VMware Hands-on Labs - HOL-MBL-1652


法律声明

技术预览免责声明


本练习课程可能会涉及当前 正在开发的产品功能。

此新技术概述练习课程并不 表示 VMware 承诺在任何正式 推出的产品中提供这些功能。

这些功能可能会有变更,因此不得在任何类型的合同、采购订单或销售协议中予以规定。

在本演示中讨论或展示的任何新技术或功能的定价与包装尚未确定。

上述功能仍处于开发阶段。功能承诺可能会有变更,因此不得在任何类型的合同、采购订单或销售协议中予以规定。技术可行性和市场需求都可能影响最终产品的功能。


练习指导 - HOL-MBL-1652 - 转型桌面的交付和管理

积分


内容负责人

Dean Flaming - EUC 架构师 - EUC 技术提升团队

 

练习作者

Randy Carson - 高级系统工程师 - 企业级杰出团队

Jack McMichael - 解决方案顾问 - 解决方案和服务工程团队

Dean Flaming - EUC 架构师 - EUC 技术提升团队

 

练习撰稿人:

Stephane Asselin - 高级 EUC 架构师 - EUC 技术提升团队

Jim Yanik - EUC 架构师 - EUC 技术提升团队

Narasimha Krishnakumar - 产品管理主管 - 终端用户计算产品开发团队

Hicham Mourad - 团队经理 - 技术市场推广和支持团队

练习审核人:

Rick Falci - EUC 专家 - 解决方案工程和技术团队

 

上次更新时间

2015 年 8 月 11 日


其他信息


本单元包含有关操作和使用本动手练习的各项必要信息。


 

概述

在此“其他信息”部分中,您将了解到有关使用和操作本练习的各项信息。

具体主题包括:

建议:即便您有使用 VMware 动手练习的经验,也强烈建议您详细阅读这一部分,因为它将说明本次具体练习中的某些限制。

注意:如果您有使用 VMware 动手练习的经验,可能希望浏览或者完全跳过本部分。如果您想直接跳到练习单元和预计完成时间部分,可随时选择 VMware Learning Platform 页面右上角的“MORE OPTIONS”(更多选项)下拉菜单下的“Table of Contents”(目录)选项实现这一目的。

 

 

练习手册副本

可通过以下方式,访问此练习手册的外部副本。

 

 

了解练习状态以及问题报告时机

本章,您需要花几分钟了解下报告的练习状态,以及特定练习在可接受的时间范围内没有达到“READY”(准备就绪)状态时应该采取哪些措施。

 

 

练习状态 -“READY”(准备就绪)或“NOT READY”(未准备就绪)

 

您连接到的 ControlCenter 桌面将显示“LAB STATUS”(练习状态)。需要注意的是,如果“Lab Status”(练习状态)显示“READY”(准备就绪)以外的内容,则表示存在问题,本练习将不可用,直到“Lab Status”(练习状态)显示“READY”(准备就绪)状态为止

 

注意:必须注意的是,如果此练习从冷状态开始(表示您已连接到新近部署且已在启动中的练习),则此练习可能需要超过 30 分钟才能做好使用准备!!

对于从热启动状态启动的练习,连接后 2 至 3 分钟内即可准备就绪。

 

请耐心等待练习启动,因为其中的很多功能都比较占资源,在资源有限、以虚拟方式嵌套的环境(如 VMware 动手练习)中可能会导致延迟。

 

建议:建议在等待练习启动的同时通读下一章练习单元和预计完成时间以及下一单元第 1 单元 - 简介

 

请单击“NEXT”(下一步)了解练习环境中的已知问题和限制及其解决方法。

 

 

已知限制和解决方法

 

以下几个步骤将介绍本练习中的一些已知限制,资源约束是造成这些限制的常见原因,嵌套虚拟练习环境基础架构为本练习中的产品和解决方案提供这些资源,供其使用。

本部分涵盖的项目:

 

 

没有 Internet 访问权限

 

由于许可和法律约束以及资源限制,这些练习环境不具备 Internet 访问权限。

 

 

激活提示或水印

 

首次开始练习时,您可能会注意到桌面上有一个水印,提示 Windows 尚未激活。 虚拟化的一个主要优势在于,可以在任意平台上移动和运行虚拟机。 本动手练习利用了这一优势,我们可以运行您在多个数据中心参加的练习。 不过,这些练习的硬件可能不同,从而导致您可能会看到激活消息。

请放心,VMware 和本动手练习完全符合 Microsoft 的许可要求。 您正在使用的练习是一个独立的单元,没有 Internet 访问权限,而 Windows 完成激活过程正需要这一权限。 如果没有 Internet 访问权限,这一通常自动执行的操作过程就会失败,您也因此会看到这条消息。

您可以继续练习,这一暂时性问题不会影响到您的体验。 如果您有任何疑问或顾虑,请随时使用为您提供的支持,您可以通过 VMworld 上动手练习部分由监管人员指导的培训获得支持,也可以通过调查评论获得在线支持。我们一直在追求改善您的动手练习体验。

 

 

RDSH 应用故障

 

问题/症状 - 选定后,应用可能未从 VMware Workspace Portal (vIDM) 启动。查看 View Administrator 控制台中的“Dashboard”(仪表盘),RDSH-01A 主机显示为黄色。有关错误的详细信息以及在“Application Pools”(应用池)部分显示应用不可用。

 

 

App Volumes AppStack 不可用

 

问题: 在您登录到某一桌面后,您收到“App Volumes Message”(App Volumes 消息)弹出提示,指出“Connection Error (Manager appvol.corp.local): Unable to contact App Volumes Manager. Virtualization is disabled”(连接错误 (Manager appvol.corp.local):无法联系 App Volumes Manager。已禁用虚拟化)

原因: 假设此动手练习的实例没有其他问题,如果您收到此错误,则在 App Volumes 服务器可用之前,您的虚拟机将在启动时出现此错误。

解决方法:可以从 Windows“Start”(开始)菜单重新引导虚拟机,或者重新启动服务。

 

 

复制 - 移动虚拟机提示

 

问题:启动时,有些虚拟机会显示一条提示,询问您是否复制或移动虚拟机。

原因:这是由于在虚拟机高级配置中没有正确读取特定的 UUID.ACTION=KEEP 值。

解决方法:单击选择警告中的“Answer Question...”(回答问题...),然后单击选项“I moved it”(我已移动虚拟机)表示已移动该虚拟机,最后单击“OK”(确定)按钮,或继续引导虚拟机。

 

 

VMware Learning Platform 概述

 

在以下步骤中,您将了解有关 VMware Learning Platform (VLP) 门户及其功能的更多信息。

涵盖的 VLP 主题

 

 

VLP - 练习手册控件

 

这些附加控件用于控制练习手册的使用以及在屏幕上的放置位置。 请花点时间了解下这些控件,以便能够在 VMware 动手练习中获得最佳体验。

注意: 上面显示的界面图像可能不会与您看到的界面完全相同,但功能一样且按照定义方式运行。

 

 

VLP -“将文本发送到控制台”功能

 

注意: 上面显示的界面图像可能不会与您看到的界面完全相同,但功能一样且按照定义方式运行。

 

 

VLP - 设置

 

单击“LOG OUT”(注销)按钮下右上角的齿轮按钮将调用自定义设置。

 

 

VLP - 延长练习时间

 

如果您的练习时间即将结束,可以使用练习门户中的“EXTEND”(延长)功能将练习时间延长预定长度。 只需单击 Web 门户顶部的“EXTEND”(延长)按钮即可。

 

 

VLP - 切换控制台

 

在整个练习过程中,免不了要使用 VMware Learning Platform (VLP)“Consoles”(控制台)选项卡在不同系统间切换。 默认情况下,此选项卡位于浏览器窗口的左侧。

单击“CONSOLES”(控制台)选项卡将其打开,可从中选择显示的不同系统。

单击“X”可关闭控制台选项卡。

 

 

报告问题

您在本练习中可能体验到的报告和解决问题的选项取决于您访问本练习的具体情形。

单击转到下一步。

 

 

监管人员指导的练习

如果练习不可用,请将问题通知给您的监管人员、讲师、练习指导员或活动工作人员。

建议:在等待练习启动的同时,建议您通读下一章“练习单元和预计完成时间”以及下一单元“第 1 单元 - 简介...”

 

 

VMware.com 上公开提供的动手练习

 

对于 VMware 动手练习门户 (labs.hol.vmware.com) 上面向公众的练习,请使用页面顶部的“END”(结束)按钮结束练习,然后单击“CONFIRM”(确认)按钮返回主页,重新注册参加新的练习。

注意:如果在练习结束时出现调查填写选项,请参与调查,让我们知道您对练习体验的想法。

 

 

提醒和提示

下面是一些在 VMware 动手练习中操作时的相关提示和提醒信息

 

 

HTML 浏览器

 

建议在进行本练习时使用配备与 HTML5 兼容的浏览器(如 Chrome 或 Firefox)的系统。

 

 

域凭证

 

 

 

以管理员身份运行

 

 

 

从控制台安装

 

某些情况下,通过 View PCoIP 或 Microsoft RDP/RDSH 远程连接安装应用时,安装会失败。因此建议在本练习期间,通过 vCenter Web 用户界面从相关虚拟机控制台安装所有应用。

 

 

屏幕分辨率

 

所有嵌套虚拟机均已设置为 1024x768 屏幕分辨率,以便于在 VLP 控制台中使用。如果您需要更改设置以便于查看,则可使用一些其他选项。

 

 

文件共享位置

 

注意: 对于本练习,应该没有使用任何命令行或冗长命令。 但是,如果您要在脚本式流程以外进行探索,请使用本“其他信息”一章中提到的 VMware Learning Platform 设置和工具。 您可以使用目录在 VMware Learning Platform 上查找各个子章节。

 

 

总结

“其他信息”到此结束。

请单击以继续。

 

练习简介


本章包含有关本练习 vPod 沙箱配置的详细信息。


 

简介

本练习将为您提供简介、功能讲解示范以及各种“一天生活写照”场景,使您深入了解动态桌面交付和维护如何能与当今正在转型的桌面环境相契合。

完成整个练习大约需要 6-7 个小时,具体取决于您选择完成的单元。

 

 

练习配置

以下步骤将帮助您熟悉如何配置本动手练习。

 

 

vPod 配置

 

本动手练习是一个 vCloud Director vApp,我们通常将其称为“vPod”。 vPod 实质上是您用于练习使用 VMware 技术的沙箱。

此 vPod 包含 11 个第 1 层虚拟机,如上面所示。

 

 

vPod 第 1 层虚拟机

 

vPod 第 1 层虚拟机的定义和配置如此处所示。

 

 

vPod 第 2 层虚拟机

 

第 1 层 ESXi 主机 (vHost) 用于运行以下第 2 层嵌套虚拟机 (vVM)。

 

 

总结

此部分将总结特定于本动手练习的技术信息。

请单击以继续查看有关著作权的信息、其他信息以及练习单元详细信息。

 

练习单元和预计时间


本单元用于帮助您确定自己希望进行“交付和管理转型桌面”练习中的哪些单元。

如果您希望进行练习,请仔细阅读各部分的标题和说明,并单击所提供的链接(或者使用目录浏览相应部分)。

注意:要返回到此页面,请使用目录以选择单元“练习单元和预计完成时间”。


 

基本练习步骤

本练习的基本步骤及所包含的各个单元如下所示:

请单击以继续阅读单元详细信息。

 

 

第 1 单元 - Horizon 6 操作指南

在本单元中,您将完成不同解决方案的入门,这些解决方案可以共同帮助客户动态交付和管理当今正在转型的桌面。

具体而言,您将执行以下操作:

预计时间:60 分钟

转到“第 1 单元 - 动态桌面交付和管理操作指南”

 

 

第 2 单元 - 使用 VMware EUC 的一天生活写照

在本单元中,您将分别从终端用户和管理员的角度,了解各种 VMware EUC 相关任务的一天生活写照。 

在此,您将根据不同管理风格的权限,以 CEO 终端用户和 CTO 或管理员的身份进行操作。 请注意,您将充当同一 (ControlCenter) 桌面控制台中的两种用户。 因此,为使操作顺利进行,您需要使用两个独立的 Web 浏览器。

具体而言,您将执行以下操作:

预计时间:60 分钟

转到“第 2 单元 - 使用 VMware EUC 的一天生活写照”

 

 

第 3 单元 - 使用 v4H 进行桌面管理

在本单元中,您将查看 vRealize Operations for Horizon 的组件,接受与仪表盘相关的指导,深入了解这些仪表盘上的功能特性,并进行虚拟桌面环境中的某些基本故障排除。

具体而言,您将执行以下操作:

预计时间:60 分钟

转到“第 3 单元 - 使用 v4H 进行桌面管理”

 

 

第 4 单元 - 云计算单元体系结构简介和讲解示范

在本单元中,我们将向您展示云计算单元体系结构如何使 Horizon 能够跨越多个数据中心位置,并使整个 WAN 中先前不可用的 Horizon 单元变为可用。随后我们将演示您将如何使用此技术实现对所有桌面的全局访问。

具体而言,您将执行以下操作:

预计时间:60 分钟

转到“第 4 单元 - 云计算单元体系结构简介和讲解示范”

 

 

第 5 单元 - Mirage 快速桌面修复和数据恢复

在本单元中,我们将展示在无需故障排除的情况下快速修复 Windows 桌面的必要步骤。 我们将带领您完成以下内容:验证 CVD(集中式虚拟桌面)映像的创建、损坏桌面中的应用、通过使用 CVD 映像在无需故障排除的情况下修复桌面,以及从终端用户角度出发“意外”删除重要文件并将其还原。

具体而言,您将执行以下操作:

预计时间:60 分钟

转到“第 5 单元 - Mirage 快速桌面修复和数据恢复”

 

 

第 6 单元 - VMware User Environment Manager 简介

在本单元中,您将学习到什么是 VMware User Environment Manager,了解其优势和用例。 

您将查看如何安装并配置 VMware UEM,以便在练习环境中使用。

预计时间:30 分钟

转到“第 6 单元 - VMware User Environment Manager 简介”

 

 

第 7 单元 - 动态管理用户环境中的桌面设置

在本单元中,您将了解如何使用 VMware User Environment Manager 控制用户环境中的设置。

具体而言,您将执行以下操作:

预计时间:60 分钟

转到“第 7 单元 - 动态管理用户环境中的桌面设置”

 

 

总结

“练习单元和预计完成时间”单元到此结束。

请单击继续学习第 1 单元

 

第 1 单元 - 动态桌面交付和管理操作指南

第 1 单元 - 概述


在本单元中,您将完成不同解决方案的入门,这些解决方案可以共同帮助客户动态交付和管理当今正在转型的桌面。

在完成简介和主要功能特性后,您将学习一些常见的“一天生活写照”场景,了解这些解决方案如何为当今终端用户计算范畴的桌面转型提供支持。


 

如果需要 - 练习单元选择工具

 

如果您刚刚开始本练习并且首先进行本单元,请跳过此步骤!

如果您未按顺序(例如您先前进行了第 3 - 7 单元)转到本单元,请使用桌面上的“HOL Optimizer Tool”工具然后选择“MODULE 1”(第 1 单元)

  1. 打开桌面上的“VMware HOL Module Selector”(VMware HOL 单元选择工具)或快速启动栏。
  2. 单击“MODULE 1 - GUIDED TOUR OF HORIZON 6”(第 1 单元 - Horizon 6 操作指南)

这将通过关闭不需要的虚拟机并启动需要的虚拟机来重新配置动手练习。

 

第 1 步 - 什么是 VMware Horizon?


了解有哪些不同产品和解决方案很有帮助,使得我们可以首先讨论什么是 VMware Horizon。


第 2 步 - 什么是 VMware Horizon 6?


借助 VMware Horizon 6,IT 部门可以通过单一平台向终端用户交付虚拟或远程桌面和应用。这些桌面和应用服务(包括 RDS 托管的应用、VMware ThinApp® 打包应用、SaaS 应用,甚至 Citrix 的虚拟化应用(未在本练习中显示))可全部从一个统一的工作区进行访问,让终端用户可以按照自己期望的速度和业务要求的效率来获得所有必需的资源。


 

Horizon 6 的三种选择

 

Horizon 6 具有三个版本:

 

第 3 步 - VMware Horizon 6 的主要功能特性


利用 Horizon 6,组织可以延展桌面和应用虚拟化的强大功能,为工作场所的移动化提供支持,同时以更低的成本实现更高水平的运维效率。


 

通过单一平台交付桌面和应用

通过单一平台交付虚拟或远程桌面和应用,从而精简管理、轻松为终端用户授权,以及跨设备和位置快速向终端用户交付 Windows 桌面和应用。

请单击,以首席技术官用户的身份继续探索此功能特性。

 

 

启动 Chrome

 

从 ControlCenter 桌面或快速启动栏启动 Chrome 浏览器。

 

 

打开 VMware Identity Manager

 

通过选择浏览器快捷工具栏上的“VMware Workspace”快捷方式,打开 VMware Workspace(现在称为 VMware Identity Manager)。

 

 

以 CTO 身份登录

 

  1. CTO用户身份登录。
  2. 输入密码“VMware1!”(不含引号 - 区分大小写)。
  3. 准备就绪后单击“SIGN IN”(登录)按钮。

 

 

启动 Win 7 桌面

 

启动 Windows 7 桌面

请注意,您的桌面将在新浏览器选项卡中启动。这是使用 VMware 的 Blast 技术。

另外,还请注意您的桌面应用将在您登录后交付给您 - 即 VMware App Volumes 动态交付与您、您的桌面、您的组或您的组织单位相关的应用。

有关更多信息,请参见动手练习“HOL-MBL-1654 - Application Delivery and Lifecycle Management”(HOL-MBL-1654 - 应用交付和生命周期管理),了解交付和管理应用的各种方式(包括通过使用 App Volumes)。

 

 

浏览桌面

 

可以随时浏览桌面。

 

 

从 Windows 7 桌面注销

 

从 Windows 7 桌面注销。

  1. 单击 Windows 8 桌面上的“START”(开始)按钮。
  2. 然后单击开始菜单中的“LOG OFF”(注销)按钮。
  3. 如有必要,请单击“DESKTOP DISCONNECT”(断开与桌面的连接)窗口上的“CLOSE”(关闭)按钮。 这还将关闭单独的浏览器选项卡,并使您返回 VMware Identity Manager 门户。

 

 

RDS 托管应用和桌面

 

Horizon 6 现在支持单一平台,利用该平台,可以从使用 Microsoft 远程桌面服务 (RDS)、虚拟桌面和 ThinApp 打包应用的 Windows Server 实例交付托管的 Windows 应用和共享桌面会话。

请单击,以首席技术官用户的身份继续探索此功能特性。

 

 

视需要启动 Chrome

 

如需打开 VMware Identity Manager,请按照以下步骤操作。 如果不需要,请单击转到下一步。

  1. 视需要启动 Chrome。选择任意打开的选项卡。
  2. 单击浏览器快捷工具栏上的 VMware Workspace快捷方式,打开 VMware Identity Manager 页面。
  3. 键入 CTO作为用户名。
  4. 键入密码“VMware1!”(不含引号 - 区分大小写)。
  5. 准备就绪后单击“SIGN IN”(登录)按钮。

 

 

如果需要,请启动某一应用

 

可以随时从 VMware Identity Manager 应用门户直接启动任何应用。为了进行快速测试,请尝试“记事本”、“计算器”、“画图”或“写字板”,因为这些都是小型轻量级应用。

有关更多信息,请参见动手练习“HOL-MBL-1654 - Application Delivery and Lifecycle Management”(HOL-MBL-1654 - 应用交付和生命周期管理),了解交付和管理应用的各种方式(包括通过使用 RDS 托管应用)。

 

 

如果需要,请关闭远程启动的应用

 

如有必要,请在完成讨论后通过使用应用右上角的“X”来关闭所有打开的应用。

还要关闭 Horizon Client。

要关闭 Horizon Client,请检查系统托盘以查看其是否正在运行。 如果正在运行,请右键单击该应用,然后从菜单中选择“QUIT”(退出)

 

 

Linux 桌面

 

现在,Horizon 6 还支持采用 Windows 以及 Linux 的桌面,包括 RHEL、Ubuntu、CentOS 和 NeoKylin 操作系统。

请单击,以首席技术官用户的身份继续探索此功能特性。

 

 

视需要启动 Chrome

 

如需打开 VMware Identity Manager,请按照以下步骤操作。 如果不需要,请单击转到下一步。

  1. 视需要启动 Chrome。选择任意打开的选项卡。
  2. 单击浏览器快捷工具栏上的 VMware Workspace快捷方式,打开 VMware Identity Manager 页面。
  3. 键入 CTO作为用户名。
  4. 键入密码“VMware1!”(不含引号 - 区分大小写)。
  5. 准备就绪后单击“SIGN IN”(登录)按钮。

 

 

启动 Linux 桌面

 

要启动 Linux 桌面,需要确保是通过 Horizon Client 而不是浏览器来启动,因为 Linux 目前不支持通过 HTML 启动。

  1. 将鼠标悬停在 VMware Identity Manager 门户中的“LINUX DESKTOPS”(Linux 桌面)图标上。
  2. 单击图标右下角的“i”。
  3. 如有必要,单击“启动”图标旁边的向下小箭头。
  4. 选择“…in Horizon Client”(...在 Horizon Client 中)按钮,通过安装在桌面上的 Horizon Client 启动。

注意:在 Horizon 6.1.1 中,已不支持像之前启动 Windows 桌面那样通过浏览器启动 Linux 桌面。在后续版本中可能会支持此功能。

 

 

向 Linux 进行身份验证

 

  1. 以 CTO@CORP.LOCAL 或 ADMINISTRATOR@CORP.LOCAL 为用户名登录,按 Enter 键或单击登录框中的向右箭头。
  2. 键入密码“VMware1!”(不含引号 - 区分大小写),按 Enter 键或单击登录框中的向右箭头。

注意: Horizon 6.1.1 不支持像之前登录 Windows 桌面那样通过现有凭证自动登录。在后续版本中可能会支持此功能。

 

 

必要时解决桌面错误

 

如果以 CTO@CORP.LOCAL 为用户名登录,可能会出现一个错误,在用户桌面显示“Could not apply the stored configuration for monitors”(无法应用存储的监视器配置)。 请忽略此错误,因为鉴于本动手练习中嵌套的虚拟桌面大小有限,仅向 Linux 系统的常规用户(非管理员)显示该错误。

  1. 要关闭错误窗口,请单击窗口左上角的红色/橘色“X”。

注意:您可能需要将窗口拖动到屏幕中央才能看到“x”。

 

 

探索 Linux 桌面

 

可以随意浏览桌面

 

 

从 Linux 桌面注销

 

完成在 Linux 桌面上的操作后,请从桌面注销。

  1. 单击右上方的齿轮图标,然后从菜单中选择“LOG OUT...”(注销...)。
  2. 单击“Log Out”(注销)按钮。
  3. 如果需要,单击提示信息上的“OK”(确定)按钮。 如果没有点击,提示会在 30 秒后消失。

 

 

可全球访问且高度可用的桌面

 

利用 2014 年 4 月推出的 Horizon 云计算单元体系结构功能,终端用户能够通过单一的全局命名空间提高其桌面的可用性,为访问提供便利。

 

 

继续学习第 4 单元,了解关于 CPA 的更多信息

继续学习本动手练习的第 4 单元 -“云计算单元体系结构简介和讲解示范”,更加详细地了解 Horizon 云计算单元体系结构功能的操作原理及其给终端用户带来的好处。

如果不需要,请单击转到下一步。

 

第 4 步 - 可提供绝佳用户体验的统一工作区


借助 Horizon 6,IT 部门可利用 Blast Performance 通过统一工作区向终端用户交付桌面和应用,从而在不同的设备、位置、介质和连接之间提供始终如一的出色体验。


 

可通过统一工作区交付的应用类型

 

可通过统一工作区交付和访问的应用包括:

 

 

更多信息

有关更多信息,请参见动手练习“HOL-MBL-1654 - 应用交付和生命周期管理”,了解交付和管理应用的各种方式。 本练习围绕着如何通过 App Volumes AppStack 等各种应用容器,以 ThinApp 虚拟化打包应用、SaaS 应用以及经由 VMware Horizon 通过 RDS 远程交付的应用等形式,将应用交付到虚拟桌面会话展开讨论。

要了解关于 VMware Identity Manager(以前称作 VMware Workspace Portal)的信息,请参见动手练习“HOL-MBL-1653”

 

第 5 步 - 智能化 IT 管理


利用 VMware vRealize Operations for Horizon,可以对终端用户计算环境(包含从数据中心到端点设备的所有组件)执行智能化的 IT 运维管理 - 一切操作均可通过单一控制台完成。

注意:本练习的第 3 单元仅向您简要介绍 vRealize Operations for Horizon,“使用 v4H 进行桌面管理”将会进一步向您介绍 v4H 的详细信息。


 

vRealize Operations for Horizon 的卓越功能

 

 

 

快速探索 v4H


本步骤中的视频将带您简要了解 VMware vRealize Operations for Horizon。

如果您想自己学习了解,也可以利用本动手练习中的以下后续步骤,快速探索 VMware vRealize Operations for Horizon 仪表盘的精妙。

此外,如需更多详细信息,请参见本练习的第 3 单元 -“使用 v4H 进行桌面管理”

 

 

启动 Chrome 或 Firefox

 

打开 Chrome 或 Firefox 浏览器。

 

 

选择 VMware vRealize Operations Manager

 

选择“VMware vRealize Operations Manager”选项卡(如有)。

注意: 如有必要,打开一个新选项卡,然后单击浏览器快捷工具栏上的“vR Ops”快捷方式。

 

 

登录 VMware vRealize Operations Manager

 

  1. 确保“Authentication Source”(身份验证源)设置为“Local Users”(本地用户)
  2. 输入“admin”作为用户名。
  3. 输入“VMware1!”作为密码(不含引号 - 区分大小写)。
  4. 单击“Login”(登录)按钮。

 

 

探索仪表盘

 

快速浏览仪表盘,查看热图和其他各个项目的详细信息。

 

 

关闭浏览器

 

完成后关闭浏览器。

  1. 单击浏览器窗口右上角的红色“X”图标。

单击转到下一步。

 

第 6 步 - 借助 VMware Mirage 转变物理 Windows 桌面


由于 VMware 动手练习环境中的资源限制,接下来的几个步骤将仅为您讲解 VMware Mirage 的优势。 本练习的第 5 单元 -“Mirage 快速桌面修复和数据恢复”将介绍 Mirage 的功能特性,这些功能将帮助公司员工管理和修复用作其本地系统或远程系统的物理 Windows 桌面系统。


 

Mirage 精彩用例

 

敬请浏览一下 Mirage 的一些精彩用例。

 

 

自动备份和完整系统恢复

 

简而言之,这项技术能够对系统上的各项变更持续备份,这一点类似于个人备份系统,但在备份的同时,还要考虑到企业 Windows 桌面和终端用户的要求,这就要在公司数据中心内存储完整的桌面快照,并与 IT 部门和终端用户发起的变更持续同步。 恢复操作极为简单,只需通过自助方式选择单个文件或文件夹进行还原;恢复程度也相当全面,可以根据 IT 咨询台或管理员的要求还原整个桌面映像。 使用集中存储的桌面映像,可以在任意端点实现完整还原,还可以保留用户熟悉的自定义体验,助其快速、全面地恢复工作效率。

继续学习本练习中的第 5 单元 -“Mirage 快速桌面修复和数据恢复”,更加深入地了解这项技术。

 

 

快速桌面修复

 

IT 部门能够及时为损坏的应用排除故障,咨询台不必再损耗终端用户的工作效率。 利用 Mirage 集中式虚拟桌面快照,IT 管理员可以轻松将基础系统映像还原到某个已知的工作状态,同时维护终端用户的文件和环境的自定义设置。

继续学习本练习中的第 5 单元 -“Mirage 快速桌面修复和数据恢复”,更加深入地了解这项技术。

 

 

简化的 Windows 迁移

 

简化的 Windows 7、Windows 8.1 和 POS 迁移 - 客户可以轻松地将现有 Windows XP 桌面迁移到 Windows 7、将现有 Windows 7 桌面迁移到 Windows 8.1,以及将旧版 Windows Embedded POS 迁移到 POSReady 2009 或 POSReady 7。客户还可以选择仅将终端用户的配置文件设置、文件迁移到新的 Windows 计算机、终端或虚拟桌面,以防止其旧系统丢失、损坏或需要停止使用。

 

 

用例示例视频

要获得关于 Mirage 的功能和如何工作的精彩示例,请观看此处视频:http://bcove.me/t09cx4ui

 

第 1 单元 - 总结


现在,您应该已经对通过 VMware 的桌面管理和交付产品(例如 Horizon、Mirage、其功能以及与其他解决方案集成)提供的功能特性和用例有了大致的了解。


第 2 单元 - 使用 VMware EUC 的一天生活写照

第 2 单元 - 概述


在本单元中,您将分别从终端用户和管理员的角度,了解各种 VMware EUC 相关任务的一天生活写照。 

在此,您将根据不同管理风格的权限,以 CEO 终端用户和 CTO 或管理员的身份进行操作。 请注意,您将充当同一 (ControlCenter) 桌面控制台中的两种用户。 因此,为使操作顺利进行,您需要使用两个独立的 Web 浏览器。

需要再次指出,因为将从同一桌面(ControlCenter 桌面)模拟两个单独的用户,我们将使用 Chrome 和 Firefox 浏览器。

 

请注意以下两个应用例外情况:


 

如果需要 - 练习单元选择工具

 

如果您刚刚开始第 1 单元并且正在进行本单元,请跳过此步骤!

如果您未按顺序(例如您先前进行了第 3 - 7 单元)转到本单元,请使用桌面上的“HOL Optimizer Tool”然后选择“MODULE 2”(第 2 单元)

  1. 打开桌面上的“VMware HOL Module Selector”(VMware HOL 单元选择工具)或快速启动栏。
  2. 单击“MODULE 2 - A DAY IN THE LIFE OF VMW EUC”(第 2 单元 - 使用 VMware EUC 的一天生活写照)

这将通过关闭不需要的虚拟机并启动需要的虚拟机来重新配置动手练习。

 

第 1 步 - 在 Firefox 上以首席执行官终端用户身份登录


在这一步中,需要在 Firefox 浏览器上以首席执行官终端用户身份登录。


 

打开 Firefox

 

从桌面或 ControlCenter 桌面上的快速启动快捷方式打开 Firefox 浏览器。

 

 

以首席执行官用户身份进行身份验证

 

注意:忽略 VMware vCenter Single Sign-On (vSphere Web Client) 登录页面。

  1. 通过单击浏览器快捷工具栏中的 VMware Workspace快捷方式,打开 VMware Identity Manager 门户。
  2. CEO的终端用户身份使用密码“VMware1!”(不含引号 - 区分大小写)登录。 
  3. 准备好后单击“SIGN IN”(登录)

 

 

必要时,单击跳过导览。

 

注意:如果看到导览选项,可在需要时随时开始并完成讲解示范。

如果不需要,刻意单击“Skip this tour”(跳过此导览)

单击转到下一步。

 

第 2 步 - 终端用户 vIDM 讲解示范


在后续的一些步骤中,我们将对 VMware Identity Manager 终端用户界面进行讲解示范。


 

设置和导航

接下来的步骤将对首席执行官终端用户的 VMware Identity Manager 门户界面进行讲解示范。

 

 

显示

 

在首次登录到 VMware Identity Manager 门户时,您会看到一个已授权您使用的应用和桌面的列表,单击这些应用和桌面,将启动它们并使用默认设置。

 

 

针对特定用户的设置

 

单击右上角的用户名打开一个可选设置菜单:

 

 

桌面和应用列表

 

在左上方您可以看到一些选项,显示所有应用、特定类别的应用和您收藏的特定应用。 注意,目前还没有针对首席执行官用户的类别和收藏夹。

您可以通过单击任意图标右下角的“i”将任意应用或桌面标记为已收藏。

 

 

“App Center”(应用中心)

 

该中心提供了相应的选项,使您可以添加新应用(如果存在)。

单击“App Center”(应用中心)将显示所有已添加到首席执行官用户帐户的应用。

要返回到应用列表,请单击右上角的“MY APPS”(我的应用)按钮。

 

 

启动桌面

 

如果您已经讲解示范了第 1 单元,您会看到在浏览器中有关如何启动桌面的首席技术官默认设置。 在前面的步骤中,您讲解示范了首席执行官用户的默认设置以改变上述状况。

 

 

启动 Windows 7 桌面

 

启动 Windows 7 桌面

因为您还没有启动桌面连接,系统可能会提示您希望设定怎样的默认设置。 单击“OPEN HORIZON CLIENT”(打开 Horizon Client)按钮。 这将通过安装在 ControlCenter 桌面上的 Horizon Client 启动 Horizon 桌面。

为什么您从客户端而不是 Web 浏览器启动桌面会话?

当需要额外功能(例如声音、多媒体重定向、USB 重定向或高清晰度/高分辨率和/或 3D 图形)时,通常通过 Horizon Client启动桌面会话。

有关更多信息,请参见动手练习“HOL-MBL-1651 - 全方位了解 Horizon 6 高级概念”,以便了解交付和管理 Horizon 会话的各种方式。

 

 

浏览桌面

 

注意,首席执行官的 Windows 7 桌面上未显示 Office 应用,在 VMware Identity Manager 门户中也是如此。

 

 

从 Windows 7 桌面注销

 

单击标题栏中的“Options”(选项)按钮,然后单击菜单中的“Disconnect and Log Off”(断开连接并注销)选项。

如果显示一个用于验证的弹出窗口,则单击“OK”(确定)以断开连接并注销。

单击转到下一步。

 

第 3 步 - 以首席技术官身份登录管理控制台


现在我们要以首席技术官或管理员用户身份通过 Chrome 浏览器登录到必要的管理控制台。


 

如果需要,请打开 Chrome

 

如果 Chrome Web 浏览器还未打开,请将其打开。

 

 

向 VMware Identity Manager 进行身份验证

 

在 Chrome 浏览器中,如需打开一个新的浏览器选项卡,请单击新选项卡功能。

  1. 在新选项卡或可以重复使用的现有选项卡中,单击浏览器快捷工具栏中的“VMware Workspace”快捷方式,打开 VMware Identity Manager 控制台。
  2. CTO的用户身份使用密码“VMware1!”(不含引号 - 区分大小写)登录。
  3. 准备就绪后单击“SIGN IN”(登录)按钮。

 

 

转到“vIDM Admin Console”(vIDM 管理控制台)

 

  1. 单击用户名右边的下拉箭头,然后从菜单中选择“Administration Console”(管理控制台)转到 VMware Identity Manager 管理控制台。

 

 

打开 VIEW-01A Horizon View Admin 控制台

 

  1. 在 Chrome 浏览器中,单击新选项卡功能新打开一个浏览器选项卡。
  2. 同时在新选项卡上,单击浏览器快捷工具栏中的 View-01a Admin 快捷方式,打开服务器 VIEW-01A 的 Horizon View Admin 控制台。

 

 

向 VIEW-01A Horizon View Admin 控制台进行身份验证

 

  1. 将“User name”(用户名)设置为 Administrator
  2. 输入密码“VMware1!”(不含引号 - 区分大小写)。
  3. 确保“Domain”(域)设置为“CORP”。
  4. 准备好后,单击“Log In”(登录)按钮。

 

 

验证 Horizon 系统运行状况

 

在登录 Horizon View Admin 控制台后,您应该能看到“Dashboard”(仪表盘)。如果没有,单击左侧窗格的“Dashboard”(仪表盘)。

验证以确保所有系统运行状况都显示为绿色。

注意:如果 RDSH 显示为黄色,则请查看练习手册的“其他”部分的故障排除步骤。使用“Table of Contents”(目录)直接选择所需部分。 首先记录练习手册中该步骤的序号,以便您可以直接返回到这一步并继续。

 

 

向 App Volumes Management 控制台进行身份验证。

 

在 Chrome 浏览器中,单击新选项卡功能新打开一个浏览器选项卡。

同时在新选项卡中,单击浏览器快捷工具栏中的 App Volumes Mngr 快捷方式,打开 App Volumes Management 控制台。

 

 

向 App Volumes Manager 控制台进行身份验证。

 

Administrator的用户身份使用密码“VMware1!”(不含引号 - 区分大小写)登录。

准备好后单击“Login”(登录)按钮。

 

 

打开“A.D.Users and Computers”(A.D.用户和计算机)

 

使用桌面或快速启动快捷方式打开“Active Directory Users and Computers”(Active Directory 用户和计算机)应用。 如果需要,将其最小化。

现在我们打开了要进行后续步骤所需的所有内容。

单击下一步骤以继续。

 

第 4 步 - 一天生活写照


在这些后续步骤中,您需要进行一些常见的“一天生活写照”情景。

简而言之,您将以管理员身份使用 CTO 或 Administrator 帐户进行操作,或以终端用户身份使用 CEO 帐户进行操作。


 

常见情形

作为首席执行官用户,您已经拥有访问某些桌面的权限,但不能访问所有桌面。 而且,在您的桌面上或门户内装有办公应用是一件好事。

作为拥有管理访问权限的首席技术官,您可以为首席执行官纠正此问题。

 

 

原因何在?

 

问题:为什么有必要这样做?

答案:您的 RDS 系统可能会托管一个特殊的应用,这个应用需要在桌面上无缝运行(就像远程提供的应用)。此外,对于远程托管的应用,可能会有多个方面的要求。

这确实有很多原因。

让我们开始配置首席执行官需要的访问权限。

 

 

授予首席执行官对 RDS 桌面的访问权限

我们必须进行一些调整,才能授予首席执行官用户访问 RDS 桌面的权限。

 

 

转到 View Administrator 控制台

 

在 Chrome 浏览器中,转到“View Administrator”选项卡 (View-01a Admin)。

 

 

浏览至“Desktop Pools”(桌面池)

 

  1. 在左侧窗格中,展开“CATALOG”(目录)项,然后选择“DESKTOP POOLS”(桌面池)
  2. 在主窗口中,单击选择 RDSH_Desktop池。
  3. 单击上方的“Entitlements...”(授权...)按钮,然后选择“Add Entitlements”(添加授权)选项。

 

 

启动“Add Entitlements”(添加授权)向导

 

单击“Add Entitlements”(添加授权)窗口上的“Add”(添加)按钮。

 

 

搜索要授权的用户或组

 

  1. “Name/User Name”(名称/用户名)框中,键入“CEO”。
  2. “Find User or Group”(查找用户或组)窗口中单击“Find”(查找)按钮。 执行此操作后即可看到“Chief Exec.Officer”显示在窗口底部。
  3. 单击选择“Chief Exec.Officer”行项目。
  4. 在“Find Users or Group”(查找用户或组)窗口中单击“OK”(确定)按钮。

 

 

结束添加授权

 

“Add Entitlements”(添加授权)窗口上单击“OK”(确定)按钮完成此过程。

 

 

以首席执行官身份测试 RDS 桌面

 

现在,我们要测试 RDS 桌面。

在 ControlCenter 桌面上打开“VMware Horizon Client”。

 

 

打开 Horizon Client 连接

 

双击 VMware Horizon Client 中的“VIEW-01A.CORP.LOCAL”服务器。

 

 

以首席执行官身份进行身份验证

 

以首席执行官用户身份进行身份验证。

请单击“Login”(登录)按钮以进行身份验证。

 

 

启动 RDSH 桌面

 

注意,RDSH 桌面出现在 VMware Horizon Client 中。 通过双击启动“RDSH Desktop”(RDSH 桌面)

请注意,对此用户来说,这是一次全新的登录,所以可能需要花几分钟时间初始化。在初始化时,会显示默认的灰色壁纸。

 

 

浏览桌面

 

注意,当首席执行官用户登录到 RDSH 桌面时,有 Open Office 应用可供使用。 如果首席执行官用户在其他地方也能使用这些应用,那不是很美妙吗?

 

 

从 RDSH 桌面注销

 

通过单击顶栏中的“Options”(选项)下拉按钮并选择“Disconnect and Logoff”(断开连接并注销),从 RDSH 桌面注销。

在任何用于确认将 VMware Horizon Client 断开连接并注销的弹出窗口中,单击“OK”(确定)按钮。

 

 

关闭 Horizon Client

 

关闭 VMware Horizon Client。

 

 

在 vIDM 中为首席执行官用户显示 RDS 桌面

 

如果您转到 Firefox 浏览器并重新加载 Workspace Portal 网页,您会注意到对于首席执行官用户而言,RDSH 桌面仍然没有显示

这是因为,虽然 VMware Identity Manager 可以设置为与 Horizon 定期同步,但由于本动手练习的资源限制,我们尚未进行这项设置(也没有将其定义为自动同步)。

为实现这一效果,我们必须手动将 VMware Horizon 与 VMware Identity Manager (Workspace Portal) 同步。

 

 

转到 Chrome 浏览器

 

我们必须先转回到 Chrome 浏览器,然后选择浏览器选项以打开/新建一个选项卡。

 

 

浏览 Connector Admin 门户

 

1. 在新选项卡中键入地址“https://workspace.corp.local:8443”,然后按 Enter。 

注意:如有必要,当使用光标将焦点设定在浏览器地址栏上时,在动手练习控制台中使用“SEND TEXT”(发送文本)并将 URL 从手册中复制/粘贴到“SEND TEXT”(发送文本)框。

如果提示需要密码,键入“VMware1!”(不含引号 - 区分大小写)并单击“Login”(登录)按钮。

2. 在 VMware Workspace Portal 管理服务链接上,单击 Connector Services Admin链接。

单击转到下一步。

 

 

导航到“View Pools”(View 池)页面

 

从左栏中选择“View Pools”(View 池)部分。

 

 

启动手动同步

 

滚动至页面底部,并单击“Sync Now”(立即同步)按钮。 您将看到“CALCULATING SYNC ACTIONS”(正在计算同步操作)显示片刻,然后转换到结果窗口,显示 2 项授权更新。

注意: 如果您单击蓝色的“2 项授权”,您将看到显示 RDSH 桌面的弹出窗口。在完成后关闭弹出窗口。

 

 

提交同步更改

 

单击“Save and Continue...”(保存并继续...)按钮。您将看到“A View Pools Sync is running…”(View 池同步正在运行...)显示片刻,然后返回到主 View 池屏幕。

单击以继续进行下一步骤。

 

 

以首席执行官用户身份通过 vIDM 测试 RDSH 桌面

 

我们现在需要测试 RDSH 桌面,以确保它能从 vIDM 正常工作。

 

 

转到 Firefox

 

转回到 Firefox 浏览器并以首席执行官用户身份登录,然后使用浏览器的重新加载按钮刷新浏览器页面。 您现在应该会看到 RDSH 桌面出现。 如果您单击 RDSH 桌面,则它将通过 Horizon Client启动。

 

 

从 RDSH 桌面注销

 

通过单击顶栏中的“Options”(选项)下拉按钮并选择“Disconnect and Logoff”(断开连接并注销),从 RDSH 桌面注销。

单击任何确认提示上面的“OK”(确定)

单击转到下一步。

 

 

对首席执行官进行应用授权

 

现在,我们应该对首席执行官进行 OpenOffice 应用(仅出现在 RDSH 桌面上,而不会出现在其他地方)的授权。 如果您尝试在 RDSH 桌面运行一个应用,它确实可以正常运行,但是该应用既没有在 Win 7 桌面显示,也没有在 VMware Identity Manager (Workspace Portal) 中单独出现。 如果首席执行官用户只需要这些 OpenOffice 应用中的一种(而非整个桌面),或者首席执行官用户需要在 Win 7 桌面上访问这些应用,则需要确保这些应用可供使用以满足此类需求。

 

 

将首席执行官添加到 Open Office 用户安全组

 

作为首席技术官(即作为管理员),您应该已经将“Active Directory Users and Computers”(Active Directory 用户和计算机)应用打开。 如果该应用没有打开,在接下来的步骤需要时,请从 ControlCenter 桌面快速启动栏中将其打开。

 

 

查找 Open Office 用户安全组

 

  1. 在左侧窗格中,导航到 corp.local树下的 Users容器。
  2. 在主窗口中,向下滚动直至看到 Open Office Users安全组。
  3. 右键单击该组,并从上下文菜单中选择“Properties”(属性)

 

 

编辑 Open Office 用户安全组

 

现在将首席执行官用户添加到该组。

  1. 转到组中的“Members”(成员)选项卡。
  2. 单击“Add”(添加)按钮启动向导。

 

 

将首席执行官用户添加到组

 

  1. 在打开的框中键入“CEO”。
  2. 单击“OK”(确定)按钮。

 

 

验证并确认将首席执行官用户添加到组

 

  1. 验证 CEO(“Chief Exec.Officer”)现在已添加到组中。
  2. 单击“OK”(确定)按钮。

 

 

转到 Chrome 浏览器以执行管理任务

 

我们必须转回 Chrome 浏览器

 

 

如有必要,新建一个浏览器选项卡。

 

如有必要,选择浏览器选项以打开/新建一个选项卡。 如果您仍然没有打开 Workspace Portal Connector 管理控制台,仅需要执行此操作。

 

 

如有必要,浏览至 Connector Admin 门户

 

注意:仅在您关闭了前面的 VMware Workspace Portal 管理服务链接页面的情况下,才需要执行此步骤。如果该页面仍处于打开状态,请单击它并继续下一步骤。

如果您需要再次打开,请按照此处的说明操作,然后前进到下一步。

1. 在新选项卡中键入地址“https://workspace.corp.local:8443”,然后按 Enter。 

注意:如有必要,当使用光标将焦点设定在浏览器地址栏上时,在动手练习控制台中使用“SEND TEXT”(发送文本)并将 URL 从手册中复制/粘贴到“SEND TEXT”(发送文本)框。

如果提示需要密码,键入“VMware1!”(不含引号 - 区分大小写)并单击“Login”(登录)按钮。

2. 在 VMware Workspace Portal 管理服务链接上,单击 Connector Services Admin链接。

单击转到下一步。

 

 

导航至“目录同步”页面

 

从左栏中选择“Directory Sync”(目录同步)部分。

 

 

启动手动同步

 

请单击页面顶部的“Edit Directory Sync Rules”(编辑目录同步规则)按钮。 我们不会编辑任何规则,但需要在当前设置的 1 小时自动同步时间内手动执行目录同步。

在接下来的两个页面中不要进行任何更改。只需在“Continue”(继续)按钮变为可用状态后,滚动到每个页面底部单击该按钮即可。

注意:每次单击“OK”(确定),您将看到出现一个绿色勾选标记,并显示文字“Values have been saved”(值已保存)。

 

 

解决安全保护警告

 

在第二页之后,会出现一个“Resolve Safeguard Violation”(解决安全保护违规问题)的弹出窗口。这只是用来防止 IT 管理员意外做出不正确和可能有害的更改。

  1. 单击“Ignore safeguard this once”(忽略安全保护一次)单选按钮。
  2. 单击“Next”(下一步)按钮。

 

 

提交同步更改

 

在“Push to Workspace”(推送到 Workspace)结果页面中,您会看到未列出任何用户、组或错误。这种现象很正常。 单击“Push to Workspace”(推送到 Workspace)按钮,等待其完成后再继续。

完成后,浏览器窗口将返回到“Directory Sync”(目录同步)窗口。

 

 

验证 OpenOffice 4 应用

 

首席执行官用户现在应该在 Win 7 桌面上和 VMware Identity Manager (Workspace Portal) 内都能够看到 Open Office 应用。

 

 

转回到 Firefox 浏览器

 

转回到 Firefox 浏览器,并以具有常规用户权限的首席执行官用户身份登录。

 

 

重新加载或刷新 vIDM 浏览器页面

 

重新加载 VMware Identity Manager (VMware Workspace Portal) 浏览器页面。

在重新加载浏览器页面后,您应该可以看到出现新的 Open Office 应用。

 

 

启动 OpenOffice 应用

 

单击以启动一个应用,例如 OpenOffice Calc 或 OpenOffice Draw。

注意,此启动操作将发生在 Horizon Client 而不是 Web 浏览器中。 这是专门设计的,符合人们的预期。

Welcome to OpenOffice 4.1.1向导中,单击“Next”(下一步),然后单击“Finish”(完成)(如果出现)。在此步骤中无需填写任何内容。该应用将在单击“Finish”(完成)按钮后启动。

 

 

关闭应用

 

如果已完成探索并准备好继续下一步,请关闭该应用。

 

 

启动 Windows 7 桌面

 

您现在需要测试出现在首席执行官的 Windows 7 桌面上的应用。

单击 Windows 7 桌面图标以启动 Windows 7 桌面。 您将自动登录。

 

 

问题:为什么 OpenOffice 应用没有出现在 Windows 7 桌面上?

 

答案:OpenOffice 应用没有出现,是因为在 Windows 7 桌面上将它们调配给首席执行官用户这一设置没有与 Open Office 用户 Active Directory 安全组绑定。 我们现在就来更改。

 

 

将首席执行官 Windows 7 桌面最小化

 

最小化首席执行官的 Windows 7 桌面会话 - 不要注销!

 

 

向 Open Office 用户组调配 OpenOffice 4

如果对于首席执行官用户,应用在 Windows 7 桌面上不显示,则为了纠正此类问题,我们要在他们登录到 32 位 Windows 7 桌面时将包含 32 位 OpenOffice 4 副本的 App Volumes AppStack 调配到 Open Office 安全组

 

 

转回到 Chrome 浏览器以执行管理功能

 

转回到 Chrome 浏览器,并以具有管理权限的首席技术官或管理员用户身份登录。

 

 

选择 App Volumes Manager

 

单击选定浏览器中的“App Volumes Manager”选项卡。

注意:您可能会因会话超时而收到提示,要求您重新进行身份验证。 如果收到此类提示,则以 Administrator的用户身份使用密码“VMware1!”(不含引号 - 区分大小写)登录。

 

 

导航至“Volumes”(卷)选项卡

 

在 App Volumes Manager 控制台中选择“Volumes”(卷)第一级选项卡。 这一操作会默认将您引到“AppStacks”子选项卡。

注意:如果您因会话超时而需要重新进行身份验证,请使用以下凭证:

 

 

选择 AppStack

 

搜索并单击以选择 OPEN OFFICE 4 (WIN7x86)

注意:列出的创建日期为 JAN 06 2015

请注意名称中的“x86”。我们在这里需要 x64版本。

 

 

启动分配

 

在您单击选择该项后,它将展开。

单击“Assign”(分配)按钮。

 

 

向 Open Office 用户分配 AppStack

 

  1. 在“Assign AppStack”(分配 AppStack)窗口中,键入“Open Office Users”。
  2. 单击“Search”(搜索)按钮。
  3. 选中最右边的复选框以选择“CORP\Open Office Users”
  4. 我们需要在 Windows 7 桌面上对该应用进行限制,所以选中“Limit attachment of these assignments to specific computers”(限制将这些分配项连接到特定计算机)复选框。
  5. 在复选框下面的文本框中键入“WIN7”。
  6. 准备好后单击“Assign”(分配)按钮。

 

 

确认 AppStack 分配

 

在“Confirm Assign”(确认分配)弹出窗口中,选择“Attach AppStacks immediately”(立即连接 AppStacks)单选按钮,忽略底部弹出窗口的警告,并单击“Assign”(分配)按钮。

 

 

验证分配给 Windows 7 桌面的 OpenOffice 4 应用

 

您现在可以验证 OpenOffice 4 应用会出现在以 CEO 用户身份登录的 Windows 7 桌面上。

 

 

切换回 Windows 7 桌面

 

选择最小化的 Windows 7 桌面会话,您已使用 CEO 用户身份通过此会话的身份验证。

通过切换回 Windows 7 桌面的 Horizon 会话,验证 OpenOffice 4 应用现在出现在以 CEO 用户身份登录的 Windows 7 桌面上。 您可能需要刷新桌面(右键单击并选择刷新)。

注意:您可能会看到“Welcome to OpenOffice 4.1.1”(欢迎使用 OpenOffice 4.1.1)提示消息。单击“Next”(下一步)“Finish”(完成)以继续打开该应用。

您可以随时启动 OpenOffice 应用。

 

 

关闭 RDS 应用和桌面会话

 

单击顶栏中的“Options”(选项)下拉菜单按钮,选择“Disconnect and Log Off”(断开连接并注销)从 Windows 7 桌面注销。

如果通过 OpenOffice 远程启动的应用仍然处于打开状态,请关闭所有打开的应用。

单击所有 Horizon Client 确认提示框中的“OK”(确定)按钮,以关闭和注销所有会话。

 

第 2 单元 - 总结


在本单元中,您分别从终端用户和管理员角度,完成了一些与 VMware EUC 相关的日常任务。

您可能会注意到,使用通用 Active Directory 安全组有可能使 IT 管理员受益,让他们得以快速高效地满足终端用户的要求,因为这有助于满足如今终端用户计算领域中的桌面转型需求。

有关这些解决方案的更多信息,请查看本动手练习中的其他单元以及所有其他“MBL”(终端用户计算和移动性)动手练习。


第 3 单元 - 使用 v4H 进行桌面管理

第 3 单元 - 概述


本练习单元是练习“HOL-MBL-1652:安全交付和管理转型桌面”的一部分,将需要大约 60 分钟来完成。

在本单元中,您将查看 vRealize Operations for Horizon 的组件,接受与仪表盘相关的指导,深入了解这些仪表盘上的功能特性,并进行虚拟桌面环境中的某些基本故障排除。


 

关于 vRealize Operations for Horizon

vRealize Operations for Horizon 延展了 vRealize Operations 的功能,使 IT 管理员和咨询台专员能够监控和管理 Horizon 虚拟桌面基础架构 (VDI) 环境。vRealize Operations for Horizon 基于 vRealize Operations 构建。它从您企业内部受监控软件和硬件资源中收集性能数据,并针对 VDI 基础架构中出现的问题提供预测性分析和实时信息。它通过提醒和可配置仪表盘在用户界面中的预定义页面上呈现数据。

View Adapter 从 Horizon 环境中获取拓扑,从桌面中收集衡量指标以及其他类型的信息,并将这些信息传递到 vRealize Operations Manager。

vRealize Operations Manager for Horizon 的用户通常是 IT 管理员和咨询台专员。IT 管理员可以使用它来获得 Horizon 环境的运行情况速览,并查看与其环境关联的重要衡量指标。咨询台专员需要快速查看与终端用户会话相关的资源,并执行基本的故障排除任务,以便查看、分析和解决问题。

注意:抓屏中的数据与您在练习中看到的数据会有所不同!

 

 

启动单元选择工具

 

在 Control Center 桌面上寻找“VMware HOL Module Selector”(VMware HOL 单元选择工具)图标。 双击

 

 

启动第 3 单元

 

单击“Module 3”(第 3 单元)选项框,并等待出现“Power Operation Complete”(启动操作完成)消息。

 

步骤 1 - 查看 vRealize Operations vApp


在此单元中,我们将查看 vRealize Operations vApp 全新平台中的新功能特性。本章节的目标是指导您完成新的 vApp 设计。您可以在 www.vmware.com/cn 上提供的 vCenter Operations for Horizon 指南中找到有关 vApp、设计要求、扩展和调整的详细信息。

vRealize Operations Manager for Horizon 适配器在 vRealize Operations Manager vApp 或远程 vRealize Operations Manager 收集器服务器上运行。该适配器从 Broker 代理和桌面代理中收集性能数据,并将这些数据发送到 vRealize Operations Manager 进行分析和可视化。

注意: 在本练习中,我们将使用 vRealize Operations for Horizon,从而利用 vRealize Operations 6.0.0 服务器环境,此环境会使用上述 vApp。  


 

全新 vApp 平台 

 

在 vRealize Operations 6 中,VMware 改变了该设备的体系结构。 该设备中仅有 1 个虚拟机。 该单个设备拥有经过改进的用户界面、Collector 体系结构、Controller 和分析引擎。

 

 

更高的可扩展性

 

要扩展您的安装,您只需构建另一个虚拟机并创建集群或将该虚拟机加入集群。 该集群可以进行大范围的自我监控,并提高横向扩展体系结构中的灵活性。

 

 

新的共享资源

 

随着集群规模的扩大,我们会使用 GemFire 软件在集群节点之间共享资源。

 

 

新的 HA 和恢复能力

 

数据在传入后可在整个体系结构中复制。单个节点故障会得到处理。

 

 

vRealize Operations for Horizon 代理

vRealize Operations Manager for Horizon Broker 代理在 Horizon View Connection Server 上运行。此 Broker 代理收集 Horizon 清单、监控 Horizon 基础架构,并将所收集的数据发送到适配器。此 Broker 代理将配置数据推送到桌面代理,以便它们可以与适配器进行通信。如果您在 Horizon 环境中配置了事件数据库,则 Broker 代理可以连接到该数据库,并将 Horizon 事件数据发送到适配器。

vRealize Operations Manager for Horizon 桌面代理在您希望在 vRealize Operations 仪表盘内监控的每个虚拟桌面上运行。该桌面代理使用 Broker 代理提供的配置数据连接到适配器。该桌面代理会将其运行所在的桌面的性能信息直接发送到 vRealize Operations Manager for Horizon 适配器。

注意: vRealize Operations Manager for Horizon 桌面代理作为 Horizon 5.2 及更高版本中 Horizon Agent 的一部分安装。

 

步骤 2 - vRealize Operations - 管理界面


这是 vRealize Operations for Horizon 的标准外观。本章节的目标是提供概述并让您浏览该界面。本章节不会详细深入地介绍所有的数据点或屏幕。


 

连接到 vRealize Operations Manager

 

单击桌面上的 Chrome 浏览器图标,并选择 vRealize Operations Manager 选项卡。

如果没有 vRealize Operations 选项卡:

  1. 打开一个新的选项卡
  2. 单击“vRealize Operations Manager”书签。

 

 

登录 vRealize Operations - vSphere UI

 

  1. 输入用户名: admin
  2. 输入密码: VMware1!
  3. 单击“Login”(登录)

 

 

新的 vRealize Operations Management 界面

 

随着 VMware® vRealize™ Operations Manager™ 6.0 的发布,之前版本的用户界面已统一为新的单一界面。

这一新合并的用户界面提供了一系列可自定义的独立面板,可用于访问整个环境中的所有对象类型。这包括面向 vSphere 和非 vSphere 的对象。

该新用户界面还具有高度的可自定义性,可提供经过整合的警报功能及一致的视图和功能特性。最后,所有对象现在都受到平等对待!

VMware® vRealize™ Operations Manager™ 中新用户界面的主要优势之一是,内容面板不仅具有高度的一致性,同时还能保持上下文相关性。在本部分中,我们将重点介绍几个主要的界面组件,以便您轻松了解如何导航到感兴趣的对象。

 

 

导航面板

 

在屏幕左侧,我们始终可以看到导航面板。您可以使用该面板快速导航屏幕上当前显示的任何信息,也可以非常快速地定位到不同级别。

 

 

内容面板

 

在屏幕右侧,我们可以看到内容面板,其中将显示导航面板中当前选择的任何上下文信息。该面板将自动更改以显示最新相关信息。

 

 

快速链接

 

默认情况下,导航面板将显示用于访问各个内容页的主要链接,顶部也将以便捷的快速链接格式显示这些链接。这五个链接可转到 vRealize™ Operations Manager™ 6.0 中的各个仪表盘。

此处还要注意功能强大的“Back”(后退)按钮,该按钮会智能返回到您之前的工作页面。当您试图快速排除环境中的性能问题时,这可以节省大量时间!

 

 

公司主页

 

主页是 vRealize™ Operations Manager™ 6.0 的登录页面。这是管理员可浏览并查看可用仪表盘的主要视图。

创建了仪表盘的任何第三方或附加解决方案都将使其显示在此处,因此该屏幕是快速了解您环境的绝佳方式。如果我们自定义并创建自己的仪表盘,该页面的功能会更为强大。

我们可以使用适当的选项卡(如果可见)快速访问仪表盘,也可以使用便捷的“Dashboard List”(仪表盘列表)下拉选择工具直接选择。

 

 

警报页面

 

警报页面显示环境中按时间顺序排列的最新警报列表。

您可以从导航窗格中选择适当的徽标类别,以按徽标类型对警报进行快速筛选。

 

 

环境页面

 

管理页面包含所有管理选项,包括“Solutions (Adapters)”(解决方案 [适配器])、“User Management and Support”(用户管理和支持)工具。

  1. 单击“Environment”(环境)图标
  2. 单击“vSphere Hosts and Clusters”(vSphere 主机和集群)。

环境页面使用清单树及一系列衡量指标和对象关系来帮助我们了解环境情况。

清单树有多种不同类型,可以通过适配器进行添加。清单树可以有不同的类型(即,存储、主机和集群、网络连接等),也可以有不同的实例(即,每个 vCenter 都会创建一个主机和集群实例)。

3.  您可以通过单击每个对象旁边的箭头展开清单树,以深入查看信息。

每个清单树将显示一系列对象和这些对象之间的关系。各个对象可以属于多个不同的清单树。

清单树听起来像是一个复杂的概念,但是开始了解 vRealize™ Operations Manager™ 后,您将很快了解清单树如何帮助我们浏览环境并直观显示父对象和子对象之间的联系。

环境页面分为一系列子选项卡:

您可以使用每个子选项卡快速访问感兴趣的信息,从而帮助您更快速、更准确地对当前问题进行故障排除。

 

 

内容页面

 

 该页面是一个极为强大的工具,高级管理员可以利用该工具为 vRealize™ Operations Manager™ 6.0 构建内容,包括仪表盘和警报。

 

 

管理页面

 

管理页面包含所有管理选项,包括“Solutions (Adapters)”(解决方案 [适配器])、“User Management and Support”(用户管理和支持)工具。

 

步骤 3 - vRealize Operations for Horizon 仪表盘


vRealize Operations for Horizon 专用于从您 View 环境中的受监控的软硬件对象收集性能数据。 通过一组预定义的仪表盘,您可以了解与 View 基础架构中的问题相关的预测分析和实时信息。

在这部分,我们将讲解示范这些预定义的仪表盘,以向您演示如何尽快了解您 View 环境的运行状况和工作负载。 我们将介绍一些侧重于桌面性能、虚拟化应用以及可向终端用户交付这些桌面的整体基础架构的仪表盘。

这些仪表盘经设计能够即时可用,但也可以配置以适用于您的特定基础架构。 您还可以复制这些仪表盘并进行相应更改,以满足您的需要。


 

仪表盘数据可能有所不同

vRealize Operations vApp 时时刻刻都在收集数据。由于这是一个练习且没有以一致的方式收集数据,因此您在练习中所见的屏幕与手册中的屏幕截图内容可能会有所不同。

 

 

查看仪表盘列表

 

  1. 单击“Home”(主页)屏幕。
  2. 单击“Dashboard List”(仪表盘列表)菜单。
  3. 单击“View”(查看)子菜单。

您可以使用此菜单或通过滚动条(见编号 4)查看这些仪表盘。

这是一个包含所有预定义的仪表盘的列表,该列表由 Horizon 团队构建。 这些仪表盘由产品开发团队部署,用于将信息分组在一起,将帮助您在任何潜在问题成为终端用户的问题之前快速诊断这些潜在问题。

注意: 仪表盘内容可能与屏幕中显示的内容有所不同,这是因为在制作本练习的过程中,收集的数据自身可能已经发生改变。

 

 

查看概述

 

此仪表盘显示您的 View 环境的总体状态。 为您提供重要提示,使您能解决所有问题,以免问题变得更加严重。 还可以向您展示目前会话数、可用会话数和最大会话数以及规划的容量。 如果您的环境有多个 View 单元,则您可以分别选择它们,以便在特定于该单元的其他小组件中填充信息。

 

 

View 基础架构

 

此仪表盘向您展示 View 基础架构中所用的主要资源的热图。 热图是一种快速识别一组类似资源中的某资源在哪里开始出现问题的方式。 每个热图按主要资源类型(主机、View 虚拟机、存储、RDS 主机)进行细分

单击任何选项框以获得与特定资源将发生什么情况有关的更多详细信息。

由您的咨询台来使用,以便快速评估可支持您的 View 环境的底层 vSphere 和 View 基础架构。

  1. 单击下拉框,以便选择不同的配置来根据每种资源类型进行查看。 了解对每种配置中方框大小和颜色含义的描述。

 

 

View 用户

 

此仪表盘向您显示用户特定数据。 当用户表示其桌面“慢”时,可以使用此仪表盘查看问题的可能位置。 View 会话用作显示该仪表盘的其余部分上的数据的入口点。 通过这种设置,您只需搜索用户姓名就能轻松找到用户以及他们正在使用的资源。

一种由支持部门使用的优秀仪表盘,可用于快速确定需要重点关注什么领域来解决问题。 

  1. 选择不同的用户 ID 以查看数据发生了怎样的变化。

 

 

View 远程会话

 

此仪表盘提供在您 View 环境中运行的所有类型会话的快速视图。 使用从客户端获取的衡量指标并通过网络跟踪响应时间,我们可以轻松地了解网络或桌面协议 (PCoIP) 是否存在任何问题。

每列显示特定于该会话类型、View 桌面、RDS 桌面和虚拟化应用的数据。 向下滚动以查看与针对每个会话的得到最高利用并且没有必要进行性能降级的指标有关的更多详细信息。

 

 

View VDI 池

 

此仪表盘显示每个桌面池和 VDI 会话的性能数据。 向下滚动以查看每个桌面的与性能相关的特定衡量指标。 

  1. 选择不同的桌面以探索相应的数据。

 

 

View 应用

 

此仪表盘显示应用池及其相关服务器群、RDS 主机、应用会话和 Horizon 客户端的状态和性能。

  1. 选择某个托管应用以查看与其关联的对象和衡量指标。
  2. 选择服务器群以查看与该服务器群有关的所有对象。 在“Related Object”(相关对象)小组件中,注意是否存在任何黄色、红色或橙色对象,它们可能是潜在问题的根源。

 

 

桌面使用情况

 

本仪表盘显示您的 View 环境中桌面池的使用情况数据。

  1. 选择不同的桌面池以查看该特定池的数据。

 

 

View 远程会话详细信息

 

此仪表盘显示在您的 View 环境中运行的所有类型的会话的详细信息。

  1. 在会话窗口中向下滚动,并查找 corp\itmgr Window 7 Desktop 以查看该桌面的特定于会话的信息。
  2. 选择 corp\cfo RDSH 会话以查看用于交付虚拟化应用的特定会话信息。

 

 

Horizon 环境

 

此“Environment”(环境)视图可让您从不同角度查看 View 特定资源。 为您提供每个组或单个资源的“Health”(运行状况)、“Risk”(风险)和“Efficiency”(效率)内容。

要查看此视图,请执行以下步骤:

  1. 选择导航窗口顶部的“Quick Links”(快速链接)选项框中的“Environment”(环境)图标
  2. 选择清单树下的“Horizon View Environment”(Horizon 环境)
  3. 单击每个下拉箭头以查看每个组的单个资源。 选择资源以查看“Health”(运行状况)、“Risk”(风险)和“Efficiency”(能效)内容。

 

第 3 单元 - 总结


在本单元中,我们仔细查看了 vRealize Operations for Horizon 的各个不同组件,并讲解示范了一些核心仪表盘和 View 仪表盘。 我们深入介绍了虚拟桌面环境的一些功能特性和基本故障排除方法。

我们了解了 vRealize Operations for Horizon 如何延展 vRealize Operations 的功能以及如何使 IT 管理员和咨询台专员能够监控和管理 Horizon 虚拟桌面基础架构 (VDI) 环境。我们了解了从您企业内部受监控软件和硬件资源中收集的各种性能数据以及针对 VDI 基础架构中出现的问题提供的预测性分析和实时信息。我们了解了提醒、可配置仪表盘和用户界面中的预定义页面。

我们了解了 vRealize Operations Manager for Horizon 用户通常如何获得 Horizon 环境的运行情况速览,以及如何查看与其环境关联的重要衡量指标。咨询台专员如何快速查看与终端用户会话相关的资源,并执行基本的故障排除任务,以便查看、分析和解决问题。


第 4 单元 - 云计算单元体系结构简介和讲解示范

第 4 单元 - 概述


在本单元中,我们将向您展示云计算单元体系结构如何使 Horizon 能够跨越多个数据中心位置,并使整个 WAN 中先前不可用的 Horizon 单元变为可用。随后我们将演示您将如何使用此技术实现对所有桌面的全局访问。


 

启动单元选择工具

 

在 Control Center 桌面上寻找“VMware HOL Module Selector”(VMware HOL 单元选择工具)图标。 双击

 

 

启动第 4 单元

 

单击“Module 4”(第 4 单元)选项框,并等待出现“Power Operation Complete”(启动操作完成)消息

 

步骤 1 - 介绍云计算单元体系结构



 

1. Horizon 6 中的云计算单元体系结构和多数据中心 View

 

Horizon 云计算单元体系结构的一个主要特性是具备高可用性,可在 VMware Horizon 6 中横向扩展虚拟桌面。许多人可能已经听说此功能被称为链接模式下的 View 多数据中心 View 联合 View 单元。这些都指的是同样的内容。

现在,可通过使用块和单元体系结构(或设计),对 Horizon 提供的虚拟桌面进行部署。(请参阅《View 体系结构规划指南》(View Architecture Planning Guide)中的“View Building Blocks”(View 构造块)和“View Pods”(View 单元)。)一个 View 单元最多可包含 5 个 View 块,最多可扩展至 10,000 (10K) 个桌面,可部署在一个数据中心内。想要扩展超过 10K 桌面的客户可以部署多个 View 单元。但是,每个 View 单元都是独立的实体,有自己的用户授权,可分别进行管理。借助新的 Horizon 6 云计算单元体系结构,客户可以在同一个或不同的数据中心聚合多个 View 单元,并授权用户访问任意位置的桌面。

现在,让我们看一个完整描述此功能的示例。下图 1 表示 2 个 View 单元:单元 1 和单元 2。单元 1 位于美国的数据中心中,单元 2 位于印度的数据中心中。每个单元都有 2 个连接代理:单元 1 为 VCS1 和 VCS2,单元 2 为 VCS3 和 VCS4。单元 1 和单元 2 都有自己的用户授权,在各自单元将终端用户映射到虚拟桌面。Horizon 6 中的新型体系结构引入了 2 个新要素:

此新型体系结构有 3 个主要优势:

 

 

2. 在云计算单元体系结构内提供桌面代理

上面的示例从概念角度阐释了如何使用两个 View 单元授权用户访问不同数据中心内的桌面。为从任意位置登录的用户提供桌面代理遵循以下简单的工作流:

1. 终端用户输入 View 环境的 URL 或 IP 地址,可以是 View Connection Server(代理)或负载平衡器的地址,并输入其凭证。

2. 代理会为用户查找本地和全局授权。

3. 代理通过单元间通信获得当前桌面状态,并将一个桌面列表返回至客户端。

4. 用户选择一个桌面。

5. 如果是远程桌面,则代理通过单元间协议启动远程桌面。

6. 客户端直接或通过本地安全加密链路连接到远程桌面。

终端用户访问桌面的常见用例如下:

 

 

3. 全局授权

 

全局授权层控制终端用户到云计算单元体系结构中的桌面的映射。全局授权包含一组如图 2 所示的参数:

下面是全局授权的各种参数:

范围可以是以下之一:

搜索顺序会首先从本地资源开始,最先在用户连接到的同一单元,然后扩大到同一站点,最后在整个链接环境中。除了此默认搜索顺序,管理员可以为单个用户或一个用户组指定主站点。当全局授权具有 FromHome 策略集时,搜索新的桌面会从用户的主站点开始,而不是目前连接的单元。这可以确保在需要时,桌面会话对其需要的任何后端资源保持关闭。

 

 

4. 扩展限制、最大值和体系结构假设

扩展限制和最大值

云计算单元体系结构的开发目标是将 View 桌面部署扩展到数百个数据中心和数万个桌面。为了在产品发布时及时交付此功能,VMware 团队已经就此功能进行了大量的验证工作,重点对以下横向扩展参数进行测试:

这种扩展仅仅是开始,VMware 团队致力于在未来的数个版本中增加这些数值。

体系结构假设

在交付此功能方面,已经做了大量体系结构假设:

 

步骤 2 - 验证云计算单元体系结构配置



 

1. 打开您选择的浏览器(Chrome、IE、Firefox)

 

 

 

2. 登录 View-01a(帕罗奥图单元)的 View Administrator Client

 

单击 View-01a Admin 选项卡。使用凭证 Administrator/VMware1! 登录。

 

 

3. 选择云计算单元体系结构

 

打开“View Configuration”(View 配置)菜单,并选择“Cloud Pod Architecture”(云计算单元体系结构)。

 

 

4. 验证云计算单元体系结构的配置

 

验证云计算单元已经初始化并且两个单元都已加入所述的联合。

 

 

5. 在浏览器中打开另一个选项卡,并选择 View-02a Administrator 书签

 

 

 

6. 登录 View-02a(巴塞罗那单元)的 View Administrator Client

 

 

 

7. 要为巴塞罗那单元设置全局授权,请单击“Catalog”(目录)下的“Global Entitlements”(全局授权)

 

要为巴塞罗那单元设置全局授权,请单击“Catalog”(目录)菜单下的“Global Entitlements)(全局授权)。

 

 

8. 打开全局桌面授权

 

单击“Global Desktops Entitlement”(全局桌面授权)

 

 

9. 验证全局桌面授权

 

验证全局授权已经设置为面向“All Sites”(所有站点),并设置为“Use home site”(使用主站点)。验证后,单击“OK”(确定)。

 

 

10. 验证本地池是全局池的一部分

 

在两个 View Administrator Client 上,验证“Local Pool”(本地池)的 Global-Desktop-<site name> 是全局授权的一部分。

 

步骤 3 - 添加全局授权



 

1. 打开您选择的浏览器(Chrome、IE、Firefox)

 

 

 

2. 登录 View-01a(帕罗奥图单元)的 View Administrator Client

 

单击 View-01a Admin 选项卡。使用凭证 Administrator/VMware1! 登录。

 

 

3. 在浏览器中打开另一个选项卡,并选择 View-02a Administrator 书签

 

 

 

4. 登录 View-02a(巴塞罗那单元)的 View Administrator Client

 

 

 

5. 要为巴塞罗那单元设置全局授权,请单击“Catalog”(目录)下的“Global Entitlements”(全局授权)

 

要为巴塞罗那单元设置全局授权,请单击“Catalog”(目录)菜单下的“Global Entitlements)(全局授权)。

 

 

6. 打开全局桌面授权

 

单击“Global Desktops Entitlement”(全局桌面授权)

 

 

7. 打开“Users and Groups”(用户和组)选项卡

 

打开您正在设置的授权的“Global Entitlements”(全局授权)部分的“Users and Groups”(用户和组)选项卡。单击“Add”(添加)按钮。

 

 

8. 添加用户或组

 

单击“Add”(添加)按钮以添加用户或组授权

 

 

9. 添加全局 View 桌面组

 

使用“Find User or Group”(查找用户或组)对话框,输入搜索短语“global”并单击“Find”(查找)按钮。

选择“Global View Desktops”组并单击“OK”(确定)。

再次单击“OK”(确定)以保存添加的授权。

 

步骤 4 - 访问已实施负载平衡的全局桌面



 

1. 打开 Horizon Client

 

在 Control Center 桌面上,单击并打开“Horizon Client”。

 

 

2. 连接到已实施负载平衡的 Horizon 实例

 

选择已实施负载平衡的 Horizon 实例 view.corp.local。这将会随机选择两个单元代理中的一个。

 

 

3. 登录 Horizon 环境

 

输入用户凭证 user1/VMware1! 以登录。单击“Login”(登录)按钮。

 

 

4. 选择 Global Desktop 池

 

从桌面和应用列表中选择 Global Desktops 池。

 

 

5. 哪个桌面?

 

您登录到了哪个桌面?如果是 GLOBAL-WIN7-P1,则您现在位于帕罗奥图站点 (View-01a)。如果是 GLOBAL-WIN7-B1,则您现在位于巴塞罗那站点 (View-02a)。我们已经对全局单元进行了配置,以便从主站点中选择桌面,因此您连接到的 Horizon 代理将为您提供来自其本地池的可用桌面。

 

步骤 5 - 访问远程全局桌面


云计算单元体系结构还可以实现跨单元访问和全局桌面可用性


 

1. 打开 Horizon Client

 

 

 

2. 连接到巴塞罗那单元

 

 

 

3. 登录

 

 

 

4. 选择 Global Dedicated 池

 

 

 

5. 验证帕罗奥图桌面在巴塞罗那可用

 

 

第 4 单元 - 总结


正如您所看到的,Horizon 云计算单元体系结构通过从任何地理位置的任何数据中心交付桌面来进一步提高终端用户移动性。这仅仅是混合 DaaS 时代之旅的开端。


第 5 单元 - Mirage 快速桌面修复和数据恢复

第 5 单元 - 概述


在本单元中,我们将展示在无需故障排除的情况下快速修复 Windows 桌面的必要步骤。 我们将带领您完成以下内容:验证 CVD(集中式虚拟桌面)映像的创建、损坏桌面中的应用、通过使用 CVD 映像在无需故障排除的情况下修复桌面,以及从终端用户角度出发“意外”删除重要文件并将其还原。

此单元应该需要大约 60 分钟。

注意:由于此单元中讨论的其中一些步骤需要较长的时间才能完成,因此我们已经预先为您准备了这些步骤。 我们将为您讲解示范如何执行这些步骤,但不会让您实际完成它们。


 

启动单元选择工具

 

在 Control Center 桌面上寻找“VMware HOL Module Selector”(VMware HOL 单元选择工具)图标。 双击

 

 

启动第 5 单元

 

单击“Module 5”(第 5 单元)选项框,并等待出现“Power Operation Complete”(启动操作完成)消息

 

步骤 1 - 验证集中式虚拟桌面


让我们首先验证 CVD,然后单击“Next”(下一步)以继续


 

复制 - 移动虚拟机提示

 

关于与本单元有关的虚拟机,您可能会看到此错误,如果看到的话,请执行以下指令。

问题:启动时,有些虚拟机会显示一条提示,询问您是否复制或移动虚拟机。

原因:这是由于在虚拟机高级配置中没有正确读取特定的 UUID.ACTION=KEEP 值。

解决方法:单击选择警告中的“Answer Question...”(回答问题...),然后单击选项“I moved it”(我已移动虚拟机)表示已移动该虚拟机,最后单击“OK”(确定)按钮,或继续引导虚拟机。

 

 

启动 Mirage Server 远程桌面会话

 

双击 Control Center 桌面上的 Mirage Server.rdp 图标。 如果不使用以下凭证,您应该会自动登录

用户名:Administrator

密码:VMware1!

 

 

启动 Mirage Management Console

 

双击 VMware Mirage Console。 您将以管理员身份自动登录。

 

 

验证是否存在桌面的集中式虚拟桌面备份。

 

展开浏览器窗口中的树形结构,方法如下:

  1. 单击 VMware Mirage旁边的箭头
  2. 单击 VMware Mirage System (localhost)旁边的箭头 注意: 在您看到箭头之前,会有轻微的延迟。 管理界面连接到本地服务器
  3. 单击“Inventory”(清单)旁边的箭头
  4. 选择“All CVDs”(所有 CVD)

 

 

确认已创建 CVD 映像

 

您应该看到 WIN7-BASE-MiRAGE CVD 映像

 

 

我们来验证一下 Microsoft Office 的安装文件是否已经备份在此 CVD 中

 

  1. 右键单击 WIN7-BASE-MIRAG CVD
  2. 单击“Properties”(属性)

 

 

我们来验证一下 Microsoft Office 的安装文件是否已经备份在此 CVD 中(续)

 

  1. 单击“Program Files”(程序文件)选项卡
  2. 验证 Microsoft Office Enterprise 2007 是否已安装
  3. 关闭“Properties”(属性)选项框
  4. 将 Mirage 远程桌面最小化到任务栏以供本单元的后续步骤使用

 

步骤 2 - 演示 MS Excel 运行,然后实施破坏


在这一步骤中,我们将验证 MS Excel 是否正在桌面上运行,然后实施破坏


 

启动 Win7-Base-Mirage 远程桌面会话

 

在 Control Center 桌面上,双击 WIn7 Base Mirage.rdp会话图标。 

注意: 您将自动登录到该桌面。 如果系统要求您提供凭证,请使用以下凭证:

用户名:Administrator

密码:VMware1!

 

 

打开 MS Excel

 

双击桌面上的 MS Excel 图标

 

 

正如您所看到的,这是 MS Excel 的工作副本

 

正如您从这张示例屏幕截图中所看到的,MS Excel 正在运行。

 

 

关闭 MS Excel

 

  1. 关闭 Excel,如果您做了更改,请不要保存这些更改。

 

 

删除 MS Excel 核心文件

 

  1. 打开位于任务栏中的 Windows 资源管理器

 

 

删除 MS Excel 核心文件

 

  1. 选择左侧窗口中的“Computer”(计算机)
  2. 在搜索窗口中键入“excel manifest”,单击 Enter 键(搜索可能需要几秒钟完成)
  3. 右键单击 excel.exe.manifest 文件,将其删除
  4. 单击“Yes”(是)
  5. 关闭 Windows 资源管理器窗口

 

 

验证 MS Excel 是否已损坏

 

  1. 双击桌面上的 MS Excel 图标
  2. 您将看到一个错误,证实 MS Excel 已损坏
  3. 关闭“System Error”(系统错误)消息窗口,单击“OK”(确定)

注意: 这个错误并不表示或指示 manifest 文件已经丢失。 要解决这个错误需要很长时间,并且过程繁琐。 让我们使用 Mirage 将桌面还原到此前的快照

 

 

最小化 Win7-Base-Mirage 远程桌面会话

 

我们将在本单元的后续步骤中用到这个桌面。

 

步骤 3 - 将桌面还原到之前的快照


在这一步骤中,我们将从快照还原桌面,使 MS Excel 恢复运行。


 

通过前一步骤还原 Mirage Server 远程会话

 

  1. 单击 Control Center 桌面底部任务栏中的 Mirage Server

 

 

恢复到快照

 

  1. 右键单击 CVD
  2. 单击“Revert to Snapshot”(还原为快照)

 

 

选择快照

 

  1. 选择最新的快照,可能存在如此图像中所示的较新快照。
  2. 确保选中“Restore system only”(仅还原系统)复选框。 这样便只会还原系统文件,而不会替换或删除任何用户数据。
  3. 单击“Next”(下一步)

 

 

验证设备快照

 

  1. 选择“Next”(下一步)

 

 

查看摘要信息

 

在选择“Finish”(完成)之前,请先阅读以下信息:

***由于动手练习的技术资源有限,如果您继续选择“Finish”(完成),将需要大约 30 分钟完成快照的部署和重建。 如果您确定要继续,本单元的其余部分会向您讲解示范已修复桌面的监控、重建和重新启动。 

  1. 如果您想完成,请选择“Finish”(完成)
  2. 跳过手册中的下一页。 转到“Switch to Task List View”(切换到任务列表视图)

如果您希望在不完成此步骤的情况下看到此步骤的执行过程,请单击以下视频链接:https://www.youtube.com/watch?v=zMetnoALHd4。此视频将演示本单元的所有步骤。

 

 

如果不想继续,请执行以下步骤:

 

  1. 选择手册窗口右上角的“More Options”(更多选项)
  2. 选择“Table of Contents”(目录)
  3. 单击“Step 3”(步骤 3)旁边的箭头,将其关闭
  4. 选择“Step 4”(步骤 4)
  5. 关闭窗口

 

 

切换到“Task List”(任务列表)视图

 

  1. 选择“Yes”(是)。 此操作将带您转到任务列表,以便您监控 Mirage 服务器端的进度

 

 

“Task List”(任务列表)视图

 

在此屏幕上观察从服务器端还原快照的进度

 

 

最小化 Mirage 服务器远程控制台

 

  1. 最小化此窗口

 

 

还原 Win7 Base Mirage 远程桌面会话

 

  1. 单击 Control Center 桌面底部任务栏中的 Win7 Base Mirage

 

 

打开 Mirage 代理状态窗口

 

  1. 单击任务栏中的隐藏图标箭头
  2. 选择 Mirage 图标

 

 

监控快照进度

 

进度可能很慢,因为 Mirage 服务器仅向下推送需要还原的文件。 如果您希望等待操作完成并了解整个进程,这样也可以。 

或者,您也可以恢复到之前在 vCenter 中创建的快照。 这样会将 Win7-Base-Mirage 虚拟机恢复到其运行状态。 如果您选择这么做,请执行接下来的几个步骤。

 

 

返回到 Control Center 桌面

 

  1. 关闭 Win7-Base-Mirage 远程桌面会话

 

 

关闭远程桌面连接

 

  1. 单击“OK”(确定)

 

 

打开 vCenter Web 界面

 

单击桌面上的 Google Chrome 浏览器

 

 

登录 vCenter

 

Administrator/VMware1!

 

 

在 vCenter 中将 Win7-Base-Mirage 虚拟机设置为本地

 

  1. 双击“Hosts and Clusters”(主机和集群)

 

 

转到 Win7-Base-Mirage 虚拟机的 SnapShot Manager(快照管理器)

 

  1. 在导航窗口中向下滚动。
  2. 选择 Win7-Base-Mirage 虚拟机
  3. 选择“Actions”(操作)菜单
  4. 选择“Snapshots”(快照)
  5. 选择“Revert to Latest Snapshot”(恢复到最新快照)

 

 

恢复到快照

 

选择“Yes”(是)。 

此操作将关闭虚拟机,因为这正是拍摄快照时虚拟机所处的状态

 

 

启动虚拟机

 

  1. 确认已选中 Win7-Base-Mirage 虚拟机
  2. 选择“Actions”(操作)菜单
  3. 选择“Power”(电源)
  4. 选择“Power On”(启动)

 

 

关闭 vCenter

 

  1. 单击“X”关闭浏览器

 

 

启动 Win7-Base-Mirage 远程桌面会话

 

在 Control Center 桌面上,双击 WIn7 Base Mirage.rdp 会话图标。 您将自动登录到该桌面

 

 

重新启动桌面以完成快照还原

 

单击重新启动

 

 

打开 MS Excel

 

双击桌面上的 MS Excel 图标

 

 

验证 MS Excel 是否正在运行

 

在证实 MS Excel 正在运行后,关闭 MS Excel

从桌面注销。

 

步骤 4 - 从桌面删除文件后再将其还原


在这一步骤,我们将从桌面删除一个文件,然后再通过 Mirage Web 界面将其还原。 这项功能可提供给咨询台和用户或留给管理员,助其轻松地还原文件。


 

如果您未完成步骤 3 而直接来到此步骤,我们需要进行一些清理

 

单击红色的“X”关闭“Restore”(还原)窗口

  1. 最小化 Mirage
  2. 选择“Start”(开始)菜单
  3. 注销 Mirage 服务器

 

 

启动 Win7-Base-Mirage 远程桌面会话

 

在 Control Center 桌面上,双击 WIn7 Base Mirage.rdp会话图标。 

注意: 您将自动登录到该桌面。 如果系统要求您提供凭证,请使用以下凭证:

用户名:Administrator

密码:VMware1!

 

 

删除关键文件

 

  1. 将桌面上的两个文件任选一个删除或全部删除。 
  2. 然后清空回收站

 

 

打开 Web 浏览器

 

  1. 单击任务栏中的 Internet Explorer 图标

 

 

打开 Mirage Management Server Web 界面

 

文件门户将自动打开。 如未自动打开,请执行以下操作:

  1. 单击收藏夹菜单栏中的 Mirage File Portal 书签

 

 

登录 File Portal(文件门户)

 

输入管理员凭证,务必在用户名末尾加上“@corp.local”

用户名:Administrator@corp.local

密码:VMware1!

 

 

选择要还原的文件

 

  1. 双击“Desktop”(桌面)文件夹,查看已经备份的文件。

 

 

选择要还原的文件

 

  1. 选中您在之前的步骤中曾经删除的文件旁边的复选框
  2. 单击“Download”(下载)按钮

 

 

将文件保存回桌面

 

您可以在此时选择“Save”(保存),文件将自动下载到桌面上的“Downloads”(下载)文件夹。

  1. 选择“Save”(保存)

 

 

打开文件夹

 

  1. 选择“Open Folder”(打开文件夹)按钮

 

 

访问已还原的文件

 

该文件现在已经还原到您的桌面。 您可以将该文件移回桌面或直接从当前文件夹中将其打开。

 

第 5 单元 - 总结


在本单元中,您了解了如何通过 Mirage 使用快照来轻松地还原损坏的应用或整个桌面操作系统。

您还了解了如何轻松地还原已经删除的文件。而这项任务可提供给咨询台和终端用户或留给 IT 管理员。


第 6 单元 - VMware User Environment Manager 简介

第 6 单元 - 概述


在本单元中,您将学习到什么是 VMware User Environment Manager,了解其优势和用例。 

您将查看如何安装并配置 VMware UEM,以便在练习环境中使用。


步骤 1 - 什么是 VMware User Environment Manager


VMware User Environment Manager™ 可跨任意虚拟、物理和云环境提供个性化及动态策略配置。它是 VMware 工作区环境管理解决方案的一个关键组件,VMware 工作区环境管理解决方案支持以用户为中心的计算,既能处理端到端应用管理又能处理端到端用户管理。User Environment Manager 可向组织提供利用现有基础架构的单一可扩展解决方案,从而简化终端用户配置文件管理。IT 可以轻松映射基础架构(包括网络和打印机映射),并为终端用户动态设置策略。借助此解决方案,终端用户还可在不同设备和位置间享受一致又不失个性化的使用体验。利用 User Environment Manager 的组织可以提高工作场所的工作效率,同时降低日常的桌面技术支持和运维成本。

主要优势:

 


 

概述

 

 

 

工作原理

 

User Environment Manager 客户端安装在 RDS 或 VDI 主机上,以及台式机和笔记本电脑等设备上。通过 Active Directory 中由 IT 管理员利用 User Environment Manager 设置的中央 GPO,可以启用和配置这些客户端。之后,IT 部门可以利用管理控制台设置各种策略和设置。 例如,当用户登录笔记本电脑或虚拟桌面时,系统会根据设定的策略自动配置策略设置,如网络和打印机映射,以及快捷方式。IT 部门甚至可以根据管理控制台的条件语句创建动态的上下文策略。 此外,还可以预定义应用设置,这样一来,当用户打开应用时,系统会自动对应用配置设置进行配置,以便用户快速访问应用。这些设置可以应用于已发布的应用和虚拟桌面,如 VMware Horizon 6、RDSH 桌面和应用或者 Citrix XenApp 和 XenDesktop。

 

 

用例

客户可以使用 User Environment Manager 管理虚拟、物理和云托管环境。典型的用例是,一位用户在外出时使用物理笔记本电脑访问应用。在办公室里,这位用户还可以访问使用虚拟桌面。只要用户登录虚拟桌面,应用设置便会自动应用,就像用户仍在使用物理笔记本电脑进行工作一样。IT 部门还可以设置动态策略,根据网络位置等触发因素进行调整。如果用户使用物理笔记本电脑访问应用时所处的位置不安全,因而不得不使用其他预定义的非默认设置,IT 部门可为其设置动态策略。此外,还可以应用 User Environment Manager 的其他实施策略,例如,跟随用户从已发布应用移动到虚拟桌面的策略。

 

 

可用性

User Environment Manager 既可作为单行版产品提供,也可作为 VMware Horizon Enterprise 的一部分提供。Citrix 客户还可以将 User Environment Manager 作为 VMware Horizon Application Management Bundle 的一部分加以使用。我们将按指定用户/设备或按并发连接数量提供 User Environment Manager 许可证。

 

第 6 单元 - 总结


本单元介绍了 VMware User Environment Manager 的安装和配置。

我们安装了管理控制台和 UEM 代理,并为解决方案配置了组策略。

VMware UEM 概述和安装单元的介绍到此结束。

您现在应该已经对 VMware User Environment Manager 及其提供的解决方案,以及如何在练习环境中执行该产品的基本安装有了一定的了解。


第 7 单元 - 动态管理用户环境中的桌面设置

第 7 单元 - 概述


在本单元中,您将了解如何使用 VMware User Environment Manager 控制用户环境中的设置。

具体而言,您将执行以下操作:


步骤 1 - 设置墙纸条件


我们将使用 VMware User Environment Manager 设置用户的壁纸和屏幕保护程序等内容。 用户将对环境做出一些更改,然后我们将展示如何使用 VMware UEM,根据操作系统版本或 AD 组成员资格等条件,对这些更改予以允许或禁止。 此外,我们将创建快捷方式并设置文件类型关联。 最后,我们将根据不同条件利用 Windows 设置锁定计算机。  该步骤演示了管理员如何根据不同条件设定 Windows 设置和环境,从而对应用各项设置的方式和时间施以高级别的控制。 


 

管理员设置墙纸和屏幕保护程序

我们将创建可供用户用作依据,设置和保留墙纸设置的条件。 VMware User Environment 利用条件,对会话结束后用户所作的特定设置的保留时间加以控制。在此场景中,将设置一些条件,为基于操作系统版本和 AD 组成员资格保留墙纸设置提供依据。 

 

 

打开 UEM 控制台

 

使用管理控制台设置基于操作系统版本和 AD 组成员资格的条件。

  1. 如果 VMware UEM 管理控制台尚未打开,在 Control Center 桌面中,单击工具栏中的 Windows 按钮,然后从菜单中选择“All Programs”(所有程序)。
  2. 从菜单中选择“VMware UEM”。
  3. 从菜单中选择“Management Console”(管理控制台)。

 

 

添加条件

 

使用管理控制台设置基于操作系统版本和 AD 组成员资格的条件。

  1. 请确保在管理控制台中选中“Personalization”(个性化)选项卡。
  2. 单击“Windows Settings”(Windows 设置)旁边的加号,展开菜单。
  3. 选择“Wallpaper”(壁纸)。
  4. 在左侧窗格中,选中“Conditions”(条件)选项卡。
  5. 在左侧窗格上,单击“Add”(添加)按钮。
  6. 选择“Group Membership”(组成员资格)。

 

 

设置 AD 条件

 

使用管理控制台设置基于操作系统版本和 AD 组成员资格的条件。

  1. 在“Group Membership”(组成员资格)对话框中,单击“Browse”(浏览)按钮。
  2. 在对象名称字段中输入“Helpdesk”
  3. 单击“Check Name”(检查名称)按钮。
  4. 单击“OK”(确定)。
  5. 在“Group Membership”(组成员资格)对话框中,单击“OK”(确定)

 

 

设置操作系统条件

 

使用管理控制台设置基于操作系统版本和 AD 组成员资格的条件。

  1. 在左侧窗格上,单击“Add”(添加)按钮。
  2. 在菜单中选择“Windows Version”(Windows 版本)。
  3. 单击下拉按钮,从菜单中选择“Windows 8.1”。
  4. 单击“OK”(确定)。
  5. 条件列表显示的内容应与以下屏幕截图相似。

 

 

保存配置

 

使用管理控制台设置基于操作系统版本和 AD 组成员资格的条件。

  1. 在“Conditions”(条件)选项卡底部,单击“Otherwise”(其他)旁边的向下箭头,选择“Import Only”(仅导入)。
  2. 选择“Advanced”(高级)选项卡。
  3. 在“OS-specific Settings”(特定于操作系统的设置)部分中,取消选中“Settings are OS-specific”(设置特定于操作系统)旁边的复选框。
  4. 单击工具栏中的“Save Config File”(保存配置文件)。 

 

 

登录 Win7

 

我们将以用户身份登录到 Windows 7 桌面,然后更改壁纸。 随后,我们将登录到 Windows 8 桌面,查看壁纸设置是否得以保留。 

  1. 在 Control Center 桌面上,双击“Windows 7 Desktop”(Windows 7 桌面)快捷方式,启动到 Windows 7 桌面的 RDP 会话。 
  2. 单击“Use Another Account”(使用其他帐户)
  3. 在用户字段中输入“user1”
  4. 输入“VMware1!”作为密码。
  5. 单击“OK”(确定)。

 

 

对 Win7 进行个性化设置

 

我们将以用户身份登录到 Windows 7 桌面,然后更改壁纸。 随后,我们将登录到 Windows 8 桌面,查看壁纸设置是否得以保留。 

  1. 在桌面上的任意位置右键单击,从菜单中选择“Personalize”(个性化设置)。
  2. 单击“Desktop Background”(桌面背景)。
  3. 单击“Browse”(浏览)选择桌面背景。

 

 

浏览壁纸

 

我们将以用户身份登录到 Windows 7 桌面,然后更改壁纸。 随后,我们将登录到 Windows 8 桌面,查看壁纸设置是否得以保留。 

  1. 单击“Computer”(计算机)旁边的箭头。
  2. 单击“Local Drive C”(本地驱动器 C)旁边的箭头。
  3. 单击“Wallpapers”(壁纸),然后单击“OK”(确定)。 
  4. 单击“Clear All”(清除全部)。

 

 

保存更改并注销

 

我们将以用户身份登录到 Windows 7 桌面,然后更改壁纸。 随后,我们将登录到 Windows 8 桌面,查看壁纸设置是否得以保留。 

  1. 单击一幅壁纸图像,将其选中。
  2. 单击“Save Changes”(保存更改)。
  3. 单击红色的“X”退出“Personalization”(个性化设置)对话框。
  4. 单击任务栏中的“Windows”按钮,然后单击“Logoff”(注销)。

 

 

在 Win8 上验证

 

我们将以用户身份登录到 Windows 7 桌面,然后更改壁纸。 随后,我们将登录到 Windows 8 桌面,查看壁纸设置是否得以保留。 

  1. 在 Control Center 桌面上,双击“Windows 8 Desktop”(Windows 8 桌面)快捷方式,启动到 Windows 8 桌面的 RDP 会话。 
  2. 单击“Use Another Account”(使用其他帐户)。
  3. 在“User”(用户)字段中输入“user1”
  4. 输入“VMware1!”作为密码。
  5. 单击“OK”(确定)。

当 user1 登录时,设置的壁纸是否显示在 Windows 8 桌面上?

可否说明原因?

 

 

登录 Win8

 

我们将以用户身份登录到 Windows 8 桌面,然后更改壁纸。 随后,我们将登录到 Windows 7 桌面,查看壁纸设置是否得以保留。

  1. 在 Control Center 桌面上,双击“Windows 8 Desktop”(Windows 8 桌面)快捷方式,启动到 Windows 8 桌面的 RDP 会话。
  2. 单击“Use Another Account”(使用其他帐户)。
  3. 在用户字段中输入“user2”
  4. 输入“VMware1!”作为密码。
  5. 单击“OK”(确定)。 

 

 

对 Win8 进行个性化设置

 

我们将以用户身份登录到 Windows 8 桌面,然后更改壁纸。 随后,我们将登录到 Windows 7 桌面,查看壁纸设置是否得以保留。

  1. 在桌面上的任意位置右键单击,从菜单中选择“Personalize”(个性化设置)。
  2. 单击“Desktop Background”(桌面背景)。
  3. 单击“Browse”(浏览)选择桌面背景。

 

 

浏览壁纸

 

我们将以用户身份登录到 Windows 8 桌面,然后更改壁纸。 随后,我们将登录到 Windows 7 桌面,查看壁纸设置是否得以保留。

  1. 单击“This PC”(这台 PC)旁边的向下箭头,然后单击滚动条的向下箭头直到您看到“Local Disk (C:)”(本地磁盘 (C:))。
  2. 单击“Local Disk (C:)”(本地磁盘 (C:))旁边的向下箭头。
  3. 选择壁纸。
  4. 单击“OK”(确定)。
  5. 单击“Clear All”(清除全部)。

 

 

保存更改并注销

 

我们将以用户身份登录到 Windows 8 桌面,然后更改壁纸。 随后,我们将登录到 Windows 7 桌面,查看壁纸设置是否得以保留。

  1. 单击一张壁纸,将其选中。 选择与上一步不同的壁纸。
  2. 单击“Save Changes”(保存更改)。
  3. 单击“Windows”按钮。
  4. 单击“User2”
  5. 单击“Sign Out”(注销)。

 

 

在 Win7 上验证

 

我们将以用户身份登录到 Windows 8 桌面,然后更改壁纸。 随后,我们将登录到 Windows 7 桌面,查看壁纸设置是否得以保留。

  1. 在 ControlCenter 桌面上,双击“Windows Dekstop RDP”(Windows 桌面 RDP)快捷方式。 
  2. 单击“Use Another Account”(使用其他帐户)。
  3. 键入“user2”
  4. 键入“VMware1!”作为密码。
  5. 单击“OK”(确定)。

当 user2 登录时,在 Windows 8 桌面设置的壁纸是否显示在 Windows 7 桌面上?

可否说明原因?

 

步骤 2 - 设置 ThinApp 的快捷方式


我们将使用 VMware User Environment Manager 设置用户的壁纸和屏幕保护程序等内容。 用户将对环境做出一些更改,然后我们将展示如何使用 VMware UEM,根据操作系统版本或 AD 组成员资格等条件,对这些更改予以允许或禁止。 此外,我们将创建快捷方式并设置文件类型关联。 最后,我们将根据不同条件利用 Windows 设置锁定计算机。  该步骤演示了管理员如何根据不同条件设定 Windows 设置和环境,从而对应用各项设置的方式和时间施以高级别的控制。 


 

打开 UEM 控制台

 

我们将使用 VMware UEM 来根据 AD 组成员资格在用户桌面上为 ThinApp 应用创建快捷方式。

  1. 如果 VMware UEM 管理控制台还没有打开,请单击工具栏中的 Windows 按钮并从菜单中选择“All Programs”(所有程序)。
  2. 从菜单中选择“VMware UEM”。
  3. 从菜单中选择“Management Console”(管理控制台)。

 

 

创建快捷方式

 

我们将使用 VMware UEM 来根据 AD 组成员资格在用户桌面上为 ThinApp 应用创建快捷方式。

  1. 在管理控制台中,单击“User Environment”(用户环境)选项卡。
  2. 在 Management Console 左侧菜单窗格中,选择“Shortcuts”(快捷方式)。
  3. 在工具栏中,单击“Create”(创建)。

 

 

Adobe Reader 快捷方式

 

我们将使用 VMware UEM 来根据 AD 组成员资格在用户桌面上为 ThinApp 应用创建快捷方式。

  1. 在“Name”(名称)字段中键入“Adobe Reader 7”。
  2. 在“Shortcut name”(快捷方式名称)字段中键入“Legacy Adobe Reader 7”。
  3. 在“Target”(目标)字段中键入“\\controlcenter\fileshare\software\ThinApps\Adobe Reader\Adobe Reader 7.1”。
  4. 在“Destination”(目标)部分中单击“Desktop”(桌面)旁边的复选框。
  5. 在“Destination”(目标)部分中,单击“Programs Folder”(程序文件夹)旁边的复选框,并在字段中键入“ThinApps”。
  6. 单击“Undo at logoff”(注销时取消)旁边的复选框。
  7. 单击“Run asynchronously”(异步运行)旁边的复选框。

 

 

设置条件

 

我们将使用 VMware UEM 来根据 AD 组成员资格在用户桌面上为 ThinApp 应用创建快捷方式。

  1. 单击“Conditions”(条件)选项卡。
  2. 单击“Add”(添加)按钮。
  3. 从下拉菜单中,选择“Group Membership”(组成员)。
  4. 单击“Browse”(浏览)按钮。
  5. 在对象名称中键入“Helpdesk”。
  6. 单击“Check Names”(检查名称)。
  7. 单击“OK”(确定)。
  8. 单击“OK”(确定)。
  9. 单击“Save”(保存)。

 

 

测试 ThinApp 的快捷方式

 

我们设置了 ThinApp 软件包的快捷方式,并根据 AD 组成员资格设定了条件。我们将以咨询台 AD 组的成员 user 2 的身份登录。

  1. 在 Control Center 桌面上,双击“Windows 7 Desktop”(Windows 7 桌面)快捷方式,以启动到 Windows 7 桌面的 RDP 会话。
  2. 单击“Use Another Account”(使用其他帐户)。
  3. 键入“user2”。
  4. 键入“VMware1!”作为密码。
  5. 单击“OK”(确定)。 
  6. “Legacy Adobe Reader 7”图标将出现在桌面上。 双击快捷方式以启动 Adobe Reader ThinApp。
  7. 该快捷方式也被添加到“Start”(开始)菜单。 单击“Windows”按钮,并选择“All Programs”(所有程序)。
  8. 单击“ThinApps”并查看“Adobe Reader”快捷方式是否已添加到其中,以及是否基于我们在管理控制台中所做的设置。
  9. 单击“Windows”按钮,并选择“Log off”(注销)。

 

 

步骤 3 - 设置文件类型关联


我们将使用 VMware User Environment Manager 设置用户的壁纸和屏幕保护程序等内容。 用户将对环境做出一些更改,然后我们将展示如何使用 VMware UEM,根据操作系统版本或 AD 组成员资格等条件,对这些更改予以允许或禁止。 此外,我们将创建快捷方式并设置文件类型关联。 最后,我们将根据不同条件利用 Windows 设置锁定计算机。  该步骤演示了管理员如何根据不同条件设定 Windows 设置和环境,从而对应用各项设置的方式和时间施以高级别的控制。 


 

打开 UEM 控制台

 

我们将使用 VMware UEM 为 pdf 文件创建文件类型关联,使之能被 Adobe Reader 打开。

  1. 如果 VMware UEM 管理控制台还没有打开,请单击工具栏中的 Windows 按钮并从菜单中选择“All Programs”(所有程序)。
  2. 从菜单中选择“VMware UEM”。
  3. 从菜单中选择“Management Console”(管理控制台)。

 

 

创建文件类型关联

 

我们将使用 VMware UEM 为 pdf 文件创建文件类型关联,使之能被 Adobe Reader 打开。

  1. 在管理控制台中,单击“User Environment”(用户环境)选项卡。
  2. 在管理控制台左侧菜单窗格中单击“File Type Associations”(文件类型关联)。 
  3. 在工具栏中,单击“Create”(创建)。

 

 

设置文件类型关联

 

我们将使用 VMware UEM 为 pdf 文件创建文件类型关联,使之能被 Adobe Reader 打开。

  1. 在“Name”(名称)字段中键入“PDF Association”。
  2. 在“Extension”(扩展)字段中键入“pdf”。
  3. 在“Command”(命令)字段中键入“\\controlcenter\fileshare\software\ThinApps\Adobe Reader\Adobe Reader 7.1”。 这会将 pdf 文件与我们在之前步骤中设置了快捷方式的旧版本 Adobe Reader 关联起来。 
  4. 单击“Save”(保存)。

 

 

登录 Win7

 

我们将利用 user2 帐户登录 Windows 7 桌面,以测试文件类型关联。 

  1. 在 Control Center 桌面上,双击“Windows 7 Desktop”(Windows 7 桌面)快捷方式,以启动到 Windows 7 桌面的 RDP 会话。
  2. 单击“Use Another Account”(使用其他帐户)。
  3. 键入“user2”。
  4. 键入“VMware1!”作为密码。
  5. 单击“OK”(确定)。 

 

 

测试文件类型关联

 

我们将利用 user2 帐户登录 Windows 7 桌面,以测试文件类型关联。 

  1. 当您登录到桌面时,您将在桌面上看到 VMware UEM 管理员指南 (SCREEN SHOT NEEDS UPDATING),以及一个表示该文件已与 Adobe Reader 7 关联的图标。单击此图标,以用 Adobe Reader 7 打开该文件。
  2. 在屏幕的右下角,您将看到 ThinApp 启动画面,指示 Adobe Reader 7.1 ThinApp 正在启动并打开 pdf 文件。
  3. 单击“Windows”按钮,并选择“Log off”(注销)。

 

步骤 4 - 锁定桌面


我们将使用 VMware User Environment Manager 来设置用户的壁纸和屏幕保护程序等内容。 用户将对环境做出一些更改,然后我们将展示如何使用 VMware UEM,根据操作系统版本或 AD 组成员资格等条件,对这些更改予以允许或禁止。 此外,我们将创建快捷方式并设置文件类型关联。 最后,我们将根据不同条件利用 Windows 设置锁定计算机。  该步骤演示了管理员如何根据不同条件设定 Windows 设置和环境,从而对应用各项设置的方式和时间施以高级别的控制。 


 

打开 UEM 控制台

 

我们将使用 VMware UEM 锁定用户桌面以防止用户使用某些工具和进行某些更改。

  1. 如果 VMware UEM 管理控制台还没有打开,请单击工具栏中的 Windows 按钮并从菜单中选择“All Programs”(所有程序)。
  2. 从菜单中选择“VMware UEM”。
  3. 从菜单中选择“Management Console”(管理控制台)。
  4. 单击“User Environment”(用户环境)选项卡,然后选择“ADMX-Based Settings”(基于 ADMX 的设置),再选择“Manage Templates ADMX”(管理模板 ADMX)

 

 

导入 ADMX 模板

 

我们将使用 VMware UEM 锁定用户桌面以防止用户使用某些工具和进行某些更改。

  1. 单击“Add Folder”(添加文件夹)“Browse”(浏览)以找到 Windows 2012 的 Microsoft 组策略文件夹(位置为:“C:\Program Files (x86)\Microsoft Group Policy\Windows Server 2012\PolicyDefinitions”),然后单击“Ok”(确定)
  2. 您将看到与此类似的屏幕,表明模板已成功导入,单击“Ok”(确定)
  3. 单击“Validate”(验证)按钮。该操作将浏览整个已导入的模板的列表,检查哪些模板可以用于 VMware UEM,哪些不可以。请记住一点,VMware UEM 可与基于用户的 GPO 配合使用,任何基于计算机的 GPO 将显示为无效。

 

 

移除 ADMX 模板

 

我们将使用 VMware UEM 锁定用户桌面以防止用户使用某些工具和进行某些更改。

  1. 保持该列表的清爽很有好处,所以我们建议单击“Additional Information”(其他信息)列。这会列出 ADMX,然后您可以选择所有无效模板并单击“Remove”(移除)
  2. 将会出现一个提示框,询问您是否要移除这些模板。请单击“Yes”(是)。另外,这也可以使环境保持清爽并避免错误,在这种情况下,管理员可以尝试使用不用于 VMware UEM 的 ADMX 模板。

 

 

创建锁定策略

 

  1. 单击“Create”(创建)按钮。
  2. 将该策略命名为“Lockdown Desktop”,然后单击“Select Categories...”(选择类别...)

 

 

选择“Categories”(类别)

 

  1. 选择“Control Panel”(仪表盘)“Start Menu and Taskbar”(开始菜单和任务栏)类别,单击“Ok”(确定)
  2. 单击“Edit Policies”(编辑策略),选择左侧的“Add or Remove Programs”(添加或删除程序)文件夹,启用策略“Remove Add or Remove Programs”(删除“添加或删除程序”)

 

 

配置策略

 

  1. 单击左侧的“Start Menu and Taskbar”(开始菜单和任务栏)文件夹,然后启用策略“Remove common program groups from Start Menu”(从开始菜单删除公用程序组)
  2. 在“ADMX-Based settings”(基于 ADMX 的设置)窗口的右上部分,您可以键入过滤信息以显示特定信息。键入“run”,单击“Filter”(过滤器)
  3. 这项操作的结果是,左侧将只显示“Start Menu and Taskbar”(开始菜单和任务栏)这一个文件夹。单击该文件夹,然后启用策略“Remove Run menu from Start Menu”(从开始菜单中删除运行菜单)
  4. 移除过滤器,然后我们来进行其他操作。单击左侧的“Control Panel”(仪表盘)文件夹,然后启用策略“Prohibit access to Control Panel and PC Settings”(禁止访问仪表盘和 PC 设置)。您可以进行大量自定义设置并锁定环境。我们的操作到这里就结束了,但如果您想要尝试,还可以随意进行更多操作。
  5. 单击“Show Only Configured Settings”(仅显示已配置的设置)按钮。显示的内容类似于图中所示的结果。

 

 

保存策略

 

  1. 关闭窗口,您将看到已经配置了 4 个策略(如果添加了更多可选策略,则会有更多项目)。

 

 

添加条件

 

  1. 单击“Conditions”(条件)选项卡,然后单击“Add”(添加)并选择“Windows Versions”(Windows 版本)
  2. 从列表中选择“Windows 7”,单击“Ok”(确定),最后单击“Save”(保存)

我们现在已经创建了一个基于 ADMX 的设置,该设置将桌面锁定为 Windows 8.1 操作系统。现在,我们测试以用户身份登录 Windows 7 桌面和 Windows 8.1 桌面的情况,并将二者进行比较。

 

 

打开 RDP 客户端

 

Win7Desktop打开 RDP 客户端。

 

 

启动 RDP 会话

 

我们将登录到 Windows 7 桌面,以测试锁定设置的效果。

  1. 在 Control Center 桌面上,双击“Windows 7 Desktop”(Windows 7 桌面)快捷方式,以启动到 Windows 7 桌面的 RDP 会话。使用用户名“User1”、密码“VMware1!”登录。

 

 

 

打开“Start”(开始)菜单

 

  1. 在登录到桌面后,导航会发现您无法访问“Control Panel”(仪表盘)(图标消失)。

 

 

注意锁定设置

 

  1. 常见程序不再显示在“Start”(开始)菜单中

从 Windows 7 桌面注销。

在 Control Center 桌面上,双击“Windows 8.1 Desktop”(Windows 8.1 桌面)快捷方式,以启动到 Windows 8.1 桌面的 RDP 会话。使用用户名“User1”、密码“VMware1!”登录。

进行浏览,注意您能够看到并访问仪表盘,而且“Common Programs”(公用程序)仍然显示在开始菜单中。

 

第 7 单元 - 总结


“动态管理用户环境中的设置”到此结束。

在本单元中,您学习了如何使用 VMware UEM 来控制用户环境中的设置。具体内容如下:


练习小结

练习结束


该 [LAB TITLE GOES HERE] 动手练习到此结束。

请花些时间完成调查(如果有),以使我们了解在哪些方面需要提高、修改或纠正。

感谢您抽出宝贵的时间完成本练习并提供任何可能的反馈。


Conclusion

Thank you for participating in the VMware Hands-on Labs. Be sure to visit http://hol.vmware.com/ to continue your lab experience online.

Lab SKU: HOL-MBL-1652

Version: 20150924-083641