Microsoft Azure

Windows Virtual Desktop – Bölüm 1: Giriş, Özellikler ve Gereksinimler

Çalışma alışkanlıklarımızın değiştiği şu günlerde işimize yarayacak bir servisten bahsedelim istedim. Bu servisi uçtan uca derinlemesine anlatmaya çalışacağım. Yıllardır kullandığımız RDS yapıları, masaüstü sanallaştırma çözümleri veya uygulama sanallaştırma çözümlerini zaten biliyoruz ve kullanılıyoruz. Bugün, bir Azure servisi olan Windows Virtual Desktop ’ı inceleyerek RDS yapısının bugün geldiği hali göreceğiz.

Bildiğimiz gibi Microsoft çözümleri ile masaüstü sanallaştırma ve uygulama sanallaştırma çözümleri ihtiyaçlar biraz özelleştiğinde yönetilemez ve içinden çıkılmaz bir hal alıyordu. Ama artık öyle değil. Microsoft, Azure üzerinde sunduğu Windows Virtual Desktop ile bütün bu yaşananları unutturacak basitlikte bir Azure servisi ile müşterilerine muhteşem bir performans sunuyor. Kolay, ölçeklenebilir, merkezileştirilmiş, süreklilik garantili ve raporlanabilir bir servis olan Windows Virtual Desktop ile ilgili aşağıdaki konu başlıkları altında derinlemesine bir inceleme yapacağız. Serinin sonunda Windows Virtual Desktop servisine tamamen hâkim olmanızı hedefliyorum.

  • Windows Virtual Desktop Nedir?
  • Windows Virtual Desktop Ne Sağlar, Avantajları ve Öne Çıkan Özellikleri Nelerdir?
  • Windows Virtual Desktop Gereksinimleri Nelerdir?
  • Azure AD Domain Services Kurulumu
  • Windows Virtual Desktop Kurulum ve Yapılandırması
  • Son Kullanıcı Deneyimleri ve Sık Sorulan Sorular

Windows Virtual Desktop Nedir?

Windows Virtual Desktop (WVD) Cloud-based (bulut tabanlı) masaüstü ve/veya uygulama sanallaştırma çözümüdür. WVD, Microsoft Azure üzerinde servis olarak verilen bir hizmettir.

Açıklama 1:

Aşağıdaki görseli biraz açıklamak gerekirse; göbekte duran ve on-prem çözümdeki en büyük iş yükü olan Web Access, Broker, Load Balancer gibi servisler Microsoft tarafından yönetiliyor. Yani PaaS bir hizmet diyebiliriz. Kullanıcılar bu PaaS sisteme bağlanarak sol üst köşede gösterilen, bizim yönettiğimiz host pool’a erişim sağlıyor olacak. Dolayısıyla host pool içerisindeki sanal sunucular bizim yönetimimizde.

Windows Virtual Desktop on Azure Nedir?

Açıklama 2:

Windows Virtual Desktop servisi bir Azure Virtual Network içerisine konumlanır ve sizin kullandığınız Windows Active Directory veya önceden kurduğunuz Azure AD Domain Services ile iletişime geçer. Bu vesileyle domain üyesi olur ve sizin DNS’inizi kullanır. AD olmadan workgroup bir yapı oluşturmak ne yazık ki mümkün değildir. Zaten bu işin doğasına da aykırı bir istek bu.

Not:

AD Yapılandırdıktan sonra; Azure Virtual Network içerisinden DNS IP adresinizi belirlemeyi unutmayın.

Windows Virtual Desktop ile aşağıdaki kazanımları elde edebilirsiniz:

  • Çoklu oturum açma desteği ile ölçeklenebilir bir yapı.
  • Sanal Office 365 ProPlus desteği.
  • Windows 7 sanal istemciler için güvenlik güncelleştirmelerini alma avantajı
  • Mevcut uygulamalarınızı veya RDS yapınızı istediğiniz cihazdan erişme imkanı.

Önemli Özellikler

  • Ek ağ geçidi sunucuları (RDS Gateway) çalıştırmadan masaüstü sanallaştırma ortamı oluşturabilirsiniz.
  • Farklı iş yüklerinizi karşılamak için ihtiyaç duyduğunuz sayıda host pool oluşturabilirsiniz.
  • Kendi istemci imajınızı kullanabilir veya Azure üzerindeki standart imajlardan faydalanabilirsiniz.
  • Host pool ve Windows 10 çoklu oturum açma özelliği ile maliyetlerinizi dşürebilirsiniz. Ölçeklenebilme özelliği ile ihtiyacınız olmadığında istemciler kapatılabilir veya çalışma saatleri belirlenebilir.
  • Her bir personel için istemci ataması yapabilirsiniz.
  • WVD PowerShell Modulunu veya REST API’ını kullanarak; host-pool yapılandırabilir, uygulama grupları oluşturabilir, kullanıcı yetkilendirebilir ve kaynak oluşturabilirsiniz.
  • Tek bir host pool üzerinden hem masaüstü sanallaştırma hem de uygulama sanallaştırma hizmeti sunabilirsiniz. Ayrıca uygulamaları gruplandırarak kullanıcı bazlı uygulama grubu oluşturabilirsiniz.
  • Hataları gidermek için Diagnostics özelliğinden faydalanabilirsiniz.
  • Altyapı yönetimine gerek kalmaz. Yalnızca istemcinizi yönetirsiniz.

Gereksinimler

Windows Virtual Desktop kullanımını eğer bir Azure aboneliğiniz varsa hemen başlatabilirsiniz. Ancak, taktir edersiniz ki kullanıcılarınız bu istemcilere bağlanacak ve üzerinde belki Office 365 ProPlus kullanacak. WVD kullanımına başlamadan önce aşağıdaki lisanslardan kurumunuz için uygun olanına sahip olduğunuzdan emin olmalısınız.

OSRequired license
Windows 10 Enterprise multi-session or Windows 10 EnterpriseMicrosoft 365 E3, E5, A3, A5, F1, Business
Windows E3, E5, A3, A5
Windows 7 EnterpriseMicrosoft 365 E3, E5, A3, A5, F1, Business
Windows E3, E5, A3, A5
Windows Server 2012 R2, 2016, 2019RDS Client Access License (CAL) with Software Assurance
  
  • Azure Active Directory (herhangi bir Microsoft bulut hizmetiniz varsa, bu zaten Azure AD sahibisiniz anlamına gelir. Azure AD Free yeterlidir. Lisans almanız gerekmez.)
  • WVD bir Windows AD Yapısına ihtiyaç duyar. Bunu iki şekilde sağlayabilirsiniz.
    • Azure AD Connect: kendi domain yapınızı Azure AD ile birlikte (hybrid) kullanmak için Azure AD Connect kullanabilirsiniz.
    • Azure AD Domain Services: kendi AD yapınız yoksa Azure AD’nizi direkt olarak kullanabilirsiniz ancak bunun için Azure AD Domain Services hizmetini yapılandırmanız gerekir. Bu ayrı bir Azure maliyetidir.
  • Yukarıda bahsettiğimiz kendi AD yapınız veya Azure Domain Services Azure Virtual Networküne bağlı olmalıdır. WVD yapılandırırken aynı VNET seçilecek ve buradaki DNS yapılandırmasından faydalanarak AD yapınız ile konuşacaktır.
  • Azure üzerindeki sanal sunucular standart domain üyesi veya hybrid AD join ile domaine bağlı olmalıdır. Yalnızca Azure AD-joined bir istemci çalıştırılamaz.
  • Azure üzerinde çalışan İstemciler aşağıdaki URL ‘lere erişebilmelidir. (Azure yapınızda herhangi bir firewall veya NSG yapılandırılmışsa bu URL erişimlerinin çalıştığından emin olmanız gerekir. Azure Firewall veya NSG tarafında aşağıdaki TAG ‘ler kullanılabilir.)
AdresOutbound TCP portAmaçService Tag
*.wvd.microsoft.com443Servis TrafiğiWindowsVirtualDesktop
mrsglobalsteus2prod.blob.core.windows.net443Ajan ve SXS stack güncelleştirmeleriAzureCloud
*.core.windows.net443Ajan TrafiğiAzureCloud
*.servicebus.windows.net443Ajan TrafiğiAzureCloud
prod.warmpath.msftcloudes.com443Ajan TrafiğiAzureCloud
catalogartifact.azureedge.net443Azure MarketplaceAzureCloud
kms.core.windows.net1688AktivasyonInternet

Opsiyonel Erişimler (Bunları açmanızı öneriyorum. Aksi durumda sertifika hataları alabilir ve birçok şeyi elle yapmanız gerekebilir.)

AdresOutbound TCP portAmaçService Tag
*.microsoftonline.com443Authentication to MS Online ServicesNone
*.events.data.microsoft.com443Telemetry ServiceNone
www.msftconnecttest.com443Detects if the OS is connected to the internetNone
*.prod.do.dsp.mp.microsoft.com443Windows UpdateNone
login.windows.net443Login to MS Online Services, Office 365None
*.sfx.ms443Updates for OneDrive client softwareNone
*.digicert.com443Certificate revocation checkNone

Desteklenen Remote Desktop Client’lar

Remote Desktop Client ile bağlanacak istemciler aşağıdaki URL’lere erişmelidir.

AdresOutbound TCP portAmaçİstemciler
*.wvd.microsoft.com443Service trafficAll
*.servicebus.windows.net443Troubleshooting dataAll
go.microsoft.com443Microsoft FWLinksAll
aka.ms443Microsoft URL shortenerAll
docs.microsoft.com443DocumentationAll
privacy.microsoft.com443Privacy statementAll
query.prod.cms.rt.microsoft.com443Client updatesWindows Desktop

Bölüm 1 yazımız ile genel mimariye ve gereksinimlere hakim olduk. Takip eden bölümde kurulumlara başlayacağız.

İlgili Makaleler

Bir Yorum

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu