Verwendung des Features „Erste Schritte“ zum Erstellen einer Beispielinfrastruktur

Sie können Azure Virtual Desktop schnell mit dem Feature Erste Schritte im Azure-Portal bereitstellen. Dies kann in kleineren Szenarien mit einigen wenigen Benutzern und Apps verwendet werden, oder Sie können es verwenden, um Azure Virtual Desktop in größeren Unternehmensszenarien zu evaluieren. Es funktioniert mit vorhandenen Active Directory Domain Services (AD DS) oder Microsoft Entra Domain Services-Bereitstellungen, oder es kann Microsoft Entra Domain Services für Sie bereitstellen. Danach können Benutzer*innen sich bei einer vollständig virtuellen Desktopsitzung anmelden, die aus einem Hostpool (mit einem oder mehreren Sitzungshosts), einer Anwendungsgruppen und einer Benutzerin bzw. einem Benutzer besteht. Informationen zur Terminologie, die in Azure Virtual Desktop verwendet wird, finden Sie unter Azure Virtual Desktop-Terminologie.

Das Teilnehmen an Sitzungshosts mit der Microsoft Entra ID mit der Funktion „Erste Schritte“ wird nicht unterstützt. Wenn Sie Sitzungshosts mit Microsoft Entra ID verknüpfen möchten, folgen Sie dem Tutorial zum Erstellen eines Hostpools.

Tipp

Unternehmen sollten eine Azure Virtual Desktop-Bereitstellung anhand der Informationen von Unterstützung auf Unternehmensebene für Microsoft Azure Virtual Desktop planen. Außerdem finden Sie einen detaillierteren Bereitstellungsprozess in einer Reihe von Tutorials, die auch programmgesteuerte Methoden und geringere Berechtigungen abdecken.

Die Liste der bereitgestellten Ressourcen finden Sie weiter unten in diesem Artikel.

Voraussetzungen

Sehen Sie sich die Voraussetzungen für Azure Virtual Desktop an, um eine allgemeine Vorstellung der Voraussetzungen zu erhalten. Es gibt jedoch einige Unterschiede bei der Verwendung des Features „Erste Schritte“, die erfüllt sein müssen. Wählen Sie unten eine Registerkarte aus, um für Ihr Szenario relevante Anweisungen anzuzeigen.

Tipp

Wenn Sie noch nicht über andere Azure-Ressourcen verfügen, empfehlen wir Ihnen, die Registerkarte Neue Microsoft Entra Domain Services auszuwählen. In diesem Szenario wird alles bereitgestellt, was Sie benötigen, um eine Verbindung mit einer vollständigen virtuellen Desktop-Sitzung herzustellen. Wenn Sie bereits ÜBER AD DS oder Microsoft Entra Domain Services verfügen, wählen Sie stattdessen die relevante Registerkarte für Ihr Szenario aus.

Im Allgemeinen benötigen Sie:

  • Ein Azure-Konto mit einem aktiven Abonnement
  • Ein Konto mit der Microsoft Entra-Rolle „Globaler Administrator“, die dem Azure-Mandanten zugewiesen ist, und der Rolle „Besitzer“, die dem Abonnement zugewiesen ist, das Sie verwenden werden.
  • Keine vorhandene Microsoft Entra Domain Services-Domäne, die in Ihrem Azure-Mandanten bereitgestellt wird.
  • Der gewählte Benutzername darf keine Schlüsselwörter enthalten, die in der Richtlinienliste für Benutzernamen nicht zulässig sind und Sie müssen einen eindeutigen Benutzernamen verwenden, der nicht bereits in Ihrem Microsoft Entra-Abonnement vorhanden ist.
  • Der Benutzername für UPN für AD-Domänenbeitritt sollte ein eindeutiger Benutzername sein, der noch nicht in Microsoft Entra ID vorhanden ist. Die Funktion „Erste Schritte“ unterstützt nicht die Verwendung vorhandener Microsoft Entra-Benutzernamen bei der Bereitstellung von Microsoft Entra Domain Services.

Wichtig

Das Feature „Erste Schritte“ unterstützt derzeit keine Konten, die mehrstufige Authentifizierung verwenden. Es unterstützt auch keine persönlichen Microsoft-Konten (MSA) oder Microsoft Entra B2B Collaboration-Benutzer (entweder Mitglieds- oder Gastkonten).

Bereitstellungsschritte

Hier erfahren Sie, wie Sie Azure Virtual Desktop und eine neue Domäne der Microsoft Entra Domain Services mithilfe der Funktion „Erste Schritte“ bereitstellen:

  1. Melden Sie sich beim Azure-Portal an.

  2. Geben Sie in der Suchleiste Azure Virtual Desktop ein, und wählen Sie den entsprechenden Diensteintrag aus.

  3. Wählen Sie Erste Schritte zum Öffnen der Startseite für das Feature „Erste Schritte“ und dann Start aus.

  4. Geben Sie auf der Registerkarte Grundlagen die folgenden Informationen ein, und wählen Sie anschließend Weiter: Virtuelle Computer > aus:

    Parameter Wert/Beschreibung
    Subscription Das Abonnement, das Sie verwenden möchten, aus der Dropdownliste.
    Identitätsanbieter Kein Identitätsanbieter.
    Identitätsdiensttyp Microsoft Entra Domain Services
    Resource group Geben Sie einen Namen ein. Dies wird als Präfix für die Ressourcengruppen verwendet, die bereitgestellt werden.
    Standort Die Azure-Region, in der Ihre Azure Virtual Desktop-Ressourcen bereitgestellt werden.
    Azure-Administratorbenutzername Der Benutzerprinzipalname (UPN) des Kontos mit der globalen Administrator Microsoft Entra Rolle, die dem Azure-Mandanten zugewiesen ist, und der Benutzerrolle für das von Ihnen ausgewählte Abonnement.

    Stellen Sie sicher, dass dieses Konto die unter Voraussetzungen aufgeführten Anforderungen erfüllt.
    Azure-Administratorkennwort Das Kennwort für das Azure-Administratorkonto.
    Domänenadministrator-Benutzername Der Benutzerprinzipalname (USER Principal Name, UPN) für ein neues Microsoft Entra-Konto, das einer neuen AAD DC-Administratorgruppe hinzugefügt und zum Verwalten Ihrer Domäne Microsoft Entra Domain Services verwendet wird. Das UPN-Suffix wird als Domänenname der Microsoft Entra Domain Services verwendet.

    Stellen Sie sicher, dass dieser Benutzername die unter Voraussetzungen aufgeführten Anforderungen erfüllt.
    Domänenadministratorkennwort Das Kennwort für das Domänenadministratorkonto.
  5. Geben Sie auf der Registerkarte Virtuelle Computer die folgenden Informationen ein, und wählen Sie anschließend Weiter: Zuweisungen > aus:

    Parameter Wert/Beschreibung
    Benutzer pro virtuellem Computer Wählen Sie Mehrere Benutzer oder Jeweils ein Benutzer aus, je nachdem, ob Benutzer einen Sitzungshost teilen sollen oder Sie einem einzelnen Benutzer einen Sitzungshost zuweisen möchten. Weitere Informationen zu Hostpooltypen. Wenn Sie Mehrere Benutzer auswählen, wird auch ein Azure Files-Speicherkonto erstellt, das derselben Microsoft Entra Domain Services-Domäne beigetreten ist.
    Imagetyp Wählen Sie Katalog aus, um aus einer vordefinierten Liste auszuwählen, oder Speicherblob, um einen URI zum Image einzugeben.
    Image Wenn Sie Katalog als Imagetyp ausgewählt haben, wählen Sie das Betriebssystemimage, das Sie verwenden möchten, aus der Dropdownliste aus. Sie können auch Alle Images anzeigen auswählen, um ein Image aus dem Azure Compute Gallery auszuwählen.

    Wenn Sie Speicherblob als Imagetyp ausgewählt haben, geben Sie den URI des Images ein.
    Größe des virtuellen Computers Die Größe des virtuellen Azure-Computers, die für Ihre Sitzungshosts verwendet wird
    Namenspräfix Das Namenspräfix für Ihre Sitzungshosts. Jedem Sitzungshost wird ein Bindestrich und eine Zahl ans Ende angefügt, z. B. avd-sh-1. Dieser Namenspräfix besteht aus maximal 11 Zeichen und wird auch als Gerätename im Betriebssystem verwendet.
    Anzahl von VMs Die Anzahl der Sitzungshosts, die Sie aktuell bereitstellen möchten. Sie können später weitere hinzufügen.
    Link zu Azure-Vorlage Aktivieren Sie das Kontrollkästchen, wenn Sie während der Bereitstellung einen Link zu einer separaten ARM-Vorlage für die benutzerdefinierte Konfiguration auf Ihren Sitzungshosts hinzufügen möchten. Sie können ein Inlinebereitstellungsskript, eine gewünschte Zustandskonfiguration und eine benutzerdefinierte Skripterweiterung angeben. Die Bereitstellung anderer Azure-Ressourcen in der Vorlage wird nicht unterstützt.

    Deaktivieren Sie das Kontrollkästchen, wenn Sie während der Bereitstellung keine separate ARM-Vorlage verknüpfen möchten.
    URL der ARM-Vorlagendatei Die URL der ARM-Vorlagendatei, die Sie verwenden möchten. Diese könnte in einem Speicherkonto gespeichert werden.
    URL der ARM-Vorlagenparameterdatei Die URL der ARM-Vorlagenparameterdatei, die Sie verwenden möchten. Diese könnte in einem Speicherkonto gespeichert werden.
  6. Geben Sie auf der Registerkarte Zuweisungen die folgenden Informationen ein, und wählen Sie anschließend Weiter: Überprüfen und Erstellen > aus:

    Parameter Wert/Beschreibung
    Testbenutzerkonto erstellen Aktivieren Sie das Kontrollkästchen, wenn während der Bereitstellung ein neues Benutzerkonto zu Testzwecke erstellt werden soll.
    Testbenutzername Der Benutzerprinzipalname (UPN) des Testkontos, das Sie erstellen möchten, z. B. testuser@contoso.com. Dieser Benutzer wird in Ihrem neuen Microsoft Entra-Mandanten erstellt, mit Microsoft Entra Domain Services synchronisiert und Mitglied der Sicherheitsgruppe AVDValidationUsers gemacht, die auch während der Bereitstellung erstellt wird. Es muss ein gültiges UPN-Suffix für Ihre Domäne vorhanden sein, das auch in Microsoft Entra ID als überprüfter benutzerdefinierter Domänenname hinzugefügt wird.

    Stellen Sie sicher, dass dieser Benutzername die unter Voraussetzungen aufgeführten Anforderungen erfüllt.
    Kennwort testen Das Kennwort, das für das Testkonto verwendet werden soll.
    Kennwort bestätigen Bestätigung Sie das Kennwort, das für das Testkonto verwendet werden soll.
  7. Stellen Sie sicher, dass die Validierung auf der Registerkarte Überprüfen und Erstellen erfolgreich ist, und überprüfen Sie die Informationen an, die während der Bereitstellung verwendet werden.

  8. Klicken Sie auf Erstellen.

Herstellen einer Verbindung mit dem Desktop

Wenn Sie nach dem erfolgreichen Abschluss der Bereitstellung während der Bereitstellung ein Testkonto erstellt oder einen vorhandenen Benutzer zugewiesen haben, können Sie mit diesem eine Verbindung herstellen, indem Sie die Schritte für einen der unterstützten Remotedesktopclients ausführen. Sie können beispielsweise die Schritte zum Herstellen einer Verbindung mit dem Windows-Desktopclient ausführen.

Wenn Sie während der Bereitstellung kein Testkonto erstellt oder keinen vorhandenen Benutzer zugewiesen haben, müssen Sie Benutzer zur Sicherheitsgruppe AVDValidationUsers hinzufügen, bevor Sie eine Verbindung herstellen können.

Ressourcen, die bereitgestellt werden

Ressourcentyp Name Ressourcengruppenname Hinweise
Ressourcengruppe Ihr Präfix-avd Dies ist ein vordefinierter Name.
Ressourcengruppe Ihr Präfix-deployment Dies ist ein vordefinierter Name.
Ressourcengruppe Ihr Präfix-prerequisite Dies ist ein vordefinierter Name.
Microsoft Entra Domain Services Ihr Domänenname Ihr Präfix-prerequisite Bereitgestellt mit der Enterprise-SKU. Sie können die SKU nach der Bereitstellung ändern.
Automation-Konto ebautomationzufällige Zeichenfolge Ihr Präfix-deployment Dies ist ein vordefinierter Name.
Azure Automation-Konto-Runbook inputValidationRunbook(Name des Azure Automation-Kontos) Ihr Präfix-deployment Dies ist ein vordefinierter Name.
Azure Automation-Konto-Runbook prerequisiteSetupCompletionRunbook(Name des Azure Automation-Kontos) Ihr Präfix-deployment Dies ist ein vordefinierter Name.
Azure Automation-Konto-Runbook resourceSetupRunbook(Name des Azure Automation-Kontos) Ihr Präfix-deployment Dies ist ein vordefinierter Name.
Azure Automation-Konto-Runbook roleAssignmentRunbook(Name des Azure Automation-Kontos) Ihr Präfix-deployment Dies ist ein vordefinierter Name.
Verwaltete Identität easy-button-fslogix-identity Ihr Präfix-avd Wird nur erstellt, wenn für Benutzer pro virtuellem Computer die Option Mehrere Benutzer ausgewählt ist. Dies ist ein vordefinierter Name.
Hostpool EB-AVD-HP Ihr Präfix-avd Dies ist ein vordefinierter Name.
Anwendungsgruppe EB-AVD-HP-DAG Ihr Präfix-avd Dies ist ein vordefinierter Name.
Arbeitsbereich EB-AVD-WS Ihr Präfix-avd Dies ist ein vordefinierter Name.
Speicherkonto ebzufällige Zeichenfolge Ihr Präfix-avd Dies ist ein vordefinierter Name.
Virtueller Computer Ihr Präfix-Zahl Ihr Präfix-avd Dies ist ein vordefinierter Name.
Virtuelles Netzwerk avdVnet Ihr Präfix-prerequisite Der verwendete Adressraum ist 10.0.0.0/16. Adressraum und Name sind vordefiniert.
Netzwerkschnittstelle VM-Name-nic Ihr Präfix-avd Dies ist ein vordefinierter Name.
Netzwerkschnittstelle aadds-zufällige Zeichenfolge-nic Ihr Präfix-prerequisite Dies ist ein vordefinierter Name.
Netzwerkschnittstelle aadds-zufällige Zeichenfolge-nic Ihr Präfix-prerequisite Dies ist ein vordefinierter Name.
Datenträger VM-Name_OsDisk_1_zufällige Zeichenfolge Ihr Präfix-avd Dies ist ein vordefinierter Name.
Load Balancer aadds-zufällige Zeichenfolge-lb Ihr Präfix-prerequisite Dies ist ein vordefinierter Name.
Öffentliche IP-Adresse aadds-zufällige Zeichenfolge-pip Ihr Präfix-prerequisite Dies ist ein vordefinierter Name.
Netzwerksicherheitsgruppe avdVnet-nsg Ihr Präfix-prerequisite Dies ist ein vordefinierter Name.
Group AVDValidationUsers Nicht zutreffend Erstellt in Ihrem neuen Microsoft Entra-Mandanten und synchronisiert in Microsoft Entra Domain Services. Enthält einen neuen Testbenutzer (sofern erstellt) und die von Ihnen ausgewählten Benutzer. Dies ist ein vordefinierter Name.
Benutzer Ihr Testbenutzer Nicht zutreffend Wenn Sie einen Testbenutzer erstellen möchten, wird er in Ihrem neuen Microsoft Entra-Mandanten erstellt, mit Microsoft Entra Domain Services synchronisiert und Mitglied der Sicherheitsgruppe AVDValidationUsers gemacht.

Bereinigen von Ressourcen

Wenn Sie Azure Virtual Desktop-Ressourcen aus Ihrer Umgebung entfernen möchten, können Sie sie sicher entfernen, indem Sie die bereitgestellten Ressourcengruppen löschen. Dies sind:

  • Ihr Präfix-deployment
  • Ihr Präfix-avd
  • Ihre Präfix-Voraussetzung(nur wenn Sie die Funktion „Erste Schritte“ mit einer neuen Domäne der Microsoft Entra Domain Services bereitgestellt haben)

So löschen Sie die Ressourcengruppen:

  1. Melden Sie sich beim Azure-Portal an.

  2. Geben Sie in der Suchleiste Ressourcengruppen ein, und wählen Sie den entsprechenden Diensteintrag aus.

  3. Wählen Sie den Namen einer der Ressourcengruppen und dann Ressourcengruppe löschen aus.

  4. Überprüfen Sie die betroffenen Ressourcen, geben Sie dann den Ressourcengruppennamen im Feld ein, und wählen Sie Löschen aus.

  5. Wiederholen Sie diese Schritte für die übrigen Ressourcengruppen.

Nächste Schritte

Wenn Sie sowohl Apps als auch den vollständigen virtuellen Desktop veröffentlichen möchten, lesen Sie das Tutorial zum Verwalten von Anwendungsgruppen im Azure-Portal.

Wenn Sie detaillierter Informationen dazu erhalten möchten, wie Sie Azure Virtual Desktop mit weniger erforderlichen Berechtigungen oder programmseitig bereitstellen, lesen Sie unsere Tutorial-Reihe, und beginnen Sie mit dem Tutorial Erstellen eines Hostpools mit dem Azure-Portal.