Skip to main content

2026 年 8 月 26 日

管理 Microsoft Azure 提供程序部署的映像

将 IMS 与 Microsoft Azure 部署中的 Horizon Edge 结合使用时,需要注意一些要求和事项。Microsoft Azure 部署中的 Horizon Edge 必须满足这些要求。

Microsoft Azure - Horizon Edge 总体要求

除了前面链接页面中的详细信息以外,为了成功执行 IMS 操作并在您的部署中支持这些操作,这些部署还必须符合以下要求。如果您的部署不能继续满足这些要求,可能会出现意外结果,并且映像管理操作可能会失败。发布操作对这些要求特别敏感。

Microsoft Azure 配额要求

对于您计划为映像管理操作选择的虚拟机型号,您的 Microsoft Azure 订阅必须具有足够的配额。有关要用于映像基础虚拟机的建议型号类型,请参阅部署 Microsoft Azure Edge 的要求检查表

服务主体要求

服务使用 API 调用来利用 Microsoft Azure 订阅中的资源。为了成功执行操作,只要注册了服务主体以用于 Microsoft Azure 部署中的 Horizon Edge,就必须确保它们:

  • 继续满足该页面中所述的要求。
  • 未过期且未达到过期日期。
  • 保留在 Azure 门户中,并且不会被删除。

Microsoft Azure 订阅应用程序密钥

Microsoft Azure 订阅密钥会过期。在最后一天到来之前,即密钥到期之前,请使用 Microsoft Azure 门户为订阅创建一个新密钥。 然后,立即在 Horizon Universal Console 中更改所存储的订阅信息,以开始使用新密钥。当双方(Microsoft Azure 门户端和 Horizon Universal Console 端)的订阅信息匹配时,存储在 Horizon Cloud 环境中的订阅信息仍可用于该订阅中已部署的 Edge。

在 Microsoft Azure 门户中,您可以更改订阅名称、应用程序 ID 和应用程序密钥。即使应用程序密钥字段中具有查看密钥的图标,该密钥仍保持隐藏状态。要键入新的订阅名称,请单击“管理订阅”窗口中订阅名称菜单旁边的编辑。注意:无法更新“环境”、“订阅 ID”和“目录 ID”值。

Windows 映像发布 — Sysprep 必备条件和注意事项

发布 Windows 映像时,Horizon Cloud 通过使用 Azure 运行命令在客户机操作系统内运行 Sysprep 来对虚拟机进行通用化。以下要求和注意事项可能适用。

必备条件

  • **无需事先以交互方式登录:**对于任何受支持的 Windows 版本,在发布之前,无需事先以交互方式登录到映像虚拟机。

  • Windows 11 24H2 及更高版本 - 虚拟机凭据必须有效:Horizon Cloud 会使用在添加映像时提供的本地管理员凭据,在 Windows 11 24H2 及更高版本的映像上运行 Sysprep。请确保这些凭据在发布时仍然有效。如果在映像导入后密码已更改或帐户已禁用,请在启动发布工作流之前,使用 Horizon Universal Console 中的重置虚拟机密码选项。在发布操作启动或失败后,“重置虚拟机密码”将不可用。

  • **必须启用本地管理员帐户(Windows 11 24H2 及更高版本):**确保虚拟机上的本地管理员帐户处于活动状态且未禁用。

  • **必须允许 Azure 运行命令:**Azure 运行命令不得被映像虚拟机上的 Azure 策略、网络规则或安全解决方案阻止。

注意事项

  • **BitLocker 加密的驱动器:**如果映像虚拟机在 Windows 11 24H2 及更高版本上启用了 BitLocker 加密,发布工作流会在运行 Sysprep 之前自动启动解密。这可能会增加总发布持续时间,具体取决于驱动器大小。

  • **发布持续时间:**总发布时间包括 Sysprep 执行和通用化监控阶段。请避免在此期间关闭或取消分配虚拟机。

故障排除

  • 如果发布失败并显示与 Sysprep 相关的错误,Horizon Cloud Service 会从映像虚拟机中提取 Sysprep 错误日志,并在映像版本详细信息页面中显示错误消息以指明错误原因。如果 HCS 控制台中未显示错误,请查看映像虚拟机上的 Sysprep 错误日志,该日志位于 C:\Windows\System32\Sysprep\Panther\setuperr.log

  • 如果在 Windows 11 24H2 或更高版本上发布失败并显示身份验证错误,请确认用于映像的本地管理员帐户不受**“拒绝作为批处理作业登录”**组策略限制的约束。如果明确将此策略应用于本地管理员帐户,则此策略可能会阻止 Sysprep 使用映像的管理员凭据运行。此限制不适用于大多数环境;默认情况下,将为本地管理员帐户授予此特权。

Horizon Cloud 系统定义的允许的 AppX 软件包

导入 Azure 映像时,Horizon Cloud 会根据系统定义的内部允许列表保留某些 AppX 软件包(扩展名为 .appx 的文件)。默认情况下,这些软件包位于系统的允许列表中,并在导入过程结束时保留在生成的基础虚拟机中。导入 Azure 映像后,请不要删除以下任何软件包。

Microsoft.DesktopAppInstaller
Microsoft.Messaging
Microsoft.MSPaint
Microsoft.OutlookForWindows
Microsoft.Windows.Photos
Microsoft.MicrosoftStickyNotes
Microsoft.WindowsCalculator
Microsoft.WindowsCommunicationsApps
Microsoft.WindowsSoundRecorder
Microsoft.WindowsStore
Microsoft.WindowsNotepad
Microsoft.ScreenSketch
Microsoft.Xbox.TCUI
Microsoft.XboxApp
Microsoft.XboxGameCallableUI
Microsoft.XboxGameOverlay
Microsoft.XboxGamingOverlay
Microsoft.XboxIdentityProvider
Microsoft.XboxSpeechToTextOverlay
MSTeams
Windows.CBSPreview
windows.immersivecontrolpanel
Windows.PrintDialog
Microsoft.Paint
Microsoft.ZuneMusic

重置 Microsoft Azure 映像的虚拟机密码

只要映像处于“已导入但未发布”状态,此时就可以重置虚拟机密码。登录到 Horizon Universal Console,然后在映像资源下选择需要重置的映像或映像版本。 选择后,重置虚拟机密码按钮将变得可用。

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…