Deploy AzureAzure Sanal Masaüstü

Önemli

AzureAzure Sanal Masaüstü on Azure YerelAzure Yerel for Azure KamuAzure Kamu ve için AzureAzure tarafından işletilen 21Vianet (AzureAzure in China) şu anda önizleme aşamasındadır. Beta, önizleme aşamasında olan veya henüz genel kullanıma sunulmamış Azure özellikler için geçerli olan yasal koşullar için bkz. Microsoft Azure Önizlemeleri için Ek Kullanım Koşulları.

Bu makalede, Azure portal, Azure CLI veya Azure PowerShell kullanarak Azure Sanal Masaüstü'nü Azure, Azure Yerel veya Azure Genişletilmiş Bölgelerde nasıl dağıtacağınız gösterilmektedir. Azure Sanal Masaüstü'nü dağıtmak için:

  • Bir konak havuzu oluşturun.
  • Bir çalışma alanı oluşturun.
  • Uygulama grubu oluşturun.
  • Oturum konağı sanal makineleri (VM'ler) oluşturun.
  • Tanılama ayarlarını etkinleştirin (isteğe bağlı).
  • Kullanıcıların masaüstlerine ve uygulamalara erişebilmesi için kullanıcıları veya grupları uygulama grubuna atayın.

Azure portal kullanırken tüm bu görevleri tek bir işlemde gerçekleştirebileceğiniz gibi, bunları ayrı ayrı da yapabilirsiniz.

Bir konak havuzu oluşturduğunuzda, iki yönetim yaklaşımından birini seçebilirsiniz:

  • Oturum konağı yapılandırması, Azure'da oturum konakları olan havuza alınmış konak havuzları için kullanılabilir. AzureAzure Sanal Masaüstü, tümleşik ve dinamik bir deneyim sağlamak için yerel özelliklerin bir birleşimini kullanarak havuza alınmış bir konak havuzundaki oturum konaklarının yaşam döngüsünü sizin için yönetir.

  • Standart yönetim, AzureAzure veya Azure YerelAzure Yerel üzerinde oturum konakları bulunan havuza alınmış ve kişisel konak havuzları için kullanılabilir. Bir konak havuzunda oturum konakları oluşturmayı, güncelleştirmeyi ve ölçeklendirmeyi yönetirsiniz. Otomatik işlem hatları, özel betikler veya dış iş ortağı çözümleri gibi mevcut araçları ve işlemleri kullanmak istiyorsanız, standart konak havuzu yönetim türünü kullanmanız gerekir.

Bu makalede kullanılan terminoloji hakkında daha fazla bilgi için Azure Sanal Masaüstü terminolojisine bakın. Azure Sanal Masaüstü hizmeti hakkında daha fazla bilgi için bkz. Azure Sanal Masaüstü hizmet mimarisi ve dayanıklılığı.

İpucu

Bu makalede ele alınan işlem, Sanal Masaüstü dağıtmaya yönelik ayrıntılı ve uyarlanabilir Azure yaklaşımdır. Örnek bir Windows 11 masaüstünü dağıtmak için daha basit bir yaklaşımla Sanal Masaüstü Azure denemek istiyorsanız, bkz. Öğretici: Örnek Azure Sanal Masaüstü altyapısını Windows 11 masaüstüyle dağıtma veya hızlı başlangıcı kullanma.

İlgili belgelere bakmak için standart yönetimi kullanan konak havuzları veya oturum ana bilgisayarı yapılandırmasını kullanan konak havuzları arasında seçim yapmak için bu makalenin üst kısmındaki bir düğmeyi seçin.

Önkoşullar

Önemli

Oturum konaklarını dağıtmadan önce, hedef alt ağın AzureAzure Sanal Masaüstü için gerekli FQDN'lere ve uç noktalara ulaşabildiğini doğrulayın. Ağa ilk oturum konağını ekledikten sonra, bağlantıyı onaylamak için bu konaktan Azure Sanal Masaüstü Aracısı URL Aracı'nı çalıştırın. Bu doğrulamayı atlamak, ilk dağıtım sırasında eksik uç nokta hataları da dahil olmak üzere EXPIRED_MACHINE_TOKEN kayıt hatalarının en yaygın nedenidir.

İşletim sistemleri (OS), sanal ağlar ve kimlik sağlayıcıları gibi gerekli ve desteklenenlerle ilgili genel bir fikir edinmek için Azure Sanal Masaüstü için Önkoşulları gözden geçirin. Ayrıca, konak havuzlarını, çalışma alanlarını ve uygulama gruplarını dağıtabileceğiniz desteklenen AzureAzure bölgelerinin bir listesini de içerir. Bu bölge listesi, konak havuzu için meta verilerin depolanabileceği yerdir. Ancak, oturum konakları herhangi bir Azure bölgesinde bulunabilir. Veri türleri ve konumlar hakkında daha fazla bilgi için bkz. Azure Sanal Masaüstü için veri konumları.

Önemli

Oturum konağı yapılandırması kullanan yeni bir konak havuzu oluşturduğunuzda, konak havuzuna oluşturma sırasında yönetilen kimlik atanıp atanmayacağını seçebilirsiniz. Bir tane atarsanız, yönetilen kimlik AzureAzure Sanal Masaüstü hizmet sorumlusu yerine kaynak yönetimi eylemlerini (oturum konaklarını oluşturma, silme ve güncelleştirme) gerçekleştirir.

Yönetilen kimlik kullanıyorsanız, VM yerel yönetici hesabı için gizli dizileri içeren bir anahtar kasası ve oturum konaklarını bir Active Directory etki alanına birleştiriyorsanız etki alanına katılma hesabı ek bir önkoşuldur. Yönetilen kimliğe bu anahtar kasasında Key Vault Gizli Dizi Kullanıcı rolünü (veya Gizli dizi erişim ilkesini Al) verin. Aşağıdaki Önkoşullar listesinde anahtar kasası ve RBAC ayrıntılarına bakın.

Azure Sanal Masaüstü için yönetilen kimlik yapılandırma hakkında daha fazla bilgi edinin.

Genel önkoşullara ek olarak, şunlara ihtiyacınız vardır:

İpucu

TAzure portalAzure portal kullanarak oluşturma sırasında bir konak havuzuna sistem tarafından yönetilen kimlik atamayı seçerseniz, ilgili izinler istediğiniz oturum konağı yapılandırmanıza göre otomatik olarak atanır. Bunun, Azure hesabınızın ilgili kapsam üzerinden kaynaklara RBAC atama izinlerine sahip olmasını gerektirdiğini unutmayın.

  • Konak havuzu oluşturmak için kullandığınız Azure hesabının, aşağıdaki kaynak türlerini oluşturmak için kaynak grubunda veya abonelikte en az aşağıdaki yerleşik rol tabanlı erişim denetimi (RBAC) rollerine veya eşdeğerine sahip olması gerekir. Rolleri bir kaynak grubuna atamak istiyorsanız, önce bunu oluşturmanız gerekir.

    Kaynak türü RBAC rolü Kapsam
    Konak havuzu, çalışma alanı ve uygulama grubu Masaüstü Sanallaştırma Katkıda Bulunanı Kaynak grubu veya abonelik
    Oturum konakları (AzureAzure) Sanal Makine Katkıda Bulunanı Kaynak grubu veya abonelik
    Key Vault Key VaultKey Vault Secrets User Yerel ve/veya etki alanı kimlik bilgilerini içeren anahtar kasası

    Konak havuzlarının, çalışma alanlarının ve uygulama gruplarının sürekli yönetimi için her kaynak türü için daha ayrıntılı roller kullanabilirsiniz. Daha fazla bilgi için bkz. Azure Sanal Masaüstü için yerleşik Azure RBAC rolleri.

  • Oturum ana bilgisayarlarını Active Directory etki alanına katılıyorsanız veya Microsoft EntraMicrosoft Entra karma birleşimini kullanıyorsanız ek izinlere ihtiyacınız vardır:

    • Microsoft Entra Etki Alanı Hizmetleri etki alanı için AAD DC Administrators grubunun üyesi olmanız gerekir.

    • Bir Active Directory Domain ServicesActive Directory Domain Services (AD DS) etki alanında, yeni işletim sistemi görüntüsü var olan bilgisayar nesnesini yeniden kullandığından, etki alanına katılmak için normalde gerekenden daha fazla izne sahip bir hesap kullanmanız gerekir. Aşağıdaki tabloda yer alan izinler ve özellikler, oturum barındırıcılarınızı içeren Kuruluş Birimi'ndeki (OU) hesaba uygulanmalıdır:

      Name Tür Uygulandığı öğe
      Parolayı sıfırlayın İzin ver Descendant Bilgisayar nesneleri
      DNS ana bilgisayar adına doğrulanmış yazma İzin ver Descendant Bilgisayar nesneleri
      Hizmet asıl adına doğrulanmış yazma İzin ver Descendant Bilgisayar nesneleri
      Hesap kısıtlamalarını okuma İzin ver Descendant Bilgisayar nesneleri
      Yazma hesabı kısıtlamaları İzin ver Descendant Bilgisayar nesneleri

      KB5020276 ile başlayarak, Active Directory etki alanındaki bilgisayar hesaplarının yeniden kullanımına yönelik başka korumalar da getirildi. Oturum ana bilgisayarı için var olan bilgisayar nesnesini başarılı bir şekilde yeniden kullanmak için:

      • Oturum ana bilgisayarına etki alanına katılan kullanıcı hesabı, var olan bilgisayar hesabını oluşturan hesaptır.
      • Bilgisayar hesabı, etki alanı yöneticileri güvenlik grubunun bir üyesi tarafından oluşturulmuştur.
      • grup ilkesi ayarını Domain controller: Allow computer account re-use during domain join bilgisayar hesabının sahibine uygulayın. Bu ayarın kapsamı hakkında daha fazla bilgi için bkz. KB5020276.
  • Sanal makineniz için kullanmak istediğiniz gizli dizileri, yerel yönetici hesabı kimlik bilgilerini ve oturum konaklarını bir Active Directory etki alanına katıyorsanız, etki alanı katılma hesabı kimlik bilgilerinizi içeren bir anahtar kasası. Her kullanıcı adı ve şifre için bir sır dizinine ihtiyacınız var. Sanal makine yerel yönetici parolası , VM oluşturulurken parola gereksinimlerini karşılamalıdır.

  • Oturum ana bilgisayarı yapılandırmasında belirttiğiniz PowerShell betiklerinin bir güncelleştirmeden sonra çalıştırılabilmesi için, betiğin URL'sinin genel İnternet'ten çözümlenebilir olması gerekir.

  • PowerShell DSC'nin gerektirdiği gibi, Azure portal Azure portal kullanarak oturum konakları oluştururken Windows Uzaktan Yönetimi'ni (WinRM) devre dışı bırakmayın.

  • Azure PowerShell yerel olarak kullanmak istiyorsanız, Az.DesktopVirtualization PowerShell modülünün yüklü olduğundan emin olmak için Azure Sanal Masaüstü ile Azure CLI ve Azure PowerShell kullanma bölümüne bakın. Alternatif olarak, Azure Cloud Shell kullanın.

  • Azure PowerShellAzure PowerShell cmdlet'leri AzureAzure Sanal Masaüstü için oturum konağı yapılandırmasına sahip konak havuzlarını destekleme önizleme aşamasındadır. Sürüm 5.3.0'da eklenen bu cmdlet'leri kullanmak için Az.DesktopVirtualization modülünün önizleme sürümünü indirip yüklemeniz gerekir.

İşletim sistemleri (işletim sistemleri), sanal ağlar ve kimlik sağlayıcıları gibi nelerin gerekli ve desteklendiği hakkında genel bir fikir için Sanal Masaüstü Azure için Önkoşullar'ı gözden geçirin. Bu makalede ayrıca konak havuzlarını, çalışma alanlarını ve uygulama gruplarını dağıtabileceğiniz desteklenen AzureAzure bölgelerinin bir listesi de yer alır. Bu bölge listesi, konak havuzu için meta verilerin depolanabileceği yerdir. Ancak, oturum konakları herhangi bir AzureAzure bölgesinde ve Azure YerelAzure Yerel ile şirket içinde bulunabilir. Veri türleri ve konumlar hakkında daha fazla bilgi için bkz. Azure Sanal Masaüstü için veri konumları.

Rol tabanlı erişim denetimi (RBAC) rolleri de dahil olmak üzere daha fazla önkoşul için senaryonuza uygun sekmeyi seçin.


Oturum ana bilgisayarı yapılandırmasıyla konak havuzu oluşturma

Not

Oturum ana bilgisayarı yapılandırması şu anda Azure YerelAzure Yerel ile desteklenmiyor.

Oturum konağı yapılandırmasına sahip bir konak havuzu oluşturmak için senaryonuza uygun sekmeyi seçin ve adımları izleyin.

Varsayılan bir oturum ana bilgisayarı yönetim ilkesi ve varsayılan oturum ana bilgisayarı yapılandırması da oluşturan Azure portal kullanarak oturum ana bilgisayarı yapılandırmasına sahip bir konak havuzu şu şekilde oluşturulur. Dağıtımdan sonra varsayılan oturum ana bilgisayarı yönetim ilkesini ve oturum ana bilgisayarı yapılandırmasını değiştirebilirsiniz.

  1. Azure portalda oturum açın.

  2. Arama çubuğuna Azure Sanal Masaüstü girin ve eşleşen hizmet girişini seçin.

  3. Konak havuzları'nı ve ardından Oluştur'u seçin.

  4. Temel Bilgiler sekmesinde aşağıdaki bilgileri tamamlayın:

    Parametre Değer/Açıklama
    Abonelik Konak havuzunu oluşturmak istediğiniz aboneliği açılan listeden seçin.
    Kaynak grubu Mevcut bir kaynak grubunu seçin veya Yeni oluştur'u seçin ve bir ad girin.
    Ana bilgisayar havuzu adı Ana bilgisayar havuzu için bir ad girin, örneğin, hp01, en çok 64 karakter uzunluğunda.
    Konum Konak havuzunuzu oluşturmak istediğiniz AzureAzure bölgesini seçin.
    Doğrulama ortamı Doğrulama ortamı olarak kullanılan bir konak havuzu oluşturmak için Evet'i seçin.
    Dağıtım kapsamı Konak havuzunun meta verilerini Konum için seçtiğiniz Azure bölgesindeki bölgesel bir veritabanında depolamak için Bölgesel'i veya bu bölgeye hizmet veren coğrafi veritabanında depolamak için Coğrafi'yi seçin. Varsayılan ayar coğrafi bilgidir. Dağıtım kapsamı yalnızca Konum için seçtiğiniz bölge bölgesel konak havuzlarını desteklediğinde görüntülenir. Bunları desteklemeyen bir bölge seçerseniz, alan gösterilmez ve konak havuzu coğrafi konak havuzu olarak oluşturulur. Bunları destekleyen bir bölgede, Coğrafi'nin seçilmesi tam olarak önce olduğu gibi bir coğrafi konak havuzu oluşturur, böylece mevcut dağıtım işlemleri değiştirilmez. Konak havuzu oluşturulduktan sonra dağıtım kapsamı değiştirilemez.
    Tercih edilen uygulama grubu türü Masaüstü veya RemoteApp'ten bu konak havuzu için tercih edilen uygulama grubu türünü seçin. TAzure portalAzure portal kullanıldığında, tercih edilen olarak ayarladığınız uygulama grubu türüyle otomatik olarak bir Masaüstü uygulama grubu oluşturulur.
    Ana bilgisayar havuzu türü
    Ana bilgisayar havuzu türü Havuza alınmış otomatik olarak seçilir ve oturum ana bilgisayarı yapılandırmasıyla desteklenen tek konak havuzu türüdür.
    Oturum ana bilgisayarı yapılandırması kullanma Evet'i seçin.

    Bu sekmeyi tamamladıktan sonra İleri: Oturum barındırıcıları'nı seçin.

  5. Oturum ana bilgisayarları sekmesinde, bir oturum ana bilgisayarı yapılandırmasında yakalanan ve oturum ana bilgisayarları oluşturmak için kullanılan aşağıdaki bilgileri tamamlayın.

    Parametre Değer/Açıklama
    Oturum sahibi sayısı Konak havuzunu oluştururken oluşturmak istediğiniz oturum konaklarının sayısını girin. Bu noktada herhangi bir oturum ana bilgisayarı oluşturmamak için 0 girebilirsiniz, ancak oturum ana bilgisayarları oluşturduğunuzda belirttiğiniz değerlerle bir oturum ana bilgisayarı yapılandırması yine de oluşturulur.

    İsterseniz ( abonelik kotanıza bağlı olarak) bu noktada en fazla 500 oturum konağı VM'si dağıtabilir veya daha sonra daha fazlasını ekleyebilirsiniz.

    Daha fazla bilgi için bkz. Azure Sanal Masaüstü hizmet sınırları ve Sanal Makineler sınırları.
    Oturum ana bilgisayarı yapılandırması
    Kaynak grubu Temel Bilgiler sekmesinde konak havuzunuzu seçtiğiniz kaynak grubu otomatik olarak varsayılan olarak ayarlanır, ancak açılan listeden bir alternatif de seçebilirsiniz.
    Ad öneki Oturum barındırıcılarınız için bir ad girin, örneğin hp01-sh.

    Bu değer, oturum ana bilgisayarı VM'leriniz için ön ek olarak kullanılır. Her oturum ana bilgisayarının bir kısa çizgi soneki ve ardından sonuna eklenen sıralı bir numarası vardır, örneğin hp01-sh-0.

    En fazla 10 karakter olabilir ve işletim sisteminde bilgisayar adında kullanılır. Önek ve sonek birlikte en fazla 15 karakter olabilir. Oturum ana bilgisayar adları benzersiz olmalıdır.
    Sanal makine konumu Oturum konak VM'lerinizin dağıtılacağı Azure bölgesini seçin. Bu bölge, sanal ağınızın bulunduğu bölgeyle aynı olmalıdır.
    Kullanılabilirlik alanları Sanal makinelerinizi dağıtmak için bir veya daha fazla kullanılabilirlik alanı seçin.
    Güvenlik türü Standart, Güvenilir başlatma sanal makineleri veya Gizli sanal makineler arasından seçim yapın.

    - Güvenilir başlatma sanal makineleri'ni seçerseniz, güvenli önyükleme ve vTPM seçenekleri otomatik olarak seçilir.

    - Gizli sanal makineler'i seçerseniz güvenli önyükleme, vTPM ve bütünlük izleme seçenekleri otomatik olarak seçilir. Gizli VM kullanırken vTPM'yi geri çeviremezsiniz.

    Güvenilir başlatma sanal makineleri varsayılandır.
    Resim Kullanmak istediğiniz işletim sistemi görüntüsünü listeden seçin veya oluşturduğunuz ve Azure İşlem Galerisi paylaşılan görüntüsü veya yönetilen görüntü olarak depoladığınız özel görüntüler de dahil olmak üzere daha fazlasını görmek için Tüm görüntüleri görüntüle'yi seçin.
    Sanal makine boyutu Bir SKU seçin. Farklı SKU kullanmak istiyorsanız, Boyutu değiştir'i seçin ve ardından listeden seçim yapın.
    İşletim sistemi disk türü Oturum konaklarınız için kullanılacak disk türünü seçin. Üretim iş yükleri için Premium SSD'yi öneririz.
    Önyükleme Tanılaması Önyükleme tanılamasını etkinleştirmek isteyip istemediğinizi seçin.
    Ağ ve güvenlik
    Sanal ağ Sanal ağınızı seçin. Alt ağ seçme seçeneği görüntülenir.
    Alt ağ Sanal ağınızdan bir alt ağ seçin.
    Ağ güvenlik grubu türü Ağ güvenlik grubu (NSG) kullanmak isteyip istemediğinizi seçin.

    - Temel yeni bir NSG oluşturur ve genel gelen bağlantı noktalarını belirtebilirsiniz.

    - Gelişmiş , mevcut bir NSG'yi seçmenize olanak tanır.

    Azure Sanal Masaüstü'ne bağlanmak için gelen bağlantı noktalarını açmanıza gerek yoktur. Daha fazla bilgi için Azure Sanal Masaüstü ağ bağlantısını anlama bölümüne bakın.
    Katılım sağlanacak etki alanı
    Katılmak istediğiniz dizini seçin Active Directory'yi ve ardından etki alanına katılma hesabı için kullanıcı adı ve parolanın gizli dizilerini içeren anahtar kasasını seçin.

    İsteğe bağlı olarak bir alan adı ve kuruluş birimi yolu belirtebilirsiniz.
    Sanal Makine Yönetici hesabı Yeni oturum konağı VM'lerinin yerel yönetici hesabının kullanıcı adı ve parolası için anahtar kasasını ve gizli dizisini seçin. Kullanıcı adı ve parola, AzureAzure'daki Windows VM'lerinin gereksinimlerini karşılamalıdır.
    Özel yapılandırma
    Özel yapılandırma komut dosyası URL'si Dağıtım sırasında bir PowerShell betiği çalıştırmak istiyorsanız, URL'yi buraya girebilirsiniz.

    İpucu

    Bu sekmeyi tamamladıktan sonra, isteğe bağlı olarak varsayılan masaüstü uygulaması grubunu bu konak havuzundan yeni veya önceden var olan bir çalışma alanına kaydetmeye devam edebilir ve İleri: Çalışma Alanı'nı seçerek tanılama ayarlarını etkinleştirebilirsiniz. Alternatif olarak, bunları ayrı ayrı oluşturmak ve yapılandırmak istiyorsanız, İleri: Gözden geçir + oluştur'u seçin ve 9. adıma gidin.

  6. İsteğe bağlı: Çalışma Alanı sekmesinde, bir çalışma alanı oluşturmak ve bu konak havuzundan varsayılan masaüstü uygulaması grubunu kaydetmek istiyorsanız, aşağıdaki bilgileri tamamlayın:

    Parametre Değer/Açıklama
    Masaüstü uygulaması grubunu kaydetme Evet'i seçin. Bu, varsayılan masaüstü uygulaması grubunu seçili çalışma alanına kaydeder.
    Bu çalışma alanına Listeden mevcut bir çalışma alanını seçin veya Yeni oluştur'u seçin ve bir ad girin, örneğin ws01.

    Bu sekmeyi tamamladıktan sonra İleri: Yönetim'i seçin.

  7. İsteğe bağlı: Yönetim sekmesinde, yönetilen bir kimlik atayabilir ve konak havuzu için tanılama ayarlarını etkinleştirebilirsiniz.

    Yönetilen kimlik atamak için aşağıdaki bilgileri tamamlayın. Daha fazla bilgi için bkz. Azure Sanal Masaüstü'nde yönetilen kimliği yapılandırma.

    Parametre Değer/Açıklama
    Yönetilen kimlik atama Konak havuzu için yönetilen kimliği etkinleştirmek için kutuyu seçin.
    Yönetilen kimlik türü Aşağıdaki seçeneklerden birini seçin:

    - Sistem tarafından atanan yönetilen kimlik: Konak havuzu yaşam döngüsüne bağlıdır. Konak havuzunu sildiğinizde otomatik olarak silinir. Hesabınız ilgili kapsam üzerinde RBAC atayabiliyorsa, ilgili izinler otomatik olarak atanır.

    - Kullanıcı tarafından atanan yönetilen kimlik: Bir veya daha fazla konak havuzuna atayabileceğiniz bağımsız bir kaynak. Konak havuzundan bağımsız olarak devam eder. Mevcut kullanıcı tarafından atanan kimlikler açılan listesinden uygun Abonelik, Kaynak grubu ve yönetilen kimliği seçin.

    Tanılama ayarlarını etkinleştirmek için aşağıdaki bilgileri tamamlayın:

    Parametre Değer/Açıklama
    Tanılama ayarlarını etkinleştir Kutuyu seçin.
    Günlüklerin gönderileceği hedef ayrıntılarını seçme Aşağıdaki hedeflerden birini seçin:

    - Log Analytics çalışma alanına gönderme

    - ArşivArşiv to a storage account

    - Olay hub'ına Stream

    Bu sekmeyi tamamladıktan sonra İleri: Etiketler'i seçin.

  8. İsteğe bağlı: Etiketler sekmesinde, ihtiyacınız olan ad/değer çiftlerini girebilir ve ardından İleri: Gözden geçir + oluştur'u seçebilirsiniz.

  9. Gözden geçir + oluştur sekmesinde, doğrulamanın geçtiğinden emin olun ve dağıtım sırasındaki bilgileri gözden geçirin.

  10. Konak havuzunu oluşturmak için Oluştur'u seçin.

  11. Konak havuzu oluşturulduktan sonra, yeni konak havuzunuzun genel görünümüne gitmek için Kaynağa git'i seçin ve ardından özelliklerini görüntülemek için Özellikler'i seçin.

Dağıtım sonrası

Konak havuzunuza oturum konakları da eklediyseniz, aşağıdaki bölümlerde ele alınan bazı ek yapılandırmalar yapmanız gerekebilir.

Lisanslama

Oturum barındırıcılarınızın lisansların doğru şekilde uygulandığından emin olmak için aşağıdaki görevleri gerçekleştirmeniz gerekir:

  • Azure Sanal Masaüstü iş yüklerini çalıştırmak için doğru lisanslara sahipseniz, Azure Sanal Masaüstü'nün bir parçası olarak oturum konaklarınıza bir Windows veya Windows Server lisansı uygulayabilir ve bunları ayrı bir lisans için ödeme yapmadan çalıştırabilirsiniz. Bu lisans, Azure Sanal Masaüstü hizmetini kullanarak oturum konakları oluşturduğunuzda otomatik olarak uygulanır, ancak Azure Sanal Masaüstü dışında oturum konakları oluşturursanız, lisansı ayrıca uygulamanız gerekebilir. Daha fazla bilgi için Oturum konağı sanal makinelerine Windows lisansı uygulama bölümüne bakın.

  • Oturum konaklarınız bir Windows ServerWindows Server OS çalıştırıyorsa, onlara bir RDS lisans sunucusundan bir Uzak Masaüstü Hizmetleri (RDS) istemci erişim lisansı (CAL) vermeniz gerekir. Daha fazla bilgi için bkz. RDS dağıtımınızı istemci erişim lisanslarıyla lisanslama.

  • Azure Yerel'daki oturum konakları için, sanal makineleri Azure Sanal Masaüstü ile kullanmadan önce lisanslamalı ve etkinleştirmelisiniz. Windows 10 Enterprise çok oturumlu, Windows 11 Enterprise çoklu oturum ve Windows Server 2022 Datacenter: Azure Edition kullanan VM'leri etkinleştirmek için VM'ler için Azure doğrulamasını kullanın. Diğer tüm işletim sistemi görüntüleri için (Windows 10 Enterprise, Windows 11 Enterprise ve diğer Windows Server sürümleri gibi) mevcut etkinleştirme yöntemlerini kullanmaya devam etmelisiniz. Daha fazla bilgi için bkz. Activate Windows ServerWindows Server VMs on Azure YerelAzure Yerel.

Microsoft EntraMicrosoft Entra katılmış oturum ana bilgisayarları

Microsoft Entra ID'e katılmış Azure oturum konakları için çoklu oturum açma veya önceki kimlik doğrulama protokollerini etkinleştirmeniz, kullanıcılara RBAC rolü atamanız ve kullanıcıların VM'lerde oturum açabilmesi için çok faktörlü kimlik doğrulama ilkelerinizi gözden geçirmeniz gerekir. Daha fazla bilgi için bkz. Katılmış oturum sahipleri Microsoft Entra.

Not

  • Aynı işlemde bir konak havuzu, çalışma alanı oluşturduysanız ve varsayılan masaüstü uygulama grubunu bu konak havuzundan kaydettiyseniz, Kullanıcıları bir uygulama grubuna atama bölümüne gidin ve makalenin geri kalanını tamamlayın. Hangi uygulama grubu türünü tercih edilen olarak ayarlarsanız ayarlayın, Azure portalAzure portal kullanılırken otomatik olarak bir Masaüstü uygulama grubu oluşturulur.

  • Aynı işlemde bir konak havuzu ve çalışma alanı oluşturduysanız, ancak varsayılan masaüstü uygulaması grubunu bu konak havuzundan kaydetmediyseniz, Uygulama grubu oluşturma bölümüne gidin ve makalenin geri kalanını tamamlayın.

  • Çalışma alanı oluşturmadıysanız, sonraki bölüme geçin ve makalenin kalan bölümünü tamamlayın.

Standart yönetimle konak havuzu oluşturma

Konak havuzu oluşturmak için senaryonuza uygun sekmeyi seçin ve adımları izleyin.

Şu şekilde bir konak havuzu oluşturmak için Azure portalAzure portal:

  1. Azure portalda oturum açın.

  2. Arama çubuğuna Azure Sanal Masaüstü girin ve eşleşen hizmet girişini seçin.

  3. Konak havuzları'nı ve ardından Oluştur'u seçin.

  4. Temel Bilgiler sekmesinde aşağıdaki bilgileri tamamlayın:

    Parametre Değer/Açıklama
    Abonelik Açılan listede, konak havuzunu oluşturmak istediğiniz aboneliği seçin.
    Kaynak grubu Mevcut bir kaynak grubunu seçin veya Yeni oluştur'u seçin ve bir ad girin.
    Ana bilgisayar havuzu adı Konak havuzu için hp01 gibi bir ad girin.
    Konum Konak havuzunuzu oluşturmak istediğiniz AzureAzure bölgesini seçin.
    Dağıtım kapsamı Konak havuzunun meta verilerini Konum için seçtiğiniz Azure bölgesindeki bölgesel bir veritabanında depolamak için Bölgesel'i veya bu bölgeye hizmet veren coğrafi veritabanında depolamak için Coğrafi'yi seçin. Varsayılan ayar coğrafi bilgidir. Yalnızca Konum için seçtiğiniz bölge bölgesel konak havuzlarını desteklediğinde görünür. Bunları destekleyen bir bölgede, Coğrafi'nin seçilmesi tam olarak önce olduğu gibi bir coğrafi konak havuzu oluşturur, böylece mevcut dağıtım işlemleri değiştirilmez. Konak havuzu oluşturulduktan sonra dağıtım kapsamı değiştirilemez.
    Doğrulama ortamı Doğrulama ortamı olarak kullanılan bir konak havuzu oluşturmak için Evet'i seçin.

    Doğrulama ortamı olarak kullanılmayan bir konak havuzu oluşturmak için Hayır'ı (varsayılan) seçin.
    Tercih edilen uygulama grubu türü Bu konak havuzu için tercih edilen uygulama grubu türünü seçin: Masaüstü veya RemoteApp. Masaüstü uygulama grubu, Azure portal kullandığınızda otomatik olarak oluşturulur.
    Ana bilgisayar havuzu türü Konak havuzunuzun Havuza mı yoksa Kişisel mi olmasını istediğinizi seçin.

    Havuza Alınmış'ı seçerseniz Yük dengeleme algoritması ve Maksimum oturum sınırı için iki yeni seçenek görüntülenir.

    Bir havuza alınan seçenekler için bu bölümü genişletin.
    - Yük dengeleme algoritması için, kullanım modelinize bağlı olarak önce genişlik veya önce derinlik öğesini seçin.

    - Maksimum oturum sınırı için, tek bir oturum ana bilgisayarına yük dengelemesini istediğiniz maksimum kullanıcı sayısını girin. Daha fazla bilgi için bkz: Ana bilgisayar havuzu yük dengeleme algoritmaları.

    Kişisel'i seçerseniz, Atama türü ve Tek bir kullanıcıya birden çok masaüstü atama için iki yeni seçenek gösterilir.

    Kişisel seçenekler için bu bölümü genişletin.
    Atama türü için, bir kullanıcıya henüz atanmamış herhangi bir kişisel masaüstünü atamak için hizmet için Otomatik'i seçin veya bir kullanıcıya belirli bir kişisel masaüstü atamak için Doğrudan'ı seçin. Doğrudan atama türüyle, Tek bir kullanıcıya birden çok masaüstü ata kutusunu da işaretleyebilirsiniz. Daha fazla bilgi için bkz. Tek bir kullanıcıya birden çok kişisel masaüstü atama.

    İpucu

    Bu sekmeyi tamamladıktan sonra, isteğe bağlı olarak oturum konakları oluşturmaya, bir çalışma alanı oluşturmaya, bu konak havuzundan varsayılan masaüstü uygulaması grubunu kaydetmeye ve İleri: Sanal MakinelerSanal Makineler'i seçerek tanılama ayarlarını etkinleştirmeye devam edebilirsiniz. Alternatif olarak, bu kaynakları ayrı ayrı oluşturmak ve yapılandırmak istiyorsanız İleri: Gözden geçir + oluştur'u seçin ve 9. adıma gidin.

  5. İsteğe bağlı: Sanal makineler sekmesinde, oturum konakları eklemek istiyorsanız, oturum konakları AzureAzure üzerinde mi yoksa Azure YerelAzure Yerel üzerinde mi oturum konakları oluşturmak istediğinize bağlı olarak aşağıdaki bölümlerden birini genişletin ve bilgileri tamamlayın. Oturum konağı sanal makinelerini boyutlandırma hakkında rehberlik için Oturum konağı sanal makine boyutlandırma yönergelerine bakın.

    Azure'da oturum konakları eklemek için bu bölümü genişletin.
    Parametre Değer/Açıklama
    Sanal makineler ekleme Evet'i seçin. Bu eylem birkaç yeni seçenek gösterir.
    Kaynak grubu Bu değer, Temel Bilgiler sekmesinde konak havuzunuzu içermek üzere seçtiğiniz kaynak grubunun varsayılan değeridir, ancak bir alternatif de belirleyebilirsiniz.
    Ad öneki Oturum barındırıcılarınız için hp01-sh gibi bir ad öneki girin.

    Her oturum ana bilgisayarının bir kısa çizgi soneki ve ardından hp01-sh-0 gibi sona eklenmiş sıralı bir numarası vardır.

    Bu ad öneki en fazla 11 karakter olabilir ve işletim sisteminde bilgisayar adında kullanılır. Önek ve sonek birlikte en fazla 15 karakter olabilir. Oturum ana bilgisayar adları benzersiz olmalıdır.
    Sanal makine türü Select AzureAzure virtual machine.
    Sanal makine konumu Oturum konaklarınızı dağıtmak istediğiniz AzureAzure bölgesini seçin. Bu değer, sanal ağınızı içeren bölgeyle aynı olmalıdır.
    Kullanılabilirlik seçenekleri Kullanılabilirlik alanları, kullanılabilirlik kümesi veya Altyapı yedekliliği gerekmiyor arasından seçim yapın. Kullanılabilirlik alanları veya kullanılabilirlik kümesi'ni seçerseniz, görüntülenen ek parametreleri tamamlayın.
    Güvenlik türü Standart, Güvenilir başlatma sanal makineleri veya Gizli sanal makineler arasından seçim yapın.

    - Güvenilir başlatma sanal makineleri'ni seçerseniz, güvenli önyükleme ve vTPM seçenekleri otomatik olarak seçilir.

    - Gizli sanal makineler'i seçerseniz güvenli önyükleme, vTPM ve bütünlük izleme seçenekleri otomatik olarak seçilir. Gizli VM kullanırken vTPM'yi geri çeviremezsiniz.
    Resim Kullanmak istediğiniz işletim sistemi görüntüsünü listeden seçin veya daha fazlasını görmek için Tüm resimleri görüntüle'yi seçin. Tam liste, oluşturduğunuz ve AzureAzure İşlem Galerisi paylaşılan görüntüsü veya yönetilen görüntü olarak depoladığınız tüm görüntüleri içerir.
    Sanal makine boyutu Bir boyut seçin. Farklı bir boyut kullanmak isterseniz Boyutu değiştir'i seçin ve ardından listeden seçim yapın.
    Hazırda Beklet Hazırda bekletmeyi etkinleştirmek için kutuyu seçin. Hazırda bekletme yalnızca kişisel konak havuzları için kullanılabilir. Daha fazla bilgi için bkz: Sanal makinelerde hazırda bekletme. Microsoft Teams medya iyileştirmelerini kullanıyorsanız, WebRTC yeniden yönlendirici hizmetini 1.45.2310.13001'e güncelleştirmeniz gerekir.

    FSLogix ve Uygulama Ekleme şu anda hazırda bekletmeyi desteklemiyor. Kişisel konak havuzlarınız için FSLogix veya Uygulama Ekleme kullanıyorsanız hazırda beklemeyi etkinleştirmeyin.
    VM sayısı Dağıtımını yapmak istediğiniz sanal makine sayısını girin. İsterseniz ( abonelik kotanıza bağlı olarak) bu noktada 400'e kadar oturum ana bilgisayarı dağıtabilir veya daha sonra daha fazlasını ekleyebilirsiniz.

    Daha fazla bilgi için bkz. Azure Sanal Masaüstü hizmet sınırları ve Sanal Makineler sınırları.
    İşletim sistemi disk türü Oturum konaklarınız için kullanılacak disk türünü seçin. Üretim iş yükleri için yalnızca Premium SSD kullanmanızı öneririz.
    İşletim sistemi disk boyutu İşletim sistemi diski için bir boyut seçin.

    Hazırda bekletmeyi etkinleştirirseniz, işletim sistemi diskinin, işletim sistemi ve diğer uygulamalara ek olarak belleğin içeriğini depolayacak kadar büyük olduğundan emin olun.
    Gizli bilgi işlem şifrelemesi Gizli bir VM kullanıyorsanız, işletim sistemi disk şifrelemesini etkinleştirmek için Gizli işlem şifrelemesi onay kutusunu seçmeniz gerekir.

    Bu onay kutusunun gösterilmesi için güvenlik türü olarak Gizli sanal makineler'i seçmeniz gerekir.
    Önyükleme Tanılaması Önyükleme tanılamasını etkinleştirmek isteyip istemediğinizi seçin.
    Ağ ve güvenlik
    Sanal ağ Sanal ağınızı seçin. Alt ağ seçme seçeneği görüntülenir.
    Alt ağ Sanal ağınızdan bir alt ağ seçin.
    Ağ güvenlik grubu Ağ güvenlik grubu (NSG) kullanmak isteyip istemediğinizi seçin.

    - Hiçbiri yeni bir NSG oluşturmaz.

    - Temel , VM ağ bağdaştırıcısı için yeni bir NSG oluşturur.

    - Gelişmiş , mevcut bir NSG'yi seçmenize olanak tanır.

    Burada bir NSG oluşturmamanızı, bunun yerine alt ağda bir NSG oluşturmanızı öneririz.
    Genel gelen bağlantı noktaları Listeden izin verilecek bir bağlantı noktası seçebilirsiniz. AzureAzure Sanal Masaüstü genel gelen bağlantı noktaları gerektirmez, bu nedenle Hayır'ı seçmenizi öneririz.
    Katılım sağlanacak etki alanı
    Katılmak istediğiniz dizini seçin Microsoft Entra ID veya Active Directory'den seçin ve seçili seçenek için ilgili parametreleri tamamlayın.
    Sanal Makine Yönetici hesabı
    Kullanıcı Adı Yeni oturum konakları için yerel yönetici hesabı olarak kullanılacak adı girin. Daha fazla bilgi için bkz . VM oluştururken kullanıcı adı gereksinimleri nelerdir?
    Password Yerel yönetici hesabının parolasını girin. Daha fazla bilgi için bkz . VM oluştururken parola gereksinimleri nelerdir?
    Parolayı onayla    Parolayı yeniden girin.
    Özel yapılandırma
    Özel yapılandırma komut dosyası URL'si Dağıtım sırasında bir PowerShell betiği çalıştırmak istiyorsanız, URL'yi buraya girebilirsiniz.
    To add session host on Azure YerelAzure Yerel, bu bölümü genişletin.
    Parametre Değer/Açıklama
    Sanal makineler ekleme Evet'i seçin. Bu eylem birkaç yeni seçenek gösterir.
    Kaynak grubu Bu değer, Temel Bilgiler sekmesinde konak havuzunuzu içermek üzere seçtiğiniz kaynak grubunun varsayılan değeridir, ancak bir alternatif de belirleyebilirsiniz.
    Ad öneki Oturum barındırıcılarınız için hp01-sh gibi bir ad öneki girin.

    Her oturum ana bilgisayarının bir kısa çizgi soneki ve ardından hp01-sh-0 gibi sona eklenmiş sıralı bir numarası vardır.

    Bu ad öneki en fazla 11 karakter olabilir ve işletim sisteminde bilgisayar adında kullanılır. Önek ve sonek birlikte en fazla 15 karakter olabilir. Oturum ana bilgisayar adları benzersiz olmalıdır.
    Sanal makine türü Select Azure YerelAzure Yerel.
    Özel konum Açılan listede, oturum konaklarınızı dağıtmak istediğiniz Azure Yerel örneği seçin.
    Görüntüler Listeden kullanmak istediğiniz işletim sistemi görüntüsünü seçin veya seçtiğiniz örnekte kullanılabilen görüntüleri yönetmek için VM görüntülerini yönet'i seçin.
    VM sayısı Dağıtımını yapmak istediğiniz sanal makine sayısını girin. Daha sonra daha fazlasını ekleyebilirsiniz.
    Sanal işlemci sayısı Her oturum ana bilgisayarına atamak istediğiniz sanal işlemci sayısını girin. Bu değer, örnekte kullanılabilen kaynaklara karşı doğrulanmaz.
    Bellek türü Sabit bellek ayırma için Statik'i veya dinamik bellek ayırma için Dinamik'i seçin.
    Bellek (GB) Her oturum ana bilgisayarına atamak istediğiniz bellek miktarı için gigabayt cinsinden bir sayı girin. Bu değer, örnekte kullanılabilen kaynaklara karşı doğrulanmaz.
    Bellek üst sınırı Dinamik bellek ayırmayı seçtiyseniz, oturum barındırıcınızın kullanabilmesini istediğiniz maksimum bellek miktarı için gigabayt cinsinden bir sayı girin.
    Minimum bellek Dinamik bellek ayırmayı seçtiyseniz, oturum ana bilgisayarınızın kullanabilmesini istediğiniz gigabayt cinsinden en düşük bellek miktarı için bir sayı girin.
    Ağ ve güvenlik
    Ağ açılır menüsü Her oturumun bağlanacağı mevcut bir ağ seçin.
    Katılım sağlanacak etki alanı
    Katılmak istediğiniz dizini seçin Active Directory kullanılabilir tek seçenektir. Bu, Microsoft EntraMicrosoft Entra hybrid join'i kullanmayı içerir.
    AD etki alanına katılma UPN Etki alanınızdaki oturum konaklarına katılma izni olan Active Directory kullanıcısının kullanıcı asıl adını (UPN) girin.
    Password Active Directory kullanıcısının parolasını girin.
    Etki alanı veya birim belirtin Oturum barındırıcıları belirli bir alana eklemek veya belirli bir kuruluş birimine (OU) yerleştirilmek istiyorsanız Evet'i seçin. Hayır'ı seçerseniz, etki alanı olarak UPN'nin soneki kullanılır.
    Sanal Makine Yönetici hesabı
    Kullanıcı Adı Yeni oturum konakları için yerel yönetici hesabı olarak kullanılacak adı girin. Daha fazla bilgi için bkz . VM oluştururken kullanıcı adı gereksinimleri nelerdir?
    Password Yerel yönetici hesabının parolasını girin. Daha fazla bilgi için bkz . VM oluştururken parola gereksinimleri nelerdir?
    Parolayı onayla    Parolayı yeniden girin.
    Azure Genişletilmiş Bölgelere oturum konakları eklemek için bu bölümü genişletin.
    Parametre Değer/Açıklama
    Sanal makineler ekleme Evet'i seçin. Bu eylem birkaç yeni seçenek gösterir.
    Kaynak grubu Bu değer, Temel Bilgiler sekmesinde konak havuzunuzu içermek üzere seçtiğiniz kaynak grubunun varsayılan değeridir, ancak bir alternatif de belirleyebilirsiniz.
    Ad öneki Oturum barındırıcılarınız için hp01-sh gibi bir ad öneki girin.

    Her oturum ana bilgisayarının bir kısa çizgi soneki ve ardından hp01-sh-0 gibi sona eklenmiş sıralı bir numarası vardır.

    Bu ad öneki en fazla 11 karakter olabilir ve işletim sisteminde bilgisayar adında kullanılır. Önek ve sonek birlikte en fazla 15 karakter olabilir. Oturum ana bilgisayar adları benzersiz olmalıdır.
    Sanal makine türü Select AzureAzure virtual machine.
    Sanal makine konumu Bir AzureAzure Extended Zone'a dağıt'ı seçin.
    AzureAzure Extended Zone İhtiyaç duyduğunuz Genişletilmiş Bölge'yi seçin.
    Ağ ve güvenlik
    Yük dengeleyici seçme Oturum konaklarınız için kullanmak istediğiniz sanal ağda mevcut bir Azure yük dengeleyiciyi seçin veya yeni bir yük dengeleyici oluşturmak için Yük dengeleyici oluştur'u seçin.
    Bir arka uç havuzu seçin Oturum konaklarınız için kullanmak istediğiniz yük dengeleyicide bir arka uç havuzu seçin. Yeni bir yük dengeleyici oluşturuyorsanız, yeni yük dengeleyici için yeni bir arka uç havuzu oluşturmak üzere Yeni oluştur'u seçin.
    Giden kuralı ekleme Yeni bir yük dengeleyici oluşturuyorsanız, bunun için yeni bir giden kuralı oluşturmak için Yeni oluştur'u seçin.

    Bu sekmeyi tamamladıktan sonra İleri: Çalışma Alanı'nı seçin.

  6. İsteğe bağlı: Çalışma Alanı sekmesinde, bir çalışma alanı oluşturmak ve bu konak havuzundan varsayılan masaüstü uygulaması grubunu kaydetmek istiyorsanız, aşağıdaki bilgileri tamamlayın:

    Parametre Değer/Açıklama
    Masaüstü uygulaması grubunu kaydetme Evet'i seçin. Bu eylem, varsayılan masaüstü uygulaması grubunu seçili çalışma alanına kaydeder.
    Bu çalışma alanına Listeden mevcut bir çalışma alanını seçin veya Yeni oluştur'u seçin ve ws01 gibi bir ad girin.

    Bu sekmeyi tamamladıktan sonra İleri: Yönetim'i seçin.

  7. İsteğe bağlı: Yönetim sekmesinde, yönetilen bir kimlik atayabilir ve konak havuzu için tanılama ayarlarını etkinleştirebilirsiniz.

    Yönetilen kimlik atamak için aşağıdaki bilgileri tamamlayın. Daha fazla bilgi için bkz. Azure Sanal Masaüstü'nde yönetilen kimliği yapılandırma.

    Parametre Değer/Açıklama
    Yönetilen kimlik atama Konak havuzu için yönetilen kimliği etkinleştirmek için kutuyu seçin.
    Yönetilen kimlik türü Aşağıdaki seçeneklerden birini seçin:

    - Sistem tarafından atanan yönetilen kimlik: Konak havuzu yaşam döngüsüne bağlıdır. Konak havuzunu sildiğinizde otomatik olarak silinir. Hesabınız ilgili kapsam üzerinde RBAC atayabiliyorsa, ilgili izinler otomatik olarak atanır.

    - Kullanıcı tarafından atanan yönetilen kimlik: Bir veya daha fazla konak havuzuna atayabileceğiniz bağımsız bir kaynak. Konak havuzundan bağımsız olarak devam eder. Mevcut kullanıcı tarafından atanan kimlikler açılan listesinden uygun Abonelik, Kaynak grubu ve yönetilen kimliği seçin.

    Tanılama ayarlarını etkinleştirmek için aşağıdaki bilgileri tamamlayın:

    Parametre Değer/Açıklama
    Tanılama ayarlarını etkinleştir Kutuyu seçin.
    Günlüklerin gönderileceği hedef ayrıntılarını seçme Aşağıdaki hedeflerden birini seçin:

    - Log Analytics çalışma alanına gönderme

    - ArşivArşiv to a storage account

    - Olay hub'ına Stream

    Bu sekmeyi tamamladıktan sonra İleri: Etiketler'i seçin.

  8. İsteğe bağlı: Etiketler sekmesinde, ihtiyacınız olan herhangi bir ad/değer çiftini girebilir ve ardından İleri: Gözden geçir + oluştur'u seçebilirsiniz.

  9. Gözden geçir + oluştur sekmesinde, doğrulamanın geçtiğinden emin olun ve dağıtım sırasında kullanılacak bilgileri gözden geçirin.

  10. Konak havuzunu oluşturmak için Oluştur'u seçin.

  11. Dağıtım başarıyla tamamlandıktan sonra, yeni konak havuzunuzun genel görünümüne gitmek için Kaynağa git'i seçin ve ardından özelliklerini görüntülemek için Özellikler'i seçin.

Dağıtım sonrası görevler

Konak havuzunuza oturum konakları da eklediyseniz, aşağıdaki bölümlerde açıklandığı gibi bazı ek yapılandırmalar yapmanız gerekir.

Lisanslama

Oturum barındırıcılarınızın lisansların doğru şekilde uygulandığından emin olmak için aşağıdaki görevleri gerçekleştirmeniz gerekir:

  • Azure Sanal Masaüstü iş yüklerini çalıştırmak için doğru lisanslara sahipseniz, Azure Sanal Masaüstü'nün bir parçası olarak oturum konaklarınıza bir Windows veya Windows Server lisansı uygulayabilir ve bunları ayrı bir lisans için ödeme yapmadan çalıştırabilirsiniz. Bu lisans, Azure Sanal Masaüstü hizmetini kullanarak oturum konakları oluşturduğunuzda otomatik olarak uygulanır, ancak Azure Sanal Masaüstü dışında oturum konakları oluşturursanız, lisansı ayrıca uygulamanız gerekebilir. Daha fazla bilgi için Oturum konağı sanal makinelerine Windows lisansı uygulama bölümüne bakın.

  • Oturum konaklarınız bir Windows ServerWindows Server OS çalıştırıyorsa, onlara bir RDS lisans sunucusundan bir Uzak Masaüstü Hizmetleri (RDS) istemci erişim lisansı (CAL) vermeniz gerekir. Daha fazla bilgi için bkz. RDS dağıtımınızı istemci erişim lisanslarıyla lisanslama.

  • Azure Yerel'daki oturum konakları için, sanal makineleri Azure Sanal Masaüstü ile kullanmadan önce lisanslamalı ve etkinleştirmelisiniz. Windows 10 Enterprise çok oturumlu, Windows 11 Enterprise çoklu oturum ve Windows Server 2022 Datacenter: Azure Edition kullanan VM'leri etkinleştirmek için VM'ler için Azure doğrulamasını kullanın. Diğer tüm işletim sistemi görüntüleri için (Windows 10 Enterprise, Windows 11 Enterprise ve diğer Windows Server sürümleri gibi) mevcut etkinleştirme yöntemlerini kullanmaya devam etmelisiniz. Daha fazla bilgi için bkz. Activate Windows ServerWindows Server VMs on Azure YerelAzure Yerel.

Microsoft EntraMicrosoft Entra katılmış oturum ana bilgisayarları

Microsoft Entra ID'e katılmış Azure oturum konakları için çoklu oturum açma veya önceki kimlik doğrulama protokollerini etkinleştirmeniz, kullanıcılara RBAC rolü atamanız ve kullanıcıların VM'lerde oturum açabilmesi için çok faktörlü kimlik doğrulama ilkelerinizi gözden geçirmeniz gerekir. Daha fazla bilgi için bkz. Katılmış oturum sahipleri Microsoft Entra.

Not

  • Bir konak havuzu ve çalışma alanı oluşturduysanız ve aynı işlemde bu konak havuzundan varsayılan masaüstü uygulaması grubunu kaydettiyseniz, Kullanıcıları bir uygulama grubuna atama bölümüne gidin ve makalenin geri kalanını tamamlayın. Bir masaüstü uygulama grubu (tercih edilen olarak ayarladığınız uygulama grubu türü), Azure portalAzure portal'ı kullandığınızda otomatik olarak oluşturulur.

  • Aynı işlemde bir konak havuzu ve çalışma alanı oluşturduysanız, ancak varsayılan masaüstü uygulaması grubunu bu konak havuzundan kaydetmediyseniz, Uygulama grubu oluşturma bölümüne gidin ve makalenin geri kalanını tamamlayın.

  • Çalışma alanı oluşturmadıysanız, sonraki bölüme geçin ve makalenin kalan bölümünü tamamlayın.

Çalışma alanı oluşturma

Ardından, bir çalışma alanı oluşturmak için senaryonuza uygun sekmeyi seçin ve adımları izleyin.

Şu şekilde bir çalışma alanı oluşturmak için Azure portalAzure portal:

  1. Azure Sanal Masaüstü'ne genel bakış'ta Çalışma Alanları'nı ve ardından Oluştur'u seçin.

  2. Temel Bilgiler sekmesinde aşağıdaki bilgileri tamamlayın:

    Parametre Değer/Açıklama
    Abonelik Açılan listede, çalışma alanını oluşturmak istediğiniz aboneliği seçin.
    Kaynak grubu Mevcut bir kaynak grubunu seçin veya Yeni oluştur'u seçin ve bir ad girin.
    Çalışma alanı adı Çalışma alanı için workspace01 gibi bir ad girin.
    Kolay ad İsteğe bağlı: Çalışma alanı için bir görünen ad girin.
    Açıklama İsteğe bağlı: Çalışma alanı için bir açıklama girin.
    Konum Çalışma alanınızı dağıtmak istediğiniz AzureAzure bölgesini seçin.
    Dağıtım Kapsamı Bölgesel veya Coğrafya'yı seçin. Konak havuzlarında olduğu gibi, bu seçenek yalnızca Konum için seçtiğiniz bölge bölgesel çalışma alanlarını desteklediğinde görünür. Bir çalışma alanı yalnızca aynı dağıtım kapsamına sahip uygulama gruplarına sahip olabilir, bu nedenle çalışma alanını, uygulama gruplarını yayınlayacağı konak havuzlarıyla aynı kapsama sahip oluşturun.

    İpucu

    Bu sekmeyi tamamladıktan sonra, isteğe bağlı olarak mevcut bir uygulama grubunu (varsa) bu çalışma alanına kaydetmeye devam edebilir ve İleri: Uygulama grupları'nı seçerek tanılama ayarlarını etkinleştirebilirsiniz. Alternatif olarak, bu kaynakları ayrı ayrı oluşturmak ve yapılandırmak istiyorsanız, Gözden geçir + oluştur'u seçin ve 9. adıma gidin.

  3. İsteğe bağlı: Uygulama grupları sekmesinde, var olan bir uygulama grubunu bu çalışma alanına kaydetmek istiyorsanız, aşağıdaki bilgileri tamamlayın:

    Parametre Değer/Açıklama
    Uygulama gruplarını kaydetme Evet'i ve ardından + Uygulama gruplarını kaydet'i seçin. Açılan yeni bölmede, eklemek istediğiniz uygulama grupları için Ekle simgesini seçin ve ardından Seç'i seçin.

    Bu sekmeyi tamamladıktan sonra İleri: Gelişmiş'i seçin.

  4. İsteğe bağlı: Gelişmiş sekmesinde, tanılama ayarlarını etkinleştirmek isterseniz aşağıdaki bilgileri tamamlayın:

    Parametre Değer/Açıklama
    Tanılama ayarlarını etkinleştir Kutuyu seçin.
    Günlüklerin gönderileceği hedef ayrıntılarını seçme Aşağıdaki hedeflerden birini seçin:

    - Log Analytics çalışma alanına gönderme

    - ArşivArşiv to a storage account

    - Olay hub'ına Stream

    Bu sekmeyi tamamladıktan sonra İleri: Etiketler'i seçin.

  5. İsteğe bağlı: Etiketler sekmesinde, ihtiyacınız olan herhangi bir ad/değer çiftini girebilir ve ardından İleri: Gözden geçir + oluştur'u seçebilirsiniz.

  6. Gözden geçir + oluştur sekmesinde, doğrulamanın geçtiğinden emin olun ve dağıtım sırasında kullanılacak bilgileri gözden geçirin.

  7. Çalışma alanını oluşturmak için Oluştur'u seçin.

  8. Yeni çalışma alanınızın genel görünümüne gitmek için Kaynağa git'i seçin ve ardından özelliklerini görüntülemek için Özellikler'i seçin.

Not

  • Bu çalışma alanına bir uygulama grubu eklediyseniz, Kullanıcıları bir uygulama grubuna atama bölümüne gidin ve makalenin geri kalanını tamamlayın.

  • Bu çalışma alanına bir uygulama grubu eklemediyseniz, sonraki bölüme geçin ve makalenin geri kalanını tamamlayın.

Uygulama grubu oluşturma

Uygulama grubu oluşturmak için senaryonuza uygun sekmeyi seçin ve adımları izleyin.

Uygulama grubunu, Azure portal kullanarak şöyle oluşturabilirsiniz:

  1. Azure Sanal Masaüstü'ne genel bakış'ta Uygulama grupları'nı ve ardından Oluştur'u seçin.

  2. Temel Bilgiler sekmesinde aşağıdaki bilgileri tamamlayın:

    Parametre Değer/Açıklama
    Abonelik Açılan listede, uygulama grubunu oluşturmak istediğiniz aboneliği seçin.
    Kaynak grubu Mevcut bir kaynak grubunu seçin veya Yeni oluştur'u seçin ve bir ad girin.
    Ana bilgisayar havuzu Uygulama grubu için konak havuzunu seçin.
    Konum Meta veriler, konak havuzuyla aynı konumda depolanır. Uygulama grubu, seçtiğiniz konak havuzunun dağıtım kapsamını da devralır, bu nedenle yalnızca aynı dağıtım kapsamına sahip bir çalışma alanına kaydedilebilir. Ayarlanacak ayrı bir alan yoktur.
    Uygulama grubu türü Konak havuzu için uygulama grubu türünü seçin: Masaüstü veya RemoteApp.
    Uygulama grubu adı Uygulama grubu için Oturum Masaüstü gibi bir ad girin.

    İpucu

    Bu sekmeyi tamamladıktan sonra İleri'yi seçin: Gözden geçir + oluştur. Bir uygulama grubu oluşturmak için diğer sekmeleri tamamlamanız gerekmez, ancak kullanıcıların kaynaklara erişebilmesi için bir çalışma alanı oluşturmanız, çalışma alanına bir uygulama grubu eklemeniz ve kullanıcıları uygulama grubuna atamanız gerekir.

    RemoteApp için bir uygulama grubu oluşturduysanız, buna uygulamaları da eklemeniz gerekir. Daha fazla bilgi için bkz: Uygulamaları yayımlama.

  3. İsteğe bağlı: Bir RemoteApp uygulama grubu oluşturmayı seçerseniz, bu gruba uygulamalar ekleyebilirsiniz. Uygulama grupları sekmesinde + Uygulama ekle'yi seçin ve ardından bir uygulama seçin. Uygulama parametreleri hakkında daha fazla bilgi için bkz: RemoteApp ile uygulama yayımlama. Konak havuzundaki en az bir oturum ana bilgisayarı açık ve Azure Sanal Masaüstü'nde kullanılabilir olmalıdır.

    Bu sekmeyi tamamladıktan sonra veya bir masaüstü uygulaması grubu oluşturuyorsanız, İleri'yi seçin: Ödevler.

  4. İsteğe bağlı: Atamalar sekmesinde, bu uygulama grubuna kullanıcı veya grup atamak istiyorsanız, + Microsoft Entra kullanıcıları veya kullanıcı grupları ekle'yi seçin. Açılan yeni bölmede, eklemek istediğiniz kullanıcıların veya grupların yanındaki kutuyu seçin ve ardından Seç'i seçin.

    Bu sekmeyi tamamladıktan sonra İleri: Çalışma Alanı'nı seçin.

  5. İsteğe bağlı: Çalışma Alanı sekmesinde, bir masaüstü uygulaması grubu oluşturuyorsanız, aşağıdaki bilgileri tamamlayarak varsayılan masaüstü uygulaması grubunu seçtiğiniz ana bilgisayar havuzundan kaydedebilirsiniz:

    Parametre Değer/Açıklama
    Uygulama grubunu kaydetme Evet'i seçin. Bu eylem, varsayılan masaüstü uygulaması grubunu seçili çalışma alanına kaydeder.
    Uygulama grubunu kaydetme Listeden mevcut bir çalışma alanı seçin.

    Bu sekmeyi tamamladıktan sonra İleri: Gelişmiş'i seçin.

  6. İsteğe bağlı: Tanılama ayarlarını etkinleştirmek istiyorsanız, Gelişmiş sekmesinde aşağıdaki bilgileri doldurun:

    Parametre Değer/Açıklama
    Tanılama ayarlarını etkinleştir Kutuyu seçin.
    Günlüklerin gönderileceği hedef ayrıntılarını seçme Aşağıdaki hedeflerden birini seçin:

    - Log Analytics çalışma alanına gönderme

    - ArşivArşiv to a storage account

    - Olay hub'ına Stream

    Bu sekmeyi tamamladıktan sonra İleri: Etiketler'i seçin.

  7. İsteğe bağlı: Etiketler sekmesinde, ihtiyacınız olan herhangi bir ad/değer çiftini girebilir ve ardından İleri: Gözden geçir + oluştur'u seçebilirsiniz.

  8. Gözden geçir + oluştur sekmesinde, doğrulamanın geçtiğinden emin olun ve dağıtım sırasında kullanılacak bilgileri gözden geçirin.

  9. Uygulama grubunu oluşturmak için Oluştur'u seçin.

  10. Yeni uygulama grubunuzun genel görünümüne gitmek için Kaynağa git'i seçin ve ardından özelliklerini görüntülemek için Özellikler'i seçin.

Not

  • Bir masaüstü uygulaması grubu oluşturduysanız, kullanıcıları veya grupları atadıysanız ve varsayılan masaüstü uygulaması grubunu bir çalışma alanına kaydettiyseniz, atanan kullanıcılarınız masaüstüne bağlanabilir ve makalenin geri kalanını tamamlamanız gerekmez.

  • Bir RemoteApp uygulama grubu oluşturduysanız, uygulamalar eklediyseniz ve kullanıcı veya gruplar atadıysanız, Çalışma alanına uygulama grubu ekleme bölümüne gidin ve makalenin geri kalanını tamamlayın.

  • Uygulama eklemediyseniz, kullanıcı veya grup atamadıysanız ya da uygulama grubunu bir çalışma alanına kaydetmediyseniz, sonraki bölüme geçin ve makalenin geri kalanını tamamlayın.

Çalışma alanına uygulama grubu ekleme

Dağıtım kapsamı ve nesne ilişkileri

Bir konak havuzu için seçtiğiniz dağıtım kapsamı, onunla ilişkili çalışma alanları, uygulama grupları ve Uygulama Ekleme paketleri için de geçerlidir. Bölgesel ve coğrafi nesneler bir arada kullanılamaz. Bölgesel bir konak havuzu yalnızca bölgesel bir çalışma alanının üyesi olabilir ve yalnızca bölgesel uygulama grupları içerebilir. Bölgesel konak havuzu coğrafi çalışma alanına katılamaz ve coğrafi konak havuzu bölgesel çalışma alanına katılamaz. Bölgesel bir konak havuzunda oluşturulan uygulama grupları otomatik olarak bölgeseldir ve bölgesel bir çalışma alanına yalnızca bölgesel uygulama grupları kaydedilebilir. Uygulama Ekleme paketleri bir dağıtım kapsamı taşır ve aynı kuralı izler. Azure portal'de, uyumlu olmayan dağıtım kapsamına sahip nesneler, seçtiğiniz listelerde gri gösterilir, böylece yalnızca geçerli seçenekleri görürsünüz. Nesneleri farklı dağıtım kapsamlarıyla ilişkilendirmek için PowerShell veya REST API kullanırsanız istek başarısız olur. Bölgesel ve coğrafi nesneler aynı abonelikte ve aynı AzureAzure bölgesinde bir arada bulunabilir ve bağımsız olarak yönetilir. Konak havuzu listesi görünümündeki Dağıtım kapsamı sütununu kullanarak, konak havuzlarınızın her birinin hangi türde olduğunu görebilirsiniz.

Geçiş ve gelecekteki değişiklikler

Var olan bir konak havuzunun, çalışma alanının veya uygulama grubunun dağıtım kapsamını değiştiremezsiniz. Mevcut coğrafi konak havuzlarını bölgeye geçirme desteği aşamalı bir dağıtımla geliyor. Gelecekteki güncellemeler için bizi izlemeye devam edin. Yeni coğrafi konak havuzları oluşturmaya artık izin verilmediğinde bir tarih duyurulacak ve coğrafi altyapının kullanımdan kaldırılması için daha sonraki bir tarih duyurulacaktır.

Ardından, çalışma alanına bir uygulama grubu eklemek için, senaryonuza uygun sekmeyi seçin ve adımları izleyin.

Bir uygulama grubunu, Azure portalAzure portal kullanarak çalışma alanına şu şekilde ekleyebilirsiniz:

  1. Azure Sanal Masaüstü'ne genel bakış'ta Çalışma Alanları'nı seçin ve ardından uygulama grubu atamak istediğiniz çalışma alanının adını seçin.

  2. Çalışma alanına genel bakış'ta Uygulama grupları'nı ve ardından + Ekle'yi seçin.

  3. Listede, bir uygulama grubunun yanındaki artı simgesini (+) seçin. Yalnızca henüz bir çalışma alanına atanmamış uygulama grupları listelenir.

  4. Seç'i seçin. Uygulama grubu çalışma alanına eklenir.

Bir uygulama grubuna kullanıcı atama

Son olarak, bir uygulama grubuna kullanıcı veya kullanıcı grupları atamak için, senaryonuza uygun sekmeyi seçin ve adımları izleyin. Devam eden yönetimi kolaylaştırmak için uygulama gruplarına kullanıcı grupları atamanızı öneririz.

Kullandığınız hesabın, oluşturulduktan sonra uygulama grubunda Azure RBAC'de roller atamak için izne ihtiyacı vardır. İzin, Kullanıcı Erişimi Yöneticisi ve Sahip gibi bazı yerleşik rollere dahil edilen izindirMicrosoft.Authorization/roleAssignments/write.

TAzure portalAzure portal kullanarak kullanıcıları veya kullanıcı gruplarını bir uygulama grubuna şu şekilde atayabilirsiniz:

  1. Azure Sanal Masaüstü'ne genel bakış'ta Uygulama grupları'nı seçin.

  2. Listeden uygulama grubunu seçin.

  3. Uygulama grubuna genel bakışta Atamalar'ı seçin.

  4. + Ekle'yi seçin ve ardından bu uygulama grubuna atamak istediğiniz kullanıcı hesabını veya kullanıcı grubunu arayın ve seçin.

  5. Seç'i seçerek bitirin.

Sanal Masaüstü Azure nü dağıttıktan sonra, kullanıcılarınız web tarayıcısı dahil çeşitli platformlardan bağlanabilir. Daha fazla bilgi için Azure Sanal Masaüstü için Uzak Masaüstü istemcileri bölümüne bakın ve Uzak Masaüstü Web istemcisiyle Azure Sanal Masaüstü'ne bağlanın.

İşte yapmak isteyebileceğiniz bazı ekstra görevler: