Skip to main content

2026 年 7 月 28 日

使用 PowerShell 部署至 Microsoft Azure

本節說明在建立任何 Unified Access Gateway 執行個體之前,準備 Azure 環境所需的步驟,以及用於將 Unified Access Gateway 3.9 或更新版本部署至 Microsoft Azure 的 PowerShell 命令。

程序

  1. 為 PowerShell 部署準備 Windows 或 Ubuntu 用戶端
  2. 準備 Microsoft Azure 環境
  3. 將 Unified Access Gateway 映像上傳至 Microsoft Azure,並建立 managedImage
  4. 為 Microsoft Azure 部署準備 INI 檔案
  5. 使用 uagdeployaz.ps1 PowerShell 命令將 Unified Access Gateway 部署至 Azure

步驟 1:為 PowerShell 部署準備 Windows 或 Ubuntu 用戶端

  1. 使用管理權限開啟 PowerShell 命令視窗。

  2. 執行 Install-Module -Name Az -Force 命令。

  3. 若要登入 Azure 環境,請執行命令 connect-AzAccount

執行 PowerShell 部署指令碼的建議作業系統

下表列出可用來執行以 PowerShell 為基礎之 Unified Access Gateway 部署至 Microsoft Azure 的作業系統。這裡指的不是 Unified Access Gateway 應用裝置本身的作業系統。

作業系統建議的作業系統版本
Windows10 和 11
Ubuntu20.04、22.04、24.04

步驟 2:準備 Microsoft Azure 環境

  1. 在訂閱中登錄 UseStandardSecurityType 功能。
    目前,Unified Access Gateway 支援標準啟動方法。Microsoft 建議在訂閱中明確登錄 UseStandardSecurityType 功能以啟用標準啟動。如需詳細資訊,請參閱 Microsoft 常見問題集〈我可以在部署新的虛擬機器時停用受信任啟動功能嗎?〉一節中的附註。
  • 檢查 UseStandardSecurityType 功能是否已登錄。

    Get-AzProviderFeature -FeatureName UseStandardSecurityType -ProviderNamespace Microsoft.Compute

  • 如果該功能處於 Unregistered 狀態,請執行此命令。

    Register-AzProviderFeature -FeatureName UseStandardSecurityType -ProviderNamespace Microsoft.Compute

  • 等待登錄完成。執行此命令以檢查狀態。

    Get-AzProviderFeature -FeatureName UseStandardSecurityType -ProviderNamespace Microsoft.Compute
    狀態應顯示 Registered

  • 登錄完成後,重新整理資源提供者。

    Register-AzResourceProvider -ProviderNamespace Microsoft.Compute
  1. 新增一個名為 Azure 資源群組的群組,以在其中部署 Unified Access Gateway 應用裝置。您可以使用 Azure 入口網站 Web 介面,或執行以下範例中的 PowerShell 命令來新增:

    $resourceGroup="uagrg"
    $location="uk south"
    New-AzResourceGroup -Name $resourceGroup -Location $location
    
  2. 新增一個儲存區帳戶,並在該儲存區帳戶中新增一個名為 virtual-disk 的 Blob 容器。此容器用來儲存 Unified Access Gateway 映像。您可以使用 Azure 入口網站 Web 介面,或執行以下範例中的 PowerShell 命令來新增:

    New-AzStorageAccount -ResourceGroupName $resourceGroup -AccountName uagstore `
    -Location $location -SkuName Standard_LRS
    New-AzRmStorageContainer -Name virtual-disk -ResourceGroupName $resourceGroup `
    -StorageAccountName uagstore
    

4. 建立具有預設子網路的虛擬網路。

```
New-AzVirtualNetwork -Name VirtualNetwork -ResourceGroupName $resourceGroup ` 
-Location $location -AddressPrefix "10.0.0.0/16"
```

5. 或者,虛擬網路可以具有指定的子網路,以便可以指定這些子網路,如下所示。

```
$frontendSubnet = New-AzVirtualNetworkSubnetConfig -Name frontendSubnet `
-AddressPrefix "10.0.1.0/24"
$backendSubnet = New-AzVirtualNetworkSubnetConfig -Name backendSubnet `
-AddressPrefix "10.0.2.0/24"
New-AzVirtualNetwork -Name VirtualNetwork -ResourceGroupName $resourceGroup `
-Location $location -AddressPrefix "10.0.0.0/16" -Subnet $frontendSubnet,$backendSubnet
```

6. 如果要直接從網際網路存取 Unified Access Gateway 應用裝置,請新增一個名為 UAGInternetSG 的安全群組,以控制從網際網路到每個 Unified Access Gateway 的輸入連接埠存取。您可以使用入口網站或透過 PowerShell 來新增安全群組。此安全群組可供多個 Unified Access Gateway 應用裝置共用。例如,對於 Horizon Access,允許以下連接埠:

-   HTTPS - TCP 443
-   HTTP - TCP 80
-   Blast -TCP 8443
-   Blast/BEAT UDP 8443
-   UDP Tunnel - UDP 443
-   PCoIP - TCP 和 UDP 4172



輸入安全規則列出您新增的所有名稱的連接埠號碼、通訊協定、來源、目的地和動作。

  1. (選用) 執行以下任一命令以新增公用 IP 位址物件。

    選項 1:

    New-AzRmPublicIpAddress -Name UAG1PublicIP -ResourceGroupName $resourceGroup -AllocationMethod Static -Location $location
    

    選項 2:在特定區域上建立 IP

    $ipName="UAG1PublicIP"
    $alloc="Static"
    $sku="Standard"
    $zone="3"
    
    New-AzPublicIpAddress -ResourceGroupName $resourceGroup -Name $ipName -Location 
    $location -AllocationMethod $alloc -Sku $sku -Zone $zone
    

如需 PowerShell 命令的詳細資訊,請參閱 Microsoft Azure PowerShell 說明文件

結果

物件會顯示在 Azure 入口網站中。

Azure 入口網站會列出您新增的物件。

步驟 3:將 Unified Access Gateway 映像上傳至 Microsoft Azure,並建立 managedImage

  1. 從 Omnissa 取得特定 Unified Access Gateway 版本的 Unified Access Gateway .vhd 映像。

  2. 使用以下範例 PowerShell 命令,將 .vhd 映像上傳至先前建立的 virtual-disk 容器,並建立受管理映像。

    $imageURI = "https://<storage_account_name>.blob.core.windows.net/virtual-disk/euc-unified-access-gateway-25.06.0.0-15196678435_OVF10.vhd"
    
    $imagePath = "E:\UAGImages\euc-unified-access-gateway-25.06.0.0-15196678435_OVF10.vhd"    
    
    $location="<Azure region name>"
    
    $imageName= "euc-unified-access-gateway-25.06.0.0-15196678435_OVF10.vhd"  
    
    Add-AzVhd -ResourceGroupName $resourceGroup -LocalFilePath $imagePath ` 
    -Destination $imageURI -NumberOfUploaderThreads 32
    
    $imageConfig = New-AzImageConfig -Location $location
    $imageConfig = Set-AzImageOsDisk -Image $imageConfig -OsType Linux -OsState Generalized -BlobUri $imageURI
    $image = New-AzImage -ImageName $imageName -ResourceGroupName $resourceGroup -Image $imageConfig
    

    上傳的 .vhd 映像會列在 virtual-disk 容器中。

    上傳的 .vhd 映像會列在 virtual-disk 容器中。

    新建立的映像會列在自訂映像區段中。

    Azure 自訂映像

步驟 4:為 Microsoft Azure 部署準備 INI 檔案

INI 檔案的大多數區段與支援 vSphere、Hyper-V 和 Azure 部署的 Unified Access Gateway 標準 INI 設定相同。

對於 Microsoft Azure 部署,不會使用 [一般] 區段中的下列設定。如需瞭解 [一般] 區段中其他設定的詳細資訊,請參閱 PowerShell 部署參數

  • diskMode
  • ds
  • folder
  • netInternet
  • netManagementNetwork
  • netmask0netmask1netmask2
  • netBackendNetwork
  • source
  • target
  • ip0defaultGatewaynetmask0ipmode0
  • v6ip0v6ipprefix0v6DefaultGateway

針對 Microsoft Azure,新增了一個名為 [Azure] 的群組,包含所有 Microsoft Azure 部署特定的設定。

Azure 部署特定的設定

範例說明
locationlocation=uksouthUnified Access Gateway 部署的 Azure 位置。
networkSecurityGroupName0networkSecurityGroupName0=UAGInternetSG(選用) eth0 NIC 的 Azure 網路安全群組名稱。
networkSecurityGroupName1networkSecurityGroupName1=UAGManagementSG(選用) eth1 NIC 的 Azure 網路安全群組名稱。
networkSecurityGroupName2networkSecurityGroupName2=UAGBackendSG(選用) eth2 NIC 的 Azure 網路安全群組名稱。
publicIPAddressName0publicIPAddressName0=UAG1PublicIP0(選用) eth0 NIC 的 Azure 公用 IP 位址物件名稱。
publicIPAddressName1publicIPAddressName1=UAG1PublicIP1(選用) eth1 NIC 的 Azure 公用 IP 位址物件名稱。
publicIPAddressName2publicIPAddressName2=UAG1PublicIP2(選用) eth2 NIC 的 Azure 公用 IP 位址物件名稱。
resourceGroupNameresourceGroupName=uagrgUnified Access Gateway 部署的資源群組名稱。
subnetName0subnetName0=subneta(選用) 指定虛擬網路中 eth0 NIC 子網路的子網路名稱。如果未設定,則會使用虛擬網路的預設子網路。
subnetName1subnetName1=subnetb(選用) 指定虛擬網路中 eth1 NIC 子網路的子網路名稱。如果未設定,則會使用虛擬網路的預設子網路。
subnetName2subnetName2=subnetc(選用) 指定虛擬網路中 eth2 NIC 子網路的子網路名稱。如果未設定,則會使用虛擬網路的預設子網路。
subscriptionIDsubscriptionID=12345678-1234-1234-1234-123456788901Azure 帳戶訂閱識別碼。
virtualNetworkNamevirtualNetworkName=VirtualNetworkAzure 虛擬網路名稱。
vmSizevmSize=Standard_A2_v2Azure 虛擬機器映像大小。
zonezone=2位置的區域編號。
managedImageNamemanagedImageName=imageNameAzure 受管理映像名稱。
vNetResourceGroupNamevNetResourceGroupName=resourceGroupName (選用) 網路資源群組名稱。如果未提供金鑰,則會考慮 resourceGroupName。
nsgResourceGroupNamensgResourceGroupName=resourceGroupName (選用) 網路安全群組的資源群組。如果未提供金鑰,則會考慮 resourceGroupName。
publicIpAddrResourceGroupNamepublicIpAddrResourceGroupName=UAG1PublicIP11 (選用) 資源群組所使用的 Azure 網路安全群組名稱。如果未提供金鑰,則會考慮 resourceGroupName。

INI 檔案範例

[General]
#name indicates the name of the Azure virtual machine
name=UAG11

#uagName indicates the UAG OS hostname and must be the same as the Azure virtual machine name
uagName=UAG11

deploymentOption=twonic

[Azure]
subscriptionID=12345678-1234-1234-1234-123456788901
resourceGroupName=uagrg
location=uk south
managedImageName=imageName
vmSize=Standard_A2_v2
virtualNetworkName=VirtualNetwork

# eth0 settings
subnetName0=subneta
publicIPAddressName0=UAGPublicIP0
networkSecurityGroupName0=UAGInternetSG

# eth1 settings
subnetName1=subnetb

步驟 5:使用 uagdeployaz.ps1 PowerShell 命令將 Unified Access Gateway 部署至 Azure

  1. Omnissa Customer Connect 上,移至 Unified Access Gateway (UAG) PowerShell 指令碼檔案,然後按一下立即下載
    系統會將壓縮檔 uagdeploy-xx.xx.x.x-xxxxxxxx 下載至您的本機電腦。

  2. 從壓縮檔中解壓縮這些檔案。確認下列 PowerShell 指令碼已可在您的機器上使用:
    uagdeployaz.ps1uagdeploy.psm1

  3. 開啟 PowerShell 視窗並執行該命令。

    uagdeployaz.ps1 uag1.ini
    

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…