Как обновить horizon client

Обновлено: 06.07.2024

13 августа 2020 года VMware объявила о доступности для скачивания VMware Horizon 8 (2006), а также подробно рассказала обо всех его обновленных возможностях.

По информации компании, обновления платформы Horizon (версии 2006) включают:

  • Изменен формат версий для продуктов Horizon Server, Horizon Client, Horizon Agent и Horizon Console. Теперь он указывается в формате YYMM. Например, эта версия от июня 2020 года - 2006.
  • Horizon 2006 поддерживает параллельный апгрейд серверов Connection Servers (до трех одновременно).
  • Обновленный набор опций развертывания для сайта (pod):
    • General (обычная онпремизная инсталляция vSphere) (VMware Cloud on AWS или EC2 Native) (решение VMware Cloud on Dell EMC) (Azure VMware Solution) (на движке VMware) (на движке VMware)
    • Изменения в составе функций - некоторые функции объявлены как Deprecated (их не будет в следующих релизах). Например, уходят в прошлое связанные клоны (Linked Clones, вместо них теперь Instant Clones) и постоянные диски (Persistent Disks - им на смену пришли App Volumes).

    Изменения в составе функций

    Улучшения Horizon Console включают:

    Улучшения Linux Desktop включают:

    • Теперь есть поддержка Red Hat Enterprise Linux 7.8, а также поддержка мультисессий в Red Hat 7.8, 8.1 и Ubuntu 1804. Для этого нужно поставить Linux Agent с ключом --multiple-session.

    Улучшения Blast Extreme: В этом релизе есть несколько важных улучшений для полноэкранного видео и использования памяти кодеком Blast Codec, который теперь включен по умолчанию. Также есть поддержка кодека HEVC 4:4:4 Codec с процессорамиIntel десятого поколения (Ice Lake). Это доступно только для машин Windows с клиентом версии 2006. Также появилась поддержка 8K-мониторов.

    Улучшения Horizon Agent: Здесь появились обновленные оптимизации для real-time audio и video, включая кодирование H.265. Все это позволяет лучше использовать веб-камеру для видеоконференций. На август 2020 года поддержка включает Zoom, Microsoft Teams, Skype for Business и Windows Tablet. Также фича Location-Based Printing UI в механизме VMware Integrated Printing приняла другой вид. Настроить этот механизм можно в GPO Bundle.

    Улучшения клиентов Horizon Clients:

    • Возможность Video and Desktop Sharing Optimization появилась для Microsoft Teams (не поддерживается для пулов RDS desktop и пулов приложений).
    • Windows Client - механизм Client Restriction Message, поддержка Windows 10 2004, поддержка URL redirection для Microsoft Edge Chromium и опция пропуска проверки отозванных сертификатов.
    • Linux Client - механизм Client Restriction Message, поддержка Ubuntu 20.04 LTS, полная поддержка IPv6, кастомных разрешений экрана, обновленный SDK для кастомизации клиента (а также получения большего объема данных о соединениях и удаленных сессиях).
    • Mac Client - механизм Client Restriction Message, функция USB auto-connect для приложений RDSH apps. Client - механизм Client Restriction Message, поддержка VMware Integrated Printing (включая location-based printing). Client - механизм Client Restriction Message, поддержка VMware Integrated Printing, а также возможность передавать Android device ID в OPSWAT.
    • Chrome Client - механизм Client Restriction Message, поддержка ChromeOS 81 и ChromeOS 82. Client - механизм Client Restriction Message, поддержка Edge Chromium, возможность сохранить конфигурацию мониторов на десктопах Windows, MacOS и ChromeOS.

    Улучшения App Volumes:

    Изменение концепции версии

    • Во-вторых, появилось множество изменений, включающих улучшения производительности логина пользователей, поддержку различных приложений и другое, а именно:
      • Microsoft LDAP Channel Binding - обновился App Volumes Manager, теперь он поддерживает коммуникацию с контроллерами домена через LDAP Channel Binding.
      • Assignment Filters - возможность ограничить доставку некоторых пакетов приложений на определенные компьютеры. Это работает для Microsoft Office 2019, Microsoft SQL Server 2019 и Microsoft Windows 10 (версия 2004).
      • Rolling Upgrades - теперь поддерживаются непрерывные апгрейды без простоя.
      • MSIX App Attach Integration - это технологическое превью возможности привязки приложений в формате MSIX. Для этого можно использовать App Volumes Packaging Utility.

      Улучшения VMware Dynamic Environment Manager: Появились издания продукта - Standard и Enterprise. Издание Standard доступно для Horizon Standard и Advanced. Если у пользователя был Horizon 7.x с действующей поддержкой SNS, то пользователь получит DEM Standard вместе с Horizon 8.

      Функции издания Standard включают в себя:

      • Drive Mappings
      • Folder Redirection
      • Logon Tasks
      • Logoff Tasks
      • Printer Mappings

      Теперь появился тип повышения привилегий elevated task: Dynamic Environment Manager теперь может управлять шаблонами политик ADMX для компьютеров в дополнение к шаблонам для пользователей, которые поддерживались ранее.

      16 декабря 2019 года стало известно, что компания VMware обновила компоненты своей флагманской платформы для виртуализации и доставки корпоративных ПК и приложений VMware Horizon 7.11.

      VMware Horizon 7.11

      Изменения и дополнения в Horizon 7.11, отмеченные разработчиком:

        Horizon 7 SAML Authentication с решением VMware Unified Access Gateway 3.8. Этот релиз Horizon включает в себя обновление механизма Security Assertion Markup Language (SAML) Authentication, который позволяет использовать одинаковый набор учетных данных для аутентификации на разных веб-сайтах. Поддерживается стандарт SAML 2.0, который можно использовать отдельно или совместно с механизмом TrueSSO.
      1. Обновленные REST API. В этом релизе Horizon появилось много дополнительных API для конфигурации и мониторинга конечных устройств, а также получения внешней информации о них. Это позволяет строить масштабируемые сценарии автоматизации, а также интегрировать сторонние решения с Horizon для выполнения административных задач.
      2. Обновления Horizon Group Policy Object (GPO) Bundle. В шаблоны групповых политик ADMX пакета Horizon GPO Bundle было внесено несколько улучшений. Также в шаблоне агента vdm_agent.admx появилось 3 настройки:
        • Enable Battery State Redirection
        • Enable UWP support on RDSH platforms
        • VMware AppTap Configuration
          В шаблоне клиента vdm_client.admx появилась следующая настройка:
        • Save resolution and DPI to server
      3. Улучшения Horizon Console. В представленной версии Horizon Console на базе HTML5 является рабочим инструментом администратора по умолчанию, а также предоставляется возможность запомнить выбор и запускать HTML5-консоль всегда.
      4. Прочие улучшения Horizon:
        • Интегрированные службы Help Desk - утилита Help Desk Tool (Monitor > Help Desk) получает больше информации из Horizon Console.
        • Отображение статуса работоспособности Connection Server на дэшборде. Эта информация включает в себя использование CPU и памяти, а также показаны те серверы, что ушли в офлайн.
        • Отображение прогресс-бара при выполнении операции публикации мгновенных клонов (Instant Clone Publish).
        • Отображение имени приложения, к которому подключен пользователь, в разделе RDSH Sessions.
        • Просмотр Global Entitlements на уровне пула десктопов. Больше не нужно для этого отдельно заходить в раздел Global Entitlements, все видно в свойствах пула.
      5. Улучшения Horizon Agents.
        • Улучшения Blast Extreme Blast Codec. В представленной версии этот кодек лучше обрабатывает контрастные края в изображениях и шрифты. Он работает как полноценный видеокодек, с такими функциями, как motion detection, motion vectors и macroblocks. Кодек Blast Codec отключен по умолчанию, но пользователь может включить его в ключе реестра HKLM\SOFTWARE\VMware, Inc.\VMware Blast\Config, добавив значение EncoderBlastCodecEnabled = 1. На Linux нужно включить этот кодек в настройках агента \etc\vmware\config, установив значение allowBlastCodec=TRUE.
        • Механизм Blast Extreme Dynamic Encoder - он позволяет динамически переключаться между кодировщиком, оптимизированным для видео, и кодировщиком для текста - как для Blast Codec, так и для режима Adaptive. Это позволяет уменьшить использование канала и динамически поддерживать нужное качество картинки в зависимости от контента. По умолчанию динамический кодировщик отключен. Чтобы включить его для Windows, нужно добавить в ветку реестра HKLM\SOFTWARE\VMware, Inc.\VMware Blast\Config значение EncoderSwitchEnabled = 1. Для Linux нужно добавить в настройки агента \etc\vmware\config, параметр allowSwitchEncoder=TRUE.
        • Улучшения Horizon Agent for Windows:
          • Обновленный Skype for Business Q4 2019
          • Поддержка Red Hat 8 Linux
          • Улучшенная производительность CPU
          • Поддержка машин local security authority (LSA) при установке
        • Улучшения Horizon Agent for Linux:
          • Поддержка TrueSSO на Red Hat Enterprise Linux 7 и 8. [1]

      2 июля 2019 года компания VMware выпустила обновленную версию платформы для виртуализации и доставки настольных ПК предприятия VMware Horizon 7.9.

      Изменения и дополнения в версии VMware Horizon 7.9, отмеченные разработчиком:

      17 марта 2019 года стало известно, что компания VMware объявила об очередном релизе платформы для создания инфраструктурывиртуальныхПК предприятия - VMware Horizon 7.8.

      Изменения в Horizon 7.8 и его компонентах:

      1. Функции Connection Server.
        • Консоль Horizon (веб-интерфейс на базе HTML5)
          • Можно использовать Horizon Console для инициализации архитектуры Cloud Pod, присоединять узлы в рамках функционала федерации, создавать и управлять глобальными правами доступа, сайтами и домашними сайтами.
          • Можно пересоздавать и восстанавливать связанные клоны с постоянными (persistent) дисками.
          • Для операций со связанными клонами доступна отмена начавшейся задачи (Cancel task).
          • Можно создавать автоматические фермы связанных клонов (automated linked-clone farms).
          • Можно настраивать Horizon Connection Server и аутентификацию пользователей. Также доступна настройка ролевой модели доступа, политик и клиентских сессий.
          • Можно настраивать ярлыки для опубликованных пулов десктопов и приложений.
        • Архитектура Cloud Pod
          • Лимиты топологии архитектуры Horizon 7.8 следующие:
            • 250 000 сессий всего
            • 50 объектов pods
            • 10 000 сессий на pod
            • 15 сайтов
            • 7 экземпляров Connection Server на один pod
            • Всего 350 экземпляров Connection Server
          • Опубликованные десктопы и приложения
            • Для опубликованных десктопов и приложений на хостах RDS поддерживаются объекты Organizational Units (OU).
            • На RDS-хостах можно использовать статистики CPU, памяти, диска и числа сессий для определения политики балансировки нагрузки для опубликованных десктопов и приложений.
          • Для мгновенных клонов (Instant clones) поддерживаются возможности TRIM и UNMAP для хранилищvSAN.
          • Можно повторно использовать существующие учетные записи компьютеров для развертывания новых пулов мгновенных клонов в домене.
        • Функции доступа True SSO
          • После того, как пользователи используют True SSO для логина в десктопы, они могут разлочить десктоп путем повторной аутентификации на порталеWorkspace ONE с теми же кредами True SSO.
        • Изменения механизма безопасного доступа к домену
          • Несколько поменялась механика логина через Horizon Client. Сначала пользователь вводит свой полный логин с доменом в текстовое поле (domainusername или username@domain.com), после чего ему показывают селект с выбором домена, либо его может вообще не быть, либо там будет значение *DefaultDomain*. Подробнее об этом написано в настройках Send domain list и Hide domain list в документе VMware Horizon 7.8 Security.
          • Можно заставить пользователя ввести учетные данные, даже если у него стоит настройка Logon as current user. Более подробно об этом рассказано в документе Horizon 7.8 Administration, где описана настройка Accept logon as current user.
          • Для более детальной информации о доменных настройках для клиентов Horizon Clients можно обратиться к KB 67424.
          • Улучшения безопасности аутентификации пользователей, где исправлена проблема CVE-2019-5513, описанная в руководстве VMSA-2019-0003.
      2. Horizon Agent.
        • В представленной версии можно использовать регулярные выражения при задании правил URL Content Redirection. Подробнее об этом написано в разделе "Regular Expression Rules That URL Content Redirection Supports" в документе Configuring Remote Desktop Features in Horizon 7.
        • Аутентификация с помощью смарт-карт поддерживается с приложениями UWP, такими как Microsoft Edge, в удаленных десктопах.
        • Плагин Helpdesk есть в составе установщика Horizon Agent.
        • Функция VMware Integrated Printing содержит опцию finishing (параметры staple и booklet) для специализированных перенаправляемых принтеров.
        • Когда администратор включает режим read-only для подключения других пользователей к сессии, основной пользователь может подключить несколько пользователей в режиме просмотра сессии. При этом только основной пользователь может взаимодействовать с элементами управления, а остальные просто смотрят.
      3. Horizon Agent for Linux.
        • Улучшенная поддержка дистрибутивов Linux - добавлены RHEL 7.6 и CentOS 7.6.
        • Начиная с Horizon HTML Access версии 5.0, функции нескольких мониторов поддерживаются для десктопов Linux.
        • Horizon 7.8 поддерживает перенаправление смарт-карт для Linux-десктопов с версией RHEL 7.1 и позднее. Эта возможность позволяет авторизоваться пользователю через смарт-карту, подключенную к клиентской системе.
        • Расширенная поддержка True SSO для Ubuntu 16.04 или 18.04, SLED 12.x SP3, а также SLES 12.x SP3.
        • Когда администратор включает режим read-only для подключения других пользователей к сессии, основной пользователь может подключить несколько пользователей в режиме просмотра сессии. При этом только основной пользователь может взаимодействовать с элементами управления, а остальные просто смотрят.
        • Расширенная поддержка NVIDIA vGPU для десктопов на базе SLED 12.x.
      4. Пакет Horizon GPO Bundle.
        • Групповая политика URL Content Redirection содержит настройку Url Redirection IP Rules Enabled, которая позволяет настроить IP-адреса и их фильтрацию. шаблона групповой политики VMware Horizon Client Drive Redirection ADMX (vdm_agent_cdr.admx) содержит настройки перенаправления клиентских дисков. Он позволяет настроить букву подключаемого устройства и таймаут для инициализации в WindowsExplorer.
        • Настройка групповой политики Session Collaboration позволяет передать контроль ввода участникам совместной сессии.
        • Настройки групповой политики VMware Integrated Printing позволяют задать фильтр при перенаправлении клиентского принтера и настроить параметры предварительного просмотра.
      5. Horizon 7 Cloud Connector. Для виртуального модуля Horizon Cloud Connector можно настроить политику устаревания пароля пользователя root.
      6. Поддержка VMware Cloud on AWS.
        • Пул мгновенных клонов поддерживает сетевые сегменты NSX-T.
        • Полный список возможностей Horizon 7, поддерживаемых в VMware Cloud on AWS, приведен в KB 58539.
      7. Обновленная версия User Environment Manager 7.9.0.
        • Возможности Application blocking и privilege elevation поддерживаются на рабочих станциях, которые используют утилиту User Environment Manager SyncTool.

      Также обновились компоненты VMware Unified Access Gateway 3.5, VMware App Volumes 2.16, VMware Horizon Clients. [3]

      VMware Horizon 8 Upgrade Connection Servers

      VMware Horizon 8 Upgrade Connection Servers

      Note the new 2006 designation for VMware Horizon 8.

      As you can see below, the details of the new Horizon 8 Connection Server (2006). The file size is 303.24 MB.

      Pretty standard stuff here, accept the EULA.

      Choose your CEIP options if you want to participate.

      At this point, you are ready to hit the Install button and begin the installation/upgrade of VMware Horizon 8 Connection Server.

      After just a few moments, the installer will complete after upgrading files and starting services. Click Finish.

      After finishing out the installation/upgrade of VMware Horizon 8 Connection Server, you can login to the new Horizon Console HTML5 interface with new styling.

      After logging into the Horizon Console, you can see an even sleeker and more updated interface than the previous Horizon 7 release.

      One other detail you will need to give attention to after upgrading to VMware Horizon 8 is licensing. Since this is a new family of VMware Horizon, the VMware Horizon 7 licensing will not work after the upgrade. You will need to enter your VMware Horizon 8 2006 licensing to activate to activate Horizon in your environment after the upgrade.

      VMware Horizon 7. Часть 1: Установка и развертывание View

      VMware Horizon View — продукт для виртуализации персональных компьютеров, содержащий в себе ряд компонентов для организации рабочей среды, позволяя централизованно управлять размещенными на сервере рабочими станциями. Horizon View входит в состав бандла Horizon, который в свою очередь лицензируется в трех вариантах: Standard, Advanced и Enterprise Edition. И хотя лицензирование, как и набор поставляемых компонентов для каждой из редакций являются отдельной темой, из основных компонентов Horizon View можно выделить следующие:

      • Connection Server (или Standart Server) — основной компонент и основная роль, которая должна быть установлен в первую очередь. Содержит основную консоль управления, где определяются пулы десктопов (desktop pools), приложения, права доступа и тд.
      • Security Server — сервер безопасности, позволяющий получить пользователям безопасный доступ к внутренней сети из интернета.
      • Replica Server — реплицированная копия Connection Server’а. После того, как развернут первый Connection Server, другие считаются реплицированными. Их функционал состоит в том, чтобы обеспечить резервирование, сбалансировать нагрузку и, тем самым, повысить доступность.
      • Enrollment Server — используется для создания True SSO, который предоставляет возможность пройти проверку подлинности в Microsoft Windows, сохраняя при этом все привилегии домена, при этом не требуя от пользователей предоставлять учетные данные Active Directory. True SSO представляет собой технологию VMware Horizon, которая объединяет VMware Identity Manager 2.6 с Horizon 7. VMware Identity Manager Standard входит в редакции VMware Horizon 7 Advanced и Enterprise.
      • Composer Server — позволяет использовать linked-клоны и разбиение данных на слои.
      • View Agent — позволяет использовать рабочую станцию, или сервер как “источник”.

      Wrapping up

      The process for VMware Horizon 8 Upgrade Connection Servers is a straightforward process that requires you do some pre-work to make sure the environment meets the requirements as set forth by VMware for the new VMware Horizon 8 2006 version.

      VMware has definitely made some noticeable changes to the look and branding of VMware Horizon from this release forward and incorporating some great new capabilities and benefits into the product. Stay tuned for more Horizon 8 2006 coverage!

      Подготовка инфраструктуры.

      Для развертывания Horizon View 7 потребуется, как минимум, один физический сервер — хост с установленным ESXi версии 6.0, или выше (на момент тестирования от создания отказоустойчивого кластера VMware из двух и более хостов можно отказаться). Далее на хосте ESXi разворачиваются необходимые компоненты Horizon View, большинство из которых могут так же размещаться и на операционных системах, установленных напрямую на “железо” (без установки гипервизора). Управление средой Horizon View 7 возможно только в домене Active Directory и в то же время управляющие компоненты не могут быть установлены на контроллерах домена.

      Ниже будет рассмотрен процесс установки компонентов Horizon View 7.0.1 с использованием гипервизора VMware ESXi 6.0U2.

      В первую очередь необходимо установить Connection Server и Security Server (если доступ из интернет во внутреннюю сеть не требуется Security Server можно не устанавливать). Для этого потребуется две виртуальных машины с Windows Server 2008R2, или Windows Server 2012R2, введенных в домен Active Directory. Соответственно, потребуется, как минимум, еще одна виртуальная машина, выполняющая функцию контроллера домена Active Directory.

      Первоначально я использовал три виртуальных машины Windows Server 2012R2 со статическими IP адресами, 2vCPU и 4Гб оперативной памяти на каждую:

      • vconnect.domain.local (192.168.3.230) — Horizon View Connection Server;
      • vsecurity.domain.local (192.168.3.231) — Horizon View Security Server;
      • dc-01.domain.local (192.168.3.241) — контроллер домена Active Directory.

      Более конкретные системные требования для установки каждого из компонентов Horizon View vмогут варьироваться от объема масштабируемой системы (см. ниже для каждого компонента).

      Для Horizon View так же потребуется vCenter Server, который аналогично не устанавливается на контроллере домена Active Directory. Можно использовать linux-версию — vCenter Server Appliance, установка которого была рассмотрена здесь:

      • vcsa-01.vdi.local (192.168.3.243) — vCenter Server Appliance.

      Обратите внимание, что доменный контроллер Active Directory должен стартовать до того, как стартует vCenter Server.

      Backup before upgrading to VMware Horizon 8 Connection Servers

      For my lab environment, I simply placed a quick snapshot on both my VMware Horizon Connection Server 7.12 VMs before kicking off the installation of VMware Horizon 8 2006.

      In addition, if you want to take a backup using the Horizon backup tool, you can do this also. Login to the Horizon Console and choose Settings > Servers > Connection Servers > Backup Now

      Backup-the-VMware-Horizon-Connection-Server-through-the-Horizon-Console

      Backup the VMware Horizon Connection Server through the Horizon Console

      VMware выпустила обновленную версию платформы для виртуализации VMware Horizon 7.11

      16 декабря 2019 года стало известно, что компания VMware обновила компоненты своей флагманской платформы для виртуализации и доставки корпоративных ПК и приложений VMware Horizon 7.11.

      VMware Horizon 7.11

      Изменения и дополнения в Horizon 7.11, отмеченные разработчиком:

        Horizon 7 SAML Authentication с решением VMware Unified Access Gateway 3.8. Этот релиз Horizon включает в себя обновление механизма Security Assertion Markup Language (SAML) Authentication, который позволяет использовать одинаковый набор учетных данных для аутентификации на разных веб-сайтах. Поддерживается стандарт SAML 2.0, который можно использовать отдельно или совместно с механизмом TrueSSO.
      1. Обновленные REST API. В этом релизе Horizon появилось много дополнительных API для конфигурации и мониторинга конечных устройств, а также получения внешней информации о них. Это позволяет строить масштабируемые сценарии автоматизации, а также интегрировать сторонние решения с Horizon для выполнения административных задач.
      2. Обновления Horizon Group Policy Object (GPO) Bundle. В шаблоны групповых политик ADMX пакета Horizon GPO Bundle было внесено несколько улучшений. Также в шаблоне агента vdm_agent.admx появилось 3 настройки:
        • Enable Battery State Redirection
        • Enable UWP support on RDSH platforms
        • VMware AppTap Configuration
          В шаблоне клиента vdm_client.admx появилась следующая настройка:
        • Save resolution and DPI to server
      3. Улучшения Horizon Console. В представленной версии Horizon Console на базе HTML5 является рабочим инструментом администратора по умолчанию, а также предоставляется возможность запомнить выбор и запускать HTML5-консоль всегда.
      4. Прочие улучшения Horizon:
        • Интегрированные службы Help Desk - утилита Help Desk Tool (Monitor > Help Desk) получает больше информации из Horizon Console.
        • Отображение статуса работоспособности Connection Server на дэшборде. Эта информация включает в себя использование CPU и памяти, а также показаны те серверы, что ушли в офлайн.
        • Отображение прогресс-бара при выполнении операции публикации мгновенных клонов (Instant Clone Publish).
        • Отображение имени приложения, к которому подключен пользователь, в разделе RDSH Sessions.
        • Просмотр Global Entitlements на уровне пула десктопов. Больше не нужно для этого отдельно заходить в раздел Global Entitlements, все видно в свойствах пула.
      5. Улучшения Horizon Agents.
        • Улучшения Blast Extreme Blast Codec. В представленной версии этот кодек лучше обрабатывает контрастные края в изображениях и шрифты. Он работает как полноценный видеокодек, с такими функциями, как motion detection, motion vectors и macroblocks. Кодек Blast Codec отключен по умолчанию, но пользователь может включить его в ключе реестра HKLM\SOFTWARE\VMware, Inc.\VMware Blast\Config, добавив значение EncoderBlastCodecEnabled = 1. На Linux нужно включить этот кодек в настройках агента \etc\vmware\config, установив значение allowBlastCodec=TRUE.
        • Механизм Blast Extreme Dynamic Encoder - он позволяет динамически переключаться между кодировщиком, оптимизированным для видео, и кодировщиком для текста - как для Blast Codec, так и для режима Adaptive. Это позволяет уменьшить использование канала и динамически поддерживать нужное качество картинки в зависимости от контента. По умолчанию динамический кодировщик отключен. Чтобы включить его для Windows, нужно добавить в ветку реестра HKLM\SOFTWARE\VMware, Inc.\VMware Blast\Config значение EncoderSwitchEnabled = 1. Для Linux нужно добавить в настройки агента \etc\vmware\config, параметр allowSwitchEncoder=TRUE.
        • Улучшения Horizon Agent for Windows:
          • Обновленный Skype for Business Q4 2019
          • Поддержка Red Hat 8 Linux
          • Улучшенная производительность CPU
          • Поддержка машин local security authority (LSA) при установке
        • Улучшения Horizon Agent for Linux:
          • Поддержка TrueSSO на Red Hat Enterprise Linux 7 и 8. [1]

      2 июля 2019 года компания VMware выпустила обновленную версию платформы для виртуализации и доставки настольных ПК предприятия VMware Horizon 7.9.

      Изменения и дополнения в версии VMware Horizon 7.9, отмеченные разработчиком:

      17 марта 2019 года стало известно, что компания VMware объявила об очередном релизе платформы для создания инфраструктурывиртуальныхПК предприятия - VMware Horizon 7.8.

      Изменения в Horizon 7.8 и его компонентах:

      1. Функции Connection Server.
        • Консоль Horizon (веб-интерфейс на базе HTML5)
          • Можно использовать Horizon Console для инициализации архитектуры Cloud Pod, присоединять узлы в рамках функционала федерации, создавать и управлять глобальными правами доступа, сайтами и домашними сайтами.
          • Можно пересоздавать и восстанавливать связанные клоны с постоянными (persistent) дисками.
          • Для операций со связанными клонами доступна отмена начавшейся задачи (Cancel task).
          • Можно создавать автоматические фермы связанных клонов (automated linked-clone farms).
          • Можно настраивать Horizon Connection Server и аутентификацию пользователей. Также доступна настройка ролевой модели доступа, политик и клиентских сессий.
          • Можно настраивать ярлыки для опубликованных пулов десктопов и приложений.
        • Архитектура Cloud Pod
          • Лимиты топологии архитектуры Horizon 7.8 следующие:
            • 250 000 сессий всего
            • 50 объектов pods
            • 10 000 сессий на pod
            • 15 сайтов
            • 7 экземпляров Connection Server на один pod
            • Всего 350 экземпляров Connection Server
          • Опубликованные десктопы и приложения
            • Для опубликованных десктопов и приложений на хостах RDS поддерживаются объекты Organizational Units (OU).
            • На RDS-хостах можно использовать статистики CPU, памяти, диска и числа сессий для определения политики балансировки нагрузки для опубликованных десктопов и приложений.
          • Для мгновенных клонов (Instant clones) поддерживаются возможности TRIM и UNMAP для хранилищvSAN.
          • Можно повторно использовать существующие учетные записи компьютеров для развертывания новых пулов мгновенных клонов в домене.
        • Функции доступа True SSO
          • После того, как пользователи используют True SSO для логина в десктопы, они могут разлочить десктоп путем повторной аутентификации на порталеWorkspace ONE с теми же кредами True SSO.
        • Изменения механизма безопасного доступа к домену
          • Несколько поменялась механика логина через Horizon Client. Сначала пользователь вводит свой полный логин с доменом в текстовое поле (domainusername или username@domain.com), после чего ему показывают селект с выбором домена, либо его может вообще не быть, либо там будет значение *DefaultDomain*. Подробнее об этом написано в настройках Send domain list и Hide domain list в документе VMware Horizon 7.8 Security.
          • Можно заставить пользователя ввести учетные данные, даже если у него стоит настройка Logon as current user. Более подробно об этом рассказано в документе Horizon 7.8 Administration, где описана настройка Accept logon as current user.
          • Для более детальной информации о доменных настройках для клиентов Horizon Clients можно обратиться к KB 67424.
          • Улучшения безопасности аутентификации пользователей, где исправлена проблема CVE-2019-5513, описанная в руководстве VMSA-2019-0003.
      2. Horizon Agent.
        • В представленной версии можно использовать регулярные выражения при задании правил URL Content Redirection. Подробнее об этом написано в разделе "Regular Expression Rules That URL Content Redirection Supports" в документе Configuring Remote Desktop Features in Horizon 7.
        • Аутентификация с помощью смарт-карт поддерживается с приложениями UWP, такими как Microsoft Edge, в удаленных десктопах.
        • Плагин Helpdesk есть в составе установщика Horizon Agent.
        • Функция VMware Integrated Printing содержит опцию finishing (параметры staple и booklet) для специализированных перенаправляемых принтеров.
        • Когда администратор включает режим read-only для подключения других пользователей к сессии, основной пользователь может подключить несколько пользователей в режиме просмотра сессии. При этом только основной пользователь может взаимодействовать с элементами управления, а остальные просто смотрят.
      3. Horizon Agent for Linux.
        • Улучшенная поддержка дистрибутивов Linux - добавлены RHEL 7.6 и CentOS 7.6.
        • Начиная с Horizon HTML Access версии 5.0, функции нескольких мониторов поддерживаются для десктопов Linux.
        • Horizon 7.8 поддерживает перенаправление смарт-карт для Linux-десктопов с версией RHEL 7.1 и позднее. Эта возможность позволяет авторизоваться пользователю через смарт-карту, подключенную к клиентской системе.
        • Расширенная поддержка True SSO для Ubuntu 16.04 или 18.04, SLED 12.x SP3, а также SLES 12.x SP3.
        • Когда администратор включает режим read-only для подключения других пользователей к сессии, основной пользователь может подключить несколько пользователей в режиме просмотра сессии. При этом только основной пользователь может взаимодействовать с элементами управления, а остальные просто смотрят.
        • Расширенная поддержка NVIDIA vGPU для десктопов на базе SLED 12.x.
      4. Пакет Horizon GPO Bundle.
        • Групповая политика URL Content Redirection содержит настройку Url Redirection IP Rules Enabled, которая позволяет настроить IP-адреса и их фильтрацию. шаблона групповой политики VMware Horizon Client Drive Redirection ADMX (vdm_agent_cdr.admx) содержит настройки перенаправления клиентских дисков. Он позволяет настроить букву подключаемого устройства и таймаут для инициализации в WindowsExplorer.
        • Настройка групповой политики Session Collaboration позволяет передать контроль ввода участникам совместной сессии.
        • Настройки групповой политики VMware Integrated Printing позволяют задать фильтр при перенаправлении клиентского принтера и настроить параметры предварительного просмотра.
      5. Horizon 7 Cloud Connector. Для виртуального модуля Horizon Cloud Connector можно настроить политику устаревания пароля пользователя root.
      6. Поддержка VMware Cloud on AWS.
        • Пул мгновенных клонов поддерживает сетевые сегменты NSX-T.
        • Полный список возможностей Horizon 7, поддерживаемых в VMware Cloud on AWS, приведен в KB 58539.
      7. Обновленная версия User Environment Manager 7.9.0.
        • Возможности Application blocking и privilege elevation поддерживаются на рабочих станциях, которые используют утилиту User Environment Manager SyncTool.

      Также обновились компоненты VMware Unified Access Gateway 3.5, VMware App Volumes 2.16, VMware Horizon Clients. [3]

      Before you upgrade to VMware Horizon 8 Connection Servers

      With this release, there are definitely some things to take note of. These are the following:

      • View Composer and View Composer Linked Clones and persistent disks are deprecated with the VMware Horizon 8 2006 release. VMware makes note the components are still included with VMware Horizon 8, however, they do not recommend starting any new environments with Composer and linked clones.
      • VMware Horizon 2006 is all about instant clones

      There is an order of operations to get up and running with the VMware Horizon 8 2006 upgrade. This is as follows:

      Horizon 8 Connection Servers in Replicated Group

      Perform the following on only one server:

      NAKIVO

      • Take a snapshot of the VMs
      • Document all of your settings, take a screenshot if necessary
      • Use the vmdexport.exe utility to backup the Horizon LDAP

      On both servers:

      • Verify system requirements and prerequisites

      The following Active Directory levels are supported:

      • Document IP address and computer names of the Horizon Connection Servers
      • Open Horizon Console and document all the settings that are specific for the instance

      Читайте также: