當您的 Horizon Cloud 環境啟用後,您即可啟動自助移轉,將位於第一代 Horizon Cloud Control Plane 的 Horizon Cloud on Microsoft Azure 部署移轉至 Horizon Cloud。
**附註:**在撰寫本文時,若第一代環境的網繭群組完全由 Horizon 8 網繭 (連線伺服器類型的網繭) 組成,則不包含在此自助移轉程序及其隨附的移轉指南中。其移轉程序與 Horizon Cloud on Microsoft Azure 網繭的移轉程序不同。如需瞭解 Horizon 8 網繭的移轉相關資訊,請連絡您的 Horizon 8 代表。
開始位置
視您自行完成或與 Horizon 移轉團隊一起完成移轉程序的程度而定,選擇以下其中一個連結來閱讀。
**注意:**Microsoft Azure 網繭的自助移轉採分階段逐步推出方式,由 Horizon 移轉團隊分批執行。符合資格時,您將會收到來自 Horizon 移轉通訊的直接通訊。
-
如果我沒有收到來自 Horizon 移轉團隊的電子郵件呢?
請參閱移轉的排除項目與特殊情況中的最新符合資格準則。啟用資格取決於特定因素。這些因素會隨著時間而變化,從而逐步推出。
| 核取方塊 | 時機... | 執行下一步 |
|---|---|---|
| ☐ | 您已收到來自 Horizon 移轉團隊的關於移轉至 Horizon Cloud 的電子郵件,但…
|
|
| ☐ | 在您完成 Horizon Cloud 的初始導入並看到移轉 UI 後,但是…
| |
| ☐ | 設定身分識別提供者和配對後,但是...
|
|
| ☐ | 排程維護時段後,但在日期到達前。 |
|
| ☐ | 就在移轉維護時間之前,直到維護期間結束。 | 檢閱:查看有關維護時段期間所發生情況的相關資訊。 |
| ☐ | 就在維護期間剛過。 | 執行:執行移轉後活動 |
| ☐ | 執行移轉後活動之後。 |
附註:「Horizon Cloud on Microsoft Azure 部署」和「Horizon Cloud」這兩個詞彙是指第一代及該世代的雲端控制平面。其他詞彙 (例如 v1 和 first-gen) 指的是第一代。該服務與控制平面的下一代官方名稱為 Horizon Cloud。
瀏覽器體驗
Horizon Cloud Horizon Universal Console 相容於最新版本 (N) 以及 N-1 和 N-2 版本的 Google Chrome、Mozilla Firefox、Microsoft Edge 和 Apple Safari。使用 Horizon Cloud Horizon Universal Console 執行的移轉作業,支援上述這些瀏覽器版本。
對於在第一代 Horizon Universal Console 中執行的移轉活動,例如取得配對金鑰,請使用與第一代 Horizon Universal Console 相容的瀏覽器版本,如第一代部署指南中所述。
階段 1 - 初始導入至 Horizon Cloud 環境
在此階段中,您需完成 Horizon Cloud 環境的初始導入步驟。這些步驟與在 Horizon Cloud 環境中進行全新綠地部署時的步驟幾乎相同。
附註:如果您先前已完成 Horizon Cloud 環境的導入,則可以略過此階段。完成初始導入後,日後登入 Horizon Cloud Console 時,若未立即顯示移轉頁面,您可以在左側導覽列中按一下主控台的移轉項目以顯示該頁面。
依照 Horizon Cloud 導入頁面中所述的導入步驟操作,直到選取您的 Horizon Cloud 區域為止。
組織選擇
在導入工作流程中,當 UI 流程要求您選取現有組織或建立新組織時,請依照決定要使用的 Cloud Services 組織中所述的指引,指定您決定使用的組織。
雲端區域選擇
選取組織後,會顯示區域選擇 UI。
**重要:**在此步驟中選取並儲存區域後,日後將無法變更。
如果您想確保控制平面中繼資料所在的地理區域,與用於第一代租用戶的地理區域相同,請選取對應至第一代租用戶區域的相同地理區域。
下列螢幕擷取畫面顯示區域選擇步驟,其中選取了美國。

您可以將 Horizon Cloud 的區域選擇與第一代租用戶所使用的區域對應。如此一來,您就能夠識別您要使用的第一代控制平面區域。
若要將 Horizon Cloud 的區域選擇與您在第一代租用戶中使用的區域對應,請登入第一代 Horizon Universal Console,並依照 Horizon Cloud 環境驗證中所述完成驗證流程,然後檢視瀏覽器位址欄位中顯示的區域性 DNS 名稱。
**附註:**此表格用於列出受支援的第一代區域及其對應的 Horizon Cloud 區域。隨著時間推進,Horizon Cloud 可能會支援更多區域。但不會將此類區域新增至此表中,因為它們沒有對應的第一代區域。
| 第一代區域名稱開頭 | 對應的 Horizon Cloud 區域選擇 |
|---|---|
cloud.horizon. 或 cloud-us-2.horizon. | 美國 |
cloud-eu-central-1.horizon. 或 cloud-eu-2.horizon. | 愛爾蘭 |
cloud-ap-southeast-2.horizon. 或 cloud-ap-2.horizon. | 澳洲 |
cloud-jp.horizon. | 日本 |
cloud-uk.horizon. | 英國 |
在選取區域後
您在上述步驟中進行儲存之後,主控台通常會顯示移轉畫面。
![此螢幕擷取畫面顯示 Horizon Cloud Console 中的 [移轉] 頁面。 此螢幕擷取畫面顯示 Horizon Cloud Console 中的 [移轉] 頁面。](images/GUID-CFC110DB-6E84-4AEF-9761-C1793B01A616-low.png)
附註:如果未顯示 [移轉] 畫面,您可以透過左側導覽列中的移轉項目進入該畫面。
後續步驟
請依照畫面上的指引操作。完成記載的移轉先決條件,然後完成配對程序。
階段 2 - 配對環境以啟用 Horizon Cloud 與第一代環境之間的移轉
若要將 Horizon Cloud on Microsoft Azure 部署移轉至您的 Horizon Cloud 環境,您必須將第一代環境與您的 Horizon Cloud 環境進行配對。
**附註:**若要在 Horizon Universal Console 中執行這些步驟,您必須擁有 Horizon Cloud 環境中的 Administrator 角色。請參閱 Horizon Cloud 使用指南中的指派管理角色頁面。
**記住:**目前僅當 Horizon 移轉團隊已將您的第一代部署設定為符合移轉資格時,主控台才會提供移轉橫幅、Horizon Cloud 移轉精靈、移轉功能表及 [移轉] 頁面。
關於此配對代碼
配對代碼是系統用來將您的 Horizon Cloud 環境與第一代環境建立關聯,以便移轉第一代部署的方式。
您需要從第一代環境取得配對代碼,將該配對代碼複製後,貼到 Horizon Cloud 環境中的移轉面板。
配對步驟
每當您使用主控台產生配對代碼時,配對代碼的有效期是 30 分鐘。如果您在 30 分鐘後未完成步驟 9,只需重複步驟 5,以便產生新的配對代碼,以在步驟 9 中複製並貼上該代碼。
如果您選擇同時檢視這兩個主控台,最佳做法是在私人模式或無痕模式下使用瀏覽器視窗,以避免映像的瀏覽器快取或其他快取的頁面內容可能導致的 UI 問題。
-
使用下列其中一種方法取得配對代碼。
-
如果您的主控台顯示移轉橫幅,您可以按一下橫幅上的開始吧以啟動 Horizon Cloud 移轉精靈,並在開始使用步驟中選取是,即可顯示如下螢幕擷取畫面所示的配對代碼。
**附註:**第一代主控台僅在 Horizon 移轉團隊於您的第一代環境中啟用這些功能時,才會顯示此橫幅與精靈。
![此螢幕擷取畫面顯示 [Horizon Cloud 移轉] 精靈在 [是] 情境下的畫面。 此螢幕擷取畫面顯示 [Horizon Cloud 移轉] 精靈在 [是] 情境下的畫面。](images/GUID-9049E070-AE27-4F28-839A-5392CFFB3FFC-low.png)
-
按一下您在主控台中顯示的帳戶名稱,然後選取配對代碼。
![此螢幕擷取畫面顯示 [使用者帳戶] 功能表和 [配對代碼] 選項。 此螢幕擷取畫面顯示 [使用者帳戶] 功能表和 [配對代碼] 選項。](images/GUID-7A320EE0-3675-4009-9708-798FDB97C8C2-low.png)
-
-
複製配對代碼。下列螢幕擷取畫面說明為隱私遮蔽的程式碼。

該配對代碼的有效期為 30 分鐘。
如果代碼到期,主控台會提供重新整理動作,讓您產生新的程式碼。
-
移至 Horizon Cloud 環境中的移轉頁面。
-
從移轉 - 開始使用精靈中,您可以按一下開始,以啟動 Horizon Cloud Console,其中會顯示移轉頁面。
-
或者,您也可以開啟瀏覽器視窗,登入 Cloud Services,進入 Workspace ONE Cloud 動態磚,找到您服務集中的該卡片,然後按一下動作從該處開啟 Horizon Cloud Console。然後,使用左側導覽功能表中的移轉項目,導覽至移轉頁面。
![此螢幕擷取畫面顯示主控台以及指向 [移轉] 選項位置的箭頭。 此螢幕擷取畫面顯示主控台以及指向 [移轉] 選項位置的箭頭。](images/GUID-9C1564A6-0F51-4903-B647-394A3126E94C-low.png)
下列螢幕擷取畫面顯示主控台的移轉頁面。
![此螢幕擷取畫面顯示 Horizon Universal Console 中的 [移轉] 頁面。 此螢幕擷取畫面顯示 Horizon Universal Console 中的 [移轉] 頁面。](images/GUID-CFC110DB-6E84-4AEF-9761-C1793B01A616-low.png)
-
-
按一下配對租用戶連結。
-
在顯示的 [配對租用戶] 視窗中,將複製的配對代碼貼到配對代碼欄位中。
以下螢幕擷取畫面說明此步驟。為保護隱私,在此處會遮蔽所貼上的代碼。
![此螢幕擷取畫面顯示 [配對租用戶] 視窗,其中 [配對代碼] 欄位中有一個遮蔽的代碼。 此螢幕擷取畫面顯示 [配對租用戶] 視窗,其中 [配對代碼] 欄位中有一個遮蔽的代碼。](images/GUID-3BBECD2D-9F98-4738-BE0A-5F44742C2400-low.png)
-
按一下配對。
當系統成功完成租用戶配對後,Horizon Cloud UI 會顯示配對成功的訊息。
![此螢幕擷取畫面顯示成功配對的 [移轉] 頁面。 此螢幕擷取畫面顯示成功配對的 [移轉] 頁面。](images/GUID-CCFC8211-842C-44F2-BDA8-1F336653F2F2-low.png)
後續步驟
現在您的第一代租用戶與 Horizon Cloud 租用戶已完成配對,請依照畫面上的指引操作,並連線身分識別提供者。
階段 3 - 在 Horizon Cloud 環境中設定必要的身分識別提供者設定
在移轉工作流程的這個階段中,您必須輸入外部身分識別提供者的設定。這些設定會登錄身分識別提供者,以便在 Horizon Cloud 環境中使用。
簡介
Horizon Cloud 環境的設計依賴外部身分識別提供者,在使用者嘗試存取其有權使用的資源時提供所需的驗證。
Horizon Cloud 架構透過使用外部身分識別提供者,可與第三方產品與解決方案整合,以提供多因素驗證與單一登入 (SSO) 功能。
注意:
在登錄身分識別提供者之前,請先確認即將移轉的網繭所屬的 AD 網域已與您要為此 Horizon Cloud 環境指定的身分識別提供者連線。
準備
請確保您的身分識別提供者已依照 Horizon Cloud 指南中設定身分識別提供者頁面的說明完成設定,並已連線至您的 AD 網域。
Horizon Cloud 租用戶主控台 UI 需要輸入輔助網域加入帳戶。這與第一代租用戶主控台不同,在第一代租用戶主控台中,輔助網域加入帳戶是選用的。當您在 UI 中開始執行網域登錄步驟之前,請確定您知道輔助網域加入帳戶的名稱。
建立身分識別提供者連線
在您的 Horizon Cloud 租用戶主控台中,於 [移轉] 頁面按一下連線,導覽至主控台的 [身分識別提供者] UI 索引標籤。
![此螢幕擷取畫面顯示 Horizon Cloud Console UI 中的 [身分識別提供者] 索引標籤。 此螢幕擷取畫面顯示 Horizon Cloud Console UI 中的 [身分識別提供者] 索引標籤。](images/GUID-24F6CE1F-FA6F-4E14-AC96-578F2AD67642-low.png)
完成主控台的身分識別提供者流程,將 Horizon Cloud 租用戶連線至身分識別提供者。
如需此身分識別提供者 UI 的具體指引,請參閱 Horizon Cloud 指南中的連線身分識別提供者 頁面。
下列螢幕擷取畫面顯示已完成狀態,其中,已成功連接身分識別提供者 (為保護隱私,此處遮蔽了某些值)。
![此螢幕擷取畫面顯示成功連線時的 [身分識別提供者] UI 索引標籤。 此螢幕擷取畫面顯示成功連線時的 [身分識別提供者] UI 索引標籤。](images/GUID-96F22120-D063-4D75-9C57-025ADF644393-low.png)
後續步驟
在 Horizon Cloud Console 中,導覽至移轉頁面。
![此螢幕擷取畫面顯示主控台以及位於 [移轉] 選項位置的標註 1。 此螢幕擷取畫面顯示主控台以及位於 [移轉] 選項位置的標註 1。](images/GUID-9C1564A6-0F51-4903-B647-394A3126E94C-low.png)
現在,身分識別提供者已連線,主控台會提供開始按鈕,您可以按一下該按鈕,開始排程自動移轉。
![此螢幕擷取畫面顯示可使用 [開始] 按鈕的 [移轉] 頁面。 此螢幕擷取畫面顯示可使用 [開始] 按鈕的 [移轉] 頁面。](images/GUID-146E6EF1-D6B1-4A4A-A0D5-25FE74081D25-low.png)
階段 4 - 排程網繭的移轉維護時段
在此階段中,您將選取要移轉的網繭,指定系統組建 Horizon Edge 時所需的詳細資料,並保留一個您要的行事曆時段,以便屆時執行移轉維護時段。
此行事曆時段就是維護時段。
在維護時段內,您與其他管理員將無法存取第一代租用戶的 Horizon Universal Console,而使用者將無法存取由正在移轉的網繭佈建的桌面與應用程式。
開始執行這些步驟之前
在主控台中開始此工作流程之前,請確定下列項目已就緒。
| ☐ | 所有先決條件都已就緒 |
| ☐ | 您已確定要使用哪種 Horizon Edge Gateway 部署類型 (單一虛擬機器或 AKS):決定部署類型並滿足其需求。 |
| ☐ | 除了主要先決條件之外,您已滿足所選 Horizon Edge Gateway 部署類型的先決條件: |
| ☐ | 您已完成階段 3 - 在 Horizon Cloud 環境中設定必要的身分識別提供者設定中的各項步驟。 |
| ☐ | 確保與標籤及資源群組建立相關的 Azure 原則已解除 (關閉),並保持關閉狀態,直到您看到 Horizon Edge Gateway 和 Unified Access Gateway 執行個體已在該網繭的訂閱中成功部署為止。部署作業會在您完成排程精靈後開始。部署成功後,通知訊息將會出現在 Horizon Cloud Horizon Universal Console 中。 |
| ☐ | 如先決條件頁面所述,請確保所有第一代網繭的映像均為「已發佈」狀態,且其虛擬機器與快照在 Microsoft Azure 中均保持完整。 |
**重要:**如果缺少任何先決條件,系統的預先驗證檢查將失敗,系統將無法進入預先建置階段,進而阻礙移轉程序。
排程精靈的 UI 會要求您選取或輸入下列項目的值。
在啟動精靈之前,請確保您已備妥以下資訊與項目。這些項目均會在先決條件頁面中加以說明。
| ☐ | 新的 Unified Access Gateway 項目:
|
| ☐ 如果使用 AKS 部署類型 | 對於 AKS 類型,精靈會要求:
|
| ☐ 如果使用單一虛擬機器部署類型 | 對於單一虛擬機器類型,精靈沒有任何專屬於該部署類型的必要輸入項目。在少數情況下,如果您的網路中已在某個與系統預設值重疊的網路區段上佈建了 Active Directory 伺服器之類的資源,您需要指定自訂值來取代系統設定的預設值。如需更多詳細資料,請參閱單一虛擬機器部署類型一節。 |
| ☐ 如果網繭的外部閘道使用私人 IP 位址 | 如果第一代網繭的外部閘道部署已設定為使用私人 IP 位址,請依照〈移轉第一代 Horizon Cloud Pod 的先決條件〉中的說明,準備好要用於 Horizon Cloud Unified Access Gateway 部署的新公用 IP 位址。精靈會要求提供該資訊。 |
與站台相關的部分重點 - Universal Broker 環境
當您的第一代 Universal Broker 環境中包含多個 Horizon Cloud Pod 時,請注意以下重點。
如第一代管理指南頁面在 Universal Broker 環境中使用站台中所述,第一代租用戶使用 Universal Broker 時,可以設定站台和主站台。
- 系統會在第一個網繭移轉期間移轉第一代租用戶中存在的站台組態。一個站台相關資訊範例是使用者到主站台的對映。
- 當您完成第一個網繭的移轉,並隨後在第一代環境中變更與站台相關的資訊時,這些變更在下一個網繭移轉之前,不會在 Horizon Cloud 環境中顯示。
- 在移轉網繭時,Horizon Cloud 環境中任何現有的站台對使用者及站台對群組對應關係都會作為唯一依據。如果在 Horizon Cloud 環境與第一代環境中都存在某使用者或群組的主要站台對應關係,移轉程序將忽略第一代環境的站台對應關係。此資訊包含在移轉報告中。
- 在每個網繭移轉後,如果您原先有主要站台對應關係,請檢視 Horizon Cloud 環境中的主要站台對應關係,並根據組織需求進行更新。
當您有涉及多個網繭的指派時
您可能擁有涉及多個網繭的第一代指派 (第一代說明文件將此類指派稱為「多雲端指派」)。在移轉涉及多雲端指派的網繭時,有幾項重要事項需要注意。請參閱第一代指派中包含多個網繭時的重點。
[排程移轉] 工作流程 UI
按一下 [移轉] 頁面上的開始以查看排程移轉工作流程。

主控台會顯示與此 Horizon Cloud 租用戶配對的第一代租用戶之網繭群組中,所有第一代 Horizon Cloud on Microsoft Azure 部署的集合。
系統會自動驗證第一代部署是否與自助移轉相容。這項準則包括:驗證網繭管理員執行個體是否執行適當的資訊清單版本,映像、VDI 桌面和伺服器陣列虛擬機器是否具有適當的 Horizon Agent 版本,以及第一代部署中使用的功能是否也與自助移轉目前的功能相容。
對於每個第一代部署,主控台會指出該部署是否符合系統對於其自動移轉的準則。如果符合準則,UI 會指出準備好移轉。
如果部署不符合準則,您可以按一下狀態資料行,以顯示描述問題的視窗。在您解決這些項目後,您可以使用重新掃描動作,對第一代部署重新執行系統檢查。如需部署必須符合的條件範例,請參閱移轉的排除項目與特殊情況。
附註:當您使用重新掃描動作時,頁面不會自動重新整理。您必須按一下重新整理,才能查看最新狀態。
選取第一代網繭
當 UI 指出您要移轉的網繭已準備好移轉時,請選取該網繭,然後按下一步。
如果您的第一代環境中有多個網繭,且具有僅限內部閘道和外部閘道的組合,請先移轉具有外部閘道的網繭。

選取網繭後,按下一步以繼續。
Horizon Edge - 新增、選取現有
當您按下一步時,系統會分析 Horizon Cloud 環境中可用來代表移轉後網繭的 Horizon Edge。
精靈會顯示按鈕:
- 新增
- 選取現有
按鈕呈灰色表示無法用於此次移轉,必須使用系統選取的按鈕。橫幅會顯示原因。
如果兩者皆未顯示為灰色,且依預設會選取其中一個,這表示系統建議使用預先選取的一個,而您可以覆寫系統的建議,並選擇另一個來用於此移轉。
以下幾節簡要說明在排程移轉流程中新增和選取現有的目的。
按鈕 - 選取現有
當選取了選取現有時,精靈會顯示環境中現有的 Horizon Edge 清單。選取要用於此移轉的 Horizon Edge,然後按下一步。繼續執行步驟 3 - 排程移轉期間。
使用現有 Horizon Edge 時,系統會將現有的 Unified Access Gateway 部署擴充為與第一代網繭相關聯的 Unified Access Gateway 執行個體數量相同。此擴充的最大上限為 8 個 Unified Access Gateway 執行個體。當在選取的 Horizon Edge 中達到該限制時,不會增加 Unified Access Gateway 部署。
此外,關於下列使用案例:
- 第一代網繭與所選 Horizon Edge 使用相同的訂閱、相同的 Microsoft Azure 區域,但
app ID(服務主體) 不同:系統會將第一代網繭的應用程式識別碼新增至該提供者,以擴充所選 Horizon Edge 的提供者。 - 第一代網繭與所選 Horizon Edge 使用不同的訂閱、相同的 Microsoft Azure 區域,且
app ID(服務主體) 不同:系統會在所選 Horizon Edge 中新增次要提供者。
按鈕 - 新增
當選取了新增時,系統將為此第一代網繭的移轉建立新的 Horizon Edge。
在此情況下,精靈會要求您完成所顯示的選項和欄位,以設定新的 Horizon Edge。
| UI 欄位 | 說明 |
|---|---|
| Horizon Edge 名稱 | 指定一個可在您的 Horizon Cloud 租用戶中唯一識別此 Horizon Edge 的名稱。名稱開頭必須是字母 [a-Z],且只能包含字母、虛線 (-) 和數字。 |
| 部署類型 |
按一下與您為 Horizon Edge Gateway 所決定使用的部署類型相對應的選項。預設為單一虛擬機器。
|
請參閱下方與您所選部署類型對應的章節。
單一虛擬機器部署類型
對於單一虛擬機器部署,除了以下附註所述的少數情況外,沒有其他必填欄位。此部署會將網繭的管理子網路用於 Horizon Edge Gateway。
附註:少見的情況是,當您在某個網路區段上已佈建 Active Directory 伺服器,而該區段的 IP 位址空間與系統預設值發生重疊。在此少數情況下,當 Edge Gateway 模組嘗試連線至 Active Directory 時,可能會發生網路問題。為避免此類衝突,精靈的進階區段提供欄位,讓您指定自訂值以避免與系統預設的內部網路範圍發生衝突。如需更多詳細資料,請參閱選用進階設定。
接下來是 Unified Access Gateway 資訊。
Azure Kubernetes 服務部署類型
請填妥這些欄位。這些都是必要欄位。UI 會先驗證這些欄位是否都已填妥後,才會啟用下一步按鈕。
| UI 欄位 | 說明 |
|---|---|
| 叢集輸出類型 | 有兩個選項可選 - NAT 閘道或使用者定義的路由。 選取與您或您的 IT 團隊在 Azure 中決定設定的項目相符的選項,以滿足此需求,如〈AKS 類型 - 設定 NAT 閘道或路由表並關聯至管理子網路〉一節所述。 |
| 使用者指派的受管理身分識別 | 選取您或您的 IT 團隊已在 Azure 中設定的使用者指派的受管理身分識別,以滿足此需求,如〈AKS 類型 - 建立使用者指派的受管理身分識別〉一節所述。 |
| 虛擬網路和管理子網路 | 如果您同時看到這兩個欄位,請根據您要如何準備處理先決條件來進行選取。 當系統檢查判定該 VNet 與 AKS 限制的 IP 範圍重疊時,將會顯示這些欄位,如〈判斷網繭的 VNet 或已連線網路是否包含 AKS 限制的 IP 位址〉一節所述。 選取新 VNet 以及該 VNet 中的管理子網路。 |
| 服務 CIDR | 輸入您或您的 IT 團隊決定用於符合 AKS 服務 CIDR 需求的 CIDR,如〈AKS 類型 - 保留所需的虛擬 IP 範圍〉一節所述。 |
| 網繭 CIDR | 輸入您或您的 IT 團隊決定用於符合 AKS 網繭 CIDR 需求的 CIDR,如〈AKS 類型 - 保留所需的虛擬 IP 範圍〉一節所述。 |
Unified Access Gateway 資訊
| UI 欄位 | 說明 |
|---|---|
| Unified Access Gateway FQDN | 輸入您或 IT 團隊決定用於此部署的 Unified Access Gateway 的 FQDN。虛擬桌面與應用程式中的 Horizon Agent 將會連線至此 FQDN。 如果第一代網繭的外部 Unified Access Gateway 組態與內部 Unified Access Gateway 組態分別設定了不同的 FQDN 與憑證,則在移轉後,Edge 的 Unified Access Gateway 預設會將外部 FQDN 與內部 FQDN 設為相同的 FQDN (即您在此精靈中輸入的 FQDN)。 移轉完成後,您可以編輯 Edge 的 Unified Access Gateway 詳細資料,將內部 FQDN 變更為您希望供內部使用者使用的 FQDN,並設定網路範圍以識別內部使用者。 附註:如果您計劃在移轉後將內部 FQDN 更新為與外部 FQDN 不同,請確保您上傳的憑證資料同時包含您在精靈中輸入的 FQDN 以及計劃使用的內部 FQDN。否則,您在移轉後必須上傳同時包含外部 FQDN 與內部 FQDN 的憑證。 |
| 憑證類型 | 有兩個選項可選 - PEM 或 PFX。根據您或 IT 團隊針對此部署所取得的憑證,選擇其相符的類型,且其與 Unified Access Gateway FQDN 相符。 若為 PFX,會額外顯示一個密碼欄位,以供您輸入 PFX 憑證的密碼。 |
| 憑證 | 按一下該按鈕,以上傳憑證。 |
| 手動公用 IP | 當系統偵測到第一代網繭的外部閘道部署設定為使用私人 IP 位址時,將顯示此欄位。輸入您要用於 Horizon Cloud 部署的公用 IP 位址,如〈移轉第一代 Horizon Cloud Pod 的先決條件〉一節所述。附註:此公用 IP 必須與目前用於即將移轉的第一代部署的公用 IP 不同,以便在需要時支援回復至第一代部署狀態。 作為預先建置作業的一部分,系統會以私人 IP 位址部署 Horizon Cloud Unified Access Gateway 部署的負載平衡器。在部署負載平衡器且已知其私人 IP 位址後,必須確保設定路由,以便此公用 IP 將流量導向至已部署的負載平衡器的私人 IP。 |
選用進階設定 - 單一虛擬機器的內部網路範圍
在單一虛擬機器中,內部網路範圍會使用系統設定的預設值。這些內部網路由 Kubernetes 在虛擬機器內部使用,無法從虛擬機器外部存取。除非與您的內部網路範圍重疊,否則應保持系統設定的預設值。在少數情況下,如果您現有的網路區段與該虛擬機器的內部範圍重疊,請使用精靈的進階區段指定自訂值。
輸入您或您的 IT 團隊在此特殊情況下決定用來符合需求的 CIDR,如單一虛擬機器部署需求一節所述。
- 服務 CIDR - 最小需求為 /27。
- 網繭 CIDR - 最小需求為 /21。
當所有精靈的必填欄位皆已輸入完成時
在填寫所有欄位後,按下一步按鈕以移至下一個步驟。
步驟 3 - 排程移轉期間
在此步驟中,您將為移轉的維護時段選取一段期間。
在選取的期間內:
- 不要對第一代網繭、其資源和設定等進行任何變更。
- 不要對 Horizon Cloud 環境的部署進行任何變更。
- 系統將會阻止存取 Horizon Universal Console。
- 您的使用者將無法存取由正在移轉的網繭佈建的桌面和應用程式。
- 避免在所選時段內存取 Horizon Cloud 環境,以免中斷程序。
UI 會顯示行事曆視圖,以顯示系統為移轉活動所提供的時段。
- 該行事曆視圖可準確反映可以在哪些日期和時段移轉您選取的第一代網繭。
- 一般而言,可供選取的第一天至少是未來的第 7 天。
- 您可以根據需要,捲動查看該行事曆視圖,以尋找適合您的團隊和組織需求的日期和時段。
- 每個時段都是 6 小時的區塊。
下列螢幕擷取畫面說明用來選取移轉維護時段的 UI 行事曆。
將游標暫留在其中一個時間區塊上時,會顯示一個快顯視窗,其中同時以瀏覽器的當地時間和 UTC 來顯示該時段。
![此螢幕擷取畫面顯示第一次顯示的 [步驟 3 - 排程移轉] 此螢幕擷取畫面顯示第一次顯示的 [步驟 3 - 排程移轉]](images/GUID-F98CAE35-BABE-44DC-8153-7A3EC025587B-low.png)
下列螢幕擷取畫面顯示選取的區塊。系統將在該時間開始執行其活動。
![此螢幕擷取畫面顯示行事曆,其中選取了 3 月 15 日星期二中午 12 時段,且現在可以使用 [儲存] 按鈕 此螢幕擷取畫面顯示行事曆,其中選取了 3 月 15 日星期二中午 12 時段,且現在可以使用 [儲存] 按鈕](images/GUID-22680956-3EDB-49E7-A0ED-2C861C7D862F-low.png)
當選取其中的一個時段後,您可以按一下儲存,以儲存您的選擇。
系統的後續動作
儲存您選取的時段後,系統會顯示一則訊息以確認選取的時段,並說明後續步驟。

按一下確認訊息中的確定後,系統將會:
- 執行其預先建置活動。
-
使用 [新增] (移轉至新的 Horizon Edge) 時
在此案例中,系統會部署 Horizon Edge 及其相關聯的資源 (Horizon Edge Gateway 執行個體、Unified Access Gateway 執行個體,以及其相關聯的負載平衡器)。
-
使用 [選取現有] (移轉至現有的 Horizon Edge) 時
-
使用現有 Horizon Edge 時,系統會將現有的 Unified Access Gateway 部署擴充為與第一代網繭相關聯的 Unified Access Gateway 執行個體數量相同。此擴充的最大上限為 8 個 Unified Access Gateway 執行個體。當在選取的 Horizon Edge 中達到該限制時,不會增加 Unified Access Gateway 部署。
此外,針對下列使用案例:
- 第一代網繭與所選 Horizon Edge 使用相同的訂閱、相同的 Microsoft Azure 區域,但服務主體
app ID不同:系統會將第一代網繭的應用程式識別碼新增至該提供者,以擴充所選 Horizon Edge 的提供者。 - 第一代網繭與所選 Horizon Edge 使用不同的訂閱、相同的 Microsoft Azure 區域,但服務主體
app ID不同:系統會在所選 Horizon Edge 中新增次要提供者。
- 將已發佈的映像和 App Volumes 應用程式,從第一代網繭複製到 Horizon Edge。
所部署的 Horizon Edge 具有一個用於 Horizon Edge Gateway 執行個體的負載平衡器,以及一個用於 Unified Access Gateway 執行個體的負載平衡器。
在新增使用案例中,當新的 Horizon Edge 部署完成後,您與您的 IT 團隊即可取得這些負載平衡器的 IP 位址,並更新您的 DNS 以新增記錄,將 Unified Access Gateway FQDN 的負載平衡器 IP 位址對應至您在此 [排程移轉] 精靈中指定的 Unified Access Gateway FQDN。如需更多詳細資料,請參閱 Horizon Cloud 說明文件中的部署 Horizon Edge Gateway 與 Unified Access Gateway 後設定必要的 DNS 記錄一節。
附註:如果您輸入了手動公用 IP,必須確保已設定從該公用 IP 到已部署負載平衡器私人 IP 位址的必要路由。
在確認訊息中按一下確定時,會回到主控台的 [移轉] 頁面。
後續步驟
在系統的預先建置階段期間,您的大部分時間都在等待系統完成其預先建置活動。
在預先建置階段期間,您可以使用主控台的移轉頁面中的移轉狀態和報告資料行,來檢查正在發生的情況。
**提示:**在移轉過程中新增 Horizon Edge 時,Horizon 移轉團隊建議您在 Unified Access Gateway 執行個體與負載平衡器部署完成後,立即設定必要的 DNS 項目。
即使這些 DNS 項目可在維護作業完成後再行設定,但若未將您指定的 FQDN 對應至分配給這些資源的基礎 IP 位址,移轉後的環境將無法完全正常運作。請參閱階段 6 - 為自助移轉階段 5 中建立的基礎結構設定 DNS 記錄。
**重要:**當您的第一代租用戶為 Universal Broker 環境時,請避免變更第一代租用戶中已為使用者與群組設定的站台相關組態。
[移轉] 頁面功能
現在已排定一個網繭進行移轉,主控台的 [移轉] 頁面會顯示該狀態,並提供一些動作,以用來重新排程 (重新排程) 和取消 (取消) 排定的移轉時間。
選取其中一個動作時,請依照畫面上的提示進行操作。
下列螢幕擷取畫面顯示選取了網繭,且 [重新排程] 和 [取消] 動作可供使用。此螢幕擷取畫面中的 [完成] 動作無法使用,因為尚未移轉該網繭。
![此螢幕擷取畫面顯示主控台的 [移轉] 頁面,其中已排定一個網繭進行移轉。 此螢幕擷取畫面顯示主控台的 [移轉] 頁面,其中已排定一個網繭進行移轉。](images/GUID-E3D4E3FD-3469-48EE-9231-AD54C71E0642-low.png)
階段 5 - 預先建置 - 維護時段前的自動化動作
在此階段期間,系統在指定的移轉時段開始之前,會先自動執行預先建置移轉活動。這種提前載入活動的用意在於,盡可能縮短移轉維護時段所需的時間。
簡介
正如預期情況中所述,使用「預先建置」可縮短在維護時段期間執行移轉所需的時間。
對於所有移轉,系統會在「預先建置」階段部署所需的資源。
使用新的 Horizon Edge 進行移轉時,系統也會在「預先建置」開始時,部署 Horizon Edge 的資源。
**注意:**由於系統會在此預先建置階段建立資源,因此在此期間,您可能會在 Azure 訂閱帳戶及 Horizon Cloud 環境中看到新的資源出現。
請注意以下幾點:
-
即使 Horizon Cloud Console 不會阻止您在 Horizon Cloud 環境中使用這些資源建立集區,我們仍強烈建議您在整體移轉完成之前,避免建立集區或使用這些新資源執行其他建立工作流程。
如果在移轉維護時段之前於 Horizon Cloud 環境中使用了這些資源,且之後您取消移轉或使用 UI 的回復動作,系統將無法將 Horizon Cloud 環境還原至原始的起始狀態。在此案例中,您可能需要在環境中執行其他手動動作,使其處於系統能夠讓您重新起始移轉程序的狀態。
-
在預先建置過程中,系統會先在第一代 Horizon Cloud Pod 的
base-vms資源群組中暫時複製每個第一代已發佈映像,並在這些複本上執行代理程式更新及其他活動,之後再將其發佈至 Horizon Cloud 環境中。這些暫時虛擬機器會使用MIGXXXXXXXXXXXX的命名慣例。在系統處理這些暫時虛擬機器並將其發佈到 Horizon Cloud 環境之前,您會在第一代主控台的已匯入的虛擬機器頁面上看到
MIGXXXXXXXXXXXX映像列出。請務必避免在這些暫時虛擬機器上執行任何操作,因為這樣做可能會導致移轉預先建置階段失敗。例如,請勿關閉暫時虛擬機器的電源。
此預先建置不會影響您現有的網繭或使用者工作階段。
**重要:**當您的第一代租用戶為 Universal Broker 環境時,請避免變更第一代租用戶中已為使用者與群組設定的站台相關組態。
在「預先建置」期間
在預先建置過程中:
-
若移轉使用的是新的 Horizon Edge 而非現有的 Horizon Edge,系統會依據您在排程移轉 UI (第 4 階段) 中提供的輸入項目,部署 Horizon Cloud Horizon Edge。
-
系統會擷取儲存在第一代網繭層級和第一代控制平面的組態資料,將其轉換為符合 Horizon Cloud Control Plane 設計的格式,並適當地儲存轉換後的資料。
-
當此次移轉為首次導入 Horizon Cloud 環境時,系統會將第一代租用戶的 Active Directory (AD) 網域組態複製到 Horizon Cloud 環境中,建立相同的網域組態。
在 Horizon Cloud 環境中,系統會在首次排定的移轉之預先建置活動期間,登錄第一代租用戶的所有已登錄網域。對於同一第一代租用戶後續的網繭移轉,系統會重新驗證第一代租用戶的組態是否已同步,並略過在 Horizon Cloud 環境中已存在的網域登錄作業。
**附註:**Horizon Cloud 環境在其 AD 網域組態中,需為網域繫結帳戶與網域加入帳戶各設定輔助帳戶。如果第一代租用戶的 AD 網域組態缺少輔助網域繫結帳戶或輔助網域加入帳戶,系統會在 Horizon Cloud AD 網域組態中自動重複使用主要帳戶資訊作為對應的輔助帳戶。
最佳做法是,您應在 AD 網域中為這些輔助網域繫結帳戶和網域加入帳戶取得服務帳戶,並在執行預先建置活動後,編輯 AD 網域組態,以新增這些輔助帳戶。
-
系統會將第一代部署的已發佈的映像和 App Volumes 相關檔案複製到 Horizon Edge,並設定這些複本以用於 Horizon Edge。
-
對於下列每一個第一代項目,系統會在 Horizon Edge 中建立一個測試集區。
- RDSH 桌面伺服器陣列
- RDSH 應用程式伺服器陣列
- 來自單一網繭代理租用戶的浮動桌面指派 (集區)。(多雲端指派不會有測試集區。) 每個測試集區包含一部機器,並會鏡像其第一代對應項的集區組態設定。
在維護時段期間完整移轉集區之前,您可以使用這些測試集區,來預先驗證集區的機器行為是否符合您的預期。
**附註:**由於系統會重建浮動集區與 RDSH 集區,若您的環境中授權的第三方解決方案其授權綁定於虛擬機器的身分識別資訊,可能會額外消耗更多授權數量。
預先建置活動到此結束。系統的下一批活動將在排程的維護時段開始時啟動。為了能夠因應回復事件,第一代部署的已發佈的映像和 App Volumes 相關檔案會保留在原處,直到您之後確認已完成端對端移轉為止。
後續步驟
在您的訂閱中建置資源後,請執行以下幾節中所述的活動。
移轉至新的 Horizon Edge 時,請設定所需的 DNS 項目
當您看到新的 Horizon Edge 的 Unified Access Gateway 與 Horizon Edge Gateway 執行個體已啟動並正常運作時,應在 DNS 中設定記錄,將您在移轉 UI 中指定的 FQDN 對應至相關的 IP 位址。請參閱階段 6 - 為自助移轉階段 5 中建立的基礎結構設定 DNS 記錄。
一般而言,這些執行個體會在排定的移轉維護時段後的 48 小時內啟動並執行。
**附註:**如果您的第一代網繭同時具有外部 Unified Access Gateway 組態與內部 Unified Access Gateway 組態,則產生的 Edge 的 Unified Access Gateway 其存取類型會設定為內部與外部存取,並且外部與內部存取的 FQDN 預設都會設定為相同的 FQDN (即您在排程精靈中輸入的 FQDN)。如果您想為內部存取使用不同的 FQDN,請編輯該 Edge 的 Unified Access Gateway 詳細資料,將其內部 FQDN 變更為您想使用的值。請注意,憑證必須在其資訊中包含該內部 FQDN。
使用測試集區來預先驗證集區行為
在 Horizon Universal Console 中導覽至資源 > 集區,以找到測試集區。
每個測試集區都會包含一部機器,您可以用來預先驗證該集區的 Horizon Cloud 體驗。
**附註:**若要預先驗證為第一代 RDSH 應用程式伺服器陣列所建立的測試集區,您必須在 Horizon Cloud 環境中明確授權使用者或群組存取這些測試集區。對於第一代 RDSH 應用程式伺服器陣列,預先建置程序不會在測試集區上複製第一代的使用者或群組權利。
AD 網域 - 輔助網域繫結和網域加入帳戶
如前一節所述,如果第一代租用戶的 AD 網域組態缺少輔助網域繫結帳戶或輔助網域加入帳戶,系統會在 Horizon Cloud AD 網域組態中自動重複使用主要帳戶資訊作為對應的輔助帳戶。
最佳做法是,您應在 AD 網域中為輔助網域繫結帳戶和網域加入帳戶取得服務帳戶,並在執行預先建置活動後,編輯 AD 網域組態,以新增這些輔助帳戶。在 Horizon Cloud Console 中,您可以在整合頁面 (整合 > 管理 > 網域) 上編輯網域。
階段 6 - 為自助移轉階段 5 中建立的基礎結構設定 DNS 記錄
在這個階段中,您或 IT 團隊將使用記錄來更新 DNS,以藉由這些記錄將 [排程移轉] UI 中指定的 FQDN 對應至適當的 IP 位址。
**附註:**當移轉使用現有的 Horizon Edge 時,您可以略過此設定 DNS 記錄的步驟。
與綠地 Horizon Edge 部署相同,您將負責建立 DNS 記錄。自助移轉無法代表您執行該項更新。
儘管日後可以完成 DNS 記錄,來將 IP 位址對應至其 FQDN,但最佳做法是在一旦將 IP 位址指派給執行個體後,就立即建立這些記錄。
提早完成對應設定的原因是,如果缺少將您選擇的 FQDN 對應至執行個體基礎 IP 位址的記錄,將會導致 Horizon Cloud 環境在移轉後的驗證步驟中無法完全正常運作。
如需瞭解哪些 IP 位址需要對應至 FQDN,請參閱 Horizon Cloud 說明文件中的部署 Horizon Edge Gateway 和 Unified Access Gateway 後設定必要的 DNS 記錄頁面。
在 Horizon Universal Console 中,FQDN 與相關的負載平衡器 IP 會顯示在該 Horizon Edge 的詳細資料頁面中。您可以從主控台的 [容量] 頁面 (資源 > 容量 > Horizon Edge) 進一步進入該 Horizon Edge 的詳細資料頁面。
後續步驟
到了排定的移轉維護時段的開始時間時,系統會開始執行其餘的移轉活動。
階段 7 - 移轉維護時段
在排定的移轉時段開始時,系統會自動開始執行最終的自動移轉步驟。在這段期間,會阻止管理員和使用者存取第一代租用戶中的管理主控台和使用者授權資源。
在移轉進行期間,主控台的 [移轉] 頁面會顯示正在移轉的網繭的狀態。
![此螢幕擷取畫面顯示 [移轉] 頁面,其中第一代網繭的移轉正在進行中 此螢幕擷取畫面顯示 [移轉] 頁面,其中第一代網繭的移轉正在進行中](images/GUID-C6EC9044-5E6F-4A0E-B2DF-AC9DFF7A95A4-low.png)
受限制的活動
在這個維護時段期間:
- 不要對第一代網繭、其資源和設定等進行任何變更。
- 不要對 Horizon Cloud 部署進行任何變更。
- 系統將會阻止存取第一代 Horizon Universal Console。
- 您的使用者將無法存取由正在移轉的網繭佈建的桌面和應用程式。
- 避免在所選的時間期間存取 Horizon Cloud 環境。
自助移轉需要上述限制,因為在此期間系統正積極將資源從第一代部署移轉至 Horizon Cloud 環境。
系統的自動動作
在這個維護時段期間會進行的作用中作業包括:
-
縮小第一代部署的浮動桌面集區和伺服器陣列,直到它們不再使用任何容量。
-
相應地,會在 Horizon Cloud 環境中擴充浮動桌面集區與伺服器陣列,以符合其在第一代部署中的容量。
-
將第一代部署中的專用桌面集區的桌面虛擬機器與 Horizon Cloud 環境進行配對。
**附註:**專用桌面的移轉動作可能會在需要時自動啟動桌面虛擬機器,即使該時間不在專用桌面集區的電源管理排程內。作為移轉的一部分,桌面虛擬機器中的 Horizon Agent 必須先與第一代部署解除配對,再與 Horizon Cloud 環境配對,此過程可能需要啟動虛擬機器。
此外,如果您在維護時段期間存取 Horizon Cloud Console,在 [集區] UI 中,可能會看到正在移轉的專用集區顯示為
Error狀態。此行為在維護時段期間屬於正常現象。
如果系統偵測到任何故障,系統會自動嘗試還原截至該時間點之前所做的變更。如需瞭解還原程序的詳細資料,請參閱回復移轉頁面。
當動作成功完成且到達維護時段結束時間時,您會在主控台的 [移轉] 頁面上看到該網繭的狀態由 Migrating 變更。

**提示:**系統會顯示此狀態,因為該第一代網繭的網繭管理員執行個體與 Unified Access Gateway 執行個體的基礎結構,會一直存在直到您確認刪除該網繭為止。
有關專用桌面虛擬機器的特別說明
在維護時段結束時,除非完成移轉,否則會出現以下情況:
-
專用桌面虛擬機器的監控資料不會發佈至 Omnissa Intelligence。
-
Horizon Cloud Console 會阻止您為任何專用桌面集區或專用桌面虛擬機器更新或重新安裝代理程式。
在完成移轉之前阻止代理程式更新和代理程式重新安裝的原因是,如果對專用桌面中的代理程式進行變更,可能導致回復時出現問題。如果您嘗試將移轉從 Horizon Cloud 環境回復至第一代部署狀態,而代理程式已在 Horizon Cloud 環境中被修改,則專用桌面在回復後的第一代部署中可能無法正常運作。
若要完成移轉,請參閱完成移轉。
執行移轉後活動以確認移轉成功
當系統在移轉維護時段內完成其動作後,所有資源都會位於 Horizon Cloud 環境中,且您的使用者即可存取其桌面與應用程式。
此時,系統會撤銷它為維護時段所設定的限制。
- 您與其他管理員可以存取第一代 Horizon Universal Console。
- 您的使用者可以存取其桌面與應用程式,而這些資源現已由 Horizon Cloud 環境佈建。
**重要:**由於在 Horizon Cloud 環境中存取使用者資源所使用的 URL 或伺服器位址與以往不同,您必須通知使用者在其 Horizon Client 以及使用 Horizon Web Client (瀏覽器) 時,改用新的位址。請參閱 Horizon Cloud 說明文件中的啟動桌面頁面。
在完成移轉之前,請避免執行以下活動
雖然允許在完成移轉之前進行某些活動,但執行此類動作可能會導致出現問題。
-
在移轉完成之前,避免重新命名移轉的站台。
在完成移轉流程之前,請勿重新命名站台。如果您將移轉從 Horizon Cloud 環境回復至第一代租用戶,且在 Horizon Cloud 環境中變更了已移轉站台的名稱,則當該回復的網繭之後再次移轉並最終完成移轉時,Horizon Cloud 環境將會同時顯示兩個站台名稱:一個是先前移轉中留下的原始第一代站台名稱 (此時已為空),另一個是當時重新命名後的新站台名稱。若發生此情況,請從 Horizon Cloud 環境中刪除空的原始第一代站台名稱。
建議的活動和須知事項
為確保 Horizon Cloud 環境能從您組織的業務角度正常運作,您與 VDI 管理員應完成以下各節所述的活動。
以下各節也會說明移轉後部署的特性。請檢閱這些特性,以瞭解在移轉後的 Horizon Cloud 環境中會出現的情況。
下載並檢閱移轉報告
移轉後,下載並檢閱移轉報告。
移轉報告可從主控台的 [移轉] 頁面上的報告資料行中取得。
此移轉報告可提供詳細資料,包括已移轉的資源以及在移轉程序期間哪些地方有所變更。
一般的變更包括資源名稱的變更。如果第一代部署中的資源移轉到已使用相同名稱的 Horizon Cloud 環境,移轉過程可能會變更該資源的名稱。在這類情況下,自助移轉會自動重新命名這些第一代資源,以避免名稱衝突。
確認使用者體驗
確認使用者可以根據其權利啟動其浮動桌面、專用桌面和遠端應用程式。
**提示:**如需使用者體驗的影片說明,請參閱 Tech Zone 中的以使用者身分登入 Horizon Cloud 桌面或應用程式影片。
在 Horizon Cloud 部署中啟動桌面與應用程式的使用者體驗,已記載於*《使用 Horizon Cloud》*指南中:
- 瀏覽器:使用 Horizon Web Client 啟動桌面及使用 Horizon Web Client 啟動應用程式
- 原生 Horizon Client:使用 Horizon Client 啟動桌面及使用 Horizon Client 啟動應用程式。
如果您尚未為 Horizon Cloud 環境自訂使用者端 URL,預設起始位址為 cloud.omnissahorizon.com。若已自訂用戶端 URL 或子網域,則請使用自訂的 URL。自訂方式已記載於 Horizon Cloud 說明文件的設定品牌中。
Horizon Cloud 的驗證流程也與第一代不同,因為在 Horizon Cloud 環境中,使用者必須透過已設定的身分識別提供者登入,而不是使用第一代部署中的 Active Directory 網域登入工作流程。
**記住:**如移轉的排除項目與特殊案例中所述,目前在此自助移轉中不支援移轉使用者在 Horizon Client 中為各桌面設定的桌面喜好設定。移轉後,使用者可以選擇在其用戶端中再次重新選取想要的喜好設定 (如果需要)。
確認管理員登入體驗
確認登入 Horizon Cloud Console 的管理員能看到來自已移轉的第一代部署中預期可見的集區及其他資源。
對 Horizon Universal Console 的管理存取是透過 Omnissa Connect (connect.omnissa.com) 進行。
-
請登入https://connect.omnissa.com/,並導覽至我的服務以找到 Workspace ONE Cloud 卡片。

-
啟動該服務後,您會在服務清單中看到該卡片。按一下該卡片上的管理以開啟 Horizon Universal Console。

更新並重新發佈管理員密碼少於 12 個字元的映像
複製該映像的虛擬機器,將管理員密碼變更為 12 個字元或以上,然後發佈該虛擬機器,並刪除原始虛擬機器。
網繭的 VDI 桌面指派和伺服器陣列中的 [虛擬機器數目下限] 設定
移轉程序的設計方式,會讓第一代 VDI 桌面指派與伺服器陣列在 Horizon Cloud 環境中的對應實體具備相同的電源管理設定。
對於第一代 VDI 桌面指派與伺服器陣列,其在 Horizon Cloud 中的對應實體為集區與集區群組。在 Horizon Cloud 環境中,電源管理設定是於集區群組層級進行。在集區群組的電源管理設定中,虛擬機器數目下限的依據是「保持電源開啟的虛擬機器數目」佔「集區群組中虛擬機器總數」的百分比。在第一代環境中,名為虛擬機器數目下限的設定直接代表 VDI 桌面指派或伺服器陣列中所需的虛擬機器數目下限。
在移轉後,當您編輯集區群組時 (這些集區群組是在移轉這些第一代指派和伺服器陣列的過程中,由系統所建立),主控台會將這些集區群組的虛擬機器數目下限設定顯示為從第一代虛擬機器數目下限值轉換而來的百分比。此功能會根據轉換後的百分比,繼續遵循虛擬機器數目下限。
AD 網域組態
Horizon Cloud 環境在其 AD 網域組態中,需為網域繫結帳戶與網域加入帳戶各設定輔助帳戶。
在預先建置活動期間,如果第一代租用戶的 AD 網域組態缺少輔助網域繫結帳戶或輔助網域加入帳戶,系統會在 Horizon Cloud AD 網域組態中自動重複使用主要帳戶資訊作為對應的輔助帳戶。
如果您的情況屬於此類,則在移轉後,請在您的 AD 網域中取得服務帳戶作為輔助網域繫結帳戶與網域加入帳戶,並編輯 AD 網域組態以新增這些輔助帳戶。在 Horizon Cloud Console 中,導覽至整合 > 管理 > 網域以編輯這些網域。
**注意:**當系統在首次網繭移轉期間,將第一代租用戶的 AD 網域組態移轉至 Horizon Cloud 環境後,您需負責在第一代環境與 Horizon Cloud 環境中,維護已設定網域的任何屬性變更。系統不會自動將您在一個環境中所做的變更散佈到另一個環境。例如,如果您在第一代租用戶中更新了網域繫結帳戶的密碼,則您也需要在對應的 Horizon Cloud 環境中執行相同的更新。
站台相關設定 - 多雲端指派
當您的第一代環境具有多雲端指派時,請在移轉後執行下列動作。
-
檢閱主站台對應
在每個網繭移轉後,如果您原先有主要站台對應關係,請檢視 Horizon Cloud 環境中的主要站台對應關係,並根據組織需求進行更新。
-
在藉由移轉多雲端指派而建立的集區群組中,檢閱其站台相關設定
移轉程序會在將第一代多雲端指派移轉至 Horizon Cloud 集區群組時,對建立的集區群組套用部分預設設定。選擇這些預設值可確保使用者在移轉時段結束時可存取其桌面。
在移轉後,您應仔細檢視這些設定,確認預設值是否符合您的需求,或視需要進行調整以符合您組織的使用案例。這些設定位於集區群組設定中。
- 依預設,範圍設定將設為任何站台,且要求使用主站台的設定處於關閉狀態。
- 第一代指派中的主站台覆寫不會移轉至集區群組。
當您的第一代環境包含涉及多個網繭的多雲端指派時,亦請參考在第一代指派中擁有多個網繭時 - 主要移轉重點中的說明。
App Volumes - 移轉後
移轉後:
-
App Volumes:大量應用程式權利
在 Horizon Cloud 架構中,系統管理權利的方式與第一代架構不同。在移轉程序期間,系統會解決位於移轉後第一代部署中的任何大量應用程式權利。此解決過程可確保大量權利會依 Horizon Cloud 環境的授權管理方式,以適當的形式進行移轉。使用者仍可存取與其在第一代環境中相同的一組 App Volumes 應用程式。
-
App Volumes:網繭移轉
在後續逐步移轉 Horizon Cloud Pod 的過程中,系統會將第一代 Horizon Cloud Pod 中的所有 App Volumes 實體一併帶入 Horizon Cloud 環境。
例如,您的第一代網繭中有 Notepad++ 應用程式作為 App Volumes 應用程式,且同時用於 pod-1 與 pod-2,並存在多個版本:pod-1 中有 npp v7.8.1,pod-1 與 pod-2 中都有 npp v7.8.2,而 pod-2 中有 npp v7.8.3。
在 pod-1 的移轉預先建置期間,系統會將 App Volumes 應用程式 Notepad++ 以及 npp v7.8.1 和 npp v7.8.2 一併複製到 Horizon Cloud 環境,因為這兩個版本是在 pod-1 中使用的版本。另一個網繭 (pod-2) 此時尚未移轉。
此時,您同時擁有這兩個環境,並希望在第一代環境與 Horizon Cloud 環境中對 App Volumes 實體進行變更。對於這些實體,在移轉過程中,系統不會刪除已複製到 Horizon Cloud 環境中的內容。如果第一代環境與 Horizon Cloud 環境中的 App Volumes 實體發生衝突,則以 Horizon Cloud 環境中的實體為優先。
舉例來說,在第一代環境中,您在移轉前刪除了 pod-2 中的套件 npp v7.8.2,並新增了一個新套件 npp v7.8.4。接著,當您排定 pod-2 的移轉時,系統會將 pod-2 目前使用的套件 (npp v7.8.3 和 npp v7.8.4) 複製到 Horizon Cloud 環境中。即使 npp v7.8.2 已從第一代環境中刪除,但在 pod-1 移轉期間複製到 Horizon Cloud 環境的 npp v7.8.2 套件仍會保留在 Horizon Cloud 環境中。
第一代應用程式伺服器陣列中的遠端應用程式
如第一代說明文件所述,遠端應用程式是由第一代網繭的應用程式伺服器陣列所提供。Horizon Cloud Horizon Universal Console 採用了新的術語,且其標籤也反映了這一點。
移轉後:
-
第一代應用程式伺服器陣列與 Horizon Cloud 中對應建立的集區之間,會保留一對一的對應關係。
-
系統會使用伺服器陣列的名稱,為每個已移轉的伺服器陣列建立集區。
-
移轉程序也會使用集區的名稱為每個集區建立一個集區群組,在移轉時,該名稱也是原始伺服器陣列的名稱。
-
每個集區群組會根據與該集區群組的集區相關聯的應用程式,顯示從第一代應用程式指派移轉之使用者權利的相關資訊。
-
第一代應用程式指派名稱在 Horizon Cloud Console 中不會顯示。當第一代應用程式指派包含來自多個伺服器陣列的遠端應用程式時,若要在 Horizon Cloud Console 中查看遠端應用程式與使用者權利,您可以檢視以伺服器陣列名稱建立的各個集區群組,或使用主控台的桌面與應用程式目錄 > 已發佈的應用程式。
**附註:**如果您先前已在第一代伺服器陣列的虛擬機器上直接安裝手動應用程式,即使在移轉過程中其中繼資料會一併移轉,這些應用程式在 Horizon Cloud 環境的集區虛擬機器上預設也不會安裝。對於此類應用程式,您必須在第一代伺服器陣列虛擬機器中安裝這些應用程式的特定路徑,在集區虛擬機器上進行重新安裝。
請考慮:
- 第一代應用程式指派
Assign-1包含來自伺服器陣列Farm-1的應用程式app1、app2,且使用者User-1擁有app1與app2的授權。 - 第一代應用程式指派
Assign-2包含來自伺服器陣列Farm-1的應用程式app1以及來自伺服器陣列Farm-2的應用程式app3,且使用者User-2擁有app1與app3的授權。 - 這表示
app1同時授權給User-1與User-2,app2僅授權給User-1,而app3僅授權給User-2。
移轉至 Horizon Cloud 後:
- 您會看到一個名為
Farm-1的集區,以及為該集區建立的一個名為Farm-1的集區群組。在該集區群組中,您會看到應用程式app1和app2(這些應用程式來自第一代伺服器陣列)。 - 您也會看到一個名為
Farm-2的集區,以及為該集區建立的一個名為Farm-2的集區群組。在該集區群組中,您會看到應用程式app3。 - 已移轉的授權為:
- 來自集區群組
Farm-1的app1,授權給User-1和User-2 - 來自集區群組
Farm-1的app2,授權給User-1 - 來自集區群組
Farm-2的app3,授權給User-2
- 來自集區群組
移轉後活動 - 完成移轉
當您確認 Horizon Cloud 環境運作狀況良好後,最後的網繭移轉動作即是完成移轉。
在完成期間,系統會刪除第一代網繭仍從您的 Azure 訂閱耗用的 Azure 資源。
**提示:**您必須盡快完成移轉,以避免同時執行 Horizon Cloud Horizon Edge 資源與第一代 Horizon Cloud Pod 資源所產生的成本。這個完成動作可降低您的成本,因為它會刪除第一代網繭仍在耗用的 Azure 資源。
移轉網繭後,每當登入 Horizon Universal Console 時,UI 都會提示完成該網繭的移轉。

完成移轉
完成移轉是將第一代 Horizon Cloud on Microsoft Azure Pod 移轉的最後一步。
完成的好處
透過完成:
- 您可以避免耗費其他 Microsoft Azure 成本,因為這個完成動作會刪除第一代網繭在 Azure 中耗用的剩餘資源。
- 在維護時段開始時,系統會解除對專用桌面的限制:
- 專用桌面虛擬機器的監控資料將開始發佈至 Intelligence。
- 您可以在專用集區和虛擬機器上,執行代理程式更新和代理程式重新安裝作業。
- 您可以安全地對已移轉的映像和集區進行更新,而不需要擔心會影響第一代網繭的回復。
完成移轉後,將無法再從 Horizon Cloud 環境回復至第一代部署狀態。
在完成移轉之前 - 執行建議的移轉後活動
在完成移轉之前,您應確保已完成建議的移轉後活動。相關活動已記載於執行移轉後活動以確認移轉成功頁面中。
最佳做法 - 移轉後幾天內完成
由於以下因素,最佳做法是在完成移轉程序後的幾天內完成每個網繭的移轉:
-
藉由完成移轉來刪除第一代網繭之前,您會產生執行第一代資源的 Microsoft Azure 訂閱成本,包括網繭管理員執行個體和 Unified Access Gateway 執行個體。
-
在您完成移轉之前,Horizon Cloud Horizon Universal Console 會阻止您在專用集區群組上執行代理程式更新作業,以及在專用虛擬機器上執行代理程式重新安裝作業 (代理程式 > 更新代理程式,或代理程式 > 重新安裝)。
**注意:**當您的 Horizon Cloud 環境中存在未完成的移轉時,主控台會阻止在所有專用集區群組與專用虛擬機器上執行代理程式更新與重新安裝作業,無論這些資源是從第一代移轉而來,還是新建立於 Horizon Cloud 環境中的。在此案例中,主控台會顯示一則訊息,指出需先完成移轉。
在移轉完成之前阻止代理程式更新和代理程式重新安裝的原因是,對桌面中的代理程式所做的變更可能會在回復時造成問題。如果您嘗試將移轉從 Horizon Cloud 環境回復至第一代部署狀態,而代理程式已在 Horizon Cloud 環境中被修改,則桌面在回復後的第一代部署中可能無法正常運作。
-
隨著時間推移,當您與 VDI 管理員在 Horizon Cloud 環境中進行變更時,將已移轉的環境回復至能滿足使用者需求的第一代部署狀態的可行性會逐漸降低。例如,當您在 Horizon Cloud 環境中擴充專用桌面集區並將使用者指派到新的桌面後,如果再嘗試回復至第一代網繭,這些新桌面在第一代環境中可能會發生問題。
完成步驟
您可以在 Horizon Cloud Console 的 [移轉] 頁面上使用完成動作來完成移轉。
在按一下完成後,主控台會顯示核准視窗,供您核准刪除來源第一代網繭。
![此螢幕擷取畫面顯示 [核准來源網繭刪除] 視窗 此螢幕擷取畫面顯示 [核准來源網繭刪除] 視窗](images/GUID-DD76212A-B85F-4700-A61B-F3D1A018BBD6-low.png)
若要完成移轉程序,並向系統確認現在可以刪除第一代網繭,請按一下核准。
完成移轉後 - 驗證 App Volumes 應用程式儲存區帳戶的私人端點狀態,並視需要進行設定
在完成移轉後,強烈建議您驗證 Microsoft Azure 中 App Volumes 應用程式儲存區帳戶的私人端點組態,若發現尚未為 Horizon Edge 設定,請立即進行設定。
即使未設定此私人端點,已移轉的環境仍可正常運作;不過,設定私人端點將進一步強化此儲存區帳戶的安全性。
若要在 Horizon Cloud Horizon Universal Console 中驗證狀態,請導覽至 Horizon Edge 詳細資料,並查看〈App Volumes 應用程式儲存區〉章節。
如果顯示為未設定,或您想變更組態,請依照*《Horizon Cloud 使用指南》*中相關位置所述的指引進行。
- App Volumes 應用程式儲存區帳戶的 Azure 私人端點頁面
- 請參閱檢視已部署的 Horizon Edge 頁面中*〈為 App Volumes 應用程式儲存區帳戶設定私人端點〉*一節的操作步驟。
例如,下列螢幕擷取畫面顯示了 UI 中的一個儲存區帳戶,以及您可以查看是否已設定私人端點的位置。在此情況下,尚未針對此儲存區帳戶設定私人端點。

下列螢幕擷取畫面顯示了用於設定私人端點的功能表位置。當您按一下 [設定] 選項時,請依照畫面上的指引操作。這些步驟記載於為 App Volumes 應用程式儲存區帳戶設定私人端點中。

**附註:**如果您需要,私人端點可以使用不同於 Horizon Edge Gateway 管理子網路的子網路,並且也可以位於不同的 VNet 中。在此情況下,您必須確保已在您為私人端點所選的 VNet 與包含 Edge Gateway 管理子網路的 VNet,以及桌面集區子網路所在的 VNet (若這些子網路位於與 Edge Gateway 管理子網路不同的 VNet 中) 之間建立網路對等連線。如需詳細資訊,請參閱 App Volumes 應用程式儲存區帳戶的 Azure 私人端點頁面。
下列螢幕擷取畫面說明何時設定了私人端點。

網繭移轉已完成
完成的移轉是一次成功的移轉,恭喜您!
如需第 2 天作業的詳細資訊,請參閱《使用 Horizon Cloud 指南》。
**記住:**如 [排程] 頁面中站台相關資訊一節所述,請避免變更第一代租用戶中已為使用者與群組設定的站台相關組態。當您完成第一個網繭的移轉,並隨後在第一代環境中變更與站台相關的資訊時,這些變更在下一個網繭移轉之前,不會在 Horizon Cloud 環境中顯示。
此頁面對您有幫助嗎?