S小魚仔S 網誌搜尋

2015年1月12日 星期一

S小魚仔S Vmware Horizon View 5.x (虛擬化桌面) 建置 (一)

VMware View Components ~ 角色大致說明

View Connection Server
 View Connection Server 擔任「連線代理人角色」( Connection Broker Role),透過「View Connection Server」整合「AD」驗證使用者身份,並將「使用者」與「桌面」進行「關聯」並且可以與「ThinApp」應用程式虛擬化機制協同運作,安裝完成「View Connection Server」就會產生「View Administrator Console」,所有「操作」都會在「View Administrator Console」進行「配置」。
PS
View Connection Server 5.x」,僅支援「Windows Server 2008 R2

View Replica Server(非必要)
為了確保服務的「可靠性」,在營運環境中,應該安裝「第二台View Connection Server,並且搭配「Appliance-Based」,負載平衡「設備」如「F5」。
安裝「第二台View Connection Server,方法與「第一台」相同,只是在安裝「第二台」過程中,指定「第一台View Connection

View Security Server(非必要)
為簡化遠端存取的連線機制,通常會部署在「DMZ」區域當中,並且不需要加入「Active Directory」(網域),每台「Security Server」必須與「Connection Server」進行關聯,讓「外網」存取「內部」「VMware View Desktop」。

View Transfer Server(非必要)
如果打算導入「Local Mode Vms」機制,那麼你必須要建立「Transfer Server」及「Image Repository」,以便屆時發佈「Offline Mode Desktop」。
它可以降低在「Vmware View」環境中使用「Local Mode」虛擬桌面的「傳輸量」,會將「.vmdk」複製到「View Transfer Server」,然後要求「View Client」使用「Local Mode」模式。

View Composer」(非必要)
View Composer」提供「VMWare View」的自動化集區自動產生「Desktop」用 (Automatic Pool),如確定不會用到「Auto Pool」的功能,可以「略過」。另外「Composer」元件也可自成一台服務,不與「vCenter」裝一起。

View HTML Access Agent」(Guest VM)
Client」使用「View HTML Function」 可以從「Web」 瀏覽器連接至「虛擬桌面」,而無需在客戶端系統上安裝「Horizo​​n View Client」 軟件。「HTML Access Agent」 在Horizo​​n View 桌面上運行,通過該組件,用戶可以使用「HTML Access」 連接至自己的桌面。您必須在希望通過「HTML Access」 連接的「桌面」上同時安裝「Remote Experience」。

View Agent(Guest VM)
View Agent」通常安裝在「Guest VM」,它也可以安裝在「實體桌面主機」或「終端機伺服器」,以確保連接及管理「View Connection Server」並且可以使用「Persona」來管理桌面系統的「USB」裝置和「列印功能」。

View Client」(Client)
將「View Client」安裝到「Client」電腦,連線至「View Connection Server」,「View Client」支援「Local Mode」,以便使用者「登出」後,還能「離線」使用「虛擬桌面」。

架構示意圖

1. View-Server 安裝「View Standard Server」(View Connection Server)
PS
請參考「架構示意圖


點選「下一步

瀏覽一下「授權合約

不用多說..下一步

選擇「View 標準伺服器」( Connection Server )

輸入「資料復原密碼

自動「啟用」相關「防火牆」通訊埠

如要結合「網域」,需要 輸入 授權「Domain Administrators」的「帳戶
PS
如果您環境有網域,安裝時候選擇「授權本機管理員群組」,當您設定「V-Center」連接時,會遇上此「問題」-「儲存vCenter時發生錯誤」,這時候麻煩請「移除」Connection Server,重新裝。

輸入 存取「Connection Server - Web Console」 帳戶

選擇「是/否」參與 「改善」計畫

安裝「Go

安裝完畢

桌面 =>「登入」View Administrator 主控台

輸入「Domain Administators」帳戶


1. 點選「產品授權及使用
2. 點選「編輯授權」,輸入授權「KEY」

PS
Vmware Horizon View 5.x,購買授權時候有分為「Enterprise」、「Premier」。
Enterprise」不支援「View Composer」、「本機模式授權」。
Premier」支援「View Composer、「本機模式授權」。

額外補充
從「VMware View 4.5」版開始引入「事件資料庫」(Event Database) 機制,以便儲存「Vmware View」環境當中的事件至外部資料庫中,雖然「Event DataBase」不是必要的「建置條件」,但是當「Vmware View」環境發生任何問題時,若沒有建置「Event DataBase」,是很難進行「Trouble Shooting」。



2.V-Center 安裝「View Composer」(非必要)
PS
請參考「架構示意圖

2.1 需要建立「獨立」SQL DataBase
PS
如果您安裝「SQL Server Express」可以透過「Microsoft® SQL Server® 2008 Management Studio Express」工具,進行「資料庫」管理。


透過「SQL Server Management Studio」管理,View DataBase

建置「View_Data


2.2 設定「資料來源 (ODBC)
PS
控制台\所有控制台項目\系統管理工具


1. 輸入「識別名稱
2. 選擇「SQL Server Express」伺服器

選擇「SQL Server Express」驗證方式,使用「Windows 驗證

1. 選擇存取「資料庫」名稱
2. 點選「下一步

採用「預設值」,點選「完成

點選「Test Data Source」測試資料庫

安全過關,「Windows ODBC」建置完成


2.3 安裝「View Composer


點選「下一步

瀏覽「授權合約

點選「Next

1. 輸入「Windows ODBC」識別名稱
2. 輸入存取 「帳號」、「密碼」。

選擇「連接通訊埠

點選「安裝

安裝完成,「重新開機



3.登入「View Administrator 主控台」(Connection Server) 連接「vCenter ServerView Composer

登入「View Administrator 主控台

1. 點選「伺服器
2. 點選「vCenter Server
3. 點選「新增
PS
Connection Server 一定要連結「vCenter Server」,才能使用。

1. 輸入「vCenter」IP 或 FQDN
2. 輸入 具有「Domain Administrators」帳號
3. 輸入「密碼

進行「憑證」簽署認證

接受「憑證授權」 

選擇「View Composer 與 vCenter Server 並行安裝
PS
依照您的「佈署」環境,決定。

進行「憑證」簽署認證

自動帶入「網域」 

採用「預設值」即可 

檢查「清單」點選「完成

Connection Server 連接「vCenter Server、View Composer」,設定完成。 


PS
虛擬化桌面」建置,常用方法為「Virtual Desktop Infrastructure (VDI)」、「Remote Desktop Service (RDS)」,本篇使用「Virtual Desktop Infrastructure (VDI)」建置方式。

VMware Horizon View 支援
Virtual Desktop Infrastructure (VDI)」、「Remote Desktop Service (RDS)」。


參考資料:
單純的資訊年代」-「VMWare View 5.2 安裝設定
51CTO 王春海」-「体验 VMware View HTML Access

2015年1月8日 星期四

S小魚仔S VMWare Workstation 11 安裝 VMware-WSX-Server

VMWare Workstation 11支援「HTML 5」的「瀏覽器」訪問「虛擬機」,透過「VMware WSX」套件,順利完成「佈署」,此功能「IBM」「刀鋒」在「四年前」我就「玩過」透過「Web」建立「Virtual Machine」。

VMware-WSX-Server」 此套件非常「」需要將「Guest VM」放置「Shared VMS


一. 安裝「VMware WSX」套件 ( VMWare Workstation Web Gui )




採用預設值「8888」 TCP/IP Port




記得「防火牆」啟用「8888」TCP/IP


二.  設置「Shared VMS」存放位置

VMware Workstation ,點選「Edit」=>「Preferences

Shared VMs」配置「Share VMs Location
當然您可以修改「VMware Worksataion Server」Port 

三. 虛擬機放在「Shared VMS

將「建立」Guest VM,放置「Shared VMs

Shared VMs「設定精靈

1. 配置「虛擬機名稱」 
2. 移動「整個虛擬機」,您也可以選擇「複製虛擬機」( Make a Full Clone...)
3. 點選「Finish

移動完成


四. 透過「瀏覽器」(Google Chrome, Firefox, Or Safari)

開啟「Google Chrome」輸入 HOST「IP」、「http://IP:8888
輸入「Local Admin」帳號、密碼

刪除「預設」、「Shared VMs

建立新的「HOST」IP、「Add a Server

VMware WSX 預設「Port」就是「8888」,不需要在額外指定
PS
如果您有修改通訊埠,則連線方式「IP:Port


 輸入「Local Admin」帳號、密碼

註冊「SSL」憑證

進入以後,就會看到「VMWare Workstation」內「Shared VMs

點選「Power On Virtual Machine」就可以啟動「Guest VM


參考資料:

2015年1月5日 星期一

S小魚仔S VMware V Center 5.X 加入 Windows AD (網域)

如何讓「V-Center」加入「Windows Domain」?
PS
如果您的 V-Center 主機,已經加入「Domain」,那麼就不需要手動設定「vSphere Web Client」,此篇適合「主機」尚未「Join Domain」環境。


1. 登入「V-Center」-「vSphere Web Client」,點選「系統管理員
PS
https://IP:9443/vsphere-client

點選「組態」=>「身分識別來源」=>「+

1. 選擇「Active Directory (整合式 Windows 驗證)
2. 輸入「網域」名稱

加入完成「身分識別來源」就會多了一組「Domain」 

使用「VMware vSphere Client」登入「V-Center
權限」功能,加入「使用者

點選「新增」,別忘記 畫面左邊 賦予「使用權限

選擇「網域」,這時候就會看到「使用者」,再點選「新增」就完成嚕


額外補充

如果您的「主機」已經「加入」Domain,安裝「V-Center」(Vcenter Single Sign-On),會詢問「是/否」加入「Domain」

參考資料

2015年1月2日 星期五

S小魚仔S Windows Server 2008 R2 Domain User 自動加入 Local Administrators

每次重灌「Client」電腦,都要將「網域」帳號,賦予「本機」Administrators 群組,如果重灌「50」臺,就要重複「50」次?

使用「Windows」 GPO (群組原則),受限制群組,就可以達成「Domain User」自動加入「Local Administrators

建立「組織單位」 ,建立「Local Admin」Group

在「Local Admin」Group,加入成員、「Domain\User Account」、「Domain Admins

建立「GPO」規則

輸入「GPO」名稱

進行「編輯

電腦設定 => Windows 設定 =>  安全性設定 => 受限群組

新增群組

Administrators」群組

加入「Local Admin」Group


選擇「Local Admin」群組


在「AD」使用「Cmd」輸入「Gpupdate /Force」更新「GPO
PS
Windows Client」也要使用「Gpupdate /Force」 強制更新

檢查「Windows Client」內「Local Administrators」群組,已經自動「加入」,Domain Group 

參考資料