透過 App Volumes 應用程式功能,您可以管理應用程式的整個生命週期,包括封裝、更新及淘汰應用程式。您也可以自訂應用程式權利,以便將特定版本的應用程式交付給使用者。
如果您打算使用 App Volumes,但在主控台中未看到 App Volumes,請連絡您的帳戶代表,以確認您的授權與租用戶帳戶組態是否允許您使用 App Volumes。授權啟用後,App Volumes 會自動在 Horizon Universal Console 中可供使用。
若要執行匯入或刪除應用程式套件、佈建檔案共用,以及將應用程式套件從測試預備環境複製到交付檔案共用等作業,Horizon Edge 部署必須保持連線。如需檔案共用的詳細資訊,請參閱此頁面上的與 Horizon Edge 相關的先決條件一節。
有關客體作業系統支援,請參閱 Omnissa 產品互通性對照表。
Horizon Cloud 中的 App Volumes 功能概觀
下表提供 Horizon Cloud 中 App Volumes 功能的概觀。
| 功能區域 | 說明 |
|---|---|
| 部署 |
|
| 管理主控台 |
|
| App Volumes 4 Agent | 整合的效能最佳化代理程式,可同時用於內部部署、Microsoft Azure、Amazon WorkSpaces Core 和 vSphere 部署。 |
| 封裝 |
|
| 應用程式生命週期管理 | 支援簡化的應用程式管理 (SAM) 功能,此功能已是 App Volumes 4 內部部署的一部分。現在,管理員可以管理應用程式的整個生命週期,包括封裝、更新和淘汰。 |
| 應用程式指派 |
|
| 身分識別提供者 | App Volumes 支援 Active Directory 和 Microsoft Entra ID。 |
| 混合雲支援 | 內部部署的 App Volumes 客戶現在可將其應用程式套件從內部部署環境匯入至 Horizon Cloud on Microsoft Azure 或 Amazon WorkSpaces Core。重複使用內部部署套件。不需要重新封裝。 |
App Volumes 應用程式程序的概觀
若要讓使用者可使用 App Volumes 應用程式,必須執行兩個步驟的程序:
-
在 Horizon Universal Console 中新增 App Volumes 應用程式。有兩種方式可以執行此作業:
-
建立並匯入新的應用程式套件,以新增 App Volumes 應用程式。
如果尚未建立應用程式套件,您可以使用新增套件選項來建立。此選項會透過 App Volumes 建立應用程式套件並自動匯入。請參閱使用 Horizon Cloud 新增 App Volumes 應用程式。
或者,您也可以使用新增應用程式功能,在建立應用程式時建立應用程式套件。
-
透過匯入現有應用程式套件來新增 App Volumes 應用程式。
如果您有先前使用 App Volumes 建立的應用程式套件,您可以使用匯入應用程式選項將其匯入。這表示您可以重複使用內部部署環境中的應用程式套件,而不需要重新封裝應用程式。請參閱使用 Horizon Cloud 透過匯入現有應用程式套件來新增 App Volumes 應用程式。
-
-
建立 App Volumes 權利,以將 App Volumes 應用程式授與使用者。請參閱使用 Horizon Cloud 為 App Volumes 應用程式建立權利。
搭配 Horizon Cloud on Edge 部署使用 App Volumes 的先決條件
App Volumes 可搭配 Microsoft Azure、Amazon WorkSpaces Core 和 vSphere 提供者 Edge 部署使用。
Azure 的儲存區帳戶存取金鑰輪替
您可以在 Microsoft Azure 入口網站中輪替 App Volumes 應用程式儲存區帳戶的存取金鑰,並在 Horizon Universal Console 中更新該儲存區帳戶的已輪替金鑰。
**附註:**請務必遵循 Microsoft Azure 在輪替儲存區帳戶存取金鑰時的所有最佳實務與建議。
在 Microsoft Azure 入口網站中為 App Volumes 應用程式儲存區帳戶輪替存取金鑰後,該儲存區帳戶的存取金鑰將不再有效。因此,集區虛擬機器將失去對儲存區帳戶的存取權,而已登入該集區虛擬機器的使用者將無法再使用應用程式。為避免影響使用者,您必須在 Horizon Universal Console 中先更新 App Volumes 應用程式儲存區的次要存取金鑰 (key2),再進行主要存取金鑰 (key1) 的輪替。
若要更新 App Volumes 應用程式儲存區的存取金鑰,請使用 Horizon Universal Console > 容量 > Edge > App Volumes 應用程式儲存區方格區段中的更新存取金鑰功能。若要檢視此功能,您必須在方格中按一下該儲存區帳戶的省略號圖示。儲存區方格中的存取金鑰狀態會顯示更新後金鑰的狀態是有效或無效。在成功更新儲存區帳戶的存取金鑰後,金鑰狀態會變更為有效。此時,集區虛擬機器即可存取儲存區帳戶,使用者也能繼續使用應用程式。
重要: 在您要更新其存取金鑰的儲存區帳戶上,集區虛擬機器可能存在作用中的磁碟掛載。因此,在使用次要存取金鑰 (key2) 更新儲存區帳戶後,請重新啟動集區虛擬機器。這次重新啟動可確保集區虛擬機器能持續存取儲存區帳戶,且磁碟掛載保持作用中。如此一來,使用者即可繼續在該集區虛擬機器上使用應用程式。完成此動作後,即可輪替目標金鑰。
如果您要使用輪替後的存取金鑰來更新儲存區帳戶,請確保在輪替目標存取金鑰之前,沒有任何磁碟掛載正在使用該金鑰。
更新 App Volumes 的網域加入服務帳戶詳細資料
Amazon WorkSpaces Core Edge 部署
如果您在 AWS Console 中變更了網域加入服務帳戶的認證,則必須在 Horizon Universal Console 中更新已變更的服務帳戶詳細資料。此更新可確保 Horizon Edge 能夠繼續透過該服務帳戶存取 Amazon FSx 檔案共用,並使管理員作業能正常進行。
附註:
-
必須在每個使用相同服務帳戶的 Horizon Edge 中更新服務帳戶詳細資料。
-
在 AWS Console 中,必須為特定 Horizon Edge 中由 App Volumes 應用程式儲存區帳戶使用的所有 FSx 檔案共用更新服務帳戶詳細資料。
-
如果 App Volumes 的 Active Directory 網域的 DNS 伺服器 IP 位址有所變更,也必須在 Horizon Universal Console 中更新該變更後的 IP 位址。
程序
-
變更網域加入服務帳戶認證。
a. 移至 Horizon Universal Console,導覽至容量頁面,選取所需的 Horizon Edge,然後按一下編輯。
b. 導覽至 App Volumes 儲存區區段,並記下所有檔案共用名稱。
c. 移至 AWS Console,導覽至檔案系統 (檔案共用名稱),並在所有需要的檔案系統中更新服務帳戶詳細資料 (使用者名稱和密碼)。
如有需要,請更新所有必要檔案系統的 DNS IP 位址。
-
移至 Horizon Universal Console,導覽至容量頁面,選取所需的 Horizon Edge,然後按一下編輯。
-
導覽至 App Volumes 應用程式儲存區區段。
-
在服務帳戶詳細資料表格標題旁,按一下 編輯。
-
將服務帳戶的使用者名稱和密碼更新為與在 AWS Console 中所更新的值相同。
如果您已在 AWS Console 中變更 DNS IP 位址,則也必須在此頁面上更新該 DNS IP 位址。
vSphere 提供者 Edge 部署
如果網域加入服務帳戶認證變更,您必須確保已在 Horizon Universal Console 中更新變更後的服務帳戶詳細資料。此更新可確保 Horizon Edge 繼續透過該服務帳戶存取檔案共用,且管理員作業可正常繼續執行。
附註:
-
必須在每個使用相同服務帳戶的 Horizon Edge 中更新服務帳戶詳細資料。
-
若要存取檔案共用,請確保此服務帳戶同時具備讀取和寫入權限。
程序
-
移至 Horizon Universal Console,導覽至容量頁面,選取所需的 Horizon Edge,然後按一下編輯。
-
導覽至 App Volumes 應用程式儲存區區段。
-
在服務帳戶詳細資料表格標題旁,按一下 編輯。
-
使用您在 vCenter 主控台中更新時所用的相同值,更新服務帳戶使用者名稱和密碼。
Horizon Edge 相關需求
您必須先確認環境符合下列先決條件,才可將 App Volumes 應用程式新增至詳細目錄。
-
部署必須具備閘道組態 (Unified Access Gateway 執行個體),並且您已完成 Unified Access Gateway 的 FQDN 對應步驟。這是針對設定了 Unified Access Gateway 執行個體的 Horizon Cloud on Microsoft Azure 或 Horizon Cloud on Amazon WorkSpaces Core 部署所必須的條件。
-
根據 Edge 部署類型,檔案共用會由服務產生,或您可以使用自己的檔案共用。
若要檢視檔案共用,請在 Horizon Universal Console 中導覽至容量頁面,按一下 Horizon Edge,然後捲動至 App Volumes 應用程式儲存區區段。兩種類型的檔案共用如下:
-
暫存檔案共用
暫存檔案共用是單一檔案共用,用於暫存新的應用程式套件,以便探索並匯入應用程式詳細目錄。應用程式套件可以從現有的 App Volumes 4.x 部署中複製。此檔案共用還用於應用程式封裝。
Edge 部署 暫存檔案共用 Microsoft Azure 部署 Horizon Edge 時,系統會自動佈建單一 Azure 檔案共用。
如需有關如何部署 Microsoft Azure Edge 的相關資訊,請參閱新增並部署 Microsoft Azure Edge。Amazon WorkSpaces Core 部署 Horizon Edge 時,系統會自動佈建單一 Amazon FSx for Windows 檔案伺服器。
如需有關如何部署 Amazon WorkSpaces Core Edge 的相關資訊,請參閱新增並部署 Amazon WorkSpaces Core Edge。vSphere 提供者 您可以自備已加入網域的 SMB 檔案共用,並在部署 Edge 時登錄該檔案共用。您也可以在 Edge 部署後,透過編輯已部署的 Edge 來登錄檔案共用。
如需有關如何部署 vSphere Edge 的詳細資訊,請參閱新增並部署 vSphere 版 Horizon Edge。只有單一檔案共用會登錄為暫存檔案共用。
如需有關如何編輯已部署 Edge 的資訊,請參閱編輯 Horizon Edge 部署。 -
交付檔案共用
交付檔案共用用於交付已授與使用者或群組權利的現有應用程式套件。桌面集區虛擬機器將從此檔案共用掛接應用程式套件磁碟。在 Horizon Edge 中,Horizon Cloud 會自動將應用程式套件從暫存檔案共用複製到交付檔案共用。
Edge 部署 交付檔案共用 Microsoft Azure 針對每個提供者,建立第一個集區時,系統會自動佈建六個交付用 Azure 檔案共用。
例如:對於具有一個主要提供者和四個次要提供者的 Microsoft Azure Edge,App Volumes 會為每個次要提供者佈建一個暫存檔案共用和六個交付檔案共用。因此,總共會佈建 24 個交付檔案共用。Amazon WorkSpaces Core 針對每個提供者,建立第一個集區時,系統會自動佈建一部 Amazon FSx for Windows 檔案伺服器。 vSphere 提供者 您可以自備已加入網域的 SMB 檔案共用,並在部署 Edge 時登錄這些檔案共用。您也可以在 Edge 部署後,透過編輯已部署的 Edge 來登錄檔案共用。您可以登錄任意數量的交付檔案共用。
如需有關如何編輯已部署 Edge 的資訊,請參閱編輯 Horizon Edge 部署。
如需有關如何部署 vSphere Edge 的詳細資訊,請參閱新增並部署 vSphere 版 Horizon Edge。附註:
-
如果您打算使用主要提供者來建立集區,則 App Volumes 會佈建一個暫存檔案共用和六個交付 Azure 檔案共用。
-
在 vSphere Edge 部署中,已登錄的檔案共用必須與已部署的 Edge 位於相同區域。
-
部署 Amazon WorkSpaces Core Edge 時,您可以設定 Amazon FSx for Windows 檔案伺服器的大小調整。提供的大小調整選項包括基本和進階。系統會根據已設定的大小調整選項佈建 Amazon FSx for Windows 檔案伺服器。如需有關如何新增及部署 Edge 的相關資訊,請參閱新增並部署 Amazon WorkSpaces Core Edge。
大小調整選項 說明 基本 已佈建的 Amazon FSx for Windows 檔案伺服器具有下列大小調整特性: - 1500 IOPS
- 500 GB 儲存區容量
- 32 MB/s 輸送量
進階 已佈建的 Amazon FSx for Windows 檔案伺服器具有下列大小調整特性: - 10000 IOPS
- 500 GB 儲存區容量
- 256 MB/s 輸送量
附註:
對於新部署,您可以選取基本或進階作為大小調整選項。初始組態完成後,無法從 Horizon Universal Console 變更大小調整選項。不過,可以使用 AWS 管理主控台自訂大小調整選項。如需詳細資訊,請參閱 FSx for Windows 檔案伺服器效能。
對於現有部署,大小調整選項為基本選項。
-
組態需求
| 選項 | 說明 |
|---|---|
| Microsoft Azure 上的 Horizon Edge |
|
| Amazon WorkSpaces Core 上的 Horizon Edge |
|
| vSphere 上的 Horizon Edge | 確保您已設定網域加入服務帳戶的詳細資料。這項組態是使用已加入網域的 SMB 檔案共用的必要條件。 |
如何找到映像的代理程式版本
**先決條件:**確保已安裝 App Volumes Agent。
若要尋找特定集區的映像代理程式版本,請遵循下列步驟:
-
導覽至集區頁面。
-
按一下集區名稱。
-
在集區詳細資料頁面中,移至一般設定區段。
-
在映像窗格中,記下名稱值。
名稱是用於該特定集區的映像名稱。 -
若要檢視映像清單,請導覽至映像頁面。
-
若要檢視列出映像版本和狀態的版本資料表,請按一下映像名稱連結。
-
按一下所需映像版本的連結。
-
在映像版本詳細資料頁面中,移至映像複本資料表。
-
檢視代理程式版本。
代理程式版本表示安裝在該映像版本上的 Horizon Agent Installer 組建編號。
封裝需求
- 如果您已為 App Volumes 佈建的儲存區帳戶設定防火牆規則,請確保將所有與提供者相關聯的子網路加入允許清單,以便 Horizon Edge 部署能用於封裝應用程式。
- 您必須停用每個要封裝的應用程式的自動更新服務,因為自動更新行為可能會造成問題。
- 如果應用程式具有自動更新服務,請在應用程式佈建程序期間停用服務,例如使用 Windows 服務管理員。
- 如果您在應用程式佈建程序期間無法停用或未停用自動更新服務,則在遇到問題 (例如使用者收到未指派應用程式的不完整版本) 後,請透過設定登錄來修改基礎映像。此組態可確保在將應用程式套件部署到使用者虛擬機器時,相關服務不會啟動。具體而言,透過將應用程式服務名稱新增至 svservice 登錄組態 DisableAppServicesList 來設定登錄。
在 Hub Services 的應用程式目錄中顯示 App Volumes 應用程式的先決條件
當 Horizon Cloud 與 Workspace ONE Intelligent Hub 整合後,使用者可以從 Windows 機器上的 Intelligent Hub 或 Workspace ONE Intelligent Hub Web 入口網站,存取並啟動指派給他們的應用程式。如需 Horizon Cloud 與 Workspace ONE Intelligent Hub 整合的相關資訊,請參閱將 Horizon Cloud 與 Workspace ONE Intelligent Hub 整合。
-
若要在 VDI 桌面的 Hub 目錄 (應用程式目錄) 中顯示 App Volumes 應用程式,請確保使用者的 Windows 機器已安裝最新版本的 HAI。
如需 HAI 版本相關資訊,請參閱 Omnissa 產品說明文件中的*《Horizon Cloud 版本說明》*。
如果 VDI 桌面使用較舊版本的 HAI,或尚未安裝 App Volumes Agent,則 App Volumes 應用程式不會顯示在 Hub 目錄中。 -
確保 Intelligent Hub 能夠與 App Volumes Agent 服務通訊。
-
確保使用者的 Windows 機器已設定必要的 Windows 原則,將 Intelligent Hub Web URL 加入本機網路存取的允許清單。
如需此需求的詳細資訊,請參閱 Omnissa 產品說明文件中*《在 Omnissa Access 中設定資源》指南的〈提供對 App Volumes 封裝應用程式的存取權限〉*。 -
在 Hub Services 主控台中,確保顯示 App Volumes 應用程式切換已開啟。
如需此需求的詳細資訊,請參閱 Omnissa 產品說明文件中*《在 Omnissa Access 中設定資源》指南的〈提供對 App Volumes 封裝應用程式的存取權限〉*。
在 Horizon Edge 部署中搭配 App Volumes 應用程式使用 Microsoft Windows 企業版多重工作階段映像的最佳實務
以下做法有助於提升使用者與管理員的體驗。另請參閱使用 App Volumes 應用程式設定 Microsoft Windows 企業版多重工作階段映像。
-
在基礎映像中安裝具有印表機驅動程式的硬體印表機。
-
如 Microsoft 說明文件常見問題集中所述,Microsoft Windows 11 企業版多重工作階段是一種遠端桌面工作階段主機 (RDSH) 類型的虛擬機器,可允許多個並行的互動式工作階段,此功能先前只有 Microsoft Windows Server 作業系統提供。由於 Microsoft Windows 11 企業版多重工作階段是 RDSH 類型的作業系統,因此應套用 Horizon Cloud 中適用於 RDSH 的工作流程,而非與 VDI 相關的工作流程。因此,若要根據這些多重工作階段系統為使用者提供工作階段型桌面,請依照建立多重工作階段集區群組中的說明建立多重工作階段集區群組。
-
通知使用者,當他們安裝應用程式或建立檔案而不打算在同一部虛擬機器上的所有使用者工作階段之間共用時,可以將檔案放在自己的個人設定檔位置。
此頁面對您有幫助嗎?