部署 Azure 虚拟桌面混合模式

部署Azure虚拟桌面混合需要完成以下步骤:部署本地虚拟机或服务器、启用每个设备的 Arc、配置Azure虚拟桌面资源,以及运行 Azure 虚拟桌面 Arc 扩展以将会话主机注册到主机池。

Important

Azure虚拟桌面混合目前为预览版。 有关条款,请参阅Azure预览版的补充使用条款。 Azure虚拟桌面混合当前要求将主机池配置为验证环境:将主机池配置为验证环境

先决条件

Azure虚拟桌面先决条件

在继续之前,请查看并完成所有Azure虚拟桌面先决条件

关键要求包括:

Azure虚拟桌面混合先决条件

除了标准 AVD 先决条件外,Azure虚拟桌面混合还需要:

部署本地虚拟机或服务器

使用现有的预配流部署将成为会话主机的虚拟机或物理服务器。 典型的流使用脚本、System Center Configuration Manager (SCCM) 、虚拟机监控程序管理软件或第三方工具。 确保计算机满足硬件和 OS 要求。 此步骤完成后应得到一台处于运行状态的 Windows 计算机,您将在下一步中为其启用 Arc。

会话主机要求

  • 使用 支持的操作系统部署会话主机。

  • 确保有足够的 CPU、内存、存储和其他资源可用。

  • Windows 客户端会话主机可以Microsoft Entra ID联接、Active Directory 域服务 (ADDS) 联接或混合联接。

  • Windows Server会话主机必须加入 ADDS 或混合联接。 由于远程桌面服务 (RDS) 许可服务器依赖项,因此不支持仅Microsoft Entra ID加入。 有关详细信息,请参阅Azure虚拟桌面标识和身份验证

配置 Azure Arc 已连接计算机代理

必须在每个会话主机上安装并配置Azure Arc 连接的计算机代理。 Azure Arc 连接的计算机代理有许多部署选项

配置Azure虚拟桌面资源

必须为会话主机创建主机池、工作区和应用程序组。

创建主机池

Important

Azure虚拟桌面混合当前要求将主机池配置为验证环境:将主机池配置为验证环境

按照部署Azure虚拟桌面说明部署标准主机池,而无需添加会话主机。

请勿将虚拟机添加到此主机池。

创建主机池时,请在“标识”选项卡上分配托管标识。有关详细信息,请参阅为Azure虚拟桌面主机池配置托管标识

Important

Azure虚拟桌面混合不支持会话主机配置。

向主机池标识授予对 Arc 资源的访问权限

主机池的托管标识需要对包含已启用 Arc 的服务器的资源组具有“读取者”访问权限。

Important

如果托管标识没有对 Arc 资源组的 Reader 访问权限,则未来版本将导致会话主机无法变为可用状态。

  1. 登录到 Azure 门户
  2. 在搜索栏中,输入 “资源组 ”并选择匹配的条目。
  3. 选择包含已启用 Arc 的服务器的资源组。
  4. 在左侧菜单中,选择“访问控制(IAM)”。
  5. 选择“添加”>“添加角色分配”
  6. 搜索 Reader 并选中它,然后选择 Next
  7. 分配访问权限给 中,选择 托管标识
  8. 选择 选择成员,然后选择你的订阅,并从 托管标识 下拉列表中选择 主机池
  9. 选择主机池的托管标识,然后选择“ 选择”。
  10. 选择“ 查看 + 分配”,查看所选内容,然后再次选择“ 查看 + 分配 ”。

创建工作区

如果工作区尚不存在,请按照 说明创建工作区

创建应用程序组

如果尚未创建应用程序组:

  1. 按照 说明创建应用程序组

  2. 将应用程序组添加到工作区

部署 Azure 虚拟桌面Azure Arc 扩展

Azure虚拟桌面Azure Arc 扩展在已启用 Arc 的计算机上安装 AVD 会话主机软件组件,并将其注册到主机池。 在 Windows Server 上,它将启用远程桌面会话主机 (RDSH) 角色。 在 Windows 11 上,它支持通过远程桌面协议 (RDP) 进行连接。

Tip

如果在 Windows Server 上安装 RDSH 角色,AVD Arc 扩展将重新启动会话主机。 若要避免在 AVD 配置期间重新启动,请在运行 AVD Arc 扩展之前安装 RDSH 角色。

所需的 PowerShell 模块

生成主机池注册密钥

在将会话主机添加到主机池时,首先需要生成该主机池的注册密钥。 注册密钥会授权会话主机加入主机池。 它仅在您指定的时长内有效。

$expiresUtc = (Get-Date).ToUniversalTime().AddHours(24).ToString("yyyy-MM-ddTHH:mm:ss.fffffffZ")
$regInfo    = New-AzWvdRegistrationInfo -ResourceGroupName $HostPoolRG -HostPoolName $HostPoolName -ExpirationTime $expiresUtc
$token      = $regInfo.Token

安装 Arc 扩展并传递注册令牌

运行 CloudDeviceExtension 并传递注册令牌。

# Settings
$settings          = @{ isCloudDevice = $false }
$protectedSettings = @{ registrationToken = $token }
 
# Install extension
New-AzConnectedMachineExtension -Name 'Microsoft.AzureVirtualDesktop.CloudDeviceExtension' -ResourceGroupName '<ResourceGroupName>' -MachineName '<MachineName>' -Location '<Azure Region>' -Publisher 'Microsoft.AzureVirtualDesktop' -ExtensionType 'CloudDeviceExtension' -Setting $settings -ProtectedSetting $protectedSettings

验证是否已成功安装 Arc 扩展

Arc 扩展完成后,如果成功安装扩展,Azure Arc 报告“成功”。

  1. 登录到 Azure 门户

  2. 在搜索栏中,输入“Azure Arc”,然后选择匹配的服务条目。

  3. 选择“ 基础结构”。

  4. 选择 “计算机”。

  5. “名称” 列中,选择需要验证的 Arc VM。

  6. 在左侧菜单中,选择 “设置>扩展”。

  7. Microsoft.AzureVirtualDesktop.CloudDeviceExtension 的“状态” 列应显示 “成功”。

验证会话主机是否在主机池中可用

现在可以验证会话主机是否在Azure虚拟桌面主机池中可用。

Important

在扩展报告“成功”后,会话主机最多可能需要 15 分钟才会在主机池中显示为可用。

  1. 登录到 Azure 门户

  2. 在搜索栏中,输入“Azure虚拟桌面”,然后选择匹配的服务条目。

  3. 选择“主机池”。

  4. 选择适当的 主机池

  5. 在“主机池”边栏中,选择“会话主机”。

  6. 在列表中找到 VM 名称,并确认状态为 “可用”。

将用户分配到应用程序组

现在,需要将 用户分配到应用程序组。 此步骤允许用户访问Azure虚拟桌面混合桌面和应用。