Menggunakan fitur memulai untuk membuat infrastruktur sampel

Anda dapat dengan cepat menyebarkan Azure Virtual Desktop dengan fitur memulai di portal Azure. Ini dapat digunakan dalam skenario yang lebih kecil dengan beberapa pengguna dan aplikasi, atau Anda dapat menggunakannya untuk mengevaluasi Azure Virtual Desktop dalam skenario perusahaan yang lebih besar. Ini berfungsi dengan penyebaran Active Directory Domain Services (AD DS) atau Microsoft Entra Domain Services yang ada, atau dapat menyebarkan Microsoft Entra Domain Services untuk Anda. Setelah selesai, pengguna akan dapat masuk ke sesi desktop virtual lengkap, yang terdiri dari satu kumpulan host (dengan satu atau beberapa host sesi), satu grup aplikasi, dan satu pengguna. Untuk mempelajari tentang terminologi yang digunakan di Azure Virtual Desktop, lihat Terminologi Azure Virtual Desktop.

Bergabung dengan host sesi ke ID Microsoft Entra dengan fitur memulai tidak didukung. Jika Anda ingin bergabung dengan host sesi ke MICROSOFT Entra ID, ikuti tutorial untuk membuat kumpulan host.

Tip

Perusahaan harus merencanakan penyebaran Azure Virtual Desktop menggunakan informasi dari dukungan skala Enterprise untuk Microsoft Azure Virtual Desktop. Anda juga dapat menemukan lebih banyak proses penyebaran terperinci dalam serangkaian tutorial, yang juga mencakup metode terprogram dan lebih sedikit izin.

Anda dapat melihat daftar sumber daya yang akan disebarkan lebih lanjut di artikel ini.

Prasyarat

Harap tinjau Prasyarat untuk Azure Virtual Desktop untuk memulai ide umum tentang apa yang diperlukan, namun ada beberapa perbedaan saat menggunakan fitur memulai yang perlu Anda penuhi. Pilih tab di bawah ini untuk menampilkan instruksi yang paling relevan dengan skenario Anda.

Tip

Jika Anda belum memiliki sumber daya Azure lainnya, kami sarankan Anda memilih tab Layanan Domain Microsoft Entra Baru. Skenario ini akan menyebarkan semua yang Anda butuhkan untuk siap terhubung ke sesi desktop virtual penuh. Jika Anda sudah memiliki AD DS atau Microsoft Entra Domain Services, pilih tab yang relevan untuk skenario Anda.

Pada tingkat tinggi, Anda akan membutuhkan:

  • Akun Azure dengan langganan aktif
  • Akun dengan peran Microsoft Entra administrator global yang ditetapkan pada penyewa Azure dan peran pemilik yang ditetapkan pada langganan yang akan Anda gunakan.
  • Tidak ada domain Microsoft Entra Domain Services yang disebarkan di penyewa Azure Anda.
  • Nama pengguna yang Anda pilih tidak boleh menyertakan kata kunci apa pun yang tidak diizinkan oleh daftar pedoman nama pengguna, dan Anda harus menggunakan nama pengguna unik yang belum ada di langganan Microsoft Entra Anda.
  • Nama pengguna untuk UPN gabungan Domain AD harus unik yang belum ada di ID Microsoft Entra. Fitur memulai tidak mendukung penggunaan nama pengguna Microsoft Entra yang ada saat juga menyebarkan Microsoft Entra Domain Services.

Penting

Fitur memulai saat ini tidak mendukung akun yang menggunakan autentikasi multifaktor. Ini juga tidak mendukung akun Microsoft pribadi (MSA) atau pengguna kolaborasi Microsoft Entra B2B (baik akun anggota atau tamu).

Langkah penyebaran

Berikut cara menyebarkan Azure Virtual Desktop dan domain Microsoft Entra Domain Services baru menggunakan fitur memulai:

  1. Masuk ke portal Azure.

  2. Pada bilah pencarian, ketik Azure Virtual Desktop dan pilih entri layanan yang sesuai.

  3. Pilih Memulai untuk membuka halaman arahan untuk fitur memulai, lalu pilih Mulai.

  4. Pada tab Dasar, lengkapi informasi berikut, kemudian pilih Berikutnya: Virtual Machines >:

    Parameter Nilai/Deskripsi
    Langganan Langganan yang ingin Anda gunakan dari daftar drop-down.
    IdP Tidak ada IdP.
    Jenis layanan identitas Microsoft Entra Domain Services.
    Grup sumber daya Masukkan nama. Ini akan digunakan sebagai awalan untuk grup sumber daya yang disebarkan.
    Lokasi Wilayah Azure tempat sumber daya Azure Virtual Desktop Anda akan disebarkan.
    Nama pengguna admin Azure Nama prinsipal pengguna (UPN) akun dengan peran Microsoft Entra administrator global yang ditetapkan pada penyewa Azure dan peran pemilik pada langganan yang Anda pilih.

    Pastikan akun ini memenuhi persyaratan yang tercantum dalam prasyarat.
    Kata sandi admin Azure Kata sandi untuk akun administrator Azure.
    Nama pengguna admin domain Nama prinsipal pengguna (UPN) untuk akun Microsoft Entra baru yang akan ditambahkan ke grup Administrator AAD DC baru dan digunakan untuk mengelola domain Microsoft Entra Domain Services Anda. Akhiran UPN akan digunakan sebagai nama domain Microsoft Entra Domain Services.

    Pastikan nama pengguna ini memenuhi persyaratan yang tercantum dalam prasyarat.
    Kata sandi admin domain Kata sandi untuk akun administrator domain.
  5. Pada tab Mesin virtual, lengkapi informasi berikut, kemudian pilih Berikutnya: Penugasan >:

    Parameter Nilai/Deskripsi
    Pengguna per mesin virtual Pilih Beberapa pengguna atau Satu pengguna sekaligus bergantung pada apakah Anda ingin pengguna berbagi host sesi atau menetapkan host sesi ke pengguna individual. Pelajari selengkapnya tentang jenis kumpulan host. Memilih Beberapa pengguna juga akan membuat akun penyimpanan Azure Files yang bergabung ke domain Microsoft Entra Domain Services yang sama.
    Jenis citra Pilih Galeri untuk memilih dari daftar yang telah ditentukan sebelumnya, atau blob penyimpanan untuk memasukkan URI ke gambar.
    Gambar Jika Anda memilih Galeri untuk jenis gambar, pilih gambar sistem operasi yang ingin digunakan dari daftar drop-down. Anda juga dapat memilih Lihat semua gambar untuk memilih gambar dari Azure Compute Gallery.

    Jika Anda memilih Blob penyimpanan untuk jenis gambar, masukkan URI gambar.
    Ukuran komputer virtual Ukuran mesin virtual Azure yang digunakan untuk host sesi Anda
    Awalan nama Prefiks nama untuk host sesi Anda. Setiap host sesi akan memiliki tanda hubung dan kemudian angka ditambahkan ke akhir, misalnya avd-sh-1. Awalan nama ini bisa maksimal 11 karakter dan juga akan digunakan sebagai nama perangkat dalam sistem operasi.
    Jumlah mesin virtual Jumlah host sesi yang ingin Anda sebarkan saat ini. Anda dapat menambahkan lebih banyak nanti.
    Link templat Azure Centang kotak jika ingin menautkan templat ARM terpisah untuk konfigurasi kustom pada host sesi Anda selama penyebaran. Anda dapat menentukan skrip penyebaran sebaris, konfigurasi status yang diinginkan, dan ekstensi skrip kustom. Penyediaan sumber daya Azure lainnya dalam templat tidak didukung.

    Hapus centang kotak jika tidak ingin menautkan templat ARM terpisah selama penyebaran.
    URL file templat ARM URL file templat ARM yang ingin Anda gunakan. Ini dapat disimpan di akun penyimpanan.
    URL file parameter templat ARM URL file parameter templat ARM yang ingin Anda gunakan. Ini dapat disimpan di akun penyimpanan.
  6. Pada tab Penugasan, lengkapi informasi berikut, kemudian pilih Berikutnya: Tinjau + buat >:

    Parameter Nilai/Deskripsi
    Buat akun pengguna pengujian Centang kotak jika ingin akun pengguna baru dibuat selama penyebaran untuk tujuan pengujian.
    Uji nama pengguna Nama prinsipal pengguna (UPN) dari akun pengujian yang ingin Anda buat, misalnya testuser@contoso.com. Pengguna ini akan dibuat di penyewa Microsoft Entra baru Anda, disinkronkan ke Microsoft Entra Domain Services, dan menjadi anggota grup keamanan AVDValidationUsers yang juga dibuat selama penyebaran. Ini harus berisi akhiran UPN yang valid untuk domain Anda yang juga ditambahkan sebagai nama domain kustom terverifikasi di ID Microsoft Entra.

    Pastikan nama pengguna ini memenuhi persyaratan yang tercantum dalam prasyarat.
    Uji kata sandi Kata sandi yang akan digunakan untuk akun pengujian.
    Mengonfirmasikan kata sandi Konfirmasi kata sandi yang akan digunakan untuk akun pengujian.
  7. Pada tab Tinjau + buat, pastikan validasi lolos dan tinjau informasi yang akan digunakan selama penyebaran.

  8. Pilih Buat.

Menyambungkan ke desktop

Setelah penyebaran berhasil diselesaikan, jika membuat akun pengujian atau menetapkan pengguna yang ada selama penyebaran, Anda dapat menyambungkannya mengikuti langkah-langkah untuk salah satu klien Desktop Jauh yang didukung. Misalnya, Anda dapat mengikuti langkah-langkah untuk Menyambungkan dengan klien Desktop Windows.

Jika tidak membuat akun pengujian atau menetapkan pengguna yang sudah ada selama penyebaran, Anda harus menambahkan pengguna ke kelompok keamanan AVDValidationUsers sebelum dapat tersambung.

Sumber daya yang akan disebarkan

Jenis Sumber Daya Nama Nama grup sumber daya Catatan
Grup sumber daya your prefix-avd T/A Ini adalah nama yang telah ditentukan sebelumnya.
Grup sumber daya your prefix-deployment T/A Ini adalah nama yang telah ditentukan sebelumnya.
Grup sumber daya your prefix-prerequisite T/A Ini adalah nama yang telah ditentukan sebelumnya.
Microsoft Entra Domain Services your domain name your prefix-prerequisite Disebarkan dengan SKU Perusahaan. Anda dapat mengubah SKU setelah penyebaran.
Akun Otomasi ebautomationrandom string your prefix-deployment Ini adalah nama yang telah ditentukan sebelumnya.
Runbook Akun Automation inputValidationRunbook(Automation Account name) your prefix-deployment Ini adalah nama yang telah ditentukan sebelumnya.
Runbook Akun Automation prerequisiteSetupCompletionRunbook(Automation Account name) your prefix-deployment Ini adalah nama yang telah ditentukan sebelumnya.
Runbook Akun Automation resourceSetupRunbook(Automation Account name) your prefix-deployment Ini adalah nama yang telah ditentukan sebelumnya.
Runbook Akun Automation roleAssignmentRunbook(Automation Account name) your prefix-deployment Ini adalah nama yang telah ditentukan sebelumnya.
Identitas Terkelola easy-button-fslogix-identity your prefix-avd Hanya dibuat jika Beberapa pengguna dipilih untuk Pengguna per mesin virtual. Ini adalah nama yang telah ditentukan sebelumnya.
Kumpulan host EB-AVD-HP your prefix-avd Ini adalah nama yang telah ditentukan sebelumnya.
Grup aplikasi EB-AVD-HP-DAG your prefix-avd Ini adalah nama yang telah ditentukan sebelumnya.
Ruang kerja EB-AVD-WS your prefix-avd Ini adalah nama yang telah ditentukan sebelumnya.
Akun Penyimpanan ebrandom string your prefix-avd Ini adalah nama yang telah ditentukan sebelumnya.
Komputer virtual your prefix-number your prefix-avd Ini adalah nama yang telah ditentukan sebelumnya.
Jaringan virtual avdVnet your prefix-prerequisite Ruang alamat yang digunakan adalah 10.0.0.0/16. Ruang alamat dan nama telah ditentukan sebelumnya.
Antarmuka jaringan virtual machine name-nic your prefix-avd Ini adalah nama yang telah ditentukan sebelumnya.
Antarmuka jaringan aadds-random string-nic your prefix-prerequisite Ini adalah nama yang telah ditentukan sebelumnya.
Antarmuka jaringan aadds-random string-nic your prefix-prerequisite Ini adalah nama yang telah ditentukan sebelumnya.
Disk virtual machine name_OsDisk_1_random string your prefix-avd Ini adalah nama yang telah ditentukan sebelumnya.
Load Balancer aadds-random string-lb your prefix-prerequisite Ini adalah nama yang telah ditentukan sebelumnya.
Alamat IP publik aadds-random string-pip your prefix-prerequisite Ini adalah nama yang telah ditentukan sebelumnya.
Grup keamanan jaringan avdVnet-nsg your prefix-prerequisite Ini adalah nama yang telah ditentukan sebelumnya.
Grupkan AVDValidationUsers T/A Dibuat di penyewa Microsoft Entra baru Anda dan disinkronkan ke Microsoft Entra Domain Services. Ini berisi pengguna uji baru (jika dibuat) dan pengguna yang Anda pilih. Ini adalah nama yang telah ditentukan sebelumnya.
User your test user T/A Jika Anda memilih untuk membuat pengguna uji, pengguna tersebut akan dibuat di penyewa Microsoft Entra baru Anda, disinkronkan ke Microsoft Entra Domain Services, dan menjadi anggota grup keamanan AVDValidationUsers .

Membersihkan sumber daya

Jika ingin menghapus sumber daya Azure Virtual Desktop dari lingkungan, Anda dapat menghapusnya dengan aman dengan menghapus grup sumber daya yang disebarkan. Ini adalah:

  • your-prefix-deployment
  • your-prefix-avd
  • prasyarat awalan Anda (hanya jika Anda menyebarkan fitur memulai dengan domain Microsoft Entra Domain Services baru)

Untuk menghapus grup sumber daya:

  1. Masuk ke portal Azure.

  2. Di bilah pencarian, jenis Grup sumber daya dan pilih entri layanan yang sesuai.

  3. Pilih nama salah satu grup sumber daya, lalu pilih Hapus grup sumber daya.

  4. Tinjau sumber daya yang terpengaruh, lalu ketik nama grup sumber daya dalam kotak, dan pilih Hapus.

  5. Ulangi langkah-langkah ini untuk grup sumber daya yang tersisa.

Langkah berikutnya

Jika Anda ingin menerbitkan aplikasi serta desktop virtual lengkap, lihat tutorial untuk Mengelola grup aplikasi dengan portal Azure.

Jika ingin mempelajari cara menyebarkan Azure Virtual Desktop dengan cara yang lebih mendalam, dengan izin yang lebih sedikit, atau secara terprogram, lihat rangkaian tutorial kami, dimulai dengan Membuat kumpulan host dengan portal Azure.