使用使用者入門功能來建立範例基礎結構

您可以使用Azure 入口網站中的入門 功能,快速部署 Azure 虛擬桌面 。 這可用於少數使用者和應用程式的較小案例中,或者您可以使用它來評估較大型企業案例中的 Azure 虛擬桌面。 它可與現有的Active Directory 網域服務 (AD DS) 或 Microsoft Entra Domain Services 部署搭配使用,也可以為您部署 Microsoft Entra Domain Services。 完成後,使用者將能夠登入完整的虛擬桌面會話,其中包含一個主機集區(包含一或多個工作階段主機)、一個應用程式群組和一個使用者。 若要瞭解 Azure 虛擬桌面中使用的術語,請參閱 Azure 虛擬桌面術語

不支援使用使用者入門功能將工作階段主機加入 Microsoft Entra ID。 如果您想要將工作階段主機加入 Microsoft Entra ID,請遵循教學 課程來建立主機集區

提示

企業應該使用來自 Microsoft Azure 虛擬桌面企業級支援的資訊 來規劃 Azure 虛擬桌面 部署。 您也可以在一 系列教學 課程中找到更細微的部署程式,其中也涵蓋程式設計方法和較少的許可權。

您可以在本文中進一步查看將進一步部署 的資源清單

必要條件

請檢閱 Azure 虛擬桌面 的必要條件以開始瞭解所需的一般概念,不過在使用入門功能時,您需要滿足的一些差異。 選取下方的索引標籤,以顯示與您案例最相關的指示。

提示

如果您還沒有其他 Azure 資源,建議您選取 [ 新增 Microsoft Entra Domain Services ] 索引標籤。此案例會部署您需要的所有專案,以連線到完整的虛擬桌面會話。 如果您已經有 AD DS 或 Microsoft Entra Domain Services,請改為選取案例的相關索引標籤。

概括而言,您將需要:

  • 具有有效訂用帳戶的 Azure 帳戶
  • 在 Azure 租使用者上指派全域管理員 Microsoft Entra 角色的帳戶 ,以及 您要使用的訂用帳戶上指派的擁有者角色
  • 您的 Azure 租使用者中未部署現有的 Microsoft Entra Domain Services 網域。
  • 您選擇的使用者名稱不得包含使用者名稱指導方針清單不允許 的任何關鍵字 ,而且您必須使用尚未在您的 Microsoft Entra 訂用帳戶中的唯一使用者名稱。
  • AD 網域加入 UPN 的使用者名稱應該是 Microsoft Entra 識別碼中不存在的唯一名稱。 在部署 Microsoft Entra Domain Services 時,開始使用功能不支援使用現有的 Microsoft Entra 使用者名稱。

重要

使用者入門功能目前不支援使用多重要素驗證的帳戶。 它也不支援個人 Microsoft 帳戶(MSA)或 Microsoft Entra B2B 共同 作業使用者(成員或來賓帳戶)。

部署步驟

以下說明如何使用使用者入門功能來部署 Azure 虛擬桌面和新的 Microsoft Entra Domain Services 網域:

  1. 登入 Azure 入口網站

  2. 在搜尋列中輸入 Azure 虛擬桌面,並選取相符的服務項目。

  3. 選取 [ 開始使用] 以開啟開始使用功能的登陸頁面,然後選取 [ 開始 ]。

  4. 在 [ 基本] 索引 標籤上,完成下列資訊,然後選取 [下一步]:虛擬機器 >

    參數 值/描述
    訂用帳戶 您想要從下拉式清單中使用的訂用帳戶。
    識別提供者 沒有識別提供者。
    身分識別服務類型 Microsoft Entra Domain Services。
    資源群組 輸入名稱。 這會作為已部署之資源群組的前置詞。
    位置 將部署 Azure 虛擬桌面資源的 Azure 區域。
    Azure 系統管理員使用者名稱 帳戶的使用者主體名稱(UPN),具有在 Azure 租使用者上指派的全域管理員 Microsoft Entra 角色,以及您所選訂用帳戶的擁有者角色。

    請確定此帳戶符合必要條件 中所述 的需求。
    Azure 系統管理員密碼 Azure 系統管理員帳戶的密碼。
    網域管理員使用者名稱 新 Microsoft Entra 帳戶的使用者主體名稱 (UPN),該帳戶將會新增至新的 AAD DC 管理員istrators 群組,並用來管理您的 Microsoft Entra Domain Services 網域。 UPN 尾碼將作為 Microsoft Entra Domain Services 功能變數名稱。

    請確定此使用者名稱符合必要條件 中所述 的需求。
    網域管理員密碼 網域系統管理員帳戶的密碼。
  5. 在 [ 虛擬機器] 索引標籤上,完成下列資訊,然後選取 [ 下一步:指派 > ] :

    參數 值/描述
    每部虛擬機器的使用者 視您想要使用者共用工作階段主機或 將工作階段主機指派給個別使用者而定,一次 選取 [多個使用者 ] 或 [一個使用者]。 深入瞭解 主機集區類型 。 選取 [多個使用者 ] 也會建立已加入相同 Microsoft Entra Domain Services 網域的Azure 檔案儲存體儲存體帳戶。
    影像類型 選取 [ 資源庫 ] 以從預先定義的清單中選擇,或 從儲存體 Blob 中輸入映射的 URI。
    映像 如果您選擇 映射類型的資源庫 ,請從下拉式清單中選取您想要使用的作業系統映射。 您也可以選取 [ 查看所有映射 ],以從 Azure 計算資源庫 選擇映射。

    如果您選擇 儲存體 blob 進行映射類型,請輸入映射的 URI。
    虛擬機器大小 用於工作階段主機的 Azure 虛擬機器大小
    名稱前置詞 工作階段主機的名稱前置詞。 每個工作階段主機都會有連字號,然後將數位新增至結尾,例如 avd-sh-1 。 此名稱前置詞最多可以有 11 個字元,也會當做作業系統中的裝置名稱使用。
    虛擬機器數目 您目前要部署的工作階段主機數目。 您可以稍後再新增更多內容。
    連結 Azure 範本 如果您想要 在部署期間連結工作階段主機(s) 上自訂設定的個別 ARM 範本 ,請勾選方塊。 您可以指定內嵌部署腳本、所需的狀態設定和自訂腳本擴充功能。 不支援在範本中布建其他 Azure 資源。

    如果您不想在部署期間連結個別的 ARM 範本,請取消勾選方塊。
    ARM 範本檔案 URL 您想要使用的 ARM 範本檔案 URL。 這可以儲存在儲存體帳戶中。
    ARM 範本參數檔案 URL 您想要使用的 ARM 範本參數檔案 URL。 這可以儲存在儲存體帳戶中。
  6. 在 [ 指派] 索引 標籤上,完成下列資訊,然後選取 [下一步:檢閱 + 建立 > ] :

    參數 值/描述
    建立測試使用者帳戶 如果您想要在部署期間建立新的使用者帳戶以供測試之用,請勾選此方塊。
    測試使用者名稱 您想要建立之測試帳戶的使用者主體名稱(UPN),例如 testuser@contoso.com 。 此使用者將會在新的 Microsoft Entra 租使用者中建立,並同步處理至 Microsoft Entra Domain Services,並成為部署期間也會建立之 AVDValidationUsers 安全性群組的成員。 它必須包含您網域的有效 UPN 尾碼,該網域也會 新增為 Microsoft Entra ID 中已驗證的自訂功能變數名稱。

    請確定此使用者名稱符合必要條件 中所述 的需求。
    測試密碼 要用於測試帳戶的密碼。
    確認密碼 確認要用於測試帳戶的密碼。
  7. 在 [ 檢閱 + 建立] 索引標籤上,確定驗證通過,並檢閱部署期間將使用的資訊。

  8. 選取建立

連線到桌面

部署成功完成之後,如果您在部署期間建立測試帳戶或指派現有的使用者,您可以依照其中一個支援的遠端桌面用戶端步驟進行連線。 例如,您可以遵循步驟來 連線 Windows Desktop 用戶端

如果您未在部署期間建立測試帳戶或指派現有的使用者,您必須先將使用者新增至 AVDValidationUsers 安全性群組,才能連線。

將部署的資源

資源類型 名稱 資源群組名稱 備註
資源群組 您的前置詞 -avd N/A 這是預先定義的名稱。
資源群組 您的前置詞 部署 N/A 這是預先定義的名稱。
資源群組 您的前置詞 必要條件 N/A 這是預先定義的名稱。
Microsoft Entra 網域服務 您的功能變數名稱 您的前置詞 必要條件 使用 企業 SKU 進行部署。 您可以在 部署後變更 SKU
自動化帳戶 ebautomation 隨機字串 您的前置詞 部署 這是預先定義的名稱。
自動化帳戶 Runbook inputValidationRunbook( 自動化帳戶名稱 您的前置詞 部署 這是預先定義的名稱。
自動化帳戶 Runbook prerequisiteSetupCompletionRunbook( 自動化帳戶名稱 您的前置詞 部署 這是預先定義的名稱。
自動化帳戶 Runbook resourceSetupRunbook( 自動化帳戶名稱 您的前置詞 部署 這是預先定義的名稱。
自動化帳戶 Runbook roleAssignmentRunbook( 自動化帳戶名稱 您的前置詞 部署 這是預先定義的名稱。
受控識別 easy-button-fslogix-identity 您的前置詞 -avd 只有在針對每部虛擬機器 選取 [使用者] 時,才會 建立 多個使用者 。 這是預先定義的名稱。
主機集區 EB-AVD-HP 您的前置詞 -avd 這是預先定義的名稱。
應用程式群組 EB-AVD-HP-DAG 您的前置詞 -avd 這是預先定義的名稱。
工作區 EB-AVD-WS 您的前置詞 -avd 這是預先定義的名稱。
儲存體帳戶 eb 隨機字串 您的前置詞 -avd 這是預先定義的名稱。
虛擬機器 您的前置 - 詞編號 您的前置詞 -avd 這是預先定義的名稱。
虛擬網路 avdVnet 您的前置詞 必要條件 使用的位址空間是 10.0.0.0/16 。 位址空間和名稱已預先定義。
網路介面 虛擬機器名稱 -nic 您的前置詞 -avd 這是預先定義的名稱。
網路介面 aadds-random string-nic 您的前置詞 必要條件 這是預先定義的名稱。
網路介面 aadds-random string-nic 您的前置詞 必要條件 這是預先定義的名稱。
磁碟 虛擬機器名稱 _OsDisk_1_ random 字串 您的前置詞 -avd 這是預先定義的名稱。
負載平衡器 aadds-random string-lb 您的前置詞 必要條件 這是預先定義的名稱。
公用 IP 位址 aadds-random string-pip 您的前置詞 必要條件 這是預先定義的名稱。
網路安全性群組 avdVnet-nsg 您的前置詞 必要條件 這是預先定義的名稱。
群組 AVDValidationUsers N/A 在新的 Microsoft Entra 租使用者中建立,並同步處理至 Microsoft Entra Domain Services。 其中包含新的測試使用者(如果已建立),以及您選取的使用者。 這是預先定義的名稱。
使用者 您的測試使用者 N/A 如果您選取建立測試使用者,則會在新的 Microsoft Entra 租使用者中建立、同步處理至 Microsoft Entra Domain Services,並成為 AVDValidationUsers 安全性群組的成員

清除資源

如果您想要從環境中移除 Azure 虛擬桌面資源,可以藉由刪除已部署的資源群組,安全地移除它們。 這些包括:

  • your-prefix-deployment
  • your-prefix-avd
  • your-prefix-prerequisite (只有在您使用新的 Microsoft Entra Domain Services 網域部署使用者入門功能時)

若要刪除資源群組:

  1. 登入 Azure 入口網站

  2. 在搜尋列中,輸入 [資源群組 ],然後選取相符的服務專案。

  3. 選取其中一個資源群組的名稱,然後選取 [ 刪除資源群組 ]。

  4. 檢閱受影響的資源,然後在方塊中輸入資源組名,然後選取 [ 刪除 ]。

  5. 針對其餘資源群組重複這些步驟。

下一步

如果您想要發佈應用程式和完整的虛擬桌面,請參閱使用 Azure 入口網站 管理應用程式群組的教學 課程。

如果您想要瞭解如何以更深入的方式部署 Azure 虛擬桌面,但需要較少的許可權,或以程式設計方式查看我們的一系列教學課程,從 使用 Azure 入口網站 建立主機集區 開始。