Skip to main content

2026 年 8 月 26 日

支持已混合加入 Microsoft Entra ID 的桌面

概览

部署 Horizon Cloud 管理的桌面时,对于如何标识计算机并将其加入目录服务,您有多个选项:

  • Active Directory 域服务 (Active Directory Domain Services, AD DS) - 传统的内部部署 Active Directory。
  • Microsoft Entra ID(以前称为 Azure AD)- 基于云的身份和目录服务。
  • Entra ID 混合加入 - 这两者的组合,允许桌面同时连接到内部部署 Active Directory 和基于云的 Entra ID 资源。

本主题介绍了 Entra ID 混合加入选项,适用于在 Horizon Universal Console 中创建或编辑桌面池时支持的所有容量提供程序类型。

什么是 Entra ID 混合加入?

通过 Entra ID 混合加入,可以同时在内部部署 Active Directory 域和 Microsoft Entra ID 中注册 Horizon Cloud 管理的桌面虚拟机。这样,最终用户可以从单个桌面会话无缝访问内部部署资源和基于云的资源,而无需对每个环境进行单独的身份配置。

对于从内部部署基础架构转换到云身份服务或需要同时访问这两个环境中资源的组织,此选项特别有用。

受支持的容量提供程序

Microsoft Azure、vSphere 和 OpenStack 容量提供程序类型支持 Entra ID 混合加入。

在创建或编辑池期间配置混合加入

在 Horizon Universal Console 中创建或编辑桌面池时,计算机标识 (域) 部分包含一个标记为推迟虚拟机可用性直到混合加入的切换开关。

何时显示此选项

此切换开关在以下情况下可用:

  • 您正在为任何受支持的容量提供程序(Microsoft Azure、vSphere 或 OpenStack)创建或编辑池。
  • 指定的计算机标识提供程序为内部部署 Active Directory 服务器

此切换开关的作用

启用推迟虚拟机可用性直到混合加入后,在混合加入过程成功完成之前,最终用户无法使用池中的虚拟机。这可确保用户在建立会话之前始终连接到已完全注册的桌面(已同时加入内部部署 Active Directory 和 Microsoft Entra ID)。

启用此选项后,池将可以访问内部部署资源和基于云的资源。有关使用此选项之前所需满足的必备条件,请参阅屏幕帮助。

重要注意事项

重用虚拟机 ID 和混合加入冲突

重要信息:不要为同一桌面池模板同时启用重用虚拟机 ID 和混合加入。

在重新创建浮动池虚拟机时,启用“重用虚拟机 ID”会导致虚拟机在 Active Directory 中重用其现有的计算机帐户。但是,Microsoft Entra ID 中的相应设备条目可能无法正确更新,这可能导致这些重新创建的虚拟机出现身份验证或注册问题。要避免此问题,请执行以下操作:

  • 启用混合加入,而不启用“重用虚拟机 ID”,或者
  • 在组合使用这些设置之前,请咨询您的 Active Directory 和 Entra ID 管理员。

相关主题

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…