如何在 Azure 上部署Windows 11

適用於:✔️ Windows VM ✔️ 彈性擴展集

對於每位使用者Windows 11 企業版 E3/E5 或 Azure 虛擬桌面存取的客戶, (使用者訂用帳戶授權或附加元件使用者訂用帳戶授權) ,Windows 11的多租使用者裝載許可權可讓您將Windows 11授權帶入雲端,並執行Windows 11 虛擬機器 在 Azure 上,不需支付另一個授權的費用。

如需詳細資訊,請參閱適用于Windows 11的多租使用者裝載

注意

符合多租用戶主機權限的訂閱授權

如需有資格在 Azure 上執行Windows 11的訂用帳戶授權詳細資訊,請下載虛擬桌面的Windows 11授權簡介

重要

使用者必須擁有下列其中一個訂用帳戶授權,才能在任何生產工作負載中使用 Azure 中的Windows 11映射。 如果您沒有其中一個訂閱授權,可以透過您的雲端服務合作夥伴或直接透過 Microsoft 購買。

作業系統和授權

您可以選擇可用於工作階段主機的作業系統,來提供虛擬桌面和遠端應用程式。 您可以使用不同的作業系統搭配不同的主機集區,為您的使用者提供彈性。 支援的日期會內嵌於 Microsoft 生命週期原則中。 我們支援下列 64 位元版本的作業系統:

作業系統授權

  • Windows 11 企業版的多重工作階段
  • Windows 11 企業版
  • Windows 10 企業版版本 1909 和更新版本 (適用于Windows 10部署)

授權權利

  • Microsoft 365 E3、E5、A3、A5、F3、商務進階版、學生使用權益
  • WINDOWS 企業版 E3、E5
  • Windows VDA E3、E5
  • Windows 教育版 A3、A5

外部使用者可以使用的是每位使用者存取價格,而不是授權權利。

從Azure Marketplace部署Windows 11映射

針對 PowerShell、CLI 和 Azure Resource Manager範本部署,可以使用 和 Offer: Windows-11 找到 PublisherName: MicrosoftWindowsDesktop Windows 11映射。

Get-AzVmImageSku -Location 'West US' -PublisherName 'MicrosoftWindowsDesktop' -Offer 'Windows-11'

Skus                 Offer      PublisherName           Location
----                 -----      -------------           --------
win11-21h2-avd       Windows-11 MicrosoftWindowsDesktop westus
win11-21h2-ent       Windows-11 MicrosoftWindowsDesktop westus   
win11-21h2-entn      Windows-11 MicrosoftWindowsDesktop westus  
win11-21h2-pro       Windows-11 MicrosoftWindowsDesktop westus  
win11-21h2-pron      Windows-11 MicrosoftWindowsDesktop westus  
win11-22h2-avd       Windows-11 MicrosoftWindowsDesktop westus  
win11-22h2-ent       Windows-11 MicrosoftWindowsDesktop westus  
win11-22h2-entn      Windows-11 MicrosoftWindowsDesktop westus  
win11-22h2-pro       Windows-11 MicrosoftWindowsDesktop westus  
win11-22h2-pron      Windows-11 MicrosoftWindowsDesktop westus  

如需可用映射的詳細資訊,請參閱搭配Azure PowerShell尋找和使用 Azure Marketplace VM 映射

將 Windows 11 VHD 上傳至 Azure

如果您要上傳一般化Windows 11 VHD,請注意Windows 11預設不會啟用內建的系統管理員帳戶。 若要啟用內建的 Administrator 帳戶,請在自訂指令碼擴充功能中加入下列命令。

Net user <username> /active:yes

下列 PowerShell 程式碼片段是要將所有的 Administrator 帳戶標示為作用中,包括內建的系統管理員。 這個範例適用於不知道內建系統管理員使用者名稱的情況。

$adminAccount = Get-WmiObject Win32_UserAccount -filter "LocalAccount=True" | ? {$_.SID -Like "S-1-5-21-*-500"}
if($adminAccount.Disabled)
{
    $adminAccount.Disabled = $false
    $adminAccount.Put()
}

其他資訊:

使用多租使用者裝載許可權部署Windows 11

請確定您已安裝並設定最新的Azure PowerShell。 備妥 VHD 之後,請使用 Cmdlet 將 VHD 上傳至 Azure 儲存體帳戶, Add-AzVhd 如下所示:

Add-AzVhd -ResourceGroupName "myResourceGroup" -LocalFilePath "C:\Path\To\myvhd.vhd" `
    -Destination "https://mystorageaccount.blob.core.windows.net/vhds/myvhd.vhd"

使用 Azure Resource Manager 範本部署進行部署Resource Manager 範本內可指定另外的 licenseType 參數。 您可以進一步了解如何 製作 Azure Resource Manager 範本。 上傳至 Azure 的 VHD 之後,請編輯您的Resource Manager範本,以包含授權類型作為計算提供者的一部分,並如常部署範本:

"properties": {
    "licenseType": "Windows_Client",
    "hardwareProfile": {
        "vmSize": "[variables('vmSize')]"
    }

透過 PowerShell 部署 透過 PowerShell 部署 Windows Server VM 時,您必須為 -LicenseType 新增另一個參數。 將 VHD 上傳至 Azure 之後,您可以使用 建立 VM New-AzVM ,並指定授權類型,如下所示:

New-AzVM -ResourceGroupName "myResourceGroup" -Location "West US" -VM $vm -LicenseType "Windows_Client"

確認您的 VM 可享受授權權益

透過 PowerShell 或Resource Manager部署方法部署 VM 之後,請使用 驗證授權類型 Get-AzVM

Get-AzVM -ResourceGroup "myResourceGroup" -Name "myVM"

Windows 10 的輸出類似下列範例,並且會有正確的授權類型:

Type                     : Microsoft.Compute/virtualMachines
Location                 : westus
LicenseType              : Windows_Client

下列 VM 在部署時未提供 Azure Hybrid Use Benefit 授權 (例如直接從 Azure 資源庫部署 VM),您可看出此輸出的差異:

Type                     : Microsoft.Compute/virtualMachines
Location                 : westus
LicenseType              :

關於加入 Azure Active Directory 的其他資訊

Azure 會布建內建系統管理員帳戶的所有 Windows VM,而無法用來加入 Azure Active Directory。 例如, [設定 > 帳戶 > 存取公司] 或 [學校 > + Connect ] 將無法運作。 您必須建立第二個 Administrator 帳戶並以此帳戶的身分登入,才能手動加入 Azure AD。 您也可以使用佈建套件來設定 Azure AD,請使用下一步一節中的連結來進一步瞭解。

後續步驟