您可以透過三種方式將映像新增至 Microsoft Azure。依需求選擇最合適的方法,並在繼續之前確保已符合所有先決條件。如需詳細資訊,請參閱 Microsoft Azure 部署與 IMS。
如果你計劃在 Edge Gateway (AKS) 部署中使用加密,請在 Microsoft Azure 訂閱中啟用加密。在訂閱層級啟用 EncryptionAtHostSupported 功能後,系統會支援磁碟加密。若要啟用此功能,請依照在 Azure 入口網站中使用主機端加密啟用端對端加密的〈先決條件〉章節中的步驟進行操作。
新增映像的方法
您可以使用下列三種方式之一將映像新增至 Microsoft Azure:
-
**從 Microsoft Azure Marketplace 新增映像:**如果你需要使用 Azure Marketplace 中可用的最新作業系統組建作為基礎映像,請使用此選項。
-
**使用 Microsoft 自訂虛擬機器新增映像:**如果您在 Azure 中有自訂工作流程用於產生基礎虛擬機器以準備映像,請使用此選項。此方法同樣支援在 Microsoft Azure 專用主機上執行的自訂虛擬機器上新增映像。
-
**從 Microsoft Azure 計算庫新增映像:**如果您在 Microsoft Azure 計算庫中已有現有映像,請使用此選項。
先決條件
在新增映像之前,請確保符合下列先決條件:
-
**規劃虛擬機器型號:**根據映像管理系統需求中所列的需求決定虛擬機器型號。
-
**閘道狀態:**確認 Unified Access Gateway 與 Horizon Edge Gateway 處於就緒狀態。
-
訂閱驗證:
- 確認您的訂閱在所選虛擬機器型號上具備足夠的 CPU 核心配額。有關支援的型號類型,請參閱映像管理系統需求。
- 如果使用支援 EncryptionAtHostSupported 的虛擬機器型號,請確認訂閱已啟用主機端加密功能。如需詳細資料,請參閱同一份文件。
-
網路與 IP 位址驗證:
- 確認租用戶 (桌面) 子網路允許足夠數量的 IP 位址。
- 確認已佈建所需數量的公用 IP 位址,以供 Microsoft RDP 存取使用。
-
**URL 可存取性:**驗證是否能透過 TCP 通訊協定的 443 連接埠存取 (可解析並可連線)
softwareupdate.omnissa.com。如需更多詳細資料,請參閱在 Microsoft Azure 中進行 Horizon Cloud 部署的連接埠與通訊協定需求。 -
**虛擬網路組態:**確認至少已為提供者選取一個虛擬網路與租用戶 (桌面) 子網路。
-
**客體作業系統支援:**判斷映像的客體作業系統是否受支援。如需相容性資訊,請參閱互通性對照表。
從 Microsoft Azure Marketplace 新增映像
使用此選項新增映像時,Azure 會部署一部含有所選作業系統的新虛擬機器。新增映像後,請依您的需求進行自訂。最後,您必須發佈映像,才能在集區範本中使用。
程序
-
在 Horizon Universal Console 的左側功能表中選取映像。
-
在映像頁面上,按一下新增,然後選取適當選項。
-
在一般資訊區段中,新增唯一的映像名稱,然後按下一步。
映像版本名稱後將自動附加虛線,以建立映像複本名稱 (Image-1-0、Image-1-100)。
-
您可以新增映像的說明。
-
在標記欄位中,您可以新增標記。為標記指定唯一名稱。儲存映像時會儲存新標記。
-
在映像來源區段中,選取 Microsoft Azure Marketplace,然後按下一步。
-
在目的地子區段中,選取站台、Horizon Edge 和提供者。
-
在虛擬機器詳細資料子區段中,選取作業系統、世代類型、虛擬機器型號類型以及虛擬機器型號。
-
在 V1 和 V2 之間選取世代類型。
-
作業系統僅支援特定的安全類型。對於安全類型選項,系統將自動在標準和受信任的啟動之間選擇,並停用未選取的選項。
如果選取 V1,只會啟用標準作為安全類型。標準可為虛擬機器提供基本的安全層級。
如果你選取 V2,則會依預設啟用安全性類型的受信任的啟動。依預設,會啟用安全開機,這可提供對 bootkit、rootkit 和核心層級的惡意程式碼的防護。依預設,也會啟用虛擬信任平台模組 (vTPM),這可安全地儲存金鑰、密碼,並驗證虛擬機器的開機完整性。受信任的啟動可提供增強的安全性,阻止第 2 代虛擬機器的進階攻擊。
對於 V2,您也可以選取標準作為安全類型。
-
對於虛擬機器型號類型,在不含 GPU 和含 GPU 之間選擇。
-
從可用的選項中,選取支援的虛擬機器型號。
虛擬機器型號選項會根據虛擬機器型號類型與世代類型顯示。若所選虛擬機器型號支援主機端加密,系統會自動啟用切換選項。此功能會使用平台管理的金鑰來加密暫存磁碟和暫時作業系統磁碟。
-
在網路子區段中,您可以滑動切換來啟用公用 IP,以透過遠端桌面通訊協定連線存取映像,然後選取網路。
若要自訂並最佳化映像,您需要從在適當網路上執行的映像中建立一個虛擬機器以進行登入。因此,您必須提供具有足夠資源配額的適當 VNet、子網路和公用 IP。
-
在虛擬機器的管理員認證子區段中,為本機管理員帳戶新增使用者名稱和密碼,以存取映像的作業系統和在映像自訂過程中使用。
-
選取 [具有軟體保證的 Windows 授權] 的核取方塊,然後按一下新增。
從 Microsoft Azure Marketplace 新增映像會使映像變成未發佈而可自訂的狀態。映像只有在發佈後才可供集區使用。
使用 Microsoft Azure 自訂虛擬機器來新增映像
當你選取此選項時,現有的 Azure 虛擬機器會以自訂映像的形式登錄至 Horizon Cloud IMS 服務。IMS 隨後會管理這部自訂虛擬機器,並在映像發佈作業完成後將其刪除。新增映像後,你可以在發佈映像以供集區範本使用之前進行其他自訂。
重要考量事項
- 確認 Azure 虛擬機器健全狀況良好,且 Azure 代理程式處於「就緒」狀態。
- 虛擬機器及其相關資源 (例如磁碟、NIC) 必須位於相同的資源群組中。
- 自訂虛擬機器的作業系統必須與 UI 中所選的作業系統相符。
自訂虛擬機器的先決條件
-
**虛擬機器型號類型:**自訂虛擬機器必須是第 1 代或第 2 代。
-
**角色型存取控制 (RBAC):**為包含自訂虛擬機器的資源群組設定 RBAC。
-
**區域一致性:**目標提供者區域與自訂虛擬機器的區域必須相同。
**附註:**所選的自訂虛擬機器會在映像發佈工作流程中轉換為一般化映像,無法再作為虛擬機器重複使用。建議保留該虛擬機器的備份。
程序
-
在 Horizon Universal Console 的左側功能表中選取映像。
-
在映像頁面上,按一下新增,然後選取適當選項。
-
在一般資訊區段中,新增一個唯一的映像名稱,然後按下一步。系統會自動將映像版本以連字號附加至名稱,建立映像複本名稱 (例如 Image-1-0、Image-1-100)。
-
您可以新增映像的說明。
-
在標記欄位中,您可以新增標記。為標記指定唯一名稱。儲存映像時會儲存新標記。
-
在映像來源區段中,選取 Microsoft Azure 自訂虛擬機器,然後按下一步。
-
在目的地子區段中,選取站台、Horizon Edge 和提供者。
-
在虛擬機器詳細資料子區段中,選取虛擬機器。
針對此虛擬機器選項,必須先從下拉式清單中選取 Azure 資源群組。雖然兩個資源群組都包含名稱模式
hcs-<ProviderInstance_Id>-base-vms,但請選取與現有 Microsoft Azure Edge 相符的適當資源群組。所有自訂虛擬機器都必須屬於所選的資源群組。另請注意,映像及任何其他相關資源也會位於相同的資源群組中。你可以在 Microsoft Azure 入口網站的 [虛擬機器詳細資料] 頁面取得資源群組名稱。**附註:**集區只能使用所選虛擬機器的世代類型進行佈建。
-
選取此自訂虛擬機器的作業系統類型。請務必正確選取自訂虛擬機器的作業系統類型,因為在選取後將無法再進行驗證。
-
在虛擬機器的管理員認證子區段中,為本機管理員帳戶新增使用者名稱和密碼,以存取映像的作業系統和在映像自訂過程中使用。
使用者名稱長度不可超過 19 個字元,且不能以句點 (.) 結尾。Microsoft Azure 禁用的使用者名稱 (例如 guest 或 administrator) 不可使用。
密碼長度必須介於 12 到 123 個字元,並且需符合以下四項要求中的三項:小寫字母 [a-z]、大寫字母 [A-Z]、數字、特殊字元 (!@#$%/^&*)。某些密碼在 Microsoft Azure 中禁止使用,例如 Password1。
-
選取 [具有軟體保證的 Windows 授權] 的核取方塊,然後按一下新增。
從 Microsoft Azure 計算庫新增映像
此選項通常由受管理服務提供者 (MSP) 使用,他們會先透過 Horizon Cloud 映像管理系統將映像發佈到自己的組織,然後再將這些映像複製到客戶組織。Microsoft Azure 計算庫中的來源映像必須安裝適當的 Horizon Agent (與 Horizon Cloud 相容),並在完成所有自訂後,使用 Microsoft Sysprep 將其一般化。這些映像會直接複製到目標提供者的 Azure 計算庫,並原樣用於建立集區,而無需再進行發佈。
重要考量事項:
- 使用此選項時,請在映像屬性下選取從來源映像複製,並提供來源映像已發佈的組織識別碼。這可確保必要屬性 (例如 Horizon Agent 版本與映像中繼資料) 會從來源映像複製並套用。
- 如果選擇覆寫且未提供組織識別碼,IMS 服務將無法取得映像屬性相關資訊,例如 Horizon Agent 版本與功能。
自訂虛擬機器的先決條件
-
**映像相容性:**請參閱互通性對照表,以確保映像受支援。
-
**映像定義:**驗證 Microsoft Azure 計算庫映像定義中 Microsoft Windows 作業系統的 Offer 與 SKU 值是否正確設定。例如,對於 Microsoft Windows Server 2022,請確認 Offer 值為
windowsserver,SKU 值為2022-datacenter。
| 作業系統 | Azure Marketplace 虛擬機器映像 - 第 1 代 | Azure Marketplace 虛擬機器映像 - 第 2 代 |
|---|---|---|
| Microsoft Windows Server 2025 | 發佈者:microsoftwindowsserver 產品:windowsserver SKU:2025-datacenter | 發佈者:microsoftwindowsserver 產品:windowsserver SKU:2025-datacenter-g2 |
| Microsoft Windows Server 2022 | 發佈者:microsoftwindowsserver 產品:windowsserver SKU:2022-datacenter | 發佈者:microsoftwindowsserver 產品:windowsserver SKU:2022-datacenter-g2 |
| Microsoft - Windows Server 2019 | 發佈者:microsoftwindowsserver 產品:windowsserver SKU:2019-datacenter | 發佈者:microsoftwindowsserver 產品:windowsserver SKU:2019-datacenter-gensecond |
| Microsoft - Windows Server 2016 | 發佈者:microsoftwindowsserver 產品:windowsserver SKU:2016-datacenter | 發佈者:microsoftwindowsserver 產品:windowsserver SKU:2016-datacenter-gensecond |
| Microsoft - Windows 11 企業版多重工作階段 25H2 | 不支援 | 發行者:microsoftwindowsdesktop 產品:windows-11 SKU:win11-25h2-avd |
| Microsoft - Windows 11 企業版 25H2 | 不支援 | 發行者:microsoftwindowsdesktop 產品:windows-11 SKU:win11-25h2-ent |
| Microsoft - Windows 11 企業版多重工作階段 24H2 | 不支援 | 發行者:microsoftwindowsdesktop 產品:windows-11 SKU:win11-24h2-avd |
| Microsoft - Windows 11 企業版 24H2 | 不支援 | 發行者:microsoftwindowsdesktop 產品:windows-11 SKU:win11-24h2-ent |
| Microsoft - Windows 11 企業版多重工作階段 23H2 | 不支援 | 發行者:microsoftwindowsdesktop 產品:windows-11 SKU:win11-23h2-avd |
| Microsoft - Windows 11 企業版 23H2 | 不支援 | 發行者:microsoftwindowsdesktop 產品:windows-11 SKU:win11-23h2-ent |
| Microsoft - Windows 11 企業版多重工作階段 22H2 | 不支援 | 發行者:microsoftwindowsdesktop 產品:windows-11 SKU:win11-22h2-avd |
| Microsoft - Windows 10 企業版多重工作階段 22H2 | 發行者:microsoftwindowsdesktop 產品:windows-10 SKU:win10-22h2-avd | 發行者:microsoftwindowsdesktop 產品:windows-10 SKU:win10-22h2-avd-g2 |
| Microsoft - Windows 10 企業版 22H2 | 發行者:microsoftwindowsdesktop 產品:windows-10 SKU:win10-22h2-ent | 發行者:microsoftwindowsdesktop 產品:windows-10 SKU:win10-22h2-ent-g2 |
程序
-
在 Horizon Universal Console 的左側功能表中選取映像。
-
在映像頁面上,按一下新增,然後選取適當選項。
-
在一般資訊區段中,新增唯一的映像名稱,然後按下一步。
映像版本名稱後將自動附加虛線,以建立映像複本名稱 (Image-1-0、Image-1-100)。
-
您可以新增映像的說明。
-
在標記欄位中,您可以新增標記。為標記指定唯一名稱。儲存映像時會儲存新標記。
-
在映像來源區段中,選取 Microsoft Azure 計算庫,然後按下一步。
-
在目的地子區段中,選取站台和 Horizon Edge。
-
在來源映像版本詳細資料子區段中,從 Microsoft Azure 入口網站新增 Microsoft Entra ID 租用戶識別碼。在映像定義的映像版本上按一下 [JSON 檢視] 連結,以新增從 Microsoft Azure 入口網站取得的資源識別碼。如果映像是透過 Horizon Universal Console 發佈的,您可以在映像版本詳細資料頁面的 [映像複本] 方格中,從 [位置路徑] 資料行取得此識別碼。
請確定所選目的地 Horizon Edge 的提供者對來源映像或包含該映像的資源群組,具有 Microsoft Azure RBAC 讀取存取權。此外,請確定已使用 Horizon Agent 發佈來源映像。
-
針對映像屬性,選取從來源映像複製,以使用來源映像版本中的屬性。
如果您的環境由受管理服務提供者 (MSP) 提供支援,則可以將映像從 MSP 組織的提供者複製到您自己的提供者。此過程利用 Horizon 目錄中已發佈的來源映像,該目錄與外部組織 (MSP) 相對應,而非您自己的組織。MSP 提供完整映像 (包括位於伺服器中的應用程式詳細資料) 或多重工作階段映像。
當選取從來源映像複製時,請指定原先共用或發佈映像的組織識別碼。
覆寫可讓您設定屬性。想要複製不在 Horizon 目錄中的來源映像時,您可以使用 [覆寫] 選項。例如,外部訂閱中可由 Horizon 提供者訂閱讀取的映像。
匯入外部映像時,請確保來源映像已安裝最新的 Horizon Agent,否則在此映像上當成桌面/伺服器集區一部分建立的虛擬機器可能發生錯誤。
來源映像是已發佈的映像,通常附有必要的代理程式和軟體。因此,同一映像複製到客戶組織後可以由集區直接使用。也可以重新發佈到其他訂閱或區域。您的提供者必須具有來源映像的適當 RBAC 存取權。
當選取覆寫時,請指定來源映像的作業系統。如果作業系統不支援特定的世代類型,依預設,將選取支援的世代類型。
-
選取一個世代類型選項 (如果可選的話)。
**附註:**支援 Microsoft Azure 第 1 代與第 2 代虛擬機器。如果您選取 V1,則只能使用 V1 世代型號來佈建集區。
-
在虛擬機器詳細資料子區段中,選取虛擬機器型號類型和虛擬機器型號。
附註:您所選的世代類型與虛擬機器型號類型會作為篩選條件,並決定虛擬機器型號下拉式功能表中可用的選項。
-
在虛擬機器的管理員認證子區段中,新增本機系統管理員帳戶的使用者名稱和密碼,以便存取映像的作業系統,並在映像轉換過程中使用。
-
選取 [具有軟體保證的 Windows 授權] 的核取方塊,然後按一下新增。
此頁面對您有幫助嗎?