Skip to main content

2026 年 8 月 26 日

使用 Microsoft Azure 新增映像

您可以透過三種方式將映像新增至 Microsoft Azure。依需求選擇最合適的方法,並在繼續之前確保已符合所有先決條件。如需詳細資訊,請參閱管理 Microsoft Azure 提供者部署的映像

如果你計劃在 Edge Gateway (AKS) 部署中使用加密,請在 Microsoft Azure 訂閱中啟用加密。在訂閱層級啟用 EncryptionAtHostSupported 功能後,系統會支援磁碟加密。若要啟用此功能,請依照在 Azure 入口網站中使用主機端加密啟用端對端加密的〈先決條件〉章節中的步驟進行操作。

新增映像的方法

您可以使用下列三種方式之一將映像新增至 Microsoft Azure:

  1. **從 Microsoft Azure Marketplace 新增映像:**如果你需要使用 Azure Marketplace 中可用的最新作業系統組建作為基礎映像,請使用此選項。

  2. **使用 Microsoft 自訂虛擬機器新增映像:**如果您在 Azure 中有自訂工作流程用於產生基礎虛擬機器以準備映像,請使用此選項。此方法也支援在裝載於 Microsoft Azure 專用主機上的自訂虛擬機器上新增映像,包括使用 UEM 管理的虛擬機器。請參閱部署 Microsoft Azure Edge 的需求檢查清單

  3. **從 Microsoft Azure 計算庫新增映像:**如果您在 Microsoft Azure 計算庫中已有現有映像,請使用此選項。

先決條件

在新增映像之前,請確保符合下列先決條件:

  • **規劃虛擬機器型號:**根據部署 Microsoft Azure Edge 的需求檢查清單中所述的需求,決定要使用的虛擬機器型號。

  • **閘道狀態:**確認 Unified Access Gateway 與 Horizon Edge Gateway 處於就緒狀態。

  • 訂閱驗證:

    • 確認您的訂閱在所選虛擬機器型號上具備足夠的 CPU 核心配額。有關支援的型號類型,請參閱部署 Microsoft Azure Edge 的需求檢查清單

    • 如果使用支援 EncryptionAtHostSupported 的虛擬機器型號,請確認訂閱已啟用主機端加密功能。如需詳細資料,請參閱上述相同文件。附註:****主機端加密僅支援 Linux 映像虛擬機器,不支援集區虛擬機器。

  • 網路與 IP 位址驗證:

    • 確認租用戶 (桌面) 子網路允許足夠數量的 IP 位址。

    • 確認已佈建所需數量的公用 IP 位址,以供 Microsoft RDP 存取使用。

  • **URL 可存取性:**驗證是否能透過 TCP 通訊協定的 443 連接埠存取 (可解析並可連線) softwareupdate.omnissa.com。如需更多詳細資料,請參閱在 Microsoft Azure 中進行 Horizon Cloud 部署的連接埠與通訊協定需求

  • **虛擬網路組態:**確認至少已為提供者選取一個虛擬網路與租用戶 (桌面) 子網路。

  • **客體作業系統支援:**判斷映像的客體作業系統是否受支援。如需相容性資訊,請參閱互通性對照表

  • Red Hat Enterprise Linux (RHEL) - 自備訂閱 (BYOS):對 Red Hat Enterprise Linux 映像使用自備訂閱 (BYOS) 選項時,必須先在 Azure 訂閱帳戶中啟用適用於 Azure 的 Red Hat Cloud Access 產品

    您必須在 Red Hat 訂閱管理中設定 Red Hat Cloud Access,作法如下:

    • 在 Azure 上啟用 Red Hat Cloud Access 產品。

    • 將 Microsoft Azure 訂閱識別碼新增至 Cloud Access。

    如果未啟用 Red Hat Cloud Access,映像匯入作業將無法完成。 如需逐步指示,請參閱 Red Hat Cloud Access

  • UEM 導入工作流程:在 UEM 中使用組織識別碼建立導入工作流程 (請參閱使用工作流程執行動作)。此外,請建立 UEM OAuth 用戶端,以供必要的設定組態使用。

UEM 管理先決條件

您的組織應執行 UEM 2602 版或更新版本。

  • 註冊 OG 設定應設為 Intelligent Hub 受管理模式。

  • 建立 UEM OAuth 用戶端,並將其新增至 IMS 的 UEM 整合區段,讓 IMS 能夠與 UEM 整合。

  • 在同一區段中,新增裝置註冊至 UEM 所需的註冊參數。

  • 在 UEM 中,工作流程步驟狀態報告間隔應設為 5 分鐘。

  • 在 UEM 中建立導入工作流程,使其在裝置完成註冊後立即執行。加入最佳配置映像所需的所有應用程式、設定檔、指令碼等 (請參閱〈使用工作流程執行動作〉)。

  • 在此工作流程中加入受管理資源設定檔,以便在取消註冊時保留應用程式、基準和設定檔。如果集區中的映像不會註冊至 UEM,則保留 Hub 設定可以維持預設值。

  • 虛擬機器映像必須已透過佈建模式佈建 Intelligent Hub。安裝 Hub 時,請使用下列命令:Msiexec -- PROVISIONHUB=Y

    1. 如果映像將用於集區,請在工作流程中加入指令碼,將延遲註冊功能旗標登錄設定設為 True:
    HKEY_LOCAL_MACHINE\SOFTWARE\AIRWATCH\Feature\DeferEnrollmentFeatureFlag - True
    

從 Microsoft Azure Marketplace 新增映像

使用此選項新增映像時,Azure 會使用所選作業系統部署新的虛擬機器。新增映像後,請依您的需求進行自訂。最後,您必須發佈映像,才能在集區範本中使用。

附註:

  • 在映像發佈程序期間,Horizon Agent 安裝僅支援 Windows 映像。

  • 對於 Linux 映像,您必須手動安裝 Horizon Agent。

    發佈 Linux 映像之前,請在 Linux 虛擬機器上安裝受支援的 Linux 版 Horizon Agent

    如需安裝指示,請參閱:

    如果您要更新現有的 Linux 映像,請參閱:

    如需支援的 Linux 發行版、Horizon Agent 版本和互通性資訊,請參閱互通性對照表

  • 支援的 Linux 作業系統映像包括 Ubuntu 22.04 LTS、Ubuntu 24.04 LTS,以及 Red Hat Enterprise Linux (RHEL) 8.6、9.6 (僅限單一工作階段)。

  • 僅 Windows 映像支援使用 UEM 管理選項。

程序

  1. 在 Horizon Universal Console 的左側功能表中選取映像

  2. 映像頁面上,按一下新增,然後選取適當選項。

  3. 一般資訊區段中,新增唯一的映像名稱,然後按下一步

    映像版本名稱後將自動附加虛線,以建立映像複本名稱 (Image-1-0、Image-1-100)。

  4. 您可以新增映像的說明

  5. 標記欄位中,您可以新增標記。為標記指定唯一名稱。儲存映像時會儲存新標記。

  6. 映像來源區段中,選取 Microsoft Azure Marketplace,然後按下一步

  7. 目的地子區段中,選取站台Horizon Edge提供者

  8. 虛擬機器詳細資料子區段中,選取作業系統世代類型虛擬機器型號類型以及虛擬機器型號

    選取 Linux 作業系統時,請根據作業系統發行版選取適當的授權類型:

    • Red Hat Enterprise Linux:選擇隨用隨付 (PAYG)自備訂閱 (BYOS)

      BYOS 選項要求在該訂閱帳戶中啟用適用於 Azure 的 Red Hat Cloud Access 產品。

    • Ubuntu:僅提供隨用隨付 (PAYG)

  9. V1V2 之間選取世代類型

  10. 對於 Windows 映像,作業系統僅支援特定的安全類型。對於安全類型選項,系統將自動在標準受信任的啟動之間選擇,並停用未選取的選項。

    如果選取 V1,只會啟用標準作為安全類型標準可為虛擬機器提供基本的安全層級。

    如果你選取 V2,則會依預設啟用安全性類型受信任的啟動。依預設,會啟用安全開機,這可提供對 bootkit、rootkit 和核心層級的惡意程式碼的防護。依預設,也會啟用虛擬信任平台模組 (vTPM),這可安全地儲存金鑰、密碼,並驗證虛擬機器的開機完整性。受信任的啟動可提供增強的安全性,阻止第 2 代虛擬機器的進階攻擊。

    對於 V2,您也可以選取標準作為安全類型

  11. 選取虛擬機器型號類型 (有 GPU / 無 GPU)。

  12. 從可用的選項中,選取支援的虛擬機器型號

    系統會根據虛擬機器型號類型世代類型選取項目,顯示虛擬機器型號選項。如果所選的虛擬機器型號支援主機端加密,系統會自動啟用此切換。 此功能會使用平台管理的金鑰,為暫存磁碟和暫時性作業系統磁碟加密。

  13. 網路子區段中,滑動切換以啟用公用 IP,藉此透過遠端桌面通訊協定 (RDP) 連線存取映像,然後選取網路

    若要自訂並最佳化映像,您需要從在適當網路上執行的映像中建立一個虛擬機器以進行登入。因此,您必須提供具有足夠資源配額的適當 VNet、子網路和公用 IP。

  14. 虛擬機器的管理員認證子區段中,為本機管理員帳戶新增使用者名稱密碼,以存取映像的作業系統和在映像自訂過程中使用。

    **附註:**這些認證資料用於在映像自訂期間遠端存取虛擬機器 (Windows 映像使用 RDP,Linux 映像使用 SSH)。

  15. 選取具有軟體保證的 Windows 授權 (僅 Windows 映像需要),然後按下一步。從 Microsoft Azure Marketplace 新增映像時,該映像會處於_未發佈_狀態。自訂後,請先發佈映像,才能在集區範本中使用。

  16. 如果客戶使用 UEM,請啟用此切換以選取使用 UEM 管理;否則,請按一下新增

    當您從 Microsoft Azure Marketplace 新增映像時,系統會以未發佈狀態建立該映像。如果已啟用使用 UEM 管理,則映像會先由 UEM 自訂,之後才可供發佈。您必須先發佈映像,之後才能在集區範本中使用。

    **附註:**此工作流程不適用於安裝 Hub Agent。支援專用和浮動集區。

使用 Microsoft Azure 自訂虛擬機器新增映像

當你選取此選項時,現有的 Azure 虛擬機器會以自訂映像的形式登錄至 Horizon Cloud IMS 服務。IMS 隨後會管理這部自訂虛擬機器,並在映像發佈作業完成後將其刪除。新增映像後,你可以在發佈映像以供集區範本使用之前進行其他自訂。

重要考量事項

  • 確認 Azure 虛擬機器健全狀況良好,且 Azure 代理程式處於「就緒」狀態。
  • 虛擬機器及其相關資源 (例如磁碟、NIC) 必須位於相同的資源群組中。
  • 自訂虛擬機器的作業系統必須與 UI 中所選的作業系統相符。

Microsoft Azure 自訂虛擬機器的先決條件

  • **虛擬機器型號類型:**自訂虛擬機器必須是第 1 代或第 2 代。

  • **角色型存取控制 (RBAC):**為包含自訂虛擬機器的資源群組設定 RBAC。

  • **區域一致性:**目標提供者區域與自訂虛擬機器的區域必須相同。

    **附註:**所選的自訂虛擬機器會在映像發佈工作流程中轉換為一般化映像,無法再作為虛擬機器重複使用。建議保留該虛擬機器的備份。

程序

  1. 在 Horizon Universal Console 的左側功能表中選取映像

  2. 映像頁面上,按一下新增,然後選取適當選項。

  3. 一般資訊區段中,新增一個唯一的映像名稱,然後按下一步。 系統會自動將映像版本以連字號附加至名稱,建立映像複本名稱 (例如 Image-1-0、Image-1-100)。

  4. 您可以新增映像的說明

  5. 標記欄位中,您可以新增標記。為標記指定唯一名稱。儲存映像時會儲存新標記。

  6. 映像來源區段中,選取 Microsoft Azure 自訂虛擬機器,然後按下一步

  7. 目的地子區段中,選取站台Horizon Edge提供者

  8. 虛擬機器詳細資料子區段中,選取虛擬機器

    針對此虛擬機器選項, 必須先從下拉式清單中選取 Azure 資源群組。雖然兩個資源群組都包含名稱模式 hcs-<ProviderInstance_Id>-base-vms,但請選取與現有 Microsoft Azure Edge 相符的適當資源群組。所有自訂虛擬機器都必須屬於所選的資源群組。另請注意,映像及任何其他相關資源也會位於相同的資源群組中。你可以在 Microsoft Azure 入口網站的 [虛擬機器詳細資料] 頁面取得資源群組名稱。

    **附註:**集區只能使用所選虛擬機器的世代類型進行佈建。

  9. 選取此自訂虛擬機器的作業系統類型。請務必正確選取自訂虛擬機器的作業系統類型,因為在選取後將無法再進行驗證。

    選取 Linux 作業系統時,請根據作業系統發行版選取適當的授權類型:

    • Red Hat Enterprise Linux:選擇隨用隨付 (PAYG)自備訂閱 (BYOS)

      BYOS 選項要求在該訂閱帳戶中啟用適用於 Azure 的 Red Hat Cloud Access 產品。

    • Ubuntu:僅提供隨用隨付 (PAYG)

  10. 虛擬機器的管理員認證子區段中,新增本機管理員帳戶的使用者名稱密碼,以便存取映像的作業系統,並於映像自訂程序期間使用。

    • 使用者名稱不得超過 19 個字元,且不得以句點 (.) 結尾。

    • Microsoft Azure 禁用的使用者名稱 (例如 guestadministrator) 不可使用。

    • 密碼長度必須介於 12 到 123 個字元,並且需符合以下四項要求中的三項:小寫字母 [a-z]、大寫字母 [A-Z]、數字、特殊字元 (!@#$%/^&*)。

    • Microsoft Azure 禁止使用某些密碼 (例如 Password1),因此無法使用。

  11. 新增 Windows 映像時,請選取具有軟體保證的 Windows 授權,然後按一下新增

    **附註:**此選項僅適用於 Windows 映像。Linux 映像不需要 Windows 授權,因此新增 Linux 作業系統映像時,請勿勾選此核取方塊。

從 Microsoft Azure 計算庫新增映像

此選項通常由受管理服務提供者 (MSP) 使用:MSP 會先透過 Horizon Cloud 映像管理系統將映像發佈到自己的組織,然後再將這些映像複製到客戶組織。Microsoft Azure 計算庫中的來源映像必須包含適當的 Horizon Agent (與 Horizon Cloud 相容),並且在完成所有自訂作業後完成一般化。Windows 映像必須使用 Microsoft Sysprep 進行一般化,而 Linux 映像必須使用 waagent -deprovision+user 進行一般化。這些映像會直接複製到目標提供者的 Azure 計算庫,並原樣用於建立集區,而無需再進行發佈。

重要考量事項:

  • 使用此選項時,請在映像屬性下選取從來源映像複製,並提供來源映像已發佈的組織識別碼。這可確保必要屬性 (例如 Horizon Agent 版本與映像中繼資料) 會從來源映像複製並套用。

  • 如果您選擇覆寫,且未提供組織識別碼,IMS 服務將不會具有映像屬性的相關資訊,例如 Horizon Agent 版本和功能。

Microsoft Azure 計算庫的先決條件

  • **映像相容性:**請參閱互通性對照表,以確保映像受支援。

  • **映像定義:**驗證 Microsoft Azure 計算庫映像定義中 Microsoft Windows 作業系統的 Offer 與 SKU 值是否正確設定。例如,對於 Microsoft Windows Server 2022,請確認 Offer 值為 windowsserver,SKU 值為 2022-datacenter

作業系統Azure Marketplace 虛擬機器映像 - 第 1 代Azure Marketplace 虛擬機器映像 - 第 2 代
Microsoft Windows Server 2025發佈者:microsoftwindowsserver
產品:windowsserver
SKU:2025-datacenter
發佈者:microsoftwindowsserver
產品:windowsserver
SKU:2025-datacenter-g2
Microsoft Windows Server 2022發佈者:microsoftwindowsserver
產品:windowsserver
SKU:2022-datacenter
發佈者:microsoftwindowsserver
產品:windowsserver
SKU:2022-datacenter-g2
Microsoft - Windows Server 2019發佈者:microsoftwindowsserver
產品:windowsserver
SKU:2019-datacenter
發佈者:microsoftwindowsserver
產品:windowsserver
SKU:2019-datacenter-gensecond
Microsoft - Windows 11 企業版多重工作階段 25H2不支援發行者:microsoftwindowsdesktop
產品:windows-11
SKU:win11-25h2-avd
Microsoft - Windows 11 企業版 25H2不支援發行者:microsoftwindowsdesktop
產品:windows-11
SKU:win11-25h2-ent
Microsoft - Windows 11 企業版多重工作階段 24H2不支援發行者:microsoftwindowsdesktop
產品:windows-11
SKU:win11-24h2-avd
Microsoft - Windows 11 企業版 24H2不支援發行者:microsoftwindowsdesktop
產品:windows-11
SKU:win11-24h2-ent
Microsoft - Windows 11 企業版多重工作階段 23H2不支援發行者:microsoftwindowsdesktop
產品:windows-11
SKU:win11-23h2-avd
Microsoft - Windows 11 企業版 23H2不支援發行者:microsoftwindowsdesktop
產品:windows-11
SKU:win11-23h2-ent
Ubuntu Server 22.04 LTS發佈者:正式名稱
產品:0001-com-ubuntu-server-jammy
SKU:22_04-lts
發佈者:正式名稱
產品:0001-com-ubuntu-server-jammy
SKU:22_04-lts-gen2
Ubuntu Server 24.04 LTS發佈者:正式名稱
產品:ubuntu-24_04-lts
SKU:server-gen1
發佈者:正式名稱
產品:ubuntu-24_04-lts
SKU:伺服器
Red Hat Enterprise Linux 8.6發佈者:RedHat
產品:RHEL
SKU:8_6
發佈者:RedHat
產品:RHEL
SKU:86-gen2
Red Hat Enterprise Linux 9.6發佈者:RedHat
產品:RHEL
SKU:9_6
發佈者:RedHat
產品:RHEL
SKU:96-gen2

程序

  1. 在 Horizon Universal Console 的左側功能表中選取映像

  2. 映像頁面上,按一下新增,然後選取適當選項。

  3. 一般資訊區段中,新增唯一的映像名稱,然後按下一步。映像版本名稱後將自動附加虛線,以建立映像複本名稱 (Image-1-0、Image-1-100)。

  4. 您可以新增映像的說明

  5. 標記欄位中,您可以新增標記。為標記指定唯一名稱。儲存映像時會儲存新標記。

  6. 映像來源區段中,選取 Microsoft Azure 計算庫,然後按下一步

  7. 目的地子區段中,選取站台Horizon Edge

  8. 來源映像版本詳細資料子區段中,從 Microsoft Azure 入口網站新增 Microsoft Entra ID 租用戶識別碼。新增從 Microsoft Azure 入口網站取得的資源識別碼;取得方式為按一下位於映像定義之映像版本上的 JSON 檢視連結。如果映像是使用 Horizon Universal Console 發佈,則可從映像版本詳細資料頁面中映像複本方格的位置路徑資料行取得此識別碼。

    請確認所選目的地 Horizon Edge 的提供者,具有來源映像或包含該映像之資源群組的 Microsoft Azure RBAC 讀取存取權。確認來源映像已連同 Horizon Agent 一併發佈。

    **附註:**使用由 Omnissa 管理的應用程式時,需要進行下列額外組態:

    • 表格頂端的 Omnissa 管理應用程式,至少必須對 Azure 計算庫或包含該映像的資源群組具有讀者存取權。

    • **來源訂閱:**來源 Azure 計算庫映像所在的訂閱。此訂閱可由 Microsoft 合作夥伴或受管理服務提供者 (MSP) 擁有。

    • **目標訂閱:**Horizon Cloud 提供者用來建立 Azure 資源 (例如 Horizon Edge、UAG、映像和集區) 的訂閱。

    • 由 Omnissa 管理的應用程式必須具有既有服務主體需求中所定義的必要權限。

    • 確保已在兩項訂閱中指派適當的 Microsoft Azure RBAC 權限。

  9. 針對映像屬性,選取從來源映像複製,以使用來源映像版本中的屬性。

    • 如果您由受管理服務提供者 (MSP) 提供支援,則可以將映像從 MSP 組織的提供者複製到您的提供者。此過程利用 Horizon 目錄中已發佈的來源映像,該目錄與外部組織 (MSP) 相對應,而非您自己的組織。MSP 提供完整映像 (包括位於伺服器中的應用程式詳細資料) 或多重工作階段映像。

    • 當選取從來源映像複製時,請指定原先共用或發佈映像的組織識別碼

    • 覆寫可讓您設定屬性。想要複製不在 Horizon 目錄中的來源映像時,您可以使用 [覆寫] 選項。例如,外部訂閱中可由 Horizon 提供者訂閱讀取的映像。

    • 匯入外部映像時,請確保來源映像已安裝最新的 Horizon Agent,否則在此映像上當成桌面/伺服器集區一部分建立的虛擬機器可能發生錯誤。

    • 來源映像是已發佈的映像,通常附有必要的代理程式和軟體。因此,複製到客戶組織中的相同映像,可直接供集區使用。也可以重新發佈到其他訂閱或區域。您的提供者必須具有來源映像的適當 RBAC 存取權。

    • 當選取覆寫時,請指定來源映像的作業系統。如果作業系統不支援特定的世代類型,依預設,將選取支援的世代類型。

    • 選取 Linux 作業系統時,請根據作業系統發行版選取適當的授權類型:

      • Red Hat Enterprise Linux:選擇隨用隨付 (PAYG)自備訂閱 (BYOS)

        BYOS 選項要求在該訂閱帳戶中啟用適用於 Azure 的 Red Hat Cloud Access 產品。

      • Ubuntu:僅提供隨用隨付 (PAYG)

  10. 選取一個世代類型選項 (如果可選的話)。**附註:**支援 Microsoft Azure 第 1 代與第 2 代虛擬機器。如果您選取 V1,則只能使用 V1 世代型號來佈建集區。

  11. 虛擬機器詳細資料子區段中,選取虛擬機器型號類型虛擬機器型號附註:您所選的世代類型虛擬機器型號類型會作為篩選條件,並決定虛擬機器型號下拉式功能表中可用的選項。

  12. 虛擬機器的管理員認證子區段中,新增本機系統管理員帳戶的使用者名稱密碼。此帳戶用於存取映像的作業系統,並於映像轉換程序期間使用。

  13. 新增 Windows 映像時,請選取具有軟體保證的 Windows 授權,然後按一下新增

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…