Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede, uzak kaynaklarınıza özel olarak bağlanmak için Azure Sanal Masaüstü ile Özel Bağlantı nasıl ayarlanacağı gösterilmektedir. Sınırlamalar da dahil olmak üzere Azure Sanal Masaüstü ile Özel Bağlantı kullanma hakkında daha fazla bilgi için bkz. Azure Sanal Masaüstü ile Azure Özel Bağlantı.
Önkoşullar
Azure Sanal Masaüstü ile Özel Bağlantı kullanmak için aşağıdakilere ihtiyacınız vardır:
Oturum konakları, uygulama grubu ve çalışma alanı içeren mevcut bir konak havuzu.
Özel uç noktalar için kullanmak istediğiniz mevcut bir sanal ağ ve alt ağ .
Özel uç noktalar oluşturmak için gerekli Azure rol tabanlı erişim denetimi izinleri.
Yerel bir cihazda uzak oturuma erişmek için desteklenen bir uygulama:
- Herhangi bir platformda Uzak Masaüstü uygulaması. Windows için Uzak Masaüstü istemcisini kullanıyorsanız, özel uç nokta kullanarak bağlanmak için 1.2.4066 veya sonraki bir sürümü kullanmanız gerekir.
- macOS veya iOS/iPadOS'ta Windows App.
Azure CLI veya yerel olarak Azure PowerShell kullanmak istiyorsanız, masaüstü sanallaştırma Azure CLI uzantısının veya Az.DesktopVirtualization PowerShell modülünün yüklü olduğundan emin olmak için bkz. Azure Sanal Masaüstü ile Azure CLI ve Azure PowerShell kullanma. Alternatif olarak, Azure Cloud Shell kullanın.
Azure PowerShell Özel Bağlantı destekleyen Azure Sanal Masaüstü cmdlet'leri önizleme aşamasındadır. 5.0.0 sürümünde eklenen bu cmdlet'leri kullanmak için Az.DesktopVirtualization modülünün önizleme sürümünü indirip yüklemeniz gerekir.
Abonelikte Azure Sanal Masaüstü ile Özel Bağlantı etkinleştirme
Özel Bağlantı Azure Sanal Masaüstü ile kullanmak için, Özel Bağlantı Azure Sanal Masaüstü ile kullanmak istediğiniz her aboneliğe Microsoft.DesktopVirtualization kaynak sağlayıcısını yeniden kaydetmeniz gerekir.
Senaryonuz için ilgili sekmeyi seçin.
Azure Sanal Masaüstü kaynak sağlayıcısını yeniden kaydetme
Azure Sanal Masaüstü ile Özel Bağlantı kullanabilmeniz için önce Microsoft.DesktopVirtualization kaynak sağlayıcısını yeniden kaydetmeniz gerekir. Azure Sanal Masaüstü ile Özel Bağlantı için kullanmak istediğiniz her abonelik için bunu yapmanız gerekir:
Azure portalda oturum açın.
Arama çubuğuna Abonelikler yazın ve eşleşen hizmet girişini seçin.
Aboneliğinizin adını seçin, ardından Ayarlar bölümünde Kaynak sağlayıcıları'nı seçin.
Microsoft.DesktopVirtualization öğesini arayıp seçin, ardından Yeniden kaydet'i seçin.
Microsoft.DesktopVirtualization durumunun Kayıtlı olduğunu doğrulayın.
Özel uç noktalar oluşturma
Kurulum işlemi sırasında, senaryonuza bağlı olarak aşağıdaki kaynaklar için özel uç noktalar oluşturmanız gerekir.
Bağlantının tüm bölümleri - istemciler ve oturum konakları için ilk akış bulma, akış indirme ve uzak oturum bağlantıları - özel yolları kullanın. Aşağıdaki özel uç noktalara ihtiyacınız vardır:
Amaç Kaynak türü Hedef alt kaynak Uç nokta miktarı Konak havuzlarına bağlantılar Microsoft.DesktopVirtualization/hostpools Bağlantı Konak havuzu başına bir tane Akış indirme Microsoft.DesktopVirtualization/workspaces Besleme Çalışma alanı başına bir tane İlk akış bulma Microsoft.DesktopVirtualization/workspaces Küresel Tüm Azure Sanal Masaüstü dağıtımlarınız için yalnızca bir tane İstemciler ve oturum konakları için akış indirme ve uzak oturum bağlantıları özel yollar kullanır, ancak ilk akış bulma genel yolları kullanır. Aşağıdaki özel uç noktalara ihtiyacınız vardır. İlk akış bulma için uç nokta gerekli değildir.
Amaç Kaynak türü Hedef alt kaynak Uç nokta miktarı Konak havuzlarına bağlantılar Microsoft.DesktopVirtualization/hostpools Bağlantı Konak havuzu başına bir tane Akış indirme Microsoft.DesktopVirtualization/workspaces Besleme Çalışma alanı başına bir tane Yalnızca istemciler ve oturum konakları için uzak oturum bağlantıları özel yollar kullanır, ancak ilk akış bulma ve akış indirme genel yolları kullanır. Aşağıdaki özel uç noktalara ihtiyacınız vardır. Çalışma alanlarına yönelik uç noktalar gerekli değildir.
Amaç Kaynak türü Hedef alt kaynak Uç nokta miktarı Konak havuzlarına bağlantılar Microsoft.DesktopVirtualization/hostpools Bağlantı Konak havuzu başına bir tane Hem istemciler hem de oturum ana bilgisayar VM'leri genel yolları kullanır. Özel Bağlantı bu senaryoda kullanılmaz.
Önemli
İlk akış bulma için özel bir uç nokta oluşturursanız, genel alt kaynak için kullanılan çalışma alanı paylaşılan Tam Etki Alanı Adı'nı (FQDN) yönetir ve tüm çalışma alanlarında akışların ilk keşfini kolaylaştırır. Yalnızca bu amaçla kullanılan ve kayıtlı uygulama grubu olmayan ayrı bir çalışma alanı oluşturmanız gerekir. Bu çalışma alanının silinmesi, tüm akış bulma işlemlerinin çalışmayı durdurmasına neden olur.
İlk akış bulma (genel alt kaynak) için kullanılan çalışma alanına erişimi denetleyemezsiniz. Bu çalışma alanını yalnızca özel erişime izin verecek şekilde yapılandırdığınızda, ayar yoksayılır. Bu çalışma alanına her zaman genel yollardan erişilebilir.
IP adreslerine yönelik talep arttıkça IP adresi ayırmaları değiştirilebilir. Kapasite genişletmeleri sırasında özel uç noktalar için ek adresler gerekir. Olası adres alanı tükenmesini göz önünde bulundurmanız ve büyüme için yeterli oda olmasını sağlamanız önemlidir. Merkez veya uç topolojisindeki özel uç noktalar için uygun ağ yapılandırmasını belirleme hakkında daha fazla bilgi için bkz. Özel Bağlantı dağıtımı için karar ağacı.
Konak havuzlarına bağlantılar
Konak havuzuna bağlantılar için bağlantı alt kaynağı için özel bir uç nokta oluşturmak için senaryonuza uygun sekmeyi seçin ve adımları izleyin.
Azure portal kullanarak bir konak havuzuna bağlantılar için bağlantı alt kaynağı için özel uç nokta oluşturma burada açıklanır.
Azure portalda oturum açın.
Arama çubuğuna Sanal Masaüstü Azure yazın ve Azure Sanal Masaüstü'ne genel bakış'a gitmek için eşleşen hizmet girişini seçin.
Konak havuzları'nı ve ardından bağlantı alt kaynağı oluşturmak istediğiniz konak havuzunun adını seçin.
Konak havuzuna genel bakış bölümünde Ağ'ı, ardından Özel uç nokta bağlantıları'nı ve son olarak Yeni özel uç nokta'yı seçin.
Temel Bilgiler sekmesinde aşağıdaki bilgileri tamamlayın:
Parametre Değer/Açıklama Abonelik Açılan listeden içinde özel uç nokta oluşturmak istediğiniz aboneliği seçin. Kaynak grubu Bu, özel uç nokta için çalışma alanınızla aynı kaynak grubunu varsayılan olarak kullanır, ancak açılan listeden alternatif bir kaynak grubu seçebilir veya yeni bir tane oluşturabilirsiniz. Name Yeni özel uç nokta için bir ad girin. Ağ arabirimi adı Ağ arabirimi adı, özel uç noktaya verdiğiniz ada göre otomatik olarak doldurulur, ancak farklı bir ad da belirtebilirsiniz. Bölge Bu, çalışma alanıyla aynı Azure bölgesini varsayılan olarak kullanır ve özel uç noktanın dağıtıldığı yerdir. Bu bölge, sanal ağınız ve oturum konaklarınızla aynı bölge olmalıdır. Bu sekmeyi tamamladıktan sonra İleri: Kaynak'ı seçin.
Kaynak sekmesinde Abonelik, Kaynak türü ve Kaynak değerlerini doğrulayın, ardından Hedef alt kaynağı için bağlantı'yı seçin. Bu sekmeyi tamamladıktan sonra İleri: Sanal Ağ'yi seçin.
Sanal Ağ sekmesinde aşağıdaki bilgileri tamamlayın:
Parametre Değer/Açıklama Sanal ağ Açılan listeden içinde özel uç nokta oluşturmak istediğiniz sanal ağı seçin. Alt ağ Açılan listeden içinde özel uç nokta oluşturmak istediğiniz sanal ağın alt ağını seçin. Özel uç noktalar için ağ ilkesi Alt ağ ilkesi seçmek istiyorsanız Düzenle'yi seçin. Daha fazla bilgi için bkz. Özel uç noktalar için ağ ilkelerini yönetme. Özel IP yapılandırması IP adresini dinamik olarak ayır veya IP adresini statik olarak ayır'ı seçin. Adres alanı seçtiğiniz alt ağdan geliyor.
IP adreslerini statik olarak ayırmayı seçerseniz, listelenen her üye için Ad ve Özel IP'yi doldurmanız gerekir.Uygulama güvenlik grubu İsteğe bağlı: Açılan listeden özel uç nokta için mevcut bir uygulama güvenlik grubu seçin veya yeni bir tane oluşturun. Daha sonra da ekleyebilirsiniz. Bu sekmeyi tamamladıktan sonra İleri: DNS'yi seçin.
DNS sekmesinde, Özel DNS bölgesiyle tümleştirme için Evet veya Hayır'ı seçerek Azure Özel DNS Bölgesi'ni kullanmak isteyip istemediğinizi seçin. Evet'i seçerseniz, özel DNS bölgesinin
privatelink.wvd.microsoft.comoluşturulacağı aboneliği ve kaynak grubunu seçin. Daha fazla bilgi için bkz. Özel Uç Nokta DNS yapılandırması Azure.Bu sekmeyi tamamladıktan sonra İleri: Etiketler'i seçin.
İsteğe bağlı: Etiketler sekmesinde, ihtiyacınız olan ad/değer çiftlerini girebilir ve ardından İleri: Gözden geçir + oluştur'u seçebilirsiniz.
Gözden Geçir + oluştur sekmesinde doğrulamanın geçtiğinden emin olun ve dağıtım sırasında kullanılan bilgileri gözden geçirin.
Bağlantı alt kaynağı için özel uç nokta oluşturmak için Oluştur'u seçin.
Önemli
Özel Bağlantı ile kullanmak istediğiniz her konak havuzu için bağlantı alt kaynağı için özel bir uç nokta oluşturmanız gerekir.
Akış indirme
Çalışma alanının akış alt kaynağı için özel bir uç nokta oluşturmak için senaryonuza uygun sekmeyi seçin ve adımları izleyin.
Sanal Masaüstü'ne genel bakış Azure Çalışma Alanları'nı ve ardından akış alt kaynağı oluşturmak istediğiniz çalışma alanının adını seçin.
Çalışma alanına genel bakış bölümünde Ağ'ı, ardından Özel uç nokta bağlantıları'nı ve son olarak Yeni özel uç nokta'yı seçin.
Temel Bilgiler sekmesinde aşağıdaki bilgileri tamamlayın:
Parametre Değer/Açıklama Abonelik Açılan listeden içinde özel uç nokta oluşturmak istediğiniz aboneliği seçin. Kaynak grubu Bu, özel uç nokta için çalışma alanınızla aynı kaynak grubunu varsayılan olarak kullanır, ancak açılan listeden alternatif bir kaynak grubu seçebilir veya yeni bir tane oluşturabilirsiniz. Name Yeni özel uç nokta için bir ad girin. Ağ arabirimi adı Ağ arabirimi adı, özel uç noktaya verdiğiniz ada göre otomatik olarak doldurulur, ancak farklı bir ad da belirtebilirsiniz. Bölge Bu, çalışma alanıyla aynı Azure bölgesini varsayılan olarak kullanır ve özel uç noktanın dağıtıldığı yerdir. Bu bölge sanal ağınızla aynı olmalıdır. Bu sekmeyi tamamladıktan sonra İleri: Kaynak'ı seçin.
Kaynak sekmesinde Abonelik, Kaynak türü ve Kaynak değerlerini doğrulayın, ardından Hedef alt kaynağı için akışı seçin. Bu sekmeyi tamamladıktan sonra İleri: Sanal Ağ'yi seçin.
Sanal Ağ sekmesinde aşağıdaki bilgileri tamamlayın:
Parametre Değer/Açıklama Sanal ağ Açılan listeden içinde özel uç nokta oluşturmak istediğiniz sanal ağı seçin. Alt ağ Açılan listeden içinde özel uç nokta oluşturmak istediğiniz sanal ağın alt ağını seçin. Özel uç noktalar için ağ ilkesi Alt ağ ilkesi seçmek istiyorsanız Düzenle'yi seçin. Daha fazla bilgi için bkz. Özel uç noktalar için ağ ilkelerini yönetme. Özel IP yapılandırması IP adresini dinamik olarak ayır veya IP adresini statik olarak ayır'ı seçin. Adres alanı seçtiğiniz alt ağdan geliyor.
IP adreslerini statik olarak ayırmayı seçerseniz, listelenen her üye için Ad ve Özel IP'yi doldurmanız gerekir.Uygulama güvenlik grubu İsteğe bağlı: Açılan listeden özel uç nokta için mevcut bir uygulama güvenlik grubu seçin veya yeni bir tane oluşturun. Daha sonra da ekleyebilirsiniz. Bu sekmeyi tamamladıktan sonra İleri: DNS'yi seçin.
DNS sekmesinde, Özel DNS bölgesiyle tümleştirme için Evet veya Hayır'ı seçerek Azure Özel DNS Bölgesi'ni kullanmak isteyip istemediğinizi seçin. Evet'i seçerseniz, özel DNS bölgesinin
privatelink.wvd.microsoft.comoluşturulacağı aboneliği ve kaynak grubunu seçin. Daha fazla bilgi için bkz. Özel Uç Nokta DNS yapılandırması Azure.Bu sekmeyi tamamladıktan sonra İleri: Etiketler'i seçin.
İsteğe bağlı: Etiketler sekmesinde, ihtiyacınız olan ad/değer çiftlerini girebilir ve ardından İleri: Gözden geçir + oluştur'u seçebilirsiniz.
Gözden Geçir + oluştur sekmesinde doğrulamanın geçtiğinden emin olun ve dağıtım sırasında kullanılan bilgileri gözden geçirin.
Akış alt kaynağı için özel uç nokta oluşturmak için Oluştur'u seçin.
Önemli
Özel Bağlantı ile kullanmak istediğiniz her çalışma alanı için akış alt kaynağı için özel bir uç nokta oluşturmanız gerekir.
İlk akış bulma
İlk akış keşfinde kullanılan genel alt kaynak için özel bir uç nokta oluşturmak için senaryonuza uygun sekmeyi seçin ve adımları izleyin.
Önemli
Tüm Azure Sanal Masaüstü dağıtımlarınız için genel alt kaynak için yalnızca bir özel uç nokta oluşturun.
Herhangi bir çalışma alanının genel alt kaynağına yönelik özel uç nokta, ilk akış bulma için paylaşılan tam etki alanı adını (FQDN) denetler. Bu da tüm çalışma alanları için akış bulmayı sağlar. Özel uç noktaya bağlı çalışma alanı çok önemli olduğundan, bu çalışma alanının silinmesi tüm akış bulma işlemlerinin çalışmayı durdurmasına neden olur. Genel alt kaynak için kullanılmayan bir yer tutucu çalışma alanı oluşturmanızı öneririz.
Sanal Masaüstü'ne genel bakış Azure Çalışma Alanları'nı ve ardından genel alt kaynak için kullanmak istediğiniz çalışma alanının adını seçin.
- İsteğe bağlı: Bunun yerine, Çalışma alanı oluşturma yönergelerini izleyerek genel uç noktayı sonlandırmak için bir yer tutucu çalışma alanı oluşturun.
Çalışma alanına genel bakış bölümünde Ağ'ı, ardından Özel uç nokta bağlantıları'nı ve son olarak Yeni özel uç nokta'yı seçin.
Temel Bilgiler sekmesinde aşağıdaki bilgileri tamamlayın:
Parametre Değer/Açıklama Abonelik Açılan listeden içinde özel uç nokta oluşturmak istediğiniz aboneliği seçin. Kaynak grubu Bu, özel uç nokta için çalışma alanınızla aynı kaynak grubunu varsayılan olarak kullanır, ancak açılan listeden alternatif bir kaynak grubu seçebilir veya yeni bir tane oluşturabilirsiniz. Name Yeni özel uç nokta için bir ad girin. Ağ arabirimi adı Ağ arabirimi adı, özel uç noktaya verdiğiniz ada göre otomatik olarak doldurulur, ancak farklı bir ad da belirtebilirsiniz. Bölge Bu, çalışma alanıyla aynı Azure bölgeyi varsayılan olarak kullanır ve özel uç noktanın dağıtılacağı yerdir. Bu bölge sanal ağınızla aynı olmalıdır. Bu sekmeyi tamamladıktan sonra İleri: Kaynak'ı seçin.
Kaynak sekmesinde Abonelik, Kaynak türü ve Kaynak değerlerini doğrulayın, ardından Hedef alt kaynağı için genel'i seçin. Bu sekmeyi tamamladıktan sonra İleri: Sanal Ağ'yi seçin.
Sanal Ağ sekmesinde aşağıdaki bilgileri tamamlayın:
Parametre Değer/Açıklama Sanal ağ Açılan listeden içinde özel uç nokta oluşturmak istediğiniz sanal ağı seçin. Alt ağ Açılan listeden içinde özel uç nokta oluşturmak istediğiniz sanal ağın alt ağını seçin. Özel uç noktalar için ağ ilkesi Alt ağ ilkesi seçmek istiyorsanız Düzenle'yi seçin. Daha fazla bilgi için bkz. Özel uç noktalar için ağ ilkelerini yönetme. Özel IP yapılandırması IP adresini dinamik olarak ayır veya IP adresini statik olarak ayır'ı seçin. Adres alanı seçtiğiniz alt ağdan geliyor.
IP adreslerini statik olarak ayırmayı seçerseniz, listelenen her üye için Ad ve Özel IP'yi doldurmanız gerekir.Uygulama güvenlik grubu İsteğe bağlı: Açılan listeden özel uç nokta için mevcut bir uygulama güvenlik grubu seçin veya yeni bir tane oluşturun. Daha sonra da ekleyebilirsiniz. Bu sekmeyi tamamladıktan sonra İleri: DNS'yi seçin.
DNS sekmesinde, Özel DNS bölgesiyle tümleştirme için Evet veya Hayır'ı seçerek Azure Özel DNS Bölgesi'ni kullanmak isteyip istemediğinizi seçin. Evet'i seçerseniz, özel DNS bölgesinin
privatelink-global.wvd.microsoft.comoluşturulacağı aboneliği ve kaynak grubunu seçin. Daha fazla bilgi için bkz. Özel Uç Nokta DNS yapılandırması Azure.Bu sekmeyi tamamladıktan sonra İleri: Etiketler'i seçin.
İsteğe bağlı: Etiketler sekmesinde, ihtiyacınız olan ad/değer çiftlerini girebilir ve ardından İleri: Gözden geçir + oluştur'u seçebilirsiniz.
Gözden Geçir + oluştur sekmesinde doğrulamanın geçtiğinden emin olun ve dağıtım sırasında kullanılan bilgileri gözden geçirin.
Genel alt kaynağın özel uç noktasını oluşturmak için Oluştur'u seçin.
Genel yolları kapatma
Özel uç noktaları oluşturduktan sonra trafiğin genel yollardan gelip gelmediğini de denetleyebilirsiniz. Azure Sanal Masaüstü'nü kullanarak veya daha geniş bir şekilde bir ağ güvenlik grubu (NSG) veya Azure Güvenlik Duvarı kullanarak bunu ayrıntılı bir düzeyde denetleyebilirsiniz.
Azure Sanal Masaüstü ile yolları denetleme
Azure Sanal Masaüstü ile çalışma alanları ve konak havuzları için genel trafiği bağımsız olarak denetleyebilirsiniz. Senaryonuz için ilgili sekmeyi seçin ve adımları izleyin. Bunu Azure CLI'da yapılandıramazsınız. Özel Bağlantı ile kullandığınız her çalışma alanı ve konak havuzu için bu adımları yinelemeniz gerekir.
Çalışma Alanları
Sanal Masaüstü'ne genel bakış Azure Çalışma Alanları'nı ve ardından genel trafiği denetlemek için çalışma alanının adını seçin.
Konak havuzuna genel bakış'tan Ağ'ı ve ardından Genel erişim sekmesini seçin.
Aşağıdaki seçeneklerden birini seçin:
Ayar Açıklama Tüm ağlardan genel erişimi etkinleştirme Son kullanıcılar akışa genel İnternet veya özel uç noktalar üzerinden erişebilir. Genel erişimi devre dışı bırakma ve özel erişimi kullanma Son kullanıcılar akışa yalnızca özel uç noktalar üzerinden erişebilir. Kaydet'i seçin.
Konak havuzları
Sanal Masaüstü'ne genel bakış Azure Konak havuzları'nı ve ardından genel trafiği denetlemek için konak havuzunun adını seçin.
Konak havuzuna genel bakış'tan Ağ'ı ve ardından Genel erişim sekmesini seçin.
Aşağıdaki seçeneklerden birini seçin:
Ayar Açıklama Tüm ağlardan genel erişimi etkinleştirme Son kullanıcılar akışa ve oturum konaklarına genel İnternet veya özel uç noktalar üzerinden güvenli bir şekilde erişebilir. Son kullanıcılar için genel erişimi etkinleştirme, oturum konakları için özel erişim kullanma Son kullanıcılar akışa genel İnternet üzerinden güvenli bir şekilde erişebilir ancak oturum konaklarına erişmek için özel uç noktaları kullanmalıdır. Genel erişimi devre dışı bırakma ve özel erişimi kullanma Son kullanıcılar yalnızca özel uç noktalar üzerinden akışa ve oturum konaklarına erişebilir. Kaydet'i seçin.
Önemli
Oturum konakları için erişimin değiştirilmesi mevcut oturumları etkilemez. Özel uç noktayı bir konak havuzuna değiştirdikten sonra, konak havuzundaki her oturum konağı üzerinde Uzak Masaüstü Aracısı Yükleyicisi (RDAgentBootLoader) hizmetini yeniden başlatmanız gerekir. Ayrıca bir konak havuzunun ağ yapılandırmasını her değiştirdiğinizde bu hizmeti yeniden başlatmanız gerekir. Hizmeti yeniden başlatmak yerine her oturum ana bilgisayarını yeniden başlatabilirsiniz.
Ağ güvenlik grupları veya Azure Güvenlik Duvarı ile genel yolları engelleme
Kullanıcı istemci cihazlarından veya oturum konaklarınızdan özel uç noktalara bağlantıları denetlemek için ağ güvenlik grupları veya Azure Güvenlik Duvarı kullanıyorsanız, genel İnternet'ten gelen trafiği engellemek için WindowsVirtualDesktop hizmet etiketini kullanabilirsiniz. Bu hizmet etiketini kullanarak genel İnternet trafiğini engellerseniz, tüm hizmet trafiği yalnızca özel yollar kullanır.
Dikkat
Özel uç noktalarınızla gerekli URL listesindeki adresler arasındaki trafiği engellemediğinizden emin olun.
Bağlantı alt kaynağını kullanarak belirli bağlantı noktalarını kullanıcı istemci cihazlarından veya oturum konaklarınızdan konak havuzu kaynağı için özel uç noktaya engellemeyin. Bağlantı alt kaynağına karşılık gelen tek özel uç nokta IP adresi üzerinden tüm genel ağ geçitlerine bağlantı noktası eşlemesi kullanıldığından, özel uç noktaya 1 - 65535 arasındaki TCP dinamik bağlantı noktası aralığının tamamı gereklidir. Bağlantı noktalarını özel uç noktayla kısıtlarsanız kullanıcılarınız Azure Sanal Masaüstü'ne başarıyla bağlanamayabilir.
Azure Sanal Masaüstü ile Özel Bağlantı doğrulama
Genel yolları kapattıktan sonra Azure Sanal Masaüstü ile Özel Bağlantı çalıştığını doğrulamanız gerekir. Her özel uç noktanın bağlantı durumunu, oturum konaklarınızın durumunu denetleyerek ve kullanıcılarınızın uzak kaynaklarını yenileyip bağlanabileceğini test ederek bunu yapabilirsiniz.
Her özel uç noktanın bağlantı durumunu denetleme
Her özel uç noktanın bağlantı durumunu denetlemek için senaryonuza uygun sekmeyi seçin ve adımları izleyin. Özel Bağlantı ile kullandığınız her çalışma alanı ve konak havuzu için bu adımları yinelemelisiniz.
Çalışma Alanları
Sanal Masaüstü'ne genel bakış Azure Çalışma Alanları'nı ve ardından bağlantı durumunu denetlemek istediğiniz çalışma alanının adını seçin.
Çalışma alanına genel bakış bölümünde Ağ'ı ve ardından Özel uç nokta bağlantıları'nı seçin.
Listelenen özel uç nokta için Bağlantı durumununOnaylandı olup olmadığını denetleyin.
Konak havuzları
Sanal Masaüstü'ne genel bakış Azure Konak havuzları'nı seçin ve ardından bağlantı durumunu denetlemek istediğiniz konak havuzunun adını seçin.
Konak havuzuna genel bakış bölümünde Ağ'ı ve ardından Özel uç nokta bağlantıları'nı seçin.
Listelenen özel uç nokta için Bağlantı durumununOnaylandı olup olmadığını denetleyin.
Oturum konaklarınızın durumunu denetleme
Azure Sanal Masaüstü'nde oturum konaklarınızın durumunu denetleyin.
Azure Sanal Masaüstü'ne genel bakış bölümünde Konak havuzları'nı ve ardından konak havuzunun adını seçin.
Yönet bölümünde Oturum konakları'nı seçin.
Oturum konaklarının listesini gözden geçirin ve durumlarının Kullanılabilir olup olmadığını denetleyin.
Kullanıcılarınızın bağlanabildiğini denetleyin
Kullanıcılarınızın uzak kaynaklarına bağlanıp bağlanamadığını test etmek için:
Uzak Masaüstü istemcisini kullanın ve çalışma alanlarına abone olup bunları yenileyebildiğinize emin olun.
Son olarak, kullanıcılarınızın uzak bir oturuma bağlanaadığından emin olun.
Özel Bağlantı üzerinden UDP'yi etkinleştirme (kabul etme)
Azure Sanal Masaüstü Özel Bağlantı üzerinden yönetilen ağlarda RDP Shortpath gibi UDP tabanlı aktarımları kullanmak için çalışma alanında veya konak havuzunda UDP'yi açıkça etkinleştirmeniz ve genel Shortpath seçeneklerinin devre dışı bırakıldığından emin olmanız gerekir
Azure portal Azure Sanal MasaüstüAna Bilgisayar havuzlarınızı veya Çalışma Alanları kaynağınızı açın.
Ağ → Genel erişim'e gidin.
Genel erişim'in altında aşağıdakilerden birini seçin:
Son kullanıcılar için genel erişimi etkinleştirme, oturum konakları için özel erişimi kullanma veya
Genel erişimi devre dışı bırakma ve özel erişimi kullanma
When either of these options is selected, the portal displays an additional opt‑in checkbox:
UDP tabanlı aktarımlara (yönetilen ağlar için RDP Shortpath gibi) izin vermek için Özel Bağlantı üzerinden Doğrudan UDP ağ yoluna izin ver'i açın.
RDP Shortpath sekmesine gidin ve genel Shortpath seçeneklerini devre dışı bırakın :
Genel ağlar için RDP Shortpath (STUN aracılığıyla)
Genel ağlar için RDP Shortpath (TURN aracılığıyla) Portal, Bu genel seçenekler hala etkinse Kaydet'i engeller ve Yapılandırma Hatası gösterir.
Kaydet'i seçin.
Yönetilen ağlar için RDP Shortpath – yapılandırma doğrulaması
Yönetilen ağlar için RDP Shortpath etkinleştirildiğinde, portal genel Shortpath seçeneklerinin (STUN veya TURN) etkinleştirilmesini engeller ve çakışmayı çözene kadar Kaydet'i engeller.
Yalnızca özel seçeneği etkin değilse, tüm Shortpath seçenekleri devre dışı bırakılmalıdır; yoksa portal Kaydet'i engeller
Önkoşullar ve sınırlamalar
Özel Bağlantı üzerinden UDP aktarımları için kabul gereklidir: Çalışma alanı/konak havuzu Ağ sayfasında Özel Bağlantı üzerinden Doğrudan UDP ağ yoluna izin ver seçeneği etkinleştirilmelidir.
Genel ağ Shortpath (STUN/TURN) Özel Bağlantı ile desteklenmez; yönetilen ağlar için RDP Shortpath veya Özel Bağlantı ile yönetilen ağlar (STUN) için RDP Shortpath kullanın.
Önemli
ÖZEL bağlantı ile RDP Shortpath'i etkinleştirmek için UDP kabul etme onay kutusu zorunlu hale gelir. Onay kutusu işaretli değilse RDP Shortpath Özel Bağlantı bağlantıları için engellenir.
Sonraki adımlar
RDP Shortpath'i yapılandırma hakkında daha fazla bilgi için bkz. RDP Kısa Yolu Yapılandırma.
Azure Sanal Masaüstü ile Özel Bağlantı kullanma sayfasında Azure Sanal Masaüstü için Özel Bağlantı hakkında daha fazla bilgi edinin.
Özel Bağlantı DNS tümleştirmesi Azure Özel Uç Nokta DNS'sini yapılandırmayı öğrenin.
Özel Bağlantı genel sorun giderme kılavuzları için bkz. Azure Özel Uç Nokta bağlantı sorunlarını giderme.
Azure Sanal Masaüstü hizmeti bağlantısının Azure Sanal Masaüstü ağ bağlantısında nasıl çalıştığını anlama.
Azure Sanal Masaüstü hizmetine ağ erişimi sağlamak için engellemesini kaldırmanız gereken URL'lerin listesi için Gerekli URL listesine bakın.