Skip to main content

2026 年 8 月 26 日

Horizon 8 上的租户系统要求

要支持对内部部署的 Horizon 8 使用 Horizon Image Management Service (IMS) 功能,请配置以下要求。

Horizon 8 内部部署的软件要求

必须查看并确认多个系统设置,才能成功使用 IMS 功能。首先,确认您的 Horizon Connection Server 使用的是 2306 或更高版本,且具有有效许可证。然后,查看以下信息以确认它们也已正确设置。

vCenter Server 要求

确认您在要管理的所有部署站点中运行 vCenter Server 6.5 或更高版本。

必须为 vCenter Server 用户配置了 Horizon 部署所需的所有标准特权。除了这些标准特权外,Horizon Image Management Service 还需要以下特权:

  • 虚拟机 - 此组中的所有特权。
  • vApp - 此组中的所有特权。
  • 资源 - 能够将虚拟机分配给资源池。

vCenter Server 证书和指纹中列出的 vCenter Server IP 地址或主机名也应在 Horizon Universal Console 中列出。

按照相应的方法将 vCenter Server 实例添加到 Horizon 部署。如果 vCenter Server 证书和指纹通过 IP 地址标识 vCenter Server 的服务器名称(公用名称/主体备用名称)值,则应在 Horizon Console 中输入相同的 IP 地址。如果通过主机名标识,则应在 Horizon Console 中输入相同的主机名/FQDN。

接下来,确保防火墙或代理的允许列表中存在来自 Horizon 8 Edge 的以下出站 URL:

  • cloud-sg-us-hdc-mqtt.horizon.omnissa.com:443
  • cloud-sg-eu-hdc-mqtt.horizon.omnissa.com:443
  • cloud-sg-jp-hdc-mqtt.horizon.omnissa.com:443

vCenter 虚拟机模板/快照要求

确认虚拟机模板/快照上安装了最新的 Windows 更新和系统修补程序,并且这些项目的安装过程已完成,可起到与基础操作系统映像相同的作用。

  • 如果在尝试发布映像时其中任何安装仍在进行中,则发布操作可能会失败。
  • 映像管理不支持加密/基于 vTPM 的模板/快照。
  • 确认所有 Windows 配置(如时区、区域和键盘布局)均已完成。
  • 映像格式必须另存为虚拟机模板或虚拟机快照。
  • 确保 C:\ 驱动器上具有大约 20 GB 或更多的可用存储空间。

在跨多个 Horizon 8 Edge 或 vCenter 发布 Horizon 8 映像时,确保满足以下必备条件。

  • vCenter 用户必须具有“privilege:vApp.Export”和“privilege:vApp.Import”角色。
  • 确保目标 vCenter 支持源虚拟机的硬件版本。
  • 确保源虚拟机中不包含快照。
  • 断开所有可移动介质源虚拟机(例如 CD-ROM、软盘)的连接,或者引用 USB、ISO 设备。
  • 确保源虚拟机未连接任何 vTPM,并且虚拟机磁盘未加密。
  • 确认目标 vCenter 上的数据存储具有足够的容量来部署新虚拟机。

复制存储要求

跨多个 Horizon Edge 复制资源时,需要使用复制存储。通过此配置,可使用所选存储平台提供的详细信息来创建存储。此配置还用于存储从源上载的文件,然后可进一步处理这些文件,例如下载到目标 Edge。

使用映像管理服务 (IMS) 管理 Horizon 8 映像并将映像复制到多个 Edge 时,您可以使用 Azure Blob Storage 或网络文件系统 (Network File System, NFS) 作为复制存储。Azure Blob Storage 支持基于云的复制,而 NFS 支持不依赖云的完全内部部署复制。

Azure Blob 存储要求

确保已在 Microsoft Azure 订阅(Microsoft.Resources 和 Microsoft.Storage)中注册所需的资源提供程序。

确认用于复制存储配置的服务主体具有以下权限:

  • “Microsoft.Resources/subscriptions/resourceGroups/*”
  • “Microsoft.Storage/storageAccounts/*”

如果对存储帐户应用网络访问限制:

  • Horizon Control Plane 端点的 IP 地址必须列入允许列表。
  • 您可以通过联系 Omnissa Operations 来获取 IP 地址列表。
  • 添加内部部署数据中心端点的 IP 地址(例如,NAT 网关或防火墙 IP 范围),以便这些端点也可以访问存储帐户。

过程 (Azure Blob Storage)

  1. 从 Horizon Universal Console 主页中,导航到资源 > 容量 > 复制存储

  2. 为 Azure 服务主体凭据添加特定于存储平台的详细信息。

    • 名称 - 为复制存储提供一个唯一名称。
    • 存储提供程序 - 选择 Microsoft Azure Blobstore。
    • 订阅 ID - UUID 格式的 Microsoft Azure 订阅 ID。
    • 目录 ID - UUID 格式的 Microsoft Azure AD 目录 ID。
    • 应用程序 ID - 在 Microsoft Azure 中创建的服务主体的应用程序 ID(UUID 格式)。
    • 应用程序密钥 - 服务主体的身份验证密钥。
    • Azure 区域 - 用于复制存储部署的 Azure 地理区域。
    • Azure 云类型 - 从下拉列表中选择适当的类型(“Azure - 商业”、“Azure - 美国政府”、“Azure - 中国”)
  3. 单击保存,系统将验证详细信息并创建复制存储。

    **注意:**每个组织只能添加一个 Microsoft Azure Blobstore 类型的复制存储。

网络文件系统 (NFS) 存储要求

  1. 如果需要,请使用备用 IP 地址配置该通用 IP,并使其在使用该 NFS 进行复制的所有 Edge 中都可见。
  2. 将 NFS 至少连接到集群中的一个主机,最好连接到集群中的所有主机。
  3. 确保此 NFS 已启用读/写权限,并有足够的空间(例如 1 TB)来容纳 5-10 个映像(每个映像约 100 GB)。
  4. 映像版本只能复制到已将 NFS 存储挂载到至少一个 ESXi 主机的 vCenter Server 中。
  5. 如果映像版本是从未挂载 NFS 存储的 vCenter 中导入的,则不能将其复制到使用该 NFS 存储的其他 vCenter。
  6. 每个组织可以存在多个 NFS 转储区域配置,但在发布操作期间,每个映像版本只能选择一个配置。

过程(NFS 存储)

  1. 从 Horizon Universal Console 主页中,导航到资源 > 容量 > 复制存储

  2. 为 NFS 存储添加配置参数:

    • 名称 - 为复制存储提供一个唯一名称。

    • 存储提供程序 - 选择网络文件系统 (NFS)。

    • 服务器 - NFS 服务器的多个 IP 地址或多个 FQDN。示例:10.10.100.10

    • 文件夹 - 文件夹路径。 示例:/vols/vo10/datastore-001

      注意:配置多个 NFS 服务器时,请确保每个服务器都使用文件夹字段中指定的相同文件夹路径。

  3. 单击保存以验证详细信息并创建复制存储。

    **注意:**每个组织可以配置多个 NFS 类型的复制转储区域配置,但在发布操作期间,每个映像版本只能使用一个配置。

限制

目前支持的 Horizon 部署模型是内部部署类型。不支持在非内部部署的位置部署 Horizon Edge。其他限制包括:

  1. **vCenter Server 份验证:**IMS 仅支持基于用户名和密码凭据的 vCenter Server 身份验证。
  2. **映像发布操作:**在映像发布过程中,应阻止 vCenter Server 中可能会导致映像底层虚拟机上的客户机虚拟机发生迁移的活动,以避免发生故障。
  3. **链接克隆工作区分配:**IMS 不支持对链接克隆工作区分配的映像进行管理。请在与 IMS 一起使用的 Pod 上停用 Horizon View Composer,因为启用它后会导致映像发布失败。
  4. **Horizon Agent 安装:**IMS 需要完整的内置 Windows 管理员特权才能在从受管映像克隆的虚拟机上创建目录并安装 Horizon Agent。
  5. **映像副本:**在映像发布过程中,可能会在同一 Horizon Edge 和 vCenter 上创建多个映像副本。请勿移除这些副本,因为它们是正常运行所必需的。
  6. **映像放置首选项:**在导入或克隆映像时,vCenter 中生成的映像项目都是在与原始源模板或虚拟机快照相同的文件夹、集群、资源池、数据存储和网络中创建的。自定义映像放置首选项当前不可用。
  7. **Edge 代理配置:**仅支持 Horizon Edge 上配置了基于密码的身份验证(无论是否启用)的 Edge 代理。不支持基于证书的代理。
  8. **基于 vTPM 的加密 vSphere 虚拟机模板/快照:**不支持。有关更多信息,请参阅知识库文章 85960
  9. **Azure Blob 存储配置:**对于使用“公用网络访问:已从所有网络中启用”创建的存储帐户,请避免更改设置。如果应用了网络访问限制,请将 Horizon Control Plane 端点的 IP 地址列入该存储帐户的允许列表中。

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…