當您在 Horizon Universal Console 中至少已有一個映像時,就可以根據該映像建立集區。
先決條件
在建立集區之前,請先確保已符合下列需求:
-
使用者身分識別提供者:確認您已設定身分識別提供者,以用於使用者身分識別。如果使用 Microsoft Entra ID 作為使用者身分識別的身分識別提供者,請確認 Microsoft Entra ID Connect 組態已完成。如需相關資訊,請參閱:身分識別與存取管理。
-
機器身分識別提供者:驗證是否已為機器身分識別提供者設定完成。此提供者會建立提供遠端桌面和應用程式的虛擬機器的機器身分識別。當您使用 Microsoft Entra ID 作為使用者身分識別時,也可以將其用於機器身分識別,或改用 Active Directory 網域作為機器身分識別。
**附註:**當使用 Microsoft Entra ID 作為機器身分時,請注意在刪除已加入 Microsoft Entra ID 的集區或虛擬機器時,集區所指定的提供者必須具備特定權限,才能在刪除集區或虛擬機器的同時,從 Microsoft Entra ID 中刪除裝置項目。
-
所需的權限如下:
- **範圍:**Microsoft Graph (https://graph.microsoft.com)
- 權限:
Device.ReadWrite.All讀取和寫入裝置 - **需要管理員同意:**是
-
若要使用 Microsoft Azure 入口網站將應用程式權限新增至提供者的服務主體,請導覽至應用程式登錄,選取服務主體的應用程式登錄,並使用 Azure 入口網站的 API 權限中新增 Microsoft Graph 應用程式權限
Device.ReadWrite.All。 -
如果您使用 Active Directory 網域作為機器身分識別,請確認您已完成 Active Directory 網域的設定。如需詳細資訊,請參閱:設定 Active Directory 網域。
-
使用 Workspace ONE Access 作為使用者身分識別時,您必須設定一個 Active Directory 網域,以用於機器身分識別。
-
確認 Horizon Edge 已成功建立,且 Horizon Edge Gateway 與 UAG 部署在 Horizon Universal Console 的容量 > Horizon Edge 頁面中顯示為正常 (綠色) 狀態。
-
確認您將在此集區中使用的 VDI 或多重工作階段映像已成功發佈。您可以在 Horizon Universal Console 的映像頁面檢查映像狀態。
Microsoft Azure 專用主機先決條件
在嘗試建立 Microsoft Azure 集區之前,您必須先在 Azure 中完成以下步驟,才能使用 Azure 專用主機功能。
-
建立主機群組,必要時選取可用性區域 (只能透過 Azure 管理),並啟用自動放置選項。
-
建立或新增一或多台主機至主機群組。
完成上述步驟後,您即可在建立集區時啟用使用 Azure 專用主機切換選項。啟用後,系統會顯示可用的相關主機群組清單。如需詳細資訊,請參閱:Azure 專用主機。
支援 Microsoft Azure Entra ID (Azure AD) 混合加入的桌面
對於 Horizon Cloud 管理的桌面,您可以從多種機器識別方式中進行選擇:
- 您可以使用 Active Directory 網域服務 (通常部署於內部環境)。
- 您可以使用 Entra ID (亦稱為 Azure AD,為雲端式服務)。
- 您也可以使用 Entra ID 混合加入。此選項可讓您的桌面同時連線至內部部署 Active Directory 和雲端式 Entra ID 資源。
在設定或變更桌面集區時,您會看到在完成混合加入前,延後虛擬機器的可用性選項。此切換選項位於使用者介面的機器身分識別 (網域) 區段,並會在您使用內部部署 Active Directory 伺服器時使用。
**重要附註:**如果您在同一個桌面範本上同時啟用「重複使用虛擬機器識別碼」與「混合加入」,可能會發生問題。當重新建立浮動集區的虛擬機器 (VM) 時,這些虛擬機器會重複使用其在 Active Directory 中現有的電腦帳戶。然而,Azure Entra ID 中對應的裝置項目可能無法正常更新,進而導致這些重新建立的虛擬機器出現問題。
程序
-
在 Horizon Universal Console 的左側功能表中選取集區。
-
按一下新增,然後選取您偏好的提供者類型。
-
在集區名稱中輸入唯一名稱,並新增說明。
-
選取集區類型。
- 專用單一工作階段:適用於持續性的 VDI 桌面體驗,每個桌面會對應到單一使用者。
- 浮動單一工作階段:適用於非持續性的 VDI 桌面體驗,允許多位使用者在不同時間使用同一桌面,且桌面會在每次使用者工作階段結束後重設。
- 多重工作階段:適用於工作階段型已發佈桌面和應用程式。
-
在桌面區段下,您會看到多個子區段。 請在目的地子區段中選取您的選項,以完成站台、Horizon Edge 和提供者的下拉式選擇。
-
對於 Microsoft Azure 集區,如果您已設定專用主機群組,請啟用切換以使用專用主機。接著,選取主機群組。
-
如果您使用的是專用主機,使用可用性區域選項將會停用,因為可用性區域是由雲端提供者直接設定的。
-
當您啟用使用 Azure 可用性區域時,系統會將該集區的所有虛擬機器散佈至所有可用性區域,以在特定可用性區域發生故障時,避免集區內所有虛擬機器同時停機。附註:Amazon 可用性區域會在下方的網路區段中指定。如需詳細資訊,請參閱:支援可用性區域的 Azure 服務。
-
啟用休眠切換選項,以支援 Microsoft Azure 和/或 Amazon WorkSpaces Core 專用單一工作階段集區。
-
**重要:**一旦為集區啟用休眠功能,您也將無法從虛擬機器中移除此功能。如需詳細資訊,請參閱:休眠集區和虛擬機器。
-
-
在映像子區段中,先設定世代類型,然後從下拉式功能表中選取映像。
對於 Microsoft Azure 集區,同時支援第 1 代與第 2 代映像虛擬機器。如果您選取 V1,則只能選取使用 Microsoft Azure 第 1 代虛擬機器的映像以及支援第 1 代虛擬機器的型號。您選取的世代類型會作為篩選條件,用於決定 [映像] 與 [型號] 下拉式功能表中會列出哪些映像。
-
為已選取的映像選取標記。
對於 Microsoft Azure 集區,您必須使用一或多個標記或標籤,才能在日後編輯映像版本的集區。如需詳細資訊,請參閱:將版本新增至現有的 Microsoft Azure 計算庫映像、使用 Azure 資源標籤,以及使用 Amazon 資源標籤。
**附註:**如果選取的標記與舊版代理程式相關聯,系統會顯示警告訊息。依最佳實務,請選取具有最新代理程式版本的標記。
-
選取您是否擁有此 Windows OS 的有效授權旁的核取方塊,並選取下一個核取方塊以確認您具有此 Windows OS 的合格授權。
-
在虛擬機器詳細資料子區段中,請指定虛擬機器詳細資料。其內容會依您所選的提供者類型而有所不同。部分選項 (例如休眠) 會依您選取的集區類型而有所不同。
對於 Amazon WorkSpaces Core 集區,請指定以下選項:
-
硬體
-
僅顯示支援休眠功能的硬體切換
-
電源管理 (永遠開啟) 切換
-
使用者磁碟區 (GB)
-
使用者磁碟區加密磁碟切換
-
根磁碟區 (GB)
-
根磁碟區加密磁碟切換
-
啟用永遠開啟電源管理模式可確保桌面集區中的所有虛擬機器持續保持開機狀態。每部虛擬機器在佈建時會套用固定的月費,並於每月初收費。此選項建議用於每月使用超過 80 小時的虛擬機器集區,因為在高使用量期間啟用此選項可節省成本。
-
停用永遠開啟電源管理模式會啟用 Horizon 電源管理,讓在集區群組中設定的電源管理原則和排程生效。當月仍會收取固定月費,但自次月第一天起,虛擬機器將改為依小時計費。
對於 Microsoft Azure 集區
-
選取要用於集區的 Microsoft Azure 虛擬機器型號類型,或接受預設值。型號設定表示不同 Microsoft Azure 虛擬機器類型和大小與 Horizon Cloud 的相容性。若要選取其他型號,請按一下 X,然後按下拉式功能表並選取型號。如需詳細資訊,請參閱:適用於 Horizon Cloud 的 Microsoft Azure 虛擬機器類型和大小 (89090)。
-
如果您使用 Azure 專用主機選項,系統會根據所選 Azure 主機群組中可用的型號篩選虛擬機器型號。
-
使用篩選型號設定可在設定型號時縮減顯示的 Microsoft Azure 虛擬機器型號選項數量,否則型號清單會非常冗長。您可以依標籤、CPU、RAM、系列、GPU 類型和磁碟類型來篩選 Microsoft Azure 虛擬機器型號清單。按一下 + 以新增其他篩選器。縮減後的清單會根據您的特定需求僅包含部分型號。
篩選 運算子 說明 標籤 等於 - 建議:特別適用於集區的 Microsoft Azure 虛擬機器型號。
- 高效能:提供進階磁碟支援的 Azure 虛擬機器型號。
- 自訂:可由管理員新增並設定的自訂標籤。CPU 等於 CPU 篩選器會使用起迄範圍來定義可接受的 CPU 值。 RAM 等於 記憶體會使用起迄範圍來定義可接受的 RAM 值。 磁碟類型 等於 使用磁碟類型篩選器選取進階,以提供進階磁碟支援。 -
您可以將磁碟大小值從 127 GB 變更為 4095 GB。磁碟大小的預設值為 127。當您建立或編輯集區時,可以選擇增加作業系統磁碟大小的數值。使用此選項後,該集區中每部虛擬機器的作業系統磁碟都會依該大小建立。然而,由於 Microsoft Azure 中虛擬機器的預設行為,即使磁碟已擴充,
C drive所在的磁碟分割區並不會自動擴展以涵蓋整個磁碟。虛擬機器磁碟上的新增空間在您於虛擬機器內執行擴充動作之前,仍為未使用狀態,需將C drive磁碟分割區擴充至涵蓋該新空間。 -
如果您要加密此集區中所有虛擬機器的磁碟,請啟用加密磁碟切換選項。
-
啟用自動調整切換選項後,系統管理員可以同時選取執行中和已停止的磁碟類型。當虛擬機器關機時,磁碟類型會設定並自動轉換。當虛擬機器重新開機後,磁碟類型會恢復為原始設定。自動調整切換選項可在兩個位置啟用。您可以在建立集區頁面和/或在 Horizon Universal Console UI 左側窗格的全域設定 > 集區設定頁面切換此功能。若要設定全域原則,請使用全域設定 > 集區設定頁面。但是,如果僅有特定桌面集區需要此功能,請在建立集區頁面上使用該選項,在建立集區時啟用或停用此功能。在建立集區頁面中指定的切換選項會優先於設定 > 集區設定頁面。
附註:變更現有集區所使用的型號只會影響新建立的虛擬機器。集區中的現有虛擬機器仍會繼續使用先前選取的型號。
如果管理員不希望某個型號可用於新集區,可以將該型號標記為隱藏。然而,現有集區仍可繼續使用隱藏型號。若 Microsoft Azure 不再提供某個型號,該型號將被標記為已淘汰。當您編輯集區時,如果目前選取的型號已標記為已淘汰,請將其更新為其他型號,以便集區未來在擴充時仍能建立更多虛擬機器。
-
-
在機器身分識別 (網域) 子區段中,選取要用於此集區的機器身分識別提供者。
-
如果指定的機器身分識別提供者是內部部署 Active Directory 伺服器,則 Microsoft Azure 可使用在完成混合加入前,延後虛擬機器的可用性選項。啟用此選項可讓集區同時存取內部部署和雲端式資源。請參閱畫面上的說明,以瞭解使用此選項所需的先決條件。
-
在 Horizon Cloud 環境中,Active Directory 網域會設定為提供機器身分識別。選取此選項後,您可以將預設的
CN=Computers組織單位 (OU) 替換為指定的電腦 OU,讓集區中的機器建立於該 Active Directory 網域的特定 OU 中。依預設,集區中的機器會建立在CN=Computers。 -
當您選取 Microsoft Entra ID 時,電腦 OU 欄位會停用,因為在此情況下系統不使用電腦 OU。
當使用 Microsoft Entra ID 作為集區的機器身分識別時,您必須在 Microsoft Entra ID 中設定 RBAC,確保只有具備虛擬機器管理員登入或虛擬機器使用者登入角色的使用者或使用者群組,才能登入其權利資源。
-
當您在資源群組層級設定 RBAC 時,為了協助識別與 Microsoft Entra ID 已加入集區相關聯的資源群組,系統會在集區的資源群組上使用以下標籤:
- pool-name:表示建立集區時輸入的集區名稱
- add-joined:若設為 true,表示該集區中的虛擬機器為 Microsoft Entra ID 已加入的機器
-
-
如果使用 Amazon WorkSpaces Core 提供者類型,請在機器身分識別 (網域) 區段中指定目錄識別碼。此目錄會在 Amazon Web Services (AWS) Console 中建立。
-
在建立集區期間,Omnissa 會自動產生並設定網路安全性群組 (NSG),並將其附加至您的 WorkSpaces 目錄。此預先設定的 NSG 會實作安全性控制,並針對該目錄下登錄的所有 WorkSpaces 進行最佳化。自動佈建的 NSG 是專為 WorkSpaces 環境設計,可確保正確的連線性與安全性。
-
請避免使用自訂安全性群組。將自訂安全性群組附加至 WorkSpaces 目錄可能導致連線問題及不可預期的行為。請將網路設定為允許從 VPC 到 Active Directory 的所有輸入流量,而不是根據 WorkSpaces 目錄中使用的安全性群組建立 AD 規則 (輸入/輸出)。遵循這些建議有助於避免連線失敗、簡化疑難排解,並在整個環境中維持一致的安全性。
-
如果您選擇在上述建議之外實作自訂安全性群組,請確保其包含桌面連線所需的所有輸入和輸出規則。如需自訂組態方面的協助,請連絡 Omnissa Customer Connect 的支援團隊。
-
對於 Windows Server 映像,工作區目錄租用必須設為 SHARED。
-
對於 Windows 10/11 映像,工作區目錄租用必須設為 DEDICATED。此要求同樣適用於專用集區。
-
您也可以選取管理單位 (AU),將 Entra ID 已加入集區虛擬機器的裝置識別碼設為所選 AU 的成員,並限制權限範圍。此功能為選用功能,可在建立 Microsoft Entra ID 已加入的集區時選取。然而,一旦集區建立完成,若該集區正在重複使用虛擬機器名稱,則無法變更 AU 欄位的值。
**附註:**所有 Windows 11 與 Windows 10 裝置皆受支援,但不包括家用版以及在 Azure 中執行的 Windows Server 2019 或更新版本的虛擬機器 (不支援 Server Core)。
-
-
在佈建子區段中,視需要進行設定。
- 在佈建虛擬機器區段中,選擇虛擬機器的佈建方式,可選擇隨選或一次全部佈建。
- 輸入此集區可佈建的虛擬機器數目上限。
- 如果選取隨選選項,請指定備用虛擬機器數目下限和備用虛擬機器數目上限。
**附註:**備用虛擬機器是指目前未使用、但已開機並可隨時準備提供新使用者工作階段的虛擬機器。系統會嘗試將備用虛擬機器維持在 (備用虛擬機器數目下限 + 備用虛擬機器數目上限) / 2。系統會根據現有備用虛擬機器數目與此數值之間的差異來觸發佈建和取消佈建作業。
-
在內容子區段中,視需要進行設定。
- 虛擬機器名稱首碼 - 輸入要用於此集區虛擬機器的首碼。
- 重複使用虛擬機器名稱 - 此選項指定在刪除虛擬機器後重複使用虛擬機器名稱。
- 時區 - 選取虛擬機器要使用的時區。若需要自動調整為日光節約時間,請勾選核取方塊。請注意,時區設定不適用於多重工作階段集區。此外,Amazon WorkSpaces Core 提供者類型中不會顯示時區選項。
- 桌面管理員使用者名稱與桌面管理員密碼 - 輸入本機管理員帳戶的認證,用於存取映像的作業系統,以及在映像轉換過程中使用。您可以在為集區新增額外虛擬機器時編輯管理員認證,這表示後續新增的虛擬機器將使用與原先不同的管理員認證。**附註:**針對 Amazon WorkSpaces Core,這些認證欄位目前不會用於任何集區作業。
- 使用輸出 Proxy - 您可以啟用此切換,以透過 Proxy 伺服器將輸出要求路由到網際網路。Amazon WorkSpaces Core 提供者類型不提供時區選項。
-
(選用) 若要為 Microsoft Azure 和 Amazon WorkSpaces Core 新增資源標籤,請展開進階子區段。
如果已存在繼承的標籤,系統會在此顯示。 按一下新增以新增將套用至此集區特定資源群組的標籤,完成後按一下完成。如需詳細資訊,請參閱:使用 Azure 資源標籤與使用 Amazon 資源標籤。
-
(選用) 若要使用後置自訂指令碼,請展開進階子區段並提供所需資訊。
此選用功能可讓管理員在虛擬機器佈建完成後、機器可供使用者連線之前,執行一次性指令碼。
-
後置自訂指令碼路徑 (選用):將在虛擬機器佈建期間執行之指令碼的路徑。*範例:*C:\windows\system\script.exe
-
後置自訂指令碼參數 (選用):指令碼成功執行所需的參數或值。*範例:*parameter1 parameter2
-
指令碼執行時間 (選用):指定系統在虛擬機器上啟動指令碼後,在將其標示為可供使用者工作階段使用之前所等待的時間。利用此延遲來確保指令碼能完整執行。此延遲可讓指令碼有足夠時間完成,其作用類似固定的靜態計時器。
-
如果指令碼無法啟動,將虛擬機器部署標示為失敗:啟用此設定後,若指令碼未能啟動,系統會將虛擬機器部署標示為失敗。然而,如果指令碼成功啟動但在執行期間發生問題,部署仍會視為成功。
**附註:**後置自訂指令碼僅會在代理程式版本 25.3.0 或更新版本的新佈建虛擬機器上執行。現有虛擬機器或使用較早代理程式版本的虛擬機器將不會執行該指令碼。
-
-
按下一步以儲存變更並移至 [網路] 區段。
-
網路區段的內容會因您選取的提供者類型而有所不同。
-
對於 Microsoft Azure,請選取 Microsoft Azure 的虛擬網路與租用戶 (桌面) 子網路。**附註:**在編輯集區時,無法修改 Azure 的雙堆疊選項。
-
對於 Amazon WorkSpaces Core,請為可用性區域 1 及其子網路,以及可用性區域 2 及其子網路設定指定的 VPC 選項。如需詳細資訊,請參閱:WorkSpaces Personal 的可用性區域。
**重要:**Amazon WorkSpaces Core 不允許變更已登錄 WorkSpaces 目錄的子網路。一旦 WorkSpaces 目錄已使用特定子網路登錄,若未先取消登錄該目錄,即無法修改子網路組態。此程序需要先移除該目錄中的所有工作區,因為 a) 現有集區無法修改其網路組態,且 b) 使用相同目錄建立的任何新集區都會繼承相同的子網路組態。此限制要求您在初始網路組態時,必須謹慎規劃子網路配置。
-
依預設,虛擬桌面會使用 IPv4 位址。如果您希望虛擬機器同時使用 IPv4 和 IPv6 位址,請啟用此啟用雙堆疊支援選項,並選取已設定為雙堆疊的子網路。**附註:**當您啟用雙堆疊選項時,只會列出已設定為雙堆疊的子網路。
-
-
(選用) Dynamic Environment Manager 是一項您可以設定的選用功能。
-
按一下儲存,將新建立的集區儲存到您的環境。
-
系統接著會提示您,將剛建立的集區新增至集區群組,或選取 [完成]。
-
選取完成返回集區主頁面。 您新建立的集區會列示於該處。
-
選取新增至集區群組以開始將此新集區新增至新的或現有的集區群組。若某個集區尚未關聯任何集區群組,您也可以選取該集區並按一下新增至集區群組來將其加入。如需詳細資訊,請參閱:建立單一工作階段集區群組和建立多重工作階段集區群組。
附註:系統會在每個選取的虛擬機器子網路中暫時建立一部額外的虛擬機器,以測試 Horizon Cloud 所需端點的可存取性,包括與 Active Directory 的連線。在測試完成這些端點後,Horizon Cloud 會自動刪除該虛擬機器,並照常繼續進行集區建立。若驗證通過,佈建體驗不會有所變更。佈建完成後,狀態會顯示為就緒。
-
如果子網路驗證失敗,結果會在主控台的集區狀態下顯示為 狀態:錯誤。請先解決網路問題,然後按一下 重試,讓集區建立程序繼續進行。如需詳細資訊,請參閱在 Microsoft Azure 環境中部署 Horizon Edge Gateway 前,請確保相關目的地 URL 可供存取或在 Amazon WorkSpaces Core 環境中部署 Horizon Edge Gateway 前,請確保適當的目的地 URL 可存取。
結果
當您在 [集區] 主頁面看到某個集區列示時,您可以對該集區執行相關操作,例如編輯集區定義或刪除集區。對於沒有相關聯集區群組的集區,您可以透過選取集區並按一下新增至集區群組,將該集區新增至集區群組。
後續步驟
此頁面對您有幫助嗎?