Skip to main content

2026 年 9 月 1 日

為Horizon Cloud環境的管理員進行疑難排解

您可以疑難排解在 Horizon Cloud 環境的進行中作業中可能遇到的問題。

Horizon Cloud - 使用 Horizon Universal Console 收集代理程式記錄

如果已在Horizon Cloud租用戶中啟用此功能,且當 Microsoft Azure 中的 Horizon Cloud 網繭符合特定先決條件時, 產生記錄 動作將可用於該網繭中已匯入的虛擬機器、伺服器陣列主機虛擬機器和 VDI 桌面虛擬機器上的 Horizon Universal Console。

通常只有在您提出技術支援要求 (SR) 後,且在回應該 SR 的過程中,指派的支援團隊已判斷需要來自特定虛擬機器的診斷記錄服務包才能診斷問題時,才會用到此功能。DCT 服務包 (資料收集工具服務包) 一詞通常由 Horizon Cloud 支援團隊用來提及這種類型的記錄服務包。

請記住:雲端式 Horizon Universal Console 導覽中所述,第一代主控台是動態的,且可反映適用於第一代租用戶環境之最新組態的功能。對本說明文件中所述功能的存取權可能取決於多個因素,包括但不限於:

  • 功能是否取決於僅在最新第一代 Horizon Cloud 網繭資訊清單、Horizon 網繭版本或 Horizon Cloud Connector 版本中可用的系統程式碼。
  • 是否存取處於「限制可用性」的功能,如功能首次推出時的 版本說明 中所述。
  • 功能是否需要特定授權或 SKU。

當您在本說明文件中提及某項功能,但未在第一代主控台中看見該功能時,請先檢查 版本說明 ,以瞭解該功能的存取是否受到限制,以及您可以在租用戶中要求啟用的方式。或者,如果您認為有權使用本說明文件中所述的功能,但您未在主控台中看到該功能,您可以詢問您的Horizon Cloud代表,或者,如果您沒有代表,則可以在登入 Customer Connect 後向 Horizon Cloud 團隊提出服務要求 (SR)。

先決條件和需求

  • 與網繭相關的需求

    Microsoft Azure 中執行網繭資訊清單 2747.0 及更新版本的 Horizon Cloud 網繭支援此功能。

    若要使用此功能,網繭需要有 staging Horizon Cloud設定的檔案共用類型,以便與 Microsoft Azure 中Horizon Cloud網繭的 App Volumes功能 搭配使用。當 產生記錄 動作執行時,系統會將記錄服務包寫入該 staging 檔案共用內的目錄,以供稍後使用主控台的 [報告] 頁面來擷取。若要確認特定網繭的此檔案共用是否存在,請從主控台的 [容量] 頁面導覽至網繭的詳細資料頁面。在網繭的詳細資料頁面上, 檔案共用 欄位會指出網繭的檔案共用是否存在,其應為二 (2)。按一下顯示的超連結 2,並確認資訊工具提示包含檔案共用類型的相關 staging 資訊。如果工具提示未指出存在此 staging 類型的檔案共用, 則產生記錄 動作會產生一則訊息,提供與Horizon Cloud支援連絡以尋求協助的指示。

  • 與虛擬機器相關的需求

    產生記錄動作會針對下列類型的虛擬機器提供,包括已匯入的虛擬機器、伺服器陣列主機虛擬機器,以及 VDI 桌面虛擬機器。對於已匯入的虛擬機器,虛擬機器必須先完成配對程序,您才能在該虛擬機器上執行 產生記錄 動作。配對程序如為 Microsoft Azure 中的 Horizon Cloud 網繭建立桌面映像的配對步驟中所述。

    此功能可取得記錄的虛擬機器的 Horizon Agent 最低版本為 19.1。但是,請記住,特定的網繭資訊清單僅會與一組特定的代理程式版本交互操作。您必須一律確保虛擬機器中的代理程式版本與網繭的資訊清單版本相容。如需網繭與代理程式互通性的概念資訊,請參閱 Horizon Cloud網繭更新 — 延續代理程式相容性和支援的步驟

    在虛擬機器上叫用 產生記錄 動作時,虛擬機器的代理程式必須正在執行且可連線。主控台必須針對虛擬機器的代理程式狀態顯示作用中。

關於產生的記錄服務包

產生的記錄服務包將包含由 Horizon Agents Installer 安裝的所有代理程式的記錄,以及在虛擬機器上叫用產生 記錄 動作時,目前安裝在虛擬機器上的代理程式。

在虛擬機器上叫用 產生記錄 動作時,系統工作將在背景中開始執行,以產生和收集記錄服務包。此背景工作需要一些時間才能完成。主控台的 [活動] 頁面會顯示工作的進度,並在工作 100% 完成時指出,而當服務包已準備好可供下載時,也會在主控台中建立通知。當服務包準備就緒時,您可以使用 [報告] 頁面的 [記錄] 索引標籤,將檔案下載至您的本機系統。

在虛擬機器中完成記錄收集工作後,背景工作會將代理程式相關記錄服務包 staging 複製到網繭的 Microsoft Azure 訂閱內的檔案共用,即Horizon Cloud設定為與 App Volumes 功能搭配使用的檔案共用。記錄服務包的平均大小為 900 MB,且可能接近 2 GB。

為了盡可能減少該檔案共用中使用的空間,每個產生的記錄服務包都有一小時的保留時間,超過此時間後,系統將會刪除檔案。[報告] 頁面的 [記錄] 索引標籤會報告每個產生的記錄服務包的到期時間。

產生並下載代理程式記錄服務包

  1. 在預期的虛擬機器上使用 產生記錄 動作。
  2. 檢查主控台的 [活動] 頁面,以查看產生記錄服務包的活動的完成時間。
  3. 報告 > 記錄將記錄服務包檔案下載至您的本機系統。

若要節省檔案共用中的 staging 空間,您可以使用 刪除 動作在服務包到期之前將其刪除。

增加伺服器陣列或 VDI 桌面指派的磁碟大小時所需的管理員動作

當您建立或編輯伺服器陣列或 VDI 桌面指派時,您可以選擇增加作業系統磁碟大小值。使用該選項時,該伺服器陣列或指派中每個虛擬機器的作業系統磁碟都會以該大小建立。但是,由於 Microsoft Azure 中虛擬機器的預設行為,即使虛擬機器的磁碟擴充,包含 C 磁碟機的磁碟分割也不會擴充以包含整個磁碟。您在虛擬機器中採取動作擴充 C 磁碟機磁碟分割以包含新空間之前,將不會使用虛擬機器磁碟上的新空間。

Microsoft提供了多種方法來擴充磁碟分割以涵蓋整個磁碟。我們尚未測試以下 Powershell 命令,它們僅作為使用腳本實現擴展的一種方式的範例。您必須決定最適合您組織的方法。

$size = (Get-PartitionSupportedSize -DiskNumber 0 -PartitionNumber 2)
Resize-Partition -DiskNumber 0 -PartitionNumber 2 -Size $size.SizeMax

此範例假設磁碟編號為 0,而磁碟分割編號為 2。如需這些 Powershell 命令的詳細資訊,請參閱 https://docs.microsoft.com/en-us/powershell/module/storage/resize-partition?view=win10-ps

無法在 Horizon Universal Console 的第一個登入畫面中成功登入

當 Cloud 服務正在維護時,您無法登入Horizon Cloud的管理主控台。

您嘗試登入 位於 https://cloud.horizon.omnissa.com 的 Horizon Cloud,依照設計,它會重新導向至 在 https://connect.omnissa.com 時使用 Cloud Services 登入進行驗證。即使登入畫面未指出任何原因,您會發現當您在登入畫面中輸入有效的帳戶認證時,嘗試會失敗。

登入驗證依賴於使用 Cloud Services 對帳戶認證進行驗證。如果該服務無法完成必要的驗證要求,則在此期間登入主控台會失敗。

程序

  1. 如果您在登入主控台的主登入畫面時遇到問題,請檢查 Workspace ONE狀態] 頁面中的Horizon Cloud第一代狀態 https://status.workspaceone.com/ 以查看最新的系統狀態。

    在該頁面上,您也可以訂閱以接收更新。

即便在處理已記錄的 Microsoft Windows Sysprep 錯誤之後,轉換為映像工作仍因逾時錯誤而失敗

即使您已採取步驟來避免在將映像虛擬機器轉換為已發佈的映像時發生Microsoft Sysprep 問題,轉換工作仍在後續嘗試中逾時。

第一次嘗試發佈映像時,您會在 [活動] 頁面中看到映像轉換程序因為與 appx 套件相關的 Sysprep 問題而失敗Microsoft並出現逾時錯誤。在您依照 自訂已匯入虛擬機器的Windows作業系統 中所述的最佳化步驟,並解決 Microsoft Sysprep 錯誤記錄檔中所述的任何問題後,您嘗試轉換映像。在這第二次的嘗試中,您在 [活動] 頁面中看到訊息:「等待虛擬機器電源關閉已達 20 分鐘:請將映像轉換回虛擬機器」。

發生此狀況的原因在於第二次嘗試執行的 Microsoft Sysprep 程序停滯或沒有回應。請使用下列步驟來解決此問題。

程序

  1. 確保根據 Microsoft Sysprep 錯誤記錄和 Microsoft KB 2769827中的錯誤訊息來處理 Microsoft Sysprep 問題。

  2. 在映像虛擬機器中檢查Horizon Agent服務,並確定其啟動類型設為 自動

    如果映像位於使用的資訊清單早於 1600 的網繭中,則虛擬機器也將具有 DaaS Agent 服務。確認 DaaS Agent 服務的啟動類型設定為 自動

  3. 將映像虛擬機器重新開機。

  4. 在重新開機的虛擬機器上重新嘗試執行轉換程序。

對於 Windows Server 2012 映像,轉換為映像工作會失敗,並出現逾時錯誤

有時候,當您將應用程式安裝到 Windows Server 2012 映像虛擬機器中以自訂映像,接著執行發佈工作流程之後,發佈程序會在 20 分鐘後失敗,並出現關於逾時的錯誤訊息。

將應用程式安裝到 Windows Server 2012 映像虛擬機器,接著登出虛擬機器,然後開始執行發佈工作流程之後,工作流程有時候會在虛擬機器的電源已關閉,且Microsoft系統準備 (Sysprep) 程序仍在執行的情況下失敗。

程序

  1. 確保根據 Sysprep 錯誤記錄中的錯誤訊息和 Microsoft KB 2769827來解決 Sysprep 問題。

  2. 在映像虛擬機器中檢查Horizon Agent服務,並確定其啟動類型設為 自動

    如果映像位於使用的資訊清單早於 1600 的網繭中,則虛擬機器也將具有 DaaS Agent 服務。確認 DaaS Agent 服務的啟動類型設定為 自動

  3. 將虛擬機器重新開機。

  4. 在重新開機的虛擬機器上重新嘗試執行轉換程序。

主要網域繫結帳戶遭到鎖定時的通知

當 Horizon Cloud 偵測到驗證因主要網域繫結帳戶遭到鎖定而失敗時,管理主控台會顯示一則通知,警示您應修復帳戶的狀態。系統會使用主要網域繫結帳戶作為服務帳戶,以連線至 Active Directory (AD) 伺服器並查詢Active Directory。

每當管理員成功登入主控台時,系統都會檢查主要網域繫結帳戶是否處於失敗或非作用中狀態。如果系統判定該帳戶處於失敗或非作用中狀態,則會建立一則通知。通知建立後會新增至 [通知] 頁面,並以計數的形式反映在位於主控台右上角的鈴鐺圖示 (通知鈴鐺圖示) 上。您可以按一下鈴鐺圖示或導覽至 [通知] 頁面以閱讀通知詳細資料。

注: 系統與 AD 伺服器之間連線的連線狀態會在 15 分鐘內進行快取。因此,在主要網域繫結帳戶進入鎖定狀態後,最多可能需要 15 分鐘的時間,通知才會反映在主控台中。例如,如果您在登入主控台後手動鎖定您在 AD 伺服器中的主要網域繫結帳戶,則最多可能需要 15 分鐘的時間,通知才會顯示在主控台中。同樣地,如果您在主控台中看到鎖定通知後修正了 AD 伺服器中的帳戶,則主控台在此修正後最多 15 分鐘內可能會繼續顯示帳戶鎖定通知。

如果主要網域繫結帳戶遭到鎖定,系統會回復為使用已設定的作用中輔助網域繫結帳戶來驗證Active Directory伺服器的連線。當您看見主要網域繫結帳戶遭到鎖定的通知時,您應採取行動並修復主要網域繫結帳戶的狀態,以確保成功系統連線可持續很長時間。

新增伺服器陣列仍在進行中

您從 [伺服器陣列] 頁面起始了新建伺服器陣列的作業,且系統開始建立伺服器陣列及其 RDSH 虛擬機器 (VM)。不過,即便經過三十分鐘之後,頁面仍顯示伺服器陣列的狀態仍在進行中。當您向下切入伺服器陣列詳細資料頁面時,看到其中一個虛擬機器處於離線狀態。

即使伺服器陣列中的其他虛擬機器顯示為線上狀態,伺服器陣列建立程序仍無法完成,因為其中一部虛擬機器持續顯示為離線狀態。

暫時性的網路連線中斷導致虛擬機器的狀態在Horizon Cloud中顯示為離線,而使伺服器陣列建立工作流程無法完成。

程序

  1. 導覽至伺服器陣列的 [工作階段主機] 索引標籤。

  2. 選取離線虛擬機器旁邊的核取方塊,然後按一下 刪除

    系統即會刪除虛擬機器。幾分鐘之後,系統會自動重新建立該虛擬機器並完成上線,此時伺服器陣列即會變更為線上狀態。

嘗試從浮動 VDI 桌面指派連線至桌面時出現Windows錯誤訊息

當使用者嘗試從浮動 VDI 桌面指派連線至桌面時,會顯示一則Windows訊息,指出 Windows couldn't connect to the System Event Notification Service service. Please consult your system administrator

如果使用者看到此訊息並按一下顯示的 確定 按鈕,工作階段可能會中斷連線。有時,使用者在按 一下確定後即可登入桌面。一般而言,在按 一下確定後,使用者可以再次嘗試登入桌面,且第二次的嘗試將會成功。

此問題是已知的Microsoft Windows問題,如 answers.microsoft.com 頁面所述

設定 True SSO 後,使用者看到有關憑證撤銷狀態的訊息

設定 True SSO 後,如果 CRL 不正確,則會在登入期間顯示錯誤訊息。

啟動桌面時,使用者的畫面上會顯示一則訊息,內容為:「嘗試的登入無效。這可能是由於使用者名稱或驗證資訊錯誤所致。無法判斷用於驗證的憑證的撤銷狀態。」

設定 True SSO 後,此問題可能是由於 CRL URL 端點的問題所導致。

結果

透過使用瀏覽器直接存取 CRL URL,驗證設定的 CRL 是否正確。您可以在使用 True SSO 進行驗證時,在建立的憑證中查看設定的 CRL。如果存取失敗,請確認 URL 是否正確,以及提供該撤銷清單的伺服器是否運作正常。

當您的網繭尚未更新為資訊清單 1230 版或更新版本時,如何設定讓網域帳戶從遠端連線至已匯入的映像的功能

對於 Microsoft Azure 中的網繭,從網繭資訊清單 1230 版及更新版本開始,網域帳戶可以直接連線至已安裝代理程式軟體的映像虛擬機器。在網繭資訊清單 1230 之前,已加入網域的虛擬機器中安裝的代理程式軟體,會防止網域帳戶直接連線至該虛擬機器。從網繭資訊清單 1230 開始,您可以使用網域帳戶來登入並自訂映像虛擬機器。不過,如果您的網繭採用早於 1230 的資訊清單,您可以使用這些步驟來設定讓網域帳戶從遠端連線至已匯入映像的功能。

若要根據組織的需求自訂映像,您必須能夠從遠端連線並登入該映像位於 Microsoft Azure 中的虛擬機器。如果映像虛擬機器已加入Active Directory網域,且組織的原則會防止在已加入網域的虛擬機器上使用本機管理員帳戶,則您必須先使用要用來自訂映像的網域帳戶設定 DaaS Direct Connect 使用者本機群組,才能登入映像虛擬機器。

您可以使用遠端桌面通訊協定 (RDP) 軟體,連線至 Microsoft Azure 中的映像虛擬機器。在建立映像虛擬機器的整體程序中,系統將會設定下列項目:

  • 虛擬機器在使用 2019 年 12 月服務版本之前的「匯入虛擬機器」精靈建立時,一律會加入網域。如果以手動方式建立虛擬機器,且您明確將其加入網域,或使用 2019 年 12 月服務版本之後的「匯入虛擬機器」精靈建立虛擬機器,且您選取了加入網域的精靈選項,虛擬機器也會加入網域。在 2019 年 12 月服務版本之前,「匯入虛擬機器」精靈一律會自動將虛擬機器加入網域。
  • Horizon Agent 軟體會安裝在虛擬機器的 Microsoft Windows 作業系統中。

依預設,代理程式軟體會防止使用代理程式軟體安裝所在之虛擬機器本機管理員帳戶以外的任何帳戶,透過 RDP 連線至虛擬機器的客Microsoft Windows系統。例如,當您嘗試使用屬於本機管理員群組成員的網域管理員帳戶透過 RDP 連線至映像虛擬機器時,即使連線已完成初始建立,當Microsoft Windows工作階段啟動時,仍會顯示一則訊息。此訊息會指出不允許直接連線至您的虛擬桌面。

不過,有些組織通常會有防止在已加入網域的虛擬機器上使用本機管理員帳戶的原則。若要啟用提供網域帳戶透過 RDP 連線並登入以自訂映像虛擬機器的功能,安裝此代理程式軟體也會建立名為「DaaS Direct Connect Users」的本機群組。此群組沒有本機管理權限。代理程式允許此群組中的網域帳戶使用直接 RDP 連線連線到桌面。DaaS Direct Connect 使用者群組在建立時為空白。若要為要用來自訂映像的網域帳戶提供 RDP 功能,您可以將這些網域使用者新增至 DaaS Direct Connect 使用者本機群組。

下列螢幕擷取畫面顯示使用「從 Marketplace 匯入虛擬機器」精靈建立的映像虛擬機器上 [本機使用者和群組] 視窗中所顯示的「DaaS Direct Connect使用者」群組。

顯示本機使用者和群組視窗,並以綠色箭頭指向 DaaS Direct Connect 使用者群組的螢幕擷取畫面

當您無法使用本機管理員帳戶直接連線至虛擬機器時,您可以在Active Directory環境中使用群組原則物件 (GPO) 原則,將網域帳戶新增至 DaaS Direct Connect 使用者群組。下列步驟說明如何使用 GPO 原則的「受限群組 - 成員隸屬」方法,將成員新增至已加入網域之虛擬機器上的 DaaS Direct Connect 使用者群組。

  1. 在Active Directory環境中,建立新的 GPO。
  2. 在 GPO 上按一下滑鼠右鍵,然後選取 編輯
  3. 在群組原則管理編輯器中,導覽至電腦設定****>原則>Windows設定>安全性設定>受限群組
  4. 受限群組 上按一下滑鼠右鍵,然後選取 新增群組
  5. 在 [新增群組] 方塊中輸入 DaaS Direct Connect Users,然後按一下 確定
  6. 在 [內容] 對話方塊中,使用 這個群組的成員 區域和其 新增 按鈕,新增您想要連線至映像虛擬機器的網域帳戶。
  7. 將帳戶新增至 這個群組的成員 區域後,按一下 確定 以關閉 [內容] 對話方塊。
  8. 關閉群組原則管理編輯器和群組原則管理主控台。
  9. 將新建立的 GPO 連結至用於映像虛擬機器的相同網域。

在新的 GPO 連結至網域後,您可以使用其中一個指定的網域帳戶透過 RDP 連線至映像虛擬機器,並加以自訂。請依照 自訂已匯入虛擬機器的Windows作業系統 及其副主題中說明的步驟操作。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…