Delen via


Veelgestelde vragen over Azure Virtual Desktop

In dit artikel vindt u antwoorden op veelgestelde vragen en worden de aanbevolen procedures voor Azure Virtual Desktop uitgelegd.

Wat zijn de minimale beheerdersmachtigingen die ik nodig heb om objecten te beheren?

Als u hostgroepen en andere objecten wilt maken, moet u de rol Inzender toegewezen krijgen voor het abonnement of de resourcegroep waarmee u werkt.

U moet de rol Gebruikerstoegang Beheer aan een toepassingsgroep zijn toegewezen om toepassingsgroepen te publiceren naar gebruikers of gebruikersgroepen.

Als u wilt beperken dat een beheerder alleen gebruikerssessies beheert, zoals het verzenden van berichten naar gebruikers, het afmelden van gebruikers, enzovoort, kunt u aangepaste rollen maken. Bijvoorbeeld:

{
    "actions": [
        "Microsoft.Resources/deployments/operations/read",
        "Microsoft.Resources/tags/read",
        "Microsoft.Authorization/roleAssignments/read",
        "Microsoft.DesktopVirtualization/hostpools/sessionhosts/usersessions/*",
        "Microsoft.DesktopVirtualization/hostpools/sessionhosts/read",
        "Microsoft.DesktopVirtualization/hostpools/sessionhosts/write"
    ],
    "notActions": [],
    "dataActions": [],
    "notDataActions": []
}

Kan ik Azure Virtual Desktop implementeren op meerdere Microsoft Entra tenants?

Gebruikers moeten zich in dezelfde Microsoft Entra tenant bevinden als hun toegewezen werkruimte, hostgroep en app-groep. Als u alles in dezelfde tenant hebt, kunt u gebruikers toewijzen aan de juiste RBAC-rollen (op rollen gebaseerd toegangsbeheer), zodat ze toegang hebben tot hun resources.

U kunt echter virtuele machines (VM's) implementeren in een andere Microsoft Entra tenant als ze zijn gekoppeld aan dezelfde AD als de gebruiker of een AD die een vertrouwensrelatie heeft met de AD van de gebruiker.

Wat zijn locatiebeperkingen?

Aan alle serviceresources is een locatie gekoppeld. De locatie van een hostgroep bepaalt in welke geografie de metagegevens van de service voor de hostgroep worden opgeslagen. Een toepassingsgroep kan niet bestaan zonder een hostgroep. Als u apps toevoegt aan een RemoteApp-toepassingsgroep, hebt u ook een sessiehost nodig om de apps in het startmenu te bepalen. Voor elke actie van een toepassingsgroep hebt u ook een gerelateerde gegevenstoegang in de hostgroep nodig. Om ervoor te zorgen dat gegevens niet worden overgedragen tussen meerdere locaties, moet de locatie van de toepassingsgroep hetzelfde zijn als die van de hostgroep.

Werkruimten moeten zich ook op dezelfde locatie bevinden als hun toepassingsgroepen. Wanneer de werkruimte wordt bijgewerkt, wordt de gerelateerde toepassingsgroep ook bijgewerkt. Net als bij toepassingsgroepen vereist de service dat alle werkruimten zijn gekoppeld aan toepassingsgroepen die op dezelfde locatie zijn gemaakt.

Hoe kunt u de eigenschappen van een object uitbreiden in PowerShell?

Wanneer u een PowerShell-cmdlet uitvoert, ziet u alleen de resourcenaam en -locatie.

Bijvoorbeeld:

Get-AzWvdHostPool -Name 0224hp -ResourceGroupName 0224rg

Location Name   Type
-------- ----   ----
westus   0224hp Microsoft.DesktopVirtualization/hostpools

Als u alle eigenschappen van een resource wilt zien, voegt u of format-listfl toe aan het einde van de cmdlet.

Bijvoorbeeld:

Get-AzWvdHostPool -Name 0224hp -ResourceGroupName 0224rg |fl

Als u specifieke eigenschappen wilt zien, voegt u de namen van de specifieke eigenschappen toe na format-list of fl.

Bijvoorbeeld:

Get-AzWvdHostPool -Name demohp -ResourceGroupName 0414rg |fl CustomRdpProperty

CustomRdpProperty : audiocapturemode:i:0;audiomode:i:0;drivestoredirect:s:;redirectclipboard:i:1;redirectcomports:i:0;redirectprinters:i:1;redirectsmartcards:i:1;screen modeid:i:2;

Ondersteunt Azure Virtual Desktop gastgebruikers?

Azure Virtual Desktop biedt geen ondersteuning voor Microsoft Entra gastgebruikersaccounts. Stel dat een groep gastgebruikers Microsoft 365 E3 per gebruiker, Windows E3 per gebruiker of WIN VDA-licentie in hun eigen bedrijf heeft, maar gastgebruikers zijn in de Microsoft Entra ID van een ander bedrijf. Het andere bedrijf beheert de gebruikersobjecten van de gastgebruikers in zowel Microsoft Entra ID als Active Directory, zoals lokale accounts.

U kunt uw eigen licenties niet gebruiken ten behoeve van een derde partij. Azure Virtual Desktop biedt momenteel ook geen ondersteuning voor Microsoft-account (MSA).

Waarom zie ik het IP-adres van de client niet in de tabel WVDConnections?

We hebben momenteel geen betrouwbare manier om de IP-adressen van de webclient te verzamelen, dus nemen we die waarde niet op in de tabel.

Hoe verwerkt Azure Virtual Desktop back-ups?

Er zijn meerdere opties in Azure Virtual Desktop voor het afhandelen van back-ups. Op rekenniveau wordt back-up alleen aanbevolen voor persoonlijke hostgroepen via Azure Backup. Op opslagniveau varieert de aanbevolen back-upoplossing op basis van de back-endopslag die wordt gebruikt voor het opslaan van gebruikersprofielen. Als Azure Files Share wordt gebruikt, wordt Azure Backup voor bestandsshare aanbevolen. Als Azure NetApp Files wordt gebruikt, zijn Snaphots/Policies of Azure NetApp Files Backup hulpprogramma's beschikbaar.

Ondersteunt Azure Virtual Desktop samenwerkings-apps van derden?

Azure Virtual Desktop is momenteel geoptimaliseerd voor Teams. Microsoft biedt momenteel geen ondersteuning voor apps voor samenwerking van derden, zoals Zoom. Externe organisaties zijn verantwoordelijk voor het geven van compatibiliteitsrichtlijnen aan hun klanten. Azure Virtual Desktop biedt ook geen ondersteuning voor Skype voor Bedrijven.

Kan ik overstappen van gegroepeerde naar persoonlijke hostpools?

Nadat u een hostgroep hebt gemaakt, kunt u het type niet meer wijzigen. U kunt echter alle VM's die u registreert naar een hostgroep verplaatsen naar een ander type hostgroep.

Is er een schaallimiet voor hostgroepen die zijn gemaakt in de Azure Portal?

Deze factoren kunnen van invloed zijn op de schaallimiet voor hostgroepen:

Kan ik Azure Virtual Desktop-omgevingen beheren met Azure Lighthouse?

Azure Lighthouse biedt geen volledige ondersteuning voor het beheren van Azure Virtual Desktop-omgevingen. Omdat Lighthouse momenteel geen ondersteuning biedt voor gebruikersbeheer tussen Microsoft Entra ID tenants, moeten Lighthouse-klanten zich nog steeds aanmelden bij de Microsoft Entra ID die klanten gebruiken om gebruikers te beheren.

U kunt ook geen CSP-sandbox-abonnementen gebruiken met de Azure Virtual Desktop-service. Zie Integratie sandbox-account voor meer informatie.

Als u de resourceprovider hebt ingeschakeld vanuit het CSP-eigenaarsaccount, kunnen de CSP-klantaccounts de resourceprovider niet wijzigen.

Hoe vaak moet ik mijn VM's inschakelen om registratieproblemen te voorkomen?

Nadat u een VM hebt geregistreerd bij een hostgroep in de Azure Virtual Desktop-service, vernieuwt de agent het token van de VM regelmatig wanneer de VM actief is. Het certificaat voor het registratietoken is 90 dagen geldig. Vanwege deze limiet van 90 dagen raden we u aan om vm's elke 90 dagen 20 minuten online te zijn, zodat de machine de tokens kan vernieuwen en de agent en side-by-side stack-onderdelen kan bijwerken. Als u uw VM binnen deze tijdslimiet inschakelt, voorkomt u dat het registratietoken verloopt of ongeldig wordt. Als u uw vm na 90 dagen hebt gestart en registratieproblemen ondervindt, volgt u de instructies in de handleiding voor het oplossen van problemen met de Azure Virtual Desktop-agent om de VM uit de hostgroep te verwijderen, de agent opnieuw te installeren en opnieuw te registreren bij de pool.

Kan ik beschikbaarheidsopties instellen bij het maken van hostgroepen?

Ja. Azure Virtual Desktop-hostgroepen hebben een optie voor het selecteren van beschikbaarheidssets of beschikbaarheidszones wanneer u een VM maakt. Deze beschikbaarheidsopties zijn dezelfde als de opties die Azure Compute gebruikt. Als u een zone selecteert voor de VM die u in een hostgroep maakt, wordt de instelling automatisch toegepast op alle VM's die u in die zone maakt. Als u de VM's van uw hostgroep liever over meerdere zones wilt spreiden, moet u de aanwijzingen in Virtuele machines toevoegen met de Azure Portal volgen om handmatig een nieuwe zone te selecteren voor elke nieuwe VM die u maakt.

Zorg ervoor dat Azure-beschikbaarheidszones beschikbaar zijn in de regio waar uw VM's zich bevinden.

Welke beschikbaarheidsoptie is het beste voor mij?

De beschikbaarheidsoptie die u voor uw VM's moet gebruiken, is afhankelijk van de locatie van uw installatiekopieën. In de volgende tabel wordt uitgelegd welke relatie elke instelling heeft met deze variabelen om u te helpen erachter te komen welke optie het beste is voor uw implementatie.

Beschikbaarheidsoptie Locatie van afbeelding
Geen Galerie
Geen Blob-opslag
Beschikbaarheidszone Galerie (optie blobopslag uitgeschakeld)
Beschikbaarheidsset met beheerde SKU (beheerde schijf) Galerie
Beschikbaarheidsset met beheerde SKU (beheerde schijf) Blob-opslag
Beschikbaarheidsset met beheerde SKU (beheerde schijf) Blob-opslag (optie Galerie uitgeschakeld)
Beschikbaarheidsset (nieuw gemaakt door gebruiker) Galerie
Beschikbaarheidsset (nieuw gemaakt door gebruiker) Blob-opslag

Moet ik Windows Defender Application Control of AppLocker gebruiken om te bepalen welke toepassingen en stuurprogramma's mogen worden uitgevoerd op mijn Windows 10 apparaten?

We raden u aan Windows Defender Application Control te gebruiken in plaats van AppLocker.

Kan ik de twee verschillende Azure Virtual Desktop-omgevingen in dezelfde tenant laten bestaan wanneer ik de migratie test?

Ja. U kunt beide implementaties binnen dezelfde Microsoft Entra tenant hebben.

Worden tijdelijke besturingssysteemschijven voor Azure-VM's ondersteund met Azure Virtual Desktop?

Nee. Tijdelijke besturingssysteemschijven voor Azure-VM's worden niet ondersteund met Azure Virtual Desktop.

Als ik mijn hostgroepen en VM's in verschillende regio's opslaat, wat gebeurt er dan in een noodscenario waarbij de regio van de hostgroep uitvalt, maar de VM-regio online blijft?

Metagegevens van een hostgroep worden gerepliceerd binnen een geografie voor tolerantie. Als de regio waarin uw hostgroep zich bevindt, uitvalt, wordt er een failover uitgevoerd naar de replica. Tijdens deze failoverperiode accepteert Azure Virtual Desktop geen nieuwe gebruikersverbindingen met de sessiehost-VM's in die hostgroep totdat de failover is voltooid. Eventuele bestaande sessies op de sessiehost-VM's in die hostgroep blijven verbonden en worden niet beïnvloed. Zie Azure Virtual Desktop-servicearchitectuur en -tolerantie voor meer informatie over hoe servicetolerantie wordt geïmplementeerd voor Azure Virtual Desktop.

Wat gebeurt er wanneer u meer dan 200 VM's probeert toe te voegen aan een beschikbaarheidsset in Azure Virtual Desktop?

Als u meer dan 200 VM's probeert te gebruiken in een beschikbaarheidsset in Azure Virtual Desktop, ontvangt u een foutbericht met de tekst 'Kan geen VM maken omdat de limiet van 200 VM's al is bereikt'. Zie het overzicht van beschikbaarheidssets voor meer informatie.

Kan ik een in-place upgrade uitvoeren van het besturingssysteem van een sessiehost?

Sessiehosts in een poolhostgroep worden niet ondersteund voor een in-place upgrade. Sessiehosts in een persoonlijke hostgroep worden ondersteund voor een in-place upgrade. Zie In-place upgrade voor ondersteunde VM's met Windows in Azure en In-place upgrade voor VM's met Windows Server in Azure voor meer informatie.