<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[gOxiA=苏繁=SuFan Blog]]></title> 
<link>https://goxia.maytide.net/index.php</link> 
<description><![CDATA[gOxiA,苏繁,sufan,Microsoft MVP]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[gOxiA=苏繁=SuFan Blog]]></copyright>
<item>
<link>https://goxia.maytide.net/read.php/2176.htm</link>
<title><![CDATA[Azure Virtual Desktop 快速上手]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Microsoft Cloud]]></category>
<pubDate>Thu, 27 Nov 2025 07:31:52 +0000</pubDate> 
<guid>https://goxia.maytide.net/read.php/2176.htm</guid> 
<description>
<![CDATA[ 
	<p><a href="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/AVD-logo.png"><img width="400" height="110" title="AVD-logo" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="AVD-logo" src="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/AVD-logo_thumb.png" border="0"></a></p><p><strong><font color="#fd3f0d" size="4">Azure Virtual Desktop 快速上手</font></strong></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;本月（2025年11月）微软公布 Azure Virtual Desktop（AVD）可以为外部身份提供 AVD 虚拟桌面资源，分配资源的管理流程并未发生变化。于是 <a href="https://goxia.maytide.net" target="_blank">gOxiA</a> 决定认真地做一次 AVD 上手，也就有了这篇分享！</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;如果你是 Windows 传统基础架构的专家，那么不会对 AVD 陌生，它主要提供的服务就是我们过去使用的 RDS 和 Remote App，而 AVD 基于 Azure，并提供了很多不同的特性：</p><ul><li>可以选择 Windows 10、Windows 11、Windows Server 为用户提供完整的 Windows 体验。</li><li>可以使用单会话模式将设备分配给单一用户，也可以共享模式使用。</li><li>提供了完整的桌面，也支持 RemoteApp 来提供单个或多个应用。</li><li>可选内置 Microsoft 365 企业版应用，并优化以适应多用户虚拟场景。</li><li>允许安装你能从任何地方运行的业务线或自定义应用，包括 Win32、MSIX 和 Appx 格式的应用。（PS：目前还提供了 App Attach 支持，这也是 gOxiA 后续要测试的。）</li><li>提供面向外部使用的软件即服务（SaaS）。</li><li>替换现有的远程桌面服务（RDS）部署。</li><li>通过统一的管理体验，管理来自不同 Windows 和 Windows Server 系统的桌面和应用。</li><li>支持本地以混合配置托管桌面和应用，还支持 Azure Local。</li></ul><p><a href="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/AVD-Banner.jpg"><img width="630" height="354" title="AVD-Banner" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="AVD-Banner" src="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/AVD-Banner_thumb.jpg" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;AVD 允许跨平台的客户端联接，供不同用户应用场景使用，包含：Windows、macOS、iOS/iPadOS、Android/Chrome OS，甚至是 Web browser 和 Meta Quest。这是一个令人感到振奋的特性！借助 Azure 我们可以在全球多个数据中心部署我们的 AVD 为全球用户提供无处不在的 Windows 体验！并且 AVD 目前已经支持 GPU，我们可以为高级用户提供强大的 GPU 算力！</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;心动不如行动，打开 Azure Portal 创建一个资源组，并创建一个虚拟网络，这里 gOxiA 将默认子网改为了一个 192.168.192.0/24 的网络。</p><p><a href="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/VirtualNetwork.png"><img width="630" height="515" title="VirtualNetwork" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="VirtualNetwork" src="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/VirtualNetwork_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;接下来，我们转到 <a href="https://portal.azure.com/#blade/Microsoft_Azure_WVD/WvdManagerMenuBlade" target="_blank">Azure 虚拟桌面</a>，首先创建主机池，这里我们首选应用组类型为“桌面”，并采用“共用”类型主机池。</p><p><a href="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/Host-Pool.png"><img width="422" height="732" title="Host-Pool" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="Host-Pool" src="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/Host-Pool_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;下一步便是创建会话主机，因为是快速上手，推荐在该向导页面就添加虚拟机，为了能够为用户提供 Windows 11 25H2 桌面体验和 Microsoft 365 应用，gOxiA 选择了 Windows 11 Enterprise multi-session, Version 25H2 + Microsoft 365 Apps，这是一个特殊的 Windows 11 版本，基于企业版底座，主要特性就是支持多用户会话模式，在过去 RDS 时代我们只能基于 Windows Server 提供共用模式。</p><p><a href="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/AVD-choose-OSImage.png"><img width="630" height="495" title="AVD-choose-OSImage" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="AVD-choose-OSImage" src="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/AVD-choose-OSImage_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;其他配置主要就是绑定使用的虚拟网络，我们前面已经创建。因为不使用混合模式，所以目录基于 Microsoft Entra ID，最后别忘记为会话主机配置一个本地管理员。</p><p><a href="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/SH.png"><img width="613" height="1743" title="SH" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="SH" src="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/SH_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;再下一步，便会指引我们注册桌面应用组，每一个应用组都要属于一个工作区，所以在进行应用组注册时会提示新建工作区。</p><p><a href="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/workspace.png"><img width="630" height="314" title="workspace" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="workspace" src="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/workspace_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;到这里我们基本就算创建完成了，一路跟随向导完成配置等待我们首个 AVD 创建完毕吧！半杯白茶的时间回来就能看到所有的必须资源都已经创建配置完毕！接下来我们要配置应用组权限允许特定的用户可以访问 AVD。</p><p><a href="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/DAG-assign.png"><img width="630" height="283" title="DAG-assign" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="DAG-assign" src="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/DAG-assign_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;由于我们配置使用 EntraID 访问和登录，还需要参考官方文档进行额外的配置。</p><p><a href="https://learn.microsoft.com/en-us/azure/virtual-desktop/configure-single-sign-on/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Configure single sign-on for Azure Virtual Desktop using Microsoft Entra ID &#124; Microsoft Learn</a><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;最后，为主机池配置 RDP ，将“Microsoft Entra 单一登录” 改为“连接将使用 Microsoft Entra 身份验证来提供单一登录”，以允许 EntraID 进行身份验证。</p><p><a href="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/Host-Pool-RDP.png"><img width="630" height="476" title="Host-Pool-RDP" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="Host-Pool-RDP" src="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/Host-Pool-RDP_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;如果遇到了账户登录问题，强烈建议参考和学习以下官方文档。</p><p><a href="https://learn.microsoft.com/en-us/entra/identity/devices/howto-vm-sign-in-azure-ad-windows/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Azure Windows VMs and Microsoft Entra ID &#124; Microsoft Learn</a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;现在，在客户端上安装和使用 <a href="https://goxia.maytide.net/read.php/2122.htm" target="_blank">Windows App</a> 登录被授权的账号体验 AVD 吧！下图展示了 gOxiA 通过 MSA 账号登录 Windows App 并访问 AVD 虚拟桌面的实例。</p><p><a href="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/WindowsApp_MSA_login.png"><img width="630" height="390" title="WindowsApp_MSA_login" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="WindowsApp_MSA_login" src="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/WindowsApp_MSA_login_thumb.png" border="0"></a></p><p><a href="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/AVD-Windows11EntMultiSession-Demo.png"><img width="630" height="530" title="AVD-Windows11EntMultiSession-Demo" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="AVD-Windows11EntMultiSession-Demo" src="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/AVD-Windows11EntMultiSession-Demo_thumb.png" border="0"></a></p>
]]>
</description>
</item>
</channel>
</rss>