FRAGE 59
Sie haben einen Azure Virtual Desktop-Hostpool mit dem Namen Pool1, der Folgendes enthält:
Ein verknüpfter Arbeitsbereich mit dem Namen Arbeitsbereich1
Eine Anwendungsgruppe namens Standard-Desktop
Ein Sitzungshost namens Host1
Sie müssen eine neue Datenplatte hinzufügen.
Was sollten Sie ändern?
Thema 1, Litware, Inc.
Bestehendes Umfeld
Identität Umwelt
Das Netzwerk enthält eine lokale Active Directory-Domäne namens litware.com, die mit einem Azure Active Directory (Azure AD)-Tenant namens litware.com synchronisiert wird.
Der Azure AD-Tenant enthält die in der folgenden Tabelle aufgeführten Benutzer.

Alle Benutzer sind für die Azure Multi-Faktor-Authentifizierung (MFA) registriert.
Bestehende Umgebung. Cloud-Dienste
Litware hat ein Microsoft 365 E5-Abonnement, das mit dem Azure AD-Tenant verbunden ist. Allen Benutzern werden Microsoft 365 Enterprise E5-Lizenzen zugewiesen.
Litware hat ein Azure-Abonnement, das mit dem Azure AD-Tenant verbunden ist. Das Abonnement enthält die in der folgenden Tabelle aufgeführten Ressourcen.

Litware verwendet benutzerdefinierte Images virtueller Maschinen und benutzerdefinierte Skripte, um virtuelle Maschinen in Azure automatisch bereitzustellen und die virtuellen Maschinen mit der lokalen Active Directory-Domäne zu verbinden.
Netzwerk und DNS
Die Büros sind über eine WAN-Verbindung miteinander verbunden. Jedes Büro ist direkt mit dem Internet verbunden.
Alle DNS-Anfragen für Internet-Hosts werden über DNS-Server im Bostoner Büro gelöst, die auf Root-Server im Internet verweisen. Die Niederlassung in Chennai verfügt über DNS-Server, die nur zum Zwischenspeichern dienen und Anfragen an die DNS-Server der Niederlassung in Boston weiterleiten.
Anforderungen. Geplante Änderungen
Litware plant die Umsetzung der folgenden Änderungen:
Stellen Sie virtuelle Windows-Desktop-Umgebungen in der Azure-Region East US für die Benutzer im Büro in Boston und in der Azure-Region South India für die Benutzer im Büro in Chennai bereit.
Implementierung von FSLogix-Profilcontainern.
Optimieren Sie die benutzerdefinierten Images der virtuellen Maschinen für die Windows Virtual Desktop-Sitzungshosts.
Verwenden Sie PowerShell, um das Hinzufügen von virtuellen Maschinen zu den Windows Virtual Desktop-Hostpools zu automatisieren.
Anforderungen. Leistungsanforderungen
Litware stellt die folgenden Leistungsanforderungen fest:
Minimierung der Netzwerklatenz der Windows Virtual Desktop-Verbindungen aus den Büros in Boston und Chennai.
Minimieren Sie die Latenz der Windows Virtual Desktop Host-Authentifizierung in jeder Azure-Region.
Minimieren Sie die Zeit, die für die Anmeldung bei den Windows Virtual Desktop-Sitzungshosts benötigt wird.
Anforderungen. Anforderungen an die Authentifizierung
Litware identifiziert die folgenden Authentifizierungsanforderungen:
Erzwingen Sie Azure MFA beim Zugriff auf Windows Virtual Desktop-Anwendungen.
Erzwingen Sie eine erneute Authentifizierung der Benutzer, wenn ihre Windows Virtual Desktop-Sitzung länger als acht Stunden dauert.
Anforderungen. Anforderungen an die Sicherheit
Litware identifiziert die folgenden Sicherheitsanforderungen:
Erlauben Sie explizit den Datenverkehr zwischen den Windows Virtual Desktop-Sitzungshosts und Microsoft 365.
Erlauben Sie explizit den Datenverkehr zwischen den Windows Virtual Desktop-Sitzungshosts und der Windows Virtual Desktop-Infrastruktur.
Verwenden Sie integrierte Gruppen für die Delegation.
Delegieren Sie die Verwaltung von App-Gruppen an CloudAdmin1, einschließlich der Möglichkeit, App-Gruppen für Benutzer und Benutzergruppen zu veröffentlichen.
Erteilen Sie Admin1 die Berechtigung, Arbeitsbereiche zu verwalten, einschließlich der Auflistung, welche Anwendungen den Anwendungsgruppen zugewiesen sind.
Minimieren Sie den administrativen Aufwand für die Verwaltung der Netzwerksicherheit.
Wenden Sie das Prinzip des geringsten Privilegs an.
Anforderungen. Anforderungen für den Einsatz
Litware identifiziert die folgenden Einsatzanforderungen:
Verwenden Sie PowerShell, um das Token zu generieren, das zum Hinzufügen der virtuellen Maschinen als Sitzungshosts zu einem Windows Virtual Desktop-Hostpool verwendet wird.
Minimieren Sie die Zeit, die für die Bereitstellung der Windows Virtual Desktop-Sitzungshosts auf der Grundlage der benutzerdefinierten Images virtueller Maschinen benötigt wird.
Wann immer möglich, sollten Sie Agenten und Anwendungen in den benutzerdefinierten Images der virtuellen Maschine vorinstallieren.