Skip to main content

2026 年 4 月 14 日

Amazon WorkSpaces Core - 为 Horizon 8 自动桌面池置备创建和准备源

本页介绍了使用 Amazon WorkSpaces Core 工作区作为 Horizon 8 自动桌面池的源的用例。

Horizon 2406 中首次推出了使用 Amazon WorkSpaces Core 作为自动桌面池的源的功能。

有关介绍使用 Amazon EC2 和 Amazon WorkSpaces 整体部署 Horizon 的深入文章,包括使用 Amazon WorkSpaces 作为池的源,请参阅 Tech Zone 的使用 Amazon EC2 和 Amazon WorkSpaces 部署 Omnissa Horizon

单会话虚拟桌面操作系统支持

截至本文撰写之时,用于单会话虚拟桌面的 Horizon 8 自动桌面池置备功能可以与以下内容一起使用:

  • Amazon WorkSpaces Core 的 Windows 10 和 Windows 11 实例
  • AWS 为 Windows Server 2019 和 Windows Server 2022 提供的公用 WorkSpaces Core 包 (BYOP),或者根据您的要求创建您自己的自定义服务器操作系统包和映像。此 Windows Server 支持已在提供 Amazon WorkSpaces Core 的 AWS 区域推出。

**重要信息:**如果要使用 Windows Server 操作系统作为单会话桌面的基础,则在操作系统中安装 Horizon Agent 之前,必须先按照准备 Windows Server 操作系统供桌面使用中所述的步骤准备操作系统。

术语

尽管 Amazon WorkSpaces Core 中使用的某些术语与 vSphere 中使用的术语不同,但许多高级原则是相同的。

下表是一个基于 Windows 11 的实例示例,比较了所使用的术语。

假影 (Artifact)Amazon WorkSpaces Core 过程vSphere 过程WorkSpaces 示例
计算机,最终将成为最佳配置映像的起点使用 WorkSpaces UI 创建映像在 vSphere 管理 UI 中创建虚拟机名为 win11-byod 的映像
映像,要自定义以成为最佳配置映像的基础映像WorkSpaces UI 中创建映像操作的结果vSphere 管理 UI 中创建虚拟机操作的结果名为 win11-byod 的映像
使用 WorkSpaces UI 从该映像创建包不适用 - 包是 Amazon WorkSpaces 结构从 win11-byod 创建的名为 hzn-byol 的包
Horizon Agent 已与连接服务器配对的自定义映像使用包创建安装了 Horizon Agent 的 Amazon WorkSpaces 实例。将安装的代理与连接服务器配对,完成后,使用 WorkSpaces UI 的“创建映像”操作再次克隆到映像。在 vSphere 管理 UI 中自定义初始虚拟机、安装 Horizon Agent,并创建快照。从包 hzn-byol 创建的名为 w11gp 的最佳配置映像,且此映像已安装 Horizon Agent
基于 w11gp 的自定义包,即其中安装了 Horizon Agent 的最佳配置映像使用 WorkSpaces UI 从 w11gp 创建包,并选择要用于桌面池的硬件类型不适用 - 包是 WorkSpaces 结构。vSphere 会将快照用于桌面池中的克隆。w11avbundle

最终,在使用 Amazon WorkSpaces Core 时,自动桌面池向导需要利用包作为源来置备自动桌面池。

您可能会将自定义包视为与硬件配置文件结合使用的最佳配置映像。在 WorkSpaces 中,包是操作系统以及存储、计算和软件资源的集合。

必备条件

在开始执行下文每一节中的步骤之前,需要满足以下要求。

  • 有权访问 Amazon WorkSpaces Core 的现有或新的 AWS 帐户。如果您没有帐户,可以使用 Amazon Web Services 主页创建一个帐户。

  • Amazon 帐户必须启用自带许可证 (BYOL)。有关 Amazon 信息,请参阅自带 Windows 桌面许可证。在 Amazon WorkSpaces 中,许可证和协议属于您的控制范围。将 Amazon WorkSpaces Core 与 Horizon 8 结合使用时,支持的协议是 Blast Extreme 协议,该协议在安装 Horizon Agent 时提供。

  • 已设置并配置支持此用例的 Horizon 8 部署。此用例要求在 Amazon EC2 计算机上运行 Horizon 8 部署。连接服务器正在 Amazon EC2 中运行。

  • 确保您已设置 Amazon WorkSpaces。

    • Active Directory - Amazon 建议为所有目录创建 Active Directory 连接器 (Active Directory Connector, ADC)。Horizon 8 不支持 Amazon Simple AD。Amazon 提供了此 AWS 白皮书,其中介绍了 AWS AD 连接器在 Amazon WorkSpaces 中的作用。
    • 导入到 WorkSpaces 的 BYOL 映像。
  • 确保您已设置一个 IAM 角色,且该角色具有允许 Horizon 8 Connection Server 访问 WorkSpaces 资源的相应权限。有关 Amazon 信息,请参阅 WorkSpaces 的身份和管理。在 AWS 中,策略是用于定义 IAM 角色可对特定 AWS 资源执行哪些操作的数组权限。

    • 使用在 Amazon EC2 中部署的连接服务器时,必须将 IAM 角色添加到 Amazon EC2 中连接服务器的 EC2 实例。默认设置为使用实例配置文件将该 IAM 角色传递给连接服务器的 EC2 实例(在 AWS 文档中也称为 EC2 实例的 AWS 服务角色)。在连接服务器的 IAM 角色上,以下策略提供了所需的权限:

      • AmazonWorkSpacesAdmin(AWS 托管策略)
      • AmazonSSMDirectoryServiceAccess(AWS 托管策略)
      • AmazonSSMManagedInstanceCore(AWS 托管策略)
      • Workspaces:DescribeWorkspaceImages(AWS 内嵌策略)
    • 使用在内部或 Amazon EC2 外部的公有云中部署的连接服务器时,如果要将 Amazon WorkSpaces Core 添加为容量提供程序,您需要提供 IAM 用户的 AWS 访问密钥 ID 和私有访问密钥。为此目的设置一个 IAM 用户,然后将具有所需权限的 IAM 角色应用于该 IAM 用户,并建立访问密钥 ID 和私有访问密钥。在连接服务器的 IAM 角色上,以下策略提供了所需的权限:

      • AmazonWorkSpacesAdmin(AWS 托管策略)
      • AmazonSSMDirectoryServiceAccess(AWS 托管策略)
      • AmazonSSMManagedInstanceCore(AWS 托管策略)
      • Workspaces:DescribeWorkspaceImages(AWS 内嵌策略)

有关如何在 Amazon EC2 计算机上部署 Horizon 8 基础架构的详细信息,请参阅 Tech Zone 中的在 Amazon EC2 计算机上部署 Horizon 基础架构一节。

将 Amazon WorkSpaces Core 添加为容量提供程序

在 Horizon 8 管理控制台的服务器 UI 中,使用容量提供程序选项卡将 Amazon WorkSpaces Core 添加为容量提供程序。

服务器 UI 上的“容量提供程序”选项卡

单击添加,然后通过选择 Amazon WorkSpaces Core,输入管理控制台在列出此提供程序时将使用的显示名称,并选择此容量提供程序所在的 Amazon AWS 区域,完成显示的 UI。

注意:当连接服务器位于 Amazon EC2 外部时,请选中使用 IAM 访问密钥复选框,然后输入您按照上述必备条件中所述设置的 AWS 访问密钥 ID 和 AWS 安全访问密钥。

以下屏幕截图显示了添加的两个提供程序,一个使用 AWS 区域“美国东部 (北弗吉尼亚州)”,另一个使用区域“美国西部 (俄勒冈)”。

“容量提供程序”UI 上显示的提供程序

创建最佳配置 Amazon WorkSpaces Core 包

在将 Amazon WorkSpaces Core 用于 Horizon 8 自动桌面池时,包是 Horizon 8 用来置备自动桌面池时的源。

您可以使用 Amazon WorkSpaces UI(在 AWS 控制台中)创建包。以下屏幕截图显示了该 UI 的导航边栏。

Amazon WorkSpaces UI 示例

在下面的操作序列中,您首先在 Amazon WorkSpaces UI 开始操作,随后切换到 Horizon 8 管理控制台,执行设置最佳配置映像操作以进行代理配对,然后切换回 Amazon WorkSpaces UI,执行最后的步骤,即将计算机转换为映像,并从该映像创建包,从而生成桌面池向导所需的包。

下面的第一组步骤适用于 Windows 桌面操作系统,下一组步骤适用于 Windows Server 操作系统。

桌面操作系统最佳配置模式创建步骤

  1. 在 AWS WorkSpaces UI 中,创建一个桌面 Windows BYOL 映像。(此步骤相当于在 vSphere 中创建虚拟机。) **注意:**Amazon 建议创建新映像(而不是导入现有映像)。请参阅 Amazon 部分使用 WorkSpaces 控制台创建 BYOL 映像

  2. 将该映像转换为包。

    注意:您可以使用 UI 启动始终启用实例,也可以使用 cloudshell 启动手动 (按小时计费)已分离 (无用户) 实例以进行自定义。

    cloudshell 命令示例:aws workspaces create-workspaces --workspaces DirectoryId=d-XXXXXXXX,UserName="'[UNDEFINED]'",BundleId=wsb-XXXXXXX,WorkspaceProperties={RunningMode=MANUAL},WorkspaceName=XXXXXXXX,其中

    • DirectoryID 是要在其中放置 WorkSpace 实例的目录
    • BundleID 是要制作副本(Windows Server 操作系统)的包
    • WorkSpaceName 可自定义
  3. 使用该包创建 WorkSpaces Core 实例。

  4. 通过 RDP 访问该实例,执行自定义,然后运行 Horizon Agent 安装。

确保安装最新版本的 Horizon Agent。

代理安装程序的最终 UI 消息将指出您必须重新启动系统,配置更改才会生效。您可以立即重新启动,也可以在步骤 5 之后重新启动。

  1. 切换到 Horizon Console,然后在“已注册的计算机 - 其他”UI 中选择该计算机,并对该计算机执行设置最佳配置映像操作。

设置最佳配置映像操作将在连接服务器中注册步骤 4 中的实例。此操作可将 Horizon Agent 与连接服务器配对。

“设置最佳配置映像”按钮

注意:在单击设置最佳配置映像之前,请确认显示的 DNS 名称与 AWS 控制台中计算机的 DNS 名称相匹配。

  1. 如果您在步骤 4 中未重新启动 WorkSpaces 实例,请重新启动该实例。
  2. 在 WorkSpaces UI 中,导航到该重新引导实例的详细信息,然后使用 Workspaces UI 的创建映像操作将实例转换为 AWS WorkSpaces 映像。(您正在将具有 Horizon Agent 的现已配对实例克隆到 WorkSpaces 映像。Amazon WorkSpaces UI 将使用创建映像操作来完成此克隆过程。)

以下屏幕截图显示了名为 ws-1h046qbpz 的实例的详细信息 UI 以及创建映像按钮的位置。为了保护隐私,屏蔽了某些显示值。

实例详细信息 UI 和“创建映像”按钮

  1. 当您在 WorkSpaces UI 中看到步骤 7 中的映像处于可用状态时,请从该映像创建一个包,这会将该映像与池的计算机所需的硬件类型组合在一起。

映像列表和“创建包”菜单选项

您在此处选择的硬件类型与您为步骤 2 中创建的包选择的原始硬件类型无关。此处选择的硬件类型是池的计算机将具有的类型。

以下屏幕截图显示了在名为 TPCS02GP 的映像上执行创建包菜单选项的示例。在“新建包”UI 中,选择包的硬件选项。

**提示:**为了帮助在 WorkSpaces UI 的包列表中区分安装了 Horizon Agent 的包和其他包,请使用包的描述来添加备注,例如 Horizon Agent installed

“新建包”UI

创建包后,确认其状态为“可用”。以下屏幕截图显示 ID 为 wsb-xttnbll2j 的包可用。

列出了新包的“包”UI

在执行最后一步后,将生成一个包,其中包含具有 Horizon Agent 的最佳配置映像,以及要用于桌面池的硬件类型。您将在自动桌面池向导中选择该包作为池桌面的源。

导入 AMI 以用于 Amazon WorkSpaces Core 中的映像

WorkSpaces Core 的某些功能无法通过 AWS 控制台完成。要手动将 EC2 AMI 导入 WorkSpaces Core 以用作 BYOL/BYOP 映像,请参阅 ImportWorkspaceImage

确认您的帐户具有所需映像类型的配额。有关更多信息,请参阅 Amazon WorkSpaces 配额

图形导入命令示例:

aws workspaces import-workspace-image --ec2-image-id ami-0824ddd4572dbc8fa --ingestion-process BYOL_GRAPHICS_G4DN_BYOP --image-name win10-ent-GPU-new-ami --image-description "AddADescription"

--ec2-image-id "ami-xxxxxxxxxxx" - is the ami that you want to import

--ingestion-process BYOL_GRAPHICS_G4DN_BYOP  - is dependent on the type of image you want to have in WorkSpaces Core

--image-name "descriptive_name" 

--image-description "AddADescription"

Valid Values for WorkSpaces Core ingestion-process: BYOL_REGULAR_BYOP | BYOL_GRAPHICS_G4DN_BYOP

AWS 提供的 Windows Server 公用包最佳配置模式创建步骤

**注意:**如果您计划使用公用 Windows Server Amazon WorkSpaces Core 包,请查看使用公用包的 AWS 必备条件。

  1. 在 AWS WorkSpaces UI 中,提供 Windows Server WorkSpaces Core 实例的公用包作为始终启用实例,或使用 CLI 创建手动实例。

用于服务器操作系统的目录需要是共享目录(而不是 VDI 的专用目录)。

注意:您可以使用 UI 启动始终启用实例,也可以使用 cloudshell 启动手动 (按小时计费)已分离 (无用户) 实例以进行自定义。

cloudshell 命令示例:aws workspaces create-workspaces --workspaces DirectoryId=d-XXXXXXXX,UserName="'[UNDEFINED]'",BundleId=wsb-XXXXXXX,WorkspaceProperties={RunningMode=MANUAL},WorkspaceName=XXXXXXXX,其中

  • DirectoryID 是要在其中放置 WorkSpace 实例的目录
  • BundleID 是要制作副本(Windows Server 操作系统)的包
  • WorkSpaceName 可自定义
  1. 通过 RDP 访问该 WorkSpace 实例并执行自定义。

  2. 在该实例中执行 RDP 后,请按照准备 Windows Server 操作系统供桌面使用中所述安装 Horizon Agent。

**注意:**您必须执行该页面的步骤 5“配置 Horizon Console 以将 Windows Server 视为受支持的桌面操作系统”,连接服务器才能将基于服务器的映像视为单会话桌面。

  1. 切换到 Horizon Console,然后在“已注册的计算机 - 其他”UI 中选择该计算机,并对该计算机执行设置最佳配置映像操作。

设置最佳配置映像操作将在连接服务器中注册步骤 4 中的实例。此操作可将 Horizon Agent 与连接服务器配对。

注意:在单击设置最佳配置映像之前,请确认显示的 DNS 名称与 AWS 控制台中计算机的 DNS 名称相匹配。

  1. 如果在安装 Horizon Agent 后未重新启动映像,请切换回步骤 4 中的 WorkSpaces 实例,然后重新启动该实例。

  2. 在 WorkSpaces UI 中,导航到该重新引导实例的详细信息,然后使用 Workspaces UI 的创建映像操作将实例转换为 AWS WorkSpaces 映像。(您正在将具有 Horizon Agent 的现已配对实例克隆到 WorkSpaces 映像。Amazon WorkSpaces UI 将使用创建映像操作来完成此克隆过程。)

  3. 当您在 WorkSpaces UI 中看到步骤 7 中的映像处于可用状态时,请从该映像创建一个包,这会将该映像与池的计算机所需的硬件类型组合在一起。

映像列表和“创建包”菜单选项

您在此处选择的硬件类型与您为步骤 2 中创建的包选择的原始硬件类型无关。此处选择的硬件类型是池的计算机将具有的类型。

以下屏幕截图显示了在名为 TPCS02GP 的映像上执行创建包菜单选项的示例。在“新建包”UI 中,选择包的硬件选项。

**提示:**为了帮助在 WorkSpaces UI 的包列表中区分安装了 Horizon Agent 的包和其他包,请使用包的描述来添加备注,例如 Horizon Agent installed

“新建包”UI

创建包后,确认其状态为“可用”。以下屏幕截图显示 ID 为 wsb-xttnbll2j 的包可用。

列出了新包的“包”UI

在执行最后一步后,将生成一个包,其中包含具有 Horizon Agent 的最佳配置映像,以及要用于桌面池的硬件类型。您将在自动桌面池向导中选择该包作为池桌面的源。

接下来要了解的内容

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…