다음을 통해 공유


빠른 시작을 사용하여 샘플 인프라 만들기

Azure Portal의 빠른 시작을 사용하면 Azure Virtual Desktop을 빠르게 배포할 수 있습니다. 이는 소수의 사용자와 앱이 있는 소규모 시나리오에서 사용하거나 대규모 엔터프라이즈 시나리오에서 Azure Virtual Desktop을 평가하는 데 사용할 수 있습니다. 기존 AD DS(Active Directory Domain Services) 또는 Microsoft Entra Domain Services 배포에서 작동하거나 Microsoft Entra Domain Services를 배포할 수 있습니다. 완료되면 사용자는 하나의 호스트 풀(하나 이상의 세션 호스트 사용), 하나의 애플리케이션 그룹 및 한 명의 사용자로 구성된 전체 가상 데스크톱 세션에 로그인할 수 있습니다. Azure Virtual Desktop에서 사용되는 용어에 대해 알아보려면 Azure Virtual Desktop 용어를 참조하세요.

빠른 시작을 사용하여 세션 호스트를 Microsoft Entra ID에 조인하는 것은 지원되지 않습니다. 세션 호스트를 Microsoft Entra ID에 조인하려면 자습서에 따라 호스트 풀을 만듭니다.

기업은 Microsoft Azure Virtual Desktop에 대한 기업 규모 지원의 정보를 사용하여 Azure Virtual Desktop 배포를 계획해야 합니다. 또한 자습서 시리즈에서 보다 세분화된 배포 프로세스를 찾을 수 있으며, 여기에는 프로그래밍 방식의 방법과 적은 권한도 포함됩니다.

이 문서의 아래쪽에 있는 배포할 리소스 목록을 볼 수 있습니다.

필수 조건

필요한 사항에 대한 일반적인 개념을 알아보려면 Azure Virtual Desktop 필수 구성 요소를 검토하세요. 그러나 빠른 시작을 사용할 때 충족해야 할 몇 가지 차이점이 있습니다. 시나리오와 가장 관련성이 높은 지침을 표시하려면 아래 탭을 선택합니다.

다른 Azure 리소스가 아직 없는 경우 새 Microsoft Entra Domain Services 탭을 선택하는 것이 좋습니다. 이 시나리오에서는 전체 가상 데스크톱 세션에 연결할 준비가 된 모든 것을 배포합니다. AD DS 또는 Microsoft Entra Domain Services가 이미 있는 경우 시나리오에 대한 관련 탭을 대신 선택합니다.

높은 수준에서 다음이 필요합니다.

  • 활성 구독이 있는 Azure 계정
  • Azure 테넌트에 할당된 전역 관리자 Microsoft Entra 역할 계정 및 사용하려는 구독에 할당된 소유자 역할.
  • Azure 테넌트에 배포된 기존 Microsoft Entra Domain Services 도메인이 없습니다.
  • 선택한 사용자 이름에는 사용자 이름 지침 목록에서 허용하지 않는 키워드를 포함하지 않아야 하며, Microsoft Entra 구독에 없는 고유한 사용자 이름을 사용해야 합니다.
  • AD 도메인 가입 UPN의 사용자 이름은 Microsoft Entra ID에 아직 없는 고유한 이름이어야 합니다. 빠른 시작에서는 Microsoft Entra Domain Services를 배포할 때 기존 Microsoft Entra 사용자 이름 사용을 지원하지 않습니다.

Important

빠른 시작은 현재 다단계 인증을 사용하는 계정을 지원하지 않습니다. 또한 개인 Microsoft 계정(MSA) 또는 Microsoft Entra B2B 협업 사용자(구성원 또는 게스트 계정)를 지원하지 않습니다.

배포 단계

빠른 시작을 사용하여 Azure Virtual Desktop 및 새로운 Microsoft Entra Domain Services 도메인을 배포하는 방법은 다음과 같습니다.

  1. Azure Portal에 로그인합니다.

  2. 검색 창에서 Azure Virtual Desktop을 입력하고 일치하는 서비스 항목을 선택합니다.

  3. 빠른 시작을 선택하여 빠른 시작을 위한 방문 페이지를 연 다음 시작을 선택합니다.

  4. 기본 탭에서 다음 정보를 입력하고 다음: Virtual Machines >을 선택합니다.

    매개 변수 값/설명
    구독 드롭다운 목록에서 사용하려는 구독입니다.
    ID 공급자 ID 공급자 없음.
    ID 서비스 유형 Microsoft Entra Domain Services.
    Resource group 이름을 입력합니다. 이는 배포되는 리소스 그룹의 접두사로 사용됩니다.
    위치 Azure Virtual Desktop 리소스가 배포될 Azure 지역입니다.
    Azure 관리 사용자 이름 Azure 테넌트에 할당된 전역 관리자 Microsoft Entra 역할과 선택한 구독의 소유자 역할이 있는 계정의 UPN(사용자 계정 이름)입니다.

    이 계정이 필수 조건에 명시된 요구 사항을 충족하는지 확인합니다.
    Azure 관리자 암호 Azure 관리자 계정의 암호입니다.
    도메인 관리 사용자 이름 AAD DC Administrators 그룹에 추가되고 Microsoft Entra Domain Services 도메인을 관리하는 데 사용되는 새 Microsoft Entra 계정의 UPN(사용자 계정 이름)입니다. UPN 접미사는 Microsoft Entra Domain Services 도메인 이름으로 사용됩니다.

    이 사용자 이름이 필수 조건에 명시된 요구 사항을 충족하는지 확인합니다.
    도메인 관리자 암호 도메인 관리자 계정의 암호입니다.
  5. 가상 머신 탭에서 다음 정보를 입력하고 다음: 할당 >을 선택합니다.

    매개 변수 값/설명
    가상 머신당 사용자 수 사용자가 세션 호스트를 공유하도록 할지 또는 개별 사용자에게 세션 호스트를 할당할지에 따라 여러 사용자 또는 한 번에 한 사용자를 선택합니다. 호스트 풀 형식에 대해 자세히 알아봅니다. 여러 사용자를 선택하면 동일한 Microsoft Entra Domain Services 도메인에 조인된 Azure Files 스토리지 계정도 만들어집니다.
    이미지 유형 갤러리를 선택하여 사전 정의된 목록에서 선택하거나 Storage Blob을 선택하여 이미지에 대한 URI를 입력합니다.
    이미지 이미지 형식으로 갤러리를 선택한 경우 드롭다운 목록에서 사용할 운영 체제 이미지를 선택합니다. 모든 이미지 보기를 선택하여 Azure Compute Gallery에서 이미지를 선택할 수도 있습니다.

    이미지 형식으로 Storage Blob을 선택한 경우 이미지의 URI를 입력합니다.
    가상 머신 크기 세션 호스트에 사용되는 Azure Virtual Machines 크기입니다.
    이름 접두사 세션 호스트의 이름 접두사입니다. 각 세션 호스트에는 하이픈이 있고 끝에 숫자가 추가됩니다(예: avd-sh-1). 이 이름 접두사는 최대 11자일 수 있으며 운영 체제에서 디바이스 이름으로도 사용됩니다.
    가상 머신 수 현재 배포할 세션 호스트의 수입니다. 나중에 더 추가할 수 있습니다.
    Azure 템플릿 연결 배포 중에 세션 호스트의 사용자 지정 구성을 위해 별도의 ARM 템플릿을 연결하려면 확인란을 선택합니다. 인라인 배포 스크립트, 원하는 상태 구성 및 사용자 지정 스크립트 확장을 지정할 수 있습니다. 템플릿에서 다른 Azure 리소스를 프로비저닝하는 것은 지원되지 않습니다.

    배포 중에 별도의 ARM 템플릿을 연결하지 않으려면 상자를 선택 취소합니다.
    ARM 템플릿 파일 URL 사용하려는 ARM 템플릿 파일의 URL입니다. 이는 스토리지 계정에 저장할 수 있습니다.
    ARM 템플릿 매개 변수 파일 URL 사용하려는 ARM 템플릿 매개 변수 파일의 URL입니다. 이는 스토리지 계정에 저장할 수 있습니다.
  6. 할당 탭에서 다음 정보를 입력하고 다음: 검토 + 만들기 >를 선택합니다.

    매개 변수 값/설명
    테스트 사용자 계정 만들기 테스트 목적으로 배포 중에 만들어진 새 사용자 계정을 원하는 경우 확인란을 선택합니다.
    테스트 사용자 이름 만들려는 테스트 계정의 UPN(사용자 계정 이름)입니다(예: testuser@contoso.com). 이 사용자는 새 Microsoft Entra 테넌트에서 만들어지고, Microsoft Entra Domain Services에 동기화되고, 배포 중에 생성되는 AVDValidationUsers 보안 그룹의 구성원이 됩니다. Microsoft Entra ID에서 확인된 사용자 지정 도메인 이름으로 추가될 수 있는 도메인에 유효한 UPN 접미사가 포함되어야 합니다.

    이 사용자 이름이 필수 조건에 명시된 요구 사항을 충족하는지 확인합니다.
    테스트 암호 테스트 계정에 사용할 암호입니다.
    암호 확인 테스트 계정에 사용할 암호 확인입니다.
  7. 검토 + 만들기 탭에서 유효성 검사가 통과되었는지 유효성을 검사하고 배포 중에 사용할 정보를 검토합니다.

  8. 만들기를 실행합니다.

데스크톱에 연결

배포가 성공적으로 완료되면 배포 중에 테스트 계정을 만들거나 기존 사용자를 할당한 경우 지원되는 원격 데스크톱 클라이언트 중 하나에 대한 단계에 따라 연결할 수 있습니다. 예를 들어, 단계에 따라 Windows 데스크톱 클라이언트에 연결할 수 있습니다.

테스트 계정을 만들지 않았거나 배포 중에 기존 사용자를 할당하지 않은 경우 연결하기 전에 사용자를 AVDValidationUsers 보안 그룹에 추가해야 합니다.

배포될 리소스

리소스 종류 이름 리소스 그룹 이름 주의
Resource group 접두사-avd 해당 없음 미리 정의된 이름입니다.
Resource group 접두사-deployment 해당 없음 미리 정의된 이름입니다.
Resource group 접두사-prerequisite 해당 없음 미리 정의된 이름입니다.
Microsoft Entra Domain Services 도메인 이름 접두사-prerequisite 엔터프라이즈 SKU와 함께 배포됩니다. 배포 후 SKU를 변경할 수 있습니다.
Automation 계정 ebautomationrandom string 접두사-deployment 미리 정의된 이름입니다.
Automation 계정 Runbook inputValidationRunbook(Automation 계정 이름) 접두사-deployment 미리 정의된 이름입니다.
Automation 계정 Runbook prerequisiteSetupCompletionRunbook(Automation 계정 이름) 접두사-deployment 미리 정의된 이름입니다.
Automation 계정 Runbook resourceSetupRunbook(Automation 계정 이름) 접두사-deployment 미리 정의된 이름입니다.
Automation 계정 Runbook roleAssignmentRunbook(Automation 계정 이름) 접두사-deployment 미리 정의된 이름입니다.
관리 ID easy-button-fslogix-identity 접두사-avd 가상 머신당 사용자 수에 대해 여러 사용자가 선택된 경우에만 만들어집니다. 미리 정의된 이름입니다.
호스트 풀 EB-AVD-HP 접두사-avd 미리 정의된 이름입니다.
애플리케이션 그룹 EB-AVD-HP-DAG 접두사-avd 미리 정의된 이름입니다.
작업 영역 EB-AVD-WS 접두사-avd 미리 정의된 이름입니다.
스토리지 계정 ebrandom string 접두사-avd 미리 정의된 이름입니다.
가상 머신 접두사-번호 접두사-avd 미리 정의된 이름입니다.
가상 네트워크 avdVnet 접두사-prerequisite 사용된 주소 공간은 10.0.0.0/16입니다. 주소 공간과 이름은 미리 정의되어 있습니다.
네트워크 인터페이스 가상 머신 이름-nic 접두사-avd 미리 정의된 이름입니다.
네트워크 인터페이스 aadds-random string-nic 접두사-prerequisite 미리 정의된 이름입니다.
네트워크 인터페이스 aadds-random string-nic 접두사-prerequisite 미리 정의된 이름입니다.
디스크 가상 머신 이름_OsDisk_1_임의의 문자열 접두사-avd 미리 정의된 이름입니다.
부하 분산 장치 aadds-random string-lb 접두사-prerequisite 미리 정의된 이름입니다.
공용 IP 주소 aadds-random string-pip 접두사-prerequisite 미리 정의된 이름입니다.
네트워크 보안 그룹 avdVnet-nsg 접두사-prerequisite 미리 정의된 이름입니다.
그룹 AVDValidationUsers 해당 없음 새 Microsoft Entra 테넌트에서 만들어지고 Microsoft Entra Domain Services에 동기화됩니다. 여기에는 새 테스트 사용자(만든 경우)와 선택한 사용자가 포함됩니다. 미리 정의된 이름입니다.
사용자 테스트 사용자 해당 없음 테스트 사용자를 만들도록 선택하면 새 Microsoft Entra 테넌트에서 만들어지고, Microsoft Entra Domain Services에 동기화되고, AVDValidationUsers 보안 그룹의 구성원이 됩니다.

리소스 정리

환경에서 Azure Virtual Desktop 리소스를 제거하려는 경우 배포된 리소스 그룹을 삭제하여 안전하게 제거할 수 있습니다. 이는 다음과 같습니다.

  • your-prefix-deployment
  • your-prefix-avd
  • your-prefix-필수 조건(새 Microsoft Entra Domain Services 도메인으로 빠른 시작을 배포한 경우에만 해당)

리소스 그룹을 삭제하려면:

  1. Azure Portal에 로그인합니다.

  2. 검색 창에 리소스 그룹을 입력하고 일치하는 서비스 항목을 선택합니다.

  3. 리소스 그룹 중 하나의 이름을 선택한 다음 리소스 그룹 삭제를 선택합니다.

  4. 영향을 받는 리소스를 검토한 다음 상자에 리소스 그룹 이름을 입력하고 삭제를 선택합니다.

  5. 나머지 리소스 그룹에 대해 이 단계를 반복합니다.

다음 단계

전체 가상 데스크톱뿐만 아니라 앱을 게시하려면 Azure Portal을 사용하여 애플리케이션 그룹 관리 자습서를 참조하세요.

더 적은 권한으로 또는 프로그래밍 방식으로 Azure Virtual Desktop을 보다 심층적으로 배포하는 방법을 알아보려면 Azure Portal로 호스트 풀 만들기부터 시작하여 자습서 시리즈를 확인하세요.