Создание примера инфраструктуры с помощью функции начала работы

Виртуальный рабочий стол Azure можно быстро развернуть с помощью функции начала работы на портале Azure. Это можно использовать в небольших сценариях с несколькими пользователями и приложениями или для оценки Виртуального рабочего стола Azure в крупных корпоративных сценариях. Он работает с существующими развертываниями служб домен Active Directory (AD DS) или доменных служб Microsoft Entra или может развертывать доменные службы Microsoft Entra для вас. Завершив работу, пользователь сможет войти в полный сеанс виртуального рабочего стола, состоящий из одного пула узлов (с одним или несколькими узлами сеансов), одной группой приложений и одним пользователем. Сведения о терминологии, используемой в Виртуальном рабочем столе Azure, см. в терминологии Виртуального рабочего стола Azure.

Присоединение узлов сеансов к идентификатору Microsoft Entra с функцией начала работы не поддерживается. Если вы хотите присоединить узлы сеансов к идентификатору Microsoft Entra, следуйте инструкциям по созданию пула узлов.

Совет

Предприятия должны спланировать развертывание Виртуального рабочего стола Azure, используя сведения о Поддержке в масштабе предприятия для Виртуального рабочего стола Microsoft Azure. Вы также можете найти более детализированный процесс развертывания в серии руководств, в которых также рассматриваются программные методы и меньший уровень разрешений.

Список ресурсов, которые будут развернуты, см. в этой статье.

Необходимые компоненты

Ознакомьтесь с Предварительными требованиями для виртуального рабочего стола Azure, чтобы получить общее представление о необходимых компонентах, однако при использовании функции начала работы необходимо ознакомиться с некоторыми различиями. Перейдите на вкладку ниже, чтобы отобразить инструкции, наиболее подходящие для вашего сценария.

Совет

Если у вас еще нет других ресурсов Azure, рекомендуется выбрать вкладку "Новые доменные службы Microsoft Entra". В этом сценарии будет развернуто все, что необходимо для подключения к полному сеансу виртуального рабочего стола. Если у вас уже есть доменные службы AD DS или Microsoft Entra, выберите соответствующую вкладку для вашего сценария.

В целом вам потребуется:

  • Учетная запись Azure с активной подпиской
  • Учетная запись с ролью Microsoft Entra глобального администратора, назначенной в клиенте Azure, и роль владельца, назначенная в подписке, которую вы собираетесь использовать.
  • Существующий домен доменных служб Microsoft Entra, развернутый в клиенте Azure.
  • Выбранные имена пользователей не должны содержать никаких ключевое слово, которые не допускаются в списке руководств по имени пользователя, и необходимо использовать уникальное имя пользователя, которое еще не входит в подписку Microsoft Entra.
  • Имя пользователя для имени участника-пользователя, присоединенного к домену AD, должно быть уникальным именем, которое еще не существует в идентификаторе Microsoft Entra. Функция начала работы не поддерживает использование существующих имен пользователей Microsoft Entra при развертывании доменных служб Microsoft Entra.

Важно!

Функция начала работы сейчас не поддерживает учетные записи с многофакторной проверкой подлинности. Кроме того, она не поддерживает личные учетные записи Майкрософт (MSA) или пользователи совместной работы Microsoft Entra B2B (участники или гостевые учетные записи).

Шаги развертывания

Вот как развернуть виртуальный рабочий стол Azure и новый домен доменных служб Microsoft Entra с помощью функции начала работы:

  1. Войдите на портал Azure.

  2. В строке поиска введите Виртуальный рабочий стол Azure и выберите соответствующую запись службы.

  3. Выберите Начало работы, чтобы открыть целевую страницу для функции начала работы, а затем нажмите кнопку Пуск.

  4. На вкладке Основные сведения укажите следующую информацию, а затем нажмите кнопку Далее: Виртуальные машины >

    Параметр Значение и описание
    Подписка В раскрывающемся списке выберите подписку, которую хотите использовать.
    Поставщик удостоверений Поставщик удостоверений отсутствует.
    Тип службы идентификации Доменные службы Microsoft Entra.
    Группа ресурсов Введите имя. Он будет использоваться в качестве префикса для развертываемых групп ресурсов.
    Местонахождение Регион Azure, в котором будут развернуты ресурсы Виртуального рабочего стола Azure.
    Имя администратора Azure Имя субъекта-пользователя (UPN) учетной записи с ролью Microsoft Entra глобального администратора, назначенной клиенту Azure, и роль владельца выбранной подписки.

    Убедитесь, что эта учетная запись соответствует требованиям, приведенным в предварительных требованиях.
    Пароль администратора Azure Пароль для учетной записи администратора Azure.
    Имя администратора домена Имя субъекта-пользователя (UPN) для новой учетной записи Microsoft Entra, которая будет добавлена в новую группу контроллеров домена AAD Администратор istrators и используется для управления доменом доменных служб Microsoft Entra. Суффикс имени участника-пользователя будет использоваться в качестве доменного имени доменных служб Microsoft Entra.

    Убедитесь, что эта учетная запись соответствует требованиям, приведенным в предварительных требованиях.
    Пароль администратора домена Пароль для учетной записи администратора домена.
  5. На вкладке Виртуальные машины укажите следующую информацию, а затем нажмите кнопку Далее: Назначения>:

    Параметр Значение и описание
    Количество пользователей на виртуальную машину Выберите Нескольких пользователей или Одного пользователя за один раз в зависимости от того, хотите ли вы предоставлять пользователям общий доступ к узлу сеансов или назначать узел сеанса отдельному пользователю. Дополнительные сведения о типах пулов узлов. При выборе нескольких пользователей также будет создана учетная запись хранения Файлы Azure, присоединенная к одному домену доменных служб Microsoft Entra.
    Тип изображения Выберите Коллекцию, чтобы выбрать из предопределенного списка, или BLOB-объект хранилища, чтобы ввести универсальный код ресурса (URI) для изображения.
    Image Если вы выбрали коллекцию для типа образа, выберите образ операционной системы, который вы хотите использовать в раскрывающемся списке. Вы также можете выбрать Все образы, чтобы выбрать образ из Коллекции вычислений Azure.

    Если вы выбрали BLOB-объект хранилища для типа изображения, введите универсальный код ресурса (URI) образа.
    размер виртуальной машины; Размер виртуальной машины Azure, используемый для узлов сеансов
    Префикс имени Префикс имени для узлов сеансов. В префикс имени узла сеанса будет входить дефис, а затем число, добавленное в конец, например avd-sh-1. Этот префикс имени может состоять не более чем из 11 символов, и будет использоваться в качестве имени устройства в операционной системе.
    Количество виртуальных машин Количество узлов сеансов, которые вы хотите развернуть в настоящее время. Дополнительные узлы можно добавить позже.
    Привязка шаблона Azure Установите флажок, если вы хотите привязать отдельный шаблон ARM для пользовательской конфигурации на узлах сеансов во время развертывания. Можно указать встроенный сценарий развертывания, конфигурацию требуемого состояния и расширение пользовательских скриптов. Подготовка других ресурсов Azure в шаблоне не поддерживается.

    Снимите флажок, если вы не хотите связывать отдельный шаблон ARM во время развертывания.
    Файл шаблона ARM URL-адрес файла шаблона ARM, который вы хотите использовать. Это может храниться в учетной записи хранения.
    URL-адрес файла параметров шаблона ARM URL-адрес файла параметров шаблона ARM, который вы хотите использовать. Это может храниться в учетной записи хранения.
  6. На вкладке Назначения укажите следующую информацию, а затем нажмите кнопку Далее: Проверка + создание >

    Параметр Значение и описание
    Создание учетной записи тестового пользователя Установите флажок, если вам нужна учетная запись пользователя, созданная во время развертывания для тестирования.
    Имя тестового пользователя Имя участника-пользователя (UPN) тестовой учетной записи, которую вы хотите создать, например testuser@contoso.com. Этот пользователь будет создан в новом клиенте Microsoft Entra, синхронизирован с доменными службами Microsoft Entra и создан членом группы безопасности AVDValidationUsers , которая также создается во время развертывания. Он должен содержать допустимый суффикс имени участника-пользователя для домена, который также добавляется в качестве проверенного имени личного домена в идентификаторе Microsoft Entra.

    Убедитесь, что эта учетная запись соответствует требованиям, приведенным в предварительных требованиях.
    Тестовый пароль Пароль, используемый для тестовой учетной записи.
    Подтверждение пароля Подтверждение пароля, используемого для тестовой учетной записи.
  7. На вкладке Проверка + создание " убедитесь, что проверка проходит, и просмотрите сведения, которые будут использоваться во время развертывания.

  8. Выберите Создать.

Подключение к рабочему столу

После успешного завершения развертывания, если вы создали тестовую учетную запись или назначили существующего пользователя во время развертывания, вы можете подключиться к ней, выполнив действия для одного из поддерживаемых клиентов удаленного рабочего стола. Например, можно выполнить действия по Подключению к клиенту Windows Desktop.

Если вы не создали тестовую учетную запись или назначили существующего пользователя во время развертывания, перед подключением необходимо добавить пользователей в группу безопасности AVDValidationUsers.

Ресурсы, которые будут развернуты

Тип ресурса Имя Имя группы ресурсов Примечания.
Группа ресурсов префикс-avd Неприменимо Это предопределенное имя.
Группа ресурсов префикс-развертывание Неприменимо Это предопределенное имя.
Группа ресурсов префикс-предварительные требования Неприменимо Это предопределенное имя.
Доменные службы Microsoft Entra ваше доменное имя префикс-предварительные требования Развернуто с Корпоративным номером SKU. После развертывания можно изменить SKU.
Учетная запись службы автоматизации случайная строкаebautomation префикс-развертывание Это предопределенное имя.
Runbook учетной записи службы автоматизации inputValidationRunbook(имя Учетной записи службы автоматизации) префикс-развертывание Это предопределенное имя.
Runbook учетной записи службы автоматизации prerequisiteSetupCompletionRunbook(имя Учетной записи службы автоматизации) префикс-развертывание Это предопределенное имя.
Runbook учетной записи службы автоматизации resourceSetupRunbook(имя Учетной записи службы автоматизации) префикс-развертывание Это предопределенное имя.
Runbook учетной записи службы автоматизации roleAssignmentRunbook(имя Учетной записи службы автоматизации) префикс-развертывание Это предопределенное имя.
Управляемое удостоверение easy-button-fslogix-identity префикс-avd Создается только при выборе Нескольких пользователей для раздела Количество пользователей на виртуальную машину. Это предопределенное имя.
Пул узлов EB-AVD-HP префикс-avd Это предопределенное имя.
Группа приложений EB-AVD-HP-DAG префикс-avd Это предопределенное имя.
Рабочая область EB-AVD-WS префикс-avd Это предопределенное имя.
Учетная запись хранения ebСлучайная строка eb префикс-avd Это предопределенное имя.
Виртуальная машина префикс-число префикс-avd Это предопределенное имя.
Виртуальная сеть avdVnet префикс-предварительные требования Используемое адресное пространство — 10.0.0.0/16. Адресное пространство и имя предопределяются.
Сетевой интерфейс имя виртуальной машины-nic префикс-avd Это предопределенное имя.
Сетевой интерфейс aadds-random string-nic префикс-предварительные требования Это предопределенное имя.
Сетевой интерфейс aadds-random string-nic префикс-предварительные требования Это предопределенное имя.
Диск имя виртуальной машины_OsDisk_1_произвольная строка префикс-avd Это предопределенное имя.
Подсистема балансировки нагрузки aadds-случайная строка-lb префикс-предварительные требования Это предопределенное имя.
Общедоступный IP-адрес aadds-случайная строка-pip префикс-предварительные требования Это предопределенное имя.
группу безопасности сети; avdVnet-nsg префикс-предварительные требования Это предопределенное имя.
Групповой AVDValidationUsers Неприменимо Создан в новом клиенте Microsoft Entra и синхронизирован с доменными службами Microsoft Entra. Он содержит нового тестового пользователя (если он создан) и выбранных пользователей. Это предопределенное имя.
User ваш тестовый пользователь Неприменимо Если вы выберете создание тестового пользователя, он будет создан в новом клиенте Microsoft Entra, синхронизирован с доменными службами Microsoft Entra и создан членом группы безопасности AVDValidationUsers .

Очистка ресурсов

Если вы хотите удалить ресурсы Виртуального рабочего стола Azure из среды, их можно безопасно удалить, удалив развернутые группы ресурсов. К ним относятся:

  • префикс-развертывание
  • префикс-avd
  • предварительные требования к префиксу (только если вы развернули функцию начала работы с новым доменом доменных служб Microsoft Entra)

Чтобы удалить группу ресурсов, сделайте следующее:

  1. Войдите на портал Azure.

  2. В строке поиска введите Виртуальный рабочий стол Azure и выберите соответствующую запись службы.

  3. Выберите имя одной из групп ресурсов, а затем выберите Удалить группу ресурсов.

  4. Просмотрите затронутые ресурсы, введите имя группы ресурсов в поле и нажмите кнопку Удалить.

  5. Повторите эти шаги для остальных ролей.

Следующие шаги

Если вы хотите опубликовать приложения, а также полный виртуальный рабочий стол, ознакомьтесь с руководством по управлению группами приложений с помощью портал Azure.

Если вы хотите более подробно узнать, как развернуть Виртуальный рабочий стол Azure c меньшим уровнем разрешений, ознакомьтесь с нашими руководствами по настройке развертывания вручную, начав с Создания пула узлов на портале Azure.