows Server virtuálních počítačů na Lokální Azure.

Hostitelé relací připojení k Microsoft Entra

U hostitelů relací na Azure, kteří jsou připojení k Microsoft Entra ID, musíte také povolit jednotné přihlašování nebo starší ověřovací protokoly, přiřadit uživatelům roli RBAC a zkontrolovat zásady vícefaktorového ověřování, aby se uživatelé mohli přihlásit k virtuálním počítačům. Další informace najdete v tématu Microsoft Entra připojení k hostitelům relací.

Poznámka

  • Pokud jste ve stejném procesu vytvořili fond hostitelů, pracovní prostor a zaregistrovali výchozí skupinu desktopových aplikací z tohoto fondu hostitelů, přejděte do části Přiřazení uživatelů ke skupině aplikací a dokončete zbytek článku. Skupina desktopových aplikací se vytvoří automaticky při použití Azure Portal podle toho, jaký typ skupiny aplikací nastavíte jako upřednostňovaný.

  • Pokud jste ve stejném procesu vytvořili fond hostitelů a pracovní prostor, ale nezaregistrovali jste výchozí skupinu desktopových aplikací z tohoto fondu hostitelů, přejděte do části Vytvoření skupiny aplikací a dokončete zbytek článku.

  • Pokud jste pracovní prostor nevytvořili, pokračujte k další části a dokončete zbývající část článku.

Vytvoření fondu hostitelů se standardní správou

Pokud chcete vytvořit fond hostitelů, vyberte příslušnou kartu pro váš scénář a postupujte podle pokynů.

Tady je postup vytvoření fondu hostitelů pomocí webu Azure Portal:

  1. Přihlaste se na portál Microsoft Azure.

  2. Na panelu hledání zadejte Azure Virtual Desktop a vyberte odpovídající položku služby.

  3. Vyberte Fondy hostitelů a pak vyberte Vytvořit.

  4. Na kartě Základy vyplňte následující informace:

    Parametr Hodnota/popis
    Předplatné V rozevíracím seznamu vyberte předplatné, ve kterém chcete vytvořit fond hostitelů.
    Skupina prostředků Vyberte existující skupinu prostředků nebo vyberte Vytvořit novou a zadejte název.
    Název fondu hostitelů Zadejte název fondu hostitelů, například hp01.
    Umístění Vyberte oblast Azure, ve které chcete vytvořit fond hostitelů.
    Rozsah nasazení Pokud chcete ukládat metadata fondu hostitelů do místní databáze v oblasti Azure, kterou jste vybrali pro umístění, vyberte Místní nebo geografické, pokud je chcete uložit do geografické databáze obsluhující danou oblast. Výchozí nastavení je zeměpisné. Zobrazí se pouze v případě, že oblast, kterou vyberete v části Poloha, podporuje regionální fondy hostitelů. V oblasti, která je podporuje, se výběrem geografického fondu hostitelů vytvoří geografický fond hostitelů přesně jako předtím, takže stávající procesy nasazení se nezmění. Obor nasazení se po vytvoření fondu hostitelů nedá změnit.
    Ověřovací prostředí Výběrem možnosti Ano vytvořte fond hostitelů, který se používá jako ověřovací prostředí.

    Výběrem možnosti Ne (výchozí) vytvoříte fond hostitelů, který se nepoužívá jako ověřovací prostředí.
    Upřednostňovaný typ skupiny aplikací Vyberte upřednostňovaný typ skupiny aplikací pro tento fond hostitelů: Desktop nebo RemoteApp. Skupina desktopových aplikací se vytvoří automaticky při použití Azure Portal.
    Typ fondu hostitelů Vyberte, jestli má být fond hostitelů fond fondů nebo osobní.

    Pokud vyberete Pooled, zobrazí se dvě nové možnosti pro Algoritmus vyrovnávání zatížení a Maximální limit relace.

    Rozbalením této části zobrazíte společné možnosti.
    - V případě algoritmu vyrovnávání zatížení zvolte na základě vzoru použití buď šířku , nebo hloubku.

    - V části Maximální limit relace zadejte maximální počet uživatelů, pro které chcete vyrovnávat zatížení pro jednoho hostitele relace. Další informace najdete v tématu Algoritmy vyrovnávání zatížení fondu hostitelů.

    Pokud vyberete možnost Osobní, zobrazí se dvě nové možnosti pro Typ zadání a Přiřadit více ploch jednomu uživateli.

    Rozbalením této části zobrazíte osobní možnosti.
    V části Typ přiřazení vyberte Automaticky , aby služba přiřadila libovolnou osobní plochu, která ještě není přiřazena uživateli, nebo vyberte Přímo a přiřadila konkrétní osobní plochu uživateli. U typu Přímé přiřazení můžete také zaškrtnout políčko Přiřadit více ploch jednomu uživateli. Další informace naleznete v tématu Přiřazení více osobních ploch jednomu uživateli.

    Tip

    Po dokončení této karty můžete pokračovat ve volitelném vytváření hostitelů relací, vytvořit pracovní prostor, zaregistrovat výchozí skupinu desktopových aplikací z tohoto fondu hostitelů a povolit nastavení diagnostiky výběrem možnosti Další: Virtual Machines. Pokud chcete tyto prostředky vytvořit a nakonfigurovat samostatně, vyberte Další: Revize + vytvoření a přejděte ke kroku 9.

  5. Volitelné: Pokud chcete přidat hostitele relací, rozbalte na kartě Virtuální počítače jednu z následujících částí a doplňte informace v závislosti na tom, jestli chcete vytvořit hostitele relací na Azure nebo na Lokální Azure. Pokyny k velikosti virtuálních počítačů hostitele relace najdete v tématu Pokyny pro velikost virtuálních počítačů hostitele relace.

    Pokud chcete přidat hostitele relací na Azure, rozbalte tuto část.
    Parametr Hodnota/popis
    Přidání virtuálních počítačů Vyberte Ano. Tato akce zobrazí několik nových možností.
    Skupina prostředků Tato hodnota je ve výchozím nastavení ve skupině prostředků, kterou jste na kartě Základní zvolili, aby obsahovala fond hostitelů , ale můžete vybrat alternativu.
    Předpona názvu Zadejte předponu názvu pro hostitele relací, například hp01-sh.

    Každý hostitel relace má příponu spojovníku a pak pořadové číslo přidané na konec, například hp01-sh-0.

    Tato předpona názvu může mít maximálně 11 znaků a používá se v názvu počítače v operačním systému. Předpona a přípona můžou mít dohromady maximálně 15 znaků. Názvy hostitelů relací musí být jedinečné.
    Typ virtuálního počítače Vyberte virtuální počítač Azure.
    Umístění virtuálního počítače Vyberte oblast Azure, ve které chcete nasadit hostitele relací. Tato hodnota musí být stejná oblast, která obsahuje vaši virtuální síť.
    Možnosti dostupnosti Vyberte ze zón dostupnosti, skupiny dostupnosti nebo nevyžaduje se žádná redundance infrastruktury. Pokud vyberete zóny dostupnosti nebo skupinu dostupnosti, dokončete další parametry, které se zobrazí.
    Typ zabezpečení Vyberte si ze standardních virtuálních počítačů, virtuálních počítačů s důvěryhodným spouštěním nebo důvěrných virtuálních počítačů.

    - Pokud vyberete možnost Důvěryhodné spuštění virtuálních počítačů, automaticky se vyberou možnosti zabezpečeného spouštění a vTPM .

    - Pokud vyberete Důvěrné virtuální počítače, automaticky se vyberou možnosti zabezpečeného spouštění, vTPM a monitorování integrity . Při používání důvěrného virtuálního počítače se nemůžete odhlásit z vTPM.
    Obrázek V seznamu vyberte image operačního systému, kterou chcete použít, nebo vyberte Zobrazit všechny obrázky a podívejte se na více. Úplný seznam obsahuje všechny image, které jste vytvořili a uložili jako sdílenou image Azure Compute Gallery nebo spravovanou image.
    Velikost virtuálního počítače Vyberte požadovanou velikost. Pokud chcete použít jinou velikost, vyberte Změnit velikost a vyberte ji v seznamu.
    Režim hibernace Zaškrtnutím políčka povolíte režim hibernace. Režim hibernace je dostupný jenom pro osobní fondy hostitelů. Další informace najdete v tématu Hibernace ve virtuálních počítačích. Pokud používáte optimalizace médií Microsoft Teams, měli byste službu přesměrovače WebRTC aktualizovat na 1.45.2310.13001.

    FSLogix a Připojení aplikace v současné době nepodporují hibernaci. Nepovolujte hibernaci, pokud používáte FSLogix nebo Připojení aplikace pro osobní fondy hostitelů.
    Počet virtuálních počítačů Zadejte počet virtuálních počítačů, které chcete nasadit. V tuto chvíli můžete nasadit až 400 hostitelů relací, pokud budete chtít (v závislosti na kvótě předplatného), nebo můžete přidat další později.

    Další informace najdete v tématu Limity služby Azure Virtual Desktop aLimity Virtual Machines.
    Typ disku s operačním systémem Vyberte typ disku, který se má použít pro hostitele relací. Pro produkční úlohy doporučujeme používat jenom disk SSD úrovně Premium .
    Velikost disku s operačním systémem Vyberte velikost disku s operačním systémem.

    Pokud povolíte hibernaci, ujistěte se, že je disk s operačním systémem dostatečně velký pro uložení obsahu paměti kromě operačního systému a dalších aplikací.
    Šifrování důvěrných výpočetních operací Pokud používáte důvěrný virtuální počítač, musíte zaškrtnout políčko Šifrování důvěrných výpočetních prostředků , abyste povolili šifrování disku s operačním systémem.

    Toto zaškrtávací políčko se zobrazí jenom v případě, že jste jako typ zabezpečení vybrali Důvěrné virtuální počítače .
    Diagnostika spouštění Vyberte, jestli chcete povolit diagnostiku spouštění.
    Síť a zabezpečení
    Virtuální síť Vyberte svou virtuální síť. Zobrazí se možnost vybrat podsíť.
    Podsíť Vyberte podsíť z vaší virtuální sítě.
    Skupina zabezpečení sítě Vyberte, jestli chcete použít skupinu zabezpečení sítě (NSG).

    - Hodnota None nevytvoří novou skupinu zabezpečení sítě.

    - Basic vytvoří novou skupinu zabezpečení sítě pro síťový adaptér virtuálního počítače.

    - Upřesnit umožňuje vybrat existující skupinu zabezpečení sítě.

    Doporučujeme, abyste tady skupinu zabezpečení sítě nevytvářeli, ale místo toho ji vytvořili v podsíti.
    Veřejné příchozí porty V seznamu můžete vybrat port, který chcete povolit. Azure Virtual Desktop nevyžaduje veřejné příchozí porty, proto doporučujeme vybrat Ne.
    Doména, ke které se chcete připojit
    Vyberte adresář, ke kterému se chcete připojit Vyberte z možností Microsoft Entra ID nebo služba Active Directory a dokončete příslušné parametry pro vybranou možnost.
    Účet správce virtuálních počítačů
    Uživatelské jméno Zadejte název, který se má použít jako účet místního správce pro hostitele nových relací. Další informace najdete v tématu Jaké jsou požadavky na uživatelské jméno při vytváření virtuálního počítače?
    Password Zadejte heslo pro místní účet správce. Další informace najdete v tématu Jaké jsou požadavky na hesla při vytváření virtuálního počítače?
    Potvrdit heslo: Zadejte heslo znovu.
    Vlastní konfigurace
    Adresa URL vlastního konfiguračního skriptu Pokud chcete spustit skript PowerShellu během nasazování, můžete sem zadat adresu URL.
    Pokud chcete přidat hostitele relací v Lokální Azure, rozbalte tuto část.
    Parametr Hodnota/popis
    Přidání virtuálních počítačů Vyberte Ano. Tato akce zobrazí několik nových možností.
    Skupina prostředků Tato hodnota je ve výchozím nastavení ve skupině prostředků, kterou jste na kartě Základní zvolili, aby obsahovala fond hostitelů , ale můžete vybrat alternativu.
    Předpona názvu Zadejte předponu názvu pro hostitele relací, například hp01-sh.

    Každý hostitel relace má příponu spojovníku a pak pořadové číslo přidané na konec, například hp01-sh-0.

    Tato předpona názvu může mít maximálně 11 znaků a používá se v názvu počítače v operačním systému. Předpona a přípona můžou mít dohromady maximálně 15 znaků. Názvy hostitelů relací musí být jedinečné.
    Typ virtuálního počítače Vyberte možnost Lokální Azure.
    Vlastní umístění V rozevíracím seznamu vyberte instanci Lokální Azure, do které chcete nasadit hostitele relací.
    Obrázky V seznamu vyberte image operačního systému, kterou chcete použít, nebo vyberte Spravovat image virtuálních počítačů a spravujte image dostupné pro instanci, kterou jste vybrali.
    Počet virtuálních počítačů Zadejte počet virtuálních počítačů, které chcete nasadit. Později můžete přidat další.
    Počet virtuálních procesorů Zadejte počet virtuálních procesorů, které chcete přiřadit každému hostiteli relace. Tato hodnota se neověří vůči prostředkům dostupným v instanci.
    Typ paměti Vyberte možnost Statická pro přidělení pevné paměti nebo vyberte Dynamická pro dynamické přidělení paměti.
    Paměť (GB) Zadejte číslo pro množství paměti v gigabajtech, které chcete přiřadit každému hostiteli relace. Tato hodnota se neověří vůči prostředkům dostupným v instanci.
    Maximální paměť Pokud jste vybrali dynamické přidělování paměti, zadejte číslo pro maximální množství paměti v gigabajtech, které má hostitel relace používat.
    Minimální paměť Pokud jste vybrali dynamické přidělování paměti, zadejte číslo pro minimální množství paměti v gigabajtech, které má hostitel relace používat.
    Síť a zabezpečení
    Rozevírací seznam sítě Vyberte existující síť, ke které se chcete připojit pro každou relaci.
    Doména, ke které se chcete připojit
    Vyberte adresář, ke kterému se chcete připojit Jedinou dostupnou možností je služba Active Directory. To zahrnuje použití hybridního připojení Microsoft Entra.
    Hlavní název uživatele (UPN) pro připojení k doméně AD Zadejte hlavní název uživatele (UPN) uživatele služby služba Active Directory, který má oprávnění k připojení hostitelů relací k vaší doméně.
    Password Zadejte heslo uživatele služby služba Active Directory.
    Určení domény nebo jednotky Pokud se chcete připojit k hostitelům relací ke konkrétní doméně nebo se umístit do konkrétní organizační jednotky (OU), vyberte Ano . Pokud vyberete ne, použije se jako doména přípona hlavního názvu uživatele (UPN).
    Účet správce virtuálních počítačů
    Uživatelské jméno Zadejte název, který se má použít jako účet místního správce pro hostitele nových relací. Další informace najdete v tématu Jaké jsou požadavky na uživatelské jméno při vytváření virtuálního počítače?
    Password Zadejte heslo pro místní účet správce. Další informace najdete v tématu Jaké jsou požadavky na hesla při vytváření virtuálního počítače?
    Potvrdit heslo: Zadejte heslo znovu.
    Pokud chcete přidat hostitele relací do rozšířených zón Azure, rozbalte tuto část.
    Parametr Hodnota/popis
    Přidání virtuálních počítačů Vyberte Ano. Tato akce zobrazí několik nových možností.
    Skupina prostředků Tato hodnota je ve výchozím nastavení ve skupině prostředků, kterou jste na kartě Základní zvolili, aby obsahovala fond hostitelů , ale můžete vybrat alternativu.
    Předpona názvu Zadejte předponu názvu pro hostitele relací, například hp01-sh.

    Každý hostitel relace má příponu spojovníku a pak pořadové číslo přidané na konec, například hp01-sh-0.

    Tato předpona názvu může mít maximálně 11 znaků a používá se v názvu počítače v operačním systému. Předpona a přípona můžou mít dohromady maximálně 15 znaků. Názvy hostitelů relací musí být jedinečné.
    Typ virtuálního počítače Vyberte virtuální počítač Azure.
    Umístění virtuálního počítače Vyberte Nasadit do rozšířené zóny Azure.
    Rozšířená zóna Azure Vyberte požadovanou rozšířenou zónu.
    Síť a zabezpečení
    Výběr nástroje pro vyrovnávání zatížení Vyberte existující nástroj pro vyrovnávání zatížení Azure ve stejné virtuální síti, kterou chcete použít pro hostitele relací, nebo vyberte Vytvořit nástroj pro vyrovnávání zatížení a vytvořte nový nástroj pro vyrovnávání zatížení.
    Výběr back-endového fondu Vyberte back-endový fond v nástroji pro vyrovnávání zatížení, který chcete použít pro hostitele relací. Pokud vytváříte nový nástroj pro vyrovnávání zatížení, vyberte Vytvořit nový a vytvořte nový back-endový fond pro nový nástroj pro vyrovnávání zatížení.
    Přidání odchozího pravidla Pokud vytváříte nový nástroj pro vyrovnávání zatížení, vyberte Vytvořit nový a vytvořte pro něj nové odchozí pravidlo.

    Po dokončení této karty vyberte Další: Pracovní prostor.

  6. Volitelné: Pokud chcete vytvořit pracovní prostor a zaregistrovat výchozí skupinu desktopových aplikací z tohoto fondu hostitelů, na kartě Pracovní prostor vyplňte následující informace:

    Parametr Hodnota/popis
    Zaregistrovat skupinu desktopových aplikací Vyberte Ano. Tato akce zaregistruje výchozí skupinu desktopových aplikací do vybraného pracovního prostoru.
    Do tohoto pracovního prostoru Vyberte existující pracovní prostor ze seznamu nebo vyberte Vytvořit nový a zadejte název, například ws01.

    Po dokončení této karty vyberte Další: Správa.

  7. Volitelné: Na kartě Správa můžete přiřadit spravovanou identitu a povolit nastavení diagnostiky pro fond hostitelů.

    Pokud chcete přiřadit spravovanou identitu, vyplňte následující informace. Další informace najdete v tématu Konfigurace spravované identity ve službě Azure Virtual Desktop.

    Parametr Hodnota/popis
    Přiřazení spravované identity Zaškrtnutím políčka povolte spravovanou identitu pro fond hostitelů.
    Typ spravované identity Vyberte jednu z následujících možností:

    - Spravovaná identita přiřazená systémem: Svázaná s životním cyklem fondu hostitelů. Automaticky se odstraní při odstranění fondu hostitelů. Příslušná oprávnění se automaticky přiřadí, pokud váš účet může přiřadit RBAC v příslušném oboru.

    - Spravovaná identita přiřazená uživatelem: Nezávislý prostředek, který můžete přiřadit k jednomu nebo více fondům hostitelů. Přetrvává nezávisle na fondu hostitelů. V rozevíracím seznamu Existující identity přiřazené uživatelem vyberte příslušné předplatné, skupinu prostředků a spravovanou identitu.

    Chcete-li povolit nastavení diagnostiky, proveďte následující informace:

    Parametr Hodnota/popis
    Povolení nastavení diagnostiky Zaškrtněte políčko.
    Výběr podrobností o cíli pro odeslání protokolů Vyberte jedno z těchto cílů:

    - Odeslání do pracovního prostoru služby Log Analytics

    - Archive do účtu úložiště

    - Stream do centra událostí

    Po dokončení této karty vyberte Další: Značky.

  8. Volitelné: Na kartě Značky můžete zadat libovolné páry název/hodnota, které potřebujete, a pak vybrat Další: Revize + vytvořit.

  9. Na kartě Revize + vytvořit ověřte, že ověření proběhlo úspěšně, a zkontrolujte informace, které se budou používat během nasazování.

  10. Výběrem možnosti Vytvořit vytvořte fond hostitelů.

  11. Po úspěšném dokončení nasazení vyberte Přejít k prostředku , přejděte na přehled nového fondu hostitelů a pak vyberte Vlastnosti a zobrazte jeho vlastnosti.

Úlohy po nasazení

Pokud jste do fondu hostitelů přidali také hostitele relací, musíte provést další konfiguraci, jak je popsáno v následujících částech.

Licencování

Abyste měli jistotu, že vaši hostitelé relací mají správně použité licence, musíte provést následující úkoly:

  • Pokud máte správné licence ke spouštění úloh Azure Virtual Desktopu, můžete použít licenci Windows nebo Windows Server na hostitele relací jako součást Azure Virtual Desktopu a spustit je bez placení samostatné licence. Tato licence se automaticky použije při vytváření hostitelů relací pomocí služby Azure Virtual Desktop, ale pokud vytváříte hostitele relací mimo službu Azure Virtual Desktop, může být nutné licenci použít samostatně. Další informace najdete v tématu Použití licence Windows na virtuální počítače hostující relaci.

  • Pokud vaši hostitelé relací používají operační systém systému Windows Server, musíte jim také vydat licenci pro klientský přístup (CAL) služby Vzdálená plocha z licenčního serveru Vzdálené plochy. Další informace naleznete v tématu Licencování nasazení RDS pomocí licencí klientského přístupu.

  • V případě hostitelů relací v Lokální Azure musíte virtuální počítače licencovat a aktivovat před jejich použitím se službou Azure Virtual Desktop. Pro aktivaci virtuálních počítačů, které používají Windows 10 Enterprise více relací, Windows 11 Enterprise více relací a Windows Server 2022 Datacenter: Azure Edition, použijte pro virtuální počítače ověření Azure. U všech ostatních bitových kopií operačního systému (například bitových kopií systému Windows 10 Enterprise, Windows 11 Enterprise a dalších edic systému Windows Server) byste měli nadále používat stávající metody aktivace. Další informace najdete v tématu Aktivace Windows Server virtuálních počítačů na Lokální Azure.

Hostitelé relací připojení k Microsoft Entra

U hostitelů relací na Azure, kteří jsou připojení k Microsoft Entra ID, musíte také povolit jednotné přihlašování nebo starší ověřovací protokoly, přiřadit uživatelům roli RBAC a zkontrolovat zásady vícefaktorového ověřování, aby se uživatelé mohli přihlásit k virtuálním počítačům. Další informace najdete v tématu Microsoft Entra připojení k hostitelům relací.

Poznámka

  • Pokud jste vytvořili fond hostitelů a pracovní prostor a ve stejném procesu jste zaregistrovali výchozí skupinu desktopových aplikací z tohoto fondu hostitelů, přejděte do části Přiřazení uživatelů ke skupině aplikací a dokončete zbytek článku. Skupina desktopových aplikací (bez ohledu na to, jaký typ skupiny aplikací nastavíte jako upřednostňovaný) se vytvoří automaticky při použití Azure Portal.

  • Pokud jste ve stejném procesu vytvořili fond hostitelů a pracovní prostor, ale nezaregistrovali jste výchozí skupinu desktopových aplikací z tohoto fondu hostitelů, přejděte do části Vytvoření skupiny aplikací a dokončete zbytek článku.

  • Pokud jste pracovní prostor nevytvořili, pokračujte k další části a dokončete zbývající část článku.

Vytvoření pracovního prostoru

Dále pokud chcete vytvořit pracovní prostor, vyberte příslušnou kartu pro váš scénář a postupujte podle pokynů.

Tady je postup vytvoření pracovního prostoru pomocí Azure Portal:

  1. V přehledu služby Azure Virtual Desktop vyberte Pracovní prostory a pak vyberte Vytvořit.

  2. Na kartě Základy vyplňte následující informace:

    Parametr Hodnota/popis
    Předplatné V rozevíracím seznamu vyberte předplatné, ve kterém chcete vytvořit pracovní prostor.
    Skupina prostředků Vyberte existující skupinu prostředků nebo vyberte Vytvořit novou a zadejte název.
    Název pracovního prostoru Zadejte název pracovního prostoru, například workspace01.
    Popisný název Volitelné: Zadejte zobrazovaný název pracovního prostoru.
    Popis Volitelné: Zadejte popis pracovního prostoru.
    Umístění Vyberte oblast Azure, ve které chcete svůj pracovní prostor nasadit.
    Rozsah nasazení Vyberte Místní nebo Zeměpisné. Stejně jako u fondů hostitelů se tato možnost zobrazí pouze v případě, že oblast, kterou vyberete v části Umístění, podporuje místní pracovní prostory. Pracovní prostor může mít zaregistrované pouze skupiny aplikací se stejným oborem nasazení, proto vytvořte pracovní prostor se stejným oborem jako fondy hostitelů, jejichž skupiny aplikací bude publikovat.

    Tip

    Po dokončení této karty můžete pokračovat ve volitelné registraci existující skupiny aplikací do tohoto pracovního prostoru, pokud ji máte, a povolit nastavení diagnostiky výběrem možnosti Další: Skupiny aplikací. Případně, pokud chcete tyto prostředky vytvořit a nakonfigurovat samostatně, vyberte Revize + vytvořit a přejděte ke kroku 9.

  3. Volitelné: Pokud chcete zaregistrovat existující skupinu aplikací do tohoto pracovního prostoru, vyplňte na kartě Skupiny aplikací následující informace:

    Parametr Hodnota/popis
    Registrace skupin aplikací Vyberte Ano a pak vyberte + Zaregistrovat skupiny aplikací. V novém podokně, které se otevře, vyberte ikonu Přidat pro skupiny aplikací, které chcete přidat, a pak zvolte Vybrat.

    Po dokončení této karty vyberte Další: Upřesnit.

  4. Volitelné: Pokud chcete povolit nastavení diagnostiky, na kartě Upřesnit vyplňte následující informace:

    Parametr Hodnota/popis
    Povolení nastavení diagnostiky Zaškrtněte políčko.
    Výběr podrobností o cíli pro odeslání protokolů Vyberte jedno z těchto cílů:

    - Odeslání do pracovního prostoru služby Log Analytics

    - Archive do účtu úložiště

    - Stream do centra událostí

    Po dokončení této karty vyberte Další: Značky.

  5. Volitelné: Na kartě Značky můžete zadat libovolné páry název/hodnota, které potřebujete, a pak vybrat Další: Revize + vytvořit.

  6. Na kartě Revize + vytvořit ověřte, že ověření proběhlo úspěšně, a zkontrolujte informace, které se budou používat během nasazování.

  7. Vyberte Vytvořit a vytvořte pracovní prostor.

  8. Výběrem Přejít k prostředku přejděte na přehled nového pracovního prostoru a pak výběrem Vlastnosti zobrazte jeho vlastnosti.

Poznámka

  • Pokud jste do tohoto pracovního prostoru přidali skupinu aplikací, přejděte do části Přiřazení uživatelů ke skupině aplikací a dokončete zbytek článku.

  • Pokud jste do tohoto pracovního prostoru nepřidali skupinu aplikací, pokračujte k další části a dokončete zbývající část článku.

Vytvoření skupiny aplikací

Pokud chcete vytvořit skupinu aplikací, vyberte příslušnou kartu pro váš scénář a postupujte podle pokynů.

Tady je postup vytvoření skupiny aplikací pomocí webu Azure Portal:

  1. V přehledu služby Azure Virtual Desktop vyberte Skupiny aplikací a pak vyberte Vytvořit.

  2. Na kartě Základy vyplňte následující informace:

    Parametr Hodnota/popis
    Předplatné V rozevíracím seznamu vyberte předplatné, ve kterém chcete vytvořit skupinu aplikací.
    Skupina prostředků Vyberte existující skupinu prostředků nebo vyberte Vytvořit novou a zadejte název.
    Fond hostitelů Vyberte fond hostitelů pro skupinu aplikací.
    Umístění Metadata jsou uložená ve stejném umístění jako fond hostitelů. Skupina aplikací také dědí obor nasazení fondu hostitelů, který vyberete, takže ji lze zaregistrovat pouze do pracovního prostoru se stejným oborem nasazení. Není potřeba nastavovat žádné samostatné pole.
    Typ skupiny aplikace Vyberte typ skupiny aplikací pro fond hostitelů: Desktop (Plocha ) nebo RemoteApp.
    Název skupiny aplikací Zadejte název skupiny aplikací, například Relace plochy.

    Tip

    Po dokončení této karty vyberte Další: Revize + vytvořit. Pokud chcete vytvořit skupinu aplikací, nemusíte dokončovat další karty, ale musíte vytvořit pracovní prostor, přidat skupinu aplikací do pracovního prostoru a přiřadit uživatele ke skupině aplikací , aby uživatelé mohli přistupovat k prostředkům.

    Pokud jste vytvořili skupinu aplikací pro vzdálenou aplikaci RemoteApp, musíte do ní také přidat aplikace. Další informace naleznete v tématu Publikování aplikací.

  3. Volitelné: Pokud se rozhodnete vytvořit skupinu aplikací RemoteApp, můžete do této skupiny přidávat aplikace. Na kartě Skupiny aplikací vyberte + Přidat aplikace a pak vyberte aplikaci. Další informace o parametrech aplikace najdete v tématu Publikování aplikací pomocí vzdálené aplikace RemoteApp. Alespoň jeden hostitel relace ve fondu hostitelů musí být zapnutý a dostupný ve službě Azure Virtual Desktop.

    Po dokončení této karty nebo pokud vytváříte skupinu desktopových aplikací, vyberte Další: Zadání.

  4. Volitelné: Pokud chcete přiřadit uživatele nebo skupiny k této skupině aplikací, na kartě Zadání vyberte + Přidat uživatele nebo skupiny uživatelů aplikace Microsoft Entra. V nově otevřeném podokně zaškrtněte políčko vedle uživatelů nebo skupin, které chcete přidat, a zvolte Vybrat.

    Po dokončení této karty vyberte Další: Pracovní prostor.

  5. Volitelné: Pokud vytváříte skupinu desktopových aplikací, můžete na kartě Pracovní prostor zaregistrovat výchozí skupinu desktopových aplikací z fondu hostitelů, který jste vybrali, vyplněním následujících informací:

    Parametr Hodnota/popis
    Registrovat skupinu aplikací Vyberte Ano. Tato akce zaregistruje výchozí skupinu desktopových aplikací do vybraného pracovního prostoru.
    Registrovat skupinu aplikací Vyberte ze seznamu existující pracovní prostor.

    Po dokončení této karty vyberte Další: Upřesnit.

  6. Volitelné: Pokud chcete povolit nastavení diagnostiky, vyplňte na kartě Upřesnit následující informace:

    Parametr Hodnota/popis
    Povolení nastavení diagnostiky Zaškrtněte políčko.
    Výběr podrobností o cíli pro odeslání protokolů Vyberte jedno z těchto cílů:

    - Odeslání do pracovního prostoru služby Log Analytics

    - Archive do účtu úložiště

    - Stream do centra událostí

    Po dokončení této karty vyberte Další: Značky.

  7. Volitelné: Na kartě Značky můžete zadat libovolné páry název/hodnota, které potřebujete, a pak vybrat Další: Revize + vytvořit.

  8. Na kartě Revize + vytvořit ověřte, že ověření proběhlo úspěšně, a zkontrolujte informace, které se budou používat během nasazování.

  9. Vyberte Vytvořit a vytvořte skupinu aplikací.

  10. Výběrem Přejít k prostředku přejděte na přehled nové skupiny aplikací a pak výběrem Vlastnosti zobrazte její vlastnosti.

Poznámka

  • Pokud jste vytvořili skupinu desktopových aplikací, přiřadili uživatele nebo skupiny a zaregistrovali výchozí skupinu desktopových aplikací do pracovního prostoru, vaši přiřazení uživatelé se můžou připojit k ploše a nemusíte dokončovat zbytek článku.

  • Pokud jste vytvořili skupinu aplikací RemoteApp, přidali aplikace a přiřadili uživatele nebo skupiny, přejděte do části Přidání skupiny aplikací do pracovního prostoru a dokončete zbývající část článku.

  • Pokud jste nepřidali aplikace, nepřiřadili uživatele nebo skupiny nebo nezaregistrovali skupinu aplikací do pracovního prostoru, pokračujte k další části a dokončete zbytek článku.

Přidání skupiny aplikací do pracovního prostoru aplikace

Rozsah nasazení a vztahy mezi objekty

Rozsah nasazení, který zvolíte pro fond hostitelů, se vztahuje také na pracovní prostory, skupiny aplikací a balíčky připojení aplikací, které jsou k němu přidružené. Regionální a geografické objekty nelze míchat. Regionální fond hostitelů může být členem pouze místního pracovního prostoru a může obsahovat pouze místní skupiny aplikací. Regionální fond hostitelů se nemůže připojit k geografickému pracovnímu prostoru a geografický fond hostitelů se nemůže připojit k regionálnímu pracovnímu prostoru. Skupiny aplikací vytvořené v regionálním fondu hostitelů jsou automaticky regionální a do místního pracovního prostoru je možné zaregistrovat pouze místní skupiny aplikací. Balíčky připojení aplikací mají rozsah nasazení a řídí se stejným pravidlem. V Azure Portal jsou objekty s nekompatibilním oborem nasazení ve vybraných seznamech zobrazeny šedě, takže uvidíte pouze platné volby. Pokud k přidružení objektů k různým oborům nasazení použijete PowerShell nebo REST API, požadavek selže. Místní a geografické objekty můžou vedle sebe existovat ve stejném předplatném a stejné Azure oblasti a jsou spravovány nezávisle. Pomocí sloupce Rozsah nasazení v zobrazení seznamu fondu hostitelů můžete zjistit, jaký typ mají jednotlivé fondy hostitelů.

Migrace a budoucí změny

Obor nasazení stávajícího fondu hostitelů, pracovního prostoru nebo skupiny aplikací nemůžete změnit. Podpora migrace stávajících geografických fondů hostitelů do regionálních bude postupně zaváděna. Sledujte budoucí aktualizace. Bude oznámeno datum, kdy už nebude možné vytvářet nové geografické fondy hostitelů, a bude oznámeno pozdější datum pro vyřazování geografické infrastruktury.

Pokud chcete do pracovního prostoru přidat skupinu aplikací, vyberte příslušnou kartu pro váš scénář a postupujte podle pokynů.

Tady je postup přidání skupiny aplikací do pracovního prostoru pomocí Azure Portal:

  1. V přehledu služby Azure Virtual Desktop vyberte Pracovní prostory a pak vyberte název pracovního prostoru, ke kterému chcete přiřadit skupinu aplikací.

  2. V přehledu pracovního prostoru vyberte Skupiny aplikací a pak vyberte + Přidat.

  3. V seznamu vyberte ikonu plus (+) vedle skupiny aplikací. V seznamu jsou uvedeny pouze skupiny aplikací, které ještě nejsou přiřazeny k pracovnímu prostoru.

  4. Zvolte Vybrat. Skupina aplikací se přidá do pracovního prostoru.

Přiřazení uživatelů ke skupině aplikací

Nakonec – pokud chcete přiřadit uživatele nebo skupiny uživatelů ke skupině aplikací, vyberte příslušnou kartu pro váš scénář a postupujte podle pokynů. Doporučujeme přiřazovat skupiny uživatelů ke skupinám aplikací, aby byla průběžná správa jednodušší.

Účet, který používáte, potřebuje oprávnění k přiřazování rolí v Azure RBAC ke skupině aplikací po jejím vytvoření. Oprávnění je Microsoft.Authorization/roleAssignments/write, které je součástí některých předdefinovaných rolí, jako je například Správce uživatelských přístupů a Vlastník.

Tady je postup, jak přiřadit uživatele nebo skupiny uživatelů ke skupině aplikací pomocí Azure Portal:

  1. V přehledu služby Azure Virtual Desktop vyberte Skupiny aplikací.

  2. V seznamu vyberte skupinu aplikací.

  3. V přehledu skupiny aplikací vyberte Zadání.

  4. Vyberte + Přidat a pak vyhledejte a vyberte uživatelský účet nebo skupinu uživatelů, které chcete přiřadit k této skupině aplikací.

  5. Dokončete výběrem Vybrat.

Po nasazení služby Azure Virtual Desktop se uživatelé můžou připojit z několika platforem, včetně webového prohlížeče. Další informace najdete v tématu Klienti Vzdálené plochy pro Azure Virtual Desktop a Připojení k Azure Virtual Desktop pomocí webového klienta Vzdálené plochy.

Tady jsou některé další úkoly, které se vám můžou hodit: