Membuat kumpulan host di Azure Virtual Desktop (klasik) dengan template Azure Resource Manager

Penting

Konten ini berlaku untuk Azure Virtual Desktop (klasik), yang tidak mendukung objek Azure Resource Manager Azure Virtual Desktop.

Kumpulan host adalah kumpulan satu atau beberapa komputer virtual yang identik dalam lingkungan penyewa Azure Virtual Desktop. Setiap kumpulan host dapat berisi grup aplikasi yang dapat berinteraksi dengan pengguna seperti yang mereka lakukan di desktop fisik.

Ikuti instruksi bagian ini untuk membuat kumpulan host untuk penyewa Azure Virtual Desktop dengan templat Azure Resource Manager yang disediakan oleh Microsoft. Artikel ini akan memberi tahu Anda cara membuat kumpulan host di Azure Virtual Desktop, membuat grup sumber daya dengan VM dalam langganan Azure, menggabungkan VM tersebut ke domain AD, dan mendaftarkan VM dengan Azure Virtual Desktop.

Apa yang Anda butuhkan untuk menjalankan template Azure Resource Manager

Pastikan Anda mengetahui hal-hal berikut sebelum menjalankan template Azure Resource Manager:

  • Tempat sumber gambar yang ingin Anda gunakan. Apakah dari Galeri Azure atau kustom?
  • Kredensial gabungan domain Anda.
  • Kredensial Azure Virtual Desktop Anda.

Saat Anda membuat kumpulan host Azure Virtual Desktop dengan templat Azure Resource Manager, Anda dapat membuat komputer virtual dari galeri Azure, gambar terkelola, atau gambar yang tidak dikelola. Untuk mempelajari selengkapnya tentang cara membuat gambar komputer virtual, lihat Meyiapkan Windows VHD atau VHDX untuk diunggah ke Azure dan Membuat gambar terkelola dari VM umum di Azure.

Menjalankan template Azure Resource Manager untuk menyediakan kumpulan host baru

Untuk memulai, buka URL GitHub ini.

Menyebarkan templat ke Azure

Jika Anda menyebarkan langganan Perusahaan, gulir ke bawah dan pilih Sebarkan ke Azure, lalu langsung isi parameter berdasarkan sumber gambar Anda.

Jika Anda menggunakan langganan Penyedia Solusi Cloud, ikuti langkah-langkah berikut untuk disebarkan ke Azure:

  1. Gulir ke bawah dan klik kanan Sebarkan ke Azure, lalu pilih Salin Lokasi Tautan.
  2. Buka editor teks seperti Notepad dan tempelkan tautan di sana.
  3. Sesaat setelah "https://portal.azure.com/"" dan sebelum hashtag (#) masukkan tanda (@) diikuti dengan nama domain penyewa. Berikut ini contoh format yang harus Anda gunakan: https://portal.azure.com/@Contoso.onmicrosoft.com#create/.
  4. Masuk ke portal Azure sebagai pengguna dengan izin Admin/Kontributor ke langganan Penyedia Solusi Cloud.
  5. Tempelkan tautan yang Anda salin ke editor teks ke bar alamat.

Untuk panduan tentang parameter mana yang harus Anda masukkan untuk skenario Anda, lihat File readme Azure Virtual Desktop. Readme selalu diperbarui dengan perubahan terbaru.

Menetapkan pengguna ke grup aplikasi desktop

Setelah template GitHub Azure Resource Manager selesai, tetapkan akses pengguna sebelum Anda mulai menguji desktop sesi penuh di komputer virtual Anda.

Pertama, unduh dan impor modul Azure Virtual Desktop PowerShell untuk digunakan dalam sesi PowerShell Anda, jika Anda belum melakukannya.

Untuk menetapkan pengguna ke grup aplikasi desktop, buka jendela PowerShell dan jalankan cmdlet ini untuk masuk ke lingkungan Azure Virtual Desktop:

Add-RdsAccount -DeploymentUrl "https://rdbroker.wvd.microsoft.com"

Setelah itu, tambahkan pengguna ke grup aplikasi desktop dengan cmdlet ini:

Add-RdsAppGroupUser <tenantname> <hostpoolname> "Desktop Application Group" -UserPrincipalName <userupn>

UPN pengguna harus cocok dengan identitas pengguna di ID Microsoft Entra (misalnya, user1@contoso.com). Jika Anda ingin menambahkan beberapa pengguna, Anda harus menjalankan cmdlet ini untuk setiap pengguna.

Setelah Anda menyelesaikan langkah-langkah ini, pengguna yang ditambahkan ke grup aplikasi desktop dapat masuk ke Azure Virtual Desktop dengan klien Desktop Jauh yang didukung dan melihat sumber daya untuk desktop sesi.

Penting

Untuk membantu mengamankan lingkungan Azure Virtual Desktop Anda di Azure, kami sarankan Anda untuk tidak membuka port masuk 3389 di VM Anda. Azure Virtual Desktop tidak memerlukan port masuk terbuka 3389 bagi pengguna untuk mengakses VM kumpulan host. Jika Anda harus membuka port 3389 untuk tujuan pemecahan masalah, kami sarankan Anda menggunakan akses VM tepat waktu.