Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Importante
Le funzionalità seguenti sono attualmente in anteprima:
Desktop virtuale Azure in Azure Locale per Azure per enti pubblici e per Azure gestito da 21Vianet (Azure in Cina).
Pool di host con una configurazione host sessione.
Per le condizioni legali applicabili alle funzionalità di Azure in versione beta, in anteprima o in altro modo non ancora rilasciate nella disponibilità generale, vedere Condizioni supplementari per l'uso per le anteprime di Microsoft Azure.
Questo articolo illustra come distribuire Desktop virtuale Azure in Azure, Azure Locale o zone estese di Azure usando il portale di Azure, l'interfaccia della riga di comando di Azure o Azure PowerShell. Per distribuire Desktop virtuale Azure, è necessario:
- Creare un pool di host.
- Creare un'area di lavoro.
- Creare un gruppo di applicazioni.
- Creare macchine virtuali (VM) dell'host di sessione.
- Abilitare le impostazioni di diagnostica (facoltativo).
- Assegnare utenti o gruppi al gruppo di applicazioni per consentire agli utenti di accedere a desktop e applicazioni.
È possibile eseguire tutte queste attività in un unico processo quando si usa il portale di Azure, ma è anche possibile eseguirle separatamente.
Quando si crea un pool di host, è possibile scegliere uno dei due approcci di gestione seguenti:
La configurazione dell'host sessione (anteprima) è disponibile per i pool di host in pool con host di sessione in Azure. Desktop virtuale Azure gestisce automaticamente il ciclo di vita degli host di sessione in un pool di host in pool usando una combinazione di funzionalità native per offrire un'esperienza integrata e dinamica.
Standard gestione è disponibile per pool di host in pool e personali con host di sessione in Azure o Azure Locale. È possibile gestire la creazione, l'aggiornamento e il ridimensionamento degli host di sessione in un pool di host. Se si vogliono usare strumenti e processi esistenti, ad esempio pipeline automatizzate, script personalizzati o soluzioni partner esterne, è necessario usare il tipo di gestione del pool di host standard.
Per altre informazioni sulla terminologia usata in questo articolo, vedere Terminologia di Desktop virtuale Azure. Per altre informazioni sul servizio Desktop virtuale Azure, vedere Architettura e resilienza del servizio Desktop virtuale Azure.
Consiglio
Il processo descritto in questo articolo è un approccio approfondito e adattabile alla distribuzione di Desktop virtuale Azure. Per provare Desktop virtuale Azure con un approccio più semplice per distribuire un desktop di esempio Windows 11, vedere Esercitazione: Distribuire un'infrastruttura di Desktop virtuale Azure di esempio con un desktop Windows 11 o usare la guida introduttiva.
Selezionare un pulsante nella parte superiore di questo articolo per scegliere tra i pool host che usano la gestione standard o i pool host usando la configurazione dell'host sessione per visualizzare la documentazione pertinente.
Prerequisiti
Esaminare i prerequisiti per Desktop virtuale Azure per un'idea generale di ciò che è necessario e supportato, ad esempio sistemi operativi, reti virtuali e provider di identità. Include anche un elenco delle aree di Azure supportate in cui è possibile distribuire pool di host, aree di lavoro e gruppi di applicazioni. In questo elenco di aree è possibile archiviare i metadati per il pool di host. Tuttavia, gli host sessione possono trovarsi in qualsiasi area di Azure. Per altre informazioni sui tipi di dati e posizioni, vedere Posizioni dei dati per Desktop virtuale Azure.
Oltre ai prerequisiti generali, è necessario:
All'entità servizio Desktop virtuale Azure deve essere assegnato il ruolo Desktop Virtualization Virtualization Virtual Machine Contributor role-based access control (RBAC) nel gruppo di risorse o nella sottoscrizione che si vuole usare per gli host sessione. Per altre informazioni, vedere Assegnare ruoli del controllo degli accessi in base al ruolo di Azure o ruoli di Microsoft Entra alle entità servizio di Desktop virtuale Azure.
L'account Azure usato per creare un pool di host deve avere i ruoli predefiniti di controllo degli accessi in base al ruolo (RBAC) seguenti o equivalente come minimo nel gruppo di risorse o nella sottoscrizione per creare i tipi di risorse seguenti. Se si desidera assegnare i ruoli a un gruppo di risorse, è necessario crearlo prima di tutto.
Tipo di risorsa Ruolo Controllo degli accessi in base al ruolo Ambito Pool di host, area di lavoro e gruppo di applicazioni Collaboratore alla virtualizzazione desktop Gruppo di risorse o sottoscrizione Host di sessione (Azure) Collaboratore macchina virtuale Gruppo di risorse o sottoscrizione Key Vault utente segreti Key Vault Insieme di credenziali delle chiavi contenente credenziali di dominio e/o locali Per la gestione continua di pool host, aree di lavoro e gruppi di applicazioni, è possibile usare ruoli più granulari per ogni tipo di risorsa. Per altre informazioni, vedere Ruoli predefiniti del controllo degli accessi in base al ruolo di Azure per Desktop virtuale Azure.
Se si aggiunge host di sessione a un dominio di Active Directory o si usa Microsoft Entra join ibrido, sono necessarie autorizzazioni aggiuntive:
Per Microsoft Entra Domain Services dominio, è necessario essere un membro del gruppo Amministratori del controller di dominio AAD.
Per un dominio Active Directory Domain Services (AD DS), è necessario usare un account con più autorizzazioni di quelle in genere necessarie per l'aggiunta a un dominio perché la nuova immagine del sistema operativo riutilizza l'oggetto computer esistente. Le autorizzazioni e le proprietà nella tabella seguente devono essere applicate all'account nell'unità organizzativa contenente gli host sessione:
Nome Tipo Si applica a Reimpostare la password Consenti Oggetti Computer discendenti Scrittura convalidata nel nome host DNS Consenti Oggetti Computer discendenti Scrittura convalidata nel nome dell'entità servizio Consenti Oggetti Computer discendenti Leggere le restrizioni dell'account Consenti Oggetti Computer discendenti Restrizioni per l'account di scrittura Consenti Oggetti Computer discendenti A partire da KB5020276, sono state introdotte altre protezioni per il riutilizzo degli account computer in un dominio di Active Directory. Per riutilizzare correttamente l'oggetto computer esistente per l'host sessione:
- L'account utente che aggiunge l'host sessione al dominio è l'autore dell'account computer esistente.
- L'account computer è stato creato da un membro del gruppo di sicurezza domain administrators.
- Applicare l'impostazione
Domain controller: Allow computer account re-use during domain join
Criteri di gruppo al proprietario dell'account computer. Per altre informazioni sull'ambito di questa impostazione, vedere KB5020276.
Insieme di credenziali delle chiavi contenente i segreti che si desidera usare per le credenziali dell'account amministratore locale della macchina virtuale e, se si aggiunge host di sessione a un dominio di Active Directory, le credenziali dell'account di aggiunta al dominio. È necessario un segreto per ogni nome utente e password. La password dell'amministratore locale della macchina virtuale deve soddisfare i requisiti della password durante la creazione di una macchina virtuale.
Fornire all'entità servizio Desktop virtuale Azure la possibilità di leggere i segreti. Vedere Assegnare ruoli del controllo degli accessi in base al ruolo di Azure o ruoli Microsoft Entra alle entità servizio di Desktop virtuale Azure per assicurarsi di usare l'entità servizio corretta. L'insieme di credenziali delle chiavi può essere configurato per l'uso di:
Modello di autorizzazione Controllo degli accessi in base al ruolo di Azure con il ruolo Key Vault l'utente dei segreti assegnato all'entità servizio Desktop virtuale Azure.
Criteri di accesso con l'autorizzazione Recupera segreto assegnata all'entità servizio Desktop virtuale Azure.
Configurare la configurazione dell'accesso all'insieme di credenziali delle chiavi per consentire la distribuzione di Resource Manager di Azure per il modello.
Configurare le impostazioni di rete dell'insieme di credenziali delle chiavi in Consenti l'accesso pubblico da tutte le reti.
Per tutti gli script di PowerShell di configurazione personalizzati specificati nella configurazione dell'host sessione da eseguire dopo un aggiornamento, l'URL dello script deve essere risolvibile da Internet pubblico.
Non disabilitare Gestione remota Windows durante la creazione di host di sessione usando il portale di Azure, perché PowerShell DSC lo richiede.
Se si vuole usare Azure PowerShell in locale, vedere Usare l'interfaccia della riga di comando di Azure e Azure PowerShell con Desktop virtuale Azure per assicurarsi di avere installato il modulo Az.DesktopVirtualization PowerShell. In alternativa, usare il Cloud Shell di Azure.
Azure PowerShell cmdlet per Desktop virtuale Azure che supportano i pool host con una configurazione host sessione sono in anteprima. È necessario scaricare e installare la versione di anteprima del modulo Az.DesktopVirtualization per usare questi cmdlet, aggiunti nella versione 5.3.0.
Per un'idea generale di ciò che è necessario e supportato, ad esempio sistemi operativi , reti virtuali e provider di identità, vedere Prerequisiti per Desktop virtuale Azure. Questo articolo include anche un elenco delle aree di Azure supportate in cui è possibile distribuire pool di host, aree di lavoro e gruppi di applicazioni. In questo elenco di aree è possibile archiviare i metadati per il pool di host. Tuttavia, gli host sessione possono trovarsi in qualsiasi area di Azure e in locale con Azure Locale. Per altre informazioni sui tipi di dati e posizioni, vedere Posizioni dei dati per Desktop virtuale Azure.
Per altri prerequisiti, inclusi i ruoli di controllo degli accessi in base al ruolo, selezionare la scheda pertinente per lo scenario.
Per creare i tipi di risorse seguenti, l'account Azure usato deve avere i ruoli RBAC predefiniti seguenti o come minimo equivalente in un gruppo di risorse o in una sottoscrizione. Se si vogliono assegnare i ruoli a un gruppo di risorse, è prima necessario creare il gruppo di risorse.
Tipo di risorsa Ruolo Controllo degli accessi in base al ruolo Pool di host, area di lavoro e gruppo di applicazioni Collaboratore alla virtualizzazione desktop Host di sessione (azure e zone estese di Azure) Collaboratore macchina virtuale Host di sessione (Azure Locale) Collaboratore alle macchine virtuali HCI di Azure Stack Per la gestione continua di pool host, aree di lavoro e gruppi di applicazioni, è possibile usare ruoli più granulari per ogni tipo di risorsa. Per altre informazioni, vedere Ruoli predefiniti del controllo degli accessi in base al ruolo di Azure per Desktop virtuale Azure.
Per assegnare utenti al gruppo di applicazioni, sono necessarie
Microsoft.Authorization/roleAssignments/write
anche le autorizzazioni per il gruppo di applicazioni. I ruoli predefiniti del controllo degli accessi in base al ruolo che includono questa autorizzazione sono Amministratore accesso utente e Proprietario.Non disabilitare Gestione remota Windows quando si creano host di sessione usando il portale di Azure, perché PowerShell DSC lo richiede.
Per aggiungere host di sessione in Azure Locale, è necessario anche:
Istanza di Azure Locale registrata con Azure. Le istanze di Azure Locale devono eseguire almeno la versione 23H2. Per altre informazioni, vedere Panoramica della distribuzione di Azure Stack HCI versione 23H2. La gestione delle macchine virtuali di Azure Arc viene installata automaticamente.
Una connessione stabile ad Azure dalla rete locale.
Almeno un'immagine del sistema operativo Windows disponibile nell'istanza di . Per altre informazioni, vedere come creare immagini di macchine virtuali usando immagini Azure Marketplace, usare immagini in un account di archiviazione di Azure e usare immagini in una condivisione locale.
Una rete logica creata nell'istanza di Azure Locale. Sono supportate reti logiche DHCP o reti logiche statiche con allocazione IP automatica. Per altre informazioni, vedere Creare reti logiche per Azure Locale.
Per distribuire gli host di sessione nelle zone estese di Azure, è anche necessario:
Sottoscrizione di Azure registrata con la rispettiva area estesa di Azure. Per altre informazioni, vedere Richiedere l'accesso a una zona estesa di Azure.
Un servizio di bilanciamento del carico di Azure con una regola in uscita nella rete virtuale in cui si distribuiscono gli host di sessione. È possibile usare un servizio di bilanciamento del carico esistente o crearne uno nuovo quando si aggiungono host di sessione.
Creare un pool di host con una configurazione host sessione
Per creare un pool di host con una configurazione host sessione, selezionare la scheda pertinente per lo scenario e seguire la procedura.
Ecco come creare un pool di host con una configurazione dell'host di sessione usando il portale di Azure, che crea anche un criterio di gestione host sessione predefinito e una configurazione host sessione predefinita. È possibile modificare i criteri di gestione host sessione predefiniti e la configurazione dell'host sessione dopo la distribuzione.
Accedere al portale di Azure.
Nella barra di ricerca immettere Desktop virtuale Azure e selezionare la voce del servizio corrispondente.
Selezionare Pool di host e quindi Crea.
Nella scheda Informazioni di base completare le informazioni seguenti:
Parametro Valore/Descrizione Abbonamento Selezionare la sottoscrizione in cui si vuole creare il pool di host nell'elenco a discesa. Gruppo di risorse Selezionare un gruppo di risorse esistente o selezionare Crea nuovo e immettere un nome. Nome pool di host Immettere un nome per il pool di host, ad esempio hp01, con una lunghezza massima di 64 caratteri. Posizione Selezionare l'area di Azure in cui si vuole creare il pool di host. Ambiente di convalida Selezionare Sì per creare un pool di host usato come ambiente di convalida.
Durante l'anteprima è necessario un ambiente di convalida.Tipo di gruppo di app preferito Selezionare il tipo di gruppo di applicazioni preferito per questo pool di host da Desktop o RemoteApp. Un gruppo di applicazioni desktop viene creato automaticamente quando si usa il portale di Azure, con qualsiasi tipo di gruppo di applicazioni impostato come preferito. Tipo di pool di host Tipo di pool di host Il pool viene selezionato automaticamente ed è l'unico tipo di pool host supportato con una configurazione host sessione. Usare una configurazione host sessione Selezionare Sì. Dopo aver completato questa scheda, selezionare Avanti: Host sessione.
Nella scheda Host sessione completare le informazioni seguenti, acquisite in una configurazione host sessione e usate per creare host di sessione.
Parametro Valore/Descrizione Numero di host di sessione Immettere il numero di host di sessione da creare durante la creazione del pool di host. A questo punto è possibile immettere 0 per non creare host di sessione, ma viene comunque creata una configurazione host sessione con i valori specificati per quando si creano host di sessione.
A questo punto, è possibile distribuire fino a 500 VM host di sessione, se lo si desidera (a seconda della quota di sottoscrizione) oppure è possibile aggiungerne altre in un secondo momento.
Per altre informazioni, vedere Limiti del servizio Desktop virtuale Azure e limiti di Macchine virtuali.Configurazione dell'host sessione Gruppo di risorse Per impostazione predefinita viene usato il gruppo di risorse scelto per il pool di host nella scheda Informazioni di base , ma è anche possibile selezionare un'alternativa dall'elenco a discesa. Prefisso nome Immettere un nome per gli host di sessione, ad esempio hp01-sh.
Questo valore viene usato come prefisso per le macchine virtuali dell'host di sessione. Ogni host di sessione ha un suffisso di trattino e quindi un numero sequenziale aggiunto alla fine, ad esempio hp01-sh-0.
Può essere composto da un massimo di 10 caratteri e viene usato nel nome del computer nel sistema operativo. Il prefisso e il suffisso combinati possono essere costituiti da un massimo di 15 caratteri. I nomi host della sessione devono essere univoci.Posizione della macchina virtuale Selezionare l'area di Azure in cui distribuire le macchine virtuali dell'host di sessione. Questa area deve corrispondere a quella della rete virtuale. Zone di disponibilità Selezionare una o più zone di disponibilità in cui distribuire le macchine virtuali. Tipo di sicurezza Selezionare tra Standard, Macchine virtuali di avvio attendibili o Macchine virtuali riservate.
- Se si seleziona Macchine virtuali di avvio attendibili, le opzioni per avvio sicuro e vTPM vengono selezionate automaticamente.
- Se si seleziona Macchine virtuali riservate, le opzioni per avvio sicuro, vTPM e monitoraggio dell'integrità vengono selezionate automaticamente. Non è possibile rifiutare esplicitamente vTPM quando si usa una macchina virtuale riservata.
Le macchine virtuali di avvio attendibili sono le impostazioni predefinite.Immagine Selezionare l'immagine del sistema operativo che si vuole usare dall'elenco oppure selezionare Visualizza tutte le immagini per visualizzarne altre, incluse le immagini personalizzate create e archiviate come immagine condivisa della raccolta di calcolo di Azure o come immagine gestita. Dimensione della macchina virtuale Selezionare uno SKU. Se si vuole usare uno SKU diverso, selezionare Modifica dimensioni e quindi selezionare dall'elenco. Tipo di disco SO Selezionare il tipo di disco da usare per gli host di sessione. È consigliabile usare SSD Premium per i carichi di lavoro di produzione. Dimensioni del disco del sistema operativo Selezionare una dimensione per il disco del sistema operativo.
Se si abilita l'ibernazione, assicurarsi che il disco del sistema operativo sia sufficientemente grande da archiviare il contenuto della memoria oltre al sistema operativo e ad altre applicazioni.Diagnostica di avvio Selezionare se si vuole abilitare la diagnostica di avvio. Rete e sicurezza Rete virtuale Selezionare la rete virtuale. Viene visualizzata un'opzione per selezionare una subnet. Subnet Selezionare una subnet dalla rete virtuale. Tipo di gruppo di sicurezza di rete Selezionare se si vuole usare un gruppo di sicurezza di rete.Select whether you want to use a network security group (NSG).
- Basic crea un nuovo gruppo di sicurezza di rete ed è possibile specificare porte in ingresso pubbliche.
- Advanced consente di selezionare un gruppo di sicurezza di rete esistente.
Non è necessario aprire le porte in ingresso per connettersi a Desktop virtuale Azure. Per altre informazioni, vedere Informazioni sulla connettività di rete di Desktop virtuale Azure.Dominio a cui partecipare Seleziona la directory a cui si desidera partecipare Selezionare Active Directory, quindi selezionare l'insieme di credenziali delle chiavi che contiene i segreti per il nome utente e la password per l'account di aggiunta al dominio.
Facoltativamente, è possibile specificare un nome di dominio e un percorso di unità organizzativa.Account amministratore macchina virtuale Selezionare l'insieme di credenziali delle chiavi e il segreto per il nome utente e la password per l'account amministratore locale delle nuove macchine virtuali host sessione. Il nome utente e la password devono soddisfare i requisiti per le macchine virtuali Windows in Azure. Configurazione personalizzata URL dello script di configurazione personalizzato Se si vuole eseguire uno script di PowerShell durante la distribuzione, è possibile immettere l'URL qui. Consiglio
Dopo aver completato questa scheda, è possibile continuare a registrare facoltativamente il gruppo di applicazioni desktop predefinito con un'area di lavoro nuova o preesistente da questo pool di host e abilitare le impostazioni di diagnostica selezionando Avanti: Area di lavoro. In alternativa, se si desidera creare e configurare questi elementi separatamente, selezionare Avanti: Rivedi e crea e vai al passaggio 9.
Facoltativo: nella scheda Area di lavoro , se si vuole creare un'area di lavoro e registrare il gruppo di applicazioni desktop predefinito da questo pool di host, completare le informazioni seguenti:
Parametro Valore/Descrizione Registrare il gruppo di app desktop Selezionare Sì. In questo modo il gruppo di applicazioni desktop predefinito viene registrato nell'area di lavoro selezionata. A questa area di lavoro Selezionare un'area di lavoro esistente dall'elenco oppure selezionare Crea nuovo e immettere un nome, ad esempio ws01. Dopo aver completato questa scheda, selezionare Avanti: Avanzate.
Facoltativo: nella scheda Avanzate , se si desidera abilitare le impostazioni di diagnostica, completare le informazioni seguenti:
Parametro Valore/Descrizione Abilitare le impostazioni di diagnostica Selezionare la casella. Scelta dei dettagli di destinazione a cui inviare i log Selezionare una delle destinazioni seguenti:
- Invia all'area di lavoro Log Analytics
- Archivio all'account di archiviazione
- Stream a un hub eventiDopo aver completato questa scheda, selezionare Avanti: Tag.
Facoltativo: nella scheda Tag è possibile immettere tutte le coppie nome/valore necessarie, quindi selezionare Avanti: Rivedi e crea.
Nella scheda Rivedi e crea verificare che la convalida superi ed esaminare le informazioni durante la distribuzione.
Selezionare Crea per creare il pool di host.
Dopo aver creato il pool di host, selezionare Vai alla risorsa per passare alla panoramica del nuovo pool di host e quindi selezionare Proprietà per visualizzarne le proprietà.
Post distribuzione
Se sono stati aggiunti anche host di sessione al pool di host, potrebbe essere necessario eseguire una configurazione aggiuntiva, illustrata nelle sezioni seguenti.
Licenze
Per assicurarsi che gli host sessione dispongano di licenze applicate correttamente, è necessario eseguire le attività seguenti:
Se si dispone delle licenze corrette per eseguire i carichi di lavoro di Desktop virtuale Azure, è possibile applicare una licenza Windows o Windows Server agli host di sessione come parte di Desktop virtuale Azure ed eseguirli senza pagare una licenza separata. Questa licenza viene applicata automaticamente quando si creano host di sessione usando il servizio Desktop virtuale Azure, ma potrebbe essere necessario applicare la licenza separatamente se si creano host di sessione all'esterno di Desktop virtuale Azure. Per altre informazioni, vedere Applicare una licenza di Windows alle macchine virtuali dell'host di sessione.
Se gli host sessione eseguono un sistema operativo Windows Server, è anche necessario rilasciare una licenza CAL (Client Access License) di Servizi Desktop remoto da un server licenze Servizi Desktop remoto. Per altre informazioni, vedere Concedere in licenza la distribuzione di Servizi Desktop remoto con licenze di accesso client.
Per gli host di sessione in Azure Locale, è necessario concedere in licenza e attivare le macchine virtuali prima di usarle con Desktop virtuale Azure. Per attivare le macchine virtuali che usano Windows 10 Enterprise multisessione, Windows 11 Enterprise multisessione e Windows Server 2022 Datacenter: Azure Edition, usare la verifica di Azure per le macchine virtuali. Per tutte le altre immagini del sistema operativo, ad esempio Windows 10 Enterprise, Windows 11 Enterprise e altre edizioni di Windows Server, è consigliabile continuare a usare i metodi di attivazione esistenti. Per altre informazioni, vedere Attivare le macchine virtuali Windows Server in Azure Locale.
Microsoft Entra host sessione aggiunti
Per gli host di sessione in Azure aggiunti a Microsoft Entra ID, è anche necessario abilitare l'accesso Single Sign-On o protocolli di autenticazione precedenti, assegnare un ruolo controllo degli accessi in base al ruolo agli utenti ed esaminare i criteri di autenticazione a più fattori in modo che gli utenti possano accedere alle macchine virtuali. Per altre informazioni, vedere Microsoft Entra host di sessione aggiunti.
Nota
Se è stato creato un pool di host, un'area di lavoro e registrato il gruppo di applicazioni desktop predefinito da questo pool di host nello stesso processo, passare alla sezione Assegnare utenti a un gruppo di applicazioni e completare il resto dell'articolo. Quando si usa il portale di Azure, viene creato automaticamente un gruppo di applicazioni desktop, a seconda del tipo di gruppo di applicazioni impostato come preferito.
Se sono stati creati un pool di host e un'area di lavoro nello stesso processo, ma non è stato registrato il gruppo di applicazioni desktop predefinito da questo pool di host, passare alla sezione Creare un gruppo di applicazioni e completare il resto dell'articolo.
Se non è stata creata un'area di lavoro, passare alla sezione successiva e completare il resto dell'articolo.
Creare un pool di host con gestione standard
Per creare un pool di host, selezionare la scheda pertinente per lo scenario e seguire la procedura.
Ecco come creare un pool di host usando il portale di Azure:
Accedere al portale di Azure.
Nella barra di ricerca immettere Desktop virtuale Azure e selezionare la voce del servizio corrispondente.
Selezionare Pool di host e quindi selezionare Crea.
Nella scheda Informazioni di base completare le informazioni seguenti:
Parametro Valore/Descrizione Abbonamento. Nell'elenco a discesa selezionare la sottoscrizione in cui si vuole creare il pool di host. Gruppo di risorse Selezionare un gruppo di risorse esistente oppure selezionare Crea nuovo e immettere un nome. Nome pool di host Immettere un nome per il pool di host, ad esempio hp01. Posizione Selezionare l'area di Azure in cui si vuole creare il pool di host. Ambiente di convalida Selezionare Sì per creare un pool di host usato come ambiente di convalida.
Selezionare No (impostazione predefinita) per creare un pool di host che non viene usato come ambiente di convalida.Tipo di gruppo di app preferito Selezionare il tipo di gruppo di applicazioni preferito per questo pool di host: Desktop o RemoteApp. Quando si usa il portale di Azure, viene creato automaticamente un gruppo di applicazioni desktop. Tipo di pool di host Selezionare se si vuole che il pool di host sia in pool o personale.
Se si seleziona Pool, vengono visualizzate due nuove opzioni per l'algoritmo di bilanciamento del carico e il limite massimo sessione.
Espandere questa sezione per le opzioni in pool.
- Per l'algoritmo di bilanciamento del carico, scegliere breadth-first o depth-first, in base al modello di utilizzo.
- Per Limite massimo sessione immettere il numero massimo di utenti che si desidera bilanciare il carico in un singolo host di sessione. Per altre informazioni, vedere Algoritmi di bilanciamento del carico del pool di host.
Se si seleziona Personale, vengono visualizzate due nuove opzioni per Tipo di assegnazione e Assegna più desktop a un singolo utente.
Espandere questa sezione per le opzioni personali.
Per Tipo di assegnazione selezionare Automatico per il servizio per assegnare qualsiasi desktop personale non già assegnato a un utente oppure selezionare Diretto per assegnare un desktop personale specifico a un utente. Con il tipo di assegnazione diretta è anche possibile selezionare la casella Assegna più desktop a un singolo utente. Per altre informazioni, vedere Assegnare più desktop personali a un singolo utente.Consiglio
Dopo aver completato questa scheda, è possibile continuare a creare facoltativamente host di sessione, creare un'area di lavoro, registrare il gruppo di applicazioni desktop predefinito da questo pool di host e abilitare le impostazioni di diagnostica selezionando Avanti: Macchine virtuali. In alternativa, se si desidera creare e configurare queste risorse separatamente, selezionare Avanti: Rivedi e crea e vai al passaggio 9.
Facoltativo: nella scheda Macchine virtuali, se si vogliono aggiungere host di sessione, espandere una delle sezioni seguenti e completare le informazioni, a seconda che si vogliano creare host di sessione in Azure o in Azure Locale. Per indicazioni sul ridimensionamento delle macchine virtuali host sessione, vedere Linee guida per il ridimensionamento delle macchine virtuali dell'host di sessione.
Per aggiungere host di sessione in Azure, espandere questa sezione.
Parametro Valore/Descrizione Aggiungi macchine virtuali Selezionare Sì. Questa azione mostra diverse nuove opzioni. Gruppo di risorse Questo valore è predefinito per il gruppo di risorse scelto per contenere il pool di host nella scheda Informazioni di base , ma è possibile selezionare un'alternativa. Name prefix Immettere un prefisso di nome per gli host di sessione, ad esempio hp01-sh.
Ogni host di sessione ha un suffisso di trattino e quindi un numero sequenziale aggiunto alla fine, ad esempio hp01-sh-0.
Questo prefisso di nome può essere composto da un massimo di 11 caratteri e viene usato nel nome del computer nel sistema operativo. Il prefisso e il suffisso combinati possono essere costituiti da un massimo di 15 caratteri. I nomi host della sessione devono essere univoci.Tipo di macchina virtuale Selezionare Macchina virtuale di Azure. Posizione della macchina virtuale Selezionare l'area di Azure in cui si vogliono distribuire gli host sessione. Questo valore deve essere la stessa area che contiene la rete virtuale. Opzioni disponibilità Selezionare tra zone di disponibilità, set di disponibilità o Nessuna ridondanza dell'infrastruttura necessaria. Se si selezionano zone di disponibilità o set di disponibilità, completare i parametri aggiuntivi visualizzati. Tipo di sicurezza Selezionare tra Standard, Macchine virtuali di avvio attendibili o Macchine virtuali riservate.
- Se si seleziona Macchine virtuali di avvio attendibili, le opzioni per avvio sicuro e vTPM vengono selezionate automaticamente.
- Se si seleziona Macchine virtuali riservate, le opzioni per avvio sicuro, vTPM e monitoraggio dell'integrità vengono selezionate automaticamente. Non è possibile rifiutare esplicitamente vTPM quando si usa una macchina virtuale riservata.Immagine Selezionare l'immagine del sistema operativo che si vuole usare dall'elenco oppure selezionare Visualizza tutte le immagini per visualizzarne altre. L'elenco completo include tutte le immagini create e archiviate come immagine condivisa della raccolta di calcolo di Azure o come immagine gestita. Dimensione della macchina virtuale Selezionare una dimensione. Se si vuole usare una dimensione diversa, selezionare Modifica dimensioni e quindi selezionare dall'elenco. Ibernare Selezionare la casella per abilitare l'ibernazione. L'ibernazione è disponibile solo per i pool di host personali. Per altre informazioni, vedere Ibernazione nelle macchine virtuali. Se si usano ottimizzazioni multimediali di Microsoft Teams, è necessario aggiornare il servizio redirector WebRTC alla versione 1.45.2310.13001.
FSLogix e App Attach attualmente non supportano l'ibernazione. Non abilitare l'ibernazione se si usa FSLogix o Collegamento app per i pool di host personali.Numero di VM Immettere il numero di macchine virtuali da distribuire. A questo punto è possibile distribuire fino a 400 host di sessione, a seconda della quota di sottoscrizione, oppure aggiungerne altri in un secondo momento.
Per altre informazioni, vedere Limiti del servizio Desktop virtuale Azure e limiti di Macchine virtuali.Tipo di disco SO Selezionare il tipo di disco da usare per gli host di sessione. È consigliabile usare solo SSD Premium per i carichi di lavoro di produzione. Dimensioni del disco del sistema operativo Selezionare una dimensione per il disco del sistema operativo.
Se si abilita l'ibernazione, assicurarsi che il disco del sistema operativo sia sufficientemente grande da archiviare il contenuto della memoria oltre al sistema operativo e ad altre applicazioni.Crittografia del confidential computing Se si usa una macchina virtuale riservata, è necessario selezionare la casella di controllo Crittografia di calcolo riservato per abilitare la crittografia del disco del sistema operativo.
Questa casella di controllo viene visualizzata solo se è stata selezionata l'opzione Macchine virtuali riservate come tipo di sicurezza.Diagnostica di avvio Selezionare se si vuole abilitare la diagnostica di avvio. Rete e sicurezza Rete virtuale Selezionare la rete virtuale. Viene visualizzata un'opzione per selezionare una subnet. Subnet Selezionare una subnet dalla rete virtuale. Gruppo di sicurezza di rete Selezionare se si vuole usare un gruppo di sicurezza di rete.Select whether you want to use a network security group (NSG).
- Nessuno non crea un nuovo gruppo di sicurezza di rete.
- Basic crea un nuovo gruppo di sicurezza di rete per la scheda di rete della macchina virtuale.
- Advanced consente di selezionare un gruppo di sicurezza di rete esistente.
È consigliabile non creare un gruppo di sicurezza di rete qui, ma creare invece un gruppo di sicurezza di rete nella subnet.Porte in entrata pubbliche È possibile selezionare una porta da consentire dall'elenco. Desktop virtuale Azure non richiede porte in ingresso pubbliche, pertanto è consigliabile selezionare No. Dominio a cui partecipare Seleziona la directory a cui si desidera partecipare Selezionare da Microsoft Entra ID o Active Directory e completare i parametri pertinenti per l'opzione selezionata. Account amministratore macchina virtuale Username Immettere un nome da usare come account amministratore locale per i nuovi host sessione. Per altre informazioni, vedere Quali sono i requisiti del nome utente durante la creazione di una macchina virtuale? Password Immettere una password per l'account amministratore locale. Per altre informazioni, vedere Quali sono i requisiti della password durante la creazione di una macchina virtuale? Conferma password Immettere di nuovo la password. Configurazione personalizzata URL dello script di configurazione personalizzato Se si vuole eseguire uno script di PowerShell durante la distribuzione, è possibile immettere l'URL qui. Per aggiungere host di sessione in Azure Locale, espandere questa sezione.
Parametro Valore/Descrizione Aggiungi macchine virtuali Selezionare Sì. Questa azione mostra diverse nuove opzioni. Gruppo di risorse Questo valore è predefinito per il gruppo di risorse scelto per contenere il pool di host nella scheda Informazioni di base , ma è possibile selezionare un'alternativa. Name prefix Immettere un prefisso di nome per gli host di sessione, ad esempio hp01-sh.
Ogni host di sessione ha un suffisso di trattino e quindi un numero sequenziale aggiunto alla fine, ad esempio hp01-sh-0.
Questo prefisso di nome può essere composto da un massimo di 11 caratteri e viene usato nel nome del computer nel sistema operativo. Il prefisso e il suffisso combinati possono essere costituiti da un massimo di 15 caratteri. I nomi host della sessione devono essere univoci.Tipo di macchina virtuale Selezionare Azure Locale. Percorso personalizzato Nell'elenco a discesa selezionare l'istanza di Azure Locale in cui si desidera distribuire gli host sessione. Immagini Selezionare l'immagine del sistema operativo che si vuole usare dall'elenco oppure selezionare Gestisci immagini VM per gestire le immagini disponibili nell'istanza selezionata. Numero di VM Immettere il numero di macchine virtuali da distribuire. È possibile aggiungerne altri in un secondo momento. Numero di processori virtuali Immettere il numero di processori virtuali che si desidera assegnare a ogni host sessione. Questo valore non viene convalidato in base alle risorse disponibili nell'istanza di . Tipo di memoria Selezionare Statico per un'allocazione di memoria fissa oppure selezionare Dinamico per un'allocazione dinamica della memoria. Memoria (GB) Immettere un numero per la quantità di memoria, in gigabyte, che si vuole assegnare a ogni host di sessione. Questo valore non viene convalidato in base alle risorse disponibili nell'istanza di . Massima memoria Se è stata selezionata l'allocazione dinamica della memoria, immettere un numero per la quantità massima di memoria, in gigabyte, che l'host sessione deve poter usare. Memoria minima Se è stata selezionata l'allocazione dinamica della memoria, immettere un numero per la quantità minima di memoria, in gigabyte, che l'host sessione deve poter usare. Rete e sicurezza Elenco a discesa Rete Selezionare una rete esistente a cui connettere ogni sessione. Dominio a cui partecipare Seleziona la directory a cui si desidera partecipare Active Directory è l'unica opzione disponibile. Ciò include l'uso di Microsoft Entra join ibrido. Dominio AD aggiunge UPN Immettere il nome dell'entità utente (UPN) di un utente di Active Directory che dispone dell'autorizzazione per aggiungere gli host di sessione al dominio. Password Immettere la password per l'utente di Active Directory. Specifica il dominio o l'unità Selezionare sì se si vuole aggiungere gli host di sessione a un dominio specifico o essere inseriti in un'unità organizzativa specifica. Se si seleziona no, il suffisso dell'UPN viene usato come dominio. Account amministratore macchina virtuale Username Immettere un nome da usare come account amministratore locale per i nuovi host sessione. Per altre informazioni, vedere Quali sono i requisiti del nome utente durante la creazione di una macchina virtuale? Password Immettere una password per l'account amministratore locale. Per altre informazioni, vedere Quali sono i requisiti della password durante la creazione di una macchina virtuale? Conferma password Immettere di nuovo la password. Per aggiungere host di sessione nelle zone estese di Azure, espandere questa sezione.
Parametro Valore/Descrizione Aggiungi macchine virtuali Selezionare Sì. Questa azione mostra diverse nuove opzioni. Gruppo di risorse Questo valore è predefinito per il gruppo di risorse scelto per contenere il pool di host nella scheda Informazioni di base , ma è possibile selezionare un'alternativa. Name prefix Immettere un prefisso di nome per gli host di sessione, ad esempio hp01-sh.
Ogni host di sessione ha un suffisso di trattino e quindi un numero sequenziale aggiunto alla fine, ad esempio hp01-sh-0.
Questo prefisso di nome può essere composto da un massimo di 11 caratteri e viene usato nel nome del computer nel sistema operativo. Il prefisso e il suffisso combinati possono essere costituiti da un massimo di 15 caratteri. I nomi host della sessione devono essere univoci.Tipo di macchina virtuale Selezionare Macchina virtuale di Azure. Posizione della macchina virtuale Selezionare Distribuisci in una zona estesa di Azure. Area estesa di Azure Selezionare la zona estesa necessaria. Rete e sicurezza Selezionare un servizio di bilanciamento del carico Selezionare un servizio di bilanciamento del carico di Azure esistente nella stessa rete virtuale che si vuole usare per gli host sessione oppure selezionare Crea un servizio di bilanciamento del carico per creare un nuovo servizio di bilanciamento del carico. Selezionare un pool back-end Selezionare un pool back-end nel servizio di bilanciamento del carico che si vuole usare per gli host sessione. Se si sta creando un nuovo servizio di bilanciamento del carico, selezionare Crea nuovo per creare un nuovo pool back-end per il nuovo servizio di bilanciamento del carico. Aggiungere una regola in uscita Se si sta creando un nuovo servizio di bilanciamento del carico, selezionare Crea nuovo per creare una nuova regola in uscita. Dopo aver completato questa scheda, selezionare Avanti: Area di lavoro.
Facoltativo: nella scheda Area di lavoro , se si vuole creare un'area di lavoro e registrare il gruppo di applicazioni desktop predefinito da questo pool di host, completare le informazioni seguenti:
Parametro Valore/Descrizione Registrare il gruppo di app desktop Selezionare Sì. Questa azione registra il gruppo di applicazioni desktop predefinito nell'area di lavoro selezionata. A questa area di lavoro Selezionare un'area di lavoro esistente nell'elenco oppure selezionare Crea nuovo e immettere un nome, ad esempio ws01. Dopo aver completato questa scheda, selezionare Avanti: Avanzate.
Facoltativo: nella scheda Avanzate , se si desidera abilitare le impostazioni di diagnostica, completare le informazioni seguenti:
Parametro Valore/Descrizione Abilitare le impostazioni di diagnostica Selezionare la casella. Scelta dei dettagli di destinazione a cui inviare i log Selezionare una delle destinazioni seguenti:
- Inviare a un'area di lavoro Log Analytics
- Archivio a un account di archiviazione
- Stream a un hub eventiDopo aver completato questa scheda, selezionare Avanti: Tag.
Facoltativo: nella scheda Tag è possibile immettere tutte le coppie nome/valore necessarie e quindi selezionare Avanti: Rivedi e crea.
Nella scheda Rivedi e crea verificare che la convalida superi ed esaminare le informazioni che verranno usate durante la distribuzione.
Selezionare Crea per creare il pool di host.
Al termine della distribuzione, selezionare Vai alla risorsa per passare alla panoramica del nuovo pool di host e quindi selezionare Proprietà per visualizzarne le proprietà.
Attività post-distribuzione
Se sono stati aggiunti anche host di sessione al pool di host, è necessario eseguire alcune configurazioni aggiuntive, come descritto nelle sezioni seguenti.
Licenze
Per assicurarsi che gli host sessione dispongano di licenze applicate correttamente, è necessario eseguire le attività seguenti:
Se si dispone delle licenze corrette per eseguire i carichi di lavoro di Desktop virtuale Azure, è possibile applicare una licenza Windows o Windows Server agli host di sessione come parte di Desktop virtuale Azure ed eseguirli senza pagare una licenza separata. Questa licenza viene applicata automaticamente quando si creano host di sessione usando il servizio Desktop virtuale Azure, ma potrebbe essere necessario applicare la licenza separatamente se si creano host di sessione all'esterno di Desktop virtuale Azure. Per altre informazioni, vedere Applicare una licenza di Windows alle macchine virtuali dell'host di sessione.
Se gli host sessione eseguono un sistema operativo Windows Server, è anche necessario rilasciare una licenza CAL (Client Access License) di Servizi Desktop remoto da un server licenze Servizi Desktop remoto. Per altre informazioni, vedere Concedere in licenza la distribuzione di Servizi Desktop remoto con licenze di accesso client.
Per gli host di sessione in Azure Locale, è necessario concedere in licenza e attivare le macchine virtuali prima di usarle con Desktop virtuale Azure. Per attivare le macchine virtuali che usano Windows 10 Enterprise multisessione, Windows 11 Enterprise multisessione e Windows Server 2022 Datacenter: Azure Edition, usare la verifica di Azure per le macchine virtuali. Per tutte le altre immagini del sistema operativo, ad esempio Windows 10 Enterprise, Windows 11 Enterprise e altre edizioni di Windows Server, è consigliabile continuare a usare i metodi di attivazione esistenti. Per altre informazioni, vedere Attivare le macchine virtuali Windows Server in Azure Locale.
Microsoft Entra host sessione aggiunti
Per gli host di sessione in Azure aggiunti a Microsoft Entra ID, è anche necessario abilitare l'accesso Single Sign-On o protocolli di autenticazione precedenti, assegnare un ruolo controllo degli accessi in base al ruolo agli utenti ed esaminare i criteri di autenticazione a più fattori in modo che gli utenti possano accedere alle macchine virtuali. Per altre informazioni, vedere Microsoft Entra host di sessione aggiunti.
Nota
Se sono stati creati un pool di host e un'area di lavoro e si è registrato il gruppo di applicazioni desktop predefinito da questo pool di host nello stesso processo, passare alla sezione Assegnare gli utenti a un gruppo di applicazioni e completare il resto dell'articolo. Quando si usa l'portale di Azure, viene creato automaticamente un gruppo di applicazioni desktop ,a seconda del tipo di gruppo di applicazioni impostato come preferito.
Se sono stati creati un pool di host e un'area di lavoro nello stesso processo, ma non è stato registrato il gruppo di applicazioni desktop predefinito da questo pool di host, passare alla sezione Creare un gruppo di applicazioni e completare il resto dell'articolo.
Se non è stata creata un'area di lavoro, passare alla sezione successiva e completare il resto dell'articolo.
Creare un'area di lavoro
Quindi, per creare un'area di lavoro, selezionare la scheda pertinente per lo scenario e seguire la procedura.
Ecco come creare un'area di lavoro usando il portale di Azure:
Nella panoramica di Desktop virtuale Azure selezionare Aree di lavoro e quindi selezionare Crea.
Nella scheda Informazioni di base completare le informazioni seguenti:
Parametro Valore/Descrizione Abbonamento. Nell'elenco a discesa selezionare la sottoscrizione in cui si vuole creare l'area di lavoro. Gruppo di risorse Selezionare un gruppo di risorse esistente oppure selezionare Crea nuovo e immettere un nome. Nome area di lavoro Immettere un nome per l'area di lavoro, ad esempio workspace01. Nome descrittivo Facoltativo: immettere un nome visualizzato per l'area di lavoro. Descrizione Facoltativo: immettere una descrizione per l'area di lavoro. Posizione Selezionare l'area di Azure in cui si vuole distribuire l'area di lavoro. Consiglio
Dopo aver completato questa scheda, è possibile continuare a registrare facoltativamente un gruppo di applicazioni esistente in questa area di lavoro, se disponibile, e abilitare le impostazioni di diagnostica selezionando Avanti: Gruppi di applicazioni. In alternativa, se si desidera creare e configurare queste risorse separatamente, selezionare Rivedi e crea e andare al passaggio 9.
Facoltativo: nella scheda Gruppi di applicazioni, se si vuole registrare un gruppo di applicazioni esistente in questa area di lavoro, completare le informazioni seguenti:
Parametro Valore/Descrizione Registrare i gruppi di applicazioni Selezionare Sì e quindi + Registra gruppi di applicazioni. Nel nuovo riquadro visualizzato selezionare l'icona Aggiungi per i gruppi di applicazioni da aggiungere e quindi scegliere Seleziona. Dopo aver completato questa scheda, selezionare Avanti: Avanzate.
Facoltativo: nella scheda Avanzate , se si desidera abilitare le impostazioni di diagnostica, completare le informazioni seguenti:
Parametro Valore/Descrizione Abilitare le impostazioni di diagnostica Selezionare la casella. Scelta dei dettagli di destinazione a cui inviare i log Selezionare una delle destinazioni seguenti:
- Inviare a un'area di lavoro Log Analytics
- Archivio a un account di archiviazione
- Stream a un hub eventiDopo aver completato questa scheda, selezionare Avanti: Tag.
Facoltativo: nella scheda Tag è possibile immettere tutte le coppie nome/valore necessarie e quindi selezionare Avanti: Rivedi e crea.
Nella scheda Rivedi e crea verificare che la convalida superi ed esaminare le informazioni che verranno usate durante la distribuzione.
Selezionare Crea per creare l'area di lavoro.
Selezionare Vai alla risorsa per passare alla panoramica della nuova area di lavoro e quindi selezionare Proprietà per visualizzarne le proprietà.
Nota
Se è stato aggiunto un gruppo di applicazioni a questa area di lavoro, passare alla sezione Assegnare utenti a un gruppo di applicazioni e completare il resto dell'articolo.
Se non è stato aggiunto un gruppo di applicazioni a questa area di lavoro, passare alla sezione successiva e completare il resto dell'articolo.
Creare un gruppo di applicazioni
Per creare un gruppo di applicazioni, selezionare la scheda pertinente per lo scenario e seguire la procedura.
Ecco come creare un gruppo di applicazioni usando il portale di Azure:
Nella panoramica di Desktop virtuale Azure selezionare Gruppi di applicazioni e quindi selezionare Crea.
Nella scheda Informazioni di base completare le informazioni seguenti:
Parametro Valore/Descrizione Abbonamento. Nell'elenco a discesa selezionare la sottoscrizione in cui si vuole creare il gruppo di applicazioni. Gruppo di risorse Selezionare un gruppo di risorse esistente oppure selezionare Crea nuovo e immettere un nome. Pool di host Selezionare il pool di host per il gruppo di applicazioni. Posizione I metadati vengono archiviati nello stesso percorso del pool di host. Tipo gruppo di applicazioni Selezionare il tipo di gruppo di applicazioni per il pool di host: Desktop o RemoteApp. Nome gruppo di applicazioni Immettere un nome per il gruppo di applicazioni, ad esempio Desktop sessione. Consiglio
Dopo aver completato questa scheda, selezionare Avanti: Rivedi e crea. Non è necessario completare le altre schede per creare un gruppo di applicazioni, ma è necessario creare un'area di lavoro, aggiungere un gruppo di applicazioni a un'area di lavoro e assegnare gli utenti al gruppo di applicazioni prima che gli utenti possano accedere alle risorse.
Se è stato creato un gruppo di applicazioni per RemoteApp, è anche necessario aggiungervi applicazioni. Per altre informazioni, vedere Pubblicare applicazioni.
Facoltativo: se si sceglie di creare un gruppo di applicazioni RemoteApp, è possibile aggiungere applicazioni a questo gruppo. Nella scheda Gruppi di applicazioni selezionare + Aggiungi applicazioni e quindi selezionare un'applicazione. Per altre informazioni sui parametri dell'applicazione, vedere Pubblicare applicazioni con RemoteApp. Almeno un host di sessione nel pool di host deve essere attivato e disponibile in Desktop virtuale Azure.
Dopo aver completato questa scheda o se si sta creando un gruppo di applicazioni desktop, selezionare Avanti: Assegnazioni.
Facoltativo: nella scheda Assegnazioni, se si desidera assegnare utenti o gruppi a questo gruppo di applicazioni, selezionare + Aggiungi Microsoft Entra utenti o gruppi di utenti. Nel nuovo riquadro visualizzato selezionare la casella accanto agli utenti o ai gruppi da aggiungere e quindi scegliere Seleziona.
Dopo aver completato questa scheda, selezionare Avanti: Area di lavoro.
Facoltativo: nella scheda Area di lavoro , se si crea un gruppo di applicazioni desktop, è possibile registrare il gruppo di applicazioni desktop predefinito dal pool di host selezionato completando le informazioni seguenti:
Parametro Valore/Descrizione Registrare il gruppo di applicazioni Selezionare Sì. Questa azione registra il gruppo di applicazioni desktop predefinito nell'area di lavoro selezionata. Registrare il gruppo di applicazioni Selezionare un'area di lavoro esistente dall'elenco. Dopo aver completato questa scheda, selezionare Avanti: Avanzate.
Facoltativo: se si desidera abilitare le impostazioni di diagnostica, nella scheda Avanzate completare le informazioni seguenti:
Parametro Valore/Descrizione Abilitare le impostazioni di diagnostica Selezionare la casella. Scelta dei dettagli di destinazione a cui inviare i log Selezionare una delle destinazioni seguenti:
- Inviare a un'area di lavoro Log Analytics
- Archivio a un account di archiviazione
- Stream a un hub eventiDopo aver completato questa scheda, selezionare Avanti: Tag.
Facoltativo: nella scheda Tag è possibile immettere tutte le coppie nome/valore necessarie e quindi selezionare Avanti: Rivedi e crea.
Nella scheda Rivedi e crea verificare che la convalida superi ed esaminare le informazioni che verranno usate durante la distribuzione.
Selezionare Crea per creare il gruppo di applicazioni.
Selezionare Vai alla risorsa per passare alla panoramica del nuovo gruppo di applicazioni e quindi selezionare Proprietà per visualizzarne le proprietà.
Nota
Se è stato creato un gruppo di applicazioni desktop, sono stati assegnati utenti o gruppi e è stato registrato il gruppo di applicazioni desktop predefinito in un'area di lavoro, gli utenti assegnati possono connettersi al desktop e non è necessario completare il resto dell'articolo.
Se è stato creato un gruppo di applicazioni RemoteApp, sono state aggiunte applicazioni e sono stati assegnati utenti o gruppi, passare alla sezione Aggiungere un gruppo di applicazioni a un'area di lavoro e completare il resto dell'articolo.
Se non sono state aggiunte applicazioni, assegnare utenti o gruppi o registrare il gruppo di applicazioni in un'area di lavoro, continuare con la sezione successiva e completare il resto dell'articolo.
Aggiungere un gruppo di applicazioni a un'area di lavoro
Quindi, per aggiungere un gruppo di applicazioni a un'area di lavoro, selezionare la scheda pertinente per lo scenario e seguire la procedura.
Ecco come aggiungere un gruppo di applicazioni a un'area di lavoro usando il portale di Azure:
Nella panoramica di Desktop virtuale Azure selezionare Aree di lavoro e quindi selezionare il nome dell'area di lavoro a cui si vuole assegnare un gruppo di applicazioni.
Nella panoramica dell'area di lavoro selezionare Gruppi di applicazioni e quindi + Aggiungi.
Nell'elenco selezionare l'icona più (+) accanto a un gruppo di applicazioni. Sono elencati solo i gruppi di applicazioni non ancora assegnati a un'area di lavoro.
Scegliere Seleziona. Il gruppo di applicazioni viene aggiunto all'area di lavoro.
Assegnare utenti a un gruppo di applicazioni
Infine, per assegnare utenti o gruppi di utenti a un gruppo di applicazioni, selezionare la scheda pertinente per lo scenario e seguire la procedura. È consigliabile assegnare gruppi di utenti ai gruppi di applicazioni per semplificare la gestione continua.
L'account usato richiede l'autorizzazione per assegnare ruoli nel controllo degli accessi in base al ruolo di Azure nel gruppo di applicazioni dopo che è stato creato. L'autorizzazione è Microsoft.Authorization/roleAssignments/write
, inclusa in alcuni ruoli predefiniti, ad esempio Amministratore accesso utente e Proprietario.
Ecco come assegnare utenti o gruppi di utenti a un gruppo di applicazioni usando il portale di Azure:
Nella panoramica di Desktop virtuale Azure selezionare Gruppi di applicazioni.
Selezionare il gruppo di applicazioni dall'elenco.
Nella panoramica del gruppo di applicazioni selezionare Assegnazioni.
Selezionare + Aggiungi, quindi cercare e selezionare l'account utente o il gruppo di utenti da assegnare a questo gruppo di applicazioni.
Per completare, scegliere Seleziona.
Contenuto correlato
Dopo aver distribuito Desktop virtuale Azure, gli utenti possono connettersi da diverse piattaforme, tra cui un Web browser. Per altre informazioni, vedere Client Desktop remoto per Desktop virtuale Azure e Connettersi a Desktop virtuale Azure con il client Web Desktop remoto.
Ecco alcune attività aggiuntive che è possibile eseguire: