Skip to main content

使用 Microsoft Azure 發佈映像

新增映像並驗證其詳細資料後,您可以從 Horizon Cloud 發佈映像。在執行下列步驟之前,請先檢閱 Microsoft Azure 部署與 IMS 的相關資訊。

先決條件

確認已完成下列工作:

  • 網域登錄

  • Microsoft Entra ID 已連線至 Cloud Services

  • 站台已成功建立

  • Unified Access Gateway (UAG) 與 Edge Gateway 均已連線且就緒

  • 映像已驗證且目前為未發佈狀態

  • softwareupdate.omnissa.com URL 可從管理與租用戶 (桌面) 子網路透過 TCP 通訊協定的 443 連接埠進行名稱解析可連線,以下載系統映像建立作業所需的代理程式相關軟體。如需詳細資訊,請參閱:在 Microsoft Azure 中進行 Horizon Cloud 部署的連接埠與通訊協定需求

    • 確保與 CSE 相關的 Microsoft Azure 安全性原則允許在映像虛擬機器上安裝和執行 CSE。 如果您在映像虛擬機器中設定了 Proxy,則必須將 softwareupdate.omnissa.com URL 加入允許清單,以便 Proxy 會略過這些 URL。**附註:**當您指派原則時,可以選取要從原則指派中排除的資源。若您使用此方法,請選取與映像相關的資源以排除在原則之外
  • 針對 GPU 虛擬機器型號,請確保已在虛擬機器上安裝 NVIDIA GPU 驅動程式。如需詳細資訊,請參閱:在執行 Windows 的 N 系列虛擬機器上安裝 NVIDIA GPU 驅動程式

  • 至少會為提供者選取一個虛擬網路和租用戶 (桌面) 子網路

  • Horizon Cloud 會在發佈工作流程中自動安裝 Horizon Agent (HAI)。但是,如果您的特定使用案例需要在發佈工作流程前安裝代理程式,請參閱知識庫文章 91998。若您確實手動安裝了 Horizon Agent,請在執行發佈工作流程時取消選取安裝 Horizon Agent 切換

  • Horizon Cloud 需要 CSE 來安裝 Horizon Agent。因此,如果您使用 Azure 原則來限制在映像虛擬機器 (用於映像準備的虛擬機器) 上安裝延伸模組,請在組態的指派原則階段採取下列其中一種方式,以避免發佈程序失敗

    • 確保 Microsoft Azure 自訂指令碼延伸 (CSE)、Azure RunCommand 和 Sysprep 在 Microsoft Azure 的映像虛擬機器上不會因為原則、防火牆或外部解決方案而遭到封鎖或中斷。在 Azure 映像的發佈過程中,會使用 Azure 自訂指令碼延伸和 Azure RunCommand,並在 Azure 計算庫擷取前使用 Sysprep 對映像進行一般化處理
    • 允許名稱包含 hcs-image-CustomScriptExtension 的 CSE 執行。在發佈過程中,Horizon Cloud 會將此用於附加至映像虛擬機器的 CSE
  • 所有 Windows 更新皆已完成,且沒有任何待重新開機項目

  • 針對 24H2 及更新版本,請務必使用新增映像時所提供的管理員認證登入

程序

  1. 在 Horizon Universal Console 首頁上,按一下映像動態磚以導覽至映像頁面。按一下準備好發佈的映像。

  2. 在 [映像詳細資料] 頁面中,選取映像版本,並在下拉式清單中選取未發佈 > 發佈

  3. 目的地區段中,您上面選取的映像版本會匯入至來源 Horizon Edge。此選項已預先選取且無法變更。若要將映像發佈至更多 Horizon Edge,請在表格中勾選相應的核取方塊。然後,按下一步

  4. 內容 > 虛擬機器詳細資料下,您可以設定五個不同的切換選項。完成以下所有切換選項的設定後,請按下一步

  • 啟用所有使用者的遠端桌面存取:切換為開啟以啟用所有使用者的遠端存取。切換為關閉則會限制使用者對遠端桌面的存取。此時請確保僅透過 Microsoft Active Directory 中的限制群組原則,授權給預期的使用者遠端桌面存取權。如需詳細資訊,請參閱設定受限群組原則。此選項僅適用於 Windows 多重工作階段映像。

  • 關閉自動 Windows 更新:切換為開啟可停用實體桌面功能,以提升虛擬機器效能與容量使用率,並避免 Microsoft Windows Sysprep 的相關問題。

  • 移除 Windows 市集應用程式:切換為開啟可移除 AppX 套件,並停用自動應用程式與 Windows 市集更新與下載。啟用此切換可改善效能,並避免 Microsoft Windows Sysprep 的相關問題。

  • 下列 Windows 市集應用程式會保留,不會在發佈過程中移除: Microsoft.DesktopAppInstaller
    Microsoft.Messaging
    Microsoft.MSPaint
    Microsoft.Windows.Photos
    Microsoft.MicrosoftStickyNotes
    Microsoft.WindowsCalculator
    Microsoft.WindowsCommunicationsApps
    Microsoft.WindowsSoundRecorder
    Microsoft.WindowsStore
    Microsoft.WindowsNotepad
    Microsoft.ScreenSketch
    Microsoft.Xbox.TCUI
    Microsoft.XboxApp
    Microsoft.XboxGameCallableUI
    Microsoft.XboxGameOverlay
    Microsoft.XboxGamingOverlay
    Microsoft.XboxIdentityProvider
    Microsoft.XboxSpeechToTextOverlay
    MSTeams
    Windows.CBSPreview
    windows.immersivecontrolpanel
    Windows.PrintDialog
    Microsoft.Paint
    Microsoft.ZuneMusic

  • 移除自訂指令碼延伸:此切換預設為開啟,用於移除附加至虛擬機器的自訂指令碼延伸。無法將其關閉,以確保發佈程序不會因虛擬機器上附加的現有自訂指令碼延伸模組而失敗。

  1. 啟用發佈錯誤復原:將此功能切換為開啟,在發佈過程中發生無法復原的錯誤時建立備份虛擬機器以進行映像復原。按下一步

  2. 安裝 Horizon Agent:如果映像中已安裝您偏好的代理程式,請將此功能切換為關閉

    附註:安裝 Horizon Agent 切換按鈕預設為開啟,因為映像通常不會事先安裝代理程式,您將透過發佈作業來安裝代理程式。當此切換按鈕開啟且您按一下發佈時,系統會在映像上執行代理程式安裝程序,作為發佈映像的一部分。但是,如果映像中已安裝您偏好的代理程式,請務必將此切換按鈕關閉,以避免因切換按鈕保持開啟而導致的作業衝突,因為系統會再次在已安裝代理程式的映像上執行代理程式安裝程序。

    附註:當您將安裝 Horizon Agent 切換按鈕設為開啟時,已發佈的映像版本會遺失代理程式功能中繼資料。如果您要將此映像版本用於 App Volumes 應用程式封裝,則必須使用映像管理服務 API 手動輸入 App Volumes Agent 功能 AvAgentInstall。請注意,對於其他資源類型的使用案例 (例如集區),則沒有此需求。以下顯示一個範例 API 程式碼片段:

        curl -X 'PATCH' \
        'https://cloud-sg.horizon.omnissa.com/imagemgmt/v1/images/Image_ID/versions/Version_ID?org_id=Org_ID' \
        -H 'accept: application/json' \
        -H 'Authorization: Bearer TOKEN' \
        -H 'Content-Type: application/json' \
        -d '{
        "horizonAgentMetaData": {
        "features": [
        "AvAgentInstall",
        ]
        }
        }'
  1. Horizon Agent 功能:依公司需求將其切換為開啟或關閉,然後按下一步。**附註:**若您將功能切換為關閉,系統會移除先前已安裝的功能。

  2. 已發佈映像作業區段中,將驗證已發佈映像切換為開啟,以驗證在使用已發佈映像佈建集區時不會發生錯誤,特別是在使用系統產生的集區來驗證映像時。

    當您將驗證已發佈映像切換為開啟時,發佈程序的時間可能會延長。**附註:**如果匯入的虛擬機器是部署在 Azure 專用主機上,則支援映像驗證。然而,如果 Azure 專用主機群組未啟用自動放置,則不支援映像驗證。

  3. 啟用 (切換為開啟) 驗證已發佈映像後,請選取目的地虛擬網路

    此網路將會附加至從該映像建立的系統產生集區。選取您計劃未來用於建立集區的相同租用戶虛擬網路。

    若要讓任何集區虛擬機器透過未驗證的輸出 Proxy 進行通訊,請將此功能切換為開啟,並提供 Proxy 主機與 Proxy 連接埠的值。此輸出 Proxy 組態會透過建立並清除系統集區來驗證映像發佈程序。

    如果您已為此工作流程中選取的 Horizon Edge 設定過輸出 Proxy 設定 (Proxy 主機與 Proxy 連接埠),請將複製 Horizon Edge Proxy 切換按鈕設為開啟,以在此處使用相同的組態。因此,Horizon Edge Proxy 設定會自動套用到 Proxy 主機與 Proxy 連接埠欄位。

  4. 在選取網路清單中選取一個網路,用於已發佈映像的作業。

  5. (選用):您可以依需要管理 Azure 資源標籤。

    如需此功能的背景資訊,請參閱使用 Azure 資源標籤

    1. 展開進階節點。
    • 若有繼承的標籤,會列出這些標籤供您參考。
    • 如果不存在繼承的標籤,系統會提供一個連結,讓您可從提供者繼承標籤。
    1. 按一下新增

    2. 視需求管理資源標籤。

      您可以新增標籤,將其套用至 Azure 計算庫中專屬於此映像版本的版本。

    3. 按一下完成

  6. 按一下發佈

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…