Skip to main content

2026 年 5 月 8 日

Amazon WorkSpaces Core - 为 Horizon 8 自动桌面池置备创建和准备源

本页介绍如何使用 Amazon WorkSpaces Core 工作区作为 Horizon 8 自动桌面池的源。

Horizon 2406 中首次推出了使用 Amazon WorkSpaces Core 作为自动桌面池的源的功能。

有关介绍使用 Amazon EC2 和 Amazon WorkSpaces 整体部署 Horizon 的深入文章,包括使用 Amazon WorkSpaces 作为池的源,请参阅 Tech Zone 的使用 Amazon EC2 和 Amazon WorkSpaces 部署 Omnissa Horizon

单会话虚拟桌面操作系统支持

截至本文撰写之时,用于单会话虚拟桌面的 Horizon 8 自动桌面池置备功能可以与以下内容一起使用:

  • Amazon WorkSpaces Core 的 Windows 10 和 Windows 11 实例
  • AWS 为 Windows Server 2019 和 Windows Server 2022 提供的公用 WorkSpaces Core 包 (BYOP),或者根据您的要求创建您自己的自定义服务器操作系统包和映像。此 Windows Server 支持已在提供 Amazon WorkSpaces Core 的 AWS 区域推出。

**重要信息:**如果要使用 Windows Server 操作系统作为单会话桌面的基础,则在操作系统中安装 Horizon Agent 之前,必须先按照准备 Windows Server 操作系统供桌面使用中所述的步骤准备操作系统。

术语

尽管 Amazon WorkSpaces Core 中使用的某些术语与 vSphere 中使用的术语不同,但许多高级原则是相同的。

  • Amazon WorkSpaces 包 - Amazon WorkSpaces Core 包是计算、存储、软件资源和操作系统(映像)的预配置组合,可用于在 Amazon WorkSpaces Core 中启动虚拟桌面。
  • 映像 - 自定义映像仅包含 WorkSpace 的操作系统、已安装软件和用户定义设置。自定义包将自定义映像与选定的硬件规格(例如计算和存储)相结合,从而定义了该 WorkSpace 的配置。

创建自定义映像后,您可以通过选择合适的计算和存储资源来构建自定义包,以与该映像配对。此自定义包随后可用于启动具有统一配置的新 WorkSpace,从而确保部署环境的标准化。

要应用软件更新或安装其他应用程序,您可以修改自定义包,并使用该包重建您的 WorkSpace。

必备条件

在继续执行此过程的其余步骤之前,您必须完成以下必备条件。

  • 有权访问 Amazon WorkSpaces Core 的现有或新的 AWS 帐户。如果您没有帐户,可以使用 Amazon Web Services 主页创建一个帐户。
  • Amazon 帐户必须启用自带许可证 (BYOL)。有关 Amazon 信息,请参阅自带 Windows 桌面许可证。在 Amazon WorkSpaces 中,许可证和协议属于您的控制范围。将 Amazon WorkSpaces Core 与 Horizon 8 结合使用时,支持的协议是 Blast Extreme 协议,该协议在安装 Horizon Agent 时提供。
  • 已设置并配置支持此用例的 Horizon 8 部署。此用例要求在 Amazon EC2 计算机上运行 Horizon 8 部署。连接服务器正在 Amazon EC2 中运行。
  • 确保您已设置 Amazon WorkSpaces。
    • Active Directory - Amazon 建议为所有目录创建 Active Directory 连接器 (Active Directory Connector, ADC)。Horizon 8 不支持 Amazon Simple AD。Amazon 提供了此 AWS 白皮书,其中介绍了 AWS AD 连接器在 Amazon WorkSpaces 中的作用。
    • 导入到 WorkSpaces 的 BYOL 映像。
  • 确保您已设置一个 IAM 角色,且该角色具有允许 Horizon 8 Connection Server 访问 WorkSpaces 资源的相应权限。有关 Amazon 信息,请参阅 WorkSpaces 的身份和管理。在 AWS 中,策略是用于定义 IAM 角色可对特定 AWS 资源执行哪些操作的数组权限。

IAM 权限

必须在 AWS IAM 控制台中提供以下所需的 IAM 权限:

  • 使用在 Amazon EC2 中部署的连接服务器时,必须将 IAM 角色添加到 Amazon EC2 中连接服务器的 EC2 实例。默认设置为使用实例配置文件将该 IAM 角色传递给连接服务器的 EC2 实例(在 AWS 文档中也称为 EC2 实例的 AWS 服务角色)。

  • 使用在内部或 Amazon EC2 外部的公有云中部署的连接服务器时,如果要添加提供程序,您需要提供 IAM 用户的 AWS 访问密钥 ID 和私有访问密钥。将具有所需权限的 IAM 角色应用于该 IAM 用户,并建立访问密钥 ID 和私有访问密钥。

  • 在连接服务器的 IAM 角色上,以下策略提供了所需的权限:

    • AmazonSSMDirectoryServiceAccess(AWS 托管策略)
    • AmazonSSMManagedInstanceCore(AWS 托管策略)
    • Omnissa-CS-admin(内嵌策略)
    {
    "Version" : "2012-10-17",
    "Statement" : [
    {
    "Sid" : "AmazonWorkSpacesAdmin",
    "Effect" : "Allow",
    "Action" : [
    "kms:DescribeKey",
    "kms:ListAliases",
    "kms:ListKeys",
    "workspaces:CreateTags",
    "workspaces:CreateWorkspaceImage",
    "workspaces:CreateWorkspaces",
    "workspaces:CreateStandbyWorkspaces",
    "workspaces:DeleteTags",
    "workspaces:DeregisterWorkspaceDirectory",
    "workspaces:DescribeTags",
    "workspaces:DescribeWorkspaceBundles",
    "workspaces:DescribeWorkspaceDirectories",
    "workspaces:DescribeWorkspaces",
    "workspaces:DescribeWorkspacesConnectionStatus",
    "workspaces:ModifyCertificateBasedAuthProperties",
    "workspaces:ModifySamlProperties",
    "workspaces:ModifyWorkspaceCreationProperties",
    "workspaces:ModifyWorkspaceProperties",
    "workspaces:RebootWorkspaces",
    "workspaces:RebuildWorkspaces",
    "workspaces:RegisterWorkspaceDirectory",
    "workspaces:RestoreWorkspace",
    "workspaces:StartWorkspaces",  
    "workspaces:StopWorkspaces",
    "workspaces:TerminateWorkspaces",
    "workspaces:UpdateWorkspaceBundle",
    "workspaces:DescribeWorkspaceImages"
    ],
    "Resource" : "*"
    }
    ]
    }
    

**注意:**在添加容量提供程序之前,必须先设置 IAM 权限。

有关如何在 Amazon EC2 计算机上部署 Horizon 8 基础架构的详细信息,请参阅 Tech Zone 中的在 Amazon EC2 计算机上部署 Horizon 基础架构一节。

接下来要了解的内容

信息描述
Amazon WorkSpaces Core – 在 Horizon Console 中添加容量提供程序 提供配置 Horizon 8 与 Amazon WorkSpaces Core 之间通信的过程。
Amazon WorkSpaces Core – 创建桌面操作系统最佳配置模式 提供创建桌面操作系统最佳配置映像模式的过程。
Amazon WorkSpaces Core – 创建 Windows Server 公用包最佳配置模式提供创建 Windows Server 操作系统最佳配置映像模式的过程。
Amazon WorkSpaces Core - 用于创建自动完整克隆桌面池的工作表提供用于使用 Horizon Console 中的池向导创建自动完整克隆桌面池的检查表。
Amazon WorkSpaces Core - 创建自动完整克隆桌面池提供使用 Horizon Console 中的池向导创建自动完整克隆桌面池的过程。

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…