Aracılığıyla paylaş


Azure Sanal Masaüstü SSS

Bu makalede sık sorulan sorular yanıtlanmaktadır ve Azure Sanal Masaüstü için en iyi yöntemler açıklanmaktadır.

Nesneleri yönetmek için gereken en düşük yönetici izinleri nelerdir?

Konak havuzları ve diğer nesneler oluşturmak istiyorsanız, üzerinde çalıştığınız abonelikte veya kaynak grubunda Katkıda Bulunan rolüne atanmış olmanız gerekir.

Uygulama gruplarını kullanıcılara veya kullanıcı gruplarına yayımlamak için bir uygulama grubunda Kullanıcı Erişimi Yönetici rolüne sahip olmanız gerekir.

Bir yöneticiyi yalnızca kullanıcılara ileti gönderme, kullanıcıları oturumu kapatma vb. gibi kullanıcı oturumlarını yönetecek şekilde kısıtlamak için özel roller oluşturabilirsiniz. Örneğin:

{
    "actions": [
        "Microsoft.Resources/deployments/operations/read",
        "Microsoft.Resources/tags/read",
        "Microsoft.Authorization/roleAssignments/read",
        "Microsoft.DesktopVirtualization/hostpools/sessionhosts/usersessions/*",
        "Microsoft.DesktopVirtualization/hostpools/sessionhosts/read",
        "Microsoft.DesktopVirtualization/hostpools/sessionhosts/write"
    ],
    "notActions": [],
    "dataActions": [],
    "notDataActions": []
}

Azure Sanal Masaüstü'nü birden çok Microsoft Entra kiracıya dağıtabilir miyim?

Kullanıcıların atanan çalışma alanı, konak havuzu ve uygulama grubuyla aynı Microsoft Entra kiracısında olması gerekir. Her şeyin aynı kiracıda olması, kullanıcıları kaynaklarına erişebilmeleri için uygun rol tabanlı erişim denetimi (RBAC) rollerine atamanıza olanak tanır.

Ancak, kullanıcıyla aynı AD'ye veya kullanıcının AD'si ile güven ilişkisi olan bir AD'ye katılmışlarsa, sanal makineleri (VM'ler) farklı bir Microsoft Entra kiracısında dağıtabilirsiniz.

Konum kısıtlamaları nelerdir?

Tüm hizmet kaynaklarının kendisiyle ilişkilendirilmiş bir konumu vardır. Konak havuzunun konumu, konak havuzu için hizmet meta verilerinin depolandığı coğrafyayı belirler. Konak havuzu olmadan bir uygulama grubu mevcut olamaz. Uygulamaları bir RemoteApp uygulama grubuna eklerseniz, başlangıç menüsü uygulamalarını belirlemek için bir oturum konağına da ihtiyacınız vardır. Herhangi bir uygulama grubu eylemi için, konak havuzunda ilgili bir veri erişimine de ihtiyacınız vardır. Verilerin birden çok konum arasında aktarılmadığından emin olmak için uygulama grubunun konumu konak havuzunun konumuyla aynı olmalıdır.

Çalışma alanlarının da uygulama gruplarıyla aynı konumda olması gerekir. Çalışma alanı her güncelleştirildiğinde, ilgili uygulama grubu da onunla birlikte güncelleştirilir. Uygulama gruplarında olduğu gibi, hizmet de tüm çalışma alanlarının aynı konumda oluşturulan uygulama gruplarıyla ilişkilendirilmiş olmasını gerektirir.

PowerShell'de bir nesnenin özelliklerini nasıl genişletirsiniz?

PowerShell cmdlet'ini çalıştırdığınızda yalnızca kaynak adını ve konumunu görürsünüz.

Örneğin:

Get-AzWvdHostPool -Name 0224hp -ResourceGroupName 0224rg

Location Name   Type
-------- ----   ----
westus   0224hp Microsoft.DesktopVirtualization/hostpools

Kaynağın tüm özelliklerini görmek için cmdlet'in sonuna veya fl sonuna ekleyinformat-list.

Örneğin:

Get-AzWvdHostPool -Name 0224hp -ResourceGroupName 0224rg |fl

Belirli özellikleri görmek için veya 'nin arkasına format-listflbelirli özellik adlarını ekleyin.

Örneğin:

Get-AzWvdHostPool -Name demohp -ResourceGroupName 0414rg |fl CustomRdpProperty

CustomRdpProperty : audiocapturemode:i:0;audiomode:i:0;drivestoredirect:s:;redirectclipboard:i:1;redirectcomports:i:0;redirectprinters:i:1;redirectsmartcards:i:1;screen modeid:i:2;

Azure Sanal Masaüstü konuk kullanıcıları destekliyor mu?

Azure Sanal Masaüstü Microsoft Entra konuk kullanıcı hesaplarını desteklemez. Örneğin, bir grup konuk kullanıcının kendi şirketlerinde kullanıcı başına, Windows E3 Kullanıcı başına veya WIN VDA lisansları Microsoft 365 E3 olduğunu, ancak farklı bir şirketin Microsoft Entra ID konuk kullanıcılar olduğunu varsayalım. Diğer şirket, konuk kullanıcıların hem Microsoft Entra ID hem de Active Directory'deki kullanıcı nesnelerini yerel hesaplar gibi yönetebilir.

Üçüncü tarafların yararına kendi lisanslarınızı kullanamazsınız. Ayrıca Azure Sanal Masaüstü şu anda Microsoft Hesabını (MSA) desteklememektedir.

WVDConnections tablosunda istemci IP adresini neden göremiyorum?

Şu anda web istemcisinin IP adreslerini toplamak için güvenilir bir yöntemimiz olmadığından bu değeri tabloya eklemeyiz.

Azure Sanal Masaüstü yedeklemeleri nasıl işler?

Azure Sanal Masaüstü'nde yedeklemeyi işlemek için birden çok seçenek vardır. İşlem düzeyinde yedekleme yalnızca Azure Backup aracılığıyla Kişisel Konak Havuzları için önerilir. Depolama düzeyinde önerilen yedekleme çözümü, kullanıcı profillerini depolamak için kullanılan arka uç depolama alanına göre değişir. Azure Dosyalar Paylaşımı kullanılıyorsa, Dosya Paylaşımı için Azure Backup önerilir. Azure NetApp Files kullanılırsa, Snaphots/İlkeler veya Azure NetApp Files Yedekleme kullanılabilir araçlardır.

Azure Sanal Masaüstü üçüncü taraf işbirliği uygulamalarını destekliyor mu?

Azure Sanal Masaüstü şu anda Teams için iyileştirilmiştir. Microsoft şu anda Zoom gibi üçüncü taraf işbirliği uygulamalarını desteklemez. Üçüncü taraf kuruluşlar, müşterilerine uyumluluk yönergeleri vermekle sorumludur. Azure Sanal Masaüstü ayrıca Skype Kurumsal desteklemez.

Havuza alınandan kişisel konak havuzlarına değişebilir miyim?

Konak havuzu oluşturduktan sonra türünü değiştiremezsiniz. Ancak, bir konak havuzuna kaydettiğiniz tüm VM'leri farklı bir konak havuzu türüne taşıyabilirsiniz.

Azure portal oluşturulan konak havuzları için ölçek sınırı var mı?

Bu faktörler konak havuzları için ölçek sınırını etkileyebilir:

Azure Lighthouse ile Azure Sanal Masaüstü ortamlarını yönetebilir miyim?

Azure Lighthouse, Azure Sanal Masaüstü ortamlarının yönetilmesini tam olarak desteklemez. Lighthouse şu anda Microsoft Entra ID kiracılar arası kullanıcı yönetimini desteklemediğinden, Lighthouse müşterilerinin yine de kullanıcıların kullanıcıları yönetmek için kullandığı Microsoft Entra ID oturum açmaları gerekir.

Azure Sanal Masaüstü hizmetiyle CSP korumalı alan aboneliklerini de kullanamazsınız. Daha fazla bilgi için bkz . Tümleştirme korumalı alanı hesabı.

Son olarak, CSP sahip hesabından kaynak sağlayıcısını etkinleştirdiyseniz, CSP müşteri hesapları kaynak sağlayıcısını değiştiremez.

Kayıt sorunlarını önlemek için VM'lerimi ne sıklıkta açmalıyım?

Vm'yi Azure Sanal Masaüstü hizmetindeki bir konak havuzuna kaydettikten sonra aracı, VM etkin olduğunda VM'nin belirtecini düzenli olarak yeniler. Kayıt belirtecinin sertifikası 90 gün boyunca geçerlidir. Bu 90 günlük sınır nedeniyle, makinenin belirteçlerini yenileyebilmesi ve aracı ile yan yana yığın bileşenlerini güncelleştirebilmesi için VM'lerin her 90 günde 20 dakika çevrimiçi olmasını öneririz. VM'nizin bu süre sınırı içinde etkinleştirilmesi, kayıt belirtecinin süresinin dolmasını veya geçersiz olmasını önler. VM'nizi 90 gün sonra başlattıysanız ve kayıt sorunlarıyla karşılaşıyorsanız, VM'yi konak havuzundan kaldırmak, aracıyı yeniden yüklemek ve havuza yeniden kaydetmek için Azure Sanal Masaüstü aracı sorun giderme kılavuzundaki yönergeleri izleyin.

Konak havuzları oluştururken kullanılabilirlik seçeneklerini ayarlayabilir miyim?

Evet. Azure Sanal Masaüstü konak havuzları, vm oluştururken kullanılabilirlik kümesini veya kullanılabilirlik alanlarını seçme seçeneğine sahiptir. Bu kullanılabilirlik seçenekleri, Azure İşlem'in kullandığı seçeneklerle aynıdır. Konak havuzunda oluşturduğunuz VM için bir bölge seçerseniz, bu ayar o bölgede oluşturduğunuz tüm VM'ler için otomatik olarak uygulanır. Konak havuzu VM'lerinizi birden çok bölgeye yaymak isterseniz, oluşturduğunuz her yeni VM için el ile yeni bir bölge seçmek üzere sanal makine ekleme Azure portal yönergelerini izlemeniz gerekir.

Azure kullanılabilirlik alanlarının VM'lerinizin bulunduğu bölgede kullanılabilir olduğundan emin olun.

Hangi kullanılabilirlik seçeneği benim için en iyi seçenektir?

VM'leriniz için kullanmanız gereken kullanılabilirlik seçeneği, görüntünüzün konumuna bağlıdır. Aşağıdaki tabloda, dağıtımınız için en iyi seçeneğin hangisi olduğunu öğrenmenize yardımcı olmak için her ayarın bu değişkenlerle ilişkisi açıklanmaktadır.

Kullanılabilirlik seçeneği Görüntü konumu
Hiçbiri Galeri
Hiçbiri Blob depolama
Kullanılabilirlik alanı Galeri (blob depolama seçeneği devre dışı)
Yönetilen SKU (yönetilen disk) ile kullanılabilirlik kümesi Galeri
Yönetilen SKU (yönetilen disk) ile kullanılabilirlik kümesi Blob depolama
Yönetilen SKU (yönetilen disk) ile kullanılabilirlik kümesi Blob depolama (Galeri seçeneği devre dışı)
Kullanılabilirlik kümesi (kullanıcı tarafından yeni oluşturuldu) Galeri
Kullanılabilirlik kümesi (kullanıcı tarafından yeni oluşturuldu) Blob depolama

Windows 10 cihazlarımda hangi uygulamaların ve sürücülerin çalışmasına izin verilip verilmiyor olduğunu denetlemek için Windows Defender Uygulama Denetimi'ni mi yoksa AppLocker'ı mı kullanmalıyım?

AppLocker yerine Windows Defender Uygulama Denetimi'ni kullanmanızı öneririz.

Geçişi test ederken iki farklı Azure Sanal Masaüstü ortamı aynı kiracıda bulunabilir mi?

Evet. Her iki dağıtımı da aynı Microsoft Entra kiracıda kullanabilirsiniz.

Azure Sanal Masaüstü ile Azure VM'leri için kısa ömürlü işletim sistemi diskleri destekleniyor mu?

Hayır. Azure SANAL MAKINELER için kısa ömürlü işletim sistemi diskleri Azure Sanal Masaüstü ile desteklenmez.

Konak havuzlarımı ve VM'lerimi farklı bölgelerde depolarsam konak havuzu bölgesinin kapatıldığı ancak VM bölgesinin çevrimiçi kaldığı bir olağanüstü durum senaryosunda ne olur?

Konak havuzunun meta verileri dayanıklılık için bir coğrafya içinde çoğaltılır. Konak havuzunuzun içinde olduğu bölge kapanırsa, çoğaltmasına yük devredilir. Bu yük devretme döneminde Azure Sanal Masaüstü, yük devretme tamamlanana kadar bu konak havuzundaki oturum ana bilgisayar VM'lerine yeni kullanıcı bağlantılarını kabul etmez. Bu konak havuzundaki oturum konağı VM'lerinde var olan tüm oturumlar bağlı kalır ve etkilenmez. Azure Sanal Masaüstü için hizmet dayanıklılığının nasıl uygulandığı hakkında daha fazla bilgi edinmek için bkz. Azure Sanal Masaüstü hizmet mimarisi ve dayanıklılığı.

Azure Sanal Masaüstü'nde bir kullanılabilirlik kümesine 200'den fazla VM eklemeyi denediğinizde ne olur?

Azure Sanal Masaüstü'nde bir kullanılabilirlik kümesinde 200'den fazla VM'yi aşmaya çalışırsanız, "200 VM sınırına ulaşıldığı için VM oluşturulamıyor" hata iletisini alırsınız. Daha fazla bilgi için bkz. Kullanılabilirlik kümelerine genel bakış.

Oturum konağı işletim sisteminin yerinde yükseltmesini yapabilir miyim?

Havuza alınan konak havuzundaki oturum konakları yerinde yükseltme için desteklenmez. Kişisel konak havuzundaki oturum konakları yerinde yükseltme için desteklenir. Daha fazla bilgi için bkz. Azure'da Windows çalıştıran desteklenen VM'ler için yerindeyükseltme ve Azure'da Windows Server çalıştıran VM'ler için yerinde yükseltme.