必须先准备好 Amazon WorkSpaces Core 映像,然后才能在 Horizon Cloud 中添加该映像。
根据您是添加基于 Windows Server 的映像还是基于 Windows 11 的映像,准备步骤会有所不同。该过程也会因映像源而异,即是将映像创建为 Amazon WorkSpaces Core 自定义映像,还是创建为 Horizon Cloud 中的 Amazon EC2 自定义实例源。
准备好映像后,可以根据该映像的源类型将其添加到 Horizon Cloud。
准备添加 Amazon EC2 自定义实例
使用以下过程,准备 Windows 11 映像并将其添加为 Amazon EC2 自定义实例。
-
为 AWS 帐户启用 Amazon WorkSpaces Core BYOL(Microsoft 365 自带许可证)。
-
获取 Microsoft Windows 11 许可证,并创建 Amazon 计算机映像 (AMI)。
-
从 AMI 创建 EC2 实例。
-
在 EC2 虚拟机上运行 BYOL 检查器。要运行 BYOL 检查器,请按照 AWS 文档中 WorkSpaces 中的自带 Windows 桌面许可证的步骤 3 进行操作。在继续操作之前,请解决 BYOL 检查器报告的任何问题。
-
IMS 将在发布期间自动安装 Horizon Agent 和配对配置文件。如果使用 IMS,请跳过步骤 6-8。
注意:
-
手动安装所需的 Horizon Agent (HAI) 和代理配对配置文件,或者允许映像管理服务 (IMS) 在映像发布期间自动安装它们。
-
在使用 IMS 之前,请确保已在 EC2 实例上安装并运行 Amazon SSM 代理。IMS 需要 SSM 代理才能对 Horizon Agent 和配对配置文件执行远程安装。
有关 SSM 的信息,请参阅使用 SSM Agent - AWS Systems Manager。
-
-
在 EC2 实例中安装最新的 Horizon Agent(HAI 版本 25.1.0 或更高版本),如 Omnissa Horizon Cloud:手动安装 Horizon Agent (91998) 中所述。
Amazon WorkSpaces Core 映像需要 HAI 代理版本 25.1 或更高版本。
-
按如下所示在 EC2 实例中安装代理配对配置文件:
-
导航到现有 Amazon WorkSpaces Core Edge 提供程序类型(或使用 Amazon WorkSpaces Core 提供程序类型新建的 Horizon Edge)的 Edge 详细信息页面或提供程序页面,以获取该文件。
-
单击复制代理配对配置以将隐藏的配置内容复制到剪贴板。
-
将复制的内容保存在名为
Config.bin的新文件中。 -
将
Config.bin文件放置在 EC2 实例的C:\AzureData\Config.bin中。注意: 代理配对配置文件的有效期为五年。
-
-
通过在管理员模式下运行以下 PowerShell 脚本,将该文件的所有权更改为系统:
# Set the owner of the agent pairing configuration file as NT AUTHORITY\SYSTEM for the agent to trust it $owner = New-Object System.Security.Principal.NTAccount("NT AUTHORITY\SYSTEM") $acl = get-acl "$Env:SystemDrive\AzureData\Config.bin" $acl.SetOwner($owner) set-acl $Env:SystemDrive"\AzureData\Config.bin" $acl -
该 EC2 实例出现在 Amazon EC2 目录中之后,使用 Horizon Cloud Universal Console > 映像 > 添加 > Amazon WorkSpaces Core 工作流在 Horizon Cloud 组织中添加 Amazon EC2 自定义实例,如添加和发布 Amazon WorkSpaces Core 映像中所述。
准备添加 Amazon WorkSpaces Core 自定义映像
根据您是准备 基于 Windows Server 的映像还是基于 Windows 11 的映像,使用以下两个过程之一来准备 Amazon WorkSpaces Core 自定义映像。
注意:映像管理服务 (IMS) 可以对 Windows 11 映像自动执行关键步骤,例如在映像发布期间安装 Horizon Agent 和代理配对配置文件。这减少了手动安装的需求,并有助于简化映像准备过程。
准备 Windows Server 映像
使用以下过程,通过从 Amazon WorkSpaces Core 控制台中创建包来准备 Windows Server 映像。
注意:在准备自己的 Windows Server 映像时可使用此选项。当前不支持基于 Amazon EC2 的 Windows Server 映像。
-
从基于 Windows Server 的公共包创建 Amazon WorkSpaces Core 虚拟机。
-
在管理员模式下运行以下 PowerShell 命令以启用远程桌面服务功能:
Add-WindowsFeature –Name RDS-RD-Server -Restart注意:必须先完成此步骤,然后再安装 Horizon Agent,因为该代理需要此功能才能与远程桌面服务集成。
该工作区可能会自动重新引导。如果没有,请手动将其重新启动。
-
连接到 WorkSpaces Core 虚拟机,并安装最新的 Horizon Agent(HAI 代理版本 25.1 或更高版本),如 Omnissa Horizon Cloud:手动安装 Horizon Agent (91998) 中所述。
-
导航到现有 Amazon WorkSpaces Core Edge(或使用 Amazon WorkSpaces Core 提供程序类型新建的 Horizon Edge)的 Edge 详细信息页面或提供程序页面,并找到复制代理配对配置选项。
如需了解相关信息,请参阅复制用于准备映像的代理配对规范。
-
将剪贴板中的内容复制到名为
Config.bin的新文件中,并将该文件放置在位于C:\AzureData\Config.bin的 WorkSpaces Core 虚拟机中。注意:需要
C:\AzureData\Config.bin代理配对配置文件才能在 Horizon Cloud 中添加 Amazon WorkSpaces Core 映像,其有效期为五年。 -
通过在管理员模式下运行以下 PowerShell 脚本,将该文件的所有权更改为系统帐户:
# Set the owner of the agent pairing configuration file as NT AUTHORITY\SYSTEM for the agent to trust it $owner = New-Object System.Security.Principal.NTAccount("NT AUTHORITY\SYSTEM") $acl = get-acl "$Env:SystemDrive\AzureData\Config.bin" $acl.SetOwner($owner) set-acl $Env:SystemDrive"\AzureData\Config.bin" $acl -
在 AWS 控制台中,从 Amazon WorkSpaces Core 虚拟机创建或转换 Windows Server 映像。
-
该映像出现在 WorkSpaces Core 映像目录中之后, 使用 Horizon Cloud 添加 > 映像 > Amazon WorkSpaces Core 工作流在 Horizon Cloud 组织中添加 Amazon WorkSpaces Core 自定义映像,如添加和发布 Amazon WorkSpaces Core 映像中所述。
准备 Windows 11 映像
使用以下过程,通过从 Amazon WorkSpaces Core 控制台中创建包来准备 Windows 11 映像。
注意:
- Microsoft 已终止对 Windows 10 的支持。为了获得最佳的长期兼容性和安全性,Omnissa 建议在创建新部署时使用基于 Windows 11 的映像。
- 映像管理服务 (IMS) 可以对 Windows 11 映像自动执行此流程中的几个步骤,例如安装 Horizon Agent 和配对文件。使用 IMS 可简化映像准备并减少手动设置。
-
为 AWS 帐户启用 Amazon WorkSpaces Core BYOL(Microsoft 365 自带许可证)。
-
获取 Microsoft Windows 11 许可证,并创建 Amazon 计算机映像 (AMI)。
有关详细指导,请参阅 WorkSpaces 中的自带 Windows 桌面许可证以及使用 Amazon EC2 和 Amazon Workspaces 部署 Omnissa Horizon。
-
从 AMI 创建 EC2 实例。
-
安装最新的 HAI 代理(版本 25.1 或更高版本)。
要手动安装 Horizon Agent,请按照 Omnissa Horizon Cloud:手动安装 Horizon Agent (91998) 中的说明进行操作。
Amazon WorkSpaces Core 映像需要 HAI 代理版本 25.1 或更高版本。
-
导航到现有 Amazon WorkSpaces Core Edge 提供程序类型(或使用 Amazon WorkSpaces Core 提供程序类型新建的 Horizon Edge)的 Edge 详细信息页面或提供程序页面,并找到复制代理配对配置文件选项。
如需了解相关信息,请参阅复制用于准备映像的代理配对规范。
-
将该配置文件中的内容复制到名为
Config.bin的新文件中,并将该文件放置在位于C:\AzureData\Config.bin的 WorkSpaces Core 虚拟机或 EC2 实例中。注意: 需要
C:\AzureData\Config.bin代理配对配置文件才能在 Horizon Cloud 中添加 Amazon WorkSpaces Core 映像,其有效期为五年。 -
通过在管理员模式下运行以下 PowerShell 脚本,将该文件的所有权更改为系统帐户:
# Set the owner of the agent pairing configuration file as NT AUTHORITY\SYSTEM for the agent to trust it $owner = New-Object System.Security.Principal.NTAccount("NT AUTHORITY\SYSTEM") $acl = get-acl "$Env:SystemDrive\AzureData\Config.bin" $acl.SetOwner($owner) set-acl $Env:SystemDrive"\AzureData\Config.bin" $acl -
在 EC2 虚拟机上运行 BYOL 检查器。
要运行 BYOL 检查器,请按照相应 AWS 文档中的步骤 4(步骤 4:确认 Amazon WorkSpaces 中的 Windows 虚拟机符合 Microsoft BYOL 的要求)进行操作。
-
创建 WorkSpaces Core BYOL 映像或将 EC2 实例转换为 WorkSpaces Core BYOL 映像。
要将 EC2 实例转换为 Workspace Core BYOL 映像,请参阅步骤 8:使用 WorkSpaces 控制台创建 BYOL 映像。
-
该映像出现在 WorkSpaces Core 映像目录中之后,使用 Horizon Cloud 的添加 > 映像 > Amazon WorkSpaces Core UI 工作流在 Horizon Cloud 组织中添加 Amazon WorkSpaces Core 自定义映像,如添加和发布 Amazon WorkSpaces Core 映像中所述。
注意:您还可以使用映像管理服务 (IMS) 来直接添加和发布基于 EC2 的 Windows 11 实例。如果您希望使用此选项,请使用添加 > 映像 > Amazon WorkSpaces Core UI 工作流添加 Amazon WorkSpaces Core 自定义映像,如添加和发布 Amazon WorkSpaces Core 映像中所述。
添加映像
使用上述过程之一准备好映像后,即可使用以下任一方法添加映像:
- 从 Amazon EC2 自定义实例添加映像
- 从 Amazon WorkSpaces Core 自定义映像添加映像
有关详细步骤,请参阅添加 Amazon WorkSpaces Core 映像。
注意:支持使用“Amazon EC2 自定义实例”和“Amazon WorkSpaces Core 自定义映像”方法来添加映像。如果已通过映像管理服务 (IMS) 实现自动化,则通常使用“EC2 自定义实例”方法。
此页面对您有帮助吗?