使用 App Volumes 应用程序功能,您可以管理应用程序的整个生命周期,包括打包、更新和停用应用程序。您还可以自定义应用程序授权,以向最终用户提供应用程序的特定版本。
重要信息:
-
如果您打算使用但在控制台中未看到 App Volumes,则必须联系您的客户代表,以验证许可证和租户帐户配置是否允许您使用 App Volumes。许可证激活后,App Volumes 将自动在 Horizon Universal Console 中可供使用。
-
要执行导入或删除应用程序包、置备文件共享以及将应用程序包从转储文件共享复制到交付文件共享等操作,Horizon Edge 部署必须处于“已连接”状态。有关文件共享的更多信息,请参阅此页面上的与 Horizon Edge 相关的必备条件部分。
有关客户机操作系统支持,请参阅产品互操作性列表。
Horizon Cloud 中的 App Volumes 功能概述
下表概述了 Horizon Cloud 中的 App Volumes 功能。
| 功能区 | 说明 |
|---|---|
| 部署 |
|
| 管理控制台 |
|
| App Volumes 4 Agent | 统一的性能优化代理,用于内部部署、Microsoft Azure 和 Amazon WorkSpaces Core 部署。 |
| 打包 |
|
| 应用程序生命周期管理 | 支持简化的应用程序管理 (Simplified Application Management, SAM) 功能,该功能已是内部部署的 App Volumes 4 的一部分。管理员现在可以管理应用程序的整个生命周期,包括打包、更新和停用。 |
| 应用程序分配 |
|
| 身份提供程序 | App Volumes 支持 Active Directory 和 Microsoft Entra ID。要将 Microsoft Entra ID 配置为身份提供程序,请参阅将 Microsoft Entra ID 配置为身份提供程序。 |
| 混合云支持 | 内部部署 App Volumes 客户现在可以将其应用程序包从内部部署导入到 Horizon Cloud on Microsoft Azure 或 Amazon WorkSpaces Core。重用内部部署包。不需要重新打包。 |
App Volumes 应用程序流程概述
向用户提供 App Volumes 应用程序的流程分为两步:
-
在 Horizon Universal Console 中添加 App Volumes 应用程序。有两种方法可完成此操作:
-
通过创建并导入新的应用程序包来添加 App Volumes 应用程序。
如果尚未创建应用程序包,您可以使用添加软件包选项进行创建,该选项将使用 App Volumes 来创建应用程序包并自动将其导入。请参阅使用 Horizon Cloud 添加 App Volumes 应用程序。
或者,也可以使用添加应用程序功能在创建应用程序时创建应用程序包。
-
通过导入现有应用程序包来添加 App Volumes 应用程序。
如果您以前已使用 App Volumes 创建一个应用程序包,则可以使用导入应用程序选项将其导入。这意味着,您可以重用内部部署中的应用程序包,而无需重新打包应用程序。请参阅使用 Horizon Cloud 通过导入现有应用程序包来添加 App Volumes 应用程序。
-
-
创建 App Volumes 授权,以将 App Volumes 应用程序授权给用户。请参阅使用 Horizon Cloud 为 App Volumes 应用程序创建授权。
将 App Volumes 与 Horizon Cloud on Microsoft Azure 和 Horizon Cloud on Amazon WorkSpaces Core 部署结合使用的要求和必备条件
Azure 的存储帐户访问密钥轮换
您可以在 Microsoft Azure 门户中轮换 App Volumes 应用程序存储帐户的访问密钥,并在 Horizon Universal Console 中更新该存储帐户的轮换密钥。
**注意:**轮换存储帐户访问密钥时,请确保遵循 Microsoft Azure 提出的所有最佳做法和建议。
在 Microsoft Azure 门户中轮换 App Volumes 应用程序存储帐户的访问密钥后,该存储帐户的访问密钥将不再有效。因此,池虚拟机会失去对该存储帐户的访问权限,并且登录到该池虚拟机的最终用户也无法再使用这些应用程序。为防止影响最终用户,您必须在 Horizon Universal Console 中更新 App Volumes 应用程序存储帐户的辅助访问密钥 (key2),即使在轮换主密钥 (key1) 之前也是如此。
要更新 App Volumes 应用程序存储的访问密钥,请使用 Horizon Universal Console > 容量 > Edge > App Volumes 应用程序存储网格部分中的更新访问密钥功能。要查看此功能,您必须在该网格中单击该存储帐户的省略号图标。存储网格中的访问密钥状态指示已更新密钥的状态是有效还是无效。成功更新该存储帐户的访问密钥后,该密钥的状态将变为有效。池虚拟机能够访问该存储帐户,并且用户可以继续使用这些应用程序。
重要信息: 池虚拟机上可能有活动附件正在访问您要更新其访问密钥的存储帐户。因此,在使用辅助访问密钥 (key2) 更新存储帐户后,请重新启动池虚拟机。此重新启动操作可确保池虚拟机能够继续访问存储帐户,并且这些附件保持活动状态。因此,最终用户可以继续使用该池虚拟机上的应用程序。执行此操作后,可以轮换预期的密钥。
如果要使用轮换的访问密钥来更新存储帐户,请确保在轮换预期的访问密钥之前没有附件在使用此密钥。
更新 App Volumes 的域加入服务帐户详细信息
如果在 AWS 控制台中更改域加入服务帐户凭据,则必须确保在 Horizon Universal Console 中更新了已更改的服务帐户详细信息。此更新可确保 Horizon Edge 能够继续通过服务帐户访问 Amazon FSx 文件共享,并且管理员操作能够继续正常运行。
注意:
-
必须在使用同一服务帐户的每个 Horizon Edge 中更新服务帐户详细信息。
-
在 AWS 控制台中,必须更新特定 Horizon Edge 中 App Volumes 应用程序存储帐户使用的所有 FSx 文件共享的服务帐户详细信息。
-
如果 App Volumes 的 Active Directory 域的 DNS 服务器 IP 地址发生更改,则还必须在 Horizon Universal Console 中更新已更改的 IP 地址。
步骤
-
更改域加入服务帐户凭据。
a. 转到 Horizon Universal Console,导航到容量页面,选择所需的 Horizon Edge,然后单击编辑。
b. 导航到 App Volumes 存储部分,然后记下所有的文件共享名称。
c. 转到 AWS 控制台,导航到文件系统(文件共享名称),然后更新所有必需文件系统中的服务帐户详细信息(用户名和密码)。
如有必要,请更新所有必需文件系统的 DNS IP 地址。
-
转到 Horizon Universal Console,导航到容量页面,选择所需的 Horizon Edge,然后单击编辑。
-
导航到 App Volumes 应用程序存储部分。
-
在服务帐户详细信息表标题旁边,单击编辑。
-
使用在 AWS 控制台中更新时所用的相同值更新服务帐户的用户名和密码。
如果在 AWS 控制台中更改了 DNS IP 地址,则还必须在此页面上更新 DNS IP 地址。
将 App Volumes 与 Horizon Cloud on Microsoft Azure 和 Horizon Cloud on Amazon Workspaces Core 部署结合使用的必备条件
请先确认您的环境满足以下必备条件,然后才能在将 App Volumes 应用程序添加到清单中。
与 Horizon Edge 相关的要求
-
部署必须具有网关配置(Unified Access Gateway 实例),并且您已完成 Unified Access Gateway 的 FQDN 映射步骤,这对于配置了 Unified Access Gateway 实例的 Horizon Cloud on Microsoft Azure 或 Horizon Cloud on Amazon WorkSpaces Core 部署而言是必需的。
-
以下文件共享由服务生成,App Volumes 需要这些文件共享。
要查看文件共享,请在 Horizon Universal Console 中导航到容量页面,单击 Horizon Edge,然后滚动到 App Volumes 应用程序存储部分。
-
转储文件共享
转储文件共享是一种 Azure 文件共享或 Amazon FSx for Windows File Server,用于转储待发现的新应用程序包并导入到应用程序清单中。可以从现有的 App Volumes 4.x 部署中复制这些应用程序包。此文件共享还用于应用打包。
部署 Horizon Edge 时,将自动置备单个文件共享。
-
交付文件共享
交付文件共享是一种 Azure 文件共享或 Amazon FSx for Windows File Server,用于交付用户或组有权访问的现有应用程序包。桌面池虚拟机将从此文件共享挂载应用程序包磁盘。
为每个提供程序创建第一个池时,将自动置备六个 Azure 交付文件共享和一个 Amazon FSx 交付文件共享。
例如:对于具有一个主提供程序和四个辅助提供程序的 Microsoft Azure Edge,App Volumes 会为每个辅助提供程序置备一个转储文件共享和六个 Azure 交付文件共享。因此,将总共置备 24 个交付文件共享。
注意:
-
如果要使用主提供程序创建池,则 App Volumes 会置备一个转储文件共享和六个 Azure 交付文件共享。
-
在 Horizon Edge 中,Horizon Cloud 会自动将应用程序包从转储文件共享复制到交付文件共享。
-
配置要求
| 选项 | 说明 |
|---|---|
| Microsoft Azure 上的 Horizon Edge |
或者,您也可以选择 Azure Active Directory 作为计算机身份。 |
| Amazon WorkSpaces Core 上的 Horizon Edge |
|
映像要求
确保已安装了 App Volumes Agent。
如何查找映像的代理版本
要查找特定池的映像的代理版本,请执行以下步骤:
-
导航到池页面。
-
单击池名称。
-
在池详细信息页面中,转到常规设置部分。
-
在映像窗格中,记下“名称”值。
“名称”是用于该特定池的映像名称。 -
要查看映像列表,请导航到映像页面。
-
要查看用于列出映像版本和状态的版本表,请单击映像名称链接。
-
单击所需映像版本的链接。
-
在映像版本详细信息页面中,转到映像副本表。
-
查看代理版本。
“代理版本”指示在映像版本上安装的 Horizon Agent Installer 内部版本。
打包要求
- 如果已将防火墙规则配置为访问由 App Volumes 置备的存储帐户,请确保为用于打包应用程序的 Horizon Edge 部署将与提供程序关联的所有子网均列入允许列表。
- 您必须为要打包的每个应用程序停用自动更新服务,因为自动更新行为存在问题。
- 如果应用程序具有自动更新服务,请在应用程序置备过程中通过 Windows 服务管理器等停用服务。
- 如果在应用程序置备过程中无法停用或未停用自动更新服务,则在遇到问题(例如用户收到不完整的未分配应用程序版本)后,请通过配置注册表来修改基础映像。此配置可确保在用户虚拟机上部署应用程序包时不会启动相关服务。具体来说,可以通过将应用程序服务名称添加到服务注册表配置 DisableAppServicesList 来配置注册表。
在 Hub Services 的应用程序目录中显示 App Volumes 应用程序的必备条件
要使 App Volumes 应用程序显示在 VDI 桌面的 Hub 目录(应用程序目录)中,必须使用最新的 HAI 版本。有关 HAI 版本的信息,请参阅 Omnissa 产品文档中的 Horizon Cloud 发行说明。
如果 VDI 桌面具有早期版本的 HAI 或未安装 App Volumes Agent,则 App Volumes 应用程序不会显示在 Hub 目录中。
有关将 Horizon Cloud 与 Workspace ONE Intelligent Hub 集成的信息,请参阅将 Horizon Cloud 与 Workspace ONE Intelligent Hub 集成。
将 Microsoft Windows Enterprise 多会话映像与 Horizon Edge 部署中的 App Volumes 应用程序结合使用的最佳做法
以下做法有助于改善用户和管理员体验。另请参阅为 App Volumes 应用程序设置 Microsoft Windows Enterprise 多会话映像。
-
安装硬件打印机(打印机驱动程序位于基础映像中)。
-
正如此 Microsoft 文档常见问题解答中所述,Microsoft Windows 10 或 11 Enterprise 多会话版是一种允许多个并发交互会话的远程桌面会话主机 (RDSH) 类型虚拟机,以前仅 Microsoft Windows Server 操作系统能够提供该功能。由于 Microsoft Windows 10 或 11 Enterprise 多会话版是 RDSH 类型的操作系统,因此可应用适用于 RDSH 的 Horizon Cloud 工作流,而不能应用与 VDI 相关的工作流。因此,要基于此类多会话系统向最终用户提供会话桌面,请按照创建多会话池组中所述创建一个多会话池组。
-
告知用户在安装应用程序或创建不打算在同一虚拟机上的所有用户会话之间共享的文件时,可以将该文件放在各自的配置文件位置中。
此页面对您有帮助吗?