若您計劃升級的連線伺服器執行個體已與安全伺服器配對,請使用此程序。
此程序目的為先升級一個安全伺服器和其配對的連線伺服器執行個體,再繼續升級下一個安全伺服器和其配對的連線伺服器執行個體。此策略不需要停機。若執行個體未與安全伺服器配對,請使用 升級複寫群組中的連線伺服器 程序。
此程序的前幾個步驟包括升級連線伺服器執行個體。在連線伺服器升級之後,但尚未升級安全伺服器之前,其中一個步驟說明移除安全伺服器的 IPsec 規則。當您移除使用中安全伺服器的 IPsec 規則時,與該安全伺服器的所有通訊都會遺失,直到您升級或重新安裝安全伺服器為止。
依預設,安全伺服器與其配對的連線伺服器執行個體之間的通訊是由 IPsec 規則所控管。若您在升級或重新安裝之前未移除現有的 IPsec 規則,安全伺服器和連線伺服器的配對將失敗,而您無法在升級後建立新的 IPsec 規則集。
必要條件
- 決定何時執行此程序。選擇可用的桌面維護時段。每個安全伺服器及其配對的連線伺服器執行個體估計要 15 到 30 分鐘的時間。
- 如果您使用 View Composer,請確認是否已升級 View Composer。請參閱升級 View Composer。升級連線伺服器之後,您必須使用 Horizon Administrator 新增 View Composer。
- 自行熟悉 Horizon 7 的安全性相關需求,並確認是否符合這些需求。請參閱Horizon 連線伺服器的升級需求。您可能需要取得並安裝包含憑證撤銷資訊的 CA 簽署的 TLS 伺服器憑證、確認具有進階安全性的 Windows 防火牆已設定為開啟,以及設定任何後端防火牆來支援 IPsec。
- 確認安裝目前安全伺服器和連線伺服器執行個體的虛擬或實體機器符合系統需求。
請參閱Horizon 連線伺服器需求。
- 完成進行連線伺服器的升級準備中所列的工作。
- 確認您有新版本的授權。
- 確認您要用來執行安裝程式和升級的主機上,擁有具備管理權限的使用者帳戶。
- 確認要與安全伺服器配對的連線伺服器執行個體能夠存取您要在其中安裝安全伺服器的電腦。
備註: 連線伺服器升級至 Horizon 7 (7.5 版) 後,停用 IPsec 的安全伺服器必須重新安裝。如果安全伺服器的 IP 位址發生變更,則必須重新安裝安全伺服器。如果安全伺服器位於動態 NAT 後方,則安全伺服器配對將無法正常運作。
程序
下一步
若要使用 vCenter Server 或 View Composer 的預設或自我簽署憑證,請參閱接受預設 TLS 憑證的指紋。
如果有一或多個連線伺服器執行個體升級失敗,請參閱將連線伺服器還原為快照後建立複寫群組。
重要: 如果您計劃針對 JMS 訊息使用增強的訊息安全模式,請確定防火牆允許連線伺服器執行個體在連接埠 4002 接收自桌面平台和安全伺服器傳入的 JMS 流量。另請開啟連接埠 4101,以接受來自其他連線伺服器執行個體的連線。
如果您曾經將連線伺服器重新安裝在已將資料收集器集合工具設定為監控效能資料的伺服器上,請停止資料收集器集合工具,然後重新將其啟動。