Bereitstellen von Azure Virtual Desktop

Wichtig

Azure Virtual Desktop auf Azure Local für Azure Government und für Azure, betrieben von 21Vianet (Azure in China), befindet sich derzeit in der Vorschauphase. Rechtliche Bestimmungen, die für Azure-Features gelten, die sich in der Betaphase oder in der Vorschau befinden oder anderweitig noch nicht zur allgemeinen Verfügbarkeit freigegeben wurden, finden Sie unter Ergänzende Nutzungsbedingungen für Microsoft Azure Previews.

In diesem Artikel erfahren Sie, wie Sie Azure Virtual Desktop in den Zonen Azure, Azure Local oder Azure mithilfe des Azure-Portals, der Azure CLI oder Azure PowerShell bereitstellen. So stellen Sie Azure Virtual Desktop bereit:

  • Erstellen Sie einen Hostpool.
  • Arbeitsbereich erstellen.
  • Erstellen Sie eine Anwendungsgruppe.
  • Erstellen Sie virtuelle Maschinen (VMs) mit Sitzungshost.
  • Aktivieren Sie Diagnoseeinstellungen (optional).
  • Weisen Sie der Anwendungsgruppe Benutzer oder Gruppen zu, damit Benutzer Zugriff auf Desktops und Anwendungen erhalten.

Sie können alle diese Aufgaben in einem einzigen Prozess ausführen, wenn Sie die Azure-Portal verwenden, aber Sie können sie auch separat ausführen.

Beim Erstellen eines Hostpools können Sie einen von zwei Verwaltungsansätzen auswählen:

  • Die Sitzungshostkonfiguration ist für Hostpoolpools mit Sitzungshosts in Azure verfügbar. Azure Virtual Desktop verwaltet den Lebenszyklus von Sitzungshosts in einem Poolhostpool für Sie, indem es eine Kombination nativer Features verwendet, um eine integrierte und dynamische Erfahrung zu bieten.

  • Die Standardverwaltung ist für poolierte und persönliche Hostpools mit Sitzungshosts in Azure oder Azure Azure Local verfügbar. Sie verwalten das Erstellen, Aktualisieren und Skalieren von Sitzungshosts in einem Hostpool. Wenn Sie vorhandene Tools und Prozesse verwenden möchten, z. B. automatisierte Pipelines, benutzerdefinierte Skripts oder Lösungen für externe Partner, müssen Sie den Standardverwaltungstyp Hostpool verwenden.

Weitere Informationen zu der in diesem Artikel verwendeten Terminologie finden Sie unter Terminologie für Azure Virtual Desktop. Weitere Informationen zum Azure Virtual Desktop-Dienst finden Sie unter Architektur und Ausfallsicherheit von Azure Virtual Desktop.

Tipp

Der in diesem Artikel beschriebene Prozess ist ein detaillierter und anpassungsfähiger Ansatz für die Bereitstellung von Azure Virtual Desktop. Wenn Sie Azure Virtual Desktop mit einem einfacheren Ansatz zum Bereitstellen eines Windows 11-Beispieldesktops ausprobieren möchten, lesen Sie Tutorial: Bereitstellen einer Azure Virtual Desktop-Beispielinfrastruktur mit einem Windows 11-Desktop, oder verwenden Sie den Schnellstart.

Wählen Sie oben in diesem Artikel eine Schaltfläche aus, um zwischen Hostpools mit Standardverwaltung oder Hostpools mit Sitzungshostkonfiguration auszuwählen, um die entsprechende Dokumentation anzuzeigen.

Voraussetzungen

Wichtig

Überprüfen Sie vor dem Bereitstellen von Sitzungshosts, ob das Zielsubnetz die erforderlichen FQDNs und Endpunkte für Azure Virtual Desktop erreichen kann. Nachdem Sie den ersten Sitzungshost in das Netzwerk eingebunden haben, führen Sie das URL-Tool für den Azure Virtual Desktop-Agent von diesem Host aus, um die Konnektivität zu bestätigen. Das Überspringen dieser Überprüfung ist die häufigste Ursache für Registrierungsfehler, einschließlich EXPIRED_MACHINE_TOKEN Fehlern aufgrund fehlender Endpunkte, während der Erstbereitstellung.

Überprüfen Sie die Voraussetzungen für Azure Virtual Desktop, um eine allgemeine Vorstellung davon zu erhalten, was erforderlich ist und unterstützt wird, z. B. Betriebssysteme (OS), virtuelle Netzwerke und Identitätsanbieter. Außerdem enthält er eine Liste der unterstützten Azure-Regionen, in denen Sie Hostpools, Arbeitsbereiche und Anwendungsgruppen bereitstellen können. In dieser Liste von Regionen können die Metadaten für den Hostpool gespeichert werden. Sitzungshosts können sich jedoch in jeder beliebigen Azure-Region befinden. Weitere Informationen zu den Datentypen und Speicherorten finden Sie unter Datenspeicherorte für Azure Virtual Desktop.

Wichtig

Wenn Sie einen neuen Hostpool erstellen, der eine Sitzungshostkonfiguration verwendet, können Sie auswählen, ob dem Hostpool bei der Erstellung eine verwaltete Identität zugewiesen werden soll. Wenn Sie einen Prinzipal zuweisen, führt die verwaltete Identität Ressourcenverwaltungsaktionen (Erstellen, Löschen und Aktualisieren von Sitzungshosts) anstelle des Azure Virtual Desktop-Dienstprinzipals aus.

Wenn Sie eine verwaltete Identität verwenden, ist ein Schlüsseltresor mit Geheimnissen für das lokale VM-Administratorkonto und das Domänenbeitrittskonto, wenn Sie Sitzungshosts mit einer Active Directory-Domäne verbinden, eine zusätzliche Voraussetzung. Erteilen Sie der verwalteten Identität die Benutzerrolle "Key Vault Secrets" (oder die Richtlinie für den geheimen Zugriff abrufen) für diesen Schlüsseltresor. Weitere Informationen zum Schlüsseltresor und zur RBAC finden Sie in der nachstehenden Liste der Voraussetzungen.

Erfahren Sie mehr über das Konfigurieren einer verwalteten Identität für Azure Virtual Desktop.

Zusätzlich zu den allgemeinen Voraussetzungen benötigen Sie:

Tipp

Wenn Sie einem Hostpool während der Erstellung über das Azure-Portal eine systemverwaltete Identität zuweisen, werden die entsprechenden Berechtigungen basierend auf der gewünschten Sitzungshostkonfiguration automatisch zugewiesen. Beachten Sie, dass Ihr Azure-Konto dazu über Berechtigungen zum Zuweisen von RBAC zu Ressourcen im relevanten Bereich verfügen muss.

  • Das Azure-Konto, das Sie zum Erstellen eines Hostpools verwenden, muss mindestens über die folgenden integrierten RBAC-Rollen (rollenbasierte Zugriffssteuerung) oder entsprechende Rollen für die Ressourcengruppe oder das Abonnement verfügen, um die folgenden Ressourcentypen erstellen zu können. Wenn Sie die Rollen einer Ressourcengruppe zuweisen möchten, müssen Sie zuerst dieses erstellen.

    Ressourcentyp RBAC-Rolle Umfang
    Hostpool, Arbeitsbereich und Anwendungsgruppe Desktop Virtualization-Mitwirkender Ressourcengruppe oder Abonnement
    Sitzungshosts (Azure) Mitwirkender von virtuellen Computern Ressourcengruppe oder Abonnement
    Key Vault Benutzer von Key Vault-Geheimnissen Schlüsseltresor mit lokalen und/oder Domänenanmeldeinformationen

    Für die fortlaufende Verwaltung von Hostpools, Arbeitsbereichen und Anwendungsgruppen können Sie präzisere Rollen für jeden Ressourcentyp verwenden. Weitere Informationen finden Sie unter Integrierte Azure RBAC-Rollen für Azure Virtual Desktop.

  • Wenn Sie Sitzungshosts mit einer Active Directory-Domäne verknüpfen oder den Microsoft Entra-Hybridbeitritt verwenden möchten, benötigen Sie zusätzliche Berechtigungen:

    • Für die Domäne "Microsoft Entra Domain Services" müssen Sie Mitglied der AAD DC-Administratorgruppe sein.

    • Für eine Active Directory Domain Services (AD DS)-Domäne müssen Sie ein Konto mit mehr Berechtigungen verwenden, als normalerweise für den Beitritt zu einer Domäne erforderlich sind, da das neue Betriebssystemabbild das vorhandene Computerobjekt wiederverwendet. Die Berechtigungen und Eigenschaften in der folgenden Tabelle müssen auf das Konto in der Organisationseinheit (OU) angewendet werden, die Ihre Sitzungshosts enthält:

      Name Typ Gilt für
      Kennwort zurücksetzen Zulassen Untergeordnete Computer-Objekte
      Überprüfter Schreibvorgang in den DNS-Hostnamen Zulassen Untergeordnete Computer-Objekte
      Überprüfter Schreibvorgang in den Dienstprinzipalnamen Zulassen Untergeordnete Computer-Objekte
      Kontoeinschränkungen lesen Zulassen Untergeordnete Computer-Objekte
      Schreibzugriff auf Kontoeinschränkungen Zulassen Untergeordnete Computer-Objekte

      Ab KB5020276 wurden weitere Schutzmaßnahmen für die Wiederverwendung von Computerkonten in einer Active Directory-Domäne eingeführt. Gehen Sie wie folgt vor, um das vorhandene Computerobjekt erfolgreich für den Sitzungshost wiederzuverwenden:

      • Das Benutzerkonto, das den Sitzungshost mit der Domäne verbindet, ist der Ersteller des vorhandenen Computerkontos.
      • Das Computerkonto wurde von einem Mitglied der Sicherheitsgruppe "Domänenadministratoren" erstellt.
      • Wenden Sie die Einstellung der Gruppenrichtlinie Domain controller: Allow computer account re-use during domain join auf den Besitzer des Computerkontos an. Weitere Informationen zum Umfang dieser Einstellung finden Sie unter KB5020276.
  • Ein Schlüsseltresor mit den Geheimnissen, die Sie für die Anmeldeinformationen des lokalen Administratorkontos des virtuellen Computers verwenden möchten, und, wenn Sie Sitzungshosts mit einer Active Directory-Domäne verknüpfen, den Anmeldeinformationen für das Domänenbeitrittskonto. Sie benötigen ein Geheimnis für jeden Benutzernamen und jedes Kennwort. Das lokale Administratorkennwort des virtuellen Computers muss die Kennwortanforderungen beim Erstellen eines virtuellen Computers erfüllen.

  • Damit alle PowerShell-Skripts für benutzerdefinierte Konfigurationen, die Sie in der Sitzungshostkonfiguration angeben, nach einem Update ausgeführt werden können, muss die URL zum Skript über das öffentliche Internet aufgelöst werden können.

  • Deaktivieren Sie Windows-Remoteverwaltung (WinRM) nicht, wenn Sie Sitzungshosts mithilfe des Azure-Portals erstellen, da PowerShell DSC dies erfordert.

  • Wenn Sie Azure PowerShell lokal verwenden möchten, lesen Sie Verwenden von Azure CLI und Azure PowerShell mit Azure Virtual Desktop, um sicherzustellen, dass Sie das Az.DesktopVirtualization PowerShell-Modul installiert haben. Alternativ können Sie die Azure Cloud Shell verwenden.

  • Azure PowerShell-Cmdlets für Azure Virtual Desktop, die Hostpools mit einer Sitzungshostkonfiguration unterstützen, befinden sich in der Vorschauphase. Sie müssen die Vorschauversion des Az.DesktopVirtualization-Moduls herunterladen und installieren, um diese Cmdlets zu verwenden, die in Version 5.3.0 hinzugefügt wurden.

Eine allgemeine Vorstellung davon, was erforderlich ist und unterstützt wird, z. B. Betriebssysteme (OSs), virtuelle Netzwerke und Identitätsanbieter, finden Sie unter Voraussetzungen für Azure Virtual Desktop. Dieser Artikel enthält auch eine Liste der unterstützten Azure-Regionen, in denen Sie Hostpools, Arbeitsbereiche und Anwendungsgruppen bereitstellen können. In dieser Liste von Regionen können die Metadaten für den Hostpool gespeichert werden. Sitzungshosts können sich jedoch in jeder beliebigen Azure-Region und lokal mit Azure Local befinden. Weitere Informationen zu den Datentypen und Speicherorten finden Sie unter Datenspeicherorte für Azure Virtual Desktop.

Wenn Sie weitere Voraussetzungen, einschließlich Rollen für rollenbasierte Zugriffssteuerung (Role-Based Access Control, RBAC), benötigen, wählen Sie die entsprechende Registerkarte für Ihr Szenario aus.


Erstellen eines Hostpools mit einer Sitzungshostkonfiguration

Hinweis

Die Sitzungshostkonfiguration wird derzeit mit Azure Local nicht unterstützt.

Um einen Hostpool mit einer Sitzungshostkonfiguration zu erstellen, wählen Sie die entsprechende Registerkarte für Ihr Szenario aus, und führen Sie die Schritte aus.

Hier erfahren Sie, wie Sie einen Hostpool mit einer Sitzungshostkonfiguration mithilfe des Azure-Portals erstellen, das auch eine Standardverwaltungsrichtlinie für Sitzungshosts und eine Standardsitzungshostkonfiguration erstellt. Sie können die Standardverwaltungsrichtlinie für Sitzungshosts und die Konfiguration des Sitzungshosts nach der Bereitstellung ändern.

  1. Melden Sie sich beim Azure-Portal an.

  2. Geben Sie in der Suchleiste "Azure Virtual Desktop" ein, und wählen Sie den entsprechenden Diensteintrag aus.

  3. Wählen Sie Hostpools und dann Erstellen aus.

  4. Füllen Sie auf der Registerkarte Grundlagen die folgenden Informationen aus:

    Parameter Wert/Beschreibung
    Abonnement Wählen Sie in der Dropdownliste das Abonnement aus, in dem Sie den Hostpool erstellen möchten.
    Ressourcengruppe Wählen Sie eine vorhandene Ressourcengruppe oder Neu erstellen aus, und geben Sie einen Namen ein.
    Hostpool Geben Sie einen Namen für den Hostpool ein, z. B. hp01, mit bis zu 64 Zeichen.
    Standort Wählen Sie die Region in Azure aus, in der Sie Ihren Hostpool erstellen möchten.
    Validierungsumgebung Klicken Sie auf "Ja ", um einen Hostpool zu erstellen, der als Validierungsumgebung verwendet wird.
    Bereitstellungsumfang Wählen Sie Regional aus, um die Metadaten des Hostpools in einer regionalen Datenbank innerhalb der Azure-Region zu speichern, die Sie als Standort ausgewählt haben, oder Geographisch, um sie in der geografischen Datenbank zu speichern, die diese Region bedient. Geografisch ist die Standardeinstellung. Der Bereitstellungsbereich wird nur angezeigt, wenn die Region, die Sie für den Standort auswählen, regionale Hostpools unterstützt. Wenn Sie eine Region auswählen, die diese nicht unterstützt, wird das Feld nicht angezeigt, und der Hostpool wird als geografischer Hostpool erstellt. In einer Region, die sie unterstützt, wird bei Auswahl von Geografisch ein geografischer Hostpool genau wie zuvor erstellt, sodass die vorhandenen Bereitstellungsprozesse unverändert bleiben. Der Bereitstellungsumfang kann nach dem Erstellen des Hostpools nicht mehr geändert werden.
    Gruppentyp der bevorzugten App Wählen Sie den bevorzugten Anwendungsgruppentyp für diesen Hostpool von Desktop oder RemoteApp aus. Bei Verwendung des Azure-Portals wird automatisch eine Desktopanwendungsgruppe erstellt, mit dem Anwendungsgruppentyp, den Sie als bevorzugten auswählen.
    Hostpool-Typ
    Hostpool-Typ Pooled wird automatisch ausgewählt und ist der einzige Hostpooltyp, der mit einer Sitzungshostkonfiguration unterstützt wird.
    Verwenden einer Sitzungshostkonfiguration Wählen Sie Ja.

    Wählen Sie nach Abschluss dieser Registerkarte Weiter: Sitzungshosts aus.

  5. Führen Sie auf der Registerkarte Sitzungshosts die folgenden Informationen aus, die in einer Sitzungshostkonfiguration erfasst und zum Erstellen von Sitzungshosts verwendet werden.

    Parameter Wert/Beschreibung
    Anzahl von Sitzungshosts Geben Sie die Anzahl der Sitzungshosts ein, die Sie beim Erstellen des Hostpools erstellen möchten. Sie können 0 eingeben, um zu diesem Zeitpunkt keine Sitzungshosts zu erstellen, aber eine Sitzungshostkonfiguration wird weiterhin mit den Werten erstellt, die Sie angeben, wenn Sie Sitzungshosts erstellen.

    Sie können an diesem Punkt bis zu 500 Sitzungshost-VMs bereitstellen, wenn Sie dies wünschen (abhängig von Ihrem Abonnementkontingent), oder Sie können später weitere hinzufügen.

    Weitere Informationen finden Sie unter Grenzwerte für Azure Virtual Desktop-Dienste und Grenzwerte für Virtual Machines.
    Konfiguration des Sitzungshosts
    Ressourcengruppe Wird automatisch standardmäßig auf die Ressourcengruppe festgelegt, für die Sie Ihren Hostpool auf der Registerkarte Grundlagen ausgewählt haben. Sie können aber auch eine Alternative aus der Dropdownliste auswählen.
    Namenspräfix Geben Sie einen Namen für Ihre Sitzungshosts ein, z. B. "hp01-sh".

    Dieser Wert wird als Präfix für Ihre Sitzungshost-VMs verwendet. Jedem Sitzungshost wird ein Suffix mit einem Bindestrich und dann eine sequenzielle Nummer am Ende hinzugefügt, z. B. hp01-sh-0.

    Er kann maximal 10 Zeichen lang sein und wird im Computernamen des Betriebssystems verwendet. Die Kombination aus Präfix und Suffix darf maximal 15 Zeichen lang sein. Sitzungshostnamen müssen eindeutig sein.
    Virtueller Computer Standort Wählen Sie die Azure-Region aus, in der Ihre Sitzungshost-VMs bereitgestellt werden sollen. Diese Region muss mit der Ihres virtuellen Netzwerks übereinstimmen.
    Verfügbarkeitszonen Wählen Sie mindestens eine Verfügbarkeitszone aus, in der Sie Ihre virtuellen Computer bereitstellen möchten.
    Sicherheitstyp Wählen Sie zwischen Standard, Vertrauenswürdige Startcomputer oder Vertrauliche virtuelle Computer.

    - Wenn Sie Vertrauenswürdige virtuelle Startcomputer auswählen, werden Optionen für Secure Boot und vTPM automatisch ausgewählt.

    - Wenn Sie Vertrauliche virtuelle Maschinen auswählen, werden Optionen für Secure Boot, vTPM und Integritätsüberwachung automatisch ausgewählt. Sie können vTPM nicht deaktivieren, wenn Sie eine vertrauliche VM verwenden.

    Vertrauenswürdiger Start von virtuellen Computern ist die Standardeinstellung.
    Bild Wählen Sie das gewünschte Betriebssystemimage aus der Liste aus, oder wählen Sie Alle Images anzeigen aus, um weitere anzuzeigen, einschließlich benutzerdefinierter Images, die Sie erstellen und als freigegebenes Image der Azure Compute Gallery oder als verwaltetes Image speichern.
    Größe des virtuellen Computers SKU auswählen. Wenn Sie eine andere SKU verwenden möchten, wählen Sie Größe ändern und dann aus der Liste aus.
    Betriebssystem-Datentyp Wählen Sie den Datenträgertyp aus, der für Ihre Sitzungshosts verwendet werden soll. Wir empfehlen SSD Premium für Produktionsworkloads.
    Startdiagnose Wählen Sie aus, ob Sie die Start-Diagnose aktivieren möchten.
    Netzwerk und Sicherheit
    Virtuelles Netzwerk Wählen Sie Ihr virtuelles Netzwerk aus. Eine Option zum Auswählen eines Subnetzes wird angezeigt.
    Subnetz Wählen Sie ein Subnetz aus Ihrem virtuellen Netzwerk aus.
    Typ der Netzwerksicherheitsgruppe Wählen Sie aus, ob Sie eine Netzwerksicherheitsgruppe (NSG) verwenden möchten.

    - Basic erstellt eine neue NSG, und Sie können öffentliche Eingangsports angeben.

    - Mit "Erweitert" können Sie eine vorhandene NSG auswählen.

    Sie müssen keine Eingangsports öffnen, um eine Verbindung mit Azure Virtual Desktop herzustellen. Weitere Informationen finden Sie unter Grundlegendes zur Netzwerkkonnektivität von Azure Virtual Desktop.
    Domäne zum Beitreten
    Verzeichnis auswählen, dem Sie beitreten möchten Wählen Sie Active Directory und dann den Schlüsseltresor aus, der die Geheimnisse für den Benutzernamen und das Kennwort für das Domänenbeitrittskonto enthält.

    Optional können Sie einen Domänennamen und einen Pfad für die Organisationseinheit angeben.
    Administratorkonto des virtuellen Computers Wählen Sie den Schlüsseltresor und das Geheimnis für den Benutzernamen und das Kennwort für das lokale Administratorkonto der neuen Sitzungshost-VMs aus. Benutzername und Kennwort müssen den Anforderungen für Windows-VMs in Azure entsprechen.
    Benutzerdefinierte Konfiguration
    URL des benutzerdefinierten Konfigurationsskripts Wenn Sie während der Bereitstellung ein PowerShell-Skript ausführen möchten, können Sie die URL hier eingeben.

    Tipp

    Nachdem Sie diese Registerkarte abgeschlossen haben, können Sie optional die Standarddesktopanwendungsgruppe bei einem neuen oder bereits vorhandenen Arbeitsbereich aus diesem Hostpool registrieren und die Einstellungen für die Diagnose aktivieren, indem Sie "Weiter: Arbeitsbereich" auswählen. Wenn Sie diese separat erstellen und konfigurieren möchten, wählen Sie "Weiter" aus: Überprüfen + erstellen , und fahren Sie mit Schritt 9 fort.

  6. Optional: Wenn Sie auf der Registerkarte Arbeitsbereich einen Arbeitsbereich erstellen und die Standarddesktopanwendungsgruppe aus diesem Hostpool registrieren möchten, geben Sie die folgenden Informationen ein:

    Parameter Wert/Beschreibung
    Desktop-App-Gruppe registrieren Wählen Sie Ja. Dadurch wird die Standarddesktopanwendungsgruppe für den ausgewählten Arbeitsbereich registriert.
    Zu diesem Arbeitsbereich Wählen Sie einen vorhandenen Arbeitsbereich aus der Liste oder Neu erstellen aus, und geben Sie einen Namen ein, z. B. ws01.

    Sobald Sie diese Registerkarte abgeschlossen haben, wählen Sie Weiter: Verwaltung.

  7. Optional: Auf der Registerkarte Verwaltung können Sie eine verwaltete Identität zuweisen und Diagnoseeinstellungen für den Hostpool aktivieren.

    Um eine verwaltete Identität zuzuweisen, füllen Sie die folgenden Informationen aus. Weitere Informationen finden Sie unter Konfigurieren verwalteter Identitäten in Azure Virtual Desktop.

    Parameter Wert/Beschreibung
    Zuweisen einer verwalteten Identität Aktivieren Sie das Kontrollkästchen, um eine verwaltete Identität für den Hostpool zu aktivieren.
    Typ der verwalteten Identität Wählen Sie eine der folgenden Optionen aus:

    - Systemseitig zugewiesene verwaltete Identität: An den Lebenszyklus des Hostpools gebunden. Wird automatisch gelöscht, wenn Sie den Hostpool löschen. Relevante Berechtigungen werden automatisch zugewiesen, wenn Ihr Konto RBAC über den relevanten Bereich zuweisen kann.

    - Benutzerseitig zugewiesene verwaltete Identität: Eine unabhängige Ressource, die Sie einem oder mehreren Hostpools zuweisen können. Bleibt unabhängig vom Hostpool erhalten. Wählen Sie in der Dropdownliste "Vorhandene benutzerseitig zugewiesene Identitäten" das entsprechende Abonnement, die entsprechende Ressourcengruppe und die verwaltete Identität aus.

    Geben Sie die folgenden Informationen ein, um Diagnoseeinstellungen zu aktivieren:

    Parameter Wert/Beschreibung
    Einstellungen für die Diagnose aktivieren Aktivieren Sie das Feld.
    Auswählen der Zieldetails zum Senden von Protokollen Wählen Sie eines der folgenden Ziele aus:

    – An Log Analytics-Arbeitsbereich senden

    - Archiv in einem Speicherkonto

    - Stream zu einem Event Hub

    Nachdem Sie diese Registerkarte abgeschlossen haben, wählen Sie Weiter: Tags aus.

  8. Optional: Auf der Registerkarte "Tags " können Sie beliebige Name/Wert-Paare eingeben und dann "Weiter": Überprüfen + erstellen" auswählen.

  9. Stellen Sie auf der Registerkarte Überprüfen + erstellen sicher, dass die Validierung erfolgreich ist, und überprüfen Sie die Informationen, die während der Bereitstellung angezeigt werden.

  10. Wählen Sie "Erstellen " aus, um den Hostpool zu erstellen.

  11. Nachdem der Hostpool erstellt wurde, wählen Sie Gehe zu Ressource aus, um zur Übersicht Ihres neuen Hostpools zu wechseln, und wählen Sie dann Eigenschaften aus, um die Eigenschaften anzuzeigen.

Nach der Bereitstellung

Wenn Sie Ihrem Hostpool auch Sitzungshosts hinzugefügt haben, müssen Sie möglicherweise einige zusätzliche Konfigurationen vornehmen, die in den folgenden Abschnitten behandelt werden.

Lizenzierung

Um sicherzustellen, dass die Lizenzen auf Ihre Sitzungshosts ordnungsgemäß angewendet wurden, müssen Sie die folgenden Aufgaben ausführen:

  • Wenn Sie über die richtigen Lizenzen zum Ausführen von Azure Virtual Desktop-Arbeitsauslastungen verfügen, können Sie eine Windows- oder Windows Server-Lizenz auf Ihre Sitzungshosts als Teil von Azure Virtual Desktop anwenden und ausführen, ohne für eine separate Lizenz zu bezahlen. Diese Lizenz wird automatisch angewendet, wenn Sie Sitzungshosts mithilfe des Azure Virtual Desktop-Diensts erstellen. Möglicherweise müssen Sie die Lizenz jedoch separat anwenden, wenn Sie Sitzungshosts außerhalb von Azure Virtual Desktop erstellen. Weitere Informationen finden Sie unter Anwenden einer Windows-Lizenz auf virtuelle Sitzungshostcomputer.

  • Wenn auf Ihren Sitzungshosts ein Windows Server-Betriebssystem ausgeführt wird, müssen Sie ihnen auch eine RDS-Clientzugriffslizenz (Remotedesktop Services) von einem RDS-Lizenzserver (Client Access License, Remotedesktopdienste) ausstellen. Weitere Informationen finden Sie unter Lizenzieren Sie Ihre RDS-Bereitstellung mit Clientzugriffslizenzen.

  • Für Sitzungshosts in Azure Local müssen Sie die virtuellen Computer lizenzieren und aktivieren, bevor Sie sie mit Azure Virtual Desktop verwenden können. Verwenden Sie zum Aktivieren von virtuellen Computern, die Windows 10 Enterprise für mehrere Sitzungen, Windows 11 Enterprise für mehrere Sitzungen und Windows Server 2022 Datacenter: Azure Edition verwenden, die Azure-Überprüfung für VMs. Für alle anderen Betriebssystemimages (z. B. Windows 10 Enterprise, Windows 11 Enterprise und andere Editionen von Windows Server) sollten Sie weiterhin die vorhandenen Aktivierungsmethoden verwenden. Weitere Informationen finden Sie unter Aktivieren von virtuellen Windows Server-Computern in Azure Local.

Mit Microsoft Entras verbundene Sitzungshosts

Für Sitzungshosts in Azure, die mit Microsoft Entra ID verknüpft sind, müssen Sie auch einmaliges Anmelden oder frühere Authentifizierungsprotokolle aktivieren, Benutzern eine RBAC-Rolle zuweisen und Ihre mehrstufigen Authentifizierungsrichtlinien überprüfen, damit sich Benutzer bei den VMs anmelden können. Weitere Informationen finden Sie unter Mit Microsoft Entras verbundene Sitzungshosts.

Hinweis

  • Wenn Sie einen Hostpool oder einen Arbeitsbereich erstellt und die Standarddesktopanwendungsgruppe aus diesem Hostpool im selben Prozess registriert haben, fahren Sie mit dem Abschnitt Benutzer einer Anwendungsgruppe zuweisen fort und füllen Sie den Rest des Artikels aus. Eine Desktopanwendungsgruppe wird automatisch erstellt, wenn Sie das Azure-Portal verwenden, unabhängig davon, welchen Anwendungsgruppentyp Sie als bevorzugten auswählen.

  • Wenn Sie einen Hostpool und einen Arbeitsbereich im selben Prozess erstellt, aber die Standarddesktopanwendungsgruppe aus diesem Hostpool nicht registriert haben, fahren Sie mit dem Abschnitt Erstellen einer Anwendungsgruppe fort und schließen Sie den Rest des Artikels ab.

  • Wenn Sie keinen Arbeitsbereich erstellt haben, fahren Sie mit dem nächsten Abschnitt fort, und schließen Sie den Rest des Artikels ab.

Erstellen eines Hostpools mit Standardverwaltung

Um einen Hostpool zu erstellen, wählen Sie die entsprechende Registerkarte für Ihr Szenario aus, und führen Sie die Schritte aus.

So erstellen Sie einen Hostpool mithilfe des Azure-Portals:

  1. Melden Sie sich beim Azure-Portal an.

  2. Geben Sie in der Suchleiste "Azure Virtual Desktop" ein, und wählen Sie den entsprechenden Diensteintrag aus.

  3. Wählen Sie Hostpools und dann Erstellen aus.

  4. Füllen Sie auf der Registerkarte Grundlagen die folgenden Informationen aus:

    Parameter Wert/Beschreibung
    Abonnement Wählen Sie in der Dropdownliste das Abonnement aus, in dem Sie den Hostpool erstellen möchten.
    Ressourcengruppe Wählen Sie eine vorhandene Ressourcengruppe oder Neu erstellen aus, und geben Sie einen Namen ein.
    Hostpool Geben Sie einen Namen für den Hostpool ein, z. B. hp01.
    Location Wählen Sie die Region in Azure aus, in der Sie Ihren Hostpool erstellen möchten.
    Bereitstellungsumfang Wählen Sie Regional aus, um die Metadaten des Hostpools in einer regionalen Datenbank innerhalb der Azure-Region zu speichern, die Sie als Standort ausgewählt haben, oder Geographisch, um sie in der geografischen Datenbank zu speichern, die diese Region bedient. Geografisch ist die Standardeinstellung. Sie wird nur angezeigt, wenn die Region, die Sie für Standort auswählen, regionale Hostpools unterstützt. In einer Region, die sie unterstützt, wird bei Auswahl von Geografisch ein geografischer Hostpool genau wie zuvor erstellt, sodass die vorhandenen Bereitstellungsprozesse unverändert bleiben. Der Bereitstellungsumfang kann nach dem Erstellen des Hostpools nicht mehr geändert werden.
    Validierungsumgebung Wählen Sie Ja aus, um einen Hostpool zu erstellen, der als Validierungsumgebung verwendet wird.

    Klicken Sie auf Nein (Standard), um einen Hostpool zu erstellen, der nicht als Validierungsumgebung verwendet wird.
    Gruppentyp der bevorzugten App Wählen Sie den bevorzugten Anwendungsgruppentyp für diesen Hostpool aus: Desktop oder RemoteApp. Wenn Sie das Azure-Portal verwenden, wird automatisch eine Desktopanwendungsgruppe erstellt.
    Hostpool-Typ Wählen Sie aus, ob Ihr Hostpool poolbasiert oder persönlich sein soll.

    Wenn Sie "Pool" auswählen, werden zwei neue Optionen für " Lastenausgleichsalgorithmus " und "Max. Sitzungslimit" angezeigt.

    Erweitern Sie diesen Abschnitt für die zusammengefassten Optionen.
    - Wählen Sie für Load balancing algorithm je nach Nutzungsmuster entweder Width-first oder Depth-First.

    - Geben Sie unter Maximales Sitzungslimit die maximale Anzahl von Benutzern ein, die auf einen einzelnen Sitzungshost lastenausgleichen sollen. Weitere Informationen finden Sie unter Hostpool-Lastausgleichsalgorithmen.

    Wenn Sie "Persönlich" auswählen, werden zwei neue Optionen für "Zuweisungstyp" und "Mehrere Desktops einem einzelnen Benutzer zuweisen" angezeigt.

    Erweitern Sie diesen Bereich für die persönlichen Optionen.
    Wählen Sie unter Zuweisungstypdie Option Automatisch für den Dienst aus, um einen persönlichen Desktop zuzuweisen, der noch nicht einem Benutzer zugewiesen ist, oder wählen Sie Direct , um einem Benutzer einen bestimmten persönlichen Desktop zuzuweisen. Beim direkten Zuweisungstyp können Sie auch das Kontrollkästchen zum Zuweisen mehrerer Desktops zu einem einzelnen Benutzer aktivieren. Weitere Informationen finden Sie unter Zuweisen mehrerer persönlicher Desktops zu einem einzelnen Benutzer.

    Tipp

    Nachdem Sie diese Registerkarte abgeschlossen haben, können Sie optional weitere Sitzungshosts erstellen, einen Arbeitsbereich erstellen, die Standarddesktopanwendungsgruppe aus diesem Hostpool registrieren und Diagnoseeinstellungen aktivieren, indem Sie Weiter: Virtual Machines auswählen. Wenn Sie diese Ressourcen separat erstellen und konfigurieren möchten, wählen Sie "Weiter" aus: "Überprüfen + erstellen ", und fahren Sie mit Schritt 9 fort.

  5. Optional: Wenn Sie Sitzungshosts hinzufügen möchten, erweitern Sie auf der Registerkarte Virtuelle Computer einen der folgenden Abschnitte und ergänzen Sie die Informationen, je nachdem, ob Sie Sitzungshosts auf Azure oder auf Azure Local erstellen möchten. Anleitungen zur Größenanpassung von virtuellen Sitzungshostcomputern finden Sie in den Richtlinien für die Dimensionierung von virtuellen Sitzungshostcomputern.

    Erweitern Sie diesen Abschnitt, um Sitzungshosts in Azure hinzuzufügen.
    Parameter Wert/Beschreibung
    Hinzufügen virtueller Computer Wählen Sie Ja. Diese Aktion zeigt mehrere neue Optionen an.
    Ressourcengruppe Dieser Wert ist standardmäßig die Ressourcengruppe, die Sie auf der Registerkarte Grundlagen als Speicherort für Ihren Hostpool ausgewählt haben. Sie können jedoch eine Alternative auswählen.
    Name prefix Geben Sie ein Namenspräfix für Ihre Sitzungshosts ein, z. B. hp01-sh.

    Jedem Sitzungshost wird das Suffix eines Bindestrichs und dann eine sequenzielle Nummer am Ende hinzugefügt, z. B. hp01-sh-0.

    Dieses Namenspräfix kann maximal 11 Zeichen lang sein und wird im Computernamen des Betriebssystems verwendet. Die Kombination aus Präfix und Suffix darf maximal 15 Zeichen lang sein. Sitzungshostnamen müssen eindeutig sein.
    Virtueller Computertyp Wählen Sie virtuellen Azure-Computer aus.
    Virtueller Computer Standort Wählen Sie die Region in Azure aus, in der Sie Ihre Sitzungshosts bereitstellen möchten. Dieser Wert muss dieselbe Region sein, in der sich Ihr virtuelles Netzwerk befindet.
    Verfügbarkeitsoptionen Wählen Sie aus Verfügbarkeitszonen, Verfügbarkeitsgruppe oder Keine Infrastrukturredundanz erforderlich. Wenn Sie Verfügbarkeitszonen oder Verfügbarkeitsgruppe auswählen, füllen Sie die zusätzlich angezeigten Parameter aus.
    Sicherheitstyp Wählen Sie zwischen Standard, Vertrauenswürdige Startcomputer oder Vertrauliche virtuelle Computer.

    - Wenn Sie Vertrauenswürdige virtuelle Startcomputer auswählen, werden Optionen für Secure Boot und vTPM automatisch ausgewählt.

    - Wenn Sie Vertrauliche virtuelle Maschinen auswählen, werden Optionen für Secure Boot, vTPM und Integritätsüberwachung automatisch ausgewählt. Sie können vTPM nicht deaktivieren, wenn Sie eine vertrauliche VM verwenden.
    Image Wählen Sie das Betriebssystemimage, das Sie verwenden möchten, aus der Liste aus, oder wählen Sie Alle Images anzeigen aus, um weitere anzuzeigen. Die vollständige Liste enthält alle Images, die Sie als freigegebenes Image der Azure Compute Gallery oder als verwaltetes Image erstellt und gespeichert haben.
    Größe des virtuellen Computers Wählen Sie eine Größe aus. Wenn Sie eine andere Größe verwenden möchten, wählen Sie Größe ändern aus, und wählen Sie dann aus der Liste aus.
    Ruhezustand Aktivieren Sie das Kontrollkästchen, um den Ruhezustand zu aktivieren. Der Ruhezustand ist nur für persönliche Hostpools verfügbar. Weitere Informationen finden Sie unter Ruhezustand auf virtuellen Computern. Wenn Sie Microsoft Teams-Medienoptimierungen verwenden, sollten Sie den WebRTC-Redirectordienst auf 1.45.2310.13001 aktualisieren.

    FSLogix und App Attach unterstützen derzeit den Ruhezustand nicht. Aktivieren Sie den Ruhezustand nicht, wenn Sie FSLogix oder App Attach für Ihre persönlichen Hostpools verwenden.
    Anzahl der VMs Geben Sie die Anzahl der virtuellen Computer ein, die Sie bereitstellen möchten. Sie können an diesem Punkt bis zu 400 Sitzungshosts bereitstellen, wenn Sie möchten (abhängig von Ihrem Abonnementkontingent), oder Sie können später weitere hinzufügen.

    Weitere Informationen finden Sie unter Grenzwerte für Azure Virtual Desktop-Dienste und Grenzwerte für Virtual Machines.
    Betriebssystem-Datentyp Wählen Sie den Datenträgertyp aus, der für Ihre Sitzungshosts verwendet werden soll. Es wird empfohlen, nur SSD Premium für Produktionsworkloads zu verwenden.
    Größe des Betriebssystemdatenträgers Wählen Sie eine Größe für den Betriebssystemdatenträger aus.

    Wenn Sie den Ruhezustand aktivieren, stellen Sie sicher, dass der Betriebssystemdatenträger groß genug ist, um den Inhalt des Arbeitsspeichers zusätzlich zum Betriebssystem und anderen Anwendungen zu speichern.
    Verschlüsselung von Confidential Computing Wenn Sie einen vertraulichen virtuellen Computer verwenden, müssen Sie das Kontrollkästchen Vertrauliche Computeverschlüsselung aktivieren, um die Datenträgerverschlüsselung des Betriebssystems zu aktivieren.

    Dieses Kontrollkästchen wird nur angezeigt, wenn Sie als Sicherheitstyp "Vertrauliche virtuelle Computer " ausgewählt haben.
    Startdiagnose Wählen Sie aus, ob Sie die Start-Diagnose aktivieren möchten.
    Netzwerk und Sicherheit
    Virtuelles Netzwerk Wählen Sie Ihr virtuelles Netzwerk aus. Eine Option zum Auswählen eines Subnetzes wird angezeigt.
    Subnetz Wählen Sie ein Subnetz aus Ihrem virtuellen Netzwerk aus.
    Netzwerksicherheitsgruppe Wählen Sie aus, ob Sie eine Netzwerksicherheitsgruppe (NSG) verwenden möchten.

    - Keines erstellt keine neue NSG.

    - Basic erstellt eine neue NSG für den VM-Netzwerkadapter.

    - Mit "Erweitert" können Sie eine vorhandene NSG auswählen.

    Es wird empfohlen, hier keine NSG zu erstellen, sondern stattdessen eine NSG im Subnetz.
    Öffentliche Inbound-Ports Sie können einen Port auswählen, den Sie zulassen möchten. Azure Virtual Desktop erfordert keine öffentlichen Eingangsports. Daher wird empfohlen, Nein auszuwählen.
    Domäne zum Beitreten
    Verzeichnis auswählen, dem Sie beitreten möchten Wählen Sie eine Microsoft Entra ID oder Active Directory aus, und füllen Sie die relevanten Parameter für die ausgewählte Option aus.
    Administratorkonto des virtuellen Computers
    Username Geben Sie einen Namen ein, der als lokales Administratorkonto für die neuen Sitzungshosts verwendet werden soll. Weitere Informationen finden Sie unter Welche Anforderungen gelten für den Benutzernamen beim Erstellen einer VM?
    Password Geben Sie ein Kennwort für das lokale Administratorkonto ein. Weitere Informationen finden Sie unter Welche Kennwortanforderungen gelten beim Erstellen einer VM?
    Kennwort bestätigen Geben Sie das Kennwort erneut ein.
    Benutzerdefinierte Konfiguration
    URL des benutzerdefinierten Konfigurationsskripts Wenn Sie während der Bereitstellung ein PowerShell-Skript ausführen möchten, können Sie die URL hier eingeben.
    Erweitern Sie diesen Abschnitt, um Sitzungshosts in Azure Local hinzuzufügen.
    Parameter Wert/Beschreibung
    Hinzufügen virtueller Computer Wählen Sie Ja. Diese Aktion zeigt mehrere neue Optionen an.
    Ressourcengruppe Dieser Wert ist standardmäßig die Ressourcengruppe, die Sie auf der Registerkarte Grundlagen als Speicherort für Ihren Hostpool ausgewählt haben. Sie können jedoch eine Alternative auswählen.
    Name prefix Geben Sie ein Namenspräfix für Ihre Sitzungshosts ein, z. B. hp01-sh.

    Jedem Sitzungshost wird das Suffix eines Bindestrichs und dann eine sequenzielle Nummer am Ende hinzugefügt, z. B. hp01-sh-0.

    Dieses Namenspräfix kann maximal 11 Zeichen lang sein und wird im Computernamen des Betriebssystems verwendet. Die Kombination aus Präfix und Suffix darf maximal 15 Zeichen lang sein. Sitzungshostnamen müssen eindeutig sein.
    Virtueller Computertyp Wählen Sie "Azure Local" aus.
    Benutzerdefinierter Speicherort Wählen Sie in der Dropdownliste den Azure Local instance aus, auf dem Sie Ihre Sitzungshosts bereitstellen möchten.
    Images Wählen Sie das Betriebssystemimage, das Sie verwenden möchten, aus der Liste aus, oder wählen Sie VM-Images verwalten aus, um die Images zu verwalten, die auf der ausgewählten Instance verfügbar sind.
    Anzahl der VMs Geben Sie die Anzahl der virtuellen Computer ein, die Sie bereitstellen möchten. Sie können später weitere hinzufügen.
    Anzahl virtueller Prozessoren Geben Sie die Anzahl der virtuellen Prozessoren ein, die Sie jedem Sitzungshost zuweisen möchten. Dieser Wert wird nicht anhand der in der Instance verfügbaren Ressourcen überprüft.
    Speichertyp Wählen Sie Statisch für eine feste Speicherbelegung oder Dynamisch für eine dynamische Speicherbelegung.
    Arbeitsspeicher (GB) Geben Sie eine Zahl für den Arbeitsspeicher in Gigabyte ein, den Sie jedem Sitzungshost zuweisen möchten. Dieser Wert wird nicht anhand der in der Instance verfügbaren Ressourcen überprüft.
    Maximaler Arbeitsspeicher Wenn Sie die dynamische Speicherbelegung ausgewählt haben, geben Sie eine Zahl für die maximale Speichermenge in Gigabyte ein, die Ihr Sitzungshost verwenden kann.
    Minimaler Arbeitsspeicher Wenn Sie die dynamische Speicherbelegung ausgewählt haben, geben Sie eine Zahl für die Mindestspeichermenge in Gigabyte ein, die Ihr Sitzungshost verwenden kann.
    Netzwerk und Sicherheit
    Netzwerk-Dropdownliste Wählen Sie ein vorhandenes Netzwerk aus, mit dem die einzelnen Sitzungen verbunden werden sollen.
    Domäne zum Beitreten
    Verzeichnis auswählen, dem Sie beitreten möchten Active Directory ist die einzige verfügbare Option. Dies schließt die Verwendung von Microsoft Entra Hybrid Join ein.
    UPN "AD-Domänenmitgliedschaft" Geben Sie den Benutzerprinzipalnamen (UPN) eines Active Directory-Benutzers ein, der über die Berechtigung verfügt, die Sitzungshosts Ihrer Domäne hinzuzufügen.
    Password Geben Sie das Kennwort für den Active Directory-Benutzer ein.
    Domäne oder Einheit angeben Wählen Sie "Ja" aus, wenn Sie Sitzungshosts mit einer bestimmten Domäne verknüpfen oder in einer bestimmten Organisationseinheit (OU) platziert werden möchten. Wenn Sie "Nein" auswählen, wird das Suffix des UPN als Domäne verwendet.
    Administratorkonto des virtuellen Computers
    Username Geben Sie einen Namen ein, der als lokales Administratorkonto für die neuen Sitzungshosts verwendet werden soll. Weitere Informationen finden Sie unter Welche Anforderungen gelten für den Benutzernamen beim Erstellen einer VM?
    Password Geben Sie ein Kennwort für das lokale Administratorkonto ein. Weitere Informationen finden Sie unter Welche Kennwortanforderungen gelten beim Erstellen einer VM?
    Kennwort bestätigen Geben Sie das Kennwort erneut ein.
    Erweitern Sie diesen Abschnitt, um Sitzungshosts in erweiterten Azure-Zonen hinzuzufügen.
    Parameter Wert/Beschreibung
    Hinzufügen virtueller Computer Wählen Sie Ja. Diese Aktion zeigt mehrere neue Optionen an.
    Ressourcengruppe Dieser Wert ist standardmäßig die Ressourcengruppe, die Sie auf der Registerkarte Grundlagen als Speicherort für Ihren Hostpool ausgewählt haben. Sie können jedoch eine Alternative auswählen.
    Name prefix Geben Sie ein Namenspräfix für Ihre Sitzungshosts ein, z. B. hp01-sh.

    Jedem Sitzungshost wird das Suffix eines Bindestrichs und dann eine sequenzielle Nummer am Ende hinzugefügt, z. B. hp01-sh-0.

    Dieses Namenspräfix kann maximal 11 Zeichen lang sein und wird im Computernamen des Betriebssystems verwendet. Die Kombination aus Präfix und Suffix darf maximal 15 Zeichen lang sein. Sitzungshostnamen müssen eindeutig sein.
    Virtueller Computertyp Wählen Sie virtuellen Azure-Computer aus.
    Virtueller Computer Standort Wählen Sie "In einer Azure erweiterten Zone bereitstellen" aus.
    Erweiterte Zone in Azure Wählen Sie die gewünschte erweiterte Zone aus.
    Netzwerk und Sicherheit
    Auswählen eines Load Balancers Wählen Sie einen vorhandenen Azure-Lastenausgleich in demselben virtuellen Netzwerk aus, das Sie für Ihre Sitzungshosts verwenden möchten, oder wählen Sie Lastenausgleich erstellen aus, um einen neuen Lastenausgleich zu erstellen.
    Back-End-Pool auswählen Wählen Sie einen Back-End-Pool auf dem Lastenausgleich aus, den Sie für Ihre Sitzungshosts verwenden möchten. Wenn Sie einen neuen Load Balancer erstellen, wählen Sie Neu erstellen aus, um einen neuen Back-End-Pool für den neuen Load Balancer zu erstellen.
    Ausgangsregel hinzufügen Wenn Sie einen neuen Load Balancer erstellen, wählen Sie Neu erstellen aus, um eine neue Ausgangsregel für ihn zu erstellen.

    Nachdem Sie diese Registerkarte abgeschlossen haben, wählen Sie Weiter: Arbeitsbereich aus.

  6. Optional: Wenn Sie auf der Registerkarte Arbeitsbereich einen Arbeitsbereich erstellen und die Standarddesktopanwendungsgruppe aus diesem Hostpool registrieren möchten, geben Sie die folgenden Informationen ein:

    Parameter Wert/Beschreibung
    Desktop-App-Gruppe registrieren Wählen Sie Ja. Mit dieser Aktion wird die Standarddesktopanwendungsgruppe im ausgewählten Arbeitsbereich registriert.
    Zu diesem Arbeitsbereich Wählen Sie einen vorhandenen Arbeitsbereich aus der Liste oder Neu erstellen aus, und geben Sie einen Namen ein, z. B. ws01.

    Nachdem Sie diese Registerkarte abgeschlossen haben, wählen Sie Weiter: Verwaltung.

  7. Optional: Auf der Registerkarte Verwaltung können Sie eine verwaltete Identität zuweisen und Diagnoseeinstellungen für den Hostpool aktivieren.

    Um eine verwaltete Identität zuzuweisen, füllen Sie die folgenden Informationen aus. Weitere Informationen finden Sie unter Konfigurieren verwalteter Identitäten in Azure Virtual Desktop.

    Parameter Wert/Beschreibung
    Zuweisen einer verwalteten Identität Aktivieren Sie das Kontrollkästchen, um eine verwaltete Identität für den Hostpool zu aktivieren.
    Typ der verwalteten Identität Wählen Sie eine der folgenden Optionen aus:

    - Systemseitig zugewiesene verwaltete Identität: An den Lebenszyklus des Hostpools gebunden. Wird automatisch gelöscht, wenn Sie den Hostpool löschen. Relevante Berechtigungen werden automatisch zugewiesen, wenn Ihr Konto RBAC über den relevanten Bereich zuweisen kann.

    - Benutzerseitig zugewiesene verwaltete Identität: Eine unabhängige Ressource, die Sie einem oder mehreren Hostpools zuweisen können. Bleibt unabhängig vom Hostpool erhalten. Wählen Sie in der Dropdownliste "Vorhandene benutzerseitig zugewiesene Identitäten" das entsprechende Abonnement, die entsprechende Ressourcengruppe und die verwaltete Identität aus.

    Geben Sie die folgenden Informationen ein, um Diagnoseeinstellungen zu aktivieren:

    Parameter Wert/Beschreibung
    Einstellungen für die Diagnose aktivieren Aktivieren Sie das Feld.
    Auswählen der Zieldetails zum Senden von Protokollen Wählen Sie eines der folgenden Ziele aus:

    – An Log Analytics-Arbeitsbereich senden

    - Archiv in einem Speicherkonto

    - Stream zu einem Event Hub

    Nachdem Sie diese Registerkarte abgeschlossen haben, wählen Sie Weiter: Tags aus.

  8. Optional: Geben Sie auf der Registerkarte "Tags " beliebige Name/Wert-Paare ein, die Sie benötigen, und wählen Sie dann "Weiter": Überprüfen + erstellen" aus.

  9. Stellen Sie auf der Registerkarte Überprüfen + erstellen sicher, dass die Validierung erfolgreich ist, und überprüfen Sie die Informationen, die während der Bereitstellung verwendet werden.

  10. Wählen Sie "Erstellen " aus, um den Hostpool zu erstellen.

  11. Nachdem die Bereitstellung erfolgreich abgeschlossen wurde, wählen Sie Gehe zu Ressource aus, um zur Übersicht Ihres neuen Hostpools zu wechseln, und wählen Sie dann Eigenschaften aus, um die Eigenschaften anzuzeigen.

Aufgaben nach der Bereitstellung

Wenn Sie Ihrem Hostpool auch Sitzungshosts hinzugefügt haben, müssen Sie einige zusätzliche Konfigurationen vornehmen, wie in den folgenden Abschnitten beschrieben.

Lizenzierung

Um sicherzustellen, dass die Lizenzen auf Ihre Sitzungshosts ordnungsgemäß angewendet wurden, müssen Sie die folgenden Aufgaben ausführen:

  • Wenn Sie über die richtigen Lizenzen zum Ausführen von Azure Virtual Desktop-Arbeitsauslastungen verfügen, können Sie eine Windows- oder Windows Server-Lizenz auf Ihre Sitzungshosts als Teil von Azure Virtual Desktop anwenden und ausführen, ohne für eine separate Lizenz zu bezahlen. Diese Lizenz wird automatisch angewendet, wenn Sie Sitzungshosts mithilfe des Azure Virtual Desktop-Diensts erstellen. Möglicherweise müssen Sie die Lizenz jedoch separat anwenden, wenn Sie Sitzungshosts außerhalb von Azure Virtual Desktop erstellen. Weitere Informationen finden Sie unter Anwenden einer Windows-Lizenz auf virtuelle Sitzungshostcomputer.

  • Wenn auf Ihren Sitzungshosts ein Windows Server-Betriebssystem ausgeführt wird, müssen Sie ihnen auch eine RDS-Clientzugriffslizenz (Remotedesktop Services) von einem RDS-Lizenzserver (Client Access License, Remotedesktopdienste) ausstellen. Weitere Informationen finden Sie unter Lizenzieren Sie Ihre RDS-Bereitstellung mit Clientzugriffslizenzen.

  • Für Sitzungshosts in Azure Local müssen Sie die virtuellen Computer lizenzieren und aktivieren, bevor Sie sie mit Azure Virtual Desktop verwenden können. Verwenden Sie zum Aktivieren von virtuellen Computern, die Windows 10 Enterprise für mehrere Sitzungen, Windows 11 Enterprise für mehrere Sitzungen und Windows Server 2022 Datacenter: Azure Edition verwenden, die Azure-Überprüfung für VMs. Für alle anderen Betriebssystemimages (z. B. Windows 10 Enterprise, Windows 11 Enterprise und andere Editionen von Windows Server) sollten Sie weiterhin die vorhandenen Aktivierungsmethoden verwenden. Weitere Informationen finden Sie unter Aktivieren von virtuellen Windows Server-Computern in Azure Local.

Mit Microsoft Entras verbundene Sitzungshosts

Für Sitzungshosts in Azure, die mit Microsoft Entra ID verknüpft sind, müssen Sie auch einmaliges Anmelden oder frühere Authentifizierungsprotokolle aktivieren, Benutzern eine RBAC-Rolle zuweisen und Ihre mehrstufigen Authentifizierungsrichtlinien überprüfen, damit sich Benutzer bei den VMs anmelden können. Weitere Informationen finden Sie unter Mit Microsoft Entras verbundene Sitzungshosts.

Hinweis

  • Wenn Sie einen Hostpool und einen Arbeitsbereich erstellt und die Standarddesktopanwendungsgruppe aus diesem Hostpool im selben Prozess registriert haben, fahren Sie mit dem Abschnitt Zuweisen von Benutzern zu einer Anwendungsgruppe fort, und schließen Sie den Rest des Artikels ab. Eine Desktopanwendungsgruppe (unabhängig vom Anwendungsgruppentyp, den Sie als bevorzugt festlegen) wird automatisch erstellt, wenn Sie das Azure-Portal verwenden.

  • Wenn Sie einen Hostpool und einen Arbeitsbereich im selben Prozess erstellt haben, aber die Standarddesktopanwendungsgruppe aus diesem Hostpool nicht registriert haben, fahren Sie mit dem Abschnitt Erstellen einer Anwendungsgruppe fort und schließen Sie den Rest des Artikels ab.

  • Wenn Sie keinen Arbeitsbereich erstellt haben, fahren Sie mit dem nächsten Abschnitt fort, und schließen Sie den Rest des Artikels ab.

Erstellen eines Arbeitsbereichs

Um einen Arbeitsbereich zu erstellen, wählen Sie als Nächstes die entsprechende Registerkarte für Ihr Szenario aus, und führen Sie die Schritte aus.

Hier erfahren Sie, wie Sie mithilfe des Azure-Portals einen Arbeitsbereich erstellen:

  1. Wählen Sie in der Übersicht von Azure Virtual Desktop Arbeitsbereiche und dann Erstellen aus.

  2. Füllen Sie auf der Registerkarte Grundlagen die folgenden Informationen aus:

    Parameter Wert/Beschreibung
    Abonnement Wählen Sie in der Dropdownliste das Abonnement aus, in dem Sie den Arbeitsbereich erstellen möchten.
    Ressourcengruppe Wählen Sie eine vorhandene Ressourcengruppe oder Neu erstellen aus, und geben Sie einen Namen ein.
    Name des Arbeitsbereichs Geben Sie einen Namen für den Arbeitsbereich ein, z. B. workspace01.
    Anzeigename Optional: Geben Sie einen Anzeigenamen für den Arbeitsbereich ein.
    Beschreibung Optional: Geben Sie eine Beschreibung für den Arbeitsbereich ein.
    Location Wählen Sie die Region in Azure aus, in der Sie Ihren Arbeitsbereich bereitstellen möchten.
    Bereitstellungsumfang Wählen Sie Regional oder Geografisch aus. Wie bei Hostpools wird diese Option nur angezeigt, wenn die Region, die Sie für Standort auswählen, regionale Arbeitsbereiche unterstützt. In einem Arbeitsbereich können nur Anwendungsgruppen desselben Bereitstellungsbereichs registriert werden. Erstellen Sie daher den Arbeitsbereich mit demselben Bereich wie die Hostpools, deren Anwendungsgruppen veröffentlicht werden.

    Tipp

    Nachdem Sie diese Registerkarte abgeschlossen haben, können Sie optional eine vorhandene Anwendungsgruppe für diesen Arbeitsbereich registrieren und Diagnoseeinstellungen aktivieren, indem Sie Weiter: Anwendungsgruppen auswählen. Wenn Sie diese Ressourcen separat erstellen und konfigurieren möchten, wählen Sie Überprüfen + erstellen aus, und fahren Sie mit Schritt 9 fort.

  3. Optional: Wenn Sie auf der Registerkarte Anwendungsgruppen eine vorhandene Anwendungsgruppe für diesen Arbeitsbereich registrieren möchten, geben Sie die folgenden Informationen ein:

    Parameter Wert/Beschreibung
    Anwendungsgruppen registrieren Wählen Sie Ja und dann + Anwendungsgruppen registrieren aus. Wählen Sie in dem neu geöffneten Bereich das Symbol Hinzufügen für die Anwendungsgruppen aus, die Sie hinzufügen möchten, und wählen Sie dann Auswählen aus.

    Nachdem Sie diese Registerkarte abgeschlossen haben, wählen Sie Weiter: Erweitert aus.

  4. Optional: Geben Sie auf der Registerkarte "Erweitert ", wenn Sie Diagnoseeinstellungen aktivieren möchten, die folgenden Informationen ein:

    Parameter Wert/Beschreibung
    Einstellungen für die Diagnose aktivieren Aktivieren Sie das Feld.
    Auswählen der Zieldetails zum Senden von Protokollen Wählen Sie eines der folgenden Ziele aus:

    – An Log Analytics-Arbeitsbereich senden

    - Archiv in einem Speicherkonto

    - Stream zu einem Event Hub

    Nachdem Sie diese Registerkarte abgeschlossen haben, wählen Sie Weiter: Tags aus.

  5. Optional: Geben Sie auf der Registerkarte "Tags " beliebige Name/Wert-Paare ein, die Sie benötigen, und wählen Sie dann "Weiter": Überprüfen + erstellen" aus.

  6. Stellen Sie auf der Registerkarte Überprüfen + erstellen sicher, dass die Validierung erfolgreich ist, und überprüfen Sie die Informationen, die während der Bereitstellung verwendet werden.

  7. Wählen Sie "Erstellen " aus, um den Arbeitsbereich zu erstellen.

  8. Wählen Sie "Zu Ressource wechseln " aus, um zur Übersicht Ihres neuen Arbeitsbereichs zu wechseln, und wählen Sie dann "Eigenschaften" aus, um dessen Eigenschaften anzuzeigen.

Hinweis

  • Wenn Sie diesem Arbeitsbereich eine Anwendungsgruppe hinzugefügt haben, fahren Sie mit dem Abschnitt Zuweisen von Benutzern zu einer Anwendungsgruppe fort, und füllen Sie den Rest des Artikels aus.

  • Wenn Sie diesem Arbeitsbereich keine Anwendungsgruppe hinzugefügt haben, fahren Sie mit dem nächsten Abschnitt fort, und schließen Sie den Rest des Artikels ab.

Erstellen einer Anwendungsgruppe

Um eine Anwendungsgruppe zu erstellen, wählen Sie die entsprechende Registerkarte für Ihr Szenario aus, und folgen Sie den Schritten.

Hier erfahren Sie, wie Sie eine Anwendungsgruppe mithilfe des Azure-Portals erstellen:

  1. Wählen Sie in der Übersicht von Azure Virtual Desktop Anwendungsgruppen und dann Erstellen aus.

  2. Füllen Sie auf der Registerkarte Grundlagen die folgenden Informationen aus:

    Parameter Wert/Beschreibung
    Abonnement Wählen Sie in der Dropdownliste das Abonnement aus, in dem Sie die Anwendungsgruppe erstellen möchten.
    Ressourcengruppe Wählen Sie eine vorhandene Ressourcengruppe oder Neu erstellen aus, und geben Sie einen Namen ein.
    Hostpool Wählen Sie den Hostpool für die Anwendungsgruppe aus.
    Location Metadaten werden am gleichen Speicherort wie der Hostpool gespeichert. Die Anwendungsgruppe erbt auch den Bereitstellungsbereich des ausgewählten Hostpools, sodass sie nur in einem Arbeitsbereich mit demselben Bereitstellungsbereich registriert werden kann. Es gibt kein separates Feld, das festgelegt werden kann.
    Typ der Anwendungsgruppe Wählen Sie den Anwendungsgruppentyp für den Hostpool aus: Desktop oder RemoteApp.
    Name der Anwendungsgruppe Geben Sie einen Namen für die Anwendungsgruppe ein, z. B. Sitzungsdesktop.

    Tipp

    Nachdem Sie diese Registerkarte abgeschlossen haben, wählen Sie Weiter: Überprüfen + erstellen. Sie müssen die anderen Registerkarten nicht ausfüllen, um eine Anwendungsgruppe zu erstellen, aber Sie müssen einen Arbeitsbereich erstellen, einem Arbeitsbereich eine Anwendungsgruppe hinzufügen und der Anwendungsgruppe Benutzer zuweisen , bevor Benutzer auf die Ressourcen zugreifen können.

    Wenn Sie eine Anwendungsgruppe für RemoteApp erstellt haben, müssen Sie ihr auch Anwendungen hinzufügen. Weitere Informationen finden Sie unter Veröffentlichen von Anwendungen.

  3. Optional: Wenn Sie eine RemoteApp-Anwendungsgruppe erstellen möchten, können Sie dieser Gruppe Anwendungen hinzufügen. Wählen Sie auf der Registerkarte Anwendungsgruppendie Option + Anwendungen hinzufügen aus, und wählen Sie dann eine Anwendung aus. Weitere Informationen zu den Anwendungsparametern finden Sie unter Veröffentlichen von Anwendungen mit RemoteApp. Mindestens ein Sitzungshost im Hostpool muss aktiviert und in Azure Virtual Desktop verfügbar sein.

    Nachdem Sie diese Registerkarte abgeschlossen haben, oder wenn Sie eine Desktopanwendungsgruppe erstellen, wählen Sie Weiter: Aufgaben.

  4. Optional: Wenn Sie dieser Anwendungsgruppe auf der Registerkarte Zuweisungen Benutzer oder Gruppen zuweisen möchten, wählen Sie + Microsoft Entra-Benutzer oder -Benutzergruppen hinzufügen. Aktivieren Sie in dem neuen Bereich, der geöffnet wird, das Kontrollkästchen neben den Benutzern oder Gruppen, die Sie hinzufügen möchten, und wählen Sie dann Auswählen aus.

    Nachdem Sie diese Registerkarte abgeschlossen haben, wählen Sie Weiter: Arbeitsbereich aus.

  5. Optional: Wenn Sie auf der Registerkarte Arbeitsbereich eine Desktopanwendungsgruppe erstellen, können Sie die Standarddesktopanwendungsgruppe aus dem ausgewählten Hostpool registrieren, indem Sie die folgenden Informationen eingeben:

    Parameter Wert/Beschreibung
    Anwendungsgruppe registrieren Wählen Sie Ja. Mit dieser Aktion wird die Standarddesktopanwendungsgruppe im ausgewählten Arbeitsbereich registriert.
    Anwendungsgruppe registrieren Wählen Sie einen vorhandenen Arbeitsbereich aus der Liste aus.

    Nachdem Sie diese Registerkarte abgeschlossen haben, wählen Sie Weiter: Erweitert aus.

  6. Optional: Wenn Sie Diagnoseeinstellungen aktivieren möchten, geben Sie auf der Registerkarte "Erweitert " die folgenden Informationen ein:

    Parameter Wert/Beschreibung
    Einstellungen für die Diagnose aktivieren Aktivieren Sie das Feld.
    Auswählen der Zieldetails zum Senden von Protokollen Wählen Sie eines der folgenden Ziele aus:

    – An Log Analytics-Arbeitsbereich senden

    - Archiv in einem Speicherkonto

    - Stream zu einem Event Hub

    Nachdem Sie diese Registerkarte abgeschlossen haben, wählen Sie Weiter: Tags aus.

  7. Optional: Geben Sie auf der Registerkarte "Tags " beliebige Name/Wert-Paare ein, die Sie benötigen, und wählen Sie dann "Weiter": Überprüfen + erstellen" aus.

  8. Stellen Sie auf der Registerkarte Überprüfen + erstellen sicher, dass die Validierung erfolgreich ist, und überprüfen Sie die Informationen, die während der Bereitstellung verwendet werden.

  9. Wählen Sie "Erstellen " aus, um die Anwendungsgruppe zu erstellen.

  10. Wählen Sie Zu Ressource wechseln aus, um zur Übersicht Ihrer neuen Anwendungsgruppe zu wechseln, und wählen Sie dann Eigenschaften aus, um deren Eigenschaften anzuzeigen.

Hinweis

  • Wenn Sie eine Desktopanwendungsgruppe, zugewiesene Benutzer oder Gruppen und die Standarddesktopanwendungsgruppe in einem Arbeitsbereich registriert haben, können Ihre zugewiesenen Benutzer eine Verbindung mit dem Desktop herstellen, und Sie müssen den Rest des Artikels nicht abschließen.

  • Wenn Sie eine RemoteApp-Anwendungsgruppe erstellt, Anwendungen hinzugefügt und Benutzer oder Gruppen zugewiesen haben, fahren Sie mit dem Abschnitt Hinzufügen einer Anwendungsgruppe zu einem Arbeitsbereich fort, und füllen Sie den Rest des Artikels aus.

  • Wenn Sie keine Anwendungen hinzugefügt, keine Benutzer oder Gruppen zugewiesen oder die Anwendungsgruppe in einem Arbeitsbereich registriert haben, fahren Sie mit dem nächsten Abschnitt fort, und schließen Sie den Rest des Artikels ab.

Anwendungsgruppe zu einem Arbeitsbereich hinzufügen

Bereitstellungsbereich und Objektbeziehungen

Der Bereitstellungsbereich, den Sie für einen Hostpool auswählen, gilt auch für die zugehörigen Arbeitsbereiche, Anwendungsgruppen und App-Anfügepakete. Regionale und geografische Objekte können nicht kombiniert werden. Ein regionaler Hostpool kann nur Mitglied eines regionalen Arbeitsbereichs sein und nur regionale Anwendungsgruppen enthalten. Ein regionaler Hostpool kann keinem geografischen Arbeitsbereich beitreten, und ein geografischer Hostpool kann keinem regionalen Arbeitsbereich beitreten. Anwendungsgruppen, die in einem regionalen Hostpool erstellt werden, sind automatisch regional, und nur regionale Anwendungsgruppen können in einem regionalen Arbeitsbereich registriert werden. App-Anfügepakete haben einen Bereitstellungsbereich und folgen der gleichen Regel. Im Azure-Portal werden Objekte mit einem inkompatiblen Bereitstellungsbereich in den Listen, aus denen Sie auswählen, abgeblendet, sodass nur gültige Auswahlmöglichkeiten angezeigt werden. Wenn Sie PowerShell oder die REST-API verwenden, um Objekte mit unterschiedlichen Bereitstellungsbereichen zuzuordnen, schlägt die Anforderung fehl. Regionale und geografische Objekte können im selben Abonnement und in derselben Azure-Region vorhanden sein und unabhängig voneinander verwaltet werden. Sie können die Spalte "Bereitstellungsumfang" in der Listenansicht des Hostpools verwenden, um zu sehen, zu welchem Typ jeder Ihrer Hostpools ist.

Migration und zukünftige Änderungen

Sie können den Bereitstellungsumfang eines vorhandenen Hostpools, Arbeitsbereichs oder einer vorhandenen Anwendungsgruppe nicht ändern. Die Unterstützung für die Migration bestehender geografischer Hostpools zu regionalen Pools erfolgt schrittweise im Rollout. Bleiben Sie dran für zukünftige Updates. Es wird ein Datum bekannt gegeben, an dem die Erstellung neuer geografischer Hostpools nicht mehr zulässig ist, und es wird ein späteres Datum für die Außerbetriebnahme der geografischen Infrastruktur bekannt gegeben.

Um einem Arbeitsbereich eine Anwendungsgruppe hinzuzufügen, wählen Sie als Nächstes die entsprechende Registerkarte für Ihr Szenario aus, und führen Sie die Schritte aus.

Hier erfahren Sie, wie Sie einem Arbeitsbereich mithilfe der Azure-Portal eine Anwendungsgruppe hinzufügen:

  1. Wählen Sie in der Übersicht von Azure Virtual Desktop Arbeitsbereiche und dann den Namen des Arbeitsbereichs aus, dem Sie eine Anwendungsgruppe zuweisen möchten.

  2. Wählen Sie in der Arbeitsbereichsübersicht Anwendungsgruppen und dann + Hinzufügen aus.

  3. Wählen Sie in der Liste das Pluszeichen (+) neben einer Anwendungsgruppe aus. Es werden nur Anwendungsgruppen aufgelistet, die noch keinem Arbeitsbereich zugewiesen sind.

  4. Klicken Sie auf Auswählen. Die Anwendungsgruppe wird dem Arbeitsbereich hinzugefügt.

Zuweisen von Benutzern zu einer Anwendungsgruppe

Um schließlich Benutzer oder Benutzergruppen einer Anwendungsgruppe zuzuweisen, wählen Sie die entsprechende Registerkarte für Ihr Szenario aus, und führen Sie die Schritte aus. Es wird empfohlen, Benutzergruppen Anwendungsgruppen zuzuweisen, um die laufende Verwaltung zu vereinfachen.

Das von Ihnen verwendete Konto benötigt nach der Erstellung die Berechtigung zum Zuweisen von Rollen in Azure RBAC für die Anwendungsgruppe. Die Berechtigung ist Microsoft.Authorization/roleAssignments/write, die in einigen integrierten Rollen enthalten ist, z. B. in einigen integrierten Rollen, z. B. " Benutzerzugriffsadministrator " und "Besitzer".

Hier erfahren Sie, wie Sie mithilfe der Azure-Portal Benutzer oder Benutzergruppen einer Anwendungsgruppe zuweisen:

  1. Wählen Sie in der Übersicht über Azure Virtual Desktop Anwendungsgruppen aus.

  2. Wählen Sie die Anwendungsgruppe aus der Liste aus.

  3. Wählen Sie in der Anwendungsgruppenübersicht Zuweisungen aus.

  4. Wählen Sie + Hinzufügen aus, und suchen Sie dann nach dem Benutzerkonto oder der Benutzergruppe, die Sie dieser Anwendungsgruppe zuweisen möchten, und wählen Sie es aus.

  5. Wählen Sie zum Abschluss "Auswählen" aus.

Nach der Bereitstellung von Azure Virtual Desktop können Ihre Benutzer über mehrere Plattformen, einschließlich eines Webbrowsers, eine Verbindung herstellen. Weitere Informationen finden Sie unter Remotedesktopclients für Azure Virtual Desktop und Herstellen einer Verbindung mit Azure Virtual Desktop mit dem Remotedesktop-Webclient.

Hier sind einige zusätzliche Aufgaben, die Sie möglicherweise erledigen möchten: