質問59
Pool1という名前のAzure Virtual Desktopホストプールがあり、以下のものが含まれています:
Workspace1 という名前のリンクされたワークスペース
デフォルト・デスクトップという名前のアプリケーション・グループ
Host1というセッションホスト
新しいデータディスクを追加する必要があります。
何を修正すべきか?
トピック1, リトウェア社
既存の環境
アイデンティティ環境
このネットワークには、litware.comというActive Directoryドメインがあり、litware.comというAzure Active Directory(Azure AD)テナントに同期しています。
Azure ADテナントには、以下の表に示すユーザーが含まれる。

すべてのユーザーがAzure多要素認証(MFA)に登録されています。
既存の環境クラウドサービス
Litware には、Azure AD テナントに関連付けられた Microsoft 365 E5 サブスクリプションがあります。すべてのユーザーに Microsoft 365 Enterprise E5 ライセンスが割り当てられています。
Litware には、Azure AD テナントに関連付けられた Azure サブスクリプションがあります。サブスクリプションには、次の表に示すリソースが含まれています。

リットウェアは、カスタム仮想マシンイメージとカスタムスクリプトを使用して、Azure仮想マシンを自動的にプロビジョニングし、仮想マシンをオンプレミスのActive Directoryドメインに参加させます。
ネットワークとDNS
各オフィスはWANリンクを使って互いに接続する。各オフィスは直接インターネットに接続する。
インターネット・ホストに対するすべてのDNSクエリは、ボストン・オフィスのDNSサーバーを使用して解決され、インターネット上のルート・サーバーを指す。チェンナイ支社にはキャッシュ専用のDNSサーバーがあり、クエリーをボストン支社のDNSサーバーに転送する。
要件変更計画
リトウェアは以下の変更を実施する予定である:
ボストンオフィスのユーザーには東アメリカのAzureリージョンに、チェンナイオフィスのユーザーには南インドのAzureリージョンにWindows仮想デスクトップ環境をデプロイする。
FSLogix プロファイルコンテナを実装する。
Windows Virtual Desktopセッションホスト用のカスタム仮想マシンイメージを最適化します。
PowerShellを使用して、Windows Virtual Desktopホストプールへの仮想マシンの追加を自動化します。
要件パフォーマンス要件
Litwareは以下のパフォーマンス要件を挙げている:
ボストンとチェンナイのオフィスからのWindows仮想デスクトップ接続のネットワーク遅延を最小化。
各 Azure リージョンにおける Windows Virtual Desktop ホスト認証の待ち時間を最小化します。
Windows Virtual Desktopセッションホストへのサインインにかかる時間を短縮します。
要件認証要件
Litwareは、以下の認証要件を特定している:
Windows仮想デスクトップアプリへのアクセス時にAzure MFAを実施する。
Windows仮想デスクトップセッションが8時間以上続く場合、ユーザーに再認証を強制する。
要件セキュリティ要件
Litwareは以下のセキュリティ要件を挙げている:
Windows Virtual DesktopセッションホストとMicrosoft 365間のトラフィックを明示的に許可する。
Windows Virtual DesktopセッションホストとWindows Virtual Desktopインフラストラクチャ間のトラフィックを明示的に許可する。
委任には組み込みのグループを使用する。
ユーザーとユーザー・グループにアプリ・グループを公開する機能を含め、アプリ・グループの管理をCloudAdmin1に委任する。
どのアプリがアプリグループに割り当てられているかの一覧を含む、ワークスペースの管理権限をAdmin1に付与する。
ネットワーク・セキュリティ管理のための管理者の労力を最小限に抑えます。
最小特権の原則を利用する。
必要条件展開要件
Litwareは、次のような配備要件を挙げている:
PowerShell を使用して、仮想マシンをセッションホストとして Windows Virtual Desktop ホストプールに追加するために使用するトークンを生成します。
カスタム仮想マシンイメージに基づくWindows Virtual Desktopセッションホストのプロビジョニングにかかる時間を最小限に抑えます。
可能な限り、カスタム仮想マシンイメージにエージェントとアプリをプリインストールする。