Cette procédure décrit la mise à niveau des instances du Serveur de connexion. Par exemple, cette procédure s'applique aux Serveurs de connexion configurés pour se connecter à des clients situés dans l'enceinte du pare-feu de la société.
Vous n'avez pas besoin de redémarrer le Serveur de connexion lorsque la mise à niveau est terminée.
Conditions préalables
- Déterminez quand effectuer cette procédure. Choisissez une période de maintenance de poste de travail disponible. La durée de la mise à niveau dépend du nombre d'instances du Serveur de connexion dans le groupe. Prévoyez 15 à 30 minutes pour chaque instance.
- Familiarisez-vous avec les exigences liées à la sécurité d'VMware Horizon et vérifiez que ces exigences sont respectées. Reportez-vous à la section Exigences de mise à niveau d'Horizon Connection Server. Vous devez obtenir et installer un certificat de serveur SSL signé par une autorité de certification qui inclut des informations de révocation de certificat, vérifier que le Pare-feu Windows avec sécurité avancée est défini sur on et configurer des pare-feu principaux pour prendre en charge IPsec.
- Vérifiez que le serveur sur lequel vCenter Server est installé possède un certificat de serveur SSL signé par une autorité de certification installé et configuré. Après la mise à niveau du Serveur de connexion, si vCenter Server n'utilise pas de certificat signé par une autorité de certification, le certificat auto-signé par défaut est affiché comme étant non valide dans Horizon Console, et un message indique que vCenter Server n'est pas disponible.
- Effectuez les tâches répertoriées dans la section Préparation du Serveur de connexion pour une mise à niveau.
- Vérifiez que vous possédez une licence valide pour la nouvelle version.
- Vérifiez que vous possédez un compte d'utilisateur de domaine avec des privilèges d'administration sur les hôtes que vous utilisez pour exécuter le programme d'installation et réaliser la mise à niveau.
- Si vous ne connaissez pas l'utilitaire vdmexport.exe, imprimez ses instructions d'utilisation à partir du document Administration de Administration d'Horizon 8. Vous utiliserez cet utilitaire pour sauvegarder la base de données Horizon LDAP dans le cadre de la procédure de mise à niveau.
Vous n'avez pas à modifier la configuration des équilibreurs de charge existants.
Procédure
- Si vous utilisez un équilibrage de charge pour gérer un groupe d'instances du Serveur de connexion, désactivez le serveur qui héberge l'instance du Serveur de connexion que vous êtes sur le point de mettre à niveau.
- Connectez-vous à Horizon Console.
- Accédez à et cliquez sur l'onglet Serveurs de connexion.
- Sélectionnez l'instance du Serveur de connexion dans la liste et cliquez sur le bouton Désactiver au-dessus du tableau.
- Pour confirmer la désactivation du serveur, cliquez sur OK.
- Sur l'hôte de l'instance du Serveur de connexion, téléchargez et exécutez le programme d'installation de la nouvelle version de Serveur de connexion.
Le nom de fichier du programme d'installation est
VMware-Horizon-Connection-Server-x86_64-y.y.y-xxxxxx.exe, où
xxxxxx est le numéro de build et
y.y.y le numéro de version. Vous n'avez pas besoin d'arrêter des services avant d'effectuer la mise à niveau. Le programme d'installation s'arrête et redémarre des services si nécessaire. En fait, le service VMwareVDMDS doit être en cours d'exécution pour mettre à niveau la base de données
Horizon LDAP.
Le programme d'installation détermine qu'une version antérieure est déjà installée et effectue une mise à niveau. Le programme d'installation affiche moins d'options d'installation qu'au cours d'une nouvelle installation.
La base de données Horizon LDAP est également mise à niveau.
Note : Avant d'exécuter la mise à niveau, le programme d'installation détermine si le serveur peut communiquer avec les autres serveurs dans le groupe répliqué et si le serveur peut extraire des mises à jour LDAP depuis les autres serveurs dans le groupe. Si le contrôle de l'état échoue, la mise à niveau n'a pas lieu.
- Vérifiez que le service VMware Horizon Connection Server redémarre lorsque l'assistant du programme d'installation se ferme.
- Connectez-vous à VMware Horizon et activez l'instance du Serveur de connexion que vous venez de mettre à niveau.
- Accédez à et cliquez sur l'onglet Serveurs de connexion.
- Sélectionnez l'instance du Serveur de connexion dans la liste et cliquez sur le bouton Activer au-dessus du tableau.
- Dans la colonne Version, vérifiez que la nouvelle version est affichée.
- Accédez à , cliquez sur Modifier la licence, entrez la clé de licence de et cliquez sur OK.
- Si vous utilisez un équilibrage de charge pour gérer cette instance du Serveur de connexion, activez le serveur que vous venez de mettre à niveau.
- Vérifiez que vous pouvez ouvrir une session sur un poste de travail distant.
- Pour mettre à niveau chaque instance du Serveur de connexion dans le groupe, répétez les étapes précédentes.
Important : Si vous ne mettez pas à niveau toutes les instances du Serveur de connexion dans un groupe répliqué, les indicateurs d'intégrité dans le tableau de bord
Horizon Console peuvent indiquer qu'une ou plusieurs instances sont dans un état d'erreur. Cette situation se produit car différentes versions fournissent différents types de données. La solution consiste à mettre à niveau toutes les instances dans le groupe répliqué.
- Utilisez l'utilitaire vdmexport.exe pour sauvegarder la base de données Horizon LDAP récemment mise à niveau.
Si vous possédez plusieurs instances du Serveur de connexion dans un groupe répliqué, vous devez exporter les données à partir d'une seule instance.
- Connectez-vous et examinez Horizon Console pour vérifier que l'icône vCenter Server est verte.
Si l'icône est rouge et si la boîte de dialogue Certificat non valide détecté apparaît, cliquez sur
Vérifier et acceptez l'empreinte numérique du certificat non approuvé ou installez un certificat SSL signé par une autorité de certification valide.
Pour plus d'informations sur le remplacement du certificat par défaut pour vCenter Server, consultez le document Exemples et scénarios VMware vSphere.
- Vérifiez que les icônes du tableau de bord des instances du Serveur de connexion sont également vertes.
Si des instances ont des icônes rouges, cliquez sur l'instance pour déterminer l'état de réplication. La réplication peut être affectée pour l'une des raisons suivantes :
- Un pare-feu peut bloquer la communication
- Le service VDMDS de VMware peut être arrêté pour une instance du Serveur de connexion
- Les options VDMS DSA de VMware peuvent bloquer les réplications
- Un problème de réseau s'est produit
Que faire ensuite
Pour utiliser un certificat par défaut ou auto-signé à partir de vCenter Server, reportez-vous à la section Accepter l'empreinte numérique d'un certificat TLS par défaut.
En cas d'échec de la mise à niveau sur une ou plusieurs instances du Serveur de connexion, reportez-vous à la section Créer un groupe répliqué après avoir rétabli un snapshot du Serveur de connexion
Important : Si vous prévoyez d'utiliser le mode de sécurité des messages amélioré pour les messages JMS, assurez-vous que les pare-feu permettent aux instances du Serveur de connexion de recevoir du trafic JMS entrant sur le port 4002 à partir des postes de travail. Ouvrez également le port 4101 pour accepter des connexions d'autres instances du Serveur de connexion.
Si vous réinstallez le Serveur de connexion sur un serveur doté d'un ensemble de collecteur de données configuré pour contrôler les données de performances, arrêtez l'ensemble de collecteur de données et redémarrez-le.