É possível usar a interface da linha de comandos vdmutil para configurar e gerenciar o mecanismo de segurança usado quando mensagens JMS são transmitidas entre componentes VMware Horizon.

Sintaxe e localização do utilitário

O comando vdmutil pode executar as mesmas operações que o comando lmvutil que foi incluído em versões anteriores do VMware Horizon. Além disso, o comando vdmutil tem opções para determinar o modo de segurança da mensagem que está sendo usado e monitorar o progresso da alteração de todos os componentes VMware Horizon para o modo Avançado. Use a seguinte forma do comando vdmutil em um prompt de comando Windows.

vdmutil command_option [additional_option argument] ...

As opções adicionais que você pode usar dependem da opção de comando. Este tópico se concentra nas opções para o modo de segurança de mensagens. Para as outras opções, relacionadas à Arquitetura do Cloud Pod, consulte o documento Arquitetura do Cloud Pod no Horizon 8.

Por padrão, o caminho para o arquivo executável do comando vdmutil é C:\Program Files\VMware\}\VMware View\}\Server\tools\bin. Para evitar a inserção do caminho na linha de comando, adicione o caminho à variável de ambiente PATH.

Autenticação

Você deve executar o comando como um usuário com a função Administradores. Você pode usar Horizon Console para atribuir a função Administradores a um usuário. Consulte "Configurando a administração delegada com base na função" no documento Administração do Horizon 8.

O comando vdmutil inclui opções para especificar o nome de usuário, o domínio e a senha a serem usados para autenticação.

Tabela 1. Opções de autenticação do comando vdmutil
Opção Descrição
--authAs

Nome de um usuário administrador do Horizon. Não use o formato domínio\nome de usuário ou nome principal do usuário (UPN).

--authDomain

Nome de domínio totalmente qualificado para o usuário administrador do Horizon especificado na opção --authAs.

--authPassword

Senha do usuário administrador do Horizon especificada na opção --authAs. Digitar "*" em vez de uma senha faz com que o comando vdmutil solicite a senha e não deixe senhas confidenciais no histórico de comandos na linha de comando.

Você deve usar as opções de autenticação com todas as opções de comando vdmutil, exceto para --help e --verbose.

Opções específicas do modo de segurança de mensagem JMS

A tabela a seguir lista apenas as opções de linha de comando vdmutil que pertencem à visualização, configuração ou monitoramento do modo de segurança da mensagem JMS. Para obter uma lista dos argumentos que você pode usar com uma opção específica, use a opção de linha de comando --help.

O comando vdmutil retorna 0 quando uma operação é bem-sucedida e um código diferente de zero específico da falha quando uma operação falha. O comando vdmutil grava mensagens de erro no erro padrão. Quando uma operação produz uma saída, ou quando o log detalhado é ativado usando a opção --verbose, o comando vdmutil grava a saída na saída padrão, em inglês dos EUA.

Tabela 2. Opções de comando vdmutil
Opção Descrição
--activatePendingConnectionServerCertificates Ativa um certificado de segurança pendente para uma instância do Servidor de Conexão no pod local.
--countPendingMsgSecStatus Conta o número de máquinas que impedem uma transição de ou para o modo Avançado.
--createPendingConnectionServerCertificates Cria um novo certificado de segurança pendente para uma instância do Servidor de Conexão no pod local.
--getMsgSecLevel Obtém o status de segurança de mensagem avançada para o pod local. Esse status pertence ao processo de alteração do modo de segurança da mensagem JMS de Ativado (Enabled) para Aprimorado (Enhanced) para todos os componentes em um ambiente VMware Horizon.
--getMsgSecMode Obtém o modo de segurança da mensagem para o pod local.
--help Lista as opções de comando vdmutil. Você também pode usar --help em um comando específico, como --setMsgSecMode --help.
--listMsgBusSecStatus Lista o status de segurança do barramento de mensagens para todos os servidores de conexão no pod local.
--listPendingMsgSecStatus Listar máquinas que impedem uma transição de ou para o modo Avançado. Limitado a 25 entradas por padrão.
--refreshDesktopCertificates Atualize os certificados para todas as máquinas na área de trabalho especificada no pod local.
--setMsgSecMode Define o modo de segurança da mensagem para o pod local.
--verbose Ativa o log detalhado. Você pode adicionar essa opção a qualquer outra opção para obter uma saída de comando detalhada. O comando vdmutil grava na saída padrão.