Azure Sanal Masaüstünde Uygulama Ekleme

Uygulama Ekleme, uygulama paketindeki uygulamaları Azure Sanal Masaüstü'ndeki bir kullanıcı oturumuna dinamik olarak eklemenize olanak tanır. Uygulamalar oturum konaklarına veya görüntülerine yerel olarak yüklenmez, bu da oturum konaklarınız için özel görüntüler oluşturmayı kolaylaştırır ve kuruluşunuz için işletimsel ek yük ve maliyetleri azaltır. Uygulamalar kapsayıcılar içinde çalıştırılarak kullanıcı verilerini, işletim sistemini ve diğer uygulamaları ayırarak güvenliği artırır ve sorunları gidermeyi kolaylaştırır.

Uygulama Ekleme'nin önemli avantajlarından bazıları şunlardır:

  • Uygulamalar RemoteApp kullanılarak veya masaüstü oturumunun bir parçası olarak teslim edilir. İzinler kullanıcı başına uygulama başına uygulanır ve kullanıcılarınızın uzak oturumda erişebileceği uygulamalar üzerinde daha fazla denetim sağlar. Masaüstü kullanıcıları yalnızca kendilerine atanan Uygulama Ekleme uygulamalarını görür.

  • Aynı uygulama paketi birden çok konak havuzunda kullanılabilir.

  • Uygulamalar, uygulama paketiyle aynı Azure bölgede bir Windows istemcisi veya desteklenen Windows server işletim sistemi çalıştıran tüm oturum konaklarında çalıştırılabilir.

  • Uygulamalar, bakım penceresine gerek kalmadan yeni bir disk görüntüsüyle yeni bir uygulama sürümüne yükseltilebilir.

  • Kullanıcılar aynı oturumun ana bilgisayarında aynı uygulamanın birden çok sürümünü eşzamanlı olarak çalıştırabilir.

  • Kullanım ve sistem durumu telemetrisi Azure Log Analytics aracılığıyla sağlanır.

Aşağıdaki uygulama paketi türlerini ve dosya biçimlerini kullanabilirsiniz:

Paket türü Dosya biçimleri
MSIX ve MSIX paketi .msix
.msixbundle
Appx ve Appx paketi .appx
.appxbundle
App-V .appv

MSIX ve Appx, Windows uygulamalarına modern bir paketleme deneyimi sağlayan Windows uygulama paketi biçimleridir. Uygulamalar kapsayıcılar içinde çalıştırılarak kullanıcı verilerini, işletim sistemini ve diğer uygulamaları ayırarak güvenliği artırır ve sorunları gidermeyi kolaylaştırır. MSIX ve Appx benzerdir, burada temel fark MSIX'in Appx'in bir üst kümesi olmasıdır. MSIX, Appx'in tüm özelliklerini ve kurumsal kullanıma daha uygun hale getiren diğer özellikleri destekler.

Windows için Microsoft Application Virtualization (App-V), win32 uygulamalarını kullanıcılara sanal uygulama olarak sunar. Sanal uygulamalar merkezi olarak yönetilen sunuculara yüklenir ve kullanıcılara gerçek zamanlı olarak ve gerektiği şekilde hizmet olarak sunulur. Kullanıcılar, tanıdık erişim noktalarından sanal uygulamalar başlatır ve yerel olarak yüklenmiş gibi onlarla etkileşim kurar.

Yazılım satıcılarından MSIX paketleri alabilir veya mevcut yükleyiciden bir MSIX paketi oluşturabilirsiniz. MSIX hakkında daha fazla bilgi edinmek için bkz. MSIX nedir?.

Kullanıcı bir uygulamayı nasıl alır?

Aynı konak havuzundaki veya aynı oturum konağındaki farklı kullanıcılara farklı uygulamalar atayabilirsiniz. Oturum açma sırasında, kullanıcının doğru uygulamayı doğru zamanda alması için aşağıdaki gereksinimlerin üçü de karşılanmalıdır:

  • Uygulamanın konak havuzuna atanması gerekir. Uygulamayı konak havuzuna atamak, doğru donanım kaynaklarının uygulama tarafından kullanılabildiğinden emin olmak için uygulamanın hangi konak havuzlarında kullanılabildiği konusunda seçici olmanıza olanak tanır. Örneğin, bir uygulama grafik yoğunlukluysa yalnızca GPU için iyileştirilmiş oturum konaklarına sahip bir konak havuzunda çalıştığından emin olabilirsiniz.

  • Kullanıcının konak havuzundaki oturum konaklarında oturum açabilmesi, bu nedenle bir Desktop veya RemoteApp uygulama grubunda olması gerekir. RemoteApp uygulama grubu için Uygulama Ekleme uygulamasının uygulama grubuna eklenmesi gerekir, ancak uygulamayı bir masaüstü uygulama grubuna eklemeniz gerekmez.

  • Uygulamanın kullanıcıya atanması gerekir. Bir grup veya kullanıcı hesabı kullanabilirsiniz.

Bu gereksinimlerin tümü karşılanırsa kullanıcı uygulamayı alır. Bu işlem, bir uygulamayı hangi konak havuzuna alacakları ve aynı zamanda tek bir konak havuzundaki kullanıcıların farklı uygulama bileşimleri elde etmek için aynı çoklu oturum konağına nasıl oturum açabilecekleri üzerinde denetim sağlar. Gereksinimleri karşılamayan kullanıcılar uygulamayı alamaz.

Uygulama görüntüleri

Azure Sanal Masaüstü ile MSIX uygulama paketlerini kullanabilmeniz için önce mevcut uygulama paketlerinizden bir MSIX görüntüsü oluşturmanız gerekir. Alternatif olarak, bunun yerine bir App-V paketi kullanabilirsiniz. Ardından her MSIX görüntüsünü veya App-V paketini oturum konaklarınız tarafından erişilebilen bir dosya paylaşımında depolamanız gerekir. Dosya paylaşımı gereksinimleri hakkında daha fazla bilgi için bkz. Dosya paylaşımı.

Disk görüntüsü türleri

MSIX ve Appx disk görüntüleri için Bileşik Görüntü Dosya Sistemi (CimFS), VHDX veya VHD kullanabilirsiniz, ancak VHD kullanmanızı önermeyiz. CimFS görüntülerinin bağlanması ve çıkarılması VHD ve VHDX görüntülerinden daha hızlıdır ve ayrıca daha az CPU ve bellek tüketir. Yalnızca oturum konaklarınız Windows 11 çalıştırıyorsa uygulama görüntüleriniz için CimFS kullanmanızı öneririz.

CimFS görüntüsü birkaç dosyanın birleşimidir: bir dosya dosya uzantısına .cim sahiptir ve biri ile başlayan objectid_region_ ve diğeri gerçek uygulama verilerini içeren en az iki dosyayla birlikte meta verileri içerir. Dosyaya .cim eşlik eden dosyaların dosya uzantısı yoktur. Aşağıdaki tabloda CimFS görüntüsü için bulabileceğiniz örnek dosyaların listesi verilmiştir:

Dosya adı Boyut
MyApp.cim 1 KB
objectid_b5742e0b-1b98-40b3-94a6-9cb96f497e56_0 27 KB
objectid_b5742e0b-1b98-40b3-94a6-9cb96f497e56_1 20 KB
objectid_b5742e0b-1b98-40b3-94a6-9cb96f497e56_2 42 KB
region_b5742e0b-1b98-40b3-94a6-9cb96f497e56_0 428 KB
region_b5742e0b-1b98-40b3-94a6-9cb96f497e56_1 217 KB
region_b5742e0b-1b98-40b3-94a6-9cb96f497e56_2 264.132 KB

Aşağıdaki tabloda VHDX ile CimFS arasında bir performans karşılaştırması yer alır. Bu sayılar, her biçim için 300 MB'lık 500 dosya içeren bir test çalıştırmasının sonucu ve testler DSv4 Azure sanal makinesinde gerçekleştirildi.

Metrik VHD CimFS
Ortalama bağlama süresi 356 ms 255 ms
Ortalama çıkarma süresi 1615 ms 36 ms
Bellek tüketimi %6 (8 GB) %2 (8 GB)
CPU (sayı artışı) Birden çok kez maksimuma çıkarılmış Etkisi yok

Uygulama kaydı

Uygulama Ekleme, oturum açma sırasında bir dosya paylaşımındaki uygulamalarınızı içeren disk görüntülerini veya App-V paketlerini kullanıcının oturumuna bağlar, ardından kayıt işlemi uygulamaların kullanıcının kullanımına sunulmasını sağlar. İki tür kayıt vardır:

  • İsteğe bağlı: Uygulamalar oturum açma sırasında yalnızca kısmen kaydedilir ve bir uygulamanın tam kaydı, kullanıcı uygulamayı başlatana kadar ertelenmiş olur. İsteğe bağlı olarak, Sanal Masaüstü'nde oturum açma süresini etkilemediğinden kullanmanızı önerdiğimiz kayıt türü Azure. İsteğe bağlı, varsayılan kayıt yöntemidir.

  • Oturum açma engelleme: Kullanıcıya atadığınız her uygulama tamamen kaydedilir. Kayıt, kullanıcı oturumunu açarken gerçekleşir ve bu da Sanal Masaüstü'nü Azure için oturum açma süresini etkileyebilir.

Önemli

Tüm MSIX ve Appx uygulama paketleri bir sertifika içerir. Sertifikaların ortamınızda güvenilir olduğundan emin olmak sizin sorumluluğunuzdadır. Otomatik olarak imzalanan sertifikalar uygun güven zinciriyle desteklenir.

Uygulama Ekleme, kullanıcıların kullanabileceği uygulama sayısını sınırlamaz. Destekleyebileceğiniz kullanıcı veya uygulama sayısını sınırlayabileceğinden, kullanılabilir ağ aktarım hızınızı ve dosya paylaşımınızın desteklediği dosya başına açık tanıtıcı sayısını (her görüntü) dikkate almanız gerekir. Daha fazla bilgi için bkz. Dosya paylaşımı.

Uygulama durumu

Uygulama paketleri etkin veya etkin değil olarak ayarlanır. Etkin olarak ayarlanan paketler, uygulamayı kullanıcıların kullanımına sunar. Azure Sanal Masaüstü etkin olmayan olarak ayarlanmış paketleri yoksayar ve kullanıcı oturum açtığında eklenmez.

Uygulamaların yeni sürümleri

Güncelleştirilmiş uygulamayı içeren yeni bir görüntü sağlayarak uygulamanın yeni bir sürümünü ekleyebilirsiniz. Bu yeni görüntüyü iki şekilde kullanabilirsiniz:

  • Yan yana: Yeni disk görüntüsünü kullanarak yeni bir uygulama oluşturun ve bunu mevcut uygulamayla aynı konak havuzlarına ve kullanıcılara atayın.

  • Yerinde: Uygulamanın sürüm numarasının değiştiği yeni bir görüntü oluşturun, ardından mevcut uygulamayı yeni görüntüyü kullanacak şekilde güncelleştirin. Sürüm numarası daha yüksek veya daha düşük olabilir, ancak aynı sürüm numarasına sahip bir uygulamayı güncelleştiremezsiniz. Tüm kullanıcılar kullanmayı bitirene kadar mevcut görüntüyü silmeyin.

Güncelleştirildikten sonra, kullanıcılar bir sonraki oturum açışında güncelleştirilmiş uygulama sürümünü alır. Kullanıcıların yeni bir sürüm eklemek için önceki sürümü kullanmayı durdurması gerekmez.

Kimlik sağlayıcıları

Uygulama Ekleme ile kullanabileceğiniz kimlik sağlayıcıları şunlardır:

Kimlik sağlayıcısı Durum
Microsoft Entra ID Destekleniyor
Active Directory Domain Services (AD DS) Destekleniyor
Microsoft Entra Etki Alanı Hizmetleri Desteklenmiyor

Dosya paylaşımı

Uygulama Ekleme, uygulama görüntülerinizin bir SMB dosya paylaşımında depolanmasını gerektirir ve bu paylaşım oturum açma sırasında her oturum konağına bağlanır. Uygulama Ekleme'nin dosya paylaşımının kullandığı depolama dokusu türüne bağımlılıkları yoktur. Microsoft Entra ID veya Active Directory Domain Services uyumlu olduğundan ve maliyet ile yönetim ek yükü arasında büyük değer sunduğu için Azure Dosyalar kullanmanızı öneririz.

Azure NetApp Files de kullanabilirsiniz, ancak bu, oturum konaklarınızın Active Directory Domain Services katılmasını gerektirir.

Aşağıdaki bölümlerde dosya paylaşımı için gereken izinler, performans ve kullanılabilirlik hakkında bazı yönergeler sağlanır.

İzinler

Her oturum konağı, dosya paylaşımından uygulama görüntülerini bağlar. Ntfs'yi yapılandırmanız ve her oturum ana bilgisayarı nesnesinin dosyalara ve dosya paylaşımına okuma erişimine izin vermek için izinleri paylaşmanız gerekir. Doğru izni nasıl yapılandırdığınız, dosya paylaşımınız ve oturum konaklarınız için hangi depolama sağlayıcısını ve kimlik sağlayıcısını kullandığınıza bağlıdır.

  • Oturum konaklarınız Microsoft Entra ID katıldığında Azure Dosyalar kullanmak için, Okuyucu ve Veri Erişimi Azure rol tabanlı erişim denetimi (RBAC) rolünü hem Azure Sanal Masaüstüne hem de Azure Sanal Masaüstü ARM Sağlayıcısı hizmet sorumlularına atamanız gerekir. Bu RBAC rol ataması, oturum konaklarınızın erişim anahtarlarını veya Microsoft Entra kullanarak depolama hesabına erişmesini sağlar.

  • Azure Sanal Masaüstü hizmet sorumlularına Azure RBAC rolü atamayı öğrenmek için bkz. Azure Sanal Masaüstü hizmet sorumlularına RBAC rolleri atama. Gelecekteki bir güncelleştirmede Azure Sanal Masaüstü ARM Sağlayıcısı hizmet sorumlusunu atamanız gerekmeyecek.

    Microsoft Entra ID, Active Directory Domain Services veya Microsoft Entra Etki Alanı Hizmetleri katılmış oturum konaklarıyla Azure Dosyalar kullanma hakkında daha fazla bilgi için bkz. SMB erişimi için kimlik tabanlı kimlik doğrulama seçeneklerini Azure Dosyalar.

    Uyarı

    Azure Sanal Masaüstü ARM Sağlayıcısı hizmet sorumlusunun depolama hesabına atanarak depolama hesabı içindeki tüm verilere Azure Sanal Masaüstü hizmeti verebilirsiniz. Bu depolama hesabında yalnızca Uygulama Ekleme ile kullanılacak uygulamaları depolamanızı ve erişim anahtarlarını düzenli olarak döndürmenizi öneririz.

  • Active Directory Domain Services Azure Dosyalar için Depolama Dosyası Verileri SMB Paylaşım Okuyucusu Azure rol tabanlı erişim denetimi (RBAC) rolünü varsayılan paylaşım düzeyi izni olarak atamanız ve NTFS izinlerini her oturum konağı bilgisayar nesnesine okuma erişimi verecek şekilde yapılandırmanız gerekir.

    Microsoft Entra ID, Active Directory Domain Services veya Microsoft Entra Etki Alanı Hizmetleri katılmış oturum konaklarıyla Azure Dosyalar kullanma hakkında daha fazla bilgi için bkz. SMB erişimi için kimlik tabanlı kimlik doğrulama seçeneklerini Azure Dosyalar.

  • Azure NetApp Files için bir SMB birimi oluşturabilir ve NTFS izinlerini her oturum konağı bilgisayar nesnesine okuma erişimi verecek şekilde yapılandırabilirsiniz. Oturum konaklarınızın Active Directory Domain Services veya Microsoft Entra Etki Alanı Hizmetleri katılmaları gerekir.

PsExec kullanarak izinlerin doğru olduğunu doğrulayabilirsiniz. Daha fazla bilgi için bkz. Dosya paylaşımı erişimini denetleme.

Performans

Gereksinimler, bir görüntüde kaç paketlenmiş uygulamanın depolandığına bağlı olarak büyük ölçüde farklılık gösterebilir ve gereksinimlerinizi anlamak için uygulamalarınızı test etmeniz gerekir. Daha büyük görüntüler için daha fazla bant genişliği ayırmanız gerekir. Aşağıdaki tabloda, oturum konağı başına bir uygulama gerektiren tek bir 1 GB görüntü veya App-V paketi gereksinimlerinin bir örneği verilmiştir:

Kaynak Gereksinimler
Kararlı durum IOP'leri Bir IOP
Makine önyüklemesi oturum açma 10 IOP
Gecikme 400 ms

Uygulamalarınızın performansını iyileştirmek için şunları öneririz:

  • Dosya paylaşımınız oturum konaklarınızla aynı Azure bölgede olmalıdır. Azure Dosyalar kullanıyorsanız depolama hesabınızın oturum konaklarınızla aynı Azure bölgesinde olması gerekir.

  • Uygulamalarınızı içeren disk görüntülerini salt okunur oldukları için virüsten koruma taramalarının dışında tutun.

  • Depolama ve ağ dokunuzun yeterli performans sağlayabildiğine emin olun. FSLogix profil kapsayıcılarıyla aynı dosya paylaşımını kullanmaktan kaçınmalısınız.

Kullanılabilirlik

Azure Sanal Masaüstü için tüm olağanüstü durum kurtarma planları, dosya paylaşımını ikincil yük devretme konumunuza çoğaltmayı içermelidir. Ayrıca, dosya paylaşım yolunuza ikincil konumdan erişildiğinden emin olmanız gerekir. Örneğin, farklı dosya paylaşımları arasında tek bir paylaşım adı sağlamak için Azure Dosyalar ile Dağıtılmış Dosya Sistemi (DFS) Ad Alanlarını kullanabilirsiniz. Azure Sanal Masaüstü için olağanüstü durum kurtarma hakkında daha fazla bilgi edinmek için bkz. İş sürekliliği ve olağanüstü durum kurtarma planı ayarlama.

Azure Dosyalar

Azure Dosyalar kök dizin, dizin ve dosya başına açık tanıtıcı sayısıyla ilgili sınırlar vardır. VHDX veya CimFS disk görüntüleri, oturum konağı bilgisayar hesabı kullanılarak bağlanır. Bu, kullanıcı başına değil, oturum konağı başına bir tanıtıcının disk görüntüsü başına açıldığı anlamına gelir. Sınırlar ve boyutlandırma yönergeleri hakkında daha fazla bilgi için bkz. Ölçeklenebilirlik ve performans hedeflerini Azure Dosyalar veAzure Sanal Masaüstü için Azure Dosyalar boyutlandırma kılavuzu.

MSIX ve Appx paket sertifikaları

Tüm MSIX ve Appx paketleri geçerli bir kod imzalama sertifikası gerektirir. Bu paketleri Uygulama Ekleme ile kullanmak için, oturum konaklarınızda sertifika zincirinin tamamına güvenildiğinden emin olmanız gerekir. Kod imzalama sertifikası nesne tanımlayıcısını 1.3.6.1.5.5.7.3.3içerir. Paketleriniz için şu kaynaklardan bir kod imzalama sertifikası alabilirsiniz:

  • Genel sertifika yetkilisi (CA).

  • Active Directory Sertifika Hizmetleri gibi bir iç kuruluş veya tek başına sertifika yetkilisi. Özel anahtarı da dahil olmak üzere kod imzalama sertifikasını dışarı aktarmanız gerekir.

  • Otomatik olarak imzalanan bir sertifika oluşturan New-SelfSignedCertificate PowerShell cmdlet'i gibi bir araç. Otomatik olarak imzalanan sertifikaları yalnızca bir test ortamında kullanmanız gerekir. MSIX ve Appx paketleri için otomatik olarak imzalanan sertifika oluşturma hakkında daha fazla bilgi için bkz. Paket imzalama için sertifika oluşturma.

Sertifikayı aldıktan sonra MSIX veya Appx paketlerinizi sertifikayla dijital olarak imzalamanız gerekir. MSIX paketi oluştururken paketlerinizi imzalamak için MSIX Paketleme Aracı'nı kullanabilirsiniz. Daha fazla bilgi için bkz. Herhangi bir masaüstü yükleyicisinden MSIX paketi oluşturma.

Sertifikanın oturum konaklarınızda güvenilir olduğundan emin olmak için oturum konaklarınızın tüm sertifika zincirine güvenmesi gerekir. Oturum konaklarınızın sertifika zincirine nasıl güveneceği, sertifikayı nereden aldığınıza ve oturum konaklarınızı ve kullandığınız kimlik sağlayıcısını nasıl yönettiğinize bağlıdır. Aşağıdaki tabloda, sertifikanın oturum konaklarınızda güvenilir olduğundan emin olmak için bazı yönergeler sağlanmaktadır:

  • Genel CA: Windows ve Windows Server'da genel CA'dan sertifikalara varsayılan olarak güvenilir.

  • İç Kurumsal CA:

    • Active Directory'ye katılmış oturum konakları için, AD CS iç kuruluş CA'sı olarak yapılandırıldığında varsayılan olarak güvenilirdir ve Active Directory Domain Services yapılandırma adlandırma bağlamında depolanır. AD CS tek başına CA olarak yapılandırıldığında, kök ve ara sertifikaları oturum konaklarına dağıtmak için grup ilkesi yapılandırmanız gerekir. Daha fazla bilgi için bkz. grup ilkesi kullanarak sertifikaları Windows cihazlarına dağıtma.

    • Microsoft Entra ID katılmış oturum konakları için, kök ve ara sertifikaları oturum konaklarına dağıtmak için Microsoft Intune kullanabilirsiniz. Daha fazla bilgi için bkz. Microsoft Intune için güvenilen kök sertifika profilleri.

    • Karma birleştirme Microsoft Entra kullanan oturum konakları için gereksinimlerinize bağlı olarak önceki yöntemlerden birini kullanabilirsiniz.

  • Otomatik olarak imzalanan: Güvenilen kökü her oturum konağındaki Güvenilen Kök Sertifika Yetkilileri deposuna yükleyin. Bu sertifikanın yalnızca test için kullanılması gerektiği için grup ilkesi veya Intune kullanarak dağıtılması önerilmez.

Önemli

Geçerliliğinin sertifikanızın sona erme tarihini aşabilmesi için paketinizin zaman damgasını uygulamanız gerekir. Aksi takdirde, sertifikanın süresi dolduktan sonra paketi yeni geçerli bir sertifikayla güncelleştirmeniz ve bir kez daha oturum konaklarının sertifika zincirine güvendiğinden emin olmanız gerekir.

Sonraki adımlar

Azure Sanal Masaüstü'nde Uygulama Ekleme uygulamaları ekleme ve yönetme hakkında bilgi edinin.