Skip to main content

使用 Microsoft Azure 新增映像

您可以透過三種方式將映像新增至 Microsoft Azure。依需求選擇最合適的方法,並在繼續之前確保已符合所有先決條件。如需詳細資訊,請參閱 Microsoft Azure 部署與 IMS

如果你計劃在 Edge Gateway (AKS) 部署中使用加密,請在 Microsoft Azure 訂閱中啟用加密。在訂閱層級啟用 EncryptionAtHostSupported 功能後,系統會支援磁碟加密。若要啟用此功能,請依照在 Azure 入口網站中使用主機端加密啟用端對端加密的〈先決條件〉章節中的步驟進行操作。

新增映像的方法

您可以使用下列三種方式之一將映像新增至 Microsoft Azure:

  1. **從 Microsoft Azure Marketplace 新增映像:**如果你需要使用 Azure Marketplace 中可用的最新作業系統組建作為基礎映像,請使用此選項。

  2. **使用 Microsoft 自訂虛擬機器新增映像:**如果您在 Azure 中有自訂工作流程用於產生基礎虛擬機器以準備映像,請使用此選項。此方法同樣支援在 Microsoft Azure 專用主機上執行的自訂虛擬機器上新增映像。

  3. **從 Microsoft Azure 計算庫新增映像:**如果您在 Microsoft Azure 計算庫中已有現有映像,請使用此選項。

先決條件

在新增映像之前,請確保符合下列先決條件:

  • **規劃虛擬機器型號:**根據映像管理系統需求中所列的需求決定虛擬機器型號。

  • **閘道狀態:**確認 Unified Access Gateway 與 Horizon Edge Gateway 處於就緒狀態。

  • 訂閱驗證:

    • 確認您的訂閱在所選虛擬機器型號上具備足夠的 CPU 核心配額。有關支援的型號類型,請參閱映像管理系統需求
    • 如果使用支援 EncryptionAtHostSupported 的虛擬機器型號,請確認訂閱已啟用主機端加密功能。如需詳細資料,請參閱同一份文件。
  • 網路與 IP 位址驗證:

    • 確認租用戶 (桌面) 子網路允許足夠數量的 IP 位址。
    • 確認已佈建所需數量的公用 IP 位址,以供 Microsoft RDP 存取使用。
  • **URL 可存取性:**驗證是否能透過 TCP 通訊協定的 443 連接埠存取 (可解析並可連線) softwareupdate.omnissa.com。如需更多詳細資料,請參閱在 Microsoft Azure 中進行 Horizon Cloud 部署的連接埠與通訊協定需求

  • **虛擬網路組態:**確認至少已為提供者選取一個虛擬網路與租用戶 (桌面) 子網路。

  • **客體作業系統支援:**判斷映像的客體作業系統是否受支援。如需相容性資訊,請參閱互通性對照表

從 Microsoft Azure Marketplace 新增映像

使用此選項新增映像時,Azure 會部署一部含有所選作業系統的新虛擬機器。新增映像後,請依您的需求進行自訂。最後,您必須發佈映像,才能在集區範本中使用。

程序

  1. 在 Horizon Universal Console 的左側功能表中選取映像

  2. 映像頁面上,按一下新增,然後選取適當選項。

  3. 一般資訊區段中,新增唯一的映像名稱,然後按下一步

    映像版本名稱後將自動附加虛線,以建立映像複本名稱 (Image-1-0、Image-1-100)。

  4. 您可以新增映像的說明

  5. 標記欄位中,您可以新增標記。為標記指定唯一名稱。儲存映像時會儲存新標記。

  6. 映像來源區段中,選取 Microsoft Azure Marketplace,然後按下一步

  7. 目的地子區段中,選取站台Horizon Edge提供者

  8. 虛擬機器詳細資料子區段中,選取作業系統世代類型虛擬機器型號類型以及虛擬機器型號

  9. V1V2 之間選取世代類型

  10. 作業系統僅支援特定的安全類型。對於安全類型選項,系統將自動在標準受信任的啟動之間選擇,並停用未選取的選項。

    如果選取 V1,只會啟用標準作為安全類型標準可為虛擬機器提供基本的安全層級。

    如果你選取 V2,則會依預設啟用安全性類型受信任的啟動。依預設,會啟用安全開機,這可提供對 bootkit、rootkit 和核心層級的惡意程式碼的防護。依預設,也會啟用虛擬信任平台模組 (vTPM),這可安全地儲存金鑰、密碼,並驗證虛擬機器的開機完整性。受信任的啟動可提供增強的安全性,阻止第 2 代虛擬機器的進階攻擊。

    對於 V2,您也可以選取標準作為安全類型

  11. 對於虛擬機器型號類型,在不含 GPU含 GPU 之間選擇。

  12. 從可用的選項中,選取支援的虛擬機器型號

    虛擬機器型號選項會根據虛擬機器型號類型與世代類型顯示。若所選虛擬機器型號支援主機端加密,系統會自動啟用切換選項。此功能會使用平台管理的金鑰來加密暫存磁碟和暫時作業系統磁碟。

  13. 網路子區段中,您可以滑動切換來啟用公用 IP,以透過遠端桌面通訊協定連線存取映像,然後選取網路

    若要自訂並最佳化映像,您需要從在適當網路上執行的映像中建立一個虛擬機器以進行登入。因此,您必須提供具有足夠資源配額的適當 VNet、子網路和公用 IP。

  14. 虛擬機器的管理員認證子區段中,為本機管理員帳戶新增使用者名稱密碼,以存取映像的作業系統和在映像自訂過程中使用。

  15. 選取 [具有軟體保證的 Windows 授權] 的核取方塊,然後按一下新增

    Microsoft Azure Marketplace 新增映像會使映像變成未發佈而可自訂的狀態。映像只有在發佈後才可供集區使用。

使用 Microsoft Azure 自訂虛擬機器來新增映像

當你選取此選項時,現有的 Azure 虛擬機器會以自訂映像的形式登錄至 Horizon Cloud IMS 服務。IMS 隨後會管理這部自訂虛擬機器,並在映像發佈作業完成後將其刪除。新增映像後,你可以在發佈映像以供集區範本使用之前進行其他自訂。

重要考量事項

  • 確認 Azure 虛擬機器健全狀況良好,且 Azure 代理程式處於「就緒」狀態。
  • 虛擬機器及其相關資源 (例如磁碟、NIC) 必須位於相同的資源群組中。
  • 自訂虛擬機器的作業系統必須與 UI 中所選的作業系統相符。

自訂虛擬機器的先決條件

  • **虛擬機器型號類型:**自訂虛擬機器必須是第 1 代或第 2 代。

  • **角色型存取控制 (RBAC):**為包含自訂虛擬機器的資源群組設定 RBAC。

  • **區域一致性:**目標提供者區域與自訂虛擬機器的區域必須相同。

    **附註:**所選的自訂虛擬機器會在映像發佈工作流程中轉換為一般化映像,無法再作為虛擬機器重複使用。建議保留該虛擬機器的備份。

程序

  1. 在 Horizon Universal Console 的左側功能表中選取映像

  2. 映像頁面上,按一下新增,然後選取適當選項。

  3. 一般資訊區段中,新增一個唯一的映像名稱,然後按下一步。系統會自動將映像版本以連字號附加至名稱,建立映像複本名稱 (例如 Image-1-0、Image-1-100)。

  4. 您可以新增映像的說明

  5. 標記欄位中,您可以新增標記。為標記指定唯一名稱。儲存映像時會儲存新標記。

  6. 映像來源區段中,選取 Microsoft Azure 自訂虛擬機器,然後按下一步

  7. 目的地子區段中,選取站台Horizon Edge提供者

  8. 虛擬機器詳細資料子區段中,選取虛擬機器

    針對此虛擬機器選項,必須先從下拉式清單中選取 Azure 資源群組。雖然兩個資源群組都包含名稱模式 hcs-<ProviderInstance_Id>-base-vms,但請選取與現有 Microsoft Azure Edge 相符的適當資源群組。所有自訂虛擬機器都必須屬於所選的資源群組。另請注意,映像及任何其他相關資源也會位於相同的資源群組中。你可以在 Microsoft Azure 入口網站的 [虛擬機器詳細資料] 頁面取得資源群組名稱。

    **附註:**集區只能使用所選虛擬機器的世代類型進行佈建。

  9. 選取此自訂虛擬機器的作業系統類型。請務必正確選取自訂虛擬機器的作業系統類型,因為在選取後將無法再進行驗證。

  10. 虛擬機器的管理員認證子區段中,為本機管理員帳戶新增使用者名稱密碼,以存取映像的作業系統和在映像自訂過程中使用。

    使用者名稱長度不可超過 19 個字元,且不能以句點 (.) 結尾。Microsoft Azure 禁用的使用者名稱 (例如 guestadministrator) 不可使用。

    密碼長度必須介於 12 到 123 個字元,並且需符合以下四項要求中的三項:小寫字母 [a-z]、大寫字母 [A-Z]、數字、特殊字元 (!@#$%/^&*)。某些密碼在 Microsoft Azure 中禁止使用,例如 Password1

  11. 選取 [具有軟體保證的 Windows 授權] 的核取方塊,然後按一下新增

從 Microsoft Azure 計算庫新增映像

此選項通常由受管理服務提供者 (MSP) 使用,他們會先透過 Horizon Cloud 映像管理系統將映像發佈到自己的組織,然後再將這些映像複製到客戶組織。Microsoft Azure 計算庫中的來源映像必須安裝適當的 Horizon Agent (與 Horizon Cloud 相容),並在完成所有自訂後,使用 Microsoft Sysprep 將其一般化。這些映像會直接複製到目標提供者的 Azure 計算庫,並原樣用於建立集區,而無需再進行發佈。

重要考量事項:

  • 使用此選項時,請在映像屬性下選取從來源映像複製,並提供來源映像已發佈的組織識別碼。這可確保必要屬性 (例如 Horizon Agent 版本與映像中繼資料) 會從來源映像複製並套用。
  • 如果選擇覆寫且未提供組織識別碼,IMS 服務將無法取得映像屬性相關資訊,例如 Horizon Agent 版本與功能。

自訂虛擬機器的先決條件

  • **映像相容性:**請參閱互通性對照表,以確保映像受支援。

  • **映像定義:**驗證 Microsoft Azure 計算庫映像定義中 Microsoft Windows 作業系統的 Offer 與 SKU 值是否正確設定。例如,對於 Microsoft Windows Server 2022,請確認 Offer 值為 windowsserver,SKU 值為 2022-datacenter

作業系統Azure Marketplace 虛擬機器映像 - 第 1 代Azure Marketplace 虛擬機器映像 - 第 2 代
Microsoft Windows Server 2025發佈者:microsoftwindowsserver
產品:windowsserver
SKU:2025-datacenter
發佈者:microsoftwindowsserver
產品:windowsserver
SKU:2025-datacenter-g2
Microsoft Windows Server 2022發佈者:microsoftwindowsserver
產品:windowsserver
SKU:2022-datacenter
發佈者:microsoftwindowsserver
產品:windowsserver
SKU:2022-datacenter-g2
Microsoft - Windows Server 2019發佈者:microsoftwindowsserver
產品:windowsserver
SKU:2019-datacenter
發佈者:microsoftwindowsserver
產品:windowsserver
SKU:2019-datacenter-gensecond
Microsoft - Windows Server 2016發佈者:microsoftwindowsserver
產品:windowsserver
SKU:2016-datacenter
發佈者:microsoftwindowsserver
產品:windowsserver
SKU:2016-datacenter-gensecond
Microsoft - Windows 11 企業版多重工作階段 25H2不支援發行者:microsoftwindowsdesktop
產品:windows-11
SKU:win11-25h2-avd
Microsoft - Windows 11 企業版 25H2不支援發行者:microsoftwindowsdesktop
產品:windows-11
SKU:win11-25h2-ent
Microsoft - Windows 11 企業版多重工作階段 24H2不支援發行者:microsoftwindowsdesktop
產品:windows-11
SKU:win11-24h2-avd
Microsoft - Windows 11 企業版 24H2不支援發行者:microsoftwindowsdesktop
產品:windows-11
SKU:win11-24h2-ent
Microsoft - Windows 11 企業版多重工作階段 23H2不支援發行者:microsoftwindowsdesktop
產品:windows-11
SKU:win11-23h2-avd
Microsoft - Windows 11 企業版 23H2不支援發行者:microsoftwindowsdesktop
產品:windows-11
SKU:win11-23h2-ent
Microsoft - Windows 11 企業版多重工作階段 22H2不支援發行者:microsoftwindowsdesktop
產品:windows-11
SKU:win11-22h2-avd
Microsoft - Windows 10 企業版多重工作階段 22H2發行者:microsoftwindowsdesktop
產品:windows-10
SKU:win10-22h2-avd
發行者:microsoftwindowsdesktop
產品:windows-10
SKU:win10-22h2-avd-g2
Microsoft - Windows 10 企業版 22H2發行者:microsoftwindowsdesktop
產品:windows-10
SKU:win10-22h2-ent
發行者:microsoftwindowsdesktop
產品:windows-10
SKU:win10-22h2-ent-g2

程序

  1. 在 Horizon Universal Console 的左側功能表中選取映像

  2. 映像頁面上,按一下新增,然後選取適當選項。

  3. 一般資訊區段中,新增唯一的映像名稱,然後按下一步

    映像版本名稱後將自動附加虛線,以建立映像複本名稱 (Image-1-0、Image-1-100)。

  4. 您可以新增映像的說明

  5. 標記欄位中,您可以新增標記。為標記指定唯一名稱。儲存映像時會儲存新標記。

  6. 映像來源區段中,選取 Microsoft Azure 計算庫,然後按下一步

  7. 目的地子區段中,選取站台Horizon Edge

  8. 來源映像版本詳細資料子區段中,從 Microsoft Azure 入口網站新增 Microsoft Entra ID 租用戶識別碼。在映像定義的映像版本上按一下 [JSON 檢視] 連結,以新增從 Microsoft Azure 入口網站取得的資源識別碼。如果映像是透過 Horizon Universal Console 發佈的,您可以在映像版本詳細資料頁面的 [映像複本] 方格中,從 [位置路徑] 資料行取得此識別碼。

    請確定所選目的地 Horizon Edge 的提供者對來源映像或包含該映像的資源群組,具有 Microsoft Azure RBAC 讀取存取權。此外,請確定已使用 Horizon Agent 發佈來源映像。

  9. 針對映像屬性,選取從來源映像複製,以使用來源映像版本中的屬性。

    如果您的環境由受管理服務提供者 (MSP) 提供支援,則可以將映像從 MSP 組織的提供者複製到您自己的提供者。此過程利用 Horizon 目錄中已發佈的來源映像,該目錄與外部組織 (MSP) 相對應,而非您自己的組織。MSP 提供完整映像 (包括位於伺服器中的應用程式詳細資料) 或多重工作階段映像。

    當選取從來源映像複製時,請指定原先共用或發佈映像的組織識別碼

    覆寫可讓您設定屬性。想要複製不在 Horizon 目錄中的來源映像時,您可以使用 [覆寫] 選項。例如,外部訂閱中可由 Horizon 提供者訂閱讀取的映像。

    匯入外部映像時,請確保來源映像已安裝最新的 Horizon Agent,否則在此映像上當成桌面/伺服器集區一部分建立的虛擬機器可能發生錯誤。

    來源映像是已發佈的映像,通常附有必要的代理程式和軟體。因此,同一映像複製到客戶組織後可以由集區直接使用。也可以重新發佈到其他訂閱或區域。您的提供者必須具有來源映像的適當 RBAC 存取權。

    當選取覆寫時,請指定來源映像的作業系統。如果作業系統不支援特定的世代類型,依預設,將選取支援的世代類型。

  10. 選取一個世代類型選項 (如果可選的話)。

    **附註:**支援 Microsoft Azure 第 1 代與第 2 代虛擬機器。如果您選取 V1,則只能使用 V1 世代型號來佈建集區。

  11. 虛擬機器詳細資料子區段中,選取虛擬機器型號類型虛擬機器型號

    附註:您所選的世代類型虛擬機器型號類型會作為篩選條件,並決定虛擬機器型號下拉式功能表中可用的選項。

  12. 虛擬機器的管理員認證子區段中,新增本機系統管理員帳戶的使用者名稱密碼,以便存取映像的作業系統,並在映像轉換過程中使用。

  13. 選取 [具有軟體保證的 Windows 授權] 的核取方塊,然後按一下新增

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…