Поділитися через


Розміщені комп’ютери

Розміщені комп’ютери дають змогу створювати, тестувати та запускати керовані та неконтрольовані потоки робочого столу без надання або налаштування будь-яких фізичних машин.

Ви можете створювати розміщені машини безпосередньо через портал. Power Automate Power Automate автоматично готує комп’ютер з Windows на основі вашої конфігурації та реєструє його у вашому середовищі. Отримайте доступ до своїх розміщених машин на Power Automate порталі та почніть створювати потоки робочого столу за лічені хвилини. На розміщених комп’ютерах для підготовки та доступу до них використовується Windows 365 .

Ось деякі з основних моментів того, що ви можете робити з розміщеними комп’ютерами:

  • Створюйте та тестуйте потоки робочого столу за допомогою Power Automate для настільних комп’ютерів.
  • Запускайте відвідані та неконтрольовані потоки робочого столу.
  • Щоб розподілити робоче навантаження автоматизації, призначте розміщені машини групам машин.

Ключові можливості:

  • Інтеграція робочого або навчального облікового запису: дає змогу отримувати доступ до ресурсів, які є частиною бізнес-плану, пов’язаного з вашою організацією, як-от Office, SharePoint Azure.

  • Ванільні або користувацькі образи віртуальних машин для розміщеної машини: використовуйте образ віртуальної машини (VM), наданий Microsoft, або персоналізуйте свої розміщені комп’ютери, надавши власний образ Windows безпосередньо зі своєї Azure Compute Gallery. Надання власного образу Windows дозволяє встановити всі ваші програми на підготовлені розміщені комп’ютери.

  • Підключіться до власної віртуальної мережі: безпечно обмінюйтеся даними один з одним, Інтернетом і локальними мережами.

    Нотатка

    • Доступ для входу доступний лише автору розміщеного комп’ютера.
    • Ви можете запускати неконтрольовані потоки на робочому столі за допомогою робочого або навчального облікового запису, який відрізняється від облікового запису автора розміщеного комп’ютера, за умови, що ви додасте обліковий запис на розміщеному комп’ютері.

Вимоги до ліцензування

Щоб використовувати розміщені комп’ютери, потрібна Power Automate ліцензія Hosted Process (раніше Power Automate розміщений додатковий компонент RPA). Призначте своєму середовищу стільки місткості, скільки ви хочете використовувати у своєму середовищі.

Також потрібні такі обов’язкові ліцензії: Windows, Intune, Microsoft Entra ID.

Нотатка

Розміщений процес ліцензує комп’ютери, а не користувача. План користувача Premium потрібен для запуску RPA, а розробникам RPA — для створення потоків настільних комп’ютерів на Power Automate порталі та керування ними. Щоб дізнатися більше про функції Premium RPA, які входять до плану Premium, перейдіть до розділу Функції Premium RPA.

Пробні ліцензії на оцінювання

Щоб оцінити розміщені комп’ютери, потрібен один із наведених нижче варіантів пробного ліцензування.

  • Використовуйте Power Automate ліцензію Hosted Process

    Ліцензія Power Automate Hosted Process має пробні версії, які тривають 30 днів і можуть бути продовжені один раз до 60 днів. Адміністратори організації можуть отримати до 25 робочих місць у Microsoft 365 Центрі адміністрування та призначити Power Automate потужності розміщеного процесу цільовому середовищу.

  • Скористайтеся 90-денною пробною версією преміум-класу для самостійного використання.

    Користувачам пробної версії надається місткість одного розміщеного комп’ютера на одного клієнта. Щоб розпочати пробну версію, виберіть Спробувати безкоштовно в розділі Power Automate Premium на Power Automate сторінці цін або на сторінці комп’ютерного потоку порталу Power Automate .

вимоги

У цьому розділі представлені всі передумови для створення та використання розміщених машин.

Microsoft Entra та вимоги Intune

  • Діючий і робочий Intune і Microsoft Entra орендар.
  • Переконайтеся, що для обмежень реєстрації типу пристрою Intune встановлено значення Дозволити платформу Windows (MDM) для корпоративної реєстрації.

Щоб отримати додаткові відомості про вимоги Microsoft Entra та вимоги Intune, перейдіть до розділу Вимоги до Windows 365.

Керівник служби Windows 365 Cloud для ПК та віртуального робочого столу Azure

Нотатка

Основні служби Windows 365 і Azure Virtual Desktop мають бути автоматично створені у вашому клієнті. Цей крок можна пропустити, якщо ви не зіткнулися з помилкою з нествореними в клієнті реєстраційними елементами служб під час надання розміщеного комп’ютера.

  1. Перевірте, чи вже створено принцип служби Windows 365:

    1. Увійдіть у Портал Azure.

    2. Перейдіть до розділу Microsoft Entra>Корпоративні програми>Усі програми.

    3. Видаліть фільтр Тип програми == Корпоративні програми.

    4. Ідентифікатор фільтра заповнення починається з ідентифікатора 0af06dc6-e4b5-4f28-818e-e78e62d137a5 програми Windows 365.

      Якщо принципал служби підготовлено у вашому Microsoft Entra, сторінка має виглядати так, як показано на наступному знімку екрана:

      Скріншот додатків Enterprise в Microsoft Entra ID.

      Якщо програма схожа на представлений скріншот, вам не потрібно виконувати жодних додаткових дій. Однак вам потрібно створити керівника служби, якщо програма не відображається.

  2. Створіть керівник служби Windows 365.

    Ви можете створити принципал служби Azure за допомогою команди az ad sp create з інтерфейсу командного рядка Azure (CLI).

    az ad sp create --id 0af06dc6-e4b5-4f28-818e-e78e62d137a5
    
  3. Створюйте інші службові принципи, пов’язані з Azure Virtual Desktop.

    Щоб створити розміщений комп’ютер, потрібно створити такі служби Azure Virtual Desktop у своєму клієнті.

    Назва програми Ідентифікатор програми
    Віртуальний робочий стіл Azure 9cdead84-a844-4324-93f2-b2e6bb768d07
    Клієнт віртуального робочого столу Azure a85cf173-4192-42f8-81fa-777a763e6e2c
    Azure Virtual Desktop ARM Provider 50e95039-b200-4007-bc97-8d5790743a63

    Дотримуйтесь тієї ж інструкції, що й для створення програми Windows 365, щоб перевірити та створити службові принципи.

Отримайте доступ до образу віртуальної машини за замовчуванням

Нотатка

Образ віртуальної машини за замовчуванням, що надається Power Automate з Microsoft Edge попередньо встановленим, базується на шаблоні образу Windows 365 Cloud PC: Windows 11 Enterprise Cloud PC 24H2. Якщо у вас є спеціальне програмне забезпечення, конфігурація або обмеження безпеки, використовуйте можливість створення користувацького образу віртуальної машини .

Щоб створити розміщені машини, вам потрібен доступ до образу за замовчуванням, який є частиною вашого середовища. Зображення за замовчуванням можна переглянути в зображеннях віртуальних машин моніторів>>.

Знімок екрана образу віртуальної машини за замовчуванням у списку зображень віртуальних машин.

Нотатка

  • Користувачам потрібна роль адміністратора системи або адміністратора конфігурації машини Desktop Flows, щоб бачити зображення за замовчуванням і керувати ним.
  • Для інших користувачів системний адміністратор або адміністратор конфігурації Desktop Flows Machine має надати їм зображення за замовчуванням, перш ніж вони зможуть його використовувати.

Поділіться зображенням за умовчанням

  1. авторизуйтесь в. Power Automate

  2. Перейдіть до розділу Моніторинг>зображень віртуальних машин>.

  3. Виберіть зі списку зображення робочого столу Windows за замовчуванням.

  4. Виберіть Керувати доступом.

  5. Виберіть Додати людей і введіть ім’я особи у вашій організації, з якою ви хочете поділитися зображенням.

  6. Виберіть імена осіб і виберіть, з якими дозволами вони можуть отримати доступ до апарата.

  7. Виберіть Зберегти.

Знімок екрана діалогового вікна Керування доступом образу віртуальної машини.

Створення розміщеного комп’ютера

Щоб створити розміщений комп’ютер:

  1. авторизуйтесь в. Power Automate

  2. Перейдіть до розділу Монітор>машин.

  3. Виберіть Новий>розміщений комп’ютер.

  4. У майстрі створення розміщеної машини:

    1. Введіть ім’я для вашого розміщеного комп’ютера та за потреби додайте опис.

    2. Виберіть образ віртуальної машини, який буде використано для вашого розміщеного комп’ютера. Доступний запропонований образ Windows 11 за замовчуванням під назвою Default Windows Desktop Image . Якщо ви його не бачите, переконайтеся, що ви виконали дії, описані в розділі «Передумови».

      Крім того, ви можете вибрати власний образ віртуальної машини , який буде доступний для вашого облікового запису.

    3. За бажанням виберіть спеціальне мережеве підключення, яке ви хочете використовувати на своєму розміщеному комп’ютері . В іншому випадку ви автоматично підключаєтеся до розміщеної мережі Microsoft.

    4. Перегляньте та створіть свій розміщений комп’ютер.

Скріншот майстра створення розміщеної машини.

Нотатка

Час, необхідний для підготовки розміщеного комп’ютера, залежить від конфігурації розміщеного комп’ютера. Може знадобитися понад 30 хвилин, щоб машина була готова до доступу.

Доступ до розміщеного комп’ютера

  1. авторизуйтесь в. Power Automate

  2. Перейдіть до розділу Монітор>машин.

  3. Виберіть вкладку Машини

  4. Виберіть свій розміщений комп’ютер зі списку комп’ютерів.

  5. На сторінці відомостей про машину ви повинні звернути увагу на такі деталі:

    • Тип машини: Розміщена машина
    • Статус підключення: Підключено
    • Статус машини: Активна

    Скріншот деталей розміщеного комп’ютера.

  6. Виберіть Відкрити в браузері.

  7. Повинна відкритися нова вкладка в браузері і завантажити доступ до розміщеного комп’ютера. Увійдіть у свій робочий або навчальний обліковий запис.

  8. Розміщений комп’ютер попередньо реєструється в Power Automate середовищі.

    Скріншот програми виконання машини Power Automate .

Використовуйте власні образи віртуальних машин для вашого розміщеного комп’ютера

Ви можете персоналізувати свої розміщені комп’ютери, надаючи власний образ Windows безпосередньо з Azure Compute Gallery. Ця функція дозволяє встановити всі ваші програми на розміщені машини.

  1. Перейдіть на портал Azure.

  2. Створіть нову обчислювальну галерею Azure і виберіть пункт Керування доступом на основі ролей (RBAC) на вкладці Спільний доступ .

  3. Виберіть Перегляд + Створити, а після перевірки всіх налаштувань натисніть Створити.

  4. Створивши обчислювальну галерею Azure, створіть визначення зображення, дотримуючись інструкцій, наведених у розділі Створення визначення зображення та версії зображення. Ви повинні створити образ саме в тому місці, де ми розгортаємо ваші розміщені комп’ютери. Ви можете знайти наступне відображення з вашим середовищем Гео:

  • Австралія: Східна Австралія
  • Азія: Східна Азія
  • Бразилія: Бразилія Південь
  • Канада: Центральна Канада
  • Європа: Північна Європа
  • Франція: Центральна Франція
  • Німеччина: Німеччина Західно-Центральна
  • Індія: Центральна Індія
  • Японія: Японія Схід
  • Корея: Центральна Корея
  • Норвегія: Схід Норвегії
  • Південно-Східна Азія: Сінгапур
  • Швейцарія: Швейцарія Північна
  • Об’єднані Арабські Емірати: Північні ОАЕ
  • Сполучене Королівство: Південь Сполученого Королівства
  • Сполучені Штати: Схід США

Вимоги щодо зображення

Користувацькі образи віртуальних машин повинні відповідати таким вимогам:

  • Windows 10 Enterprise версії 20H2 або новішої
  • Windows 11 Enterprise 21H2 або новішої версії
  • Образ покоління 2
  • Узагальнений образ ВМ. Дізнайтеся більше в узагальненні образу ВМ.
  • Зображення віртуальної машини з одним сеансом (кілька сеансів не підтримуються)
  • Немає розділу для відновлення. Щоб знайти більше інформації про те, як видалити розділ відновлення, перейдіть до розділу Windows Server command: delete partition
  • Розмір диска ОС за замовчуванням 64 ГБ. Розмір диска ОС автоматично регулюється до 256 Гб
  • У визначенні зображення має бути ввімкнено довірений запуск як тип безпеки

Надайте доступ до дозволів на читання за передплатою Azure керівнику служби Windows 365

Щоб використовувати образ віртуальної машини для розміщених комп’ютерів, потрібно надати керівнику служби Windows 365 такі дозволи:

  • Дозвіл читача на передплату Azure.

Коли ви завантажуєте власне зображення, ви повинні увійти в систему за допомогою облікового запису, який є власником або адміністратором підписки.

Останній крок перед використанням вашого зображення Power Automate — поділитися ним із виробниками Power Automate .

  1. На порталі Azure перейдіть до своєї обчислювальної галереї Azure Compute Gallery.

  2. Перейдіть до налаштувань контролю доступу (IAM).

  3. Виберіть Додати >призначення ролей.

  4. Надайте доступ принаймні до дозволів Reader виробникам Power Automate , з якими ви хочете поділитися галереєю. Потім натисніть Далі .

  5. Натисніть Вибрати учасників і знайдіть виробників, з якими Power Automate хочете поділитися.

  6. Вибравши всіх учасників для додавання, перегляньте дозволи та користувачів і призначте їх.

Додавання нового користувацького образу віртуальної машини

  1. авторизуйтесь в. Power Automate

  2. Перейдіть до розділу Монітор>машин.

  3. Виберіть Новий >образ віртуальної машини.

  4. Введіть ім’я образу віртуальної машини, опис та використання.

    • Ім’я зображення VM: унікальне ім’я для ідентифікації зображення.
    • Опис зображення ВМ: Необов’язковий опис для зображення.
    • Використовувати з: Виберіть або Розміщена машина , або обидві, якщо ви хочете, щоб образ працював як з розміщеними машинами, так і з групами розміщених машин.
  5. Виберіть одне із зображень, до якого у вас є доступ, у галереї Azure Compute Gallery.

    Скріншот нового образу віртуальної машини.

    Нотатка

    • Образ має бути відтворений у тій самій області Azure, що й розміщена машина.
    • Список доступних зображень може відрізнятися залежно від вибраного використання.

Поділіться зображенням

  1. авторизуйтесь в. Power Automate

  2. Перейдіть до розділу Моніторинг>зображень віртуальних машин>.

  3. Виберіть створене зображення.

  4. Виберіть Керувати доступом.

  5. Виберіть Додати людей і введіть імена осіб у вашій організації, з якими ви хочете поділитися зображенням.

  6. Виберіть імена людей і виберіть, з якими дозволами вони можуть отримати доступ до зображення.

  7. Виберіть Зберегти.

Знімок екрана діалогового вікна Керування доступом образу віртуальної машини.

Нотатка

Коли користувач більше не є частиною середовища, ви можете й надалі бачити його деактивованим. У розділі «Керування доступом » зображення буде отримано сповіщення, якщо до нього надано доступ деактивованим користувачам. У такій ситуації приберіть доступ до них.

Використовуйте власну віртуальну мережу для розміщених комп’ютерів

Ви можете підключитися до власної віртуальної мережі за допомогою розміщених комп’ютерів для безпечного обміну даними один з одним, Інтернетом і локальними мережами. Надання власної віртуальної мережі за передплатою Azure дає змогу автоматично забезпечувати віртуальну мережу на розміщених комп’ютерах.

Нотатка

На одного клієнта можна налаштувати до 30 користувацьких віртуальних мереж.

Загальні вимоги до мережі

Щоб використовувати власну мережу з розміщеними машинами, ви повинні відповідати таким вимогам:

  • У передплаті на Azure має бути віртуальна мережа в тому ж регіоні, де ви створили розміщені комп’ютери.
  • Дотримуйтесь рекомендацій Azure щодо мережі.
  • Підмережа всередині віртуальної мережі та доступного простору IP-адрес.
  • Дозвольте підключення до мережі для потрібних служб.

Віртуальна мережа має бути створена в тому ж місці, що й розміщені на ваших комп’ютерах. Ви можете знайти наступне відображення з вашим середовищем Гео:

  • Австралія: Східна Австралія
  • Азія: Східна Азія
  • Бразилія: Бразилія Південь
  • Канада: Центральна Канада
  • Європа: Північна Європа
  • Франція: Центральна Франція
  • Німеччина: Німеччина Західно-Центральна
  • Індія: Центральна Індія
  • Японія: Японія Схід
  • Корея: Центральна Корея
  • Норвегія: Схід Норвегії
  • Південно-Східна Азія - Сінгапур
  • Швейцарія: Швейцарія Північна
  • Об’єднані Арабські Емірати: Північні ОАЕ
  • Сполучене Королівство: Південь Сполученого Королівства
  • Сполучені Штати: Схід США

Додаткові вимоги до Microsoft Entra гібридних приєднаних розміщених машин

Для використання власної мережі та забезпечення Microsoft Entra машин з гібридним з’єднанням необхідно відповідати таким вимогам:

Вимоги до домену

  • Ви повинні налаштувати свою інфраструктуру на автоматичне Microsoft Entra гібридне приєднання до всіх пристроїв, домен яких приєднується до локальної служби Active Directory. Ця конфігурація дозволяє розпізнавати їх і керувати ними в хмарі.
  • Microsoft Entra Гібридні приєднані розміщені комп’ютери періодично потребують прямої видимості мережі для контролерів локального домену. Без такого підключення пристрої приходять в непридатність. Щоб отримати докладнішу інформацію, перегляньте статтю Планування Microsoft Entra розгортання гібридного приєднання.
  • Якщо вказано організаційну одиницю, переконайтеся, що вона існує та є дійсною.
  • Обліковий запис користувача Active Directory з достатніми дозволами для приєднання комп’ютера до вказаної організаційної одиниці в домені Active Directory. Якщо ви не вкажете організаційну одиницю, обліковий запис користувача повинен мати достатні дозволи для підключення комп’ютера до домену Active Directory.
  • Облікові записи користувачів, які є творцями розміщених комп’ютерів, повинні мати синхронізований профіль, доступний як в Active Directory, так і Microsoft Entra в ID.

Вимоги до посади та ідентичності

Користувачі розміщених машин мають бути настроєні за допомогою гібридних посвідчень , щоб вони могли автентифікуватися за допомогою ресурсів як локально, так і в хмарі.

Вимоги до DNS

Згідно з вимогами до гібридного Microsoft Entra приєднання, ваші розміщені комп’ютери повинні мати можливість приєднуватися до локальної служби Active Directory. Для цього потрібно, щоб розміщені комп’ютери могли розпізнавати записи DNS для локального середовища AD. Налаштуйте свою віртуальну мережу Azure, у якій підготовлено розміщені машини, таким чином:

  1. Переконайтеся, що ваша віртуальна мережа Azure має підключення до мережі DNS-серверів, які можуть розпізнавати ваш домен Active Directory.
  2. У налаштуваннях віртуальної мережі Azure виберіть DNS-сервери, а потім виберіть «Спеціальні».
  3. Введіть IP-адресу DNS-сервера, це середовище, яке може розпізнати ваш домен AD DS.

Надання спільного доступу до віртуальної мережі керівнику служби Windows 365

Щоб використовувати віртуальну мережу для розміщених комп’ютерів, потрібно надати керівнику служби Windows 365 такі дозволи:

  • Дозвіл читача на передплату Azure
  • Дозвіл постачальника мережевого інтерфейсу Windows 365 для вказаної групи ресурсів
  • Дозвіл користувача мережі Windows 365 на віртуальну мережу

Нотатка

Переконайтеся, що ресурси відповідають зазначеним вимогам до ролей, призначеним керівнику служби Windows 365, навіть якщо вже призначено інші ролі з такими самими або вищими дозволами.

Нотатка

Для віртуальних мереж, створених до 26 листопада 2023 року, роль Постачальника мережі використовується для застосування дозволів як у групі ресурсів, так і у віртуальній мережі. Нові ролі RBAC мають більш конкретні дозволи. Щоб вручну видалити наявні ролі та додати нові, зверніться до наведеної нижче таблиці для наявних ролей, які використовуються на кожному ресурсі Azure. Перш ніж видаляти наявні ролі, переконайтеся, що оновлені ролі призначені.

Ресурс Azure Поточна роль (до 26 листопада 2023 року) Оновлена роль (після 26 листопада 2023 року)
Група ресурсів Учасник мережі Учасник мережевого інтерфейсу Windows 365
Віртуальна мережа Учасник мережі Користувач мережі Windows 365
Передплата Читач Читач

Поділіться віртуальною мережею з Power Automate виробниками

Останній крок перед тим, як мати можливість посилатися на Power Automate вашу віртуальну мережу, — це поділитися віртуальною мережею з виробниками Power Automate .

  1. Перейдіть на портал Azure.

  2. На порталі Azure перейдіть до своєї віртуальної мережі.

  3. Перейдіть до налаштувань контролю доступу (IAM).

  4. Виберіть Додати >призначення ролей.

  5. Надайте доступ принаймні до дозволів Reader виробникам Power Automate , з якими ви хочете поділитися віртуальною мережею. Потім натисніть Далі .

  6. Натисніть Вибрати учасників і знайдіть виробників, з якими Power Automate хочете поділитися.

  7. Вибравши всіх учасників для додавання, перегляньте дозволи та користувачів і призначте їх.

Додавання нового мережевого підключення

  1. авторизуйтесь в. Power Automate

  2. Перейдіть до розділу Монітор>машин.

  3. Виберіть Нове>підключення до мережі.

  4. Введіть ім’я мережевого підключення, опис і спосіб використання.

    • Ім’я мережевого підключення: унікальне ім’я для ідентифікації мережевого з’єднання.
    • Опис: Необов’язковий опис для мережевого з’єднання.
  5. Виберіть одну з доступних в Azure віртуальних мереж , яка відповідає вимогам до мережі.

  6. Виберіть підмережу , яку використовує розміщений комп’ютер.

  7. Виберіть тип приєднання до домену, який використовує апарат.

  8. Якщо вибрано «Microsoft Entra гібридне приєднання», необхідно надати наступну інформацію:

    • DNS-доменне ім’я : DNS-ім’я домену Active Directory, яке потрібно використовувати для підключення та ініціалізації розміщених комп’ютерів. Наприклад, corp.contoso.com.
    • Організаційна одиниця (необов’язково): організаційна одиниця (OU) – це контейнер у домені Active Directory, який може містити користувачів, групи та комп’ютери. Переконайтеся, що цей OU увімкнено для синхронізації з Microsoft Entra Connect. Ініціалізація не працює, якщо цей OU не синхронізується.
    • Ім’я користувача UPN: ім’я користувача у форматі імені учасника користувача (UPN), яке ви хочете використовувати для підключення розміщених комп’ютерів до вашого домену Active Directory. Наприклад, svcDomainJoin@corp.contoso.com. Цей обліковий запис служби повинен мати дозвіл на підключення комп’ютерів до домену та, якщо встановлено, цільовий OU.
    • Пароль домену: пароль для користувача.

    Нотатка

    Створення нового мережевого з’єднання з Microsoft Entra гібридним типом приєднання до домену займає 10-15 хвилин.

Знімок екрана діалогового вікна Нове мережеве з’єднання.

Спільний доступ до мережевого з’єднання

  1. авторизуйтесь в. Power Automate

  2. Перейдіть до розділу Моніторинг>машин>Підключення до мережі.

  3. Виберіть створене мережеве підключення.

  4. Виберіть Керувати доступом.

  5. Виберіть пункт Додати людей і введіть імена осіб у вашій організації, з якими ви хочете надати спільний доступ до мережного підключення.

  6. Виберіть імена користувачів і виберіть, за допомогою яких дозволів вони можуть отримати доступ до мережевого з’єднання.

  7. Виберіть Зберегти.

Скріншот вікна Керування доступом до мережі.

Нотатка

Коли користувач більше не є частиною середовища, ви можете й надалі бачити його деактивованим. У розділі Керування доступом мережевого з’єднання буде отримано сповіщення, якщо до нього надано доступ деактивованим користувачам. У такій ситуації приберіть доступ до них.

Перегляд списку розміщених машин

Після створення розміщеного комп’ютера в середовищі ви можете переглянути відомості про нього на порталі Power Automate .

  1. авторизуйтесь в. Power Automate
  2. Перейдіть до розділу Монітор>машин.
  3. Виберіть Машини.

Список містить як розміщені машини, так і стандартні автомати. Для кожного елемента списку можна переглянути:

  • Назва машини.
  • Опис машини.
  • Версія Power Automate машини для настільних комп’ютерів
  • Група машин, до якої вона належить, якщо вона входить до групи машин.
  • Кількість потоків, що працюють в машині.
  • Кількість потоків, що стоять у черзі в машині.
  • Тип доступу, який у вас є до машини.
  • Власник машини.

Скріншот списку розміщених машин на порталі Power Automate .

Вибравши розміщений комп’ютер у списку, ви перейдете на сторінку відомостей про розміщений комп’ютер, де ви можете:

  • Перегляд і редагування деталей апарата.
  • Отримайте доступ до машини.
  • Додайте машину до групи машин.
  • Слідкуйте за чергою запуску.
  • Переглянути минулі пробіжки.
  • Перелічіть існуючі з’єднання, що стосуються машини.
  • Перегляньте помилки ініціалізації на апараті, якщо такі є.
  • Керуйте доступом до машини.
  • Видаліть апарат.

Знімок екрана сторінки з докладними відомостями про розміщений комп’ютер.

Спільний доступ до розміщених комп’ютерів

Ви можете ділитися своїми розміщеними комп’ютерами з іншими користувачами, щоб вони могли запускати потоки робочого столу з підключенням автора на них. Щоб надати доступ до розміщеного комп’ютера:

  1. авторизуйтесь в. Power Automate

  2. Перейдіть до розділу Монітор>машин.

  3. Виберіть вкладку Машини .

  4. Виберіть розміщений комп’ютер у списку та перейдіть на сторінку відомостей про нього.

  5. Виберіть Керувати доступом.

  6. Введіть ім’я користувача або адресу електронної пошти, з якими ви хочете надати доступ до розміщеного комп’ютера, і виберіть користувача, якого потрібно додати.

  7. Для кожного користувача ви можете надати різні дозволи: Користувач або Співвласник .

    Дозвіл користувача дозволяє цільовому користувачеві запускати потоки робочого столу на обраному розміщеному комп’ютері. Співвласник також може редагувати деталі розміщеного комп’ютера.

Нотатка

  • Доступ для входу доступний лише автору розміщеного комп’ютера.
  • Ви можете запускати неконтрольований потік на робочому столі або в обліковому записі навчального закладу, який відрізняється від облікового запису автора розміщеного комп’ютера, за умови, що ви додасте обліковий запис на розміщеному комп’ютері.
  • Коли користувач більше не є частиною середовища, ви можете й надалі бачити його деактивованим. У розділі Керування доступом на розміщеному комп’ютері ви отримаєте сповіщення, якщо до нього надано доступ деактивованим користувачам. У такій ситуації приберіть доступ до них.

Запуск потоків робочого столу на розміщених машинах

Power Automate Дає змогу запускати потоки робочого столу на розміщених комп’ютерах так само, як ви це робите на стандартних комп’ютерах. Щоб реалізувати цю функціональність, вам потрібне підключення потоку робочого столу до вашого розміщеного комп’ютера.

Щоб знайти додаткові відомості про запуск потоків робочого столу з хмарних потоків, перейдіть до розділу Активувати потоки для настільних комп’ютерів із хмарних потоків.

Нотатка

Якщо ви збираєтеся запускати потоки робочого столу без нагляду на своїй розміщеній машині за допомогою параметра образу віртуальної машини (віртуальної машини за замовчуванням), вам потрібно вимкнути автентифікацію на мережевому рівні на своєму комп’ютері.

Перезапустіть розміщені комп’ютери

Power Automate дає змогу перезавантажити розміщені комп’ютери з порталу Power Automate . Щоб перезавантажити розміщений комп’ютер:

  1. авторизуйтесь в. Power Automate

  2. Перейдіть до розділу Монітор>машин.

  3. Виберіть вкладку Машини .

  4. Виберіть розміщений комп’ютер у списку та перейдіть на сторінку відомостей про нього.

  5. Виберіть Перезавантажити машину.

Нотатка

Перезавантаження розміщеного комп’ютера може зайняти кілька хвилин. Зачекайте кілька хвилин, перш ніж намагатися отримати доступ до розміщеного комп’ютера.

Знімок екрана можливості перезавантаження розміщеного комп’ютера.

Дозволи на основі ролей безпеки

Дозволи та ролі розміщених машин – це ітерації поверх дозволів і ролей Desktop Flows, Machine Management. Розміщена машинна група дотримується тих самих правил і привілеїв, що й звичайна група.

Створення розміщеного комп’ютера та привілеїв

У цьому розділі описано дозволи для розміщених комп’ютерів.

Роль Environment Maker

За замовчуванням роль Environment Maker може створювати розміщені машини у своєму середовищі. Сутності, які вимагають привілеїв для використання розміщених машин:

  • Комп’ютер циклу
  • Група комп’ютерів циклу
  • Образ комп’ютера циклу
  • Flow Machine Network (якщо використовується користувацька віртуальна мережа для вашої розміщеної машини)

Роль Environment Maker може створювати та обмінюватися користувацькими зображеннями віртуальних машин і ділитися ними, оскільки ці дії вимагають привілеїв створення та додавання до образу Flow Machine .

Роль Environment Maker може створювати та надавати спільний доступ до користувацької віртуальної мережі, оскільки ці дії вимагають привілеїв створення та додавання в мережі Flow Machine.

Адміністратори також можуть використовувати ролі, надані в рамках Desktop Flows. Додаткові відомості про ролі безпеки потоку робочого стола можна знайти в розділі Керування машинами.

Знімок екрана дозволів для ролі Environment Maker.

Роль власника настільної машини Flows

За замовчуванням власник Desktop Flows Machine може створювати розміщені машини, але не може створювати власні образи віртуальних машин або власну віртуальну мережу. Вони можуть використовувати лише раніше поширені користувацькі користувацькі образи віртуальних машин або користувацькі віртуальні мережі на власному розміщеному комп’ютері.

Знімок екрана з дозволами для ролі власника Desktop Flows Machine.

Роль адміністратора конфігурації настільної машини Flows Machine

Роль адміністратора Desktop Flows Machine Configuration надає повні привілеї лише на сутності Flow Machine Image і Flow Machine Network . Зокрема, це дозволяє користувачам з цією роллю ділитися/видаляти спільні зображення віртуальних машин і віртуальну мережу для використання для створення розміщених машин у їхньому середовищі. Докладнішу інформацію про спільний доступ до попередньо підготовлених образів віртуальних машин і віртуальної мережі можна знайти в статті Створення розміщених комп’ютерів.

Знімок екрана з дозволами для ролі адміністратора конфігурації Desktop Flows Machine.

Обмеження розміщених машин

У цьому розділі наведено обмеження розміщених комп’ютерів.

Географічна доступність/обмеження

У наведеному нижче списку відображаються всі підтримувані Power Platform географічні регіони в загальнодоступній хмарі:

  • Австралія
  • Азія
  • Бразилія
  • Канада
  • Європа
  • Франція
  • Німеччина
  • Індія
  • Японія
  • Південна Корея
  • Норвегія
  • Південно-Східна Азія
  • Швейцарія
  • Об'єднані Арабські Емірати
  • Сполучене Королівство
  • Сполучені Штати

Нотатка

Розміщені комп’ютери поки що недоступні в суверенних хмарах.

клієнт Azure країни/регіону та підтримуваних регіонів у загальнодоступній хмарі

розміщений комп’ютер зберігає обмежені метадані в географії країни/регіону вашого орендаря, яка може відрізнятися від регіону вашого Power Automate оточення. За замовчуванням увімкнено підтримку крос-гео для розміщених машин. Системні адміністратори та адміністратори середовища можуть вимкнути або ввімкнути цю функцію в Power Platform Центрі адміністрування.

  1. Увійдіть у Центр адміністрування Power Platform.

  2. Перейдіть до розділу «Середовища» та виберіть відповідне середовище.

  3. Виберіть Налаштування>Функції.

  4. У розділі Розміщений RPA, виберіть перемикач Увімкнути міжгеопідтримку для розміщених комп’ютерів , щоб вимкнути або ввімкнути цю функцію.

    Знімок екрана опції Увімкнути крос-гео підтримку для розміщених машин у Power Platform центрі адміністрування.

  5. Виберіть Зберегти.

Нотатка

Вимкнення цієї функції на рівні середовища обмежить створення розміщених машин, якщо країна або регіон вашого клієнта в Azure не підпадають під ту саму сферу регіону для вашого Power Automate середовища. Щоб перевірити країну або регіон клієнта в Azure, виконайте такі дії:

  1. Перейдіть на портал Azure.

  2. Відкрийте послугу Об’єкти нерухомості Орендаря. Країна або регіон доступні як один із помешкань.

    Знімок екрана: власність орендаря країни або регіону.

Видалення невикористаних ресурсів

Для середовищ без Power Automate ліцензії Hosted Process ми очищаємо невикористані ресурси, щоб гарантувати, що наш сервіс доступний для всіх. Розміщений комп’ютер, неактивний протягом 14 днів, автоматично видаляється. Видалений розміщений комп’ютер все ще відображається, але його більше не можна використовувати. Неактивний розміщений комп’ютер – це комп’ютер, який не виконував потік і не використовувався для настільних Power Automate комп’ютерів протягом останніх 14 днів.

Нотатка

Вам потрібно видалити неактивну розміщену машину та знову створити нову, щоб продовжити використовувати функцію розміщених машин. Вам потрібно переналаштувати з’єднання, пов’язані з вашими хмарними потоками.

Усунення неполадок розміщених комп’ютерів

Щоб знайти інформацію про виправлення неполадок із розміщеними комп’ютерами, перейдіть до розділу Виправлення неполадок розміщених комп’ютерів.