이 문서에서는 VM(가상 머신)을 만들고 소프트웨어를 설치하는 방법을 포함하여 Azure에 업로드할 master VHD(가상 하드 디스크) 이미지를 준비하는 방법을 설명합니다. 이러한 지침은 organization 기존 프로세스와 함께 사용할 수 있는 Azure Virtual Desktop 관련 구성에 대한 것입니다.
중요
Azure Compute Gallery 또는 Azure Portal 이미지를 사용하는 것이 좋습니다. 그러나 사용자 지정된 이미지를 사용해야 하는 경우 VM에 Azure Virtual Desktop 에이전트가 아직 설치되어 있지 않은지 확인합니다. 이 경우 1단계: 모든 에이전트, 부팅 로더 및 스택 구성 요소 프로그램 제거 의 지침에 따라 VM에서 에이전트 및 모든 관련 구성 요소를 제거하거나 에이전트가 제거된 VM에서 새 이미지를 만듭니다. Azure Virtual Desktop 에이전트와 함께 사용자 지정된 이미지를 사용하면 호스트 풀 등록 토큰이 만료되어 사용자 세션 연결이 차단되므로 등록 차단과 같은 이미지에 문제가 발생할 수 있습니다.
VM 만들기
Windows 10 Enterprise 다중 세션은 Azure Compute Gallery 또는 Azure Portal 사용할 수 있습니다. 이 이미지를 사용자 지정하는 두 가지 옵션이 있습니다.
첫 번째 옵션은 관리되는 이미지에서 VM 만들기의 지침에 따라 Azure 에서 VM(가상 머신)을 프로비전한 다음 소프트웨어 준비 및 설치로 건너뛰는 것입니다.
두 번째 옵션은 이미지를 다운로드하고, Hyper-V VM을 프로비전하고, 요구 사항에 맞게 사용자 지정하여 이미지를 로컬로 만드는 것입니다. 다음 섹션에서 다룹니다.
로컬 이미지 만들기
이미지 버전을 관리 디스크로 내보내기 및 Azure에서 Windows VHD 다운로드의 지침에 따라 이미지를 다운로드할 수 있습니다. 이미지를 로컬 위치에 다운로드한 후 Hyper-V 관리자 를 열어 복사한 VHD를 사용하여 VM을 만듭니다. 다음 지침은 간단한 버전이지만 Hyper-V에서 가상 머신 만들기에서 자세한 지침을 찾을 수 있습니다.
복사된 VHD를 사용하여 VM을 만들려면 다음을 수행합니다.
새 가상 머신 마법사를 엽니다.
생성 지정 페이지에서 1세대를 선택합니다.
검사점 유형에서 검사 상자를 선택 취소하여 검사점 을 사용하지 않도록 설정합니다.
PowerShell에서 다음 cmdlet을 실행하여 검사점 사용 안 함을 설정할 수도 있습니다.
Set-VM -Name <VMNAME> -CheckpointType Disabled
디스크가 수정됨
기존 VHD에서 VM을 만드는 경우 기본적으로 동적 디스크를 만듭니다. 다음 이미지와 같이 디스크 편집... 을 선택하여 고정 디스크로 변경할 수 있습니다. 자세한 지침은 Azure에 업로드할 Windows VHD 또는 VHDX 준비를 참조하세요.
다음 PowerShell 명령을 실행하여 디스크를 고정 디스크로 변경할 수도 있습니다.
Convert-VHD –Path c:\test\MY-VM.vhdx –DestinationPath c:\test\MY-NEW-VM.vhd -VHDType Fixed
소프트웨어 준비 및 설치
이 섹션에서는 FSLogix 및 Windows Defender를 준비하고 설치하는 방법과 앱 및 이미지 레지스트리에 대한 몇 가지 기본 구성 옵션을 설명합니다.
VM에 엔터프라이즈용 Microsoft 365 앱 및 OneDrive를 설치하는 경우 master VHD 이미지에 Office 설치로 이동하고, 지침에 따라 앱을 설치합니다. 완료되면 이 문서로 돌아갑니다.
사용자가 특정 LOB 애플리케이션에 액세스해야 하는 경우 이 섹션의 지침을 완료한 후 설치하는 것이 좋습니다.
FSLogix 프로필 컨테이너 설정
FSLogix 컨테이너를 이미지의 일부로 포함하려면 파일 공유를 사용하여 호스트 풀에 대한 프로필 컨테이너 만들기의 지침을 따릅니다. 이 빠른 시작을 사용하여 FSLogix 컨테이너의 기능을 테스트할 수 있습니다.
FSLogix에 대한 바이러스 백신 제외 구성
Windows Defender가 VM에 구성된 경우 첨부하는 동안 VHD 및 VHDX 파일의 전체 내용을 검사하지 않도록 구성되어 있는지 확인합니다. 바이러스 백신 파일 및 폴더 제외 구성에서 FSLogix에 대한 제외 목록을 찾을 수 있습니다.
이 구성은 첨부하는 동안 VHD 및 VHDX 파일의 검색만 제거하지만 실시간 검사에는 영향을 주지 않습니다.
Windows Defender를 사용하는 경우 파일 확장명 및 폴더 위치에 따라 제외 구성 및 유효성 검사에서 특정 파일을 제외하도록 Windows Defender를 구성하는 방법에 대해 자세히 알아볼 수 있습니다.
자동 업데이트 사용 안 함
로컬 그룹 정책 통해 자동 업데이트 사용하지 않도록 설정하려면 다음을 수행합니다.
- 로컬 그룹 정책 편집기\관리 템플릿\Windows 구성 요소\Windows 업데이트 엽니다.
- 자동 업데이트 구성을 마우스 오른쪽 단추로 클릭하고 사용 안 함으로 설정합니다.
관리자 권한 PowerShell 프롬프트에서 다음 명령을 실행하여 자동 업데이트 사용하지 않도록 설정할 수도 있습니다.
New-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU" -Name NoAutoUpdate -PropertyType DWORD -Value 1 -Force
Windows 10 PC의 시작 레이아웃 지정(선택 사항)
관리자 권한 PowerShell 프롬프트에서 다음 명령을 실행하여 Windows 10 PC에 대한 시작 레이아웃을 지정합니다.
New-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer" -Name SpecialRoamingOverrideAllowed -PropertyType DWORD -Value 1 -Force
표준 시간대 리디렉션 설정
호스트 풀의 모든 VM이 동일한 보안 그룹에 속하므로 표준 시간대 리디렉션은 그룹 정책 수준에서 적용할 수 있습니다.
표준 시간대를 리디렉션하려면 다음을 수행합니다.
- Active Directory 서버에서 그룹 정책 관리 콘솔을 엽니다.
- 도메인을 확장하고 개체를 그룹 정책.
- 그룹 정책 설정에 대해 만든 그룹 정책 개체를 마우스 오른쪽 단추로 클릭하고 편집을 선택합니다.
- 그룹 정책 관리 편집기컴퓨터 구성>정책>관리 템플릿>Windows 구성 요소>원격 데스크톱 서비스>원격 데스크톱 세션 호스트>디바이스 및 리소스 리디렉션으로 이동합니다.
- 표준 시간대 리디렉션 허용 설정을 사용하도록 설정합니다.
관리자 권한 PowerShell 프롬프트에서 다음 명령을 실행하여 표준 시간대를 리디렉션할 수도 있습니다.
New-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services" -Name fEnableTimeZoneRedirection -PropertyType DWORD -Value 1 -Force
스토리지 센스 사용 안 함
Windows 10 Enterprise 사용하거나 다중 세션을 Windows 10 Enterprise Azure Virtual Desktop 세션 호스트의 경우 스토리지 센스를 사용하지 않도록 설정하는 것이 좋습니다. 운영 체제가 설치된 디스크는 일반적으로 크기가 작고 사용자 데이터는 프로필 로밍을 통해 원격으로 저장됩니다. 이 시나리오를 통해 스토리지 센스는 디스크가 사용 가능한 공간이 매우 낮다고 믿게 합니다. 레지스트리를 사용하여 이미지에서 스토리지 센스를 사용하지 않도록 설정하거나 그룹 정책 또는 Intune 사용하여 세션 호스트가 배포된 후 스토리지 센스를 사용하지 않도록 설정할 수 있습니다.
레지스트리의 경우 관리자 권한 PowerShell 프롬프트에서 다음 명령을 실행하여 Storage Sense를 사용하지 않도록 설정할 수 있습니다.
New-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\StorageSense\Parameters\StoragePolicy" -Name 01 -PropertyType DWORD -Value 0 -Force
그룹 정책 컴퓨터 구성>관리 템플릿시스템>스토리지 센스스토리지 센>스 > 허용을 사용 안 함으로 설정하여 그룹 정책 개체를 구성합니다.
Intune 경우 스토리지>스토리지 센스 전역 허용 설정이 차단으로 설정된 설정 카탈로그를 사용하여 구성 프로필을 구성합니다.
추가 언어 지원 포함
이 문서에서는 언어 및 지역 지원을 구성하는 방법을 다루지 않습니다. 자세한 내용은 다음 문서를 참조하세요.
기타 애플리케이션 및 레지스트리 구성
이 섹션에서는 애플리케이션 및 운영 체제 구성에 대해 설명합니다. 이 섹션의 모든 구성은 레지스트리 항목을 추가, 변경 또는 제거하여 수행됩니다.
Windows 10 Enterprise 다중 세션에서 원격 분석 데이터의 피드백 허브 수집을 보려면 관리자 권한 PowerShell 프롬프트에서 다음 명령을 실행합니다.
New-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\DataCollection" -Name AllowTelemetry -PropertyType DWORD -Value 3 -Force
Watson 크래시를 방지하려면 관리자 권한 PowerShell 프롬프트에서 다음 명령을 실행합니다.
Remove-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\Windows Error Reporting" -Name Corporate* -Force -Verbose
5k 해상도 지원을 사용하도록 설정하려면 관리자 권한 PowerShell 프롬프트에서 다음 명령을 실행합니다. 병렬 스택을 사용하도록 설정하려면 먼저 명령을 실행해야 합니다.
New-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" -Name MaxMonitors -PropertyType DWORD -Value 4 -Force
New-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" -Name MaxXResolution -PropertyType DWORD -Value 5120 -Force
New-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" -Name MaxYResolution -PropertyType DWORD -Value 2880 -Force
New-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\rdp-sxs" -Name MaxMonitors -PropertyType DWORD -Value 4 -Force
New-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\rdp-sxs" -Name MaxXResolution -PropertyType DWORD -Value 5120 -Force
New-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\rdp-sxs" -Name MaxYResolution -PropertyType DWORD -Value 2880 -Force
Azure에 업로드할 이미지 준비
구성을 완료하고 모든 애플리케이션을 설치한 후 Windows VHD 또는 VHDX 준비의 지침에 따라 Azure에 업로드하여 이미지를 준비합니다.
업로드할 이미지를 준비한 후 VM이 꺼져 있거나 할당 취소된 상태로 유지되는지 확인합니다.
Azure의 스토리지 계정에 master 이미지 업로드
이 섹션은 master 이미지를 로컬로 만든 경우에만 적용됩니다.
다음 지침에서는 azure Storage 계정에 master 이미지를 업로드하는 방법을 설명합니다. Azure Storage 계정이 아직 없는 경우 이 문서의 지침에 따라 계정을 만듭니다.
VHD(VM 이미지)를 아직 변환하지 않은 경우 수정됨으로 변환합니다. 이미지를 고정으로 변환하지 않으면 이미지를 성공적으로 만들 수 없습니다.
스토리지 계정의 Blob 컨테이너에 VHD를 업로드합니다. Storage Explorer 도구를 사용하여 빠르게 업로드할 수 있습니다. Storage Explorer 도구에 대한 자세한 내용은 Storage Explorer 시작을 참조하세요.
다음으로 브라우저의 Azure Portal 이동하여 "이미지"를 검색합니다. 다음 스크린샷과 같이 검색하면 이미지 만들기 페이지로 이동됩니다.
이미지를 만든 후에는 다음 스크린샷과 같은 알림이 표시됩니다.
다음 단계
이제 이미지가 있으므로 호스트 풀을 만들거나 업데이트할 수 있습니다. 호스트 풀을 만들고 업데이트하는 방법에 대한 자세한 내용은 다음 문서를 참조하세요.
- Azure Resource Manager 템플릿을 사용하여 호스트 풀 만들기
- 자습서: Azure Marketplace 사용하여 호스트 풀 만들기
- PowerShell을 사용하여 호스트 풀 만들기
- 파일 공유를 사용하여 호스트 풀에 대한 프로필 컨테이너 만들기
- Azure Virtual Desktop 부하 분산 방법 구성
VHD 이미지를 준비하거나 사용자 지정한 후 연결 문제가 발생한 경우 문제 해결 가이드에서 도움을 검사.