Citrix DaaS™

创建 微软系统中心虚拟机管理器 目录

(/zh-cn/citrix-daas/install-configure/machine-catalogs-create.html)介绍了创建计算机目录的向导。以下信息涵盖了 Microsoft System Center Virtual Machine Manager (VMM) 虚拟化环境特有的详细信息。

注意:

在创建 VMM 目录之前,您需要完成与 VMM 的连接创建。请参阅(/zh-cn/citrix-daas/install-configure/connections/connection-mscvmm.html)。

创建主 VM

  • 在主 VM 上安装 VDA,并选择优化桌面的选项。这可以提高性能。
  • 拍摄主 VM 的快照以用作备份。
  • 创建虚拟桌面。

SMB 3 文件共享上的 MCS

对于使用 SMB 3 文件共享上的 MCS 创建的用于 VM 存储的计算机目录,凭据必须满足以下要求,以确保 XenServer® Communications Library (HCL) 的调用成功连接到 SMB 存储。

  • VMM 用户凭据必须包含对 SMB 存储的完全读写访问权限。
  • VM 生命周期事件期间的存储虚拟磁盘操作通过 Hyper-V 服务器使用 VMM 用户凭据执行。

有关 SMB 3 的详细信息,请参阅 Windows Server 中使用 SMB 3 协议的文件共享概述

在 Windows Server 2012 上将 VMM 2012 SP1 与 Hyper-V 结合使用时:当使用 SMB 作为存储时,请从 Cloud Connector 到各个 Hyper-V 计算机启用身份验证凭据安全支持提供程序 (CredSSP)。有关详细信息,请参阅 CTX137465

使用标准 PowerShell V3 远程会话,Cloud Connector 中的 HCL 使用 CredSSP 打开与 Hyper-V 计算机的连接。此功能将 Kerberos 加密的用户凭据传递给 Hyper-V 计算机,并且远程 Hyper-V 计算机上会话中的 PowerShell 命令使用提供的凭据(在本例中为 VMM 用户的凭据)运行,以便与存储的通信命令正常工作。

以下任务使用源自 HCL 的 PowerShell 脚本。这些脚本随后发送到 Hyper-V 计算机,以对 SMB 3.0 存储执行操作。

整合主映像: 映像会创建一个新的 MCS 预配方案(计算机目录)。它会克隆并平展主 VM,以便从创建的新磁盘创建新的 VM(并移除对原始主 VM 的依赖)。

root\virtualization\v2 命名空间上的 ConvertVirtualHardDisk

示例:

$ims = Get-WmiObject -class $class -namespace "root\\virtualization\\v2";
$result = $ims.ConvertVirtualHardDisk($diskName, $vhdastext)
$result
<!--NeedCopy-->

创建差异磁盘:从整合映像生成的映像创建差异磁盘。然后将差异磁盘附加到新的 VM。

root\virtualization\v2 命名空间上的 CreateVirtualHardDisk

示例:

$ims = Get-WmiObject -class $class -namespace "root\\virtualization\\v2";
$result = $ims.CreateVirtualHardDisk($vhdastext);
$result
<!--NeedCopy-->

上载身份磁盘: HCL 无法将身份磁盘直接上载到 SMB 存储。因此,Hyper-V 计算机必须将身份磁盘上载并复制到存储。由于 Hyper-V 计算机无法从 Cloud Connector 读取磁盘,因此 HCL 必须首先通过 Hyper-V 计算机复制身份磁盘,如下所示。

  1. HCL 通过管理员共享将身份上载到 Hyper-V 计算机。
  2. Hyper-V 计算机通过在 PowerShell 远程会话中运行的 PowerShell 脚本将磁盘复制到 SMB 存储。

    在 Hyper-V 计算机上创建一个文件夹,并且该文件夹的权限仅锁定给 VMM 用户(通过远程 PowerShell 连接)。

  3. HCL 从管理员共享中删除文件。
  4. 当 HCL 完成将身份磁盘上载到 Hyper-V 计算机后,远程 PowerShell 会话会将身份磁盘复制到 SMB 存储,然后从 Hyper-V 计算机中删除它。

如果身份磁盘文件夹被删除,则会重新创建该文件夹以使其可供重用。

下载身份磁盘: 与上载类似,身份磁盘通过 Hyper-V 计算机传递到 HCL。如果 Hyper-V 服务器上不存在仅具有 VMM 用户权限的文件夹,则以下过程会创建该文件夹。

  1. HyperV 机器使用在 PowerShell V3 远程会话中运行的 PowerShell 脚本将磁盘从 SMB 存储复制到本地 Hyper-V 存储。
  2. HCL 将磁盘从 Hyper-V 机器的管理员共享读取到内存中。
  3. HCL 从管理员共享中删除文件。

使用计算机配置文件创建目录

您可以使用计算机配置文件在 System Center Virtual Machine Manager (SCVMM) 环境中创建和更新 MCS 计算机目录。您可以启用 vTPM。您还可以将计算机配置文件 VM 的自定义标记添加到预配的 VM。

重要注意事项

  • 主映像只能是快照,不能是 VM。
  • 您只能使用 VM 作为计算机配置文件源。
  • 在 System Center Virtual Machine Manager (SCVMM) 环境中,您可以使用计算机配置文件创建和更新 MCS 计算机目录。您可以启用 vTPM 和/或安全启动。您还可以将计算机配置文件 VM 的自定义标记添加到预配的 VM。
  • 如果主映像已启用 vTPM,则必须在计算机配置文件源上启用 vTPM。
  • vTPM 仅在第 2 代计算机上受支持。
  • 如果单独提供,以下参数将覆盖计算机配置文件中捕获的值:

    • VMCpuCount
    • VMMemoryMB
    • 磁盘存储
  • 自定义标签仅从计算机配置文件继承,而不从主映像继承。CitrixProvisioningSchemeId 标签默认添加到 VM。如果您不想包含 CitrixProvisioningSchemeId 标签,则在创建托管单元时添加 -NoVmTagging 参数。示例:

     New-Item -HypervisorConnectionName  $ConnectionName `
     -NetworkPath @($NetworkPath) `
     -Path @($HostingUnitPath) `
     -PersonalvDiskStoragePath @() `
     -RootPath $RootPath `
     -StoragePath @($StoragePath) `
     -NoVmTagging
     <!--NeedCopy-->
    
  • 您可以使用 Set-ProvScheme 命令更新现有目录。

支持矩阵

主映像 计算机配置文件 结果
无 vTPM vTPM 克隆的计算机启用 vTPM
vTPM vTPM 克隆的计算机启用 vTPM
vTPM 无 vTPM 预检错误 - 操作被阻止
无 vTPM 无 vTPM 克隆的计算机没有 vTPM

使用计算机配置文件创建计算机目录

  1. 创建一个虚拟机作为计算机配置文件源。有关详细信息,请参阅 在 VMM 结构中预配虚拟机。选定后,无法更改。您可以在 SCVMM 中执行以下操作:

    • 要启用 vTPM:

      1. 创建虚拟机后,登录到 Hyper-V 主机并在Hyper-V 管理器下找到您的虚拟机。
      2. 右键单击虚拟机,然后转到设置
      3. 安全下,选中启用受信任的平台模块复选框。
  2. 打开 PowerShell 窗口。
  3. 运行 asnp citrix* 以加载 Citrix 特定的 PowerShell 模块。
  4. 创建一个 Broker 目录。此目录将填充即将创建的计算机。
  5. 创建一个身份池。这将成为为即将创建的计算机创建的 AD 帐户的容器。
  6. 使用计算机配置文件创建预配方案。例如:

    New-ProvScheme -HostingUnitName "<hostingunit name>"
    -IdentityPoolName "ID1" -MasterImageVM "XDHyp:\HostingUnits\HU1\<path to the checkpoint/snapshot>"
    -ProvisioningSchemeName "<catalogname>"  -MachineProfile "XDHyp:\<path to the machine profile VM>"
    <!--NeedCopy-->
    
  7. 使用预配方案的唯一 ID 更新 Broker 目录。
  8. 创建虚拟机并将其添加到目录。

更新现有目录

您可以使用 Set-ProvScheme 命令更新现有目录。例如:

Set-ProvScheme -ProvisioningSchemeName "<catalogname>" -MachineProfile "XDHyp:\<path to the machine profile VM>"
<!--NeedCopy-->

删除虚拟机

您可以选择从目录中移除虚拟机,但不会从 SCVMM 中删除该虚拟机。在这种情况下,CitrixProvisioningSchemeId 标记仅从虚拟机中移除。自定义标记不会从虚拟机中删除。您可以使用 Studio 或 PowerShell 命令移除虚拟机。

使用 Studio 移除虚拟机

  1. 选择虚拟机并右键单击。
  2. 单击 删除
  3. 选择 从目录中移除虚拟机,但不要删除虚拟机

使用 PowerShell 命令

Remove-ProvVMForgetVM 参数。有关详细信息,请参阅:

后续步骤

更多信息

创建 微软系统中心虚拟机管理器 目录