Microsoft AZ-140: Aplikacje i doświadczenie użytkownika końcowego — Przewodnik do nauki
Część Microsoft Azure Virtual Desktop Specialty AZ-140 — Przewodnik do nauki. Ćwicz ze zweryfikowanymi odpowiedziami w centrum egzaminów Microsoft, albo rozwiąż testy na czas na ExamRoll.io.
Przegląd
Aplikacje i doświadczenie użytkownika końcowego w Azure Virtual Desktop (AVD) koncentrują się na sposobie pakietowania, publikowania, nadawania uprawnień i optymalizacji aplikacji oraz pulpitów na heterogenicznych klientach, przy jednoczesnym zachowaniu przewidywalnego i bezpiecznego środowiska. Dostarczanie niezawodnych sesji o niskim opóźnieniu wymaga starannego projektowania grup aplikacji, dynamicznego dostarczania aplikacji (MSIX app attach), polityk przekierowań i optymalizacji mediów, a także operacyjnego podejścia do monitorowania i rozwiązywania problemów, które jest skalowalne.
Modele dostarczania aplikacji i projektowanie uprawnień
AVD publikuje zasoby za pośrednictwem grup aplikacji powiązanych z pulą hostów. Istnieją dwa typy:
- Grupa aplikacji pulpitu: dostarcza pełny pulpit. Jedna grupa pulpitu jest tworzona automatycznie dla każdej puli hostów.
- Grupa aplikacji RemoteApp: dostarcza pojedyncze aplikacje. Można utworzyć wiele grup RemoteApp dla jednej puli hostów.
Publikacja RemoteApp i odnajdywanie w menu Start:
- Gdy dodajesz aplikację RemoteApp, centrum administracyjne wysyła zapytanie do hosta sesji w celu wyliczenia zainstalowanych aplikacji na podstawie skrótów w menu Start. Proces ten zakłada, że aplikacja jest identycznie zainstalowana na wszystkich hostach (ta sama ścieżka i architektura). Jeśli tak nie jest, należy podać w pełni kwalifikowaną ścieżkę i katalog roboczy.
- W przypadku MSIX app attach opublikowane wpisy mapują się na aplikacje z pakietu; należy zapewnić dostępność pakietu na wszystkich hostach, na których mogą logować się użytkownicy.
Rejestracja obszaru roboczego:
- Każda grupa aplikacji musi być zarejestrowana w dokładnie jednym obszarze roboczym.
- Obszary robocze i ich grupy aplikacji muszą znajdować się w tej samej lokalizacji metadanych AVD. Użytkownicy subskrybują obszar roboczy za pomocą klienta Windows, klientów innych platform lub klienta webowego; przypisane zasoby są agregowane w kanale użytkownika.
Wybór między pełnym pulpitem a RemoteApp:
- Wybierz pełny pulpit, gdy użytkownicy wymagają przepływów pracy obejmujących wiele aplikacji, dostępu do powłoki, dynamicznego odnajdywania aplikacji lub gdy interoperacyjność aplikacji jest złożona.
- Wybierz RemoteApp, gdy potrzebujesz zasady najniższych uprawnień, ograniczonej ekspozycji zasobów, szybszego uruchamiania aplikacji i mniejszego zużycia zasobów sesji.
- Unikaj przypisywania tym samym użytkownikom zarówno grupy pulpitu, jak i grupy RemoteApp z tej samej puli, aby zminimalizować dezorientację i potencjalne zduplikowane sesje.
- Jeśli potrzebujesz udostępnić różne systemy operacyjne (np. Windows 11 vs Windows 10), przygotuj oddzielne pule hostów; nie można przypisać grupy aplikacji pulpitu Windows 11 z puli hostów z systemem Windows 10.
Nadawanie uprawnień i RBAC:
- Przypisuj użytkowników za pośrednictwem grup Azure AD do grup aplikacji w celu skalowalnego zarządzania cyklem życia. Utrzymuj przypisania zgodne z rolami biznesowymi i pakietami aplikacji.
- W przypadku operacji z najniższymi uprawnieniami używaj ról wbudowanych (np. Desktop Virtualization Session Host Operator dla puli hostów). Dodawanie istniejących maszyn wirtualnych do puli hostów wymaga wygenerowania klucza rejestracji.
- Grupa aplikacji może być zarejestrowana tylko w jednym obszarze roboczym; projektuj obszary robocze według jednostek biznesowych, geografii lub środowiska (dev/test/prod).
Pakietowanie i dystrybucja aplikacji
MSIX app attach (dynamiczne dostarczanie aplikacji):
- Pakiety: Konwertuj MSIX do formatu VHD/VHDX/CIM. Przechowuj pakiety w wysoko dostępnej pamięci masowej SMB (Azure Files, Azure NetApp Files) z uwierzytelnianiem opartym na AD i niskim opóźnieniem w stosunku do hostów sesji.
- Przygotowanie (staging): Montuje obraz pakietu na hoście sesji (akcja per host). Wykonywane podczas logowania, na żądanie lub wstępnie przygotowane podczas prac konserwacyjnych w celu skrócenia czasu logowania.
- Rejestracja: Rejestracja per użytkownik integruje aplikację z profilem użytkownika bez modyfikowania obrazu bazowego. Wyrejestrowanie przy wylogowaniu zapewnia czyste usunięcie.
- Separacja obrazów: Utrzymuj swój złoty obraz w minimalnej formie (system operacyjny, agenci, frameworki takie jak .NET, aplikacje M365 w razie potrzeby). Dostarczaj aplikacje za pomocą MSIX app attach lub tradycyjnych narzędzi, aby uniknąć proliferacji obrazów i zmniejszyć ryzyko związane z aktualizacjami.
Tradycyjne aplikacje Win32 i biznesowe (LOB):
- Używaj narzędzi do dystrybucji oprogramowania w przedsiębiorstwie (Configuration Manager, skrypty lub wypiekanie w obrazie), gdy aplikacje nie nadają się do MSIX (sterowniki jądra, usługi systemowe, głębokie integracje COM).
- Utrzymuj spójne ścieżki na wszystkich hostach. Jeśli używasz RemoteApp, upewnij się, że ścieżki do plików binarnych są stabilne i dostępne dla standardowych użytkowników.
Aplikacje z Microsoft Store:
- Usługa Microsoft Store dla Firm została wycofana; używaj MSIX, winget lub integracji ze sklepem Intune tam, gdzie jest to wspierane.
- Wsparcie Intune dla Windows multi-session jest ograniczone; preferuj MSIX app attach, ConfigMgr lub instalację opartą na obrazie dla pul hostów z wieloma sesjami.
Aplikacje Microsoft 365 i profile:
- W przypadku Windows multi-session zainstaluj aplikacje M365 z aktywacją na komputerze udostępnionym i włącz FSLogix do roamingu profilu i kontenera Office.
Zarządzanie obrazami i replikacja:
- Używaj Azure Compute Gallery do wersjonowania obrazów i replikacji regionalnej, aby umieszczać obrazy blisko pul hostów i utrzymywać spójność wzorców systemu operacyjnego i aplikacji w różnych lokalizacjach geograficznych.
Wzmacnianie bezpieczeństwa (hardening):
- Aby ograniczyć użytkowników tylko do opublikowanych aplikacji podczas korzystania z RemoteApp, zaimplementuj reguły AppLocker. Zapobiega to uruchamianiu dowolnych plików wykonywalnych (np. z okien dialogowych „Zapisz jako”).
Media, urządzenia i doświadczenie klienta
Optymalizacja Teams, WebRTC i przekierowanie multimediów:
- Optymalizacja Teams dla AVD przenosi przetwarzanie audio/wideo na klienta za pomocą WebRTC, co zmniejsza obciążenie CPU na hoście sesji i poprawia jakość połączeń. Upewnij się, że na hoście są zainstalowane obsługiwane wersje Teams, a na punktach końcowych obsługiwani klienci AVD. Sprawdź, czy baner „AVD optimized” pojawia się w informacjach o aplikacji Teams (About).
- Przekierowanie multimediów (MMR) dla przeglądarek przenosi dekodowanie i renderowanie wideo HTML5 na klienta. Wymaga to usługi przekierowania AVD na hoście oraz obsługiwanego rozszerzenia przeglądarki na kliencie.
- Aby zapewnić jakość połączeń, zagwarantuj łączność UDP z usługami AVD i Teams, skonfiguruj QoS/DSCP dla mediów czasu rzeczywistego i używaj Teams Call Analytics/CQD do analizy.
Zasady przekierowania urządzeń i zasobów:
- Konfiguracja za pomocą właściwości RDP puli hostów lub GPO:
- Drukarki: Przekierowanie Easy Print lub użycie Universal Print do zarządzanego w przedsiębiorstwie, chmurowego drukowania (cloud-first).
- Dyski i schowek: Ogranicz, aby zminimalizować ryzyko eksfiltracji danych; w razie potrzeby zezwalaj na schowek tylko dla tekstu.
- USB i karty inteligentne: Włączaj tylko dla zweryfikowanych scenariuszy i zgodnych punktów końcowych. Przekierowanie USB jest obsługiwane na kliencie Windows; klienci webowi i mobilni mają ograniczenia.
- Urządzenia do przechwytywania audio i wideo: Włącz dla scenariuszy głosowych/wideo z optymalizacją Teams.
Przykładowa konfiguracja właściwości RDP puli hostów:
drivestoredirect:s:;
redirectclipboard:i:0;
redirectprinters:i:1;
redirectsmartcards:i:1;
redirectcomports:i:0;
usbdevicestoredirect:s:;
audiocapturemode:i:1;
videoplaybackmode:i:1
Klienci RDP i strategia aktualizacji:
- Klienci: Klient pulpitu Windows (MSRDC) zapewnia najbogatsze doświadczenie; klienci dla macOS, iOS/iPadOS, Android oraz klient webowy zapewniają szeroki zasięg z różnicami w funkcjonalności (np. ograniczone wsparcie USB na systemach innych niż Windows, ograniczone wsparcie dla wielu monitorów na klientach webowych/mobilnych).
- Dbaj o aktualność klientów, aby otrzymywać aktualizacje kodeków, przekierowań i optymalizacji Teams. Stosuj wdrożenie pierścieniowe (pilotażowe, szerokie) i wymuszaj minimalne wersje klienta za pomocą zasad. W przypadku korzystania z cienkich klientów, zsynchronizuj aktualizacje oprogramowania układowego (firmware) i klienta AVD.
Dostępność, wyświetlacze i dostrajanie wizualne:
- Dostępność: Wykorzystaj funkcje Ułatwień dostępu (Ease of Access) systemu Windows w ramach sesji; wysoki kontrast i lupa działają dobrze przez RDP.
- Wyświetlacze: Obsługiwane są konfiguracje wielomonitorowe i wysokie DPI; zrównoważ rozdzielczość i liczbę monitorów z budżetami GPU/CPU. Unikaj bardzo wysokich częstotliwości odświeżania (frame rate) przy ograniczonych połączeniach WAN.
- Kodeki i grafika: Używaj AVC/H.264 dla sieci WAN, rozważ AVC444 dla lepszego renderowania tekstu na pulpitach z dużą ilością ruchu kosztem przepustowości. Dostosuj limit liczby klatek na sekundę i włącz kodowanie sprzętowe, jeśli jest dostępne. Wyłącz niepotrzebne animacje i aplikacje działające w tle na obrazie systemu, aby poprawić odczuwalną responsywność.
- Ochrona przed przechwytywaniem ekranu może być włączona dla wrażliwych aplikacji lub pulpitów.
Operacje i rozwiązywanie problemów z doświadczeniem użytkownika końcowego
Gotowość i łączność:
- Przed przyłączeniem do domeny Azure AD DS zaktualizuj DNS sieci wirtualnej, aby wskazywał na zarządzane kontrolery domeny, w celu zapewnienia prawidłowego rozpoznawania nazw i uwierzytelniania Kerberos.
- Zmierz opóźnienie między użytkownikiem a regionem za pomocą narzędzia Azure Virtual Desktop Experience Estimator i na tej podstawie wybierz odpowiednie regiony.
- W przypadku istniejących maszyn wirtualnych wygeneruj klucz rejestracyjny puli hostów przed zainstalowaniem agentów AVD, aby przyłączyć je do puli.
Profile i przechowywanie danych:
- Używaj kontenerów profili i Office FSLogix, aby zapewnić spójne sesje na różnych hostach. Dla bardzo dużych populacji użytkowników lub obciążeń wrażliwych na IOPS, usługa Azure NetApp Files zapewnia najniższe opóźnienia i najwyższą przepustowość. Skonfiguruj ustawienie FSLogix Profiles na hostach sesji i zweryfikuj uprawnienia NTFS/SMB.
Bezpieczeństwo i higiena platformy:
- Zainstaluj oprogramowanie antymalware za pomocą rozszerzenia Microsoft Antimalware VM i dołącz hosty do Microsoft Defender for Endpoint w obrazie bazowym lub za pomocą skryptów uruchamianych przy pierwszym starcie, aby wszystkie nowo wdrożone hosty były spójnie rejestrowane.
- Jeśli metadane licencji maszyny wirtualnej są nieprawidłowe po wdrożeniu, zaktualizuj je za pomocą PowerShell (na przykład poleceniem
Update-AzVm), aby zastosować prawidłowy typ licencji Windows. - Używaj funkcji Start VM on connect w celu optymalizacji kosztów; przypisz wymaganą rolę niestandardową do jednostki usługi Azure Virtual Desktop.
Problemy z uruchamianiem aplikacji:
- Sprawdź obecność aplikacji na wszystkich hostach sesji, spójność ścieżek, poprawną architekturę (bitness) i wymagane frameworki.
- W przypadku MSIX app attach zweryfikuj opóźnienie magazynu, podpisy pakietów oraz ukończenie procesów przemieszczania (staging) i rejestracji. Przejrzyj logi agenta AVD i FSLogix.
- Sprawdź zdarzenia AppLocker pod kątem odmów dostępu, jeśli użytkownicy zgłaszają, że „nic się nie dzieje” po uruchomieniu.
- Upewnij się, że grupy aplikacji są prawidłowo powiązane z obszarem roboczym w tej samej lokalizacji metadanych i że przypisania grup użytkowników zostały rozpropagowane.
Rozłączone sesje i stabilność sesji:
- Przejrzyj limity bezczynności i sesji we właściwościach RDP i GPO; upewnij się, że funkcja Keep-Alive jest odpowiednio skonfigurowana.
- Potwierdź, że protokół UDP jest dozwolony; RDP Shortpath i UDP zapewniają bardziej odporne ścieżki dla mediów i grafiki.
- Zbadaj kondycję i pojemność hosta sesji: gotowość procesora (CPU ready), obciążenie pamięci RAM (RAM pressure), błędy stron (page faults), opóźnienia magazynu i przepustowość karty sieciowej (NIC). Włączaj tryb drain mode tylko podczas prac konserwacyjnych.
Szybka analiza problemów w trakcie sesji:
- Z poziomu sesji użytkownika uruchom Monitor wydajności z licznikami RemoteFX Graphics Frames Skipped/Second, aby ustalić, czy spadki wydajności są spowodowane przez serwer, sieć czy klienta.
- Sprawdź logi w Podglądzie zdarzeń: RemoteDesktopServices-RdpCoreTS, TerminalServices-LocalSessionManager oraz logi agenta AVD w lokalizacjach
C:\ProgramData\Microsoft\RDInfrai\RDAgent. - Użyj Azure Monitor for AVD Insights, aby korelować etapy połączenia, brokering i kondycję hosta.
Praktyczny scenariusz problemu
Firma Microsoft wdraża Azure Virtual Desktop, aby dostarczać narzędzia biurowe i inżynierskie globalnej sile roboczej korzystającej z różnych urządzeń. Zgłaszane są problemy z niespójną jakością połączeń w Teams, sporadyczne błędy uruchamiania aplikacji RemoteApp dla przeglądarki CAD oraz obawy dotyczące wycieku danych przez przekierowanie dysków.
Wybierz regiony i zweryfikuj opóźnienia
- Użyj narzędzia Azure Virtual Desktop Experience Estimator z głównych lokalizacji geograficznych użytkowników do regionów kandydujących i wybierz regiony puli hostów o najniższym zmierzonym opóźnieniu.
- Dlaczego: Minimalizuje to opóźnienie w obie strony (round-trip delay) dla grafiki i mediów, poprawiając responsywność i stabilność połączeń.
Standaryzuj obrazy i dynamicznie dostarczaj aplikacje
- Stwórz minimalny obraz Windows 11 Enterprise multi-session z agentami AVD, FSLogix, onboardingiem do Defender for Endpoint i aplikacjami M365 (z aktywacją udostępnioną). Opublikuj go przez Azure Compute Gallery i zreplikuj do wymaganych regionów.
- Spakuj przeglądarkę CAD jako MSIX, jeśli to możliwe, i dostarczaj ją za pomocą MSIX app attach z usługi Azure NetApp Files.
- Dlaczego: Separacja obrazów zmniejsza częstotliwość aktualizacji (update churn); galeria zapewnia spójne, regionalnie dostępne wersje; ANF zapewnia niskie opóźnienia I/O dla app attach.
Wzmocnij uprawnienia i przekierowania
- Opublikuj przeglądarkę CAD i pakiet Office jako RemoteApps z grupy aplikacji typu RemoteApp. Przypisz użytkowników za pomocą grup Azure AD i zarejestruj grupę aplikacji w obszarze roboczym w tym samym regionie metadanych.
- Ustaw właściwości RDP puli hostów tak, aby wyłączyć przekierowanie dysków i schowka (z wyjątkiem tekstu); włącz drukarki przez Easy Print; zezwól na karty inteligentne.
- Dlaczego: Zasada najmniejszych uprawnień zmniejsza ryzyko i powierzchnię ataku; kontrolowane przekierowanie ogranicza eksfiltrację danych.
Zoptymalizuj media i przeglądarki
- Włącz optymalizację dla Teams i zweryfikuj zoptymalizowany stan na klientach. Wdróż przekierowanie multimediów dla Edge z wymaganą usługą i rozszerzeniem.
- Skonfiguruj QoS/DSCP dla mediów czasu rzeczywistego i potwierdź, że ruch wychodzący UDP jest dozwolony z klientów i hostów sesji.
- Dlaczego: Odciążenie przetwarzania mediów na punkty końcowe zmniejsza użycie procesora hosta sesji i poprawia jakość A/V przy zmiennych warunkach sieciowych.
Skaluj i zarządzaj wydajnością profili
- Przechowuj profile FSLogix w usłudze Azure NetApp Files z odpowiednimi uprawnieniami SMB multichannel i NTFS. Zaimplementuj autoscale i Start VM on connect; przypisz wymaganą rolę niestandardową do jednostki usługi Azure Virtual Desktop.
- Dlaczego: ANF zapewnia najwyższą liczbę IOPS i najniższe opóźnienia na dużą skalę; autoscale i SVOC obniżają koszty, utrzymując spójne doświadczenie użytkownika.
Rozwiązuj problemy z uruchamianiem i stabilnością
- W przypadku awarii RemoteApp zweryfikuj procesy przemieszczania (staging) i rejestracji MSIX app attach oraz przejrzyj logi AppLocker pod kątem odmów; potwierdź spójną dostępność pakietu na wszystkich hostach.
- W przypadku problemów z wydajnością ekranu użyj liczników PerfMon RemoteFX Frames Skipped/Second, aby wyizolować problemy po stronie serwera, sieci lub klienta. Sprawdź, czy żaden z hostów sesji nie jest nieoczekiwanie w trybie drain mode.
- Dlaczego: Ukierunkowana telemetria skraca średni czas do rozwiązania problemu (MTTR) i pozwala uniknąć przebudowywania obrazów „na ślepo”.
Utrzymuj aktualność klienta i platformy
- Wdrażaj klientów AVD dla Windows i macOS w pierścieniach (rings), wymuszając minimalną wersję klienta. Aktualizuj hosty sesji za pomocą zweryfikowanych wersji obrazów z galerii. Wdrażaj oprogramowanie antymalware jako rozszerzenie VM.
- Dlaczego: Aktualni klienci zawierają poprawki dotyczące kodeków, optymalizacji i bezpieczeństwa; kontrolowane wdrożenia zmniejszają ryzyko regresji, utrzymując jednocześnie równość doświadczeń.
← Operacje na hostach sesji · Wszystkie domeny · Bezpieczeństwo →
Przećwicz te pytania → · Testy na czas na ExamRoll.io →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Zdaj egzamin →