Menyiapkan Private Link dengan Azure Virtual Desktop
Artikel ini memperlihatkan kepada Anda cara menyiapkan Private Link dengan Azure Virtual Desktop untuk menyambungkan secara privat ke sumber daya jarak jauh Anda. Untuk informasi selengkapnya tentang menggunakan Private Link dengan Azure Virtual Desktop, termasuk batasan, lihat Azure Private Link dengan Azure Virtual Desktop.
Prasyarat
Untuk menggunakan Private Link dengan Azure Virtual Desktop, Anda memerlukan hal-hal berikut:
Kumpulan host yang ada dengan host sesi, grup aplikasi, dan ruang kerja.
Jaringan virtual dan subnet yang ada yang ingin Anda gunakan untuk titik akhir privat.
Izin kontrol akses berbasis peran Azure yang diperlukan untuk membuat titik akhir privat.
Aplikasi yang didukung di perangkat lokal untuk mengakses sesi jarak jauh:
- Aplikasi Desktop Jauh di platform apa pun. Jika Anda menggunakan klien Desktop Jauh untuk Windows, Anda harus menggunakan versi 1.2.4066 atau yang lebih baru untuk menyambungkan menggunakan titik akhir privat.
- Aplikasi Windows di macOS atau iOS/iPadOS.
Jika Anda ingin menggunakan Azure CLI atau Azure PowerShell secara lokal, lihat Menggunakan Azure CLI dan Azure PowerShell dengan Azure Virtual Desktop untuk memastikan Anda memiliki ekstensi Azure CLI desktopvirtualisasi atau modul Az.DesktopVirtualization PowerShell yang terinstal. Atau, gunakan Azure Cloud Shell.
Cmdlet Azure PowerShell untuk Azure Virtual Desktop yang mendukung Private Link sedang dalam pratinjau. Anda harus mengunduh dan menginstal versi pratinjau modul Az.DesktopVirtualization untuk menggunakan cmdlet ini, yang telah ditambahkan dalam versi 5.0.0.
Mengaktifkan Private Link dengan Azure Virtual Desktop pada langganan
Untuk menggunakan Private Link dengan Azure Virtual Desktop, Anda perlu mendaftarkan ulang penyedia sumber daya Microsoft.DesktopVirtualization pada setiap langganan yang ingin Anda gunakan Private Link dengan Azure Virtual Desktop.
Pilih tab yang relevan untuk skenario Anda.
Mendaftarkan ulang penyedia sumber daya Azure Virtual Desktop
Sebelum dapat menggunakan Private Link dengan Azure Virtual Desktop, Anda perlu mendaftarkan ulang penyedia sumber daya Microsoft.DesktopVirtualization . Anda perlu melakukan ini untuk setiap langganan yang ingin Anda gunakan untuk Private Link dengan Azure Virtual Desktop:
Masuk ke portal Azure.
Di bilah pencarian, masukkan Langganan dan pilih entri layanan yang cocok.
Pilih nama langganan Anda, lalu di bagian Pengaturan, pilih Penyedia sumber daya.
Cari dan pilih Microsoft.DesktopVirtualization, lalu pilih Daftar ulang.
Verifikasi bahwa status Microsoft.DesktopVirtualization Terdaftar.
Buat Titik Akhir Privat
Selama proses penyiapan, Anda perlu membuat titik akhir privat ke sumber daya berikut, tergantung pada skenario Anda.
Semua bagian koneksi - penemuan umpan awal, unduhan umpan, dan koneksi sesi jarak jauh untuk klien dan host sesi - gunakan rute privat. Anda memerlukan titik akhir privat berikut:
Tujuan Jenis Sumber Daya Sub-sumber daya target Kuantitas titik akhir Koneksi ke kumpulan host Microsoft.DesktopVirtualization/hostpools koneksi Satu per kumpulan host Unduhan umpan Microsoft.DesktopVirtualization/workspaces umpan Satu per ruang kerja Penemuan umpan awal Microsoft.DesktopVirtualization/workspaces global Hanya satu untuk semua penyebaran Azure Virtual Desktop Anda Unduhan umpan dan koneksi sesi jarak jauh untuk klien dan host sesi menggunakan rute privat, tetapi penemuan umpan awal menggunakan rute publik. Anda memerlukan titik akhir privat berikut. Titik akhir untuk penemuan umpan awal tidak diperlukan.
Tujuan Jenis Sumber Daya Sub-sumber daya target Kuantitas titik akhir Koneksi ke kumpulan host Microsoft.DesktopVirtualization/hostpools koneksi Satu per kumpulan host Unduhan umpan Microsoft.DesktopVirtualization/workspaces umpan Satu per ruang kerja Hanya koneksi sesi jarak jauh untuk klien dan host sesi yang menggunakan rute privat, tetapi penemuan umpan awal dan unduhan umpan menggunakan rute publik. Anda memerlukan titik akhir privat berikut. Titik akhir ke ruang kerja tidak diperlukan.
Tujuan Jenis Sumber Daya Sub-sumber daya target Kuantitas titik akhir Koneksi ke kumpulan host Microsoft.DesktopVirtualization/hostpools koneksi Satu per kumpulan host Klien dan VM host sesi menggunakan rute publik. Private Link tidak digunakan dalam skenario ini.
Penting
Jika Anda membuat titik akhir privat untuk penemuan umpan awal, ruang kerja yang digunakan untuk sub-sumber daya global mengatur Nama Domain Yang Sepenuhnya Memenuhi Syarat (FQDN) bersama, memfasilitasi penemuan awal umpan di semua ruang kerja. Anda harus membuat ruang kerja terpisah yang hanya digunakan untuk tujuan ini dan tidak memiliki grup aplikasi apa pun yang terdaftar di dalamnya. Menghapus ruang kerja ini akan menyebabkan semua proses penemuan umpan berhenti bekerja.
Anda tidak dapat mengontrol akses ke ruang kerja yang digunakan untuk penemuan umpan awal (sub-sumber daya global). Jika Anda mengonfigurasi ruang kerja ini untuk hanya mengizinkan akses privat, pengaturan diabaikan. Ruang kerja ini selalu dapat diakses dari rute publik.
Alokasi alamat IP dapat berubah saat permintaan alamat IP meningkat. Selama ekspansi kapasitas, alamat tambahan diperlukan untuk titik akhir privat. Penting bagi Anda untuk mempertimbangkan potensi kelelahan ruang alamat dan memastikan ruang kepala yang cukup untuk pertumbuhan. Untuk informasi selengkapnya tentang menentukan konfigurasi jaringan yang sesuai untuk titik akhir privat di topologi hub atau spoke, lihat Pohon keputusan untuk penyebaran Private Link.
Koneksi ke kumpulan host
Untuk membuat titik akhir privat untuk sub-sumber daya koneksi untuk koneksi ke kumpulan host, pilih tab yang relevan untuk skenario Anda dan ikuti langkah-langkahnya.
Berikut cara membuat titik akhir privat untuk sub-sumber daya koneksi untuk koneksi ke kumpulan host menggunakan portal Azure.
Masuk ke portal Azure.
Di bilah pencarian, ketik Azure Virtual Desktop dan pilih entri layanan yang cocok untuk masuk ke gambaran umum Azure Virtual Desktop.
Pilih Kumpulan host, lalu pilih nama kumpulan host yang ingin Anda buat sub-sumber daya koneksinya .
Dari gambaran umum kumpulan host, pilih Jaringan, lalu Koneksi titik akhir privat, dan akhirnya Titik akhir privat baru.
Pada tab Dasar , lengkapi informasi berikut ini:
Parameter Nilai/Deskripsi Langganan Pilih langganan yang ingin Anda buat titik akhir privatnya dari daftar drop-down. Grup sumber daya Ini secara otomatis default ke grup sumber daya yang sama dengan ruang kerja Anda untuk titik akhir privat, tetapi Anda juga dapat memilih alternatif yang sudah ada dari daftar drop-down, atau membuat yang baru. Nama Masukkan nama untuk titik akhir privat baru. Nama antarmuka jaringan Nama antarmuka jaringan diisi secara otomatis berdasarkan nama yang Anda berikan titik akhir privat, tetapi Anda juga dapat menentukan nama yang berbeda. Wilayah Ini secara otomatis default ke wilayah Azure yang sama dengan ruang kerja dan merupakan tempat titik akhir privat disebarkan. Ini harus menjadi wilayah yang sama dengan jaringan virtual dan host sesi Anda. Setelah Anda menyelesaikan tab ini, pilih Berikutnya: Sumber Daya.
Pada tab Sumber Daya , validasi nilai untuk Langganan, Jenis sumber daya, dan Sumber Daya, lalu untuk Sub-sumber daya target, pilih koneksi. Setelah Anda menyelesaikan tab ini, pilih Berikutnya: Virtual Network.
Pada tab Virtual Network , lengkapi informasi berikut:
Parameter Nilai/Deskripsi Jaringan virtual Pilih jaringan virtual yang ingin Anda buat titik akhir privatnya dari daftar drop-down. Subnet Pilih subnet jaringan virtual tempat Anda ingin membuat titik akhir privat dari daftar drop-down. Kebijakan jaringan untuk titik akhir privat Pilih edit jika Anda ingin memilih kebijakan jaringan subnet. Untuk informasi selengkapnya, lihat Mengelola kebijakan jaringan untuk titik akhir privat. Konfigurasi IP privat Pilih Alokasikan alamat IP secara dinamis atau Alokasikan alamat IP secara statis. Ruang alamat berasal dari subnet yang Anda pilih.
Jika Anda memilih untuk mengalokasikan alamat IP secara statis, Anda perlu mengisi Nama dan IP Privat untuk setiap anggota yang terdaftar.Kelompok keamanan aplikasi Opsional: pilih grup keamanan aplikasi yang ada untuk titik akhir privat dari daftar drop-down, atau buat yang baru. Anda juga dapat menambahkannya nanti. Setelah Anda menyelesaikan tab ini, pilih Berikutnya: DNS.
Pada tab DNS , pilih apakah Anda ingin menggunakan Zona DNS Privat Azure dengan memilih Ya atau Tidak untuk Diintegrasikan dengan zona DNS privat. Jika Anda memilih Ya, pilih grup langganan dan sumber daya untuk membuat zona
privatelink.wvd.microsoft.com
DNS privat . Untuk informasi selengkapnya, lihat Konfigurasi DNS Azure Private Endpoint.Setelah Anda menyelesaikan tab ini, pilih Berikutnya: Tag.
Opsional: Pada tab Tag, Anda dapat memasukkan pasangan nama/nilai apa pun yang Anda butuhkan, lalu pilih Berikutnya: Tinjau + buat.
Pada tab Tinjau + buat , pastikan validasi lolos dan tinjau informasi yang digunakan selama penyebaran.
Pilih Buat untuk membuat titik akhir privat untuk sub-sumber daya koneksi.
Penting
Anda perlu membuat titik akhir privat untuk sub-sumber daya koneksi untuk setiap kumpulan host yang ingin Anda gunakan dengan Private Link.
Unduhan umpan
Untuk membuat titik akhir privat untuk sub-sumber daya umpan untuk ruang kerja, pilih tab yang relevan untuk skenario Anda dan ikuti langkah-langkahnya.
Dari gambaran umum Azure Virtual Desktop, pilih Ruang Kerja, lalu pilih nama ruang kerja yang ingin Anda buat sub-sumber daya umpannya .
Dari gambaran umum ruang kerja, pilih Jaringan, lalu Koneksi titik akhir privat, dan akhirnya Titik akhir privat baru.
Pada tab Dasar , lengkapi informasi berikut ini:
Parameter Nilai/Deskripsi Langganan Pilih langganan yang ingin Anda buat titik akhir privatnya dari daftar drop-down. Grup sumber daya Ini secara otomatis default ke grup sumber daya yang sama dengan ruang kerja Anda untuk titik akhir privat, tetapi Anda juga dapat memilih alternatif yang sudah ada dari daftar drop-down, atau membuat yang baru. Nama Masukkan nama untuk titik akhir privat baru. Nama antarmuka jaringan Nama antarmuka jaringan diisi secara otomatis berdasarkan nama yang Anda berikan titik akhir privat, tetapi Anda juga dapat menentukan nama yang berbeda. Wilayah Ini secara otomatis default ke wilayah Azure yang sama dengan ruang kerja dan merupakan tempat titik akhir privat disebarkan. Ini harus menjadi wilayah yang sama dengan jaringan virtual Anda. Setelah Anda menyelesaikan tab ini, pilih Berikutnya: Sumber Daya.
Pada tab Sumber Daya , validasi nilai untuk Langganan, Jenis sumber daya, dan Sumber Daya, lalu untuk Sub-sumber daya Target, pilih umpan. Setelah Anda menyelesaikan tab ini, pilih Berikutnya: Virtual Network.
Pada tab Virtual Network , lengkapi informasi berikut:
Parameter Nilai/Deskripsi Jaringan virtual Pilih jaringan virtual yang ingin Anda buat titik akhir privatnya dari daftar drop-down. Subnet Pilih subnet jaringan virtual tempat Anda ingin membuat titik akhir privat dari daftar drop-down. Kebijakan jaringan untuk titik akhir privat Pilih edit jika Anda ingin memilih kebijakan jaringan subnet. Untuk informasi selengkapnya, lihat Mengelola kebijakan jaringan untuk titik akhir privat. Konfigurasi IP privat Pilih Alokasikan alamat IP secara dinamis atau Alokasikan alamat IP secara statis. Ruang alamat berasal dari subnet yang Anda pilih.
Jika Anda memilih untuk mengalokasikan alamat IP secara statis, Anda perlu mengisi Nama dan IP Privat untuk setiap anggota yang terdaftar.Kelompok keamanan aplikasi Opsional: pilih grup keamanan aplikasi yang ada untuk titik akhir privat dari daftar drop-down, atau buat yang baru. Anda juga dapat menambahkannya nanti. Setelah Anda menyelesaikan tab ini, pilih Berikutnya: DNS.
Pada tab DNS , pilih apakah Anda ingin menggunakan Zona DNS Privat Azure dengan memilih Ya atau Tidak untuk Diintegrasikan dengan zona DNS privat. Jika Anda memilih Ya, pilih grup langganan dan sumber daya untuk membuat zona
privatelink.wvd.microsoft.com
DNS privat . Untuk informasi selengkapnya, lihat Konfigurasi DNS Azure Private Endpoint.Setelah Anda menyelesaikan tab ini, pilih Berikutnya: Tag.
Opsional: Pada tab Tag, Anda dapat memasukkan pasangan nama/nilai apa pun yang Anda butuhkan, lalu pilih Berikutnya: Tinjau + buat.
Pada tab Tinjau + buat , pastikan validasi lolos dan tinjau informasi yang digunakan selama penyebaran.
Pilih Buat untuk membuat titik akhir privat untuk sub-sumber daya umpan.
Penting
Anda perlu membuat titik akhir privat untuk sub-sumber daya umpan untuk setiap ruang kerja yang ingin Anda gunakan dengan Private Link.
Penemuan umpan awal
Untuk membuat titik akhir privat untuk sub-sumber daya global yang digunakan untuk penemuan umpan awal, pilih tab yang relevan untuk skenario Anda dan ikuti langkah-langkahnya.
Penting
Hanya buat satu titik akhir privat untuk sub-sumber daya global untuk semua penyebaran Azure Virtual Desktop Anda.
Titik akhir privat ke sub-sumber daya global dari ruang kerja apa pun mengontrol nama domain bersama yang sepenuhnya memenuhi syarat (FQDN) untuk penemuan umpan awal. Ini pada gilirannya memungkinkan penemuan umpan untuk semua ruang kerja. Karena ruang kerja yang terhubung ke titik akhir privat sangat penting, menghapusnya akan menyebabkan semua proses penemuan umpan berhenti berfungsi. Sebaiknya buat ruang kerja tempat penampung yang tidak digunakan untuk sub-sumber daya global.
Dari gambaran umum Azure Virtual Desktop, pilih Ruang Kerja, lalu pilih nama ruang kerja yang ingin Anda gunakan untuk sub-sumber daya global.
- Opsional: Sebagai gantinya, buat ruang kerja tempat penampung untuk mengakhiri titik akhir global dengan mengikuti instruksi untuk Membuat ruang kerja.
Dari gambaran umum ruang kerja, pilih Jaringan, lalu Koneksi titik akhir privat, dan akhirnya Titik akhir privat baru.
Pada tab Dasar , lengkapi informasi berikut ini:
Parameter Nilai/Deskripsi Langganan Pilih langganan yang ingin Anda buat titik akhir privatnya dari daftar drop-down. Grup sumber daya Ini secara otomatis default ke grup sumber daya yang sama dengan ruang kerja Anda untuk titik akhir privat, tetapi Anda juga dapat memilih alternatif yang sudah ada dari daftar drop-down, atau membuat yang baru. Nama Masukkan nama untuk titik akhir privat baru. Nama antarmuka jaringan Nama antarmuka jaringan diisi secara otomatis berdasarkan nama yang Anda berikan titik akhir privat, tetapi Anda juga dapat menentukan nama yang berbeda. Wilayah Ini secara otomatis default ke wilayah Azure yang sama dengan ruang kerja dan merupakan tempat titik akhir privat akan disebarkan. Ini harus menjadi wilayah yang sama dengan jaringan virtual Anda. Setelah Anda menyelesaikan tab ini, pilih Berikutnya: Sumber Daya.
Pada tab Sumber Daya , validasi nilai untuk Langganan, Jenis sumber daya, dan Sumber Daya, lalu untuk Sub-sumber daya target, pilih global. Setelah Anda menyelesaikan tab ini, pilih Berikutnya: Virtual Network.
Pada tab Virtual Network , lengkapi informasi berikut:
Parameter Nilai/Deskripsi Jaringan virtual Pilih jaringan virtual yang ingin Anda buat titik akhir privatnya dari daftar drop-down. Subnet Pilih subnet jaringan virtual tempat Anda ingin membuat titik akhir privat dari daftar drop-down. Kebijakan jaringan untuk titik akhir privat Pilih edit jika Anda ingin memilih kebijakan jaringan subnet. Untuk informasi selengkapnya, lihat Mengelola kebijakan jaringan untuk titik akhir privat. Konfigurasi IP privat Pilih Alokasikan alamat IP secara dinamis atau Alokasikan alamat IP secara statis. Ruang alamat berasal dari subnet yang Anda pilih.
Jika Anda memilih untuk mengalokasikan alamat IP secara statis, Anda perlu mengisi Nama dan IP Privat untuk setiap anggota yang terdaftar.Kelompok keamanan aplikasi Opsional: pilih grup keamanan aplikasi yang ada untuk titik akhir privat dari daftar drop-down, atau buat yang baru. Anda juga dapat menambahkannya nanti. Setelah Anda menyelesaikan tab ini, pilih Berikutnya: DNS.
Pada tab DNS , pilih apakah Anda ingin menggunakan Zona DNS Privat Azure dengan memilih Ya atau Tidak untuk Diintegrasikan dengan zona DNS privat. Jika Anda memilih Ya, pilih grup langganan dan sumber daya untuk membuat zona
privatelink-global.wvd.microsoft.com
DNS privat . Untuk informasi selengkapnya, lihat Konfigurasi DNS Azure Private Endpoint.Setelah Anda menyelesaikan tab ini, pilih Berikutnya: Tag.
Opsional: Pada tab Tag, Anda dapat memasukkan pasangan nama/nilai apa pun yang Anda butuhkan, lalu pilih Berikutnya: Tinjau + buat.
Pada tab Tinjau + buat , pastikan validasi lolos dan tinjau informasi yang digunakan selama penyebaran.
Pilih Buat untuk membuat titik akhir privat untuk sub-sumber daya global.
Menutup rute publik
Setelah membuat titik akhir privat, Anda juga dapat mengontrol apakah lalu lintas diizinkan berasal dari rute publik. Anda dapat mengontrol ini pada tingkat terperinci menggunakan Azure Virtual Desktop, atau lebih luas menggunakan kelompok keamanan jaringan (NSG) atau Azure Firewall.
Mengontrol rute dengan Azure Virtual Desktop
Dengan Azure Virtual Desktop, Anda dapat mengontrol lalu lintas publik secara independen untuk ruang kerja dan kumpulan host. Pilih tab yang relevan untuk skenario Anda dan ikuti langkah-langkahnya. Anda tidak dapat mengonfigurasi ini di Azure CLI. Anda perlu mengulangi langkah-langkah ini untuk setiap ruang kerja dan kumpulan host yang Anda gunakan dengan Private Link.
Ruang kerja
Dari gambaran umum Azure Virtual Desktop, pilih Ruang Kerja, lalu pilih nama ruang kerja untuk mengontrol lalu lintas publik.
Dari gambaran umum kumpulan host, pilih Jaringan, lalu pilih tab Akses publik.
pilih salah satu dari opsi berikut ini:
Pengaturan Deskripsi Mengaktifkan akses publik dari semua jaringan Pengguna akhir dapat mengakses umpan melalui internet publik atau titik akhir privat. Menonaktifkan akses publik dan menggunakan akses privat Pengguna akhir hanya dapat mengakses umpan melalui titik akhir privat. Pilih Simpan.
Kumpulan host
Dari gambaran umum Azure Virtual Desktop, pilih Kumpulan host, lalu pilih nama kumpulan host untuk mengontrol lalu lintas publik.
Dari gambaran umum kumpulan host, pilih Jaringan, lalu pilih tab Akses publik.
pilih salah satu dari opsi berikut ini:
Pengaturan Deskripsi Mengaktifkan akses publik dari semua jaringan Pengguna akhir dapat mengakses umpan dan host sesi dengan aman melalui internet publik atau titik akhir privat. Mengaktifkan akses publik untuk pengguna akhir, menggunakan akses privat untuk host sesi Pengguna akhir dapat mengakses umpan dengan aman melalui internet publik tetapi harus menggunakan titik akhir privat untuk mengakses host sesi. Menonaktifkan akses publik dan menggunakan akses privat Pengguna akhir hanya dapat mengakses umpan dan host sesi melalui titik akhir privat. Pilih Simpan.
Penting
Mengubah akses untuk host sesi tidak akan memengaruhi sesi yang ada. Setelah mengubah titik akhir privat ke kumpulan host, Anda harus memulai ulang layanan Remote Desktop Agent Loader (RDAgentBootLoader) pada setiap host sesi di kumpulan host. Anda juga perlu memulai ulang layanan ini setiap kali Anda mengubah konfigurasi jaringan kumpulan host. Alih-alih memulai ulang layanan, Anda dapat memulai ulang setiap host sesi.
Memblokir rute publik dengan grup keamanan jaringan atau Azure Firewall
Jika Anda menggunakan grup keamanan jaringan atau Azure Firewall untuk mengontrol koneksi dari perangkat klien pengguna atau host sesi Anda ke titik akhir privat, Anda dapat menggunakan tag layanan WindowsVirtualDesktop untuk memblokir lalu lintas dari internet publik. Jika Anda memblokir lalu lintas internet publik menggunakan tag layanan ini, semua lalu lintas layanan hanya menggunakan rute privat.
Perhatian
Pastikan Anda tidak memblokir lalu lintas antara titik akhir privat dan alamat di daftar URL yang diperlukan.
Jangan memblokir port tertentu dari perangkat klien pengguna atau host sesi Anda ke titik akhir privat untuk sumber daya kumpulan host menggunakan sub-sumber daya koneksi . Seluruh rentang port dinamis TCP 1 - 65535 ke titik akhir privat diperlukan karena pemetaan port digunakan untuk semua gateway global melalui alamat IP titik akhir privat tunggal yang sesuai dengan sub-sumber daya koneksi . Jika Anda membatasi port ke titik akhir privat, pengguna Anda mungkin tidak dapat berhasil tersambung ke Azure Virtual Desktop.
Memvalidasi Private Link dengan Azure Virtual Desktop
Setelah menutup rute publik, Anda harus memvalidasi bahwa Private Link dengan Azure Virtual Desktop berfungsi. Anda dapat melakukan ini dengan memeriksa status koneksi setiap titik akhir privat, status host sesi Anda, dan menguji pengguna Anda dapat menyegarkan dan menyambungkan ke sumber daya jarak jauh mereka.
Periksa status koneksi setiap titik akhir privat
Untuk memeriksa status koneksi setiap titik akhir privat, pilih tab yang relevan untuk skenario Anda dan ikuti langkah-langkahnya. Anda harus mengulangi langkah-langkah ini untuk setiap ruang kerja dan kumpulan host yang Anda gunakan dengan Private Link.
Ruang kerja
Dari gambaran umum Azure Virtual Desktop, pilih Ruang Kerja, lalu pilih nama ruang kerja yang ingin Anda periksa status koneksinya.
Dari gambaran umum ruang kerja, pilih Jaringan, lalu Koneksi titik akhir privat.
Untuk titik akhir privat yang tercantum, periksa status Koneksi Disetujui.
Kumpulan host
Dari gambaran umum Azure Virtual Desktop, pilih Kumpulan host, lalu pilih nama kumpulan host yang ingin Anda periksa status koneksinya.
Dari gambaran umum kumpulan host, pilih Jaringan, lalu Koneksi titik akhir privat.
Untuk titik akhir privat yang tercantum, periksa status Koneksi Disetujui.
Periksa status host sesi Anda
Periksa status host sesi Anda di Azure Virtual Desktop.
Dari gambaran umum Azure Virtual Desktop, pilih Kumpulan host, lalu pilih nama kumpulan host.
Di bagian Kelola , pilih Host sesi.
Tinjau daftar host sesi dan periksa statusnya Tersedia.
Periksa pengguna Anda dapat tersambung
Untuk menguji bahwa pengguna Anda dapat terhubung ke sumber daya jarak jauh mereka:
Gunakan klien Desktop Jauh dan pastikan Anda dapat berlangganan dan menyegarkan ruang kerja.
Terakhir, pastikan pengguna Anda dapat tersambung ke sesi jarak jauh.
Langkah berikutnya
Pelajari selengkapnya tentang cara Private Link untuk Azure Virtual Desktop di Gunakan Private Link dengan Azure Virtual Desktop.
Pelajari cara mengonfigurasi DNS Titik Akhir Privat Azure di integrasi DNS Private Link.
Untuk panduan pemecahan masalah umum untuk Private Link, lihat Memecahkan masalah konektivitas Titik Akhir Privat Azure.
Pahami cara kerja konektivitas untuk layanan Azure Virtual Desktop di konektivitas jaringan Azure Virtual Desktop.
Lihat daftar URL yang diperlukan untuk daftar URL yang perlu Anda buka blokirnya untuk memastikan akses jaringan ke layanan Azure Virtual Desktop.