Skip to main content

2026 年 8 月 26 日

发布 Microsoft Azure 映像

在添加映像并验证其详细信息后,您可以从 Horizon Cloud 中发布该映像。在执行以下任何步骤之前,还应查看管理 Microsoft Azure 提供程序部署的映像中的关键信息。

必备条件

确认已完成以下任务:

  • 域注册。

  • 已将 Microsoft Entra ID 连接到 Cloud Services。

  • 已成功创建站点。

  • Unified Access Gateway (UAG) 和 Edge 网关已连接且已准备就绪。

  • 映像已经过验证且处于未发布状态。

  • softwareupdate.omnissa.com URL 可解析,并且可以使用基于 TCP 协议的 443 端口从管理子网和租户(桌面)子网进行访问,以下载在系统映像创建操作中使用的代理相关软件。有关更多信息,请参阅:在 Microsoft Azure 中部署 Horizon Cloud 的端口和协议要求

    • 确保与 CSE 相关的 Microsoft Azure 安全策略允许在映像虚拟机上安装和执行 CSE。 如果在映像虚拟机中设置代理,必须将 softwareupdate.omnissa.com URL 列入允许列表,以便代理绕过这些 URL。**注意:**分配策略时,您可以选择排除项,即要从策略分配中排除的资源。如果使用该方法,请选择要从策略中排除的映像相关资源。

      **注意:**分配策略时,您可以选择排除项,即要从策略分配中排除的资源。如果使用该方法,请选择要从策略中排除的映像相关资源。

  • 对于 GPU 虚拟机型号,请确保在虚拟机上安装了 NVIDIA GPU 驱动程序。

  • 至少为提供程序选择了一个虚拟网络和租户(桌面)子网。

  • 对于基于 Windows 的受支持映像,Horizon Cloud 会在发布工作流期间自动安装 Horizon Agent (HAI)。Linux 映像不支持在映像发布期间安装代理。对于 Linux 映像,必须先在虚拟机中安装 Horizon Agent,然后才能添加映像。但是,如果在您的特定 Windows 用例中,需要在发布工作流之前安装代理,请参阅知识库文章 91998。如果手动安装 Horizon Agent,则在执行发布工作流时,请取消选择安装 Horizon Agent 切换开关。

  • Horizon Cloud 需要使用 CSE 来安装 Horizon Agent。因此,如果您使用 Azure 策略限制在映像虚拟机(用于准备映像的虚拟机)上安装扩展,请在配置的分配策略阶段执行以下操作之一以防止发布过程失败。

    • 确保 Microsoft Azure 中的映像虚拟机上的策略、防火墙或外部解决方案未阻止或中断 Microsoft Azure 自定义脚本扩展 (CSE) 以及 Azure RunCommand 与 Sysprep(对于 Windows 映像)和 waagent -deprovision+user(对于 Linux 映像)。在 Azure 映像的映像发布过程中,将使用 Azure 自定义脚本扩展和 Azure RunCommand,并会在 Azure 计算库中进行捕获之前使用 Sysprep 或 waagent -deprovision+user 对映像进行通用化。

    • 允许执行名称中包含 hcs-image-CustomScriptExtension 的 CSE。在发布过程中,Horizon Cloud 将此名称用于附加到映像虚拟机的 CSE。

  • 所有操作系统更新均已完成且没有挂起的重新引导。

  • 对于任何受支持的 Windows 版本,在发布之前,无需事先以交互方式登录到映像虚拟机。

  • Windows 11 24H2 及更高版本 - 虚拟机凭据在发布时必须有效:Horizon Cloud 会使用在添加映像时提供的本地管理员凭据,在 Windows 11 24H2 及更高版本的映像上运行 Sysprep。请确保这些凭据在发布时仍然有效。如果在映像导入后密码已更改或帐户已禁用,请在启动发布工作流之前,使用 Horizon Universal Console 中的重置虚拟机密码选项更新凭据。在发布操作启动或失败后,“重置虚拟机密码”将不可用。

  • BitLocker 加密的驱动器:如果映像虚拟机在任何驱动器上启用了 BitLocker 加密,发布工作流会在运行 Sysprep 之前自动启动解密。这仅适用于 Windows 11 24H2 及更高版本。根据驱动器大小,这可能会延长总发布持续时间。在整个发布操作过程中,确保虚拟机可以访问,并且 Azure 代理处于就绪状态。

步骤

  1. 在 Horizon Universal Console 的左侧菜单中选择映像。单击处于准备发布状态的映像。

  2. 映像详细信息页面上,选择映像版本,然后单击未发布 > 发布下拉列表。

  3. 目标部分下,您在前面选择的映像版本将导入到源 Horizon Edge。此选项已预先选定,无法更改。要将映像发布到更多 Horizon Edge,请选中表中的相应复选框。然后,单击下一步

  4. 属性 > 虚拟机详细信息下,您可以设置五个不同的切换开关选项。设置以下所有切换开关后,单击下一步

    • 为所有用户启用远程桌面访问:****打开此切换开关可为所有用户启用远程访问。关闭此切换开关可限制用户访问远程桌面。然后,确保只有目标用户有权通过 Microsoft Active Directory 中“受限制的组”策略访问远程桌面。此选项仅适用于 Windows 多会话映像。

    • 关闭自动 Windows 更新:****打开此切换开关可停用物理桌面功能以提高虚拟机性能和容量利用率,并帮助避免出现 Microsoft Windows Sysprep 问题。

    • 移除 Windows 应用商店应用程序:****打开此切换开关可移除 AppX 软件包,并停用自动应用程序及 Windows 应用商店更新和下载。如果打开此切换开关,则可以提高性能并有助于避免出现 Microsoft Windows Sysprep 问题。

    • 将保留 Windows 应用商店应用程序,在发布过程中不会将其移除。有关完整列表,请参阅:Horizon Cloud 系统定义的允许的 AppX 软件包

    • 移除自定义脚本扩展:默认情况下,此切换开关处于打开状态,以移除附加到虚拟机的自定义脚本扩展。为确保发布过程不会因附加到虚拟机的现有自定义脚本扩展而失败,不可关闭此切换开关。

  5. 启用发布错误恢复:如果在发布过程中出现不可恢复的错误,打开此切换开关可为映像恢复创建备份虚拟机。单击下一步

  6. 安装 Horizon Agent:如果映像中已安装首选代理,请关闭此切换开关。

    注意:默认情况下,安装 Horizon Agent 切换开关处于打开状态,因为映像通常尚未安装代理,您需要让发布操作安装代理。如果此切换开关处于打开状态并单击发布,系统将在映像发布过程中在映像上运行代理安装过程。但是,如果映像中已安装首选代理,请确保关闭此切换开关以避免在此切换开关处于打开状态时可能发生操作冲突,因为系统会在已安装代理的映像上再次运行代理安装过程。

    注意:安装 Horizon Agent 切换开关处于打开状态时,将在发布期间重新安装 Horizon Agent,这会重置映像版本的代理功能元数据。仅当使用映像进行 App Volumes 应用程序打包时,此要求才适用。如果您将映像用于其他资源类型用例(如桌面池),则不需要启用 App Volumes Agent 切换开关。或者,如果您希望通过 API 而不是 GUI 切换开关来配置此功能,则可以使用 PATCH 调用将 AvAgentInstall 功能添加到映像管理服务 API。示例片段如下所示:

        curl -X 'PATCH' \
        'https://cloud-sg.horizon.omnissa.com/imagemgmt/v1/images/Image_ID/versions/Version_ID?org_id=Org_ID' \
        -H 'accept: application/json' \
        -H 'Authorization: Bearer TOKEN' \
        -H 'Content-Type: application/json' \
        -d '{
        "horizonAgentMetaData": {
        "features": [
        "AvAgentInstall",
        ]
        }
        }'
  1. Horizon Agent 功能:根据公司需要打开或关闭此切换开关,然后单击下一步注意:如果之前安装了已关闭的功能,则会移除这些功能。

  2. 已发布映像的操作部分中,打开****验证已发布的映像切换开关以确认在使用已发布的映像置备池时不会出现错误,特别是在使用系统生成的池验证映像时。

    如果打开****验证已发布的映像切换开关,则发布过程的持续时间可能会增加。**注意:**如果导入的虚拟机已部署在 Azure 专用主机上,则支持映像验证。但是,如果 Azure 专用主机组没有自动放置功能,则不支持映像验证。

  3. 启用(打开)验证已发布的映像后,选择目标虚拟网络

    • 此网络将连接到从映像创建的系统生成的池。选择您计划将来用于创建池的同一租户虚拟网络。

    • 对于任何池虚拟机通信时使用的任何未验证的出站代理,请打开相应切换开关并提供代理主机和代理端口的值。此出站代理配置用于通过创建和清理系统池来验证映像发布过程。

    • 如果已为此工作流中选择的 Horizon Edge 配置了出站代理设置(代理主机和代理端口),则打开****复制 Horizon Edge 代理切换开关,以便在此处使用相同的配置。因此,Horizon Edge 代理设置会自动填充到“代理主机”和“代理端口”字段。

    • 重要信息:只有基于 Windows 的映像支持验证已发布的映像的代理配置。对于 Linux 映像,不支持对代理配置进行验证;Horizon Cloud 将尝试在不使用代理的情况下验证映像。

  4. 从“选择网络”列表中为已发布映像的操作选择网络。

  5. (可选):您可以根据需要管理 Azure 资源标记。有关此功能的背景信息,请参阅使用 Azure 资源标记

    • 展开高级节点。

      • 如果存在继承的标记,则将列出这些标记以供您参考。
      • 如果不存在继承的标记,则会提供一个链接,您可以使用该链接从提供程序继承标记。
    • 单击添加

    • 根据需要管理资源标记。您可以添加一些标记,以应用于特定于此映像版本的 Azure 计算库版本。

    • 单击完成

  6. 单击发布

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…