Controllare l'accesso ai nomi di dominio completi e agli endpoint necessari per Desktop virtuale Azure
Per distribuire Desktop virtuale Azure, è necessario consentire FQDN e endpoint specifici. È possibile trovare l'elenco di FQDN ed endpoint in FQDN e endpoint obbligatori.
Disponibile come parte dell'agente Desktop virtuale Azure (RDAgent) in ogni host di sessione, lo strumento URL agente desktop virtuale Azure consente di convalidare rapidamente e facilmente se gli host di sessione possono accedere a ogni FQDN e endpoint. In caso contrario, lo strumento elenca gli endpoint e gli FQDN necessari che non possono accedere in modo da poterli sbloccare e ripetere, se necessario.
Nota
Lo strumento URL agente desktop virtuale Azure non verifica che sia stato consentito l'accesso alle voci con caratteri jolly specificati per IDN, ma solo voci specifiche all'interno di tali caratteri jolly che dipendono dal percorso host della sessione, quindi assicurarsi che le voci con caratteri jolly siano consentite prima di eseguire lo strumento.
Prerequisiti
Per usare lo strumento URL agente di Desktop virtuale Azure, sono necessari gli elementi seguenti:
Macchina virtuale host di sessione.
L'host di sessione deve avere installato il framework .NET 4.6.2.
RDAgent versione 1.0.2944.400 o successiva nell'host di sessione. L'eseguibile per lo strumento URL agente Desktop virtuale Azure è e viene
WVDAgentUrlTool.exe
incluso nella stessa cartella di installazione di RDAgent, ad esempioC:\Program Files\Microsoft RDInfra\RDAgent_1.0.2944.1200
.Il
WVDAgentUrlTool.exe
file deve trovarsi nella stessa cartella delWVDAgentUrlTool.config
file.
Usare lo strumento URL agente desktop virtuale Azure
Per usare lo strumento URL agente desktop virtuale Azure:
Aprire PowerShell come amministratore in un host di sessione.
Eseguire i comandi seguenti per modificare la directory nella stessa cartella della versione più recente di RDAgent installata nell'host di sessione:
$RDAgent = Get-WmiObject -Class Win32_Product | ? Name -eq "Remote Desktop Services Infrastructure Agent" | Sort-Object Version -Descending $path = ($RDAgent[0]).InstallSource + "RDAgent_" + ($RDAgent[0]).Version cd $path
Eseguire il comando seguente per eseguire lo strumento URL agente desktop virtuale Azure:
.\WVDAgentUrlTool.exe
Dopo aver eseguito il file, viene visualizzato un elenco di FQDN e endpoint accessibili e inaccessibili.
Ad esempio, lo screenshot seguente mostra uno scenario in cui è necessario sbloccare due nomi di dominio completi obbligatori:
Di seguito è riportato l'aspetto dell'output quando tutti i nomi di dominio completi e gli endpoint necessari sono accessibili. Lo strumento URL agente Desktop virtuale Azure non verifica che sia stato consentito l'accesso alle voci con caratteri jolly specificato per IDN.
È possibile ripetere questi passaggi nell'altro host di sessione, in particolare se si trovano in un'area di Azure diversa o usare una rete virtuale diversa.
Passaggi successivi
Esaminare l'elenco dei nomi di dominio completi e degli endpoint necessari per Desktop virtuale Azure.
Per informazioni su come sbloccare questi FQDN ed endpoint in Firewall di Azure, vedere Usare Firewall di Azure per proteggere Desktop virtuale Azure.
Per altre informazioni sulla connettività di rete, vedere Informazioni sulla connettività di rete di Desktop virtuale Azure