可通过三种方法将映像添加到 Microsoft Azure。请根据您的需求选择最佳方法,并确保在继续操作前满足所有必备条件。有关更多信息,请参阅 Microsoft Azure 部署和 IMS。
如果您计划对 Edge 网关 (AKS) 部署使用加密,请在 Microsoft Azure 订阅中启用加密。在订阅级别启用 EncryptionAtHostSupported 功能将采用磁盘加密。要启用此功能,请按照使用 Azure 门户通过主机加密来启用端到端加密的“必备条件”一节中的步骤操作。
添加映像的方法
您可以使用三种方法将映像添加到 Microsoft Azure:
-
**从 Microsoft Azure 应用商店添加映像:**如果您需要的映像基于 Azure 应用商店中提供的最新操作系统内部版本,请使用此选项。
-
**使用 Microsoft 自定义虚拟机添加映像:**如果您在 Azure 中具有自定义工作流可生成用于准备映像的基础虚拟机,请使用此选项。此方法还支持在 Microsoft Azure 专用主机上托管的自定义虚拟机中添加映像。
-
**从 Microsoft Azure 计算库添加映像:**如果您的 Microsoft Azure 计算库中已存在现有映像,请使用此选项。
必备条件
添加映像之前,请确保满足以下必备条件:
-
规划虚拟机型号: 根据映像管理系统要求中所述的要求确定虚拟机型号。
-
网关状态: 确保 Unified Access Gateway 和 Horizon Edge Gateway 处于“就绪”状态。
-
订阅验证:
- 确认您的订阅具有足够的 CPU 内核配额用于选定的虚拟机型号。有关支持的型号类型,请参阅映像管理系统要求。
- 如果使用支持 EncryptionAtHostSupported 的虚拟机型号,请确保您的订阅启用了主机加密功能。有关详细信息,请参阅同一文档。
-
网络和 IP 地址验证:
- 确认租户(桌面)子网允许足够数量的 IP 地址。
- 确保您为 Microsoft RDP 访问置备了所需数量的公用 IP 地址。
-
URL 可访问性: 确认
softwareupdate.omnissa.com可使用 TCP 协议通过 443 端口进行访问(可解析和访问)。有关更多详细信息,请参阅在 Microsoft Azure 中部署 Horizon Cloud 的端口和协议要求。 -
虚拟网络配置: 确保至少为提供程序选择了一个虚拟网络和租户(桌面)子网。
-
客户机操作系统支持: 确定是否支持映像的客户机操作系统。有关兼容性信息,请参阅互操作性列表。
从 Microsoft Azure 应用商店添加映像
使用此选项添加映像时,Azure 将使用所选操作系统部署新虚拟机。添加映像后,可根据需要自定义该映像。最后,您必须发布映像,才能使其可在池模板中使用。
步骤
-
在 Horizon Universal Console 的左侧菜单中选择映像。
-
在映像页面上,单击添加,然后选择相应的选项。
-
在常规信息部分中,添加唯一的映像名称,然后单击下一步。
映像版本名称后将自动附加短划线以创建映像副本名称(Image-1-0、Image-1-100)。
-
您可以添加对映像的描述。
-
在标记字段中,您可以添加新标记。为标记指定唯一的名称。保存映像时会保存新标记。
-
在映像源部分中,选择 Microsoft Azure 应用商店,然后单击下一步。
-
在目标子部分中,选择站点、Horizon Edge 和提供程序。
-
在虚拟机详细信息子部分中,选择操作系统、代次类型、虚拟机型号类型和虚拟机型号。
-
在 V1 和 V2 之间选择代次类型。
-
操作系统仅支持特定的安全类型。系统将自动在标准和受信任启动之间选择安全类型选项,并停用未选中的选项。
如果选择 V1,将仅激活标准作为安全类型。标准可为虚拟机提供基本的安全级别。
如果选择 V2,将默认为安全类型激活受信任启动。安全引导默认处于启用状态,可提供针对 bootkit、rootkit 和内核级恶意软件的保护。另外,虚拟可信平台模块 (Virtual Trusted Platform Module, vTPM) 也默认处于启用状态,可安全地存储密钥、私钥并验证虚拟机引导完整性。受信任启动可提供增强的安全保护,防御针对第 2 代虚拟机的高级攻击。
对于 V2,您也可以选择标准作为安全类型。
-
在无 GPU 和有 GPU 之间选择虚拟机型号类型。
-
从可用选项中选择受支持的虚拟机型号。
显示的虚拟机型号选项取决于虚拟机型号类型和代次类型。 如果选定的虚拟机型号支持主机加密,则将自动激活相应切换开关。 此功能使用平台管理的密钥对临时磁盘和临时操作系统磁盘进行加密。
-
在网络子部分中,您可以通过滑动相应选项开关来启用公用 IP,以便通过远程桌面协议连接访问映像,然后选择网络。
要自定义并优化映像,您需要从在相应网络上运行的映像中创建一个虚拟机以进行登录。因此,您必须提供具有足够资源配额的相应 VNet、子网和公用 IP。
-
在虚拟机的管理员凭据子部分中,为本地管理员帐户添加可访问映像操作系统并在映像自定义过程中使用的用户名和密码。
-
选中涵盖软件保障的 Windows 许可证对应的复选框,然后单击添加。
从 Microsoft Azure 应用商店添加映像会使该映像处于未发布并准备好进行自定义的状态。该映像只有在发布后,才可供池使用。
使用 Microsoft Azure 自定义虚拟机添加映像
选择此选项后,现有 Azure 虚拟机将作为自定义映像注册到 Horizon Cloud IMS 服务中。然后,自定义虚拟机将由 IMS 进行管理,并在完成映像发布操作后删除。添加映像后,您可以先执行额外的自定义,然后再将其发布以在池模板中使用。
重要注意事项
- 确保 Azure 虚拟机正常运行,且 Azure 代理处于“就绪”状态。
- 虚拟机及其关联的资源(例如,磁盘、网卡)必须位于同一资源组中。
- 自定义虚拟机的操作系统必须与 UI 中选择的操作系统相匹配。
自定义虚拟机的必备条件
-
**虚拟机型号类型:**自定义虚拟机必须为第 1 代或第 2 代。
-
**基于角色的访问控制 (RBAC):**为包含自定义虚拟机的资源组设置 RBAC。
-
**区域一致性:**目标提供程序区域和自定义虚拟机所在的区域必须相同。
**注意:**选定的自定义虚拟机将转换为一个广义的映像,无法在映像发布工作流期间重新用作虚拟机。建议保留虚拟机的备份。
步骤
-
在 Horizon Universal Console 的左侧菜单中选择映像。
-
在映像页面上,单击添加,然后选择相应的选项。
-
在常规信息部分中,添加唯一的映像名称,然后单击下一步。 映像版本名称后将自动附加短划线以创建映像副本名称(Image-1-0、Image-1-100)。
-
您可以添加对映像的描述。
-
在标记字段中,您可以添加新标记。为标记指定唯一的名称。保存映像时会保存新标记。
-
在映像源部分中,选择 Microsoft Azure 自定义虚拟机,然后单击下一步。
-
在目标子部分中,选择站点、Horizon Edge 和提供程序。
-
在虚拟机详细信息子部分中,选择虚拟机。
对于此虚拟机选项, 必须事先从下拉列表中选择 Azure 资源组。虽然两个资源组都包含名称模式
hcs-<ProviderInstance_Id>-base-vms,但请选择适用于现有 Microsoft Azure Edge 的相应资源组。所有自定义虚拟机都必须属于所选的资源组。另请注意,映像和任何其他相关资源将位于同一资源组中。您可以在 Microsoft Azure 门户的“虚拟机详细信息”页面上获取资源组名称。**注意:**只能使用所选虚拟机的代次类型置备池。
-
选择此自定义虚拟机的操作系统类型。请务必准确地选择自定义虚拟机的操作系统类型,因为选择后无法对其进行验证。
-
在虚拟机的管理员凭据子部分中,为本地管理员帐户添加可访问映像操作系统并在映像自定义过程中使用的用户名和密码。
用户名不能超过 19 个字符,且不能以句点 (.) 结尾。不能使用 Microsoft Azure 禁止的用户名,例如 guest 或 administrator。
密码必须为 12 到 123 个字符,并且满足以下要求中的三项:小写字母 [a-z]、大写字母 [A-Z]、数字、特殊字符 (!@#$%/^&*)。不能使用 Microsoft Azure 禁止的一些密码,例如 Password1。
-
选中涵盖软件保障的 Windows 许可证对应的复选框,然后单击添加。
从 Microsoft Azure 计算库添加映像
通常,此选项由受管服务提供程序 (Managed Service Provider, MSP) 使用,这些服务提供程序会先使用 Horizon Cloud 映像管理系统将映像发布到自己的组织,然后再将这些映像复制到客户组织。Microsoft Azure 计算库中的源映像应具有相应的 Horizon Agent(与 Horizon Cloud 兼容),并在执行所有自定义后进行通用化(通过 Microsoft Sysprep)。这些映像将直接复制到目标提供程序的 Azure 计算库,并在创建池时按原样使用,而无需发布。
重要注意事项:
- 使用此选项时,选择映像属性下的从源映像复制,并提供将源映像发布到的组织 ID。这可确保从源映像复制所需的属性,如 Horizon Agent 版本和映像元数据。
- 如果您选择覆盖但未提供组织 ID,IMS 服务将不包含有关映像属性的信息,如 Horizon Agent 版本和功能。
自定义虚拟机的必备条件
-
**映像兼容性:**请参阅互操作性列表以确保映像受支持。
-
**映像定义:**确认在 Microsoft Azure 计算库映像定义中正确设置了 Microsoft Windows 操作系统的产品和 SKU 值。例如,对于 Microsoft Windows Server 2022,请确保产品值为
windowsserver且 SKU 值为2022-datacenter。
| 操作系统 | Azure 应用商店虚拟机映像 - 第 1 代 | Azure 应用商店虚拟机映像 - 第 2 代 |
|---|---|---|
| Microsoft Windows Server 2025 | 发布者:microsoftwindowsserver 产品:windowsserver SKU:2025-datacenter | 发布者:microsoftwindowsserver 产品:windowsserver SKU:2025-datacenter-g2 |
| Microsoft Windows Server 2022 | 发布者:microsoftwindowsserver 产品:windowsserver SKU:2022-datacenter | 发布者:microsoftwindowsserver 产品:windowsserver SKU:2022-datacenter-g2 |
| Microsoft - Windows Server 2019 | 发布者:microsoftwindowsserver 产品:windowsserver SKU:2019-datacenter | 发布者:microsoftwindowsserver 产品:windowsserver SKU:2019-datacenter-gensecond |
| Microsoft - Windows Server 2016 | 发布者:microsoftwindowsserver 产品:windowsserver SKU:2016-datacenter | 发布者:microsoftwindowsserver 产品:windowsserver SKU:2016-datacenter-gensecond |
| Microsoft - Windows 11 企业版多会话 25H2 | 不受支持 | 发布者:microsoftwindowsdesktop 产品:windows-11 SKU:win11-25h2-avd |
| Microsoft - Windows 11 企业版 25H2 | 不受支持 | 发布者:microsoftwindowsdesktop 产品:windows-11 SKU:win11-25h2-ent |
| Microsoft - Windows 11 企业版多会话 24H2 | 不受支持 | 发布者:microsoftwindowsdesktop 产品:windows-11 SKU:win11-24h2-avd |
| Microsoft - Windows 11 企业版 24H2 | 不受支持 | 发布者:microsoftwindowsdesktop 产品:windows-11 SKU:win11-24h2-ent |
| Microsoft - Windows 11 企业版多会话 23H2 | 不受支持 | 发布者:microsoftwindowsdesktop 产品:windows-11 SKU:win11-23h2-avd |
| Microsoft - Windows 11 企业版 23H2 | 不受支持 | 发布者:microsoftwindowsdesktop 产品:windows-11 SKU:win11-23h2-ent |
| Microsoft - Windows 11 企业版多会话 22H2 | 不受支持 | 发布者:microsoftwindowsdesktop 产品:windows-11 SKU:win11-22h2-avd |
| Microsoft - Windows 10 企业版多会话 22H2 | 发布者:microsoftwindowsdesktop 产品:windows-10 SKU:win10-22h2-avd | 发布者:microsoftwindowsdesktop 产品:windows-10 SKU:win10-22h2-avd-g2 |
| Microsoft - Windows 10 企业版 22H2 | 发布者:microsoftwindowsdesktop 产品:windows-10 SKU:win10-22h2-ent | 发布者:microsoftwindowsdesktop 产品:windows-10 SKU:win10-22h2-ent-g2 |
步骤
-
在 Horizon Universal Console 的左侧菜单中选择映像。
-
在映像页面上,单击添加,然后选择相应的选项。
-
在常规信息部分中,添加唯一的映像名称,然后单击下一步。
映像版本名称后将自动附加短划线以创建映像副本名称(Image-1-0、Image-1-100)。
-
您可以添加对映像的描述。
-
在标记字段中,您可以添加新标记。为标记指定唯一的名称。保存映像时会保存新标记。
-
在映像源部分中,选择 Microsoft Azure 计算库,然后单击下一步。
-
在目标子部分中,选择站点和 Horizon Edge。
-
在源映像版本详细信息子部分中,从 Microsoft Azure 门户添加 Microsoft Entra ID 租户 ID。可以通过单击位于映像定义的映像版本上的“JSON 视图”链接,来添加从 Microsoft Azure 门户中获取的资源 ID。如果映像是使用 Horizon Universal Console 发布的,则可以在控制台中从映像版本详细信息页面上“映像副本”网格的“位置路径”列中获取此 ID。
确保所选目标 Horizon Edge 的提供程序对源映像或包含该映像的资源组具有 Microsoft Azure RBAC 读取访问权限。此外,还请确保已使用 Horizon Agent 发布源映像。
-
为映像属性选择从源映像复制,以使用源映像版本中的属性。
如果受管服务提供程序 (MSP) 支持,则可以将映像从 MSP 组织的提供程序复制到您的提供程序。此过程利用 Horizon 目录中与外部组织 (MSP) 而非您自己的组织相对应的已发布源映像。MSP 提供完整的映像,包括位于服务器或多会话映像中的应用程序的详细信息。
在选择从源映像复制时,请指定最初共享或发布映像的组织 ID。
您可以通过覆盖功能来配置属性。如果要复制不在 Horizon 目录中的源映像,可以使用“覆盖”选项。例如,外部订阅中可由 Horizon 提供程序订阅读取的映像。
导入外部映像时,请确保源映像安装了最新的 Horizon Agent,否则在此映像上作为桌面/服务器池的一部分创建的虚拟机可能会遇到错误。
源映像是已发布的映像,普遍带有必要的代理和软件。因此,池可以直接使用客户组织中相同映像的副本。也可以将其重新发布到其他订阅或区域。您的提供程序必须具有对源映像的适当 RBAC 访问权限。
在选择覆盖时,请指定源映像的操作系统。如果操作系统不支持特定的代次类型,则默认情况下将选择受支持的代次类型。
-
如果可选,请选择一个代次类型选项。
**注意:**支持 Microsoft Azure 第 1 代和第 2 代虚拟机。如果选择 V1,则只能使用 V1 代型号置备池。
-
在虚拟机详细信息子部分中,选择虚拟机型号类型和虚拟机型号。
注意:您选择的代次类型和虚拟机型号类型将用作筛选器,以确定虚拟机型号下拉菜单中可用的虚拟机型号。
-
在虚拟机的管理员凭据子部分中,为本地管理员帐户添加可访问映像操作系统并在映像转换过程中使用的用户名和密码。
-
选中涵盖软件保障的 Windows 许可证对应的复选框,然后单击添加。
此页面对您有帮助吗?