Skip to main content

2026 年 9 月 1 日

第一代租用戶 - Microsoft Azure 上的Horizon Cloud網繭 - 使用第一代 Horizon Universal Console 的 [容量] 頁面將更多網繭新增至您的網繭機群

如果您的第一代 Horizon Cloud 租用戶的網繭機群至少有一個網繭,且已完成Active Directory網域登錄步驟,即可使用具有功能表選項的 [容量] 頁面,將更多網繭新增至您的網繭機群。此特定工作流程適用於Horizon Cloud網繭。此類網繭以 Horizon Cloud Pod 管理員技術為基礎,該技術可單獨在 Microsoft Azure 訂閱中執行,而不需要以 vSphere 為基礎的 SDDC。

注:知識庫文章 92424 中所述,只有在第一代控制平面終止提供 (EOA) 後出現已核准例外狀況時, 新建 動作才可供使用。

如需如何將網繭新增至由多種網繭類型所組成機群的概觀,請參閱 第一代租用戶 - 關於第一代 Horizon Universal Console 容量頁面和將網繭新增至您的Horizon Cloud網繭機群

重要: 此處的工作流程不適用於 AVS 上的 Horizon 網繭。此特定工作流程適用於Horizon Cloud網繭。Horizon Cloud 網繭以 Horizon Cloud 網繭管理員技術為基礎,而 Horizon 網繭則以連線伺服器技術為基礎。

注意:

這些步驟中提到的IP位址是範例。應使用滿足組織需要的位址範圍。對於提及 IP 位址範圍的每個步驟,請替換適用於您組織的 IP 位址範圍。

精靈具有多個步驟。在步驟中指定資訊後,按 下一步 以移至下一個步驟。

先決條件

開始網繭部署精靈之前,請確認您擁有必要的項目。您需要在精靈中提供的項目會根據您想要的網繭組態選項而有所不同。請參閱 第一代租用戶 - 執行第一代網繭部署精靈的先決條件中的清單。

針對額外的網繭,除了組態所需的項目之外,您的第一個雲端連線網繭必須完整部署,且完成Active Directory網域繫結和網域加入步驟,然後才能部署其他網繭。您客戶帳戶記錄中的所有雲端連線網繭會共用相同的Active Directory資訊,且每個雲端連線網繭必須對所有雲端設定的Active Directory網域具有直視性。如需詳細資訊,請參閱 第一代租用戶 - 為 Horizon Cloud 控制平面租用戶執行第一個必要的 Active Directory 網域登錄

如果您的租用戶設定為使用 Universal Broker,且代理設定啟用了雙因素驗證,則您必須擁有具有雙因素驗證設定並使用相同雙因素驗證類型的外部Unified Access Gateway。

程序

  1. 在主控台中,導覽至設定>容量**,然後按一下新增>Microsoft Azure**,以啟動網繭部署精靈。

精靈隨即開啟其第一個步驟。

此螢幕擷取畫面顯示精靈的 [訂閱] 步驟。

  1. 在精靈的第一個步驟中,選取先前已輸入的訂閱名稱或輸入新的訂閱資訊,以指定要用於此網繭的訂閱。

如果您選取現有的訂閱,則會在此步驟中填入先前在系統中為該訂閱輸入的資訊。

重要: 如果輸入新資訊,則必須確定您輸入的訂閱資訊符合 先決條件中所述的訂閱需求,特別是服務主體須具有其所需的角色權限。

選項說明
套用訂閱選取先前輸入的訂閱名稱,或選取新增 輸入新的訂閱資訊。
訂閱名稱提供新的訂閱資訊時,請輸入易記名稱,以便區分此訂閱與先前輸入的其他訂閱。 名稱開頭必須是字母,且只能包含字母、虛線和數字。
環境選取與您的訂閱相關聯的雲端環境,例如:
  • Azure - Commercial (適用於標準全域Microsoft Azure 雲端區域)
  • Azure - China (適用於Microsoft Azure China 雲端)
  • Azure - US Government (適用於Microsoft Azure US Government 雲端)
訂閱識別碼輸入您的雲端容量訂閱識別碼 (採 UUID 格式)。此訂閱識別碼在您選取的環境中必須是有效的。對於 Microsoft Azure,您可以從 Microsoft Azure 入口網站的 [訂閱] 區域取得此 UUID。
目錄識別碼輸入您的 Microsoft Azure AD 目錄識別碼 (採 UUID 格式)。對於 Microsoft Azure,您可以從 Microsoft Azure 入口網站中Microsoft Azure Active Directory 內容取得此 UUID。
應用程式輸入與您在 Microsoft Azure 入口網站中建立的服務主體相關聯的應用程式識別碼 (採 UUID 格式)。在 Microsoft Azure Active Directory中建立應用程式登錄及其相關聯的服務主體是先決條件。
應用程式輸入您在 Microsoft Azure 入口網站中建立的服務主體驗證金鑰的金鑰值。建立此金鑰是先決條件。
對外部閘道使用不同的訂閱當您想要將外部 Unified Access Gateway 組態部署至其本身的訂閱 (與網繭的訂閱不同) 時,請啟用此切換。對外部閘道使用個別的訂閱,可讓您的組織根據其專業技能領域,彈性地指派個別的團隊來控制這些訂閱。此儀表板可讓您進行更細微的存取控制,以指定組織中的哪些人員可存取網繭在其訂閱資源群組中的資產,以及哪些人員可存取閘道的資產。

此切換開啟時,會顯示用於輸入閘道訂閱資訊的欄位。在這些欄位中指定資訊的方式,與指定網繭訂閱的資訊相同。

  1. 下一步繼續進行下一個步驟。

當您按 下一步時,如果您已新增訂閱,則系統會驗證所有指定值的有效性,以及指定值之間是否具有適當的關聯性,例如:

如果您看見關於檢查值的錯誤訊息,表示至少其中一個值無效,原因可能是該值不存在於您的訂閱中,或它與其他值之間不具備有效的關聯性。例如,如果您指定了存在於訂閱中的 目錄識別 碼,但您指定的 應用程式識別 碼值位於不同的目錄中,則會顯示錯誤訊息。

如果出現該錯誤訊息,則可能表示有多個值無效。如果您看見該錯誤訊息,請驗證您所收集到的訂閱相關資訊和服務主體的組態。

  1. 在此精靈步驟中,指定網繭名稱之類的詳細資料以及網路資訊。
選項說明
站台如果您的租用戶環境設定為將 Universal Broker 用於 Microsoft Azure 中的網繭,且您想要部署其他網繭,則精靈會顯示 站台 。您可以將網繭與站台相關聯。您可以選取現有站台或具有 Default-Site 的站台,或指定新站台的名稱。[容量] 頁面的 站台 索引標籤會列出已在您環境中設定的站台。
網繭名稱為此網繭輸入易記名稱。此名稱可在管理主控台中用來區分這個網繭與您其他的網繭。 注意: 此名稱在您 Horizon Cloud 客戶帳戶的現有網繭中必須是唯一的。名稱不符合 [容量] 頁面中其中一個列出的網繭名稱。
位置選取現有城市名稱,或按一下 新增 以指定新城市。 系統會根據城市名稱為您的網繭分組,並在主控台 [儀表板] 頁面的 Horizon 全域磁碟使用量地圖上加以描繪。 按一下 新增時,即可開始輸入城市名稱。系統會自動顯示符合您輸入字元的後端地理查閱表格中的世界城市名稱,您可以從該清單中選擇城市。 注意: 您必須從系統的自動完成清單中選擇一個城市。目前,由於已知問題,位置名稱尚未當地語系化。
Microsoft Azure選取您要將網繭部署到的實際地理Microsoft Azure 區域。可用區域由先前選取Microsoft Azure 環境所決定。 建議您根據預計要使用此網繭之使用者的所在位置來選擇鄰近的區域。位置愈鄰近延遲就愈低。 重要: 並非所有 Microsoft Azure 區域都支援已啟用 GPU 的虛擬機器。如果您想要將網繭用於支援 GPU 的桌面或遠端應用程式,請確保您為網繭選取的 Microsoft Azure 區域可提供您想要使用的那些 NV 系列、NVv4 系列和 NCv2 系列虛擬機器類型,且在此 Horizon Cloud 版本中支援。如需詳細資料,請參閱 https://azure.microsoft.com/en-us/regions/services/ 中的 Microsoft 說明文件。
說明選用:輸入此網繭的說明。
Azure 資源標記 可選:建立要套用至 Azure 資源群組的自訂標記。Azure 資源標記僅套用至資源群組,群組中的資源不會繼承這些標記。 若要建立第一個標記,請在名稱和值欄位中輸入資訊。若要建立其他標記,請按一下 + ,然後在現有標記下所出現的名稱和值欄位中輸入資訊。
  • 您最多可以建立 10 個標籤。
  • 標記名稱限制只能有 512 個字元,標記值則限制只能有 256 個字元。對於儲存區帳戶,標記名稱限制只能有 128 個字元,標記值則限制只能有 256 個字元。
  • 標記名稱不能包含以下字元: < > % & \ ? /
  • 標記名稱不可包含這些不區分大小寫的字串: azurewindowsmicrosoft
  • 標記名稱和標記值只能包含 ASCII 字元。不允許使用標準 128 字元 ASCII 集 (也稱為高位元 ASCII 或延伸 ASCII 字元) 以外的空格和字元。
虛擬網路從清單中選取虛擬網路。 僅存在於 Microsoft Azure 區域欄位中所選取區域中的虛擬網路 (VNet),才會顯示於此處。您必須已在 Microsoft Azure 訂閱中建立您要在該區域中使用的 VNet。
使用現有的子網路如果您已預先建立子網路以符合網繭的子網路需求,請啟用此切換。當此切換設為 時,精靈用來指定子網路的欄位會變更為下拉式選取項目功能表。 重要: 精靈不支援使用現有的子網路作為其中一個所需的子網路,並輸入其他所需子網路的 CIDR 位址。將此切換設為 時,您必須從現有子網路選取,以作為所有網繭的所需子網路。
管理子網路 管理子網路 (CIDR)使用現有的子網路啟用時,此功能表會列出 VNet 上為虛擬網路選取的可用子網路選取您要用於網繭的管理子網路的現有子網路。 重要事項:
  • 選取已 將 Microsoft.SQL 服務設定為該子網路之服務端點的子網路。此服務端點支援透過管理子網路在網繭管理員虛擬機器和網繭的 Azure Postgres 資料庫之間進行所需的通訊。

    選取空白的子網路,即沒有附加任何其他資源的子網路。如果子網路不是空白的,則部署程序或網繭作業期間可能會發生非預期的結果。

使用現有的子網路切換為關閉時,請輸入部署工具用來建立供網繭和 Unified Access Gateway 執行個體連線之子網路的子網路位址範圍 (採 CIDR 標記法),例如 192.168.8.0/27。管理子網路必須使用至少 /27 的 CIDR。 注意: 如果沒有選取精靈選項以使用現有子網路,則 Microsoft Azure 環境中不得存在該子網路。如果已存在,當您嘗試繼續進行下一個精靈步驟時,將會收到錯誤。
虛擬機器子網路 - 主要 虛擬機器子網路 (CIDR) - 主要此欄位與網繭佈建以提供使用者桌面和應用程式之虛擬機器所使用的子網路有關。此類虛擬機器包括最佳配置映像虛擬機器、伺服器陣列中支援 RDSH 的虛擬機器,以及 VDI 桌面虛擬機器。 使用現有的子網路啟用時,此功能表會列出 VNet 上為虛擬網路選取的可用子網路選取要用於這些虛擬機器的現有子網路。 重要: 選取空白的子網路,即沒有附加任何其他資源的子網路。如果子網路不是空白的,則部署程序或網繭作業期間可能會發生非預期的結果。 使用現有的子網路切換為關閉時,請輸入部署工具在部署網繭時用來建立此子網路的子網路位址範圍 (採 CIDR 標記法),例如 192.168.12.0/22。針對桌面子網路,需要至少使用 /27 的 CIDR,且建議使用 /22 的 CIDR。 重要: 請確定您輸入的範圍足以容納您預期要讓此網繭佈建的虛擬機器數目,以為使用者提供伺服器陣列中支援 RDSH 的虛擬機器,以及 VDI 桌面虛擬機器。部署網繭後,無法擴充此桌面子網路。 注意: 如果沒有選取精靈選項以使用現有子網路,則 Microsoft Azure 環境中不得存在該子網路。如果已存在,當您嘗試繼續進行下一個精靈步驟時,將會收到錯誤。
NTP 伺服器輸入要用於時間同步化的 NTP 伺服器清單,並以逗號分隔。 您在此處輸入的 NTP 伺服器可以是公用的 NTP 伺服器,或是您設定用來提供時間同步化的個人 NTP 伺服器。您在此處指定的 NTP 伺服器,必須可從您在虛擬網路欄位中所選取供網繭使用的虛擬網路存取。在此欄位中,您可以透過數值 IP 位址或網域名稱來指定每個 NTP 伺服器。在此欄位中提供網域名稱 (而非數值 IP 位址) 時,您必須確定為虛擬網路設定的 DNS 可解析指定的名稱。 公用 NTP 伺服器網域名稱的範例包括 time.windows.comus.pool.ntp.org time.google.com
使用代理伺服器如果您需要 Proxy 用於輸出網際網路連線,請啟用此切換,並完成相關聯的顯示欄位。 網繭部署工具需要對網際網路的輸出存取,以便將軟體安全地下載至 Microsoft Azure 雲端環境,並連線回 Horizon Cloud 雲端控制平面。若要讓網繭可使用您的 Proxy 組態,在啟用切換之後,您必須提供下列資訊。
  • Proxy (必填):輸入 Proxy 伺服器的主機名稱或 IP 位址。
  • 連接埠 (必填):輸入 Proxy 伺服器組態中指定的連接埠號碼。
如果您的 Proxy 伺服器組態需要使用者名稱和密碼以進行驗證,請一併提供那些認證。 填入了必要的 Proxy 相關欄位
  1. 下一步繼續進行下一個步驟。

下列螢幕擷取畫面是下一個步驟最初顯示時的範例。部分控制項僅在您於第一個精靈步驟中選擇對外部Unified Access Gateway閘道組態使用不同的訂閱時才會顯示。

此螢幕擷取畫面顯示精靈第一次顯示的「閘道設定」步驟。

  1. 指定所需閘道組態的資訊,並選擇性地指定該閘道上的雙因素驗證組態。如果您的租用戶設定的Universal Broker已在Universal Broker設定中設定了雙因素驗證,則必須選取外部Unified Access Gateway,並在閘道上指定相同的雙因素驗證類型。

完成下列主題中的步驟:

  1. 按一下 驗證並繼續

當您按一下 驗證並繼續時,系統會確認您指定值的有效性和適當性,例如:

  • 子網路是否有效,且未與您的訂閱內所選區域中的其他網路重疊。
  • 您的訂閱配額中是否有足夠的虛擬機器 (VM) 和核心可用來建置網繭。
  • 憑證是否為正確的 PEM 格式。 如果您看到關於網路重疊的錯誤訊息,請確認您是否有現有的子網路使用了訂閱中已存在的相同值。

如果每項驗證皆通過,則會顯示摘要頁面。

  1. 檢閱摘要的資訊,然後按一下 提交

系統會開始將網繭部署至您的 Microsoft Azure 環境中。

結果

部署網繭最久可能需要一個小時。在網繭成功部署完成之前,系統會顯示該網繭的進度圖示。您可能需要在瀏覽器中重新整理畫面,才能看見更新進度。

重要: 在 Azure China 雲端Microsoft部署其他網繭時,此程序可能要一小時以上才能完成。此程序受限於可能導致下載速度緩慢的地理區域網路問題,因為二進位檔會從雲端控制平面下載。

後續步驟

如果您為網繭的閘道組態指定了雙因素驗證,則必須完成下列工作。

  • 如果網繭的外部閘道設定了雙因素驗證,且在部署了閘道Unified Access Gateway個體的同一 VNet 拓撲內無法連線到雙因素驗證伺服器,請將該雙因素驗證伺服器設定為允許來自外部閘道負載平衡器的 IP 位址的通訊。

在與閘道部署相同的 VNet 拓撲內無法連線到雙因素驗證伺服器的情況下,Unified Access Gateway 執行個體會嘗試使用該負載平衡器位址,與該伺服器聯繫。若要允許該通訊流量,請在雙因素驗證伺服器組態中,針對該外部閘道資源群組中的負載平衡器資源 IP 位址,確定其已指定為用戶端或已登錄的代理程式。如需如何允許該通訊的具體資訊,請參閱雙因素驗證伺服器的說明文件。

  • 如果可以在同一 VNet 拓撲中連線至您的雙因素驗證伺服器,請將雙因素驗證伺服器設定成允許來自適當 NIC (亦即,在 Microsoft Azure 中建立給部署Unified Access Gateway個體) 的通訊。

您的網路管理員會判斷雙因素驗證伺服器的網路,對用於部署的 Azure VNet 拓撲及其子網路是否可見。雙因素驗證伺服器必須允許來自 Unified Access Gateway 執行個體 NIC IP 位址的通訊,這些 NIC 對應於您網路管理員為雙因素驗證伺服器提供網路可見度的子網路。

Microsoft Azure 中的閘道資源群組有四個 NIC 與該子網路對應:兩個 NIC 目前作用中,用於兩個 Unified Access Gateway 執行個體,以及兩個閒置的 NIC,在網繭和其閘道完成更新後將成為作用中的 NIC。

若要支援用於進行中網繭作業和每個網繭更新後的閘道與雙因素驗證伺服器之間的通訊流量,請確定在該伺服器的組態中已將這四個 NIC 的 IP 位址指定為用戶端或已登錄的代理程式。如需如何允許該通訊的具體資訊,請參閱雙因素驗證伺服器的說明文件。

如果您指定具有Unified Access Gateway組態,請確保根據您指定的組態類型,在您的 DNS 伺服器中設定適當的 CNAME 記錄。

  • 對於外部Unified Access Gateway組態,請將您在部署精靈中輸入的 FQDN 對應至網繭Microsoft Azure 公用負載平衡器自動產生的 FQDN。
  • 對於內部 Unified Access Gateway 組態,請將您在部署精靈中輸入的 FQDN 對應至網繭Microsoft Azure 內部負載平衡器的私人 IP 位址。

請參閱 如何取得要在您的 DNS 伺服器中對應的 Horizon Cloud 網繭閘道的負載平衡器資訊 ,以取得在網繭詳細資料頁面中找到負載平衡器資訊的步驟。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…