Skip to main content

2026 年 5 月 8 日

Amazon WorkSpaces Core - 建立並準備用於 Horizon 8 手動伺服器陣列的 RDS 主機

此頁面說明將 Amazon WorkSpaces Core 工作區作為 Horizon 8 手動伺服器陣列來源的使用案例。Horizon 8 手動伺服器陣列由 Windows 遠端桌面平台服務 (RDS) 主機組成,這些主機可用來提供已發佈的桌面平台、已發佈的應用程式,以及多重工作階段主機。

使用 Amazon WorkSpaces Core 作為手動伺服器陣列來源的功能首次在 Horizon 2412 中推出。

如需深入瞭解 Horizon 與 Amazon EC2 和 Amazon WorkSpaces 的整體部署方式,請參閱 Tech Zone 的在 Amazon EC2 與 Amazon WorkSpaces 上部署 Omnissa Horizon 一文。

作業系統支援

截至本文撰寫時,Horizon 8 手動伺服器陣列的佈建功能可搭配以下項目使用:

  • Amazon WorkSpaces Core 的 Windows Server 2019 Standard 和 Windows Server 2022 Standard 執行個體
  • AWS 提供的 Windows Server 2019 Standard 和 Windows Server 2022 Standard 公用 WorkSpaces Core 服務包 (BYOP),或建立符合您需求的自訂伺服器作業系統服務包與映像。此 Windows Server 2019 和 Windows Server 2022 支援適用於 Amazon WorkSpaces Core 可用的 AWS 區域。

術語

即使 Amazon WorkSpaces Core 中使用的一些術語與 vSphere 中的術語不同,許多高階原則仍然相同。

下表為以 Windows Server 2022 為基礎的執行個體範例,對照所使用的術語。

構件Amazon WorkSpaces Core 程序vSphere 程序WorkSpaces 範例
機器,即最終將成為最佳配置映像的起始點使用 WorkSpaces UI 建立映像在 vSphere 管理員 UI 中建立虛擬機器名為 winserver2022-byop 的映像
映像,即將進行自訂以成為最佳配置映像的基礎映像在 WorkSpaces UI 中執行建立映像動作的結果在 vSphere 管理員 UI 中執行建立虛擬機器動作的結果名為 winserver2022-byop 的映像
服務包使用 WorkSpaces UI 從該映像建立服務包不適用 - 服務包是 Amazon WorkSpaces 的構成項目名為 hzn-byop 的服務包,從 winserver-byop 建立
已自訂的映像,內含與連線伺服器配對的 Horizon Agent使用該服務包建立一個 Amazon WorkSpaces 執行個體,並在其中安裝 Horizon Agent。將已安裝的代理程式與連線伺服器配對,完成後,使用 WorkSpaces UI 的「建立映像」再次將其複製為映像。在 vSphere 管理員 UI 中自訂起始虛擬機器、安裝 Horizon Agent,並建立快照。名為 winserver2022gp 的最佳配置映像,從服務包 hzn-byop 建立,且此映像已安裝 Horizon Agent
以 winserver2022gp 為基礎的自訂服務包,此最佳配置映像已安裝 Horizon Agent使用 WorkSpaces UI 從 winserver2022gp 建立服務包,並選取要用於伺服器陣列 RDS 主機的硬體類型不適用 - 服務包是 WorkSpaces 的構成項目。winsvr2022bundle

最終,在使用 Amazon WorkSpaces Core 時,手動伺服器陣列的 RDS 主機其實是由服務包所構成。

您可以將自訂服務包視為結合硬體設定檔的最佳配置映像。在 WorkSpaces 中,服務包是一個集合,包含作業系統以及儲存、運算與軟體資源。

先決條件

在開始執行以下各節步驟之前,必須先具備下列項目:

  • 既有或新建立的 AWS 帳號,且具備存取 Amazon WorkSpaces Core 的權限。如果您沒有帳戶,可以透過 Amazon Web Services 首頁建立一個。

  • 該 Amazon 帳戶必須啟用自備授權 (BYOL)。請參閱 Amazon 關於自備 Windows 桌面平台授權的相關資訊。在 Amazon WorkSpaces 中,授權和通訊協定由您控制。當 Amazon WorkSpaces Core 搭配 Horizon 8 使用時,支援的通訊協定為 Blast Extreme,此通訊協定是透過安裝 Horizon Agent 提供的。

  • 已設定並配置完成,且支援此使用案例的 Horizon 8 部署。從 2412 版本開始,您可以將連線伺服器安裝在內部部署環境或受支援的公有雲中。

  • 確保已完成 Amazon WorkSpaces 的設定。

    • Active Directory - Amazon 建議為所有目錄建立 Active Directory Connector (ADC)。Horizon 8 不支援 Amazon Simple AD。Amazon 針對 AWS AD Connector 與 Amazon WorkSpaces 的角色有提供一份 AWS 白皮書
    • 已將 BYOL/BYOP 映像匯入您的 WorkSpaces。
  • 確保您已設定具備適當權限的 IAM 角色,讓 Horizon 8 Connection Server 能存取 WorkSpaces 資源。請參閱 Amazon 關於 WorkSpaces 的身分識別與管理的相關資訊:

    • 當使用部署在 Amazon EC2 的連線伺服器時,必須將 IAM 角色新增至該連線伺服器在 Amazon EC2 中的 EC2 執行個體。預設會使用執行個體設定檔,將該 IAM 角色傳遞至連線伺服器的 EC2 執行個體 (也稱為 EC2 執行個體的 AWS 服務角色)。在連線伺服器的 IAM 角色上,下列原則提供所需的權限:

      • AmazonWorkSpacesAdmin (AWS 受管理原則)
      • AmazonSSMDirectoryServiceAccess (AWS 受管理原則)
      • AmazonSSMManagedInstanceCore (AWS 受管理原則)
      • Workspaces:DescribeWorkspaceImages (AWS 內嵌原則)
    • 當使用部署在內部環境或非 Amazon EC2 公有雲中的連線伺服器時,在將 Amazon WorkSpaces Core 新增為容量提供者時,您需要提供 IAM 使用者的 AWS 存取金鑰識別碼與密碼存取金鑰。為此目的建立一個 IAM 使用者,並將具備所需權限的 IAM 角色套用至該 IAM 使用者,然後建立存取金鑰識別碼與密碼存取金鑰。在連線伺服器的 IAM 角色上,下列原則提供所需的權限:

      • AmazonWorkSpacesAdmin (AWS 受管理原則)
      • AmazonSSMDirectoryServiceAccess (AWS 受管理原則)
      • AmazonSSMManagedInstanceCore (AWS 受管理原則)
      • Workspaces:DescribeWorkspaceImages (AWS 內嵌原則)

如需安裝 Horizon 8 環境的一般資訊,請參閱《Horizon 8 安裝和升級指南》。當您要在 Amazon EC2 中部署 Horizon 8 基礎結構時,可以在 Tech Zone 的在 Amazon EC2 機器上部署 Horizon 基礎結構中找到詳細資訊。

新增 Amazon WorkSpaces Core 作為容量提供者

在 Horizon 8 管理主控台的伺服器 UI 中,使用容量提供者索引標籤將 Amazon WorkSpaces Core 新增為容量提供者。

伺服器 UI 上的 [容量提供者] 索引標籤

按一下新增,並在顯示的 UI 中完成下列操作:選取 Amazon WorkSpaces Core、輸入一個顯示名稱 (管理主控台在列出此提供者時會使用該名稱),以及選取此容量提供者所在的 Amazon AWS 區域。

附註:當連線伺服器位於 Amazon EC2 之外時,請勾選使用 IAM 存取金鑰核取方塊,並輸入您先前在先決條件中所設定的 AWS 存取金鑰識別碼與 AWS 安全存取金鑰。

下列螢幕擷取畫面顯示已新增的兩個提供者,一個使用 AWS 區域 US East (N. Virginia),另一個使用區域 US West (Oregon)。

在容量提供者 UI 中顯示的提供者

建立最佳配置 Amazon WorkSpaces Core 服務包

在 Horizon 8 手動伺服器陣列中使用 Amazon WorkSpaces Core 時,服務包會作為伺服器陣列 RDS 主機的來源。

您可以使用 Amazon WorkSpaces UI (在 AWS 主控台中) 建立服務包。下列螢幕擷取畫面顯示該 UI 的導覽側邊。

Amazon WorkSpaces UI 範例

在以下步驟中,您將使用 Amazon WorkSpaces UI 以 Windows Server 作業系統建立映像,建置 WorkSpaces 執行個體,在要用於手動伺服器陣列的每個執行個體上安裝 Horizon Agent,將每個執行個體轉換為映像,並從該映像建立服務包,以產生 Horizon Console 新增伺服器陣列精靈所需的服務包。 以下第一組步驟說明如何建立自訂服務包,下一組步驟則說明如何使用 Amazon 提供的 Windows Server 公用 BYOP 服務包。

自訂服務包 - 最佳配置模式建立

  1. 在 AWS WorkSpaces UI 中建立 Windows Server BYOL/BYOP 映像。(此步驟相當於在 vSphere 中建立虛擬機器。) **附註:**Amazon 建議建立新映像,而非匯入現有映像。請參閱 Amazon 中的使用 WorkSpaces 主控台建立 BYOL 映像一節。
  2. 在建立服務包時,請使用已匯入的映像。
  3. 使用該服務包建立 WorkSpaces Core 執行個體。
  4. 使用 RDP 連線至該執行個體,並依照遠端桌面平台服務主機中的說明設定 RDS 主機,其中包含在 RDS 主機上安裝 Horizon Agent 的步驟。

確保您安裝的是最新版本的 Horizon Agent。

在代理程式安裝程式的最後一個 UI 訊息中,會提示您必須重新啟動系統才能使組態變更生效。請依照畫面上的提示操作。

  1. 在 WorkSpaces UI 中,導覽至該已重新啟動的執行個體詳細資料,然後使用 WorkSpaces UI 的建立映像動作將該執行個體轉換為 AWS WorkSpaces 映像。(此步驟會將已完成與 Horizon Agent 配對的執行個體複製為 WorkSpaces 映像。Amazon WorkSpaces UI 使用建立映像動作來執行此複製程序。)

下列螢幕擷取畫面顯示名為 ws-1h046qbpz 的執行個體詳細資料 UI,以及建立映像按鈕的位置。部分顯示的值因隱私考量已被遮蔽。

執行個體詳細資料 UI 與 [建立映像] 按鈕

  1. 當您在 WorkSpaces UI 中看到步驟 7 所建立的映像狀態為「可用」時,請從該映像建立服務包,將該映像與您希望用於伺服器陣列機器的硬體類型結合。

映像清單與 [建立服務包] 功能表選項

您在此處選取的硬體類型與您在步驟 2 中為建立的服務包所選取的原始硬體類型無關。此處選取的硬體類型將套用於伺服器陣列中的機器。

下列螢幕擷取畫面示範了如何對名為 TPCS02GP 的映像執行建立服務包功能表選項。在新的服務包 UI 中,您可以為該服務包選取硬體選項。

**提示:**為了協助區分 WorkSpaces UI 的「服務包」清單中已安裝 Horizon Agent 的服務包與其他服務包,建議在服務包的說明中加上附註,例如 Horizon Agent installed

新服務包 UI

建立服務包後,請確認其狀態為「可用」。下列螢幕擷取畫面顯示識別碼為 wsb-xttnbll2j 的服務包處於可用狀態。

服務包 UI,已列出新的服務包

完成此最後步驟後,即可得到一個服務包,該服務包結合了最佳配置映像 (已安裝 Horizon Agent) 與您希望用於手動伺服器陣列的硬體類型。您將在 [新增伺服器陣列] 精靈中選取該服務包,作為伺服器陣列 RDS 主機的來源。

Windows Server 公用 BYOP 服務包最佳配置模式建立

**附註:**當您計劃使用公用 Windows Server Amazon WorkSpaces Core 服務包時,請先檢閱使用公用服務包的 AWS 先決條件。

  1. 在 AWS WorkSpaces UI 中,佈建一個 Windows Server WorkSpaces Core 公用服務包執行個體,並將其設定為永遠開啟執行個體,或使用 CLI 建立手動執行個體。

伺服器作業系統所使用的目錄必須是共用目錄 (而非專用於 VDI 的目錄)。

附註:您可以使用 UI 啟動永遠開啟執行個體,或使用 CloudShell 啟動手動 (按時計費)解耦 (無使用者) 執行個體以進行自訂。

CloudShell 命令範例:aws workspaces create-workspaces --workspaces DirectoryId=d-XXXXXXXX,UserName="'[UNDEFINED]'",BundleId=wsb-XXXXXXX,WorkspaceProperties={RunningMode=MANUAL},WorkspaceName=XXXXXXXX,其中

  • DirectoryID:要放置 WorkSpace 執行個體的目錄
  • BundleID:您要複製的服務包 (Windows Server 作業系統)
  • WorkSpaceName:可自訂名稱
  1. 使用 RDP 連線至該 WorkSpace 執行個體,並依照遠端桌面平台服務主機中的說明設定 RDS 主機,其中包含在 RDS 主機上安裝 Horizon Agent 的步驟。

  2. 依照 Horizon Agent 安裝程式的畫面提示重新啟動機器。

  3. 在 WorkSpaces UI 中,導覽至該已重新啟動的執行個體詳細資料,然後使用 WorkSpaces UI 的建立映像動作將該執行個體轉換為 AWS WorkSpaces 映像。(此步驟會將已完成與 Horizon Agent 配對的執行個體複製為 WorkSpaces 映像。Amazon WorkSpaces UI 使用建立映像動作來執行此複製程序。)

  4. 當您在 WorkSpaces UI 中看到步驟 5 所建立的映像狀態為「可用」時,請從該映像建立服務包,將該映像與您希望用於伺服器陣列機器的硬體類型結合。

映像清單與 [建立服務包] 功能表選項

您在此處選取的硬體類型與您在步驟 2 中為建立的服務包所選取的原始硬體類型無關。此處選取的硬體類型將套用於伺服器陣列中的機器。

下列螢幕擷取畫面示範了如何對名為 TPCS02GP 的映像執行建立服務包功能表選項。在新的服務包 UI 中,您可以為該服務包選取硬體選項。

**提示:**為了協助區分 WorkSpaces UI 的「服務包」清單中已安裝 Horizon Agent 的服務包與其他服務包,建議在服務包的說明中加上附註,例如 Horizon Agent installed

新服務包 UI

建立服務包後,請確認其狀態為「可用」。下列螢幕擷取畫面顯示識別碼為 wsb-xttnbll2j 的服務包處於可用狀態。

服務包 UI,已列出新的服務包

完成此最後步驟後,即可得到一個服務包,該服務包結合了最佳配置映像 (已安裝 Horizon Agent) 與您希望用於手動伺服器陣列的硬體類型。您將在 [新增伺服器陣列] 精靈中選取該服務包,作為伺服器陣列 RDS 主機的來源。

接下來需要閱讀的內容

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…