在 Horizon Universal Console 中至少具有一个映像后,您可以根据该映像创建一个池。
必备条件
在创建池之前,请确保满足以下要求:
-
最终用户身份提供程序:确认您已配置身份提供程序以用于最终用户身份。如果使用 Microsoft Entra ID 作为用户身份的身份提供程序,请确认 Microsoft Entra ID Connect 配置已完成。如需了解相关信息,请参阅:身份和访问管理。
-
计算机身份提供程序:确认您已为计算机身份提供程序配置到位。此提供程序可建立提供远程桌面和应用程序的虚拟机的计算机身份。将 Microsoft Entra ID 用于用户身份时,还可以将其用于计算机身份,或者将 Active Directory 域用于计算机身份。
**注意:**当将 Microsoft Entra ID 用于计算机身份时,请注意,在删除已加入 Microsoft Entra ID 的池或虚拟机时,池的指定提供程序需要特定权限才能在删除池或虚拟机时从 Microsoft Entra ID 中删除设备条目。
-
所需的权限包括:
- **范围:**Microsoft Graph (https://graph.microsoft.com)
- 权限:
Device.ReadWrite.All读取和写入设备 - **需要管理员同意:**是
-
要使用 Microsoft Azure 门户将应用程序权限添加到提供程序的服务主体,请导航到应用程序注册,选择服务主体的应用程序注册,然后使用 Azure 门户的 API 权限来添加 Microsoft Graph 应用程序权限
Device.ReadWrite.All。 -
如果将 Active Directory 域用于计算机身份,请确保已配置 Active Directory 域。有关更多信息,请参阅设置 Active Directory 域。
-
使用 Workspace ONE Access 作为最终用户身份时,您必须配置一个Active Directory域以用于计算机标识。
-
确保已成功创建 Horizon Edge,并且 Horizon Edge Gateway 和 UAG 部署在 Horizon Universal Console 的容量 > Horizon Edge 中显示正常(绿色)状态。
-
确保成功发布将在此池中使用的 VDI 或多会话映像。您可以在 Horizon Universal Console 的映像中检查映像状态。
Microsoft Azure 专用主机必备条件
在尝试创建 Microsoft Azure 池之前,您必须在 Azure 中完成以下步骤以使用 Azure 专用主机功能。
-
创建主机组,根据需要选择可用区(只能通过 Azure 进行管理),然后启用自动放置选项。
-
在主机组中创建/添加一个或多个主机。
完成这些步骤后,您可以在创建池时启用使用 Azure 专用主机切换开关。激活后,将显示可用的关联主机组列表。有关更多信息,请参阅 Azure 专用主机。
支持已混合加入 Microsoft Azure Entra ID (Azure AD) 的桌面
对于 Horizon Cloud 管理的桌面,您可以选择几种识别计算机的方式:
- 您可以使用 Active Directory 域服务(通常为内部部署)。
- 您可以使用 Entra ID(也称为 Azure AD,它是基于云的)。
- 您还可以使用 Entra ID 混合加入。通过使用此选项,您的桌面可以连接到内部部署的 Active Directory 和基于云的 Entra ID 资源。
设置或更改桌面池时,您将看到推迟虚拟机可用性直到混合加入选项。此切换开关位于用户界面的计算机标识 (域) 部分中,可在使用内部部署的 Active Directory 服务器时使用。
**重要说明:**如果为同一桌面模板同时启用“重用虚拟机 ID”和“混合加入”,则可能会出现问题。在重新创建浮动池虚拟机 (VM) 时,它们将在 Active Directory 中重用其现有的计算机帐户。但是,Azure Entra ID 中的相应设备条目可能无法正确更新,这可能导致这些重新创建的虚拟机出现问题。
步骤
-
在 Horizon Universal Console 的左侧菜单中选择池。
-
单击添加,然后选择您首选的提供程序类型。
-
输入唯一的池名称,并添加描述。
-
选择池类型。
- 专用单会话,其中每个桌面都映射到单个用户,可提供永久性 VDI 桌面体验。
- 浮动单会话,其中多个用户可以在不同时间使用桌面,并且桌面会在每个用户会话后重置,可提供非永久性 VDI 桌面体验。
- 多会话,用于提供基于会话的已发布桌面和应用程序。
-
在桌面部分下,您会看到多个子部分。 在目标子部分下,选择相应选项以完成站点、Horizon Edge 和提供程序下拉菜单。
-
对于 Microsoft Azure 池,如果配置了专用主机组,请启用使用专用主机切换开关。然后选择主机组。
-
如果使用专用主机,则用于启用使用可用区的选项将处于禁用状态,因为可用区是直接由云提供商配置的。
-
如果启用使用 Azure 可用区,池中的虚拟机将分布在所有可用区中,以避免在给定可用区发生故障时,池中的所有虚拟机都停机。注意:Amazon 可用区在下面的网络部分中指定。有关更多信息,请参阅支持可用区的 Azure 服务。
-
启用休眠切换开关:可为 Microsoft Azure 和/或 Amazon WorkSpaces Core 专用单会话池激活此切换开关。
-
重要信息:为池启用休眠后, 您将无法从虚拟机中移除这种功能。有关更多信息,请参阅休眠池和虚拟机。
-
-
在映像子部分中,设置代次类型,然后从下拉列表中选择映像。
对于 Microsoft Azure 池,支持第 1 代和第 2 代映像虚拟机。如果选择 V1,则只能选择使用 Microsoft Azure 第 1 代虚拟机的映像和支持第 1 代虚拟机的型号。您选择的代次类型将用作筛选器,以确定哪些映像将在“映像”下拉菜单中列出以及哪些映像将在“型号”下拉菜单中列出。
-
选择所选映像的标记。
对于 Microsoft Azure 池,您必须使用一个或多个标记,以便稍后编辑映像版本的池。有关更多信息,请参阅将版本添加到现有 Microsoft Azure 计算库映像,另请参阅使用 Azure 资源标记和使用 Amazon 资源标记。
**注意:**如果选择了与旧代理版本关联的标记,则会显示一条警告消息。最佳做法是,选择具有最新代理版本的标记。
-
选中是否具有适用于此 Windows 操作系统的有效许可证旁边的复选框,然后选中下一个复选框以确认您拥有此 Windows 操作系统的合格许可证。
-
在“虚拟机详细信息”子部分中,指定虚拟机详细信息。 内容因所选的提供程序类型而异。某些选项(如休眠)取决于所选的池类型。
对于 Amazon WorkSpaces Core 池,指定以下选项:
-
硬件
-
“仅显示已启用休眠的硬件”切换开关
-
“电源管理 (始终打开)”切换开关
-
用户卷 (GB)
-
“用户卷加密磁盘”切换开关
-
根卷 (GB)
-
“根卷加密磁盘”切换开关
-
启用始终打开电源管理模式可确保桌面池中的所有虚拟机均保持持续打开电源状态。置备每个虚拟机时会收取固定的月费,并在每个月初收取。对于其中虚拟机每月的使用时间超过 80 小时的池,建议使用该选项,因为在高使用量时段,这样可以节省成本。
-
禁用始终打开电源管理模式将激活 Horizon 电源管理,从而使池组中配置的电源管理策略和计划生效。当月仍将收取固定的月费,但从下个月 1 日起,虚拟机将按小时费率计费。
对于 Microsoft Azure 池
-
选择要用于该池的 Microsoft Azure 虚拟机型号类型,或者接受默认值。 型号设置需参考不同的 Microsoft Azure 虚拟机类型和大小与 Horizon Cloud 的兼容性。要选择其他型号,请单击 X,然后单击下拉菜单并选择一个型号。请参阅《适用于 Horizon Cloud 的 Microsoft Azure 虚拟机类型和大小》(89090) 以了解更多信息。
-
如果使用 Azure 专用主机选项,将根据所选 Azure 主机组可用的型号筛选虚拟机型号。
-
使用筛选器型号设置来减少配置型号设置时列出的 Microsoft Azure 虚拟机型号选项的数量,否则型号列表会非常长。您可以按标记、CPU、RAM、系列、GPU 类型和磁盘类型来筛选 Microsoft Azure 虚拟机型号列表。单击 + 以添加其他筛选器。根据您的特定需求,简化后的列表中仅包含一部分型号。
筛选器 运算符 说明 标记 等于 - 推荐:特别适用于池的 Microsoft Azure 虚拟机型号。
- 高性能:可提供高级磁盘支持的 Azure 虚拟机型号。
- 自定义:可由管理员添加和配置的自定义标记。CPU 等于 “CPU”筛选器使用“从/到”范围来定义可接受的 CPU 值。 RAM 等于 “内存”筛选器使用“从/到”范围来定义可接受的 RAM 值。 磁盘类型 等于 使用“磁盘类型”筛选器可选择高级以提供高级磁盘支持。 -
您可以将磁盘大小值从 127 更改为 4095 GB。默认磁盘大小值为 127。 创建或编辑池时,您可以选择增加操作系统磁盘大小值。如果使用该选项,则会以该大小创建该池中每个虚拟机的操作系统磁盘。但是,由于 Microsoft Azure 中的虚拟机具有默认行为,即使已扩展虚拟机的磁盘,包含
C drive的分区也不会扩展以容纳整个磁盘。在虚拟机中执行操作来扩展C drive分区以容纳新空间之后,才会使用虚拟机磁盘上的该新空间。 -
如果要为此池中的所有虚拟机加密磁盘,请启用加密磁盘切换选项。
-
启用自动缩放切换开关后,管理员可以同时选择正在运行和已停止的磁盘类型。 关闭虚拟机电源后,将设置并自动转换磁盘类型。重新打开电源后,磁盘类型将恢复为其原始设置。可以在两个位置激活自动缩放切换开关。该切换开关可以在**“创建池”页面和/或 Horizon Universal Console UI 左窗格提供的全局设置** > 池设置页面上进行切换。要设置全局策略,请使用全局设置 > 池设置页面。但是,如果只有特定的桌面池需要此功能,请在创建池时使用创建池页面上的选项来激活或停用该选项。在创建池页面上指定的切换开关优先于设置 > 池设置页面。
注意:更改现有池使用的型号将仅影响新虚拟机。 池中的现有虚拟机将继续使用之前选择的型号。
如果管理员不希望将某种型号用于新池,则可以将该型号标记为隐藏,但是,隐藏的型号可以继续由现有池使用。 如果 Microsoft Azure 不再提供某种型号,则该型号将标记为已弃用。 编辑池时,如果当前选定的型号标记为已弃用,请将该型号更新为其他型号,以便池将来能够创建更多虚拟机,例如在扩展池时。
-
-
在计算机标识 (域) 子部分中,选择一个要用于该池的计算机标识提供程序。
-
如果指定的计算机身份提供程序是内部部署 Active Directory 服务器,则推迟虚拟机可用性直到混合加入选项可用于 Microsoft Azure。启用此选项后,池将可以访问内部部署资源和基于云的资源。有关使用此选项所需满足的必备条件,请参阅屏幕帮助。
-
为了提供计算机身份,您的 Horizon Cloud 环境中已配置 Active Directory 域。选择此选项后,您可以将默认的
CN=Computers组织单位 (OU) 替换为特定的计算机 OU,以在该 Active Directory 域中创建池的计算机。默认情况下,在CN=Computers中创建池的计算机。 -
如果选择 Microsoft Entra ID,将停用计算机 OU 字段,因为在这种情况下,系统不会使用计算机 OU。
将 Microsoft Entra ID 用于池的计算机身份时,您必须在 Microsoft Entra ID 中配置 RBAC,以便仅具有虚拟机管理员登录或虚拟机用户登录角色的用户或用户组才能登录到其授权。
-
在资源组级别配置 RBAC 时,为了帮助标识与已加入 Microsoft Entra ID 的池关联的资源组,将在池的资源组上使用以下标记:
- pool-name:表示在创建池时输入的池名称
- add-joined:如果设置为 true,则表示池中的虚拟机是已加入 Microsoft Entra ID 的计算机
-
-
如果使用 Amazon WorkSpaces Core 提供程序类型,请在计算机身份 (域) 部分中指定目录 ID。这是在 Amazon Web Services (AWS) 控制台中创建的目录。
-
在池创建过程中,Omnissa 会自动生成并配置附加到 WorkSpaces 目录的网络安全组 (NSG)。此预配置的 NSG 将实施针对此目录下注册的所有工作区优化的安全控制。自动置备的 NSG 专为 WorkSpaces 环境而设计,可确保正确的连接和安全性。
-
避免使用自定义安全组。将自定义安全组附加到 WorkSpaces 目录可能会引发连接问题和导致不可预知的行为。将您的网络配置为允许从 VPC 流向 Active Directory 的所有入站流量,而不是根据 WorkSpaces 目录中使用的安全组创建 AD 规则(入站/出站)。这些建议有助于防止连接故障、简化故障排除并在整个环境中保持一致的安全性。
-
如果您不考虑这些建议而选择实施自定义安全组,请确保该安全组包含桌面连接所需的所有入站和出站规则。要获取有关自定义配置的帮助,请通过 Omnissa Customer Connect 联系我们的支持团队。
-
对于 Windows Server 映像,工作区目录租户必须设置为“共享”。
-
对于 Windows 10/11 映像,工作区目录租户必须设置为“专用”。此要求也适用于专用池。
-
也可以选择管理单元 (AU),将已加入 Entra ID 的池虚拟机的设备 ID 作为所选 AU 的成员,并以此限制权限范围。此功能是可选的,可以在创建已加入 Microsoft Entra ID 的池时进行选择。但是,创建池后,当池重用虚拟机名称时,将无法更改 AU 字段的值。
**注意:**支持所有 Windows 11 和 Windows 10 设备,但 Azure 中运行的家庭版 Windows Server 2019 和更高版本的虚拟机除外(不支持服务器核心版)。
-
-
在置备子部分中,根据需要进行相应配置。
- 在置备虚拟机部分从按需和一次性全部中选择置备虚拟机的方式。
- 输入可为此池置备的最大虚拟机数。
- 如果选择了按需选项,请指定最小备用虚拟机数和最大备用虚拟机数。
**注意:**备用虚拟机是当前未使用的虚拟机,但已打开电源,并且已准备好处理新用户会话。系统将尝试将备用虚拟机数保持为(最小备用虚拟机数 + 最大备用虚拟机数)/ 2。 将根据现有备用虚拟机数与该数量之间的差异触发置备和取消置备操作。
-
在属性子部分中,根据需要进行相应配置。
- 虚拟机名称前缀 - 输入要用于池的虚拟机的前缀。
- 重用虚拟机名称 - 该选项指定在删除虚拟机后重用虚拟机名称。
- 时区 - 选择虚拟机应使用的时区。如果应根据夏令时自动调整时钟,请选中此复选框。请注意,时区设置不适用于多会话池。请注意,Amazon WorkSpaces Core 提供程序类型不存在时区选项。
- 桌面管理员用户名和桌面管理员密码 - 输入本地管理员帐户用于访问映像的操作系统并要在映像转换过程中使用的凭据。您可以在添加其他虚拟机时编辑池中的管理员凭据,这意味着添加的任何新虚拟机都将具有与原始虚拟机不同的管理员凭据。**注意:**对于 Amazon WorkSpaces Core,这些凭据字段当前未在任何池操作中使用。
- 使用出站代理 - 您可以启用此切换开关,以通过代理服务器将出站请求路由到 Internet。Amazon WorkSpaces Core 提供程序类型不存在时区选项。
-
(可选)要为 Microsoft Azure 和 Amazon WorkSpaces Core 添加资源标记,请展开高级子部分。
如果存在继承的标记,它们将在此处显示。 单击添加可添加将应用于此池特定资源组的标记,完成后单击完成。有关更多信息,请参阅使用 Azure 资源标记和使用 Amazon 资源标记。
-
(可选)要使用自定义后脚本,请展开高级子部分并提供所需的信息。
使用此可选功能,管理员可以在置备虚拟机之后以及在计算机可供最终用户连接之前运行一次性脚本。
-
自定义后脚本路径 (可选):将在虚拟机置备期间运行的脚本的路径。*示例:*C:\windows\system\script.exe
-
自定义后脚本参数 (可选):脚本成功运行所需的参数或值。*示例:*parameter1 parameter2
-
脚本执行时间 (可选):指定在虚拟机上启动脚本后,系统在将脚本标记为可用于用户会话之前的等待时间。使用此延迟可让脚本完全执行。此延迟可确保有足够的时间来完成脚本,其功能类似于固定静态定时器。
-
如果脚本无法启动,则将虚拟机部署标记为失败:启用此选项后,仅当脚本无法启动时,此设置才会将部署标记为失败。但是,如果脚本启动但在执行期间遇到了问题,仍会将部署视为成功。
**注意:**自定义后脚本将仅在代理版本为 25.3.0 或更高版本的新置备虚拟机上运行。现有虚拟机或具有更早代理版本的虚拟机不会执行该脚本。
-
-
单击下一步以保存更改并转到“网络”部分。
-
网络部分的内容根据所选的提供程序类型而有所不同。
-
对于 Microsoft Azure,请为 Microsoft Azure 选择虚拟网络和租户(桌面)子网。**注意:**编辑池时,无法修改 Azure 双堆栈选项。
-
对于 Amazon WorkSpaces Core,请为可用区 1 及其子网以及可用区 2 及其子网设置指定的 VPC 选项。请参阅 WorkSpaces 个人版的可用区,以了解更多信息。
**重要信息:**Amazon WorkSpaces Core 禁止更改已注册 WorkSpaces 目录的子网。在特定子网中注册 WorkSpaces 目录后,如果未先取消注册该目录,则无法修改子网配置。此过程需要从该目录中移除所有工作区,因为 a) 现有池无法修改其网络配置,以及 b) 使用同一目录创建的任何新池都将继承相同的子网配置。此限制要求在初始网络配置期间必须仔细规划子网分配。
-
默认情况下,虚拟桌面使用 IPv4 地址。如果希望虚拟机使用 IPv4 和 IPv6 地址,请激活启用双堆栈支持选项,然后选择配置为双堆栈的子网。**注意:**启用双堆栈选项时,将仅列出配置为双堆栈的子网。
-
-
(可选)Dynamic Environment Manager 是您可以配置的可选功能。
-
单击保存以将新创建的池保存到您的环境中。
-
然后,系统会提示您将刚创建的池添加到池组或选择“完成”。
-
选择完成以返回到池主页。 您新创建的池将在该页面中列出。
-
选择添加到池组以开始将此新池添加到新池组或现有池组中。如果池没有关联的池组,您还可以选择该池并通过单击添加到池组来将其添加到池组。有关更多信息,请参阅创建单会话池组和创建多会话池组。
注意:将在每个选定的虚拟机子网中临时创建一个额外的虚拟机,以测试 Horizon Cloud 所需端点的可访问性,包括与 Active Directory 的连接。测试这些端点后,Horizon Cloud 将自动删除该虚拟机,并将继续以常规方式创建池。如果验证通过,置备体验将保持不变。置备完成后,状态将显示为就绪。
-
如果子网验证失败,则将通过显示状态: 错误,将测试结果显示在控制台的池状态下。 解决网络问题,然后单击重试以继续池创建过程。 有关更多信息,请参阅: 使相应的目标 URL 可访问以在 Microsoft Azure 环境中部署 Horizon Edge Gateway 或使相应的目标 URL 可访问以在 Amazon WorkSpaces Core 环境中部署 Horizon Edge Gateway。
结果
当您看到池列在池主页上时,可以对池执行操作,例如编辑池定义和删除池。对于没有关联池组的池,可以通过选择池并单击添加到池组来将池添加到池组。
后续操作
此页面对您有帮助吗?