릴리스 날짜: 2021년 3월 23일 |
본 릴리스 정보는 다음 내용을 포함하고 있습니다.
- 이 릴리스의 새로운 내용
- Horizon API
- 이 릴리스에서 더 이상 지원되지 않는 기능
- 이제 이 릴리스에서 작동
- Horizon Cloud Connector
- VMware Cloud on AWS에 배포됨
- Azure VMware 솔루션에 배포됨
- 시작하기 전에
- 호환성 참고 사항
- 지원되는 Windows 10 운영 체제
- 이전 릴리스의 VMware Horizon
- 해결된 문제점
- 알려진 문제점
이 릴리스의 새로운 내용
VMware Horizon 버전 2103은 새로운 기능과 향상된 기능을 제공합니다. 이 정보는 설치 가능한 구성 요소별로 그룹화되어 있습니다.
이번 릴리스부터 버전 번호 지정은 계획된 릴리스 연도 및 월을 기준으로 합니다. 실제 릴리스 날짜는 비즈니스 요구 사항 및 엔지니어링 스케줄 변경 사항에 따라 달라질 수 있으며 중요 고객 요구 사항을 해결합니다.
Horizon Connection Server
- Cloud Pod 아키텍처
- 전역 사용 권한 및 전역 세션에서 위임된 관리에 대한 페더레이션 액세스 그룹. 페더레이션 액세스 그룹 이해를 참조하십시오.
- Horizon Console은 페더레이션 액세스 그룹 구성 및 관리를 변경합니다. 페더레이션 액세스 그룹 구성 및 페더레이션 액세스 그룹 관리를 참조하십시오.
- Horizon Console 및 lmvutil에서 전역 사용 권한에 대한 페더레이션 액세스 그룹 속성. 전역 사용 권한 구성 워크시트, 전역 사용 권한 생성 및 전역 사용 권한 수정을 참조하십시오.
- 페더레이션 액세스 그룹에 적용할 수 있는 미리 정의한 역할입니다. 미리 정의된 관리자 역할을 참조하십시오.
- 게시된 데스크톱 및 애플리케이션
- 게시된 애플리케이션은 펜 리디렉션을 지원합니다.
- 가상 데스크톱
- 인스턴트 클론 데스크톱 풀을 생성하는 경우 시스템 이름 목록을 지정하거나 이름 지정 패턴과 총 시스템 수를 제공할 수 있습니다. 인스턴트 클론 데스크톱 풀 생성을 위한 워크시트를 참조하십시오.
- NVIDIA Grid vGPU로 구성된 골든 이미지 가상 시스템으로 인스턴트 클론 데스크톱 풀을 복제하는 경우, 골든 이미지 가상 시스템 및 해당 스냅샷이 일시 중단 및 전원 끄기 전원 정책을 지원하지 않으며, 중복된 풀은 이러한 전원 정책을 상속합니다. 가상 시스템 템플릿이 NVIDIA Grid vGPU로 구성된 전체 클론 데스크톱 풀을 복제하는 경우 중복된 풀에는 일시 중단 전원 정책을 지원하지 않습니다. 자동화된 데스크톱 풀 복제를 참조하십시오.
- Horizon Console
- 전역 클라이언트 제한 설정에는 Horizon Client 버전 5.5.0에 대한 경고가 포함됩니다. 클라이언트 세션에 대한 전역 클라이언트 제한 설정을 참조하십시오.
- 연결 서버 도메인과의 공식적인 신뢰 관계가 없는 사용자 도메인을 추가할 수 있습니다. 신뢰할 수 없는 도메인 구성을 참조하십시오.
- 이벤트 데이터베이스
- 이벤트 데이터베이스를 구성할 때 Horizon Console 인터페이스의 이벤트를 표시하는 시간에 대한 추가 설정이 제공됩니다. Horizon Console에서 이벤트 데이터베이스 구성을 참조하십시오.
- 보안
- 이제 연결 서버 로그는 서버 인스턴스의 일관된 단일 위치에 있습니다. VMware Horizon 로그 파일을 참조하십시오.
Horizon Agent
- VMware Integrated Printing에는 UDP 프린터를 위한 벤더 정의 용지 크기가 포함되어 있습니다. VMware Integrated Printing 구성을 참조하십시오.
- 그룹을 위한 위치 기반 프린터를 사용할 수 있습니다. 그룹은 여러 사용자로 구성되며 한 명의 사용자가 여러 그룹에 속할 수 있습니다. 그룹 유형에 따라 그룹을 중첩하고 리소스에 대한 액세스 권한을 부여할 수 있습니다. 위치 기반 인쇄 구성을 참조하십시오.
- 실제 Windows 10 에이전트에서 실행 중인 세션은 하나만 있을 수 있습니다.
- Microsoft Teams에 대한 미디어 최적화는 Horizon Client에서 지원하는 것과 동일한 Mac 운영 체제를 지원합니다. Microsoft Teams에 대한 미디어 최적화 구성을 참조하십시오.
- Horizon Agent에서 콘솔 유틸리티를 실행하여 리디렉션된 COM 포트 목록을 볼 수 있습니다. 직렬 포트 리디렉션 구성을 참조하십시오.
- Blast 개선 사항
- 높은 프레임 속도에 도달하고 유지하기 위한 클라이언트 및 에이전트 개선 사항
- 향상된 클라이언트 오버로드 감지 및 에이전트 피드백 루프
- 향상된 프레임 속도의 원활함
Horizon Agent for Linux
- 게시된 데스크톱 및 애플리케이션에 대한 운영 체제 지원을 업데이트함
자세한 내용은 다중 세션 사용에 대한 Linux에 게시된 데스크톱 및 애플리케이션 설정을 참조하십시오. 다음 운영 체제를 실행하는 다중 세션 호스트 시스템의 팜을 기준으로 게시된 데스크톱 풀 및 게시된 애플리케이션 풀을 생성할 수 있습니다.- RHEL Workstation 7.8, 7.9, 8.1, 8.2 또는 8.3
- Ubuntu 18.04 또는 20.04.
- 인스턴트 클론 데스크톱 풀에 대한 운영 체제 지원을 업데이트함
자세한 내용은 Linux용 인스턴트 클론 플로팅 데스크톱 풀 생성을 참조하십시오. 다음 운영 체제를 실행하는 가상 시스템에서 인스턴트 클론 데스크톱 풀을 생성할 수 있습니다.- Ubuntu 18.04/20.04
- RHEL Workstation 7.2 이상 및 8.x
- RHEL Server 7.8, 7.9, 8.2, 8.3
- CentOS 7.8, 7.9, 8.2, 8.3
- SLED/SLES 12.x/15.x
Horizon GPO 번들
- 프로그램에서 덤프 수 구성 오류 및 프로그램에서 덤프 유형 구성 오류 그룹 정책 설정은 생성될 수 있는 덤프 파일의 수와 크기를 구성합니다. VMware View 일반 구성 ADMX 템플릿 설정을 참조하십시오.
- 단일 세션 Windows 10 물리적 원격 데스크톱 시스템에 대한 오디오 옵션은 원격 데스크톱 세션을 호스팅하는 Horizon Windows 10 물리적 시스템에서 사용할 오디오 디바이스를 지정합니다. VMware View Agent 구성 ADMX 템플릿 설정을 참조하십시오.
- 모니터당 DPI 동기화 그룹 정책 설정은 원격 세션 중에 클라이언트 운영 체제의 DPI 설정과 일치하도록 모든 모니터의 DPI 설정을 조정합니다.
- 전송률 제한(KBps) 그룹 정책 설정을 사용하면 인쇄 작업의 전송 속도를 설정할 수 있습니다. VMware Integrated Printing 구성을 참조하십시오.
- H.264 디코딩 허용 그룹 정책 설정은 VMware Blast 프로토콜에 대해 H.264 디코딩을 구성합니다. 클라이언트 GPO에 대한 일반 설정.
- H.264 높은 색상 정확도 허용 그룹 정책 설정은 H.264 디코딩에 대해 높은 색상 정확도 모드를 구성합니다. 클라이언트 GPO에 대한 일반 설정을 참조하십시오.
- 입력 포커스를 해제하기 위한 바로 가기 키 조합 그룹 정책 설정이 새로운 입력 포커스 해제 후 전체 화면 가상 데스크톱 최소화 확인란을 포함하도록 수정되었습니다. 클라이언트 GPO에 대한 일반 설정을 참조하십시오.
Horizon Client
HTML Access 2103을 비롯한 Horizon Client 2103의 새 기능에 대한 자세한 내용은 VMware Horizon Client 설명서 페이지의 릴리스 정보를 참조하십시오.
Horizon API
최신 Horizon API 집합에 대해서는 Horizon API를 참조하십시오.
이 릴리스에서 더 이상 지원되지 않는 기능
Horizon Agent 32비트는 더 이상 지원되지 않습니다.
Ubuntu 16.04는 더 이상 Horizon Agent for Linux에 대해 지원되는 운영 체제가 아닙니다.
이제 이 릴리스에서 작동
다음 기능은 이전에는 작동하지 않았지만 이제 이 릴리스에서 작동합니다.
- Horizon Console에서 클라우드 관리 포드의 RDS 데스크톱 풀에 대한 추가 및 편집 설정에 클라우드 브로커링 옵션이 있습니다.
- Horizon Console에서 클라우드 관리 포드의 애플리케이션 풀에 대한 추가 및 편집 설정에 클라우드 브로커링 옵션이 있습니다.
이 기능에 대한 자세한 내용은 Horizon 포드 - Universal Broker 환경에 대한 RDSH 데스크톱 및 애플리케이션 구성을 참조하십시오.
Horizon Cloud Connector
VMware Horizon 범용 라이센스 고객에게 적용됩니다. Horizon Cloud Connector 가상 장치는 Horizon Cloud Service를 사용하여 Horizon 포드 관리를 지원하기 위한 VMware Horizon용 필수 구성 요소입니다.
VMware Cloud on AWS에 배포된 Horizon
VMware Cloud on AWS에서 지원되는 VMware Horizon 기능 목록에 대해서는 VMware 기술 자료 문서 58539를 참조하십시오.
Azure VMware 솔루션에 배포된 Horizon
Azure를 설치 옵션으로 선택하여 AVS(Azure VMware 솔루션)에 Horizon을 배포할 수 있습니다. VMware Horizon on Azure VMware 솔루션 배포를 참조하십시오.
시작하기 전에
- VMware Tools 설치에 대한 중요 참고 사항
vSphere에 함께 제공되는 기본 버전 대신 VMware 제품 다운로드에서 다운로드한 VMware Tools 버전을 설치하려는 경우, VMware Tools 버전이 지원되는지 확인하십시오. 지원되는 VMware Tools 버전을 확인하려면 VMware 제품 상호 운용성 매트릭스로 이동하십시오. (지원되는 버전: 11.1.0, 11.0.6, 10.3.22, 10.3.21). 또한 VMware Tools 11.x 버전에 성능 문제가 있습니다. 자세한 내용은 https://kb.vmware.com/s/article/78434를 참조하십시오. - 이 VMware Horizon 릴리스에는 이전 릴리스와는 다른 새로운 구성 요구 사항이 포함됩니다.
- 지원되는 업그레이드 경로는 VMware 제품 상호 운용성 매트릭스를 참조하십시오.
- 6.2 이전 버전의 VMware Horizon 설치를 업그레이드하려고 연결 서버에서 기본적으로 설치된 자체 서명 인증서를 사용하는 경우, 업그레이드를 수행하기 전에 기존의 자체 서명 인증서를 제거해야 합니다. 기존의 자체 서명 인증서가 남아 있으면 연결이 되지 않을 수 있습니다. 업그레이드하는 동안 설치 관리자에서 기존 인증서를 교체하지 않습니다. 이전 자체 서명 인증서를 제거하면 새 인증서가 설치됩니다. 이 릴리스의 자체 서명 인증서는 6.2 이전 릴리스에 비해 RSA 키가 더 길고(1024비트 대신 2048비트) 서명이 더 강력합니다(SHA-1(RSA) 대신 SHA-256(RSA)). 자체 서명 인증서는 안전하지 않으므로 가능한 한 빨리 CA 서명 인증서로 교체해야 하며 SHA-1 인증서는 더 이상 안전한 것으로 간주되지 않으므로 SHA-2 인증서로 교체해야 합니다.
VMware 권장 사항에 따라 운영을 위해 설치된 CA 서명 인증서를 제거하지 마십시오. CA 서명 인증서는 이 릴리스로 업그레이드한 후에도 계속 작동합니다. - 연결 서버 인스턴스 다운그레이드는 지원되지 않습니다. 업그레이드 후 이전 버전으로 되돌리려면 백업에서 복원합니다. 자세한 내용은 연결 서버를 스냅샷으로 되돌린 후 복제 그룹 생성을 참조하십시오.
- VMware Horizon은 TLSv1.1 및 TLSv1.2만 사용합니다. FIPS 모드에서는 TLSv1.2만 사용합니다. vSphere 패치를 적용하지 않는 이상 vSphere에 연결할 수 없습니다.
- 연결 서버에서 암호 제품군의 순서를 적용하도록 할 수 있습니다. 자세한 내용은 “Horizon 보안” 문서를 참조하십시오.
- 연결 서버에서 포트 32111에서 동일한 포드의 다른 연결 서버와 통신할 수 있습니다. 설치 또는 업그레이드 중에 이 트래픽이 차단되면 설치가 실패합니다.
- 포트 443에서의 TLS 핸드셰이크는 10초 이내에 완료되어야 하고, 스마트 카드 인증을 사용하는 경우에는 100초 이내에 완료되어야 합니다. VMware Horizon의 이전 릴리스에서는 포트 443에서 TLS 핸드셰이크가 모든 상황에서 100초 이내에 완료되는 것을 허용했습니다. 구성 속성
handshakeLifetime
을 설정하여 포트 443에서 TLS 핸드셰이크 시간을 조정할 수 있습니다. 필요한 경우, 과다 실행 중인 TLS 핸드셰이크 담당 클라이언트를 블랙리스트에 자동으로 추가할 수 있습니다. 블랙리스트에 추가된 클라이언트에서의 새로운 연결은 구성 가능 기간 동안 지연된 후 처리되므로 다른 클라이언트에서의 연결이 우선적으로 처리됩니다. 구성 속성secureHandshakeDelay
를 설정하여 이 기능을 사용할 수 있습니다. 구성 속성을 설정하는 방법에 대한 자세한 내용은 “Horizon 보안” 문서를 참조하십시오. - 동종이 아닌 포드, 즉 다른 버전의 포드로 구성된 Cloud Pod 아키텍처에서 FIPS 모드를 사용하도록 설정한 경우 Horizon 7.10.3 포드가 Horizon 7.12 이상을 실행하는 포드에서 작동하지 않습니다. 7.10.3을 최신 버전으로 업그레이드하려면 먼저 이전 및 향후 버전과 완전히 호환되는 패치가 적용된 7.10.3으로 업그레이드합니다. 이 패치를 구하는 방법은 VMware Customer Connect에 문의하십시오.
호환성 참고 사항
- 단일 사용자 시스템 및 RDS 호스트에서 Horizon Agent에 대해 지원되는 게스트 운영 체제를 알아보려면 VMware KB(기술 자료) 문서 78714 및 VMware KB(기술 자료) 문서 78715를 참조하십시오.
- Horizon Agent에 대해 지원되는 Linux 게스트 운영 체제를 보려면 “Horizon for Linux 데스크톱 설정” 설명서의 Horizon 7 for Linux 시스템 요구 사항을 참조하십시오.
- 연결 서버에 대해 지원되는 운영 체제는 VMware KB(기술 자료) 문서 78652를 참조하십시오.
- 이 릴리스와 함께 제공되는 Horizon Client의 업데이트된 세트는 VMware Horizon 기능을 향상해 줍니다. 지원되는 Horizon Client에 대해서는 VMware Horizon Client 설명서 페이지를 참조하십시오.
- 다음 vSphere 및 vSAN 버전은 VMware Horizon의 vSphere 7.0, vSphere 6.7, vSphere 6.5에서 지원됩니다.
- 지원되는 AD DS(Active Directory 도메인 서비스) 도메인 기능 수준에 대해서는 VMware KB(기술 자료) 문서 78652를 참조하십시오.
- 최종 사용자 작업, 관리자 작업, 경고 및 통계 샘플링과 같은 이벤트를 데이터베이스에 기록하도록 VMware Horizon을 구성할 수 있습니다. 지원되는 데이터베이스 유형은: Microsoft SQL Server, Oracle 및 PostgreSQL입니다.
- RC4, SSLv3 및 TLSv1.0은 RFC 7465, "RC4 암호 제품군 금지", RFC 7568, "보안 소켓 계층 버전 3.0 반대", PCI-DSS 3.1, "PCI(Payment Card Industry) 데이터 보안 표준" 및 SP800-52r1, "TLS(Transport Layer Security) 구현의 선택, 구성 및 사용을 위한 지침"에 따라 VMware Horizon 구성 요소에서 기본적으로 비활성화됩니다. 연결 서버 또는 Horizon Agent 시스템에서 RC4, SSLv3 또는 TLSv1.0을 다시 사용하도록 설정하려면 “Horizon 보안” 문서의 이전 프로토콜 및 암호가 View에서 사용되지 않도록 설정됨을 참조하십시오.
- PCoIP 연결에 대해 PSG(PCoIP 보안 게이트웨이)가 배포된 경우 제로 클라이언트 펌웨어는 버전 4.0 이상이어야 합니다.
- Horizon Agent 설치 관리자에서 USB 리디렉션 설정 옵션은 기본적으로 선택 취소되어 있습니다. USB 리디렉션 기능을 설치하려면 이 옵션을 선택해야 합니다. USB 리디렉션을 안전하게 사용하는 방법에 대한 지침은 “Horizon 보안” 문서의 보안 View 환경에 USB 디바이스 배포를 참조하십시오.
- 글로벌 정책인 MMR(멀티미디어 리디렉션)의 기본값은 거부입니다. MMR을 사용하려면 Horizon Console을 열고 전역 정책을 편집하여 이 값을 명시적으로 허용으로 설정해야 합니다. MMR에 대한 액세스를 제어하려면 전역적으로, 또는 개별 풀 또는 사용자에 대해 MMR(멀티미디어 리디렉션) 정책을 사용하거나 사용하지 않도록 설정하면 됩니다. 멀티미디어 리디렉션(MMR) 데이터는 애플리케이션 기준 암호화 없이 네트워크를 통해 전송되며 리디렉션되는 컨텐츠에 따라 중요한 데이터가 포함될 수 있습니다. 이 데이터가 네트워크에서 모니터링되는 것을 방지하려면 보안 네트워크 상에서만 MMR을 사용하십시오.
- TPS(Transparent Page Sharing)의 수준을 설정하기 전에 VMWare에서는 보안 영향을 파악할 것을 권장합니다. 지침에 대해서는 VMware 기술 자료(KB) 문서 2080735, 보안 고려 사항 및 가상 시스템 간 TPS(Transparent Page Sharing) 비허용을 참조하십시오.
- View Storage Accelerator를 사용하려면 vSphere 환경에서 데스크톱 가상 시스템이 512GB 이하여야 합니다. View Storage Accelerator는 512GB 이상인 가상 시스템에서는 작동할 수 없습니다. 가상 시스템 크기는 총 VMDK 용량으로 정의됩니다. 예를 들어, 한 개의 VMDK 파일이 512GB가 되거나 VMDK 파일 세트가 총 512GB가 될 수 있습니다. 이 요구사항은 또한 기존 vSphere 릴리스에서 생성된 가상 시스템과 vSphere 5.5로 업그레이드하는 경우 적용됩니다.
- VMware Horizon은 vSphere Flash Read Cache(기존에는 vFlash라고 함)를 지원하지 않습니다.
- 화면 DMA는 vSphere 6.0 이상에서 생성된 가상 시스템에서 기본적으로 비활성화됩니다. VMware Horizon은 화면 DMA를 사용하도록 설정해야 합니다. 화면 DMA가 비활성화된 경우 원격 데스크톱에 연결하면 검은 화면이 표시됩니다. VMware Horizon이 데스크톱 풀을 프로비저닝하면 자동으로 풀의 모든 vCenter Server 관리형 가상 시스템에 대해 화면 DMA가 활성화됩니다. 하지만 Horizon Agent가 관리되지 않는 모드(VDM_VC_MANAGED_AGENT=0)로 가상 시스템에 설치된 경우 화면 DMA가 활성화되지 않습니다. 화면 DMA를 수동으로 활성화하는 방법을 알아보려면 VMware 기술 자료(KB) 문서 2144475, 가상 시스템에서 화면 DMA 수동으로 활성화를 참조하십시오.
- Microsoft Windows Server에서는 VMware Horizon 환경의 모든 연결 서버 간에 동적 포트 범위가 열려 있어야 합니다. 이러한 포트는 Microsoft Windows에서 RPC(원격 프로시저 호출) 및 Active Directory 복제의 정상적인 작업을 위해 필요합니다. 동적 포트 범위에 대한 자세한 내용은 Microsoft Windows Server 설명서를 참조하십시오.
- VMware Horizon에서 viewDBChk 도구는 vCenter 자격 증명에 액세스할 수 없으며 필요할 때 이 정보를 요구합니다.
- 연결 서버 인스턴스에서 받은 HTTP 요청에 대한 전달 규칙이 이 릴리스에서 변경되었습니다.
locked.properties
에서 사용자 지정frontMapping
항목을 정의한 경우 업그레이드하기 전에 제거해야 합니다. 특정 연결 서버 인스턴스에 대한 관리자 연결을 허용하지 않으려면 사용자 지정frontMapping
항목을 정의하지 말고,locked.properties
에 다음 항목을 추가하십시오.frontServiceWhitelist = tunnel|ajp:broker|ajp:portal|ajp:misc|moved:*|file:docroot
- VMware Horizon에서 내부 검증 기능은 인스턴트 클론 및 내부 템플릿에 올바른 IP 주소 및 네트워크 연결이 있는지 확인합니다. 프로비저닝하는 동안 IP 주소가 할당될 수 없는 NIC가 가상 시스템에 있는 경우 인스턴트 클론 프로비저닝이 실패합니다.
- Horizon에서 지원되는 NVIDIA GPU 카드 모델에 대한 자세한 내용은 https://docs.nvidia.com/grid/9.0/product-support-matrix/index.html을 참조하십시오.
- AMD v340 그래픽 카드가 지원됩니다.
- 실시간 오디오-비디오(RTAV)는 IPv6 환경에서 지원됩니다.
- 최신 버전의 VMware Unified Access Gateway, VMware Identity Manager, VMware App Volumes, VMware Dynamic Environment Manager 및 VMware Tools와의 VMware Horizon 호환성에 대한 내용은 VMware 제품 상호 운용성 매트릭스를 참조하십시오.
- PCoIP는 IPv6 환경의 RDSH 인스턴트 클론 풀에서 지원되지 않습니다. PCoIP는 IPv6 환경의 원격 데스크톱에서 지원됩니다.
- 버전 18.2.7부터 Avi Networks(VMware NSX Advanced Load Balancer)는 연결 서버, Unified Access Gateway 장치 및 App Volumes Manager에 대한 로드 밸런싱을 지원합니다.
- 지원 Windows 10 운영 체제의 업데이트된 목록은 VMware KB(기술 자료) 문서 78714를 참조하십시오.
- Windows 10 운영 체제의 업그레이드 요구 사항에 대한 자세한 내용은 VMware KB(기술 자료) 문서 2148176: Windows 10 운영 체제의 업그레이드 요구 사항을 참조하십시오.
- vSAN은 IPv6 환경에서 지원됩니다.
- Opus 오디오 코덱은 Windows 및 Linux 클라이언트에서 지원됩니다.
- VMware Horizon에서는 Microsoft WebRTC m86 버전의 소스 코드를 사용합니다.
- 인스턴트 클론을 RDS 호스트로 배포할 때 Windows Server OS 내에서 RDS 호스트를 직접 재부팅하지 않습니다. 대신 푸시 이미지 워크플로를 사용하여 인스턴트 클론 VM을 새로 고침하면 됩니다.
지원되는 Windows 10 운영 체제
- 지원되는 Windows Server 운영 체제의 목록은 VMware KB(기술 자료) 문서 https://kb.vmware.com/s/article/78652를 참조하십시오.
- Windows 10 게스트 운영 체제 목록은 VMware KB(기술 자료) 문서 https://kb.vmware.com/s/article/78714를 참조하십시오.
- Windows 10 이외의 Windows 운영 체제의 경우 VMware KB(기술 자료) 문서 https://kb.vmware.com/s/article/78715를 참조하십시오.
이전 릴리스의 VMware Horizon
이전 릴리스에서 도입된 기능은 각 릴리스의 릴리스 정보에 기존의 알려진 문제와 함께 설명되어 있습니다.
해결된 문제점
해결된 각 문제 앞에 제공된 번호는 VMware 내부 문제 추적 시스템을 참조합니다.알려진 문제점
알려진 문제는 다음과 같이 그룹화됩니다.
- Horizon Connection Server
- Horizon Agent for Linux
- Horizon Agent
- Horizon GPO 번들
- Horizon Client
- Horizon Cloud Connector
- 최종 사용자 세션이 vCenter Server 또는 Windows 운영 체제 메뉴의 데스크톱 풀에 있는 가상 시스템을 다시 시작 또는 재설정하는 경우 가상 시스템이 다시 시작되지만 가상 시스템의 상태가 Horizon Console에서 “이미 사용됨” 상태로 나타날 수 있습니다.
이 문제는 다음 풀 유형에서 발생할 수 있습니다.- 인스턴트 클론 데스크톱 풀.
- “로그오프 시 삭제”가 사용되도록 설정된 전체 복제 부동 데스크톱 풀.
로컬 데이터스토어에서 인스턴트 클론을 프로비저닝하는 경우 해당 호스트를 유지 보수 모드로 전환할 수 없습니다. 내부 VM 및 인스턴트 클론이 로컬 데이터스토어에 저장되어 마이그레이션할 수 없기 때문에 이러한 현상이 나타납니다.
해결 방법: 인스턴트 클론 데스크톱 풀을 삭제합니다. 이렇게 하면 관련 VM이 삭제되고 해당 호스트가 유지 보수 모드를 시작할 수 있게 됩니다.인스턴트 클론 상위 VM이 전원 켜짐 상태로 호스트에 존재할 경우 VUM을 사용하는 ESXi 호스트 업데이트 적용이 실패합니다.
해결 방법: 자세한 내용은 VMware KB(기술 자료) 문서 2144808, Horizon 인스턴트 클론이 있는 ESXi 호스트에 대한 유지 보수 모드 시작 및 종료를 참조하십시오.Windows Server 2016 및 Windows Server 2019 RDS 호스트에서 UWP(유니버설 Windows 플랫폼) 애플리케이션은 게시된 애플리케이션으로 지원되지 않습니다.
- True SSO의 경우 연결 서버 인스턴스와 등록 서버 사이의 연결 상태는 Horizon Console 액세스를 위해 사용 중인 연결 서버에 대한 시스템 상태 대시보드에만 표시됩니다. 예를 들어 Horizon Console을 위해 https://server1.example.com/admin을 사용 중인 경우 등록 서버에 대한 연결 상태는 server1.example.com 연결 서버에 대해서만 수집됩니다. 다음 메시지가 하나만 또는 둘 다 표시될 수 있습니다.
- 이 연결 서버에서 세션을 관리하기 위해 기본 등록 서버에 접속할 수 없습니다.
- 이 연결 서버에서 세션을 관리하기 위해 보조 등록 서버에 접속할 수 없습니다.
각자 다른 템플릿이 설정된 CA 및 SubCA가 있는 환경에서 True SSO를 설정할 경우 CA의 템플릿 또는 다른 CA나 SubCA의 SubCA 조합으로 True SSO를 구성할 수 있습니다. 따라서 대시보드에 True SSO 상태가 녹색으로 표시될 수 있습니다. 하지만 True SSO를 사용하려고 하면 실패합니다.
Horizon Help Desk Tool에서 세션이 로컬 세션이거나 로컬 포드에서 실행 중인 세션인 경우 포드 이름이 나타나지 않습니다.
해결 방법: Cloud Pod 아키텍처 환경을 Horizon Help Desk Tool의 View 포드 이름으로 설정합니다.Workspace ONE 모드 설정은 Workspace ONE의 복제 서버에 반영되지 않습니다.
해결 방법: 연결 서버에서 Workspace ONE 모드를 구성합니다.- 전체 복제 데스크톱 풀을 생성하는 경우 캐시 문제 때문에 잘못된 템플릿이 표시되고 유효한 템플릿이 숨겨지는 경우가 있습니다.
해결 방법: 연결 서버를 다시 시작합니다. - Horizon Console에서 SAML 인증자를 추가하려고 하면 SAML 인증자 관리 페이지에서 추가 버튼이 비활성화됩니다.
해결 방법: 관리자 또는 로컬 관리자 역할이 있는 사용자로서 Horizon Console에 로그인하십시오. Cloud Pod 아키텍처 환경에서는 글로벌 애플리케이션 권한에서 미리 실행된 애플리케이션 세션이 Horizon Console의 인벤토리 > 세션 검색에 나타나지 않습니다.
해결 방법: 호스팅 포드에서 연결 서버 인스턴스에 대한 Horizon Console 사용자 인터페이스로 로그인한 후 모니터링 > 이벤트를 선택하여 미리 실행된 세션 정보를 확인합니다.- Intel vDGA의 경우 Haswell 및 Broadwell 시리즈 Intel 통합 GPU만 지원됩니다. Broadwell 통합 GPU는 vSphere 6 Update 1b 이상에서만 지원됩니다. Haswell 통합 GPU는 vSphere 5.5 이상에서만 지원됩니다. ESXi에서 인식되려면 BIOS에서 GPU를 사용하도록 설정해야 합니다. 자세한 내용은 해당 ESXi 호스트 설명서를 참조하십시오. Intel에서는 BIOS의 그래픽 메모리 설정을 기본값으로 둘 것을 권장합니다. 설정을 변경하더라도 애퍼처 설정은 기본값(256M)으로 두십시오.
vCenter Server 6.5를 포함하여 vCenter Server 6.0 U3 이상 버전의 경우 실패가 발생하면 내부 상위 VM이 다른 호스트로 마이그레이션합니다. 불필요한 상위 VM이 대상 호스트에 위치하기 때문에 이 마이그레이션은 문제를 유발합니다.
해결 방법: 이러한 상위 VM을 수동으로 제거합니다. 자세한 내용은 “Horizon에서 가상 데스크톱 설정” 문서를 참조하십시오.메모리 고갈 가능성을 줄이기 위해 512MB 이하의 프레임 버퍼가 있는 vGPU 프로파일은 Windows 10 게스트 운영 체제에서 하나의 가상 디스플레이 헤드만 지원합니다.
다음과 같은 vGPU 프로파일에는 512MB 이하의 프레임 버퍼가 있습니다.- Tesla M6-0B, M6-0Q
- Tesla M10-0B, M10-0Q
- Tesla M60-0B, M60-0Q
- GRID K100, K120Q
- GRID K200, K220Q
해결 방법: 둘 이상의 가상 디스플레이 헤드를 지원하고 1GB 이상의 프레임 버퍼가 있는 프로파일을 사용하십시오.
클라이언트 제한 기능이 사용 설정되어 있고 단방향 AD 트러스트로 구성된 도메인에 대한 권한이 있는 경우 가상 데스크톱과 게시된 데스크톱 및 애플리케이션 풀이 시작되지 않습니다.
해결 방법: 없음업그레이드 후 "관리 팜 및 데스크톱과 응용 프로그램 풀"(개체 특정 권한)인 역할이 있는 경우 팜을 추가 하는 옵션은 사용할 수 없게 됩니다.
해결 방법: "글로벌 구성 및 정책 관리" 권한을 추가할 수도 있는 "관리 팜 및 데스크톱과 응용 프로그램 풀" 권한으로 역할을 편집하거나 역할을 다시 생성합니다.업그레이드 후, 책갈피가 Workspace ONE에 표시되지 않습니다.
해결 방법: Workspace ONE의 카탈로그에서 책갈피를 다시 추가합니다.네트워크 케이블의 연결을 끊었다가 다시 연결하고 클라이언트 시스템에서 "연결 해제 및 로그오프"를 클릭한 후에 원격 데스크톱의 연결이 끊어지지 않고 로그오프되지 않습니다.
해결 방법: 수동으로 원격 데스크톱 창을 닫고 원격 세션에서 연결을 해제하십시오.
Sysprep 사용자 지정 방법으로 연결된 전체 복제를 생성할 때 Windows 10 게스트 운영 체제에서 사용자 지정 및 도메인 가입이 실패하는 경우가 있습니다.
해결 방법: 이 문제는 Microsoft Windows 문제로 인해 발생합니다. 이 문제를 해결하려면 다음 Microsoft KB(기술 자료) 문서에 나와 있는 단계를 따르십시오. https://support.microsoft.com/en-us/help/2769827.Internet Explorer 브라우저에서 Horizon Console에 로그인하면 아이콘 대신 키워드만 표시됩니다. 이 문제는 DNS 이름 대신 IP 주소를 사용하여 연결 서버에 연결하는 경우에 발생합니다.
해결 방법: 연결 시 IP 주소 대신 DNS 이름을 사용하십시오. 자세한 내용은 VMware KB(기술 자료) 문서 https://kb.vmware.com/s/article/2150307을 참조하십시오.Safari 버전 10.1.1을 웹 브라우저로 사용하여 FQDN(정규화된 도메인 이름)으로 Horizon Console에 로그인할 경우 아래쪽 패널이 빈 상태로 표시되는 것과 같은 사용자 인터페이스 문제가 발생할 수 있습니다.
해결 방법: Safari 버전 10.1.1은 Horizon Console에 대해 지원되는 웹 브라우저 버전이 아닙니다. 버전 10.1.1 이전 버전이나 11.0.2 이상 버전의 Safari 버전을 사용하여 Horizon Console에 로그인하십시오.Cloud Pod 아키텍처 배포의 글로벌 Linux 세션에 대한 Horizon Help Desk Tool에는 다음과 같은 사용자 인터페이스 문제가 발생합니다.
- [세부 정보] 탭에서 세션 세부 정보를 클릭하면 "내부 오류가 발생했습니다." 메시지가 나타나고, 비즈니스용 Skype 상태가 표시되지 않고, 운영 체제 버전이 "-"으로 표시됩니다.
- [원격 지원]을 클릭하는 경우 "원격 지원 티켓을 가져오지 못했습니다." 메시지가 표시됩니다.
- [애플리케이션] 탭을 클릭하면 "내부 오류가 발생했습니다." 메시지가 표시됩니다.
해결 방법: 없음. Horizon 헬프 데스크는 Linux 데스크톱에 대해 다음 사용자 인터페이스 기능, 즉 비즈니스용 Skype 상태, 원격 지원, 애플리케이션 탭 및 세션 유휴 상태를 지원하지 않습니다.
Horizon Console은 VMFS6를 자동 UNMAP 기능과 함께 사용하는 vSphere 버전 6.7에서 vCenter Server에 대한 공간 회수 정보를 업데이트하지 않습니다.
해결 방법: 없음.IP 주소를 사용하여 Firefox, Google Chrome, Microsoft Edge 또는 Safari 웹 브라우저에서 Horizon Console에 로그인할 경우 Horizon Console 로그인이 실패합니다.
해결 방법: FQDN(정규화된 도메인 이름)을 사용하여 Horizon Console에 로그인합니다. FQDN을 사용하여 웹 애플리케이션에 로그인하는 방법에 대한 자세한 내용은 “Horizon 보안” 문서를 참조하십시오.vSphere 6.7로 업그레이드한 후, 6.7 이전 버전의 vSphere로 생성한 사용자 지정 규격을 사용할 수 없습니다.
해결 방법: vSphere 6.7로 업그레이드한 후에 새 사용자 지정 규격을 생성하고 풀 프로비저닝에서 이 규격을 사용하십시오.Horizon Help Desk Tool은 브로커링 포드 및 호스팅 포드 둘 다의 로그온 시간을 표시하지만, 브로커링 포드도 아니고 호스팅 포드도 아닌 포드에 대해서는 로그온 시간을 표시하지 않습니다. Horizon Help Desk Tool은 브로커링 포드가 원격 포드인 경우 호스팅 포드에 대한 로그온 시간을 몇 분 후에 표시합니다.
해결 방법: Horizon Help Desk Tool이 호스팅 포드에 대한 로그온 시간을 표시하지 않으면, 세션 세부 정보를 표시하는 페이지를 닫고, 7~8분 정도 기다렸다가, [세부 정보] 탭으로 이동한 후 세션 세부 정보를 다시 확인하십시오.경우에 따라 VMware Identity Manager가 데스크톱을 시작하지 못합니다. 연결 서버에서 SAML이 사용되도록 설정된 VMware Identity Manager에서 SAML 구성 세부 정보를 처음으로 저장하면 데스크톱이 시작되지 않습니다.
해결 방법: 프로파일을 다시 저장하고 새 프로파일에 대해 동기화 작업을 수행하십시오. 동기화 작업은 관리자가 설정한 대로 매시간 또는 매일 수행될 수 있습니다.Horizon Console에서 인증되지 않은 액세스 사용자로 원격 액세스 사용자를 추가할 수 있습니다. 그러나 인증되지 않은 액세스 사용자는 외부 게이트웨이에서 원격 액세스 권한을 얻을 수 없습니다. 사용자는 가상 데스크톱에 액세스할 수 없으며, 인증되지 않은 액세스 사용자로만 애플리케이션을 실행할 수 있습니다. 사용자가 일반 액세스를 사용하여 로그인하려고 하면 "잘못된 인증 유형을 요청했습니다." 오류 메시지가 표시됩니다.
해결 방법: 없음.신뢰 인증 설정의 범위가 "선택적 인증"으로 설정된 경우 Horizon Single Sign On이 실패합니다.
해결 방법: 이 문제를 해결하려면 다음 해결 방법 중 하나를 사용합니다.- 도메인 전체 인증을 사용합니다.
- "선택적 인증" 보안 설정을 계속 사용하되, 신뢰 도메인 또는 포리스트에 있는 컴퓨터 개체(리소스 컴퓨터)의 모든 도메인 컨트롤러에 대한 "인증 허용" 권한을 각 Horizon Connection Server 호스트(로컬 시스템) 계정에 명시적으로 부여합니다. "인증 허용" 권한을 부여하는 방법에 대한 자세한 내용은 Microsoft 문서 신뢰 도메인 또는 포리스트의 컴퓨터에 대해 인증 허용 권한 부여를 참조하십시오.
Cloud Pod 아키텍처 기능을 사용하는 경우 특정 상황에서 RDS 라이센스 서버가 혼합 모드 라이센싱 환경의 동일한 클라이언트에 여러 영구 라이센스를 발급합니다.
해결 방법: 없음. 이 문제는 타사의 문제이며, Microsoft RDS 라이센스 서버가 라이센스를 발급하는 방식과 관련이 있습니다.
전체 가상 시스템이 포함된 자동화된 데스크톱 풀을 편집하는 동안 데이터스토어를 검색하면 다음 문제가 발생합니다.
- [vCenter 설정] 탭에서 "데이터스토어 찾아보기"를 클릭하면 최소 권장 GB 값이 표시됩니다.
- [프로비저닝 설정] 탭에서 시스템의 최대 수를 늘린 후 [vCenter 설정] 탭을 선택하고 "데이터스토어 찾아보기"를 클릭합니다. 최소 권장 GB 값이 늘어나지만 기존 값에 추가됩니다.
- 3대의 시스템을 포함하는 데스크톱 풀이 있는 경우 사용자 지정 및 프로비저닝 단계에서 한 대는 사용 가능하고 한 대는 중단되면 데스크톱 풀을 편집한 후 [vCenter 설정] 탭을 선택하고 "데이터스토어 찾아보기"를 클릭합니다. 총 3대의 시스템에 대해 최소 권장 GB 값이 표시됩니다.
해결 방법: 없음.
인스턴트 클론 데스크톱 풀을 편집하는 동안 데이터스토어를 찾아보면 다음과 같은 문제가 발생합니다.
- 인스턴트 클론 데스크톱 풀의 모든 시스템이 사용 가능한 상태가 되면 데스크톱 풀을 편집하고 [vCenter 설정] 탭에서 "데이터스토어 찾아보기"를 클릭합니다. 최소 권장(GB), 최대 권장(GB) 및 50% 사용률 값은 양수 값이어야 합니다.
- 인스턴트 클론 데스크톱 풀의 모든 시스템이 사용 가능한 상태가 되면 데스크톱 풀을 편집하고 [프로비저닝 설정] 탭에서 시스템의 최대 수를 늘린 후 [vCenter 설정] 탭에서 "데이터스토어 찾아보기"를 클릭합니다. 최소 권장(GB), 최대 권장(GB) 및 50% 사용률 값이 증가하지만 기존 값에 추가됩니다.
- 3대의 시스템을 포함하는 데스크톱 풀이 있는 경우 사용자 지정 및 프로비저닝 단계에서 한 대는 사용 가능하고 한 대는 중단되면 데스크톱 풀을 편집한 후 [vCenter 설정] 탭을 선택하고 "데이터스토어 찾아보기"를 클릭합니다. 3대의 시스템 전체에 대해 최소 권장(GB), 최대 권장(GB) 및 50% 사용률 값이 표시됩니다.
해결 방법: 없음.
"전원을 켠 상태로 유지되는 할당되지 않은 시스템 수" 값이 지정된 실제 이름보다 작은 2개 이상의 이름을 사용하여 전체 가상 시스템을 포함하는 자동화된 데스크톱 풀을 생성한 후, 풀을 편집하면 "전원을 켠 상태로 유지되는 할당되지 않은 시스템 수" 필드에 풀 생성 프로세스 동안 지정한 총 이름 수와 같은 값을 입력할 수 없으며 잘못된 오류 메시지가 표시됩니다.
해결 방법: 없음.추가 구성 없이 대부분의 브라우저에서 IP 주소 또는 CNAME을 사용하여 HTML Access 포털 또는 관리 콘솔 중 하나에 연결하려고 하면 실패합니다. 이러한 경우 대부분에서 오류가 보고되며 경우에 따라 빈 오류 메시지가 표시됩니다.
해결 방법: 이 문제를 해결하려면 “Horizon 보안” 문서에서 "원본 검사"를 참조하십시오.비즈니스용 Skype를 구성하는 경우 중재 서버를 우회하는 미디어 우회를 사용하도록 설정하는 선택적 기능이 제공됩니다.
PSTN 사용자와의 최적화된 비즈니스용 Skype 호출을 위해, 미디어 우회가 사용되도록 설정되어 있는지에 관계없이 미디어가 항상 중재 서버를 통과하도록 라우팅됩니다.해결 방법: 없음. 비즈니스용 Skype의 가상화 팩에서는 미디어 우회가 지원되지 않습니다. https://kb.vmware.com/s/article/56977을 참조하십시오.
Cloud Pod 아키텍처 환경에서 연결해야 하는 두 연결 서버 포드에 동일한 사용자가 있으면 Horizon Console은 "소스 포드"의 값을 2로 표시하고 두 포드에서 사용자를 소싱합니다. 관리자는 두 포드에서 사용자를 편집할 수 있으며 이 경우 하이브리드 로그온 동안 사용자 구성에서 불일치가 발생할 수 있습니다. 또한 사용자에 대한 하이브리드 로그온을 사용하지 않도록 설정할 수 없습니다.
해결 방법: 두 포드에서 사용자를 삭제하고 사용자를 다시 생성한 후 하이브리드 로그온에 대해 구성해야 합니다.중첩된 ESXi나 가상 ESXi에서 가상 볼륨 데이터스토어를 추가하는 동안 코어 덤프 오류 메시지가 생성됩니다.
해결 방법: 없음.Horizon Console에서 헬프 데스크 관리(읽기 전용) 권한이 있는 사용자 지정 역할이 액세스 그룹에 적용되는 것으로 표시됩니다.
해결 방법: 없음.기존 PowerShell 스크립트를 사용하여 연결 서버에 vCenter Server를 추가할 때 다음 오류 메시지가 나타납니다. vc 인스턴스를 추가하지 못했습니다. 열거형 상수 com.vmware.vdi.commonutils.Thumbprint.Algorithm.SHA-1이 없습니다. 이 문제는 자체 서명된 인증서에 대한 인증서 재정의를 나타내는 certificateEncoding 속성이 Horizon 7 버전 7.8에 추가되었기 때문에 발생합니다. 따라서 잘못된 SHA-1 값을 갖는 이전 버전의 VMware PowerCLI 스크립트는 실패합니다.
해결 방법: SHA-1 대신 DER_BASE64_PEM 속성 값을 사용하도록 PowerShell 스크립트를 업데이트하십시오. 예를 들어, $certificate_override.sslCertThumbprintAlgorithm = 'DER_BASE64_PEM'으로 설정합니다.UWP(범용 Windows 플랫폼) 애플리케이션을 업그레이드할 때 버전을 포함하는 경로가 변경되고 원래 경로에서 해당 애플리케이션에 연결할 수 없습니다. Horizon Console에서 애플리케이션 상태는 사용할 수 없음이고 사용자는 애플리케이션을 실행할 수 없습니다.
해결 방법: 업그레이드 후 Horizon Console에서 애플리케이션 경로를 업데이트하고 애플리케이션 상태가 사용 가능인지 확인합니다. 아니면 애플리케이션을 업그레이드하지 마십시오.
클라이언트 드라이브 리디렉션 기능에 대해 디바이스 필터링이 구성되어 있고 사용자가 RDP 디스플레이 프로토콜을 사용하여 연결하는 경우 디바이스 필터링이 작동하지 않습니다.
해결 방법: 클라이언트 드라이브 리디렉션에 대해 디바이스 필터링이 구성되어 있는 경우 RDP 연결이 허용되지 않도록 연결 서버를 구성합니다.
True SSO 데스크톱 잠금 해제 기능은 PCoIP 및 Blast 프로토콜에서 지원되지만 RDP(원격 데스크톱 프로토콜)에서는 지원되지 않습니다.
Horizon Console에서는 다음과 같은 경우 도메인 신뢰 문제로 인해 사용자 또는 그룹 요약이 로드되지 않습니다.
- 사용자 및 그룹이 단방향 신뢰 도메인에 속하고 로그인한 관리자에게 단방향 신뢰 도메인에서 부여한 필수 사용 권한이 있는 경우.
- 사용자 및 그룹이 양방향 신뢰 도메인에 속하고 로그인한 관리자에게 양방향 신뢰 도메인에서 부여한 필수 사용 권한이 있는 경우.
- 사용자 및 그룹이 단방향 또는 양방향 신뢰 도메인에 속하고 로그인한 관리자가 하위 도메인에 속해 있으며 필수 사용 권한이 있는 경우.
해결 방법: 없음.
Horizon Console에서 연결 서버 시간이 연결 서버 표준 시간대에 따라 올바르게 설정되지 않아 일부 이벤트가 나열되지 않을 수 있습니다.
해결 방법: 없음.Horizon Console에서 활성 세션을 사용하여 인스턴트 클론 가상 시스템을 복구할 수 있습니다.
해결 방법: 없음.사전 실행 및 홈 사이트 사용 옵션이 전역 애플리케이션 권한에 제대로 작동하지 않습니다. 전역 애플리케이션 권한을 생성할 때 사전 실행 및 홈 사이트 사용 옵션을 둘 다 사용하도록 설정하면 홈 사이트에서 사전 실행 세션이 생성되지 않을 수 있습니다. 이 문제는 동일한 세션이 후속 애플리케이션을 시작하는 데 사용되고 해당 세션이 홈 사이트에서 시작되지 않았기 때문에 발생합니다.
해결 방법: 없음.
연결 서버를 설치 또는 제거하는 동안 다음 오류 메시지가 표시될 수 있습니다. "설치 로그 파일을 여는 동안 오류가 발생했습니다. 지정된 위치가 있고 쓰기가 가능한지 확인하십시오." 이 오류는 타사 Microsoft 오류로 인해 발생합니다. 자세한 내용은 https://support.microsoft.com/en-in/help/2564571/error-opening-installation-log-file-verify-that-the-specified-location을 참조하십시오.
해결 방법: 연결 서버가 설치된 가상 시스템을 다시 시작합니다.Horizon 2006에 도입된 Horizon HTML Access의 CSRF 기능은 연결 서버에 구성된 사전 로그인 메시지와 Unified Access Gateway를 통한 SAML 인증의 조합을 지원하지 않습니다.
해결 방법: 이 기능과 Horizon 버전의 조합을 사용하는 경우 연결 서버에서 이 사전 로그인 메시지를 사용하지 않도록 설정하십시오. 대신 사전 로그인 메시지를 SAML IdP에 구성하여 사용자가 자격 증명을 입력하기 전에 사용자에게 제공되도록 해야 합니다.
이 섹션에서는 Linux 데스크톱을 구성하는 경우 또는 Horizon Agent for Linux에서 발생할 수 있는 문제를 설명합니다.
경우에 따라 원격 데스크톱에 연결하고 [공동 작업] UI 아이콘을 클릭한 후에 [공동 작업] 창이 나타나지 않을 수 있습니다.
해결 방법: 데스크톱 창 크기를 조정하거나 원격 데스크톱에 다시 연결합니다.
- 키보드 입력 방법 시스템을
fcitx
로 설정하면 Linux Agent의 키보드 레이아웃 및 로캘이 클라이언트와 동기화되지 않습니다.
해결 방법: 키보드 입력 방법 시스템을iBus
로 설정하십시오. SSSD(System Security Services Daemon)를 사용하여 도메인을 추가할 때 RHEL/CentOS 7.2 데스크톱에서 SSO(Single Sign On)이 잘 작동하지 않습니다.
해결 방법: SSSD를 사용하여 도메인을 추가한 후에 VMware 기술 자료 문서 2150330 SSSD를 사용하여 RHEL/CentOS 7.2 데스크톱에서 AD에 가입할 때 SSO 구성 변경 필요의 정보를 사용하여 /etc/pam.d/password-auth 파일을 수정하십시오.- 스마트 카드 리디렉션을 사용하여 인증하는 클라이언트 사용자가 Ubuntu 18.04 데스크톱에 연결하고, PIN을 입력하기 전에 스마트 카드를 제거하거나 다시 삽입하면 데스크톱이 변경 내용을 인식하지 못하는 것으로 나타납니다.
데스크톱은 사용자가 PIN을 묻는 메시지를 닫은 후 스마트 카드 상태의 변경 내용만 감지합니다.
해결 방법: 메시지가 표시되면 스마트 카드 PIN을 입력한 후 [확인]을 클릭하십시오. 또는 [취소]를 클릭하여 PIN을 입력하지 않고 메시지를 닫습니다.
- 클라이언트 사용자가 Ubuntu 18.04 데스크톱에 연결하는 경우 로그인 화면에 "오류 2306: 적합한 토큰을 사용할 수 없음”이 나타납니다.
이 오류 메시지는 스마트 카드가 클라이언트 시스템에서 제거되었음을 나타냅니다. 사용자는 사용자 암호를 입력하거나 스마트 카드를 다시 삽입하여 데스크톱에 로그인할 수 있습니다.
- Ubuntu 18.04에서는 사용자가 클라이언트 시스템에서 스마트 카드를 제거한 경우 데스크톱 화면 보호기가 예상대로 잠기지 않습니다.
기본적으로 클라이언트 사용자가 데스크톱에서 인증을 받는 데 사용한 스마트 카드를 제거한 후에도 데스크톱 화면 보호기가 잠기지 않습니다. 이러한 상황에서 화면 보호기를 잠그려면 데스크톱에서 pkcs11_eventmgr을 구성해야 합니다.
해결 방법: 스마트 카드 이벤트에 대한 응답으로 올바른 화면 보호기 동작을 지정하도록 pkcs11_eventmgr을 구성합니다.
RHEL 7.0 데스크톱에서 스마트 카드 리디렉션을 사용하도록 설정하여(-m 매개 변수를 "예"로 설정) Horizon Agent를 설치하면 Horizon Console 또는 vSphere가 검은색 화면을 표시할 수 있습니다. 스마트 카드 리디렉션은 RHEL 7.1 이상을 실행하는 데스크톱에서 지원됩니다. 이 기능은 RHEL 7.0 데스크톱에서 지원되지 않습니다.
해결 방법: RHEL 7.1 이상을 실행하는 데스크톱에서 스마트 카드 리디렉션을 사용하도록 설정하여 Horizon Agent를 설치합니다.
해상도가 서로 다른 두 개의 모니터를 구성한 경우 기본 화면의 해상도가 보조 화면의 해상도보다 낮으면 화면의 특정 영역으로 마우스를 이동하거나 애플리케이션 창을 드래그할 수 없습니다.
해결 방법: 기본 모니터의 해상도가 보조 모니터의 해상도 이상인지 확인하십시오.RHEL 7 데스크톱에서 스마트 카드를 사용하고 카드 제거 시 화면을 잠그는 옵션을 사용하도록 설정하면, 스마트 카드로 로그인한 직후에 화면이 잠길 수 있습니다. 이 문제는 RHEL 7의 알려진 문제입니다.
해결 방법: 데스크톱에 액세스하려면 스마트 카드를 사용하여 로그인한 후 화면을 잠금 해제하십시오.
Ubuntu 데스크톱에서 운영 체제가 gnome-shell 바이너리를 자동으로 업데이트하면 SSO(single sign-on)가 오작동합니다. Ubuntu에서 기본 정책은 OS 업데이트를 자동으로 다운로드하고 설치하는 것입니다.
해결 방법: Ubuntu의 정책을 수정하여 OS 업데이트를 자동이 아닌 수동으로 다운로드하고 설치합니다.
최종 사용자가 스마트 카드를 사용하여 RHEL 8.0/8.1 데스크톱에 로그인하면 초기 화면은 스마트 카드 PIN 대신 사용자의 암호를 묻는 메시지를 표시할 수 있습니다. 이 문제는 네트워크 지연 시간이 많을 때 더 자주 발생할 수 있습니다.
해결 방법: 이 문제의 발생을 줄이려면 [pam] 섹션에서 p11_child_timeout 값을 늘려 /etc/sssd/sssd.conf 파일을 편집합니다. 그런 다음 데스크톱을 재부팅합니다.
클라이언트 사용자가 최소화 명령을 사용하여 Linux에 게시된 애플리케이션 창을 최소화한 후 최대화 명령을 선택하면 창이 전체 화면 모드로 변경되는 대신 이전 크기로 복원됩니다.
해결 방법: 전체 화면 모드로 변경하려면 최대화 명령을 다시 선택합니다.
Linux에 게시된 애플리케이션에서는 창 작업 표시줄을 사용하여 다중 모니터 디스플레이로 작업 영역을 분리할 수 없습니다. 예를 들어, 클라이언트 사용자가 나란히 정렬된 두 개의 모니터를 사용한다고 가정해 보겠습니다. 사용자가 작업 표시줄을 왼쪽 모니터 화면의 오른쪽 또는 오른쪽 모니터 화면의 왼쪽으로 이동하면 작업 영역이 두 부분으로 나누어지게 됩니다. 그러나 사용자가 애플리케이션 창을 최대화하면 작업 표시줄과 관련하여 창이 잘못 표시됩니다.
Mac용 Horizon Client에서 Linux에 게시된 애플리케이션에 연결하는 경우 둥근 모서리 대신 사각형 모서리를 사용하여 애플리케이션 창이 표시됩니다.
클라이언트 사용자가 Linux에 게시된 애플리케이션에서 비모달 대화상자를 열어 둔 후 클라이언트 시스템에서 네이티브 애플리케이션을 활성화하면 사용자가 게시된 애플리케이션에 다시 돌아오면 대화상자의 일부가 누락되어 표시됩니다.
클라이언트 사용자가 Linux에 게시된 애플리케이션 창을 최소화하거나 게시된 애플리케이션 창 맨 앞으로 가져오면 작업 표시줄에 게시된 애플리케이션 창의 축소 이미지 미리 보기가 표시되지 않습니다. 작업 표시줄에서 게시된 애플리케이션 아이콘 위로 마우스를 가져가면 게시된 애플리케이션 창의 내용 대신 빈 축소 이미지가 표시됩니다.
Linux에 게시된 애플리케이션은 Windows 클라이언트 시스템의 Aero Snap 기능을 지원하지 않습니다. Windows용 Horizon Client에서는 Linux에 게시된 애플리케이션에 연결할 경우 키보드 또는 마우스를 사용하여 창을 컴퓨터 화면 가장자리에 맞출 수 있는 기능이 없습니다.
Linux에 게시된 애플리케이션은 Windows 클라이언트 시스템의 점프 목록 기능을 지원하지 않습니다. Windows용 Horizon Client에서 Linux에 게시된 애플리케이션에 연결하고 애플리케이션에 대한 작업 표시줄 아이콘을 마우스 오른쪽 버튼으로 클릭하면 점프 목록이 표시되지 않습니다.
작업 영역의 제한으로 인해, Linux에 게시된 애플리케이션 창 일부를 클라이언트 화면 또는 작업 영역의 가장자리 너머로 이동할 수 없습니다. 게시된 애플리케이션 창을 화면 가장자리 너머로 이동하려고 하면 창이 화면 경계 안으로 되돌아갑니다.
클라이언트 사용자가 Linux에 게시된 애플리케이션에서 모달 대화상자를 열면 해당 대화상자가 기본 창 앞에 표시되지 않을 수 있습니다.
Windows 클라이언트 시스템에서 게시된 애플리케이션에 연결할 때 Windows 작업 표시줄의 컨텍스트 메뉴와 애플리케이션 창의 제목 표시줄 간에는 몇 가지 차이점이 있습니다. Shift 키를 누른 채 Windows 작업 표시줄에서 애플리케이션 아이콘을 마우스 오른쪽 버튼으로 클릭하면 항목이 포함된 메뉴가 표시됩니다. 복원, 이동, 크기 조정, 최소화, 최대화, 닫기. 애플리케이션 창의 제목 표시줄을 마우스 오른쪽 버튼으로 클릭하면 다음과 같은 항목이 포함된 메뉴가 표시됩니다. 최소화, 최대화, 이동, 크기 조정, 닫기.
게시된 애플리케이션이 Windows 클라이언트 시스템의 작업 표시줄에 대한 이동 및 크기 컨텍스트 명령을 지원하지 않습니다. 사용자가 Shift 키를 누른 상태에서 Windows 작업 표시줄에 있는 게시된 애플리케이션 아이콘을 마우스 오른쪽 버튼으로 클릭하면 메뉴에 이동 및 크기가 표시되지만 이러한 메뉴를 선택해도 효과가 없습니다.
게시된 애플리케이션이 애플리케이션 창의 컨텍스트 메뉴에 있는 크기 명령을 지원하지 않습니다. 사용자가 애플리케이션 창의 제목 표시줄을 마우스 오른쪽 버튼으로 클릭하면 명령 메뉴에 크기가 표시되지만 이 메뉴를 선택해도 효과가 없습니다.
사용자가 Windows 클라이언트 시스템에서 동일한 게시된 애플리케이션에 대해 여러 세션 창을 여는 경우 바둑판식으로 모든 창 배열 명령이 적용되지 않습니다.
이중 모니터 구성을 사용하는 Windows 클라이언트 사용자가 저해상도 모니터의 작업 영역에서 게시된 애플리케이션을 최대화하면 Windows 작업 표시줄이 검은색으로 바뀝니다.
LibreOffice 애플리케이션을 애플리케이션 풀로 게시한 후 중복된 LibreOffice 아이콘이 Horizon Client에 표시될 수 있습니다.
해결 방법: 연결 서버에서 LibreOffice 애플리케이션에 대한 아이콘을 수동으로 할당합니다.
Linux에 게시된 애플리케이션에서는 Horizon Console의 애플리케이션 풀 설정에서 다중 세션 모드 옵션을 지원하지 않습니다.
Linux에 게시된 애플리케이션에 연결된 경우 사용자가 사용자 계정 컨트롤(예: 방화벽 설정 편집 시)과 관련된 대화상자를 열면 데스크톱이 표시되지 않습니다.
Horizon Agent for Linux는 게시된 데스크톱 및 게시된 애플리케이션 간의 세션 가로채기를 지원하지 않습니다. 예를 들어, 사용자가 게시된 데스크톱 세션을 열고 동일한 팜을 기준으로 하는 애플리케이션 세션을 열려고 하면 데스크톱 세션이 활성 상태로 표시되고 애플리케이션 세션이 설정되지 않습니다. 마찬가지로, 사용자가 애플리케이션 세션을 열고 동일한 팜을 기준으로 하는 게시된 데스크톱 세션을 열려고 하면 애플리케이션 세션이 활성 상태로 있고 데스크톱 세션이 설정되지 않습니다.
사용자가 세션 공동 작업 초대 텍스트 상자에 항목을 입력한 후 텍스트 상자 밖으로 커서를 이동하면 입력한 항목이 지워집니다.
다중 모니터 시스템을 이용하는 클라이언트 사용자가 원활한 창 모드에서 게시된 애플리케이션을 열면 모니터 간에 애플리케이션을 이동할 때 디스플레이 문제가 발생할 수 있습니다.
해결 방법: Shift 키를 누른 상태에서 클라이언트의 작업 표시줄에 있는 애플리케이션 아이콘을 마우스 오른쪽 버튼으로 클릭하고 최대화를 선택하여 창을 크게 표시하고 새로 고칩니다.
일부 모니터가 세로 방향이고 다른 모니터가 가로 방향인 다중 모니터 시스템에서 클라이언트 사용자가 게시된 애플리케이션을 원활한 창 모드로 열면 표시 문제가 발생할 수 있습니다. 사용자가 모든 모니터에서 애플리케이션 창을 최대화하면 가로 방향인 모니터에 작업 표시줄이 검은색으로 표시됩니다.
AccountsService 라이브러리 버전이 최신 버전이 아니기 때문에 Horizon Client에서 SLED/SLES 15 SP1 데스크톱에 로그인할 수 없습니다.
해결 방법: AccountsService 라이브러리를 필요한 버전으로 업데이트하려면 데스크톱 운영 체제를 SLED/SLES 15 SP2로 업데이트합니다.
클라이언트 사용자가 리치 텍스트 형식의 이미지를 포함하는 컨텐츠를 복사한 다음, 해당 컨텐츠를 원격 Linux 데스크톱의 애플리케이션에 붙여넣으면 이미지가 붙여넣은 컨텐츠에서 누락될 수 있습니다. 이 문제는 Horizon Agent for Linux가 아닌 OpenOffice 또는 LibreOffice와 같은 특정 타사 애플리케이션의 제한으로 인해 발생합니다.
해결 방법: 클립 보드 관리자를 사용하여 누락된 컨텐츠를 클립 보드에서 검색합니다.
- Windows Server 2016에서 Horizon Agent를 제거할 때 사용 중인 애플리케이션에 대한 경고 메시지가 표시됩니다.
해결 방법: Windows의 [프로그램 추가 또는 제거]를 사용하여 Horizon Agent를 제거할 때 나타나는 대화상자에서 [무시]를 클릭합니다. 명령줄에서 Horizon Agent를 제거하는 경우 명령 msiexec /x {에이전트의 GUID} 대신 명령 msiexec /x /qn {에이전트의 GUID}를 사용합니다. Horizon Agent를 제거할 때 마우스 속도가 느려지고 중간에 중단됩니다. Horizon Agent를 제거하면 vmkbd.sys 드라이버도 제거됩니다.
해결 방법: Horizon Agent 가상 시스템에서 VMware Tools를 복구합니다.공동 작업자가 다중 모니터 세션에 가입하고 클라이언트에서 상대 마우스 모드를 사용하도록 설정하는 경우 공동 작업자가 볼 수 없는 보조 모니터로 마우스가 이동될 수 있습니다.
해결 방법: 마우스를 화면으로 다시 이동하십시오. 또는 다중 모니터 세션에서는 상대 마우스 모드를 사용하지 마십시오.
Chrome에서 URL 컨텐츠 리디렉션을 사용하고, 필터 규칙에서 https 프로토콜에 대해 ".*.google.*"을 설정한 후 Chrome에서 홈페이지로 Google을 설정하면, 새 탭을 열 때마다 google.com으로 리디렉션됩니다.
해결 방법: 홈페이지 또는 필터링 규칙을 변경합니다.
공동 작업 세션을 설정할 때 양방향 트러스트 도메인에서 이메일 주소를 기준으로 공동 작업자를 추가하려고 하면 실패합니다.
해결 방법: domain\user를 사용하여 공동 작업자를 추가하십시오.
실시간 오디오-비디오 기능을 사용하도록 설정한 원격 데스크톱에 연결하면 다음 메시지가 표시될 수 있습니다. "이 디바이스 설정을 완료하려면 PC를 다시 시작해야 합니다. devicename(VDI)."
해결 방법: 원격 데스크톱에서 디바이스를 사용할 수 있으므로 이 메시지를 무시해도 됩니다. 또는 Windows 설정 알림을 해제하여 이 메시지가 표시되지 않도록 할 수 있습니다.
에이전트 그룹 정책 설정 COM 포트 분리 모드를 전체 분리(기본 설정)로 설정한 경우 RDS 호스트에 Horizon Agent가 설치되면 직렬 포트 리디렉션 기능과 함께 직렬 프린터를 사용할 수 없습니다. 이 문제는 Windows 및 Linux 클라이언트 모두에 영향을 미칩니다. 이 문제는 가상 데스크톱에서는 발생하지 않습니다.
해결 방법: COM 포트 분리 모드 그룹 정책 설정을 편집하고 이 모드를 분리 사용 안 함으로 변경한 후 Horizon Agent를 다시 시작하십시오. 자세한 내용은 “Horizon에서 원격 데스크톱 기능 구성” 문서에서 "직렬 포트 리디렉션 그룹 정책 설정"을 참조하십시오.
sysprep은 다음 오류와 함께 Windows 10 1903과 Windows 10 1909 게스트 운영 체제가 있는 완전 클론에 대해 실패합니다. SYSPRP Sysprep_Clean_Validate_Opk: 활성 시나리오가 있는 경우 감사 모드를 켤 수 없습니다. hr = 0x800F0975
해결 방법: 골든 이미지에 다음 지침을 적용한 다음, 데스크톱을 프로비저닝합니다. https://social.technet.microsoft.com/Forums/ko-KR/0dcbdf32-05a1-4edc-8f22-287998d30de5/sysprep-problem-audit-mode-canamp39t-be-turned-on-if-there-is-an-active-scenario?forum=win10itprosetup.
OS를 Windows 1809에서 1903으로 업데이트하면 Horizon Agent에 검은색 화면이 표시될 수 있습니다.
해결 방법: OS 이미지에서 이 KB 문서 절차를 적용합니다.
Horizon Agent가 RDS 호스트에 설치되어 있고 RDSH 에이전트의 프린터 이름 VMware Integrated Printing 그룹 정책 설정이 클라이언트 시스템 이름을 접미사로 사용하도록 구성되어 있으면 클라이언트 시스템 이름은 영어 문자만 지원합니다. 클라이언트 시스템 이름에 영어가 아닌 언어의 문자가 포함되어 있으면 게시된 데스크톱 및 게시된 애플리케이션에서 VMware Integrated Printing 기능이 작동하지 않습니다.
해결 방법: 없음.
VBS를 사용하도록 설정하면 Windows 10 2004 원격 데스크톱이 매우 느리게 응답합니다.
해결 방법: 없음
없음 게스트 사용자 지정을 데스크톱 풀의 다른 게스트 사용자 지정으로 업데이트하면 재부팅 또는 전원 주기 작업 후 기존 가상 시스템이 연결할 수 없는 상태로 전환됩니다.
해결 방법: Horizon Console 데스크톱 풀 설정에서 게스트 사용자 지정을 없음으로 설정한 다음, 연결할 수 없는 기존 에이전트 VM을 재부팅합니다.
Nvidia GRID, Windows 10 빌드 2004, PCoIP 프로토콜 및 다중 모니터 모드를 사용하는 Horizon 데스크톱의 경우 데스크톱의 일부 영역이 검은색으로 표시되고 수동으로 새로 고쳐야 할 수 있습니다.
해결 방법: 사용 가능한 경우 Blast 프로토콜을 사용하거나 Windows 10 빌드 1909를 계속 사용합니다.
에이전트 데스크톱을 창 모드에서 4x4k 모니터를 사용하는 다중 모니터 모드로 전환하는 데 몇 초 정도 걸릴 수 있습니다.
해결 방법: 없음.
웹 브라우저 다운로드 디렉토리에서 Horizon Agent 설치 관리자를 실행하면 설치 관리자가 설치를 완료하지 못합니다.
해결 방법: 설치 관리자를 데스크톱 등의 비다운로드 디렉토리로 다운로드하고 성공적인 설치를 위해 이 디렉토리에서 실행합니다.
HTML5 멀티미디어 리디렉션은 IPv6 환경의 Edge 브라우저에서 작동하지 않습니다.
해결 방법: 없음.
Workspace ONE Access Connector 19.03.0.1을 사용하는 경우에는 Horizon에 구성된 원격 데스크톱 및 게시된 애플리케이션이 동기화되지 않습니다.
해결 방법: Workspace ONE 버전 19.03.0으로 되돌린 후 동기화 작업을 다시 수행하십시오.
Mac 클라이언트 원격 애플리케이션에서 Microsoft Teams Optimization Pack을 사용할 때 화면 공유가 지원되지 않습니다.
해결 방법: 없음
Microsoft Teams 최적화 팩을 사용할 때 Mac용 Horizon Client 디바이스에서 두 대 이상의 모니터를 사용할 수 있는 경우, 원격 데스크톱 사용자가 화면을 공유할 때 원격 데스크톱 사용자의 커서가 다른 사용자에게 표시되지 않습니다.
해결 방법: Mac용 Horizon Client 디바이스에서 하나의 모니터만 사용됩니다.
적용하기 위해 재부팅해야 하는 컴퓨터 기반 GPO(Global Policy Object)는 인스턴트 클론에 적용되지 않습니다.
해결 방법: VMware KB(기술 자료) 문서 2150495를 참조하십시오.
이 섹션에서는 최종 사용자가 Horizon Client 또는 HTML Access를 사용하여 원격 데스크톱 및 애플리케이션에 연결할 때 발생할 수 있는 문제에 대해 설명합니다. 특정 Horizon Client 플랫폼에서만 발생하는 문제는 Horizon Client 설명서 페이지의 Horizon Client 릴리스 정보를 참조하십시오.
VDI 데스크톱이 원격 위치에 있으며 네트워크 지연 시간이 길어지면 스마트 카드 인증을 사용하는 재귀 잠금 해제가 작동하지 않을 수 있습니다.
해결 방법: 데스크톱을 수동으로 잠금 해제하십시오.- Ambir Image Scan Pro 490i를 사용하여 원격 데스크톱 또는 애플리케이션에서 검색을 할 경우 대화상자에 항상 “검색 중…”이 표시되고 완료되지 않습니다.
해결 방법: 클라이언트에서 검색을 합니다. 클라이언트 검색을 하면 스캐너가 보정됩니다. 보정 작업이 완료되면 보정 파일을 저장하고ProgramData\AmbirTechnology\ImageScanPro490i
에 배포합니다. 유니코드 키보드 입력이 Horizon for Linux 데스크톱에서 HTML Access와 정상적으로 작동하지 않습니다.
해결 방법: 없음.
- Linux 데스크톱에 연결할 때 일부 키보드 입력이 작동하지 않습니다. 예를 들어 클라이언트 디바이스와 원격 데스크톱 둘 다에서 영어가 아닌 IME를 사용하는 경우 일부 영어 이외의 키가 제대로 표시되지 않습니다.
해결 방법: 클라이언트 디바이스에서 영어 IME를 설정하고 원격 데스크톱에서는 영어 이외의 IME를 설정합니다. 가끔 Skype에서 비즈니스용 Skype로의 음성 통화가 제대로 시작되지 않습니다. 비즈니스용 Skype 클라이언트의 통화 상태는 "통화 연결 중..."입니다.
해결 방법: 없음.
비영구 데스크톱 내부에서 비즈니스용 Skype를 사용하는 경우 비즈니스용 Skype의 디바이스 인증서가 16개 한도에 도달할 수 있습니다. 이 제한에 도달한 상태에서 비즈니스용 Skype가 새 로그온을 시도하면 새 인증서가 실행되고 가장 오래 전에 할당된 인증서는 취소됩니다.
해결 방법: 없음.
HTML5 기반 vSphere Web Client를 사용하여 Horizon Cloud Connector 가상 장치 OVA 파일을 배포하는 경우 다음 오류가 발생합니다. “속성 proxySsl에 대해 지정한 값 'false'가 잘못되었습니다. OVF 패키지를 배포하지 못했습니다.”
해결 방법: vSphere Web Client를 사용하여 Horizon Cloud Connector 가상 장치 OVA 파일을 배포하십시오.- Horizon Cloud Connector를 시작하면 "[FAILED] 시작 실패. 네트워크가 구성될 때까지 기다리십시오. 자세한 내용은 ‘systemctl 상태 systemd-networkd-wait-online.service’를 참조하십시오”라는 메시지가 표시됩니다.
이 메시지는 잘못 표시된 것으로 네트워크에서 실제로 문제가 발생한 것이 아닙니다. 이 메시지를 무시하고 평소와 같이 Horizon Cloud Connector를 계속 사용할 수 있습니다.