Uso di un'immagine Windows
Per creare un pool di desktop utilizzando Windows, è necessario trasferire la propria licenza.
- Oracle fornisce immagini di base Windows generiche preconfigurate per l'uso con Secure Desktops. Aprire una richiesta di servizio per richiedere una di queste immagini. Per ulteriori informazioni, vedere Immagini supportate.
- OCI non fornisce immagini o licenze per Windows 10 o Windows 11. Per utilizzare un'immagine Windows, è necessario rispettare il contratto di licenza Microsoft. Consulta la sezione relativa alle licenze Microsoft su Oracle Cloud Infrastructure.
Importazione di immagini Windows personalizzate
Il servizio di computazione consente di importare le immagini Windows create al di fuori di Oracle Cloud Infrastructure. Ad esempio, puoi importare immagini in esecuzione su macchine fisiche o virtuali (VM) on premise o VM in esecuzione in Oracle Cloud Infrastructure Classic. È quindi possibile avviare le immagini importate sulle virtual machine di computazione.
- Requisiti immagine di origine di Windows
- Preparazione delle VM Windows per l'importazione
- Importazione di una VM basata su Windows
- Il supporto di Oracle Cloud Infrastructure nell'avvio di un'istanza da un sistema operativo personalizzato non garantisce che il fornitore del sistema operativo supporti anche l'istanza.
- Windows 10/11 richiede di portare la propria licenza (BYOL). Per abilitare questa opzione, l'immagine personalizzata deve specificare il sistema operativo
Windows
. - Per impostazione predefinita, il provisioning dei desktop Windows viene eseguito sugli host Virtual Machine dedicati (DVH). Se il contratto di licenza consente di virtualizzare i desktop Windows 10/11 in un ambiente cloud, è possibile disabilitare il provisioning DVH aggiungendo la tag appropriata all'immagine utilizzata per creare il pool di desktop. Vedere Tag Secure Desktops.
Requisiti immagine di origine di Windows
Le immagini personalizzate devono soddisfare i seguenti requisiti:
- La dimensione massima dell'immagine è 400 GB.
- Per il tipo di boot supportato, è necessario configurare l'immagine.
- Per un'immagine Windows 10, utilizzare il tipo di avvio UEFI o BIOS legacy.
- Per un'immagine di Windows 11, utilizzare solo il tipo di avvio UEFI.
- Il processo di boot non deve richiedere la presenza di ulteriori volumi di dati per un boot corretto.
- Impossibile cifrare l'immagine del disco.
- L'immagine del disco deve essere un file VMDK o QCOW2.
- Creare il file immagine duplicando il volume di origine, non creando uno snapshot.
- I file VMDK devono essere di tipo "single growable" (monolithicSparse) o "stream optimization" (streamOptimized), entrambi costituiti da un singolo file VMDK. Non sono supportati tutti gli altri formati VMDK, ad esempio quelli che utilizzano più file, volumi divisi o contengono snapshot.
- L'interfaccia di rete deve utilizzare DHCP per rilevare le impostazioni di rete. Quando si importa un'immagine personalizzata, le interfacce di rete esistenti non vengono ricreate. Una volta completato il processo di importazione, tutte le interfacce di rete esistenti vengono sostituite con un singolo NIC. Puoi collegare VNIC aggiuntive dopo aver avviato l'istanza importata.
- La configurazione di rete non deve codificare in modo fisso l'indirizzo MAC dell'interfaccia di rete.
- Per le immagini di Windows 11, è necessario disabilitare Secure Boot e Trusted Platform Module (TPM) per Windows durante la creazione di immagini se la piattaforma di virtualizzazione in uso non le supporta (ad esempio, VirtualBox). Prima dell'installazione, utilizzare Registry Editor per aggiungere nuove chiavi di registro:
- HKEY_LOCAL_MACHINE\SYSTEM\Setup\LabConfig\BypassRAMCheck DWORD (32 bit) valore 1.
- HKEY_LOCAL_MACHINE\SYSTEM\Setup\LabConfig\BypassSecureBootCheck DWORD (32 bit) valore 1.
- HKEY_LOCAL_MACHINE\SYSTEM\Setup\LabConfig\BypassTPMCheck DWORD (32 bit) valore 1.
Preparazione delle VM Windows per l'importazione
Prima di poter importare un'immagine Windows personalizzata, è necessario preparare l'immagine per assicurarsi che le istanze avviate dall'immagine possano avviarsi correttamente e che le connessioni di rete funzionino correttamente.
È possibile eseguire le attività descritte in questa sezione sul sistema di origine in esecuzione. Se hai dubbi sulla modifica del sistema di origine attivo, puoi esportare l'immagine così com'è, importarla in Oracle Cloud Infrastructure e quindi avviare un'istanza in base all'immagine personalizzata. È quindi possibile connettersi all'istanza utilizzando la console VNC ed eseguire i passi di preparazione.
L'unità di sistema in cui è installato Windows verrà importata in Oracle Cloud Infrastructure. Tutte le partizioni nell'unità seguiranno l'immagine importata. Eventuali altre unità non verranno importate ed è necessario ricrearle nell'istanza dopo l'importazione. Sarà quindi necessario spostare manualmente i dati nelle unità non di sistema.
Per preparare una VM Windows per l'importazione, utilizzare una delle seguenti opzioni:
Preparazione di una VM mediante il generatore di immagini Secure Desktops
Utilizzare Secure Desktops Image Builder per preparare una VM come immagine da utilizzare con i Secure Desktops.
Questa utility verifica i requisiti, esegue un'installazione non presidiata e configura un'immagine (in formato VMDK) che può essere caricata in Oracle Cloud Infrastructure.
- Questa utility crea immagini per le edizioni Enterprise o Professional di Windows 11 (64 bit). Versioni valutazione non supportate. Per creare un'immagine di Windows 10, seguire il metodo manuale per preparare la VM.
- Questa utility richiede l'uso di Oracle VirtualBox. Se si utilizza una soluzione software di virtualizzazione diversa, seguire il metodo manuale per preparare la VM.
- Questa utility seleziona automaticamente il firmware UEFI per l'immagine di Windows 11.
Per utilizzare Image Builder Secure Desktops:
- Consultare OCI Secure Desktops: Come creare un'immagine di Windows da utilizzare con i Secure Desktops OCI utilizzando OCI Secure Desktops Image Builder (KB91837).
- Esaminare le istruzioni e scaricare tutti i pacchetti richiesti nel sistema locale.
- Scaricare il file dell'applicazione (allegato nell'articolo knowledge) nel sistema locale.
- Eseguire il file dell'applicazione come amministratore e seguire tutti i prompt.
- Al termine del processo, la utility visualizza la posizione del file di immagine VMDK creato.
- Importare il file di immagine VMDK in Oracle Cloud Infrastructure.
Preparazione di una VM mediante il metodo manuale
Utilizzare il metodo manuale per preparare una VM come immagine da utilizzare con i Secure Desktops.
Per indicazioni sulla preparazione manuale della VM mediante VirtualBox, fare riferimento a OCI Secure Desktops: Windows 10/11 per la preparazione a OCI (KB60923).
Per preparare manualmente una VM Windows:
Importazione di una VM basata su Windows
Dopo aver preparato un'immagine di Windows per l'importazione, caricare il file immagine e importare l'immagine.
-
Carica il file immagine in un bucket di storage degli oggetti. Utilizzare l'interfaccia della riga di comando (CLI) per eseguire il comando seguente:
oci --profile <profile in $HOME/.oci/config> --region <region> os object put\ -bn <name of bucket> \ -ns <name space> \ --name <The name of the object in the bucket> \ --file <path to the QCOW2 or VMDK image>
-
Creare un'immagine personalizzata dall'oggetto caricato nel bucket:
oci --profile <profile in $HOME/.oci/config> --region <region> \ compute image import from-object \ -ns <name space> \ -bn <name of bucket> \ --name <The name of the object in the bucket> \ --compartment-id <The OCID of the compartment you want the custom image to be created in> \ --display-name <A user-friendly name for the new custom image> \ --launch-mode PARAVIRTUALIZED \ --source-image-type QCOW2|VMDK
L'immagine importata viene visualizzata nella lista di immagini personalizzate per il compartimento, con lo stato Importazione. Quando l'importazione viene completata correttamente, lo stato cambia in Disponibile.
Se lo stato non viene modificato o non viene visualizzata alcuna voce nell'elenco di immagini personalizzate, l'importazione non è riuscita. Assicurarsi di disporre dell'accesso in lettura all'oggetto di storage degli oggetti e che l'oggetto contenga un'immagine supportata.
-
Aggiornare l'immagine personalizzata per specificare il sistema operativo
Windows
e la versione del sistema operativoWindows10
oWindows11
:oci --profile <profile in $HOME/.oci/config> --region <region> \ compute image update --image-id <custom image ocid> \ --operating-system Windows \ --operating-system-version <Windows10 or Windows11>
-
Verificare che l'immagine personalizzata sia impostata sulla modalità di boot corretta.
- Per un'immagine Windows 10, utilizzare il tipo di avvio UEFI o BIOS legacy.
- Per un'immagine Windows 11, utilizzare solo tipo di boot UEFI.
Modificare l'immagine come indicato di seguito.
- Aprire il menu di navigazione e fare clic su Computazione. In Computazione, fare clic su Immagini personalizzate.
- Fare clic sull'immagine personalizzata a cui si è interessati.
- Fare clic su Azioni e selezionare Modifica capacità immagine. Per il firmware, selezionare la modalità di boot appropriata.
- Fare clic su Salva modifiche.
-
Se si utilizza un'immagine di Windows 11, è necessario configurare l'immagine per le istanze schermate.
Modificare l'immagine come indicato di seguito.
- Aprire il menu di navigazione e fare clic su Computazione. In Computazione, fare clic su Immagini personalizzate.
- Fare clic sull'immagine personalizzata a cui si è interessati.
- Fare clic su Azioni e selezionare Modifica capacità immagine. Impostare le opzioni riportate di seguito.
- Per il firmware, assicurarsi che sia selezionato solo UEFI-64.
- Assicurarsi che l'avvio sicuro sia abilitato.
- Fare clic su Salva modifiche.
- Prima di rendere l'immagine disponibile per l'uso con Secure Desktops, è consigliabile eseguire il test dell'immagine creando manualmente un'istanza di computazione con l'immagine e stabilendo una connessione alla console. Vedere Risoluzione dei problemi delle istanze mediante le connessioni della console delle istanze.
- Aggiungi le tag necessarie per rendere l'immagine disponibile per l'uso con i Secure Desktops. Vedere Tag Secure Desktops.