この手順では、Connection Server インスタンスのアップグレードについて説明します。たとえば、会社のファイアウォール内のクライアントへの接続用として構成された Connection Server に対して、この手順が適用されます。
アップグレードの完了後、Connection Server を再起動する必要はありません。
前提条件
- この手順をいつ実行すべきかを判断します。利用可能なデスクトップメンテナンス期間を選択します。このアップグレードにかかる時間は、グループ内の Connection Server インスタンスの数によって決まります。1 インスタンスにつき 15 ~ 30 分を予定してください。
- VMware Horizon のセキュリティ関連の要件について理解し、これらの要件を満たしていることを確認します。Horizon Connection Server のアップグレード要件を参照してください。証明書の失効情報を含む CA 署名付き SSL サーバ証明書を取得およびインストールし、[セキュリティが強化された Windows ファイアウォール] を [オン] に設定し、IPsec をサポートするようにバックエンドのファイアウォールを構成する必要がある場合があります。
- vCenter Server がインストールされ、ているサーバに CA (証明機関)署名付き SSL サーバ証明書がインストールされ、構成されていることを確認します。Connection Server をアップグレードした後に、認証局 (CA) 署名付き証明書を vCenter Server が使用しないと、デフォルトの自己署名証明書が Horizon Console で無効として表示され、vCenter Server が利用できないというメッセージが表示されます。
- アップグレードのための Connection Server の準備に一覧表示されているタスクを実行します。
- 新しいバージョンに有効なライセンスがあることを確認します。
- インストールとアップグレードを実行する際に使用するホスト上に、管理者権限を持つドメイン ユーザー アカウントがあることを確認します。
- vdmexport.exe ユーティリティについて詳しくない場合は、Horizon の管理ドキュメントの使用手順を印刷してください。このユーティリティは、アップグレード手順の一環として Horizon LDAP データベースをバックアップするために使用します。
既存のロード バランサの構成を変更する必要はありません。
手順
- ロード バランサを使用して Connection Server インスタンスのグループを管理する場合、アップグレードする Connection Server インスタンスをホストするサーバを無効にします。
- Horizon Console にログインします。
- の順に移動し、[Connection Server] タブをクリックします。
- リストで Connection Server インスタンスを選択し、表の上にある [無効化] ボタンをクリックします。
- サーバの無効化を確定するには、[OK] をクリックします。
- Connection Server インスタンスのホストで、Connection Server の新しいバージョンのインストーラをダウンロードして実行します。
インストーラのファイル名は、
VMware-Horizon-Connection-Server-x86_64-y.y.y-xxxxxx.exe です。
xxxxxx は、ビルド番号であり、
y.y.y はバージョン番号です。アップグレードを実行する前にサービスを停止する必要はありません。インストーラは必要に応じてサービスの停止と再起動を行います。実際、
Horizon LDAP データベースをアップグレードするために VMwareVDMDS サービスは実行されている必要があります。
旧バージョンがすでにインストールされているかどうかがインストーラによって判別され、アップグレードが実行されます。新規インストールの場合は、インストーラに表示されるインストール オプションの数が少なくなります。
Horizon LDAP データベースもアップグレードされます。
注: アップグレードの前に、インストーラは、サーバが複製されたグループ内の他のサーバと通信できるかどうかと、サーバがグループ内の他のサーバから LDAP アップデートを取得できるかどうかを判断します。ステータス チェックが失敗すると、アップグレードは続行されません。
- インストーラ ウィザードが閉じた後、VMware Horizon Connection Server サービスが再起動したことを確認します。
- VMware Horizon にログインし、アップグレードした Connection Server インスタンスを有効にします。
- の順に移動し、[Connection Server] タブをクリックします。
- リストで Connection Server インスタンスを選択し、表の上にある [有効化] ボタンをクリックします。
- [バージョン] 列に新しいバージョンが表示されていることを確認します。
- の順に移動し、[ライセンスを編集] をクリックして、ライセンス キーを入力し、[OK] をクリックします。
- ロード バランサを使用してこの Connection Server インスタンスを管理する場合、アップグレードしたサーバを有効にします。
- リモート デスクトップにログインできることを確認します。
- グループ内の各 Connection Server インスタンスをアップグレードするには、前の手順を繰り返します。
重要: レプリカ グループにあるすべての Connection Server インスタンスをアップグレードしないと、
Horizon Console のダッシュボードの健全性インジケータで、1 つまたは複数のインスタンスのステータスがエラーになる場合があります。バージョンが異なると提供されるデータの種類も異なるために、この状況が発生します。この問題を解決するには、レプリカ グループにあるすべてのインスタンスをアップグレードします。
- vdmexport.exe ユーティリティを使用して、新しくアップグレードされた Horizon LDAP データベースをバックアップします。
レプリカ グループ内に Connection Server インスタンスが複数存在する場合は、1 つのインスタンスからデータをエクスポートするだけでかまいません。
- ログインして Horizon Console を調べて、vCenter Server アイコンが緑になっていることを確認します。
このアイコンが赤になっており、[無効な証明書が検出されました] ダイアログ ボックスが表示される場合は、
[検証] をクリックして、信頼されていない証明書のサムプリントを受け入れるか、CA によって署名された有効な SSL 証明書をインストールします。
vCenter Server のデフォルト証明書の置換の詳細については、『VMware vSphere Examples and Scenarios』ドキュメントを参照してください。
- Connection Server インスタンスのダッシュボード アイコンも緑であることを確認します。
いずれかのインスタンスのアイコンが赤の場合は、インスタンスをクリックして、複製ステータスを確認します。次のいずれかの理由で、複製が失敗することがあります。
- ファイアウォールによって通信がブロックされている
- Connection Server インスタンスで VMware VDMDS サービスが停止している可能性がある
- VMware VDMS DSA オプションによって複製がブロックされている
- ネットワークの問題が発生している
次のタスク
vCenter Server のデフォルトまたは自己署名証明書を使用するには、デフォルトの TLS 証明書のサムプリントを受け入れるを参照してください。
1 つ以上の Connection Server インスタンスでアップグレードが失敗する場合は、Connection Server をスナップショットに戻した後のレプリカ グループの作成を参照してください。
重要: JMS メッセージに拡張されたメッセージ セキュリティ モードを使用する場合、ファイアウォールにより Connection Server インスタンスが、デスクトップから 4002 ポートに入ってくる JMS トラフィックを受信できるようになっているか確認します。また、ポート 4101 を開いて他のConnection Server インスタンスからの通信を受け入れます。
パフォーマンス データを監視するようにデータ コレクタ セットが構成されているサーバに Connection Server を再インストールしてある場合は、データ コレクタ セットを停止して再起動してください。