この手順では、Connection Server インスタンスのアップグレードについて説明します。たとえば、会社のファイアウォール内のクライアントへの接続用として構成された Connection Server に対して、この手順が適用されます。
アップグレードの完了後、Connection Server を再起動する必要はありません。
前提条件
- この手順をいつ実行すべきかを判断します。利用可能なデスクトップメンテナンス期間を選択します。このアップグレードにかかる時間は、グループ内の Connection Server インスタンスの数によって決まります。1 インスタンスにつき 15 ~ 30 分を予定してください。
- VMware Horizon のセキュリティ関連の要件について理解し、これらの要件を満たしていることを確認します。「Horizon Connection Server のアップグレード要件」を参照してください。証明書の失効情報を含む CA 署名付き SSL サーバ証明書を取得およびインストールし、[セキュリティが強化された Windows ファイアウォール] を [オン] に設定し、IPsec をサポートするようにバックエンドのファイアウォールを構成する必要がある場合があります。
- vCenter Server がインストールされ、ているサーバに CA (認証局)署名付き SSL サーバ証明書がインストールされ、構成されていることを確認します。Connection Server をアップグレードした後に、認証局 (CA) 署名付き証明書を vCenter Server が使用しないと、デフォルトの自己署名証明書が Horizon Console で無効として表示され、vCenter Server が利用できないというメッセージが表示されます。
- 「アップグレードのための Connection Server の準備」に一覧表示されているタスクを実行します。
- 新しいバージョンに有効なライセンスがあることを確認します。
- インストールとアップグレードを実行する際に使用するホスト上に、管理者権限を持つドメイン ユーザー アカウントがあることを確認します。
- vdmexport.exe ユーティリティについて詳しくない場合は、『Horizon 8 の管理』ドキュメントの使用手順を印刷してください。このユーティリティは、アップグレード手順の一環として Horizon LDAP データベースをバックアップするために使用します。
既存のロード バランサの構成を変更する必要はありません。
手順
- ロード バランサを使用して Connection Server インスタンスのグループを管理する場合、アップグレードする Connection Server インスタンスをホストするサーバを無効にします。
- Horizon Console にログインします。
- の順に移動し、[Connection Server] タブをクリックします。
- リストで Connection Server インスタンスを選択し、表の上にある [無効化] ボタンをクリックします。
- サーバの無効化を確定するには、[OK] をクリックします。
- Connection Server インスタンスのホストで、Connection Server の新しいバージョンのインストーラをダウンロードして実行します。
インストーラのファイル名は、
VMware-Horizon-Connection-Server-x86_64-y.y.y-xxxxxx.exe です。
xxxxxx は、ビルド番号であり、
y.y.y はバージョン番号です。アップグレードを実行する前にサービスを停止する必要はありません。インストーラは必要に応じてサービスの停止と再起動を行います。実際、
Horizon LDAP データベースをアップグレードするために VMwareVDMDS サービスは実行されている必要があります。
旧バージョンがすでにインストールされているかどうかがインストーラによって判別され、アップグレードが実行されます。新規インストールの場合は、インストーラに表示されるインストール オプションの数が少なくなります。
Horizon LDAP データベースもアップグレードされます。
注: アップグレードの前に、インストーラは、サーバが複製されたグループ内の他のサーバと通信できるかどうかと、サーバがグループ内の他のサーバから LDAP アップデートを取得できるかどうかを判断します。ステータス チェックが失敗すると、アップグレードは続行されません。
- インストーラ ウィザードが閉じた後、VMware Horizon Connection Server サービスが再起動したことを確認します。
- VMware Horizon にログインし、アップグレードした Connection Server インスタンスを有効にします。
- の順に移動し、[Connection Server] タブをクリックします。
- リストで Connection Server インスタンスを選択し、表の上にある [有効化] ボタンをクリックします。
- [バージョン] 列に新しいバージョンが表示されていることを確認します。
- 無期限ライセンスまたは期間限定ライセンスを使用している場合は、 の順に移動します。[ライセンスを編集] をクリックしてライセンス キーを入力し、[OK] をクリックします。
- ロード バランサを使用してこの Connection Server インスタンスを管理する場合、アップグレードしたサーバを有効にします。
- リモート デスクトップにログインできることを確認します。
- グループ内の各 Connection Server インスタンスをアップグレードするには、前の手順を繰り返します。
重要: レプリカ グループにあるすべての Connection Server インスタンスをアップグレードしないと、
Horizon Console のダッシュボードの健全性インジケータで、1 つまたは複数のインスタンスのステータスがエラーになる場合があります。バージョンが異なると提供されるデータの種類も異なるために、この状況が発生します。この問題を解決するには、レプリカ グループにあるすべてのインスタンスをアップグレードします。
- vdmexport.exe ユーティリティを使用して、新しくアップグレードされた Horizon LDAP データベースをバックアップします。
レプリカ グループ内に Connection Server インスタンスが複数存在する場合は、1 つのインスタンスからデータをエクスポートするだけでかまいません。
- ログインして Horizon Console を調べて、vCenter Server アイコンが緑になっていることを確認します。
このアイコンが赤になっており、[無効な証明書が検出されました] ダイアログ ボックスが表示される場合は、
[検証] をクリックして、信頼されていない証明書のサムプリントを受け入れるか、CA によって署名された有効な SSL 証明書をインストールします。
vCenter Server のデフォルト証明書の置換の詳細については、『VMware vSphere Examples and Scenarios』ドキュメントを参照してください。
- Connection Server インスタンスのダッシュボード アイコンも緑であることを確認します。
いずれかのインスタンスのアイコンが赤の場合は、インスタンスをクリックして、複製ステータスを確認します。次のいずれかの理由で、複製が失敗することがあります。
- ファイアウォールによって通信がブロックされている
- Connection Server インスタンスで VMware VDMDS サービスが停止している可能性がある
- VMware VDMS DSA オプションによって複製がブロックされている
- ネットワークの問題が発生している
次のタスク
vCenter Server のデフォルトまたは自己署名証明書を使用するには、「デフォルトの TLS 証明書のサムプリントを受け入れる」を参照してください。
1 つ以上の Connection Server インスタンスでアップグレードが失敗する場合は、「Connection Server をスナップショットに戻した後のレプリカ グループの作成」を参照してください。
重要: JMS メッセージに拡張されたメッセージ セキュリティ モードを使用する場合、ファイアウォールにより Connection Server インスタンスが、デスクトップから 4002 ポートに入ってくる JMS トラフィックを受信できるようになっているか確認します。また、ポート 4101 を開いて他のConnection Server インスタンスからの通信を受け入れます。
パフォーマンス データを監視するようにデータ コレクタ セットが構成されているサーバに Connection Server を再インストールしてある場合は、データ コレクタ セットを停止して再起動してください。