مشاركة عبر


تحديث مضيفي الجلسة باستخدام تحديث مضيف الجلسة في Azure Virtual Desktop (معاينة)

هام

تحديث مضيف جلسة العمل ل Azure Virtual Desktop قيد المعاينة حاليا. للحصول على الشروط القانونية التي تنطبق على ميزات Azure الموجودة في الإصدار التجريبي، أو المعاينة، أو التي لم يتم إصدارها بعد في التوفر العام، راجع شروط الاستخدام التكميلية لمعاينات Microsoft Azure.

عندما تريد تحديث مضيفي جلسة العمل في تجمع مضيف مع تكوين مضيف جلسة عمل، يمكنك استخدام تحديث مضيف جلسة العمل. يمكنك تحديث مضيف جلسة العمل من تحديث صورة الجهاز الظاهري الأساسي (VM) والحجم ونوع القرص وخصائص التكوين الأخرى. أثناء التحديث، يتم حذف الأجهزة الظاهرية الموجودة أو إلغاء تخصيصها، ويتم إنشاء أجهزة جديدة مع التكوين المحدث المخزن في تكوين مضيف الجلسة. يستخدم التحديث أيضا القيم من نهج إدارة مضيف الجلسة لتحديد كيفية تحديث مضيفي الجلسة.

توضح هذه المقالة كيفية تحديث تكوين مضيف جلسة تجمع المضيف، وتحديث مضيفي الجلسة في هذا التجمع، وكيفية مراقبة تقدم التحديث باستخدام مدخل Microsoft Azure وAzure PowerShell.

لمعرفة المزيد حول كيفية عمل تحديث مضيف الجلسة، راجع تحديث مضيف الجلسة.

المتطلبات الأساسية

قبل تحديث مضيفي الجلسة باستخدام تحديث مضيف الجلسة، تحتاج إلى:

  • تجمع مضيف مجمع موجود مع تكوين مضيف جلسة عمل مع مضيفي جلسة العمل الذين هم جميعا في نفس منطقة Azure ومجموعة الموارد. تجمعات المضيفين الشخصية غير مدعومة.

  • يجب دعم الصورة الجديدة ل Azure Virtual Desktop ومطابقة إنشاء الجهاز الظاهري. إذا كنت تستخدم أجهزة ظاهرية لإطلاق موثوق بها أو أجهزة ظاهرية سرية، فيجب أن تكون صورتك للأجهزة الظاهرية من الجيل 2. يمكن أن يكون من:

    • Microsoft Azure Marketplace.
    • صورة مشتركة لمعرض حوسبة Azure موجود. نوصي بوجود نسختين متماثلتين على الأقل من الصورة التي تستخدمها.
    • صورة مدارة موجودة.
  • قم بإزالة أي تأمينات موارد على مضيفي جلسة العمل أو مجموعة الموارد الموجودة فيها.

  • قم بتعيين أساس خدمة Azure Virtual Desktop دور التحكم في الوصول المستند إلى الدور (RBAC) لمساهم الجهاز الظاهري لسطح المكتب في مجموعة الموارد أو الاشتراك مع تجمعات المضيفين ومضيفي الجلسة الذين تريد استخدامهم مع تحديث مضيف جلسة العمل. لمزيد من المعلومات، راجع تعيين أدوار Azure RBAC أو أدوار Microsoft Entra إلى أساسيات خدمة Azure Virtual Desktop.

  • حساب Azure الذي تستخدمه لتكوين تحديث مضيف جلسة العمل بأدوار Azure RBAC التالية لتحديث أنواع الموارد التالية. يمكنك أيضا استخدام دور مضمن آخر يتضمن نفس الأذونات، أو إنشاء دور مخصص.

    نوع المورد دور Azure RBAC المضمن النطاق
    تجمع المضيف مساهم تجمع مضيف ظاهرية سطح المكتب
    مساهم مجموعة تطبيقات ظاهرية سطح المكتب
    مجموعة الموارد أو الاشتراك
    مضيفي الجلسات مساهم الجهاز الظاهري مجموعة الموارد أو الاشتراك
  • يمكنك فقط ضم مضيفي جلسة العمل إلى مجال Active Directory. الانضمام إلى مضيفي الجلسة إلى معرف Microsoft Entra غير مدعوم، ولكن يمكنك استخدام صلة Microsoft Entra المختلطة.

    • إذا كنت تنضم إلى مضيفي الجلسة إلى مجال Microsoft Entra Domain Services، فيجب أن تكون عضوا في مجموعة مسؤولي AAD DC.

    • إذا كنت تنضم إلى مضيفي جلسة العمل إلى مجال خدمات مجال Active Directory (AD DS)، فستحتاج إلى استخدام حساب بأذونات أكثر مما هو مطلوب عادة للانضمام إلى مجال لأن صورة نظام التشغيل الجديدة تعيد استخدام كائن الكمبيوتر الموجود. يجب تطبيق الأذونات والخصائص في الجدول التالي على الحساب على الوحدة التنظيمية (OU) التي تحتوي على مضيفي الجلسة:

      Name نوع ينطبق على
      إعادة تعيين كلمة المرور السماح عناصر الكمبيوتر التابعة
      الكتابة التي تم التحقق من صحتها إلى اسم مضيف DNS السماح عناصر الكمبيوتر التابعة
      الكتابة التي تم التحقق من صحتها إلى اسم كيان الخدمة السماح عناصر الكمبيوتر التابعة
      قراءة قيود الحساب السماح عناصر الكمبيوتر التابعة
      كتابة قيود الحساب السماح عناصر الكمبيوتر التابعة

      بدءا من KB5020276، تم إدخال المزيد من الحماية لإعادة استخدام حسابات الكمبيوتر في مجال Active Directory. لإعادة استخدام كائن الكمبيوتر الموجود لمضيف جلسة العمل بنجاح، إما:

      • حساب المستخدم الذي ينضم إلى مضيف الجلسة إلى المجال هو منشئ حساب الكمبيوتر الموجود.
      • تم إنشاء حساب الكمبيوتر من قبل عضو في مجموعة أمان مسؤولي المجال.
      • تطبيق إعداد Domain controller: Allow computer account re-use during domain join نهج المجموعة على مالك حساب الكمبيوتر. لمزيد من المعلومات حول نطاق هذا الإعداد، راجع KB5020276.
  • مخزن مفاتيح يحتوي على البيانات السرية التي تريد استخدامها لبيانات اعتماد حساب المسؤول المحلي للجهاز الظاهري، وإذا كنت تنضم إلى مضيفي الجلسة إلى مجال Active Directory، فإن بيانات اعتماد حساب الانضمام إلى مجالك. تحتاج إلى سر واحد لكل اسم مستخدم وكلمة مرور. يجب أن تفي كلمة مرور المسؤول المحلي للجهاز الظاهري بمتطلبات كلمة المرور عند إنشاء جهاز ظاهري.

    • تحتاج إلى توفير كيان خدمة Azure Virtual Desktop القدرة على قراءة الأسرار. يمكن تكوين مخزن المفاتيح الخاص بك لاستخدام إما:

      • نموذج إذن Azure RBAC مع دور Key Vault Secrets User المعين إلى كيان خدمة Azure Virtual Desktop.

      • نهج وصول مع تعيين إذن الحصول على بيانات سرية إلى كيان خدمة Azure Virtual Desktop.

    • يجب أن يسمح مخزن المفاتيح ل Azure Resource Manager بنشر القالب.

    راجع تعيين أدوار Azure RBAC أو أدوار Microsoft Entra إلى أساسيات خدمة Azure Virtual Desktop للتأكد من أنك تستخدم كيان الخدمة الصحيح.

  • بالنسبة لأي تكوين مخصص، يجب أن تكون برامج PowerShell النصية التي تحددها في تكوين مضيف الجلسة للتشغيل بعد التحديث، عنوان URL للبرنامج النصي قابلا للحل من الإنترنت العام.

  • إذا كنت ترغب في استخدام Azure PowerShell محليا، فشاهد استخدام Azure CLI وAzure PowerShell مع Azure Virtual Desktop للتأكد من تثبيت الوحدة النمطية Az.DesktopVirtualization PowerShell. بدلا من ذلك، استخدم Azure Cloud Shell.

  • Azure PowerShell cmdlets ل Azure Virtual Desktop التي تدعم تحديث مضيف الجلسة قيد المعاينة. تحتاج إلى تنزيل وتثبيت إصدار المعاينة من الوحدة النمطية Az.DesktopVirtualization لاستخدام أوامر cmdlets هذه، والتي تمت إضافتها في الإصدار 5.3.0.

جدولة تحديث وتحرير تكوين مضيف جلسة عمل

عند جدولة تحديث، يتم استخدام تكوين مضيف جلسة العمل لتجمع المضيف. تحتاج إلى إجراء تغييرات على تكوين مضيف جلسة العمل عند جدولة تحديث، وإلا تتم إعادة نشر مضيفي الجلسة بنفس قيم تكوين مضيف الجلسة. يتم حفظ أي تغييرات تجريها عند جدولة تحديث في تكوين مضيف جلسة العمل.

لجدولة تحديث لمضيفي جلسة العمل، حدد علامة التبويب ذات الصلة للسيناريو واتبع الخطوات.

هام

  • أثناء التحديث، يتم تقليل عدد مضيفي الجلسة المتاحين لجلسات المستخدم وسيطلب من أي مستخدم مسجل الدخول تسجيل الخروج. نوصي بجدولة تحديث خلال فترات أقل انشغالا لتقليل تعطيل المستخدمين النهائيين.

  • إذا كنت تستخدم مجموعة أمان شبكة مخصصة (NSG) لمضيفي الجلسة الذين تريد تحديثهم، فهناك مشكلة معروفة حيث لا يمكنك بدء تحديث باستخدام مدخل Microsoft Azure. لحل هذه المشكلة، استخدم Azure PowerShell لبدء التحديث.

فيما يلي كيفية جدولة تحديث جديد لمضيفي الجلسة باستخدام مدخل Microsoft Azure.

تلميح

عند جدولة تحديث باستخدام مدخل Microsoft Azure، يتم ملء القيم من تكوين مضيف جلسة العمل. إذا كان هذا هو التحديث الأول ولم يتم إنشاء تكوين مضيف جلسة عمل بالفعل، يعرض المدخل تكوين مضيف الجلسة الافتراضي حتى يتم إنشاء تكوين مضيف جلسة العمل. سيتم حفظ أي تغييرات تجريها على تكوين مضيف جلسة العمل أثناء التحديث.

إذا قمت بتحرير تكوين مضيف جلسة العمل باستخدام مدخل Microsoft Azure، يجب عليك جدولة تحديث.

  1. قم بتسجيل الدخول إلى بوابة Azure.

  2. في شريط البحث، اكتب Azure Virtual Desktop، ثم حدد إدخال الخدمة المطابق.

  3. حدد تجمعات المضيف، ثم حدد تجمع المضيف مع تكوين مضيف جلسة العمل الذي تريد تحديثه.

  4. حدد Session hosts.

  5. إذا كنت تريد مراجعة تكوين مضيف جلسة العمل قبل جدولة تحديث، فحدد إدارة تكوين مضيف جلسة العمل، ثم عرض. بمجرد مراجعة تكوين مضيف جلسة العمل، حدد إلغاء الأمر.

  6. لجدولة تحديث جديد، حدد إدارة تحديث مضيف جلسة العمل، ثم حدد تحديث جديد. بدلا من ذلك، حدد إدارة تكوين مضيف جلسة العمل، ثم تحرير.

  7. في علامة التبويب Basics ، أكمل المعلومات التالية:

    المعلمة‬ القيمة / الوصف
    تمكين حفظ الأجهزة الظاهرية الأصلية بعد التحديث مفيد في سيناريوهات التراجع، ولكن تنطبق التكاليف العادية لتخزين مكونات الجهاز الظاهري الأصلي.
    حجم تجمع المضيف الحالي (للقراءة فقط) عدد مضيفي الجلسة في تجمع المضيف.
    حجم دفعة الجهاز الظاهري المصرح بإزالته من تجمع المضيف أثناء التحديث الحد الأقصى لعدد مضيفي الجلسة الذين يتم تحديثهم في كل مرة.

    عند بدء التحديث، يتم تحديث مضيف جلسة عمل واحد فقط، يعرف بالاول، أولا للتحقق من عملية التحديث قبل تحديث مضيفي الجلسة المتبقية على دفعات. إذا لم ينجح تحديث الأولي، يتوقف التحديث.
    مضيفو الجلسة متوفرون أثناء التحديث (للقراءة فقط) الحد الأدنى لعدد مضيفي الجلسة المتوفرين لجلسات عمل المستخدم أثناء التحديث.

    بمجرد إكمال علامة التبويب هذه، حدد Next: Session hosts.

  8. في علامة التبويب Session hosts ، يمكنك اختياريا تحديث المعلمات التالية في تكوين مضيف جلسة العمل:

    المعلمة‬ القيمة / الوصف
    نوع الأمان حدد من Standard أو Trusted launch virtual machines أو Confidential virtual machines.

    - إذا حددت Trusted launch virtual machines، يتم تحديد خيارات التمهيد الآمن وvTPMتلقائيا.

    - إذا حددت الأجهزة الظاهرية السرية، يتم تحديد خيارات التمهيد الآمن وvTPM ومراقبة التكامل تلقائيا. لا يمكنك إلغاء الاشتراك في vTPM عند استخدام جهاز ظاهري سري.
    الصورة حدد صورة نظام التشغيل التي تريد استخدامها من القائمة، أو حدد مشاهدة جميع الصور لرؤية المزيد، بما في ذلك أي صور مخصصة قمت بإنشائها وتخزينها كصورة مشتركة أو صورة مدارة لمعرض حوسبة Azure.
    حجم الجهاز الظاهري حدد SKU موصى به من القائمة. إذا كنت تريد استخدام SKU مختلفة، فحدد عرض جميع الأحجام، ثم حدد من القائمة.
    نوع قرص نظام التشغيل حدد نوع القرص الذي تريد استخدامه لمضيفي جلسة العمل. نوصي باستخدام Premium SSD لأحمال عمل الإنتاج.

    يجب دعم نوع القرص على عائلة الجهاز الظاهري وحجمه المحددين. تأكد من تحديد مجموعة تدعمها حوسبة Azure. اسم قرص نظام التشغيل لمضيفي جلسة العمل المحدثة له اسم جديد بالتنسيق SessionHostName-DateTime_Hash.
    المجال المراد الانضمام إليه
    حدد الدليل الذي ترغب في الانضمام إليه حدد Active Directory، ثم حدد key vault الذي يحتوي على أسرار اسم المستخدم وكلمة المرور لحساب الانضمام إلى المجال.

    يمكنك اختياريا تحديد اسم مجال ومسار وحدة تنظيمية.
    حساب مسؤول الجهاز الظاهري أكمل المعلمات ذات الصلة عن طريق تحديد key vault والبيانات السرية لاسماء المستخدمين وكلمة المرور لحساب المسؤول المحلي للأجهزة الظاهرية لمضيف الجلسة المحدثة. يجب أن يفي اسم المستخدم وكلمة المرور بمتطلبات أجهزة Windows الظاهرية في Azure.
    تكوين مخصص
    عنوان URL للبرنامج النصي للتكوين المخصص إذا كنت ترغب في تشغيل برنامج نصي PowerShell أثناء النشر، يمكنك إدخال عنوان URL هنا.

    بمجرد مراجعة أو إنهاء إجراء تغييرات على تكوين مضيف جلسة العمل، حدد Next: Schedule.

  9. في علامة التبويب جدولة ، حدد المربع لجدولة التحديث الآن، أو حدد التاريخ والوقت والمنطقة الزمنية التي تريد أن يبدأ فيها التحديث، حتى أسبوعين كحد أقصى من الوقت الحالي.

    بمجرد تعيين الجدول الزمني، حدد التالي: الإعلامات.

  10. في علامة التبويب Notifications ، أكمل المعلومات التالية:

    المعلمة‬ القيمة / الوصف
    دقائق قبل تسجيل خروج المستخدمين مقدار الوقت الذي يجب انتظاره بعد وقت بدء التحديث ليتم إعلام المستخدمين بتسجيل الخروج. هذه القيمة قابلة للتكوين بين 0 و60 دقيقة. سيتم تسجيل خروج المستخدمين تلقائيا بعد هذا الوقت المنقضي.
    رسالة تسجيل الخروج رسالة يمكنك تحديدها لإعلام المستخدمين بأن مضيف الجلسة الذي يستخدمونه على وشك بدء التحديث.

    بمجرد إكمال علامة التبويب هذه، حدد التالي: مراجعة.

  11. في علامة التبويب مراجعة ، تأكد من اجتياز التحقق من الصحة ومراجعة المعلومات المستخدمة أثناء التحديث.

  12. حدد تحديث لجدولة التحديث. عند عرض قائمة مضيفي جلسة العمل، يعرض العمود الإصدار الحالي الطابع الزمني لإصدار تكوين مضيف الجلسة الذي يستخدمه مضيف الجلسة. إذا كان عمود الإصدار الحالي يحتوي على أيقونة تحذير، فهذا يعني أن الطابع الزمني للإصدار في العمود الإصدار الهدف لاحقا ويجب تحديث مضيف جلسة العمل.

إشعار

في المرة الأولى التي تقوم فيها بجدولة تحديث، تقوم الإعدادات التي توفرها بالكتابة فوق الإعدادات الافتراضية في نهج إدارة مضيف الجلسة. سيتم ملء هذه المعلمات مسبقا في التحديثات اللاحقة ويتم حفظ أي تغييرات.

هام

  • بمجرد جدولة تحديث، لا يمكنك تحرير الجدول أو الإعدادات. إذا كنت بحاجة إلى إجراء أي تغييرات، فستحتاج إلى إلغاء التحديث وجدولة تحديث جديد.

  • لا تقم بإزالة أي أجهزة ظاهرية من تجمع المضيف أثناء استمرار التحديث. قد يؤدي القيام بذلك إلى حدوث مشكلات في التحديث الجاري.

  • لا تغير وضع استنزاف أي أجهزة ظاهرية في تجمع المضيف أثناء استمرار التحديث. يتم تغيير وضع استنزاف الأجهزة الظاهرية تلقائيا استنادا إلى مرحلة التحديث التي توجد فيها. إذا لم يكن مضيف جلسة العمل قابلا للاسترداد بعد التحديث، تمكين إعداد وضع التصريف الخاص به. بمجرد اكتمال التحديث، تتم إعادة تعيين وضع التصريف.

  • يستغرق تحديث مضيف جلسة العمل حوالي 20 دقيقة. سيتم تحديث عدد مضيفي الجلسة الذين تحددهم في حجم الدفعة بشكل متزامن قبل الانتقال إلى الدفعة التالية. يجب مراعاة وقت الإكمال الإجمالي في الوقت المجدول.

مراقبة تقدم التحديث

بمجرد بدء التحديث، يمكنك التحقق من تقدمه. حدد علامة التبويب ذات الصلة للسيناريو الخاص بك واتبع الخطوات.

فيما يلي كيفية مراقبة تقدم التحديث باستخدام مدخل Microsoft Azure.

  1. من نظرة عامة على Azure Virtual Desktop، حدد Host pools، ثم حدد تجمع المضيف الذي قمت بجدولة تحديث له.

  2. حدد Session hosts.

  3. يوفر الشعار الأزرق حالة التحديث. يظهر نقطة زمنية فقط، لذلك تحتاج إلى تحديد تحديث للتحقق من آخر تقدم.

إذا حددت بدء التحديث على الفور، فستذكر الرسالة أنه تمت جدولة التحديث أثناء بدء تشغيله، ولكن يتم تحديث هذه الرسالة بمجرد التحديث. أثناء التحديث، سترى عدد الدفعات لمضيفي الجلسة التي تمت إزالتها من تجمع المضيف أثناء التحديث.

تلميح

يمكنك أيضا مشاهدة نشاط تحديث باستخدام سجل نشاط Azure Monitor.

إيقاف تحديث مؤقتا أو استئنافه أو إلغائه أو إعادة محاولة التحديث

يمكنك إيقاف تحديث قيد التقدم مؤقتا أو استئنافه أو إلغاؤه. إذا قمت بإيقاف تحديث مؤقتا أو إلغائه، يتم إكمال النشاط الحالي قبل إيقافه مؤقتا لبقية التحديث. على سبيل المثال، إذا تم تحديث دفعة من مضيفي الجلسة، يكتمل التحديث إلى مضيفي الجلسة هؤلاء أولا. يتغير الشعار الأزرق الذي يعرض حالة التحديث لإظهار مدى توقف التحديث مؤقتا. بمجرد إيقاف التحديث مؤقتا، يمكنك استئنافه فقط، والذي يستمر من النقطة التي تم إيقافه مؤقتا.

إذا لم تستأنف تحديثا في غضون أسبوعين، يتم إلغاء التحديث. بمجرد إلغاء التحديث، لا يمكنك استئنافه.

تنبيه

إذا قمت بإلغاء تحديث جزء من خلال، ستكون هناك اختلافات بين مضيفي الجلسة في تجمع المضيف، مثل إصدار نظام تشغيل مختلف، أو انضم إلى مجال Active Directory مختلف. قد يوفر هذا تجربة غير متناسقة للمستخدمين، لذلك ستحتاج إلى جدولة تحديث آخر في أقرب وقت ممكن للتأكد من وجود تماثل عبر جميع مضيفي الجلسة.

فيما يلي كيفية إيقاف تحديث مؤقتا أو استئنافه أو إلغائه أو إعادة محاولة التحديث باستخدام مدخل Microsoft Azure.

  1. من نظرة عامة على Azure Virtual Desktop، حدد Host pools، ثم حدد تجمع المضيف الذي قمت بجدولة تحديث له.

  2. حدد Session hosts، ثم حدد Manage session host update.

  3. حدد إيقاف مؤقت أو استئناف أو إلغاء أو إعادة المحاولة استنادا إلى الحالة الحالية للتحديث.

  4. حدد تحديث لتحديث رسالة الحالة في الشعار الأزرق. قد يستغرق الأمر حوالي 20 ثانية لإظهار الحالة الصحيحة.

الخطوات التالية