本說明文件頁面說明您可以使用租用戶網繭機群中Horizon Cloud網繭中的資源,在租用戶中建立的桌面指派類型。指派是 Horizon Universal Console 中的概念性實體。透過使用主控台,您可以透過桌面指派來定義使用者虛擬桌面集區,並將其授權給使用者。
概述
Microsoft Azure 環境中的 Horizon Cloud 網繭可提供下列類型的桌面指派。
-
工作階段桌面指派
在工作階段桌面指派中,會由多位使用者共用遠端桌面服務 (RDS) 桌面體驗。這些桌面是對網繭的 RDSH 伺服器陣列中所執行且具有 RDSH 功能的虛擬機器的工作階段型連線。建立 RDSH 工作階段桌面指派之前,您必須擁有至少一個根據已發佈映像建立的桌面伺服器陣列。請參閱 第一代 Horizon Cloud 網繭 - 建立和管理伺服器陣列。
-
專用 VDI 桌面指派
在專用 VDI 桌面指派中,每個虛擬桌面會對應至一個特定的使用者。每個對應的使用者在每次登入時都會返回相同的桌面。當特定的專用 VDI 桌面對應至特定使用者時,我們會認定此桌面指派給該名使用者。特定的專用 VDI 桌面會透過以下兩種方式之一對應至特定使用者:
- 管理員使用 指派 動作,明確地將該桌面指派給該特定使用者。
- 使用者有權使用指派 (在 [使用者] 索引標籤中),並從指派執行桌面的初始啟動。此時,該使用者即已從該指派所定義的所有專用 VDI 桌面集中宣告該專用 VDI 桌面。當使用者透過這種方式宣告專用 VDI 桌面時,系統會將該桌面對應至該特定使用者,且專用 VDI 桌面會處於已指派狀態。在管理員明確地取消指派桌面 (使用 取消指派 動作),或從指派的一組授權使用者中移除該使用者的 Active Directory 帳戶之前,該特定專用 VDI 桌面會保持為已指派狀態。 專用指派需要一對一的桌面與使用者關係,且應根據使用者總數調整桌面的大小。例如,您需要為包含一百位使用者的群組指派一百個桌面。此類專用桌面指派的主要用途,是要確保每位使用者的桌面虛擬機器在不同的工作階段間可保有相同的主機名稱。某些軟體套件可能需要此功能進行授權。
-
浮動 VDI 桌面指派
在浮動 VDI 桌面指派中,使用者在每次登入時會獲得具有不同機器名稱的不同虛擬機器。使用浮動桌面指派時,您可以建立輪班的使用者能夠使用,且應根據並行使用者的數目上限調整規模的桌面。例如,如果三百位使用者分成每次一百位使用者一班進行工作,就可使用一百個桌面的指派。使用浮動桌面指派時,使用者在每個桌面工作階段中可能會看到不同的主機名稱。
在專用和浮動 VDI 桌面指派之間做出決定時,浮動 VDI 桌面指派是最佳做法,因為它可提供比專用 VDI 桌面指派更為彈性的集區管理功能,且可避免為每個使用者提供專用的虛擬機器資源。因此,浮動 VDI 桌面指派的成本通常低於專用 VDI 桌面指派。
若要建立桌面指派,您必須至少要有一個處於已發佈狀態的映像虛擬機器,供系統用作使用者桌面設定的基礎作業系統。
注: 工作階段型桌面和浮動 VDI 桌面均不提供使用者資料、設定或設定檔的持續性。當使用者從浮動 VDI 桌面登出時,該浮動 VDI 桌面會重設為使用者登入之前的相同狀態。您可以透過設定Dynamic Environment Manager並針對您的環境進行設定來提供使用者資料、設定和設定檔的持續性。使用 [匯入桌面] 自動化精靈建立的映像依預設會安裝 Dynamic Environment Manager Agent。如需設定這些項目的持續性的相關資訊,請參閱下列資源:
關於建立這些桌面指派
桌面指派建立工作流程不盡相同,具體取決於租用戶Horizon Cloud網繭目前的代理組態。若要查看該組態,請在主控台中導覽至設定****>代理。
-
[代理] 頁面會指出Universal Broker
對於 VDI 桌面,請遵循 在 Microsoft Azure 中Horizon Cloud網繭 - 在第一代環境中建立和檢視 VDI 多雲端指派中所述的工作流程。
對於工作階段型桌面,請遵循Horizon Cloud網繭 - 藉由建立 RDS 型工作階段桌面指派,從 RDS 主機為您的使用者提供桌面工作階段中所述的工作流程
-
[代理] 頁面會指出單一網繭代理
對於 VDI 桌面,請依照建立 由 Azure 中的單一網繭佈建的浮動 VDI 桌面指 派和 建立由 Microsoft Azure 中的單一網繭佈建的專用 VDI 桌面指派中所述Microsoft工作流程進行操作。
對於工作階段型桌面,請遵循Horizon Cloud網繭 - 藉由建立 RDS 型工作階段桌面指派,從 RDS 主機為您的使用者提供桌面工作階段中所述的工作流程
在 Microsoft Azure 上部署 Carbon Black Cloud with Horizon Cloud
如需在 Microsoft Azure VDI 桌面指派和伺服器陣列上部署 Carbon Black Cloud with Horizon Cloud 的相關資訊,請參閱知識庫文章 Carbon Black Interoperability with Horizon Cloud on Microsoft Azure (81253))。
藉由建立 RDS 型工作階段桌面指派,為您的使用者提供來自 RDS 主機的桌面工作階段
Horizon Cloud中,您可以建立所謂的工作階段桌面指派,讓使用者能夠存取多重工作階段作業系統。建立工作階段桌面指派後,指定的使用者可以同時擁有來自伺服器陣列 RDS 主機的桌面工作階段。對於 Microsoft Azure 中的Horizon Cloud網繭,伺服器陣列主機可以是執行 Windows Server 作業系統或執行Windows 10 或 11 個企業版多重工作階段作業系統的虛擬機器。
如需關於Horizon Cloud中桌面指派的一般資訊,請參閱此頁面的 概觀。如果您想要熟悉 Horizon 內部部署產品,則此類型的工作階段桌面在該產品說明文件中稱為已發佈的桌面。
先決條件
確認您具有下列項目:
- 在某些部署中,您可能會在主控台的指派相關頁面上看到一則訊息,指出您必須先設定代理組態,然後才能建立涉及網繭的指派。如果您看到該訊息,請依照畫面上的指引操作。
- [伺服器陣列] 頁面會列出至少一個遠端桌面類型的伺服器陣列,且該伺服器陣列會以您想要用於工作階段桌面的已發佈映像為基礎。僅設定為提供遠端桌面的伺服器陣列可用於工作階段桌面指派。
- 伺服器陣列尚未用於指派中。設定為提供遠端桌面的伺服器陣列不能用於多個工作階段桌面指派。若要確認您要使用的伺服器陣列是否已使用於工作階段桌面指派中,請在列出工作階段型桌面指派的主控台頁面上,檢查伺服器 陣列 資料行。如果您要使用的伺服器陣列已列出,則表示它已用於工作階段桌面指派,因此您必須建立新的伺服器陣列。
程序
-
導覽至與指派相關的主控台頁面,您會在其中看到 RDSH 桌面指派已建立,並透過按一下 新增來啟動工作流程。
提示: 主控台會動態反映您 Horizon Cloud 租用戶環境中的最新情況適用的工作流程和設定。針對主控台的指派相關頁面而顯示的標籤,將根據租用戶已設定的代理設定、機群中的雲端連線網繭類型、租用戶的區域雲端平面,以及以特定授權為基礎的功能等因素而有所不同。
-
在顯示的畫面中,按一下桌面圖示。
![[新增指派] 開始畫面,其中顯示桌面圖示 [新增指派] 開始畫面,其中顯示桌面圖示](images/GUID-35C3D330-DE3E-41C6-81FD-CCB21AA49CDF-low.png)
[新增桌面指派] 視窗隨即開啟,並顯示第一個精靈步驟。
-
選取 工作階段 類型。
-
進行選取,然後移至下一步。
| 選項 | 說明 |
|---|---|
| 位置 | 選取您要用來提供工作階段桌面之網繭的所在位置。 |
| 網繭 | 選取網繭。
提示: 如果您沒有看到任何要選取的網繭,請確認 [ 位置 ] 清單未顯示沒有網繭的位置。 位置欄位可在網繭清單上運作,以篩選出與所選位置沒有關聯的網繭。如果您先前在某個位置有一個網繭,而其後刪除了該網繭,或將其移至不同的位置,使顯示的位置不再有任何網繭, 則網繭 清單將不會顯示任何項目。 由於位置會按字母順序列出,因此畫面開啟時,將會依字母順序自動選取第一個位置。 如果該位置不再有任何與其相關聯的網繭,您必須將位置切換至不同的項目。 |
| 農場 | 選取具有您要作為桌面工作階段來源之主機虛擬機器的伺服器陣列。
只有位在所選網繭中且尚未涉及現有工作階段桌面指派的伺服器陣列才可供選取。 |
| 指派名稱 | 為此指派輸入易記名稱。當使用者存取其指派的桌面時,將會看到此名稱。例如,當使用者啟動Horizon Client以移至指派的桌面時,此名稱即為 Horizon Client 中顯示的名稱。
名稱只能包含字母、連字號和數字。不允許使用空格。名稱開頭不能是非字母字元。 |
-
在已登錄的Active Directory網域中搜尋使用者和群組、選取要使用此指派存取桌面工作階段的使用者和群組,然後進行下一個步驟。
-
檢閱組態並完成精靈。
結果
系統會開始設定伺服器陣列虛擬機器的程序,以對選取的使用者提供工作階段桌面。在列出指派的頁面上, 狀態 資料行會反映目前的進度。
建立由 Azure 中單一網繭佈建Microsoft浮動 VDI 桌面指派
在Horizon Cloud中,您可以建立桌面指派,以將虛擬桌面佈建給使用者。您可以使用 Horizon Universal Console 的 [指派] 區域建立浮動 VDI 桌面指派。當您的Horizon Cloud租用戶設定為將單一網繭類型的代理用於 Microsoft Azure 中的網繭時,您可以依照此處的步驟建立從單一網繭代理虛擬桌面的桌面指派。
注: 如果您的租用戶設定為將 Universal Broker 用於 Microsoft Azure 中的網繭,則應設定所謂的多雲端指派而非遵循此處的這些步驟,以便可以從相同指派內的多個網繭佈建資源。請參閱 Horizon Cloud網繭 - 建立 VDI 多雲端指派。
如需關於桌面指派的一般資訊,請參閱此頁面的 概觀。
請使用下列步驟將浮動 VDI 桌面指派給使用者。
先決條件
-
在某些部署中,您可能會在主控台的指派相關頁面上看到一則訊息,指出您必須先設定代理組態,然後才能建立涉及網繭的指派。如果您看到該訊息,請依照畫面上的指引操作。
-
確認您擁有至少一個已發佈的映像,且具有Microsoft Windows用戶端作業系統。您需要此類映像才能建立 VDI 桌面指派。若要確認,請導覽至 [映像] 頁面,並確定它列出適當的映像。如需建立已發佈映像的步驟,請參閱以 每個網繭為基礎在 Horizon Cloud 中將已設定的映像虛擬機器轉換為可指派的映像。
注: 在設定給單一網繭代理的租用戶中,不支援將多網繭映像用於浮動 VDI 桌面指派。當您使用下列步驟中所述的 UI 時, 映像 清單不會列出此類多網繭映像,因為此使用案例中不支援這些映像。
-
決定您是否想要桌面具有加密的磁碟。建立 VDI 桌面指派時,您必須指定磁碟加密。您無法在建立指派之後新增磁碟加密。如需磁碟功能的說明,請參閱 在您的 Horizon Cloud 環境中對您的伺服器陣列和 VDI 桌面使用 Microsoft Azure 磁碟加密。
重要: 對於使用具有連結資料磁碟的映像虛擬機器的浮動 VDI 指派,此版本不支援對該指派使用磁碟加密。確定您計劃要在指派中使用的映像沒有資料磁碟。
-
決定是否要能夠搭配桌面虛擬機器使用NSX Cloud功能。建立 VDI 桌面指派時,您必須啟用NSX Cloud管理。您無法在建立指派之後才啟用指派進行NSX Cloud管理。您為此指派選擇的已發佈映像必須已安裝 NSX 代理程式。發佈映像之前,您必須已安裝 NSX 代理程式。請參閱 Microsoft Azure 中的NSX Cloud和Horizon Cloud網 繭及其副主題。
重要: 若要同時使用NSX Cloud功能和磁碟加密,請確保映像安裝的 NSX 代理程式是最新的代理程式版本。不支援將磁碟加密與舊版 NSX 代理程式搭配使用。
-
決定您是否要讓此指派的桌面虛擬機器連線至與網繭的主要虛擬機器子網路 (也稱為租用戶子網路) 不同的虛擬機器子網路。如果您的網繭執行資訊清單 2298 或更新版本,且您已編輯網繭以新增其他虛擬機器子網路,則可以指定要將這些子網路用於此桌面指派。針對此使用案例,您必須確認您要使用的虛擬機器子網路列在網繭詳細資料頁面的 網路 區段
Ready上,並且處於 狀態,以便該子網路可供您在工作流程步驟中選取。如需詳細資料,請參閱 針對伺服器陣列和 VDI 指派,將多個租用戶子網路與 Horizon Cloud 網繭搭配使用的概觀。
程序
-
導覽至與指派相關的主控台頁面,找出已建立 VDI 桌面指派的頁面,然後啟動新的指派工作流程。
提示: 主控台會動態反映您 Horizon Cloud 租用戶環境中的最新情況適用的工作流程和設定。針對主控台的指派相關頁面而顯示的標籤,將根據租用戶已設定的代理設定、機群中的雲端連線網繭類型、租用戶的區域雲端平面,以及以特定授權為基礎的功能等因素而有所不同。
-
在 [新增指派] 開始畫面中,按一下桌面圖示。

[新增桌面指派] 視窗隨即開啟,並顯示第一個精靈步驟。
-
選取 浮動。
-
完成 [定義] 步驟中的選取項目,然後按下 一步。
注: 您可能必須使用捲軸才能查看所有項目。
| 選項 | 說明 |
|---|---|
| 位置 | 選取您要用來提供桌面之網繭的所在位置。 |
| 網繭 | 選取網繭。
提示: 如果您沒有看到任何要選取的網繭,請確認 [ 位置 ] 清單未顯示沒有網繭的位置。位置欄位可在網繭清單上運作,以篩選出與所選位置沒有關聯的網繭。 如果您先前在某個位置有一個網繭,而其後刪除了該網繭,或將其移至不同的位置,使顯示的位置不再有任何網繭, 則網繭 清單將不會顯示任何項目。 由於位置會按字母順序列出,因此畫面開啟時,將會依字母順序自動選取第一個位置。如果該位置不再有任何與其相關聯的網繭,您必須將位置切換至不同的項目。 |
| 指定虛擬機器子網路 | 啟用此切換,可選取一或多個將與指派的桌面虛擬機器連線的特定子網路。啟用此切換後,您可以從顯示的清單中選取特定的子網路。
此切換關閉時,指派的桌面虛擬機器依預設會連線至網繭的主要虛擬機器子網路。 |
| 篩選型號 | 設定一或多個篩選器,以控制型號下拉式功能表中可用的型號。
您可以依類型、系列、CPU 數量、記憶體和標記來篩選型號。如需有關選取型號的詳細資訊,請參閱 在 Horizon Universal Console 中管理伺服器陣列和指派的虛擬機器類型和大小,其中說明了 [虛擬機器類型和大小] 頁面 (設定 > 虛擬機器類型和大小) 上的選項。
以下是您可以用於篩選的準則,以及您可以為每個準則輸入的值的說明。
|
| 型號 | 選取要用於桌面執行個體的模式。此選項會定義建立桌面執行個體時所將使用一組關於容量 (計算、儲存等) 的基礎資源。可用的選項會對應至 Microsoft Azure 中可用的標準虛擬機器大小。
重要事項: 對於生產環境,請選取至少具有兩 (2) 個 CPU 的虛擬機器型號。第一代 Horizon Cloud 規模測試顯示,使用 2 個或更多 CPU 可避免非預期的使用者連線問題。即使系統不會防止您選擇具有單一 CPU 的虛擬機器型號,您也應僅將此類型號用於測試或概念驗證。 |
| 磁碟類型 |
從可用選項中選取支援的磁碟類型。磁碟類型選項以所選模型以及您的 Azure 訂閱和區域為基礎。以下是一些常用的磁碟類型。
|
| 磁碟大小 |
為此指派中的虛擬機器輸入作業系統磁碟大小 (以 GB 為單位)。
|
| 網域 | 選取已向 環境登錄的 Active Directory 網域。 |
| 加入網域 | 選取 是 以在建立桌面執行個體時自動將其加入網域。 |
| 加密磁碟 | 選取 是 ,使桌面執行個體具備加密的磁碟。
重要事項:
|
| NSX Cloud管理 | 選取 是 ,以便您可以對指派的桌面執行個體使用 NSX Cloud 的功能。如需在 Microsoft Azure 中對您的桌面使用 NSX Cloud 功能的說明,請參閱 在 Microsoft Azure 中NSX Cloud和Horizon Cloud網繭及其副主題。
重要事項:
|
| 圖片 | 選取您要指派給使用者的映像。
此處僅會列出所選網繭中適用於 VDI 桌面的那些已發佈映像。已發佈的映像有時又稱為密封的映像或可指派的映像,即為透過將基礎或最佳配置映像轉換為桌面以便發佈至系統的映像。 重要事項:
|
| 指派名稱 | 為此浮動 VDI 桌面指派輸入易記名稱。獲授權使用者可能會在他們用來存取其桌面的用戶端中看到此指派名稱的格式。
名稱只能包含字母、連字號和數字。不允許使用空格。名稱開頭不能是非字母字元。 |
| 虛擬機器名稱 | 在此指派中建立之桌面虛擬機器的基本名稱。虛擬機器名稱將在此基礎名稱後附加數字,例如 win10-1 和 win10-2 等。名稱開頭必須是字母,且只能包含字母、虛線和數字。當使用者在存取此指派中的桌面時,將會看到此名稱。例如,當使用者啟動Horizon Client以使用其中一個桌面時,此名稱即為Horizon Client中顯示的名稱。 |
| 預設通訊協定 | 選取您想讓使用者工作階段使用的預設顯示通訊協定。
可能會發生導致使用其他通訊協定而非預設通訊協定的情況。例如,用戶端裝置不支援預設通訊協定,或使用者覆寫預設通訊協定選項。 附註: 對於使用 Microsoft Windows 7 Enterprise 作業系統的映像,RDP 是唯一支援的選項。 |
| 偏好的用戶端類型 | 選取使用者從 Workspace™ ONE™ Access 啟動其桌面時所使用的偏好用戶端類型,可Horizon Client或用於Horizon Web Client的瀏覽器。
附註: 對於使用 Microsoft Windows 7 Enterprise 作業系統的映像,Horizon Client是唯一支援的選項。 |
|
桌面數目下限
桌面數目上限 | 指定您要讓此浮動 VDI 桌面指派擁有的桌面數目下限和上限。
第一次建立指派時,系統會依據桌面數目上限欄位中指定的數目部署桌面,然後依據桌面數目下限的指定數目,將超出此數目的桌面關閉電源。 一開始只會開啟最小數量的桌面執行個體電源。隨著使用者需求的增加,系統會開啟其他桌面的電源,直到 達到桌面數目 上限為止。接著,當使用者需求減少時,系統會關閉桌面電源,直到 達到桌面數目 下限為止。桌面必須沒有已登入的使用者工作階段,系統才會關閉其電源。 當您將 桌面數目下限指定為零 (0) 時,表示您希望系統關閉所有指派之桌面的電源,直到使用者需要桌面。 |
| 關閉電源保護時間 | 指定要讓系統在自動關閉已開啟電源之桌面的電源前所等待的分鐘數。您可以輸入 1 到 60 之間的值。預設值為 30 分鐘。
此保護時間主要用於系統將自動關閉桌面虛擬機器電源的情況。您可以使用此 關閉電源保護時間 設定來告訴系統等待指定的時間,然後再關閉虛擬機器的電源,以滿足電源 管理 欄位中的臨界值設定。系統會等待為 關閉電源保護時間 指定的時間,然後再關閉虛擬機器的電源以滿足設定的排程。預設值為 30 分鐘。 |
| Windows授權問題 | 此精靈會要求您確認有合格的授權,可使用位於映像中、且即將位於桌面虛擬機器中的Microsoft Windows作業系統。依照畫面上的指示進行操作。
針對用戶端作業系統,Horizon Cloud依預設會將 VDI 指派的桌面虛擬機器設定為使用 Windows Client 授權類型,且您無法變更該設定。 |
選擇性地設定進階內容。
| 選項 | 說明 |
|---|---|
| 電腦 OU | Active Directory要放置桌面虛擬機器的組織單位。使用辨別名稱輸入Active Directory組織單位,例如 OU=RootOrgName,DC=DomainComponent,DC=eng 等。OU 與巢狀 OU 中的每個路徑可包含字母、數字、特殊字元及空格的任意組合,且最多可為 64 個字元。
如果您需要使用巢狀組織單位,請參閱 使用巢狀Active Directory網域組織單位的注意事項。 附註: 如果 電腦 OU 設為 |
| 執行一次指令碼 |
(選用)在虛擬機器建立程序完成後,要在指派的桌面虛擬機器中執行之指令碼的位置。
附註: 此指令碼必須以重新開機步驟結尾,才能將虛擬機器重新開機。否則,使用者將無法登入桌面,除非以手動方式執行重新啟動。作為Windows命令的重新開機行範例為
指令碼的結尾必須是重新開機步驟的原因是指令碼在 sysprep 程序之後執行的順序。當系統為指派建立桌面虛擬機器時,虛擬機器會在Windows作業系統中開機並完成 |
| 工作階段逾時間隔 | 此時間間隔是在系統從桌面強制登出之前,使用者工作階段可處於閒置狀態的時間長度。此逾時會套用至基礎 Windows 作業系統的已登入工作階段。您在此處指定的時間不同於在使用者登入工作階段期間控管Horizon Client或Horizon Web Client的逾時設定。
注意: 當系統在基礎Windows作業系統工作階段中強制登出時,任何未儲存的資料都會遺失。若要防止非預期的資料遺失,請設定足以因應使用者業務需求的間隔。 預設間隔為一週 (10080 分鐘)。 注意: 如果在達到逾時間隔之前未發生使用者活動,桌面平台中將會顯示一則訊息,指出如果使用者未在接下來的 30 秒內按一下 確定 ,便會將其登出。如果登出,則任何未儲存的使用者資料 (例如文件或檔案) 都會遺失。 |
| Azure 資源標記 |
(選用)建立要套用至 Azure 資源群組的自訂標記。Azure 資源標記僅套用至資源群組,群組中的資源不會繼承這些標記。 若要建立第一個標記,請在名稱和值欄位中輸入資訊。若要建立其他標記,請按一下 新增 ,然後在現有標記下所出現的名稱和值欄位中輸入資訊。
建立指派後,您可以新增更多 Azure 資源標記,以及編輯或刪除該指派的標記。 |
- 在精靈的 [管理] 步驟中,填妥各個欄位並視需要選取項目,然後按下 一步。
| 選項 | 說明 |
|---|---|
| 映像更新 |
並行 靜止桌面 設定可控制在更新指派的映像期間,此浮動 VDI 桌面指派中已開啟電源且可並行靜止的桌面虛擬機器數目。
例如,當您稍後編輯此浮動 VDI 桌面指派以使用另一個映像時,系統會同時為沒有任何工作階段的虛擬機器,按此數目關閉已開啟電源的桌面。(如果已開啟電源的桌面具有工作階段,則系統會等到工作階段結束後再關閉該桌面的電源。) 對於已關閉電源的桌面虛擬機器集合,系統會執行將新映像佈建至該集合所需的動作。對於一般使用案例,此數目會設定為為此指派定義之桌面數目上限的一部分。但是,您可以視需要在此處 指定等於桌面數目 上限設定的數目。在該案例中,您會在編輯指派以使用新映像時,允許系統同時將指派中所有已開啟電源的桌面關閉電源。 注意: 此設定與已關閉電源的桌面虛擬機器無關。當浮動 VDI 桌面指派的映像有所變更時,系統會立即刪除已關閉電源的桌面虛擬機器,並將其更新為新映像。 |
| 電源管理 |
這些電源管理設定與系統根據使用量自動增加或減少浮動 VDI 桌面指派中已開啟電源桌面執行個體數目的臨界值有關。當使用量增加到超過上限時,系統會自動開啟新的桌面執行個體的電源。當使用量減少到低於下限時,系統會在使用者從桌面登出時關閉桌面虛擬機器,並將其取消配置。
電源管理選項可在容量成本與更快速的可用性之間取得平衡:
|
| 逾時處理 | 設定您希望系統如何處理桌面的使用者工作階段。
注意: 由這些設定控管的使用者工作階段,即為桌面Windows作業系統的使用者登入。這些工作階段不是 Horizon Client、Horizon Web Client、Omnissa Access或Intelligent Hub中的使用者登入。 當使用者對桌面的 Windows 作業系統進行驗證時,使用者的工作階段即開始。
|
| 排程電源管理 |
若要讓 Microsoft Azure 中的桌面虛擬機器達到最理想的省電效果和執行效能,您可以選擇性地設定排程,以每週為週期調整開啟電源的桌面執行個體數目下限。例如:
注意:依預設,如果使用者在排程期間以外的時間登出桌面,系統會保護桌面虛擬機器,使其不會在關閉電源保護時間欄位中指定的時間關閉電源。預設值為 30 分鐘。 |
-
在 [使用者] 步驟中,搜尋已登錄Active Directory網域中的使用者和群組,選取您要讓哪些使用者和群組有權使用此指派中的桌面,然後按下 一步。
-
在 [摘要] 步驟中檢閱組態,然後按一下 提交。
結果
系統會開始設定桌面執行個體的程序,以對選取的使用者提供 VDI 桌面。在 [指派] 頁面上,[狀態] 欄會反映目前的進度。
注: 建立已加密的桌面虛擬機器時,所需時間約為建立未加密虛擬機器時的兩倍。因此,完成建立已啟用磁碟加密之 VDI 桌面指派的端對端時間,大約是建立該 VDI 桌面指派而不啟用磁碟加密所需時間的兩倍。
後續步驟
如果此浮動 VDI 桌面指派的映像有應用程式需要開啟特殊的連接埠,您可能需要在 Microsoft Azure 中修改此指派相關聯的網路安全性群組 (NSG)。如需 NSG 的詳細資料,請參閱 關於 Horizon Cloud 網繭中的網路安全群組和 VDI 桌面。
如果您已為此指派指定NSX Cloud管理,您可以使用NSX Cloud環境的 Service Manager (CSM) 來查看桌面虛擬機器是否在 NSX Cloud 中受到管理。登入環境的 CSM,然後導覽至 雲端 > Azure > 執行個體。當該執行個體頁面顯示桌面執行個體的受管理狀態時,您可以開始在其上實作NSX原則。
建立 Azure 中單一網繭所佈Microsoft專用 VDI 桌面指派
在Horizon Cloud中,您可以建立桌面指派,以將虛擬桌面佈建給使用者。您可以使用 Horizon Universal Console 的 [指派] 區域建立專用 VDI 桌面指派。當您的Horizon Cloud租用戶設定為將單一網繭類型的代理用於 Microsoft Azure 中的網繭時,您可以依照此處的步驟建立從單一網繭代理虛擬桌面的桌面指派。
注: 如果您的租用戶設定為將 Universal Broker 用於 Microsoft Azure 中的網繭,則應設定所謂的多雲端指派而非遵循此處的這些步驟,以便可以從相同指派內的多個網繭佈建資源。請參閱 Horizon Cloud網繭 - 建立 VDI 多雲端指派。
如需關於租用戶環境中桌面指派的一般資訊,請參閱此頁面的 概觀。
先決條件
-
在某些部署中,您可能會在主控台的指派相關頁面上看到一則訊息,指出您必須先設定代理組態,然後才能建立涉及網繭的指派。如果您看到該訊息,請依照畫面上的指引操作。
-
確認您擁有至少一個已發佈的映像,且具有Microsoft Windows用戶端作業系統。您需要此類映像才能建立 VDI 桌面指派。若要確認,請導覽至 [映像] 頁面,並確定它列出適當的映像。如需建立已發佈映像的步驟,請參閱以 每個網繭為基礎在 Horizon Cloud 中將已設定的映像虛擬機器轉換為可指派的映像。
-
決定您是否想要桌面具有加密的磁碟。建立 VDI 桌面指派時,您必須指定磁碟加密。您無法在建立指派之後新增磁碟加密。如需磁碟功能的說明,請參閱 在您的 Horizon Cloud 環境中對您的伺服器陣列和 VDI 桌面使用 Microsoft Azure 磁碟加密。
重要: 對於使用具有連結資料磁碟的映像虛擬機器的浮動 VDI 指派,此版本不支援對該指派使用磁碟加密。確定您計劃要在指派中使用的映像沒有資料磁碟。
-
決定是否要能夠搭配桌面虛擬機器使用NSX Cloud功能。建立 VDI 桌面指派時,您必須啟用NSX Cloud管理。您無法在建立指派之後才啟用指派進行NSX Cloud管理。您為此指派選取的已發佈映像必須已安裝 NSX Agent。發佈映像之前,您必須已安裝 NSX 代理程式。請參閱 Microsoft Azure 中的NSX Cloud和Horizon Cloud網 繭及其副主題。
-
決定您是否要讓此指派的桌面虛擬機器連線至與網繭的主要虛擬機器子網路 (也稱為租用戶子網路) 不同的虛擬機器子網路。如果您的網繭執行資訊清單 2298 或更新版本,且您已編輯網繭以新增虛擬機器子網路,則可以指定要將這些子網路用於此桌面指派。針對此使用案例,您必須確認您要使用的虛擬機器子網路列在網繭詳細資料頁面的 網路 區段
Ready上,並且處於 狀態,以便該子網路可供您在工作流程步驟中選取。如需詳細資料,請參閱 針對伺服器陣列和 VDI 指派,將多個租用戶子網路與 Horizon Cloud 網繭搭配使用的概觀。
程序
-
導覽至與指派相關的主控台頁面,找出已建立 VDI 桌面指派的頁面,然後啟動新的指派工作流程。
提示: 主控台會動態反映您 Horizon Cloud 租用戶環境中的最新情況適用的工作流程和設定。針對主控台的指派相關頁面而顯示的標籤,將根據租用戶已設定的代理設定、機群中的雲端連線網繭類型、租用戶的區域雲端平面,以及以特定授權為基礎的功能等因素而有所不同。
-
在 [新增指派] 開始畫面中,按一下桌面圖示。

[新增桌面指派] 視窗隨即開啟,並顯示第一個精靈步驟。
-
選取 專用。
-
完成 [定義] 步驟中的選取項目,然後按下 一步。
注: 您可能必須使用捲軸才能查看所有必填欄位。
| 選項 | 說明 |
|---|---|
| 位置 | 選取您要用來提供桌面之網繭的所在位置。 |
| 網繭 | 選取網繭。 提示: 如果您沒有看到任何要選取的網繭,請確認 [ 位置 ] 清單未顯示沒有網繭的位置。位置欄位可在網繭清單上運作,以篩選出與所選位置沒有關聯的網繭。如果您先前在某個位置有一個網繭,而其後刪除了該網繭,或將其移至不同的位置,使顯示的位置不再有任何網繭, 則網繭 清單將不會顯示任何項目。由於位置會按字母順序列出,因此畫面開啟時,將會依字母順序自動選取第一個位置。如果該位置不再有任何與其相關聯的網繭,您必須將位置切換至不同的項目。 |
| 指定虛擬機器子網路 | 啟用此切換,可選取一或多個將與指派的桌面虛擬機器連線的特定子網路。啟用此切換後,您可以從顯示的清單中選取特定的子網路。
此切換關閉時,指派的桌面虛擬機器依預設會連線至網繭的主要虛擬機器子網路。 |
| 篩選型號 | 設定一或多個篩選器,以控制型號下拉式功能表中可用的型號。您可以依類型、系列、CPU 數量、記憶體和標記來篩選型號。如需有關選取型號的詳細資訊,請參閱 在 Horizon Universal Console 中管理伺服器陣列和指派的虛擬機器類型和大小,其中說明了 [虛擬機器類型和大小] 頁面 (設定 > 虛擬機器類型和大小) 上的選項。
若要設定篩選,您需要先在下拉式功能表中選取準則,然後輸入所需的值。依預設會提供具有標記準則和建議值的單一篩選。您可以編輯此第一個篩選器,並新增由 And 和 Or 運算子連線的更多篩選器。 以下是您可以用於篩選的準則,以及您可以為每個準則輸入的值的說明。
|
| 型號 | 選取要用於桌面執行個體的模式。
此選項會定義建立桌面執行個體時所將使用一組關於容量 (計算、儲存等) 的基礎資源。可用的選項會對應至 Microsoft Azure 中可用的標準虛擬機器大小。 重要事項: 對於生產環境,請選取至少具有兩 (2) 個 CPU 的虛擬機器型號。第一代 Horizon Cloud 規模測試顯示,使用 2 個或更多 CPU 可避免非預期的使用者連線問題。 即使系統不會防止您選擇具有單一 CPU 的虛擬機器型號,您也應僅將此類型號用於測試或概念驗證。 |
| 磁碟類型 |
從可用選項中選取支援的磁碟類型。磁碟類型選項以所選模型以及您的 Azure 訂閱和區域為基礎。以下是一些常用的磁碟類型。
|
| 磁碟大小 |
為此指派中的虛擬機器輸入作業系統磁碟大小 (以 GB 為單位)。
如需詳細資訊,請參閱《疑難排解》中的〈增加伺服器陣列或 VDI 桌面指派的磁碟大小時需要管理員執行的動作〉一節。 |
| 網域 | 選取已向 環境登錄的 Active Directory 網域。 |
| 加入網域 | 選取 是 以在建立桌面執行個體時自動將其加入網域。 |
| 加密磁碟 | 選取 是 ,使桌面執行個體具備加密的磁碟。 重要: 如果您想要磁碟加密,則必須在建立 VDI 桌面指派時進行此選擇。您無法在建立指派之後新增磁碟加密。 |
| NSX Cloud管理 | 選取 是 ,以便您可以對指派的桌面執行個體使用 NSX Cloud 的功能。如需在 Microsoft Azure 中對您的桌面使用 NSX Cloud 功能的說明,請參閱 在 Microsoft Azure 中NSX Cloud和Horizon Cloud網繭及其副主題。
重要事項:
|
| 圖片 | 選取您要指派給使用者的映像。
此處僅會列出所選網繭中適用於 VDI 桌面的那些已發佈映像。已發佈的映像有時又稱為密封的映像或可指派的映像,即為透過將基礎或最佳配置映像轉換為桌面以便發佈至系統的映像。 重要提示:如果您將NSX Cloud管理切換設為是,請確保您在此處選取的映像上已安裝 NSX Agent。 對於要與指派之桌面執行個體搭配使用的NSX Cloud管理功能,您為此指派選取的映像上必須已安裝 NSX Agent。系統不會在建立 VDI 桌面指派時驗證選取的映像是否具有 NSX 代理程式。 |
| 指派名稱 | 為此專用 VDI 桌面指派輸入易記名稱。獲授權的使用者若尚未宣告或透過此指派獲指派桌面,則可能會在他們用來存取其桌面的用戶端中看到此指派名稱的格式。 名稱只能包含字母、連字號和數字。不允許使用空格。名稱開頭不能是非字母字元。 |
| 虛擬機器名稱 | 在此指派中建立之桌面虛擬機器的基本名稱。虛擬機器名稱將在此基礎名稱後附加數字,例如 win10-1 和 win10-2 等。名稱開頭必須是字母,且只能包含字母、虛線和數字。使用者會在他們用來存取其桌面的用戶端中看到此名稱的格式。 |
| 預設通訊協定 | 選取您想讓使用者工作階段使用的預設顯示通訊協定。
可能會發生導致使用其他通訊協定而非預設通訊協定的情況。例如,用戶端裝置不支援預設通訊協定,或使用者覆寫預設通訊協定選項。
附註: 對於使用 Microsoft Windows 7 Enterprise 作業系統的映像,RDP 是唯一支援的選項。 |
| 偏好的用戶端類型 | 選取使用者從 Workspace™ ONE™ Access 啟動其桌面時所使用的偏好用戶端類型,Horizon Client或供Horizon Web Client的瀏覽器。 附註: 對於使用 Microsoft Windows 7 Enterprise 作業系統的映像,Horizon Client是唯一支援的選項。 |
| 容量 | 輸入指派中所需的桌面數量。 |
| 桌面數目下限 桌面數目上限 |
提示: 此 桌面數目下 限設定對專用 VDI 桌面指派的運作方式,與該設定對浮動 VDI 桌面指派的運作方式稍有不同。對於專用 VDI 桌面指派, 桌面 數目下限設定表示未指派的桌面。將桌面指派給使用者時,該桌面虛擬機器不再是未指派的桌面,因此不會將其視為由 桌面 數目下限設定所控管這組桌面的一部分。如果指派中未指派的桌面虛擬機器數目小於桌面數目下限的值,您將會發現已開啟電源的虛擬機器數目小於桌面數目下限值。
|
| 關閉電源保護時間 | 指定要讓系統在自動關閉已開啟電源之桌面的電源前所等待的分鐘數。您可以輸入 1 到 60 之間的值。預設值為 30 分鐘。 此保護時間主要用於系統將自動關閉桌面虛擬機器電源的情況。您可以使用此 關閉電源保護時間 設定,告訴系統等待指定的時間,然後再開始關閉虛擬機器的電源。例如,如果排程電源管理中已定義排程,則系統可以自動關閉桌面的電源以滿足設定的排程。如果您在設定的排程內手動開啟指派桌面的電源,則系統會等待為 關閉電源保護時間 指定的時間,然後再關閉虛擬機器的電源,以符合設定的排程。預設值為 30 分鐘。 |
| Windows授權問題 | 此精靈會要求您確認有合格的授權,可使用位於映像中、且即將位於桌面虛擬機器中的Microsoft Windows作業系統。依照畫面上的指示進行操作。
針對用戶端作業系統,Horizon Cloud依預設會將 VDI 指派的桌面虛擬機器設定為使用 Windows Client 授權類型,且您無法變更該設定。 |
選擇性地設定進階內容。
| 選項 | 說明 |
|---|---|
| 電腦 OU | Active Directory要放置桌面虛擬機器的組織單位。使用辨別名稱輸入Active Directory組織單位,例如 OU=RootOrgName,DC=DomainComponent,DC=eng 等。OU 與巢狀 OU 中的每個路徑可包含字母、數字、特殊字元及空格的任意組合,且最多可為 64 個字元。
如果您需要使用巢狀組織單位,請參閱 使用巢狀Active Directory網域組織單位 的注意事項 注意: 如果 電腦 OU 設為 |
| 執行一次指令碼 |
(選用)在虛擬機器建立程序完成後,要在指派的桌面虛擬機器中執行之指令碼的位置。
附註: 此指令碼必須以重新開機步驟結尾,才能將虛擬機器重新開機。否則,使用者將無法登入桌面,除非以手動方式執行重新啟動。作為Windows命令的重新開機行範例如下: 指令碼的結尾必須是重新開機步驟的原因是指令碼在 sysprep 程序之後執行的順序。當系統為指派建立桌面虛擬機器時,虛擬機器會在Windows作業系統中開機並完成 |
| 桌面刪除數目上限 | 這會設定將桌面虛擬機器數目計入您在 [設定] > [一般設定] 頁面上為刪除保護設定的比率之前,可在指派中刪除的桌面虛擬機器數目。
請選取下列其中一個選項。
重要: 如果您為專用桌面指派指定了新映像,則系統會視需要變更 桌面刪除 數目上限設定,以便使用新映像來重建所有未指派的桌面虛擬機器。 注意:如果您為刪除保護選取了無限制,則無須使用桌面刪除數目上限設定。如需刪除保護設定的詳細資訊,請參閱第一代 Horizon Universal Console 導覽中的〈Horizon Cloud租用戶環境的可自訂一般設定〉一節。 若要防止刪除專用桌面指派中的所有虛擬機器,請使用指派頁面上的禁止刪除設定。請參閱 專用桌面指派的禁止刪除或允許刪除。 |
| 工作階段逾時間隔 | 此時間間隔是在系統從桌面強制登出之前,使用者工作階段可處於閒置狀態的時間長度。此逾時會套用至基礎 Windows 作業系統的已登入工作階段。
您在此處指定的時間不同於控管使用者Horizon Client或Horizon Web Client登入工作階段的逾時設定。 注意: 當系統在基礎Windows作業系統工作階段中強制登出時,任何未儲存的資料都會遺失。若要防止資料意外遺失,請設定足以因應使用者業務需求的間隔。 預設間隔為一週 (10080 分鐘)。 注意: 如果在達到逾時間隔之前未發生任何使用者活動,則會顯示一條訊息,指出如果使用者未在接下來的 30 秒內按一下 確定 ,便會將其登出。如果登出,則任何未儲存的使用者資料 (例如文件或檔案) 都會遺失。 |
| Azure 資源標記 |
(選用)建立要套用至 Azure 資源群組的自訂標記。Azure 資源標記僅套用至資源群組,群組中的資源不會繼承這些標記。
若要建立第一個標記,請在名稱和值欄位中輸入資訊。若要建立其他標記,請按一下新增,然後在現有標記下所出現的名稱和值欄位中輸入資訊。
建立指派後,您可以新增更多 Azure 資源標記,以及編輯或刪除該指派的標記 |
- 在精靈的 [管理] 步驟中,填妥各個欄位並視需要選取項目,然後按下 一步。
| 選項 | 說明 |
|---|---|
| 映像更新 |
並行 靜止桌面 設定可控制在更新指派的映像期間,此專用 VDI 桌面指派中可並行靜止的未指派桌面數目。例如,當您稍後編輯此專用 VDI 桌面指派以使用另一個映像時,系統將會在同時間將此數量的未指派桌面關閉電源。然後,系統會執行所需的動作,將新映像佈建到該組已關閉電源的未指派桌面。
附註: 專用 VDI 桌面指派中已對應至使用者的桌面會視為要指派給這些使用者的桌面。專用 VDI 桌面指派中未指派的桌面,即為尚未對應至特定使用者的桌面。 |
| 逾時處理 | 設定您希望系統如何處理桌面的使用者工作階段。
注意: 由這些設定控管的使用者工作階段,即為桌面Windows作業系統的使用者登入。這些工作階段不是使用者在 Horizon Client、Horizon Web Client或Workspace ONE登入。當使用者對桌面的 Windows 作業系統進行驗證時,使用者的工作階段即開始。
|
| 排程電源管理 |
若要讓 Microsoft Azure 中的桌面虛擬機器達到最理想的省電效果和執行效能,您可以選擇性地設定排程,以每週為週期調整開啟電源的未指派桌面執行個體的數目下限。例如:
您最多可以為專用 VDI 桌面指派指定 10 個排程。如果有任何排程具有重疊的期間,但指定了不同的未指派桌面數目下限,則系統將會在重疊的期間使用最大的未指派桌面數目下限值。 注意: 依預設,無論排程為何,當您在此處為專用 VDI 桌面指派設定排程時,系統會將所有已指派的桌面虛擬機器保持開啟電源。即:
例如,如果此專用 VDI 桌面指派中的所有桌面均已對應至使用者 (已指派),且此處已設定排程,則系統依設計不會關閉這些已指派桌面的電源。此設計是為了確保已指派的桌面已就緒而可符合其對應使用者的登入要求,即便已有生效的排程也是如此。 因此,如果所有桌面都處於已指派狀態,則此處設定排程時,這些已指派的桌面仍將開啟電源,即使其指派的使用者未登入也是如此。如果您想要讓所有已指派的桌面虛擬機器在某一天 (例如週末) 之中關閉電源,請勿在此處設定任何排程。 若要設定排程:
注意:依預設,如果使用者在排程期間以外的時間登出桌面,系統會保護桌面虛擬機器,使其不會在關閉電源保護時間欄位中指定的時間關閉電源。預設值為 30 分鐘。 |
-
在 [使用者] 步驟中,搜尋已登錄Active Directory網域中的使用者和群組,選取您要讓哪些使用者和群組有權使用此指派中的桌面,然後按下 一步。
-
在 [摘要] 步驟中檢閱組態,然後按一下 提交。
結果
系統會開始設定桌面執行個體的程序,以對選取的使用者提供 VDI 桌面。在 [指派] 頁面上,[狀態] 欄會反映目前的進度。
注: 建立已加密的桌面虛擬機器時,所需時間約為建立未加密虛擬機器時的兩倍。因此,完成建立已啟用磁碟加密之 VDI 桌面指派的端對端時間,大約是建立該 VDI 桌面指派而不啟用磁碟加密所需時間的兩倍。
此外,當映像虛擬機器具有資料磁碟時,要根據該映像虛擬機器建立加密的桌面虛擬機器,需要額外的時間。TB 大小的較大型資料磁碟所需的時間最長。
後續步驟
如果 VDI 桌面的應用程式需要開啟特殊的連接埠,您可能需要在 Microsoft Azure 中修改此 VDI 桌面指派相關聯的網路安全性群組 (NSG)。如需網繭 NSG 的詳細資料,請參閱 關於 Horizon Cloud 網繭中的網路安全群組和 VDI 桌面。
如果您已為此指派指定NSX Cloud管理,您可以使用NSX Cloud環境的 Service Manager (CSM) 來查看桌面虛擬機器是否在 NSX Cloud 中受到管理。登入環境的 CSM,然後導覽至 雲端 > Azure > 執行個體。當該執行個體頁面顯示桌面執行個體的受管理狀態時,您可以開始在其上實作NSX原則。
Microsoft Azure 上的Horizon Cloud - 單一網繭代理簡介
本文簡要介紹稱為單一網繭代理的代理類型。
單一網繭代理類型也稱為舊版或傳統代理,因為它是Horizon Cloud網繭首次推出時可用於這些網繭的唯一原始代理類型。目前已Universal Broker更進階的最新代理技術。設定為使用單一網繭代理的租用戶可以轉換成使用 Universal Broker。請參閱 瞭解從單一網繭代理轉換為Universal Broker的程序。
從 v2111 服務版本開始,綠地客戶租用戶環境無法使用單一網繭代理。在此環境中,綠地是指一種租用戶環境,在該環境中,先前從未在主控台的 [代理] 頁面中為租用戶的 Horizon Cloud 網繭起始主控台的啟用程序。
單一網繭代理和使用者指派
將租用戶設定為使用單一網繭代理時,可以從您的Horizon Cloud網繭執行下列類型的按網繭指派。
- 由單一 Horizon Cloud 網繭中的虛擬桌面指派所組成的 VDI 桌面指派
- 工作階段桌面指派由單一 Horizon Cloud 網繭內Microsoft遠端桌面服務 (RDS) 主機上的工作階段型桌面所組成
- 遠端應用程式指派由 Horizon Cloud 網繭內 RDS 主機佈建的應用程式所組成
- App Volumes應用程式指派由 Horizon Cloud 網繭內的 VDI 桌面上主控App Volumes應用程式所組成
此頁面對您有幫助嗎?