共用方式為


使用快速入門建立範例基礎結構

您可以使用 Azure 入口網站 中的快速入門,快速部署 Azure 虛擬桌面。 這可用於具有少數使用者和應用程式的較小型案例中,或者您可以使用其來評估較大型企業案例中的 Azure 虛擬桌面。 其適用於現有的 Active Directory Domain Services (AD DS) 或 Microsoft Entra Domain Services 部署,也可以為您部署 Microsoft Entra Domain Services。 完成後,使用者就能夠登入完整的虛擬桌面工作階段,其中包含一個主機集區 (具有一或多個工作階段主機)、一個應用程式群組和一個使用者。 若要了解 Azure 虛擬桌面中使用的術語,請參閱 Azure 虛擬桌面術語

不支援使用快速入門將會話主機加入Microsoft Entra標識符。 如果您想要將工作階段主機加入 Microsoft Entra ID,請遵循建立主機集區的教學課程

提示

企業應該使用來自 Microsoft Azure 虛擬桌面的企業級支援資訊來規劃 Azure 虛擬桌面部署。 您也可以在一系列教學課程中找到更細微的部署程序,其也涵蓋程式設計方法和較少的權限。

您可以在本文中進一步查看將部署的資源清單。

必要條件

請檢閱 Azure 虛擬桌面 的必要條件以開始瞭解所需的一般概念,不過在使用快速入門時,您需要滿足的一些差異。 選取下方的索引標籤,以顯示與您案例最相關的指示。

提示

如果您還沒有其他 Azure 資源,建議您選取 [新增 Microsoft Entra Domain Services] 索引標籤。此案例會部署您需要的所有內容,以連線到完整的虛擬桌面工作階段。 如果您已有 AD DS 或 Microsoft Entra Domain Services,請改為選取您的案例相關的索引標籤。

概括而言,您將需要:

  • 具有有效訂用帳戶的 Azure 帳戶
  • 具有 Azure 租用戶上指派全域管理員 Microsoft Entra 角色,以及您要使用的訂用帳戶上指派擁有者角色的帳戶。
  • 您的 Azure 租用戶中沒有現有的已部署 Microsoft Entra Domain Services 網域。
  • 您選擇的使用者名稱不可包含使用者名稱指導方針清單不允許的任何關鍵字,且您必須使用尚不在您的 Microsoft Entra 訂用帳戶中的唯一使用者名稱。
  • AD 網域加入 UPN 的使用者名稱應為尚不存在於 Microsoft Entra ID 中的唯一名稱。 快速入門不支援在部署 Microsoft Entra Domain Services 時,使用現有的 Microsoft Entra 用戶名稱。

重要

快速入門目前不支援使用多重要素驗證的帳戶。 其也不支援個人 Microsoft 帳戶 (MSA) 或 Microsoft Entra B2B 共同作業使用者 (成員或來賓帳戶)。

部署步驟

以下說明如何使用快速入門來部署 Azure 虛擬桌面和新Microsoft Entra Domain Services 網域:

  1. 登入 Azure 入口網站

  2. 在搜尋列中輸入 Azure 虛擬桌面,並選取相符的服務項目。

  3. 選取 [快速入門 ] 以開啟快速入門的登陸頁面,然後選取 [ 開始]。

  4. 在 [基本] 索引標籤上,填寫下列資訊,然後選取 [下一步: 虛擬機器 >]

    參數 值/描述
    訂用帳戶 從下拉式清單選取您想要使用的訂用帳戶。
    識別提供者 沒有識別提供者。
    識別服務類型 Microsoft Entra Domain Services。
    資源群組 輸入名稱。 這會作為已部署的資源群組的前置詞。
    Location 將部署 Azure 虛擬桌面資源所在的 Azure 區域。
    Azure 管理員使用者名稱 具有 Azure 租用戶上指派全域管理員 Microsoft Entra 角色,以及您所選訂用帳戶的擁有者角色的帳戶的使用者主體名稱 (UPN)。

    請確定此帳戶符合必要條件中所述的需求。
    Azure 管理員密碼 Azure 管理員帳戶的密碼。
    網域管理員使用者名稱 新 Microsoft Entra 帳戶的使用者主體名稱 (UPN),其將新增至新的 AAD DC Administrators 群組,並用來管理您的 Microsoft Entra Domain Services 網域。 UPN 尾碼將作為 Microsoft Entra Domain Services 網域名稱。

    請確定此使用者名稱符合必要條件中所述的需求。
    網域管理員密碼 網域管理員帳戶的密碼。
  5. 在 [虛擬機器] 索引標籤上,完成下列資訊,然後選取 [下一步: 指派>]

    參數 值/描述
    每個虛擬機器的使用者 視您想要使用者共用工作階段主機或將工作階段主機指派給個別使用者而定,選取 [多個使用者] 或 [一次一個使用者]。 深入了解主機集區類型。 選取 [多個使用者] 也會建立已加入相同 Microsoft Entra Domain Services 網域的 Azure 檔案儲存體帳戶。
    影像類型 選取 [資源庫] 以從預先定義的清單中選擇,或選取 [儲存體 Blob] 以輸入映像的 URI。
    映像 如果您對映像類型選擇 [資源庫],請從下拉式清單選取您想要使用的作業系統映像。 您也可以選取 [查看所有映像] 以從 Azure Compute Gallery 選擇映像。

    如果您對映像類型選擇 [儲存體 Blob],請輸入映像的 URI。
    虛擬機器大小 用於您的工作階段主機的 Azure 虛擬機器大小
    名稱前置詞 工作階段主機的名稱前置詞。 每個工作階段主機都會有連字號,然後尾端會增加一個數字,例如 avd-sh-1。 此名稱前置詞最多可以有 11 個字元,也會做為作業系統中的裝置名稱。
    虛擬機器數目 您目前想要部署的工作階段主機數目。 您後續可新增更多個。
    連結 Azure 範本 如果您想要在部署期間針對工作階段主機上的自訂組態連結個別 ARM 範本,請勾選該方塊。 您可以指定內嵌部署指令碼、所需狀態組態和自訂指令碼延伸模組。 不支援在範本中佈建其他 Azure 資源。

    如果您不想在部署期間連結個別的 ARM 範本,請取消勾選該方塊。
    ARM 範本檔案 URL 您要使用的 ARM 範本檔案 URL。 這可以儲存在儲存體帳戶中。
    ARM 範本參數檔案 URL 您要使用的 ARM 範本參數檔案 URL。 這可以儲存在儲存體帳戶中。
  6. 在 [指派] 索引標籤上,完成下列資訊,然後選取 [下一步: 檢閱 + 建立>]

    參數 值/描述
    建立測試使用者帳戶 如果您想要在部署期間針對測試目的建立新的使用者帳戶,請勾選該方塊。
    測試使用者名稱 您想要建立的測試帳戶的使用者主體名稱 (UPN),例如 testuser@contoso.com。 此使用者將在您新的 Microsoft Entra 租用戶中建立、同步至 Microsoft Entra Domain Services,並成為部署期間也會建立的 AVDValidationUsers 安全性群組的成員。 其必須包含您網域的有效 UPN 尾碼,且該網域也已新增為 Microsoft Entra ID 中已驗證的自訂網域名稱

    請確定此使用者名稱符合必要條件中所述的需求。
    測試密碼 要用於測試帳戶的密碼。
    確認密碼 確認要用於測試帳戶的密碼。
  7. 在 [檢閱 + 建立] 索引標籤上,確保驗證通過,並檢閱部署期間將使用的資訊。

  8. 選取 建立

連線到桌面

部署成功完成之後,如果您在部署期間建立測試帳戶或指派現有的使用者,您可以遵循其中一個支援的遠端桌面用戶端的步驟來連線。 例如,您可以遵循步驟以與 Windows 桌面用戶端連線

如果您未在部署期間建立測試帳戶或指派現有的使用者,則必須先將使用者新增至 AVDValidationUsers 安全性群組,才能連線。

將部署的資源

資源類型 名稱 資源群組名稱 備註
資源群組 您的前置詞-avd N/A 這是預先定義的名稱。
資源群組 您的前置詞-deployment N/A 這是預先定義的名稱。
資源群組 您的前置詞-prerequisite N/A 這是預先定義的名稱。
Microsoft Entra 網域服務 您的網域名稱 您的前置詞-prerequisite 使用企業 SKU 進行部署。 您可以在部署後變更 SKU
自動化帳戶 ebautomation隨機字串 您的前置詞-deployment 這是預先定義的名稱。
自動化帳戶 Runbook inputValidationRunbook (自動化帳戶名稱) 您的前置詞-deployment 這是預先定義的名稱。
自動化帳戶 Runbook prerequisiteSetupCompletionRunbook(自動化帳戶名稱) 您的前置詞-deployment 這是預先定義的名稱。
自動化帳戶 Runbook resourceSetupRunbook(自動化帳戶名稱) 您的前置詞-deployment 這是預先定義的名稱。
自動化帳戶 Runbook roleAssignmentRunbook(自動化帳戶名稱) 您的前置詞-deployment 這是預先定義的名稱。
受控識別 easy-button-fslogix-identity 您的前置詞-avd 只有在針對 [每部虛擬機器的使用者] 選取 [多個使用者] 時才會建立。 這是預先定義的名稱。
主機集區 EB-AVD-HP 您的前置詞-avd 這是預先定義的名稱。
應用程式群組 EB-AVD-HP-DAG 您的前置詞-avd 這是預先定義的名稱。
工作區 EB-AVD-WS 您的前置詞-avd 這是預先定義的名稱。
儲存體帳戶 eb隨機字串 您的前置詞-avd 這是預先定義的名稱。
虛擬機器 您的前置詞-編號 您的前置詞-avd 這是預先定義的名稱。
虛擬網路 avdVnet 您的前置詞-prerequisite 使用的位址空間是 10.0.0.0/16。 位址空間和名稱已預先定義。
網路介面 虛擬機器名稱-nic 您的前置詞-avd 這是預先定義的名稱。
網路介面 aadds-隨機字串-nic 您的前置詞-prerequisite 這是預先定義的名稱。
網路介面 aadds-隨機字串-nic 您的前置詞-prerequisite 這是預先定義的名稱。
磁碟 虛擬機器名稱_OsDisk_1_隨機字串 您的前置詞-avd 這是預先定義的名稱。
負載平衡器 aadds-隨機字串-lb 您的前置詞-prerequisite 這是預先定義的名稱。
公用 IP 位址 aadds-隨機字串-pip 您的前置詞-prerequisite 這是預先定義的名稱。
網路安全性群組 avdVnet-nsg 您的前置詞-prerequisite 這是預先定義的名稱。
群組 AVDValidationUsers N/A 在新的 Microsoft Entra 租用戶中建立,並同步至 Microsoft Entra Domain Services。 其會包含新的測試使用者 (如果有建立) 和您選取的使用者。 這是預先定義的名稱。
User 您的測試使用者 N/A 如果您選取建立測試使用者,其將在您新的 Microsoft Entra 租用戶中建立、同步至 Microsoft Entra Domain Services,並成為 AVDValidationUsers 安全性群組的成員。

清除資源

如果您想要從環境中移除 Azure 虛擬桌面資源,則可以藉由刪除已部署的資源群組,安全地移除。 這些包括:

  • 您的前置詞-deployment
  • 您的前置詞-avd
  • your-prefix-prerequisite (只有在您使用新的 Microsoft Entra Domain Services 網域部署快速入門時)

若要刪除資源群組:

  1. 登入 Azure 入口網站

  2. 在搜尋列中,輸入資源群組,然後選取相符的服務項目。

  3. 選取其中一個資源群組的名稱,然後選取 [刪除資源群組]

  4. 檢閱受影響的資源,在方塊中輸入資源群組名稱,然後選取 [刪除]

  5. 針對其餘資源群組重複這些步驟。

下一步

如果您想要發佈應用程式和完整的虛擬桌面,請參閱使用 Azure 入口網站來管理應用程式群組的教學課程。

如果您想要了解如何以更深入的方式、使用較少的必要權限或以程式設計方式來部署 Azure 虛擬桌面,請參閱我們的教學課程系列,從使用 Azure 入口網站建立主機集區開始。