您可以選擇性地使用 Horizon Cloud 客戶帳戶註冊其他 Active Directory 網域。登錄 Active Directory 網域會將該網域新增至與該Horizon Cloud 客戶帳戶相關聯的雲端設定網域集合。當網域位於一組雲端設定的網域中時,您可以接著啟用該網域中的使用者帳戶和群組,以使用系統所提供的功能,例如使用服務台功能的服務台管理員,或使用桌面相關功能的使用者。
重要: 在與網域繫結和網域加入帳戶相關的 繫結使用者名稱 和 加入使用者名稱 文字方塊中,請提供帳戶名稱本身,例如 ouraccountname,如同不含網域名稱的使用者登入名稱。
注: 不支援通訊群組,即使它們位於安全群組下方的巢狀群組也是如此。建立Active Directory群組時,請一律為群組類型選取安全性。
如果您的租用戶支援使用 Microsoft Azure 上的Horizon Cloud和 LDAPS 支援中所述的功能,則步驟 3 中的主控台畫面將與此處所述的畫面有所不同。如果您的租用戶已啟用該功能,請改以按照該頁面進行。
先決條件
為防止網域加入帳戶步驟失敗,請確定Active Directory基礎結構已同步至準確的時間來源。此類失敗可能需要您連絡 Horizon Cloud 支援以取得協助。如果網域繫結步驟成功,但網域加入步驟失敗,您可以嘗試重設網域,然後調查是否需要調整時間來源。若要重設網域,請參閱 移除Active Directory網域登錄中的步驟。
對於所需的主要和輔助網域繫結帳戶,請確認您的兩個 Active Directory 使用者帳戶的資訊符合 Horizon Cloud作業所需的服務帳戶中所述的需求。
注意:
若要防止會阻止您登入雲端式主控台以管理Horizon Cloud環境的意外鎖定,您必須確保網域繫結帳戶不會到期、變更或遭到鎖定。您必須使用這種帳戶組態類型,因為系統會使用主要網域繫結帳戶作為用來查詢Active Directory網域的服務帳戶,以確認認證來登入主控台。如果主要網域繫結帳戶因故無法存取,系統會接著使用輔助網域繫結帳戶。如果主要和輔助網域繫結帳戶同時到期或變得無法存取,則您將無法登入主控台並更新組態以使用可供存取的網域繫結帳戶。
系統一律會為主要和輔助網域繫結帳戶指派超級管理員角色,該角色授與在主控台中執行管理動作的所有權限。對於您不想使其擁有超級管理員權限的使用者,您應確定他們無法存取指定的網域繫結帳戶。
對於網域加入帳戶,請確認帳戶符合 Horizon Cloud作業所需的服務帳戶中所述的需求。
注意:
- 如果您只有一個指派了超級管理員角色的Active Directory群組,請勿將該群組從Active Directory伺服器中移除。執行此作業可能會導致日後出現登入問題。
- 如果您的網繭機群在 Microsoft Azure 中有任何Horizon Cloud網繭執行的資訊清單早於 1600.0,則必須為網域加入帳戶授與超級管理員角色。請注意,這類早於 2298 版本的資訊清單不受支援而必須更新,如 知識庫文章 86476 中所述。
確認您擁有Active Directory網域的 NetBIOS 名稱和 DNS 網域名稱。在此工作流程的第一個步驟中,您將在主控台的登錄Active Directory視窗中提供這些值。如需有關如何尋找這些值的範例,請參閱 〈尋找 Horizon Cloud 登錄Active Directory工作流程的 NETBIOS 名稱和 DNS 網域名稱欄位所需的資訊〉。
注意:
當您登錄其他Active Directory網域時,請確保您的所有雲端連線網繭皆對該網域具有直視性。客戶帳戶記錄相同的所有網繭需要能夠連線至使用該帳戶登錄的同一組雲端設定Active Directory網域。所有網繭皆需要能夠連線至相同的Active Directory伺服器,且 DNS 組態需要解析所有那些雲端設定的Active Directory網域。
程序
-
在 主控台中,選取 設定 > Active Directory。
-
按一下 登錄。
-
在 [登錄Active Directory] 對話方塊中,提供要求的登錄資訊。
重要: 使用符合先決條件中所述之主要和輔助網域繫結帳戶準則的Active Directory帳戶。
選項 說明 NETBIOS 名稱 - 如果您擁有雲端連線 Horizon 網繭,則在此步驟中,系統會顯示一個選取項目功能表,其中填入了 Horizon 網繭可以看到的所有Active Directory網域名稱。選取要先登錄的Active Directory網域。
- 如果您僅有的雲端連線網繭位於 Microsoft Azure 中,則在此步驟中,系統會顯示一個文字方塊。輸入要登錄的Active Directory網域的 NetBIOS 名稱。此名稱一般不包含句號。如需有關如何從Active Directory域環境中找出要使用的值的範例,請參閱 取得 NETBIOS 名稱和 DNS 網域名稱資訊。
網域名稱 - 如果您擁有雲端連線 Horizon 網繭,系統會自動顯示為 NETBIOS 名稱選取的 Active Directory 網域的完整網域名稱。
- 如果您僅有的雲端連線網繭位於 Microsoft Azure 中,系統會顯示一個文字方塊。針對您為 NETBIOS 名稱指定的 Active Directory 網域,輸入其完整 DNS 網域名稱。如需有關如何從Active Directory域環境中找出要使用的值的範例,請參閱 取得 NETBIOS 名稱和 DNS 網域名稱資訊。
通訊協定 自動顯示 支援的通訊協定 LDAP。繫結使用者名稱 網域中要用作主要 LDAP 繫結帳戶的使用者帳戶。 附註: 僅提供使用者名稱本身即可。請勿在此處包含網域名稱。 繫結密碼 與繫結使用者名稱文字方塊中名稱相關聯的密碼。 輔助帳戶 #1 在 繫結使用者名稱 和 繫結密碼 欄位中,輸入要用作輔助 LDAP 繫結帳戶的網域使用者帳戶及其相關聯密碼。 附註: 僅提供使用者名稱本身即可。請勿在此處包含網域名稱。 -
按一下 網域繫結。
網域繫結步驟成功完成後,將會顯示 [網域加入] 對話方塊,且您可以繼續進行下一個步驟。
-
在 [網域加入] 對話方塊中,提供必要資訊。
注: 使用符合先決條件中所述網域加入帳戶準則的 Active Directory 帳戶。
選項 說明 主要 DNS 伺服器 IP 要Horizon Cloud用來解析機器名稱的主要 DNS 伺服器的 IP 位址。 對於 Microsoft Azure 中的網繭,此 DNS 伺服器必須能夠解析 Microsoft Azure 雲端內的機器名稱,且能夠解析外部名稱。 次要 DNS 伺服器 IP (選用)次要 DNS 伺服器的 IP 預設 OU 您想要讓網繭之桌面相關虛擬機器使用的Active Directory組織單位 (OU),例如已匯入的虛擬機器、伺服器陣列 RDSH 虛擬機器和 VDI 桌面執行個體。Active Directory OU 的格式 類似於 OU=NestedOrgName, OU=RootOrgName, DC=DomainComponent。系統預設值為CN=Computers。您可以變更預設值以符合您的需求,例如CN=myexample。 附註: 如需巢狀組織名稱的說明,請參閱 使用巢狀Active Directory網域組織單位的考量事項。每個輸入的個別 OU 長度皆必須在 64 個字元以內 (不計入您輸入的OU=部分)。Microsoft將個別 OU 限制為不超過 64 個字元。長度超過 64 個字元、但沒有任何個別 OU 的字元數超過 64 個的 OU 路徑仍為有效。不過,每個 OU 的長度皆必須小於或等於 64 個字元。加入使用者名稱 Active Directory中有權將電腦加入該Active Directory域的使用者帳戶。 附註: 僅提供使用者名稱本身即可。請勿在此處包含網域名稱。 加入密碼 與加入使用者名稱文字方塊中名稱相關聯的密碼。 -
指定輔助網域加入帳戶。
如果您指定的主要網域加入帳戶變得無法存取,則系統會使用輔助網域加入帳戶,此帳戶用於那些在 Microsoft Azure 中網繭需要加入網域的作業,例如匯入映像虛擬機器、建立伺服器陣列 RDSH 執行個體,以及建立 VDI 桌面執行個體等。
注意:
- 根據先決條件中所述,使用符合主要網域加入帳戶相同準則的 Active Directory 帳戶。確保此輔助網域加入帳戶具有與主要網域加入帳戶不同的到期時間,除非這兩個帳戶都設定**了永不到期。**如果主要和輔助網域加入帳戶同時到期,則系統用於密封映像並佈建伺服器陣列 RDSH 虛擬機器和 VDI 桌面虛擬機器的作業將會失敗。
- 您向 Horizon Cloud 登錄的每個Active Directory只能新增一個輔助網域加入帳戶。
- 如果您未在此時新增輔助網域加入帳戶,則可以稍後再使用主控台新增一個。
- 您可以稍後更新或移除此帳戶。
- 桌面相關虛擬機器上的代理程式相關軟體,例如密封的映像、伺服器陣列 RDSH 執行個體,或 VDI 桌面執行個體,皆必須為 18.1 版或更新版本,系統才能使用輔助網域加入帳戶搭配該虛擬機器。
選項 說明 輔助加入使用者名稱 Active Directory中有權將系統加入該Active Directory域的使用者帳戶。 重要提示: 僅在此欄位中提供帳戶名稱,例如 ouraccountname,如不含功能變數名稱的使用者登錄名。輸入斜線或 at-sign 將顯示錯誤。輔助加入密碼 與輔助加入使用者名稱文字方塊中名稱相關聯的密碼。 -
按一下儲存。
此時,如果網域加入步驟成功,則會顯示 [新增管理員] 對話方塊,且您可以繼續進行下一個步驟。
-
在 [新增超級管理員] 對話方塊中,使用Active Directory搜尋功能,以便選取您要使用主控台針對環境執行管理動作的Active Directory管理員群組。
此指派可確保至少有一個您Active Directory網域的使用者帳戶獲授與權限,能夠使用 標準登入工作流程 登入,而現在已針對此客戶帳戶設定Active Directory網域。
重要: 如果您的網繭機群在 Microsoft Azure 中有任何Horizon Cloud網繭執行的資訊清單早於 1600.0,則必須將包含網域加入帳戶的Active Directory群組新增至超級管理員角色,如先決條件中所述。當您的網繭機群的網繭執行這些舊版資訊清單時,如果網域加入帳戶不在具有超級管理員角色的任何Active Directory群組中,則對這些網繭使用匯入虛擬機器工作流程可能會失敗。
-
按一下儲存。
結果
現在,下列項目已準備就緒:
- Active Directory 網域是與此Horizon Cloud 客戶帳戶相關聯的雲端設定 Active Directory 網域之一。
- 對於 Microsoft Azure 中的網繭,Horizon Cloud具有那些涉及將桌面相關虛擬機器加入該網域的系統作業所需的必要網域加入帳戶。
- 使用 Customer Connect 認證登入 Horizon Cloud 後,在 Active Directory 登入視窗中,該Active Directory中具有已指派 Horizon Cloud 角色的使用者可以選取與其 Active Directory 帳戶對應的網域。
- 如果您授與超級管理員角色之群組中的使用者在第一個登入畫面中使用其 Customer Connect 認證登入,則他們將能存取主控台並執行管理活動。若要讓這些管理員能夠在第一個登入步驟中使用其 Customer Connect 認證,請完成將 管理角色提供給組織中的個人,以使用 Horizon Universal Console 在 Horizon Cloud 租用戶環境中登入 並執行動作中所述的步驟。
- 您可以選取來自已登錄Active Directory網域的使用者帳戶,以進行涉及來自 Microsoft Azure 中網繭資源的指派。
- 主控台的服務台功能可用於該已登錄Active Directory網域中的使用者帳戶。
後續步驟
此時,您通常會執行下列工作:
- 向此網域中的其他使用者授與存取權,以管理您的環境。請先新增其具有相關聯Horizon Cloud角色的 Customer Connect 帳戶,然後為其 Active Directory 帳戶提供適當的 Horizon Cloud 角色。請參閱 將管理角色提供給組織中的個人以使用 Horizon Universal Console 登入 並在Horizon Cloud租用戶環境中執行動作 和 將角色指派給Active Directory群組,以控制在這些群組中的個人向Horizon Cloud租用戶環境進行驗證後要為其啟用的 Horizon Universal Console 區域。
- 將示範管理員角色指派給此網域中所要授與主控台之唯讀存取權的使用者。請參閱 關於您為人員提供兩個角色類型以在Horizon Cloud環境中使用主控台工作的最佳做法 和 將角色指派給Active Directory群組,以控制在這些群組中的個人向 Horizon Cloud 租用戶環境進行驗證後要為其啟用主控台區域。
此頁面對您有幫助嗎?