5. Windows Virtual Desktop
The best virtual desktop experience, delivered on Azure
Office 365 ProPlus に最適化
Windows 10 マルチセッションを
提供する唯一のサービス
シンプルな展開とスケーリング
Windows 10
+
Office 365
Windows
Server
7. これまでのクライアント仮想化
SBC (Server based Computing) 方式
Windows Server OS を利用
VDI (仮想デスクトップ) 方式
Windows クライアント OS を利用
サーバー OS を利用することで、
集約率に優れて安価な疑似 VDI
アプリケーションの高い互換性や、
最新の Windows 機能を利用可能
8. これまでのクライアント仮想化
Windows Server - RDS
(セッションホスト)
Windows 10 - VDI
サーバー OS を利用することで、
集約率に優れて安価な疑似 VDI
アプリケーションの高い互換性や、
最新の Windows 機能を利用可能
Windows Server
マルチセッション
Win32 アプリ
Office 永続ライセンス版
Long-Term Servicing Channel
Windows 10
シングルセッション
Win32, UWP アプリ
Office 365 ProPlus
Semi-Annual Channel
9. WVD によるクライアント仮想化のこれから
Windows Virtual Desktop
マルチセッション
VDI / SBC 両方式の
いいところどりを
実現する唯一のサービス
Windows 10
マルチセッション
Win32, UWP アプリ
Office 365 ProPlus
Semi-Annual Channel
Windows Server - RDS
(セッションホスト)
サーバー OS を利用することで、
集約率に優れて安価な疑似 VDI
Windows Server
マルチセッション
Win32 アプリ
Office 永続ライセンス版
Long-Term Servicing Channel
Windows 10 - VDI
アプリケーションの高い互換性や、
最新の Windows 機能を利用可能
Windows 10
シングルセッション
Win32, UWP アプリ
Office 365 ProPlus
Semi-Annual Channel
Azure only service
22. Windows Virtual Desktop アーキテクチャー概要
Web access
Management
Diagnostics
Monitoring
& Alerting
Licensing
Gateway
Scaling
Broker
Azure
Active Directory
マイクロソフト管理のコントロールプレーン
お客様所有の Azure サブスクリプション
Windows 7
Enterprise
RemoteAppWindows 10
Enterprise
Windows
Server 2012
R2 and up
Windows 10
Enterprise
multi-session
23. システム構成概要 & ユーザーの接続フロー
1. ユーザーが Azure AD、ユーザーサインイン、Azure AD の返すトークンに接続する RD クライアントを起動。
2. RD クライアントは Web アクセスにトークンを提示し、ブローカーはユーザーに認可されたリソースを判断するために DB を照会。
3.ユーザーがリソースを選択し、RD クライアントがゲートウェイに接続。
4. ブローカーがホストエージェントからゲートウェイへの接続を調整
>>> 接続 3 と 4 を介して RD クライアントとセッションホスト VM 間で RDP トラフィックが流れるようになる
Windows Virtual Desktop
(マイクロソフト管理のコントロールプレーン)
FIREWALL
Azure 仮想マシン & サービス
(お客様所有の Azure サブスクリプション)
接続元デバイス
(お客様所有)
Diagnostics
BrokerGateway
Web Access
VMsAzure AD
Desktops Apps
A
Active
Directory
User Profile
File Server
A
1
Azure SQL DB
2
3
4
0
FIREWALL
24. システム構成概要 & ユーザーの接続フロー
1. ユーザーが Azure AD、ユーザーサインイン、Azure AD の返すトークンに接続する RD クライアントを起動。
2. RD クライアントは Web アクセスにトークンを提示し、ブローカーはユーザーに認可されたリソースを判断するために DB を照会。
3.ユーザーがリソースを選択し、RD クライアントがゲートウェイに接続。
4. ブローカーがホストエージェントからゲートウェイへの接続を調整
>>> 接続 3 と 4 を介して RD クライアントとセッションホスト VM 間で RDP トラフィックが流れるようになる
Windows Virtual Desktop
(マイクロソフト管理のコントロールプレーン)
FIREWALL
Azure 仮想マシン & サービス
(お客様所有の Azure サブスクリプション)
接続元デバイス
(お客様所有)
Diagnostics
BrokerGateway
Web Access
VMsAzure AD
Desktops Apps
A
Active
Directory
User Profile
File Server
A
1
Azure SQL DB
2
3
4
0
FIREWALL
Azure AD による認証
(MFA, 条件付きアクセスなどを利用可能)
ADドメインコントローラーは引き続き必須
(Azure AD ドメインサービスでも可)受信ポートのオープンは一切不要
仮想デスクトップアクセスは
常にゲートウェイ経由
26. Citrix 社との Windows Virtual Desktop 協業
Windows Virtual Desktop と Citrix Virtual Apps and Desktops
(旧称:XenAppおよびXenDesktop Service) をシームレスに統合
Windows Virtual Desktop の持つさまざまなメリットを
Citrix ユーザーに提供
• Windows 10 マルチセッション
• FSLogix 機能 (Offiuce 365 コンテナ, プロファイルコンテナ,
App masking 等)
• Windows 7 ESU (Extended Security Updates) 無償提供
Azure 上の WVD とオンプレミスの既存 Citrix Virtual App and
Desktop service とのハイブリッド展開を一元的に管理
大規模な Windows Virtual Desktop リソースを迅速に展開
27. Windows Virtual Desktop サービス
Azure SQL DB
VMsAzure AD
A AA A
Option 1: オンプレミスの Citrix 環境 と Azure 上の Windows Virtual Desktop を Citrix Workspace から集約管理
Option 2: Windows 10 マルチセッション, Profile Container, Office 365 Container などの WVD 機能と、Citrix の提供する管理プレーンおよびクライアントを連携
Windows 10 Enterprise マルチセッション,
Windows 7, Windows Server 2012R2+
Azure 仮想マシンとして稼働
Citrix Virtual Apps &
Desktop サービス
Citrix + Windows Virtual
Desktop ソリューション
WVD with Citrix のアーキテクチャ
28. VMware 社との Windows Virtual Desktop 協業
[2019/4/29 new]
Windows Virtual Desktop と
VMware Horizon Cloud on Microsoft
Azure (HCoA) をシームレスに統合
Windows Virtual Desktop の持つさまざまな
メリットを HCoA ユーザーも利用可能に
• Windows 10 マルチセッション
• FSLogix 機能 (Offiuce 365 コンテナ,
プロファイルコンテナ, App masking 等)
• Windows 7 ESU
(Extended Security Updates) 無償提供
29. Windows Virtual Desktop experience
on an Android endpoint
Samsung Dex が有効なモバイルデバイスから、
Windows 10 と Office 365 の
フルデスクトップアクセスを提供
Small and Big screen experience
シームレスなアプリケーション画面の
スイッチにより、可搬性と生産性を向上
Faster speeds and reduced latency
5G と Wi-Fi 6 をサポートする
Samsung Galaxy S10
Windows Virtual Desktop と Samsung DeX の連携
30. パートナーによる拡張が可能なプラットフォーム
サードパーティが PowerShell や REST API を利用して Windows Virtual Desktop を拡張可能
例: 展開の自動化, 仮想デスクトップのオートスケール, リッチな管理 UI や監視機能の提供, トラブルシューティング, etc.
Windows Virtual Desktop
Microsoft-managed Azure services
FIREWALL
FIREWALL
Windows 10 Enterprise multi-session
Customer-managed Azure VMs & services
RD clients
Customer-managed
A A
VMsAzure AD
PowerShell
Third-party
app
35. Azure 上の仮想マシンとして下記 OS を展開可能
Windows 10 Enterprise マルチセッション
Windows 10 Enterprise シングルセッション
Windows 7 シングルセッション
Windows Server 2019
Windows Server 2016
Windows Server 2012 R2
サポートされる OS
42. Windows Virtual Desktop の展開タイムライン
GA
+ 9m
Mooncake
GA
+ 5m
Brazil South, Canada
Central, Korea Central,
France Central , German
West Central
GA
+ 1m
East US, South
Central US ,
West US2,West
US, North
Central US
GA
US: East2,
Central
GA
+7m
GA
+ 4m
UK South, West EU,
South East Asia ,
Australia East, Japan
East, Central India,
North EU, East Asia
GA
+ 7m
US GovQ1 CY 2019
US: East2,
Central
Public
Preview
WVD
GA
Generally
Available
2019
WVD サービス(管理プレーン)は上記のスケジュールに従って展開されますが、ネットワークのレイテンシーやパフォーマンスを考慮の上で、
管理プレーン展開前のリージョンや展開予定のないリージョンでも、WVD サービスをご利用いただけます。
ユーザーに優れたエクスペリエンスを提供するには、クライアントのネットワークからホストプールが展開されているリージョンへの 遅延時間 (RTT)
を150ms 未満にすることが推奨されます。