Cette procédure décrit la mise à niveau des instances du Serveur de connexion qui ne sont pas couplées à des serveurs de sécurité. Par exemple, cette procédure s'applique aux Serveurs de connexion configurés pour se connecter à des clients situés dans l'enceinte du pare-feu de la société.
Pour les instances du Serveur de connexion couplées à des serveurs de sécurité, suivez la procédure décrite dans Mettre à niveau les serveurs de sécurité et leurs Serveurs de connexion couplés.
Vous n'avez pas besoin de redémarrer le Serveur de connexion lorsque la mise à niveau est terminée.
Attention : Vous devez mettre à niveau chaque Serveur de connexion de réplica un par un. Ne tentez pas de mettre à niveau plusieurs Serveurs de connexion en parallèle, car Horizon 7 ne prend pas en charge ce processus.
Conditions préalables
- Déterminez quand effectuer cette procédure. Choisissez une période de maintenance de poste de travail disponible. La durée de la mise à niveau dépend du nombre d'instances du Serveur de connexion dans le groupe. Prévoyez 15 à 30 minutes pour chaque instance.
- Si vous utilisez View Composer, vérifiez qu'il a été mis à niveau. Reportez-vous à la section Mise à niveau de View Composer. Après avoir effectué la mise à niveau du Serveur de connexion, vous devez ajouter View Composer à l'aide d'Horizon Administrator.
- Familiarisez-vous avec les exigences liées à la sécurité d'Horizon 7 et vérifiez que ces exigences sont respectées. Reportez-vous à la section Exigences de mise à niveau du Serveur de connexion Horizon. Vous devez obtenir et installer un certificat de serveur SSL signé par une autorité de certification qui inclut des informations de révocation de certificat, vérifier que le Pare-feu Windows avec sécurité avancée est défini sur on et configurer des pare-feu principaux pour prendre en charge IPsec.
- Vérifiez que le serveur sur lequel vCenter Server est installé possède un certificat de serveur SSL signé par une autorité de certification installé et configuré. Après la mise à niveau du Serveur de connexion, si vCenter Server n'utilise pas de certificat signé par une autorité de certification, le certificat auto-signé par défaut est affiché comme étant non valide dans Horizon Administrator, et un message indique que vCenter Server n'est pas disponible.
- Effectuez les tâches répertoriées dans la section Préparation du Serveur de connexion pour une mise à niveau.
- Vérifiez que vous possédez une licence valide pour la nouvelle version.
Note : Lorsque vous effectuez une mise à niveau de la version 6.0.x ou 6.1.x vers la version 6.2, votre licence précédente fonctionnera toujours et le modèle d'utilisation sera défini sur
Utilisateurs simultanés. Un nouveau modèle de licence appelé Utilisateur nommé a été ajouté à partir d'Horizon 6 version 6.2. Vous avez la possibilité de passer le modèle de licence sur
Utilisateur nommé. Pour plus d'informations, consultez le document
http://www.vmware.com/files/pdf/products/horizon-view/VMware-Horizon-View-Pricing-Licensing-FAQ.pdf.
- Vérifiez que vous possédez un compte d'utilisateur de domaine avec des privilèges d'administration sur les hôtes que vous allez utiliser pour exécuter le programme d'installation et réaliser la mise à niveau.
- Si vous ne connaissez pas l'utilitaire vdmexport.exe, imprimez ses instructions d'utilisation à partir du document Administration de Administration d'Horizon 7. Vous utiliserez cet utilitaire pour sauvegarder la base de données View LDAP dans le cadre de la procédure de mise à niveau.
Vous n'avez pas à modifier la configuration des équilibreurs de charge existants.
Procédure
- Si vous utilisez un équilibrage de charge pour gérer un groupe d'instances du Serveur de connexion, désactivez le serveur qui héberge l'instance du Serveur de connexion que vous êtes sur le point de mettre à niveau.
- Ouvrez une session sur Horizon Administrator.
- Accédez à et cliquez sur l'onglet Serveurs de connexion.
- Sélectionnez l'instance du Serveur de connexion dans la liste et cliquez sur le bouton Désactiver au-dessus du tableau.
- Cliquez sur OK pour confirmer la désactivation du serveur.
- Sur l'hôte de l'instance du Serveur de connexion, téléchargez et exécutez le programme d'installation de la nouvelle version de Serveur de connexion.
Le nom de fichier du programme d'installation est
VMware-viewconnectionserver-x86_64-y.y.y-xxxxxx.exe, où
xxxxxx est le numéro de build et
y.y.y le numéro de version. Vous n'avez pas besoin d'arrêter des services avant d'effectuer la mise à niveau. Le programme d'installation s'arrête et redémarre des services si nécessaire. En fait, le service VMwareVDMDS doit être en cours d'exécution pour mettre à niveau la base de données View LDAP.
Le programme d'installation détermine qu'une version antérieure est déjà installée et effectue une mise à niveau. Le programme d'installation affiche moins d'options d'installation qu'au cours d'une nouvelle installation.
View LDAP est de nouveau mis à niveau.
Note : Avant d'exécuter la mise à niveau, le programme d'installation effectue un contrôle de l'état de réplication pour déterminer si le serveur peut communiquer avec les autres serveurs dans le groupe répliqué et si le serveur peut extraire des mises à jour LDAP depuis les autres serveurs dans le groupe. Si le contrôle de l'état échoue, la mise à niveau n'a pas lieu.
- Vérifiez que le service Serveur de connexion VMware Horizon redémarre lorsque l'assistant du programme d'installation se ferme.
- Ouvrez une session sur Horizon Administrator et activez l'instance du Serveur de connexion que vous venez de mettre à niveau.
- Accédez à et cliquez sur l'onglet Serveurs de connexion.
- Sélectionnez l'instance du Serveur de connexion dans la liste et cliquez sur le bouton Activer au-dessus du tableau.
- Dans la colonne Version, vérifiez que la nouvelle version est affichée.
- Accédez à , cliquez sur Modifier la licence, entrez la clé de licence de et cliquez sur OK.
- Si vous utilisez un équilibrage de charge pour gérer cette instance du Serveur de connexion, activez le serveur que vous venez de mettre à niveau.
- Vérifiez que vous pouvez ouvrir une session sur un poste de travail distant.
- Répétez les étapes précédentes pour mettre à niveau chaque instance du Serveur de connexion du groupe.
Important : Si vous ne mettez pas à niveau toutes les instances du Serveur de connexion dans un groupe répliqué, les indicateurs d'intégrité dans le tableau de bord Horizon Administrator peuvent indiquer qu'une ou plusieurs instances sont dans un état d'erreur. Cette situation se produit car différentes versions fournissent différents types de données. La solution consiste à mettre à niveau toutes les instances dans le groupe répliqué.
- Utilisez l'utilitaire vdmexport.exe pour sauvegarder la base de données View LDAP mise à niveau.
Si vous possédez plusieurs instances du Serveur de connexion dans un groupe répliqué, vous devez exporter les données à partir d'une seule instance.
- Ouvrez une session sur Horizon Administrator et examinez le tableau de bord pour vérifier que les icônes de vCenter Server et View Composer sont vertes.
Si l'une des icônes est rouge et que la boîte de dialogue Certificat non valide détecté apparaît, vous devez cliquer sur
Vérifier et accepter l'empreinte numérique du certificat non approuvé, comme décrit dans « Étape suivante », ou installer un certificat SSL signé par une autorité de certification valide.
Pour plus d'informations sur le remplacement du certificat par défaut pour vCenter Server, consultez le document Exemples et scénarios VMware vSphere.
- Vérifiez que les icônes du tableau de bord des instances du Serveur de connexion sont également vertes.
Si des instances ont des icônes rouges, cliquez sur l'instance pour déterminer l'état de réplication. La réplication peut être affectée pour l'une des raisons suivantes :
- Un pare-feu peut bloquer la communication
- Le service VDMDS de VMware peut être arrêté pour une instance du Serveur de connexion
- Les options VDMS DSA de VMware peuvent bloquer les réplications
- Un problème de réseau s'est produit
Que faire ensuite
Pour utiliser un certificat par défaut ou auto-signé à partir de vCenter Server ou View Composer, reportez-vous à la section Accepter l'empreinte numérique d'un certificat TLS par défaut.
Si vous disposez d'une version antérieure de vCenter Server, reportez-vous à la section Activer TLSv1.0 sur des connexions vCenter depuis un Serveur de connexion.
En cas d'échec de la mise à niveau sur une ou plusieurs instances du Serveur de connexion, reportez-vous à la section Créer un groupe répliqué après avoir rétabli un snapshot du Serveur de connexion
Important : Si vous prévoyez d'utiliser le mode de sécurité des messages amélioré pour les messages JMS, assurez-vous que les pare-feu permettent aux instances du Serveur de connexion de recevoir du trafic JMS entrant sur le port 4002 à partir des postes de travail et des serveurs de sécurité. Ouvrez également le port 4101 pour accepter des connexions d'autres instances du Serveur de connexion.
Si vous réinstallez le Serveur de connexion sur un serveur doté d'un ensemble de collecteur de données configuré pour contrôler les données de performances, arrêtez l'ensemble de collecteur de données et redémarrez-le.