ステップ 6:MSIX App Attach

次のステップは、イメージに直接インストールすることなくセッションホストにアプリケーションを配信するための Nerdio Manager の手法である MSIX App Attach を構成することです。

MSIX App Attach イメージは、1 つ以上の展開された MSIX パッケージを保持する拡張コンテナー (VHD、VHDX、または CIM ファイル) です。Nerdio Manager はこれらのイメージをホストプール内のセッションホストにマウントし、ユーザーがサインインするとすぐにパッケージ化されたアプリケーションを利用できるようにします。

App Attachイメージとパッケージの管理

Nerdio Managerを使用すると、App Attachイメージとパッケージを管理できます。

サンプルワークフロー

以下はサンプルワークフローです。

サンプルVHD(X)パッケージと証明書

開始にあたり、テスト目的でAVD環境にダウンロードしてすぐに使用できる、一般的なアプリケーション用のVHD(X)パッケージをいくつか作成しました。

注記

これらのパッケージは、本番環境での使用を目的としたものではありません。これらは概念実証テストに使用してください。

Google Chrome
  • VHDファイルMSIXパッケージ

  • MSIXファイル

Mozilla Firefox
  • VHDファイルMSIXパッケージ

  • MSIXファイル

Notepad++
  • VHDファイルMSIXパッケージ

  • MSIXファイル

PuTTY
  • VHDファイルMSIXパッケージ

  • MSIXファイル

VLC
  • VHDファイルMSIXパッケージ

  • MSIXファイル

証明書
  • 証明書はこちらからダウンロードできます。

  • 証明書はすべてのパッケージで共通です。

App Attachイメージファイルをアップロードします

Nerdio Manager管理対象のイメージライブラリにVHD/VHDX/CIMイメージをアップロードできます。

イメージをアップロードするには:
  1. アプリケーション > カタログ > App Attach に移動します。

  2. Nerdio App Attach Images エリアを選択します。

  3. イメージのアップロード を選択します。

  4. 次の情報を入力してください:

    • フレンドリ名:イメージリストに表示する名前を入力します。

    • 説明説明を入力します。

    • バージョンアップロードするイメージのバージョン番号を入力します。これは一意である必要があります。

    • ストレージの場所:ドロップダウンリストから、AD統合Azure Filesファイル共有内のリンクされたアプリのストレージの場所を選択します。

      注記

      • App AttachはEntra Domain Servicesをサポートしていません。これはActive Directory Domain Services (ADDS)である必要があります。

      • Entra IDでApp Attachを機能させるには、Entra IDホストサポートを有効にする必要があります。ストレージ > Azure Files > ストレージアカウントの管理に移動します。

    • イメージファイル:MSIXインストーラーから展開されたApp Attachアプリケーションを含むVHD(X)/CIMファイルを選択するか、App-Vパッケージのファイルをアップロードしてください。

    • 証明書 (.cer)ファイル:証明書ファイルを選択してください。

      注記

      パッケージの作成に使用した証明書は、すべてのセッションホストVMにインストールされている必要があります。自己署名証明書を使用してパッケージを作成した場合は、ここにアップロードしてください。自動的にインストールされます。または、デスクトップイメージに証明書をインストールし、セッションホストVMを再イメージ化することもできます。

  5. すべての希望する情報を入力したら、OKを選択します。

イメージがNerdio Managerにアップロードされます。

MSIXパッケージファイルをアップロードする

イメージを含むVHD/VHDX/CIMをまだお持ちでない場合は、Nerdio ManagerからMSIXファイルをアップロードすると、Nerdio Managerが自動的にVHDファイルを作成します。VHDイメージがNerdio Manager管理対象イメージライブラリに追加されます。

MSIXパッケージファイルをアップロードするには:
  1. アプリケーション > カタログ > App Attach に移動します。

  2. Nerdio App Attach Images エリアを選択します。

  3. MSIXアプリをアップロードを選択します。

  4. 次の情報を入力してください:

    • イメージ名:イメージの名前を入力してください。

    • ストレージの場所:ドロップダウンリストから、App Attachアプリケーションが保存されているストレージの場所を選択します。

      注記

      • ストレージの場所は、アプリにアクセスするセッションホストVMと同じAzureリージョンにある必要があります。

      • PremiumおよびCoreエディションでのみ、最初に選択された場所がプライマリと見なされます。プライマリの場所には、アプリケーションのすべてのバージョンが含まれています。

    • MSIXファイル:MSIXファイルを選択します。

    • 証明書 (.cer)ファイル:必要に応じて、証明書ファイルを選択します。

      注記

      MSIXアプリをVHDXコンテナに展開するために、操作を実行するためのテンポラリVMが作成され、その後削除されます。テンポラリVMの構成は、Nerdio Managerに任せることをお勧めします。それ以外の場合は、高度な設定を表示を選択して、テンポラリVMの詳細を指定します。

  5. すべての希望する情報を入力したら、OKを選択します。

    MSIXファイルがアップロードされ、Nerdio ManagerがVMを作成してファイルをVHDXイメージにパッケージ化するプロセスを開始します。

App Attachパッケージウィザードを使ってください。

App Attachパッケージウィザードは、選択したApp AttachイメージをNerdio Managerが管理するイメージライブラリに、AzureのApp Attachパッケージとして追加します。さらに、指定したホストプール内のすべての目的のユーザーおよびグループにパッケージを割り当てることができます。

App Attachパッケージウィザードを使用するには:
  1. アプリケーション > カタログ > App Attach に移動します。

  2. App Attachパッケージエリアを選択します。

  3. + App Attachパッケージを選択してください。

  4. または、Nerdio App Attachイメージエリアから、次のアクションを実行します。

    • 作業するイメージを特定します。

    • アクションメニューから、パッケージウィザードを選択します。

  5. App Attachウィザードに情報を入力します。

  6. イメージエリアで、次の情報を入力します。

    • イメージソース:ドロップダウンリストから、イメージソースを選択してください。

    • App Attachイメージ:ドロップダウンリストからアプリを選択します。

    • イメージバージョン:ドロップダウンリストから、アプリケーションイメージのバージョンを選択してください。

    • 一時レプリカ:ドロップダウンリストから、選択したApp Attachイメージからメタデータを抽出するために使用するバージョンレプリカを選択してください。

    • 一時ホストプール:ドロップダウンリストから、イメージを展開するために使用する一時ホストプールを選択してください。

      注記

      • 選択したApp Attachイメージからメタデータを抽出するためのプロキシとして、一時ホストプールが必要です。プール構成に変更は加えられず、どのホストプールでも使用できます。ただし、ベストプラクティスとして、専用の App Attachプールを作成することをお勧めします。続行するには、プール内で少なくとも1つのデスクトップが実行されている必要があります。

      • 一時ホストプールは、イメージを展開し、そのイメージが有効かどうかをテストするためにも使用されます。

  7. パッケージエリアで、以下の情報を入力してください:

    • リソースグループ: ドロップダウンリストから、App Attachパッケージを作成するリソースグループを選択してください。

      注記

      このリソースグループは、プール割り当てと同じリージョンにある必要はありませんが、ベストプラクティスとしてお勧めします。

    • パッケージ:ドロップダウンリストから、選択したホストプール上のユーザーが利用できるようにするMSIXパッケージを1つ以上選択してください。

  8. 割り当てエリアで、以下の情報を入力してください:

    • ホストプールドロップダウンリストから、選択したリソースグループのサブスクリプション内で、パッケージに割り当てられているホストプールを1つ以上選択してください。

    • ユーザーとグループ:ドロップダウンリストから、選択したパッケージに含まれるアプリを実行できる権限のあるユーザーとグループを選択してください。

  9. 概要エリアで、選択内容を確認してください。

  10. 希望する設定をすべて確認したら、実行を選んでください。

App Attachウィザードのタスクが開始されます。タスクの進行状況は、タスクウィンドウで確認できます。

アプリの新しいバージョンをアップロードする

Nerdio Managerを使用すると、アプリの複数のバージョンを持つことができます。そのため、必要に応じてアプリの新しいバージョンをアップロードできます。

アプリの新しいバージョンをアップロードするには:
  1. アプリケーション > カタログ > App Attach に移動します。

  2. Nerdio App Attach Images エリアを選択します。

  3. 作業するイメージを特定します。

  4. アクションメニューから、バージョンをアップロードを選択します。

  5. 次の情報を入力してください。

    • バージョンアップロードするイメージのバージョン番号を入力します。これは一意である必要があります。

    • ストレージの場所:App Attachアプリを格納するストレージの場所を選択します。

      注記

      ストレージの場所は、アプリにアクセスするセッションホストVMと同じAzureリージョンにある必要があります。

    • イメージファイル:ドロップダウンリストからアプリを選択します。

    • 証明書 (.cer) ファイル:必要に応じて、証明書ファイルを選択します。

      注記

      パッケージの作成に使用した証明書は、すべてのセッションホストVMにインストールされている必要があります。自己署名証明書を使用してパッケージを作成した場合は、ここにアップロードしてください。自動的にインストールされます。または、デスクトップイメージに証明書をインストールし、セッションホストVMを再イメージ化することもできます。

  6. すべての希望する情報を入力したら、OKを選択します。

Nerdio App Attach イメージバージョンを管理する

Nerdio Manager を使用すると、イメージバージョンを管理できます。これには、新しいイメージのアップロード、保存場所の変更、または目的のバージョンでのホストプールの更新が含まれます。

イメージバージョンを管理するには:
  1. Applications > カタログ > App Attach に移動します。

  2. Nerdio App Attach Images エリアを選択します。

  3. 作業するイメージを特定します。

  4. Image versions アイコンを選択します。 image3016.png

  5. 既定として設定するイメージバージョンを特定します。

  6. イメージバージョンに対して、以下のいずれかの操作を実行します。

    • Update host pools アイコン image3017.png を選択して、割り当てられたホストプールを選択したバージョンで更新します。

    • アクションメニューから Change storage locations を選択し、イメージの保存場所を変更します。

  7. または、+ Upload new version を選択して、新しいバージョンをアップロードします。

関連トピック

App Attach の割り当てを管理する

App Attach の割り当てを管理する

Nerdio Manager を使用すると、ホストプール内のユーザーとグループを App Attach パッケージに割り当てることができます。割り当てを実行するには、事前に App Attach イメージをアップロードし、App Attach パッケージを追加しておく必要があります。詳細については、Manage App Attach images and packages を参照してください。

注記

これらの割り当ては、App Attach パッケージウィザードを使用して実行できます。詳細については、Manage App Attach images and packages を参照してください。

MSIX App Attach パッケージをホストプールに追加する

MSIX App Attach パッケージをホストプールに割り当てることができます。

警告

MSIX App Attachは非推奨です。この機能に対するMicrosoftからの今後のアップデートはありません。すべての新しいパッケージはApp Attachとして作成することをお勧めします。

MSIX App Attach パッケージをホストプールに追加するには:
  1. アプリを割り当てるホストプールを特定します。

  2. その他のアクションメニュー more actions icon.png アイコンから、アプリケーション > カタログ > App Attach を選択します。

  3. App Attachウィンドウが表示されたら、その他のアクションメニュー more actions icon.png アイコンから MSIX App Attach パッケージの追加 を選択します。

  4. 次の情報を入力してください。

    • イメージソース:ドロップダウンリストから、MSIXパッケージを含むイメージの場所を選択します。

      注記

      イメージは、Nerdio Manager のイメージライブラリ、またはセッションホスト VM がアクセスできる SMB ファイル共有に格納できます。Nerdio Managerを使用してMSIXイメージをアップロードまたは作成した場合は、イメージライブラリを選択します。

    • MSIX App Attach イメージ:ドロップダウンリストから、MSIX App Attach イメージを選択します。

    • イメージバージョン:ドロップダウンリストから、ホストプールに追加するイメージのバージョンを選択します。

    • パッケージ:ドロップダウンリストから、このホストプール上のユーザーが利用できるようにする、イメージ内の1つ以上のMSIXパッケージ/アプリを選択します。

  5. すべての希望する情報を入力したら、OKを選択します。

ホストプール内のユーザーおよびグループに App Attach パッケージを割り当てる

ホストプール内のユーザーとグループにパッケージを割り当てることができます。

App Attach パッケージをユーザーとグループに割り当てるには:
  1. アプリ > カタログ > App Attach に移動します。

  2. App Attach パッケージエリアを選択します。

  3. 操作する App Attach パッケージを見つけます。

  4. 割り当てアイコンを選択します。image3015.png

  5. 次の情報を入力してください:

    • ユーザーとグループ:ドロップダウンリストから、パッケージを割り当てるユーザーとグループを選択します。

      注記

      ユーザーまたはグループを指定する必要があります。

    • ホストプールドロップダウンリストから、パッケージを割り当てるホストプールを選択します。

  6. すべての希望する情報を入力したら、OKを選択します。

App Attach パッケージをホストプールに割り当てる

App Attach パッケージをホストプールに割り当てることができます。

アプリをホストプールに割り当てるには:
  1. アプリを割り当てるホストプールを見つけます。

  2. その他のアクションメニュー more actions icon.png アイコンから、アプリ > カタログ > App Attach を選択します。

  3. App Attachウィンドウが表示されたら、App Attach パッケージの割り当てを選択します。

  4. 次の情報を入力してください:

    • App Attach パッケージドロップダウンリストから App Attach パッケージを選択します。

  5. すべての希望する情報を入力したら、OKを選択します。

App Attach の Azure Files アクセス許可を構成する

Nerdio Manager は、Azure Files 共有テクノロジーを活用して、App Attach パッケージと関連するメタデータを格納します。既存の Azure Files 共有を使用するか、Nerdio Manager を使用して新しい共有を作成できます。

注記

Azure Files 共有を Nerdio Manager の App Attach 用ストレージ場所として使用するには、Active Directory に統合されている必要があります。

Azure Files 共有を作成し、AD ドメインに参加させたら、共有のセキュリティ設定を設定して、セッションホストとユーザーが App Attach パッケージの内容を読み取れるようにする必要があります。Azure Files では、セキュリティ設定は次の場所で設定されます。

Azure Files アクセス

NTFS Permissions

これらの場所では、セッションホスト VM コンピューターとアプリケーションを使用するユーザーの両方に、少なくとも 読み取り アクセスが必要です。既定では、新しく作成された Azure Files 共有の NTFS 権限には、必要な設定が既に適用されています。ただし、Azure Files 共有のアクセス制御は引き続き構成する必要があります。

セッションホスト VM に Azure Files 共有へのアクセスを付与するには:
  1. Active Directory で、ADConnect を使用して Entra ID に同期されている OU に新しいグローバル セキュリティ グループを作成します。

  2. 新しいグループに Domain ComputersDomain Users を追加します。

  3. Azure ポータルで Azure Files 共有を見つけ、アクセス制御 に移動します。

  4. 新しいセキュリティ グループに「ストレージ ファイル データ SMB 共有の読み取り」ロールを追加します。

    注記

    新しいグループが Entra ID で利用可能になるまで、次の同期サイクルまで待機する必要がある場合があります。

    注記

    最終的な結果として、すべてのドメイン ユーザーおよびコンピューターから Azure Files 共有への読み取り専用アクセスが可能になります。上記の手順は、組織のセキュリティポリシーに合わせて自由にカスタマイズしてください。

この記事は役に立ちましたか?

0人中0人がこの記事が役に立ったと言っています
他にご質問がございましたら、リクエストを送信してください

コメント (0件のコメント)

記事コメントは受け付けていません。