Microsoft AZ-140: Uygulamalar ve Son Kullanıcı Deneyimi — Çalışma kılavuzu
Şunun bir parçası: Microsoft Azure Virtual Desktop Specialty AZ-140 — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: Microsoft sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.
Genel Bakış
Azure Virtual Desktop (AVD) içindeki uygulamalar ve son kullanıcı deneyimi, heterojen istemciler arasında öngörülebilir ve güvenli bir deneyim sağlarken uygulamaları ve masaüstlerini nasıl paketlediğiniz, yayınladığınız, yetkilendirdiğiniz ve optimize ettiğiniz etrafında şekillenir. Güvenilir, düşük gecikmeli oturumlar sunmak; uygulama gruplarının, dinamik uygulama dağıtımının (MSIX app attach), yeniden yönlendirme ilkelerinin ve medya optimizasyonlarının dikkatli bir şekilde tasarlanmasını ve ayrıca ölçeklenebilen bir izleme ve sorun giderme operasyonel yaklaşımını gerektirir.
Uygulama Dağıtım Modelleri ve Yetkilendirme Tasarımı
AVD, bir ana bilgisayar havuzuyla (host pool) ilişkili uygulama grupları aracılığıyla kaynakları yayınlar. İki türü vardır:
- Masaüstü uygulama grubu: tam bir masaüstü sunar. Her ana bilgisayar havuzu için bir masaüstü grubu otomatik olarak oluşturulur.
- RemoteApp uygulama grubu: tek tek uygulamaları sunar. Her ana bilgisayar havuzu için birden fazla RemoteApp grubu oluşturabilirsiniz.
RemoteApp yayını ve Başlat menüsü keşfi:
- Bir RemoteApp eklediğinizde, yönetim merkezi, Başlat menüsü kısayollarından yüklenmiş uygulamaları listelemek için bir oturum ana bilgisayarını sorgular. Bu keşif, uygulamanın tüm ana bilgisayarlarda aynı şekilde (aynı yol ve mimari) yüklendiğini varsayar. Aksi takdirde, tam nitelikli bir yol ve çalışma dizini belirtin.
- MSIX app attach için, yayınlanan girişler paketin uygulamalarıyla eşleşir; paketin, kullanıcıların oturum açabileceği tüm ana bilgisayarlarda kullanılabilir olduğundan emin olun.
Çalışma alanı kaydı:
- Her uygulama grubu tam olarak bir çalışma alanına (workspace) kaydedilmelidir.
- Çalışma alanları ve uygulama grupları aynı AVD meta veri konumunda bulunmalıdır. Kullanıcılar, Windows istemcisi, diğer platform istemcileri veya web istemcisi ile bir çalışma alanına abone olur; atanan kaynaklar kullanıcının akışında (feed) toplanır.
Tam masaüstü ve RemoteApp arasında seçim yapma:
- Kullanıcılar çoklu uygulama iş akışları, kabuk (shell) erişimi veya dinamik uygulama keşfi gerektirdiğinde ya da uygulamalar arası etkileşim karmaşıksa tam masaüstünü seçin.
- En az ayrıcalık ilkesi, kaynaklara sınırlı erişim, daha hızlı uygulama başlatma ve daha düşük oturum kaynak kullanımı gerektiğinde RemoteApp’i seçin.
- Karışıklığı ve olası yinelenen oturumları en aza indirmek için aynı kullanıcılara aynı havuzun hem masaüstü hem de RemoteApp gruplarını atamaktan kaçının.
- Farklı işletim sistemi deneyimleri (örneğin, Windows 11 ve Windows 10) sunmanız gerekiyorsa, ayrı ana bilgisayar havuzları sağlayın; bir Windows 10 ana bilgisayar havuzundan bir Windows 11 masaüstü uygulama grubunu atayamazsınız.
Yetkilendirme ve RBAC:
- Ölçeklenebilir yaşam döngüsü yönetimi için kullanıcıları Azure AD grupları aracılığıyla uygulama gruplarına atayın. Atamaları iş rollerine ve uygulama paketlerine göre hizalı tutun.
- En az ayrıcalıkla operasyonlar için yerleşik rolleri (örneğin, bir ana bilgisayar havuzu için Desktop Virtualization Session Host Operator) kullanın. Mevcut VM’leri bir ana bilgisayar havuzuna eklemek, bir kayıt anahtarı (registration key) oluşturmayı gerektirir.
- Bir uygulama grubu yalnızca bir çalışma alanına kaydedilebilir; çalışma alanlarını iş birimi, coğrafya veya ortama (geliştirme/test/üretim) göre tasarlayın.
Uygulamaların Paketlenmesi ve Dağıtımı
MSIX app attach (dinamik uygulama dağıtımı):
- Paketler: MSIX’i VHD/VHDX/CIM’e dönüştürün. Paketleri, AD tabanlı kimlik doğrulaması olan ve oturum ana bilgisayarlarına düşük gecikmeli erişim sağlayan yüksek erişilebilirliğe sahip SMB depolama alanlarında (Azure Files, Azure NetApp Files) saklayın.
- Hazırlama (Staging): Paket imajını oturum ana bilgisayarına bağlar (ana bilgisayar başına eylem). Oturum açma süresini azaltmak için oturum açma sırasında, isteğe bağlı olarak veya bakım sırasında önceden hazırlanarak yapılır.
- Kayıt (Registration): Kullanıcı başına kayıt, temel imajı değiştirmeden uygulamayı kullanıcının profiline entegre eder. Oturum kapatıldığında kaydın silinmesi (Deregistration) temiz bir şekilde kaldırma işlemi yapar.
- İmaj ayrımı: Altın imajınızı (golden image) minimumda tutun (İS, aracılar, .NET gibi framework’ler, gerekirse M365 Apps). İmaj karmaşasını (image sprawl) önlemek ve güncelleme riskini azaltmak için uygulamaları MSIX app attach veya geleneksel araçlar aracılığıyla dağıtın.
Geleneksel Win32 ve iş kolu (LOB) uygulamaları:
- Uygulamalar MSIX için uygun olmadığında (çekirdek sürücüleri, sistem hizmetleri, derin COM entegrasyonları) kurumsal yazılım dağıtım araçlarını (Configuration Manager, betikleme veya imaja dahil etme) kullanın.
- Yolları ana bilgisayarlar arasında tutarlı tutun. RemoteApp kullanıyorsanız, ikili dosya (binary) yollarının kararlı ve standart kullanıcılar tarafından erişilebilir olduğundan emin olun.
Microsoft Store uygulamaları:
- Microsoft Store for Business kullanımdan kaldırılmıştır; desteklendiği yerlerde MSIX, winget veya Intune mağaza entegrasyonunu kullanın.
- Windows çoklu oturum (multi-session) için Intune desteği sınırlıdır; çoklu oturum ana bilgisayar havuzları için MSIX app attach, ConfigMgr veya imaj tabanlı kurulumu tercih edin.
Microsoft 365 Apps ve profiller:
- Windows çoklu oturum için, M365 Apps’i paylaşılan bilgisayar aktivasyonu (shared computer activation) ile yükleyin ve profil ile Office kapsayıcılarının dolaşımı (roaming) için FSLogix’i etkinleştirin.
İmaj yönetimi ve replikasyonu:
- İmajları ana bilgisayar havuzlarının yakınına yerleştirmek ve işletim sistemi/uygulama temellerini (baseline) coğrafyalar arasında tutarlı tutmak için imaj sürümleme ve bölgesel replikasyon için Azure Compute Gallery’yi kullanın.
Güvenlik sıkılaştırması:
- RemoteApp kullanırken kullanıcıları yalnızca yayınlanan uygulamalarla kısıtlamak için AppLocker kuralları uygulayın. Bu, rastgele yürütülebilir dosyaların (örneğin, Farklı Kaydet diyaloglarından) başlatılmasını engeller.
Medya, Cihazlar ve İstemci Deneyimi
Teams optimizasyonu, WebRTC ve çoklu ortam yönlendirmesi:
- AVD için Teams optimizasyonu, WebRTC aracılığıyla sesi/videoyu istemciye boşaltarak oturum ana bilgisayarındaki CPU kullanımını azaltır ve arama kalitesini artırır. Ana bilgisayarda desteklenen Teams sürümlerinin ve uç noktalarda desteklenen AVD istemcilerinin bulunduğundan emin olun. Teams’in Hakkında (About) bölümünde “AVD optimized” başlığının göründüğünü doğrulayın.
- Tarayıcılar için çoklu ortam yönlendirmesi (MMR), HTML5 video kod çözme ve işleme işlemlerini istemciye boşaltır. Ana bilgisayarda AVD yönlendirme hizmetini ve istemcide desteklenen bir tarayıcı uzantısını gerektirir.
- Arama kalitesi için AVD ve Teams hizmetlerine UDP bağlantısı olduğundan emin olun, gerçek zamanlı medya için QoS/DSCP’yi yapılandırın ve analiz için Teams Call Analytics/CQD’yi kullanın.
Cihaz ve kaynak yönlendirme ilkeleri:
- Ana bilgisayar havuzu RDP özellikleri veya GPO aracılığıyla yapılandırın:
- Yazıcılar: Easy Print yönlendirmesi veya kurumsal olarak yönetilen, bulut öncelikli yazdırma için Universal Print kullanın.
- Sürücüler ve pano: Veri sızmasını azaltmak için kısıtlayın; gerektiğinde yalnızca metin içeren panoya izin verin.
- USB ve akıllı kartlar: Yalnızca doğrulanmış senaryolar ve uyumlu uç noktalar için etkinleştirin. USB yönlendirmesi Windows istemcisinde desteklenir; web ve mobil istemcilerin sınırlamaları vardır.
- Ses yakalama ve video cihazları: Teams optimizasyonu ile sesli/görüntülü senaryolar için etkinleştirin.
Örnek ana bilgisayar havuzu RDP özelliği yapılandırması:
drivestoredirect:s:;
redirectclipboard:i:0;
redirectprinters:i:1;
redirectsmartcards:i:1;
redirectcomports:i:0;
usbdevicestoredirect:s:;
audiocapturemode:i:1;
videoplaybackmode:i:1
RDP istemcileri ve güncelleme stratejisi:
- İstemciler: Windows masaüstü istemcisi (MSRDC) en zengin deneyimi sunar; macOS, iOS/iPadOS, Android ve web istemcisi, özellik farklılıklarıyla (örneğin, Windows dışı sistemlerde sınırlı USB, web/mobilde kısıtlı çoklu monitör desteği) geniş bir erişim sağlar.
- Codec, yönlendirme ve Teams optimizasyon güncellemelerini almak için istemcilerin güncel olmasını sağlayın. Aşamalı bir dağıtım (pilot, genel) kullanın ve ilke ile minimum istemci sürümlerini zorunlu kılın. İnce istemcilerin kullanıldığı yerlerde, bellenim (firmware) ve AVD istemci güncellemelerini uyumlu hale getirin.
Erişilebilirlik, ekranlar ve görsel ayarlama:
- Erişilebilirlik: Oturum içinde Windows Erişim Kolaylığı özelliklerinden yararlanın; yüksek karşıtlık ve büyüteç, RDP üzerinden iyi çalışır.
- Ekranlar: Çoklu monitör ve yüksek DPI desteklenir; çözünürlüğü ve monitör sayısını GPU/CPU bütçeleriyle dengeleyin. Kısıtlı WAN bağlantılarında ultra yüksek kare hızlarından kaçının.
- Codec’ler ve grafikler: WAN için AVC/H.264 kullanın, bant genişliği maliyeti karşılığında yüksek hareketli masaüstlerinde daha iyi metin işleme için AVC444’ü değerlendirin. Kare hızı sınırını ayarlayın ve mevcut olduğunda donanım kodlamasını etkinleştirin. Algılanan yanıt süresini iyileştirmek için imaj üzerinde gereksiz animasyonları ve arka plan uygulamalarını devre dışı bırakın.
- Hassas uygulamalar veya masaüstleri için ekran yakalama koruması etkinleştirilebilir.
← Oturum Ana Bilgisayarı Operasyonları · Tüm alanlar · Güvenlik →
Bu soruları çözün → · ExamRoll.io’da süreli pratik →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Sınavınızı geçin →