Bagikan melalui


Menyiapkan dan mengkustomisasi gambar VHD untuk Azure Virtual Desktop

Artikel ini memberi tahu Anda cara menyiapkan gambar master virtual hard disk (VHD) untuk diunggah ke Azure, termasuk cara membuat komputer virtual (VM) dan memasang perangkat lunak pada mereka. Petunjuk ini adalah untuk konfigurasi khusus Azure Virtual Desktop yang dapat digunakan dengan proses organisasi Anda yang sudah ada.

Penting

Sebaiknya gunakan gambar dari Azure Compute Gallery atau portal Azure. Namun, jika Anda perlu menggunakan gambar yang dikustomisasi, pastikan Anda belum memasang Azure Virtual Desktop Agent di VM Anda. Jika Anda melakukannya, ikuti instruksi di Langkah 1: Hapus instalan semua agen, boot loader, dan program komponen tumpukan untuk menghapus instalan Agen dan semua komponen terkait dari VM Anda atau membuat gambar baru dari VM dengan Agen dihapus instalannya. Menggunakan gambar yang disesuaikan dengan Azure Virtual Desktop Agent dapat menyebabkan masalah dengan gambar, seperti memblokir pendaftaran karena token pendaftaran kumpulan host akan kedaluwarsa yang akan mencegah koneksi sesi pengguna.

Membuat VM

Multi-sesi Windows 10 Enterprise tersedia di Azure Compute Gallery atau portal Azure. Ada dua opsi untuk menyesuaikan gambar ini.

Opsi pertama adalah menyediakan komputer virtual (VM) di Azure dengan mengikuti instruksi dalam Membuat VM dari gambar yang dikelola, dan kemudian melompat ke depan untuk persiapan dan penginstalan perangkat lunak.

Opsi kedua adalah membuat gambar secara lokal dengan mengunduh gambar, menyediakan Hyper-V VM, dan menyesuaikannya sesuai dengan kebutuhan Anda, yang kami tutupi di bagian berikut.

Pembuatan gambar lokal

Anda dapat mengunduh gambar mengikuti instruksi dalam Mengekspor versi gambar ke disk terkelola lalu Mengunduh Windows VHD dari Azure. Setelah mengunduh gambar ke lokasi lokal, buka Hyper-V Manager untuk membuat VM dengan VHD yang Anda salin. Instruksi berikut adalah versi sederhana, tetapi Anda dapat menemukan instruksi yang lebih terperinci dalam Membuat komputer virtual di Hyper-V.

Untuk membuat VM dengan VHD yang disalin:

  1. Buka Wizard komputer Virtual Baru.

  2. Pada halaman Tentukan Generasi, pilih Generasi 1.

    Cuplikan layar halaman Tentukan Generasi. Opsi

  3. Di bawah Jenis Titik Pemeriksaan, nonaktifkan pos pemeriksaan dengan menghapus centang kotak centang.

    Cuplikan layar bagian Jenis Titik Pemeriksaan dari halaman Titik Pemeriksaan.

Anda juga dapat menjalankan cmdlet berikut di PowerShell untuk menonaktifkan titik pemeriksaan.

Set-VM -Name <VMNAME> -CheckpointType Disabled

Disk tetap

Jika Anda membuat VM dari VHD yang ada, VHD akan membuat disk dinamis secara default. Ini dapat diubah ke disk tetap dengan memilih Edit Disk... seperti yang ditunjukkan pada gambar berikut. Untuk instruksi selengkapnya, lihat Menyiapkan Windows VHD atau VHDX untuk diunggah ke Azure.

Cuplikan layar opsi Edit Disk.

Anda juga dapat menjalankan perintah PowerShell berikut untuk mengubah disk menjadi disk tetap.

Convert-VHD –Path c:\test\MY-VM.vhdx –DestinationPath c:\test\MY-NEW-VM.vhd -VHDType Fixed

Persiapan dan penginstalan perangkat lunak

Bagian ini membahas cara menyiapkan dan memasang FSLogix dan Windows Defender, serta beberapa opsi konfigurasi dasar untuk aplikasi dan registri gambar Anda.

Jika Anda memasang Aplikasi Microsoft 365 untuk perusahaan dan OneDrive di VM Anda, masuk ke memasang Office pada gambar VHD master dan ikuti instruksi di sana untuk memasang aplikasi. Setelah selesai, kembali ke artikel ini.

Jika pengguna Anda perlu mengakses aplikasi LOB tertentu, kami sarankan Anda memasangnya setelah menyelesaikan instruksi bagian ini.

Menyiapkan kontainer profil FSLogix

Untuk menyertakan kontainer FSLogix sebagai bagian dari gambar, ikuti instruksi dalam Membuat kontainer profil untuk kumpulan host menggunakan berbagi file. Anda dapat menguji fungsionalitas kontainer FSLogix dengan mulai cepat ini.

Mengonfigurasi pengecualian antivirus untuk FSLogix

Jika Windows Defender dikonfigurasi dalam VM, pastikan dikonfigurasi untuk tidak memindai seluruh konten file VHD dan VHDX selama lampiran. Anda dapat menemukan daftar pengecualian untuk FSLogix di Mengonfigurasi file Antivirus dan pengecualian folder.

Konfigurasi ini hanya menghapus pemindaian file VHD dan VHDX selama lampiran, tetapi tidak akan memengaruhi pemindaian waktu nyata.

Jika Anda menggunakan Windows Defender, Anda dapat mempelajari selengkapnya tentang cara mengonfigurasi Windows Defender untuk mengecualikan file tertentu dari pemindaian di Mengonfigurasi dan memvalidasi pengecualian berdasarkan ekstensi file dan lokasi folder.

Menonaktifkan Pembaruan Otomatis

Untuk menonaktifkan Pembaruan Otomatis melalui Kebijakan Grup lokal:

  1. Buka Editor Kebijakan Grup Lokal\Templat Administratif\Komponen Windows\Windows Update.
  2. Klik kanan Konfigurasikan Pembaruan Otomatis dan atur ke Dinonaktifkan.

Anda juga dapat menjalankan perintah berikut dari prompt PowerShell yang ditinggikan untuk menonaktifkan Pembaruan Otomatis.

New-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU" -Name NoAutoUpdate -PropertyType DWORD -Value 1 -Force

Tentukan tata letak Mulai untuk PC Windows 10 (opsional)

Jalankan perintah berikut dari prompt PowerShell yang ditingkatkan untuk menentukan tata letak Mulai untuk PC Windows 10.

New-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer" -Name SpecialRoamingOverrideAllowed -PropertyType DWORD -Value 1 -Force

siapkan pengalihan zona waktu

Pengalihan zona waktu dapat diberlakukan pada tingkat Kebijakan Grup karena semua VM di kumpulan host adalah bagian dari grup keamanan yang sama.

Untuk mengalihkan zona waktu:

  1. Di server Layanan Domain Active Directory, buka Konsol Manajemen Kebijakan Grup.
  2. Perluas domain anda dan Objek Kebijakan Grup.
  3. Klik kanan Objek Kebijakan Grup yang Anda buat untuk pengaturan kebijakan grup dan pilih Edit.
  4. Di Editor Manajemen Kebijakan Grup, navigasi ke Kebijakan>Konfigurasi Komputer>Templat Administratif>Komponen Windows> Layanan Desktop Jauh>Host Sesi Desktop Jauh>Perangkat dan Pengalihan Sumber Daya.
  5. Aktifkan pengaturan Izinkan pengalihan zona waktu.

Anda juga dapat menjalankan perintah berikut dari prompt PowerShell yang ditingkatkan untuk mengalihkan zona waktu:

New-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services" -Name fEnableTimeZoneRedirection -PropertyType DWORD -Value 1 -Force

Nonaktifkan Sensor Penyimpanan

Untuk host sesi Azure Virtual Desktop yang menggunakan Windows 10 Enterprise atau Windows 10 Enterprise multi-sesi, kami sarankan untuk menonaktifkan Sensor Penyimpanan. Disk tempat sistem operasi diinstal biasanya berukuran kecil dan data pengguna disimpan dari jarak jauh melalui roaming profil. Skenario ini menghasilkan Sensor Penyimpanan yang percaya bahwa disk memiliki ruang kosong yang sangat rendah. Anda dapat menonaktifkan Storage Sense dalam gambar menggunakan registri, atau menggunakan Kebijakan Grup atau Intune untuk menonaktifkan Storage Sense setelah host sesi disebarkan.

  • Untuk registri, Anda dapat menjalankan perintah berikut dari permintaan PowerShell yang ditinggikan untuk menonaktifkan Storage Sense:

    New-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\StorageSense\Parameters\StoragePolicy" -Name 01 -PropertyType DWORD -Value 0 -Force
    
  • Untuk Kebijakan Grup, konfigurasikan Objek Kebijakan Grup dengan pengaturan Templat>Administratif Konfigurasi>Komputer Penyimpanan Sistem>Sense>Allow Storage Sense diatur ke Dinonaktifkan.

  • Untuk Intune, konfigurasikan profil konfigurasi menggunakan katalog pengaturan dengan pengaturan Storage>Allow Storage Sense Global diatur ke Blokir.

Sertakan dukungan bahasa tambahan

Artikel ini tidak membahas cara mengonfigurasi dukungan bahasa dan regional. Untuk informasi lebih lanjut, baca artikel berikut:

Aplikasi lain dan konfigurasi registri

Bagian ini mencakup konfigurasi aplikasi dan sistem operasi. Semua konfigurasi di bagian ini dilakukan melalui penambahan, perubahan, atau penghapusan entri registri.

Untuk kumpulan data telemetri hub umpan balik pada Windows 10 Enterprise multi-sesi, jalankan perintah berikut dari prompt PowerShell yang ditinggikan:

New-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\DataCollection" -Name AllowTelemetry -PropertyType DWORD -Value 3 -Force

Untuk mencegah crash Watson, jalankan perintah berikut dari prompt PowerShell yang ditingkatkan:

Remove-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\Windows Error Reporting" -Name Corporate* -Force -Verbose

Untuk mengaktifkan dukungan resolusi 5k, jalankan perintah berikut dari prompt PowerShell yang ditingkatkan. Anda harus menjalankan perintah sebelum bisa mengaktifkan tumpukan berdampingan.

New-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" -Name MaxMonitors -PropertyType DWORD -Value 4 -Force
New-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" -Name MaxXResolution -PropertyType DWORD -Value 5120 -Force
New-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" -Name MaxYResolution -PropertyType DWORD -Value 2880 -Force
New-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\rdp-sxs" -Name MaxMonitors -PropertyType DWORD -Value 4 -Force
New-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\rdp-sxs" -Name MaxXResolution -PropertyType DWORD -Value 5120 -Force
New-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\rdp-sxs" -Name MaxYResolution -PropertyType DWORD -Value 2880 -Force

Menyiapkan gambar untuk diunggah ke Azure

Setelah Anda selesai konfigurasi dan memasang semua aplikasi, ikuti instruksi dalam Menyiapkan Windows VHD atau VHDX untuk diunggah ke Azure untuk menyiapkan gambar.

Setelah menyiapkan gambar untuk diunggah, pastikan VM tetap dalam keadaan mati atau keadaan batal dialokasikan.

Mengunggah gambar master ke akun penyimpanan di Azure

Bagian ini hanya berlaku saat gambar master dibuat secara lokal.

Instruksi berikut akan memberi tahu Anda cara mengunggah gambar master Anda ke akun penyimpanan Azure. Jika Anda belum memiliki akun penyimpanan Azure, ikuti instruksi dalam artikel ini untuk membuatnya.

  1. Konversikan gambar VM (VHD) ke Tetap jika Anda belum melakukannya. Jika Anda tidak mengonversi gambar ke Tetap, Anda tidak dapat berhasil membuat gambar.

  2. Unggah VHD ke kontainer blob di akun penyimpanan Anda. Anda dapat mengunggah dengan cepat menggunakan alat Penjelajah penyimpanan. Untuk mempelajari selengkapnya tentang alat Penjelajah Penyimpanan, lihat artikel ini.

    Cuplikan layar dari jendela pencarian Microsoft Azure Storage Explorer. Kotak centang

  3. Selanjutnya, buka portal Microsoft Azure di browser Anda dan cari "Gambar." Pencarian akan mengarahkan Anda ke halaman Buat gambar, sebagaimana ditunjukkan pada cuplikan layar berikut:

    Cuplikan layar halaman Buat gambar portal Microsoft Azure, diisi dengan nilai contoh untuk gambar.

  4. Setelah membuat gambar, Anda akan melihat notifikasi seperti yang ada di tangkapan layar berikut:

    Cuplikan layar pemberitahuan

Langkah berikutnya

Sekarang setelah Anda memiliki gambar, Anda dapat membuat atau memperbarui kumpulan host. Untuk mempelajari selengkapnya tentang cara membuat dan memperbarui kumpulan host, lihat artikel berikut ini:

Jika Anda mengalami masalah konektivitas setelah menyiapkan atau menyesuaikan gambar VHD, lihat panduan pemecahan masalah untuk mendapatkan bantuan.