- Что такое windows vda
- Microsoft Windows Virtual Desktop Access (VDA)
- Настройка VDA для активации подписки Windows 10 Configure VDA for Windows 10 Subscription Activation
- Требования Requirements
- Активация Activation
- Сценарий 1 Scenario 1
- Сценарий 2 Scenario 2
- Сценарий 3 Scenario 3
- Виртуальные машины, присоединенные к Active Directory Active Directory-joined VMs
- Виртуальные машины, подсоединенные к Azure Active Directory Azure Active Directory-joined VMs
- Виртуальные машины Azure Gallery Azure Gallery VMs
- Создание настраиваемых параметров протокола удаленного рабочего стола для Azure Create custom RDP settings for Azure
Что такое windows vda
В рамках программы Open Value Subscription (OVS) доступны годовые лицензии с подпиской SA и годовые подписки на онлайн-службы. Покупатель лицензий подписывает трехлетнее Соглашение в электронном виде на сайте eAgreements.
Соглашение OVS предусматривает обязательство Клиента купить «Базовые» продукты (CAL, Office, Windows) на все ПК в организации. Клиент может купить один, два или три «Базовых» продукта. Комплект из трех «Базовых» продуктов называется «Платформой».
Лицензии OVS предоставляют временные права на использование текущих и предыдущих версий продуктов. В лицензии включена подписка SA, предоставляющая право апгрейда до новых версий продуктов и некоторые дополнительные преимущества. По окончании срока действия Соглашения OVS клиент может заключить новое Соглашение OVS или выкупить лицензии в бессрочное пользование по цене выкупа, составляющей 1.75 ежегодного платежа.
Подробное описание процесса выпуска лицензий Open Value находится здесь.
Минимальный первичный заказ — 5 лицензий OVS на «Базовые продукты». Минимальная сумма первичного Заказа — 50 тыс.руб. на одну организацию. Последующие Заказы — без ограничений.
В рамках программы Open Value Subscription (OVS) доступны годовые лицензии с подпиской SA и годовые подписки на онлайн-службы. Покупатель лицензий подписывает трехлетнее Соглашение в электронном виде на сайте eAgreements. Соглашение OVS предусматривает обязательство Клиента купить «Базовые» продукты (CAL, Office, Windows) на все ПК в организации. Клиент может купить один, два или три «Базовых» продукта. Комплект из трех «Базовых» продуктов называется «Платформой». Лицензии OVS предоставляют временные права на использование текущих и предыдущих версий продуктов. В лицензии включена подписка SA, предоставляющая право апгрейда до новых версий продуктов и некоторые дополнительные преимущества. По окончании срока действия Соглашения OVS клиент может заключить новое Соглашение OVS или выкупить лицензии в бессрочное пользование по цене выкупа, составляющей 1.75 ежегодного платежа. Подробное описание процесса выпуска лицензий Open Value находится здесь. Минимальный первичный заказ — 5 лицензий OVS на «Базовые продукты». Минимальная сумма первичного Заказа — 50 тыс.руб. на одну организацию. Последующие Заказы — без ограничений. Microsoft Windows Virtual Desktop Access (VDA)Windows Virtual Desktop Access позволяет вам получить доступ к операционным системам, запущенным в виртуальных операционных средах на ваших серверах, с компьютеров для которых приобретена Software Assurance для Windows (до 1 июля 2010 г. такая лицензия называлась VECD для SA и приобреталась на условиях дополнительной подписки). Кроме того основные пользователи устройств с Windows SA теперь могут подключаться к своим виртуальным рабочим местам не только с этого ПК, но и дополнительных устройств, не принадлежащих организации (например, с домашнего компьютера). Преимущества для клиента
Windows VDA также предоставляет основному пользователю лицензированного устройства право удаленно использовать ПО, установленное на его виртуальном десктопе в центре обработки данных, с устройств третьих лиц. Таким образом, пользователь VDI может обращаться к своему корпоративному рабочему столу c автономных устройств, таких как домашний ПК или интернет киоск без необходимости в переносном ПК. Настройка VDA для активации подписки Windows 10 Configure VDA for Windows 10 Subscription ActivationВ этом документе описывается настройка виртуальных машин (ВМ), чтобы включить активацию подписки Windows 10 для виртуального рабочего стола Windows (VDA). This document describes how to configure virtual machines (VMs) to enable Windows 10 Subscription Activation in a Windows Virtual Desktop Access (VDA) scenario. Windows VDA — это устройство или пользовательский механизм лицензирования для управления доступом к виртуальным рабочим столам. Windows VDA is a device or user-based licensing mechanism for managing access to virtual desktops. Инструкции по развертыванию предоставляются для следующих сценариев. Deployment instructions are provided for the following scenarios: Требования Requirements
Активация ActivationСценарий 1 Scenario 1VM работает под управлением Windows 10, версии 1803 или более поздней версии. The VM is running Windows 10, version 1803 or later. VM находится в Azure или другом многотенантном хостере (QMTH). The VM is hosted in Azure or another Qualified Multitenant Hoster (QMTH). Когда пользователь с правами на VDA вошел в VM с помощью учетных данных AAD, VM автоматически активируется и активируется. When a user with VDA rights signs in to the VM using their AAD credentials, the VM is automatically stepped-up to Enterprise and activated. Нет необходимости выполнять активацию Windows 10 Pro. There is no need to perform Windows 10 Pro activation. Это устраняет необходимость сохранения KMS или MAK в облачной инфраструктуре. This eliminates the need to maintain KMS or MAK in the qualifying cloud infrastructure. Сценарий 2 Scenario 2В Hyper-V и VM работают Windows 10, версия 1803 или более поздней версии. The Hyper-V host and the VM are both running Windows 10, version 1803 or later. Включена наследуемая активация. Inherited Activation is enabled. Все VMs, созданные пользователем с лицензией Windows 10 E3 или E5, автоматически активируются независимо от того, вошел ли пользователь с локальной учетной записью или использовал учетную запись Azure Active Directory. All VMs created by a user with a Windows 10 E3 or E5 license are automatically activated independent of whether a user signs in with a local account or using an Azure Active Directory account. Сценарий 3 Scenario 3VM работает под управлением Windows 10, версии 1703 или 1709, или хостер не является авторизованной партнером QMTH. The VM is running Windows 10, version 1703 or 1709, or the hoster is not an authorized QMTH partner. В этом сценарии перед активацией подписки на Windows 10 Enterprise необходимо активировать лицензию Windows 10 Pro. In this scenario, the underlying Windows 10 Pro license must be activated prior to Subscription Activation of Windows 10 Enterprise. Активация выполняется с помощью ключа лицензии на общий объем Windows 10 Pro (GVLK) и сервера активации KMS лицензии тома, предоставленного хостером. Activation is accomplished using a Windows 10 Pro Generic Volume License Key (GVLK) and a Volume License KMS activation server provided by the hoster. Кроме того, можно использовать сервер активации KMS. Alternatively, a KMS activation server can be used. Активация KMS предоставляется для VMs Azure. KMS activation is provided for Azure VMs. Дополнительные сведения см. в видеоролике Устранение неполадок с активацией виртуальной машины Azure Windows. For more information, see Troubleshoot Azure Windows virtual machine activation problems. Примеры проблем активации см. в разделе Устранение проблем при взаимодействии с пользователем. For examples of activation issues, see Troubleshoot the user experience. Виртуальные машины, присоединенные к Active Directory Active Directory-joined VMsИспользуйте следующие инструкции для подготовки виртуальной Машины для Azure: Подготовьте виртуальный жесткий диск Windows или VHDX, чтобы загрузить Azure Use the following instructions to prepare the VM for Azure: Prepare a Windows VHD or VHDX to upload to Azure (Необязательно) Чтобы отключить проверку подлинности на сетевом уровне, введите следующее в командной строке с повышенными привилегиями: (Optional) To disable network level authentication, type the following at an elevated command prompt: В командной строке с повышенными привилегиями введите команду sysdm.cpl и нажмите клавишу ВВОД. At an elevated command prompt, type sysdm.cpl and press ENTER. На вкладке «Удаленный доступ» выберите разрешить удаленные подключения к этому компьютеру и нажмите кнопку Выбрать пользователей. On the Remote tab, choose Allow remote connections to this computer and then click Select Users. Щелкните Добавить, введите Прошедшие проверку подлинности пользователи, а затем трижды нажмите кнопку ОК. Click Add, type Authenticated users, and then click OK three times. Следуйте инструкциям по использованию средства sysprep в разделе Шаги для подготовки виртуального жесткого диска, а затем снова запустите виртуальную машину. Follow the instructions to use sysprep at Steps to generalize a VHD and then start the VM again. Если необходимо активировать Windows 10 Pro, как описано в сценарии 3,выполните следующие действия, чтобы использовать Конструктор конфигурации Windows и ввести ключ активации. If you must activate Windows 10 Pro as described for scenario 3, complete the following steps to use Windows Configuration Designer and inject an activation key. В противном случае пропустите шаг 20. Otherwise, skip to step 20. Откройте конструктор конфигурации Windows и нажмите кнопку Подготовка настольных служб. Open Windows Configuration Designer and click Provision desktop services. В разделе имя введите Desktop AD Enrollment Pro GVLK, нажмите кнопку Готовои затем на странице Настройка устройства введите имя устройства. Under Name, type Desktop AD Enrollment Pro GVLK, click Finish, and then on the Set up device page enter a device name. — Примечание: вы можете использовать другое имя проекта, однако это имя также используется с dism.exe на последующем этапе. Note: You can use a different project name, but this name is also used with dism.exe in a subsequent step. В разделе Введите ключ продукта введите ключ Pro GVLK: W269N-WFGWX-YVC9B-4J6C9-T83GX. Under Enter product key type the Pro GVLK key: W269N-WFGWX-YVC9B-4J6C9-T83GX. На странице Настройка сети выберите отключение. On the Set up network page, choose Off. На странице управления учетными записями выберите Регистрация в Active Directory, а затем введите данные учетной записи. On the Account Management page, choose Enroll into Active Directory and then enter the account details. На странице Добавить приложения, при необходимости, добавьте приложения. On the Add applications page, add applications if desired. Этот шаг является необязательным. This step is optional. На странице Добавить сертификаты, при необходимости, добавьте сертификаты. On the Add certificates page, add certificates if desired. Этот шаг является необязательным. This step is optional. На странице «Готово» нажмите кнопку Создать. On the Finish page, click Create. В проводнике дважды щелкните файл виртуального жесткого диска для подключения образа диска. In file explorer, double-click the VHD to mount the disk image. Определите букву диска для подключенного образа. Determine the drive letter of the mounted image. Введите следующее в командной подсказке с повышенными уровнями. Type the following at an elevated command prompt. Замените букву G буквой диска подключенного образа, а затем введите используемое имя проекта, если оно отличается от предложенного: Replace the letter G with the drive letter of the mounted image, and enter the project name you used if it is different than the one suggested: В проводнике щелкните правой кнопкой мыши подключенный образ и нажмите кнопку Извлечь. Right-click the mounted image in file explorer and click Eject. См. инструкции в Загрузка и создание виртуальной машины из подготовленного виртуального жесткого диска для входа в Azure, получите сведения о вашей учетной записи хранения, загрузите виртуальный жесткий диск и создайте управляемый образ. See instructions at Upload and create VM from generalized VHD to log in to Azure, get your storage account details, upload the VHD, and create a managed image. Виртуальные машины, подсоединенные к Azure Active Directory Azure Active Directory-joined VMsПакеты подготовка Azure Active Directory (Azure AD) имеют 180-дневное ограничение на массовое использование маркеров. Azure Active Directory (Azure AD) provisioning packages have a 180 day limit on bulk token usage. Вам потребуется обновить пакет подготовка и повторно ввести его в изображение через 180 дней. You will need to update the provisioning package and re-inject it into the image after 180 days. Существующие присоединенные к Azure AD и развернутые виртуальные машины не потребуется создавать заново. Existing virtual machines that are Azure AD-joined and deployed will not need to be recreated. Для виртуальных машин, присоединенных к Azure AD, выполните те же инструкции (выше), что и для виртуальных машин, присоединенных к Active Directory, со следующими исключениями: For Azure AD-joined VMs, follow the same instructions (above) as for Active Directory-joined VMs with the following exceptions:
Виртуальные машины Azure Gallery Azure Gallery VMs(Необязательно) Чтобы отключить проверку подлинности на сетевом уровне, введите следующее в командной строке с повышенными привилегиями: (Optional) To disable network level authentication, type the following at an elevated command prompt: В командной строке с повышенными привилегиями введите команду sysdm.cpl и нажмите клавишу ВВОД. At an elevated command prompt, type sysdm.cpl and press ENTER. На вкладке «Удаленный доступ» выберите разрешить удаленные подключения к этому компьютеру и нажмите кнопку Выбрать пользователей. On the Remote tab, choose Allow remote connections to this computer and then click Select Users. Щелкните Добавить, введите Прошедшие проверку подлинности пользователи, а затем трижды нажмите кнопку ОК. Click Add, type Authenticated users, and then click OK three times. Откройте конструктор конфигурации Windows и нажмите кнопку Подготовка настольных служб. Open Windows Configuration Designer and click Provision desktop services. Если необходимо активировать Windows 10 Pro, как описано в сценарии 3,выполните следующие действия. If you must activate Windows 10 Pro as described for scenario 3, complete the following steps. В противном случае пропустите шаг 8. Otherwise, skip to step 8.
Под названиемвведите набор настольныхкомпьютеров, нажмите кнопку Готово, а затем на странице Настройка устройства введите имя устройства. Under Name, type Desktop Bulk Enrollment, click Finish, and then on the Set up device page enter a device name. На странице Настройка сети выберите отключение. On the Set up network page, choose Off. На странице «Управление учетными записями» выберите Регистрация в Azure AD, нажмите кнопку Получение массового маркера, войдите и добавьте массовый маркер с использованием учетных данных вашей организации. On the Account Management page, choose Enroll in Azure AD, click Get Bulk Token, sign in, and add the bulk token using your organizations credentials. На странице «Добавить приложения», при необходимости, добавьте приложения. On the Add applications page, add applications if desired. Этот шаг является необязательным. This step is optional. На странице Добавить сертификаты, при необходимости, добавьте сертификаты. On the Add certificates page, add certificates if desired. Этот шаг является необязательным. This step is optional. На странице «Готово» нажмите кнопку Создать. On the Finish page, click Create. Скопируйте файл .ppkg на удаленную виртуальную машину. Copy the .ppkg file to the remote Virtual machine. Дважды щелкните его, чтобы запустить установку пакет подготовки. Double click to initiate the provisioning package install. Система перезагрузится. This will reboot the system.
Создание настраиваемых параметров протокола удаленного рабочего стола для Azure Create custom RDP settings for AzureЧтобы создать настраиваемые параметры протокола удаленного рабочего стола для Azure, сделайте следующее. To create custom RDP settings for Azure: Откройте подключение к удаленному рабочему столу и введите IP-адрес или DNS-имя удаленного узла. Open Remote Desktop Connection and enter the IP address or DNS name for the remote host. Нажмите кнопку Показать параметры, а затем под параметрами подключения нажмите кнопку Сохранить как и сохраните RDP-файл в расположение, где он будет использоваться. Click Show Options, and then under Connection settings click Save As and save the RDP file to the location where you will use it. Закройте окно подключения к удаленному рабочему столу и откройте Блокнот. Close the Remote Desktop Connection window and open Notepad. Перетащите RDP-файл в окно программы Блокнот для его редактирования. Drag the RDP file into the Notepad window to edit it. Введите или замените строку, которая указывает уровень проверки подлинности с помощью следующих двух строк текста: Enter or replace the line that specifies authentication level with the following two lines of text: enablecredsspsupport и уровень проверки подлинности появятся только один раз в файле. enablecredsspsupport and authentication level should each appear only once in the file. Сохраните изменения, а затем используйте этот пользовательский RDP-файл с учетными данными Azure AD для подключения к виртуальной машине Azure. Save your changes, and then use this custom RDP file with your Azure AD credentials to connect to the Azure VM. |