Megosztás a következőn keresztül:


Mintainfrastruktúra létrehozása a rövid útmutatóval

Az Azure Virtual Desktopot gyorsan üzembe helyezheti az Azure Portal gyorsútmutatójával . Ez használható kisebb, néhány felhasználóval és alkalmazással rendelkező forgatókönyvekben, vagy az Azure Virtual Desktop nagyobb vállalati forgatókönyvekben való kiértékeléséhez. Együttműködik a meglévő Active Directory tartományi szolgáltatások (AD DS) vagy a Microsoft Entra Domain Services üzembe helyezésével, vagy üzembe helyezheti a Microsoft Entra Domain Services szolgáltatást. Ha végzett, a felhasználó bejelentkezhet egy teljes virtuális asztali munkamenetbe, amely egy gazdagépkészletből (egy vagy több munkamenet-gazdagépből), egy alkalmazáscsoportból és egy felhasználóból áll. Az Azure Virtual Desktopban használt terminológia megismeréséhez tekintse meg az Azure Virtual Desktop terminológiát.

A munkamenet-gazdagépek Microsoft Entra-azonosítóhoz való csatlakoztatása a rövid útmutatóval nem támogatott. Ha munkamenet-gazdagépeket szeretne csatlakoztatni a Microsoft Entra-azonosítóhoz, kövesse az oktatóanyagot egy gazdagépkészlet létrehozásához.

Tipp.

A nagyvállalatoknak Azure Virtual Desktop-telepítést kell megterveznie a Microsoft Azure Virtual Desktop nagyvállalati szintű támogatásának információi alapján. Az oktatóanyagok sorozatában részletesebb üzembe helyezési folyamatokat is találhat, amelyek programozott módszereket és kevesebb engedélyt is lefednek.

Ebben a cikkben azoknak az erőforrásoknak a listáját tekintheti meg, amelyek tovább lesznek üzembe helyezve .

Előfeltételek

Tekintse át az Azure Virtual Desktop előfeltételeit, hogy általános képet kapjon a szükséges tudnivalókról, azonban a rövid útmutató használatakor vannak eltérések, amelyeket teljesítenie kell. Az alábbi fülre kattintva megjelenítheti a forgatókönyv szempontjából legrelevánsabb utasításokat.

Tipp.

Ha még nem rendelkezik más Azure-erőforrással, javasoljuk, hogy válassza az Új Microsoft Entra Domain Services lapot. Ez a forgatókönyv mindent üzembe helyez, amellyel készen kell állnia a teljes virtuális asztali munkamenethez való csatlakozásra. Ha már rendelkezik AD DS-sel vagy Microsoft Entra Domain Services szolgáltatással, válassza inkább a forgatókönyv megfelelő lapját.

Magas szinten a következőkre lesz szüksége:

  • Egy Azure-fiók, aktív előfizetéssel
  • Az Azure-bérlőhöz hozzárendelt globális rendszergazdai Microsoft Entra szerepkörrel és a használni kívánt előfizetéshez hozzárendelt tulajdonosi szerepkörrel rendelkező fiók.
  • Nincs üzembe helyezett Microsoft Entra Domain Services-tartomány az Azure-bérlőben.
  • A választott felhasználónevek nem tartalmazhatnak olyan kulcsszavakat , amelyeket a felhasználónév-útmutatók listája nem engedélyez, és olyan egyedi felhasználónevet kell használnia, amely még nem szerepel a Microsoft Entra-előfizetésben.
  • Az AD Domain join UPN felhasználónévnek egyedinek kell lennie, amely még nem létezik a Microsoft Entra-azonosítóban. A rövid útmutató nem támogatja a meglévő Microsoft Entra-felhasználónevek használatát a Microsoft Entra Domain Services telepítésekor sem.

Fontos

A rövid útmutató jelenleg nem támogatja a többtényezős hitelesítést használó fiókokat. Emellett nem támogatja a személyes Microsoft-fiókokat (MSA) és a Microsoft Entra B2B együttműködési felhasználókat (tag- vagy vendégfiókokat).

Központi telepítési lépések

Az Alábbi rövid útmutató segítségével üzembe helyezheti az Azure Virtual Desktopot és egy új Microsoft Entra Domain Services-tartományt:

  1. Jelentkezzen be az Azure Portalra.

  2. A keresősávba írja be az Azure Virtual Desktopot, és válassza ki a megfelelő szolgáltatásbejegyzést.

  3. Válassza a Rövid útmutató lehetőséget a rövid útmutató kezdőlapjának megnyitásához, majd a Start gombra.

  4. Az Alapszintű beállítások lapon töltse ki a következő információkat, majd válassza a Tovább: Virtuális gépek >lehetőséget:

    Paraméter Érték/Leírás
    Előfizetés A legördülő listából használni kívánt előfizetés.
    Identitásszolgáltató Nincs identitásszolgáltató.
    Identitásszolgáltatás típusa Microsoft Entra Domain Services.
    Erőforráscsoport Adjon meg egy nevet. Ez lesz az üzembe helyezett erőforráscsoportok előtagja.
    Hely Az Azure-régió, ahol az Azure Virtual Desktop-erőforrások üzembe lesznek helyezve.
    Azure-rendszergazdai felhasználónév A fiók egyszerű felhasználóneve (UPN) az Azure-bérlőhöz hozzárendelt globális rendszergazdai Microsoft Entra szerepkörrel és a kiválasztott előfizetés tulajdonosi szerepkörével.

    Győződjön meg arról, hogy ez a fiók megfelel az előfeltételekben felsorolt követelményeknek.
    Azure-rendszergazdai jelszó Az Azure-rendszergazdai fiók jelszava.
    Tartományadminisztrátor felhasználóneve Egy új Microsoft Entra-fiók egyszerű felhasználóneve (UPN), amelyet hozzáadunk egy új AAD DC Rendszergazda istrators csoporthoz, és amelyet a Microsoft Entra Domain Services-tartomány kezeléséhez használunk. Az UPN-utótag a Microsoft Entra Domain Services tartománynévként lesz használva.

    Győződjön meg arról, hogy ez a felhasználónév megfelel az előfeltételekben felsorolt követelményeknek.
    Tartományi rendszergazdai jelszó A tartományi rendszergazdai fiók jelszava.
  5. A Virtuális gépek lapon töltse ki a következő információkat, majd válassza a Tovább: Hozzárendelések >lehetőséget:

    Paraméter Érték/Leírás
    Felhasználók virtuális gépenként Egyszerre több felhasználót vagy egy felhasználót jelöljön ki attól függően, hogy meg szeretné-e osztani a munkamenet-gazdagépet, vagy egy munkamenet-gazdagépet szeretne hozzárendelni egy adott felhasználóhoz. További információ a gazdagépkészletek típusairól. Ha több felhasználót választ, létrejön egy Azure Files-tárfiók is, amely ugyanahhoz a Microsoft Entra Domain Services-tartományhoz csatlakozik.
    Lemezkép típusa Válassza a Katalógus lehetőséget, ha előre definiált listából, vagy tárolóblobból szeretne URI-t megadni a képhez.
    Kép Ha a Katalógus lehetőséget választotta a képtípushoz, válassza ki a legördülő listából a használni kívánt operációsrendszer-lemezképet. Az Összes kép megjelenítése lehetőséget is választhatja az Azure Compute Galleryben található kép kiválasztásához.

    Ha a Storage-blobot választotta a képtípushoz, adja meg a kép URI-ját.
    Virtuális gép mérete A munkamenet-gazdagép(ek)hez használt Azure-beli virtuális gép mérete
    Névelőtag A munkamenet-gazdagép(ek) névelőtagja. Minden munkamenet-gazdagéphez egy kötőjel, majd egy szám lesz hozzáadva, például avd-sh-1. Ez a névelőtag legfeljebb 11 karakter hosszúságú lehet, és az operációs rendszerben eszköznévként is használható.
    A virtuális gépek száma Az üzembe helyezni kívánt munkamenet-gazdagépek száma. Később továbbiak is hozzáadhatók.
    Azure-sablon csatolása Jelölje be a jelölőnégyzetet, ha külön ARM-sablont szeretne csatolni az egyéni konfigurációhoz a munkamenet-gazdagép(ek)en az üzembe helyezés során. Megadhatja a beágyazott üzembehelyezési szkriptet, a kívánt állapotkonfigurációt és az egyéni szkriptbővítményt. A sablonban lévő egyéb Azure-erőforrások kiépítése nem támogatott.

    Ha nem szeretne külön ARM-sablont csatolni az üzembe helyezés során, törölje a jelet a jelölőnégyzetből.
    ARM-sablonfájl URL-címe A használni kívánt ARM-sablonfájl URL-címe. Ez egy tárfiókban tárolható.
    ARM-sablon paraméterfájl URL-címe A használni kívánt ARM-sablon paraméterfájlJÁNAK URL-címe. Ez egy tárfiókban tárolható.
  6. A Hozzárendelések lapon töltse ki a következő információkat, majd válassza a Tovább: Véleményezés + létrehozás >lehetőséget:

    Paraméter Érték/Leírás
    Teszt felhasználói fiók létrehozása Jelölje be a jelölőnégyzetet, ha az üzembe helyezés során új felhasználói fiókot szeretne létrehozni tesztelési célokra.
    Felhasználónév tesztelése A létrehozni kívánt tesztfiók egyszerű neve (UPN), például testuser@contoso.com. Ez a felhasználó az új Microsoft Entra-bérlőben jön létre, szinkronizálva lesz a Microsoft Entra Domain Services szolgáltatással, és tagja lesz az üzembe helyezés során szintén létrehozott AVDValidationUsers biztonsági csoportnak. Tartalmaznia kell egy érvényes UPN-utótagot a tartományhoz, amely szintén ellenőrzött egyéni tartománynévként van hozzáadva a Microsoft Entra-azonosítóban.

    Győződjön meg arról, hogy ez a felhasználónév megfelel az előfeltételekben felsorolt követelményeknek.
    Jelszó tesztelése A tesztfiókhoz használandó jelszó.
    Jelszó megerősítése A tesztfiókhoz használandó jelszó megerősítése.
  7. A Véleményezés + létrehozás lapon győződjön meg arról, hogy az ellenőrzés megfelel az ellenőrzésnek, és tekintse át az üzembe helyezés során használt információkat.

  8. Válassza a Létrehozás lehetőséget.

Csatlakozás az asztalra

Miután az üzembe helyezés sikeresen befejeződött, ha létrehozott egy tesztfiókot, vagy hozzárendelt egy meglévő felhasználót az üzembe helyezés során, a támogatott távoli asztali ügyfelek egyikének lépéseit követve csatlakozhat hozzá. Például a Windows Desktop-ügyféllel való Csatlakozás lépéseit követve.

Ha az üzembe helyezés során nem hoz létre tesztfiókot, vagy nem rendelt hozzá egy meglévő felhasználót, a csatlakozás előtt hozzá kell adnia felhasználókat az AVDValidationUsers biztonsági csoporthoz.

Üzembe helyezendő erőforrások

Erőforrás típusa Név Erőforráscsoport neve Jegyzetek
Erőforráscsoport az előtag-avd n/a Ez egy előre definiált név.
Erőforráscsoport az előtag üzembe helyezése n/a Ez egy előre definiált név.
Erőforráscsoport az előtag előfeltétele n/a Ez egy előre definiált név.
Microsoft Entra tartományi szolgáltatások saját tartományneve az előtag előfeltétele Üzembe helyezve a vállalati termékváltozattal. Az üzembe helyezés után módosíthatja a termékváltozatot.
Automation-fiók ebautomationrandom string az előtag üzembe helyezése Ez egy előre definiált név.
Automation-fiók runbookja inputValidationRunbook(Automation-fiók neve) az előtag üzembe helyezése Ez egy előre definiált név.
Automation-fiók runbookja prerequisiteSetupCompletionRunbook(Automation-fiók neve) az előtag üzembe helyezése Ez egy előre definiált név.
Automation-fiók runbookja resourceSetupRunbook(Automation-fiók neve) az előtag üzembe helyezése Ez egy előre definiált név.
Automation-fiók runbookja roleAssignmentRunbook(Automation-fiók neve) az előtag üzembe helyezése Ez egy előre definiált név.
Felügyelt identitás easy-button-fslogix-identity az előtag-avd Csak akkor jön létre, ha több felhasználó van kiválasztva a felhasználók számára virtuális gépenként. Ez egy előre definiált név.
Gazdagépkészlet EB-AVD-HP az előtag-avd Ez egy előre definiált név.
Alkalmazáscsoport EB-AVD-HP-DAG az előtag-avd Ez egy előre definiált név.
Munkaterület EB-AVD-WS az előtag-avd Ez egy előre definiált név.
Tárfiók ebvéletlenszerű sztring az előtag-avd Ez egy előre definiált név.
Virtuális gép az előtag-száma az előtag-avd Ez egy előre definiált név.
Virtuális hálózat avdVnet az előtag előfeltétele A használt címtér a 10.0.0.0/16. A címtér és a név előre definiálva van.
Hálózati adapter virtuális gép név-hálózati adaptere az előtag-avd Ez egy előre definiált név.
Hálózati adapter aadds-random string-nic az előtag előfeltétele Ez egy előre definiált név.
Hálózati adapter aadds-random string-nic az előtag előfeltétele Ez egy előre definiált név.
Lemez virtuális gép neve_OsDisk_1_random sztring az előtag-avd Ez egy előre definiált név.
Terheléselosztóval aadds-random string-lb az előtag előfeltétele Ez egy előre definiált név.
Nyilvános IP-cím aadds-random string-pip az előtag előfeltétele Ez egy előre definiált név.
Hálózati biztonsági csoport avdVnet-nsg az előtag előfeltétele Ez egy előre definiált név.
Csoport AVDValidationUsers n/a Az új Microsoft Entra-bérlőben létrehozott és a Microsoft Entra Domain Services szolgáltatásba szinkronizált. Egy új tesztfelhasználót (ha létrejön) és a kiválasztott felhasználókat tartalmazza. Ez egy előre definiált név.
User a tesztfelhasználó n/a Ha tesztfelhasználót szeretne létrehozni, az az új Microsoft Entra-bérlőben lesz létrehozva, szinkronizálva lesz a Microsoft Entra Domain Services szolgáltatással, és az AVDValidationUsers biztonsági csoport tagja lesz.

Az erőforrások eltávolítása

Ha el szeretné távolítani az Azure Virtual Desktop-erőforrásokat a környezetéből, biztonságosan eltávolíthatja őket az üzembe helyezett erőforráscsoportok törlésével. Ezek a következők:

  • az előtag üzembe helyezése
  • az ön-előtag-avd
  • előtag előfeltétele (csak akkor, ha üzembe helyezte a rövid útmutatót egy új Microsoft Entra Domain Services-tartománnyal)

Az erőforráscsoportok törlése:

  1. Jelentkezzen be az Azure Portalra.

  2. A keresősávba írja be az Erőforráscsoportokat , és válassza ki a megfelelő szolgáltatásbejegyzést.

  3. Válassza ki az erőforráscsoportok egyikének nevét, majd válassza az Erőforráscsoport törlése lehetőséget.

  4. Tekintse át az érintett erőforrásokat, majd írja be az erőforráscsoport nevét a mezőbe, és válassza a Törlés lehetőséget.

  5. Ismételje meg ezeket a lépéseket a többi erőforráscsoport esetében.

Következő lépések

Ha az alkalmazásokat és a teljes virtuális asztalt is közzé szeretné tenni, tekintse meg az Alkalmazáscsoportok kezelése az Azure Portalon című oktatóanyagot.

Ha szeretné megtudni, hogyan helyezheti üzembe az Azure Virtual Desktopot részletesebben, kevesebb engedély szükséges, vagy programozott módon, tekintse meg oktatóanyag-sorozatunkat, kezdve a Gazdagépkészlet létrehozása az Azure Portallal.