Что такое windows vda

Что такое windows vda

В рамках программы Open Value Subscription (OVS) доступны годовые лицензии с подпиской SA и годовые подписки на онлайн-службы. Покупатель лицензий подписывает трехлетнее Соглашение в электронном виде на сайте eAgreements.

Соглашение OVS предусматривает обязательство Клиента купить «Базовые» продукты (CAL, Office, Windows) на все ПК в организации. Клиент может купить один, два или три «Базовых» продукта. Комплект из трех «Базовых» продуктов называется «Платформой».

Лицензии OVS предоставляют временные права на использование текущих и предыдущих версий продуктов. В лицензии включена подписка SA, предоставляющая право апгрейда до новых версий продуктов и некоторые дополнительные преимущества. По окончании срока действия Соглашения OVS клиент может заключить новое Соглашение OVS или выкупить лицензии в бессрочное пользование по цене выкупа, составляющей 1.75 ежегодного платежа.

Подробное описание процесса выпуска лицензий Open Value находится здесь.

Минимальный первичный заказ — 5 лицензий OVS на «Базовые продукты». Минимальная сумма первичного Заказа — 50 тыс.руб. на одну организацию. Последующие Заказы — без ограничений.

Microsoft Open Value Subscription

В рамках программы Open Value Subscription (OVS) доступны годовые лицензии с подпиской SA и годовые подписки на онлайн-службы. Покупатель лицензий подписывает трехлетнее Соглашение в электронном виде на сайте eAgreements.

Соглашение OVS предусматривает обязательство Клиента купить «Базовые» продукты (CAL, Office, Windows) на все ПК в организации. Клиент может купить один, два или три «Базовых» продукта. Комплект из трех «Базовых» продуктов называется «Платформой».

Лицензии OVS предоставляют временные права на использование текущих и предыдущих версий продуктов. В лицензии включена подписка SA, предоставляющая право апгрейда до новых версий продуктов и некоторые дополнительные преимущества. По окончании срока действия Соглашения OVS клиент может заключить новое Соглашение OVS или выкупить лицензии в бессрочное пользование по цене выкупа, составляющей 1.75 ежегодного платежа.

Подробное описание процесса выпуска лицензий Open Value находится здесь.

Минимальный первичный заказ — 5 лицензий OVS на «Базовые продукты». Минимальная сумма первичного Заказа — 50 тыс.руб. на одну организацию. Последующие Заказы — без ограничений.

Microsoft Windows Virtual Desktop Access (VDA)

Windows Virtual Desktop Access позволяет вам получить доступ к операционным системам, запущенным в виртуальных операционных средах на ваших серверах, с компьютеров для которых приобретена Software Assurance для Windows (до 1 июля 2010 г. такая лицензия называлась VECD для SA и приобреталась на условиях дополнительной подписки).

Кроме того основные пользователи устройств с Windows SA теперь могут подключаться к своим виртуальным рабочим местам не только с этого ПК, но и дополнительных устройств, не принадлежащих организации (например, с домашнего компьютера).

Преимущества для клиента
  • Снижение затрат на инфраструктуру рабочих мест: не нужно приобретать дополнительные лицензии для доступа к виртуальным десктопам
  • Гибкость благодаря возможности использования виртуального корпоративного десктопа с устройств вне офиса
  • Использование единого образа операционной системы на любом устройстве – ПК, ноутбуке, тонком клиенте и т.д.

Windows VDA также предоставляет основному пользователю лицензированного устройства право удаленно использовать ПО, установленное на его виртуальном десктопе в центре обработки данных, с устройств третьих лиц. Таким образом, пользователь VDI может обращаться к своему корпоративному рабочему столу c автономных устройств, таких как домашний ПК или интернет киоск без необходимости в переносном ПК.

Настройка VDA для активации подписки Windows 10 Configure VDA for Windows 10 Subscription Activation

В этом документе описывается настройка виртуальных машин (ВМ), чтобы включить активацию подписки Windows 10 для виртуального рабочего стола Windows (VDA). This document describes how to configure virtual machines (VMs) to enable Windows 10 Subscription Activation in a Windows Virtual Desktop Access (VDA) scenario. Windows VDA — это устройство или пользовательский механизм лицензирования для управления доступом к виртуальным рабочим столам. Windows VDA is a device or user-based licensing mechanism for managing access to virtual desktops.

Инструкции по развертыванию предоставляются для следующих сценариев. Deployment instructions are provided for the following scenarios:

Требования Requirements

  • Виртуальные машины должны работать под управлением Windows 10 Pro версии 1703 (также известной как Creators Update) или более поздней версии. VMs must be running Windows 10 Pro, version 1703 (also known as the Creator’s Update) or later.
  • VMs должны быть соединены с Active Directory или Azure Active Directory (AAD). VMs must be Active Directory-joined or Azure Active Directory (AAD)-joined.
  • Виртуальные машины должны быть 1 поколения. VMs must be generation 1.
  • VMs должны быть организованы квалифицированным многотенантным хостером (QMTH). VMs must be hosted by a Qualified Multitenant Hoster (QMTH).

Активация Activation

Сценарий 1 Scenario 1

VM работает под управлением Windows 10, версии 1803 или более поздней версии. The VM is running Windows 10, version 1803 or later.

VM находится в Azure или другом многотенантном хостере (QMTH). The VM is hosted in Azure or another Qualified Multitenant Hoster (QMTH).

Когда пользователь с правами на VDA вошел в VM с помощью учетных данных AAD, VM автоматически активируется и активируется. When a user with VDA rights signs in to the VM using their AAD credentials, the VM is automatically stepped-up to Enterprise and activated. Нет необходимости выполнять активацию Windows 10 Pro. There is no need to perform Windows 10 Pro activation. Это устраняет необходимость сохранения KMS или MAK в облачной инфраструктуре. This eliminates the need to maintain KMS or MAK in the qualifying cloud infrastructure.

Сценарий 2 Scenario 2

В Hyper-V и VM работают Windows 10, версия 1803 или более поздней версии. The Hyper-V host and the VM are both running Windows 10, version 1803 or later.

Включена наследуемая активация. Inherited Activation is enabled. Все VMs, созданные пользователем с лицензией Windows 10 E3 или E5, автоматически активируются независимо от того, вошел ли пользователь с локальной учетной записью или использовал учетную запись Azure Active Directory. All VMs created by a user with a Windows 10 E3 or E5 license are automatically activated independent of whether a user signs in with a local account or using an Azure Active Directory account.

Сценарий 3 Scenario 3

VM работает под управлением Windows 10, версии 1703 или 1709, или хостер не является авторизованной партнером QMTH. The VM is running Windows 10, version 1703 or 1709, or the hoster is not an authorized QMTH partner.

В этом сценарии перед активацией подписки на Windows 10 Enterprise необходимо активировать лицензию Windows 10 Pro. In this scenario, the underlying Windows 10 Pro license must be activated prior to Subscription Activation of Windows 10 Enterprise. Активация выполняется с помощью ключа лицензии на общий объем Windows 10 Pro (GVLK) и сервера активации KMS лицензии тома, предоставленного хостером. Activation is accomplished using a Windows 10 Pro Generic Volume License Key (GVLK) and a Volume License KMS activation server provided by the hoster. Кроме того, можно использовать сервер активации KMS. Alternatively, a KMS activation server can be used. Активация KMS предоставляется для VMs Azure. KMS activation is provided for Azure VMs. Дополнительные сведения см. в видеоролике Устранение неполадок с активацией виртуальной машины Azure Windows. For more information, see Troubleshoot Azure Windows virtual machine activation problems.

Примеры проблем активации см. в разделе Устранение проблем при взаимодействии с пользователем. For examples of activation issues, see Troubleshoot the user experience.

Виртуальные машины, присоединенные к Active Directory Active Directory-joined VMs

Используйте следующие инструкции для подготовки виртуальной Машины для Azure: Подготовьте виртуальный жесткий диск Windows или VHDX, чтобы загрузить Azure Use the following instructions to prepare the VM for Azure: Prepare a Windows VHD or VHDX to upload to Azure

(Необязательно) Чтобы отключить проверку подлинности на сетевом уровне, введите следующее в командной строке с повышенными привилегиями: (Optional) To disable network level authentication, type the following at an elevated command prompt:

В командной строке с повышенными привилегиями введите команду sysdm.cpl и нажмите клавишу ВВОД. At an elevated command prompt, type sysdm.cpl and press ENTER.

На вкладке «Удаленный доступ» выберите разрешить удаленные подключения к этому компьютеру и нажмите кнопку Выбрать пользователей. On the Remote tab, choose Allow remote connections to this computer and then click Select Users.

Щелкните Добавить, введите Прошедшие проверку подлинности пользователи, а затем трижды нажмите кнопку ОК. Click Add, type Authenticated users, and then click OK three times.

Следуйте инструкциям по использованию средства sysprep в разделе Шаги для подготовки виртуального жесткого диска, а затем снова запустите виртуальную машину. Follow the instructions to use sysprep at Steps to generalize a VHD and then start the VM again.

Если необходимо активировать Windows 10 Pro, как описано в сценарии 3,выполните следующие действия, чтобы использовать Конструктор конфигурации Windows и ввести ключ активации. If you must activate Windows 10 Pro as described for scenario 3, complete the following steps to use Windows Configuration Designer and inject an activation key. В противном случае пропустите шаг 20. Otherwise, skip to step 20.

Откройте конструктор конфигурации Windows и нажмите кнопку Подготовка настольных служб. Open Windows Configuration Designer and click Provision desktop services.

В разделе имя введите Desktop AD Enrollment Pro GVLK, нажмите кнопку Готовои затем на странице Настройка устройства введите имя устройства. Under Name, type Desktop AD Enrollment Pro GVLK, click Finish, and then on the Set up device page enter a device name. — Примечание: вы можете использовать другое имя проекта, однако это имя также используется с dism.exe на последующем этапе. Note: You can use a different project name, but this name is also used with dism.exe in a subsequent step.

В разделе Введите ключ продукта введите ключ Pro GVLK: W269N-WFGWX-YVC9B-4J6C9-T83GX. Under Enter product key type the Pro GVLK key: W269N-WFGWX-YVC9B-4J6C9-T83GX.

На странице Настройка сети выберите отключение. On the Set up network page, choose Off.

На странице управления учетными записями выберите Регистрация в Active Directory, а затем введите данные учетной записи. On the Account Management page, choose Enroll into Active Directory and then enter the account details.

На странице Добавить приложения, при необходимости, добавьте приложения. On the Add applications page, add applications if desired. Этот шаг является необязательным. This step is optional.

На странице Добавить сертификаты, при необходимости, добавьте сертификаты. On the Add certificates page, add certificates if desired. Этот шаг является необязательным. This step is optional.

На странице «Готово» нажмите кнопку Создать. On the Finish page, click Create.

В проводнике дважды щелкните файл виртуального жесткого диска для подключения образа диска. In file explorer, double-click the VHD to mount the disk image. Определите букву диска для подключенного образа. Determine the drive letter of the mounted image.

Введите следующее в командной подсказке с повышенными уровнями. Type the following at an elevated command prompt. Замените букву G буквой диска подключенного образа, а затем введите используемое имя проекта, если оно отличается от предложенного: Replace the letter G with the drive letter of the mounted image, and enter the project name you used if it is different than the one suggested:

В проводнике щелкните правой кнопкой мыши подключенный образ и нажмите кнопку Извлечь. Right-click the mounted image in file explorer and click Eject.

См. инструкции в Загрузка и создание виртуальной машины из подготовленного виртуального жесткого диска для входа в Azure, получите сведения о вашей учетной записи хранения, загрузите виртуальный жесткий диск и создайте управляемый образ. See instructions at Upload and create VM from generalized VHD to log in to Azure, get your storage account details, upload the VHD, and create a managed image.

Виртуальные машины, подсоединенные к Azure Active Directory Azure Active Directory-joined VMs

Пакеты подготовка Azure Active Directory (Azure AD) имеют 180-дневное ограничение на массовое использование маркеров. Azure Active Directory (Azure AD) provisioning packages have a 180 day limit on bulk token usage. Вам потребуется обновить пакет подготовка и повторно ввести его в изображение через 180 дней. You will need to update the provisioning package and re-inject it into the image after 180 days. Существующие присоединенные к Azure AD и развернутые виртуальные машины не потребуется создавать заново. Existing virtual machines that are Azure AD-joined and deployed will not need to be recreated.

Для виртуальных машин, присоединенных к Azure AD, выполните те же инструкции (выше), что и для виртуальных машин, присоединенных к Active Directory, со следующими исключениями: For Azure AD-joined VMs, follow the same instructions (above) as for Active Directory-joined VMs with the following exceptions:

  • В шаге 9, во время установки с помощью конструктора конфигурации Windows, в разделе имя введите имя для проекта, которое будет указывать, что он не предназначен для виртуальных машин, присоединенных к Active Directory, таких как Desktop Bulk Enrollment Token Pro GVLK. In step 9, during setup with Windows Configuration Designer, under Name, type a name for the project that indicates it is not for Active Directory joined VMs, such as Desktop Bulk Enrollment Token Pro GVLK.
  • На шаге 11 во время установки с конструктором конфигурации Windows на странице Управление учетными записьми вместо регистрации в Active Directory выберите Регистрация в Azure AD, нажмите кнопку Get Bulk Token, войдите и добавьте основной маркер с помощью учетных данных организации. In step 11, during setup with Windows Configuration Designer, on the Account Management page, instead of enrolling in Active Directory, choose Enroll in Azure AD, click Get Bulk Token, sign in and add the bulk token using your organization’s credentials.
  • На шаге 15, на этапе 2, при вводе ПакетаPath используйте имя проекта, которое вы ввели на шаге 9 (например: Desktop Bulk Enrollment Token Pro GVLK.ppkg) In step 15, sub-step 2, when entering the PackagePath, use the project name you entered in step 9 (ex: Desktop Bulk Enrollment Token Pro GVLK.ppkg)
  • При попытке доступа к виртуальной машине с помощью удаленного рабочего стола, необходимо создать файл параметров RDP, как описано в разделе Создание настраиваемых параметров протокола удаленного рабочего стола для Azure. When attempting to access the VM using remote desktop, you will need to create a custom RDP settings file as described below in Create custom RDP settings for Azure.

(Необязательно) Чтобы отключить проверку подлинности на сетевом уровне, введите следующее в командной строке с повышенными привилегиями: (Optional) To disable network level authentication, type the following at an elevated command prompt:

В командной строке с повышенными привилегиями введите команду sysdm.cpl и нажмите клавишу ВВОД. At an elevated command prompt, type sysdm.cpl and press ENTER.

На вкладке «Удаленный доступ» выберите разрешить удаленные подключения к этому компьютеру и нажмите кнопку Выбрать пользователей. On the Remote tab, choose Allow remote connections to this computer and then click Select Users.

Щелкните Добавить, введите Прошедшие проверку подлинности пользователи, а затем трижды нажмите кнопку ОК. Click Add, type Authenticated users, and then click OK three times.

Откройте конструктор конфигурации Windows и нажмите кнопку Подготовка настольных служб. Open Windows Configuration Designer and click Provision desktop services.

Если необходимо активировать Windows 10 Pro, как описано в сценарии 3,выполните следующие действия. If you must activate Windows 10 Pro as described for scenario 3, complete the following steps. В противном случае пропустите шаг 8. Otherwise, skip to step 8.

  1. В разделе имя введите Desktop Bulk Enrollment Token Pro GVLK, нажмите кнопку Готовои затем на странице Настройка устройства введите имя устройства. Under Name, type Desktop Bulk Enrollment Token Pro GVLK, click Finish, and then on the Set up device page enter a device name.
  2. В разделе Введите ключ продукта введите ключ Pro GVLK: W269N-WFGWX-YVC9B-4J6C9-T83GX. Under Enter product key type the Pro GVLK key: W269N-WFGWX-YVC9B-4J6C9-T83GX.

Под названиемвведите набор настольныхкомпьютеров, нажмите кнопку Готово, а затем на странице Настройка устройства введите имя устройства. Under Name, type Desktop Bulk Enrollment, click Finish, and then on the Set up device page enter a device name.

На странице Настройка сети выберите отключение. On the Set up network page, choose Off.

На странице «Управление учетными записями» выберите Регистрация в Azure AD, нажмите кнопку Получение массового маркера, войдите и добавьте массовый маркер с использованием учетных данных вашей организации. On the Account Management page, choose Enroll in Azure AD, click Get Bulk Token, sign in, and add the bulk token using your organizations credentials.

На странице «Добавить приложения», при необходимости, добавьте приложения. On the Add applications page, add applications if desired. Этот шаг является необязательным. This step is optional.

На странице Добавить сертификаты, при необходимости, добавьте сертификаты. On the Add certificates page, add certificates if desired. Этот шаг является необязательным. This step is optional.

На странице «Готово» нажмите кнопку Создать. On the Finish page, click Create.

Скопируйте файл .ppkg на удаленную виртуальную машину. Copy the .ppkg file to the remote Virtual machine. Дважды щелкните его, чтобы запустить установку пакет подготовки. Double click to initiate the provisioning package install. Система перезагрузится. This will reboot the system.

  • При попытке доступа к виртуальной машине с помощью удаленного рабочего стола, необходимо создать файл параметров RDP, как описано ниже. When attempting to access the VM using remote desktop, you will need to create a custom RDP settings file as described below.

Создание настраиваемых параметров протокола удаленного рабочего стола для Azure Create custom RDP settings for Azure

Чтобы создать настраиваемые параметры протокола удаленного рабочего стола для Azure, сделайте следующее. To create custom RDP settings for Azure:

Откройте подключение к удаленному рабочему столу и введите IP-адрес или DNS-имя удаленного узла. Open Remote Desktop Connection and enter the IP address or DNS name for the remote host.

Нажмите кнопку Показать параметры, а затем под параметрами подключения нажмите кнопку Сохранить как и сохраните RDP-файл в расположение, где он будет использоваться. Click Show Options, and then under Connection settings click Save As and save the RDP file to the location where you will use it.

Закройте окно подключения к удаленному рабочему столу и откройте Блокнот. Close the Remote Desktop Connection window and open Notepad.

Перетащите RDP-файл в окно программы Блокнот для его редактирования. Drag the RDP file into the Notepad window to edit it.

Введите или замените строку, которая указывает уровень проверки подлинности с помощью следующих двух строк текста: Enter or replace the line that specifies authentication level with the following two lines of text:

enablecredsspsupport и уровень проверки подлинности появятся только один раз в файле. enablecredsspsupport and authentication level should each appear only once in the file.

Сохраните изменения, а затем используйте этот пользовательский RDP-файл с учетными данными Azure AD для подключения к виртуальной машине Azure. Save your changes, and then use this custom RDP file with your Azure AD credentials to connect to the Azure VM.

Читайте также:  Линукс с нуля до профи
Оцените статью