本页介绍了使用 Amazon WorkSpaces Core 工作区作为 Horizon 8 自动桌面池的源的用例。
Horizon 2406 中首次推出了使用 Amazon WorkSpaces Core 作为自动桌面池的源的功能。
有关介绍使用 Amazon EC2 和 Amazon WorkSpaces 整体部署 Horizon 的深入文章,包括使用 Amazon WorkSpaces 作为池的源,请参阅 Tech Zone 的使用 Amazon EC2 和 Amazon WorkSpaces 部署 Omnissa Horizon。
单会话虚拟桌面操作系统支持
截至本文撰写之时,用于单会话虚拟桌面的 Horizon 8 自动桌面池置备功能可以与以下内容一起使用:
- Amazon WorkSpaces Core 的 Windows 10 和 Windows 11 实例
- AWS 为 Windows Server 2019 和 Windows Server 2022 提供的公用 WorkSpaces Core 包 (BYOP),或者根据您的要求创建您自己的自定义服务器操作系统包和映像。此 Windows Server 支持已在提供 Amazon WorkSpaces Core 的 AWS 区域推出。
**重要信息:**如果要使用 Windows Server 操作系统作为单会话桌面的基础,则在操作系统中安装 Horizon Agent 之前,必须先按照准备 Windows Server 操作系统供桌面使用中所述的步骤准备操作系统。
术语
尽管 Amazon WorkSpaces Core 中使用的某些术语与 vSphere 中使用的术语不同,但许多高级原则是相同的。
下表是一个基于 Windows 11 的实例示例,比较了所使用的术语。
| 假影 (Artifact) | Amazon WorkSpaces Core 过程 | vSphere 过程 | WorkSpaces 示例 |
|---|---|---|---|
| 计算机,最终将成为最佳配置映像的起点 | 使用 WorkSpaces UI 创建映像 | 在 vSphere 管理 UI 中创建虚拟机 | 名为 win11-byod 的映像 |
| 映像,要自定义以成为最佳配置映像的基础映像 | WorkSpaces UI 中创建映像操作的结果 | vSphere 管理 UI 中创建虚拟机操作的结果 | 名为 win11-byod 的映像 |
| 包 | 使用 WorkSpaces UI 从该映像创建包 | 不适用 - 包是 Amazon WorkSpaces 结构 | 从 win11-byod 创建的名为 hzn-byol 的包 |
| Horizon Agent 已与连接服务器配对的自定义映像 | 使用包创建安装了 Horizon Agent 的 Amazon WorkSpaces 实例。将安装的代理与连接服务器配对,完成后,使用 WorkSpaces UI 的“创建映像”操作再次克隆到映像。 | 在 vSphere 管理 UI 中自定义初始虚拟机、安装 Horizon Agent,并创建快照。 | 从包 hzn-byol 创建的名为 w11gp 的最佳配置映像,且此映像已安装 Horizon Agent |
| 基于 w11gp 的自定义包,即其中安装了 Horizon Agent 的最佳配置映像 | 使用 WorkSpaces UI 从 w11gp 创建包,并选择要用于桌面池的硬件类型 | 不适用 - 包是 WorkSpaces 结构。vSphere 会将快照用于桌面池中的克隆。 | w11avbundle |
最终,在使用 Amazon WorkSpaces Core 时,自动桌面池向导需要利用包作为源来置备自动桌面池。
您可能会将自定义包视为与硬件配置文件结合使用的最佳配置映像。在 WorkSpaces 中,包是操作系统以及存储、计算和软件资源的集合。
必备条件
在开始执行下文每一节中的步骤之前,需要满足以下要求。
-
有权访问 Amazon WorkSpaces Core 的现有或新的 AWS 帐户。如果您没有帐户,可以使用 Amazon Web Services 主页创建一个帐户。
-
Amazon 帐户必须启用自带许可证 (BYOL)。有关 Amazon 信息,请参阅自带 Windows 桌面许可证。在 Amazon WorkSpaces 中,许可证和协议属于您的控制范围。将 Amazon WorkSpaces Core 与 Horizon 8 结合使用时,支持的协议是 Blast Extreme 协议,该协议在安装 Horizon Agent 时提供。
-
已设置并配置支持此用例的 Horizon 8 部署。此用例要求在 Amazon EC2 计算机上运行 Horizon 8 部署。连接服务器正在 Amazon EC2 中运行。
-
确保您已设置 Amazon WorkSpaces。
- Active Directory - Amazon 建议为所有目录创建 Active Directory 连接器 (Active Directory Connector, ADC)。Horizon 8 不支持 Amazon Simple AD。Amazon 提供了此 AWS 白皮书,其中介绍了 AWS AD 连接器在 Amazon WorkSpaces 中的作用。
- 导入到 WorkSpaces 的 BYOL 映像。
-
确保您已设置一个 IAM 角色,且该角色具有允许 Horizon 8 Connection Server 访问 WorkSpaces 资源的相应权限。有关 Amazon 信息,请参阅 WorkSpaces 的身份和管理。在 AWS 中,策略是用于定义 IAM 角色可对特定 AWS 资源执行哪些操作的数组权限。
-
使用在 Amazon EC2 中部署的连接服务器时,必须将 IAM 角色添加到 Amazon EC2 中连接服务器的 EC2 实例。默认设置为使用实例配置文件将该 IAM 角色传递给连接服务器的 EC2 实例(在 AWS 文档中也称为 EC2 实例的 AWS 服务角色)。在连接服务器的 IAM 角色上,以下策略提供了所需的权限:
- AmazonWorkSpacesAdmin(AWS 托管策略)
- AmazonSSMDirectoryServiceAccess(AWS 托管策略)
- AmazonSSMManagedInstanceCore(AWS 托管策略)
- Workspaces:DescribeWorkspaceImages(AWS 内嵌策略)
-
使用在内部或 Amazon EC2 外部的公有云中部署的连接服务器时,如果要将 Amazon WorkSpaces Core 添加为容量提供程序,您需要提供 IAM 用户的 AWS 访问密钥 ID 和私有访问密钥。为此目的设置一个 IAM 用户,然后将具有所需权限的 IAM 角色应用于该 IAM 用户,并建立访问密钥 ID 和私有访问密钥。在连接服务器的 IAM 角色上,以下策略提供了所需的权限:
- AmazonWorkSpacesAdmin(AWS 托管策略)
- AmazonSSMDirectoryServiceAccess(AWS 托管策略)
- AmazonSSMManagedInstanceCore(AWS 托管策略)
- Workspaces:DescribeWorkspaceImages(AWS 内嵌策略)
-
有关如何在 Amazon EC2 计算机上部署 Horizon 8 基础架构的详细信息,请参阅 Tech Zone 中的在 Amazon EC2 计算机上部署 Horizon 基础架构一节。
将 Amazon WorkSpaces Core 添加为容量提供程序
在 Horizon 8 管理控制台的服务器 UI 中,使用容量提供程序选项卡将 Amazon WorkSpaces Core 添加为容量提供程序。

单击添加,然后通过选择 Amazon WorkSpaces Core,输入管理控制台在列出此提供程序时将使用的显示名称,并选择此容量提供程序所在的 Amazon AWS 区域,完成显示的 UI。
注意:当连接服务器位于 Amazon EC2 外部时,请选中使用 IAM 访问密钥复选框,然后输入您按照上述必备条件中所述设置的 AWS 访问密钥 ID 和 AWS 安全访问密钥。
以下屏幕截图显示了添加的两个提供程序,一个使用 AWS 区域“美国东部 (北弗吉尼亚州)”,另一个使用区域“美国西部 (俄勒冈)”。

创建最佳配置 Amazon WorkSpaces Core 包
在将 Amazon WorkSpaces Core 用于 Horizon 8 自动桌面池时,包是 Horizon 8 用来置备自动桌面池时的源。
您可以使用 Amazon WorkSpaces UI(在 AWS 控制台中)创建包。以下屏幕截图显示了该 UI 的导航边栏。

在下面的操作序列中,您首先在 Amazon WorkSpaces UI 开始操作,随后切换到 Horizon 8 管理控制台,执行设置最佳配置映像操作以进行代理配对,然后切换回 Amazon WorkSpaces UI,执行最后的步骤,即将计算机转换为映像,并从该映像创建包,从而生成桌面池向导所需的包。
下面的第一组步骤适用于 Windows 桌面操作系统,下一组步骤适用于 Windows Server 操作系统。
桌面操作系统最佳配置模式创建步骤
-
在 AWS WorkSpaces UI 中,创建一个桌面 Windows BYOL 映像。(此步骤相当于在 vSphere 中创建虚拟机。) **注意:**Amazon 建议创建新映像(而不是导入现有映像)。请参阅 Amazon 部分使用 WorkSpaces 控制台创建 BYOL 映像。
-
将该映像转换为包。
注意:您可以使用 UI 启动始终启用实例,也可以使用 cloudshell 启动手动 (按小时计费) 或已分离 (无用户) 实例以进行自定义。
cloudshell 命令示例:aws workspaces create-workspaces --workspaces DirectoryId=d-XXXXXXXX,UserName="'[UNDEFINED]'",BundleId=wsb-XXXXXXX,WorkspaceProperties={RunningMode=MANUAL},WorkspaceName=XXXXXXXX,其中DirectoryID是要在其中放置 WorkSpace 实例的目录BundleID是要制作副本(Windows Server 操作系统)的包WorkSpaceName可自定义
-
使用该包创建 WorkSpaces Core 实例。
-
通过 RDP 访问该实例,执行自定义,然后运行 Horizon Agent 安装。
确保安装最新版本的 Horizon Agent。
代理安装程序的最终 UI 消息将指出您必须重新启动系统,配置更改才会生效。您可以立即重新启动,也可以在步骤 5 之后重新启动。
- 切换到 Horizon Console,然后在“已注册的计算机 - 其他”UI 中选择该计算机,并对该计算机执行设置最佳配置映像操作。
此设置最佳配置映像操作将在连接服务器中注册步骤 4 中的实例。此操作可将 Horizon Agent 与连接服务器配对。

注意:在单击设置最佳配置映像之前,请确认显示的 DNS 名称与 AWS 控制台中计算机的 DNS 名称相匹配。
- 如果您在步骤 4 中未重新启动 WorkSpaces 实例,请重新启动该实例。
- 在 WorkSpaces UI 中,导航到该重新引导实例的详细信息,然后使用 Workspaces UI 的创建映像操作将实例转换为 AWS WorkSpaces 映像。(您正在将具有 Horizon Agent 的现已配对实例克隆到 WorkSpaces 映像。Amazon WorkSpaces UI 将使用创建映像操作来完成此克隆过程。)
以下屏幕截图显示了名为 ws-1h046qbpz 的实例的详细信息 UI 以及创建映像按钮的位置。为了保护隐私,屏蔽了某些显示值。

- 当您在 WorkSpaces UI 中看到步骤 7 中的映像处于可用状态时,请从该映像创建一个包,这会将该映像与池的计算机所需的硬件类型组合在一起。

您在此处选择的硬件类型与您为步骤 2 中创建的包选择的原始硬件类型无关。此处选择的硬件类型是池的计算机将具有的类型。
以下屏幕截图显示了在名为 TPCS02GP 的映像上执行创建包菜单选项的示例。在“新建包”UI 中,选择包的硬件选项。
**提示:**为了帮助在 WorkSpaces UI 的包列表中区分安装了 Horizon Agent 的包和其他包,请使用包的描述来添加备注,例如 Horizon Agent installed。

创建包后,确认其状态为“可用”。以下屏幕截图显示 ID 为 wsb-xttnbll2j 的包可用。

在执行最后一步后,将生成一个包,其中包含具有 Horizon Agent 的最佳配置映像,以及要用于桌面池的硬件类型。您将在自动桌面池向导中选择该包作为池桌面的源。
导入 AMI 以用于 Amazon WorkSpaces Core 中的映像
WorkSpaces Core 的某些功能无法通过 AWS 控制台完成。要手动将 EC2 AMI 导入 WorkSpaces Core 以用作 BYOL/BYOP 映像,请参阅 ImportWorkspaceImage。
确认您的帐户具有所需映像类型的配额。有关更多信息,请参阅 Amazon WorkSpaces 配额。
图形导入命令示例:
aws workspaces import-workspace-image --ec2-image-id ami-0824ddd4572dbc8fa --ingestion-process BYOL_GRAPHICS_G4DN_BYOP --image-name win10-ent-GPU-new-ami --image-description "AddADescription"
--ec2-image-id "ami-xxxxxxxxxxx" - is the ami that you want to import
--ingestion-process BYOL_GRAPHICS_G4DN_BYOP - is dependent on the type of image you want to have in WorkSpaces Core
--image-name "descriptive_name"
--image-description "AddADescription"
Valid Values for WorkSpaces Core ingestion-process: BYOL_REGULAR_BYOP | BYOL_GRAPHICS_G4DN_BYOP
AWS 提供的 Windows Server 公用包最佳配置模式创建步骤
**注意:**如果您计划使用公用 Windows Server Amazon WorkSpaces Core 包,请查看使用公用包的 AWS 必备条件。
- 在 AWS WorkSpaces UI 中,提供 Windows Server WorkSpaces Core 实例的公用包作为始终启用实例,或使用 CLI 创建手动实例。
用于服务器操作系统的目录需要是共享目录(而不是 VDI 的专用目录)。
注意:您可以使用 UI 启动始终启用实例,也可以使用 cloudshell 启动手动 (按小时计费) 或已分离 (无用户) 实例以进行自定义。
cloudshell 命令示例:aws workspaces create-workspaces --workspaces DirectoryId=d-XXXXXXXX,UserName="'[UNDEFINED]'",BundleId=wsb-XXXXXXX,WorkspaceProperties={RunningMode=MANUAL},WorkspaceName=XXXXXXXX,其中
DirectoryID是要在其中放置 WorkSpace 实例的目录BundleID是要制作副本(Windows Server 操作系统)的包WorkSpaceName可自定义
-
通过 RDP 访问该 WorkSpace 实例并执行自定义。
-
在该实例中执行 RDP 后,请按照准备 Windows Server 操作系统供桌面使用中所述安装 Horizon Agent。
**注意:**您必须执行该页面的步骤 5“配置 Horizon Console 以将 Windows Server 视为受支持的桌面操作系统”,连接服务器才能将基于服务器的映像视为单会话桌面。
- 切换到 Horizon Console,然后在“已注册的计算机 - 其他”UI 中选择该计算机,并对该计算机执行设置最佳配置映像操作。
此设置最佳配置映像操作将在连接服务器中注册步骤 4 中的实例。此操作可将 Horizon Agent 与连接服务器配对。
注意:在单击设置最佳配置映像之前,请确认显示的 DNS 名称与 AWS 控制台中计算机的 DNS 名称相匹配。
-
如果在安装 Horizon Agent 后未重新启动映像,请切换回步骤 4 中的 WorkSpaces 实例,然后重新启动该实例。
-
在 WorkSpaces UI 中,导航到该重新引导实例的详细信息,然后使用 Workspaces UI 的创建映像操作将实例转换为 AWS WorkSpaces 映像。(您正在将具有 Horizon Agent 的现已配对实例克隆到 WorkSpaces 映像。Amazon WorkSpaces UI 将使用创建映像操作来完成此克隆过程。)
-
当您在 WorkSpaces UI 中看到步骤 7 中的映像处于可用状态时,请从该映像创建一个包,这会将该映像与池的计算机所需的硬件类型组合在一起。

您在此处选择的硬件类型与您为步骤 2 中创建的包选择的原始硬件类型无关。此处选择的硬件类型是池的计算机将具有的类型。
以下屏幕截图显示了在名为 TPCS02GP 的映像上执行创建包菜单选项的示例。在“新建包”UI 中,选择包的硬件选项。
**提示:**为了帮助在 WorkSpaces UI 的包列表中区分安装了 Horizon Agent 的包和其他包,请使用包的描述来添加备注,例如 Horizon Agent installed。

创建包后,确认其状态为“可用”。以下屏幕截图显示 ID 为 wsb-xttnbll2j 的包可用。

在执行最后一步后,将生成一个包,其中包含具有 Horizon Agent 的最佳配置映像,以及要用于桌面池的硬件类型。您将在自动桌面池向导中选择该包作为池桌面的源。
接下来要了解的内容
此页面对您有帮助吗?