Skip to main content

在 Horizon Cloud 中使用 App Volumes 應用程式的概觀與先決條件

透過 App Volumes 應用程式功能,您可以管理應用程式的整個生命週期,包括封裝、更新及淘汰應用程式。您也可以自訂應用程式權利,以便將特定版本的應用程式交付給使用者。

重要:

  • 如果您打算使用 App Volumes,但在主控台中看不到該項目,請連絡您的客戶代表,確認您的授權與租用戶帳戶組態是否允許使用 App Volumes。授權啟用後,App Volumes 會自動在 Horizon Universal Console 中可供使用。

  • 若要執行匯入或刪除應用程式套件、佈建檔案共用,以及將應用程式套件從測試預備環境複製到交付檔案共用等作業,Horizon Edge 部署必須保持連線。如需檔案共用的詳細資訊,請參閱此頁面上的與 Horizon Edge 相關的先決條件一節。

有關客體作業系統支援,請參閱產品互通性對照表。

Horizon Cloud 中的 App Volumes 功能概觀

下表提供 Horizon Cloud 中 App Volumes 功能的概觀。

功能區域說明
部署
  • 零接觸部署。自動佈建 App Volumes 基礎結構元件 (例如儲存區)。
  • 支援 App Volumes 模組的 Edge 基礎結構,可用於管理 Microsoft Azure 檔案共用與 Amazon FSx for Windows 檔案伺服器。
  • 在 Horizon Edge 部署期間,自動佈建 Microsoft Azure 檔案共用或 Amazon FSx for Windows 檔案伺服器,以儲存並傳遞應用程式。
管理主控台
  • App Volumes 主控台與 Horizon Universal Console 緊密整合。在相同的主控台中管理桌面和應用程式。
  • App Volumes Agent 安裝體驗與 Horizon Cloud 映像建立工作流程緊密整合。
App Volumes 4 Agent 整合的效能最佳化代理程式可同時用於內部部署、Microsoft Azure 和 Amazon Workspaces Core 部署。
封裝
  • 支援使用 Microsoft Azure 檔案共用與 Amazon FSx for Windows 檔案伺服器傳遞的 VHD 型套件。
  • 在 Horizon Cloud 中原生執行應用程式套件建立作業。不需要命令列工具。
  • 客戶可匯入 MSIX 應用程式連結 VHD,並使用 App Volumes 傳遞此新套件格式。
應用程式生命週期管理 支援簡化的應用程式管理 (SAM) 功能,此功能已是 App Volumes 4 內部部署的一部分。現在,管理員可以管理應用程式的整個生命週期,包括封裝、更新和淘汰。
應用程式指派
  • 管理員可自訂其應用程式權利 (指派),將特定版本的應用程式提供給使用者。
  • 支援多 Edge 應用程式交付。
身分識別提供者App Volumes 支援 Active Directory 和 Microsoft Entra ID。若要將 Microsoft Entra ID 設定為您的身分識別提供者,請參閱將 Microsoft Entra ID 設定為身分識別提供者
混合雲支援 內部部署的 App Volumes 客戶現在可將其應用程式套件從內部部署環境匯入至 Horizon Cloud on Microsoft Azure 或 Amazon WorkSpaces Core。重複使用內部部署套件。不需要重新封裝。

App Volumes 應用程式程序的概觀

若要讓使用者可使用 App Volumes 應用程式,必須執行兩個步驟的程序:

  • 在 Horizon Universal Console 中新增 App Volumes 應用程式。有兩種方式可以執行此作業:

    • 建立並匯入新的應用程式套件,以新增 App Volumes 應用程式。

      如果尚未建立應用程式套件,您可以使用新增套件選項來建立。此選項會透過 App Volumes 建立應用程式套件並自動匯入。請參閱使用 Horizon Cloud 新增 App Volumes 應用程式

      或者,您也可以使用新增應用程式功能,在建立應用程式時建立應用程式套件。

    • 透過匯入現有應用程式套件來新增 App Volumes 應用程式。

      如果您有先前使用 App Volumes 建立的應用程式套件,您可以使用匯入應用程式選項將其匯入。這表示您可以重複使用內部部署環境中的應用程式套件,而不需要重新封裝應用程式。請參閱使用 Horizon Cloud 透過匯入現有應用程式套件來新增 App Volumes 應用程式

  • 建立 App Volumes 權利,以將 App Volumes 應用程式授與使用者。請參閱使用 Horizon Cloud 為 App Volumes 應用程式建立權利

在 Horizon Cloud on Microsoft Azure 和 Horizon Cloud on Amazon Workspaces Core 部署中使用 App Volumes 的需求與先決條件

Azure 的儲存區帳戶存取金鑰輪替

您可以在 Microsoft Azure 入口網站中輪替 App Volumes 應用程式儲存區帳戶的存取金鑰,並在 Horizon Universal Console 中更新該儲存區帳戶的已輪替金鑰。

**附註:**請務必遵循 Microsoft Azure 在輪替儲存區帳戶存取金鑰時的所有最佳實務與建議。

在 Microsoft Azure 入口網站中為 App Volumes 應用程式儲存區帳戶輪替存取金鑰後,該儲存區帳戶的存取金鑰將不再有效。因此,集區虛擬機器將失去對儲存區帳戶的存取權,而已登入該集區虛擬機器的使用者將無法再使用應用程式。為避免影響使用者,您必須在 Horizon Universal Console 中先更新 App Volumes 應用程式儲存區的次要存取金鑰 (key2),再進行主要存取金鑰 (key1) 的輪替。

若要更新 App Volumes 應用程式儲存區的存取金鑰,請使用 Horizon Universal Console > 容量 > Edge > App Volumes 應用程式儲存區方格區段中的更新存取金鑰功能。若要檢視此功能,您必須在方格中按一下該儲存區帳戶的省略號圖示。儲存區方格中的存取金鑰狀態會顯示更新後金鑰的狀態是有效無效。在成功更新儲存區帳戶的存取金鑰後,金鑰狀態會變更為有效。此時,集區虛擬機器即可存取儲存區帳戶,使用者也能繼續使用應用程式。

重要: 在您要更新其存取金鑰的儲存區帳戶上,集區虛擬機器可能存在作用中的磁碟掛載。因此,在使用次要存取金鑰 (key2) 更新儲存區帳戶後,請重新啟動集區虛擬機器。這次重新啟動可確保集區虛擬機器能持續存取儲存區帳戶,且磁碟掛載保持作用中。如此一來,使用者即可繼續在該集區虛擬機器上使用應用程式。完成此動作後,即可輪替目標金鑰。

如果您要使用輪替後的存取金鑰來更新儲存區帳戶,請確保在輪替目標存取金鑰之前,沒有任何磁碟掛載正在使用該金鑰。

更新 App Volumes 的網域加入服務帳戶詳細資料

如果您在 AWS Console 中變更了網域加入服務帳戶的認證,則必須在 Horizon Universal Console 中更新已變更的服務帳戶詳細資料。此更新可確保 Horizon Edge 能夠繼續透過該服務帳戶存取 Amazon FSx 檔案共用,並使管理員作業能正常進行。

附註:

  • 必須在每個使用相同服務帳戶的 Horizon Edge 中更新服務帳戶詳細資料。

  • 在 AWS Console 中,必須為特定 Horizon Edge 中由 App Volumes 應用程式儲存區帳戶使用的所有 FSx 檔案共用更新服務帳戶詳細資料。

  • 如果 App Volumes 的 Active Directory 網域的 DNS 伺服器 IP 位址有所變更,也必須在 Horizon Universal Console 中更新該變更後的 IP 位址。

程序

  1. 變更網域加入服務帳戶認證。

    a. 移至 Horizon Universal Console,導覽至容量頁面,選取所需的 Horizon Edge,然後按一下編輯

    b. 導覽至 App Volumes 儲存區區段,並記下所有檔案共用名稱

    c. 移至 AWS Console,導覽至檔案系統 (檔案共用名稱),並在所有需要的檔案系統中更新服務帳戶詳細資料 (使用者名稱和密碼)。

    如有需要,請更新所有必要檔案系統的 DNS IP 位址。

  2. 移至 Horizon Universal Console,導覽至容量頁面,選取所需的 Horizon Edge,然後按一下編輯

  3. 導覽至 App Volumes 應用程式儲存區區段。

  4. 服務帳戶詳細資料表格標題旁,按一下 編輯

  5. 將服務帳戶的使用者名稱和密碼更新為與在 AWS Console 中所更新的值相同。

    如果您已在 AWS Console 中變更 DNS IP 位址,則也必須在此頁面上更新該 DNS IP 位址。

在 Horizon Cloud on Microsoft Azure 與 Horizon Cloud on Amazon Workspaces Core 部署中使用 App Volumes 的先決條件

您必須先確認環境符合下列先決條件,才可將 App Volumes 應用程式新增至詳細目錄。

Horizon Edge 相關需求

  • 部署必須具備閘道組態 (Unified Access Gateway 執行個體),並且您已完成 Unified Access Gateway 的 FQDN 對應步驟。這是針對設定了 Unified Access Gateway 執行個體的 Horizon Cloud on Microsoft Azure 或 Horizon Cloud on Amazon Workspaces Core 部署所必須的條件。

  • 這些檔案共用由服務產生,且 App Volumes 必須使用它們。

    若要檢視檔案共用,請在 Horizon Universal Console 中導覽至容量頁面,按一下 Horizon Edge,然後捲動至 App Volumes 應用程式儲存區區段。

    • 暫存檔案共用

      暫存檔案共用可以是 Azure 檔案共用,或是 Amazon FSx for Windows 檔案伺服器,用於暫存新的應用程式套件,以便進行探索並匯入至應用程式詳細目錄中。應用程式套件可以從現有的 App Volumes 4.x 部署中複製。此檔案共用還用於應用程式封裝。

      在部署 Horizon Edge 時,系統會自動佈建單一檔案共用。

    • 交付檔案共用

      交付檔案共用可以是 Azure 檔案共用,或 Amazon FSx for Windows 檔案伺服器,用於交付已授與使用者或群組權利的現有應用程式套件。桌面集區虛擬機器將從此檔案共用掛接應用程式套件磁碟。

      當為每個提供者建立第一個集區時,系統會自動佈建六個適用於 Azure 的交付檔案共用,以及一個適用於 Amazon FSx 的交付檔案共用。

      例如:對於具有一個主要提供者和四個次要提供者的 Microsoft Azure Edge,App Volumes 會為每個次要提供者佈建一個暫存檔案共用和六個交付 Azure 檔案共用。因此,總共會佈建 24 個交付檔案共用。

      附註:

    • 如果您打算使用主要提供者來建立集區,則 App Volumes 會佈建一個暫存檔案共用和六個交付 Azure 檔案共用。

    • 在 Horizon Edge 中,Horizon Cloud 會自動將應用程式套件從暫存檔案共用複製到交付檔案共用。

組態需求

選項說明
Microsoft Azure 上的 Horizon Edge
  • 如果您選擇將 Active Directory 網域設定為機器身分識別,請確保已完成 Horizon Cloud 環境中的身分識別與存取管理所述的 Active Directory 網域登錄工作流程。

  • 或者,您也可以選擇 Azure Active Directory 作為機器身分識別。

  • 請參閱在 Microsoft Azure 中進行 Horizon Cloud 部署的連接埠與通訊協定需求
    除了必須符合 Horizon Cloud 的連接埠和通訊協定需求之外,您還必須開放連接埠 445 以支援 TCP 通訊協定流量。連接埠 445 是一個標準 SMB 連接埠,用來存取 Microsoft Windows 上的 SMB 檔案共用。應用程式套件會儲存在 Microsoft Azure 的檔案共用中,這些檔案共用位於由 Horizon Edge 的主要提供者執行個體識別的資源群組內。
Amazon Workspaces Core 上的 Horizon Edge

映像需求

確保已安裝 App Volumes Agent。

如何找到映像的代理程式版本

若要尋找特定集區的映像代理程式版本,請遵循下列步驟:

  1. 導覽至集區頁面。

  2. 按一下集區名稱。

  3. 在集區詳細資料頁面中,移至一般設定區段。

  4. 映像窗格中,記下名稱值。
    名稱是用於該特定集區的映像名稱。

  5. 若要檢視映像清單,請導覽至映像頁面。

  6. 若要檢視列出映像版本和狀態的版本資料表,請按一下映像名稱連結。

  7. 按一下所需映像版本的連結。

  8. 在映像版本詳細資料頁面中,移至映像複本資料表。

  9. 檢視代理程式版本。
    代理程式版本表示安裝在該映像版本上的 Horizon Agent Installer 組建編號。

封裝需求

  • 如果您已為 App Volumes 佈建的儲存區帳戶設定防火牆規則,請確保將所有與提供者相關聯的子網路加入允許清單,以便 Horizon Edge 部署能用於封裝應用程式。
  • 您必須停用每個要封裝的應用程式的自動更新服務,因為自動更新行為可能會造成問題。
    • 如果應用程式具有自動更新服務,請在應用程式佈建程序期間停用服務,例如使用 Windows 服務管理員。
    • 如果您在應用程式佈建程序期間無法停用或未停用自動更新服務,則在遇到問題 (例如使用者收到未指派應用程式的不完整版本) 後,請透過設定登錄來修改基礎映像。此組態可確保在將應用程式套件部署到使用者虛擬機器時,相關服務不會啟動。具體而言,透過將應用程式服務名稱新增至 svservice 登錄組態 DisableAppServicesList 來設定登錄。

在 Hub Services 的應用程式目錄中顯示 App Volumes 應用程式的先決條件

若要在 VDI 桌面中的 Hub 目錄 (應用程式目錄) 顯示 App Volumes 應用程式,必須使用最新版本的 HAI。如需 HAI 版本相關資訊,請參閱 Omnissa 產品說明文件中的*《Horizon Cloud 版本說明》*。

如果 VDI 桌面使用較舊版本的 HAI,或尚未安裝 App Volumes Agent,則 App Volumes 應用程式不會顯示在 Hub 目錄中。

如需 Horizon Cloud 與 Workspace ONE Intelligent Hub 整合的相關資訊,請參閱將 Horizon Cloud 與 Workspace ONE Intelligent Hub 整合

在 Horizon Edge 部署中搭配 App Volumes 應用程式使用 Microsoft Windows 企業版多重工作階段映像的最佳實務

以下做法有助於提升使用者與管理員的體驗。另請參閱使用 App Volumes 應用程式設定 Microsoft Windows 企業版多重工作階段映像

  • 在基礎映像中安裝具有印表機驅動程式的硬體印表機。

  • Microsoft 說明文件常見問題集中所述,Microsoft Windows 10 或 11 企業版多重工作階段是一種遠端桌面工作階段主機 (RDSH) 類型的虛擬機器,可允許多個並行的互動式工作階段,此功能先前只有 Microsoft Windows Server 作業系統提供。由於 Microsoft Windows 10 或 11 企業版多重工作階段屬於 RDSH 類型作業系統,因此適用 Horizon Cloud 的 RDSH 工作流程,而非 VDI 相關的工作流程。因此,若要根據這些多重工作階段系統為使用者提供工作階段型桌面,請依照建立多重工作階段集區群組中的說明建立多重工作階段集區群組。

  • 通知使用者,當他們安裝應用程式或建立檔案而不打算在同一部虛擬機器上的所有使用者工作階段之間共用時,可以將檔案放在自己的個人設定檔位置。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…