Sélectionner une page

Dans cet article , nous allons mettre en place un master pour Azure Virtual Desktop.

Création de la VM

Pour la mise en place du master , on va créer une VM .

On clique sur Create

Dans l’onglet Basic , on choisit la souscription ,et au niveau du ressource group, on sélectionne ressource group : rg-avd-pooled .

On donne un nom pour la VM : goldenmaster

On choisit la région North Europe , puis on sélectionne l’image Windows 10 multisession version  21H2  (Pooled)

La taille de la machine sera D4s_v4.

Pour le security type , on a deux options : standard et trusted launch virtual machines .

On choisit trusted launch virtual machines : pour en savoir plus : https://learn.microsoft.com/fr-fr/azure/virtual-machines/trusted-launch

On renseigne le nom d’utilisateur et le mot de passe pour  se connecter à la VM

Puis cliquer sur Next : Disks

Pour l’OS du disque , il faut choisir Standard SSD ( locally-redundant storage)

Ensuite , on clique sur Networking  

Sur la partie Networking  , on choisit le virtual network bassavd_Vnet  et  le subnet avd_subnet

Dans Management on laisse tous les paramètres par défaut.

On clique sur Next : Monitoring , on active le boot diagnostics.

On clique sur Next : on renseigne les tags : ProductName :  VDI  , Department :  Infrastructure et l’Environnement : Dev

Après la vérification on clique sur Create

La machine virtuelle est créée.

Pour se connecter à la machine , on sélectionne Connect.

Dans Settings , on choisi RDP pour cet article .

Mais en production , il faudra mettre en place Azure Bastion ou Just Time Access pour sécuriser l’accès à la VM.

Personnalisation de l ‘image

Il y a des configurations à mettre en place pour avoir un master fonctionnel.

  • Désactivation des mises à jour automatiques

Pour désactiver les mises à jour automatiques , on exécute la commande suivante dans une invite de commande :

reg add « HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU » /v NoAutoUpdate /t REG_DWORD /d 1 /f

  • Désactivation de l’assistance de stockage

Pour l’hôte de session de Azure Virtual Desktop qui utilise Windows 10 Entreprise ou Windows 10 Entreprise multisession, il est recommandé de désactiver l’assistant Stockage. On peut désactiver l’Assistant Stockage dans le menu Paramètres sous Stockage, comme indiqué ci-dessous.

Sinon on peut exécuter cette commande :

reg add « HKCU\Software\Microsoft\Windows\CurrentVersion\StorageSense\Parameters\StoragePolicy » /v 01 /t REG_DWORD /d 0 /f

  • Redirection du fuseau horaire

La redirection de fuseau horaire peut être appliquée au niveau d’une stratégie de groupe dans la mesure où toutes les machines virtuelles au sein d’un pool d’hôtes font partie du même groupe de sécurité.

Pour cet article , on exécute cette commande directement sur l ‘image principale :

reg add « HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services » /v fEnableTimeZoneRedirection /t REG_DWORD /d 1 /f

  • Installation de Office365

L’activation d’ordinateurs partagés permet de déployer les applications Microsoft 365 Enterprise sur un ordinateur professionnel accessible par plusieurs utilisateurs.

Utilisez l’outil Déploiement d’Office pour installer Office.

Windows 10 Entreprise multisession prend uniquement en charge les versions suivantes d’Office :

  • Applications Microsoft 365 Enterprise
  • Les applications Microsoft 365 Enterprise fournies avec un abonnement Microsoft 365 Business Premium

L’outil Déploiement d’Office exige un fichier XML de configuration. Pour personnaliser voir Options de configuration de l’outil Déploiement d’Office.

Pour l’article , on part sur cet exemple de configuration :

<Configuration>

  <Add OfficeClientEdition= »64″ Channel= »MonthlyEnterprise »>

    <Product ID= »O365ProPlusRetail »>

      <Language ID= »en-US » />

      <Language ID= »MatchOS » />

      <ExcludeApp ID= »Groove » />

      <ExcludeApp ID= »Lync » />

      <ExcludeApp ID= »OneDrive » />

      <ExcludeApp ID= »Teams » />

    </Product>

  </Add>

  <RemoveMSI/>

  <Updates Enabled= »FALSE »/>

  <Display Level= »None » AcceptEULA= »TRUE » />

  <Logging Level= »Standard » Path= »%temp%\WVDOfficeInstall » />

  <Property Name= »FORCEAPPSHUTDOWN » Value= »TRUE »/>

  <Property Name= »SharedComputerLicensing » Value= »1″/>

</Configuration>

L’outil Déploiement d’Office contient setup.exe. Pour installer Office, exécutez la commande suivante en ligne de commande :

.\OfficeSetup.exe configuration-Office365-x64.xml

Pour savoir en plus : https://learn.microsoft.com/fr-fr/azure/virtual-desktop/install-office-on-wvd-master-image

  • Installation OneDrive

OneDrive s’installe normalement utilisateur par utilisateur.

Mais pour un environnement VDI ,il doit être installé ordinateur par ordinateur.

Voici la marche à suivre pour installer OneDrive .

D’abord , on commence par créer un emplacement pour le programme d’installation de OneDrive.

Ensuite on télécharge OneDriveSetup.exe dans l’emplacement d’installation .

Puis on exécute cette commande avec élévation de privilèges pour définir la valeur de Registre AllUsersInstall :

REG ADD « HKLM\Software\Microsoft\OneDrive » /v « AllUsersInstall » /t REG_DWORD /d 1 /reg:64

On exécute cette commande pour installer OneDrive en mode ordinateur par ordinateur :

.\OneDriveSetup.exe » /allusers

Après on exécute cette commande pour configurer OneDrive de sorte qu’il se lance à la connexion pour tous les utilisateurs :

REG ADD « HKLM\Software\Microsoft\Windows\CurrentVersion\Run » /v OneDrive /t REG_SZ /d « C:\Program Files (x86)\Microsoft OneDrive\OneDrive.exe /background » /f

Enfin on configure le compte d’utilisateur en mode silencieux en exécutant la commande suivante:

REG ADD « HKLM\SOFTWARE\Policies\Microsoft\OneDrive » /v « SilentAccountConfig » /t REG_DWORD /d 1 /f

L’installation de OneDrive  est terminée .

  • Installation de Teams

L’installation de Teams pour Azure Virtual Desktop est spécifique pour un environnement VDI .

Voici le script pour l ‘installation de Teams:

# Définir la clé de registre Teams

$Name = « IsWVDEnvironment »

$value = « 1 »

# Ajouter un chemin de registre

if (!(Test-Path « HKLM:\SOFTWARE\Microsoft\Teams »)) {

    New-Item -ErrorAction Stop -Path « HKLM:\SOFTWARE\Microsoft\Teams » -Force

}

# Ajouter une valeur de registre VDI

New-ItemProperty -ErrorAction Stop -Path « HKLM:\SOFTWARE\Microsoft\Teams » -Name $name -Value $value -PropertyType DWORD -Force

# Créer un dossier temporaire pour les téléchargements

New-Item -Type Directory -Path ‘c:\’ -Name « temp »

# Installation  de WebRTC redirection  service

invoke-webrequest -uri ‘https://query.prod.cms.rt.microsoft.com/cms/api/am/binary/RE4AQBt’ -OutFile ‘c:\temp\MsRdcWebRTCSvc_x64.msi’

Start-Process -filepath msiexec.exe -Wait -ErrorAction Stop -ArgumentList ‘/i c:\temp\MsRdcWebRTCSvc_x64.msi /quiet /norestart’

# Installation de Visual Studio C++ service

invoke-webrequest -uri ‘https://aka.ms/vs/16/release/vc_redist.x64.exe’ -OutFile ‘c:\temp\VC_redist.x64.exe’

Start-Process -filepath c:\temp\VC_redist.x64.exe   -Wait -ErrorAction Stop -ArgumentList ‘/quiet /log c:\temp\VC_redist.log’

# Telecharger le programme d’installation dans C:\temp

invoke-webrequest -uri ‘https://teams.microsoft.com/downloads/desktopurl?env=production&plat=windows&arch=x64&managedInstaller=true&download=true’ -OutFile ‘c:\temp\Teams_windows_x64.msi’

# Installation de Teams

Start-Process -filepath msiexec.exe -Wait -ErrorAction Stop -ArgumentList ‘/i’, ‘c:\temp\Teams_windows_x64.msi’, ‘/l*v c:\temp\teams.log’, ‘ALLUSER=1’

  •  Installation d’applications

Pour ce lab , avec Microsoft365 , nous avons installé  les applications Google Chrome , Teams , WinRar . Fslogix est déjà installé par défaut .                                               

  • Optimisations du master

Après l’installation des applications , il faut optimiser le master . Microsoft fourni un outil qui s’appelle :The-Virtual-Desktop-Team/Virtual-Desktop-Optimization-Tool: https://github.com/The-Virtual-Desktop-Team/Virtual-Desktop-Optimization-Tool

On télécharge le dossier sur Github on le dézippe

cd .\Virtual-Desktop-Optimization-Tool-main\

Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope Process

.\Windows_VDOT.ps1 -WindowsVersion 2004 -Optimizations All -Verbose

Snapchot :

Après les installations des applications , on fait un snapchot avant de capturer l’image.

Pour cela , on clique sur Disks , on choisit le disque.

On clique sur create snapchot

On remplit les champs en mettant le ressource group , un nom d’instance : snapchotavdmulti , le type de storage: zone redundant .

Dans Encryption on laisse par Defaut.

Dans Networking ,  Network access , on choisit Disable public and private access

On renseigne les tags définis .

Dans Review et Create  , on voit que la validation est passée , on clique sur Create

On voit bien que le snapchot a été bien crée .

Sysprep

Après le snapchot , on rallume la VM .  On va dans C:// Windows System32 /Sysprep

On exécute sysprep.exe

On sélectionne Enter System Out-of-Box Experience (OOBE) comme System Cleanup Action.

On Coche generalize et on sélectionnez Arrêt puis on Clique  sur OK.

Capture de l’image

Après le Sysprep , on fait une capture de la vm .

On met le ressource group : rg-avd-pooled

On crée un Azure Compute Gallery : galleryAVD

On va créer une image qui sera stockée dans galleryAVD

Puis on crée une définition d’image avec comme nom : imagemulti

On renseigne les paramètres suivants :

  • Publisher ; MicrosoftWindowsDesktop
  • Offer : Windows-10
  • SKU : 21H2-avd-g2

Pour cette définition d’image , on met la version 1 , on réplique l’image de définition par défaut en North Europe et aussi en West Europe .

On renseigne les tags.

Dans Review+ create on clique sur Create

Le déploiement est réussi .

Dans GalleryAVD , on voit bien notre image imagemulti.

En appuyant sur imagemulti pour voir les détails , on voit bien qu’ on a la bonne version qui est répliquée en NorthEurope et WestEurope.

NB : 1 réplica nous permet de créer 20 machines virtuelles simultanées . Si on veut créer 100 machines virtuelles , il nous faudra 5 réplicas.

Conclusion

Voici une des méthodes pour mettre en place un master. Il existe d’autres méthodes comme Azure Image Builder et Packer .

Le prochain article portera sur le déploiement de l’environnement avec le master qu’on vient de mettre en place .

Sharing is caring!