Skip to main content

2026 年 8 月 26 日

使用 Microsoft Azure 發佈映像

新增映像並驗證其詳細資料後,您可以從 Horizon Cloud 發佈映像。在執行下列任何步驟之前,也請先檢閱管理 Microsoft Azure 提供者部署的映像中的重要資訊。

先決條件

確認已完成下列工作:

  • 網域登錄。

  • Microsoft Entra ID 已連線至 Cloud Services。

  • 站台已成功建立。

  • Unified Access Gateway (UAG) 與 Edge Gateway 已連線且已就緒。

  • 映像已完成驗證且尚未發佈。

  • softwareupdate.omnissa.com URL 可從管理與租用戶 (桌面) 子網路透過 TCP 通訊協定的 443 連接埠進行名稱解析可連線,以下載系統映像建立作業所需的代理程式相關軟體。如需詳細資訊,請參閱:在 Microsoft Azure 中進行 Horizon Cloud 部署的連接埠與通訊協定需求

    • 確保與 CSE 相關的 Microsoft Azure 安全性原則允許在映像虛擬機器上安裝和執行 CSE。 如果您在映像虛擬機器中設定了 Proxy,則必須將 softwareupdate.omnissa.com URL 加入允許清單,以便 Proxy 會略過這些 URL。**附註:**當您指派原則時,可以選取要從原則指派中排除的資源。若您使用此方法,請選取與映像相關的資源以排除在原則之外。

      **附註:**當您指派原則時,可以選取要從原則指派中排除的資源。若您使用此方法,請選取與映像相關的資源以排除在原則之外。

  • 針對 GPU 虛擬機器型號,請確保已在虛擬機器上安裝 NVIDIA GPU 驅動程式。

  • 至少會為提供者選取一個虛擬網路和租用戶 (桌面) 子網路。

  • Horizon Cloud 會在支援的 Windows 映像發佈工作流程期間,自動安裝 Horizon Agent (HAI)。Linux 映像不支援在映像發佈期間安裝代理程式。針對 Linux 映像,您必須在新增映像之前,先在虛擬機器內安裝 Horizon Agent。不過,如果您的特定 Windows 使用案例需要在發佈工作流程之前安裝代理程式,請參閱知識庫文章 91998。若您確實手動安裝了 Horizon Agent,請在執行發佈工作流程時取消選取安裝 Horizon Agent 切換選項。

  • Horizon Cloud 需要 CSE 來安裝 Horizon Agent。因此,如果您使用 Azure 原則來限制在映像虛擬機器 (用於映像準備的虛擬機器) 上安裝延伸模組,請在組態的指派原則階段採取下列其中一種方式,以避免發佈程序失敗。

    • 確保在 Microsoft Azure 中,映像虛擬機器上的 Microsoft Azure 自訂指令碼延伸 (CSE)、Azure RunCommand,以及 Sysprep (適用於 Windows 映像) 和 waagent -deprovision+user (適用於 Linux 映像),不會因原則、防火牆或外部解決方案而遭到封鎖或中斷。在 Azure 映像發佈程序期間,系統會使用 Azure 自訂指令碼延伸和 Azure RunCommand,並在 Azure 計算庫擷取前,使用 Sysprep 或 waagent -deprovision+user 對映像進行一般化處理。

    • 允許名稱包含 hcs-image-CustomScriptExtension 的 CSE 執行。在發佈過程中,Horizon Cloud 會將此用於附加至映像虛擬機器的 CSE。

  • 已完成所有作業系統更新,且沒有待處理的重新開機。

  • 對於任何受支援的 Windows 版本,發佈前不需要事先以互動方式登入映像虛擬機器。

  • Windows 11 24H2 及更新版本 - 發佈時虛擬機器認證必須有效:對於 Windows 11 24H2 及更新版本的映像,Horizon Cloud 會使用新增映像時提供的本機管理員認證來執行 Sysprep。請確保這些認證在發佈時仍然有效。如果在匯入映像後變更了密碼或停用了帳戶,請先在 Horizon Universal Console 中使用重設虛擬機器密碼選項更新認證,再啟動發佈工作流程。發佈作業開始或失敗後,將無法使用重設虛擬機器密碼。

  • BitLocker 加密磁碟機:如果映像虛擬機器的任何磁碟機已啟用 BitLocker 加密,發佈工作流程會在執行 Sysprep 前自動啟動解密。此項僅適用於 Windows 11 24H2 及更新版本。視磁碟機大小而定,這可能會延長整體發佈所需的時間。請確保在整個發佈作業期間都能存取虛擬機器,且 Azure 代理程式維持就緒狀態。

程序

  1. 在 Horizon Universal Console 的左側功能表中選取映像。按一下處於準備好發佈狀態的映像。

  2. 映像詳細資料頁面中,選取映像版本,並在下拉式清單中選取未發佈 > 發佈

  3. 目的地區段中,您上面選取的映像版本會匯入至來源 Horizon Edge。此選項已預先選取且無法變更。若要將映像發佈至更多 Horizon Edge,請在表格中勾選相應的核取方塊。然後,按下一步

  4. 內容 > 虛擬機器詳細資料下,您可以設定五個不同的切換選項。完成以下所有切換選項的設定後,請按下一步

    • 啟用所有使用者的遠端桌面存取:切換為開啟以啟用所有使用者的遠端存取。切換為關閉則會限制使用者對遠端桌面的存取。此時請確保僅透過 Microsoft Active Directory 中的限制群組原則,授權給預期的使用者遠端桌面存取權。此選項僅適用於 Windows 多重工作階段映像。

    • 關閉自動 Windows 更新:切換為開啟可停用實體桌面功能,以提升虛擬機器效能與容量使用率,並避免 Microsoft Windows Sysprep 的相關問題。

    • 移除 Windows Store 應用程式:切換為開啟可移除 AppX 套件,並停用自動應用程式與 Windows 市集更新與下載。啟用此切換可改善效能,並避免 Microsoft Windows Sysprep 的相關問題。

    • 在發佈程序期間,會保留 Windows Store 應用程式,且不會移除。如需完整清單,請參閱:Horizon Cloud 系統定義允許的 AppX 套件

    • 移除自訂指令碼延伸:此切換預設為開啟,用於移除附加至虛擬機器的自訂指令碼延伸。無法將其關閉,以確保發佈程序不會因虛擬機器上附加的現有自訂指令碼延伸模組而失敗。

  5. 啟用發佈錯誤復原:將此功能切換為開啟,在發佈過程中發生無法復原的錯誤時建立備份虛擬機器以進行映像復原。按下一步

  6. 安裝 Horizon Agent:如果映像中已安裝您偏好的代理程式,請將此功能切換為關閉

    附註:安裝 Horizon Agent 切換按鈕預設為開啟,因為映像通常不會事先安裝代理程式,您將透過發佈作業來安裝代理程式。當此切換按鈕開啟且您按一下發佈時,系統會在映像上執行代理程式安裝程序,作為發佈映像的一部分。但是,如果映像中已安裝您偏好的代理程式,請務必將此切換按鈕關閉,以避免因切換按鈕保持開啟而導致的作業衝突,因為系統會再次在已安裝代理程式的映像上執行代理程式安裝程序。

    附註:安裝 Horizon Agent 切換設為開啟時,系統會在發佈期間重新安裝 Horizon Agent,這會重設映像版本的代理程式功能中繼資料。此需求僅適用於將映像用於 App Volumes 應用程式封裝的情況。如果您將映像用於其他資源類型使用案例 (例如桌面集區),則不需要啟用 App Volumes Agent 切換。或者,如果您偏好透過 API 而非 GUI 切換開關進行設定,可以使用 PATCH 呼叫,將 AvAgentInstall 功能新增至映像管理服務 API。以下顯示一個範例程式碼片段:

        curl -X 'PATCH' \
        'https://cloud-sg.horizon.omnissa.com/imagemgmt/v1/images/Image_ID/versions/Version_ID?org_id=Org_ID' \
        -H 'accept: application/json' \
        -H 'Authorization: Bearer TOKEN' \
        -H 'Content-Type: application/json' \
        -d '{
        "horizonAgentMetaData": {
        "features": [
        "AvAgentInstall",
        ]
        }
        }'
  1. Horizon Agent 功能:依公司需求將其切換為開啟或關閉,然後按下一步。**附註:**若您將功能切換為關閉,系統會移除先前已安裝的功能。

  2. 已發佈映像作業區段中,將驗證已發佈映像切換為開啟,以驗證在使用已發佈映像佈建集區時不會發生錯誤,特別是在使用系統產生的集區來驗證映像時。

    當您將驗證已發佈映像切換為開啟時,發佈程序的時間可能會延長。**附註:**如果匯入的虛擬機器是部署在 Azure 專用主機上,則支援映像驗證。然而,如果 Azure 專用主機群組未啟用自動放置,則不支援映像驗證。

  3. 啟用 (切換為開啟) 驗證已發佈映像後,請選取目的地虛擬網路

    • 此網路將會附加至從該映像建立的系統產生集區。選取您計劃未來用於建立集區的相同租用戶虛擬網路。

    • 若要讓任何集區虛擬機器透過未驗證的輸出 Proxy 進行通訊,請將切換開關設為開啟,並提供 Proxy 主機與 Proxy 連接埠的值。此輸出 Proxy 組態會用於透過建立並清除系統集區來驗證映像發佈程序。

    • 如果您已為此工作流程中所選的 Horizon Edge 設定輸出 Proxy 設定 (Proxy 主機與 Proxy 連接埠),請將複製 Horizon Edge Proxy 切換開關設為開啟,以在此處使用相同的組態。因此,Horizon Edge Proxy 設定會自動套用到 Proxy 主機與 Proxy 連接埠欄位。

    • 重要:****驗證已發佈映像的 Proxy 組態僅支援 Windows 映像。針對 Linux 映像,驗證不支援 Proxy 組態;Horizon Cloud 會在不使用 Proxy 的情況下嘗試進行映像驗證。

  4. 在選取網路清單中選取一個網路,用於已發佈映像的作業。

  5. (選用):您可以依需要管理 Azure 資源標籤。如需此功能的背景資訊,請參閱使用 Azure 資源標籤

    • 展開進階節點。

      • 若有繼承的標籤,會列出這些標籤供您參考。
      • 如果不存在繼承的標籤,系統會提供一個連結,讓您可從提供者繼承標籤。
    • 按一下新增

    • 視需求管理資源標籤。您可以新增標籤,將其套用至 Azure 計算庫中專屬於此映像版本的版本。

    • 按一下完成

  6. 按一下發佈

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…