Há três maneiras de adicionar imagens ao Microsoft Azure. Escolha o melhor método para suas necessidades e certifique-se de que todos os pré-requisitos sejam atendidos antes de prosseguir. Consulte Implantações do Microsoft Azure e IMS para obter mais informações.
Se você planeja usar a criptografia para uma implantação do Edge Gateway (AKS), habilite a criptografia na sua assinatura do Microsoft Azure. Ter o recurso EncryptionAtHostSupported habilitado no nível da assinatura respeita a criptografia de disco. Para ativar esse recurso, siga as etapas na seção Pré-requisitos de Usar o portal do Azure para ativar a criptografia de ponta a ponta usando criptografia no host.
Métodos para adicionar imagens
Há três maneiras que você poderia usar para adicionar imagens ao Microsoft Azure:
-
Adicionar uma imagem do Microsoft Azure Marketplace: use essa opção se precisar de uma imagem com base nas compilações mais recentes do sistema operacional disponíveis no Azure Marketplace.
-
Adicionar uma imagem com a VM Personalizada da Microsoft: use essa opção se você tiver um fluxo de trabalho personalizado no Azure que gera VMs base para preparar imagens. Esse método também oferece suporte à inclusão de uma imagem em uma VM personalizada hospedada em um host dedicado do Microsoft Azure.
-
Adicionar uma imagem da Galeria de Computação do Microsoft Azure: use essa opção se você tiver uma imagem existente na sua Galeria de Computação do Microsoft Azure.
Pré-requisitos
Para adicionar uma imagem, certifique-se de que os seguintes pré-requisitos sejam atendidos:
-
Planejar seu modelo de VM: decida sobre o modelo de VM com base nos requisitos descritos em Requisitos do sistema de gerenciamento de imagens.
-
Status do gateway: verifique se o Unified Access Gateway e o Horizon Edge Gateway estão no estado Pronto.
-
Verificação da assinatura:
- Verifique se a sua assinatura tem uma quota adequada de núcleos de CPU para o modelo de VM selecionado. Consulte Requisitos do sistema de gerenciamento de imagens para tipos de modelo com suporte.
- Certifique-se de que sua assinatura tenha o recurso Criptografia no Host ativado se estiver usando um modelo de VM compatível com EncryptionAtHostSupported. Consulte o mesmo documento para obter detalhes.
-
Verificação de endereço IP e de rede:
- Verifique se as sub-redes de locatário (desktop) permitem um número suficiente de endereços IP.
- Certifique-se de ter o número necessário de endereços IP públicos provisionados para acesso RDP da Microsoft.
-
Acessibilidade de URL: Verifique se
softwareupdate.omnissa.comestá acessível (resolvível e acessível) pela porta 443 no protocolo TCP. Para obter mais detalhes, consulte Requisitos de portas e protocolos para sua implantação do Horizon Cloud no Microsoft Azure. -
Configuração de rede virtual: certifique-se de que pelo menos uma rede virtual e uma sub-rede de locatário (desktop) estejam selecionadas para o provedor.
-
Suporte ao sistema operacional convidado: determine se há suporte para o sistema operacional convidado da imagem. Consulte a Matriz de Interoperabilidade para obter informações de compatibilidade.
Adicionar uma imagem do Microsoft Azure Marketplace
Ao adicionar uma imagem com opção, o Azure implanta uma nova máquina virtual com o sistema operacional selecionado. Depois de adicionar a imagem, personalize-a de acordo com suas necessidades. Por fim, você deve publicar a imagem para disponibilizá-la para uso em modelos de pool.
Procedimento
-
No Horizon Universal Console, selecione Imagens no menu à esquerda.
-
Na página Imagens, clique em Adicionar e selecione a opção apropriada.
-
Na seção Informações Gerais, adicione um Nome de Imagem exclusivo e clique em Avançar.
A versão da imagem é anexada automaticamente ao nome com traços para criar o nome da cópia da imagem (Imagem-1-0, Imagem-1-100).
-
Você pode adicionar uma Descrição da imagem.
-
No campo Marcadores, você pode adicionar novos marcadores. Dê nomes exclusivos aos marcadores. Novos marcadores são salvos quando a imagem é salva.
-
Na seção Origem da Imagem, selecione Microsoft Azure Marketplace e clique em Avançar.
-
Na subseção Destino, selecione Site, Horizon Edge e Provedor.
-
Na subseção de Detalhes da VM, selecione o SO o Tipo de Geração, o Tipo de Modelo da VM e o Modelo da VM.
-
Selecione o tipo de geração entre V1 e V2.
-
O sistema operacional é compatível apenas com um Tipo de segurança específico. Uma opção Tipo de segurança será selecionada e desativada automaticamente entre Padrão e Lançamento confiável.
Se você selecionar V1, somente o Tipo de segurança Padrão será ativado. Padrão fornece um nível básico de segurança para máquinas virtuais.
Se você selecionar V2, a opção Inicialização confiável para o Tipo de segurança será ativada por padrão. A inicialização segura é ativada por padrão, o que oferece proteção contra kits de inicialização, rootkits e malware no nível do kernel. O Virtual Trusted Platform Module (vTPM) também é ativado por padrão, o que armazena chaves e segredos com segurança e valida a integridade da inicialização da VM. Lançamento confiável fornece segurança reforçada e evita ataques avançados em máquinas virtuais Gen 2.
Você também pode selecionar o Tipo de segurança Padrão para V2.
-
Selecione um Tipo de Modelo de VM entre Sem GPU e Com GPU.
-
Selecione um Modelo de VM com suporte nas opções disponíveis.
As opções de Modelo de VM são mostradas com base no tipo de modelo de VM e no tipo de geração. Se o modelo de VM selecionado oferecer suporte à criptografia no host, a alternância será ativada automaticamente. Este recurso criptografa discos temporários e discos de SO efêmeros usando chaves gerenciadas pela plataforma.
-
Na subseção Rede, você pode ativar o IP público deslizando o botão para acessar a imagem por meio de uma conexão de Protocolo de Desktop Remoto e, em seguida, selecionando Rede.
Para personalizar e otimizar imagens, você precisa de uma VM criada com base na imagem em execução em uma rede apropriada para fazer login. Portanto, você deve fornecer uma VNet, uma Sub-rede e um IP público apropriados que tenham cota suficiente para recursos.
-
Na subseção Credenciais do Administrador para VM, adicione Nome de usuário e Senha para a conta de administrador local acessar o sistema operacional da imagem e usá-lo durante o processo de personalização de imagem.
-
Marque a caixa de seleção para obter a licença do Windows com o Software Assurance e clique em Adicionar.
Adicionar uma imagem do Microsoft Azure Marketplace a leva a um estado não publicado e pronto para ser personalizado. A imagem pode ser usada por pools somente após a publicação.
Adicionar uma imagem com a VM personalizada do Microsoft Azure
Quando você seleciona essa opção, uma VM do Azure existente é registrada no serviço do IMS Horizon Cloud como imagem personalizada. A VM Personalizada é gerenciada pelo IMS e excluída após a operação de publicação da imagem. Depois de adicionar a imagem, você pode realizar personalizações adicionais antes de publicá-la para uso em modelos de pool.
Considerações importantes
- Certifique-se de que a VM do Azure esteja íntegra com o agente do Azure em um status "Pronto".
- A VM e seus recursos associados (por exemplo, discos, NICs) devem estar no mesmo grupo de recursos.
- O SO da VM Personalizada deve corresponder ao SO selecionado na interface do usuário.
Pré-requisitos para VM personalizada
-
Tipo de Modelo de VM: a VM Personalizada deve ser a geração 1 ou a geração 2.
-
Controle de acesso baseado em função (RBAC): configure o RBAC para o grupo de recursos que contém a VM Personalizada.
-
Consistência de região: a região do provedor de destino e a região da VM personalizada devem ser iguais.
Observação: a VM personalizada selecionada é convertida em uma imagem generalizada e não pode ser reutilizada como uma VM durante o fluxo de trabalho de publicação da imagem. É recomendável manter um backup da VM.
Procedimento
-
No Horizon Universal Console, selecione Imagens no menu à esquerda.
-
Na página Imagens, clique em Adicionar e selecione a opção apropriada.
-
Na seção Informações Gerais, adicione um Nome de Imagem exclusivo e clique em Avançar. A versão da imagem é automaticamente anexada ao nome com hifens para criar o nome da cópia da imagem (Imagem-1-0, Imagem-1-100).
-
Você pode adicionar uma Descrição da imagem.
-
No campo Marcadores, você pode adicionar novos marcadores. Dê nomes exclusivos aos marcadores. Novos marcadores são salvos quando a imagem é salva.
-
Na Origem da Imagem, selecione VM Personalizada do Microsoft Azure e clique em Avançar.
-
Na subseção Destino, selecione Site, Horizon Edge e Provedor.
-
Na subseleção de Detalhes da VM, selecione a VM desejada.
Para essa seleção de VM, o grupo de recursos do Azure deve ser selecionado com antecedência na lista suspensa. Embora ambos os grupos de recursos contenham o padrão de nome
hcs-<ProviderInstance_Id>-base-vms, selecione o grupo de recursos apropriado aplicável a seu Microsoft Azure Edge existente. Todas as VMs personalizadas devem fazer parte do grupo de recursos selecionado. Observe também que a imagem e quaisquer outros recursos relacionados estarão no mesmo grupo de recursos. Você pode obter o nome do grupo de recursos no portal do Microsoft Azure, na página de detalhes da VM.Observação: os pools só podem ser provisionados com o tipo de geração da VM selecionada.
-
Selecione o tipo de SO dessa VM Personalizada. Certifique-se de selecionar com precisão o tipo de SO da VM Personalizada, pois ela não pode ser verificada após a seleção.
-
Na subseção Credenciais do Administrador para VM, adicione Nome de usuário e Senha para a conta de administrador local acessar o sistema operacional da imagem e usá-lo durante o processo de personalização de imagem.
O nome de usuário não pode exceder 19 caracteres e não pode terminar em um ponto (.). Nomes de usuários proibidos pelo Microsoft Azure, como convidado ou administrador, não podem ser usados.
As senhas devem ter de 12 a 123 caracteres e atender a 3 dos seguintes requisitos: letra minúscula [az], letra maiúscula [AZ], número, caractere especial (!@#$%/^&*). Algumas senhas são proibidas pelo Microsoft Azure, como Password1.
-
Marque a caixa de seleção para obter a licença do Windows com o Software Assurance e clique em Adicionar.
Adicionar uma imagem da Galeria de Computação do Microsoft Azure
Essa opção é normalmente usada por Provedores de Serviços Gerenciados (MSPs) que publicam imagens em sua própria organização usando o sistema de gerenciamento de imagens Horizon Cloud primeiro e, em seguida, copiam essas imagens para as organizações do cliente. A imagem de origem na Galeria de Computação do Microsoft Azure deve ter o Horizon Agent apropriado (compatível com Horizon Cloud) e deve ser generalizada (com o Microsoft Sysprep) após a execução de todas as personalizações. Essas imagens são copiadas diretamente para a Galeria de Computação do Azure do provedor de destino e usadas como estão para a criação de pools sem precisarem ser publicadas.
Considerações importantes:
- Ao usar essa opção, escolha Copiar da imagem de origem em atributos de imagem e forneça a ID da Organização na qual a imagem de origem foi publicada. Isso garante que os atributos necessários, como versão do Horizon Agent e os metadados da imagem, sejam copiados da imagem de origem.
- Se você escolher Substituir e não fornecer o ID da Organização, os serviços do IMS não terão informações sobre atributos de imagem, como Horizon Agent versão e recursos.
Pré-requisitos para VM personalizada
-
Compatibilidade de imagens: consulte a Matriz de Interoperabilidade para garantir que a imagem seja compatível.
-
Definição de Imagem: verifique se os valores Oferta e SKU para o sistema operacional Microsoft Windows estão definidos corretamente na definição de imagem da Galeria de Computação do Microsoft Azure. Por exemplo, para o Microsoft Windows Server 2022, certifique-se de que o valor da oferta seja
windowsservere o valor do SKU seja2022-datacenter.
| Sistema Operacional | Imagens de VM do Azure Marketplace: Gen 1 | Imagens de VM do Azure Marketplace: Gen 2 |
|---|---|---|
| Servidor Microsoft Windows 2025 | Editor: microsoftwindowsserver Oferta: windowsserver SKU: 2025-datacenter | Editor: microsoftwindowsserver Oferta: windowsserver SKU: 2025-datacenter-g2 |
| Servidor Microsoft Windows 2022 | Editor: microsoftwindowsserver Oferta: windowsserver SKU: 2022-datacenter | Editor: microsoftwindowsserver Oferta: windowsserver SKU: 2022-datacenter-g2 |
| Microsoft: Windows Server 2019 | Editor: microsoftwindowsserver Oferta: windowsserver SKU: 2019-datacenter | Editor: microsoftwindowsserver Oferta: windowsserver SKU: 2019-datacenter-gensecond |
| Microsoft: Windows Server 2016 | Editor: microsoftwindowsserver Oferta: windowsserver SKU: 2016-datacenter | Editor: microsoftwindowsserver Oferta: windowsserver SKU: 2016-datacenter-gensecond |
| Microsoft: Windows 11 Enterprise multissessão 25H2 | Não suportado | Editor: microsoftwindowsdesktop Oferta: windows-11 SKU: win11-25h2-avd |
| Microsoft: Windows 11 Enterprise 25H2 | Não suportado | Editor: microsoftwindowsdesktop Oferta: windows-11 SKU: win11-25h2-ent |
| Microsoft: Windows 11 Enterprise multissessão 24H2 | Não suportado | Editor: microsoftwindowsdesktop Oferta: windows-11 SKU: win11-24h2-avd |
| Microsoft: Windows 11 Enterprise 24H2 | Não suportado | Editor: microsoftwindowsdesktop Oferta: windows-11 Código SKU: win11-24h2-ent |
| Microsoft: Windows 11 Enterprise de várias sessões 23H2 | Não suportado | Editor: microsoftwindowsdesktop Oferta: windows-11 Código SKU: win11-23h2-avd |
| Microsoft: Windows 11 Enterprise 23H2 | Não suportado | Editor: microsoftwindowsdesktop Oferta: windows-11 Código SKU: win11-23h2-ent |
| Microsoft: Windows 11 Enterprise multissessão 22H2 | Não suportado | Editor: microsoftwindowsdesktop Oferta: windows-11 SKU: win11-22h2-avd |
| Microsoft: Windows 10 Enterprise multissessão, 22H2 | Editor: microsoftwindowsdesktop Oferta: windows-10 SKU: win10-22h2-avd | Editor: microsoftwindowsdesktop Oferta: windows-10 SKU: win10-22h2-avd-g2 |
| Microsoft: Windows 10 Enterprise 22H2 | Editor: microsoftwindowsdesktop Oferta: windows-10 SKU: win10-22h2-ent | Editor: microsoftwindowsdesktop Oferta: windows-10 SKU: win10-22h2-ent-g2 |
Procedimento
-
No Horizon Universal Console, selecione Imagens no menu à esquerda.
-
Na página Imagens, clique em Adicionar e selecione a opção apropriada.
-
Na seção Informações Gerais, adicione um Nome de Imagem exclusivo e clique em Avançar.
A versão da imagem é anexada automaticamente ao nome com traços para criar o nome da cópia da imagem (Imagem-1-0, Imagem-1-100).
-
Você pode adicionar uma Descrição da imagem.
-
No campo Marcadores, você pode adicionar novos marcadores. Dê nomes exclusivos aos marcadores. Novos marcadores são salvos quando a imagem é salva.
-
Na seção Origem da Imagem, selecione Galeria de Computação do Microsoft Azure e clique em Avançar.
-
Na subseção Destino, selecione Site e Horizon Edge.
-
Na subseção Detalhes da versão da imagem de origem, adicione a ID do locatário do Microsoft Entra ID no portal do Microsoft Azure. Adicione a ID de Recurso obtida no portal do Microsoft Azure clicando no link Exibir JSON localizado na versão de imagem da definição de imagem. Se a imagem tiver sido publicada usando o Horizon Universal Console, essa ID poderá ser obtida no console da coluna Caminho de Localização da grade Cópias de Imagem na página de detalhes da versão da imagem.
Certifique-se de que o provedor do Horizon Edge de destino selecionado tenha acesso de leitura do Microsoft Azure RBAC à imagem de origem ou ao grupo de recursos que contém a imagem. Além disso, verifique se a imagem de origem já foi publicada com o Horizon Agent.
-
Selecione Copiar da origem para imagem para Atributos de Imagem a fim de usar os atributos da versão da imagem de origem.
Se você tiver suporte de um Provedor de Serviços Gerenciados (MSP), poderá copiar a imagem do provedor da Organização MSP para o seu provedor. Esse processo aproveita uma imagem de origem publicada no catálogo do Horizon correspondente a uma organização externa (MSP) diferente da sua própria organização. O MSP fornece uma imagem completa, incluindo os detalhes do aplicativo que reside no servidor ou na imagem de várias sessões.
Quando você selecionar Copiar da origem da imagem, especifique a ID da Organização que compartilhou ou publicou a imagem originalmente.
Substituir permite que você configure os atributos. A opção Substituir é aplicável quando você deseja copiar uma imagem de origem que não está no seu catálogo do Horizon. Por exemplo, uma imagem de uma assinatura externa que é legível pela assinatura do provedor do Horizon.
Se você importa uma imagem externa, certifique-se de que a imagem de origem tenha o Horizon Agent mais recente instalado ou, caso contrário, as VMs criadas como parte dos pools da área de trabalho/servidores nessa imagem poderão encontrar um erro.
A imagem de origem é uma imagem já publicada que é generalizada com o agente e o software necessários. Assim, uma cópia da mesma imagem na organização do cliente pode ser usada diretamente pelos pools. Ele também pode ser publicado novamente em outras assinaturas ou regiões. Seu provedor deve ter acesso ao RBAC apropriado à imagem de origem.
Ao selecionar Substituir, especifique o SO da imagem de origem. Se o SO não oferecer suporte a um tipo de geração específico, um tipo de geração com suporte será selecionado por padrão.
-
Caso selecionável, selecione uma opção de Tipo de Geração.
Observação: as VMs do Microsoft Azure geração 1 e 2 são compatíveis. Se você selecionar V1, os pools poderão ser provisionados apenas com modelos de geração V1.
-
Na subseção Detalhes da VM, selecione Tipo de Modelo de VM e Modelo de VM.
Observação: suas seleções para o Tipo de geração e o Tipo de modelo de VM atuam como filtro e determinam quais modelos de VM estão disponíveis no menu suspenso Modelo de VM.
-
Na subseção Credenciais do Administrador para VM, adicione um Nome de usuário e uma Senha para a conta de administrador local acessar o sistema operacional da imagem e usá-lo durante o processo de conversão de imagem.
-
Marque a caixa de seleção para obter a licença do Windows com o Software Assurance e clique em Adicionar.
Esta página foi útil?