diff --git a/src/pentesting-cloud/azure-security/az-services/az-virtual-desktop.md b/src/pentesting-cloud/azure-security/az-services/az-virtual-desktop.md index 7394814ab..2af174ff0 100644 --- a/src/pentesting-cloud/azure-security/az-services/az-virtual-desktop.md +++ b/src/pentesting-cloud/azure-security/az-services/az-virtual-desktop.md @@ -4,13 +4,13 @@ ## Azure Virtual Desktop -Virtual Desktop 是一个 **桌面和应用虚拟化服务**。它使得能够远程交付完整的 Windows 桌面,包括 Windows 11、Windows 10 或 Windows Server,给用户,既可以作为单独的桌面,也可以通过单独的应用程序。它支持个人使用的单会话设置和多会话环境。用户可以使用本地应用程序或网页浏览器从几乎任何设备连接。 +Virtual Desktop 是一个 **桌面和应用虚拟化服务**。它使得能够远程交付完整的 Windows 桌面,包括 Windows 11、Windows 10 或 Windows Server,给用户提供单独的桌面或通过单独的应用程序。它支持个人使用的单会话设置和多会话环境。用户可以使用本地应用程序或网页浏览器从几乎任何设备连接。 ### Host Pools Azure Virtual Desktop 中的主机池是配置为会话主机的 Azure 虚拟机集合,为用户提供虚拟桌面和应用程序。主要有两种类型: - **个人主机池**,每个虚拟机专用于单个用户,具有其环境 -- **共享主机池**,多个用户共享任何可用会话主机上的资源。它具有可配置的会话限制和会话主机配置,允许 Azure Virtual Desktop 根据配置自动创建会话主机。 +- **共享主机池**,多个用户共享任何可用会话主机上的资源。它具有可配置的会话限制和会话主机配置,允许 Azure Virtual Desktop 根据配置自动创建会话主机 每个主机池都有一个 **注册令牌**,用于在主机池内注册虚拟机。 @@ -18,15 +18,15 @@ Azure Virtual Desktop 中的主机池是配置为会话主机的 Azure 虚拟机 应用程序组 **控制用户访问** 完整桌面或主机池内会话主机上可用的特定应用程序集。主要有两种类型: - **桌面应用程序组**,允许用户访问完整的 Windows 桌面(在个人和共享主机池中均可用) - **RemoteApp 组**,允许用户访问单个发布的应用程序(仅在共享主机池中可用)。 -一个主机池可以有一个桌面应用程序组,但可以有多个 RemoteApp 组。用户可以被分配到不同主机池中的多个应用程序组。如果用户在同一主机池中同时被分配了桌面和 RemoteApp 组,他们只会看到管理员设置的首选组类型中的资源。 +一个主机池可以有一个桌面应用程序组,但可以有多个 RemoteApp 组。用户可以被分配到不同主机池中的多个应用程序组。如果用户在同一主机池中同时被分配到桌面和 RemoteApp 组,他们只会看到管理员设置的首选组类型的资源。 一个 **工作区** 是一个 **应用程序组的集合**,允许用户访问分配给他们的桌面和应用程序组。每个应用程序组必须链接到一个工作区,并且一次只能属于一个工作区。 ### Key Features -- **灵活的虚拟机创建**:直接创建 Azure 虚拟机或稍后添加 Azure 本地虚拟机。 -- **安全功能**:启用受信任启动(安全启动、vTPM、完整性监控)以增强虚拟机安全性(需要虚拟网络)。可以集成 Azure 防火墙并通过网络安全组控制流量。 +- **灵活的 VM 创建**:直接创建 Azure 虚拟机或稍后添加 Azure 本地虚拟机。 +- **安全功能**:启用受信任启动(安全启动、vTPM、完整性监控)以增强 VM 安全性(需要虚拟网络)。可以集成 Azure 防火墙并通过网络安全组控制流量。 - **域加入**:支持 Active Directory 域加入,具有可自定义的配置。 -- **诊断与监控**:启用诊断设置,将日志和指标流式传输到 Log Analytics、存储帐户或事件中心进行监控。 +- **诊断与监控**:启用诊断设置,将日志和指标流式传输到 Log Analytics、存储帐户或事件中心以进行监控。 - **自定义映像模板**:创建和管理它们以在添加会话主机时使用。轻松添加常见自定义或您自己的自定义脚本。 - **工作区注册**:轻松将默认桌面应用程序组注册到新的或现有的工作区,以简化用户访问管理。 @@ -90,13 +90,13 @@ az rest --method GET --url "https://management.azure.com/subscriptions/{subscrip ``` ### 连接 -要通过网络连接到虚拟桌面,您可以通过 https://client.wvd.microsoft.com/arm/webclient/(最常见)或 https://client.wvd.microsoft.com/webclient/index.html(经典)访问。 +要通过网络连接到虚拟桌面,您可以通过 https://client.wvd.microsoft.com/arm/webclient/ (最常见)或 https://client.wvd.microsoft.com/webclient/index.html (经典)访问。 还有其他方法在这里描述 [https://learn.microsoft.com/en-us/azure/virtual-desktop/users/connect-remote-desktop-client?tabs=windows](https://learn.microsoft.com/en-us/azure/virtual-desktop/users/connect-remote-desktop-client?tabs=windows) ## 权限提升 -{{#ref}} -../az-privilege-escalation/az-virtual-desktop-privesc.md +{{#ref}} +../az-privilege-escalation/az-virtual-desktop-privesc.md {{#endref}} {{#include ../../../banners/hacktricks-training.md}}