Nerdio Manager
ホストプールの仮想マシン展開を構成するには:
-
作業したいホストプールを見つけます。
-
アクションメニューから、設定 > 仮想マシンを選択します。
-
次の情報を入力してください:
-
次のオペレーティング システムオプションを入力します:
-
タイムゾーンを設定タイムゾーンを設定する:このオプションを有効にし、ドロップダウンリストからタイムゾーンを選択して、VMがプロビジョニングされる際にタイムゾーンを設定します。
-
タイムゾーンリダイレクトこのオプションを有効にすると、ユーザーはセッション内で自分のローカルデバイスのタイムゾーンを確認できます。
-
常にパスワードを要求する:このオプションを選択すると、常にユーザーにパスワードの入力を求めます。
注記
注意:このポリシー設定は、リモートデスクトップサービスが接続時にクライアントに常にパスワードを要求するかどうかを指定します。この設定を使用すると、リモートデスクトップ接続クライアントで既にパスワードを入力している場合でも、サインイン時にパスワードの入力を求めるようにできます。
デフォルトでは、リモートデスクトップサービスは、ユーザーがリモートデスクトップ接続クライアントでパスワードを入力することによって自動的にサインインすることを許可します。
-
このオプションを選択すると、ユーザーはリモートデスクトップ接続クライアントでパスワードを提供することによってリモートデスクトップサービスに自動的にサインインすることができなくなります。サインインするためにパスワードを要求されます。
-
このオプションを選択しない場合、ユーザーはリモートデスクトップ接続クライアントでパスワードを提供することによって常にリモートデスクトップサービスに自動的にサインインできます。
-
-
電源オフのVMを自動的に割り当て解除する:このオプションを選択すると、定期的なタスクがセッションホストVMが電源オフであるが割り当て解除されていない状態にあるかどうかを確認し、自動的に割り当て解除してAzureのコンピュートコストを節約します。
-
ブート診断このオプションを有効にすると、このプール内のデスクトップにブート診断機能が適用されます。
注記
この設定は、新しく作成されたデスクトップにのみ適用されます。
-
ブートデータ用のストレージアカウント:オプションとして、ドロップダウンリストからブートデータを格納するために使用される利用可能なストレージアカウントを選択してください。
注記
注意:デフォルトでは、Azureはスクリーンショットやその他のデータのために自動管理されたストレージアカウントを使用します。デフォルト設定を使用するには、これを空のままにしてください。
-
-
パッチオーケストレーションオプション:ドロップダウンリストからパッチオーケストレーションオプションを選択し、パッチが仮想マシンに適用される方法を制御します。
注記
Nerdio Manager は、Azure のデフォルト設定である OS による自動更新(Windows 自動更新)を適用します。
-
アクセラレーテッドネットワーキング(サポートされている場合):利用可能な場合は、このオプションを有効にしてアクセラレーテッドネットワーキングを有効にします。
注記
Azure VM の高速ネットワーク機能は、一部の大規模な Azure VM で利用可能です。この機能は、大量の Azure Virtual Desktops を展開、管理、最適化する必要があるエンタープライズや IT プロフェッショナルにとって便利です。個々の仮想マシンのネットワークパフォーマンスを向上させます。
この機能がAzure VMでサポートされていない場合は、有効になりません。詳細情報については、この Microsoft の ドキュメントを参照してください。
-
NVMe(サポートされている場合):利用可能な場合は、このオプションを有効にしてNVMeを有効にします。
-
GPUドライバー(サポートされている場合):このオプションを有効にすると、NVidiaまたはAMDドライバーがインストールされます。
注記
注: GPUドライバーはNシリーズVMにインストールできます。
-
H.265エンコーディング(サポートされている場合):H.265高効率ビデオコーディングのハードウェアアクセラレーションを有効にするには、このオプションを有効にします。
注記
注: H.265ハードウェアアクセラレーションは、NVIDIA GPUを使用するNシリーズVMサイズでのみ利用可能です。
-
容量予約グループに仮想マシンをデプロイする:このオプションを有効にすると、仮想マシンが容量予約グループにデプロイされます。
注記
注: 詳細についてはキャパシティ予約グループの管理を参照してください。
-
キャパシティ予約グループドロップダウンリストから容量予約グループを選択してください。
-
-
可用性ゾーンにまたがって仮想マシンをデプロイする:このオプションを有効にすると、選択したAzureリージョン内の可用性ゾーンへ、新しく作成または再イメージ化されたセッションホスト仮想マシンが自動的に分散配置されます。
注記
-
Nerdio Manager
-
Azureリージョンと可用性ゾーンに関する詳細は、Microsoftの記事をご覧ください。
-
可用性ゾーンドロップダウンリストから可用性ゾーンを選択してください。
-
-
専用ホストに仮想マシンをデプロイする:このオプションを有効にすると、物理サーバーに仮想マシンがデプロイされます。
注記
注意: Azure専用ホストに関する詳細は、Microsoftの記事をご覧ください。
-
専用ホストグループ:ドロップダウンリストから専用ホストグループを選択してください。
-
専用ホストドロップダウンリストから仮想マシン用の専用ホストを選択してください。
注記
注意: 自動割り当てが選択されている場合、仮想マシンは電源オン時に適切なホストに自動的に割り当てられます。
-
-
近接配置グループにVMをデプロイする:このオプションを有効にすると、近接配置グループにVMがデプロイされます。
注記
https://learn.microsoft.com/en-us/azure/virtual-machines/co-location注意: 近接配置グループに配置された仮想マシンは、Azure データセンター内で近くに配置され、仮想マシン間のネットワーク遅延が最小限に抑えられます。Microsoft Learnを参照してください:詳細については「近接配置グループ」を参照してください。
-
近接配置グループドロップダウンリストから近接配置グループを選択してください。
-
注記
注意: 選択したグループは、作成時に仮想マシンに自動的に割り当てられます。適切なリソースが見つからない場合、仮想マシンの作成は失敗します。
-
-
デプロイ後にVMを再起動する:このオプションを選択すると、VMの作成後にVMが再起動します。
注記
注意: 展開中に特定の拡張機能(FSLogix、Sepago、Virtual Desktop Optimizations、またはユーザーセッションの時間制限)がインストールされている場合、このオプションが選択されていなくても仮想マシンは自動的に再起動されます。
-
App Attach 証明書をインストールこのオプションを選択すると、App Attachパッケージがこのホストプールに追加された場合に、すべての格納された証明書がインストールされます。
-
App-V クライアントサービス:App-Vクライアントサービス: このオプションを有効にすることで、App-Vパッケージを含むApp Attachパッケージを仮想マシンが使用する場合に必要なApp-Vクライアントサービスが有効になります。
-
アプリケーションをインストールアプリをインストール: このオプションを有効にすると、ホストをドレインモードから移動する前に、定期的なUAMポリシーで構成されたアプリがインストールされます。
-
Entra ID グループドロップダウンリストから、セッションホストを追加するための既定のEntra IDグループを選択してください。
-
Entra Connect レプリケーションタイムアウト(分):ハイブリッド登録の場合、Active DirectoryからEntra Connect経由でのマシンアカウントのレプリケーションにおける最大遅延を入力してください。
注記
既定では、これは30分です。最大120分までの値を指定できます。
-
Intune 準拠を適用する :ドロップダウンリストからこのオプションを選択すると、Intune準拠要件が満たされるまでホストがユーザーに利用できなくなります。
注記
-
オプションで、準拠ポリシーのみまたはすべてのポリシーを選択します。すべてのポリシーオプションは、ホストがドレインモードから解除される前に、Intune 管理アプリが正常にインストールされていることも必要です。
-
この機能を利用するには、Intune 統合を有効にする必要があります。以下のオプションがあります:
-
準拠ポリシーのみ設定は、Intune 管理デバイスの読み取り権限を必要とします。
-
すべてのポリシー設定は、さらにデバイスポリシーおよびアプリポリシーの読み取り権限を必要とします。
-
-
いずれかのオプションを有効にすると、構成された Intune 準拠要件に応じて、プロビジョニング時間が大幅に増加する可能性があります。
-
-
非管理者ユーザーによるセッションのシャドウを許可:このオプションを有効にすると、選択した非管理者ユーザーまたはグループがセッションをシャドウできるようになります。
注記
注: セッションシャドウは、マルチセッションバージョンの Windows OS でのみ利用可能です。この機能は、Windows 10 Enterprise(シングルセッション)では動作しません。
-
ユーザー名またはグループ名:ドロップダウンリストから、セッションをシャドウすることを許可するユーザーまたはグループを選択します。
-
-
セキュリティタイプドロップダウンリストからセキュリティタイプを選択します。
注記
セキュリティタイプとは、仮想マシンで使用できる各種セキュリティ機能を指します。Trusted Launch や機密仮想マシンなどのセキュリティ機能は、Gen2 VM のセキュリティを向上させます。ただし、追加のセキュリティ機能には、バックアップ、管理ディスク、エフェメラル OS ディスクをサポートしないなどの制限があります。
-
ホストでの暗号化ホストでの暗号化: セッションホスト VM に保存されているデータが静止状態で暗号化され、ストレージサービスに暗号化された状態で流れるようにするために、このオプションを選択します。
注記
-
この設定は、新しく作成されたデスクトップにのみ適用されます。
-
暗号化セットは、サブスクリプション/リージョンごとに異なります。異なるサブスクリプション/リージョンでホストを作成でき、ホストのサブスクリプション/リージョンに基づいて適切な暗号化セットを選択します。
-
ホストでの暗号化機能について詳しくは、この Microsoft 記事をご覧ください。
-
-
ディスク暗号化セット:ドロップダウンリストから、顧客管理キー機能を提供するために使用するディスク暗号化セットを選択します。
-
アプリケーションセキュリティグループ:アプリケーションセキュリティグループ: ドロップダウンリストから、アプリケーションの構造の自然な拡張としてネットワークセキュリティを構成できるアプリケーションセキュリティグループ(ASG)を選択してください。
注記
注意: これにより、仮想マシンをグループ化することができ、そのグループに基づいてネットワークセキュリティポリシーを定義できます。この機能では、明示的な IP アドレスを手動で管理することなく、セキュリティポリシーを大規模に再利用できます。ASGとは異なるリージョンにネットワークインターフェースを持つVMは、ASGサポートなしで作成されます。サポートされる ASG の最大数は 10 です。
詳細については、アプリケーションセキュリティグループを参照してください。
-
透かし:このオプションを有効にすると、透かしが有効になります。
注記
注意: 透かしは、クライアントエンドポイントで機密情報がキャプチャされるのを防ぐのに役立ちます。透かしを有効にすると、QRコードの透かしがリモートデスクトップの一部として表示されます。QRコードには、管理者がセッションを追跡するために使用できるリモートセッションの接続IDが含まれています。
-
スケール:スケール: QRコードの各ドットのサイズ(ピクセル単位)を選択します。この値は、各 QR コードドットを構成する正方形の数を決定します。
-
不透明度:不透明度: 透かしの透明度をパーセントで選択します。0は完全に透明です。
-
幅の係数:幅の係数: QRコード間の距離をパーセントで決定する幅の係数を選択します。高さの係数と組み合わせると、値が0の場合、QRコードは横に並んで画面全体を埋めるように表示されます。
-
高さの係数:QRコード間の距離をパーセントで決定するスケールを選択します。幅の係数と組み合わせると、値が0の場合、QRコードは横に並び、画面全体を埋めるように表示されます。
-
-
スクリプトの署名このオプションを有効にすると、スクリプト署名が有効になります。
注記
Nerdio Manager は、指定した署名証明書を使用して、セッションホスト VM で実行されるすべての PowerShell 拡張機能とスクリプトアクションに自動的に署名できます。スクリプトを動作させるには、選択した証明書を VM にインストールしておく必要があります。
-
-
すべての必要な情報を入力したら、[保存] または [保存して閉じる] を選択します。
コメント (0件のコメント)