Lorsque vous utilisez IMS avec Horizon Edge dans des déploiements de Microsoft Azure, vous devez tenir compte de plusieurs exigences et points importants. Votre instance d'Horizon Edge dans le déploiement de Microsoft Azure doit respecter ces conditions requises.
Microsoft Azure - Configuration requise globale d'Horizon Edge
- Liste de vérification des conditions requises pour le déploiement d'un dispositif Microsoft Azure Edge
- Déploiements de Microsoft Azure Edge
Outre les détails sur les pages liées précédentes, pour que les opérations IMS fonctionnent et soient prises en charge avec vos déploiements, ces derniers doivent également respecter les conditions requises suivantes. Si vos déploiements ne répondent toujours pas à ces conditions requises, des résultats inattendus peuvent se produire et les opérations de gestion d'images risquent d'échouer. L'opération de publication est particulièrement sensible à ces conditions requises.
Conditions requises du quota Microsoft Azure
Vos abonnements Microsoft Azure doivent disposer d'un quota suffisant pour les modèles de VM que vous prévoyez de sélectionner pour les opérations de gestion d'images. Pour connaître les types de modèles recommandés à utiliser pour la VM de base de l'image, reportez-vous à la Liste de vérification des conditions requises pour le déploiement d'un dispositif Microsoft Azure Edge.
Configuration requise du principal de service
Le service utilise des appels d'API pour utiliser des ressources dans vos abonnements Microsoft Azure. Pour que les opérations réussissent, tant que les principaux de service sont enregistrés pour être utilisés avec vos déploiements d'Horizon Edge dans Microsoft Azure, vous devez vérifier qu'elles :
- Continuent à répondre aux conditions requises décrites sur cette page.
- Ne sont pas expirées et n'atteignent pas leur date d'expiration.
- Demeurent dans le portail Azure et ne sont pas supprimées.
Clé(s) d'application d'abonnement Microsoft Azure
Les clés d'abonnement Microsoft Azure (clés secrètes) ont une date d'expiration. Avant la fin du dernier jour et l'expiration de la clé, utilisez le portail Microsoft Azure pour créer une nouvelle clé pour l'abonnement. Ensuite, modifiez immédiatement les informations d'abonnement stockées dans Horizon Universal Console pour commencer à utiliser la nouvelle clé. Lorsque les informations d'abonnement des deux côtés correspondent (côté portail Microsoft Azure et côté Horizon Universal Console), les informations d'abonnement stockées dans votre environnement Horizon Cloud restent viables pour une utilisation avec les dispositifs Edge déjà déployés dans cet abonnement.
Sur le portail Microsoft Azure, vous pouvez modifier le nom de l'abonnement, l'ID d'application et la clé d'application. Même si le champ Clé d'application comporte l'icône permettant d'afficher la clé, celle-ci reste masquée. Pour entrer un nouveau nom d'abonnement, cliquez sur Modifier en regard du menu Nom de l'abonnement dans la fenêtre Gérer l'abonnement. Remarque : les valeurs Environnement, ID d'abonnement et ID de répertoire ne peuvent pas être mises à jour.
Publication d'image Windows : conditions préalables et considérations relatives à Sysprep
Lors de la publication d'une image Windows, Horizon Cloud généralise la machine virtuelle en exécutant Sysprep dans le système d'exploitation invité à l'aide de la commande Azure Run. Les exigences et considérations suivantes peuvent s'appliquer.
Conditions préalables
-
Aucune connexion interactive antérieure n'est requise : aucune connexion interactive antérieure à la VM d'image n'est requise avant la publication d'une version de Windows prise en charge.
-
Windows 11 24H2 ou version ultérieure ( les informations d'identification de la VM doivent être valides) : Horizon Cloud utilise les informations d'identification de l'administrateur local fournies lorsque l'image a été ajoutée pour exécuter Sysprep sous Windows 11 24H2 ou image ultérieure. Assurez-vous que ces informations d'identification restent valides au moment de la publication. Si le mot de passe a été modifié ou si le compte a été désactivé après l'importation de l'image, utilisez l'option Réinitialiser le mot de passe de la VM dans Horizon Universal Console avant de démarrer le workflow de publication. L'option Réinitialiser le mot de passe de la VM n'est pas disponible après le démarrage ou l'échec d'une opération de publication.
-
Le compte d'administrateur local doit être activé (Windows 11 24H2 ou version ultérieure) : Assurez-vous que le compte d'administrateur local sur la machine virtuelle est actif et qu'il n'est pas désactivé.
-
La commande d'exécution Azure doit être autorisée : la commande Azure Run ne doit pas être bloquée par des stratégies Azure, des règles réseau ou des solutions de sécurité sur la VM d'image.
Considérations
-
Lecteurs chiffrés par BitLocker : si le chiffrement BitLocker est activé sur Windows 11 24H2 ou version ultérieure sur la machine virtuelle d'image, le workflow de publication initie automatiquement le déchiffrement avant d'exécuter Sysprep. Cela peut augmenter la durée de publication totale en fonction de la taille du lecteur.
-
Durée de publication : la durée globale de publication inclut l'exécution de Sysprep et une phase de surveillance de généralisation. Évitez d'arrêter ou d'annuler l'allocation de la machine virtuelle pendant cette période.
Dépannage
-
Si la publication échoue avec une erreur liée à Sysprep, le service Horizon Cloud Service extrait les journaux d'erreur Sysprep à partir de la machine virtuelle d'image et affiche un message d'erreur sur la page de détails de la version de l'image pour afficher la cause de l'erreur. Si l'erreur n'est pas visible dans la console HCS, consultez le journal d'erreurs Sysprep à l'adresse
C:\Windows\System32\Sysprep\Panther\setuperr.logsur la machine virtuelle d'image. -
Si la publication échoue sur Windows 11 24H2 ou version ultérieure avec une erreur d'authentification, vérifiez que le compte d'administrateur local utilisé pour l'image n'est pas soumis à une restriction de stratégie de groupe « Refuser l'ouverture de session en tant que tâche ». Cette stratégie, si elle est explicitement appliquée aux comptes d'administrateur local, peut empêcher Sysprep de s'exécuter sous les informations d'identification de l'administrateur de l'image. Cette restriction ne s'applique pas à la plupart des environnements : les comptes d'administrateur local disposent de ce privilège accordé par défaut.
Modules AppX autorisés définis par le système Horizon Cloud
Lors de l'importation d'une image Azure, Horizon Cloud conserve certains modules AppX (fichiers avec l'extension .appx) en fonction d'une liste autorisée définie par le système interne. Par défaut, ces modules se trouvent dans la liste autorisée du système et demeurent dans la machine virtuelle de base résultante à la fin du processus d'importation. Après l'importation de l'image Azure, ne supprimez aucun des modules suivants.
Microsoft.DesktopAppInstaller
Microsoft.Messaging
Microsoft.MSPaint
Microsoft.OutlookForWindows
Microsoft.Windows.Photos
Microsoft.MicrosoftStickyNotes
Microsoft.WindowsCalculator
Microsoft.WindowsCommunicationsApps
Microsoft.WindowsSoundRecorder
Microsoft.WindowsStore
Microsoft.WindowsNotepad
Microsoft.ScreenSketch
Microsoft.Xbox.TCUI
Microsoft.XboxApp
Microsoft.XboxGameCallableUI
Microsoft.XboxGameOverlay
Microsoft.XboxGamingOverlay
Microsoft.XboxIdentityProvider
Microsoft.XboxSpeechToTextOverlay
MSTeams
Windows.CBSPreview
windows.immersivecontrolpanel
Windows.PrintDialog
Microsoft.Paint
Microsoft.ZuneMusic
Réinitialisation du mot de passe de la machine virtuelle pour les images avec Microsoft Azure
Si votre image est dans un état importé et non publié, il est maintenant possible de réinitialiser le mot de passe de la machine virtuelle. Connectez-vous à Horizon Universal Console et, sous vos ressources d'image, sélectionnez l'image ou la version de l'image que vous devez réinitialiser. Une fois la sélection effectuée, le bouton Réinitialiser le mot de passe de la VM devient disponible.
Cette page vous a-t-elle été utile ?