為 Horizon Cloud on OpenStack Edge 部署設定所需的網路設定和負載平衡器設定。
附註:Horizon Cloud on OpenStack 目前僅以有限可用性 (LA) 模式提供。
Edge 和負載平衡器網路需求
Edge 虛擬機器需要從指定的管理網路取得一個靜態 IP,並具備可解析的 FQDN (即 DNS 基礎結構中的一筆記錄),以便桌面虛擬機器能夠與其連線。
目前只支援指定為外部 vLAN 的實體網路。所需的三個實體網路和子網路為 DMZ、管理和桌面。
-
DMZ 子網路 - 此子網路上 UAG 的 DMZ 網路介面必須可供使用者連線。這需要至少兩個連續的靜態或保留 IP 位址,且針對較大的 UAG 叢集可擴充至十個。
-
管理子網路 - 此子網路可用於部署 Edge 虛擬機器、多 NIC 模型中的 UAG 管理介面,以及 VDI 所需的其他基礎結構。
-
桌面子網路 - 此子網路適用於桌面虛擬機器,這些虛擬機器必須連線至 Edge 虛擬機器和 Active Directory (管理)。
-
Edge 虛擬機器需要管理網路中的一個靜態 IP,並具備可解析的 FQDN (DNS 中的「A」記錄),以允許桌面虛擬機器連線。
-
FQDN 的 DNS A 記錄項目必須解析為負載平衡器 VIP,以支援多 UAG 部署。
-
確保網路防火牆已允許並開啟所有必要的 URL 和連接埠,以支援 Horizon Cloud 防火牆需求,如 Horizon Cloud on OpenStack Edge 的連接埠和通訊協定需求中所述。
-
Omnissa Edge URL Checker 工具 (亦稱為 PreReqCheck 連接驗證工具箱) 可用於 URL 可連線性和連接埠驗證。其中包含多個指令碼,可根據必要的 Horizon Cloud Service URL 和連接埠,驗證 Edge、UAG 和桌面網路的連線能力。這些指令碼會測試 HTTP/HTTPS 端點和非 HTTP (TCP/UDP) 連接埠,以確保所有必要連線皆可連線。
-
您可以新增一個由客戶管理且可自行選擇的本機負載平衡器,並將其設定在 UAG 執行個體之前。如需新增負載平衡器的相關資訊,請參閱 Omnissa Tech Zone 中的 Horizon 的 Unified Access Gateway 負載平衡。
網路和父虛擬機器設定以支援網路連接埠安全性
Horizon Cloud 上適用於 OpenStack 的 Horizon Edge 和集區,必須在其部署所在的網路上選取啟用連接埠安全性設定。執行下列步驟,以確保適用網路已啟用 OpenStack port_security 設定。
除了確保防火牆允許所有必要的 URL 和連接埠之外,請參閱 Horizon Cloud on OpenStack Edge 的連接埠和通訊協定需求。
-
登入 Private Cloud Director 應用程式,然後導覽至網路與安全性。
-
按一下網路,從清單中選取所需的網路,然後按一下編輯。
-
在 [編輯網路] 頁面上,選取啟用連接埠安全性,然後按一下更新網路。
UAG 虛擬機器相關的網路需求
為支援 Unified Access Gateway (UAG),需要三個網路,其中連接埠群組必須在對應的 VLAN 上使用靜態或保留 IP 位址。部署一組 UAG 配對至少需要 2 個連續的 IP 位址。具體需求如下所列:
-
針對 DMZ 網路,UAG 的 DMZ 網路介面所連接的連接埠群組 (portGroup) 必須可從使用者連線來源網路存取。靜態 IP 範圍的最低需求為 2 個連續 IP,例如 10.202.155.30-10.202.155.39,以支援 UAG 叢集擴充至 10 個。
-
針對管理網路,UAG 的管理網路介面所連接的連接埠群組 (portGroup),也是部署 Edge 虛擬機器的連接埠群組。靜態 IP 範圍的最低需求為 2 個連續 IP,例如 172.20.241.30-172.202.155.39,以支援 UAG 叢集擴充至 10 個。
-
針對桌面網路,UAG 的桌面網路介面所連接的連接埠群組 (portGroup),就是部署桌面虛擬機器的連接埠群組。這些虛擬機器必須能夠連線至 Edge 虛擬機器與 Active Directory 基礎結構。靜態 IP 範圍的最低需求為 2 個連續 IP,例如 192.168.240.30-192.168.240.39,以支援 UAG 叢集擴充至 10 個。
**附註:**您可以使用 Omnissa Edge URL 檢查程式工具來驗證網路需求。
此外,若部署包含多個 UAG,則必須為 UAG FQDN 建立 DNS 項目,使其解析至負載平衡器 VIP,以支援這類情境。
OpenStack Edge 的父虛擬機器設定
在開始建立父虛擬機器之前,您必須從第三方下載下列其他軟體。
- 最新的 Omnissa HAI Agent,可從 Omnissa Customer Connect 下載。
- 最新穩定版本的 VirtIO ISO,將依下列步驟上傳至 Private Cloud Director 作為映像。
- 最新穩定版本的
cloudbase-init檔案,安裝完成後需複製到 Windows 作業系統。
-
在 Platform9 中從頭建立 Windows 虛擬機器 (VM),或複製現有虛擬機器來建立。
-
將 Windows 11 安裝 ISO 上傳為映像。執行下列命令,從 Windows 11 ISO 檔案建立 OpenStack Platform9 映像資源。此映像稍後將用於建立可開機磁碟區。
openstack image create en-us_windows_11_business_editions_version_24h2_updated_sep_2025_x64 --os-interface admin --insecure --disk-format iso --container-format bare --file Windows ISO filepath -
將 VirtIO 驅動程式 ISO 上傳為映像。從適用於 Windows 的 VirtIO 驅動程式 ISO 檔案,在 OpenStack Platform9 中建立另一個映像。
openstack image create virtio-win-0.1.285 --os-interface admin --insecure --disk-format iso --container-format bare --file Windows VirtIO drivers ISO filepath -
建立 Windows 安裝的目標磁碟區,讓虛擬機器在安裝完成後可從此磁碟區開機。建立要安裝 Windows 的磁碟區。
openstack volume create --size 40 --bootable WINXI-24H2-PRO -
使用已上傳的 Windows 11 ISO 映像,從 Windows 11 ISO 映像建立來源開機磁碟區,作為 Windows 11 安裝所需的可開機磁碟區。
openstack volume create --image en-us_windows_11_business_editions_version_24h2_updated_sep_2025_x64 --size 8 --bootable Windows11_24_H2_SEP_2025_Bootable -
從 VirtIO ISO 映像建立磁碟區,以便將其作為虛擬 CD-ROM 裝置連結至虛擬機器。
openstack volume create --image virtio-win-0.1.285 --size 1 VirtIO-Win-0-1-285 -
在目標開機磁碟區上設定映像內容,而不是在 Windows 安裝來源上設定。使用必要的硬體和韌體設定來設定開機磁碟區,以支援 Windows 11 安裝。
openstack volume set --image-property hw_boot_menu=true --image-property hw_firmware_type=uefi --image-property hw_machine_type=q35 --image-property hw_tpm_model=tpm-crb --image-property hw_tpm_version=2.0 --image-property hw_cdrom_bus=sata --image-property hw_disk_bus=scsi --image-property hw_scsi_model=virtio-scsi --image-property os_secure_boot=required --image-property os_type=windows WINXI-24H2-PRO -
識別網路,並取得要用於 Windows 11 虛擬機器之網路的 UUID。
openstack network list -
取得在步驟 4、5 和 6 中建立之全部 3 個磁碟區的 UUID。
openstack volume list -
使用您先前建立的磁碟區,透過指定的規格、網路和區塊裝置對應啟動虛擬機器,以建立虛擬機器磁碟區。
openstack server create --flavor m1.medium --network 4c0ce099-8930-4bfc-b587-4fb34e4dc568 --block-device source_type=volume,uuid=84b6636e-76fd-4661-91b7-50dd8f6a652f,destination_type=volume,device_type=disk,boot_index=0 --block-device source_type=volume,uuid=7ffadb59-11de-4489-a4e6-636ea5ce3d98,destination_type=volume,device_type=cdrom,boot_index=1 --block-device source_type=volume,uuid=6d12d90e-3cb1-4e81-851b-31dcff157010,destination_type=volume,device_type=cdrom,boot_index=-1 WINXI-24H2-PROe
**附註:**區塊裝置 (boot_index=0) 是上方步驟 4 中建立的 40 GB Windows 安裝目標開機磁碟區。
-
存取用於設定 Windows 作業系統的虛擬機器主控台。在使用者 OOBE 階段,請不要按下一步繼續,而是按 <Shift + Ctrl + F3> (僅 macOS 需加按 +Fn),以進入稽核模式。
-
安裝 VirtIO 驅動程式和 Horizon Agent Installer (HAI) Agent。
-
安裝 CloudBase-Init:
-
設定 CloudBase-Init (Cloudbase-Init 1.1.6) 以及任何其他必要軟體。確保已選取以本機系統身分執行 Cloudbase-init 服務選項。
-
安裝完成後,導覽至
C:\Program Files\Cloudbase Solutions\Cloudbase-Init\conf的安裝位置。 -
開啟
cloudbase-init.conf,並將檔案中的現有內容取代為下列內容:[DEFAULT] verbose=true debug=true log_dir=C:\Program Files\Cloudbase Solutions\Cloudbase-Init\log\ log_file=cloudbase-init.log default_log_levels=comtypes=INFO,suds=INFO,iso8601=WARN,requests=WARN mtu_use_dhcp_config=true ntp_use_dhcp_config=true local_scripts_path=C:\Program Files\Cloudbase Solutions\Cloudbase-Init\LocalScripts\ check_latest_version=false metadata_services=cloudbaseinit.metadata.services.httpservice.HttpService plugins=cloudbaseinit.plugins.common.sethostname.SetHostNamePlugin,cloudbaseinit.plugins.common.userdata.UserDataPlugin
-
準備客體 Windows 作業系統以進行遠端桌面部署。您必須執行一些工作來準備客體 Windows 作業系統以進行遠端桌面平台部署。
-
準備 Windows Server 作業系統以供桌面使用 (僅限多重工作階段)。若要將受支援的 Windows Server 虛擬機器當作單一工作階段虛擬桌面使用 (而非作為 RDS 主機),您必須在虛擬機器中安裝 Horizon Agent 之前先執行特定步驟。您也必須設定 Horizon Console,將 Windows Server 視為支援用於 Horizon 8 桌面的作業系統。
-
在 Windows Server 上安裝桌面體驗 (僅限多重工作階段)。針對已發佈的桌面和應用程式,以及在執行 Windows Server 的單一使用者虛擬機器上部署的虛擬桌面,若要執行掃描器重新導向,您必須在 RDS 主機和單一使用者虛擬機器上安裝桌面體驗功能。
-
執行 HorizonOSOT,並選取分析和最佳化階段。請參閱 Windows OS Optimization Tool for Horizon 概觀。
-
執行 HorizonOSOT 的一般化階段,將管理員密碼保留空白,並選取自動重新啟動。
**附註:*此時可能需要再重新開機一次。例如,Sysprep 可能會失敗並顯示「等候重新開機」*警告。如果發生此情況,請重新開機以進入稽核模式,重新啟動 OSOT,然後繼續執行一般化階段。
可能發生的問題與因應措施
如果一般化未能自動重新開機,請檢閱您的 C:\Windows\System32\Sysprep\Panther\setup*.txt 檔案。如果該檔案包含下列內容,請繼續執行因應措施步驟。
```
BiUpdateEfiEntry failed c000000d
BiExportBcdObjects failed c000000d
BiExportStoreAlterationsToEfi failed c000000d
Failed to export alterations to firmware. Status: c000000d
```
因應措施步驟
-
按一下開始,然後輸入
run tpm.msc。在右側面板中清除 TPM,並在系統提示重新開機時選取確定。 -
建立新使用者,並將其新增至管理員群組,如下所示:
a) 啟動 Windows 檔案總管,在本機上按一下滑鼠右鍵,然後按一下顯示更多選項 > 管理。
b) 展開本機使用者和群組 > 使用者,在新增使用者上按一下滑鼠右鍵,並提供使用者名稱和密碼。取消選取使用者下次登入時必須變更密碼,選取密碼永不到期,然後按一下建立。
c) 按一下群組 > 管理員 > 新增,並輸入上述步驟中的使用者名稱,在快顯視窗中按一下確定,然後再次按一下確定。
d) 設定內建管理員使用者的密碼。 -
啟動 OSOT,並執行完成階段。
-
關閉虛擬機器,並中斷連結安裝來源和 VirtIO 驅動程式磁碟區。
-
建立虛擬機器快照。
-
建立快照後,選取快照、按一下編輯內容,並確認終止時刪除鍵已設定為 True (
"delete_on_termination": true),以檢閱block_device_mapping內容。
此頁面對您有幫助嗎?