Skip to main content

发布 Microsoft Azure 映像

在添加映像并验证其详细信息后,您可以从 Horizon Cloud 中发布该映像。在执行以下任何步骤之前,应查看 Microsoft Azure 部署和 IMS 中的信息。

必备条件

确认已完成以下任务:

  • 域注册

  • 已将 Microsoft Entra ID 连接到 Cloud Services

  • 已成功创建站点

  • Unified Access Gateway (UAG) 和 Edge 网关已连接且已准备就绪

  • 映像已经过验证且处于未发布状态

  • softwareupdate.omnissa.com URL 可解析,并且可以使用基于 TCP 协议的 443 端口从管理子网和租户(桌面)子网进行访问,以下载在系统映像创建操作中使用的代理相关软件。有关更多信息,请参阅在 Microsoft Azure 中部署 Horizon Cloud 的端口和协议要求

    • 确保与 CSE 相关的 Microsoft Azure 安全策略允许在映像虚拟机上安装和执行 CSE。 如果在映像虚拟机中设置代理,必须将 softwareupdate.omnissa.com URL 列入允许列表,以便代理绕过这些 URL。**注意:**分配策略时,您可以选择排除项,即要从策略分配中排除的资源。如果使用该方法,请选择要从策略中排除的映像相关资源
  • 对于 GPU 虚拟机型号,请确保在虚拟机上安装了 NVIDIA GPU 驱动程序。有关更多信息,请参阅在运行 Windows 的 N 系列虚拟机上安装 NVIDIA GPU 驱动程序

  • 至少为提供程序选择了一个虚拟网络和租户(桌面)子网

  • Horizon Cloud 会在发布工作流期间自动安装 Horizon Agent (HAI)。但是,如果在您的特定用例中,需要在发布工作流之前安装代理,请参阅知识库文章 91998。如果手动安装 Horizon Agent,则在执行发布工作流时,请取消选择安装 Horizon Agent 切换开关

  • Horizon Cloud 需要使用 CSE 来安装 Horizon Agent。因此,如果您使用 Azure 策略限制在映像虚拟机(用于准备映像的虚拟机)上安装扩展,请在配置的分配策略阶段执行以下操作之一以防止发布过程失败

    • 确保 Microsoft Azure 中的映像虚拟机上的策略、防火墙或外部解决方案未阻止或中断 Microsoft Azure 自定义脚本扩展 (Custom Script Extension, CSE) 以及 Azure RunCommand 和 Sysprep。在 Azure 映像的映像发布过程中,将使用 Azure 自定义脚本扩展和 Azure RunCommand,并会在 Azure 计算库中进行捕获之前使用 Sysprep 对映像进行通用化处理
    • 允许执行名称中包含 hcs-image-CustomScriptExtension 的 CSE。在发布过程中,Horizon Cloud 将此名称用于附加到映像虚拟机的 CSE
  • 所有 Windows 更新均已完成且没有挂起的重新引导

  • 对于 24H2 及更高版本,请确保使用在添加映像时提供的管理员凭据登录

步骤

  1. 在 Horizon Universal Console 主页上,单击映像图块以导航到映像页面。单击准备发布的映像。

  2. 在“映像详细信息”页面上,选择映像版本,然后单击未发布 > 发布下拉列表。

  3. 目标部分下,您在前面选择的映像版本将导入到源 Horizon Edge。此选项已预先选定,无法更改。要将映像发布到更多 Horizon Edge,请选中表中的相应复选框。然后,单击下一步

  4. 属性 > 虚拟机详细信息下,您可以设置五个不同的切换开关选项。设置以下所有切换开关后,单击下一步

  • 为所有用户启用远程桌面访问:****打开此切换开关可为所有用户启用远程访问。关闭此切换开关可限制用户访问远程桌面。然后,确保只有目标用户有权通过 Microsoft Active Directory 中“受限制的组”策略访问远程桌面。有关更多信息,请参阅配置“受限制的组”策略。此选项仅适用于 Windows 多会话映像。

  • 关闭自动 Windows 更新:****打开此切换开关可停用物理桌面功能以提高虚拟机性能和容量利用率,并帮助避免出现 Microsoft Windows Sysprep 问题。

  • 移除 Windows 应用商店应用程序:****打开此切换开关可移除 AppX 软件包,并停用自动应用程序及 Windows 应用商店更新和下载。如果打开此切换开关,则可以提高性能并有助于避免出现 Microsoft Windows Sysprep 问题。

  • 将保留以下 Windows 应用商店应用程序,在发布过程中不会将其移除: Microsoft.DesktopAppInstaller
    Microsoft.Messaging
    Microsoft.MSPaint
    Microsoft.Windows.Photos
    Microsoft.MicrosoftStickyNotes
    Microsoft.WindowsCalculator
    Microsoft.WindowsCommunicationsApps
    Microsoft.WindowsSoundRecorder
    Microsoft.WindowsStore
    Microsoft.WindowsNotepad
    Microsoft.ScreenSketch
    Microsoft.Xbox.TCUI
    Microsoft.XboxApp
    Microsoft.XboxGameCallableUI
    Microsoft.XboxGameOverlay
    Microsoft.XboxGamingOverlay
    Microsoft.XboxIdentityProvider
    Microsoft.XboxSpeechToTextOverlay
    MSTeams
    Windows.CBSPreview
    windows.immersivecontrolpanel
    Windows.PrintDialog
    Microsoft.Paint
    Microsoft.ZuneMusic

  • 移除自定义脚本扩展:默认情况下,此切换开关处于打开状态,以移除附加到虚拟机的自定义脚本扩展。为确保发布过程不会因附加到虚拟机的现有自定义脚本扩展而失败,不可关闭此切换开关。

  1. 启用发布错误恢复:如果在发布过程中出现不可恢复的错误,打开此切换开关可为映像恢复创建备份虚拟机。单击下一步

  2. 安装 Horizon Agent:如果映像中已安装首选代理,请关闭此切换开关。

    注意:默认情况下,安装 Horizon Agent 切换开关处于打开状态,因为映像通常尚未安装代理,您需要让发布操作安装代理。如果此切换开关处于打开状态并单击发布,系统将在映像发布过程中在映像上运行代理安装过程。但是,如果映像中已安装首选代理,请确保关闭此切换开关以避免在此切换开关处于打开状态时可能发生操作冲突,因为系统会在已安装代理的映像上再次运行代理安装过程。

    注意:如果对安装 Horizon Agent 切换开关选择打开,则已发布的映像版本会丢失代理功能元数据。如果要将此映像版本用于 App Volumes 应用程序打包,则必须使用映像管理服务 API 手动输入 App Volumes 代理功能 AvAgentInstall。请注意,其他资源类型用例(例如池)则没有此类要求。示例 API 片段如下所示:

        curl -X 'PATCH' \
        'https://cloud-sg.horizon.omnissa.com/imagemgmt/v1/images/Image_ID/versions/Version_ID?org_id=Org_ID' \
        -H 'accept: application/json' \
        -H 'Authorization: Bearer TOKEN' \
        -H 'Content-Type: application/json' \
        -d '{
        "horizonAgentMetaData": {
        "features": [
        "AvAgentInstall",
        ]
        }
        }'
  1. Horizon Agent 功能:根据公司需要打开或关闭此切换开关,然后单击下一步注意:如果之前安装了已关闭的功能,则会移除这些功能。

  2. 已发布映像的操作部分中,打开****验证已发布的映像切换开关以确认在使用已发布的映像置备池时不会出现错误,特别是在使用系统生成的池验证映像时。

    如果打开****验证已发布的映像切换开关,则发布过程的持续时间可能会增加。**注意:**如果导入的虚拟机已部署在 Azure 专用主机上,则支持映像验证。但是,如果 Azure 专用主机组没有自动放置功能,则不支持映像验证。

  3. 启用(打开)验证已发布的映像后,选择目标虚拟网络

    此网络将连接到从映像创建的系统生成的池。选择您计划将来用于创建池的同一租户虚拟网络。

    对于任何池虚拟机通信时使用的任何未验证的出站代理,请打开相应切换开关并提供代理主机和代理端口的值。此出站代理配置用于通过创建和清理系统池来验证映像发布过程。

    如果已为此工作流中选择的 Horizon Edge 配置了出站代理设置(代理主机和代理端口),则打开****复制 Horizon Edge 代理切换开关,以便在此处使用相同的配置。因此,Horizon Edge 代理设置会自动填充到“代理主机”和“代理端口”字段。

  4. 从“选择网络”列表中为已发布映像的操作选择网络。

  5. (可选):您可以根据需要管理 Azure 资源标记。

    有关此功能的背景信息,请参阅使用 Azure 资源标记

    1. 展开高级节点。
    • 如果存在继承的标记,则将列出这些标记以供您参考。
    • 如果不存在继承的标记,则会提供一个链接,您可以使用该链接从提供程序继承标记。
    1. 单击添加

    2. 根据需要管理资源标记。

      您可以添加一些标记,以应用于特定于此映像版本的 Azure 计算库版本。

    3. 单击完成

  6. 单击发布

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…