Přidání hostitelů relací do fondu hostitelů

Důležité

Azure Virtual Desktop pro Azure Stack HCI je aktuálně ve verzi Preview pro Azure Government a Azure China. Právní podmínky, které platí pro funkce Azure, které jsou ve verzi beta, verzi Preview nebo které zatím nejsou veřejně dostupné, najdete v Dodatečných podmínkách použití pro Microsoft Azure verze Preview.

Jakmile vytvoříte fond hostitelů, pracovní prostor a skupinu aplikací, musíte přidat hostitele relací do fondu hostitelů, ke kterému se budou vaši uživatelé připojovat. Možná budete muset přidat další hostitele relací pro dodatečnou kapacitu.

Můžete vytvořit nové virtuální počítače, které se použijí jako hostitelé relací, a přidat je do fondu hostitelů nativně pomocí služby Azure Virtual Desktop na webu Azure Portal. Alternativně můžete vytvořit virtuální počítače mimo službu Azure Virtual Desktop, například pomocí automatizovaného kanálu, a pak je přidat jako hostitele relací do fondu hostitelů. Pokud používáte Azure CLI nebo Azure PowerShell, budete muset vytvořit virtuální počítače mimo Azure Virtual Desktop a pak je přidat jako hostitele relací do fondu hostitelů samostatně.

Pro Azure Stack HCI můžete také vytvořit nové virtuální počítače, které se použijí jako hostitelé relací, a přidat je do fondu hostitelů nativně pomocí služby Azure Virtual Desktop na webu Azure Portal. Případně pokud chcete vytvořit virtuální počítače mimo službu Azure Virtual Desktop, přečtěte si téma Vytvoření virtuálních počítačů Arc ve službě Azure Stack HCI a pak je přidejte jako hostitele relací do fondu hostitelů samostatně.

V tomto článku se dozvíte, jak pomocí webu Azure Portal, Azure CLI nebo Azure PowerShellu vygenerovat registrační klíč a jak přidat hostitele relací do fondu hostitelů pomocí služby Azure Virtual Desktop nebo je přidat do fondu hostitelů samostatně.

Požadavky

Projděte si požadavky pro Azure Virtual Desktop, kde najdete obecnou představu o tom, co je potřeba, jako jsou operační systémy, virtuální sítě a zprostředkovatelé identity. Kromě toho budete potřebovat:

Důležité

Pokud chcete vytvořit hostitele relací připojených k Microsoft Entra, podporujeme to pouze pomocí webu Azure Portal se službou Azure Virtual Desktop.

Vygenerování registračního klíče

Když do fondu hostitelů přidáte hostitele relací, musíte nejprve vygenerovat registrační klíč. Registrační klíč je potřeba vygenerovat na fond hostitelů a autorizuje hostitele relací pro připojení k danému fondu hostitelů. Doba trvání, kterou zadáte, je platná. Pokud vypršela platnost existujícího registračního klíče, můžete k vygenerování nového klíče použít také tento postup.

Pokud chcete vygenerovat registrační klíč, vyberte příslušnou kartu pro váš scénář a postupujte podle pokynů.

Tady je postup, jak vygenerovat registrační klíč pomocí webu Azure Portal.

  1. Přihlaste se k portálu Azure.

  2. Na panelu hledání zadejte Azure Virtual Desktop a vyberte odpovídající položku služby.

  3. Vyberte fondy hostitelů a pak vyberte název fondu hostitelů, pro který chcete vygenerovat registrační klíč.

  4. V přehledu fondu hostitelů vyberte Registrační klíč.

  5. Vyberte Vygenerovat nový klíč, zadejte datum vypršení platnosti a čas a vyberte OK. Vytvoří se registrační klíč.

  6. Vyberte Stáhnout a stáhněte si textový soubor obsahující registrační klíč nebo zkopírujte registrační klíč do schránky, abyste ho mohli použít později. Registrační klíč můžete později načíst také tak, že se vrátíte do přehledu fondu hostitelů.

Vytvoření a registrace hostitelů relací ve službě Azure Virtual Desktop

Pomocí webu Azure Portal nebo šablony ARM můžete vytvořit hostitele a zaregistrovat je do fondu hostitelů v jediném komplexním procesu se službou Azure Virtual Desktop. Některé ukázkové šablony ARM najdete v našem úložišti GitHub.

Důležité

Pokud chcete vytvořit virtuální počítače pomocí alternativní metody mimo Azure Virtual Desktop, jako je automatizovaný kanál, budete je muset zaregistrovat samostatně jako hostitele relací do fondu hostitelů. Přejděte do části Registrace hostitelů relací do fondu hostitelů.

Tady je postup, jak vytvořit hostitele relací a zaregistrovat je do fondu hostitelů pomocí služby Azure Virtual Desktop na webu Azure Portal. Nejprve se ujistěte, že jste vygenerovali registrační klíč.

  1. Přihlaste se k portálu Azure.

  2. Na panelu hledání zadejte Azure Virtual Desktop a vyberte odpovídající položku služby.

  3. Vyberte fondy hostitelů a pak vyberte název fondu hostitelů, do kterého chcete přidat hostitele relací.

  4. V přehledu fondu hostitelů vyberte Hostitelé relací a pak vyberte + Přidat.

  5. Karta Základy se zobrazí šedě, protože používáte existující fond hostitelů. Vyberte Další: Virtuální počítače.

  6. Na kartě Virtuální počítače vyplňte následující informace v závislosti na tom, jestli chcete vytvořit hostitele relací v Azure nebo Azure Stack HCI:

    Pokud chcete přidat hostitele relací v Azure, vyberte tuto část.
    Parametr Hodnota/popis
    Skupina prostředků Ve výchozím nastavení se automaticky nastaví stejná skupina prostředků jako váš fond hostitelů, ale v rozevíracím seznamu můžete vybrat jinou existující skupinu prostředků.
    Předpona názvu Zadejte název hostitelů relací, například hp01-sh.

    Tato hodnota se použije jako předpona pro hostitele relací. Každý hostitel relace má příponu spojovníku a potom sekvenční číslo přidané na konec, například hp01-sh-0.

    Tato předpona názvu může být maximálně 11 znaků a používá se v názvu počítače v operačním systému. Předpona a přípona mohou být kombinovány maximálně 15 znaků. Názvy hostitelů relací musí být jedinečné.
    Umístění virtuálního počítače Vyberte oblast Azure, do které chcete nasadit hostitele relací. Musí to být stejná oblast, ve které je vaše virtuální síť.
    Možnosti dostupnosti Vyberte si ze zón dostupnosti, skupiny dostupnosti nebo nevyžaduje se žádná závislost infrastruktury. Pokud vyberete zóny dostupnosti nebo sadu dostupnosti, dokončete další parametry, které se zobrazí.
    Typ zabezpečení Vyberte ze standardních, důvěryhodných spouštěcích virtuálních počítačů nebo důvěrných virtuálních počítačů.

    – Pokud vyberete Důvěryhodné spouštěcí virtuální počítače, automaticky se vyberou možnosti zabezpečeného spouštění a virtuálního počítače vTPM .

    – Pokud vyberete Důvěrné virtuální počítače, vyberou se automaticky možnosti zabezpečeného spouštění, virtuálního počítače vTPM a monitorování integrity. Při používání důvěrného virtuálního počítače se nemůžete odhlásit z virtuálního počítače vTPM.
    Image Ze seznamu vyberte image operačního systému, kterou chcete použít, nebo vyberte Zobrazit všechny image, abyste viděli více, včetně všech imagí, které jste vytvořili a uložili jako sdílenou image Galerie výpočetních prostředků Azure nebo spravované image.
    Velikost virtuálního počítače Vyberte skladovou položku. Pokud chcete použít jinou skladovou položku, vyberte Změnit velikost a pak vyberte ze seznamu.
    Hibernace (Preview) Zaškrtnutím políčka povolte režim hibernace. Režim hibernace je k dispozici pouze pro osobní fondy hostitelů. Další informace najdete v tématu Hibernace ve virtuálních počítačích. Pokud používáte optimalizace médií Teams, měli byste aktualizovat službu přesměrování WebRTC na 1.45.2310.13001.
    Number of VMs Zadejte počet virtuálních počítačů, které chcete nasadit. Pokud chcete (v závislosti na kvótě předplatného) nasadit až 400 hostitelů relací, nebo můžete později přidat další.

    Další informace najdete v tématu Omezení služby Azure Virtual Desktop a omezení služby Virtual Machines.
    Typ disku operačního systému Vyberte typ disku, který chcete použít pro hostitele relací. Pro produkční úlohy doporučujeme používat jenom SSD úrovně Premium.
    Velikost disku s operačním systémem Vyberte velikost disku s operačním systémem.

    Pokud povolíte režim hibernace, ujistěte se, že je disk s operačním systémem dostatečně velký, aby se kromě operačního systému a dalších aplikací ukládaly i obsah paměti.
    Šifrování důvěrných výpočetních operací Pokud používáte důvěrný virtuální počítač, musíte zaškrtnout políčko Důvěrné šifrování výpočetních prostředků, abyste povolili šifrování disku s operačním systémem.

    Toto políčko se zobrazí jenom v případě, že jste jako typ zabezpečení vybrali Důvěrné virtuální počítače .
    Diagnostika spouštění Vyberte, jestli chcete povolit diagnostiku spouštění.
    Síť a zabezpečení
    Virtuální síť Vyberte svou virtuální síť. Zobrazí se možnost výběru podsítě.
    Podsíť Vyberte podsíť z vaší virtuální sítě.
    Skupina zabezpečení sítě Vyberte, jestli chcete použít skupinu zabezpečení sítě (NSG).

    - Žádná nevytvoří novou skupinu zabezpečení sítě.

    - Basic vytvoří novou skupinu zabezpečení sítě pro síťovou kartu virtuálního počítače.

    - Advanced umožňuje vybrat existující skupinu zabezpečení sítě.

    Doporučujeme, abyste tady nevytvořli skupinu zabezpečení sítě, ale místo toho vytvořte skupinu zabezpečení sítě v podsíti.
    Veřejné příchozí porty V seznamu můžete vybrat port, který chcete povolit. Azure Virtual Desktop nevyžaduje veřejné příchozí porty, proto doporučujeme vybrat Ne.
    Doména, ke které se chcete připojit
    Vyberte adresář, ke kterému se chcete připojit. Vyberte z Microsoft Entra ID nebo Active Directory a vyplňte příslušné parametry pro možnost, kterou vyberete.

    Další informace o připojování hostitelů relací k ID Microsoft Entra najdete v tématu Hostitelé relací připojených k Microsoft Entra.
    Účet virtuálního počítače Správa istrator
    Username Zadejte název, který se má použít jako účet místního správce pro nové hostitele relací.
    Heslo Zadejte heslo pro účet místního správce.
    Potvrdit heslo Zadejte znovu heslo.
    Vlastní konfigurace
    Adresa URL vlastního konfiguračního skriptu Pokud chcete spustit skript PowerShellu během nasazování, můžete sem zadat adresu URL.
    Pokud chcete přidat hostitele relací ve službě Azure Stack HCI, vyberte tuto část.
    Parametr Hodnota/popis
    Skupina prostředků Tím se automaticky nastaví výchozí hodnota pro skupinu prostředků, ve které jste zvolili fond hostitelů, aby byl na kartě Základy, ale můžete také vybrat alternativu.
    Předpona názvu Zadejte název hostitelů relací, například hp01-sh.

    Tato hodnota se používá jako předpona pro hostitele relací. Každý hostitel relace má příponu spojovníku a potom sekvenční číslo přidané na konec, například hp01-sh-0.

    Tato předpona názvu může být maximálně 11 znaků a používá se v názvu počítače v operačním systému. Předpona a přípona mohou být kombinovány maximálně 15 znaků. Názvy hostitelů relací musí být jedinečné.
    Typ virtuálního počítače Vyberte virtuální počítač Azure Stack HCI.
    Vlastní umístění V rozevíracím seznamu vyberte cluster Azure Stack HCI, do kterého chcete nasadit hostitele relací.
    Obrázky V seznamu vyberte image operačního systému, kterou chcete použít, nebo vyberte Spravovat image virtuálních počítačů a spravujte image dostupné v clusteru, který jste vybrali.
    Number of VMs Zadejte počet virtuálních počítačů, které chcete nasadit. Můžete přidat další později.
    Počet virtuálních procesorů Zadejte počet virtuálních procesorů, které chcete přiřadit každému hostiteli relace. Tato hodnota se neověřuje vůči prostředkům dostupným v clusteru.
    Typ paměti Pro přidělení pevné paměti vyberte statickou nebo dynamickou pro přidělení dynamické paměti.
    Paměť (GB) Zadejte číslo pro velikost paměti v GB, kterou chcete přiřadit každému hostiteli relace. Tato hodnota se neověřuje vůči prostředkům dostupným v clusteru.
    Síť a zabezpečení
    Rozevírací seznam sítě Vyberte existující síť, ke které chcete připojit každou relaci.
    Doména, ke které se chcete připojit
    Vyberte adresář, ke kterému se chcete připojit. Jedinou dostupnou možností je Služba Active Directory .
    Hlavní název uživatele (UPN) pro připojení k doméně AD Zadejte hlavní název uživatele (UPN) uživatele služby Active Directory, který má oprávnění k připojení hostitelů relací k vaší doméně.
    Heslo Zadejte heslo pro uživatele služby Active Directory.
    Zadání domény nebo jednotky Pokud chcete připojit hostitele relací k určité doméně nebo je umístit do konkrétní organizační jednotky, vyberte ano. Pokud vyberete ne, přípona hlavního názvu uživatele (UPN) se použije jako doména.
    Účet virtuálního počítače Správa istrator
    Username Zadejte název, který se má použít jako účet místního správce pro nové hostitele relací.
    Heslo Zadejte heslo pro účet místního správce.
    Potvrdit heslo Zadejte znovu heslo.

    Po dokončení této karty vyberte Další: Značky.

  7. Na kartě Značky můžete volitelně zadat libovolné páry názvu a hodnoty, které potřebujete, a pak vybrat Další: Zkontrolovat a vytvořit.

  8. Na kartě Zkontrolovat a vytvořit se ujistěte, že ověření projde a zkontroluje informace, které se použijí během nasazení. Pokud ověření neprojde, zkontrolujte chybovou zprávu a zkontrolujte, co jste zadali na jednotlivých kartách.

  9. Vyberte Vytvořit. Po dokončení nasazení by se hostitelé relací měli objevit ve fondu hostitelů.

Důležité

Po přidání hostitelů relací se službou Azure Virtual Desktop přejděte do části Po nasazení pro určitou další konfiguraci, kterou možná budete muset udělat.

Registrace hostitelů relací do fondu hostitelů

Pokud jste vytvořili virtuální počítače pomocí alternativní metody mimo Azure Virtual Desktop, jako je automatizovaný kanál, budete je muset zaregistrovat samostatně jako hostitele relací ve fondu hostitelů. Pokud chcete zaregistrovat hostitele relací do fondu hostitelů, musíte na každý virtuální počítač nainstalovat agenta služby Azure Virtual Desktop a spouštěcí zavaděč agenta služby Azure Virtual Desktop a použít registrační klíč, který jste vygenerovali. Hostitele relací můžete zaregistrovat do fondu hostitelů pomocí grafického uživatelského rozhraní (GUI) instalačních programů agenta nebo z msiexec příkazového řádku. Po dokončení budou jako nainstalované aplikace uvedené čtyři aplikace:

  • Zavaděč spouštění agenta vzdálené plochy.
  • Agent infrastruktury služby Vzdálená plocha
  • Agent Infrastruktury služby Vzdálená plocha Ženeva
  • Zásobník sítě SxS služby Vzdálená plocha

Vyberte příslušnou kartu pro váš scénář a postupujte podle pokynů.

  1. Ujistěte se, že virtuální počítače, které chcete použít jako hostitele relací, jsou připojené k Microsoft Entra ID nebo doméně služby Active Directory (AD DS nebo Microsoft Entra Domain Services).

  2. Pokud na virtuálních počítačích běží operační systém Windows Server, budete muset nainstalovat roli Hostitel relace vzdálené plochy a restartovat virtuální počítač. Další informace naleznete v tématu Instalace rolí, služeb rolí a funkcí pomocí Průvodce přidáním rolí a funkcí.

  3. Přihlaste se k virtuálnímu počítači jako správce.

  4. Pomocí následujících odkazů stáhněte agenta a instalační soubory agenta Bootloaderu. Možná je budete muset odblokovat; klikněte pravým tlačítkem myši na každý soubor a vyberte Vlastnosti, pak vyberte Odblokovat a nakonec vyberte OK.

    Tip

    Odkaz ke stažení agenta služby Azure Virtual Desktop je určený pro nejnovější produkční verzi v prostředích, která nejsou ověřena. Tento odkaz ke stažení se po dokončení automatického uvedení do produkčního prostředí aktualizuje, takže se může zobrazit zpoždění mezi vydáním produkční verze a aktualizací odkazu ke stažení. Po instalaci agenta Služby Azure Virtual Desktop se automaticky aktualizuje. Další informace o zavedení nových verzí agenta najdete v tématu Co je nového v agentovi služby Azure Virtual Desktop.

  5. Spuštěním Microsoft.RDInfra.RDAgent.Installer-x64-<version>.msi souboru nainstalujte agenta infrastruktury služby Vzdálená plocha.

  6. Postupujte podle pokynů a po zobrazení výzvy instalačního programu k zadání registračního tokenu ho vložte do textového pole, které se zobrazí na jednom řádku. Vyberte Další a dokončete instalaci.

    Snímek obrazovky znázorňující, kam se má registrační token vložit

  7. Spuštěním Microsoft.RDInfra.RDAgentBootLoader.Installer-x64.msi souboru nainstalujte zbývající součásti.

  8. Postupujte podle pokynů a dokončete instalaci.

  9. Po krátké době by teď měly být virtuální počítače uvedené jako hostitelé relací ve fondu hostitelů. Stav hostitelů relace se může zpočátku zobrazit jako nedostupný a pokud je k dispozici novější verze agenta, upgraduje se automaticky.

  10. Jakmile je stav hostitelů relací dostupný, restartujte virtuální počítače.

Po nasazení

Po přidání hostitelů relací do fondu hostitelů je možná potřeba provést další konfiguraci, kterou najdete v následujících částech.

Licencování

Abyste zajistili, že hostitelé relací mají správně použité licence, budete muset provést následující úlohy:

  • Pokud máte správné licence pro spouštění úloh Služby Azure Virtual Desktop, můžete pro hostitele relací použít licenci Windows nebo Windows Serveru jako součást služby Azure Virtual Desktop a spustit je bez placení samostatné licence. To se automaticky použije při vytváření hostitelů relací se službou Azure Virtual Desktop, ale pokud vytváříte hostitele relací mimo Azure Virtual Desktop, budete možná muset licenci použít samostatně. Další informace najdete v tématu Použití licence systému Windows na hostitelské virtuální počítače relace.

  • Pokud hostitelé relací používají operační systém Windows Server, budete je také muset vystavit licenci pro klientský přístup ke vzdálené ploše (CAL) z licenčního serveru vzdálené plochy. Další informace najdete v tématu Licencování nasazení RDS pomocí licencí pro klientský přístup (CALs).

  • U hostitelů relací v Azure Stack HCI musíte před použitím s Azure Virtual Desktopem licencovat a aktivovat virtuální počítače, které používáte. K aktivaci více relací Windows 10 a Windows 11 Enterprise a Windows Serveru 2022 Datacenter: Azure Edition použijte ověřování Azure pro virtuální počítače. U všech ostatních imagí operačního systému (například Windows 10 a Windows 11 Enterprise a dalších edicí Windows Serveru) byste měli dál používat stávající metody aktivace. Další informace najdete v tématu Aktivace virtuálních počítačů s Windows Serverem v Azure Stack HCI.

Poznámka:

Pokud chcete zajistit nepřetržitou funkčnost s nejnovější aktualizací zabezpečení, aktualizujte virtuální počítače ve službě Azure Stack HCI na nejnovější kumulativní aktualizaci do 17. června 2024. Tato aktualizace je nezbytná pro virtuální počítače, aby dál používaly výhody Azure. Další informace najdete v tématu Ověřování Azure pro virtuální počítače.

Hostitelé relací připojených k Microsoft Entra

Pokud se vaši uživatelé budou připojovat k hostitelům relací připojeným k Microsoft Entra ID, budete také muset povolit jednotné přihlašování nebo starší ověřovací protokoly, přiřadit uživatelům roli RBAC a zkontrolovat zásady vícefaktorového ověřování, aby se mohli přihlásit k virtuálním počítačům.

Další informace o používání hostitelů relací připojených k Microsoft Entra naleznete v tématu Hostitelé relací připojených k Microsoft Entra.

Další kroky

Teď, když jste rozšířili stávající fond hostitelů, se můžete přihlásit k klientovi Služby Azure Virtual Desktop a otestovat je jako součást uživatelské relace. K relaci se můžete připojit pomocí některého z následujících klientů: