Horizon LDAP ist das Daten-Repository für sämtliche VMware Horizon 8-Konfigurationsinformationen. Horizon LDAP ist ein eingebettetes LDAP-Verzeichnis (Lightweight Directory Access Protocol), das mit der Verbindungsserver-Installation bereitgestellt wird.
Horizon LDAP umfasst die standardmäßigen LDAP-Verzeichniskomponenten, die in VMware Horizon 8 verwendet werden.
- VMware Horizon 8-Schemadefinitionen
- DIT-Definitionen (Directory Information Tree)
- Zugriffssteuerungslisten (Access Control Lists, ACLs)
Horizon LDAP enthält Verzeichniseinträge, die VMware Horizon 8-Objekte darstellen.
- Remote-Desktop-Einträge, die jeden Desktop darstellen, auf den zugegriffen werden kann. Jeder Eintrag enthält Referenzen zu den FSP-Einträgen (Foreign Security Principal) der Windows-Benutzer und -gruppen im Active Directory, die den Desktop nutzen dürfen.
- Remote-Desktop-Pool-Einträge, die mehrere gemeinsam verwaltete Desktops repräsentieren.
- Einträge für virtuelle Maschinen, die die virtuelle vCenter Server-Maschine für jeden Remote-Desktop repräsentieren.
- VMware Horizon 8-Komponenteneinträge, die Konfigurationseinstellungen speichern
Horizon LDAP enthält ferner eine Gruppe von Plug-In-DLLs für VMware Horizon 8, die Automatisierungs- und Benachrichtigungsdienste für andere VMware Horizon 8-Komponenten bereitstellen.
LDAP-Replikation
Wenn Sie eine replizierte Verbindungsserver-Instanz installieren, kopiert VMware Horizon 8 die Horizon LDAP-Konfigurationsdaten aus der bestehenden Verbindungsserver-Instanz. Identische Horizon LDAP-Konfigurationsdaten werden bei allen Verbindungsserver-Instanzen in der replizierten Gruppe beibehalten. Werden an einer Instanz Änderungen vorgenommen, werden die aktualisierten Informationen auf die weiteren Instanzen kopiert.
Fällt eine replizierte Instanz aus, setzen die weiteren Instanzen in der Gruppe ihren Betrieb fort. Sobald die ausgefallene Instanz ihren Betrieb wieder aufnimmt, wird ihre Konfiguration mit den Änderungen aktualisieren, die während des Ausfalls durchgeführt wurden. Alle 15 Minuten wird eine Überprüfung des Replikationsstatus durchgeführt, um festzustellen, ob jede Instanz mit den anderen Servern in der replizierten Gruppe kommunizieren kann und ob jede Instanz LDAP-Updates von den anderen Servern in der Gruppe abrufen kann.
- Eine Firewall blockiert die Kommunikation
- Der VMware VDMDS-Dienst wurde auf der Verbindungsserver-Instanz eventuell angehalten.
- Die VMware VDMDS DSA-Optionen blockieren die Replikationen
- Ein Netzwerkfehler ist aufgetreten
Standardmäßig wird die Replikationsüberprüfung alle 15 Minuten durchgeführt. Mit dem ADSI-Editor können Sie auf einer Verbindungsserver-Instanz das Intervall ändern. Um die Anzahl der Minuten festzulegen, rufen Sie DC=vdi,DC=vmware,DC=int auf und bearbeiten Sie das Attribut pae-ReplicationStatusDataExpiryInMins des Objekts CN=Common,OU=Global,OU=Properties.
Der Wert für das Attribut pae-ReplicationStatusDataExpiryInMins muss zwischen zehn und 1440 Minuten (= ein Tag) liegen. Ein Attributwert unter zehn Minuten wird von VMware Horizon 8 ignoriert. Es gilt dann die Einstellung zehn Minuten. Ein Attributwert über 1.440 Minuten wird von VMware Horizon 8 ignoriert. Es gilt dann die Einstellung 1.440 Minuten.