Qu’est-ce que Windows Virtual Desktop ?What is Windows Virtual Desktop?

Windows Virtual Desktop est un service de virtualisation de bureau et d’application qui s’exécute dans le cloud.Windows Virtual Desktop is a desktop and app virtualization service that runs on the cloud.

Voici ce que vous pouvez faire quand vous exécutez Windows Virtual Desktop sur Azure :Here's what you can do when you run Windows Virtual Desktop on Azure:

  • Configurer un déploiement Windows 10 multisession qui délivre une version complète de Windows 10 avec extensibilitéSet up a multi-session Windows 10 deployment that delivers a full Windows 10 with scalability
  • Virtualiser Office 365 ProPlus et l’optimiser pour une exécution dans des scénarios virtuels multiutilisateursVirtualize Office 365 ProPlus and optimize it to run in multi-user virtual scenarios
  • Fournir des bureaux virtuels Windows 7 avec Mises à jour de sécurité étendues gratuitesProvide Windows 7 virtual desktops with free Extended Security Updates
  • Tirer parti de vos applications et bureaux Windows Server et Services Bureau à distance existants sur n’importe quel ordinateurBring your existing Remote Desktop Services (RDS) and Windows Server desktops and apps to any computer
  • Virtualiser des bureaux et des applicationsVirtualize both desktops and apps
  • Gérer des bureaux et des applications Windows 10, Windows Server et Windows 7 avec une expérience de gestion unifiéeManage Windows 10, Windows Server, and Windows 7 desktops and apps with a unified management experience

Vidéo d’introductionIntroductory video

Découvrez Windows Virtual Desktop, pourquoi il est unique et les nouveautés dans cette vidéo :Learn about Windows Virtual Desktop, why it's unique, and what's new in this video:


Pour obtenir d’autres vidéos sur Windows Virtual Desktop, consultez notre sélection.For more videos about Windows Virtual Desktop, see our playlist.

Fonctionnalités clésKey capabilities

Avec Windows Virtual Desktop, vous pouvez configurer un environnement extensible et flexible :With Windows Virtual Desktop, you can set up a scalable and flexible environment:

  • Créez un environnement de virtualisation de bureaux complet dans votre abonnement Azure sans avoir à exécuter de serveurs de passerelle supplémentaires.Create a full desktop virtualization environment in your Azure subscription without having to run any additional gateway servers.
  • Publiez autant de pools hôtes que nécessaire pour prendre en charge vos diverses charges de travail.Publish as many host pools as you need to accommodate your diverse workloads.
  • Importez votre propre image pour les charges de travail de production ou de test à partir de la galerie Azure.Bring your own image for production workloads or test from the Azure Gallery.
  • Réduisez les coûts avec des ressources mises en pool et multisessions.Reduce costs with pooled, multi-session resources. Avec la nouvelle fonctionnalité multisession de Windows 10 Entreprise exclusive à Windows Virtual Desktop et le rôle Hôte de session Bureau à distance sur Windows Server, vous pouvez réduire considérablement le nombre de machines virtuelles et la charge sur le système d’exploitation tout en continuant à fournir les mêmes ressources à vos utilisateurs.With the new Windows 10 Enterprise multi-session capability exclusive to Windows Virtual Desktop and Remote Desktop Session Host (RDSH) role on Windows Server, you can greatly reduce the number of virtual machines and operating system (OS) overhead while still providing the same resources to your users.
  • Bénéficiez d’une propriété individuelle par le biais des bureaux personnels (persistants).Provide individual ownership through personal (persistent) desktops.

Vous pouvez déployer et gérer des bureaux virtuels :You can deploy and manage virtual desktops:

  • Utilisez les interfaces REST et PowerShell Windows Virtual Desktop pour configurer les pools hôtes, créer des groupes d’applications, affecter des utilisateurs et publier des ressources.Use the Windows Virtual Desktop PowerShell and REST interfaces to configure the host pools, create app groups, assign users, and publish resources.
  • Publiez des applications distantes individuelles ou des applications de bureau complètes à partir d’un pool hôte unique, créez des groupes d’applications individuels pour différents groupes d’utilisateurs, ou affectez des utilisateurs à plusieurs groupes d’applications afin de réduire le nombre d’images.Publish full desktop or individual remote apps from a single host pool, create individual app groups for different sets of users, or even assign users to multiple app groups to reduce the number of images.
  • Lors de la gestion de votre environnement, utilisez l’accès délégué intégré pour attribuer des rôles et recueillir des données de diagnostics afin de comprendre différentes erreurs dues aux utilisateurs ou à la configuration.As you manage your environment, use built-in delegated access to assign roles and collect diagnostics to understand various configuration or user errors.
  • Utilisez le nouveau service Diagnostics pour résoudre les problèmes.Use the new Diagnostics service to troubleshoot errors.
  • Gérez uniquement l’image et les machines virtuelles, pas l’infrastructure.Only manage the image and virtual machines, not the infrastructure. Vous n’avez pas besoin de gérer personnellement les rôles Bureau à distance comme vous le faites avec les Services Bureau à distance, mais uniquement les machines virtuelles dans votre abonnement Azure.You don't need to personally manage the Remote Desktop roles like you do with Remote Desktop Services, just the virtual machines in your Azure subscription.

Vous pouvez également affecter et connecter des utilisateurs à vos bureaux virtuels :You can also assign and connect users to your virtual desktops:

  • Une fois affectés, les utilisateurs peuvent lancer n’importe quel client Windows Virtual Desktop pour se connecter à leurs bureaux et applications Windows publiés.Once assigned, users can launch any Windows Virtual Desktop client to connect users to their published Windows desktops and applications. Connectez-vous à partir de n’importe quel appareil par le biais d’une application native sur votre appareil ou du client web HTML5 Windows Virtual Desktop.Connect from any device through either a native application on your device or the Windows Virtual Desktop HTML5 web client.
  • Établissez une communication sécurisée entre les utilisateurs et le service par le biais de connexions inverses, vous évitant ainsi de devoir laisser des ports entrants ouverts.Securely establish users through reverse connections to the service, so you never have to leave any inbound ports open.

SpécificationsRequirements

Il existe quelques conditions à remplir avant de configurer Windows Virtual Desktop et de connecter vos utilisateurs à leurs bureaux et applications Windows.There are a few things you need to set up Windows Virtual Desktop and successfully connect your users to their Windows desktops and applications.

Nous prévoyons d’ajouter la prise en charge des systèmes d’exploitation suivants. Par conséquent, vérifiez que vous disposez des licences appropriées pour vos utilisateurs, en fonction du poste de travail et des applications que vous envisagez de déployer :We plan to add support for the following OSes, so make sure you have the appropriate licenses for your users based on the desktop and apps you plan to deploy:

Système d''exploitationOS Licence obligatoireRequired license
Windows 10 Entreprise multisession ou Windows 10 EntrepriseWindows 10 Enterprise multi-session or Windows 10 Enterprise Microsoft 365 E3, E5, A3, A5, F1, BusinessMicrosoft 365 E3, E5, A3, A5, F1, Business
Windows E3, E5, A3, A5Windows E3, E5, A3, A5
Windows 7 EntrepriseWindows 7 Enterprise Microsoft 365 E3, E5, A3, A5, F1, BusinessMicrosoft 365 E3, E5, A3, A5, F1, Business
Windows E3, E5, A3, A5Windows E3, E5, A3, A5
Windows Server 2012 R2, 2016, 2019Windows Server 2012 R2, 2016, 2019 Licence d’Accès Client (CAL) des services Bureau à distance avec Software AssuranceRDS Client Access License (CAL) with Software Assurance

Votre infrastructure doit contenir les éléments suivants pour prendre en charge Windows Virtual Desktop :Your infrastructure needs the following things to support Windows Virtual Desktop:

  • Un annuaire Azure Active DirectoryAn Azure Active Directory
  • Un annuaire Windows Server Active Directory synchronisé avec Azure Active Directory.A Windows Server Active Directory in sync with Azure Active Directory. Pour le configurer, utilisez l’un des éléments suivants :You can configure this with one of the following:
    • Azure AD Connect (pour les organisations hybrides)Azure AD Connect (for hybrid organizations)
    • Services de domaine Azure AD (pour les organisations cloud ou hybrides)Azure AD Domain Services (for hybrid or cloud organizations)
  • Un abonnement Azure contenant un réseau virtuel qui contient ou est connecté à l’annuaire Windows Server Active DirectoryAn Azure subscription that contains a virtual network that either contains or is connected to the Windows Server Active Directory

Les machines virtuelles Azure que vous créez pour Windows Virtual Desktop doivent :The Azure virtual machines you create for Windows Virtual Desktop must be:

Notes

Si vous avez besoin d’un abonnement Azure, vous pouvez demander un essai gratuit d’un mois.If you need an Azure subscription, you can sign up for a one-month free trial. Si vous utilisez l’essai gratuit d’Azure, vous devez utiliser Azure AD Domain Services pour synchroniser votre annuaire Windows Server Active Directory avec Azure Active Directory.If you're using the free trial version of Azure, you should use Azure AD Domain Services to keep your Windows Server Active Directory in sync with Azure Active Directory.

Les machines virtuelles Azure que vous créez pour Windows Virtual Desktop doivent avoir accès aux URL suivantes :The Azure virtual machines you create for Windows Virtual Desktop must have access to the following URLs:

AdresseAddress Port TCP sortantOutbound TCP port ObjectifPurpose Balise du serviceService Tag
*.wvd.microsoft.com*.wvd.microsoft.com 443443 Trafic de serviceService traffic WindowsVirtualDesktopWindowsVirtualDesktop
mrsglobalsteus2prod.blob.core.windows.netmrsglobalsteus2prod.blob.core.windows.net 443443 Agent et mises à jour de pile SXSAgent and SXS stack updates AzureCloudAzureCloud
*.core.windows.net*.core.windows.net 443443 Trafic de l’agentAgent traffic AzureCloudAzureCloud
*.servicebus.windows.net*.servicebus.windows.net 443443 Trafic de l’agentAgent traffic AzureCloudAzureCloud
prod.warmpath.msftcloudes.comprod.warmpath.msftcloudes.com 443443 Trafic de l’agentAgent traffic AzureCloudAzureCloud
catalogartifact.azureedge.netcatalogartifact.azureedge.net 443443 Place de marché AzureAzure Marketplace AzureCloudAzureCloud
kms.core.windows.netkms.core.windows.net 16881688 Activation de WindowsWindows activation InternetInternet

Important

Dans la plupart des cas, nous vous recommandons d’utiliser les étiquettes de service à la place des URL pour éviter tout problème lié aux services.We recommend you use the service tags instead of URLs in most cases to prevent service issues. Il est essentiel de débloquer ces URL pour un déploiement Windows Virtual Desktop fiable.Unblocking these URLs is essential for a reliable Windows Virtual Desktop deployment. Il n’est pas possible de bloquer l’accès à ces URL, car cela affecterait le fonctionnement du service.Blocking access to these URLs is unsupported and will affect service functionality. Ces URL correspondent seulement aux sites et aux ressources Windows Virtual Desktop, et n’incluent pas les URL d’autres services comme Azure Active Directory.These URLs only correspond to Windows Virtual Desktop sites and resources, and don't include URLs for other services like Azure Active Directory.

Le tableau suivant liste les URL facultatives auxquelles vos machines virtuelles Azure peuvent accéder :The following table lists optional URLs that your Azure virtual machines can have access to:

AdresseAddress Port TCP sortantOutbound TCP port ObjectifPurpose Étiquette du serviceService Tag
*.microsoftonline.com*.microsoftonline.com 443443 Authentification auprès des services en ligne MSAuthentication to MS Online Services NoneNone
*.events.data.microsoft.com*.events.data.microsoft.com 443443 Service de télémétrieTelemetry Service NoneNone
www.msftconnecttest.comwww.msftconnecttest.com 443443 Détecte si l’interface est connectée à internetDetects if the OS is connected to the internet NoneNone
*.prod.do.dsp.mp.microsoft.com*.prod.do.dsp.mp.microsoft.com 443443 Windows UpdateWindows Update NoneNone
login.windows.netlogin.windows.net 443443 Connexion aux services en ligne MS, Office 365Login to MS Online Services, Office 365 NoneNone
*.sfx.ms*.sfx.ms 443443 Mises à jour pour le logiciel client OneDriveUpdates for OneDrive client software NoneNone
*.digicert.com*.digicert.com 443443 Vérification de la révocation de certificatCertificate revocation check NoneNone

Notes

Actuellement, Windows Virtual Desktop ne dispose pas d’une liste de plages d’adresses IP que vous pouvez mettre en liste verte pour autoriser le trafic réseau.Windows Virtual Desktop currently doesn't have a list of IP address ranges that you can whitelist to allow network traffic. Pour le moment, seules certaines URL spécifiques peuvent être ajoutées à la liste verte.We only support whitelisting specific URLs at this time.

Pour obtenir la liste des URL liées à Office, notamment les URL liées à Azure Active Directory obligatoires, consultez URL et plages d’adresses IP Office 365.For a list of Office-related URLs, including required Azure Active Directory-related URLs, see Office 365 URLs and IP address ranges.

Vous devez utiliser le caractère générique (*) pour les URL impliquant du trafic de service.You must use the wildcard character (*) for URLs involving service traffic. Si vous préférez ne pas utiliser * pour le trafic lié à l’agent, voici comment trouver les URL sans caractères génériques :If you prefer to not use * for agent-related traffic, here's how to find the URLs without wildcards:

  1. Inscrivez vos machines virtuelles dans le pool d’hôtes Windows Virtual Desktop.Register your virtual machines to the Windows Virtual Desktop host pool.
  2. Ouvrez Observateur d’événements et accédez à Journaux Windows > Application > WVD-Agent, puis recherchez l’ID d’événement 3702.Open Event viewer and navigate to Windows logs > Application > WVD-Agent and look for Event ID 3702.
  3. Placez en liste verte les URL que vous trouvez sous l’ID d’événement 3702.Whitelist the URLs that you find under Event ID 3702. Les URL sous l’ID d’événement 3702 sont spécifiques à la région.The URLs under Event ID 3702 are region-specific. Vous devez répéter le processus de mise en liste verte avec les URL appropriées pour chaque région où vous voulez déployer vos machines virtuelles.You'll need to repeat the whitelisting process with the relevant URLs for each region you want to deploy your virtual machines in.

Windows Virtual Desktop comprend les bureaux et applications Windows que vous fournissez aux utilisateurs ainsi que la solution de gestion, qui est hébergée en tant que service sur Azure par Microsoft.Windows Virtual Desktop comprises the Windows desktops and apps you deliver to users and the management solution, which is hosted as a service on Azure by Microsoft. Les bureaux et applications peuvent être déployés sur des machines virtuelles dans n’importe quelle région Azure, et la solution de gestion et les données pour ces machines virtuelles résident aux États-Unis.Desktops and apps can be deployed on virtual machines (VMs) in any Azure region, and the management solution and data for these VMs will reside in the United States. Cela peut entraîner le transfert des données vers les États-Unis.This may result in data transfer to the United States.

Pour bénéficier de performances optimales, vérifiez que votre réseau remplit les conditions suivantes :For optimal performance, make sure your network meets the following requirements:

  • La latence aller-retour entre le réseau du client et la région Azure où les pools hôtes ont été déployés doit être inférieure à 150 msRound-trip (RTT) latency from the client's network to the Azure region where host pools have been deployed should be less than 150 ms.
  • Le trafic réseau peut circuler au-delà des frontières du pays ou de la région lorsque des machines virtuelles qui hébergent des bureaux et des applications se connectent au service de gestionNetwork traffic may flow outside country/region borders when VMs that host desktops and apps connect to the management service.
  • Pour optimiser les performances du réseau, nous vous recommandons de colocaliser les machines virtuelles de l’hôte de session dans la même région Azure que le service de gestionTo optimize for network performance, we recommend that the session host's VMs are collocated in the same Azure region as the management service.

Clients Bureau à distance pris en chargeSupported Remote Desktop clients

Les clients Bureau à distance suivants prennent en charge Windows Virtual Desktop :The following Remote Desktop clients support Windows Virtual Desktop:

Important

Windows Virtual Desktop ne prend pas en charge le client RADC (Connexions RemoteApp et Bureau à distance) ni le client MSTSC (Connexion Bureau à distance).Windows Virtual Desktop doesn't support the RemoteApp and Desktop Connections (RADC) client or the Remote Desktop Connection (MSTSC) client.

Important

Windows Virtual Desktop ne prend pas actuellement en charge le client Bureau à distance à partir du Microsoft Store.Windows Virtual Desktop doesn't currently support the Remote Desktop client from the Windows Store. La prise en charge de ce client sera ajoutée dans une version ultérieure.Support for this client will be added in a future release.

Les clients Bureau à distance doivent avoir accès aux URL suivantes :The Remote Desktop clients must have access to the following URLs:

AdresseAddress Port TCP sortantOutbound TCP port ObjectifPurpose Client(s)Client(s)
*.wvd.microsoft.com*.wvd.microsoft.com 443443 Trafic de serviceService traffic TousAll
*.servicebus.windows.net*.servicebus.windows.net 443443 Résolution des problèmes de donnéesTroubleshooting data TousAll
go.microsoft.comgo.microsoft.com 443443 Microsoft FWLinksMicrosoft FWLinks TousAll
aka.msaka.ms 443443 Réducteur d’URL MicrosoftMicrosoft URL shortener TousAll
docs.microsoft.comdocs.microsoft.com 443443 DocumentationDocumentation TousAll
privacy.microsoft.comprivacy.microsoft.com 443443 Déclaration de confidentialitéPrivacy statement TousAll
query.prod.cms.rt.microsoft.comquery.prod.cms.rt.microsoft.com 443443 Mises à jour de clientClient updates Windows DesktopWindows Desktop

Important

L’ouverture de ces URL est essentielle pour une expérience client fiable.Opening these URLs is essential for a reliable client experience. Il n’est pas possible de bloquer l’accès à ces URL, car cela affecterait le fonctionnement du service.Blocking access to these URLs is unsupported and will affect service functionality. Ces URL correspondent seulement aux sites et ressources du client, et n’incluent pas les URL d’autres services comme Azure Active Directory.These URLs only correspond to the client sites and resources, and don't include URLs for other services like Azure Active Directory.

Images de système d’exploitation de machine virtuelle prises en chargeSupported virtual machine OS images

Windows Virtual Desktop prend en charge les images de système d'exploitation x64 suivantes :Windows Virtual Desktop supports the following x64 operating system images:

  • Windows 10 Entreprise multisession, version 1809 ou ultérieureWindows 10 Enterprise multi-session, version 1809 or later
  • Windows 10 Entreprise, version 1809 ou ultérieureWindows 10 Enterprise, version 1809 or later
  • Windows 7 EntrepriseWindows 7 Enterprise
  • Windows Server 2019Windows Server 2019
  • Windows Server 2016Windows Server 2016
  • Windows Server 2012 R2Windows Server 2012 R2

Windows Virtual Desktop ne prend pas en charge les images de système d’exploitation x86 (32 bits), Windows 10 Entreprise N ou Windows 10 Entreprise KN.Windows Virtual Desktop does not support x86 (32-bit), Windows 10 Enterprise N, or Windows 10 Enterprise KN operating system images. Windows 7 ne prend pas non plus en charge les solutions de profil VHD ou VHDX hébergées sur le stockage Azure managé en raison d’une limitation de la taille de secteur.Windows 7 also doesn't support any VHD or VHDX-based profile solutions hosted on managed Azure Storage due to a sector size limitation.

Les options d’automatisation et de déploiement qui sont disponibles dépendent du système d’exploitation et de la version que vous choisissez, comme indiqué dans le tableau suivant :Available automation and deployment options depend on which OS and version you choose, as shown in the following table:

Système d’exploitationOperating system Galerie d’images AzureAzure Image Gallery Déploiement manuel d’une machine virtuelleManual VM deployment Intégration du modèle Azure Resource ManagerAzure Resource Manager template integration Provisionner des pools d’hôtes sur la Place de marché AzureProvision host pools on Azure Marketplace Mises à jour de l’agent Windows Virtual DesktopWindows Virtual Desktop Agent updates
Windows 10 multisession, version 1903Windows 10 multi-session, version 1903 OuiYes OuiYes OuiYes OuiYes AutomatiqueAutomatic
Windows 10 multisession, version 1809Windows 10 multi-session, version 1809 OuiYes OuiYes NonNo NonNo AutomatiqueAutomatic
Windows 10 Entreprise, version 1903Windows 10 Enterprise, version 1903 OuiYes OuiYes OuiYes OuiYes AutomatiqueAutomatic
Windows 10 Entreprise, version 1809Windows 10 Enterprise, version 1809 OuiYes OuiYes NonNo NonNo AutomatiqueAutomatic
Windows 7 EntrepriseWindows 7 Enterprise OuiYes OuiYes NonNo NonNo ManuelManual
Windows Server 2019Windows Server 2019 OuiYes OuiYes NonNo NonNo AutomatiqueAutomatic
Windows Server 2016Windows Server 2016 OuiYes OuiYes OuiYes OuiYes AutomatiqueAutomatic
Windows Server 2012 R2Windows Server 2012 R2 OuiYes OuiYes NonNo NonNo AutomatiqueAutomatic

Étapes suivantesNext steps

Pour commencer, vous devez créer un locataire.To get started, you'll need to create a tenant. Pour en savoir plus sur la façon de créer un locataire, passez au tutoriel de création de locataire.To learn more about how to create a tenant, continue to the tenant creation tutorial.