Použití funkce Začínáme k vytvoření ukázkové infrastruktury

Azure Virtual Desktop můžete rychle nasadit pomocí funkce Začínáme na webu Azure Portal. Můžete ho použít v menších scénářích s několika uživateli a aplikacemi, nebo ho můžete použít k vyhodnocení služby Azure Virtual Desktop ve větších podnikových scénářích. Funguje s existujícími nasazeními služby Doména služby Active Directory Services (AD DS) nebo služby Microsoft Entra Domain Services, případně za vás může nasadit službu Microsoft Entra Domain Services. Po dokončení se uživatel bude moct přihlásit k úplné relaci virtuální plochy, která se skládá z jednoho fondu hostitelů (s jedním nebo více hostiteli relací), jedné skupiny aplikací a jednoho uživatele. Další informace o terminologii používané ve službě Azure Virtual Desktop najdete v terminologii služby Azure Virtual Desktop.

Připojení hostitelů relací k MICROSOFT Entra ID pomocí funkce Začínáme se nepodporuje. Pokud se chcete připojit k hostitelům relací k ID Microsoft Entra, postupujte podle kurzu a vytvořte fond hostitelů.

Tip

Podniky by měly naplánovat nasazení služby Azure Virtual Desktop s využitím informací z podpory na podnikové úrovni pro Microsoft Azure Virtual Desktop. Podrobnější proces nasazení najdete také v řadě kurzů, které se týkají také programových metod a méně oprávnění.

Seznam prostředků, které budou nasazeny dále, najdete v tomto článku.

Předpoklady

Projděte si požadavky pro Azure Virtual Desktop , abyste získali obecnou představu o tom, co je potřeba, ale při používání funkce Začínáme existují určité rozdíly. Výběrem karty níže zobrazíte pokyny, které jsou pro váš scénář nejrelevantní.

Tip

Pokud ještě nemáte další prostředky Azure, doporučujeme vybrat kartu Nová služba Microsoft Entra Domain Services . Tento scénář nasadí všechno, co potřebujete, abyste se mohli připojit k úplné relaci virtuální plochy. Pokud už službu AD DS nebo Microsoft Entra Domain Services máte, vyberte místo toho příslušnou kartu pro váš scénář.

Na vysoké úrovni budete potřebovat:

  • Účet Azure s aktivním předplatným
  • Účet s rolí Microsoft Entra globálního správce přiřazenou v tenantovi Azure a rolí vlastníka přiřazenou k předplatnému, které budete používat.
  • Ve vašem tenantovi Azure není nasazená žádná existující doména služby Microsoft Entra Domain Services.
  • Uživatelská jména, která zvolíte, nesmí obsahovat žádná klíčová slova , která seznam zásad uživatelského jména nepovoluje, a musíte použít jedinečné uživatelské jméno, které ještě není ve vašem předplatném Microsoft Entra.
  • Uživatelské jméno pro připojení k doméně AD by mělo být jedinečné jméno, které ještě neexistuje v Microsoft Entra ID. Funkce Začínáme nepodporuje používání stávajících uživatelských jmen Microsoft Entra při nasazování služby Microsoft Entra Domain Services.

Důležité

Funkce Začínáme v současné době nepodporuje účty, které používají vícefaktorové ověřování. Nepodporuje také osobní účty Microsoft (MSA) ani uživatele spolupráce Microsoft Entra B2B (členové nebo účty hostů).

Postup nasazení

Tady je postup nasazení služby Azure Virtual Desktop a nové domény služby Microsoft Entra Domain Services pomocí funkce Začínáme:

  1. Přihlaste se k portálu Azure.

  2. Na panelu hledání zadejte Azure Virtual Desktop a vyberte odpovídající položku služby.

  3. Výběrem možnosti Začínáme otevřete cílovou stránku pro funkci Začínáme a pak vyberte Start.

  4. Na kartě Základy vyplňte následující informace a pak vyberte Další: Virtuální počítače>:

    Parametr Hodnota/popis
    Předplatné Předplatné, které chcete použít z rozevíracího seznamu.
    Zprostředkovatel identity Žádný zprostředkovatel identity.
    Typ služby identit Microsoft Entra Domain Services.
    Skupina prostředků Zadejte název. Použije se jako předpona pro nasazené skupiny prostředků.
    Poloha Oblast Azure, ve které se nasadí vaše prostředky Azure Virtual Desktopu.
    Uživatelské jméno správce Azure Hlavní název uživatele (UPN) účtu s rolí Microsoft Entra globálního správce přiřazenou v tenantovi Azure a rolí vlastníka pro předplatné, které jste vybrali.

    Ujistěte se, že tento účet splňuje požadavky uvedené v požadavcích.
    Heslo správce Azure Heslo pro účet správce Azure.
    Uživatelské jméno správce domény Hlavní název uživatele (UPN) pro nový účet Microsoft Entra, který se přidá do nové skupiny AAD DC Správa istrators a používá se ke správě domény Microsoft Entra Domain Services. Přípona hlavního názvu uživatele (UPN) se použije jako název domény služby Microsoft Entra Domain Services.

    Ujistěte se, že toto uživatelské jméno splňuje požadavky uvedené v požadavcích.
    Heslo správce domény Heslo pro účet správce domény.
  5. Na kartě Virtuální počítače vyplňte následující informace a pak vyberte Další: Přiřazení>:

    Parametr Hodnota/popis
    Uživatelé na virtuální počítač Vyberte více uživatelů nebo jednoho uživatele najednou v závislosti na tom, jestli chcete, aby uživatelé sdíleli hostitele relace nebo přiřadili hostitele relace jednotlivým uživatelům. Přečtěte si další informace o typech fondů hostitelů. Když vyberete více uživatelů, vytvoří se také účet úložiště Azure Files připojený ke stejné doméně služby Microsoft Entra Domain Services.
    Typ obrázku Výběrem galerie můžete vybrat z předdefinovaného seznamu nebo objekt blob úložiště a zadat identifikátor URI k obrázku.
    Image Pokud jste jako typ image zvolili Galerii , vyberte image operačního systému, kterou chcete použít, z rozevíracího seznamu. Můžete také vybrat možnost Zobrazit všechny image a zvolit image z Galerie výpočetních prostředků Azure.

    Pokud jste jako typ image zvolili objekt blob úložiště, zadejte identifikátor URI obrázku.
    Velikost virtuálního počítače Velikost virtuálního počítače Azure používaná pro hostitele relací
    Předpona názvu Předpona názvu pro hostitele relací Každý hostitel relace bude mít pomlčka a pak číslo přidané na konec, například avd-sh-1. Tato předpona názvu může mít maximálně 11 znaků a použije se také jako název zařízení v operačním systému.
    Počet virtuálních počítačů Počet hostitelů relací, které chcete v tuto chvíli nasadit. Můžete přidat další později.
    Propojení šablony Azure Pokud chcete propojit samostatnou šablonu ARM pro vlastní konfiguraci na hostitelích relací během nasazování, zaškrtněte políčko. Můžete zadat vložený skript nasazení, konfiguraci požadovaného stavu a rozšíření vlastních skriptů. Zřizování dalších prostředků Azure v šabloně se nepodporuje.

    Pokud nechcete během nasazování propojit samostatnou šablonu ARM, zrušte zaškrtnutí políčka.
    Adresa URL souboru šablony ARM Adresa URL souboru šablony ARM, který chcete použít. To může být uloženo v účtu úložiště.
    Adresa URL souboru parametrů šablony ARM Adresa URL souboru parametrů šablony ARM, který chcete použít. To může být uloženo v účtu úložiště.
  6. Na kartě Zadání vyplňte následující informace a pak vyberte Další: Zkontrolovat a vytvořit>:

    Parametr Hodnota/popis
    Vytvoření testovacího uživatelského účtu Zaškrtněte políčko, pokud chcete, aby se během nasazování vytvořil nový uživatelský účet pro účely testování.
    Test uživatelského jména Hlavní název uživatele (UPN) testovacího účtu, který chcete vytvořit, například testuser@contoso.com. Tento uživatel se vytvoří ve vašem novém tenantovi Microsoft Entra, synchronizuje se se službou Microsoft Entra Domain Services a stane se členem skupiny zabezpečení AVDValidationUsers , která se vytvoří také během nasazování. Musí obsahovat platnou příponu hlavního názvu uživatele (UPN) pro vaši doménu, která se také přidá jako ověřený vlastní název domény v Microsoft Entra ID.

    Ujistěte se, že toto uživatelské jméno splňuje požadavky uvedené v požadavcích.
    Test hesla Heslo, které se má použít pro testovací účet.
    Potvrdit heslo Potvrzení hesla, které se má použít pro testovací účet
  7. Na kartě Zkontrolovat a vytvořit se ujistěte, že ověření projde a zkontroluje informace, které se použijí během nasazení.

  8. Vyberte Vytvořit.

Připojení na plochu

Po úspěšném dokončení nasazení, pokud jste během nasazení vytvořili testovací účet nebo přiřadili existujícího uživatele, můžete se k němu připojit pomocí kroků pro jednoho z podporovaných klientů vzdálené plochy. Můžete například postupovat podle kroků pro Připojení pomocí desktopového klienta Windows.

Pokud jste během nasazování nevytvořili testovací účet nebo přiřadili existujícího uživatele, budete muset před připojením přidat uživatele do skupiny zabezpečení AVDValidationUsers .

Prostředky, které se nasadí

Typ prostředku Název Název skupiny prostředků Notes
Skupina prostředků předpona avd Toto je předdefinovaný název.
Skupina prostředků vaše nasazení předpony Toto je předdefinovaný název.
Skupina prostředků vaše požadavky na předponu Toto je předdefinovaný název.
Microsoft Entra Domain Services název vaší domény vaše požadavky na předponu Nasazeno pomocí skladové položky Enterprise. Skladovou položku můžete po nasazení změnit.
Účet Automation náhodný řetězec ebautomation vaše nasazení předpony Toto je předdefinovaný název.
Runbook účtu Automation inputValidationRunbook(název účtu Automation) vaše nasazení předpony Toto je předdefinovaný název.
Runbook účtu Automation prerequisiteSetupCompletionRunbook(název účtu Automation) vaše nasazení předpony Toto je předdefinovaný název.
Runbook účtu Automation resourceSetupRunbook (název účtu Automation) vaše nasazení předpony Toto je předdefinovaný název.
Runbook účtu Automation roleAssignmentRunbook(název účtu Automation) vaše nasazení předpony Toto je předdefinovaný název.
Spravovaná identita easy-button-fslogix-identity předpona avd Vytvořeno pouze v případě, že je pro uživatele na virtuální počítač vybráno více uživatelů. Toto je předdefinovaný název.
Fond hostitelů EB-AVD-HP předpona avd Toto je předdefinovaný název.
Skupina aplikací EB-AVD-HP-DAG předpona avd Toto je předdefinovaný název.
Pracovní prostor EB-AVD-WS předpona avd Toto je předdefinovaný název.
Účet úložiště ebnáhodný řetězec předpona avd Toto je předdefinovaný název.
Virtuální počítač vaše číslo předpony- předpona avd Toto je předdefinovaný název.
Virtuální síť avdVnet vaše požadavky na předponu Použitý adresní prostor je 10.0.0.0/16. Předdefinovaný adresní prostor a název.
Síťové rozhraní Název virtuálního počítače – nic předpona avd Toto je předdefinovaný název.
Síťové rozhraní aadds-random string-nic vaše požadavky na předponu Toto je předdefinovaný název.
Síťové rozhraní aadds-random string-nic vaše požadavky na předponu Toto je předdefinovaný název.
Disk název virtuálního počítače_OsDisk_1_názvový řetězec předpona avd Toto je předdefinovaný název.
Load Balancer aadds-random string-lb vaše požadavky na předponu Toto je předdefinovaný název.
Veřejná IP adresa aadds-random string-pip vaše požadavky na předponu Toto je předdefinovaný název.
Skupina zabezpečení sítě avdVnet-nsg vaše požadavky na předponu Toto je předdefinovaný název.
Seskupit AVDValidationUsers Vytvořili jste v novém tenantovi Microsoft Entra a synchronizovali se se službou Microsoft Entra Domain Services. Obsahuje nového testovacího uživatele (pokud je vytvořen) a uživatele, které jste vybrali. Toto je předdefinovaný název.
User váš testovací uživatel Pokud vyberete vytvoření testovacího uživatele, vytvoří se ve vašem novém tenantovi Microsoft Entra, synchronizuje se se službou Microsoft Entra Domain Services a stane se členem skupiny zabezpečení AVDValidationUsers .

Vyčištění prostředků

Pokud chcete odebrat prostředky Azure Virtual Desktopu z vašeho prostředí, můžete je bezpečně odebrat odstraněním nasazených skupin prostředků. Jedná se o:

  • vaše nasazení předpony
  • your-prefix-avd
  • předpoklad vaší předpony (pouze pokud jste nasadili funkci Začínáme s novou doménou služby Microsoft Entra Domain Services)

Odstranění skupin prostředků:

  1. Přihlaste se k portálu Azure.

  2. Na panelu hledání zadejte skupiny prostředků a vyberte odpovídající položku služby.

  3. Vyberte název jedné ze skupin prostředků a pak vyberte Odstranit skupinu prostředků.

  4. Zkontrolujte ovlivněné prostředky a do pole zadejte název skupiny prostředků a vyberte Odstranit.

  5. Opakujte tento postup pro zbývající skupiny prostředků.

Další kroky

Pokud chcete publikovat aplikace i celou virtuální plochu, přečtěte si kurz pro správu skupin aplikací pomocí webu Azure Portal.

Pokud se chcete dozvědět, jak nasadit Azure Virtual Desktop podrobnějším způsobem, s menším požadovaným oprávněním nebo programově, podívejte se na naši sérii kurzů, počínaje vytvořením fondu hostitelů na webu Azure Portal.