更新日期:2018 年 6 月 26 日

Mirage 5.9.1 | 2017 年 9 月 28 日

请查看本发行说明以了解新增内容及更新。

Mirage 5.9.1 当前不支持在 Windows 10 v1803 上执行任何操作。由于基础操作系统中发生了更改,Mirage 客户端 5.x 无法在 Windows 10 v1803 上运行。VMware 正在努力解决此问题,并将相应地更新本发行说明。

发行说明内容

本发行说明包括以下主题:

关于 VMware Mirage

VMware Mirage 可提供一套独特的物理或虚拟台式机和笔记本管理解决方案,该解决方案可面向 BYO 用户,将 IT 的集中化管理与最终用户的本地执行相互结合。在 Mirage 成功安装于 Windows PC 后,其可将该端点的完整虚拟副本集中到数据中心,并使其保持同步。同步内容包括需要上载到数据中心的用户 Windows PC 更改,以及需要下载并直接应用于用户 Windows PC 的 IT 部门更改。Mirage 可实现桌面的集中映像管理,同时允许在最终用户端点上进行本地执行。

本地化

VMware Mirage 5.9.1 提供以下语言版本:

  • 英语
  • 法语
  • 德语
  • 日语
  • 韩语
  • 西班牙语
  • 简体中文
  • 繁体中文

新增功能

VMware Mirage 5.9.1 是一个维护版本,旨在提供错误修复以及安全性和稳定性增强功能。

已解决问题

重大修复

  • 核心 Windows 10 Creators Update(v1703 和 v1709)支持:增加了对裸机置备、对位置备、操作系统迁移、硬件迁移、还原、恢复为快照和应用驱动程序库的支持。不支持的操作包括 Base Layer 更新和 Rebase、应用程序层和更新。
  • GPT 磁盘分区的裸机置备:在所有支持 GPT 和 UEFI 引导的 Windows 平台上支持 GPT 分区(和重新分区)。
  • 具有 eMMC 和 SD 磁盘的设备支持裸机置备:将置备支持扩展到 Windows 平板电脑和其他具有嵌入式磁盘的设备。
  • 改进了 SSL CRL/OSCP 验证支持:提供了新的选项以允许在发生某些 CRL/OSCP 通信故障时使用 SSL 连接,从而解决了与使用 Mirage 5.9 相关的连接问题。
  • 改进了 MongoDB 副本集控制:修复了副本集成员身份和仲裁程序激活问题,尤其是在卸载或升级管理服务器节点时。
  • 改进了 MongoDB 连接处理:修复了建立和保持 MongoDB 连接的 Mirage 管理服务器的稳定性问题。
  • 修复了具有很多 CVD 事务的大型环境中的服务器死锁:改进了大量事务负载处理和旧事务删减以防止服务器死锁和服务中断。
  • 修复了格式不正确的客户端事件消息引起的服务器死锁:修复了导致服务中断的常见问题,这些问题是由从旧版本的 Mirage 升级客户端引起的。
  • 在迁移后将 Microsoft Office 许可证保持激活状态:该修复可以防止 Microsoft Office 许可证在迁移后在超出容差 (OOT) 状态下停用。

次要修复

  • 为了帮助识别设备,为 WinPE 设备分配了生成的固定主机名,而不是在每次引导时随机生成的名称。
  • 在 Base Layer 更新时保留 Windows 电源设置。
  • 改进了 SIS 和 MongoDB 存储问题的诊断日志记录。
  • 修复了 WinPE x64 端点上的 sysreport 生成问题。
  • 修复了引导时的间歇性 Mirage 客户端崩溃。
  • 提供安全修复以将使用的过时 DES 算法替换为 AES256。在升级后,将自动迁移旧版加密数据。
  • 在 XML 文档中禁用外部引用,以便为 XML 外部实体漏洞提供安全修复。
  • 提供安全修复以提高在文件和管理员 Web 门户的 cookie 中保留的会话数据的保密性。
  • Mirage 网关安全修复和重要的软件包升级。
  • 在裸机置备期间重新进行磁盘分区后,保留 BCD 区域设置以防止引导菜单恢复为英语。
  • 消除了与无法解析 Windows 10 预取文件相关的桌面故障。
  • 修复了文件门户中由失败的身份验证引起的内部服务器错误。
  • 次要 Mirage Web 控制台修复。

已知限制

本 Mirage 版本存在以下已知限制。

  • 在 32 位系统上,Mirage 支持每个 CVD 的文件数不超过 1,000,000 个。在 64 位系统上没有文件限制。
  • 如果在 Windows 7 迁移或 Base Layer 置备期间使用参考机中的本地用户配置文件,则这些配置文件仅会部署在 Base Layer 中。在映像分配及层更新期间,仅会部署默认的本地用户配置文件。需要创建和使用本地用户配置文件的应用程序不适合纳入 Base Layer 或应用程序层。
  • 在流式还原过程中,应用程序在 Mirage 服务启动前将无法访问脱机文件,从而可能影响其正常运行。您可对最小还原设置进行扩展以容纳这些应用程序。有关详细信息,请参见《VMware Mirage 管理指南》
  • 对服务器上的 CVD 的所有更改(Base Layer 分配、策略更改)只能在下一次同步间隔过后传播到客户端(间隔默认为 1 小时,可使用策略进行自定义)。使用 Mirage 管理控制台的“同步设备”操作或端点设备的“立即同步”操作可强制执行同步。
  • 如果执行还原操作后计算机帐户密码过期,您可能将无法连接到域。这是 Active Directory 和备份存在的已知问题。请参见 http://support.microsoft.com/kb/175468
  • Mirage 需要使用默认的 Windows Shadow Copy Provider 1.0。请使用 line: vssadmin list providers 命令查看计算机上安装的 VSS 提供程序。
  • 不支持 Windows 快速用户切换选项。在捕获 Base Layer 之前,请在端点和参考机上禁用该选项。
  • Mirage 将仅上载和存储文件的主 NTFS 数据流。所有其他数据流将不会上载到 CVD 或从 CVD 还原。
  • 对 .pst 文件的更改将每天从端点上载到 CVD 一次。在执行将 CVD 还原到新硬件的操作之前,要确保将 .pst 文件成功上载到 CVD 中,请从 Mirage 客户端 UI 中执行“立即同步”过程。
  • 无法将 Base Layer 应用到移除或安装 Kaspersky 防病毒软件的端点。有关其他详细信息和解决方案,请参见 http://kb.vmware.com/kb/2048424
  • 在将未安装 Sophos SafeGuard Encryption 的 CVD 还原到安装了 SafeGuard 的计算机时,还原过程可能会失败。有关其他详细信息和解决方案,请参见 http://kb.vmware.com/kb/2081607
  • 如果您使用多个卷,请注意以下事项:
    • 非固定驱动器(网络映射、Disk-on-key 等易失性设备)的内容不会上载到服务器。
    • 向端点分配 Base Layer 或应用程序层时,端点上的 Windows 固定驱动器盘符必须与从中捕获 Base Layer 或应用程序层的参考机上的驱动器盘符一致。(例如,它不能是 CVD 上的 C: 和 Base Layer 上的 D:。)
    • 在从较低的 Mirage 版本迁移到较高的 Mirage 版本时,不会修改现有的 CVD 策略,并且在大多数情况下,仅上载系统卷。
  • 无法在应用程序层中传递 SQL Server。可以在 Base Layer 中通过 SQL Server 执行层置备和操作系统迁移过程。
  • 无法使用 Mirage Base Layer 更新或应用程序层更新来更新 SQL Server 应用程序。
  • 如果在执行从 Windows XP 到 Windows 7 的操作系统迁移后恢复到 Windows XP,802.1X 设置可能不会保留下来。
  • Mirage 仅支持将完整的 Microsoft Office 套件交付到尚未安装 Microsoft Office 套件的端点。
  • 无法在不同层中分发两套完整的 Microsoft Office 套件。
  • Mirage 不支持具有多个版本的完整 Microsoft Office 套件的端点的方案。
  • Windows 系统还原点在已安装 Mirage 的计算机上不起作用。
  • 在已安装 McAfee Endpoint Encryption 的计算机上从 Windows XP 迁移到 Windows 7 时,必须首先执行以下过程之一。
    • 在迁移前解密计算机。
    • 集中计算机、执行包括用户配置文件迁移的裸机置备过程并执行将用户配置文件从 CVD 迁移到计算机的过程。
  • 无法在运行 Check Point Endpoint Full Disk Encryption 的计算机上执行迁移操作和层更新操作。
  • Mirage 不支持 Windows Embedded Point-of-Service (WEPOS) 上的 EFS 加密文件。
  • 在裸机置备过程中,Mirage 解密 Base Layer 中已捕获的 EFS 加密文件。
  • 无法在 Mirage Web 管理控制台中自定义访问角色。
  • 在使用具有非系统驱动器的 Base Layer 时,层置备操作会被阻止。
  • 在执行强制执行层操作时,不会更新层上的驱动程序。
  • 对于从 .csv 文件中导入带宽限制规则或将带宽限制规则导出到 .csv 文件的操作,英语是唯一支持的语言。
  • 如果您在移除层或重新分配层的过程中移除安全产品,则该层可能无法正常使用。
  • 如果 Windows 中已安装驱动程序,则 Mirage 不会启动即插即用驱动程序重新检测。
  • Mirage 客户端不支持 IPv6 配置。确保在所有 Mirage 客户端上配置了 IPv4。
  • 目前不支持在 Mirage 卷上使用 ReFS 文件系统,因为 ReFS 不支持名称流。
  • 在启动 Base Layer 捕获操作之前,请确保在参考机上启用了 UAC。
  • 启用 Windows 10 Device Guard 功能可能会导致 Mirage 层更新出现互操作性问题。
  • 在 Windows 10 Creators Update (v1703) 或更高版本上不支持 Base Layer 更新和 Rebase 操作。

已知问题

  • 从参考虚拟机中导出该软件时,Wow6432Node\Network Associates\ePolicy Orchestrator\Agent 下的所有值都丢失,并中断 McAfee EPO 代理。
    在导出 HKLM\Software 时,mfehidk.sys 注册表筛选器驱动程序会混淆这些值。

    解决办法:禁用 Wanova.Desktop.Service.exe 进程的注册表筛选器。有关详细信息,请参见 http://kb.vmware.com/kb/2052489

  • 如果 Mirage 客户端在层更新操作期间处于挂起引导状态并且此时自动安装 Windows 更新,
    Mirage 将层更新推迟到端点重新启动以后,并在 Windows 更新安装完成后提示额外的重新引导消息。

    解决办法:禁止自动安装 Windows 更新,或者计划在与层更新操作不重叠的特定时间进行安装。

  • 在极少数情况下,激活 Office 套件可能失败。
    如果通过应用程序层提供具有传统服务包的 Office 2013 套件并通过 Base Layer 提供具有较新服务包的单独 Office 应用程序(Microsoft Visio、Project 或 Lync),可能会出现这种情况。

    解决办法:捕获并提供与使用 Mirage 层为端点提供的其他单独 Office 应用程序相同的 Microsoft Office 2013 套件服务包。

  • 当客户端在 Base Layer 更新期间等待即插即用阶段完成时,有时在 CVD 历史记录中显示完整还原事件。

    解决办法:您可以放心地忽略该事件,因为它对 Base Layer 更新操作没有任何影响。

  • 在应用 Base Layer 后,用户安装的应用程序无法正常工作。
    如果应用的 Windows 8.1 Base Layer 具有与 CVD 不同的 Windows 产品 ID,将 CVD 分配给不同的硬件设备可能会导致用户安装的 Windows 应用商店应用程序无法正常工作。尝试启动 Windows 应用商店应用程序时单击“修复”可能不会进行修复。

    解决办法:重新安装任何用户安装的、无法正常运行的 Windows 应用商店应用程序。

  • 执行对位 Windows 8 迁移后,您可能无法创建或编辑文件。
    执行对位 Windows 8 迁移时,McAfee AntiVirus 软件可能会导致 Mirage 无法设置正确的目录访问权限。您可能无法创建或编辑文件。

    解决办法:在启动操作系统迁移过程之前禁用 McAfee 访问保护。有关详细信息,请参见 http://kb.vmware.com/kb/2052489

  • 由于缺少可用的磁盘空间,在操作系统迁移后恢复为以前的操作系统映像可能会失败。

    执行操作系统迁移后,如果尝试恢复到先前的操作系统映像,迁移可能会由于可用磁盘空间不足而失败。Mirage 不会为等同于恢复 CVD 映像和相同路径中文件的本地文件占用本地磁盘空间。

    解决办法:确认可用的磁盘空间大于先前的操作系统映像大小。请运行 Windows 磁盘清理实用程序,然后删除 Windows 安装以增加空间。

  • 从 Windows 7 至 Windows 8.1 的操作系统迁移可能会由于不同版本的 Sophos SafeGuard 而失败
    从 Base Layer 中安装 Sophos SafeGuard 5.6 的 Windows 7 迁移到 Base Layer 中安装 Sophos SafeGuard 6.1 的 Windows 8.1 时,迁移可能会失败。

    解决办法:开始操作系统迁移之前,从 Windows 7 Base Layer 中移除 Sophos SafeGuard 5.6。在迁移到 Windows 8.1 之后,在 Windows 8.1 计算机上安装 Sophos SafeGuard 6.1。

  • 在执行操作系统迁移后,混合睡眠功能可能无法正常工作。

    Mirage 不会检测处理器与混合睡眠功能之间的兼容性,或者 mergeBiPowerSetting 配置设置是否为 true。

    解决办法:在捕获 Base Layer 以进行操作系统迁移之前,请在参考机上禁用混合睡眠或将 mergeBiPowerSetting 设置为 false。

  • McAfee 访问保护机制可能会阻止 Mirage 操作。
    在极少数情况下,McAfee 访问保护机制可能会阻止 Mirage 操作,例如下载 Base Layer、操作系统迁移、置备等等。

    解决办法:将 Mirage 服务从安全产品防护范围内排除。

  • 如果在 Base Layer 或应用程序层更新期间移除了最终用户的默认 Web 浏览器,将向最终用户显示错误消息。

    如果执行的 Base Layer 或应用程序层更新移除最终用户指定为默认 Web 浏览器的 Web 浏览器应用程序,在打开网站或 HTML 文件时,可能会向最终用户显示错误消息。

    解决办法:建议最终用户重新安装 Web 浏览器或选择其他默认 Web 浏览器。

  • 如果单个计算机上出现多个 Microsoft Visio 版本,当最终用户打开 Microsoft Visio 时,Microsoft Office 配置窗口可能会显示在其计算机上。
    当执行可导致单个计算机上出现多个 Microsoft Visio 版本的层操作时,当最终用户打开 Microsoft Visio 时,Microsoft Office 配置窗口可能会显示在其计算机上。

    解决办法:这是已知的 Microsoft Office 问题。请参见 http://support.microsoft.com/kb/298947http://support.microsoft.com/kb/314392

  • 执行包括 Microsoft Office 的层操作时,可能会显示 Microsoft Office 配置窗口。
    执行包括 Microsoft Office 的层操作时,如果在“完成系统更新”阶段完成之前打开 Microsoft Office 应用程序,可能会显示 Microsoft Office 配置窗口。

    解决办法:在运行任何 Microsoft Office 应用程序之前,请等待所有层分配过程完成。

  • 传递 Base Layer 时,某些 sysprep 操作可能会失败。
    在极少数情况下,传递包括 Windows Live 帐户的 Base Layer 时,某些 sysprep 操作可能会失败。

    解决办法:不要捕获包括 Windows Live 帐户的 Base Layer。如果传递的 Base Layer 包括 Windows Live 帐户并存在用户体验问题,请重新捕获不含 Windows Live 帐户的 Base Layer。

  • 当计算机上安装两个或多个 Microsoft Office 应用程序并且至少有一个属于层时,其余 Microsoft Office 应用程序的互操作性可能不起作用。

    解决办法:此问题尚无解决办法。

  • 手动安装 Microsoft Office 可能会失败。

    将包含 Microsoft Office 产品的层部署到已经安装有 Microsoft 产品的计算机并且架构不同时,可能无法在计算机上手动安装 Microsoft Office 产品。

    解决办法:此问题尚无解决办法。

  • 在添加和移除包含 Microsoft Office 产品的层后,手动安装 Microsoft Office 可能会失败。

    部署包含 Microsoft Office 产品的层并且更新 Microsoft Office 产品时,如果移除包含 Microsoft Office 产品的层,您可能无法手动安装 Microsoft Office 产品。

    解决办法:请参阅 https://support.microsoft.com/en-us/mats/program_install_and_uninstall

  • Microsoft Office 2013 许可证激活不会随 CVD 迁移。
    迁移已安装 Microsoft Office 2013 的 CVD 时,Microsoft Office 许可证激活不会迁移,且 Microsoft Office 处于未获许可状态。

    解决办法:通过任意应用程序手动激活 Microsoft Office 许可证。

  • 移除包含应用程序的层时,该应用程序的任务栏快捷方式或桌面快捷方式不会被删除。
    在应用程序层中提供程序时,会自动创建任务栏快捷方式或桌面快捷方式。从层中移除程序时,Mirage 不会删除快捷方式。

    解决办法:此问题尚无解决办法。

  • 在包含 ActivID 软件的计算机上执行操作系统迁移过程时,Mirage 屏幕可能会消失。
    这是一个显示问题。迁移过程将成功完成。

  • 在使用 WinPE 执行置备操作时,显示“扫描期间出现多个文件错误 (Multiple file errors during scan)”警告消息。
    请忽略该警告。

  • 如果 Mirage 客户端在裸机置备过程后升级失败,则不会将事件日志发送给服务器。
    如果 Mirage 客户端在裸机置备过程后升级失败,则不会将事件日志发送给服务器。

    解决办法:此问题尚无解决办法。

  • VSS 可能会失败,并出现超时错误。

    解决办法:安装 Windows 7 SP1 及更高版本的修补程序,请参见 https://support.microsoft.com/zh-cn/kb/2996928

  • 在执行还原操作后,POSReady 2009 客户端会进入重新引导循环。
    在少数情况下,在 POSReady 2009 计算机上执行还原操作后,POSReady2009 客户端由于周期性 LSA Shell 故障而进入重新引导循环。

    解决办法:这是一个已知的 Microsoft 操作系统问题。

  • 在使用 Sophos Safeguard 5.60.1 加密的计算机上,操作系统迁移失败。

    解决办法:在运行迁移操作之前,将 Sophos SafeGuard 升级到较新的版本。

  • 已置备设备的操作系统将设置为默认操作系统。
    在具有多个引导操作系统的计算机上执行裸机置备过程时,已置备设备的操作系统将设置为默认操作系统。

    解决办法:在引导管理器中添加辅助操作系统。

  • 端点无法连接到 Mirage 网关服务器。

    如果为 Mirage 网关服务器配置 Mirage 服务器的群集和 DNS 循环,则 Mirage 网关服务器可能会在 Mirage 管理控制台中处于“运行”状态,但端点无法连接到 Mirage 网关服务器。

    解决办法:如需帮助,请联系 VMware 支持团队。

  • 检查点加密可能会导致迁移过程失败。
    在执行从 Windows XP 到 Windows 7 的迁移过程时,如果安装了检查点加密,则迁移过程会失败。

    解决办法:此问题尚无解决办法。

  • 重新安装 Mirage 时,自定义报告不会被移除。
    在使用“创建新存储区域”选项重新安装 Mirage 时,不会从 SSRS 中移除自定义报告。

    解决办法:安装完成后,从“报告”选项卡中删除自定义报告。

  • 无法通过层操作移除 Safend Data Protection。

    解决办法:在应用不包含 Safend Data Protection Agent 的层之前,先从目标计算机中卸载 Safend Data Protection Agent。

  • 在使用特定版本的 Firefox 时,无法连接到 Mirage Web 控制台。

    解决办法:使用其他浏览器。

  • 在将 Horizon View Client 作为应用程序层或 Base Layer 的一部分部署时,无法启用 Horizon View USB 重定向。

    解决办法:此问题尚无解决办法。

  • 如果 LDAP 使用包含非 ASCII 字符的用户名,则 Mirage 网关服务器无法与其绑定。

    解决办法:使用只包含 ASCII 字符的管理员用户名。

  • 在操作系统迁移后,需要手动创建自定义 Windows 资源管理器库。
  • 将某些类型的外部硬盘驱动器识别为固定驱动器,可能会导致 Mirage 忽略驱动器不匹配验证。
  • 如果从包含超过 10,000 个项目的 Web Management 列表中选择数百个项目,可能会导致网页停止响应,而需要进行刷新。
    解决办法:在选择数百个项目之前,请定义网格筛选器以减少在列表中显示的项目数。
  • 在端点上执行 Windows 更新可能导致受管的层被删除。

    在管理包含 Base Layer 和应用程序层的端点计算机时,如果执行 Windows 更新,可能无法更新这些层,因为在 Windows 更新过程中会删除受管层中的部分文件。

    解决办法:使用 Windows 更新或 Mirage 管理更新,但不要同时使用两者。

  • 在迁移过程中,如果您使用“工作组”选项而不是“域”选项,那么在迁移之后,您可能无法使用旧工作组帐户登录。

    解决办法:在迁移期间使用域帐户。在迁移之后,登录并重新加入工作组。

check-circle-line exclamation-circle-line close-line
Scroll to top icon