Spostare l'ambiente Servizi Desktop remoto locale in Desktop virtuale Azure

Desktop virtuale Di Azure è un servizio di virtualizzazione desktop e applicazione in esecuzione nel cloud. È l'unica infrastruttura di virtualizzazione desktop e applicazione che offre una gestione semplificata, Windows 10 e Windows 11 Enterprise sistemi operativi multi-sessione o Windows Server e ottimizzazioni per Microsoft 365 Apps per l'azienda. È possibile distribuire e ridimensionare desktop e applicazioni Windows in Azure in minuti e ottenere funzionalità di sicurezza e conformità predefinite.

In questo articolo Contoso esegue la migrazione e la modernizzazione dell'ambiente VDI locale basato su Servizi Desktop remoto (RDS) in Windows Server in Desktop virtuale Azure.

Opzioni di migrazione Risultato
Azure Migrate Eseguire carichi di lavoro in un ambiente Desktop virtuale Azure.

Driver di business

Lavorando strettamente con i partner aziendali, il team IT di Contoso definisce i driver aziendali per la migrazione locale di Servizi Desktop remoto ad Azure. Questi driver possono includere:

  • Fine del ciclo di vita dell'ambiente corrente: un data center esaurisce la capacità quando raggiunge il termine di un lease o viene chiuso. La migrazione al cloud offre capacità praticamente illimitata. Il software corrente potrebbe anche raggiungere la sua fine di vita in cui è necessario aggiornare il software che esegue desktop e soluzioni di virtualizzazione delle applicazioni di Contoso.
  • Ridurre i costi: Ridurre i costi con risorse multi-sessione in pool. Con la nuova funzionalità di Windows 11 e Windows 10 Enterprise multi sessione, esclusiva per Desktop virtuale Azure e il ruolo RdSH (Remote Desktop Session Host) in Windows Server, è possibile ridurre notevolmente il numero di macchine virtuali e il sovraccarico del sistema operativo, fornendo comunque le stesse risorse agli utenti.
  • Ottimizzazione per Microsoft 365 Apps for enterprise: distribuire l'esperienza ottimale di Microsoft 365 Apps for enterprise, con scenari di desktop virtuale multisessione che offrono agli utenti di Contoso l'esperienza virtualizzata più produttiva.
  • Distribuzione e dimensionamento in pochi minuti: virtualizzare e distribuire rapidamente applicazioni desktop moderne e legacy nel cloud in pochi minuti, con gestione unificata nel portale di Azure.
  • Sicurezza e produttività in Azure e Microsoft 365: distribuire una soluzione intelligente e completa che favorisce la creatività e la collaborazione per tutti. Passare a Microsoft 365, Windows 11 o Windows 10 e Enterprise Mobility + Security.

Obiettivi di Desktop virtuale Desktop remoto in locale per Desktop virtuale Azure

Con i driver aziendali in mente, Contoso definisce gli obiettivi per questa migrazione:

  • Modernizzare l'ambiente desktop e di virtualizzazione dell'applicazione per il cloud.
  • Sfruttare le licenze microsoft 365 esistenti con Desktop virtuale Di Azure.
  • Migliorare la sicurezza dei dati aziendali fornendo servizio agli utenti remoti e ibridi.
  • Ottimizzare il nuovo ambiente per la crescita dei costi e della scalabilità aziendale.

Questi obiettivi supportano la decisione di usare Desktop virtuale Azure e confermano che si tratta del metodo di migrazione ottimale per Contoso.

Vantaggi dell'esecuzione di Desktop virtuale Azure

L'uso di Desktop virtuale Azure, Contoso può ora eseguire facilmente, gestire e ridimensionare la soluzione desktop e di virtualizzazione delle applicazioni in modo rapido e semplice. L'azienda può anche fornire una soluzione multi-sessione ottimizzata in ambienti Windows 10 o Windows 11 agli utenti.

Contoso sfrutta le licenze di Microsoft 365 esistenti usando al tempo stesso la scalabilità, le prestazioni, la sicurezza e l'innovazione di Azure.

Altri vantaggi possono includere:

  • Accesso a Desktop virtuale Azure da qualsiasi posizione.
  • Ambiente Microsoft 365 Apps for enterprise ottimizzato.
  • Desktop virtuale Azure per ambienti di sviluppo/test.
  • Rimozione della necessità di licenze cal desktop remoto (licenza di accesso client) quando si sostituisce gli host multi-sessione di Windows Server con Windows 10 o Windows 11 multi-sessione.

Architettura corrente

Le risorse personali e in pool di Servizi Desktop remoto vengono distribuite in un data center locale. Microsoft 365 è concesso in licenza ed è in uso dall'organizzazione.

Progettazione della soluzione

Dopo aver valutato la distribuzione di Servizi Desktop remoto corrente, Contoso definisce gli obiettivi e i requisiti usati per progettare il processo di migrazione.

Architettura proposta

Il diagramma seguente descrive l'architettura che verrà compilata per eseguire la migrazione della distribuzione locale di Servizi Desktop remoto a Desktop virtuale Di Azure.

*Figura 1: Architettura proposta: Desktop virtuale Azure LZA distribuirà le risorse contenute nella sottoscrizione di Desktop virtuale di Azure*Figura 1: Architettura proposta: Desktop virtuale Azure LZA distribuirà le risorse contenute nella sottoscrizionedi Desktop virtuale Azure LZ.

Scaricare il file di Visio

Il diagramma descrive le risorse che sono prerequisiti per la migrazione (identità, gestione, connettività, sincronizzazione di Azure AD) e le risorse create dalla distribuzione dell'acceleratore di zona di destinazione desktop virtuale di Azure nelle sottoscrizioni AVD LZ e AVD Shared Services LZ. Altre informazioni sulle risorse distribuite sono disponibili nel diagramma dell'organizzazione delle risorse dell'acceleratore di aree di destinazione di Desktop virtuale di Azure.

Processo di migrazione

Contoso eseguirà il flusso seguente per eseguire la migrazione da RdS locale a Desktop virtuale Azure:

*Figura 2: Processo di migrazione.*Figura 2:Processo di migrazione.

Il flusso di migrazione sarà strutturato nei passaggi di migrazione seguenti:

  1. Definire i prerequisiti.
  2. Valutare l'ambiente rdS locale corrente.
  3. Distribuire l'acceleratore di zona di destinazione desktop virtuale di Azure (LZA).
  4. Preparare gli utenti per i nuovi profili usando FSLogix.
  5. Eseguire la migrazione di macchine virtuali che devono essere persistenti in Azure (facoltativo).
  6. Eseguire la migrazione di immagini di macchine virtuali che devono essere persistenti in Azure (facoltativo).
  7. Gestire Desktop virtuale di Azure.
  8. Ottimizzare Desktop virtuale Azure.

Migrazione

Contoso eseguirà ora i passaggi necessari per completare la migrazione di Desktop virtuale Di Azure:

Passaggio 1: Prerequisiti

  1. È necessaria una sottoscrizione di Azure (requisiti di sottoscrizione).

  2. Assicurarsi che i servizi di dominio, Active Directory Domain Services (AD DS) o Azure Active Directory Domain Services (Azure AD DS), siano sincronizzati con Azure Active Directory (Azure AD). Assicurarsi che il servizio di dominio sia accessibile dalla sottoscrizione di Azure e dalla rete virtuale in cui si distribuiscono gli host di sessione di Desktop virtuale di Azure. Desktop virtuale Azure richiede identità utente ibride per la maggior parte delle distribuzioni di Desktop virtuale Azure e funzionalità desiderate. Il servizio Desktop virtuale di Azure richiede il nome dell'entità utente (UPN) o l'identificatore di sicurezza (SID) per corrispondere tra AD locale e Azure AD.

  3. Prima della distribuzione di Desktop virtuale Azure LZA, assicurarsi che vengano soddisfatti i prerequisiti di Desktop virtuale Azure LZA .

    Nota

    Sono disponibili altre informazioni su:

Passaggio 2: Valutare l'ambiente rdS locale corrente

Per raccogliere dati aggiuntivi sulle prestazioni e sul ridimensionamento dall'ambiente corrente, è consigliabile eseguire una valutazione dell'ambiente locale rdS per ottenere questo strumento di preferenza. La valutazione descrive le informazioni seguenti per ogni scenario rdS:

  • Numero di utenti in ogni utente tipo.
  • Applicazioni usate dagli utenti.
  • Utilizzo delle risorse per utente.
  • Medie di utilizzo delle risorse per utente tipo.
  • Dati sulle prestazioni dell'host sessione RDS.
  • Report di concorrenza degli utenti.
  • Principali pacchetti software in uso.

Dopo aver acquisito una quantità adeguata di dati per ogni scenario, Contoso esamina le informazioni dettagliate della valutazione e determina il percorso più conveniente sarà l'uso delle risorse desktop virtuale di Azure in pool e personali per sostituire gli scenari RDS esistenti:

  1. Multi-session (in pool): Gli host di sessione RDS che eseguono Windows Server e consentono più connessioni utenti allo stesso host.
  2. Sessione singola (personale): Gli host di sessione RDS che eseguono Windows 10 o Windows 11 e consentono una singola connessione utente all'host.

Nota

Per migliorare le prestazioni dei flussi degli utenti di Desktop virtuale Azure, Contoso dovrà anche eseguire la migrazione di server applicazioni e origini dati che verranno usate dall'ambiente Desktop virtuale di Azure. Questa stessa metodologia deve essere applicata ai servizi condivisi della piattaforma (controller di dominio, DNS, dispositivi di rete, tra gli altri) basati su Desktop virtuale di Azure. È consigliabile ospitare questi servizi nella stessa area di Azure degli host di sessione di Desktop virtuale di Azure.

Passaggio 3: Distribuire l'acceleratore di zona di destinazione desktop virtuale di Azure (LZA)

Contoso è pronto per distribuire Desktop virtuale di Azure. LZA di Desktop virtuale di Azure è la soluzione enterprise-ready di Microsoft che può essere usata per distribuire un ambiente enterprise-ready per Desktop virtuale Azure end-to-end. Per distribuire l'acceleratore, seguire la guida Guida dettagliata alla distribuzione di Desktop virtuale Azure LZA.

Importante

In base al risultato della fase di valutazione, due distribuzioni LZA di Desktop virtuale di Azure negli Stati Uniti orientali 2 saranno necessarie per risolvere gli scenari contoso:

  • Multi-session (pool di host in pool): Piano di gestione di Desktop virtuale di Azure (area di lavoro, pool di host, gruppo di applicazioni, piano di scalabilità) con Windows 10 o Windows 11 host di sessioni multi-sessione e FSLogix per gestire i dati del profilo degli utenti.
  • Sessione singola (pool host personale): Piano di gestione di Desktop virtuale di Azure (area di lavoro, pool di host, gruppo di applicazioni) senza la creazione di nuovi host di sessione (le macchine virtuali personali verranno migrate da SERVIZI Desktop remoto).
Tipo di distribuzione Collegamento
Interfaccia utente del portale di Azure Distribuisci in Azure
Riga di comando (Bicep/ARM) Implementazione dell'interfaccia della riga di comando di Powershell/Azure
Terraform Implementazione di Terraform

A questo punto, l'ambiente Desktop virtuale Azure è disponibile. Contoso può continuare a preparare i dati dei profili degli utenti da spostare in nuovi profili FSLogix nell'ambiente Desktop virtuale di Azure.

Passaggio 4: Preparare gli utenti per i nuovi profili usando FSLogix

Nota

Microsoft non supporta la migrazione dei profili da dischi profilo utente (UPD) o profili utente mobili (RUP) a FSLogix.

Desktop virtuale di Azure non supporta i dischi dei profili utente (UPD), quindi Contoso deve preparare gli utenti per nuovi profili usando FSLogix. L'avvio di utenti con nuovi profili offre la transizione migliore da profili UPD o RUP. Per eseguire questa transizione, Contoso deve consentire agli utenti di salvare o eseguire il backup dei dati prima di accedere ai propri desktop per la prima volta.

  1. Abilitare la sincronizzazione aziendale di Microsoft Edge. Se vengono usati altri browser, esportare e importare segnalibri o preferiti in Microsoft Edge.
  2. Abilitare OneDrive per gli utenti che passano a Desktop virtuale di Azure.
  3. Abilitare il reindirizzamento di cartelle note a OneDrive (facoltativo). I dati utente e non utente devono essere salvati o sottoposti a backup in OneDrive, SharePoint o altri repository di documenti.
  4. I dati utente e non utente devono essere salvati o sottoposti a backup in OneDrive, SharePoint o altri repository di documenti.

Contoso ha ora abilitato la sincronizzazione aziendale di Microsoft Edge per esportare i dati del browser e il reindirizzamento di cartelle note a OneDrive per salvare sia i dati utente che non utente.

Importante

Gli utenti potrebbero richiedere impostazioni o dati dell'applicazione nel proprio profilo da terze parti o altre applicazioni line-of-business. Se questi dati sono necessari, è consigliabile conservarlo seguendo la raccomandazione del fornitore. Microsoft non è responsabile di questi dati.

Per altre informazioni su FSLogix:

A questo punto, gli utenti hanno salvato o eseguito il backup dei dati importanti del profilo. Contoso può continuare a eseguire la replica e rendere persistenti le macchine virtuali in Desktop virtuale Di Azure.

Passaggio 5: Eseguire la migrazione di macchine virtuali che devono essere persistenti in Azure (facoltativo)

Il passaggio successivo nel processo di migrazione per Contoso consiste nel eseguire la migrazione dell'host sessione RDS (che esegue Windows Server) che deve essere persistente in Desktop virtuale Azure. A tale scopo, Contoso passa attraverso La procedura di migrazione del server:

Importante

  • Invece di eseguire la migrazione degli host di sessioni RDS, Microsoft consiglia di ridistribuire le macchine virtuali usando immagini del mercato di Azure o immagini personalizzate compilate dal marketplace, in modo da garantire la compatibilità e rimuovere eventuali possibili bloat dalle immagini locali esistenti.
  • Azure Migrate supporta solo le migrazioni del sistema operativo Windows Server. I sistemi operativi client, ad esempio Windows 10, possono essere migrati usando la replica e il failover di Azure Site Recovery, una volta disponibili queste macchine virtuali in Azure, passare alla sezione 5 per installare e configurare gli agenti AVD.
  1. Accedere al portale di Azure.

  2. Nella barra di ricerca digitare Azure Migrate e selezionare la voce del servizio corrispondente.

  3. In Introduzione ad Azure Migrate selezionare Individua, valutare e eseguire la migrazione.

    Screenshot che mostra la pagina di panoramica e la scheda Introduzione per Azure Migrate.Figura 3: Introduzione.

  4. Selezionare Create project (Crea progetto).

    Screenshot che mostra il pulsante Crea progetto.Figura 4: Creazione di un nuovo progetto di Azure Migrate.

  5. Impostare la sottoscrizione, il gruppo di risorse, il nome del progetto e l'area geografica per i dati del processo di migrazione e quindi selezionare Crea.

    Screenshot dell'aggiunta di dati del processo al progetto Azure Migrate.Figura 5: Aggiunta di dati del processo alla migrazione.

    Importante

    Questa posizione non è quella in cui verrà distribuito il nuovo ambiente Desktop virtuale Azure. Qui verranno archiviati solo i dati correlati al progetto di Azure Migrate.

  6. Contoso inizia selezionando Individua negli strumenti Azure Migrate: Migrazione del server.

    Screenshot dell'opzione Azure Migrate: individuazione della migrazione del server.Figura 6: Individuazione di una migrazione del server.

  7. Contoso converte un'appliance nel proprio ambiente che gestirà la replica delle macchine virtuali in Desktop virtuale Azure. Si assicura che l'area di destinazione sia impostata su Stati Uniti orientali 2, in cui è stato creato l'ambiente Desktop virtuale Azure. Per la matrice di supporto completo del sistema operativo azure Migrate, vedere Matrice di supporto per Hyper-V e Matrice di supporto per VMware vSphere.

    Screenshot che mostra la creazione di un'appliance per la gestione della replica.

    Figura 7: Conversione di un'appliance.

  8. Contoso scarica, installa e registra il provider di replica nel progetto di Azure Migrate per avviare la replica in Azure.

    Screenshot che mostra il download e la configurazione della replica.

    Figura 8: Prerequisiti per la replica in Azure.

  9. Viene avviata la replica degli host in Archiviazione BLOB di Azure. Contoso può continuare a consentire l'esecuzione della replica fino a quando non è possibile testare le macchine virtuali e quindi eseguirne la migrazione nell'ambiente di produzione.

  10. Quando le macchine virtuali migrate iniziano a eseguire in Azure, Contoso dovrà installare e configurare gli agenti di Desktop virtuale Azure in ogni migrazione:

Nota

Un'altra opzione per Contoso per automatizzare questo processo consiste nell'usare l'estensione dello script personalizzato della macchina virtuale per distribuire gli agenti di Desktop virtuale di Azure, questo processo è contenuto in (Automazione LZA di Desktop virtuale di Azure).

A questo punto Contoso finalizza la migrazione dei computer che devono essere persistenti e continua a eseguire gradualmente la migrazione del resto degli host della sessione RdS locale a Desktop virtuale Azure.

Passaggio 6: Eseguire la migrazione di immagini vm che devono essere persistenti in Azure (facoltativo)

Importante

Anziché eseguire la migrazione di immagini di macchine virtuali, Microsoft consiglia di creare una nuova immagine in Azure basata su un'immagine del marketplace di vaniglia. Ciò garantisce la compatibilità con l'immagine e riduce le dipendenze o le configurazioni indesiderate presenti nell'immagine della macchina virtuale originale. Inoltre, la creazione di una nuova immagine in Azure da un'immagine del Marketplace può semplificare il processo di distribuzione e assicurarsi che l'immagine sia aggiornata con le patch e gli aggiornamenti di sicurezza più recenti. Gli strumenti per la creazione di nuove immagini sono disponibili nella compilazione di immagini personalizzate di Desktop virtuale di Azure - Introduzione

Per gli scenari in cui l'immagine della macchina virtuale deve essere persistente in Desktop virtuale Di Azure, l'articolo seguente fornisce indicazioni per preparare un disco rigido virtuale Windows o VHDX da caricare in Azure.

Passaggio 7: Gestire Desktop virtuale Azure

  1. Pubblicare applicazioni e desktop: la distribuzione LZA di Desktop virtuale di Azure crea per impostazione predefinita un gruppo di applicazioni per desktop e ha la possibilità di distribuire anche un gruppo di applicazioni RemoteApp. Dopo la distribuzione non è necessario pubblicare desktop quando vengono pubblicati per impostazione predefinita. RemoteApps può essere gestito seguendo le indicazioni seguenti:

  2. Gestione degli host sessione: una volta distribuiti e aggiunti al dominio, gli host di sessione possono essere gestiti usando strumenti esistenti come SCCM e Criteri di gruppo. Microsoft Intune può essere usato anche per gestire i dispositivi e le app. Per iniziare a usare Intune, vedere la documentazione di Microsoft Intune.

  3. Accesso utente: come ultimo passaggio prima della migrazione finale, Contoso seleziona l'elemento Utenti nelle impostazioni desktop virtuale di Azure per assegnare utenti e gruppi.

    Screenshot che mostra l'assegnazione delle risorse desktop virtuale di Azure agli utenti e ai gruppi.Figura 9: ultimo passaggio prima della migrazione finale.

    Altre informazioni sull'assegnazione utente sono disponibili in Gestire i gruppi di applicazioni con la portale di Azure.

  4. Scalabilità del pool di host: la distribuzione LZA di Desktop virtuale di Azure offre l'opzione per creare un piano di ridimensionamento di Desktop virtuale di Azure assegnato e abilitato per impostazione predefinita nei pool di host in pool. Il piano di scalabilità è preconfigurato con due pianificazioni (giorni lavorativi e fine settimana) nello stesso fuso orario degli host della sessione e delle regole di ridimensionamento predefinite.

    Piano di ridimensionamento LZA di Desktop virtuale di Azure.Figura 10: esempio di pianificazione del piano di scalabilità di Desktop virtuale Azure.

    Le regole di ridimensionamento devono essere modificate per soddisfare le esigenze specifiche dei carichi di lavoro che ospitano l'ambiente Desktop virtuale di Azure. Informazioni sulla configurazione dei piani di scalabilità sono disponibili in Piani di scalabilità automatica e scenari di esempio.

  5. Monitoraggio: la distribuzione di Desktop virtuale Azure LZA offre l'opzione per distribuire tutte le impostazioni di diagnostica (abilitate per impostazione predefinita) richieste dalla cartella di lavoro di Azure Virtual Desktop insights, inclusa la creazione di una nuova area di lavoro di Log Analytics (opzione da usare esistente) per raccogliere i log, le metriche e gli eventi di Desktop virtuale di Azure.

    Informazioni dettagliate sull'LZA di Desktop virtuale di Azure.Figura 11: Esempio di informazioni dettagliate sul monitoraggio di Desktop virtuale Di Azure.

    Per altre informazioni sul monitoraggio di Desktop virtuale Azure, vedere Usare Azure Virtual Desktop Insights per monitorare la distribuzione.

Passaggio 8: Ottimizzare Desktop virtuale Azure

  1. Sicurezza: il team responsabile della sicurezza di Contoso esamina le macchine virtuali di Azure per determinare eventuali problemi di sicurezza. Per controllare l'accesso, il team esamina i gruppi di sicurezza di rete (NSG) per le macchine virtuali. I gruppi di sicurezza di rete vengono usati per assicurarsi che possa passare solo il traffico consentito all'applicazione. Il team considera inoltre l'opportunità di proteggere i dati su disco usando Crittografia dischi di Azure e Azure Key Vault. Gli host di sessione devono anche essere protetti usando Defender per endpoint o il prodotto scelto, assicurarsi che il fornitore supporti il prodotto negli ambienti Azure VDI. Scegliere anche di proteggere le sottoscrizioni della zona di destinazione di Desktop virtuale Azure con Defender for Cloud per una maggiore visibilità e controlli di conformità.

    Nota

    Altre informazioni sulla sicurezza di Desktop virtuale Azure con le procedure consigliate per la sicurezza di Desktop virtuale Azure.

  2. Licenze: le licenze di Microsoft 365 vengono usate per le distribuzioni desktop. Se gli host di sessione di Windows Server sono ancora necessari, Contoso dovrà portare le licenze CAL (Client Access License) di Servizi Desktop remoto. Grazie al diritto di licenza di Desktop virtuale Azure, non è previsto alcun costo del sistema operativo per qualsiasi sistema operativo, incluso Windows Server.

  3. Ottimizzazione dei costi: Contoso userà le funzionalità seguenti per semplificare l'ottimizzazione dei costi:

    • Contoso abiliterà Gestione dei costi e fatturazione di Azure per monitorare e gestire le risorse di Azure.
    • Contoso userà l'assegnazione di tag di Desktop virtuale Azure per tenere traccia dei costi e raggrupparla in base alle risorse correlate al pool di host.
    • Contoso monitorerà l'utilizzo nell'intera distribuzione di Desktop virtuale Azure usando Azure Virtual Desktop Insights e valuterà le opportunità di risparmio sui costi delle istanze riservate, dei piani di risparmio o della capacità riservata.
  4. Configurare la continuità aziendale e il ripristino di emergenza (BCDR): Desktop virtuale Azure usa una combinazione di componenti gestiti da Microsoft forniti con un contratto di servizio non supportato a livello finanziario destinato al tempo di attività del 99,9% per i gateway desktop virtuali di Azure, Broker, Accesso Web e diagnostica. Questi servizi metadati e dati del servizio vengono sottoposti a backup e replicati in background per il ripristino in aree alternative in caso di interruzione. Contoso è responsabile dei componenti gestiti dal cliente, tra cui: Macchine virtuali, archiviazione, immagini, applicazioni e componenti di rete per i requisiti di ripristino di emergenza.

    • Per le distribuzioni globali su larga scala di Desktop virtuale Azure, è consigliabile adottare un'architettura in più aree per ridurre il singolo punto di errore in qualsiasi singola area.

    • Il diagramma seguente è un esempio di architettura a più aree di Desktop virtuale Azure progettata per le distribuzioni di Desktop virtuale Azure a livello di area in modo che siano completamente indipendenti. A seconda dei requisiti del contratto di servizio, possono essere presenti diversi livelli di dipendenze nell'area primaria. I diagrammi di esempio per i diversi livelli di dipendenza dall'area primaria sono disponibili nella documentazione dell'acceleratore di zona di destinazione di Desktop virtuale Azure Azure Virtual Desktop Landing Zone Accelerators (Diagrammi dell'acceleratore di zona di destinazione di Desktop virtuale Azure)

      Distribuzione in più aree di Desktop virtuale Azure- Fase 3.Figura 12: Esempio di architettura di Desktop virtuale Azure in più aree.

      Scaricare il file di Visio.

Passaggi successivi

Per altre informazioni su Desktop virtuale Azure, vedere: