Um den Verbindungsserver als einzelnen Server oder als erste Instanz in einer Gruppe replizierter Verbindungsserver-Instanzen zu installieren, verwenden Sie die Option zur Standardinstallation.
Wenn Sie die Standardinstallationsoption wählen, wird bei der Installation eine neue, lokale View LDAP-Konfiguration erstellt. Die Installation lädt Schemadefinitionen, DIT-Definition (Directory Information Tree) und ACLs und initialisiert die Daten.
Nach der Installation verwalten Sie die meisten View LDAP-Konfigurationsdaten mithilfe von Horizon Administrator. Der Verbindungsserver verwaltet einige View LDAP-Einträge automatisch.
Die Verbindungsserversoftware darf nicht auf demselben physischen Computer bzw. derselben virtuellen Maschine installiert sein wie eine andere Horizon 7-Softwarekomponente, einschließlich Replikatserver, Sicherheitsserver, View Composer, Horizon Agent oder Horizon Client.
Wenn Sie den Verbindungsserver mit einer neuen Konfiguration installieren, können Sie an einem Programm zur Verbesserung der Benutzerfreundlichkeit teilnehmen. VMware sammelt anonyme Daten zu Ihrer Bereitstellung, um die Reaktionen von VMware auf Benutzeranforderungen zu verbessern. Es werden jedoch keine Daten gesammelt, die Aufschluss über Ihr Unternehmen geben könnten. Wenn Sie nicht teilnehmen möchten, deaktivieren Sie diese Option während der Installation. Wenn Sie nach dem Abschluss der Installation Ihre Meinung hinsichtlich der Teilnahme ändern, können Sie dem Programm beitreten bzw. es verlassen, indem Sie die Seite „Produktlizenzierung und -verwendung“ in Horizon Administrator bearbeiten. Die Liste der Felder, aus denen Daten erfasst werden, einschließlich der Felder, die anonymisiert werden, finden Sie unter „Vom Programm zur Verbesserung der Benutzerfreundlichkeit erfasste Daten“ im Dokument Horizon 7-Verwaltung.
Standardmäßig wird die HTML Access-Komponente bei der Installation des Verbindungsservers auf dem Verbindungsserver-Host installiert. Diese Komponente konfiguriert das Horizon 7-Benutzerportal, sodass ein Symbol für HTML Access zusätzlich zum Symbol für Horizon Client angezeigt wird. Über das zusätzliche Symbol können Benutzer HTML Access auswählen, wenn sie sich mit ihren Desktops verbinden.
Einen Überblick über das Einrichten eines Verbindungsservers für HTML Access finden Sie im Dokument VMware Horizon HTML Access Installations- und Einrichtungshandbuch auf der Seite der Horizon Client-Dokumentation.
Voraussetzungen
- Stellen Sie sicher, dass Sie sich als Domänenbenutzer mit Administratorberechtigungen auf dem Windows Server-Computer anmelden können, auf dem Sie den Verbindungsserver installieren.
- Stellen Sie sicher, dass Ihre Installation die unter Horizon-Verbindungsserver – Serveranforderungen beschriebenen Anforderungen erfüllt.
- Bereiten Sie Ihre Umgebung für die Installation vor. Siehe Installationsvoraussetzungen für Horizon Connection Server.
- Wenn Sie einen Domänenbenutzer oder eine Gruppe als Administratorkonto autorisieren möchten, stellen Sie sicher, dass Sie das Domänenkonto in Active Directory erstellt haben.
- Bereiten Sie ein Kennwort für die Datenwiederherstellung vor. Wenn Sie den Verbindungsserver sichern, wird die View LDAP-Konfiguration in Form verschlüsselter LDIF-Daten exportiert. Um die verschlüsselte Horizon 7-Sicherungskonfiguration wiederherzustellen, müssen Sie das Kennwort für die Datenwiederherstellung angeben. Das Kennwort muss 1 bis 128 Zeichen umfassen. Befolgen Sie die empfohlenen Vorgehensweisen Ihrer Organisation für das Generieren sicherer Kennwörter.
Wichtig: Sie benötigen das Kennwort für die Datenwiederherstellung, um den Betrieb von Horizon 7 aufrechtzuerhalten und Ausfallzeiten in einem Szenario mit Business Continuity und Disaster Recovery (BCDR) zu vermeiden. Sie können beim Installieren des Verbindungsservers eine Kennworterinnerung für das Kennwort bereitstellen.
- Machen Sie sich mit den Netzwerkports vertraut, die in der Windows-Firewall für die Verbindungsserver-Instanzen geöffnet werden müssen. Siehe Firewallregeln für Horizon-Verbindungsserver.
- Wenn Sie einen Sicherheitsserver mit dieser Instanz von Verbindungsserver kombinieren möchten, stellen Sie sicher, dass in den aktiven Protokollen „Windows-Firewall mit erweiterter Sicherheit“ aktiviert ist. Es wird empfohlen, diese Einstellung für alle Profile zu aktivieren. Standardmäßig gelten IPSec-Regeln für Verbindungen zwischen dem Sicherheitsserver und dem Verbindungsserver. Diese erfordern, dass die Windows-Firewall mit erweiterter Sicherheit aktiviert ist.
- Wenn Ihre Netzwerktopologie eine Back-End-Firewall zwischen einem Sicherheitsserver und der Verbindungsserver-Instanz enthält, müssen Sie die Firewall so konfigurieren, dass sie IPSec unterstützt. Siehe Konfigurieren einer Back-End-Firewall zur Unterstützung von IPsec.
Prozedur
Ergebnisse
Die Horizon 7-Dienste sind auf dem Windows Server-Computer installiert:
- VMware Horizon-Verbindungsserver
- VMware Horizon View Framework-Komponente
- VMware Horizon View Message Bus-Komponente
- VMware Horizon View-Skripthost
- VMware Horizon View Sicherheits-Gateway-Komponente
- VMware Horizon View PCoIP Secure Gateway
- VMware Horizon View Blast Secure Gateway
- VMware Horizon View Web-Komponente
- VMware VDMDS, zur Bereitstellung der View LDAP-Verzeichnisdienste
Weitere Informationen zu diesen Diensten finden Sie im Dokument Horizon 7-Verwaltung.
Wenn die Einstellung HTML Access installieren bei der Installation ausgewählt wurde, wird die HTML Access-Komponente auf dem Windows Server-Computer installiert. Diese Komponente konfiguriert das Symbol für HTML Access im Horizon 7-Benutzerportal und aktiviert die Regel VMware Horizon View-Verbindungsserver (Blast-In) in der Windows-Firewall. Diese Firewallregel ermöglicht es Webbrowsern auf Clientgeräten, eine Verbindung mit dem Verbindungsserver über den TCP-Port 8443 herzustellen.
Nächste Maßnahme
Konfigurieren Sie SSL-Serverzertifikate für den Verbindungsserver. Siehe Konfigurieren von TLS-Zertifikaten für Horizon 7-Server.
Wenn Sie über eine ältere Version von vCenter Server verfügen, finden Sie Erläuterungen unter Aktivieren von TLSv1.0 für vCenter-Verbindungen vom Verbindungsserver.
Führen Sie eine Erstkonfiguration des Verbindungsservers durch. Siehe Erstmaliges Konfigurieren von Horizon 7.
Wenn Sie replizierte Verbindungsserver-Instanzen und Sicherheitsserver in Ihrer Bereitstellung nutzen möchten, müssen Sie jede Serverinstanz durch Ausführung der Verbindungsserver-Installationsdatei installieren.
Wenn Sie den Verbindungsserver erneut installieren und ein Datenerfassungs-Set zur Überwachung der Leistungsdaten konfiguriert haben, halten Sie das Datenerfassungs-Set an und starten Sie es dann erneut.