-
HZN-722:当用户在 Horizon Client 中使用智能卡进行身份验证时,会记录一个事件,指出“用户 null 未能通过身份验证 (User null failed to authenticate)”。此事件没有不良影响,可以将其忽略。仅当用户的智能卡身份验证设置为必需时,才会出现此问题。
解决办法:无。
-
HZN-717:当主体 DN 包含非英语或特殊字符且证书不包含用户的 UPN 时,通过智能卡证书 SSO 登录桌面失败。
解决办法:在失败的 SSO 屏幕上,手动选择智能卡并输入 PIN 进行登录。
-
3154957:客户将 Horizon 8 容器连接到 Horizon Cloud next-gen 控制平面以使用 Horizon SaaS 订阅许可(Universal 许可证和 Plus 许可证)时,会看到 Horizon Console 中显示不正确的许可证过期日期。
解决办法:忽略 Horizon Console 中的“许可证有效期限”字段,并在 Customer Connect 门户中查阅实际的过期日期。有关详细信息,请参阅 https://kb.vmware.com/s/article/91037。
-
3073725:仪表板摘要中针对 ESXi 主机报告的问题数可能与仪表板专用 ESXi 主机问题部分中报告的问题数不匹配。
如果 NVIDIA GRID vGPU 支持检测到与给定主机支持的 vGPU 不匹配,问题计数应会增加,但该计数可能不会显示在 UI 中。
解决办法:查看仪表板 > 系统运行状况 > 查看 > vSphere > ESX 主机中的警告。
-
3117780:如果未进行任何更改,则无法使用“确定”按钮关闭“编辑 vCenter”模式。
解决办法:可使用“取消”按钮关闭此模式。
-
3076811:管理控制台不会使用 IPv6 中的 localhost(环回地址)打开。
解决办法:在 URL 中使用完全限定域名而不是 localhost 打开管理控制台。例如,如果完全限定域名为 (test-machine-1.hzeipv6.local),则打开管理控制台的 URL 为:https://test-machine-1.hzeipv6.local/admin/
-
2712612:替换集群证书会导致 True SSO 配置失败。
解决办法:请联系您的 VMware 代表以获取关于此问题的帮助。在即将发布的版本中将解决此问题。
-
3020358:Horizon Connection Server 无法验证 vCenter 实例的服务器证书,进而导致无法成功连接。即使较旧版本的 Horizon 可以使用同一证书成功连接,也可能会发生这种情况。在 Connection Server 调试日志中,您将看到类似以下内容的异常:
2022-08-14T08:59:19.762-04:00 DEBUG (207C-17B4) <ajp-nio-127.0.0.1-8009-exec-2> [Connection4] [EXCEPTION] Connection to the vCenter Server https://SITE-VCENTER.DOMAIN.FOREST:443/sdk failed.: javax.xml.ws.WebServiceException: Could not send Message. com.vmware.vdi.logger.Logger.debug(Logger.java:44)
javax.xml.ws.WebServiceException: Could not send Message.....
出现此问题的原因是:javax.net.ssl.SSLHandshakeException: SSLHandshakeException invoking https://SITE-VCENTER.DOMAIN.FOREST:443/sdk: Certificates do not conform to algorithm constraints
解决办法:按照 https://kb.vmware.com/kb/89331 中的步骤操作
-
3004222:View API 使用者(如 MP4H 适配器)调用 MachineDetailsView。此 API 间歇性失败,并显示“找不到用户数据 (user data not found)”错误。
解决办法:无
-
1778303:从 vCenter Server 或 Windows 操作系统菜单中重新启动或重置在桌面池中具有最终用户会话的虚拟机时,将重新启动虚拟机,但虚拟机可能在 Horizon Console 中显示“已使用”状态。
以下池类型可能会出现该问题:
-
即时克隆桌面池。
-
启用了“注销时删除”的完整克隆浮动桌面池。
解决办法:使用 Horizon Client 重新启动或重置即时克隆桌面池中的虚拟机。如果虚拟机已处于“已使用”状态,请移除虚拟机。该操作根据池置备设置自动创建新的虚拟机。
-
1817536:如果在本地数据存储上置备即时克隆,则无法将相应的主机置于维护模式。出现该问题是因为,内部虚拟机和即时克隆存储在本地数据存储上,因此无法进行迁移。
解决办法:删除即时克隆桌面池。这将删除相关的虚拟机,并使相应的主机进入维护模式。
-
1548405:在 Windows Server 2016 和 Windows Server 2019 RDS 主机上不支持将通用 Windows 平台 (UWP) 应用程序用作已发布的应用程序。
-
1605667:对于 True SSO,仅在用于访问 Horizon Console 的连接服务器的系统运行状况仪表板上显示连接服务器实例和注册服务器之间的连接状态。例如,如果使用 https://server1.example.com/admin 访问 Horizon Console,则仅为 server1.example.com 连接服务器收集注册服务器的连接状态。您可能会看到下面的一条或两条消息:
-
无法连接到主注册服务器以管理该连接服务器上的会话 (The primary enrollment server cannot be contacted to manage sessions on this connection server)。
-
无法连接到辅助注册服务器以管理该连接服务器上的会话 (The secondary enrollment server cannot be contacted to manage sessions on this connection server)。
必须将一个注册服务器配置为主注册服务器。配置辅助注册服务器是可选的。如果只有一个注册服务器,则只会看到第一条消息(出错时)。如果具有主要和辅助注册服务器,并且两个服务器都出现了连接问题,则会看到两条消息。
-
1850273:如果在具有 CA 和 SubCA 的环境中设置 True SSO 并为 CA 和 SubCA 设置了不同的模板,则允许组合使用一个 CA 或 SubCA 中的模板和另一个 CA 或 SubCA 中的模板来配置 True SSO。因此,仪表板可能会将 True SSO 状态显示为绿色。不过,在尝试使用 True SSO 时,将会失败。
-
1864310:在 Horizon Help Desk Tool 中,如果会话为本地会话或在本地容器中运行的会话,则不会显示容器名称。
解决办法:设置 Cloud Pod 架构环境以在 Horizon Help Desk Tool 中查看容器名称。
-
1880134:Workspace ONE 中的副本服务器未反映 Workspace ONE 模式设置。
解决办法:在连接服务器中配置 Workspace ONE 模式。
-
1880355:在 Cloud Pod 架构环境中,在 Horizon Console 的清单 > 搜索会话中不显示从全局应用程序授权中预启动的应用程序会话。
解决办法:登录到托管容器中的连接服务器实例的 Horizon Console 用户界面,然后选择监控 > 事件以查看预启动的会话信息。
-
1569435:对于 Intel vDGA,仅支持 Haswell 和 Broadwell 系列的 Intel 集成 GPU。仅在 vSphere 6 Update 1b 和更高版本上支持 Broadwell 集成 GPU。在 vSphere 5.5 和更高版本上支持 Haswell 集成 GPU。必须在 BIOS 中启用此 GPU,然后 ESXi 才能识别该 GPU。有关详细信息,请参阅特定 ESXi 主机的文档。Intel 建议将 BIOS 中的图形内存设置设为默认值。如果选择更改这些设置,请将光圈设置保留默认值 (256M)。
-
1946086、1936954:对于 vCenter Server 6.0 U3 或更高版本(包括 vCenter Server 6.5),出现故障时内部父虚拟机会迁移到另一台主机。此迁移会导致出现问题,因为不必要的父虚拟机驻留在目标主机上。
解决办法:手动移除这些父虚拟机。有关信息,请参阅《Horizon 中的 Windows 桌面和应用程序》文档。
-
1951074、1936743:为了降低可能会出现内存耗尽的情况,帧缓冲区为 512 MB 或低于 512 MB 的 vGPU 配置文件在 Windows 10 客户机操作系统上仅支持一个虚拟显示器。
以下 vGPU 配置文件的帧缓冲区等于或少于 512 MB:
-
Tesla M6-0B、M6-0Q
-
Tesla M10-0B、M10-0Q
-
Tesla M60-0B、M60-0Q
-
GRID K100、K120Q
-
GRID K200、K220Q
解决办法:使用支持多个虚拟显示器且至少具有 1 GB 帧缓冲区的配置文件。
-
1952105、1928484:对于虚拟桌面和已发布的桌面及应用程序池,如果已启用客户端限制功能,且有权访问配置了单向 AD 信任的域,则它们将无法启动。
解决办法:无。
-
1961900:升级后,Workspace ONE 中不显示书签。
解决办法:重新从 Workspace ONE 的目录中添加书签。
-
2020365、2018588:断开连接网络电缆再重新连接,然后单击客户机上的“断开并注销”,远程桌面不会断开连接并注销。
解决办法:手动关闭远程桌面窗口,并从远程会话断开连接。
-
2024833:在使用 Sysprep 自定义方法创建完整克隆时,自定义和域加入在 Windows 10 客户机操作系统上有时会失败。
解决办法:这是因 Microsoft Windows 问题所致。要解决此问题,请按照以下 Microsoft 帮助文章中的步骤操作:在移除或更新包含内置 Windows 映像的 Microsoft 应用商店应用程序后,Sysprep 失败。
-
2085284、2001591:在将 Safari 10.1.1 版作为 Web 浏览器并使用完全限定域名登录到 Horizon Console 时,可能会出现一些用户界面问题,例如,底部面板空白。
解决办法:Safari 10.1.1 版是 Horizon Console 不支持的 Web 浏览器版本。请使用早于 10.1.1 的 Safari 版本或 11.0.2 和更高版本登录到 Horizon Console。
-
2074958、2067873:对于 Cloud Pod 架构部署中的全局 Linux 会话,在 Horizon Help Desk Tool 中出现以下用户界面问题:
-
在“详细信息”选项卡上单击会话详细信息时,显示“发生内部错误”(An internal error occurred) 消息,不显示 Skype for Business 状态并且操作系统版本显示为“-”。
-
在单击“远程协助”时,显示“未能获取远程协助票证”(failed to get Remote Assistance ticket) 消息。
-
在单击“应用程序”选项卡时,显示“发生内部错误”(An internal error occurred) 消息。
解决办法:无。对于 Linux 桌面,Horizon 技术支持工具不支持以下用户界面功能:Skype for Business 状态、远程协助、“应用程序”选项卡以及会话空闲状态。
-
2104955、2104953:在将 VMFS6 与自动 UNMAP 功能一起使用的 vSphere 6.7 版上,Horizon Console 不会更新 vCenter Server 空间回收信息。
解决办法:无。
-
2085281、2000267:如果在 Firefox、Google Chrome、Microsoft Edge、Firefox 或 Safari Web 浏览器中使用 IP 地址登录到 Horizon Console,则登录 Horizon Console 将失败。
解决办法:使用完全限定域名 (FQDN) 登录到 Horizon Console。有关使用 FQDN 登录到 Web 应用程序的更多信息,请参阅《Horizon 安全指南》文档。
-
2091333:在升级到 vSphere 6.7 后,您无法使用通过早于 6.7 的 vSphere 版本创建的自定义规范。
解决办法:在升级到 vSphere 6.7 后,创建新的自定义规范并使用该规范进行池置备。
-
2093129、2069708:Horizon Help Desk Tool 显示代理容器和托管容器的登录时间,但不显示代理容器和托管容器以外的容器的登录时间。如果代理容器是远程容器,Horizon Help Desk Tool 在几分钟后显示托管容器的登录时间。
解决办法:如果 Horizon Help Desk Tool 不显示托管容器的登录时间,请关闭显示会话详细信息的页面,等待 7-8 分钟,然后导航到“详细信息”选项卡以再次查看会话详细信息。
-
2111978、2073141:VMware Identity Manager 有时无法启动桌面。如果首次在 VMware Identity Manager 中保存 SAML 配置详细信息并在连接服务器上启用了 SAML,则无法启动桌面。
解决办法:再次保存配置文件,并在新的配置文件上执行同步操作。可以每小时或每天执行一次同步操作,具体时间由管理员设置。
-
2126853:当信任身份验证设置的范围设为“选择性身份验证”时,Horizon 单点登录失败。
解决办法:利用以下解决办法之一来解决此问题。
-
2146919:对于 Cloud Pod 架构功能,在某些情况下,RDS 许可服务器向混合模式许可环境中的同一客户端颁发多个永久许可证。
解决办法:无。这是一个第三方问题,这个问题与 Microsoft RDS 许可证服务器颁发许可证的方式有关。
-
1629622:对于大多数浏览器,如果未进行额外的配置,尝试使用 IP 地址或 CNAME 连接到 HTML Access 门户或其中一个管理控制台会失败。其中大多数情况会报告错误,但有时会显示一则空白的错误消息。
解决办法:要解决此问题,请参阅《Horizon 8 安全指南》文档中的“来源检查”。
-
2217199:如果同一用户同时位于两个需要在 Cloud Pod 架构环境中进行配对的连接服务器容器中,则 Horizon Console 会将“源容器”的值显示为 2,指示该用户来源于两个容器。虽然管理员可以从两个容器编辑用户,但这样做可能会导致在混合登录时用户配置不一致。此外,无法为该用户禁用混合登录。
解决办法:您必须从这两个容器中删除此用户,然后重新创建该用户,并为其配置混合登录。
-
2222221:在嵌套 ESXi 或嵌套虚拟 ESXi 上添加 Virtual Volumes 数据存储时生成核心转储错误消息。
解决办法:无。
-
2277110:使用现有的 PowerShell 脚本向连接服务器添加 vCenter Server 时,显示以下错误消息:
未能添加 VC 实例: 没有枚举常量 com.vmware.vdi.commonutils.Thumbprint.Algorithm.SHA-1 (Failed to add vc instance: No enum constant com.vmware.vdi.commonutils.Thumbprint.Algorithm.SHA-1)。
出现此问题的原因是,在 Horizon 7 版本 7.8 中添加了 certificateEncoding 属性,该属性指示自签名证书的证书覆盖。因此,具有错误值 SHA-1 的早期版本的 VMware PowerCLI 脚本会失败。
解决办法:更新 PowerShell 脚本以使用属性值 DER_BASE64_PEM,而不是 SHA-1。例如,设置 $certificate_override.sslCertThumbprintAlgorithm = 'DER_BASE64_PEM'。
-
2356156:升级通用 Windows 平台 (UWP) 应用程序后,包含版本的路径会发生更改,无法通过原始路径访问该应用程序。 该应用程序的状态在 Horizon Console 中为不可用,并且用户无法启动该应用程序。
解决办法:升级后,在 Horizon Console 中更新应用程序路径,并确认应用程序状态为可用。或者,不要升级应用程序。
-
2330942:为客户端驱动器重定向功能配置设备筛选后,当用户使用 RDP 显示协议进行连接时,设备筛选无法正常使用。
解决办法:为客户端驱动器重定向配置设备筛选后,配置连接服务器以便禁止 RDP 连接。
-
2300801:True SSO 桌面解锁功能在 PCoIP 和 Blast 协议中受支持,但在远程桌面协议 (RDP) 中不受支持。
-
2358355、2353567:在 Horizon Console 中,用户或组摘要在以下情况下由于域信任问题而无法加载:
-
用户和组属于单向信任域,且已登录的管理员拥有单向信任域中的必需权限。
-
用户和组属于双向信任域,且已登录的管理员拥有双向信任域中的必需权限。
-
用户和组属于单向或双向信任域,且已登录的管理员来自子域并拥有必需的权限。
解决办法:无。
-
2363188、2354034:在 Horizon Console 中,由于连接服务器时间未按照连接服务器时区正确设置,某些事件可能不会列出。
解决办法:无。
-
2366007、2339388:可以在 Horizon Console 中恢复具有活动会话的即时克隆虚拟机。
解决办法:无。
-
2516216、2514333:无法将预启动和使用主站点选项一起用于全局应用程序授权。创建全局应用程序授权时,如果同时启用预启动和使用主站点选项,可能无法从主站点创建预启动的会话。出现此问题的原因是,将使用相同的会话启动后续应用程序,而这些会话不是从主站点启动的。
解决办法:无。
-
2510477、2500272:安装或卸载连接服务器时,可能会显示以下错误消息:
“打开安装日志文件时出错。请确认指定的位置存在且可写入。”
出现此错误的原因是第三方 Microsoft 错误。有关详细信息,请参阅此 Microsoft 帮助文章。
解决办法:重新启动安装了连接服务器的虚拟机。
-
2686004、2672069:Horizon 2006 中引入的适用于 Horizon HTML Access 的 CSRF 功能不支持将连接服务器上配置的登录前消息与通过 Unified Access Gateway 进行的 SAML 身份验证结合使用。
解决办法:如果要结合使用上述功能和 Horizon 版本,请在连接服务器上禁用登录前消息。应改为在 SAML IdP 上配置登录前消息,以便在用户输入其凭据之前向其显示此消息。
-
2986303:FIPS 模式不再支持使用 SHA-1 签名的证书。
解决办法:请参阅《Horizon 安全指南》中的在 VMware Horizon 中禁用的旧协议和密码。