配置连接时启动虚拟机

借助“连接时启动 VM”,你可以让最终用户仅在需要将虚拟机 (VM) 用作会话主机时才将其启动,从而降低成本。 然后,你可以在不需要 VM 时将其关闭。

对于个人主机池,“连接时启动 VM”将仅在已分配给或可以分配给用户的现有会话主机 VM 上启动。 对于合并主机池,“连接时启动 VM”仅会在没有任何会话主机 VM 处于开启状态时启动一台会话主机 VM,并且只有当第一台 VM 达到会话限制时,才会启动更多 VM。

用户连接到已关闭(已解除分配)的会话主机上的远程会话所需的时间会增加,因为再次启动 VM 需要一定的时间,这与打开物理计算机非常类似。 当用户使用 Windows 应用和远程桌面应用连接到 Azure 虚拟桌面时,他们会被告知在连接时将启动 VM。

可使用 Azure 门户、Azure PowerShell 或 Azure CLI 为 Azure 和 Azure Local 上的会话主机(无论它们是在个人主机池还是在共用主机池中)启用“连接时启动 VM”。 “连接时启动 VM”按主机池进行配置。

先决条件

在使用“连接时启动 VM”之前,您需要先:

  • 与应用程序组和工作区关联的现有主机池。 只能在现有主机池上配置“在连接时启动虚拟机”。 不能在创建新主机池的同时启用它。

  • 用于配置“连接时启动虚拟机”的 Azure 帐户必须已被分配桌面虚拟化主机池参与者基于角色的访问控制 (RBAC) 角色。

  • 本地设备上已安装 Windows 应用 或远程桌面应用,并且用户帐户已分配到应用程序组中可供你测试的桌面或应用程序。

  • 确保主机池、该主机池中的会话主机和资源组的名称只有 ANSI 字符。

  • 如果要在本地使用 Azure PowerShell 或 Azure CLI,请参阅将 Azure PowerShell 和 Azure CLI 与 Azure 虚拟桌面配合使用,确保已安装 Az.DesktopVirtualization PowerShell 模块或 desktopvirtualization Azure CLI 扩展。

使用 Azure 门户分配“桌面虚拟化启用参与者”角色

若要配置“连接时启动 VM”,需要在 Azure 订阅中包含主机池和会话主机 VM 的适当作用域内,将Desktop Virtualization Power On Contributor基于角色的访问控制 (RBAC) 角色分配给已分配到主机池的托管标识或 Azure 虚拟桌面 服务主体。

您需要为所有希望用于“连接时启动 VM”的主机池和会话主机 VM 创建此角色分配。 借助此角色分配,Azure 虚拟桌面可启动 VM、检查其状态并报告这些订阅中的诊断信息。

Tip

以前的指南指出, If you assign this role at the subscription scope, and that any level lower than a subscription, such as the resource group, host pool, or VM, prevents Start VM on Connect from working properly这在技术上是不正确的。 对于具有多个主机池的 Azure 虚拟桌面环境或 Azure 订阅专用于 Azure 虚拟桌面工作负载的环境,建议在订阅范围内进行分配,因为在订阅范围内进行单个 RBAC 分配大大简化了管理。 但是,只要分配范围包含目标会话主机 VM,就可以在较低范围内创建角色分配以满足安全要求。

若要了解如何将“桌面虚拟化电源开关参与者”角色分配给 Azure 虚拟桌面服务主体,请参阅将 Azure RBAC 角色或 Microsoft Entra 角色分配给 Azure 虚拟桌面服务主体。

启用或禁用“连接时启动 VM”

在相关订阅中向服务主体分配 Desktop Virtualization Power On Contributor 角色后,可以使用 Azure 门户、Azure PowerShell 或 Azure CLI 配置“连接时启动 VM”功能。

若要使用 Azure 门户配置“连接时启动 VM”,请执行以下操作:

  1. 登录 Azure 门户。

  2. 在搜索栏中,输入“Azure 虚拟桌面”,然后选择匹配的服务条目。

  3. 选择“主机池”,然后选择要在其中启用该设置的主机池的名称。

  4. 选择 属性。

  5. 在配置部分中,将“连接时启动 VM”设置为“是”可启用此功能,或设置为“否”可禁用此功能。

  6. 选择“保存”以应用设置。

注意

对于共享主机池,“连接时启动 VM”功能最多每五分钟启动一台 VM。 如果其他用户在这五分钟内尝试登录,并且仍然没有任何可用资源,“连接时启动 VM”将不会启动新的 VM。 而尝试登录的用户将收到一条错误消息,显示“无可用资源”。 他们应等待几分钟,然后尝试再次连接。

故障排除

如果会话主机 VM 未启动,则首先需要检查尝试启动的 VM 的运行状况。 还可以查看 Log Analytics 中的 Azure 虚拟桌面日志来检查问题。 如果收到错误消息,请确保特别注意消息内容,并记下错误名称以方便参考。 还可使用 Azure 虚拟桌面见解获取有关如何解决问题的建议。

注意

如果通过 Azure 虚拟桌面服务之外的方式连接到已关闭的会话主机,例如通过 IP 地址或名称直接连接到 VM,则不会启动该 VM。

有关“连接时启动 VM”的详细信息,请参阅“连接时启动 VM”常见问题解答。