Ajouter des hôtes de la session à un pool d’hôtes

Important

Azure Virtual Desktop pour Azure Stack HCI est actuellement en préversion pour Azure Government et Azure Chine. Pour connaître les conditions juridiques qui s’appliquent aux fonctionnalités Azure en version bêta, en préversion ou plus généralement non encore en disponibilité générale, consultez l’Avenant aux conditions d’utilisation des préversions de Microsoft Azure.

Après avoir créé un pool d’hôtes, un espace de travail, puis un groupe d’applications, vous devez ajouter des hôtes de la session au pool d’hôtes pour que vos utilisateurs s’y connectent. Vous devrez sans doute également ajouter d’autres hôtes de la session pour une capacité supplémentaire.

Vous pouvez créer de nouvelles machines virtuelles (VM) à utiliser comme hôtes de la session et les ajouter à un pool d'hôtes de manière native à l'aide du service Azure Virtual Desktop dans le portail Azure. Vous pouvez également créer des machines virtuelles en dehors du service Azure Virtual Desktop, par exemple à l'aide d'un pipeline automatisé, puis les ajouter à un pool d'hôtes en tant qu'hôtes de la session. Si vous utilisez Azure CLI ou Azure PowerShell, vous devrez créer les machines virtuelles en dehors d'Azure Virtual Desktop, puis les ajouter en tant qu'hôtes de la session à un pool d'hôtes séparément.

Pour Azure Stack HCI, vous pouvez également créer des machines virtuelles à utiliser comme hôtes de la session et les ajouter à un pool d’hôtes de manière native en utilisant le service Azure Virtual Desktop dans le Portail Azure. Sinon, si vous souhaitez créer les machines virtuelles en dehors du service Azure Virtual Desktop, reportez-vous à Créer des machines virtuelles Arc sur Azure Stack HCI, puis ajoutez-les en tant qu'hôtes de la session à un pool d'hôtes séparément.

Cet article vous montre comment générer une clé d'inscription à l'aide du portail Azure, d'Azure CLI ou d'Azure PowerShell, puis comment ajouter des hôtes de la session à un pool d'hôtes à l'aide du service Azure Virtual Desktop ou les ajouter à un pool d'hôtes séparément.

Prérequis

Passez en revue les Conditions préalables pour Azure Virtual Desktop afin d’obtenir une idée générale de ce qui est nécessaire, comme les systèmes d’exploitation, les réseaux virtuels et les fournisseurs d’identité. Par ailleurs, vous devez disposer des éléments suivants :

Important

Si vous souhaitez créer des hôtes de la session joints à Microsoft Entra, nous prenons uniquement en charge cette opération à l’aide du Portail Azure avec le service Azure Virtual Desktop.

Générer une clé d'inscription

Lorsque vous ajoutez des hôtes de la session à un pool d’hôtes, vous devez d’abord générer une clé d’inscription. Une clé d’inscription doit être générée par pool d’hôtes et autorise les hôtes de la session à rejoindre ce pool d’hôtes. Elle n’est valide que pour la durée que vous spécifiez. Si une clé d’inscription existante a expiré, vous pouvez également utiliser ces étapes pour générer une nouvelle clé.

Pour générer une clé d’inscription, sélectionnez l’onglet approprié pour votre scénario, puis suivez les étapes.

Voici comment générer une clé d’inscription à l’aide du Portail Azure.

  1. Connectez-vous au portail Azure.

  2. Dans la barre de recherche, tapez Azure Virtual Desktop et sélectionnez l’entrée de service correspondante.

  3. Sélectionnez Pools d’hôtes, puis le nom du pool d’hôtes dans lequel vous souhaitez activer la clé d’inscription.

  4. Dans la vue d’ensemble du pool d’hôtes, sélectionnez Clé d’inscription.

  5. Sélectionnez Générer une nouvelle clé, entrez une date et une heure d’expiration, puis sélectionnez OK. La clé d’inscription sera créée.

  6. Sélectionnez Télécharger pour télécharger un fichier texte contenant la clé d’inscription ou copiez la clé d’inscription dans votre Presse-papiers pour l’utiliser ultérieurement. Vous pouvez également récupérer la clé d’inscription ultérieurement en retournant à la vue d’ensemble du pool d’hôtes.

Créer, puis inscrire des hôtes de la session avec le service Azure Virtual Desktop

Vous pouvez créer des hôtes de la session, puis les inscrire dans un pool d’hôtes dans un seul processus de bout en bout avec le service Azure Virtual Desktop à l’aide du Portail Azure ou d’un modèle ARM. Vous trouverez des exemples de modèles ARM dans notre référentiel GitHub.

Important

Si vous souhaitez créer des machines virtuelles à l’aide d’une autre méthode en dehors d’Azure Virtual Desktop, telle qu’un pipeline automatisé, vous devez les inscrire séparément en tant qu’hôtes de la session auprès d’un pool d’hôtes. Veuillez passer à la section Inscrire des hôtes de la session auprès d’un pool d’hôtes.

Voici comment créer des hôtes de la session, puis les inscrire auprès d’un pool d’hôtes à l’aide du service Azure Virtual Desktop dans le Portail Azure. Vérifiez d’abord que vous avez généré une clé d’inscription.

  1. Connectez-vous au portail Azure.

  2. Dans la barre de recherche, tapez Azure Virtual Desktop, puis sélectionnez l’entrée du service correspondant.

  3. Accédez à Pools d’hôtes, puis sélectionnez le nom du pool d’hôtes auquel vous souhaitez ajouter des hôtes de la session.

  4. Dans la vue d’ensemble du pool d’hôtes, sélectionnez Hôtes de la session, puis + Ajouter.

  5. L’onglet Informations de base est grisé, car vous utilisez le pool d’hôtes existant. Sélectionnez Suivant : Machines Virtuelles.

  6. Dans l'onglet Machines virtuelles, renseignez les informations suivantes, selon que vous souhaitez créer des hôtes de la session sur Azure ou Azure Stack HCI :

    Pour ajouter des hôtes de session sur Azure, sélectionnez cette section pour développer cette section.
    Paramètre Valeur/description
    Resource group Cet élément est automatiquement défini par défaut sur le même groupe de ressources que votre pool d’hôtes, mais vous pouvez en sélectionner un autre existant dans la liste déroulante.
    Préfixe de nom Saisissez un nom pour vos hôtes de la session, par exemple hp01-sh.

    cette valeur est utilisée comme préfixe pour vos hôtes de la session. À chaque hôte de session est ajouté un suffixe composé d’un trait d’union et d’un numéro séquentiel, par exemple hp01-sh-0.

    Ce préfixe de nom peut comporter un maximum de 11 caractères et est utilisé dans le nom de l’ordinateur dans le système d’exploitation. Le préfixe et le suffixe combinés peuvent atteindre au maximum 15 caractères. Les noms d’hôte de la session doivent être uniques.
    Emplacement des machines virtuelles Sélectionnez la région Azure dans laquelle vous souhaitez déployer vos hôtes de la session. Il doit s’agir de la même région que celle dans laquelle se trouve votre réseau virtuel.
    Options de disponibilité Sélectionnez l’une des options zones de disponibilité, groupe à haute disponibilité ou Aucune dépendance d’infrastructure requise. Si vous sélectionnez des zones de disponibilité ou un groupe à haute disponibilité, renseignez les paramètres supplémentaires qui s’affichent.
    Type de sécurité Sélectionnez parmi Standard, Machines virtuelles de lancement fiable ou Machines virtuelles confidentielles.

    - Si vous sélectionnez Lancer des machines virtuelles approuvées, les options de démarrage sécurisé et de vTPM sont automatiquement sélectionnées.

    - Si vous sélectionnez Machines virtuelles confidentielles, les options de démarrage sécurisé, de vTPM et de surveillance de l’intégrité sont automatiquement sélectionnées. Vous ne pouvez pas refuser vTPM lors de l’utilisation d’une machine virtuelle confidentielle.
    Image Sélectionnez l’image du système d’exploitation que vous souhaitez utiliser dans la liste, ou sélectionnez Voir toutes les images pour en voir plus, y compris les images que vous avez créées et stockées en tant qu’image partagée Azure Compute Gallery ou une image managée.
    Taille de la machine virtuelle Sélectionnez une référence (SKU). Si vous souhaitez utiliser une autre référence SKU, sélectionnez Modifier la taille, puis sélectionnez dans la liste.
    Mettre en veille prolongée (préversion) Cochez la case pour activer la mise en veille prolongée. La mise en veille prolongée est disponible uniquement pour les pools d’hôtes personnels. Pour en savoir plus, reportez-vous à Mise en veille prolongée dans les machines virtuelles. Si vous utilisez des optimisations de médias Teams, vous devez mettre à jour le service de redirection WebRTC vers 1.45.2310.13001.
    Nombre d'ordinateurs virtuels Entrez le nombre de machines virtuelles que vous souhaitez déployer. Vous pouvez déployer jusqu’à 400 hôtes de la session à ce stade si vous le souhaitez (en fonction de votre quota d’abonnement), ou vous pouvez en ajouter plus ultérieurement.

    Pour plus d’informations, consultez Limites des services Azure Virtual Desktop et Limites de machines virtuelles.
    Type de disque du système d’exploitation Sélectionnez le type de disque à utiliser pour vos hôtes de session. Nous recommandons d’utiliser uniquement le SSD Premium pour les charges de travail de production.
    Taille du disque de système d’exploitation Sélectionnez une taille pour le disque du système d’exploitation.

    Si vous activez la mise en veille prolongée, vérifiez que le disque du système d’exploitation est suffisamment volumineux pour stocker le contenu de la mémoire en plus du système d’exploitation et d’autres applications.
    Chiffrement de calcul confidentiel Si vous utilisez une machine virtuelle confidentielle, vous devez sélectionner la case Chiffrement de calcul confidentielpour activer le chiffrement de disque du système d’exploitation.

    Cette case à cocher s’affiche uniquement si vous avez sélectionné Machines virtuelles confidentielles comme type de sécurité.
    Diagnostics-de-démarrage Indiquez si vous souhaitez activer les diagnostics de démarrage.
    Réseau et sécurité
    Réseau virtuel Sélectionnez votre réseau virtuel. Une option permettant de sélectionner un sous-réseau s’affiche.
    Subnet Sélectionnez un sous-réseau à partir de votre réseau virtuel.
    Un groupe de sécurité réseau Indiquez si vous souhaitez utiliser un groupe de sécurité réseau (NSG).

    - Aucun ne crée aucun groupe de sécurité réseau.

    - De base crée un groupe de sécurité réseau pour la carte réseau de machine virtuelle.

    - Avancé vous permet de sélectionner un groupe de sécurité réseau existant.

    Nous vous recommandons de ne pas créer un groupe de sécurité réseau ici, mais plutôt de créer un groupe de sécurité réseau sur le sous-réseau.
    Aucun port d’entrée public Vous pouvez sélectionner un port à autoriser dans la liste. Azure Virtual Desktop ne nécessite pas de ports entrants publics. Nous vous recommandons donc de sélectionner Non.
    Domaine à joindre
    Sélectionnez le répertoire que vous souhaitez rejoindre Sélectionnez Microsoft Entra ID ou Active Directory, puis renseignez les paramètres appropriés pour l’option que vous sélectionnez.

    Pour en savoir plus sur la jonction d’hôtes de session à Microsoft Entra ID, consultez Hôtes de session joints à Microsoft Entra.
    Compte Administrateur de machine virtuelle
    Nom d’utilisateur Saisissez un nom à utiliser comme compte d’administrateur local pour les nouveaux hôtes de la session.
    Mot de passe Entrez un mot de passe pour le compte Administrateur local.
    Confirmer le mot de passe Entrez de nouveau le mot de passe.
    Configuration personnalisée
    URL du script de configuration personnalisée Si vous souhaitez exécuter un script PowerShell pendant le déploiement, vous pouvez saisir l’URL ici.
    Pour ajouter des hôtes de session sur Azure Stack HCI, sélectionnez cette section pour développer cette section.
    Paramètre Valeur/description
    Resource group La valeur par défaut est automatiquement le groupe de ressources dans lequel vous avez choisi votre pool d’hôtes sous l’onglet Informations de base, mais vous pouvez également sélectionner une alternative.
    Préfixe de nom Saisissez un nom pour vos hôtes de la session, par exemple hp01-sh.

    Cette valeur est utilisée comme préfixe pour vos hôtes de la session. À chaque hôte de session est ajouté un suffixe composé d’un trait d’union et d’un numéro séquentiel, par exemple hp01-sh-0.

    Ce préfixe de nom peut comporter un maximum de 11 caractères et est utilisé dans le nom de l’ordinateur dans le système d’exploitation. Le préfixe et le suffixe combinés peuvent atteindre au maximum 15 caractères. Les noms d’hôte de la session doivent être uniques.
    Type de machine virtuelle Sélectionnez Machine virtuelle Azure Stack HCI.
    Emplacement personnalisé Sélectionnez le cluster Azure Stack HCI dans lequel vous souhaitez déployer vos hôtes de la session dans la liste déroulante.
    Images Sélectionnez l’image du système d’exploitation que vous souhaitez utiliser dans la liste ou sélectionnez Gérer les images de la machine virtuelle pour gérer les images disponibles sur le cluster que vous avez sélectionné.
    Nombre d'ordinateurs virtuels Entrez le nombre de machines virtuelles que vous souhaitez déployer. Vous pouvez en ajouter d’autres ultérieurement.
    Nombre de processeurs virtuels Saisissez le nombre de processeurs virtuels que vous souhaitez attribuer à chaque hôte de la session. Cette valeur n’est pas validée par rapport aux ressources disponibles dans le cluster.
    Type de mémoire Sélectionnez Static pour une allocation de mémoire fixe ou Dynamic pour une allocation de mémoire dynamique.
    Mémoire (Go) Saisissez un nombre pour la quantité de mémoire en Go que vous souhaitez attribuer à chaque hôte de la session. Cette valeur n'est pas validée par rapport aux ressources disponibles dans le cluster.
    Réseau et sécurité
    Liste déroulante du réseau Sélectionnez un réseau existant auquel connecter chaque session.
    Domaine à rejoindre
    Sélectionnez le répertoire que vous souhaitez rejoindre Active Directory est la seule option disponible.
    UPN de jonction de domaine AD Entrez le nom d’utilisateur principal (UPN) d’un utilisateur Active Directory autorisé à joindre les hôtes de session à votre domaine.
    Mot de passe Entrez le mot de passe de l’utilisateur Active Directory.
    Spécifier un domaine ou une unité Sélectionnez oui si vous souhaitez joindre des hôtes de session à un domaine spécifique ou être placé dans une unité d’organisation spécifique (UO). Si vous sélectionnez non, le suffixe de l’UPN sera utilisé comme domaine.
    Compte Administrateur de machine virtuelle
    Nom d’utilisateur Saisissez un nom à utiliser comme compte d’administrateur local pour les nouveaux hôtes de la session.
    Mot de passe Entrez un mot de passe pour le compte Administrateur local.
    Confirmer le mot de passe Entrez de nouveau le mot de passe.

    Une fois que vous avez renseigné cet onglet, sélectionnez Suivant : Étiquettes.

  7. Sous l’onglet Étiquettes, vous pouvez entrer les paires nom/valeur dont vous avez besoin, puis sélectionner Suivant : Vérifier + créer.

  8. Sous l’onglet Vérifier + créer, vérifiez que la validation réussit et examinez les informations qui seront utilisées lors du déploiement. Si la validation échoue, consultez le message d’erreur, puis vérifiez les données que vous avez saisies dans chaque onglet.

  9. Sélectionnez Create (Créer). Une fois votre déploiement terminé, les hôtes de session doivent apparaître dans le pool d’hôtes.

Important

Après avoir ajouté des hôtes de session avec le service Azure Virtual Desktop, passez à la section Post-déploiement pour une configuration supplémentaire que vous devrez peut-être effectuer.

Inscrire des hôtes de la session auprès d’un pool d’hôtes

Si vous avez créé des machines virtuelles à l’aide d’une autre méthode en dehors d’Azure Virtual Desktop, telle qu’un pipeline automatisé, vous devez les inscrire séparément en tant qu’hôtes de la session auprès d’un pool d’hôtes. Pour inscrire des hôtes de la session auprès d’un pool d’hôtes, vous devez installer l’agent (Azure Virtual Desktop Agent) et le chargeur de démarrage de l’agent (Azure Virtual Desktop Agent Bootloader) sur chaque machine virtuelle, puis utiliser la clé d’inscription que vous avez générée. Vous pouvez inscrire des hôtes de la session dans un pool d’hôtes à l’aide de l’interface utilisateur graphique (GUI) des programmes d’installation de l’agent ou avec msiexec depuis une ligne de commande. Une fois l’opération terminée, quatre applications sont répertoriées comme applications installées :

  • Chargeur de démarrage de l’agent Bureau à distance.
  • Agent d’infrastructure des services Bureau à distance.
  • Agent Geneva d’infrastructure des services Bureau à distance.
  • Pile réseau SxS des services Bureau à distance.

Sélectionnez l’onglet approprié pour votre scénario, puis suivez les étapes.

  1. Vérifiez que les machines virtuelles que vous souhaitez utiliser comme hôtes de la session sont jointes à Microsoft Entra ID ou à un domaine Active Directory (AD DS ou Microsoft Entra Domain Services).

  2. Si vos machines virtuelles exécutent un système d’exploitation Windows Server, vous devez installer le rôle Hôte de la session Bureau à distance, puis redémarrer la machine virtuelle. Si vous souhaitez en savoir plus, veuillez consulter la rubrique Installer des rôles, des services de rôle et des fonctionnalités à l’aide de l’Assistant Ajout de rôles et de fonctionnalités.

  3. Connectez-vous à votre machine virtuelle en tant qu’administrateur.

  4. Utilisez les liens suivants pour télécharger les fichiers d’installation de l’agent et du chargeur de démarrage de l’agent. S’il vous faut les débloquer, cliquez avec le bouton droit sur chaque fichier, puis sélectionnez Propriétés, Débloquer et OK.

    Conseil

    Le lien de téléchargement de l’agent Azure Virtual Desktop est destiné à la version de production la plus récente dans des environnements de non-validation. Ce lien de téléchargement est mis à jour après la fin du déploiement de la production automatique. Il est donc possible que vous constatiez un retard entre la publication d’une version de production et la mise à jour du lien de téléchargement. Une fois l’agent Azure Virtual Desktop installé, il est automatiquement mis à jour. Pour plus d’informations sur le lancement de nouvelles versions de l’agent, consultez Nouveautés de l’agent Azure Virtual Desktop.

  5. Exécutez le fichier Microsoft.RDInfra.RDAgent.Installer-x64-<version>.msi pour installer l’agent d’infrastructure des services Bureau à distance.

  6. Suivez les invites, puis, lorsque le programme d’installation demande le jeton d’inscription, collez-le dans la zone de texte, qui apparaît sur une seule ligne. Sélectionnez Suivant, puis terminez l’installation.

    Capture d’écran montrant où coller le jeton d’inscription

  7. Exécutez le fichier Microsoft.RDInfra.RDAgentBootLoader.Installer-x64.msi pour installer les composants restants.

  8. Suivez les invites, puis terminez l’installation.

  9. Après un court laps de temps, les machines virtuelles doivent à présent être répertoriées en tant qu’hôtes de session dans le pool d’hôtes. L’état des hôtes de session peut initialement s’afficher comme Non disponible et, si une version plus récente de l’agent est disponible, il est automatiquement mis à niveau.

  10. Une fois l’état des hôtes de session est Disponible, redémarrez les machines virtuelles.

Après le déploiement

Après avoir ajouté des hôtes de la session à votre pool d’hôtes, vous devrez peut-être effectuer une configuration supplémentaire. Ce point est décrit dans les sections suivantes.

Licence

Pour vous assurer que vos hôtes de session disposent de licences correctement appliquées, vous devez effectuer les tâches suivantes :

  • Si vous disposez des licences appropriées pour exécuter des charges de travail Azure Virtual Desktop, vous pouvez appliquer une licence Windows ou Windows Server à vos hôtes de session dans le cadre d’Azure Virtual Desktop et les exécuter sans payer de licence distincte. Cela s’applique automatiquement lors de la création d’hôtes de session avec le service Azure Virtual Desktop, mais vous devrez peut-être appliquer la licence séparément si vous créez des hôtes de session en dehors d’Azure Virtual Desktop. Pour plus d’informations, consultez Appliquer une licence Windows aux machines virtuelles hôtes de session.

  • Si vos hôtes de session exécutent un système d’exploitation Windows Server, vous devez également leur émettre une licence d’accès client (CAL) des services Bureau à distance (RDS) à partir d’un serveur de licences Bureau à distance. Pour plus d’informations, consultez Gérer les licences de votre déploiement Services Bureau à distance avec des licences d’accès client (CAL).

  • Pour les hôtes de session sur Azure Stack HCI, vous devez obtenir une licence et activer les machines virtuelles que vous utilisez avant de les utiliser avec Azure Virtual Desktop. Pour activer Windows 10 et Windows 11 Enterprise multisession, et Windows Server 2022 Datacenter : Azure Edition, utilisez la vérification Azure pour les machines virtuelles. Pour toutes les autres images de système d'exploitation (comme Windows 10 et Windows 11 Enterprise, et d'autres éditions de Windows Server), vous devez continuer à utiliser les méthodes d'activation existantes. Pour plus d’informations, consultez Activer des machines virtuelles Windows Server sur Azure Stack HCI.

Remarque

Pour veiller à une fonctionnalité continue avec la dernière mise à jour de sécurité, mettez à jour vos machines virtuelles sur Azure Stack HCI vers la dernière mise à jour cumulative avant le 17 juin 2024. Cette mise à jour est indispensable pour que les machines virtuelles continuent à utiliser les avantages Azure. Pour obtenir plus d’informations, consultez Vérification Azure pour les machines virtuelles.

Hôtes de session joints à Microsoft Entra

Si vos utilisateurs vont se connecter à des hôtes de la session joints à Microsoft Entra ID, vous devrez également activer l’authentification unique ou les protocoles d’authentification hérités, attribuer un rôle RBAC aux utilisateurs et réviser vos politiques d’authentification multifacteur pour qu’ils puissent se connecter aux machines virtuelles.

Pour en savoir plus sur l’utilisation des hôtes de la session joints à Microsoft Entra, reportez-vous à Hôtes de la session joints à Microsoft Entra.

Étapes suivantes

Maintenant que vous avez développé votre pool d’hôtes existant, vous pouvez vous connecter à un client Azure Virtual Desktop pour les tester dans le cadre d’une session utilisateur. Vous pouvez vous connecter à une session avec l’un des clients suivants :