此检查表详细介绍了将手动虚拟机 (Virtual Machine, VM) 注册到手动池所需满足的要求。
**用途:**此检查表适用于将手动虚拟机注册到 Horizon Cloud 手动池的管理员:创建和管理手动桌面池。
必备条件
要将手动虚拟机注册到手动池,请确保满足以下条件:
-
**有效的 Horizon Cloud 订阅:**您必须具有任何 Horizon Cloud 支持容量的有效订阅,即使手动虚拟机位于不受支持的容量中也是如此。支持的 Edge 类型包括:Microsoft Azure、Amazon WorkSpaces Core 和 vSphere。
-
**Edge 和 UAG 部署:**使用 Horizon Cloud 支持的容量创建 Edge 和 UAG 部署。
-
网络可见性:
-
确保以下两者之间的直接网络访问(可见性):
- Edge 网关 → UAG
- UAG → 手动虚拟机
- 手动虚拟机 → Edge 网关
-
同时,确保以下两者之间的直接网络访问:
- Edge 网关 → 内部部署 Active Directory (AD)
- 手动虚拟机 → 内部部署 Active Directory (AD)
-
-
**入站网络规则:**配置手动虚拟机的入站网络安全规则,以通过打开必要的端口来允许所需的 Blast 协议流量。
-
在 Omnissa Connect 中生成 API 令牌:需要分配有池管理员角色的 Omnissa Connect API 令牌,才能在每个手动虚拟机中执行注册脚本。请参阅下面的在 Omnissa Connect 中生成 API 注册令牌。
-
出站 Internet 连接(适用于虚拟机):
-
手动虚拟机必须具有到所有必需 URL 的出站 Internet 连接。除每个 Edge 提供程序“端口和协议要求”页面中提到的“VDI 端口和协议要求”外,还需允许以下额外 URL:
connect.omnissa.com*.horizon.omnissa.com
-
-
**Horizon Agent:**手动虚拟机必须安装最新的可用 Horizon Agent。
-
**代理更新:**您需负责使用最新版本和安全修补程序手动更新所有手动虚拟机上的 Horizon Agent。
有关专用手动池的重要说明:
使用以前分配给外部最终用户并供其使用的虚拟机创建专用手动池后,您必须在创建池组后(且在创建授权之前)手动将这些用户分配到每个专用手动池虚拟机。这样可确保将手动池虚拟机分配给正确的目标用户。否则,系统将回退到默认的会话分配逻辑,从而在用户首次启动桌面时,随机将任何可用的虚拟机分配给任何授权用户。
连接要求
- 您已部署处于正常运行状态的 Horizon Edge。
- Horizon Edge 可以直接通过网络访问虚拟机所在的位置。
- 虚拟机具有到必需 URL 的出站 Internet 连接。
- 满足连接所需的所有 Horizon Cloud Service 端口和协议要求。
计算机身份
- 已在 Microsoft Active Directory 中注册域。
- 计算机身份域可以从 Horizon Edge 和虚拟机访问。
在 Omnissa Connect 中生成 API 令牌
要使用注册脚本将手动虚拟机注册到手动池,您的帐户需要在 Omnissa Connect 中设置 API 令牌。该 API 令牌必须是使用最低特权的池管理员角色生成的。按照以下步骤查看您的帐户角色和/或生成 API 令牌。
步骤
-
从 Horizon Cloud Console 中,单击右上角的您的配置文件名称。
-
在用户设置下,选择查看我的配置文件。
这将打开您的 Omnissa Connect 帐户 (CSP) 页面。**注意:**如果您有权访问多个组织,则需要切换到正确的组织才能继续,并且生成的 API 令牌仅适用于选定的组织。
-
在 Omnissa Connect 中,访问帐户设置,此时将打开并显示配置文件选项卡。
-
选择我的角色选项卡。
-
在组织角色 > 服务角色 > Horizon 下,检查以确保池管理员角色已添加到您的帐户。即使您具有更高特权角色(如管理员),也必须具有“池管理员”角色。
a. 如果未列出池管理员角色,请导航到管理员访问权限 > 管理员 > 选择您的帐户名称 > 选择编辑角色。
b. 接下来,向下滚动到特定服务部分,展开 Horizon。接着,选中该复选框以添加池管理员角色。最后,单击保存。
-
确认您的帐户具有池管理员角色后,选择 API 令牌选项卡。此处将列出您创建的所有令牌。**注意:**您可以随时撤销过去在此选项卡上创建的单个令牌或所有令牌。
-
选择生成新的 API 令牌按钮。您可以创建和/或撤销的令牌数量没有限制。
-
为此令牌输入唯一名称。
-
选择令牌 TTL(生存时间)选项。最好选择所需的最短时间以避免安全隐患。当前虚拟机注册到手动池并与其进行配对后,将不再需要此令牌,可以将其撤销。如果将来需要添加更多虚拟机,届时可以生成新的令牌。
-
向下滚动到服务角色部分并展开:Omnissa Connect > Horizon Cloud Service>。然后,选中池管理员角色旁边的复选框。
-
单击生成按钮。
-
成功生成密钥令牌后,将显示您的令牌名称和特定详细信息。请确保复制密钥令牌代码并将其保存在安全可靠的地方,然后再继续操作。
-
妥善保存密钥令牌后,单击继续按钮。
-
返回到 API 令牌选项卡,您现在将看到刚刚创建的令牌的名称和详细信息。**注意:**无法再次查看密钥令牌。如果令牌丢失或被泄露,您需要将其撤销并生成另一个密钥令牌。
端口和协议要求
根据您的 Edge 提供程序,端口和协议会有所不同。对于下面链接的每种 Edge 类型,请查找将“目标”设为 Horizon Agent 的端口。
- Microsoft Azure Edge:Microsoft Azure Edge 部署
- Amazon WorkSpace Core Edge:Amazon WorkSpaces Core Edge 部署
- vSphere Edge 部署:vSphere Edge 部署
此页面对您有帮助吗?