Bagikan melalui


Memperbarui host sesi menggunakan pembaruan host sesi di Azure Virtual Desktop (pratinjau)

Penting

Pembaruan host sesi untuk Azure Virtual Desktop saat ini dalam PRATINJAU. Lihat Ketentuan Penggunaan Tambahan untuk Pratinjau Microsoft Azure untuk persyaratan hukum yang berlaku pada fitur Azure dalam versi beta, pratinjau, atau belum dirilis secara umum.

Saat Anda ingin memperbarui host sesi di kumpulan host dengan konfigurasi host sesi, Anda menggunakan pembaruan host sesi. Pembaruan host sesi memungkinkan Anda memperbarui gambar, ukuran, jenis disk, dan properti konfigurasi komputer virtual (VM) yang mendasar. Selama pembaruan, komputer virtual yang ada dihapus atau dibatalkan alokasinya, dan yang baru dibuat dengan konfigurasi yang diperbarui yang disimpan dalam konfigurasi host sesi. Pembaruan juga menggunakan nilai dari kebijakan manajemen host sesi untuk menentukan bagaimana host sesi harus diperbarui.

Artikel ini memperlihatkan kepada Anda cara memperbarui konfigurasi host sesi kumpulan host, memperbarui host sesi di kumpulan tersebut, dan cara memantau kemajuan pembaruan menggunakan portal Azure dan Azure PowerShell.

Untuk mempelajari selengkapnya tentang cara kerja pembaruan host sesi, lihat Pembaruan host sesi.

Prasyarat

Sebelum memperbarui host sesi menggunakan pembaruan host sesi, Anda memerlukan:

  • Kumpulan host yang dikumpulkan yang ada dengan konfigurasi host sesi dengan host sesi yang semuanya berada di wilayah Azure dan grup sumber daya yang sama. Kumpulan host pribadi tidak didukung.

  • Gambar baru harus didukung untuk Azure Virtual Desktop dan cocok dengan pembuatan komputer virtual. Jika Anda menggunakan komputer virtual peluncuran tepercaya atau komputer virtual Rahasia, gambar Anda harus untuk VM generasi 2. Ini bisa dari:

    • Marketplace Azure.
    • Gambar bersama Azure Compute Gallery yang sudah ada. Sebaiknya anda memiliki setidaknya dua replika gambar yang Anda gunakan.
    • Gambar terkelola yang ada.
  • Hapus kunci sumber daya apa pun pada host sesi atau grup sumber daya tempat mereka berada.

  • Tetapkan perwakilan layanan Azure Virtual Desktop peran kontrol akses berbasis peran Kontributor Virtualisasi Desktop (RBAC) pada grup sumber daya atau langganan dengan kumpulan host dan host sesi yang ingin Anda gunakan dengan pembaruan host sesi. Untuk informasi selengkapnya, lihat Menetapkan peran Azure RBAC atau peran Microsoft Entra ke perwakilan layanan Azure Virtual Desktop.

  • Akun Azure yang Anda gunakan untuk mengonfigurasi pembaruan host sesi dengan peran Azure RBAC berikut untuk memperbarui jenis sumber daya berikut. Anda juga dapat menggunakan peran bawaan lain yang menyertakan izin yang sama, atau membuat peran kustom.

    Jenis Sumber Daya Peran Azure RBAC bawaan Cakupan
    Kumpulan host Kontributor Kumpulan Host Virtualisasi Desktop
    Kontributor Grup Aplikasi Virtualisasi Desktop
    Grup sumber daya atau langganan
    Host sesi Kontributor Komputer Virtual Grup sumber daya atau langganan
  • Anda hanya dapat bergabung dengan host sesi ke domain Direktori Aktif. Bergabung dengan host sesi ke ID Microsoft Entra tidak didukung, tetapi Anda dapat menggunakan gabungan hibrid Microsoft Entra.

    • Jika Anda bergabung dengan host sesi ke domain Microsoft Entra Domain Services, Anda harus menjadi anggota grup Administrator AAD DC.

    • Jika Anda bergabung dengan host sesi ke domain Active Directory Domain Services (AD DS), Anda perlu menggunakan akun dengan lebih banyak izin daripada yang biasanya diperlukan untuk bergabung dengan domain karena gambar OS baru menggunakan kembali objek komputer yang ada. Izin dan properti dalam tabel berikut ini perlu diterapkan ke akun di Unit Organisasi (OU) yang berisi host sesi Anda:

      Nama Tipe Berlaku untuk
      Atur ulang kata sandi Izinkan Objek Komputer turunan
      Penulisan tervalidasi ke nama host DNS Izinkan Objek Komputer turunan
      Penulisan tervalidasi ke nama perwakilan layanan Izinkan Objek Komputer turunan
      Membaca pembatasan akun Izinkan Objek Komputer turunan
      Menulis pembatasan akun Izinkan Objek Komputer turunan

      Dimulai dengan KB5020276, perlindungan lebih lanjut diperkenalkan untuk penggunaan kembali akun komputer di domain Direktori Aktif. Agar berhasil menggunakan kembali objek komputer yang ada untuk host sesi, baik:

      • Akun pengguna yang bergabung dengan host sesi ke domain adalah pembuat akun komputer yang ada.
      • Akun komputer dibuat oleh anggota grup keamanan administrator domain.
      • Terapkan pengaturan Domain controller: Allow computer account re-use during domain join Kebijakan Grup ke pemilik akun komputer. Untuk informasi selengkapnya tentang cakupan pengaturan ini, lihat KB5020276.
  • Brankas kunci yang berisi rahasia yang ingin Anda gunakan untuk kredensial akun administrator lokal komputer virtual Anda dan, jika Anda bergabung dengan host sesi ke domain Direktori Aktif, info masuk akun gabungan domain Anda. Anda memerlukan satu rahasia untuk setiap nama pengguna dan kata sandi. Kata sandi administrator lokal komputer virtual harus memenuhi persyaratan kata sandi saat membuat VM.

    • Anda perlu memberikan kemampuan kepada perwakilan layanan Azure Virtual Desktop untuk membaca rahasia. Brankas kunci Anda dapat dikonfigurasi untuk menggunakan:

      • Model izin Azure RBAC dengan peran Pengguna Rahasia Key Vault yang ditetapkan ke perwakilan layanan Azure Virtual Desktop.

      • Kebijakan akses dengan izin Dapatkan rahasia yang ditetapkan ke perwakilan layanan Azure Virtual Desktop.

    • Brankas kunci harus mengizinkan Azure Resource Manager untuk penyebaran templat.

    Lihat Menetapkan peran Azure RBAC atau peran Microsoft Entra ke perwakilan layanan Azure Virtual Desktop untuk memastikan Anda menggunakan perwakilan layanan yang benar.

  • Untuk setiap skrip PowerShell konfigurasi kustom yang Anda tentukan dalam konfigurasi host sesi yang akan dijalankan setelah pembaruan, URL ke skrip harus dapat diselesaikan dari internet publik.

  • Jika Anda ingin menggunakan Azure PowerShell secara lokal, lihat Menggunakan Azure CLI dan Azure PowerShell dengan Azure Virtual Desktop untuk memastikan Anda memiliki modul Az.DesktopVirtualization PowerShell yang terinstal. Atau, gunakan Azure Cloud Shell.

  • Cmdlet Azure PowerShell untuk Azure Virtual Desktop yang mendukung pembaruan host sesi sedang dalam pratinjau. Anda perlu mengunduh dan menginstal versi pratinjau modul Az.DesktopVirtualization untuk menggunakan cmdlet ini, yang ditambahkan dalam versi 5.3.0.

Menjadwalkan pembaruan dan mengedit konfigurasi host sesi

Saat Anda menjadwalkan pembaruan, konfigurasi host sesi untuk kumpulan host digunakan. Anda perlu membuat perubahan pada konfigurasi host sesi saat menjadwalkan pembaruan, jika tidak, host sesi Anda disebarkan ulang dengan nilai konfigurasi host sesi yang sama. Setiap perubahan yang Anda buat saat menjadwalkan pembaruan disimpan ke konfigurasi host sesi.

Untuk menjadwalkan pembaruan untuk host sesi Anda, pilih tab yang relevan untuk skenario Anda dan ikuti langkah-langkahnya.

Penting

  • Selama pembaruan, jumlah host sesi yang tersedia untuk sesi pengguna berkurang dan setiap pengguna yang masuk akan diminta untuk log keluar. Sebaiknya jadwalkan pembaruan selama periode yang kurang sibuk untuk meminimalkan gangguan pada pengguna akhir.

  • Jika Anda menggunakan grup keamanan jaringan kustom (NSG) untuk host sesi yang ingin Anda perbarui, ada masalah yang diketahui di mana Anda tidak dapat memulai pembaruan menggunakan portal Azure. Untuk mengatasi masalah ini, gunakan Azure PowerShell untuk memulai pembaruan.

Berikut cara menjadwalkan pembaruan baru untuk host sesi Anda menggunakan portal Azure.

Tip

Saat Anda menjadwalkan pembaruan menggunakan portal Azure, nilai diisi dari konfigurasi host sesi. Jika ini adalah pembaruan pertama dan konfigurasi host sesi belum dibuat, portal menunjukkan konfigurasi host sesi default hingga konfigurasi host sesi dibuat. Setiap perubahan yang Anda buat pada konfigurasi host sesi selama pembaruan akan disimpan.

Jika Anda mengedit konfigurasi host sesi menggunakan portal Azure, Anda harus menjadwalkan pembaruan.

  1. Masuk ke portal Azure.

  2. Pada bilah pencarian, masukkan Azure Virtual Desktop dan pilih entri layanan yang sesuai.

  3. Pilih Kumpulan host, lalu pilih kumpulan host dengan konfigurasi host sesi yang ingin Anda perbarui.

  4. Pilih Host sesi.

  5. Jika Anda ingin meninjau konfigurasi host sesi sebelum menjadwalkan pembaruan, pilih Kelola konfigurasi host sesi, lalu Lihat. Setelah Anda meninjau konfigurasi host sesi, pilih Batal.

  6. Untuk menjadwalkan pembaruan baru, pilih Kelola pembaruan host sesi, lalu pilih Pembaruan baru. Atau, pilih Kelola konfigurasi host sesi, lalu Edit.

  7. Pada tab Dasar , lengkapi informasi berikut ini:

    Parameter Nilai/Deskripsi
    Mengaktifkan penyimpanan komputer virtual asli setelah pembaruan Berguna dalam skenario putar kembali, tetapi biaya normal berlaku untuk menyimpan komponen VM asli.
    Ukuran kumpulan host saat ini (baca-saja) Jumlah host sesi di kumpulan host Anda.
    Ukuran batch VM yang diotorisasi untuk dihapus dari kumpulan host selama pembaruan Jumlah maksimum host sesi yang diperbarui pada satu waktu.

    Ketika pembaruan dimulai, hanya satu host sesi, yang dikenal sebagai awal, diperbarui terlebih dahulu untuk memverifikasi proses pembaruan sebelum memperbarui host sesi yang tersisa dalam batch. Jika pembaruan awal tidak berhasil, pembaruan akan berhenti.
    Host sesi tersedia selama pembaruan (baca-saja) Jumlah minimum host sesi yang tersedia untuk sesi pengguna selama pembaruan.

    Setelah Anda menyelesaikan tab ini, pilih Berikutnya: Host sesi.

  8. Pada tab Host sesi, Anda dapat secara opsional memperbarui parameter berikut dalam konfigurasi host sesi Anda:

    Parameter Nilai/Deskripsi
    Jenis keamanan Pilih dari komputer virtual peluncuran Standar, Tepercaya, atau Komputer virtual rahasia.

    - Jika Anda memilih Mesin virtual peluncuran tepercaya, opsi untuk boot aman dan vTPM dipilih secara otomatis.

    - Jika Anda memilih Komputer virtual rahasia, opsi untuk boot aman, vTPM, dan pemantauan integritas dipilih secara otomatis. Anda tidak dapat menolak vTPM saat menggunakan VM rahasia.
    Gambar Pilih gambar OS yang ingin Anda gunakan dari daftar, atau pilih Lihat semua gambar untuk melihat lebih lanjut, termasuk gambar kustom apa pun yang Anda buat dan simpan sebagai gambar bersama Azure Compute Gallery atau gambar terkelola.
    Ukuran komputer virtual Pilih SKU yang direkomendasikan dari daftar. Jika Anda ingin menggunakan SKU yang berbeda, pilih Lihat semua ukuran, lalu pilih dari daftar.
    Jenis disk OS Pilih jenis disk yang akan digunakan untuk host sesi Anda. Kami sarankan Anda menggunakan SSD Premium untuk beban kerja produksi.

    Jenis disk perlu didukung pada keluarga VM dan ukuran yang dipilih. Pastikan Anda memilih kombinasi yang didukung komputasi Azure. Nama disk OS dari host sesi yang diperbarui memiliki nama baru dalam format SessionHostName-DateTime_Hash.
    Domain yang akan digabungkan
    Pilih direktori mana yang ingin Anda gabungkan Pilih Direktori Aktif, lalu pilih brankas kunci yang berisi rahasia untuk nama pengguna dan kata sandi untuk akun gabungan domain.

    Anda dapat secara opsional menentukan nama domain dan jalur unit organisasi.
    Akun Administrator Komputer Virtual Lengkapi parameter yang relevan dengan memilih brankas kunci dan rahasia untuk nama pengguna dan kata sandi untuk akun administrator lokal dari VM host sesi yang diperbarui. Nama pengguna dan kata sandi harus memenuhi persyaratan untuk VM Windows di Azure.
    Konfigurasi kustom
    URL skrip konfigurasi kustom Jika Anda ingin menjalankan skrip PowerShell selama penyebaran, Anda dapat memasukkan URL di sini.

    Setelah Anda meninjau atau selesai membuat perubahan pada konfigurasi host sesi, pilih Berikutnya: Jadwal.

  9. Pada tab Jadwal , centang kotak untuk Jadwalkan pembaruan sekarang, atau pilih tanggal, waktu, dan zona waktu yang Anda inginkan untuk memulai pembaruan, hingga maksimum dua minggu dari waktu saat ini.

    Setelah Anda mengatur jadwal, pilih Berikutnya: Pemberitahuan.

  10. Pada tab Pemberitahuan , lengkapi informasi berikut ini:

    Parameter Nilai/Deskripsi
    Menit sebelum pengguna keluar Jumlah waktu untuk menunggu setelah waktu mulai pembaruan bagi pengguna untuk diberi tahu untuk keluar. Nilai ini dapat dikonfigurasi antara 0 dan 60 menit. Pengguna akan secara otomatis dicatat setelah waktu yang berlalu ini.
    Pesan keluar Pesan yang dapat Anda tentukan untuk memberi tahu pengguna bahwa host sesi yang mereka gunakan akan mulai memperbarui.

    Setelah Anda menyelesaikan tab ini, pilih Berikutnya: Tinjau.

  11. Pada tab Tinjau , pastikan validasi lolos dan tinjau informasi yang digunakan selama pembaruan.

  12. Pilih Perbarui untuk menjadwalkan pembaruan. Saat Anda melihat daftar host sesi, kolom Versi Saat Ini memperlihatkan tanda waktu versi konfigurasi host sesi yang digunakan host sesi. Jika kolom Versi Saat Ini memiliki ikon peringatan, itu berarti tanda waktu versi di kolom Versi Target nanti dan host sesi perlu diperbarui.

Catatan

Pertama kali Anda menjadwalkan pembaruan, pengaturan yang Anda berikan menimpa pengaturan default dalam kebijakan manajemen host sesi. Pembaruan berikutnya akan memiliki parameter yang telah diisi sebelumnya dan perubahan apa pun disimpan.

Penting

  • Setelah pembaruan dijadwalkan, Anda tidak dapat mengedit jadwal atau pengaturan. Jika Anda perlu membuat perubahan apa pun, Anda harus membatalkan pembaruan dan menjadwalkan yang baru.

  • Jangan hapus VM apa pun dari kumpulan host saat pembaruan sedang berlangsung. Melakukannya dapat membuat masalah dengan pembaruan yang sedang berlangsung.

  • Jangan ubah mode pengurasan VM apa pun di kumpulan host saat pembaruan sedang berlangsung. Mode pengurasan VM secara otomatis diubah berdasarkan tahap pembaruan tempat VM berada. Jika host sesi tidak dapat dipulihkan setelah pembaruan, pengaturan mode pengurasannya akan diaktifkan. Setelah pembaruan selesai, mode pengurasan diatur ulang.

  • Dibutuhkan sekitar 20 menit agar host sesi diperbarui. Jumlah host sesi yang Anda tentukan dalam ukuran batch akan diperbarui secara bersamaan sebelum melanjutkan ke batch berikutnya. Anda harus memperhitungkan waktu penyelesaian keseluruhan ke dalam waktu yang dijadwalkan.

Memantau kemajuan pembaruan

Setelah pembaruan dimulai, Anda dapat memeriksa kemajuannya. Pilih tab yang relevan untuk skenario Anda dan ikuti langkah-langkahnya.

Berikut cara memantau kemajuan pembaruan menggunakan portal Azure.

  1. Dari gambaran umum Azure Virtual Desktop, pilih Kumpulan host, lalu pilih kumpulan host yang Anda jadwalkan pembaruannya.

  2. Pilih Host sesi.

  3. Banner biru menyediakan status pembaruan. Ini hanya menunjukkan titik waktu, jadi Anda perlu memilih Refresh untuk memeriksa kemajuan terbaru.

Jika Anda memilih untuk segera memulai pembaruan, pesan akan menyatakan bahwa pembaruan dijadwalkan saat dimulai, tetapi pesan ini diperbarui setelah Anda me-refresh. Selama pembaruan, Anda melihat jumlah ukuran batch host sesi yang dihapus dari kumpulan host selama pembaruan.

Tip

Anda juga dapat melihat aktivitas pembaruan menggunakan log aktivitas Azure Monitor.

Menjeda, melanjutkan, membatalkan, atau mencoba kembali pembaruan

Anda dapat menjeda, melanjutkan, atau membatalkan pembaruan yang sedang berlangsung. Jika Anda menjeda atau membatalkan pembaruan, aktivitas saat ini selesai sebelum menjeda pembaruan lainnya. Misalnya, jika batch host sesi sedang diperbarui, pembaruan untuk host sesi ini selesai terlebih dahulu. Banner biru yang menunjukkan status pembaruan berubah untuk menunjukkan seberapa jauh pembaruan diperoleh saat dijeda. Setelah pembaruan dijeda, Anda hanya dapat melanjutkannya, yang berlanjut dari titik dijeda.

Jika Anda tidak melanjutkan pembaruan dalam waktu dua minggu, pembaruan dibatalkan. Setelah pembaruan dibatalkan, Anda tidak dapat melanjutkannya.

Perhatian

Jika Anda membatalkan bagian pembaruan melalui, akan ada perbedaan antara host sesi di kumpulan host, seperti versi sistem operasi yang berbeda, atau bergabung ke domain Direktori Aktif yang berbeda. Ini mungkin memberikan pengalaman yang tidak konsisten kepada pengguna, jadi Anda harus menjadwalkan pembaruan lain sesegera mungkin untuk memastikan ada paritas di semua host sesi.

Berikut cara menjeda, melanjutkan, membatalkan, atau mencoba kembali pembaruan menggunakan portal Azure.

  1. Dari gambaran umum Azure Virtual Desktop, pilih Kumpulan host, lalu pilih kumpulan host yang Anda jadwalkan pembaruannya.

  2. Pilih Host sesi, lalu pilih Kelola pembaruan host sesi.

  3. Pilih Jeda, Lanjutkan, Batalkan, atau Coba Lagi bergantung pada status pembaruan saat ini.

  4. Pilih Refresh untuk memperbarui pesan status di banner biru. Dibutuhkan waktu sekitar 20 detik untuk menunjukkan status yang benar.

Langkah berikutnya