Azure Virtual Desktop Today

Complete Azure Virtual Desktop omgevingen binnen een dag beschikbaar.

Op basis van ons eigen Automation as a Service platform bieden wij een complete uitrol van Azure Virtual Desktop (AVD) omgevingen aan. Als je het hebt over AVD-architectuur dan merk je al heel snel dat er meerdere wegen zijn die naar Rome leiden. Die vrijheid is prettig, maar niet altijd gewenst. CloudAssist helpt bij het maken van de juiste keuzes. Dat kunnen we aan de ene kant doen door een maatwerkproduct te leveren en alle keuzes met elkaar te gaan bespreken, maar dat zijn trajecten die dagen of soms weken kunnen duren. Aan de andere kant kunt u profiteren van de keuzes die wij al weloverwogen voor u hebben gemaakt en in code hebben gevangen. We kunnen daardoor na een korte intake enorm snel complete AVD-omgevingen uitrollen. Dankzij deze Infrastructure-as-Code benadering weten we dat deze omgevingen altijd aan bepaalde standaarden voldoen. Naast de uitrol van alle noodzakelijke componenten houden we rekening met security, backup en monitoring. Makkelijker kunnen we het niet maken!

Waarom Azure Virtual Desktop?

Met Azure Virtual Desktop (AVD) van Microsoft gebruikt u de kracht van de Azure-cloud om werkplekken te faciliteren. Met de kracht van de cloud bedoelen we nagenoeg onbeperkte hoeveelheid compute resources zoals CPU en RAM. Naast schaalbaarheid profiteert u ook van redundant uitgeruste Azure datacenters. Zo bestaat het Azure datacenter in Nederland uit drie fysiek gescheiden zones die ieder los van elkaar kunnen opereren. Als dat nog niet genoeg zekerheid bied dan ligt het gebruik van de ander 50+ regio’s wereldwijd binnen handbereik. Met de komst van AVD is het mogelijk om Windows 10 Multi-user Sessions te gaan gebruiken, daarmee kunt u meerdere gebruikers op een enkele Windows 10 laten werken en dat zorgt voor de optimale inzet van resources. Eindgebruikers loggen op een veilige manier vanaf zowat ieder device over wereld in op hun persoonlijke desktop.

Kan ik extra servers of services aan mijn uitrol toevoegen?

Omdat de ene omgeving de andere niet is kunt u bijvoorbeeld extra servers aan de uitrol toevoegen. Heeft u één of meerdere applicatie-, database of fileservers nodig dan is dat dus geen enkel probleem. We voegen deze ook automatisch toe aan de backup en monitoring. Omdat Azure op het gebied van bijvoorbeeld databases en de opslag van bestanden ook services aanbiedt kunnen we de meest gangbare services aan de uitrol toevoegen.

Wat moet ik zelf verzorgen?

CloudAssist helpt u graag met de uitrol van omgevingen en leveren support op alles wat met de automatische uitrol te maken heeft. Vervolgwerkzaamheden zoals het installeren van applicaties, migraties, ondersteuning van eindgebruikers en vervolgonderhoud vallen buiten onze dienstverlening. Om resources op Azure uit te kunnen rollen hebben we een Azure abonnement (subscription) nodig. Het is mogelijk om zelf een abonnement via creditcard (pay as you go) aan te schaffen of om deze via bijvoorbeeld een Cloud Service Provider (CSP) te laten verzorgen. Indien gewenst kunnen wij u in contact brengen met een CSP uit ons eigen partnernetwerk.

Wat zit er allemaal in de uitrol van een Azure Virtual Desktop omgeving?

We hebben veel verschillende instellingen die we in de omgevingen doorvoeren en het zijn er teveel om deze allemaal in detail te benoemen. Zijn er na het doornemen van onderstaande lijst nog vragen dan horen wij dat uiteraard graag. Het is in overleg ook mogelijk om toegang te krijgen tot een testomgeving .

Resourcegroup
Alle Azure resources komen in één resourcegroup terecht. We maken deze aan in een regio naar wens, standaard gebruiken we het Azure datacenter in West-Europe.

Automation Account
Een automation account zorgt ervoor dat bepaalde beheerstaken gedaan kunnen worden. Daarnaast plaatsen we nog een paar handige scripts welke op verschillende manieren uitgevoerd kunnen worden in het automation account.

Log Analytics Workspace
Meten is weten en dat is ook in de cloud niet anders. We verzamelen alle benodigde diagnostische gegevens en stoppen deze in één workspace zodat gegevens later eenvoudig terug te vinden zijn.

Virtual Networks
Het virtual network wat we uitrollen valt uiteen in een aantal verschillende IP subnets. Sommige subnets hebben we nodig om extra functionaliteit vanuit Azure te kunnen bieden. We reserveren één subnet voor de AVD sessionhosts en een ander subnet voor alle overige additionele servers. Om het geheel te beveiligen koppelen we aan de subnets een network security group.

Azure Active Directory Domain Services (AADDS)
Binnen de AVD omgevingen moeten we aan kunnen melden op een traditionele domain controller. AADDS zorgt ervoor dat gebruikers en groepen uit de Azure AD binnen het AVD-domein beschikbaar komen. Voor AADDS hoeven geen servers uitgerold te worden, dit is een Azure service met alle voordelen van dien. Configuraties met een eigen domaincontroller zijn mogelijk, maar daar komt een stukje maatwerk aan te pas.

Azure Files (ten behoeve van de User Profielen)
Iedere gebruiker die op een Windows machine inlogt krijgt een profiel. Normaal slaat Windows dit profiel lokaal op, maar wij redirecten deze profielen naar een centrale plek (Azure Files Share). Vanzelfsprekend zetten we alle benodigde NTFS rechten zodat eindgebruikers alleen bij hun eigen profiel kunnen.

Virtual Machines
Het uitrollen van virtual machines met onderliggende componenten zoals managed disks en netwerkkaarten gaat gepaard met het joinen in het aangemaakte domein. Indien gewenst worden de virtual machines aan de backup toegevoegd. Zoals aangegeven verzorgen wij geen applicatie installaties. Na deze stap kan daarom een pauze worden ingebouwd zodat u de tijd heeft om uw applicaties te (laten) installeren. Vanuit de technische intake hebben we al besproken of we na de applicatie installaties één of meerdere images maken.

Azure Virtual Desktop configuratie
Nadat alle virtual machines zijn uitgerold (eventueel op basis van een gemaakt image) maken we de AVD configuratie bestaande uit een: sessionhost pool, applicatiegroep (full desktop) en workspace aan. De applicatiegroep wordt gekoppeld aan een Securitygroep waarin we alle opgegeven users toevoegen.

Azure Monitor
Als er ergens iets mis is dan wil je dat natuurlijk graag weten. Daarom maken wij voor alle gebruikte resources standaard alerts voor healthservice, security en beschikbaarheid aan. We maken ook een aantal alerts aan die getriggerd worden bij een hoog CPU of RAM verbruik. Een alertgroup zorgt ervoor dat u op het opgegeven e-mailadres e-mails ontvangt.

Meer weten?

Wilt u meer informatie over Azure Virtual Desktop Today? Laat dan uw gegevens achter, wij nemen zo snel mogelijk contact met u op. Geef een u voorkeur voor de manier van contacteren op? We spreken elkaar!