Menyebarkan Azure Virtual Desktop
Penting
Fitur berikut saat ini dalam pratinjau:
Azure Virtual Desktop di Azure Stack HCI untuk Azure Government dan untuk Azure yang dioperasikan oleh 21Vianet (Azure di Tiongkok).
Azure Virtual Desktop di Azure Extended Zones.
Mengelola host sesi menggunakan konfigurasi host sesi. Pratinjau terbatas ini disediakan apa adanya, dengan semua kesalahan dan sebagaimana tersedia, dan dikecualikan dari perjanjian tingkat layanan (SLA) atau jaminan terbatas apa pun yang disediakan Microsoft untuk layanan Azure dalam ketersediaan umum. Untuk mendaftar pratinjau terbatas, lengkapi formulir ini: https://forms.office.com/r/ZziQRGR1Lz.
Untuk persyaratan hukum yang berlaku untuk fitur Azure yang beta, dalam pratinjau, atau belum dirilis ke ketersediaan umum, lihat Ketentuan Penggunaan Tambahan untuk Pratinjau Microsoft Azure.
Artikel ini memperlihatkan kepada Anda cara menyebarkan Azure Virtual Desktop di Azure, Azure Stack HCI, atau Azure Extended Zone dengan menggunakan portal Azure, Azure CLI, atau Azure PowerShell. Untuk menyebarkan Azure Virtual Desktop, Anda:
- Buat kumpulan host.
- Buat ruang kerja.
- Buat grup aplikasi.
- Membuat komputer virtual host sesi (VM).
- Aktifkan pengaturan diagnostik (opsional).
- Tetapkan pengguna atau grup ke grup aplikasi agar pengguna mendapatkan akses ke desktop dan aplikasi.
Anda dapat melakukan semua tugas ini dalam satu proses saat menggunakan portal Azure, tetapi Anda juga dapat melakukannya secara terpisah.
Saat membuat kumpulan host, Anda dapat memilih salah satu dari dua pendekatan manajemen:
Konfigurasi host sesi (pratinjau) tersedia untuk kumpulan host terkumpul dengan host sesi di Azure. Azure Virtual Desktop mengelola siklus hidup host sesi di kumpulan host yang dikumpulkan untuk Anda dengan menggunakan kombinasi fitur asli untuk memberikan pengalaman terintegrasi dan dinamis.
Manajemen standar tersedia untuk kumpulan host yang dikumpulkan dan pribadi dengan host sesi di Azure atau Azure Stack HCI. Anda mengelola pembuatan, memperbarui, dan menskalakan host sesi di kumpulan host. Jika Anda ingin menggunakan alat dan proses yang ada, seperti alur otomatis, skrip kustom, atau solusi mitra eksternal, Anda perlu menggunakan jenis manajemen kumpulan host standar.
Untuk informasi selengkapnya tentang terminologi yang digunakan dalam artikel ini, lihat terminologi Azure Virtual Desktop. Untuk informasi selengkapnya tentang layanan Azure Virtual Desktop, lihat Arsitektur dan ketahanan layanan Azure Virtual Desktop.
Tip
Proses yang tercakup dalam artikel ini adalah pendekatan mendalam dan dapat disesuaikan untuk menyebarkan Azure Virtual Desktop. Jika Anda ingin mencoba Azure Virtual Desktop dengan pendekatan yang lebih sederhana untuk menyebarkan contoh desktop Windows 11, lihat Tutorial: Menyebarkan sampel infrastruktur Azure Virtual Desktop dengan desktop Windows 11 atau menggunakan mulai cepat.
Pilih tombol di bagian atas artikel ini untuk memilih antara kumpulan host menggunakan manajemen standar atau kumpulan host menggunakan konfigurasi host sesi untuk melihat dokumentasi yang relevan.
Prasyarat
Tinjau Prasyarat untuk Azure Virtual Desktop untuk gambaran umum tentang apa yang diperlukan dan didukung, seperti sistem operasi (OS), jaringan virtual, dan penyedia identitas. Ini juga mencakup daftar wilayah Azure yang didukung tempat Anda dapat menyebarkan kumpulan host, ruang kerja, dan grup aplikasi. Daftar wilayah ini adalah tempat metadata untuk kumpulan host dapat disimpan. Namun, host sesi dapat ditemukan di wilayah Azure mana pun. Untuk informasi selengkapnya tentang jenis data dan lokasi, lihat Lokasi data untuk Azure Virtual Desktop.
Untuk gambaran umum tentang apa yang diperlukan dan didukung, seperti sistem operasi (OS), jaringan virtual, dan penyedia identitas, tinjau Prasyarat untuk Azure Virtual Desktop. Artikel tersebut juga menyertakan daftar wilayah Azure yang didukung tempat Anda dapat menyebarkan kumpulan host, ruang kerja, dan grup aplikasi. Daftar wilayah ini adalah tempat metadata untuk kumpulan host dapat disimpan. Namun, host sesi dapat ditemukan di wilayah Azure dan lokal dengan Azure Stack HCI. Untuk informasi selengkapnya tentang jenis data dan lokasi, lihat Lokasi data untuk Azure Virtual Desktop.
Untuk prasyarat lainnya, termasuk peran kontrol akses berbasis peran (RBAC), pilih tab yang relevan untuk skenario Anda.
Selain prasyarat umum, Anda memerlukan:
Akun Azure yang Anda gunakan untuk membuat kumpulan host harus memiliki peran kontrol akses berbasis peran (RBAC) bawaan berikut atau setara minimal pada grup sumber daya atau langganan untuk membuat jenis sumber daya berikut. Jika Anda ingin menetapkan peran ke grup sumber daya, Anda perlu membuat ini terlebih dahulu.
Jenis Sumber Daya Peran RBAC Kumpulan host, ruang kerja, dan grup aplikasi Kontributor Virtualisasi Desktop Host sesi (Azure) Kontributor Komputer Virtual Untuk manajemen kumpulan host, ruang kerja, dan grup aplikasi yang sedang berlangsung, Anda dapat menggunakan peran yang lebih terperinci untuk setiap jenis sumber daya. Untuk informasi selengkapnya, lihat Peran Azure RBAC bawaan untuk Azure Virtual Desktop.
Tetapkan perwakilan layanan Azure Virtual Desktop peran kontrol akses berbasis peran Kontributor Virtualisasi Desktop (RBAC) pada grup sumber daya atau langganan dengan kumpulan host dan host sesi yang ingin Anda gunakan dengan pembaruan host sesi. Untuk informasi selengkapnya, lihat Menetapkan peran Azure RBAC atau peran Microsoft Entra ke perwakilan layanan Azure Virtual Desktop.
Brankas kunci yang berisi rahasia yang ingin Anda gunakan untuk kredensial akun administrator lokal komputer virtual Anda dan, jika Anda bergabung dengan host sesi ke domain Direktori Aktif, info masuk akun gabungan domain Anda. Anda memerlukan satu rahasia untuk setiap nama pengguna dan kata sandi.
Anda perlu memberikan kemampuan kepada perwakilan layanan Azure Virtual Desktop untuk membaca rahasia. Brankas kunci Anda dapat dikonfigurasi untuk menggunakan:
Brankas kunci harus mengizinkan Azure Resource Manager untuk penyebaran templat.
Domain Direktori Aktif tempat Anda dapat bergabung dengan host sesi. Bergabung dengan host sesi ke ID Microsoft Entra tidak didukung, tetapi Anda dapat menggunakan gabungan hibrid Microsoft Entra.
Jangan nonaktifkan Windows Remote Management (WinRM) saat membuat host sesi menggunakan portal Azure, karena PowerShell DSC memerlukannya.
Akun Azure yang Anda gunakan harus memiliki peran RBAC bawaan berikut atau setara minimal pada grup sumber daya atau langganan untuk membuat jenis sumber daya berikut. Jika Anda ingin menetapkan peran ke grup sumber daya, Anda perlu membuat grup sumber daya terlebih dahulu.
Jenis Sumber Daya Peran RBAC Kumpulan host, ruang kerja, dan grup aplikasi Kontributor Virtualisasi Desktop Host sesi (Azure dan Azure Extended Zones) Kontributor Komputer Virtual Host sesi (Azure Stack HCI) Kontributor VM Azure Stack HCI Untuk manajemen kumpulan host, ruang kerja, dan grup aplikasi yang sedang berlangsung, Anda dapat menggunakan peran yang lebih terperinci untuk setiap jenis sumber daya. Untuk informasi selengkapnya, lihat Peran Azure RBAC bawaan untuk Azure Virtual Desktop.
Untuk menetapkan pengguna ke grup aplikasi, Anda juga memerlukan
Microsoft.Authorization/roleAssignments/write
izin pada grup aplikasi. Peran RBAC bawaan yang menyertakan izin ini adalah Administrator Akses Pengguna dan Pemilik.Jangan nonaktifkan Windows Remote Management saat Anda membuat host sesi dengan menggunakan portal Azure, karena PowerShell DSC memerlukannya.
Untuk menambahkan host sesi di Azure Stack HCI, Anda juga perlu:
Kluster Azure Stack HCI terdaftar dengan Azure. Kluster Azure Stack HCI Anda harus menjalankan minimal versi 23H2. Untuk informasi selengkapnya, lihat Gambaran umum penyebaran Azure Stack HCI versi 23H2. Manajemen Azure Arc VM diinstal secara otomatis.
Koneksi yang stabil ke Azure dari jaringan lokal Anda.
Setidaknya satu gambar OS Windows tersedia pada kluster. Untuk informasi selengkapnya, lihat cara membuat gambar VM dengan menggunakan gambar Marketplace Azure, menggunakan gambar di akun Azure Storage, dan menggunakan gambar di berbagi lokal.
Jaringan logis yang Anda buat di kluster Azure Stack HCI Anda. Jaringan logis DHCP atau jaringan logis statis dengan alokasi IP otomatis didukung. Untuk informasi selengkapnya, lihat Membuat jaringan logis untuk Azure Stack HCI.
Untuk menyebarkan host sesi ke Azure Extended Zones, Anda juga perlu:
Langganan Azure Anda yang terdaftar di Azure Extended Zone masing-masing. Untuk informasi selengkapnya, lihat Meminta akses ke Azure Extended Zone.
Penyeimbang beban Azure yang ada di jaringan virtual tempat Anda menyebarkan host sesi.
Membuat kumpulan host dengan konfigurasi host sesi
Untuk membuat kumpulan host dengan konfigurasi host sesi, pilih tab yang relevan untuk skenario Anda dan ikuti langkah-langkahnya.
Berikut cara membuat kumpulan host dengan konfigurasi host sesi menggunakan portal Azure, yang juga membuat kebijakan manajemen host sesi default dan konfigurasi host sesi default. Anda dapat mengubah kebijakan manajemen host sesi default dan konfigurasi host sesi setelah penyebaran.
Pastikan Anda telah mendaftar untuk pratinjau terbatas menggunakan tautan di awal artikel ini, lalu masuk ke portal Azure menggunakan tautan tertentu yang disediakan untuk Anda setelah pendaftaran.
Pada bilah pencarian, masukkan Azure Virtual Desktop dan pilih entri layanan yang sesuai.
Pilih Kumpulan host, lalu pilih Buat.
Pada tab Dasar , lengkapi informasi berikut ini:
Parameter Nilai/Deskripsi Langganan Pilih langganan tempat Anda ingin membuat kumpulan host dari daftar drop-down. Grup sumber daya Pilih grup sumber daya yang sudah ada atau pilih Buat baru dan masukkan nama. Nama kumpulan host Masukkan nama untuk kumpulan host, misalnya hp01, hingga 64 karakter. Lokasi Pilih wilayah Azure tempat Anda ingin membuat kumpulan host Anda. Lingkungan validasi Pilih Ya untuk membuat kumpulan host yang digunakan sebagai lingkungan validasi.
Lingkungan validasi diperlukan selama pratinjau.Jenis grup aplikasi pilihan Pilih jenis grup aplikasi pilihan untuk kumpulan host ini dari Desktop atau RemoteApp. Grup aplikasi Desktop dibuat secara otomatis saat menggunakan portal Azure, dengan jenis grup aplikasi mana pun yang Anda tetapkan sebagai pilihan. Jenis kumpulan host Jenis kumpulan host Kumpulan dipilih secara otomatis dan merupakan satu-satunya jenis kumpulan host yang didukung dengan konfigurasi host sesi. Menggunakan konfigurasi host sesi Pilih Ya. Setelah Anda menyelesaikan tab ini, pilih Berikutnya: Host sesi.
Pada tab Host sesi, lengkapi informasi berikut, yang diambil dalam konfigurasi host sesi dan digunakan untuk membuat host sesi.
Parameter Nilai/Deskripsi Jumlah host sesi Masukkan jumlah host sesi yang ingin Anda buat saat membuat kumpulan host. Anda dapat memasukkan 0 untuk tidak membuat host sesi apa pun pada saat ini, tetapi konfigurasi host sesi masih dibuat dengan nilai yang Anda tentukan ketika Anda membuat host sesi.
Anda dapat menyebarkan hingga 500 VM host sesi pada saat ini jika Anda mau (tergantung pada kuota langganan Anda), atau Anda dapat menambahkan lebih banyak lagi nanti.
Untuk informasi selengkapnya, lihat Batas layanan Azure Virtual Desktop dan batas Virtual Machines.Konfigurasi host sesi Grup sumber daya Secara otomatis default ke grup sumber daya tempat Anda memilih kumpulan host di tab Dasar , tetapi Anda juga dapat memilih alternatif dari daftar drop-down. Awalan nama Masukkan nama untuk host sesi Anda, misalnya hp01-sh.
Nilai ini digunakan sebagai awalan untuk VM host sesi Anda. Setiap host sesi memiliki akhiran tanda hubung dan kemudian nomor berurutan yang ditambahkan ke akhir, misalnya hp01-sh-0.
Ini bisa maksimal 10 karakter dan digunakan dalam nama komputer dalam sistem operasi. Awalan dan akhiran yang digabungkan dapat maksimal 15 karakter. Nama host sesi harus unik.Lokasi komputer virtual Pilih wilayah Azure tempat menyebarkan VM host sesi Anda. Wilayah ini harus sama dengan jaringan virtual Anda. Zona ketersediaan Pilih satu atau beberapa zona ketersediaan untuk menyebarkan komputer virtual Anda. Jenis keamanan Pilih dari komputer virtual peluncuran Standar, Tepercaya, atau Komputer virtual rahasia.
- Jika Anda memilih Mesin virtual peluncuran tepercaya, opsi untuk boot aman dan vTPM dipilih secara otomatis.
- Jika Anda memilih Komputer virtual rahasia, opsi untuk boot aman, vTPM, dan pemantauan integritas dipilih secara otomatis. Anda tidak dapat menolak vTPM saat menggunakan VM rahasia.
Komputer virtual peluncuran tepercaya adalah default.Gambar Pilih gambar OS yang ingin Anda gunakan dari daftar, atau pilih Lihat semua gambar untuk melihat lebih lanjut, termasuk gambar kustom apa pun yang Anda buat dan simpan sebagai gambar bersama Azure Compute Gallery atau gambar terkelola. Ukuran komputer virtual Pilih SKU. Jika Anda ingin menggunakan SKU yang berbeda, pilih Ubah ukuran, lalu pilih dari daftar. Jenis disk OS Pilih jenis disk yang akan digunakan untuk host sesi Anda. Kami merekomendasikan SSD Premium untuk beban kerja produksi. Ukuran disk OS Pilih ukuran untuk disk OS.
Jika Anda mengaktifkan hibernasi, pastikan disk OS cukup besar untuk menyimpan konten memori selain OS dan aplikasi lainnya.Diagnostik Boot Pilih apakah Anda ingin mengaktifkan diagnostik boot. Jaringan dan keamanan Jaringan virtual Pilih jaringan virtual Anda. Opsi untuk memilih subnet muncul. Subnet Pilih subnet dari jaringan virtual Anda. Jenis grup keamanan jaringan Pilih apakah Anda ingin menggunakan kelompok keamanan jaringan (NSG).
- Dasar membuat NSG baru dan Anda dapat menentukan port masuk publik.
- Tingkat lanjut memungkinkan Anda memilih NSG yang ada.
Anda tidak perlu membuka port masuk untuk menyambungkan ke Azure Virtual Desktop. Pelajari selengkapnya di Memahami konektivitas jaringan Azure Virtual Desktop.Domain yang akan digabungkan Pilih direktori mana yang ingin Anda gabungkan Pilih Direktori Aktif, lalu pilih brankas kunci yang berisi rahasia untuk nama pengguna dan kata sandi untuk akun gabungan domain.
Anda dapat secara opsional menentukan nama domain dan jalur unit organisasi.Akun Administrator Komputer Virtual Pilih brankas kunci dan rahasia untuk nama pengguna dan kata sandi untuk akun administrator lokal VM host sesi baru. Nama pengguna dan kata sandi harus memenuhi persyaratan untuk VM Windows di Azure. Konfigurasi kustom URL skrip konfigurasi kustom Jika Anda ingin menjalankan skrip PowerShell selama penyebaran, Anda dapat memasukkan URL di sini. Tip
Setelah menyelesaikan tab ini, Anda dapat terus mendaftarkan grup aplikasi desktop default secara opsional dengan ruang kerja baru atau yang sudah ada sebelumnya dari kumpulan host ini, dan mengaktifkan pengaturan diagnostik dengan memilih Berikutnya: Ruang Kerja. Atau, jika Anda ingin membuat dan mengonfigurasinya secara terpisah, pilih Berikutnya: Tinjau + buat dan buka langkah 9.
Opsional: Pada tab Ruang Kerja, jika Anda ingin membuat ruang kerja dan mendaftarkan grup aplikasi desktop default dari kumpulan host ini, lengkapi informasi berikut:
Parameter Nilai/Deskripsi Mendaftarkan grup aplikasi desktop Pilih Ya. Ini mendaftarkan grup aplikasi desktop default ke ruang kerja yang dipilih. Ke ruang kerja ini Pilih ruang kerja yang sudah ada dari daftar, atau pilih Buat baru dan masukkan nama, misalnya ws01. Setelah Anda menyelesaikan tab ini, pilih Berikutnya: Tingkat Lanjut.
Opsional: Pada tab Tingkat Lanjut , jika Anda ingin mengaktifkan pengaturan diagnostik, lengkapi informasi berikut:
Parameter Nilai/Deskripsi Mengaktifkan pengaturan diagnostik Centang kotak. Memilih detail tujuan untuk mengirim log Pilih salah satu tujuan berikut:
- Kirim ke ruang kerja Analitik Log
- Arsipkan ke akun penyimpanan
- Streaming ke pusat aktivitasSetelah Anda menyelesaikan tab ini, pilih Berikutnya: Tag.
Opsional: Pada tab Tag , Anda dapat memasukkan pasangan nama/nilai apa pun yang Anda butuhkan, lalu pilih Berikutnya: Tinjau + buat.
Pada tab Tinjau + buat , pastikan validasi lolos dan tinjau informasi yang ada selama penyebaran.
Pilih Buat untuk membuat kumpulan host.
Setelah kumpulan host dibuat, pilih Buka sumber daya untuk masuk ke gambaran umum kumpulan host baru Anda, lalu pilih Properti untuk melihat propertinya.
Pascapenyebaran
Jika Anda juga menambahkan host sesi ke kumpulan host Anda, ada beberapa konfigurasi tambahan yang mungkin perlu Anda lakukan, yang tercakup dalam bagian berikut.
Pelisensian
Untuk memastikan bahwa host sesi Anda memiliki lisensi yang diterapkan dengan benar, Anda perlu melakukan tugas berikut:
Jika Anda memiliki lisensi yang benar untuk menjalankan beban kerja Azure Virtual Desktop, Anda dapat menerapkan lisensi Windows atau Windows Server ke host sesi Anda sebagai bagian dari Azure Virtual Desktop dan menjalankannya tanpa membayar lisensi terpisah. Lisensi ini secara otomatis diterapkan saat Anda membuat host sesi dengan menggunakan layanan Azure Virtual Desktop, tetapi Anda mungkin harus menerapkan lisensi secara terpisah jika Anda membuat host sesi di luar Azure Virtual Desktop. Untuk informasi selengkapnya, lihat Menerapkan lisensi Windows ke komputer virtual host sesi.
Jika host sesi Anda menjalankan OS Windows Server, Anda juga perlu mengeluarkan lisensi akses klien (CAL) Remote Desktop Services (RDS) dari server lisensi RDS. Untuk informasi selengkapnya, lihat Melisensikan penyebaran RDS Anda dengan lisensi akses klien.
Untuk host sesi di Azure Stack HCI, Anda harus melisensikan dan mengaktifkan komputer virtual sebelum menggunakannya dengan Azure Virtual Desktop. Untuk mengaktifkan VM yang menggunakan multi-sesi Windows 10 Enterprise, multi-sesi Windows 11 Enterprise, dan Pusat Data Windows Server 2022: Azure Edition, gunakan verifikasi Azure untuk VM. Untuk semua gambar OS lainnya (seperti Windows 10 Enterprise, Windows 11 Enterprise, dan edisi Windows Server lainnya), Anda harus terus menggunakan metode aktivasi yang ada. Untuk informasi selengkapnya, lihat Mengaktifkan VM Windows Server di Azure Stack HCI.
Host sesi gabungan Microsoft Entra
Untuk host sesi di Azure yang bergabung ke ID Microsoft Entra, Anda juga perlu mengaktifkan protokol akses menyeluruh atau autentikasi yang lebih lama, menetapkan peran RBAC kepada pengguna, dan meninjau kebijakan autentikasi multifaktor Anda sehingga pengguna dapat masuk ke VM. Untuk informasi selengkapnya, lihat Host sesi gabungan Microsoft Entra.
Catatan
Jika Anda membuat kumpulan host, ruang kerja, dan mendaftarkan grup aplikasi desktop default dari kumpulan host ini dalam proses yang sama, buka bagian Menetapkan pengguna ke grup aplikasi dan menyelesaikan sisa artikel. Grup aplikasi Desktop dibuat secara otomatis saat menggunakan portal Azure, jenis grup aplikasi mana pun yang Anda tetapkan sebagai pilihan.
Jika Anda membuat kumpulan host dan ruang kerja dalam proses yang sama, tetapi tidak mendaftarkan grup aplikasi desktop default dari kumpulan host ini, buka bagian Membuat grup aplikasi dan menyelesaikan sisa artikel.
Jika Anda tidak membuat ruang kerja, lanjutkan ke bagian berikutnya dan selesaikan sisa artikel.
Membuat kumpulan host dengan manajemen standar
Untuk membuat kumpulan host, pilih tab yang relevan untuk skenario Anda dan ikuti langkah-langkahnya.
Berikut cara membuat kumpulan host dengan menggunakan portal Azure:
Masuk ke portal Azure.
Pada bilah pencarian, masukkan Azure Virtual Desktop dan pilih entri layanan yang cocok.
Pilih Kumpulan host, lalu pilih Buat.
Pada tab Dasar , lengkapi informasi berikut ini:
Parameter Nilai/Deskripsi Langganan Di daftar dropdown, pilih langganan tempat Anda ingin membuat kumpulan host. Grup sumber daya Pilih grup sumber daya yang sudah ada, atau pilih Buat baru dan masukkan nama. Nama kumpulan host Masukkan nama untuk kumpulan host, seperti hp01. Location Pilih wilayah Azure tempat Anda ingin membuat kumpulan host Anda. Lingkungan validasi Pilih Ya untuk membuat kumpulan host yang digunakan sebagai lingkungan validasi.
Pilih Tidak (default) untuk membuat kumpulan host yang tidak digunakan sebagai lingkungan validasi.Jenis grup aplikasi pilihan Pilih jenis grup aplikasi pilihan untuk kumpulan host ini: Desktop atau RemoteApp. Grup aplikasi desktop dibuat secara otomatis saat Anda menggunakan portal Azure. Jenis kumpulan host Pilih apakah Anda ingin kumpulan host Anda menjadi Pribadi atau Terkumpul.
Jika Anda memilih Pribadi, opsi baru muncul untuk Jenis penugasan. Pilih Otomatis atau Langsung.
Jika Anda memilih Terkumpul, dua opsi baru muncul untuk Algoritma penyeimbangan beban dan Batas sesi maks.
- Untuk Algoritma penyeimbangan beban, pilih yang mengutamakan luas atau mengutamakan kedalaman, berdasarkan pola penggunaan Anda.
- Untuk batas sesi Maks, masukkan jumlah maksimum pengguna yang Ingin Anda seimbangkan bebannya ke host sesi tunggal. Untuk informasi selengkapnya, lihat Algoritma penyeimbangan beban kumpulan host.Tip
Setelah menyelesaikan tab ini, Anda dapat terus membuat host sesi secara opsional, membuat ruang kerja, mendaftarkan grup aplikasi desktop default dari kumpulan host ini, dan mengaktifkan pengaturan diagnostik dengan memilih Berikutnya: Komputer Virtual. Atau, jika Anda ingin membuat dan mengonfigurasi sumber daya ini secara terpisah, pilih Berikutnya: Tinjau + buat dan buka langkah 9.
Opsional: Pada tab Komputer virtual , jika Anda ingin menambahkan host sesi, perluas salah satu bagian berikut dan lengkapi informasi, tergantung pada apakah Anda ingin membuat host sesi di Azure atau di Azure Stack HCI. Untuk panduan tentang ukuran komputer virtual host sesi, lihat Panduan ukuran komputer virtual host sesi.
Untuk menambahkan host sesi di Azure, perluas bagian ini.
Parameter Nilai/Deskripsi Tambahkan komputer virtual Pilih Ya. Tindakan ini memperlihatkan beberapa opsi baru. Grup sumber daya Nilai ini default ke grup sumber daya yang Anda pilih untuk berisi kumpulan host Anda pada tab Dasar , tetapi Anda dapat memilih alternatif. Awalan nama Masukkan awalan nama untuk host sesi Anda, seperti hp01-sh.
Setiap host sesi memiliki akhiran tanda hubung dan kemudian nomor berurutan yang ditambahkan ke akhir, seperti hp01-sh-0.
Awalan nama ini bisa maksimal 11 karakter dan digunakan dalam nama komputer dalam sistem operasi. Awalan dan akhiran yang digabungkan dapat maksimal 15 karakter. Nama host sesi harus unik.Jenis komputer virtual Pilih Komputer virtual Azure. Lokasi komputer virtual Pilih wilayah Azure tempat Anda ingin menyebarkan host sesi Anda. Nilai ini haruslah wilayah yang sama yang berisi jaringan virtual Anda. Opsi ketersediaan Pilih dari zona ketersediaan, set ketersediaan, atau Tidak diperlukan redundansi infrastruktur. Jika Anda memilih zona ketersediaan atau set ketersediaan, selesaikan parameter tambahan yang muncul. Jenis keamanan Pilih dari komputer virtual peluncuran Standar, Tepercaya, atau Komputer virtual rahasia.
- Jika Anda memilih Mesin virtual peluncuran tepercaya, opsi untuk boot aman dan vTPM dipilih secara otomatis.
- Jika Anda memilih Komputer virtual rahasia, opsi untuk boot aman, vTPM, dan pemantauan integritas dipilih secara otomatis. Anda tidak dapat menolak vTPM saat menggunakan VM rahasia.Gambar Pilih gambar OS yang ingin Anda gunakan dari daftar, atau pilih Lihat semua gambar untuk melihat selengkapnya. Daftar lengkap mencakup gambar apa pun yang Anda buat dan simpan sebagai gambar bersama Azure Compute Gallery atau gambar terkelola. Ukuran Mesin Virtual Pilih ukuran. Jika Anda ingin menggunakan ukuran yang berbeda, pilih Ubah ukuran, lalu pilih dari daftar. Hibernasi Pilih kotak untuk mengaktifkan hibernasi. Hibernasi hanya tersedia untuk kumpulan host pribadi. Untuk informasi selengkapnya, lihat Hibernasi di komputer virtual. Jika Anda menggunakan pengoptimalan media Microsoft Teams, Anda harus memperbarui layanan pengalihan WebRTC ke 1.45.2310.13001.
FSLogix dan lampiran aplikasi saat ini tidak mendukung hibernasi. Jangan aktifkan hibernasi jika Anda menggunakan FSLogix atau lampiran aplikasi untuk kumpulan host pribadi Anda.Jumlah komputer virtual Masukkan jumlah komputer virtual yang ingin Anda sebarkan. Anda dapat menyebarkan hingga 400 host sesi pada saat ini jika Anda mau (tergantung pada kuota langganan Anda), atau Anda dapat menambahkan lebih banyak lagi nanti.
Untuk informasi selengkapnya, lihat Batas layanan Azure Virtual Desktop dan batas Virtual Machines.Jenis disk OS Pilih jenis disk yang akan digunakan untuk host sesi Anda. Sebaiknya Anda hanya menggunakan SSD Premium untuk beban kerja produksi. Ukuran disk OS Pilih ukuran untuk disk OS.
Jika Anda mengaktifkan hibernasi, pastikan bahwa disk OS cukup besar untuk menyimpan konten memori selain OS dan aplikasi lainnya.Enkripsi komputasi rahasia Jika Anda menggunakan VM rahasia, Anda harus memilih kotak centang Enkripsi komputasi rahasia untuk mengaktifkan enkripsi disk OS.
Kotak centang ini hanya muncul jika Anda memilih Komputer virtual rahasia sebagai jenis keamanan Anda.Diagnostik boot Pilih apakah Anda ingin mengaktifkan diagnostik boot. Jaringan dan keamanan Jaringan virtual Pilih jaringan virtual Anda. Opsi untuk memilih subnet muncul. Subnet Pilih subnet dari jaringan virtual Anda. Grup keamanan jaringan Pilih apakah Anda ingin menggunakan kelompok keamanan jaringan (NSG).
- Tidak ada yang tidak membuat NSG baru.
- Dasar membuat NSG baru untuk adaptor jaringan VM.
- Tingkat lanjut memungkinkan Anda memilih NSG yang ada.
Kami menyarankan agar Anda tidak membuat NSG di sini, tetapi buat NSG pada subnet sebagai gantinya.Port masuk publik Anda dapat memilih port untuk diizinkan dari daftar. Azure Virtual Desktop tidak memerlukan port masuk publik, jadi kami sarankan Anda memilih Tidak. Domain yang akan digabungkan Pilih direktori mana yang ingin Anda gabungkan Pilih dari ID Microsoft Entra atau Direktori Aktif, dan selesaikan parameter yang relevan untuk opsi yang dipilih. Akun Administrator Komputer Virtual Username Masukkan nama yang akan digunakan sebagai akun administrator lokal untuk host sesi baru. Password Masukkan kata sandi untuk akun administrator lokal. Mengonfirmasikan kata sandi Masukkan kembali sandi. Konfigurasi kustom URL skrip konfigurasi kustom Jika Anda ingin menjalankan skrip PowerShell selama penyebaran, Anda dapat memasukkan URL di sini. Untuk menambahkan host sesi di Azure Stack HCI, perluas bagian ini.
Parameter Nilai/Deskripsi Tambahkan komputer virtual Pilih Ya. Tindakan ini memperlihatkan beberapa opsi baru. Grup sumber daya Nilai ini default ke grup sumber daya yang Anda pilih untuk berisi kumpulan host Anda pada tab Dasar , tetapi Anda dapat memilih alternatif. Awalan nama Masukkan awalan nama untuk host sesi Anda, seperti hp01-sh.
Setiap host sesi memiliki akhiran tanda hubung dan kemudian nomor berurutan yang ditambahkan ke akhir, seperti hp01-sh-0.
Awalan nama ini bisa maksimal 11 karakter dan digunakan dalam nama komputer dalam sistem operasi. Awalan dan akhiran yang digabungkan dapat maksimal 15 karakter. Nama host sesi harus unik.Jenis komputer virtual Pilih komputer virtual Azure Stack HCI. Lokasi kustom Di daftar dropdown, pilih kluster Azure Stack HCI tempat Anda ingin menyebarkan host sesi Anda. Citra Pilih gambar OS yang ingin Anda gunakan dari daftar, atau pilih Kelola gambar VM untuk mengelola gambar yang tersedia pada kluster yang Anda pilih. Jumlah komputer virtual Masukkan jumlah komputer virtual yang ingin Anda sebarkan. Anda dapat menambahkan lebih banyak nanti. Jumlah prosesor virtual Masukkan jumlah prosesor virtual yang ingin Anda tetapkan ke setiap host sesi. Nilai ini tidak divalidasi terhadap sumber daya yang tersedia di kluster. Jenis memori Pilih Statis untuk alokasi memori tetap, atau pilih Dinamis untuk alokasi memori dinamis. Memori (GB) Masukkan angka untuk jumlah memori, dalam gigabyte, yang ingin Anda tetapkan ke setiap host sesi. Nilai ini tidak divalidasi terhadap sumber daya yang tersedia di kluster. Memori maksimum Jika Anda memilih alokasi memori dinamis, masukkan angka untuk jumlah memori maksimum, dalam gigabyte, yang Anda inginkan agar host sesi Anda dapat digunakan. Memori minimum Jika Anda memilih alokasi memori dinamis, masukkan angka untuk jumlah memori minimum, dalam gigabyte, yang Anda inginkan agar host sesi Anda dapat digunakan. Jaringan dan keamanan Dropdown jaringan Pilih jaringan yang ada untuk menyambungkan setiap sesi. Domain yang akan digabungkan Pilih direktori mana yang ingin Anda gabungkan Direktori Aktif adalah satu-satunya opsi yang tersedia. Ini termasuk menggunakan gabungan hibrid Microsoft Entra. UPN gabungan domain AD Masukkan nama prinsipal pengguna (UPN) pengguna Direktori Aktif yang memiliki izin untuk bergabung dengan host sesi ke domain Anda. Password Masukkan kata sandi untuk pengguna Direktori Aktif. Tentukan domain atau unit Pilih ya jika Anda ingin bergabung dengan host sesi ke domain tertentu atau ditempatkan di unit organisasi (OU) tertentu. Jika Anda memilih tidak, akhiran UPN digunakan sebagai domain. Akun Administrator Komputer Virtual Username Masukkan nama yang akan digunakan sebagai akun administrator lokal untuk host sesi baru. Password Masukkan kata sandi untuk akun administrator lokal. Mengonfirmasikan kata sandi Masukkan kembali sandi. Untuk menambahkan host sesi di Azure Extended Zones, perluas bagian ini.
Parameter Nilai/Deskripsi Tambahkan komputer virtual Pilih Ya. Tindakan ini memperlihatkan beberapa opsi baru. Grup sumber daya Nilai ini default ke grup sumber daya yang Anda pilih untuk berisi kumpulan host Anda pada tab Dasar , tetapi Anda dapat memilih alternatif. Awalan nama Masukkan awalan nama untuk host sesi Anda, seperti hp01-sh.
Setiap host sesi memiliki akhiran tanda hubung dan kemudian nomor berurutan yang ditambahkan ke akhir, seperti hp01-sh-0.
Awalan nama ini bisa maksimal 11 karakter dan digunakan dalam nama komputer dalam sistem operasi. Awalan dan akhiran yang digabungkan dapat maksimal 15 karakter. Nama host sesi harus unik.Jenis komputer virtual Pilih Komputer virtual Azure. Lokasi komputer virtual Pilih wilayah Azure tempat Anda ingin menyebarkan host sesi Anda. Nilai ini haruslah wilayah yang sama yang berisi jaringan virtual Anda. Lalu pilih Sebarkan ke Zona Yang Diperluas Azure. Zona Yang Diperluas Azure Zona Diperluas Azure Pilih Los Angeles. Tempatkan host sesi di belakang solusi penyeimbangan beban yang ada? Pilih kotak. Tindakan ini menunjukkan opsi untuk memilih load balancer dan kumpulan back-end. Pilih load balancer Pilih load balancer yang ada di jaringan virtual tempat Anda menyebarkan host sesi. Pilih kumpulan backend Pilih kumpulan back-end pada load balancer tempat Anda ingin menempatkan host sesi. Opsi ketersediaan Pilih dari zona ketersediaan, set ketersediaan, atau Tidak diperlukan dependensi infrastruktur. Jika Anda memilih zona ketersediaan atau set ketersediaan, selesaikan parameter tambahan yang muncul. Jenis keamanan Pilih dari komputer virtual peluncuran Standar, Tepercaya, atau Komputer virtual rahasia.
- Jika Anda memilih Mesin virtual peluncuran tepercaya, opsi untuk boot aman dan vTPM dipilih secara otomatis.
- Jika Anda memilih Komputer virtual rahasia, opsi untuk boot aman, vTPM, dan pemantauan integritas dipilih secara otomatis. Anda tidak dapat menolak vTPM saat menggunakan VM rahasia.Setelah Anda menyelesaikan tab ini, pilih Berikutnya: Ruang Kerja.
Opsional: Pada tab Ruang Kerja, jika Anda ingin membuat ruang kerja dan mendaftarkan grup aplikasi desktop default dari kumpulan host ini, lengkapi informasi berikut:
Parameter Nilai/Deskripsi Mendaftarkan grup aplikasi desktop Pilih Ya. Tindakan ini mendaftarkan grup aplikasi desktop default ke ruang kerja yang dipilih. Ke ruang kerja ini Pilih ruang kerja yang sudah ada dari daftar, atau pilih Buat baru dan masukkan nama, seperti ws01. Setelah Anda menyelesaikan tab ini, pilih Berikutnya: Tingkat Lanjut.
Opsional: Pada tab Tingkat Lanjut , jika Anda ingin mengaktifkan pengaturan diagnostik, selesaikan informasi berikut:
Parameter Nilai/Deskripsi Mengaktifkan pengaturan diagnostik Pilih kotak. Memilih detail tujuan untuk mengirim log Pilih salah satu tujuan berikut:
- Kirim ke ruang kerja Analitik Log
- Mengarsipkan ke akun penyimpanan
- Streaming ke pusat aktivitasSetelah Anda menyelesaikan tab ini, pilih Berikutnya: Tag.
Opsional: Pada tab Tag , Anda dapat memasukkan pasangan nama/nilai apa pun yang Anda butuhkan, lalu pilih Berikutnya: Tinjau + buat.
Pada tab Tinjau + buat , pastikan validasi lolos dan tinjau informasi yang akan digunakan selama penyebaran.
Pilih Buat untuk membuat kumpulan host.
Pilih Buka sumber daya untuk masuk ke gambaran umum kumpulan host baru Anda, lalu pilih Properti untuk melihat propertinya.
Tugas pasca-penyebaran
Jika Anda juga menambahkan host sesi ke kumpulan host, Anda perlu melakukan beberapa konfigurasi tambahan, seperti yang dijelaskan di bagian berikut.
Pelisensian
Untuk memastikan bahwa host sesi Anda memiliki lisensi yang diterapkan dengan benar, Anda perlu melakukan tugas berikut:
Jika Anda memiliki lisensi yang benar untuk menjalankan beban kerja Azure Virtual Desktop, Anda dapat menerapkan lisensi Windows atau Windows Server ke host sesi Anda sebagai bagian dari Azure Virtual Desktop dan menjalankannya tanpa membayar lisensi terpisah. Lisensi ini secara otomatis diterapkan saat Anda membuat host sesi dengan menggunakan layanan Azure Virtual Desktop, tetapi Anda mungkin harus menerapkan lisensi secara terpisah jika Anda membuat host sesi di luar Azure Virtual Desktop. Untuk informasi selengkapnya, lihat Menerapkan lisensi Windows ke komputer virtual host sesi.
Jika host sesi Anda menjalankan OS Windows Server, Anda juga perlu mengeluarkan lisensi akses klien (CAL) Remote Desktop Services (RDS) dari server lisensi RDS. Untuk informasi selengkapnya, lihat Melisensikan penyebaran RDS Anda dengan lisensi akses klien.
Untuk host sesi di Azure Stack HCI, Anda harus melisensikan dan mengaktifkan komputer virtual sebelum menggunakannya dengan Azure Virtual Desktop. Untuk mengaktifkan VM yang menggunakan multi-sesi Windows 10 Enterprise, multi-sesi Windows 11 Enterprise, dan Pusat Data Windows Server 2022: Azure Edition, gunakan verifikasi Azure untuk VM. Untuk semua gambar OS lainnya (seperti Windows 10 Enterprise, Windows 11 Enterprise, dan edisi Windows Server lainnya), Anda harus terus menggunakan metode aktivasi yang ada. Untuk informasi selengkapnya, lihat Mengaktifkan VM Windows Server di Azure Stack HCI.
Host sesi gabungan Microsoft Entra
Untuk host sesi di Azure yang bergabung ke ID Microsoft Entra, Anda juga perlu mengaktifkan protokol akses menyeluruh atau autentikasi yang lebih lama, menetapkan peran RBAC kepada pengguna, dan meninjau kebijakan autentikasi multifaktor Anda sehingga pengguna dapat masuk ke VM. Untuk informasi selengkapnya, lihat Host sesi gabungan Microsoft Entra.
Catatan
Jika Anda membuat kumpulan host dan ruang kerja, dan Anda mendaftarkan grup aplikasi desktop default dari kumpulan host ini dalam proses yang sama, buka bagian Menetapkan pengguna ke grup aplikasi dan menyelesaikan sisa artikel. Grup aplikasi desktop (jenis grup aplikasi apa pun yang Anda tetapkan sebagai pilihan) dibuat secara otomatis saat Anda menggunakan portal Azure.
Jika Anda membuat kumpulan host dan ruang kerja dalam proses yang sama, tetapi Anda tidak mendaftarkan grup aplikasi desktop default dari kumpulan host ini, buka bagian Membuat grup aplikasi dan menyelesaikan sisa artikel.
Jika Anda tidak membuat ruang kerja, lanjutkan ke bagian berikutnya dan selesaikan sisa artikel.
Membuat ruang kerja
Selanjutnya, untuk membuat ruang kerja, pilih tab yang relevan untuk skenario Anda dan ikuti langkah-langkahnya.
Berikut cara membuat ruang kerja dengan menggunakan portal Azure:
Pada gambaran umum Azure Virtual Desktop, pilih Ruang Kerja, lalu pilih Buat.
Pada tab Dasar , lengkapi informasi berikut ini:
Parameter Nilai/Deskripsi Langganan Di daftar dropdown, pilih langganan tempat Anda ingin membuat ruang kerja. Grup sumber daya Pilih grup sumber daya yang sudah ada, atau pilih Buat baru dan masukkan nama. Nama ruang kerja Masukkan nama untuk ruang kerja, seperti ruang kerja01. Nama yang mudah diingat Opsional: Masukkan nama tampilan untuk ruang kerja. Keterangan Opsional: Masukkan deskripsi untuk ruang kerja. Location Pilih wilayah Azure tempat Anda ingin menyebarkan ruang kerja Anda. Tip
Setelah menyelesaikan tab ini, Anda dapat terus mendaftarkan grup aplikasi yang ada secara opsional ke ruang kerja ini, jika Anda memilikinya, dan mengaktifkan pengaturan diagnostik dengan memilih Berikutnya: Grup aplikasi. Atau, jika Anda ingin membuat dan mengonfigurasi sumber daya ini secara terpisah, pilih Tinjau + buat dan buka langkah 9.
Opsional: Pada tab Grup aplikasi , jika Anda ingin mendaftarkan grup aplikasi yang ada ke ruang kerja ini, lengkapi informasi berikut:
Parameter Nilai/Deskripsi Mendaftarkan grup aplikasi Pilih Ya, lalu pilih + Daftarkan grup aplikasi. Pada panel baru yang terbuka, pilih ikon Tambahkan untuk grup aplikasi yang ingin Anda tambahkan, lalu pilih Pilih. Setelah Anda menyelesaikan tab ini, pilih Berikutnya: Tingkat Lanjut.
Opsional: Pada tab Tingkat Lanjut , jika Anda ingin mengaktifkan pengaturan diagnostik, selesaikan informasi berikut:
Parameter Nilai/Deskripsi Mengaktifkan pengaturan diagnostik Pilih kotak. Memilih detail tujuan untuk mengirim log Pilih salah satu tujuan berikut:
- Kirim ke ruang kerja Analitik Log
- Mengarsipkan ke akun penyimpanan
- Streaming ke pusat aktivitasSetelah Anda menyelesaikan tab ini, pilih Berikutnya: Tag.
Opsional: Pada tab Tag , Anda dapat memasukkan pasangan nama/nilai apa pun yang Anda butuhkan, lalu pilih Berikutnya: Tinjau + buat.
Pada tab Tinjau + buat , pastikan validasi lolos dan tinjau informasi yang akan digunakan selama penyebaran.
Pilih Buat untuk membuat ruang kerja.
Pilih Buka sumber daya untuk masuk ke gambaran umum ruang kerja baru Anda, lalu pilih Properti untuk melihat propertinya.
Catatan
Jika Anda menambahkan grup aplikasi ke ruang kerja ini, buka bagian Tetapkan pengguna ke grup aplikasi dan selesaikan sisa artikel.
Jika Anda tidak menambahkan grup aplikasi ke ruang kerja ini, lanjutkan ke bagian berikutnya dan selesaikan sisa artikel.
Membuat grup aplikasi
Untuk membuat grup aplikasi, pilih tab yang relevan untuk skenario Anda dan ikuti langkah-langkahnya.
Berikut cara membuat grup aplikasi dengan menggunakan portal Azure:
Pada gambaran umum Azure Virtual Desktop, pilih Grup aplikasi, lalu pilih Buat.
Pada tab Dasar , lengkapi informasi berikut ini:
Parameter Nilai/Deskripsi Langganan Di daftar dropdown, pilih langganan tempat Anda ingin membuat grup aplikasi. Grup sumber daya Pilih grup sumber daya yang sudah ada, atau pilih Buat baru dan masukkan nama. Kumpulan host Pilih kumpulan host untuk grup aplikasi. Location Metadata disimpan di lokasi yang sama dengan kumpulan host. Jenis grup aplikasi Pilih jenis grup aplikasi untuk kumpulan host: Desktop atau RemoteApp. Nama grup aplikasi Masukkan nama untuk grup aplikasi, seperti Desktop Sesi. Tip
Setelah Anda menyelesaikan tab ini, pilih Berikutnya: Tinjau + buat. Anda tidak perlu menyelesaikan tab lain untuk membuat grup aplikasi, tetapi Anda perlu membuat ruang kerja, menambahkan grup aplikasi ke ruang kerja, dan menetapkan pengguna ke grup aplikasi sebelum pengguna dapat mengakses sumber daya.
Jika Anda membuat grup aplikasi untuk RemoteApp, Anda juga perlu menambahkan aplikasi ke dalamnya. Untuk informasi selengkapnya, lihat Menerbitkan aplikasi.
Opsional: Jika Anda memilih untuk membuat grup aplikasi RemoteApp, Anda dapat menambahkan aplikasi ke grup ini. Pada tab Grup aplikasi , pilih + Tambahkan aplikasi, lalu pilih aplikasi. Untuk informasi selengkapnya tentang parameter aplikasi, lihat Menerbitkan aplikasi dengan RemoteApp. Setidaknya satu host sesi di kumpulan host harus diaktifkan dan tersedia di Azure Virtual Desktop.
Setelah Anda menyelesaikan tab ini, atau jika Anda membuat grup aplikasi desktop, pilih Berikutnya: Penugasan.
Opsional: Pada tab Penugasan , jika Anda ingin menetapkan pengguna atau grup ke grup aplikasi ini, pilih + Tambahkan pengguna Microsoft Entra atau grup pengguna. Pada panel baru yang terbuka, pilih kotak di samping pengguna atau grup yang ingin Anda tambahkan, lalu pilih Pilih.
Setelah Anda menyelesaikan tab ini, pilih Berikutnya: Ruang Kerja.
Opsional: Pada tab Ruang Kerja, jika Anda membuat grup aplikasi desktop, Anda dapat mendaftarkan grup aplikasi desktop default dari kumpulan host yang Anda pilih dengan menyelesaikan informasi berikut:
Parameter Nilai/Deskripsi Mendaftarkan grup aplikasi Pilih Ya. Tindakan ini mendaftarkan grup aplikasi desktop default ke ruang kerja yang dipilih. Mendaftarkan grup aplikasi Pilih ruang kerja yang sudah ada dari daftar. Setelah Anda menyelesaikan tab ini, pilih Berikutnya: Tingkat Lanjut.
Opsional: Jika Anda ingin mengaktifkan pengaturan diagnostik, pada tab Tingkat Lanjut , lengkapi informasi berikut:
Parameter Nilai/Deskripsi Mengaktifkan pengaturan diagnostik Pilih kotak. Memilih detail tujuan untuk mengirim log Pilih salah satu tujuan berikut:
- Kirim ke ruang kerja Analitik Log
- Mengarsipkan ke akun penyimpanan
- Streaming ke pusat aktivitasSetelah Anda menyelesaikan tab ini, pilih Berikutnya: Tag.
Opsional: Pada tab Tag , Anda dapat memasukkan pasangan nama/nilai apa pun yang Anda butuhkan, lalu pilih Berikutnya: Tinjau + buat.
Pada tab Tinjau + buat , pastikan validasi lolos dan tinjau informasi yang akan digunakan selama penyebaran.
Pilih Buat untuk membuat grup aplikasi.
Pilih Buka sumber daya untuk masuk ke gambaran umum grup aplikasi baru Anda, lalu pilih Properti untuk melihat propertinya.
Catatan
Jika Anda membuat grup aplikasi desktop, pengguna atau grup yang ditetapkan, dan mendaftarkan grup aplikasi desktop default ke ruang kerja, pengguna yang ditetapkan dapat tersambung ke desktop dan Anda tidak perlu menyelesaikan sisa artikel.
Jika Anda membuat grup aplikasi RemoteApp, menambahkan aplikasi, dan menetapkan pengguna atau grup, buka bagian Menambahkan grup aplikasi ke ruang kerja dan menyelesaikan sisa artikel.
Jika Anda tidak menambahkan aplikasi, menetapkan pengguna atau grup, atau mendaftarkan grup aplikasi ke ruang kerja, lanjutkan ke bagian berikutnya dan selesaikan artikel lainnya.
Menambahkan grup aplikasi ke ruang kerja
Selanjutnya, untuk menambahkan grup aplikasi ke ruang kerja, pilih tab yang relevan untuk skenario Anda dan ikuti langkah-langkahnya.
Berikut cara menambahkan grup aplikasi ke ruang kerja dengan menggunakan portal Azure:
Pada gambaran umum Azure Virtual Desktop, pilih Ruang Kerja, lalu pilih nama ruang kerja yang ingin Anda tetapkan grup aplikasinya.
Pada gambaran umum ruang kerja, pilih Grup aplikasi, lalu pilih + Tambahkan.
Dalam daftar, pilih ikon plus (+) di samping grup aplikasi. Hanya grup aplikasi yang belum ditetapkan ke ruang kerja yang dicantumkan.
Memilih Pilih. Grup aplikasi ditambahkan ke ruang kerja.
Menetapkan pengguna ke grup aplikasi
Terakhir, untuk menetapkan pengguna atau grup pengguna ke grup aplikasi, pilih tab yang relevan untuk skenario Anda dan ikuti langkah-langkahnya. Kami menyarankan agar Anda menetapkan grup pengguna ke grup aplikasi untuk mempermudah manajemen yang sedang berlangsung.
Akun yang Anda gunakan memerlukan izin untuk menetapkan peran di Azure RBAC pada grup aplikasi setelah dibuat. Izinnya adalah Microsoft.Authorization/roleAssignments/write
, yang disertakan dalam beberapa peran bawaan, seperti Administrator Akses Pengguna dan Pemilik.
Berikut cara menetapkan pengguna atau grup pengguna ke grup aplikasi dengan menggunakan portal Azure:
Pada gambaran umum Azure Virtual Desktop, pilih Grup aplikasi.
Pilih grup aplikasi dari daftar.
Pada gambaran umum grup aplikasi, pilih Penugasan.
Pilih + Tambahkan, lalu cari dan pilih akun pengguna atau grup pengguna yang ingin Anda tetapkan ke grup aplikasi ini.
Selesaikan dengan memilih Pilih.
Konten terkait
Setelah Anda menyebarkan Azure Virtual Desktop, pengguna Anda dapat terhubung dari beberapa platform, termasuk browser web. Untuk informasi selengkapnya, lihat Klien Desktop Jauh untuk Azure Virtual Desktop dan Menyambungkan ke Azure Virtual Desktop dengan klien Web Desktop Jauh.
Berikut adalah beberapa tugas tambahan yang mungkin ingin Anda lakukan: