Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Importante
Desktop virtuale Azure in Azure Localee per Azure per enti pubblici e per Azure gestito da 21Vianet (Azure in Cina) è attualmente in anteprima. Per le condizioni legali applicabili alle funzionalità di Azure in versione beta, in anteprima o comunque non ancora rilasciate nella disponibilità generale, vedere Condizioni aggiuntive per l'utilizzo di Microsoft Azure Preview.
Questo articolo illustra come distribuire Desktop virtuale Azure su Azure, Azure Localee o Azure Extended Zones utilizzando la portale di Azure, la CLI di Azure o Azure PowerShell. Per distribuire Desktop virtuale Azure, è possibile:
- Creare un pool di host.
- Creare un'area di lavoro.
- Creare un gruppo di applicazioni.
- Creare macchine virtuali host sessione.
- Abilita le impostazioni di diagnostica (facoltativo).
- Assegnare utenti o gruppi al gruppo di applicazioni per consentire agli utenti di accedere a desktop e applicazioni.
È possibile eseguire tutte queste attività in un unico processo quando si usa il portale di Azure, ma anche separatamente.
Quando si crea un pool di host, è possibile scegliere uno dei due approcci di gestione seguenti:
La configurazione dell'host sessione è disponibile per pool di host in pool con host sessione in Azure. Desktop virtuale Azure gestisce automaticamente il ciclo di vita degli host di sessione in un pool di host in pool usando una combinazione di funzionalità native per offrire un'esperienza integrata e dinamica.
La gestione Standard è disponibile per pool di host personali e in pool con host sessione in Azure o in Azure Localee. È possibile gestire la creazione, l'aggiornamento e il dimensionamento degli host di sessione in un pool di host. Se si desidera usare strumenti e processi esistenti, ad esempio pipeline automatizzate, script personalizzati o soluzioni di partner esterni, è necessario usare il tipo di gestione standard del pool di host.
Per altre informazioni sulla terminologia utilizzata in questo articolo, vedere Terminologia di Desktop virtuale Azure. Per altre informazioni sul servizio Desktop virtuale Azure, vedere Architettura e resilienza del servizio Desktop virtuale Azure.
Consiglio
Il processo illustrato in questo articolo è un approccio approfondito e adattabile alla distribuzione di Desktop virtuale Azure. Se si vuole provare Desktop virtuale Azure con un approccio più semplice per distribuire un desktop di esempio di Windows 11, vedere Esercitazione: Distribuire un'infrastruttura di Desktop virtuale Azure di esempio con un desktop di Windows 11 o usare la guida introduttiva.
Selezionare un pulsante nella parte superiore di questo articolo per scegliere tra pool di host che usano la gestione standard o pool di host che usano la configurazione dell'host di sessione per visualizzare la documentazione pertinente.
Prerequisiti
Importante
Prima di distribuire gli host di sessione, verificare che la subnet di destinazione possa raggiungere gli FQDN e gli endpoint necessari per Desktop virtuale Azure. Dopo aver aggiunto il primo host di sessione alla rete, eseguire lo strumento URL dell'agente di Desktop virtuale Azure da tale host per confermare la connettività. Ignorare questa convalida è la causa più comune di errori di registrazione, inclusi EXPIRED_MACHINE_TOKEN errori di endpoint mancanti, durante la distribuzione iniziale.
Esaminare i prerequisiti per Desktop virtuale Azure per un'idea generale di ciò che è necessario e supportato, ad esempio i sistemi operativi, le reti virtuali e i provider di identità. Include anche un elenco delle aree di Azure supportate in cui è possibile distribuire pool di host, aree di lavoro e gruppi di applicazioni. Questo elenco di aree è dove possono essere archiviati i metadati per il pool di host. Tuttavia, gli host di sessione possono trovarsi in qualsiasi area di Azure. Per altre informazioni sui tipi di dati e posizioni, vedere Percorsi dei dati per Desktop virtuale Azure.
Importante
Quando si crea un nuovo pool di host che usa una configurazione host sessione, è possibile scegliere se assegnare al pool di host un'identità gestita in fase di creazione. Se ne assegni uno, l'identità gestita esegue azioni di gestione delle risorse (creazione, eliminazione e aggiornamento degli host di sessione) al posto dell'entità servizio di Desktop virtuale Azure.
Se si usa un'identità gestita, un prerequisito aggiuntivo è un insieme di credenziali delle chiavi contenente i segreti per l'account amministratore locale della macchina virtuale e l'account di aggiunta a un dominio di Active Directory se si aggiungono host di sessione a un dominio di Active Directory. Concedere all'identità gestita il ruolo utente dei segreti di Key Vault (o ottenere i criteri di accesso segreto) in tale insieme di credenziali delle chiavi. Vedere i dettagli relativi all'insieme di credenziali delle chiavi e al controllo degli accessi in base al ruolo nell'elenco dei prerequisiti seguente.
Altre informazioni sulla configurazione di un'identità gestita per Desktop virtuale Azure.
Oltre ai prerequisiti generali, è necessario:
- All'identità gestita del pool di host deve essere assegnato il ruolo di controllo degli accessi in base al ruolo di controllo degli accessi in base al ruolo di Collaboratore Macchina virtuale Desktop nel gruppo di risorse o nella sottoscrizione che si desidera utilizzare per gli host di sessione. Per altre informazioni, vedere Assegnare ruoli di controllo degli accessi in base al ruolo di Azure o ruoli di Microsoft Entra alle entità servizio di Desktop virtuale Azure.
Consiglio
Se si sceglie di assegnare un'identità gestita di sistema a un pool di host durante la creazione tramite il portale di Azure, le autorizzazioni pertinenti verranno assegnate automaticamente in base alla configurazione dell'host della sessione desiderata. Si noti che ciò richiede che l'account di Azure disponga delle autorizzazioni per assegnare Controllo degli accessi in base al ruolo alle risorse nell'ambito pertinente.
L'account di Azure usato per creare un pool di host deve avere almeno i ruoli di controllo degli accessi in base ai ruoli predefiniti seguenti o equivalenti nel gruppo di risorse o nella sottoscrizione per creare i tipi di risorse seguenti. Se si vogliono assegnare i ruoli a un gruppo di risorse, è necessario prima crearlo.
Tipo di risorsa Ruolo Controllo dell'accesso basato sui ruoli (RB Ambito Pool host, area di lavoro e gruppo di applicazioni Collaboratore di Desktop Virtualization Gruppo di risorse o sottoscrizione Host di sessione (Azure) Collaboratore della macchina virtuale Gruppo di risorse o sottoscrizione Key Vault Utente dei segreti di Key Vault Insieme di credenziali delle chiavi contenente credenziali locali e/o di dominio Per la gestione continua di pool di host, aree di lavoro e gruppi di applicazioni, è possibile usare ruoli più granulari per ogni tipo di risorsa. Per altre informazioni, vedere Ruoli di controllo degli accessi in base al ruolo di Azure predefiniti per Desktop virtuale Azure.
Se si aggiungono host di sessione a un dominio Active Directory o si usa l'aggiunta ibrida a Microsoft Entra, sono necessarie autorizzazioni aggiuntive:
Per il dominio di Microsoft Entra Domain Services, è necessario essere un membro del gruppo AAD DC Administrators.
Per un dominio Active Directory Domain Services (AD DS), è necessario utilizzare un account con più autorizzazioni rispetto a quelle normalmente necessarie per l'aggiunta a un dominio perché la nuova immagine del sistema operativo riutilizza l'oggetto computer esistente. Le autorizzazioni e le proprietà nella tabella seguente devono essere applicate all'account nell'unità organizzativa contenente gli host di sessione:
Nome Tipo Si applica a Reimpostare la password Consenti Oggetti Computer discendenti Validated write to DNS host name Consenti Oggetti Computer discendenti Validated write to service principal name Consenti Oggetti Computer discendenti Leggere le restrizioni dell'account Consenti Oggetti Computer discendenti Restrizioni dell'account di scrittura Consenti Oggetti Computer discendenti A partire da KB5020276, sono state introdotte ulteriori protezioni per il riutilizzo degli account computer in un dominio Active Directory. Per riutilizzare correttamente l'oggetto computer esistente per l'host di sessione, eseguire una delle operazioni seguenti:
- L'account utente che aggiunge l'host della sessione al dominio è il creatore dell'account computer esistente.
- L'account computer è stato creato da un membro del gruppo di sicurezza Domain Administrators.
- Applica l'impostazione
Domain controller: Allow computer account re-use during domain joindi Criteri di gruppo al proprietario dell'account computer. Per ulteriori informazioni sull'ambito di questa impostazione, vedere KB5020276.
Un insieme di credenziali delle chiavi contenente i segreti da usare per la macchina virtuale, le credenziali dell'account amministratore locale e, se si aggiungono host di sessione a un dominio di Active Directory, le credenziali dell'account di aggiunta a un dominio. È necessario un segreto per ogni nome utente e password. La password dell'amministratore locale della macchina virtuale deve soddisfare i requisiti della password durante la creazione di una macchina virtuale.
Fornire all'identità gestita del pool di host la possibilità di leggere i segreti. L'insieme di credenziali delle chiavi può essere configurato per l'uso:
Il modello di autorizzazione Controllo degli accessi in base al ruolo di Azure Controllo degli accessi in base al ruolo Utente segreto di Key Vault assegnato all'identità gestita del pool di host.
Criteri di accesso con l'autorizzazione Ottieni segreto assegnata all'identità gestita del pool di host. Questa operazione non è supportata se si sceglie di usare un'identità gestita dal sistema durante la creazione del pool di host.
Configurare la configurazione dell'accesso all'insieme di credenziali delle chiavi per consentire Azure Resource Manager per la distribuzione del modello.
Configurare le impostazioni di rete dell'insieme di credenziali delle chiavi per impedire l'accesso pubblico e consentire solo i servizi attendibili (scelta consigliata) o per consentire l'accesso pubblico da tutte le reti.
Affinché gli script di PowerShell di configurazione personalizzati specificati nella configurazione dell'host sessione vengano eseguiti dopo un aggiornamento, l'URL dello script deve essere risolvibile da Internet pubblico.
Non disabilitare la gestione remota di Windows (WinRM) durante la creazione di host sessione usando il portale di Azure, poiché PowerShell DSC lo richiede.
Se si vuole usare Azure PowerShell in locale, vedere Usare Azure interfaccia della riga di comando e Azure PowerShell con Azure Desktop virtuale per assicurarsi che sia installato il modulo Az.DesktopVirtualization PowerShell. In alternativa, usa il Azure Cloud Shell.
I cmdlet di Azure PowerShell per Desktop virtuale Azure che supportano i pool host con una configurazione host sessione sono in anteprima. Per usare questi cmdlet, aggiunti nella versione 5.3.0, è necessario scaricare e installare la versione di anteprima del modulo Az.DesktopVirtualization .
Per un'idea generale di ciò che è necessario e supportato, ad esempio sistemi operativi, reti virtuali e provider di identità, vedere Prerequisiti per Desktop virtuale Azure. Questo articolo include anche un elenco delle aree di Azure supportate in cui è possibile distribuire pool di host, aree di lavoro e gruppi di applicazioni. Questo elenco di aree è dove possono essere archiviati i metadati per il pool di host. Tuttavia, gli host di sessione possono trovarsi in qualsiasi area di Azure e in locale con Azure locale. Per altre informazioni sui tipi di dati e posizioni, vedere Percorsi dei dati per Desktop virtuale Azure.
Per altri prerequisiti, inclusi i ruoli di controllo degli accessi in base ai ruoli, selezionare la scheda pertinente per lo scenario.
Per creare i tipi di risorse seguenti, l'account di Azure usato deve avere almeno i ruoli di controllo degli accessi in base al ruolo predefiniti seguenti o equivalenti in un gruppo di risorse o in una sottoscrizione. Se si vogliono assegnare i ruoli a un gruppo di risorse, è necessario creare prima il gruppo di risorse.
Tipo di risorsa Ruolo Controllo dell'accesso basato sui ruoli (RB Pool host, area di lavoro e gruppo di applicazioni Collaboratore di Desktop Virtualization Host sessione (Azure e zone estese di Azure) Collaboratore della macchina virtuale Host di sessione (Azure locale) Collaboratore macchina virtuale Azure Stack HCI Per la gestione continua di pool di host, aree di lavoro e gruppi di applicazioni, è possibile usare ruoli più granulari per ogni tipo di risorsa. Per altre informazioni, vedere Ruoli di controllo degli accessi in base al ruolo di Azure predefiniti per Desktop virtuale Azure.
Per assegnare gli utenti al gruppo di applicazioni, è necessario
Microsoft.Authorization/roleAssignments/writedisporre anche delle autorizzazioni per il gruppo di applicazioni. I ruoli di controllo degli accessi in base al ruolo predefiniti che includono questa autorizzazione sono Accesso utenti, Amministratore e Proprietario.Non disabilitare la gestione remota di Windows durante la creazione di host sessione tramite il portale di Azure, perché PowerShell DSC lo richiede.
Per aggiungere host di sessione in Azure locale, è necessario anche:
Istanza di Azure Localee registrata in Azure. Le istanze di Azure locale devono eseguire almeno la versione 23H2. Per altre informazioni, vedere Panoramica della distribuzione di Azure Stack HCI, versione 23H2. La gestione delle macchine virtuali di Azure Arc viene installata automaticamente.
Una connessione stabile ad Azure dalla rete locale.
Almeno un'immagine del sistema operativo Windows disponibile sull'istanza. Per altre informazioni, vedere come creare immagini di macchine virtuali usando immagini di Azure Marketplace, usare immagini in un account di archiviazione di Azure e usare immagini in una condivisione locale.
Rete logica creata nell'istanza di Azure locale. Sono supportate reti logiche DHCP o reti logiche statiche con allocazione automatica degli IP. Per altre informazioni, vedere Creare reti logiche per Azure locale.
Per distribuire gli host sessione nelle zone estese di Azure, è necessario anche:
La sottoscrizione di Azure è stata registrata nella rispettiva area estesa di Azure. Per altre informazioni, vedere Richiedere l'accesso a una zona estesa di Azure.
Servizio di bilanciamento del carico di Azure con una regola in uscita nella rete virtuale in cui si stanno distribuendo gli host di sessione. È possibile usare un servizio di bilanciamento del carico esistente oppure crearne uno nuovo quando si aggiungono host di sessione.
Creare un pool di host con una configurazione host sessione
Nota
La configurazione dell'host sessione non è attualmente supportata con Azure locale.
Per creare un pool di host con una configurazione host sessione, selezionare la scheda pertinente per lo scenario e seguire la procedura.
Ecco come creare un pool di host con una configurazione host sessione usando il portale di Azure, che crea anche criteri di gestione host sessione predefiniti e una configurazione host sessione predefinita. È possibile modificare il criterio di gestione dell'host sessione predefinito e la configurazione dell'host sessione dopo la distribuzione.
Accedere al portale di Azure.
Nella barra di ricerca immettere Desktop virtuale Azure e selezionare la voce relativa al servizio corrispondente.
Selezionare Pool di host, quindi scegliere Crea.
Nella scheda Informazioni di base completare le informazioni seguenti:
Parametro Valore/Descrizione Abbonamento Selezionare la sottoscrizione in cui si vuole creare il pool di host dall'elenco a discesa. Gruppo di risorse Selezionare un gruppo di risorse esistente o scegliere Crea nuovo e immettere un nome. Nome pool di host Immettere un nome per il pool di host, ad esempio hp01, con una lunghezza massima di 64 caratteri. Posizione Selezionare l'area di Azure in cui si vuole creare il pool di host. Ambiente di convalida Selezionare Sì per creare un pool di host utilizzato come ambiente di convalida. Ambito di distribuzione Selezionare Regionale per archiviare i metadati del pool di host in un database regionale all'interno dell'area di Azure selezionata per Posizione o Geografica per archiviarli nel database geografico che serve tale area. Area geografica è l'impostazione predefinita. L'ambito di distribuzione viene visualizzato solo quando l'area selezionata per Posizione supporta pool di host regionali. Se si seleziona un'area che non li supporta, il campo non viene visualizzato e il pool host viene creato come pool host geografico. In un'area geografica che le supporta, selezionando Area geografica viene creato un pool di host geografici esattamente come prima, in modo che i processi di distribuzione esistenti rimangano invariati. L'ambito di distribuzione non può essere modificato dopo la creazione del pool di host. Tipo di gruppo di app preferito Selezionare il tipo di gruppo di applicazioni preferito per questo pool di host da Desktop o RemoteApp. Quando si usa il portale di Azure, viene creato automaticamente un gruppo di applicazioni desktop con il tipo di gruppo di applicazioni impostato come preferito. Tipo di pool di host Tipo di pool di host In pool viene selezionato automaticamente ed è l'unico tipo di pool host supportato con una configurazione host di sessione. Usare una configurazione host sessione Selezionare Sì. Al termine di questa scheda, selezionare Avanti: Host sessione.
Nella scheda Host di sessione , completare le seguenti informazioni, che vengono acquisite in una configurazione host di sessione e utilizzate per creare host di sessione.
Parametro Valore/Descrizione Numero di host di sessione Immettere il numero di host di sessione che si desidera creare durante la creazione del pool di host. A questo punto, è possibile immettere 0 per non creare alcun host di sessione, ma viene comunque creata una configurazione di host di sessione con i valori specificati per la creazione di host di sessione.
È possibile distribuire fino a 500 macchine virtuali host sessione a questo punto, se lo si desidera (a seconda della quota di abbonamento), oppure è possibile aggiungerne altre in un secondo momento.
Per altre informazioni, vedere Limiti del servizio Desktop virtuale Azure e limiti delle Macchine virtuali.Configurazione host sessione Gruppo di risorse Per impostazione predefinita, il gruppo di risorse scelto per il pool di host è automaticamente disponibile nella scheda Informazioni di base , ma è anche possibile selezionare un'alternativa nell'elenco a discesa. Prefisso nome Immettere un nome per gli host di sessione, ad esempio hp01-sh.
Questo valore viene utilizzato come prefisso per le macchine virtuali host sessione. Ogni host di sessione ha un suffisso di un trattino e poi un numero sequenziale aggiunto alla fine, ad esempio hp01-sh-0.
Può contenere al massimo 10 caratteri e viene utilizzato nel nome del computer nel sistema operativo. La combinazione di prefisso e suffisso può contenere al massimo 15 caratteri. I nomi host della sessione devono essere univoci.Posizione della macchina virtuale Selezionare l'area di Azure in cui distribuire le macchine virtuali host sessione. Questa area deve essere la stessa in cui si trova la rete virtuale. Zone di disponibilità Selezionare una o più zone di disponibilità in cui distribuire le macchine virtuali. Tipo di sicurezza Scegliere tra Standard, Macchine virtuali ad avvio attendibile o Macchine virtuali riservate.
- Se si seleziona Trusted launch virtual machines, vengono selezionate automaticamente le opzioni per l'avvio protetto e vTPM .
- Se si selezionano Macchine virtuali riservate, vengono selezionate automaticamente le opzioni per l'avvio protetto, il vTPM e il monitoraggio dell'integrità . Non è possibile rifiutare esplicitamente vTPM quando si usa una macchina virtuale riservata.
Le macchine virtuali di avvio attendibili sono l'impostazione predefinita.Immagine Selezionare dall'elenco l'immagine del sistema operativo che si vuole usare oppure selezionare Visualizza tutte le immagini per visualizzarne altre, incluse le immagini personalizzate create e archiviate come immagine condivisa o immagine gestita della Raccolta di calcolo di Azure. Dimensione della macchina virtuale Seleziona uno SKU. Se vuoi usare SKU diversi, seleziona Cambia taglia, quindi seleziona dall'elenco. Tipo di disco SO Selezionare il tipo di disco da usare per gli host di sessione. È consigliabile SSD Premium per i carichi di lavoro di produzione. Diagnostica di avvio Seleziona se abilitare la diagnostica di avvio. Rete e sicurezza Rete virtuale Selezionare la rete virtuale. Viene visualizzata un'opzione per selezionare una subnet. Subnet Selezionare una subnet dalla rete virtuale. Tipo di gruppo di sicurezza di rete Selezionare se si vuole usare un gruppo di sicurezza di rete.
- Di base crea un nuovo gruppo di sicurezza di rete ed è possibile specificare le porte pubbliche in entrata.
- Avanzato consente di selezionare un gruppo di sicurezza di rete esistente.
Non è necessario aprire le porte in ingresso per connettersi a Desktop virtuale Azure. Per altre informazioni, vedere Informazioni sulla connettività di rete di Desktop virtuale Azure.Dominio a cui partecipare Seleziona la directory a cui si desidera partecipare Selezionare Active Directory, quindi selezionare l'insieme di credenziali delle chiavi che contiene i segreti per il nome utente e la password per l'account di aggiunta a un dominio.
Facoltativamente, è possibile specificare un nome di dominio e un percorso dell'unità organizzativa.Account amministratore macchina virtuale Selezionare l'insieme di credenziali delle chiavi e il segreto per il nome utente e la password per l'account amministratore locale delle nuove macchine virtuali host della sessione. Il nome utente e la password devono soddisfare i requisiti per le macchine virtuali Windows in Azure. Configurazione personalizzata URL script di configurazione personalizzato Se si desidera eseguire uno script di PowerShell durante la distribuzione, è possibile immettere l'URL qui. Consiglio
Una volta completata questa scheda, è possibile continuare a registrare facoltativamente il gruppo di applicazioni desktop predefinito con un'area di lavoro nuova o preesistente da questo pool di host e abilitare le impostazioni di diagnostica selezionando Avanti: Area di lavoro. In alternativa, se vuoi crearli e configurarli separatamente, seleziona Avanti: Rivedi + crea e vai al passaggio 9.
Facoltativo: nella scheda Area di lavoro , se si desidera creare un'area di lavoro e registrare il gruppo di applicazioni desktop predefinito da questo pool di host, completare le seguenti informazioni:
Parametro Valore/Descrizione Registra gruppo di app desktop Selezionare Sì. Il gruppo di applicazioni desktop predefinito viene registrato nell'area di lavoro selezionata. Vai all'area di lavoro Selezionare un'area di lavoro esistente nell'elenco oppure scegliere Crea nuova e immettere un nome, ad esempio ws01. Una volta completata questa scheda, selezionare Avanti: Gestione.
Facoltativo: nella scheda Gestione è possibile assegnare un'identità gestita e abilitare le impostazioni di diagnostica per il pool di host.
Per assegnare un'identità gestita, completare le informazioni seguenti. Per altre informazioni, vedere Configurare l'identità gestita in Desktop virtuale Azure.
Parametro Valore/Descrizione Assegnare un'identità gestita Selezionare la casella per abilitare un'identità gestita per il pool di host. Tipo di identità gestita Selezionare una delle opzioni seguenti:
- Identità gestita assegnata dal sistema: legata al ciclo di vita del pool host. Eliminato automaticamente quando si elimina il pool di host. Le autorizzazioni pertinenti vengono assegnate automaticamente se l'account può assegnare il controllo dell'accesso basato sui ruoli (RBAC) nell'ambito pertinente.
- Identità gestita assegnata dall'utente: una risorsa indipendente che è possibile assegnare a uno o più pool di host. Persiste indipendentemente dal pool di host. Selezionare la sottoscrizione, il gruppo di risorse e l'identità gestita appropriati dal menu a discesa Identità assegnate dagli utenti esistenti .Per abilitare le impostazioni di diagnostica, completare le informazioni seguenti:
Parametro Valore/Descrizione Abilita le impostazioni di diagnostica Selezionare la casella. Scelta dei dettagli di destinazione a cui inviare i log Selezionare una delle destinazioni seguenti:
- Invia a un'area di lavoro Log Analytics
- Archivio in un account di archiviazione
- Stream a un hub eventiUna volta completata questa scheda, selezionare Avanti: Tag.
Facoltativo: nella scheda Tag , puoi inserire le coppie nome/valore necessarie, quindi seleziona Avanti: Rivedi + Crea.
Nella scheda Rivedi + Crea verificare che la convalida venga superata ed esaminare le informazioni durante la distribuzione.
Selezionare Crea per creare il pool di host.
Dopo aver creato il pool di host, selezionare Vai alla risorsa per passare alla panoramica del nuovo pool di host, quindi selezionare Proprietà per visualizzarne le proprietà.
Dopo la distribuzione
Se sono stati aggiunti anche host di sessione al pool di host, potrebbe essere necessario eseguire alcune configurazioni aggiuntive, illustrate nelle sezioni seguenti.
Licenze
Per assicurarsi che gli host di sessione dispongano di licenze applicate correttamente, è necessario eseguire le seguenti operazioni:
Se si dispone delle licenze corrette per eseguire i carichi di lavoro di Desktop virtuale Azure, è possibile applicare una licenza di Windows o Windows Server agli host di sessione come parte di Desktop virtuale Azure ed eseguirli senza pagare una licenza separata. Questa licenza viene applicata automaticamente quando si creano host di sessione tramite il servizio Desktop virtuale di Azure, ma potrebbe essere necessario applicare la licenza separatamente se si creano host di sessione all'esterno di Desktop virtuale di Azure. Per ulteriori informazioni, vedere Applicare una licenza Windows alle macchine virtuali host sessione.
Se gli host di sessione eseguono un sistema operativo Windows Server, è anche necessario rilasciare loro una licenza CAL (Client Access License) di Servizi Desktop remoto da un server licenze di Servizi Desktop remoto. Per altre informazioni, vedere Concedere in licenza la distribuzione di Servizi Desktop remoto con licenze di accesso client.
Per gli host sessione in Azure locale, è necessario concedere in licenza e attivare le macchine virtuali prima di usarle con Desktop virtuale Azure. Per l'attivazione di macchine virtuali che usano Windows 10 Enterprise multisessione, Windows 11 Enterprise multisessione e Windows Server 2022 Datacenter: Azure Edition, usare la verifica di Azure per le macchine virtuali. Per tutte le altre immagini del sistema operativo (ad esempio Windows 10 Enterprise, Windows 11 Enterprise e altre edizioni di Windows Server), dovresti continuare a usare i metodi di attivazione esistenti. Per altre informazioni, vedere Attivare macchine virtuali Windows Server in Azure locale.
Host di sessioni aggiunti a Microsoft Entra
Per gli host sessione in Azure aggiunti a Microsoft Entra ID, è anche necessario abilitare Single Sign-On o protocolli di autenticazione precedenti, assegnare un ruolo di controllo degli accessi in base al ruolo agli utenti e rivedere i criteri di autenticazione a più fattori in modo che gli utenti possano accedere alle macchine virtuali. Per altre informazioni, vedere host di sessioni aggiunte a Microsoft Entra.
Nota
Se è stato creato un pool di host, un'area di lavoro e il gruppo di applicazioni desktop predefinito da questo pool di host nello stesso processo, passare alla sezione Assegnazione di utenti a un gruppo di applicazioni e completare il resto dell'articolo. Quando si usa il portale di Azure, viene creato automaticamente un gruppo di applicazioni desktop, indipendentemente dal tipo di gruppo di applicazioni impostato come preferito.
Se è stato creato un pool di host e un'area di lavoro nello stesso processo, ma non è stato registrato il gruppo di applicazioni desktop predefinito da questo pool di host, passare alla sezione Creare un gruppo di applicazioni e completare il resto dell'articolo.
Se non è stata creata un'area di lavoro, passare alla sezione successiva e completare il resto dell'articolo.
Creare un pool host con gestione standard
Per creare un pool di host, selezionare la scheda pertinente per lo scenario e seguire la procedura.
Ecco come creare un pool di host usando il portale di Azure:
Accedere al portale di Azure.
Nella barra di ricerca immettere Desktop virtuale Azure e selezionare la voce del servizio corrispondente.
Selezionare Pool di host e quindi Crea.
Nella scheda Informazioni di base completare le informazioni seguenti:
Parametro Valore/Descrizione Abbonamento. Nell'elenco a discesa, selezionare la sottoscrizione in cui si desidera creare il pool di host. Gruppo di risorse Selezionare un gruppo di risorse esistente oppure scegliere Crea nuovo e immettere un nome. Nome pool di host Immettere un nome per il pool di host, ad esempio hp01. Posizione Selezionare l'area di Azure in cui si vuole creare il pool di host. Ambito di distribuzione Selezionare Regionale per archiviare i metadati del pool di host in un database regionale all'interno dell'area di Azure selezionata per Posizione o Geografica per archiviarli nel database geografico che serve tale area. Area geografica è l'impostazione predefinita. Viene visualizzata solo se l'area geografica selezionata per la posizione supporta i pool di host regionali. In un'area geografica che le supporta, selezionando Area geografica viene creato un pool di host geografici esattamente come prima, in modo che i processi di distribuzione esistenti rimangano invariati. L'ambito di distribuzione non può essere modificato dopo la creazione del pool di host. Ambiente di convalida Selezionare Sì per creare un pool di host usato come ambiente di convalida.
Selezionare No (impostazione predefinita) per creare un pool di host non usato come ambiente di convalida.Tipo di gruppo di app preferito Selezionare il tipo di gruppo di applicazioni preferito per questo pool di host: Desktop o RemoteApp. Quando si usa il portale di Azure, viene creato automaticamente un gruppo di applicazioni desktop. Tipo di pool di host Selezionare se si desidera che il pool di host sia in pool o personale.
Se si seleziona In pool, vengono visualizzate due nuove opzioni per l'algoritmo di bilanciamento del carico e il limite massimo di sessione.
Espandere questa sezione per le opzioni raggruppate.
- Per l'algoritmo di bilanciamento del carico, scegliere Breadth-First o Depth-First, in base al modello di utilizzo.
- Per Limite sessione max, immettere il numero massimo di utenti che si desidera bilanciare il carico su un singolo host di sessione. Per ulteriori informazioni, vedere Algoritmi di bilanciamento del carico del pool di host.
Se si seleziona Personale, vengono visualizzate due nuove opzioni per Tipo di assegnazione e Assegna più desktop a un singolo utente.
Espandere questa sezione per le opzioni personali.
Per Tipo di assegnazione, selezionare Automatico per il servizio per assegnare qualsiasi desktop personale non ancora assegnato a un utente oppure selezionare Diretto per assegnare un desktop personale specifico a un utente. Con il tipo di assegnazione diretta è anche possibile selezionare la casella Assegna più desktop a un singolo utente. Per ulteriori informazioni, vedere Assegnare più desktop personali a un singolo utente.Consiglio
Dopo aver completato questa scheda, è possibile continuare a creare facoltativamente host di sessione, creare un'area di lavoro, registrare il gruppo di applicazioni desktop predefinito da questo pool di host e abilitare le impostazioni di diagnostica selezionando Avanti: Macchine virtuali. In alternativa, se si desidera creare e configurare queste risorse separatamente, selezionare Avanti: Rivedi + crea e andare al passaggio 9.
Facoltativo: nella scheda Macchine virtuali, se si desidera aggiungere host di sessione, espandere una delle sezioni seguenti e completare le informazioni, a seconda che si vogliano creare host di sessione in Azure o in Azure Localee. Per indicazioni sul dimensionamento delle macchine virtuali host sessione, vedere Linee guida per il dimensionamento delle macchine virtuali host sessione.
Per aggiungere host sessione in Azure, espandere questa sezione.
Parametro Valore/Descrizione Aggiungi macchine virtuali Selezionare Sì. Questa azione mostra diverse nuove opzioni. Gruppo di risorse Per impostazione predefinita, questo valore è il gruppo di risorse scelto per contenere il pool di host nella scheda Informazioni di base , ma è possibile selezionare un'alternativa. Name prefix Immettere un prefisso del nome per gli host di sessione, ad esempio hp01-sh.
Ogni host di sessione ha un suffisso di un trattino e quindi un numero sequenziale aggiunto alla fine, ad esempio hp01-sh-0.
Questo prefisso del nome può essere composto da un massimo di 11 caratteri e viene usato nel nome del computer nel sistema operativo. La combinazione di prefisso e suffisso può contenere al massimo 15 caratteri. I nomi host della sessione devono essere univoci.Tipo di macchina virtuale Selezionare la macchina virtuale di Azure. Posizione della macchina virtuale Selezionare l'area di Azure in cui si vogliono distribuire gli host di sessione. Questo valore deve essere la stessa area che contiene la rete virtuale. Opzioni disponibilità Selezionare tra zone di disponibilità, set di disponibilità o Nessuna ridondanza dell'infrastruttura richiesta. Se si selezionano le zone di disponibilità o il set di disponibilità, completare i parametri aggiuntivi visualizzati. Tipo di sicurezza Scegliere tra Standard, Macchine virtuali ad avvio attendibile o Macchine virtuali riservate.
- Se si seleziona Trusted launch virtual machines, vengono selezionate automaticamente le opzioni per l'avvio protetto e vTPM .
- Se si selezionano Macchine virtuali riservate, vengono selezionate automaticamente le opzioni per l'avvio protetto, il vTPM e il monitoraggio dell'integrità . Non è possibile rifiutare esplicitamente vTPM quando si usa una macchina virtuale riservata.Immagine Seleziona l'immagine del sistema operativo che vuoi usare dall'elenco oppure seleziona Vedi tutte le immagini per vederne altre. L'elenco completo include tutte le immagini create e archiviate come immagine condivisa o gestita della Raccolta di calcolo di Azure. Dimensione della macchina virtuale Seleziona una dimensione. Se vuoi usare una dimensione diversa, seleziona Cambia dimensione, quindi seleziona dall'elenco. Ibernazione Selezionare la casella per abilitare l'ibernazione. L'ibernazione è disponibile solo per i pool di host personali. Per ulteriori informazioni, vedere Ibernazione nelle macchine virtuali. Se si usano le ottimizzazioni multimediali di Microsoft Teams, è necessario aggiornare il servizio redirector WebRTC alla versione 1.45.2310.13001.
FSLogix e App Attach attualmente non supportano l'ibernazione. Non abilitare l'ibernazione se si usa FSLogix o Collegamento app per i pool di host personali.Numero di VM Immettere il numero di macchine virtuali da distribuire. È possibile distribuire fino a 400 host di sessione a questo punto, se lo si desidera (a seconda della quota di abbonamento), oppure è possibile aggiungerne altri in un secondo momento.
Per altre informazioni, vedere Limiti del servizio Desktop virtuale Azure e limiti delle Macchine virtuali.Tipo di disco SO Selezionare il tipo di disco da usare per gli host di sessione. È consigliabile usare solo SSD Premium per i carichi di lavoro di produzione. Dimensioni disco del sistema operativo Seleziona una dimensione per il disco del sistema operativo.
Se si abilita l'ibernazione, verificare che il disco del sistema operativo sia sufficientemente grande da memorizzare il contenuto della memoria, oltre al sistema operativo e ad altre applicazioni.Crittografia confidential computing Se si usa una macchina virtuale riservata, è necessario selezionare la casella di controllo Crittografia di calcolo riservata per abilitare la crittografia del disco del sistema operativo.
Questa casella di controllo viene visualizzata solo se è stato selezionato Macchine virtuali riservate come tipo di sicurezza.Diagnostica di avvio Seleziona se abilitare la diagnostica di avvio. Rete e sicurezza Rete virtuale Selezionare la rete virtuale. Viene visualizzata un'opzione per selezionare una subnet. Subnet Selezionare una subnet dalla rete virtuale. Gruppo di sicurezza di rete Selezionare se si vuole usare un gruppo di sicurezza di rete.
- Nessuno crea un nuovo gruppo di sicurezza di rete.
- Di base crea un nuovo gruppo di sicurezza di rete per la scheda di rete della macchina virtuale.
- Avanzato consente di selezionare un gruppo di sicurezza di rete esistente.
È consigliabile non creare un gruppo di sicurezza di rete qui, ma un gruppo di sicurezza di rete nella subnet.Porte in entrata pubbliche È possibile selezionare una porta da consentire dall'elenco. Desktop virtuale Azure non richiede porte in ingresso pubbliche, quindi è consigliabile selezionare No. Dominio a cui partecipare Seleziona la directory a cui si desidera partecipare Selezionare da Microsoft Entra ID o Active Directory e completare i parametri pertinenti per l'opzione selezionata. Account amministratore macchina virtuale Username Immettere un nome da usare come account amministratore locale per i nuovi host di sessione. Per altre informazioni, vedere Quali sono i requisiti del nome utente durante la creazione di una macchina virtuale? Password Immettere una password per l'account amministratore locale. Per altre informazioni, vedere Quali sono i requisiti della password quando si crea una macchina virtuale? Conferma password Immettere nuovamente la password. Configurazione personalizzata URL script di configurazione personalizzato Se si desidera eseguire uno script di PowerShell durante la distribuzione, è possibile immettere l'URL qui. Per aggiungere host sessione in Azure locale, espandere questa sezione.
Parametro Valore/Descrizione Aggiungi macchine virtuali Selezionare Sì. Questa azione mostra diverse nuove opzioni. Gruppo di risorse Per impostazione predefinita, questo valore è il gruppo di risorse scelto per contenere il pool di host nella scheda Informazioni di base , ma è possibile selezionare un'alternativa. Name prefix Immettere un prefisso del nome per gli host di sessione, ad esempio hp01-sh.
Ogni host di sessione ha un suffisso di un trattino e quindi un numero sequenziale aggiunto alla fine, ad esempio hp01-sh-0.
Questo prefisso del nome può essere composto da un massimo di 11 caratteri e viene usato nel nome del computer nel sistema operativo. La combinazione di prefisso e suffisso può contenere al massimo 15 caratteri. I nomi host della sessione devono essere univoci.Tipo di macchina virtuale Selezionare Azure locale. Località personalizzata Nell'elenco a discesa, selezionare l'istanza di Azure locale in cui si vogliono distribuire gli host di sessione. Immagini Selezionare l'immagine del sistema operativo che si desidera utilizzare dall'elenco oppure selezionare Gestisci immagini VM per gestire le immagini disponibili nell'istanza selezionata. Numero di VM Immettere il numero di macchine virtuali da distribuire. È possibile aggiungerne altri in un secondo momento. Numero di processori virtuali Immettere il numero di processori virtuali che si desidera assegnare a ciascun host di sessione. Questo valore non viene convalidato rispetto alle risorse disponibili nell'istanza. Tipo di memoria Selezionare Statico per un'allocazione di memoria fissa oppure selezionare Dinamico per un'allocazione di memoria dinamica. Memoria (GB) Immettere un numero per la quantità di memoria, in gigabyte, che si desidera assegnare a ciascun host di sessione. Questo valore non viene convalidato rispetto alle risorse disponibili nell'istanza. Massima memoria Se è stata selezionata l'allocazione dinamica della memoria, immettere un numero per la quantità massima di memoria, in gigabyte, che si desidera che l'host della sessione sia in grado di utilizzare. Memoria minima Se è stata selezionata l'allocazione dinamica della memoria, immettere un numero per la quantità minima di memoria, in gigabyte, che si desidera che l'host della sessione sia in grado di utilizzare. Rete e sicurezza Elenco a discesa Rete Seleziona una rete esistente a cui connettere ogni sessione. Dominio a cui partecipare Seleziona la directory a cui si desidera partecipare Active Directory è l'unica opzione disponibile. È incluso l'uso dell'unione ibrida Microsoft Entra. Dominio AD aggiunge UPN Immettere il nome dell'entità utente (UPN) di un utente di Active Directory che dispone dell'autorizzazione per aggiungere gli host di sessione al dominio. Password Immettere la password per l'utente di Active Directory. Specifica il dominio o l'unità Selezionare Sì se si desidera aggiungere gli host di sessione a un dominio specifico o essere inseriti in un'unità organizzativa specifica. Se si seleziona no, viene usato il suffisso dell'UPN come dominio. Account amministratore macchina virtuale Username Immettere un nome da usare come account amministratore locale per i nuovi host di sessione. Per altre informazioni, vedere Quali sono i requisiti del nome utente durante la creazione di una macchina virtuale? Password Immettere una password per l'account amministratore locale. Per altre informazioni, vedere Quali sono i requisiti della password quando si crea una macchina virtuale? Conferma password Immettere nuovamente la password. Per aggiungere host sessione nelle zone estese di Azure, espandere questa sezione.
Parametro Valore/Descrizione Aggiungi macchine virtuali Selezionare Sì. Questa azione mostra diverse nuove opzioni. Gruppo di risorse Per impostazione predefinita, questo valore è il gruppo di risorse scelto per contenere il pool di host nella scheda Informazioni di base , ma è possibile selezionare un'alternativa. Name prefix Immettere un prefisso del nome per gli host di sessione, ad esempio hp01-sh.
Ogni host di sessione ha un suffisso di un trattino e quindi un numero sequenziale aggiunto alla fine, ad esempio hp01-sh-0.
Questo prefisso del nome può essere composto da un massimo di 11 caratteri e viene usato nel nome del computer nel sistema operativo. La combinazione di prefisso e suffisso può contenere al massimo 15 caratteri. I nomi host della sessione devono essere univoci.Tipo di macchina virtuale Selezionare la macchina virtuale di Azure. Posizione della macchina virtuale Selezionare Distribuisci in una zona estesa di Azure. Area estesa di Azure Seleziona la zona estesa di cui hai bisogno. Rete e sicurezza Seleziona un servizio di bilanciamento del carico Selezionare un servizio di bilanciamento del carico di Azure esistente nella stessa rete virtuale che si vuole usare per gli host di sessione oppure selezionare Crea un servizio di bilanciamento del carico per creare un nuovo servizio di bilanciamento del carico. Selezionare un pool back-end Seleziona un pool back-end nel servizio di bilanciamento del carico che desideri utilizzare per gli host di sessione. Se stai creando un nuovo servizio di bilanciamento del carico, seleziona Crea nuovo per creare un nuovo pool back-end per il nuovo servizio di bilanciamento del carico. Aggiungi regola in uscita Se stai creando un nuovo servizio di bilanciamento del carico, seleziona Crea nuovo per creare una nuova regola in uscita. Dopo aver completato questa scheda, selezionare Avanti: Area di lavoro.
Facoltativo: nella scheda Area di lavoro , se si desidera creare un'area di lavoro e registrare il gruppo di applicazioni desktop predefinito da questo pool di host, completare le seguenti informazioni:
Parametro Valore/Descrizione Registra gruppo di app desktop Selezionare Sì. Questa azione registra il gruppo di applicazioni desktop predefinito nell'area di lavoro selezionata. Vai all'area di lavoro Selezionare un'area di lavoro esistente nell'elenco oppure scegliere Crea nuova e immettere un nome, ad esempio ws01. Dopo aver completato questa scheda, selezionare Avanti: Gestione.
Facoltativo: nella scheda Gestione è possibile assegnare un'identità gestita e abilitare le impostazioni di diagnostica per il pool di host.
Per assegnare un'identità gestita, completare le informazioni seguenti. Per altre informazioni, vedere Configurare l'identità gestita in Desktop virtuale Azure.
Parametro Valore/Descrizione Assegnare un'identità gestita Selezionare la casella per abilitare un'identità gestita per il pool di host. Tipo di identità gestita Selezionare una delle opzioni seguenti:
- Identità gestita assegnata dal sistema: legata al ciclo di vita del pool host. Eliminato automaticamente quando si elimina il pool di host. Le autorizzazioni pertinenti vengono assegnate automaticamente se l'account può assegnare il controllo dell'accesso basato sui ruoli (RBAC) nell'ambito pertinente.
- Identità gestita assegnata dall'utente: una risorsa indipendente che è possibile assegnare a uno o più pool di host. Persiste indipendentemente dal pool di host. Selezionare la sottoscrizione, il gruppo di risorse e l'identità gestita appropriati dal menu a discesa Identità assegnate dagli utenti esistenti .Per abilitare le impostazioni di diagnostica, completare le informazioni seguenti:
Parametro Valore/Descrizione Abilita le impostazioni di diagnostica Selezionare la casella. Scelta dei dettagli di destinazione a cui inviare i log Selezionare una delle destinazioni seguenti:
- Invia a un'area di lavoro Log Analytics
- Archivio in un account di archiviazione
- Stream a un hub eventiDopo aver completato questa scheda, selezionare Avanti: Tag.
Facoltativo: nella scheda Tag è possibile immettere le coppie nome/valore necessarie e quindi selezionare Avanti: Rivedi + Crea.
Nella scheda Rivedi + crea verificare che la convalida venga superata ed esaminare le informazioni che verranno usate durante la distribuzione.
Selezionare Crea per creare il pool di host.
Al termine della distribuzione, selezionare Vai alla risorsa per passare alla panoramica del nuovo pool di host e quindi selezionare Proprietà per visualizzarne le proprietà.
Attività post-distribuzione
Se sono stati aggiunti anche host di sessione al pool di host, è necessario eseguire alcune operazioni di configurazione aggiuntive, come descritto nelle sezioni seguenti.
Licenze
Per assicurarsi che gli host di sessione dispongano di licenze applicate correttamente, è necessario eseguire le seguenti operazioni:
Se si dispone delle licenze corrette per eseguire i carichi di lavoro di Desktop virtuale Azure, è possibile applicare una licenza di Windows o Windows Server agli host di sessione come parte di Desktop virtuale Azure ed eseguirli senza pagare una licenza separata. Questa licenza viene applicata automaticamente quando si creano host di sessione tramite il servizio Desktop virtuale di Azure, ma potrebbe essere necessario applicare la licenza separatamente se si creano host di sessione all'esterno di Desktop virtuale di Azure. Per ulteriori informazioni, vedere Applicare una licenza Windows alle macchine virtuali host sessione.
Se gli host di sessione eseguono un sistema operativo Windows Server, è anche necessario rilasciare loro una licenza CAL (Client Access License) di Servizi Desktop remoto da un server licenze di Servizi Desktop remoto. Per altre informazioni, vedere Concedere in licenza la distribuzione di Servizi Desktop remoto con licenze di accesso client.
Per gli host sessione in Azure locale, è necessario concedere in licenza e attivare le macchine virtuali prima di usarle con Desktop virtuale Azure. Per l'attivazione di macchine virtuali che usano Windows 10 Enterprise multisessione, Windows 11 Enterprise multisessione e Windows Server 2022 Datacenter: Azure Edition, usare la verifica di Azure per le macchine virtuali. Per tutte le altre immagini del sistema operativo (ad esempio Windows 10 Enterprise, Windows 11 Enterprise e altre edizioni di Windows Server), dovresti continuare a usare i metodi di attivazione esistenti. Per altre informazioni, vedere Attivare macchine virtuali Windows Server in Azure locale.
Host di sessioni aggiunti a Microsoft Entra
Per gli host sessione in Azure aggiunti a Microsoft Entra ID, è anche necessario abilitare Single Sign-On o protocolli di autenticazione precedenti, assegnare un ruolo di controllo degli accessi in base al ruolo agli utenti e rivedere i criteri di autenticazione a più fattori in modo che gli utenti possano accedere alle macchine virtuali. Per altre informazioni, vedere host di sessioni aggiunte a Microsoft Entra.
Nota
Se sono stati creati un pool di host e un'area di lavoro ed è stato registrato il gruppo di applicazioni desktop predefinito da questo pool di host nello stesso processo, passare alla sezione Assegnazione di utenti a un gruppo di applicazioni e completare il resto dell'articolo. Quando si usa il portale di Azure, viene creato automaticamente un gruppo di applicazioni desktop (il tipo di gruppo di applicazioni impostato come preferito).
Se è stato creato un pool di host e un'area di lavoro nello stesso processo, ma non è stato registrato il gruppo di applicazioni desktop predefinito da questo pool di host, passare alla sezione Creare un gruppo di applicazioni e completare il resto dell'articolo.
Se non è stata creata un'area di lavoro, passare alla sezione successiva e completare il resto dell'articolo.
Creare un'area di lavoro
Quindi, per creare un'area di lavoro, selezionare la scheda pertinente per lo scenario e seguire i passaggi.
Ecco come creare un'area di lavoro usando il portale di Azure:
Nella panoramica di Desktop virtuale Azure, selezionare Aree di lavoro, quindi selezionare Crea.
Nella scheda Informazioni di base completare le informazioni seguenti:
Parametro Valore/Descrizione Abbonamento. Nell'elenco a discesa selezionare la sottoscrizione in cui si vuole creare l'area di lavoro. Gruppo di risorse Selezionare un gruppo di risorse esistente oppure scegliere Crea nuovo e immettere un nome. Nome area di lavoro Immettere un nome per l'area di lavoro, ad esempio workspace01. Nome descrittivo Facoltativo: immettere un nome visualizzato per l'area di lavoro. Descrizione Facoltativo: immettere una descrizione per l'area di lavoro. Posizione Selezionare l'area di Azure in cui distribuire l'area di lavoro. Ambito della distribuzione Selezionare Regionale o Geografica. Come per i pool di host, questa opzione viene visualizzata solo quando l'area selezionata per Posizione supporta aree di lavoro regionali. Un'area di lavoro può avere solo gruppi di applicazioni dello stesso ambito di distribuzione registrati, quindi creare l'area di lavoro con lo stesso ambito dei pool di host di cui pubblicherà i gruppi di applicazioni. Consiglio
Dopo aver completato questa scheda, è possibile continuare a registrare facoltativamente un gruppo di applicazioni esistente in questa area di lavoro, se disponibile, e abilitare le impostazioni di diagnostica selezionando Avanti: Gruppi di applicazioni. In alternativa, se si desidera creare e configurare queste risorse separatamente, selezionare Rivedi + crea e andare al passaggio 9.
Facoltativo: nella scheda Gruppi di applicazioni , se si desidera registrare un gruppo di applicazioni esistente in questa area di lavoro, completare le seguenti informazioni:
Parametro Valore/Descrizione Registrare i gruppi di applicazioni Selezionare Sì e quindi selezionare + Registra gruppi di applicazioni. Nel nuovo riquadro che si apre, selezionare l'icona Aggiungi per i gruppi di applicazioni che si desidera aggiungere, quindi scegliere Seleziona. Dopo aver completato questa scheda, selezionare Avanti: Avanzate.
Facoltativo: se si desidera abilitare le impostazioni di diagnostica nella scheda Avanzate , completare le informazioni seguenti:
Parametro Valore/Descrizione Abilita le impostazioni di diagnostica Selezionare la casella. Scelta dei dettagli di destinazione a cui inviare i log Selezionare una delle destinazioni seguenti:
- Invia a un'area di lavoro Log Analytics
- Archivio in un account di archiviazione
- Stream a un hub eventiDopo aver completato questa scheda, selezionare Avanti: Tag.
Facoltativo: nella scheda Tag è possibile immettere le coppie nome/valore necessarie e quindi selezionare Avanti: Rivedi + Crea.
Nella scheda Rivedi + crea verificare che la convalida venga superata ed esaminare le informazioni che verranno usate durante la distribuzione.
Selezionare Crea per creare l'area di lavoro.
Selezionare Vai alla risorsa per passare alla panoramica della nuova area di lavoro e quindi selezionare Proprietà per visualizzarne le proprietà.
Nota
Se è stato aggiunto un gruppo di applicazioni a questo spazio di lavoro, passare alla sezione Assegnare utenti a un gruppo di applicazioni e completare il resto dell'articolo.
Se non è stato aggiunto alcun gruppo di applicazioni all'area di lavoro, passare alla sezione successiva e completare il resto dell'articolo.
Creare un gruppo di applicazioni
Per creare un gruppo di applicazioni, selezionare la scheda pertinente per lo scenario e seguire la procedura.
Ecco come creare un gruppo di applicazioni usando il portale di Azure:
In Panoramica di Desktop virtuale Azure, selezionare Gruppi di applicazioni, quindi selezionare Crea.
Nella scheda Informazioni di base completare le informazioni seguenti:
Parametro Valore/Descrizione Abbonamento. Nell'elenco a discesa, selezionare la sottoscrizione in cui si desidera creare il gruppo di applicazioni. Gruppo di risorse Selezionare un gruppo di risorse esistente oppure scegliere Crea nuovo e immettere un nome. Pool di host Selezionare il pool di host per il gruppo di applicazioni. Posizione I metadati vengono archiviati nella stessa posizione del pool di host. Il gruppo di applicazioni eredita anche l'ambito di distribuzione del pool di host selezionato, quindi può essere registrato solo in un'area di lavoro con lo stesso ambito di distribuzione. Non esiste un campo separato da impostare. Tipo gruppo di applicazioni Selezionare il tipo di gruppo di applicazioni per il pool di host: Desktop o RemoteApp. Nome gruppo di applicazioni Immetti un nome per il gruppo di applicazioni, ad esempio Session Desktop. Consiglio
Dopo aver completato questa scheda, selezionare Avanti: Rivedi + Crea. Non è necessario completare le altre schede per creare un gruppo di applicazioni, ma è necessario creare un'area di lavoro, aggiungere un gruppo di applicazioni a un'area di lavoro e assegnare gli utenti al gruppo di applicazioni prima che gli utenti possano accedere alle risorse.
Se è stato creato un gruppo di applicazioni per RemoteApp, è inoltre necessario aggiungervi applicazioni. Per ulteriori informazioni, consulta Pubblicare applicazioni.
Facoltativo: se si è scelto di creare un gruppo di applicazioni RemoteApp, è possibile aggiungere applicazioni a questo gruppo. Nella scheda Gruppi di applicazioni , selezionare + Aggiungi applicazioni, quindi selezionare un'applicazione. Per altre informazioni sui parametri dell'applicazione, vedere Pubblicare applicazioni con RemoteApp. Almeno un host sessione nel pool di host deve essere acceso e disponibile in Desktop virtuale Azure.
Dopo aver completato questa scheda o se si sta creando un gruppo di applicazioni desktop, selezionare Avanti: Attività.
Facoltativo: nella scheda Assegnazioni, se si desidera assegnare utenti o gruppi a questo gruppo di applicazioni, selezionare + Aggiungi utenti o gruppi di utenti di Microsoft Entra. Nel nuovo riquadro che si apre, selezionare la casella accanto agli utenti o ai gruppi che si desidera aggiungere, quindi scegliere Seleziona.
Dopo aver completato questa scheda, selezionare Avanti: Area di lavoro.
Facoltativo: nella scheda Area di lavoro , se si crea un gruppo di applicazioni desktop, è possibile registrare il gruppo di applicazioni desktop predefinito dal pool di host selezionato completando le informazioni seguenti:
Parametro Valore/Descrizione Registrare il gruppo di applicazioni Selezionare Sì. Questa azione registra il gruppo di applicazioni desktop predefinito nell'area di lavoro selezionata. Registrare il gruppo di applicazioni Selezionare un'area di lavoro esistente nell'elenco. Dopo aver completato questa scheda, selezionare Avanti: Avanzate.
Facoltativo: se desideri abilitare le impostazioni di diagnostica, nella scheda Avanzate completa le seguenti informazioni:
Parametro Valore/Descrizione Abilita le impostazioni di diagnostica Selezionare la casella. Scelta dei dettagli di destinazione a cui inviare i log Selezionare una delle destinazioni seguenti:
- Invia a un'area di lavoro Log Analytics
- Archivio in un account di archiviazione
- Stream a un hub eventiDopo aver completato questa scheda, selezionare Avanti: Tag.
Facoltativo: nella scheda Tag è possibile immettere le coppie nome/valore necessarie e quindi selezionare Avanti: Rivedi + Crea.
Nella scheda Rivedi + crea verificare che la convalida venga superata ed esaminare le informazioni che verranno usate durante la distribuzione.
Selezionare Crea per creare il gruppo di applicazioni.
Selezionare Vai alla risorsa per passare alla panoramica del nuovo gruppo di applicazioni e quindi selezionare Proprietà per visualizzarne le proprietà.
Nota
Se è stato creato un gruppo di applicazioni desktop, sono stati assegnati utenti o gruppi e il gruppo di applicazioni desktop predefinito è stato registrato in un'area di lavoro, gli utenti assegnati possono connettersi al desktop senza dover completare il resto dell'articolo.
Se è stato creato un gruppo di applicazioni RemoteApp, sono state aggiunte applicazioni e sono stati assegnati utenti o gruppi, passare alla sezione Aggiungere un gruppo di applicazioni a un'area di lavoro e completare il resto dell'articolo.
Se non sono state aggiunte applicazioni, assegnati utenti o gruppi o registrato il gruppo di applicazioni in un'area di lavoro, passare alla sezione successiva e completare il resto dell'articolo.
Aggiungere un gruppo di applicazioni a un'area di lavoro
Relazioni tra oggetti e ambito della distribuzione
L'ambito della distribuzione scelto per un pool di host si applica anche alle aree di lavoro, ai gruppi di applicazioni e ai pacchetti di collegamento di app associati. Gli oggetti regionali e geografici non possono essere combinati. Un pool host regionale può essere solo membro di un'area di lavoro regionale e può contenere solo gruppi di applicazioni regionali. Un pool host regionale non può partecipare a un'area di lavoro geografica e un pool host geografico non può partecipare a un'area di lavoro regionale. I gruppi di applicazioni creati in un pool di host regionali sono automaticamente regionali e solo i gruppi di applicazioni regionali possono essere registrati in un'area di lavoro regionale. I pacchetti di collegamento di app hanno un ambito di distribuzione e seguono la stessa regola. Nel portale di Azure, gli oggetti con ambito di distribuzione incompatibile sono disattivati negli elenchi selezionati, in modo da visualizzare solo le scelte valide. Se si usa PowerShell o l'API REST per associare oggetti con ambiti di distribuzione diversi, la richiesta ha esito negativo. Gli oggetti area geografica e geografica possono coesistere nella stessa sottoscrizione e nella stessa area di Azure e vengono gestiti in modo indipendente. È possibile utilizzare la colonna Ambito di distribuzione nella visualizzazione dell'elenco dei pool di host per vedere il tipo di ogni pool di host.
Migrazione e modifiche future
Non è possibile modificare l'ambito di distribuzione di un pool di host, un'area di lavoro o un gruppo di applicazioni esistente. Il supporto per la migrazione dei pool di host geografici esistenti a livello regionale è in fase di implementazione. Resta sintonizzato per aggiornamenti futuri. Verrà annunciata una data in cui la creazione di nuovi pool di host geografici non è più consentita e verrà annunciata una data successiva per il ritiro dell'infrastruttura geografica.
Quindi, per aggiungere un gruppo di applicazioni a un'area di lavoro, selezionare la scheda pertinente per lo scenario e seguire la procedura.
Ecco come aggiungere un gruppo di applicazioni a un'area di lavoro usando il portale di Azure:
In Panoramica di Desktop virtuale Azure selezionare Aree di lavoro e quindi selezionare il nome dell'area di lavoro a cui si desidera assegnare un gruppo di applicazioni.
Nella panoramica dell'area di lavoro selezionare Gruppi di applicazioni, quindi selezionare + Aggiungi.
Nell'elenco selezionare l'icona più (+) accanto a un gruppo di applicazioni. Vengono elencati solo i gruppi di applicazioni che non sono già assegnati a un'area di lavoro.
Scegliere Seleziona. Il gruppo di applicazioni viene aggiunto all'area di lavoro.
Assegnare utenti a un gruppo di applicazioni
Infine, per assegnare utenti o gruppi di utenti a un gruppo di applicazioni, selezionare la scheda pertinente per lo scenario e seguire la procedura. È consigliabile assegnare gruppi di utenti a gruppi di applicazioni per semplificare la gestione continuativa.
L'account usato deve disporre dell'autorizzazione per assegnare ruoli in Controllo degli accessi in base al ruolo di Azure nel gruppo di applicazioni dopo la creazione. L'autorizzazione è , ed è Microsoft.Authorization/roleAssignments/writeinclusa in alcuni ruoli predefiniti, ad esempio Amministratore Accesso utenti e Proprietario.
Ecco come assegnare utenti o gruppi di utenti a un gruppo di applicazioni usando il portale di Azure:
In Panoramica di Desktop virtuale Azure selezionare Gruppi di applicazioni.
Selezionare il gruppo di applicazioni dall'elenco.
Nella panoramica del gruppo di applicazioni selezionare Assegnazioni.
Selezionare + Aggiungi e quindi cercare e selezionare l'account utente o il gruppo di utenti che si desidera assegnare a questo gruppo di applicazioni.
Per concludere, scegliere Seleziona.
Contenuto correlato
Dopo aver distribuito Desktop virtuale Azure, gli utenti possono connettersi da diverse piattaforme, incluso un Web browser. Per altre informazioni, vedere Client Desktop remoto per Desktop virtuale Azure e Connettersi ad Desktop virtuale Azure con il client Web Desktop remoto.
Ecco alcune attività aggiuntive che potresti voler eseguire: