다음을 통해 공유


Azure Virtual Desktop FAQ

이 문서에서는 자주 묻는 질문에 답변하고 Azure Virtual Desktop에 대한 모범 사례를 설명합니다.

개체를 관리하는 데 필요한 최소 관리자 권한은 무엇인가요?

호스트 풀 및 기타 개체를 만들려면 작업 중인 구독 또는 리소스 그룹에 기여자 역할이 할당되어야 합니다.

애플리케이션 그룹을 사용자 또는 사용자 그룹에 게시하려면 애플리케이션 그룹에 사용자 액세스 관리 역할이 할당되어야 합니다.

관리자가 사용자에게 메시지 보내기, 사용자 로그아웃 등과 같은 사용자 세션만 관리하도록 제한하려면 사용자 지정 역할을 만들 수 있습니다. 예시:

{
    "actions": [
        "Microsoft.Resources/deployments/operations/read",
        "Microsoft.Resources/tags/read",
        "Microsoft.Authorization/roleAssignments/read",
        "Microsoft.DesktopVirtualization/hostpools/sessionhosts/usersessions/*",
        "Microsoft.DesktopVirtualization/hostpools/sessionhosts/read",
        "Microsoft.DesktopVirtualization/hostpools/sessionhosts/write"
    ],
    "notActions": [],
    "dataActions": [],
    "notDataActions": []
}

여러 Microsoft Entra 테넌트에서 Azure Virtual Desktop을 배포할 수 있나요?

사용자는 할당된 작업 영역, 호스트 풀 및 앱 그룹과 동일한 Microsoft Entra 테넌트여야 합니다. 동일한 테넌트에서 모든 것을 포함하면 사용자가 리소스에 액세스할 수 있도록 적절한 RBAC(역할 기반 액세스 제어) 역할에 사용자를 할당할 수 있습니다.

그러나 사용자와 동일한 AD 또는 사용자의 AD와 트러스트 관계가 있는 AD에 조인된 경우 다른 Microsoft Entra 테넌트에서 VM(가상 머신)을 배포할 수 있습니다.

위치 제한은 무엇인가요?

모든 서비스 리소스에는 연결된 위치가 있습니다. 호스트 풀의 위치는 호스트 풀에 대한 서비스 메타데이터가 저장되는 위치를 결정합니다. 호스트 풀이 없으면 애플리케이션 그룹이 존재할 수 없습니다. RemoteApp 애플리케이션 그룹에 앱을 추가하는 경우 시작 메뉴 앱을 결정하는 세션 호스트도 필요합니다. 애플리케이션 그룹 작업의 경우 호스트 풀에 대한 관련 데이터 액세스도 필요합니다. 여러 위치 간에 데이터가 전송되지 않도록 하려면 애플리케이션 그룹의 위치가 호스트 풀의 위치와 동일해야 합니다.

또한 작업 영역은 애플리케이션 그룹과 동일한 위치에 있어야 합니다. 작업 영역이 업데이트할 때마다 관련 애플리케이션 그룹이 업데이트됩니다. 애플리케이션 그룹과 마찬가지로 서비스는 모든 작업 영역이 동일한 위치에서 만든 애플리케이션 그룹과 연결되어야 합니다.

PowerShell에서 개체의 속성을 확장하려면 어떻게 해야 할까요?

PowerShell cmdlet을 실행하면 리소스 이름과 위치만 표시됩니다.

예시:

Get-AzWvdHostPool -Name 0224hp -ResourceGroupName 0224rg

Location Name   Type
-------- ----   ----
westus   0224hp Microsoft.DesktopVirtualization/hostpools

리소스의 모든 속성을 보려면 cmdlet의 끝에 또는 fl 를 추가 format-list 합니다.

예시:

Get-AzWvdHostPool -Name 0224hp -ResourceGroupName 0224rg |fl

특정 속성을 보려면 또는 fl다음에 format-list 특정 속성 이름을 추가합니다.

예시:

Get-AzWvdHostPool -Name demohp -ResourceGroupName 0414rg |fl CustomRdpProperty

CustomRdpProperty : audiocapturemode:i:0;audiomode:i:0;drivestoredirect:s:;redirectclipboard:i:1;redirectcomports:i:0;redirectprinters:i:1;redirectsmartcards:i:1;screen modeid:i:2;

Azure Virtual Desktop에서 게스트 사용자를 지원하나요?

Azure Virtual Desktop은 Microsoft Entra 게스트 사용자 계정을 지원하지 않습니다. 예를 들어 게스트 사용자 그룹이 자체 회사에서 사용자별, Windows E3 사용자별 또는 WIN VDA 라이선스를 Microsoft 365 E3 있지만 다른 회사의 Microsoft Entra ID 게스트 사용자라고 가정해 보겠습니다. 다른 회사는 로컬 계정과 같이 Microsoft Entra ID Active Directory 모두에서 게스트 사용자의 사용자 개체를 관리합니다.

타사 혜택을 위해 사용자 고유의 라이선스를 사용할 수 없습니다. 또한 Azure Virtual Desktop은 현재 MSA(Microsoft 계정)를 지원하지 않습니다.

WVDConnections 테이블에 클라이언트 IP 주소가 표시되지 않는 이유는 무엇인가요?

현재 웹 클라이언트의 IP 주소를 수집할 수 있는 신뢰할 수 있는 방법이 없으므로 테이블에 해당 값을 포함하지 않습니다.

Azure Virtual Desktop은 백업을 어떻게 처리하나요?

Azure Virtual Desktop에는 백업을 처리하기 위한 여러 옵션이 있습니다. 컴퓨팅 수준에서 백업은 Azure Backup 통해 개인 호스트 풀에만 권장됩니다. 스토리지 수준에서 권장되는 백업 솔루션은 사용자 프로필을 저장하는 데 사용되는 백 엔드 스토리지에 따라 달라집니다. Azure Files 공유를 사용하는 경우 파일 공유에 대한 Azure Backup 사용하는 것이 좋습니다. Azure NetApp Files 사용하는 경우 Snaphots/Policies 또는 Azure NetApp Files Backup을 사용할 수 있는 도구입니다.

Azure Virtual Desktop은 타사 협업 앱을 지원하나요?

Azure Virtual Desktop은 현재 Teams에 최적화되어 있습니다. Microsoft는 현재 Zoom과 같은 타사 협업 앱을 지원하지 않습니다. 타사 조직은 고객에게 호환성 지침을 제공할 책임이 있습니다. Azure Virtual Desktop은 비즈니스용 Skype 지원하지 않습니다.

풀에서 개인 호스트 풀로 변경할 수 있나요?

호스트 풀을 만든 후에는 해당 형식을 변경할 수 없습니다. 그러나 호스트 풀에 등록하는 모든 VM을 다른 유형의 호스트 풀로 이동할 수 있습니다.

Azure Portal 만든 호스트 풀에 대한 확장 제한이 있나요?

이러한 요인은 호스트 풀의 확장 제한에 영향을 줄 수 있습니다.

Azure Lighthouse를 사용하여 Azure Virtual Desktop 환경을 관리할 수 있나요?

Azure Lighthouse는 Azure Virtual Desktop 환경 관리를 완전히 지원하지 않습니다. Lighthouse는 현재 Microsoft Entra ID 간 테넌트 사용자 관리를 지원하지 않으므로 Lighthouse 고객은 여전히 고객이 사용자를 관리하는 데 사용하는 Microsoft Entra ID 로그인해야 합니다.

Azure Virtual Desktop 서비스에서는 CSP 샌드박스 구독을 사용할 수도 없습니다. 자세한 내용은 통합 샌드박스 계정을 참조하세요.

마지막으로 CSP 소유자 계정에서 리소스 공급자를 사용하도록 설정한 경우 CSP 고객 계정은 리소스 공급자를 수정할 수 없습니다.

등록 문제를 방지하기 위해 VM을 얼마나 자주 켜야 하나요?

Azure Virtual Desktop 서비스 내의 호스트 풀에 VM을 등록한 후 에이전트는 VM이 활성 상태일 때마다 정기적으로 VM의 토큰을 새로 고칩니다. 등록 토큰에 대한 인증서는 90일 동안 유효합니다. 이 90일 제한으로 인해 컴퓨터가 토큰을 새로 고치고 에이전트 및 병렬 스택 구성 요소를 업데이트할 수 있도록 VM을 90일마다 20분 동안 온라인 상태로 두는 것이 좋습니다. 이 시간 제한 내에서 VM을 켜면 등록 토큰이 만료되거나 유효하지 않습니다. 90일 후에 VM을 시작하고 등록 문제가 발생하는 경우 Azure Virtual Desktop 에이전트 문제 해결 가이드 의 지침에 따라 호스트 풀에서 VM을 제거하고 에이전트를 다시 설치한 다음 풀에 다시 등록합니다.

호스트 풀을 만들 때 가용성 옵션을 설정할 수 있나요?

예. Azure Virtual Desktop 호스트 풀에는 VM을 만들 때 가용성 집합 또는 가용성 영역을 선택하는 옵션이 있습니다. 이러한 가용성 옵션은 Azure Compute에서 사용하는 것과 동일합니다. 호스트 풀에서 만든 VM에 대한 영역을 선택하면 해당 영역에서 만든 모든 VM에 설정이 자동으로 적용됩니다. 호스트 풀 VM을 여러 영역에 분산하려면 Azure Portal 사용하여 가상 머신 추가의 지침에 따라 새로 만드는 각 VM에 대해 새 영역을 수동으로 선택해야 합니다.

VM이 있는 지역에서 Azure 가용성 영역을 사용할 수 있는지 확인합니다.

나에게 가장 적합한 가용성 옵션은 무엇인가요?

VM에 사용해야 하는 가용성 옵션은 이미지의 위치에 따라 달라집니다. 다음 표에서는 각 설정이 이러한 변수와 맺은 관계를 설명하여 배포에 가장 적합한 옵션을 파악하는 데 도움이 됩니다.

가용성 옵션 이미지 위치
없음 갤러리
없음 Blob Storage
가용성 영역 갤러리(Blob Storage 옵션 사용 안 함)
관리되는 SKU(관리 디스크)를 사용하여 가용성 집합 갤러리
관리되는 SKU(관리 디스크)를 사용하여 가용성 집합 Blob Storage
관리되는 SKU(관리 디스크)를 사용하여 가용성 집합 Blob Storage(갤러리 옵션 사용 안 함)
가용성 집합(사용자가 새로 만든) 갤러리
가용성 집합(사용자가 새로 만든) Blob Storage

Windows Defender 애플리케이션 제어 또는 AppLocker를 사용하여 내 Windows 10 디바이스에서 실행할 수 있는 애플리케이션 및 드라이버를 제어해야 하나요?

AppLocker 대신 Windows Defender 애플리케이션 컨트롤을 사용하는 것이 좋습니다.

마이그레이션을 테스트할 때 두 개의 서로 다른 Azure Virtual Desktop 환경이 동일한 테넌트에 존재할 수 있나요?

예. 동일한 Microsoft Entra 테넌트 내에서 두 배포를 모두 사용할 수 있습니다.

Azure VM용 임시 OS 디스크가 Azure Virtual Desktop에서 지원되는가요?

아니요. Azure VM용 임시 OS 디스크는 Azure Virtual Desktop에서 지원되지 않습니다.

호스트 풀 및 VM을 다른 지역에 저장하는 경우 호스트 풀 지역이 다운되지만 VM 지역이 온라인 상태로 유지되는 재해 시나리오에서는 어떻게 될까요?

복원력을 위해 호스트 풀의 메타데이터가 지리 내에서 복제됩니다. 호스트 풀이 있는 지역이 다운되면 해당 복제본(replica) 장애 조치(fails over)됩니다. 이 장애 조치 기간 동안 Azure Virtual Desktop은 장애 조치(failover)가 완료될 때까지 해당 호스트 풀의 세션 호스트 VM에 대한 새 사용자 연결을 허용하지 않습니다. 해당 호스트 풀의 세션 호스트 VM에 있는 모든 기존 세션은 연결되고 영향을 받지 않습니다. Azure Virtual Desktop에 대한 서비스 복원력을 구현하는 방법에 대한 자세한 내용은 Azure Virtual Desktop 서비스 아키텍처 및 복원력을 참조하세요.

Azure Virtual Desktop의 가용성 집합에 200개 이상의 VM을 추가하려고 하면 어떻게 되나요?

Azure Virtual Desktop의 가용성 집합에서 200개 이상의 VM을 사용하려고 하면 "VM 200개 제한에 이미 도달했기 때문에 VM을 만들 수 없습니다."라는 오류 메시지가 표시됩니다. 자세한 내용은 가용성 집합 개요를 참조하세요.

세션 호스트 운영 체제의 현재 위치 업그레이드를 수행할 수 있나요?

풀된 호스트 풀의 세션 호스트는 현재 위치 업그레이드에 지원되지 않습니다. 개인 호스트 풀의 세션 호스트는 현재 위치 업그레이드에 대해 지원됩니다. 자세한 내용은 Azure에서 Windows를 실행하는 지원되는 VM의 현재 위치 업그레이드 및 Azure에서Windows Server 실행 중인 VM의 현재 위치 업그레이드를 참조하세요.