Tiçin önkoşullar AzureAzure Sanal Masaüstü

Sanal Masaüstü Azure kullanmaya başlamak için ihtiyacınız olan birkaç şey vardır. Kullanıcılarınıza başarılı bir şekilde masaüstü ve uygulama sağlamak için tamamlamanız gereken önkoşulları burada bulabilirsiniz.

Yüksek düzeyde, şunlara ihtiyacınız vardır:

  • Etkin bir aboneliğe sahip bir Azure hesabı
  • Desteklenen bir kimlik sağlayıcısı
  • Oturum konağı sanal makineleri için desteklenen bir işletim sistemi
  • Uygun lisanslar
  • Ağ bağlantısı
  • Uzak Masaüstü istemcisi

AzureEtkin aboneliği olan Azure hesabı

Sanal Masaüstü Azure nü dağıtmak için etkin aboneliği olan bir Azure hesabı gerekir. Henüz hesabınız yoksa, ücretsiz bir hesap oluşturabilirsiniz.

Azure Sanal Masaüstü'nü dağıtmak için ilgili Azure rol tabanlı erişim denetimi (RBAC) rollerini atamanız gerekir. Belirli rol gereksinimleri, Sonraki adımlar bölümünde listelenen Azure Sanal Masaüstü dağıtımıyla ilgili makalelerin her birinde ele alınmıştır.

Ayrıca, aboneliğiniz için Microsoft.DesktopVirtualization kaynak sağlayıcısını kaydettiğinizden emin olun. Kaynak sağlayıcısının durumunu denetlemek ve gerekirse kaydetmek için, senaryonuza uygun sekmeyi seçin ve adımları izleyin.

Önemli

İşlemi gerektiren bir kaynak sağlayıcısını kaydetme izniniz */register/action olmalıdır. Hesabınıza aboneliğinizde katkıda bulunan veya sahip rolü atanmışsa bu rol dahil edilir.

  1. Azure portalda oturum açın.

  2. Abonelikler'i seçin.

  3. Aboneliğinizin adını seçin.

  4. Kaynak sağlayıcıları'nı seçin.

  5. Microsoft.DesktopVirtualization için arama yapın.

  6. Durum NotRegistered ise Microsoft.DesktopVirtualization'ı seçin ve ardından Register'ı seçin.

  7. Microsoft.DesktopVirtualization durumunun Kayıtlı olduğunu doğrulayın.

Kimlik

Oturum konaklarınızdan masaüstlerine ve uygulamalara erişmek için kullanıcılarınızın kimlik doğrulaması yapabilmesi gerekir. Microsoft Entra IDMicrosoft Entra ID, Microsoft'un bu özelliği etkinleştiren merkezi bulut kimlik hizmetidir. Microsoft Entra ID her zaman Azure Sanal Masaüstü kullanıcılarının kimliklerini doğrulamak için kullanılır. Oturum konakları, Active Directory Domain ServicesActive Directory Domain Services (AD DS) veya Microsoft Entra Etki Alanı HizmetleriMicrosoft Entra Etki Alanı Hizmetleri kullanılarak aynı Microsoft EntraMicrosoft Entra kiracısına veya bir Active Directory etki alanına katılabilir ve size esnek yapılandırma seçenekleri sunar.

Oturum sahipleri

Kullanıcılarınızla aynı Microsoft EntraMicrosoft Entra kiracısına veya bir Active Directory etki alanına (AD DS veya Microsoft Entra Etki Alanı HizmetleriMicrosoft Entra Etki Alanı Hizmetleri) masaüstleri ve uygulamalar sağlayan oturum konaklarına katılmanız gerekir.

Not

For Azure YerelAzure Yerel, you can join session hosts to an Active Directory Domain Services Active Directory Domain Services domain. Oturum konaklarına yalnızca Azure YerelAzure Yerel to an Active Directory Domain ServicesActive Directory Domain Services (AD DS) etki alanında katılabilirsiniz. Bu, Microsoft Entra IDMicrosoft Entra ID tarafından sağlanan bazı işlevlerden yararlanabileceğiniz Microsoft EntraMicrosoft Entra karma birleşimini kullanmayı içerir.

Oturum ana bilgisayarlarını Microsoft Entra IDMicrosoft Entra ID veya bir Active Directory etki alanına eklemek için aşağıdaki izinlere ihtiyacınız vardır:

  • TMicrosoft Entra IDMicrosoft Entra ID için, bilgisayarları kiracınıza ekleyebilecek bir hesaba ihtiyacınız vardır. Daha fazla bilgi için Cihaz kimliklerini yönetme bölümüne bakın. Oturum sahiplerini Microsoft Entra ID'a ekleme hakkında daha fazla bilgi edinmek için Microsoft Entra katılımlı oturum oturum sahipleri bölümüne bakın.

  • Active Directory etki alanı için, bilgisayarları etki alanınıza ekleyebilecek bir etki alanı hesabınız olmalıdır. Microsoft Entra Etki Alanı Hizmetleri için AAD DC Administrators grubunun üyesi olmanız gerekir.

Kullanıcılar

Kullanıcılarınızın Microsoft Entra IDMicrosoft Entra ID içinde olan hesaplara ihtiyacı vardır. Ayrıca AD DS kullanıyorsanız veya Microsoft Entra Etki Alanı HizmetleriMicrosoft Entra Etki Alanı Hizmetleri AzureAzure Sanal Masaüstü dağıtımınızda, bu hesapların karma kimlikler olması gerekir, bu da kullanıcı hesaplarının eşitlenmiş olduğu anlamına gelir. Kullandığınız kimlik sağlayıcısına göre aşağıdakileri aklınızda bulundurmanız gerekir:

  • AD DS ile Microsoft Entra ID kullanıyorsanız AD DS ile Microsoft Entra ID arasında kullanıcı kimlik verilerini eşitlemek için Microsoft Entra Connect yapılandırmanız gerekir.
  • Microsoft Entra ID'i Microsoft Entra Etki Alanı Hizmetleri ile kullanıyorsanız, kullanıcı hesapları Microsoft Entra ID'dan Microsoft Entra Etki Alanı Hizmetleri'ye tek yönlü eşitlenir. Bu eşitleme işlemi otomatiktir.

Önemli

Kullanıcı hesabı, AzureAzure Sanal Masaüstü için kullandığınız Microsoft EntraMicrosoft Entra kiracısında bulunmalıdır. AzureAzure Sanal Masaüstü kişisel Microsoft hesaplarını desteklemez.

Karma kimlikler kullanılırken UserPrincipalName (UPN) veya Güvenlik Tanımlayıcısı (SID) Active Directory Domain ServicesActive Directory Domain Services ve Microsoft Entra IDMicrosoft Entra ID arasında eşleşmelidir. Daha fazla bilgi için bkz: Desteklenen kimlikler ve kimlik doğrulama yöntemleri.

Desteklenen kimlik senaryoları

Aşağıdaki tabloda, Azure Sanal Masaüstü'nün şu anda desteklediği kimlik senaryoları özetlenmektedir:

Kimlik senaryosu Oturum sahipleri Kullanıcı hesapları
Microsoft Entra IDMicrosoft Entra ID + AD DS AD DS'ye Katıldı In Microsoft Entra IDMicrosoft Entra ID and AD DS, synchronized
Microsoft Entra IDMicrosoft Entra ID + AD DS Joined to Microsoft Entra IDMicrosoft Entra ID In Microsoft Entra IDMicrosoft Entra ID and AD DS, synchronized
Microsoft Entra IDMicrosoft Entra ID + Microsoft Entra Etki Alanı HizmetleriMicrosoft Entra Etki Alanı Hizmetleri Joined to Microsoft Entra Etki Alanı HizmetleriMicrosoft Entra Etki Alanı Hizmetleri In Microsoft Entra IDMicrosoft Entra ID and Microsoft Entra Etki Alanı HizmetleriMicrosoft Entra Etki Alanı Hizmetleri, synchronized
Microsoft Entra IDMicrosoft Entra ID + Microsoft Entra Etki Alanı HizmetleriMicrosoft Entra Etki Alanı Hizmetleri + AD DS Joined to Microsoft Entra Etki Alanı HizmetleriMicrosoft Entra Etki Alanı Hizmetleri In Microsoft Entra IDMicrosoft Entra ID and AD DS, synchronized
Microsoft Entra IDMicrosoft Entra ID + Microsoft Entra Etki Alanı HizmetleriMicrosoft Entra Etki Alanı Hizmetleri Joined to Microsoft Entra IDMicrosoft Entra ID In Microsoft Entra IDMicrosoft Entra ID and Microsoft Entra Etki Alanı HizmetleriMicrosoft Entra Etki Alanı Hizmetleri, synchronized
Microsoft EntraMicrosoft Entra-only Joined to Microsoft Entra IDMicrosoft Entra ID In Microsoft Entra IDMicrosoft Entra ID (dış kimlikler dahil)

Çoklu oturum açma ve çok faktörlü kimlik doğrulaması dahil olmak üzere desteklenen kimlik senaryoları hakkında daha ayrıntılı bilgi için bkz: Desteklenen kimlikler ve kimlik doğrulama yöntemleri.

FSLogix Profil Kapsayıcısı

Oturum konaklarınızı Microsoft Entra IDMicrosoft Entra ID'a eklerken FSLogix Profil Kapsayıcısı'nı kullanmak için, profilleri Azure DosyalarAzure Dosyalar veya Azure NetApp FilesAzure NetApp Files üzerinde depolamanız gerekir ve kullanıcı hesaplarınız karma kimlikler olmalıdır. Bu hesapları AD DS'de oluşturmanız ve bunları Microsoft Entra IDMicrosoft Entra ID ile eşitlemeniz gerekir. FSLogix Profil Kapsayıcısı'nı farklı kimlik senaryolarıyla dağıtma hakkında daha fazla bilgi edinmek için aşağıdaki makalelere bakın:

Dağıtım parametreleri

Oturum konaklarını dağıtırken aşağıdaki kimlik parametrelerini girmeniz gerekir:

  • Etki alanı adı, AD DS kullanılıyorsa veya Microsoft Entra Etki Alanı HizmetleriMicrosoft Entra Etki Alanı Hizmetleri.
  • Oturum barındırıcılarını etki alanına eklemek için gereken kimlik bilgileri.
  • Kuruluş Birimi (OU), oturum ana bilgisayarlarını dağıtım zamanında istediğiniz OU'ya yerleştirmenizi sağlayan isteğe bağlı bir parametredir.

Önemli

Etki alanına katılmak için kullandığınız hesapta Multifactor Authentication (MFA) etkinleştirilemez.

İşletim sistemleri ve lisanslar

Masaüstü ve uygulama sağlamak üzere oturum konakları için kullanabileceğiniz işletim sistemi (OS) seçeneğiniz vardır. Kullanıcılarınıza esneklik sağlamak için farklı konak havuzlarına sahip farklı işletim sistemleri kullanabilirsiniz. 64 bit işletim sistemlerini ve SKU'ları aşağıdaki tablo listelerinde (desteklenen sürümlerin ve tarihlerin Microsoft Yaşam Döngüsü İlkesi ile satır içi olduğu durumlarda) ve her ticari amaç için geçerli lisanslama yöntemleriyle destekliyoruz:

İşletim sistemi
(Yalnızca 64 bit)
Lisanslama yöntemi
(İç ticari amaçlarla)
Lisanslama yöntemi
(Harici ticari amaçlar)
  • Microsoft 365 E3Microsoft 365 E3, E5, A3, A5, F3, İş Ekstra, Öğrenci Kullanım Avantajı
  • Windows Enterprise E3, E5
  • Windows Education A3, A5
  • Kullanıcı başına Windows VDA
Bir AzureAzure aboneliği kaydederek kullanıcı başına erişim fiyatlandırması.
  • Yazılım Güvenceli (kullanıcı veya cihaz başına) Uzak Masaüstü Hizmetleri (RDS) İstemci Erişim Lisansı (CAL)
  • RDS Kullanıcı Aboneliği Lisansları.
Desteklenmez. Kullanıcı başına erişim fiyatlandırması Windows Server işletim sistemlerinde kullanılamaz.

Kullanıcı başına erişim fiyatlandırması da dahil olmak üzere kullanabileceğiniz lisanslar hakkında daha fazla bilgi edinmek için bkz. Lisanslama AzureAzure Sanal Masaüstü.

Önemli

Daha Azure, Microsoft tarafından Azure Marketi'nde sağlanan işletim sistemi görüntülerini kullanabilir veya Azure İşlem Galerisi'nde ya da yönetilen görüntü olarak depolanan kendi özel görüntülerinizi oluşturabilirsiniz. Tiçin özel görüntü şablonlarını kullanma AzureAzure Sanal Masaüstü, oturum konağı sanal makinelerini (VM'ler) dağıtırken kullanabileceğiniz özel bir görüntüyü kolayca oluşturmanıza olanak tanır. Özel resimler oluşturma hakkında daha fazla bilgi edinmek için bkz:

Alternatif olarak, Azure Yerel için aşağıdaki işletim sistemi görüntülerini kullanabilirsiniz:

Aşağıdaki yöntemlerden herhangi biriyle bu görüntülerden oturum konakçısı olarak kullanılacak bir sanal makine (VM) dağıtabilirsiniz:

Lisansınız size Azure Sanal Masaüstü'nü kullanma hakkı veriyorsa, ayrı bir lisans yüklemeniz veya uygulamanız gerekmez, ancak dış kullanıcılar için kullanıcı başına erişim fiyatlandırması kullanıyorsanız bir Azure Aboneliği kaydolmanız gerekir. Oturum konaklarınızda kullanılan Windows lisansının AzureAzure'da doğru şekilde atandığından ve işletim sisteminin etkinleştirildiğinden emin olmanız gerekir. Daha fazla bilgi için Oturum konağı sanal makinelerine Windows lisansı uygulama bölümüne bakın.

Azure Yerel'daki oturum konakları için, kullandığınız sanal makineleri Azure Sanal Masaüstü ile kullanmadan önce lisanslamalı ve etkinleştirmelisiniz. Activate Windows 10Windows 10 ve Windows 11 EnterpriseWindows 11 Enterprise multi-session, and Windows ServerWindows Server 2022 Datacenter: AzureAzure Edition, kullanım AzureAzure verification for VMs. Diğer tüm işletim sistemi görüntüleri için (Windows 10Windows 10 ve Windows 11 EnterpriseWindows 11 Enterprise ve diğer Windows ServerWindows Server sürümleri gibi) mevcut etkinleştirme yöntemlerini kullanmaya devam etmelisiniz. Daha fazla bilgi için bkz. Activate Windows ServerWindows Server VMs on Azure YerelAzure Yerel.

Not

En son güvenlik güncelleştirmesiyle işlevselliğin devam etmesini sağlamak için 17 Haziran 2024'e kadar Azure Yerel üzerindeki VM'lerinizi en son toplu güncelleştirmeye güncelleştirin. Bu güncelleştirme, VM'lerin Azure avantajlarını kullanmaya devam etmesi için gereklidir. Daha fazla bilgi için bkz. VM'ler için Azure doğrulama.

İpucu

İlk geliştirme ve test sırasında kullanıcı erişim haklarını basitleştirmek için Azure Sanal Masaüstü Azure Geliştirme ve Test fiyatlandırmasını destekler. Sanal Masaüstü Azure nü bir Azure Geliştirme ve Test aboneliğinde dağıtırsanız, son kullanıcılar kabul testleri gerçekleştirmek veya geri bildirim sağlamak için ayrı bir lisans yetkilendirmesi olmadan söz konusu dağıtıma bağlanabilir.

Ağ

Sanal Masaüstü'nü başarıyla dağıtmak için karşılamanız gereken çeşitli ağ gereksinimleri Azure. Bu, kullanıcıların masaüstlerine ve uygulamalarına bağlanmalarını sağlarken aynı zamanda onlara mümkün olan en iyi kullanıcı deneyimini sunar.

Sanal Masaüstü Azure ne bağlanan kullanıcılar hizmetle güvenli bir şekilde ters bağlantı kurar ve bu da gelen bağlantı noktaları açmanıza gerek olmadığı anlamına gelir. Varsayılan olarak bağlantı noktası 443'teki İletim Denetimi Protokolü (TCP) kullanılır, ancak RDP Kısa Yolu doğrudan Kullanıcı Veri İletisi Protokolü (UDP) tabanlı aktarım oluşturan yönetilen ağlar ve ortak ağlar için kullanılabilir.

Sanal Masaüstü Azure başarıyla dağıtmak için aşağıdaki ağ gereksinimlerini karşılamanız gerekir:

  • Oturum konaklarınız için bir sanal ağa ve alt ağa ihtiyacınız vardır. Oturum konaklarınızı bir konak havuzuyla aynı anda oluşturursanız, açılan listede görünmesi için bu sanal ağı önceden oluşturmanız gerekir. Sanal ağınız, oturum konağı ile aynı AzureAzure bölgesinde olmalıdır.

  • Oturum konaklarını etki alanına eklemeniz gerektiğinden, AD DS veya Microsoft Entra Etki Alanı Hizmetleri kullanıyorsanız bu sanal ağın etki alanı denetleyicilerinize ve ilgili DNS sunucularına bağlanabildiğinden emin olun.

  • Oturum konaklarınızın ve kullanıcılarınızın AzureAzure Sanal Masaüstü hizmetine bağlanabilmesi gerekir. Bu bağlantılar ayrıca, belirli bir URL listesine 443 numaralı bağlantı noktasında TCP kullanır. Daha fazla bilgi için Gerekli URL listesi bölümüne bakın. Dağıtımınızın düzgün çalışması ve desteklenmesi için bu URL'lerin ağ filtresi veya güvenlik duvarı tarafından engellenmediğinden emin olmalısınız. Kullanıcılarınızın Microsoft 365'e erişmesi gerekiyorsa, oturum konaklarınızın Microsoft 365 uç noktalarına bağlanabildiğinden emin olun.

Ayrıca aşağıdakileri de göz önünde bulundurun:

  • Kullanıcılarınızın farklı ağlarda barındırılan uygulamalara ve verilere erişmesi gerektiğinden, oturum barındırıcılarınızın bunlara bağlanabildiğinden emin olun.

  • İstemcinin ağından konak havuzlarını içeren Azure bölgesine gidiş dönüş süresi (RTT) gecikmesi 150 ms'den az olmalıdır. En iyi gecikme süresine sahip konumları görmek için, ağ gidiş dönüş gecikme süresi istatistiklerinde istediğiniz konuma Azure bakın. Ağ performansını iyileştirmek için kullanıcılarınıza en yakın Azure bölgesinde oturum konakları oluşturmanızı öneririz.

  • Ortamınızı kilitlemenize ve giden trafiği filtrelemenize yardımcı olmak için Azure Güvenlik DuvarıAzure Güvenlik Duvarı for AzureAzure Sanal Masaüstü dağıtımlarını kullanın.

  • Azure'de Azure Sanal Masaüstü ortamınızın güvenliğini sağlamaya yardımcı olmak için, oturum konaklarınızda gelen bağlantı noktası 3389'u açmamanızı öneririz. AzureAzure Sanal Masaüstü açık bir gelen bağlantı noktasının açık olmasını gerektirmez. Sorun giderme amacıyla 3389 numaralı bağlantı noktasını açmanız gerekiyorsa, tam zamanında VM erişimini kullanmanızı öneririz. Ayrıca oturum barındırıcılarınıza genel IP adresi atamamanızı öneririz.

Daha fazla bilgi edinmek için Azure Sanal Masaüstü ağ bağlantısını anlama bölümüne bakın.

Not

Sanal Masaüstü Azure nü güvenilir ve ölçeklenebilir tutmak için, altyapı denetim düzleminin sistem durumunu ve performansını denetlemek üzere trafik desenlerini ve kullanımı toplarız. Hizmet altyapısının bulunduğu tüm konumlardan bu bilgileri toplar ve ABD bölgesine göndeririz. ABD bölgesine gönderilen veriler, temizlenmiş verileri içerir, ancak müşteri verilerini içermez. Daha fazla bilgi için bkz. Azure Sanal Masaüstü için veri konumları.

Oturum ana bilgisayar yönetimi

Oturum konaklarını yönetirken aşağıdaki noktaları göz önünde bulundurun:

  • Windows Installer'ı devre dışı bırakan ilkeleri veya yapılandırmaları etkinleştirmeyin. Windows Installer'ı devre dışı bırakırsanız hizmet, oturum konaklarınıza aracı güncelleştirmelerini yükleyemez ve oturum konaklarınız düzgün çalışmaz.

  • Oturum konaklarını AD DS etki alanına katılıyorsanız ve bunları IntuneIntune kullanarak yönetmek istiyorsanız, Microsoft Entra ConnectMicrosoft Entra Connect öğesini öğesini kullanarak Microsoft EntraMicrosoft Entra öğesini yapılandırmanız gerekir.

  • Oturum konaklarını bir Microsoft Entra Etki Alanı HizmetleriMicrosoft Entra Etki Alanı Hizmetleri etki alanına ekliyorsanız, bunları IntuneIntune kullanarak yönetemezsiniz.

  • Oturum barındırıcılarınız için Windows Server ile Microsoft Entra katılma özelliğini kullanıyorsanız, Windows Server Intune desteklenmediği için onları Intune'e kaydedemezsiniz. Her oturum ana bilgisayarında Microsoft EntraMicrosoft Entra hybrid join ve Group Policygrup ilkesi from an Active Directory domain veya local Group Policygrup ilkesi kullanmanız gerekir.

AzureAzure regions

Konak havuzlarını, çalışma alanlarını ve uygulama gruplarını aşağıdaki AzureAzure bölgelerinde dağıtabilirsiniz. Bu bölge listesi, konak havuzu dağıtım kapsamı coğrafi olduğunda konak havuzunun meta verilerinin depolanabileceği yerdir.

Konak havuzu dağıtım kapsamı bölgesel olduğunda, konak havuzu meta veri depolamasının bölgelerinin listesi için Azure Sanal Masaüstü için Veri Konumları'na bakın.

Ancak, kullanıcı oturumları için oturum konakları herhangi bir AzureAzure bölgesinde bulunabilir ve AzureAzure Sanal Masaüstü on Azure YerelAzure Yerel kullanılırken şirket içinde bulunabilir ve bu da işlem kaynaklarını kullanıcılarınıza yakın bir şekilde dağıtmanıza olanak tanır. Veri türleri ve konumlar hakkında daha fazla bilgi için bkz. Azure Sanal Masaüstü için veri konumları.

Önemli

Batı ABD 3, otomatik konak havuzları (oturum konağı yapılandırmasını kullanan konak havuzları) için desteklenmez. Konak havuzu yönetimi yaklaşımlarında Oturum Ana Bilgisayarı Yapılandırması hakkında daha fazla bilgi edinin.

  • Doğu Avustralya

  • Orta Kanada

  • Doğu Kanada

  • Orta Hindistan

  • Orta ABD

  • Doğu Asya

  • Doğu ABD

  • Doğu ABD 2

  • Doğu Japonya

  • Batı Japonya

  • Orta Kuzey ABD

  • Kuzey Avrupa

  • Güney Afrika Kuzey

  • Orta Güney ABD

  • Güneydoğu Asya

  • Güney Birleşik Krallık

  • Birleşik Krallık Batı

  • Orta Batı ABD

  • Batı Avrupa

  • Batı ABD

  • Batı ABD 2

  • Batı ABD 3

AzureAzure Sanal Masaüstü, AzureAzure for US Government ve AzureAzure in China'da21Vianet tarafından işletilen bağımsız bulutlarda da kullanılabilir.

Azure Sanal Masaüstü hizmetinin mimarisi ve dayanıklılığı hakkında daha fazla bilgi edinmek için bkz. Azure Sanal Masaüstü hizmet mimarisi ve dayanıklılığı.

Uzak oturuma bağlanma

Kullanıcılarınızın masaüstlerine ve uygulamalara bağlanmak için Windows Uygulaması veya Uzak Masaüstü istemcisini kullanması gerekir. Şuradan bağlanabilirsiniz:

  • Windows
  • macOS
  • iOS/iPadOS
  • Android/Chrome OS
  • Web tarayıcısı

Daha fazla bilgi için bkz. Cihazlara ve uygulamalara bağlanmak için Windows Uygulaması kullanmaya başlama.

Önemli

AzureAzure Sanal Masaüstü, RemoteApp ve Masaüstü Bağlantıları (RADC) istemcisinden veya Uzak Masaüstü Bağlantısı (MSTSC) istemcisinden gelen bağlantıları desteklemez.

İstemcilerin bağlanmak için hangi URL'leri kullandığını ve güvenlik duvarlarından ve İnternet filtrelerinden geçmesine izin vermeniz gerektiğini öğrenmek için, Gerekli URL listesine bakın.

Sonraki adımlar