使用入门功能创建示例基础结构

可以使用 Azure 门户中的入门功能快速部署 Azure 虚拟桌面。 此功能可以在较小的方案中与几个用户和应用一起使用,也可以使用它来评估大型企业方案中的 Azure 虚拟桌面。 它适用于现有的 Active Directory 域服务 (AD DS) 或 Microsoft Entra 域服务部署,也可以为你部署 Microsoft Entra 域服务。 完成后,用户将能够登录到完整的虚拟桌面会话,其中包括一个主机池(具有一个或多个会话主机)、一个应用程序组和一个用户。 若要了解 Azure 虚拟桌面中使用的术语,请参阅 Azure 虚拟桌面术语

不支持使用入门功能将会话主机加入 Microsoft Entra ID。 若要将会话主机加入 Microsoft Entra ID,请按照创建主机池的教程中的说明操作。

提示

企业应使用 Azure 虚拟桌面的企业规模支持中的信息来规划 Azure 虚拟桌面部署。 还可以在一系列教程中找到更精细的部署过程,这些教程还介绍了编程方法以及少许权限。

可以在本文中查看进一步部署的资源列表。

先决条件

请查看 Azure 虚拟桌面的先决条件以开始了解所需内容,但在使用入门功能时需要满足一些差异。 选择下面的选项卡以显示与方案最相关的说明。

提示

如果还没有其他 Azure 资源,我们建议你选择“新建 Microsoft Entra 域服务”选项卡。此方案将部署准备好连接到完整虚拟桌面会话所需的一切。 如果已有 AD DS 或 Microsoft Entra 域服务,请改为选择方案的相关选项卡。

概括而言,你需要:

  • 具有活动订阅的 Azure 帐户
  • 帐户中包含在 Azure 租户上分配的全局管理员 Microsoft Entra 角色,以及在要使用的订阅上分配的所有者角色
  • Azure 租户中未部署现有的 Microsoft Entra 域服务域。
  • 选择的用户名不得包含用户名规则列表不允许的任何关键字,且必须使用 Microsoft Entra 订阅中尚不存在的唯一用户名。
  • AD 域加入 UPN 的用户名应为 Microsoft Entra ID 中尚不存在的唯一名称。 入门功能不支持在部署 Microsoft Entra 域服务时使用现有 Microsoft Entra 用户名。

重要

入门指南功能目前不支持使用多重身份验证的帐户。 而且不支持 Microsoft 帐户 (MSA) 或 Microsoft Entra B2B 协作用户(成员或来宾帐户)。

部署步骤

下面介绍如何使用入门功能部署 Azure 虚拟桌面和新的 Microsoft Entra 域服务域:

  1. 登录 Azure 门户

  2. 在搜索栏中,键入“Azure 虚拟桌面”,然后选择匹配的服务条目。

  3. 选择“入门”以打开入门功能的登陆页面,然后选择“开始”。

  4. 在“基本信息”选项卡上,完成以下信息,然后选择“下一步:虚拟机”>

    参数 值/说明
    订阅 下拉列表中要使用的订阅。
    标识提供者 无标识提供者。
    标识服务类型 Microsoft Entra 域服务。
    资源组 输入名称。 这将用作部署的资源组的前缀。
    位置 将部署 Azure 虚拟桌面资源的 Azure 区域。
    Azure 管理员用户名 帐户的用户主体名称 (UPN),该帐户具有在 Azure 租户上分配的全局管理员 Microsoft Entra 角色,以及在所选订阅上分配的所有者角色。

    确保此帐户满足先决条件中所述的要求。
    Azure 管理员密码 Azure 管理员帐户的密码。
    域管理员用户名 新 Microsoft Entra 帐户的用户主体名称 (UPN),该帐户将添加到新的 AAD DC 管理员组,并用于管理 Microsoft Entra 域服务域。 UPN 后缀将用作 Microsoft Entra 域服务域名。

    确保此用户名满足先决条件中所述的要求。
    域管理员密码 域管理员帐户的密码。
  5. 在“虚拟机”选项卡上,完成以下信息,然后选择“下一步:分配”>

    参数 值/说明
    每台虚拟机的用户 一次选择“多个用户”或“一个用户”,具体取决于是希望用户共享会话主机还是将会话主机分配给单个用户。 了解关于主机池类型的详细信息。 选择“多个用户”还会创建加入同一 Microsoft Entra 域服务域的 Azure 文件存储帐户。
    映像类型 选择“库”以从预定义列表中进行选择,或选择“存储 Blob”以输入映像的 URI。
    映像 如果选择了映像类型的“库”,请从下拉列表中选择要使用的操作系统映像。 还可以选择“查看所有映像”,从 Azure 计算库中选择映像。

    如果选择映像类型的“存储 Blob”,请输入映像的 URI。
    虚拟机大小 用于会话主机的 Azure 虚拟机大小
    名称前缀 会话主机的名称前缀。 每个会话主机将有一个连字符,然后将一个数字添加到末尾,例如 avd-sh-1。 此名称前缀最多可以包含 11 个字符,并且也将用作操作系统中的设备名称。
    虚拟机数量 此时要部署的会话主机数。 稍后可以添加更多。
    链接 Azure 模板 如果要在部署期间链接单独的 ARM 模板,以便在会话主机上自定义配置,请勾选该框。 可以指定内联部署脚本、所需状态配置和自定义脚本扩展。 不支持在模板中预配其他 Azure 资源。

    如果不想在部署期间链接单独的 ARM 模板,请取消选中此框。
    ARM 模板文件 URL 要使用的 ARM 模板文件的 URL。 这可以存储在存储帐户中。
    ARM 模板参数文件 URL 要使用的 ARM 模板参数文件的 URL。 这可以存储在存储帐户中。
  6. 在“分配”选项卡上,完成以下信息,然后选择“下一步:查看 + 创建”>

    参数 值/说明
    创建测试用户帐户 如果想要在部署期间创建新的用户帐户以进行测试,请勾选该框。
    测试用户名 要创建的测试帐户的用户主体名称 (UPN),例如 testuser@contoso.com。 将在新的 Microsoft Entra 租户中创建此用户,同步到 Microsoft Entra 域服务,并成为在部署期间创建的 AVDValidationUsers 安全组的成员。 它必须包含域的有效 UPN 后缀,该后缀也作为已验证的自定义域名添加到 Microsoft Entra ID 中

    确保此用户名满足先决条件中所述的要求。
    设置密码 用于测试帐户的密码。
    确认密码 确认用于测试帐户的密码。
  7. 在“查看 + 创建”选项卡上,确保验证通过并查看部署期间将使用的信息。

  8. 选择“创建”。

连接到桌面

成功完成部署后,如果在部署期间创建了测试帐户或分配了现有用户,则可以按照受支持的远程桌面客户端之一的步骤连接到桌面。 例如,可以参照使用 Windows 桌面客户端进行连接的步骤。

如果在部署期间未创建测试帐户或未分配现有用户,则需要在连接之前将用户添加到 AVDValidationUsers 安全组。

将部署的资源

资源类型 名称 资源组名称 说明
资源组 你的前缀-avd 空值 这是预定义的名称。
资源组 你的前缀-deployment 空值 这是预定义的名称。
资源组 你的前缀-prerequisite 空值 这是预定义的名称。
Microsoft Entra 域服务 你的域名 你的前缀-prerequisite 使用企业 SKU 进行部署。 可在部署后更改 SKU
自动化帐户 ebautomation随机字符串 你的前缀-deployment 这是预定义的名称。
自动化帐户 Runbook inputValidationRunbook(自动化帐户名称) 你的前缀-deployment 这是预定义的名称。
自动化帐户 Runbook prerequisiteSetupCompletionRunbook(自动化帐户名称) 你的前缀-deployment 这是预定义的名称。
自动化帐户 Runbook resourceSetupRunbook(自动化帐户名称) 你的前缀-deployment 这是预定义的名称。
自动化帐户 Runbook roleAssignmentRunbook(自动化帐户名称) 你的前缀-deployment 这是预定义的名称。
托管标识 easy-button-fslogix-identity 你的前缀-avd 仅当为每个虚拟机的用户选择“多个用户”时才创建。 这是预定义的名称。
主机池 EB-AVD-HP 你的前缀-avd 这是预定义的名称。
应用程序组 EB-AVD-HP-DAG 你的前缀-avd 这是预定义的名称。
工作区 EB-AVD-WS 你的前缀-avd 这是预定义的名称。
存储帐户 eb随机字符串 你的前缀-avd 这是预定义的名称。
虚拟机 你的前缀-编号 你的前缀-avd 这是预定义的名称。
虚拟网络 avdVnet 你的前缀-prerequisite 使用的地址空间为 10.0.0.0/16。 地址空间和名称是预定义的。
Linux 虚拟机名称-nic 你的前缀-avd 这是预定义的名称。
Linux aadds-虚拟机名称-nic 你的前缀-prerequisite 这是预定义的名称。
Linux aadds-虚拟机名称-nic 你的前缀-prerequisite 这是预定义的名称。
磁盘 虚拟机名称_OsDisk_1_随机字符串 你的前缀-avd 这是预定义的名称。
负载均衡器 aadds-虚拟机名称-lb 你的前缀-prerequisite 这是预定义的名称。
公共 IP 地址 aadds-虚拟机名称-pip 你的前缀-prerequisite 这是预定义的名称。
网络安全组 avdVnet-nsg 你的前缀-prerequisite 这是预定义的名称。
Group AVDValidationUsers 不可用 在新的 Microsoft Entra 租户中创建并同步到 Microsoft Entra 域服务。 它包含新的测试用户(如果创建了)和所选用户。 这是预定义的名称。
用户 你的测试用户 不可用 如果你选择创建测试用户,系统将在新的 Microsoft Entra 租户中创建该用户,同步到 Microsoft Entra 域服务,并使其成为 AVDValidationUsers 安全组的成员。

清理资源

如果要从环境中删除 Azure 虚拟桌面资源,可以通过删除已部署的资源组来安全地删除这些资源。 它们是:

  • 你的前缀-deployment
  • 你的前缀-avd
  • your-prefix-prerequisite(仅当使用新的 Microsoft Entra 域服务域部署入门功能时)

若要删除资源组,请执行以下操作:

  1. 登录 Azure 门户

  2. 在搜索栏中,键入“资源组”,然后选择匹配的服务条目。

  3. 选择其中一个资源组的名称,然后选择“删除资源组”。

  4. 查看受影响的资源,然后在框中键入资源组名称,并选择“删除”。

  5. 为其余资源组重复这些步骤。

后续步骤

如果要发布应用以及完整的虚拟桌面,请参阅使用 Azure 门户管理应用程序组的教程。

如果想要更深入了解如何部署 Azure 虚拟桌面,请从查看使用 Azure 门户创建主机池系列教程开始,在不具备所需权限的情况下进行编程式部署。