Munkamenet-gazdagépek frissítése munkamenetgazda-frissítéssel az Azure Virtual Desktopban (előzetes verzió)
Fontos
Az Azure Virtual Desktop munkamenet-gazdagépének frissítése jelenleg előzetes verzióban érhető el. A bétaverziójú, előzetes verziójú vagy másként még általánosan nem elérhető Azure-szolgáltatások jogi feltételeit lásd: Kiegészítő használati feltételek a Microsoft Azure előzetes verziójú termékeihez.
Ha egy gazdagépkészlet munkamenet-gazdagép-állomásait szeretné frissíteni egy munkamenet-gazdagép konfigurációjával, akkor a munkamenet-gazdagép frissítését kell használnia. A munkamenet-gazdagép frissítése lehetővé teszi a mögöttes virtuális gép (VM) rendszerképének, méretének, lemeztípusának és egyéb konfigurációs tulajdonságainak frissítését. A frissítés során a meglévő virtuális gépeket törli vagy felszabadítja, és újakat hoz létre a munkamenet-gazdagép konfigurációjában tárolt frissített konfigurációval. A frissítés a munkamenet-gazdagép-kezelési szabályzat értékeit is felhasználja annak meghatározásához, hogy a munkamenet-gazdagépek hogyan frissüljenek.
Ez a cikk bemutatja, hogyan frissítheti a gazdagépkészlet munkamenet-gazdagépkonfigurációját, frissítheti a készletben lévő munkamenet-gazdagépeket, és hogyan figyelheti a frissítés előrehaladását az Azure Portal és az Azure PowerShell használatával.
A munkamenet-gazdagép frissítésének működéséről további információt a Munkamenet-gazdagép frissítése című témakörben talál.
Előfeltételek
Mielőtt a munkamenet-gazdagépek frissítését használva frissítené a munkamenet-gazdagépeket, a következőkre van szüksége:
Egy meglévő készletezett gazdagépkészlet munkamenet-gazdagépkonfigurációval, amely olyan munkamenet-gazdagépekkel rendelkezik, amelyek mind ugyanabban az Azure-régióban és erőforráscsoportban találhatók. A személyes gazdagépkészletek nem támogatottak.
Az új rendszerképnek támogatnia kell az Azure Virtual Desktopot, és meg kell egyeznie a virtuális gép generációjának. Ha megbízható indítású virtuális gépeket vagy bizalmas virtuális gépeket használ, a rendszerképnek a 2. generációs virtuális gépekhez kell lennie. A következő forrásból származhat:
- Azure Marketplace.
- Egy meglévő Megosztott Azure Compute Gallery-rendszerkép. Javasoljuk, hogy legalább két replikával rendelkezik a használt képről.
- Egy meglévő felügyelt rendszerkép.
Távolítsa el a munkamenet-gazdagépeken vagy az erőforráscsoporton lévő erőforrás-zárolásokat.
Rendelje hozzá az Azure Virtual Desktop szolgáltatásnévhez az asztali virtualizálási virtuálisgép-közreműködő szerepköralapú hozzáférés-vezérlési (RBAC) szerepkört az erőforráscsoporton vagy -előfizetésen a munkamenet-gazdagép frissítésével használni kívánt gazdagépkészletekkel és munkamenet-gazdagépekkel. További információ: Azure RBAC-szerepkörök vagy Microsoft Entra-szerepkörök hozzárendelése az Azure Virtual Desktop szolgáltatásnevekhez.
Egy Azure-fiók, amellyel konfigurálhatja a munkamenet-gazdagép frissítését az alábbi Azure RBAC-szerepkörökkel a következő erőforrástípusok frissítéséhez. Használhat egy másik beépített szerepkört is, amely ugyanazokat az engedélyeket tartalmazza, vagy létrehozhat egy egyéni szerepkört.
Erőforrás típusa Beépített Azure RBAC-szerepkör Hatókör Gazdagépkészlet Asztali virtualizálási gazdagépkészlet közreműködője
Asztali virtualizálási alkalmazáscsoport közreműködőjeErőforráscsoport vagy előfizetés Munkamenet-gazdagépek Virtuális gépek közreműködője Erőforráscsoport vagy előfizetés Munkamenet-gazdagépeket csak Active Directory-tartományhoz csatlakoztathat. A munkamenet-gazdagépek Microsoft Entra-azonosítóhoz való csatlakoztatása nem támogatott, de használhatja a Hibrid Microsoft Entra-csatlakozást.
Ha munkamenet-gazdagépeket csatlakozik egy Microsoft Entra Domain Services-tartományhoz, az AAD tartományvezérlő rendszergazdái csoportjának tagjának kell lennie.
Ha munkamenet-gazdagépeket csatlakozik egy Active Directory tartományi szolgáltatások (AD DS) tartományhoz, a tartományhoz való csatlakozáshoz általában szükségesnél több engedéllyel rendelkező fiókot kell használnia, mert az új operációsrendszer-rendszerkép újra felhasználja a meglévő számítógép-objektumot. Az alábbi táblázatban szereplő engedélyeket és tulajdonságokat a munkamenet-gazdagépeket tartalmazó szervezeti egység (szervezeti egység) fiókjára kell alkalmazni:
Név Típus A következőre érvényes: Új jelszó létrehozása Engedélyezés Leszármazott számítógép-objektumok Érvényesített írás a DNS-gazdagép nevére Engedélyezés Leszármazott számítógép-objektumok Érvényesített írás a szolgáltatásnévhez Engedélyezés Leszármazott számítógép-objektumok Fiókkorlátozások olvasása Engedélyezés Leszármazott számítógép-objektumok Fiókkorlátozások írása Engedélyezés Leszármazott számítógép-objektumok A KB5020276 kezdve további védelmet vezettek be a számítógépfiókok Active Directory-tartományban való újrafelhasználása érdekében. A munkamenet-gazdagép meglévő számítógép-objektumának sikeres újrafelhasználásához használja a következőt:
- A munkamenet-gazdagépet a tartományhoz csatlakozó felhasználói fiók a meglévő számítógépfiók létrehozója.
- A számítógépfiókot a tartományi rendszergazdák biztonsági csoportjának egy tagja hozta létre.
- Alkalmazza a csoportházirend-beállítást
Domain controller: Allow computer account re-use during domain join
a számítógépfiók tulajdonosára. A beállítás hatókörével kapcsolatos további információkért lásd : KB5020276.
Egy kulcstartó, amely tartalmazza a virtuális gép helyi rendszergazdai fiók hitelesítő adataihoz használni kívánt titkos kulcsokat, és ha munkamenet-gazdagépeket csatlakozik egy Active Directory-tartományhoz, a tartomány csatlakozik a fiók hitelesítő adataihoz. Minden felhasználónévhez és jelszóhoz egy titkos kód szükséges. A virtuális gép helyi rendszergazdai jelszavának meg kell felelnie a virtuális gép létrehozásakor érvényes jelszókövetelményeknek.
Meg kell adnia az Azure Virtual Desktop szolgáltatásnévnek a titkos kódok olvasásának lehetőségét. A kulcstartó a következők használatára konfigurálható:
Az Azure RBAC engedélymodellje a Key Vault Titkos kulcsfelhasználó szerepkörrel, amely az Azure Virtual Desktop szolgáltatásnévhez van hozzárendelve.
Hozzáférési szabályzat az Azure Virtual Desktop szolgáltatásnévhez rendelt Titkos kulcs lekérése engedélyével.
A kulcstartónak engedélyeznie kell az Azure Resource Manager számára a sablon üzembe helyezését.
Az Azure Virtual Desktop szolgáltatásnevekhez Azure RBAC-szerepkörök vagy Microsoft Entra-szerepkörök hozzárendelése a megfelelő szolgáltatásnév használatához című témakörben olvashat.
A munkamenet-gazdagép konfigurációjában megadott egyéni Konfigurációs PowerShell-szkriptek frissítés után történő futtatásához a szkript URL-címét a nyilvános internetről kell feloldani.
Ha helyileg szeretné használni az Azure PowerShellt, olvassa el az Azure CLI és az Azure PowerShell használata az Azure Virtual Desktopkal című témakört, amelyből megtudhatja, hogy telepítve van-e az Az.DesktopVirtualization PowerShell modul. Másik lehetőségként használja az Azure Cloud Shellt.
Az Azure Virtual Desktophoz készült Azure PowerShell-parancsmagok, amelyek támogatják a munkamenetgazda frissítését, előzetes verzióban érhetők el. Az 5.3.0-s verzióban hozzáadott parancsmagok használatához le kell töltenie és telepítenie kell az Az.DesktopVirtualization modul előzetes verzióját.
Frissítés ütemezése és munkamenet-gazdagép konfigurációjának szerkesztése
Frissítés ütemezésekor a rendszer a gazdagépkészlet munkamenet-gazdagép-konfigurációját használja. A frissítés ütemezésekor módosítania kell a munkamenet-gazdagép konfigurációját, ellenkező esetben a munkamenet-gazdagépek ugyanazokat a munkamenet-gazdagép-konfigurációs értékeket helyezik üzembe. A frissítés ütemezése során végrehajtott módosítások a munkamenet-gazdagép konfigurációjába lesznek mentve.
A munkamenet-gazdagépek frissítésének ütemezéséhez válassza ki a forgatókönyv megfelelő lapját, és kövesse a lépéseket.
Fontos
A frissítés során a felhasználói munkamenetekhez elérhető munkamenet-gazdagépek száma csökken, és minden bejelentkezett felhasználónak ki kell jelentkeznie. Javasoljuk, hogy a kevésbé elfoglalt időszakokban ütemezzen frissítést a végfelhasználók számára történő fennakadások minimalizálása érdekében.
Ha egyéni hálózati biztonsági csoportot (NSG) használ a frissíteni kívánt munkamenet-gazdagépekhez, egy ismert probléma miatt nem indítható el frissítés az Azure Portalon. A probléma megoldásához használja az Azure PowerShellt a frissítés elindításához.
Az alábbiakban bemutatjuk, hogyan ütemezhet új frissítést a munkamenet-gazdagépek számára az Azure Portal használatával.
Tipp.
Amikor az Azure Portal használatával ütemez egy frissítést, az értékek a munkamenet-gazdagép konfigurációjából lesznek feltöltve. Ha ez az első frissítés, és még nem hozott létre munkamenet-gazdagép-konfigurációt, a portál megjeleníti az alapértelmezett munkamenet-gazdagép-konfigurációt, amíg létre nem jön a munkamenet-gazdagép konfigurációja. A rendszer menti a munkamenet-gazdagép konfigurációjának frissítés során végzett módosításait.
Ha az Azure Portalon szerkessze a munkamenet-gazdagép konfigurációját, ütemeznie kell egy frissítést.
Jelentkezzen be az Azure Portalra.
A keresősávon adja meg az Azure Virtual Desktopot , és válassza ki a megfelelő szolgáltatásbejegyzést.
Válassza a Gazdagépkészletek lehetőséget, majd válassza ki a frissíteni kívánt munkamenet-gazdagép-konfigurációval rendelkező gazdagépkészletet.
Válassza ki a munkamenet-gazdagépeket.
Ha a frissítés ütemezése előtt szeretné áttekinteni a munkamenet-gazdagép konfigurációját, válassza a Munkamenet-gazdagép konfigurációjának kezelése, majd a Nézet lehetőséget. A munkamenet-gazdagép konfigurációjának áttekintése után válassza a Mégse lehetőséget.
Új frissítés ütemezéséhez válassza a Munkamenet-gazdagép frissítésének kezelése, majd az Új frissítés lehetőséget. Másik lehetőségként válassza a Munkamenet-gazdagép konfigurációjának kezelése, majd a Szerkesztés lehetőséget.
Az Alapismeretek lapon adja meg a következő információkat:
Paraméter Érték/Leírás Az eredeti virtuális gépek mentésének engedélyezése a frissítés után Hasznos a visszaállítási forgatókönyvekben, de a normál költségek az eredeti virtuális gép összetevőinek tárolására vonatkoznak. Jelenlegi gazdagépkészlet mérete (írásvédett) A gazdagépkészlet munkamenet-gazdagépeinek száma. A virtuálisgép-köteg mérete engedélyezett a gazdagépkészletből való eltávolításra a frissítés során Az adott időpontban frissített munkamenet-gazdagépek maximális száma.
A frissítés indításakor csak egy munkamenet-gazdagép , más néven a kezdeti verzió frissül először, hogy ellenőrizze a frissítési folyamatot, mielőtt a kötegekben lévő fennmaradó munkamenet-gazdagépeket frissítené. Ha a kezdeti frissítés nem sikerül, a frissítés leáll.A frissítés során elérhető munkamenet-gazdagépek (írásvédett) A frissítés során a felhasználói munkamenetekhez elérhető munkamenet-gazdagépek minimális száma. A lap befejezése után válassza a Tovább: Munkamenet-gazdagépek lehetőséget.
A Munkamenet-gazdagépek lapon igény szerint frissítheti a következő paramétereket a munkamenet-gazdagép konfigurációjában:
Paraméter Érték/Leírás Biztonsági típus Válassza a Standard, a Megbízható indítású virtuális gépek vagy a Bizalmas virtuális gépek lehetőséget.
– Ha a Megbízható indítású virtuális gépeket választja, a rendszer automatikusan kiválasztja a biztonságos rendszerindítás és a vTPM beállításait.
– Ha bizalmas virtuális gépeket választ, a rendszer automatikusan kiválasztja a biztonságos rendszerindítás, a vTPM és az integritásfigyelés beállításait. Bizalmas virtuális gép használata esetén nem tilthatja le a vTPM-et.Kép Válassza ki a listából a használni kívánt operációsrendszer-lemezképet, vagy válassza az Összes rendszerkép megtekintése lehetőséget, hogy többet láthassan, beleértve az Azure Compute Gallery megosztott vagy felügyelt rendszerképeként létrehozott és tárolt egyéni rendszerképeket is. Virtuális gép mérete Válasszon ki egy ajánlott termékváltozatot a listából. Ha más termékváltozatot szeretne használni, válassza az Összes méret megjelenítése lehetőséget, majd válasszon a listából. Operációsrendszer-lemez típusa Válassza ki a munkamenet-gazdagépekhez használni kívánt lemeztípust. Javasoljuk, hogy prémium SSD-t használjon éles számítási feladatokhoz.
A lemeztípust támogatni kell a kiválasztott virtuálisgép-családban és méretben. Győződjön meg arról, hogy az Azure Compute által támogatott kombinációt választja ki. A frissített munkamenet-gazdagépek operációsrendszer-lemezének neve új névvelSessionHostName-DateTime_Hash
rendelkezik.Csatlakoztatandó tartomány Válassza ki, hogy melyik könyvtárhoz szeretne csatlakozni Válassza ki az Active Directoryt, majd válassza ki azt a kulcstartót, amely tartalmazza a tartományi csatlakozási fiók felhasználónevének és jelszavának titkos kulcsát.
Megadhatja a tartománynevet és a szervezeti egység elérési útját.Virtuálisgép-rendszergazdai fiók Töltse ki a releváns paramétereket a frissített munkamenetgazda virtuális gépek helyi rendszergazdai fiókjához tartozó felhasználónév és jelszó kulcstartójának és titkos kulcsának kiválasztásával. A felhasználónévnek és a jelszónak meg kell felelnie az Azure-beli Windows rendszerű virtuális gépekre vonatkozó követelményeknek. Egyéni konfiguráció Egyéni konfigurációs szkript URL-címe Ha PowerShell-szkriptet szeretne futtatni az üzembe helyezés során, itt adhatja meg az URL-címet. Miután áttekinti vagy befejezte a munkamenet-gazdagép konfigurációjának módosítását, válassza a Tovább: Ütemezés lehetőséget.
Az Ütemezés lapon jelölje be a Frissítés ütemezése most jelölőnégyzetet, vagy jelöljön ki egy dátumot, időpontot és időzónát, amelyet el szeretne indítani, legfeljebb két héttel az aktuális időponttól.
Az ütemezés beállítása után válassza a Tovább: Értesítések lehetőséget.
Az Értesítések lapon adja meg a következő információkat:
Paraméter Érték/Leírás Percek a felhasználók kijelentkezése előtt A frissítés kezdési időpontja után várni kívánt idő, amíg a felhasználók értesítést kapnak a kijelentkezésről. Ez az érték 0 és 60 perc között konfigurálható. A rendszer automatikusan kijelentkezteti a felhasználókat az eltelt idő után. Kijelentkezés üzenet Egy olyan üzenet, amely tájékoztatja a felhasználókat arról, hogy az általuk használt munkamenet-gazdagép a frissítés megkezdésére készül. A lap befejezése után válassza a Tovább: Véleményezés lehetőséget.
A Véleményezés lapon győződjön meg arról, hogy az ellenőrzés sikeres, és tekintse át a frissítés során használt információkat.
A frissítés ütemezéséhez válassza a Frissítés lehetőséget. A munkamenet-gazdagépek listájának megtekintésekor az Aktuális verzió oszlop a munkamenet-gazdagép által használt konfiguráció verziójának időbélyegét jeleníti meg. Ha az Aktuális verzió oszlopban figyelmeztető ikon látható, az azt jelenti, hogy a Célverzió oszlopban lévő verzió időbélyege később lesz, és a munkamenet-gazdagépet frissíteni kell.
Feljegyzés
Amikor először ütemez egy frissítést, a megadott beállítások felülírják az alapértelmezett beállításokat a munkamenet-gazdagép-kezelési házirendben. A későbbi frissítések előre feltöltik ezeket a paramétereket, és minden módosítást mentenek.
Fontos
A frissítés ütemezése után nem szerkesztheti az ütemezést vagy a beállításokat. Ha bármilyen módosítást kell végrehajtania, le kell mondania a frissítést, és ütemeznie kell egy újat.
Ne távolítsa el a virtuális gépeket a gazdagépkészletből, amíg a frissítés folyamatban van. Ez problémákat okozhat a folyamatban lévő frissítéssel kapcsolatban.
Ne módosítsa a gazdakészletben lévő virtuális gépek ürítési módját, amíg a frissítés folyamatban van. A virtuális gépek ürítési üzemmódja automatikusan megváltozik attól függően, hogy a frissítés melyik szakaszában van. Ha egy munkamenet-gazdagép nem állítható helyre a frissítés után, a rendszer engedélyezi a leeresztési mód beállítását. A frissítés befejezése után a leürítési mód alaphelyzetbe áll.
A munkamenet-gazdagép frissítése körülbelül 20 percet vesz igénybe. A kötegméretben megadott munkamenet-gazdagépek száma egyidejűleg frissül, mielőtt továbblépne a következő kötegre. A teljes befejezési időt az ütemezett időpontban kell figyelembe véve.
Frissítés előrehaladásának figyelése
A frissítés megkezdése után ellenőrizheti annak állapotát. Válassza ki a forgatókönyv megfelelő lapját, és kövesse a lépéseket.
A következőképpen monitorozhat egy frissítés előrehaladását az Azure Portal használatával.
Az Azure Virtual Desktop áttekintésében válassza a Gazdagépkészletek lehetőséget, majd válassza ki azt a gazdagépkészletet, amelynek frissítését ütemezte.
Válassza ki a munkamenet-gazdagépeket.
A kék szalagcím a frissítés állapotát adja meg. Csak egy időpontot jelenít meg, ezért a legutóbbi állapot ellenőrzéséhez a Frissítés lehetőséget kell választania.
Ha úgy van kiválasztva, hogy azonnal elindítsa a frissítést, az üzenet azt jelzi, hogy a frissítés a frissítés megkezdésekor van ütemezve, de a frissítés után ez az üzenet frissül. A frissítés során megjelenik azoknak a munkamenet-gazdagépeknek a kötegmérete, amelyek a frissítés során törlődnek a gazdagépkészletből.
Frissítés szüneteltetése, folytatása, megszakítása vagy újrapróbálkozása
Szüneteltetheti, folytathatja vagy megszakíthatja a folyamatban lévő frissítéseket. Ha szüneteltet vagy megszakít egy frissítést, az aktuális tevékenység befejeződik, mielőtt az szünetelteti a frissítés többi részét. Ha például egy munkamenet-gazdagépköteg frissítése folyamatban van, akkor a munkamenet-gazdagépek frissítése előbb befejeződik. A frissítés állapotát megjelenítő kék szalagcím jelzi, hogy a frissítés milyen messzire jutott a szüneteltetéskor. A frissítés szüneteltetése után csak folytathatja azt, amely a szüneteltetéstől kezdve folytatódik.
Ha két héten belül nem folytatja a frissítést, a frissítés megszakad. A frissítés megszakítása után nem folytathatja.
Figyelemfelhívás
Ha egy frissítés egy részét megszakítja, a gazdagépkészlet munkamenet-gazdagépei között eltérések lesznek, például egy másik operációsrendszer-verzió, vagy egy másik Active Directory-tartományhoz csatlakoznak. Ez inkonzisztens élményt nyújthat a felhasználóknak, ezért a lehető leghamarabb ütemeznie kell egy újabb frissítést, hogy meggyőződjön arról, hogy az összes munkamenet-gazdagép paritásos.
Így szüneteltetheti, folytathatja, megszakíthatja vagy újrapróbálhatja a frissítést az Azure Portalon.
Az Azure Virtual Desktop áttekintésében válassza a Gazdagépkészletek lehetőséget, majd válassza ki azt a gazdagépkészletet, amelynek frissítését ütemezte.
Válassza a Munkamenet-gazdagépek lehetőséget, majd válassza a Munkamenet-gazdagép frissítésének kezelése lehetőséget.
A frissítés aktuális állapotától függően válassza a Szüneteltetés, az Önéletrajz, a Mégse vagy az Újrapróbálkozás lehetőséget.
A Frissítés gombra kattintva frissítheti az állapotüzenetet a kék szalagcímen. A helyes állapot megjelenítése körülbelül 20 másodpercet vehet igénybe.
Következő lépések
Megtudhatja, hogyan használhatja a munkamenet-gazdagép frissítési diagnosztikát.
Útmutatás a munkamenet-gazdagép frissítésének hibaelhárításához.