Skip to main content

2026 年 8 月 26 日

管理 Microsoft Azure 提供者部署的映像

在 Microsoft Azure 部署中搭配 Horizon Edge 使用 IMS 時,有一些需求與注意事項需要留意。您在 Microsoft Azure 部署中的 Horizon Edge 必須遵循這些需求。

Microsoft Azure - 整體 Horizon Edge 需求

除了上述連結頁面中的詳細資料外,若要使 IMS 作業成功運作並在您的部署中受到支援,這些部署還必須符合以下需求。如果您的部署不能繼續符合這些需求,可能發生非預期結果,且映像管理作業可能失敗。發佈作業對這些需求特別敏感。

Microsoft Azure 配額需求

對於您計劃為映像管理作業選取的虛擬機器型號,您的 Microsoft Azure 訂閱必須具有足夠的配額。如需建議用於映像基礎虛擬機器的模型類型,請參閱部署 Microsoft Azure Edge 的需求檢查清單

服務主體需求

此服務會使用 API 呼叫來處理您 Microsoft Azure 訂閱中的資源。若要成功執行作業,只要您登錄了服務主體以用於您在 Microsoft Azure 部署中的 Horizon Edge,您就必須確保它們:

  • 繼續符合該頁面中所述的需求。
  • 未到期且到期日期還未到。
  • 保留在 Azure 入口網站中,且未被刪除。

Microsoft Azure 訂閱應用程式金鑰

Microsoft Azure 訂閱金鑰 (秘密金鑰) 會到期。在金鑰到期前的最後一天之前,請使用 Microsoft Azure 入口網站為該訂閱建立新金鑰,然後立即在 Horizon Universal Console 中變更已儲存的訂閱資訊,以開始使用新金鑰。當 Microsoft Azure 入口網站與 Horizon Universal Console 雙方的訂閱資訊一致時,您的 Horizon Cloud 環境中所儲存的訂閱資訊即可繼續用於該訂閱中已部署的 Edge。

在 Microsoft Azure 入口網站中,您可以變更訂閱名稱、應用程式識別碼和應用程式金鑰。即使應用程式金鑰欄位具有檢視金鑰的圖示,金鑰仍會保持隱藏。若要輸入新的訂閱名稱,請在 [管理訂閱] 視窗的 [訂閱名稱] 功能表旁按一下 [編輯]。附註:環境、訂閱識別碼和目錄識別碼值無法更新。

Windows 映像發佈 — Sysprep 先決條件與考量事項

發佈 Windows 映像時,Horizon Cloud 會使用 Azure Run Command 在客體作業系統中執行 Sysprep,以一般化虛擬機器。下列需求和考量事項可能適用。

先決條件

  • **事先不需要互動式登入:**對於任何受支援的 Windows 版本,發佈前不需要事先以互動方式登入映像虛擬機器。

  • Windows 11 24H2 及更新版本 - 虛擬機器認證必須有效:對於 Windows 11 24H2 及更新版本的映像,Horizon Cloud 會使用新增映像時提供的本機管理員認證來執行 Sysprep。請確保這些認證在發佈時仍然有效。如果在映像匯入後變更了密碼或帳戶已停用,請在開始發佈工作流程之前,先在 Horizon Universal Console 中使用重設虛擬機器密碼選項。發佈作業開始或失敗後,將無法使用重設虛擬機器密碼。

  • **必須啟用本機管理員帳戶 (Windows 11 24H2 及更新版本):**確保虛擬機器上的本機管理員帳戶處於作用中狀態且未停用。

  • **必須允許 Azure Run Command:**映像虛擬機器上的 Azure Run Command 不得受到 Azure 原則、網路規則或安全性解決方案封鎖。

考量事項

  • **BitLocker 加密磁碟機:**如果 Windows 11 24H2 或更新版本的映像虛擬機器已啟用 BitLocker 加密,發佈工作流程會在執行 Sysprep 前自動啟動解密。視磁碟機大小而定,這可能會增加整體發佈所需的時間。

  • **發佈持續時間:**整體發佈時間包括執行 Sysprep 和一般化監控階段。在此期間,請勿關閉虛擬機器或解除配置虛擬機器。

疑難排解

  • 如果發佈因 Sysprep 相關錯誤而失敗,Horizon Cloud Service 會從映像虛擬機器擷取 Sysprep 錯誤記錄,並在映像版本詳細資料頁面上顯示錯誤訊息,以呈現錯誤原因。如果 HCS 主控台中未顯示錯誤,請在映像虛擬機器上的 C:\Windows\System32\Sysprep\Panther\setuperr.log 中查看 Sysprep 錯誤記錄。

  • 如果 Windows 11 24H2 或更新版本的發佈作業因驗證錯誤而失敗,請確認映像所使用的本機管理員帳戶未受到**「拒絕以批次工作登入」**群組原則限制。如果此原則明確套用至本機管理員帳戶,可能會導致 Sysprep 無法使用映像的管理員認證執行。此限制不適用於大多數環境,依預設,本機管理員帳戶具有此權限。

Horizon Cloud 系統定義允許的 AppX 套件

在匯入 Azure 映像時,Horizon Cloud 會依據內部系統定義的允許清單保留部分 AppX 套件 (副檔名為 .appx 的檔案)。這些套件預設已包含在系統允許清單中,並會在匯入程序結束時保留在產生的基礎虛擬機器中。匯入 Azure 映像後,請勿刪除以下任何套件。

Microsoft.DesktopAppInstaller
Microsoft.Messaging
Microsoft.MSPaint
Microsoft.OutlookForWindows
Microsoft.Windows.Photos
Microsoft.MicrosoftStickyNotes
Microsoft.WindowsCalculator
Microsoft.WindowsCommunicationsApps
Microsoft.WindowsSoundRecorder
Microsoft.WindowsStore
Microsoft.WindowsNotepad
Microsoft.ScreenSketch
Microsoft.Xbox.TCUI
Microsoft.XboxApp
Microsoft.XboxGameCallableUI
Microsoft.XboxGameOverlay
Microsoft.XboxGamingOverlay
Microsoft.XboxIdentityProvider
Microsoft.XboxSpeechToTextOverlay
MSTeams
Windows.CBSPreview
windows.immersivecontrolpanel
Windows.PrintDialog
Microsoft.Paint
Microsoft.ZuneMusic

在 Microsoft Azure 中重設映像的虛擬機器密碼

只要您的映像處於已匯入且未發佈的狀態,即可重設虛擬機器密碼。登入 Horizon Universal Console,並在您的映像資源下選取需要重設的映像或映像版本。 選取後,重設虛擬機器密碼按鈕便會顯示並可供使用。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…