-
3154957: Kunden, die ihre Horizon 8-Pods mit der Horizon Cloud next-gen-Steuerungsebene verbinden, um die Horizon SaaS-Abonnementlizenz (Universelle-Lizenz und Plus-Lizenz) zu nutzen, sehen ein falsches Lizenzablaufdatum in der Horizon Console.
Problemumgehung: Ignorieren Sie das Feld „Lizenzablauf“ in der Horizon Console und informieren Sie sich im Customer Connect-Portal über das tatsächliche Ablaufdatum. Weitere Informationen finden Sie unter https://kb.vmware.com/s/article/91037.
-
3073725: Die Anzahl der für ESXi-Hosts gemeldeten Probleme in der Dashboard-Zusammenfassung stimmt möglicherweise nicht mit der Anzahl der Probleme überein, die im Abschnitt „Probleme bei dedizierten ESXi-Hosts“ im Dashboard gemeldet werden.
Wenn die NVIDIA GRID vGPU-Unterstützung eine Nichtübereinstimmung mit den unterstützten vGPUs für den angegebenen Host erkennt, sollte die Anzahl der Probleme erhöht werden, aber die Anzahl wird möglicherweise nicht in der Benutzeroberfläche angezeigt.
Problemumgehung: Zeigen Sie die Warnungen in Dashboard > Systemzustand > Ansicht > vSphere > ESX-Hosts an.
-
3117780: Das Modell „vCenter bearbeiten“ kann nicht über die Schaltfläche „OK“ geschlossen werden, wenn keine Änderungen vorgenommen wurden.
Problemumgehung: Verwenden Sie die Schaltfläche „Abbrechen“, um das Modell zu schließen.
-
3076811: Die Verwaltungskonsole lässt sich nicht mit localhost (Loopback-Adresse) in IPv6 öffnen.
Problemumgehung: Verwenden Sie den vollqualifizierten Domänennamen anstelle von localhost in der URL, um die Verwaltungskonsole zu öffnen. Wenn der vollqualifizierte Domänenname beispielsweise (test-machine-1.hzeipv6.local) lautet, würde die URL zum Öffnen der Verwaltungskonsole wie folgt lauten: https://test-machine-1.hzeipv6.local/admin/
-
2712612: Das Ersetzen von Clusterzertifikaten führt dazu, dass die True SSO-Konfiguration fehlschlägt.
Problemumgehung: Wenden Sie sich an Ihren VMware-Vertreter, um in diesem Zusammenhang Unterstützung zu erhalten. Das Problem wird in einer kommenden Version behoben.
-
3020358: Horizon Connection Server kann das Serverzertifikat einer vCenter-Instanz nicht validieren, wodurch eine erfolgreiche Verbindung verhindert wird. Dies kann auch dann geschehen, wenn eine ältere Version von Horizon unter Verwendung desselben Zertifikats erfolgreich eine Verbindung herstellen kann. Im Debug-Protokoll des Verbindungsservers wird eine Ausnahme ähnlich der folgenden angezeigt:
2022-08-14T08:59:19.762-04:00 DEBUG (207C-17B4) <ajp-nio-127.0.0.1-8009-exec-2> [Connection4] [EXCEPTION] Connection to the vCenter Server https://SITE-VCENTER.DOMAIN.FOREST:443/sdk failed.: javax.xml.ws.WebServiceException: Could not send Message. com.vmware.vdi.logger.Logger.debug(Logger.java:44)
javax.xml.ws.WebServiceException: Could not send Message.....
Dies wird verursacht durch javax.net.ssl.SSLHandshakeException: SSLHandshakeException invoking https://SITE-VCENTER.DOMAIN.FOREST:443/sdk: Certificates do not conform to algorithm constraints
Problemumgehung: Befolgen Sie die Schritte in https://kb.vmware.com/kb/89331
-
3004222: View API-Verbraucher wie der MP4H-Adapter rufen MachineDetailsView auf. Diese API schlägt zeitweise mit dem Fehler „Benutzerdaten nicht gefunden“ fehl.
Problemumgehung: Keine
-
1778303: Wenn Sie eine virtuelle Maschine neu starten oder zurücksetzen, für die eine Endbenutzersitzung in einem Desktop-Pool des vCenter Server oder des Windows-Betriebssystemmenüs vorhanden ist, wird diese zwar gestartet, der Status der virtuellen Maschine wird aber in Horizon Console als „Bereits verwendet“ angezeigt.
Dieses Problem kann für folgende Pooltypen auftreten:
Problemumgehung: Starten Sie mit Horizon Client die virtuelle Maschine im Instant-Clone-Desktop-Pool erneut oder setzen Sie sie zurück. Wenn die virtuelle Maschine bereits den Status „Bereits verwendet“ aufweist, entfernen Sie die virtuelle Maschine. Mit dieser Aktion wird automatisch eine neue virtuelle Maschine auf der Basis der Bereitstellungseinstellungen des Pools erstellt.
-
1817536: Wenn Sie Instant Clones auf lokalen Datenspeichern bereitstellen, können die entsprechenden Hosts nicht in den Wartungsmodus versetzt werden. Dies tritt auf, weil die internen VMs und die Instant Clones in lokalen Datenspeichern gespeichert sind, sodass diese nicht migriert werden können.
Problemumgehung: Löschen Sie die Instant-Clone-Desktop-Pools. Dadurch werden die zugehörigen virtuellen Maschinen gelöscht, und die entsprechenden Hosts können in den Wartungsmodus versetzt werden.
-
1548405: Anwendungen der universellen Windows-Plattform (UWP) werden auf RDS-Hosts mit Windows Server 2016 und Windows Server 2019 nicht als veröffentlichte Anwendungen unterstützt.
-
1605667: Für True SSO wird der Konnektivitätsstatus zwischen der Verbindungsserver-Instanz und dem Registrierungsserver nur auf dem Systemzustand-Dashboard für den Verbindungsserver angezeigt, mit dem Sie auf Horizon Console zugreifen. Wenn Sie z. B. https://server1.example.com/admin für Horizon Console verwenden, wird der Konnektivitätsstatus des Registrierungsservers nur für den Verbindungsserver server1.example.com erfasst. Es werden eine oder beide der folgenden Meldungen angezeigt:
-
Mit dem primären Registrierungsserver kann zur Verwaltung von Sitzungen auf diesem Verbindungsserver kein Kontakt aufgenommen werden.
-
Mit dem sekundären Registrierungsserver kann zur Verwaltung von Sitzungen auf diesem Verbindungsserver kein Kontakt aufgenommen werden.
Ein Registrierungsserver muss als primärer Server konfiguriert werden. Optional kann ein sekundärer Registrierungsserver konfiguriert werden. Wenn nur ein Registrierungsserver vorhanden ist, wird nur die erste Meldung bei einem Fehler angezeigt. Ist sowohl ein primärer als auch ein sekundärer Registrierungsserver vorhanden und bei beiden bestehen Konnektivitätsprobleme, erscheinen beide Meldungen.
-
1850273: Wenn Sie True SSO in einer Umgebung mit CAs und SubCAs mit jeweils unterschiedlichen Vorlagen einrichten, können Sie True SSO mit einer Kombination einer Vorlage eines CA oder SubCA mit einem anderen CA oder SubCA konfigurieren. Der True SSO-Status wird daraufhin im Dashboard möglicherweise grün angezeigt. Es tritt jedoch ein Fehler auf, wenn Sie versuchen, True SSO zu verwenden.
-
1864310: Im Horizon Help Desk Tool wird der Pod-Name nicht angezeigt, wenn die lokale Sitzung oder eine Sitzung im lokalen Pod ausgeführt wird.
Problemumgehung: Richten Sie die Cloud-Pod-Architektur-Umgebung ein, um die Pod-Namen im Horizon Help Desk Tool anzuzeigen.
-
1880134: Die Einstellung für den Workspace ONE-Modus wird nicht für den Replikatserver von Workspace ONE übernommen.
Problemumgehung: Konfigurieren Sie den Workspace ONE-Modus im Verbindungsserver.
-
1880355: In einer Cloud-Pod-Architektur-Umgebung werden mit globalen Anwendungsberechtigungen vorab gestartete Anwendungssitzungen nicht in Bestandsliste > Sitzungen suchen in Horizon Console angezeigt.
Problemumgehung: Melden Sie sich bei der Horizon Console-Benutzeroberfläche für eine Verbindungsserver-Instanz in dem Host-Pod an und wählen Sie Überwachung > Ereignisse, um Informationen zu vorab gestarteten Sitzungen anzuzeigen.
-
1569435: Für Intel vDGA werden nur die integrierten Intel-GPUs der Serien Haswell und Broadwell unterstützt. Die integrierten Broadwell-GPUs werden nur für vSphere 6 Update 1b und höher unterstützt. Die integrierten Haswell-GPUs werden nur für vSphere 5.5 und höher unterstützt. Die GPU muss im BIOS aktiviert werden, damit sie von ESXi erkannt wird. Weitere Informationen finden Sie in der Dokumentation Ihres spezifischen ESXi-Hosts. Intel empfiehlt, für die Einstellungen des Grafikspeichers im BIOS die Standardwerte zu übernehmen. Wenn Sie diese Einstellungen ändern, lassen Sie den Standardwert (256M) für die Blendeneinstellung unverändert.
-
1946086, 1936954: Bei vCenter Server 6.0 U3 oder höher, einschließlich vCenter Server 6.5, migrieren interne übergeordnete virtuelle Maschinen beim Fehlschlagen auf einen anderen Host. Diese Migration führt zu einem Problem, da sich auf dem Zielhost nicht benötigte übergeordnete virtuelle Maschinen befinden.
Problemumgehung: Entfernen Sie diese übergeordneten virtuellen Maschinen manuell. Weitere Informationen finden Sie im Dokument Windows-Desktops und ‑Anwendungen in Horizon.
-
1951074, 1936743: Um die Wahrscheinlichkeit eines Mangels an Arbeitsspeicher zu verringern, unterstützen vGPU-Profile mit jeweils 512 MB oder weniger Bildspeicher nur ein virtuelles Anzeigegerät auf einem Windows 10-Gastbetriebssystem.
Die folgenden vGPU-Profile verfügen über 512 MB oder weniger Bildspeicher:
-
Tesla M6-0B, M6-0Q
-
Tesla M10-0B, M10-0Q
-
Tesla M60-0B, M60-0Q
-
GRID K100, K120Q
-
GRID K200, K220Q
Problemumgehung: Verwenden Sie ein Profil, das mehr als ein virtuelles Anzeigegerät unterstützt und über mindestens 1 GB Bildspeicher verfügt.
-
1952105, 1928484: Virtuelle Desktops, veröffentlichte Desktops und Anwendungspools können nicht gestartet werden, wenn die Funktion für die Clienteinschränkung aktiviert ist und sie eine Berechtigung für eine Domäne haben, die mit einer unidirektionalen AD-Vertrauensstellung konfiguriert ist.
Problemumgehung: Keine.
-
1961900: Nach einem Upgrade werden die Lesezeichen nicht in Workspace ONE angezeigt.
Problemumgehung: Fügen Sie die Lesezeichen aus dem Katalog in Workspace ONE erneut hinzu.
-
2020365, 2018588: Wenn Sie das Netzwerkkabel entfernen und wieder anschließen und auf dem Clientcomputer auf „Verbindung trennen und abmelden“ klicken, trennt der Remote-Desktop die Verbindung nicht und es erfolgt keine Abmeldung.
Problemumgehung: Schließen Sie das Fenster des Remote-Desktops und beenden Sie die Remote-Sitzung manuell.
-
2024833: Bei der Erstellung vollständiger Klone mit der Sysprep-Anpassungsmethode treten auf Windows 10-Gastbetriebssystemen möglicherweise Fehler bei der Anpassung und beim Domänenbeitritt auf.
Problemumgehung: Dies geschieht aufgrund eines Problems Microsoft Windows. Um dieses Problem zu beheben, befolgen Sie die Schritte in diesem Microsoft-Hilfeartikel Sysprep schlägt nach dem Entfernen oder Aktualisieren von Microsoft Store-Apps mit integrierten Windows-Images fehl.
-
2085284, 2001591: Wenn Sie die Safari-Version 10.1.1 als Webbrowser für die Anmeldung bei der Horizon Console mit einem vollqualifizierten Domänennamen verwenden, können Schnittstellenprobleme wie eine leere Anzeige in den unteren Fensterbereichen auftreten.
Problemumgehung: Die Safari-Version 10.1.1 ist keine unterstützte Webbrowserversion für die Horizon Console. Verwenden Sie eine Safari-Version vor 10.1.1 oder 11.0.2 und höher, um sich bei der Horizon Console anzumelden.
-
2074958, 2067873: Folgende Schnittstellenprobleme treten im Horizon Help Desk Tool für globale Linux-Sitzungen in einer Cloud-Pod-Architekturbereitstellung auf:
-
Eine Meldung zu einem internen Fehler wird angezeigt, der Skype for Business-Status wird nicht angezeigt und die Betriebssystemversion wird als „-“ angezeigt, wenn Sie auf die Sitzungsdetails auf der Registerkarte „Details“ klicken.
-
Wenn Sie auf die Remotehilfe klicken, wird die Meldung „Fehler beim Abrufen des Remotehilfe-Tickets“ angezeigt.
-
Eine Meldung zu einem internen Fehler wird angezeigt, wenn Sie auf die Registerkarte „Anwendungen“ klicken.
Problemumgehung: Keine. Folgende Schnittstellenfunktionen für Linux-Desktops werden nicht von Horizon-Helpdesk unterstützt: Skype for Business-Status, Remotehilfe, Registerkarte „Anwendungen“ und Status „Sitzung im Leerlauf“.
-
2104955, 2104953: Horizon Console aktualisiert die Informationen für die Rückforderung von Speicherplatz für einen vCenter Server auf der vSphere-Version 6.7 nicht, der VMFS6 mit der automatischen UNMAP-Funktion verwendet.
Problemumgehung: Keine.
-
2085281, 2000267: Die Anmeldung bei der Horizon Console schlägt fehl, wenn Sie für die Anmeldung bei der Horizon Console mit einem Firefox-, Google Chrome-, Microsoft Edge- oder Safari-Webbrowser die IP-Adresse verwenden.
Problemumgehung: Verwenden Sie den vollqualifizierten Domänennamen (Fully Qualified Domain Name, FQDN) für die Anmeldung bei Horizon Console. Weitere Informationen zur Verwendung des FQDN für die Anmeldung bei Webanwendungen finden Sie im Dokument Horizon-Sicherheit.
-
2091333: Nach einem Upgrade auf vSphere 6.7 können Sie die benutzerdefinierten Spezifikation, die mit einer vSphere-Version vor 6.7 erstellt wurde, nicht verwenden.
Problemumgehung: Erstellen Sie nach einem Upgrade auf vSphere 6.7 eine neue benutzerdefinierte Spezifikation und verwenden Sie diese für das Pool-Provisioning.
-
2093129, 2069708: Das Horizon Help Desk Tool zeigt die Anmeldezeit sowohl für den Brokering- als auch den Hosting-Pod an, jedoch nicht für einen Pod, der weder Brokering- noch Hosting-Pod ist. Das Horizon Help Desk Tool zeigt die Anmeldezeit nach einigen Minuten für den Hosting-Pod an, wenn der Brokering-Pod ein Remote-Pod ist.
Problemumgehung: Wenn das Horizon Help Desk Tool die Anmeldezeit für den Hosting-Pod nicht anzeigt, schließen Sie die Seite mit den Sitzungsdetails, warten Sie 7–8 Minuten und navigieren Sie zur Registerkarte „Details“, um die Sitzungsdetails erneut anzuzeigen.
-
2111978, 2073141: VMware Identity Manager kann Desktops manchmal nicht starten. Wenn Sie SAML-Konfigurationsdetails zum ersten Mal in VMware Identity Manager mit auf dem Verbindungsserver aktiviertem SAML speichern, können Desktops nicht gestartet werden.
Problemumgehung: Speichern Sie das Profil erneut und führen Sie einen Synchronisierungsvorgang für das neue Profil aus. Der Synchronisierungsvorgang kann jede Stunde oder jeden Tag ausgeführt werden, je nach Einstellung vom Administrator.
-
2126853: Horizon-Single Sign-On schlägt fehl, wenn als Authentifizierungseinstellung der Vertrauensstellung „Ausgewählte Authentifizierung“ festgelegt ist.
Problemumgehung: Verwenden Sie eine der folgenden Umgehungen, um dieses Problem zu beheben.
-
Verwenden Sie domänenweite Authentifizierung.
-
Verwenden Sie weiterhin die Sicherheitseinstellung „Ausgewählte Authentifizierung“, doch erteilen Sie für alle Horizon Connection Server-Hostkonten (lokale Systeme) explizit die Berechtigung „Authentifizierung zulassen“ auf allen Domänencontrollern der Computerobjekte (Ressourcencomputer), die sich in der vertrauenden Domäne oder in der Gesamtstruktur befinden. Weitere Informationen zum Erteilen der Berechtigung „Authentifizierung zulassen“ finden Sie im Microsoft-Artikel „Grant the Allowed to Authenticate permission on computers in the trusting domain or forest“.
-
2146919: Mit der Funktion „Cloud-Pod-Architektur“ geben RDS-Lizenzierungsserver unter bestimmten Umständen mehrere permanente Lizenzen an denselben Client in einer Lizenzierungsumgebung mit gemischtem Modus aus.
Problemumgehung: Keine. Dieses Problem ist ein Drittanbieterproblem und wird durch die Art und Weise bedingt, wie Microsoft RDS-Lizenzserver Lizenzen ausstellen.
-
1629622: Die Anmeldung beim HTML Access-Portal oder bei einer der Administrationskonsolen mit einer IP-Adresse oder CNAME schlägt in den meisten Browsern ohne zusätzliche Konfiguration fehl. In den meisten Fällen wird ein Fehler gemeldet, manchmal wird jedoch nur eine leere Fehlermeldung angezeigt.
Problemumgehung: Um dieses Problem zu beheben, finden Sie weitere Informationen unter „Überprüfen der Herkunft“ im Dokument Horizon 8-Sicherheit.
-
2217199: Wenn derselbe Benutzer in beiden Verbindungsserver-Pods, die in einer Cloud-Pod-Architektur-Umgebung gekoppelt werden müssen, vorhanden ist, wird in Horizon Console für „Quell-Pods“ der Wert „2“ angezeigt, und der Benutzer wird von beiden Pods bezogen. Ein Administrator kann den Benutzer von beiden Pods aus bearbeiten, was zu Inkonsistenzen bei der Benutzerkonfiguration während der Hybrid-Anmeldung führen kann. Darüber hinaus kann die Hybrid-Anmeldung für den Benutzer nicht deaktiviert werden.
Problemumgehung: Sie müssen den Benutzer bei beiden Pods löschen und den Benutzer dann neu erstellen und ihn für die Hybrid-Anmeldung konfigurieren.
-
2222221: Kernspeicherfehlermeldungen werden generiert, während Datenspeicher virtueller Volumes in verschachteltem ESXi oder verschachteltem virtuellem ESXi hinzugefügt werden.
Problemumgehung: Keine.
-
2277110: Wenn Sie einen vCenter Server mithilfe eines vorhandenen PowerShell-Skripts zu einem Verbindungsserver hinzufügen, wird die folgende Fehlermeldung angezeigt:
VC-Instanz konnte nicht hinzugefügt werden: Enum-Konstante „com.vmware.vdi.commonutils.Thumbprint.Algorithm.SHA-1“ nicht vorhanden
Dieses Problem tritt auf, weil die certificateEncoding-Eigenschaft, die eine Zertifikatsüberschreibung für selbstsignierte Zertifikate angibt, in Horizon 7 Version 7.8 hinzugefügt wird. Aus diesem Grund schlagen frühere Versionen von VMware PowerCLI-Skripten mit einem falschen Wert von SHA-1 fehl.
Problemumgehung: Aktualisieren Sie die PowerShell-Skripte, um den Eigenschaftswert DER_BASE64_PEM anstelle von SHA-1 zu verwenden. Legen Sie z. B. $certificate _override. sslCertThumbprintAlgorithm = 'DER_BASE64_PEM' fest.
-
2356156: Wenn eine Anwendung der universellen Windows-Plattform (UWP) aktualisiert wird, ändert sich der Pfad, der die Version enthält, und die Anwendung ist über den ursprünglichen Pfad nicht erreichbar. Der App-Status in Horizon Console lautet Nicht verfügbar, und die App kann nicht vom Benutzer gestartet werden.
Problemumgehung: Aktualisieren Sie den Pfad der App in Horizon Console nach einem Upgrade und überprüfen Sie, ob der App-Status Verfügbar lautet. Alternativ können Sie die App nicht aktualisieren.
-
2330942: Wenn die Gerätefilterung für die Funktion der Clientlaufwerkumleitung konfiguriert ist und ein Benutzer das RDP-Anzeigeprotokoll zum Herstellen einer Verbindung verwendet, funktioniert die Gerätefilterung nicht.
Problemumgehung: Wenn die Gerätefilterung für die Clientlaufwerkumleitung eingestellt ist, dann konfigurieren Sie den Verbindungsserver so, dass RDP-Verbindungen nicht zulässig sind.
-
2300801: Die True SSO-Desktop-Entsperrfunktion wird in PCoIP- und Blast-Protokollen unterstützt, jedoch nicht in RDP (Remotedesktopprotokoll).
-
2358355, 2353567: In der Horizon Console kann die Benutzer- oder Gruppenzusammenfassung aufgrund von Domänenvertrauensproblemen in den folgenden Fällen nicht geladen werden:
-
Wenn Benutzer und Gruppen zu einer unidirektionalen Vertrauensdomäne gehören und der angemeldete Administrator über die erforderlichen Berechtigungen von einer unidirektionalen Vertrauensdomäne verfügt.
-
Wenn Benutzer und Gruppen zu einer bidirektionalen Vertrauensdomäne gehören und der angemeldete Administrator über die erforderlichen Berechtigungen von einer bidirektionalen Vertrauensdomäne verfügt.
-
Wenn Benutzer und Gruppen zu einer unidirektionalen oder bidirektionalen Vertrauensdomäne gehören und der angemeldete Administrator von der untergeordneten Domäne stammt und die erforderlichen Berechtigungen hat.
Problemumgehung: Keine.
-
2363188, 2354034: In Horizon Console werden einige Ereignisse möglicherweise nicht aufgelistet, da die Zeit für den Verbindungsserver in Bezug auf die Zeitzone des Verbindungsservers falsch eingestellt ist.
Problemumgehung: Keine.
-
2366007, 2339388: Sie können eine virtuelle Instant Clone-Maschine mit einer aktiven Sitzung in Horizon Console wiederherstellen.
Problemumgehung: Keine.
-
2516216, 2514333: Die Optionen Vorabstart und Start-Site verwenden funktionieren bei globalen Anwendungsberechtigungen nicht gut, wenn sie beide aktiviert sind. Wenn Sie eine globale Anwendungsberechtigung erstellen und sowohl Vorabstart als auch Start-Site verwenden aktivieren, wird die vorab gestartete Sitzung möglicherweise nicht über die Start-Site erstellt. Dieses Problem tritt auf, weil dieselbe Sitzung verwendet wird, um nachfolgende Anwendungen zu starten, und diese Sitzungen nicht über die Start-Site gestartet werden.
Problemumgehung: Keine.
-
2510477, 2500272: Die folgende Fehlermeldung kann bei der Installation oder Deinstallation des Verbindungsservers angezeigt werden:
„Fehler beim Öffnen der Installationsprotokolldatei. Stellen Sie sicher, dass der angegebene Speicherort vorhanden und beschreibbar ist.“
Dieser Fehler tritt aufgrund eines Microsoft-Drittanbieterfehlers auf. Weitere Informationen finden Sie in diesem Microsoft-Hilfeartikel.
Problemumgehung: Starten Sie die virtuelle Maschine neu, auf der der Verbindungsserver installiert ist.
-
2686004, 2672069: Die in Horizon 2006 eingeführte CSRF-Funktionen für Horizon HTML Access unterstützt nicht die Kombination einer auf dem Verbindungsserver mit SAML-Authentifizierung über Unified Access Gateway konfigurierten Meldung vor der Anmeldung.
Problemumgehung: Wenn Sie diese Kombination aus Funktionen und Horizon-Version verwenden, deaktivieren Sie diese Meldung vor der Anmeldung auf dem Verbindungsserver. Stattdessen sollte eine Meldung vor der Anmeldung auf dem SAML-IdP konfiguriert werden, damit sie dem Benutzer angezeigt wird, bevor dieser seine Anmeldedaten eingibt.
-
2986303: SHA-1-signierte Zertifikate werden im FIPS-Modus nicht mehr unterstützt.
Problemumgehung: Weitere Informationen finden Sie unter Ältere Protokolle und in VMware Horizon deaktivierte Verschlüsselungen im Horizon-Sicherheitshandbuch.