Le processus de mise à niveau de View Composer a des exigences et des limitations spécifiques.
Pour exécuter le programme d'installation de View Composer, vous devez être un utilisateur de domaine avec des privilèges d'administrateur sur le système.
Exigences liées à la sécurité
- View Composer requiert un certificat TLS signé par une autorité de certification. Si vous prévoyez de remplacer un certificat existant ou le certificat auto-signé par défaut par un nouveau certificat après avoir installé View Composer, vous devez importer le nouveau certificat et exécuter l'utilitaire SviConfig ReplaceCertificate pour lier votre nouveau certificat sur le port utilisé par View Composer.
Si vous installez vCenter Server et View Composer sur le même ordinateur Windows Server, ils peuvent utiliser le même certificat TLS, mais vous devez configurer le certificat séparément pour chaque composant.
Pour plus d'informations sur les exigences des certificats de sécurité, consultez la section « Configuration de certificats SSL pour View Server » dans le document Installation de Horizon 7.
- Les certificats pour les serveurs vCenter Server, View Composer et Horizon 7 doivent inclure des listes de révocation de certificat (CRL). Pour plus d'informations, consultez la section « Configuration de la vérification de révocation de certificat sur des certificats de serveur » dans le document Installation de Horizon 7.
- Vérifiez qu'aucune application exécutée sur l'ordinateur View Composer n'utilise de bibliothèques Windows SSL qui requièrent SSLv2 fourni via le package de sécurité Microsoft Secure Channel (Schannel). Le programme d'installation de View Composer désactive SSLv2 sur Microsoft Schannel. Des applications telles que Tomcat, qui utilise Java SSL, ou Apache, qui utilise OpenSSL, ne sont pas affectées par cette contrainte. SSLv3, TLSv1.0 et RC4 sont également désactivés par défaut. Pour plus d'informations, consultez la section « Protocoles et chiffrements anciens désactivés dans View » dans le document Sécurité d'Horizon 7.
- Pour améliorer la sécurité de View Composer, désactivez les suites de chiffrement faible sur l'ordinateur Windows Server sur lequel le service View Composer est installé. Reportez-vous à la section « Désactiver des chiffrements faibles dans les protocoles SSL/TLS » dans le document Installation d'Horizon 7.
- Vous devrez peut-être apporter des modifications à la configuration du protocole de sécurité pour qu'il continue à être compatible avec vSphere. Si possible, appliquez des correctifs à ESXi et à vCenter Server pour prendre en charge TLSv1.1 et TLSv1.2 avant la mise à niveau de View Composer. Si vous ne pouvez pas appliquer de correctifs, réactivez TLSv1.0 sur View Composer avant la mise à niveau. Pour plus d'informations, reportez-vous à la section Activer TLSv1.0 sur des connexions vCenter et ESXi depuis View Composer.
- À partir d'Horizon 7 version 7.0.3, vous pouvez activer l'authentification Digest Access pour View Composer afin d'améliorer la sécurité. Pour plus d'informations, reportez-vous à la section Activer l'authentification Digest Access pour View Composer.