Создание пула узлов в Виртуальном рабочем столе Azure (классическая версия) с помощью PowerShell
Внимание
Это содержимое применимо к Виртуальному рабочему столу Azure (классическому), который не поддерживает объекты Azure Resource Manager для Виртуального рабочего стола Azure. Сведения об обеспечении управления объектами Azure Resource Manager для Виртуального рабочего стола Azure см. в этой статье.
Пулы узлов — это коллекция, состоящая из одной виртуальной машины или нескольких идентичных в средах клиента Виртуального рабочего стола Azure. Каждый пул узлов может содержать группу приложений, с которыми пользователи могут взаимодействовать, так как они будут работать на физическом рабочем столе.
Создание пула узлов с помощью клиента PowerShell
Сначала скачайте и импортируйте модуль PowerShell для Виртуального рабочего стола Azure, чтобы использовать его в сеансе PowerShell (если вы еще этого не сделали).
Выполните следующий командлет, чтобы войти в среду Виртуального рабочего стола Azure:
Add-RdsAccount -DeploymentUrl "https://rdbroker.wvd.microsoft.com"
Затем выполните следующий командлет, чтобы создать пул узлов в клиенте Виртуального рабочего стола Azure:
New-RdsHostPool -TenantName <tenantname> -Name <hostpoolname>
Выполните следующий командлет, чтобы создать маркер регистрации, который разрешит узлу сеансов подключиться к пулу узлов, и сохранить его в новый файл на локальном компьютере. Срок действия маркера регистрации можно указать с помощью параметра -ExpirationHours.
New-RdsRegistrationInfo -TenantName <tenantname> -HostPoolName <hostpoolname> -ExpirationHours <number of hours> | Select-Object -ExpandProperty Token | Out-File -FilePath <PathToRegFile>
После этого выполните этот командлет, чтобы добавить пользователей Microsoft Entra в группу классических приложений по умолчанию для пула узлов.
Add-RdsAppGroupUser -TenantName <tenantname> -HostPoolName <hostpoolname> -AppGroupName "Desktop Application Group" -UserPrincipalName <userupn>
Командлет Add-RdsAppGroupUser не поддерживает добавление групп безопасности и добавляет только одного пользователя в группу приложений. Если вы хотите добавить нескольких пользователей в группу приложений, повторно запустите командлет с соответствующими именами субъектов-пользователей.
Выполните приведенный ниже командлет, чтобы экспортировать токен регистрации в переменную, которая потребуется нам позже при регистрации виртуальных машин в пуле узлов Виртуального рабочего стола Azure.
$token = (Export-RdsRegistrationInfo -TenantName <tenantname> -HostPoolName <hostpoolname>).Token
Создание виртуальных машин для пула узлов
Теперь можно создать виртуальную машину Azure и присоединить ее к пулу узлов Виртуального рабочего стола Azure.
Создать виртуальную машину можно несколькими способами:
- Создание виртуальной машины из образа коллекции Azure
- Создание виртуальной машины из управляемого образа
- Создание виртуальной машины из неуправляемого образа
После создания виртуальных машин для узла сеансов примените лицензию Windows к виртуальной машине узла сеансов, чтобы не оплачивать дополнительную лицензию для работы виртуальных машин Windows или Windows Server.
Подготовка виртуальных машин к установке агентов Виртуального рабочего стола Azure
Чтобы подготовить виртуальные машины к установке агентов Виртуального рабочего стола Azure и зарегистрировать эти виртуальные машины в пуле узлов Виртуального рабочего стола Azure, сделайте следующее.
- Присоедините компьютер к домену. Это позволяет пользователям виртуального рабочего стола Azure сопоставляться с учетной записью Microsoft Entra с учетной записью Active Directory и успешно разрешать доступ к виртуальной машине.
- Если виртуальная машина работает под управлением ОС Windows Server, необходимо установить роль узла сеансов удаленного рабочего стола. Эта роль позволяет правильно установить агенты Виртуального рабочего стола Azure.
Чтобы успешно присоединиться к домену, выполните следующие действия на каждой виртуальной машине.
Подключитесь к виртуальной машине, указав учетные данные, которые вы использовали при создании этой виртуальной машины.
На виртуальной машине откройте Панель управления и выберите Система.
Выберите Имя компьютера, щелкните Изменить параметры и выберите Изменить.
Выберите Домен и введите имя домена Active Directory в этой виртуальной сети.
Выполните аутентификацию с учетной записью домена, которая имеет права на присоединение компьютеров к домену.
Примечание.
При присоединении виртуальных машин к среде доменных служб Microsoft Entra убедитесь, что пользователь, присоединенный к домену, также является членом группы администраторов контроллера домена AAD.
Регистрация виртуальных машин в пуле узлов Виртуального рабочего стола Azure
Регистрация виртуальных машин в пуле узлов виртуального рабочего стола Azure выполняется так же просто, как установка агентов виртуального рабочего стола Azure.
Чтобы зарегистрировать агенты Виртуального рабочего стола Azure, выполните следующие действия на каждой виртуальной машине.
- Подключитесь к виртуальной машине, указав учетные данные, которые вы использовали при создании этой виртуальной машины.
- Скачайте и установите агент Виртуального рабочего стола Azure.
- Скачайте агент Виртуального рабочего стола Azure.
- Щелкните правой кнопкой мыши скачанный установщик, выберите Свойства, выберите Разблокировать, а затем выберите ОК. Это позволит системе доверять установщику.
- Запустите установщик. Когда установщик запросит маркер регистрации, введите значение, полученное с помощью командлета Export-RdsRegistrationInfo.
- Скачайте и установите загрузчик агента Виртуального рабочего стола Azure.
- Скачайте загрузчик агента Виртуального рабочего стола Azure.
- Щелкните правой кнопкой мыши скачанный установщик, выберите Свойства, выберите Разблокировать, а затем выберите ОК. Это позволит системе доверять установщику.
- Запустите установщик.
Внимание
Чтобы усилить защиту среды Виртуального рабочего стола Azure в Azure, мы рекомендуем не открывать входящий порт 3389 для виртуальных машин. Для Виртуального рабочего стола Azure не требуется открывать входящий порт 3389, чтобы пользователи могли получить доступ к виртуальным машинам пула узлов. Если вам все же нужно открыть порт 3389 для устранения неполадок, мы рекомендуем использоватьJIT-доступ к виртуальным машинам.
Следующие шаги
Теперь, когда вы создали пул узлов, его можно заполнить приложениями. Дополнительные сведения об управлении приложениями в Виртуальном рабочем столе Azure см. в руководстве по управлению группами приложений.