Udostępnij przez


Sprawdzanie dostępu do wymaganych nazw FQDN i punktów końcowych dla usługi Azure Virtual Desktop

Aby wdrożyć usługę Azure Virtual Desktop, należy zezwolić na określone nazwy FQDN i punkty końcowe. Listę nazw FQDN i punktów końcowych można znaleźć w obszarze Wymagane nazwy FQDN i punkty końcowe.

Dostępne jako część agenta usługi Azure Virtual Desktop Agent (RDAgent) na każdym hoście sesji narzędzie adresów URL agenta usługi Azure Virtual Desktop umożliwia szybkie i łatwe sprawdzanie, czy hosty sesji mogą uzyskiwać dostęp do każdej nazwy FQDN i punktu końcowego. Narzędzie wyświetla listę wymaganych nazw FQDN i punktów końcowych, do których nie może uzyskać dostępu, dzięki czemu można je odblokować i ponownie przetestować w razie potrzeby.

Uwaga

Narzędzie Adres URL agenta usługi Azure Virtual Desktop nie sprawdza, czy zezwoliliśmy na dostęp do wpisów z symbolami wieloznacznych, które określamy dla nazw FQDN, tylko określone wpisy w tych symbolach wieloznacznych, które zależą od lokalizacji hosta sesji, dlatego przed uruchomieniem narzędzia upewnij się, że wpisy symboli wieloznacznych są dozwolone.

Wymagania wstępne

Do korzystania z narzędzia Adres URL agenta usługi Azure Virtual Desktop są potrzebne następujące elementy:

  • Maszyna wirtualna hosta sesji.

  • Na hoście sesji musi być zainstalowana platforma .NET 4.6.2.

  • RdAgent w wersji 1.0.2944.400 lub nowszej na hoście sesji. Plik wykonywalny dla narzędzia Adres URL agenta usługi Azure Virtual Desktop jest WVDAgentUrlTool.exe i znajduje się w tym samym folderze instalacyjnym co serwer RDAgent, na przykład C:\Program Files\Microsoft RDInfra\RDAgent_1.0.2944.1200.

  • Plik WVDAgentUrlTool.exe musi znajdować się w tym samym folderze WVDAgentUrlTool.config co plik.

Korzystanie z narzędzia adresów URL agenta usługi Azure Virtual Desktop

Aby użyć narzędzia adresu URL agenta usługi Azure Virtual Desktop:

  1. Otwórz program PowerShell jako administrator na hoście sesji.

  2. Uruchom następujące polecenia, aby zmienić katalog na ten sam folder co najnowszy agent RDAgent zainstalowany na hoście sesji:

    $RDAgent = Get-WmiObject -Class Win32_Product | ? Name -eq "Remote Desktop Services Infrastructure Agent" | Sort-Object Version -Descending
    $path = ($RDAgent[0]).InstallSource + "RDAgent_" + ($RDAgent[0]).Version
    
    cd $path
    
  3. Uruchom następujące polecenie, aby uruchomić narzędzie adresu URL agenta usługi Azure Virtual Desktop:

    .\WVDAgentUrlTool.exe
    
  4. Po uruchomieniu pliku zostanie wyświetlona lista dostępnych i niedostępnych nazw FQDN i punktów końcowych.

    Na przykład poniższy zrzut ekranu przedstawia scenariusz, w którym należy odblokować dwie wymagane nazwy FQDN:

    Zrzut ekranu przedstawiający narzędzie adresu URL agenta usługi Azure Virtual Desktop pokazujące, że niektóre nazwy FQDN są niedostępne.

    Oto, jak powinny wyglądać dane wyjściowe, gdy są dostępne wszystkie wymagane nazwy FQDN i punkty końcowe. Narzędzie adresu URL agenta usługi Azure Virtual Desktop nie sprawdza, czy zezwalasz na dostęp do wpisów z symbolami wieloznacznych, które określamy dla nazw FQDN.

    Zrzut ekranu przedstawiający narzędzie adresu URL agenta usługi Azure Virtual Desktop pokazujące, że wszystkie nazwy FQDN i punkty końcowe są dostępne.

  5. Te kroki można powtórzyć na innym hoście sesji, szczególnie jeśli znajdują się one w innym regionie świadczenia usługi Azure lub używają innej sieci wirtualnej.

Następne kroki