イメージを追加して詳細を確認したら、Horizon Cloud からイメージを公開できます。次の手順を実行する前に、Microsoft Azure のデプロイと IMS の情報をについて確認します。
前提条件
次のタスクが完了していることを確認します。
-
ドメイン登録
-
Microsoft Entra ID が Cloud Services に接続されていること
-
サイトが正常に作成されていること
-
Unified Access Gateway (UAG) と Edge Gateway が接続され、準備完了状態であること
-
イメージが検証され、非公開の状態であること
-
システムのイメージ作成操作で使用されるエージェント関連ソフトウェアをダウンロードするために、
softwareupdate.omnissa.comURL が TCP プロトコルの 443 ポートを使用して、管理サブネットおよびテナント(デスクトップ)サブネットから解決でき、****アクセス可能であること。詳細については、「Microsoft Azure での Horizon Cloud デプロイのためのポートとプロトコルの要件」を参照してください。- CSE に関連する Microsoft Azure セキュリティ ポリシーで、イメージ仮想マシンへの CSE のインストールと実行が許可されていることを確認します。
イメージ仮想マシンにプロキシを設定する場合、
softwareupdate.omnissa.comURL をプロキシでバイパスできるように URL を許可リストに登録する必要があります。**注:**ポリシーを割り当てるときに、除外するものを選択できます。これは、ポリシーの割り当てから除外することになるリソースです。この方法を使用する場合は、ポリシーから除外するイメージ関連リソースを選択します
- CSE に関連する Microsoft Azure セキュリティ ポリシーで、イメージ仮想マシンへの CSE のインストールと実行が許可されていることを確認します。
イメージ仮想マシンにプロキシを設定する場合、
-
GPU 仮想マシン モデルの場合は、NVIDIA GPU ドライバが仮想マシンにインストールされていることを確認する。詳細については、「Windows を実行している N シリーズ仮想マシンに NVIDIA GPU ドライバをインストールする」を参照してください。
-
プロバイダに少なくとも 1 つの仮想ネットワークとテナント(デスクトップ)サブネットが選択されている
-
Horizon Cloud は公開ワークフロー中に Horizon Agent (HAI) を自動的にインストールします。ただし、特定のユースケースで公開ワークフローの前にエージェントをインストールする必要がある場合は、ナレッジベースの記事 KB91998 を参照してください。Horizon Agent を手動でインストールする場合は、公開ワークフローを実行するときに [Horizon Agent のインストール] トグルの選択を解除します
-
Horizon Cloud では、Horizon Agent をインストールするには CSE が必要です。したがって、Azure ポリシーを使用して、イメージの準備に使用される仮想マシンであるイメージ仮想マシンへの拡張機能のインストールを制限する場合は、公開プロセスの失敗を防ぐために、構成のポリシーの割り当てフェーズで次のいずれかを実行してください
- Microsoft Azure カスタム スクリプト拡張機能 (CSE)、Azure RunCommand、および Sysprep が、Microsoft Azure のイメージ仮想マシン上のポリシー、ファイアウォール、または外部ソリューションによってブロックまたは中断されていないことを確認します。Azure イメージのイメージ公開プロセスでは、Azure カスタム スクリプト拡張機能と Azure RunCommand が使用され、Azure コンピューティング ギャラリーでキャプチャする前に Sysprep を使用してイメージが汎用化されます
- 名前に
hcs-image-CustomScriptExtensionを含む CSE の実行を許可します。公開プロセス中に、Horizon Cloud はこれをイメージ仮想マシンに接続された CSE に利用します
-
すべての Windows アップデートが完了しており、保留中の再起動がない
-
24H2 以降の場合は、イメージの追加時に提供された管理者認証情報を使用してログインすること
手順
-
Horizon Universal Console のホーム ページで、[イメージ] タイルをクリックして、[イメージ] ページに移動します。[公開の準備完了] になっているイメージをクリックします。
-
[イメージの詳細] ページで、イメージの [バージョン] を選択し、ドロップダウン メニューから [非公開] > [公開] の順にクリックします。
-
[宛先] セクションで、上で選択したイメージ バージョンが [送信元 Horizon Edge] にインポートされます。このオプションは事前に選択されているため、変更できません。[イメージ] をさらに多くの Horizon Edge に公開するには、表内の適切なチェックボックスを選択します。[次へ] をクリックします。
-
[プロパティ] > [仮想マシンの詳細] には、設定できる 5 つのトグル オプションがあります。次のトグルがすべて設定されたら、[次へ] をクリックします。
-
すべてのユーザーのリモート デスクトップ アクセスを有効にする:すべてのユーザーのリモート アクセスを有効にするには、このトグルを [オン] にします。リモート デスクトップへのユーザー アクセスを制限するには、このトグルを [オフ] にします。次に、Microsoft Active Directory の制限付きグループ ポリシーを使用して、目的のユーザーのみにリモート デスクトップ アクセスの資格が付与されていることを確認します。詳細については、「制限されたグループ ポリシーの構成」を参照してください。このオプションは、Windows マルチセッション イメージにのみ適用されます。
-
自動 Windows アップデートをオフにする:このトグルを [オン] にすると、物理デスクトップの機能が無効になり、仮想マシンのパフォーマンスとキャパシティ利用率が向上し、Microsoft Windows Sysprep の問題も回避できます。
-
Windows ストア アプリを削除:このトグルを [オン] にすると、AppX パッケージが削除され、アプリケーションと Windows ストアの自動アップデートとダウンロードが無効になります。このトグルがオンの場合、パフォーマンスが向上し、Microsoft Windows Sysprep の問題を回避できます。
-
次の Windows ストア アプリケーションは保持され、公開プロセス中は削除されません。 Microsoft.DesktopAppInstaller
Microsoft.Messaging
Microsoft.MSPaint
Microsoft.Windows.Photos
Microsoft.MicrosoftStickyNotes
Microsoft.WindowsCalculator
Microsoft.WindowsCommunicationsApps
Microsoft.WindowsSoundRecorder
Microsoft.WindowsStore
Microsoft.WindowsNotepad
Microsoft.ScreenSketch
Microsoft.Xbox.TCUI
Microsoft.XboxApp
Microsoft.XboxGameCallableUI
Microsoft.XboxGameOverlay
Microsoft.XboxGamingOverlay
Microsoft.XboxIdentityProvider
Microsoft.XboxSpeechToTextOverlay
MSTeams
Windows.CBSPreview
windows.immersivecontrolpanel
Windows.PrintDialog
Microsoft.Paint
Microsoft.ZuneMusic -
カスタム スクリプト拡張機能の削除:仮想マシンに添付されているカスタム スクリプト拡張機能を削除するために、このトグルはデフォルトで [オン] になっています。仮想マシンに接続されている既存のカスタム スクリプト拡張機能が原因で公開プロセスが失敗しないようにするために、このオプションをオフにすることはできません。
-
公開エラー リカバリを有効にする:このトグルを [オン] にすると、公開プロセスでリカバリ不能なエラーが発生した場合に備えたイメージ リカバリ用のバックアップ仮想マシンを作成できます。[次へ] をクリックします。
-
Horizon Agent のインストール:イメージにすでに必要なエージェントがインストールされている場合は、このトグルを [オフ] にします。
注:****[Horizon Agent のインストール] トグルはデフォルトで [オン] になっています。これは通常、イメージにエージェントがインストールされておらず、公開操作によってエージェントがインストールされるためです。このトグルを [オン] にして [公開] をクリックすると、イメージを公開する手順の一環として、イメージに対するエージェントのインストール プロセスが実行されます。ただし、イメージにすでに必要なエージェントがインストールされている場合は、このトグルを必ず [オフ] にしてください。オンのままにすると、エージェントがすでにインストールされているイメージに対して再度エージェントのインストール処理が実行され、操作の競合が発生する可能性があります。
注:****[Horizon Agent のインストール] トグルを [オン] にすると、公開イメージ バージョンのエージェント機能メタデータが失われます。このイメージ バージョンを App Volumes アプリケーションのパッケージングに使用する場合は、イメージ管理サービス API を使用して、App Volumes エージェント機能
AvAgentInstallを手動で入力する必要があります。プールなどの他のリソース タイプのユースケースでは、そのような要件はありません。以下にサンプルの API スニペットを示します。
curl -X 'PATCH' \
'https://cloud-sg.horizon.omnissa.com/imagemgmt/v1/images/Image_ID/versions/Version_ID?org_id=Org_ID' \
-H 'accept: application/json' \
-H 'Authorization: Bearer TOKEN' \
-H 'Content-Type: application/json' \
-d '{
"horizonAgentMetaData": {
"features": [
"AvAgentInstall",
]
}
}'
-
Horizon Agent 機能:会社のニーズに応じてオンまたはオフに切り替え、[次へ] をクリックします。注:オフに切り替えた機能は、以前にインストールされている場合は削除されます。
-
[公開イメージ操作] セクションで [公開イメージの検証] を [オン] にして、公開イメージを使用してプールをプロビジョニングする際に、特にシステム生成プールを使用してイメージを検証する場合にエラーが発生しないことを検証します。
[公開イメージの検証] トグルを [オン] にすると、公開プロセスの時間が長くなる可能性があります。**注:**インポートされた仮想マシンが Azure 専用ホストにデプロイされていた場合、イメージの検証がサポートされます。ただし、Azure 専用ホスト グループに自動配置が設定されていない場合、イメージの検証はサポートされません。
-
[公開イメージの検証] を有効(オン)にする場合、ターゲットの [仮想ネットワーク] を選択します。
このネットワークは、イメージから作成されたシステム生成のプールに接続されます。今後プールを作成するために使用するものと同じテナント仮想ネットワークを選択してください。
いずれかのプール仮想マシンでの通信で、認証されていない送信プロキシを使用している場合、このトグルを [オン] にし、プロキシ ホストとプロキシ ポートの値を指定します。この送信プロキシ構成は、システム プールを作成してクリーンアップすることによってイメージ公開プロセスを検証するために使用されます。
このワークフローで選択した Horizon Edge の送信プロキシ設定(プロキシ ホストとプロキシ ポート)をすでに構成している場合は、[Horizon Edge プロキシのコピー] トグルを [オン] にして、ここで同じ構成を使用します。その結果、Horizon Edge プロキシ設定は、[プロキシ ホスト] と [プロキシ ポート] フィールドの両方に自動的に引き継がれます。
-
公開イメージ操作用に、[ネットワークの選択] リストからネットワークを選択します。
-
(オプション):必要に応じて Azure のリソース タグを管理できます。
この機能の背景情報については、「Azure リソース タグの使用」を参照してください。
- [詳細] ノードを展開します。
- 継承したタグがある場合、それらのタグが参照用にリストされます。
- 継承したタグが存在しない場合は、プロバイダからタグを継承するために使用できるリンクが提供されます。
-
[追加] をクリックします。
-
必要に応じてリソース タグを管理します。
このイメージ バージョンに固有の Azure Compute Gallery のバージョンに適用するタグを追加できます。
-
[終了] をクリックします。
-
[公開] をクリックします。
このページは役に立ちましたか?