Skip to main content

準備在 Amazon WorkSpaces Core 中新增映像

在您於 Horizon Cloud 中新增 Amazon WorkSpaces Core 映像之前,必須先完成映像準備作業。

準備步驟會因您新增的是以 Windows Server 為基礎的映像或以 Windows 11 為基礎的映像而有所不同。作業流程也會因映像來源而異,取決於映像是在 Horizon Cloud 中建立為 Amazon WorkSpaces Core 自訂映像,或是建立為 Amazon EC2 自訂執行個體來源。

映像準備完成後,您即可依其來源類型在 Horizon Cloud 中將其新增。

新增 Amazon EC2 自訂執行個體的準備作業

依照以下程序,準備並新增 Windows 11 映像為 Amazon EC2 自訂執行個體。

  1. 為 AWS 帳戶啟用 Amazon WorkSpaces Core BYOL (Microsoft 365 自備授權)

  2. 取得 Microsoft Windows 11 授權並建立 Amazon Machine Image (AMI)。

  3. 從該 AMI 建立 EC2 執行個體。

  4. 在 EC2 虛擬機器上執行 BYOL 檢查工具。若要執行 BYOL 檢查工具,請依照 AWS 說明文件中的在 WorkSpaces 中自備 Windows 桌面授權的步驟 3。在繼續之前,請先解決 BYOL 檢查工具所回報的所有問題。

  5. 在發佈期間,IMS 會自動安裝 Horizon Agent 與配對組態檔。如果您使用 IMS,請略過步驟 6 至 8。

    附註:

    • 手動安裝所需的 Horizon Agent (HAI) 與代理程式配對組態檔,或在映像發佈期間讓映像管理服務 (IMS) 自動安裝這些元件。

    • 在使用 IMS 之前,請確保 Amazon SSM 代理程式已安裝並在 EC2 執行個體上運作。IMS 需要 SSM 代理程式才能遠端安裝 Horizon Agent 與配對組態檔。

      如需 SSM 的相關資訊,請參閱使用 SSM 代理程式 - AWS Systems Manager

  6. 依照 Omnissa Horizon Cloud:手動安裝 Horizon Agent (91998) 中的說明,在 EC2 執行個體上安裝最新版本的 Horizon Agent (HAI 版本 25.1.0 或更新版本)。

    Amazon WorkSpaces Core 映像需要 HAI Agent 版本 25.1 或更高版本。

  7. 依下列方式在 EC2 執行個體中安裝代理程式配對組態檔:

    1. 在現有的 Amazon WorkSpaces Core Edge 提供者類型中,導覽至 Edge 詳細資料頁面或提供者頁面取得該檔案 (或在使用 Amazon WorkSpaces Core 提供者類型建立新的 Horizon Edge 時取得)。

    2. 按一下複製代理程式配對組態,以將隱藏的組態內容複製到剪貼簿。

    3. 將複製的內容儲存到名為 Config.bin 的新檔案中。

    4. Config.bin 檔案放置在 EC2 執行個體的 C:\AzureData\Config.bin 目錄下。

      **附註:**代理程式配對組態檔的有效期限為五年。

  8. 在系統管理員模式下執行以下 PowerShell 指令碼,將檔案的擁有者變更為系統:

           # Set the owner of the agent pairing configuration file as NT AUTHORITY\SYSTEM for the agent to trust it
           $owner = New-Object System.Security.Principal.NTAccount("NT AUTHORITY\SYSTEM")
           $acl = get-acl "$Env:SystemDrive\AzureData\Config.bin"
           $acl.SetOwner($owner)
           set-acl $Env:SystemDrive"\AzureData\Config.bin" $acl
    
  9. 當 EC2 執行個體在 Amazon EC2 目錄中可用後,您可以使用 Horizon Cloud Universal Console > 映像 > 新增 > Amazon WorkSpaces Core 的工作流程,並依照使用 Amazon WorkSpaces Core 新增並發佈映像中的說明,將 Amazon EC2 自訂執行個體新增至您的 Horizon Cloud 組織中。

準備新增 Amazon WorkSpaces Core 自訂映像

您可以依照下列其中一種程序準備 Amazon WorkSpaces Core 自訂映像,具體取決於您要準備的是以 Windows Server 為基礎的映像,或是以 Windows 11 為基礎的映像。

**附註:**映像管理服務 (IMS) 可在映像發佈期間,自動處理 Windows 11 映像的重要步驟,例如安裝 Horizon Agent 與代理程式配對組態檔。這可降低手動安裝的需求,並協助簡化映像準備流程。

準備 Windows Server 映像

依照下列程序,透過 Amazon WorkSpaces Core Console 建立服務包,以準備 Windows Server 映像。

**附註:**在準備您自己的 Windows Server 映像時請使用此選項。目前不支援以 Amazon EC2 為基礎的 Windows Server 映像。

  1. 從公用的 Windows Server 型服務包建立一個 Amazon WorkSpaces Core 虛擬機器。

  2. 在系統管理員模式下執行以下 PowerShell 命令,以啟用遠端桌面服務功能:

           Add-WindowsFeature –Name RDS-RD-Server -Restart
    

    **附註:**此步驟必須在安裝 Horizon Agent 之前完成,因為代理程式需要此功能才能與遠端桌面服務整合。

    工作區可能會自動重新開機。如果未自動重新開機,請手動重新啟動。

  3. 連線至 WorkSpaces Core 虛擬機器,並依照 Omnissa Horizon Cloud:手動安裝 Horizon Agent (91998) 中的說明,安裝最新版本的 Horizon Agent (HAI Agent 版本 25.1 或更新版本)。

  4. 導覽至現有的 Amazon WorkSpaces Core Edge 的 Edge 詳細資料頁面或提供者頁面 (或在使用 Amazon WorkSpaces Core 提供者類型建立新的 Horizon Edge 時),找到 複製代理程式配對組態選項。

    如需相關資訊,請參閱複製代理程式配對規格以進行映像準備

  5. 將剪貼簿中的內容複製到名為 Config.bin 的新檔案,並將該檔案放置在 WorkSpaces Core 虛擬機器的 C:\AzureData\Config.bin 目錄中。

    附註:C:\AzureData\Config.bin 代理程式配對組態檔是將 Amazon WorkSpaces Core 映像新增至 Horizon Cloud 所必需的檔案,且有效期限為五年。

  6. 在系統管理員模式下執行以下 PowerShell 指令碼,將檔案的擁有者變更為系統帳戶:

           # Set the owner of the agent pairing configuration file as NT AUTHORITY\SYSTEM for the agent to trust it
           $owner = New-Object System.Security.Principal.NTAccount("NT AUTHORITY\SYSTEM")
           $acl = get-acl "$Env:SystemDrive\AzureData\Config.bin"
           $acl.SetOwner($owner)
           set-acl $Env:SystemDrive"\AzureData\Config.bin" $acl
    
  7. 在 AWS Console 中,從 Amazon WorkSpaces Core 虛擬機器建立或轉換 Windows Server 映像。

  8. 當映像在 WorkSpaces Core 映像目錄中可用後,您可以使用 Horizon Cloud 的新增 > 映像 > Amazon WorkSpaces Core 工作流程,並依照使用 Amazon WorkSpaces Core 新增並發佈映像中的說明,將 Amazon WorkSpaces Core 自訂映像新增至您的 Horizon Cloud 組織中。

準備 Windows 11 映像

依照下列程序,透過 Amazon WorkSpaces Core Console 建立服務包,以準備 Windows 11 映像。

附註:

  • Microsoft 已結束對 Windows 10 的支援。為了獲得最佳的長期相容性與安全性,Omnissa 建議在建立新部署時使用以 Windows 11 為基礎的映像。
  • 映像管理服務 (IMS) 可自動處理此流程中多項 Windows 11 映像的步驟,例如安裝 Horizon Agent 與配對檔案。使用 IMS 可簡化映像準備並減少手動設定。
  1. 為 AWS 帳戶啟用 Amazon WorkSpaces Core BYOL (Microsoft 365 自備授權)

  2. 取得 Microsoft Windows 11 授權並建立 Amazon Machine Image (AMI)。

    如需詳細指引,請參閱在 WorkSpaces 中自備 Windows 桌面授權在 Amazon EC2 和 Amazon WorkSpaces 上部署 Omnissa Horizon

  3. 從該 AMI 建立 EC2 執行個體。

  4. 安裝最新的 HAI Agent (25.1 版或更高版本)。

    若要手動安裝 Horizon Agent,請依照 Omnissa Horizon Cloud:手動安裝 Horizon Agent (91998) 中的指示操作。

    Amazon WorkSpaces Core 映像需要使用 HAI Agent 版本 25.1 或更高版本。

  5. 導覽至現有的 Amazon WorkSpaces Core Edge 提供者類型的 Edge 詳細資料頁面或提供者頁面 (或在使用 Amazon WorkSpaces Core 提供者類型建立新的 Horizon Edge 時),然後找到複製代理程式配對組態選項。

    如需相關資訊,請參閱複製代理程式配對規格以進行映像準備

  6. 將組態檔中的內容複製到名為 Config.bin 的新檔案,並將該檔案放置在 WorkSpaces Core 虛擬機器或 EC2 執行個體的 C:\AzureData\Config.bin 目錄中。

    附註:C:\AzureData\Config.bin 代理程式配對組態檔是將 Amazon WorkSpaces Core 映像新增至 Horizon Cloud 所必需的檔案,且有效期限為五年。

  7. 在系統管理員模式下執行以下 PowerShell 指令碼,將檔案的擁有者變更為系統帳戶:

           # Set the owner of the agent pairing configuration file as NT AUTHORITY\SYSTEM for the agent to trust it
           $owner = New-Object System.Security.Principal.NTAccount("NT AUTHORITY\SYSTEM")
           $acl = get-acl "$Env:SystemDrive\AzureData\Config.bin"
           $acl.SetOwner($owner)
           set-acl $Env:SystemDrive"\AzureData\Config.bin" $acl
    
  8. 在 EC2 虛擬機器上執行 BYOL 檢查工具。

    若要執行 BYOL 檢查工具,請依照 AWS 說明文件中的確認 Amazon WorkSpaces 中的 Windows 虛擬機器符合 Microsoft BYOL 需求的步驟 4 進行。

  9. 建立或將 EC2 執行個體轉換為 WorkSpaces Core BYOL 映像。

    若要將 EC2 執行個體轉換為 WorkSpaces Core BYOL 映像,請參閱步驟 8:使用 WorkSpaces 主控台建立 BYOL 映像

  10. 當映像在 WorkSpaces Core 映像目錄中可用後,您可以使用 Horizon Cloud 的新增 > 映像 > Amazon WorkSpaces Core 工作流程,並依照使用 Amazon WorkSpaces Core 新增並發佈映像中的說明,將 Amazon WorkSpaces Core 自訂映像新增至您的 Horizon Cloud 組織中。

    附註:映像管理服務 (IMS) 也允許您直接新增並發佈以 EC2 為基礎的 Windows 11 執行個體。如果您偏好此選項,請使用新增 > 映像 > Amazon WorkSpaces Core 的 UI 工作流程,依照使用 Amazon WorkSpaces Core 新增並發佈映像中的說明,新增 Amazon WorkSpaces Core 自訂映像

新增映像

在您依上述其中一種程序完成映像準備後,便可使用以下任一方法來新增映像:

  • 從 Amazon EC2 自訂執行個體新增映像
  • 從 Amazon WorkSpaces Core 自訂映像新增映像

如需詳細步驟,請參閱使用 Amazon WorkSpaces Core 新增映像

**附註:**新增映像時同時支援 Amazon EC2 自訂執行個體與 Amazon WorkSpaces Core 自訂映像兩種方式。若已導入映像管理服務 (IMS) 的自動化流程,通常會使用 EC2 自訂執行個體方式。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…