VMware 动手练习 - HOL-1951-02-VWS


实验室概述 - HOL-1951-02-VWS - VMware Horizon 入门

实验室指导


注意:本实验室总时长可能会超过 90 分钟。体验期间,您最好只完成 1 到 2 个单元。这些单元彼此独立,因此您可以从任一单元开始学起。您可以使用目录访问所选择的任何单元。

目录可以从实验室手册的右上角访问。

使用 VMware Horizon 7 为 VDI 桌面调配即时克隆和 RDS 主机。配置 App Volumes 以即时调配应用,并配置 User Environment Manager 以提供基于上下文的用户体验,支持使用集成式工作流快速调配用户工作空间。

实验室单元列表:

 实验室负责人:

  • 负责人 - Vernon Lihou - 英国高级 EUC 专家系统工程师
  • 负责人 - Josh Spencer - 美国终端用户计算与技术市场推广架构师
  • 负责人 - Daniel Plouffe - 美国高级解决方案工程师

 

本实验室手册可以从动手实验室文档站点下载,网址为:

http://docs.hol.vmware.com

本实验室可能提供其他语言版本。要设置语言首选项并在实验室中部署本地化手册,可以在以下文档的帮助指导下完成:

http://docs.hol.vmware.com/announcements/nee-default-language.pdf


 

本实验室包含有声视频参考资料,请索要耳机或随意使用您自己的耳机。

 

 

 

主控制台的位置

 

  1. 红框区域包含主控制台。实验室手册位于主控制台右侧的选项卡上。
  2. 实验室时间为 90 分钟,由计时器计时。实验室结果无法保存。所有操作都必须在实验室课程中完成。但是您可以单击“EXTEND”(延长)延长时间。在 VMware 活动期间,您可以将实验室时间延长两次,最多可延长 30 分钟。每单击一次可延长 15 分钟。非 VMware 活动期间,最多可将实验室时间延长至 9 小时 30 分钟。每单击一次可延长一小时。

 

 

键盘数据输入的替代方法

在本单元中,您将向主控制台中输入文本。除直接输入外,还有两种非常有用的数据输入方法,可简化输入复杂数据的过程。

 

 

单击实验室手册内容并拖放到控制台的活动窗口

 
 

您也可以单击实验室手册中的文本和命令行界面 (CLI) 命令,并将其直接拖放到主控制台中的活动窗口。 

 

 

访问在线国际键盘

 

您还可以使用主控制台中的在线国际键盘。

  1. 单击 Windows 快速启动任务栏上的键盘图标。

 

 

插入 @ 符号

 

在本例中,您将使用在线键盘输入电子邮件地址中所使用的“@”符号。在美式键盘布局中,输入“@”符号需要按住 Shift 并按 2。

  1. 在活动的控制台窗口中单击一下。
  2. 单击 Shift 键。
  3. 单击 @ 符号
  4. 您会发现,“@”符号已在活动控制台窗口中输入

 

 

激活提示或水印

 

首次启动实验室时,您可能会注意到桌面上有一个水印,提示 Windows 尚未激活。 

虚拟化的一个主要优势在于,可以在任意平台上移动和运行虚拟机。本动手实验室利用了这一优势,我们可以运行多个数据中心内的实验室。但是,这些数据中心的处理器可能不同,因此会通过 Internet 触发 Microsoft 激活检查。

请放心,VMware 和这些动手实验室完全符合 Microsoft 的许可要求。您使用的实验室是一个独立的单元,不具备对 Internet 的完全访问权限,而 Windows 需要该权限才能验证激活。如果没有对 Internet 的完全访问权限,此自动化过程会失败,并且显示此水印。

这一表面问题不会影响到您的实验室。 

 

 

查看屏幕右下部分

 

请检查是否完成实验室的所有启动例程,以及是否准备好开始。如果您看到的内容并非“Ready”(准备就绪),请等待几分钟。如果 5 分钟后,您的实验室仍未变为“Ready”(准备就绪),请寻求帮助。

 

第 1 单元 - Horizon 概述和功能特性(60 分钟)

简介


本单元包含以下课程:


 

Horizon 技术概述 - 视频(10 分 16 秒)

请随意观看此短视频,了解 Horizon 的功能特性。

 
 

 

Horizon 7.5 产品演示 - 视频(10 分 38 秒)


在本单元中,我们将介绍 VMware Horizon 7.5 管理控制台以及如何调用新的 HTML 5 控制台

 
 

Horizon 版本介绍


VMware 终端用户计算产品帮助 IT 突破当前的技术障碍,将重心从应对问题转移到交付服务以提高业务敏捷性和员工工作效率。借助 VMware,IT 企业能够满足终端用户的需求,让他们在办公室、家中或旅途中无论使用何种设备都能获得一致且直观的体验,同时还能确保企业计算环境安全、易于管理且持续合规。

选择 Horizon 版本时,务必要了解哪些选项可用,这无疑将有助于成功进行部署并清楚了解每项功能特性的许可方式。

 


 

Horizon 7(本地部署)

Horizon 7(本地部署)具有三个版本:

  1. Horizon Standard - 简单、强大的 VDI,可提供出色的用户体验
  2. Horizon Advanced - 通过统一工作空间经济高效地交付桌面和应用
  3. Horizon Enterprise - 利用云计算自动化和管理功能交付桌面和应用

请查看下表,确保您的业务和用例与下面的功能集相符。每个 Horizon 版本涵盖 8 个部分:

示例

ABC 公司要求以最优方式在端点之间直接传送音频和视频,用于一对一协作;或分流到中心多点控制单元 (MCU),用于多方会议或电话会议。

解决方案 = Horizon Virtualization Pack for Skype for Business(**可通过 Horizon Advance 获取)

 

 

 

Horizon 功能特性表

下载最新的白皮书:VMware 终端用户计算包装和许可 - 包含 VMware Workspace ONE 和 VMware Horizon

 

 

 

版本选择器工具 - 全新或升级

根据 Horizon 功能特性表做出正确的选择可能看起来极具挑战性,也可能是一项艰巨的任务。VMware 已经开发出一款在线版本选择器,可帮助您做出正确的决策。

  1. Horizon 版本选择工具 VMware Horizon 提供三个版本:Horizon Standard、Advanced 和 Enterprise。请访问选择器指南,以帮助您根据需求选择合适的版本。
  2. Horizon 版本升级工具 输入客户当前拥有的产品或 SKU,然后选择客户想要升级到的产品,该工具将提供升级途径。请使用升级工具,以帮助选择合适的升级途径。

 

Horizon 7.5 的新功能特性


“Horizon 7.5 中的新功能特性”部分详细介绍新的功能特性,可通过观看 11 分钟的视频演示(选项 1)或阅读各项功能特性(选项 2)来了解。


 

选项 1 - VMware Horizon 7.5 - 新功能特性概述 - 视频(11 分 8 秒)

 
 

 

 

选项 2 - VMware Horizon - 技术新功能特性概述 - 手动讲解示范

Horizon 7 可提供最佳移动性和云计算功能,从根本上转变了 VDI,从而以更低的成本为您提供前所未有的简便性、安全性、速度及扩展能力。Horizon 7 能够帮助您将运行速度提高达 30 倍,同时将传统解决方案的成本削减多达 50%

 

 

Horizon 控制台

 

VMware Horizon 控制台是最新版本的 Web 界面,您可以在其中创建并管理虚拟桌面以及已发布的桌面和应用。Horizon 控制台还集成了 VMware Horizon 即时管理平台 (JMP) 集成式工作流功能特性,用于管理工作空间。将更详细地介绍这方面内容。

安装和配置 Horizon Connection Server 后,通过 HTML 5 进行访问即可使用 Horizon 控制台。第一个控制台包含 Horizon 7 功能特性的部分实现,但您可以使用经典 Web 界面 Horizon Administrator 来获取 Horizon 控制台中尚未提供的功能特性。

 

 

Horizon 控制台 - 优势

使用 Horizon 控制台的优势包括:更轻松的桌面和应用部署流程、即时桌面交付以及可消除安全风险的更安全的 Web 界面。

 

 

功能 - Horizon 控制台

使用安全 (TLS) 连接,通过 Horizon Administrator Web 界面执行桌面或应用池部署任务、故障排除任务或者管理 JMP 工作流。

以下是新控制台当前支持的功能集:

  • 授权
    • 用户和组授权
    • 桌面和应用授权
  • 身份验证
    • 远程访问身份验证
    • 未经身份验证即访问已发布的应用
  • 虚拟桌面
    • 完整克隆自动专用分配池
    • 即时克隆自动专用分配池和浮动分配池
  • 已发布的桌面
    • 手动服务器群
    • 即时克隆自动服务器群
    • RDS 桌面池
  • 已发布的应用
    • 手动应用池
    • 现有应用的应用池
  • 虚拟机
    • vCenter Server 中可用的虚拟机
    • vCenter Server 中不可用的已注册虚拟机

 

 

JMP 集成式工作流

 

概述

这是一项新功能,简化了 EUC 管理员的工作,让他们可以通过面向用户或用户组的单一控制台定义包含 Horizon 桌面池、VMware App Volumes AppStacks 和 VMware User Environment Manager 相关信息的 JMP 分配,从而定义工作空间并帮助进行分配。

优势

支持的组件和版本

必须安装以下版本的 VMware 产品,才能安装 JMP 服务器。

  • VMware Horizon 7.5 或更高版本
  • VMware App Volumes 2.13 或更高版本(可选)
  • VMware User Environment Manager 9.2.1 或更高版本(可选)
  • VMware Identity Manager™ 2.9.2 或更高版本(用于与 VMware Workspace™ ONE™ 集成)

 

 

咨询台工具

 

概述

新的 Horizon 控制台中提供了咨询台工具的更新版本。只需打开 Horizon 控制台并选择一个用户名,即可开始调查虚拟桌面和应用会话并对它们进行故障排除。

优势

  • Horizon 咨询台工具集成到新的 Horizon 控制台中
  • 您可以在 Horizon 控制台的 Horizon 咨询台工具中对 Linux 桌面会话进行故障排除。
  • Horizon 咨询台工具显示以下指标:
    • Skype for Business 配对状态
    • 应用或桌面会话的状态
    • 磁盘 IOPS 数据
注意:要获取登录分段信息,您需要在每个 Connection Server 上为 timingProfiler 启用写入事件数据库操作:“vdmadmin -I -timingProfiler -enable”。

 

 

Horizon 7 with VMware Cloud on Amazon Web Services

 

概述

Horizon 7 with VMware Cloud on Amazon Web Services 意味着基础架构以服务形式提供,但客户能够完全控制他们在基础架构上运行的工作负载,并拥有与本地部署几乎相同的环境。

优势

现已支持 Horizon 7.5 完整克隆 VDI 和 RDSH,计划在未来版本中实现即时克隆。

现已支持基于 SaaS 的 Workspace ONE 和 Unified Access Gateway 3.3,计划在未来版本中提供 User Environment Manager 和 App Volumes。

现已支持第三方负载均衡器和 NSX Edge 南北向防火墙保护,计划在未来版本中提供 NSX 负载均衡和针对东西向流量的分布式防火墙。

请观看以下视频,以详细了解此功能特性

 

 

 

VMware Cloud on Amazon Web Services 视频

 
 

 

 

基于按期限订购的许可

概述

除了 VMware Horizon 当前的许可,现在还针对 Horizon 7.4.1 和 7.5 提供基于按期限订购的许可。

  • 按期限订购许可有一项法律要求,即包含 SaaS 组件。
  • 托管 IDM 包含在内,这是用于 Horizon 资源的唯一身份验证
  • 应用按期限订购许可证密钥后,系统将强制使 Horizon 进入 Workspace One 模式
  • 按期限订购 SKU 和密钥适用于 Horizon 7.4.1 或更高版本

 

 

Extended Service Branch (ESB)

 

概述

从 2018 年第2 季度开始,Horizon 除了提供 Current Release (CR) 分支,还将提供 Extended Service Branch (ESB) 选项。

什么是 ESB?

Extended Service Branch 是产品当前现有版本的并行版本分支。

详细信息

  • 享有 24 个月的积极支持,之后享有标准技术支持。
  • 提供三个服务包,仅包含针对严重错误/安全问题的修复以及新的 Win10 支持,不提供新功能特性。
  • 6 个月后提供 SP1,9 个月后提供 SP2,15 个月后提供 SP3。
  • 包含 Horizon 7、App Volumes、User Environment Manager 和 Unified Access Gateway。
  • 需要相应的版本。
  • 客户可以使用他们当前的许可证。
  • 每隔 12 个月,将提供一组基于当时发布的版本的 ESB

例如,Horizon 7.5 SP1 将与其相应的针对 AV、UEM 和 UAG ESB 的 SP1 同时发布。不支持混用 ESB 和 Current Release,或者混用服务包版本。

  • 在任何给定时间,都提供两种 ESB 供客户选择。

备注:

  • 每个 SP 版本都将支持 N-2、N-1、N 和 N+1 版本的 Win 10 客户机操作系统
  • 积极支持定义为适合热补丁程序的分支。积极支持结束后,客户可以继续使用 ESB 并享有标准技术支持,但不会再发布新的补丁程序

 

 

vSphere 6.7 与即时克隆 API

 

Horizon Instant Clones with vSphere 6.7

概述

Horizon 7.5 提供了对 vSphere 6.7 中即时克隆 API 的支持,并针对即时克隆进行了以下改进:

  • 即时克隆可以在克隆期间挂接 App Volumes AppStacks,从而缩短所需的登录时间。
  • 更好地保留 MAC 地址。
  • 更有效的多 VLAN 支持。

详细信息

  • 只有 Horizon 7.5(及未来版本)将支持即时克隆 API。
  • Horizon 7.5 将支持 vSphere 6.7 之前版本中使用的原始 vmFork API。
  • 相关日志位于 Connection Server 上的 C:\ProgramData\VMware\VDM\logs 中。

一个常见错误是将 Horizon 即时克隆视为等同于 vSphere PowerShell 方法,但 Horizon 与之不同,它始终进行无父项即时克隆,然后基于副本重新构建,这也提供了 Storage Accelerator 的优势。Horizon 包含 ClonePrep,可自动执行需要在客户机操作系统上完成的步骤。

 

 

基于虚拟化的安全性 (VBS)

 

概述

基于虚拟化的安全性功能将 Kernel Mode Code Integrity 等敏感代码或敏感的企业域凭证与 Windows 操作系统的其余部分隔离。Windows 10 利用 TPM 测量启动完整性序列(并基于此序列自动解锁受 BitLocker 保护的驱动器),以便保护凭证或进行运行状况认证。

要求

  • 使用 I/O MMU 实现硬件虚拟化
  • NX/XD 标记
  • TPM 2.0(VM HW level 14+、vSphere 6.7)

vTPM 要求

  • 虚拟机加密(需要符合 KMIP 1.1 的 KMS)
  • HW Level 14 (vSphere 6.7)
  • Windows 10/Server 2016
  • 完整克隆
  • 保存在 .nvram 文件中

应在 vCenter 中配置密钥管理服务器 (KMS),以便向虚拟机添加 TPM 设备。TPM 密码存储在虚拟机文件中,配置 TPM 设备时会自动对其进行加密。需要使用密钥管理服务器 (KMS) 来加密保存 TPM 密码的虚拟机文件。您可以针对与 Credential Guard、Attestation 或 BitLocker 密钥绑定的硬件使用 TPM。添加 KMS 后,您可以在 vSphere 或池创建向导中添加 TPM 设备。

 

 

vGPU

 

概述

之前,对于即时克隆,建议每个集群仅使用一个 vGPU 配置文件,因为即使按主机对虚拟机进行分组,虚拟机仍跨主机分布,这可能会导致所有 GPU 都已有一个运行非所需配置文件的虚拟机;而且,由于仅支持每个 GPU 使用一个配置文件,因此即使有可用容量,也可能无法启动新的虚拟机。在新的整合模式中,也可以跨主机对虚拟机进行分组。

在新的性能模式中,虚拟机跨主机进行分组,但分布在 GPU 间。ADAM 数据库中的每个 vCenter 都有一个跨主机分布的覆盖,只应与单个 GPU 配置文件一起使用,并且与原来的最佳性能相当。

 

 

多个集群中即时克隆的黄金级映像共享

 

概述

现在,您可以针对多个集群使用单个主映像(或黄金级映像),而且无需在这些集群之间配置共享存储。例如,vSAN 仅在集群中提供。

现在,模板从其驻留的集群中启动,这修改了内部虚拟机逻辑,进而移除了这一限制。

优势

  • 内部模板现在从所在的集群上启动。
  • 允许其他集群使用相同的主映像,并且无需在这些集群之间配置共享存储(如 vSAN)。

 

 

即时克隆

优势

  • 支持多个 vGPU 配置文件。
  • 选择 PCoIP 或 VMware Blast(非 h264 硬件编码器)作为 NVIDIA GRID vGPU 的显示协议,用于即时克隆桌面池。
  • 更改即时克隆池的 3D vSGA 或 3D 软件设置。

 

 

云计算单元体系结构

优势

  • 总会话限制增加到 200,000,总站点限制增加到 10。
  • 您可以为全局授权配置桌面快捷方式。

 

 

GPO 捆绑包

优势

  • ADMX 模板文件 (perf_tracker.admx) 包含用于 Horizon 性能跟踪器的策略设置。
  • 扩展基于计算机的 GPO,以便 RDSH 与 Blast Extreme 和 PCoIP 配合使用。

 

Horizon 7.5 资源


VMware Horizon 7 在线提供一些最佳资源,其中包含专门为各个级别的用户和管理员创建的专用资源区域。看一看下面这些示例:

  1. VMware 技术区
    • 面向从新手到专家级别用户的视频库
    • 技术交流、专家系列、快速访谈等等
    • 工具 - 本部分将介绍适用于 App Volumes、Horizon 和 Workspace One 的工具
    • 博客 - 链接到 VMware EUC 博客系列
  2. EUC 博客
  3. 实验性软件
  4. VMware Learning Zone
  5. 认证
  6. VMware 技术白皮书
  7. VMware 优酷电视频道
  8. VMware TestDrive
    • TestDrive 是由 VMware 提供的功能齐全、全球可用的一体化产品探索环境,旨在供我们的合作伙伴、客户和员工使用
  9. VMware 新浪微博
  10. 微信

 

了解有关 Horizon 7 的更多信息 - TECH ZONE 的 Horizon ONE 模式 (2:00)

 
 

 

 

如何收集您当前环境的信息

 
 

 

我们的桌面评估工具可帮助您为迁移到 Horizon 桌面和应用做好准备。完成评估后,您将能够设计可操作的原型、识别技术和技能差异,以及发现风险。 

 

 

了解有关 VMware Cloud Foundation for Horizon 的更多信息

 
 

 

 

 

了解有关 Horizon 7 on VMware Cloud on AWS 的更多信息

 
 

 

 

结束语


第 1 单元概要介绍了


 

您已完成第 1 单元的学习

 

祝贺您!您已经完成了第 1 单元的学习。

如果您想了解有关 Horizon 7 JMP 的其他信息,请尝试以下方式之一:

继续学习以下您最感兴趣的任意单元。

 

 

 

如何结束实验室练习

 

要结束实验室,请单击“END”(结束)按钮。

 

第 2 单元 - Horizon 组件介绍(90 分钟)

简介


本单元包含以下课程:

  • 第 1 课 - Horizon 组件和体系结构
  • 第 2 课 - Horizon with User Environment Manager
  • 第 3 课 - Horizon with App Volumes
  • 第 4 课 - 利用 NSX for Horizon 实现网络虚拟化
  • 第 5 课 - Horizon 7 with VMware Cloud on Amazon Web Services
  • 结束语

实验室单元列表:

(60 分钟)(基础)

  • 介绍 Horizon 7.5、控制台讲解示范、当前版本说明、新功能特性和资源,帮助您入门。

(90 分钟)(基础)

  • Horizon with UEM 9.4、App Volumes 2.14、Horizon Cloud on Azure、Horizon on VMC (AWS)

(90 分钟)(基础)

  • Horizon 基础任务和功能特性可帮助您在 90 分钟内开始使用。

(90 分钟)(基础)

  • JMP 服务器概述和入门。

Horizon 组件和体系结构


VMware Horizon 由行业领先的解决方案组成,适用于桌面和应用管理及交付的各个方面。

在本单元中,您将了解这些组件如何满足特定需求,如何组合在一起以提供全面的即时管理平台,以及如何扩展以满足最大的客户需求。

此实验室简述部分仅供参考,没有相关的实验室步骤。


 

Horizon 逻辑体系结构

 

随着 Horizon 7 Enterprise Edition 的推出,VMware 吸取移动和云计算的精华,在交付本地部署虚拟桌面和应用方面提供更高的简便性、安全性、速度和扩展能力,同时提供媲美云计算的经济性和弹性扩展能力。

平台的每个组件都能独立运行,并满足特定需求。有关 Horizon 组件、功能特性和包装级别的列表,请参阅本实验室的

这些组件组合并集成在一起,它们相辅相成,增加了新的独特功能。

 

 

即时管理平台

 

即时管理平台 (JMP) 是新一代桌面和应用交付平台。

JMP 包括:

  • 用于快速桌面调配的 Horizon 即时克隆技术
  • 用于精简应用交付和生命周期管理的 App Volumes
  • 用于管理和持久保留用户设置的 User Environment Manager 技术

JMP 允许以集中方法单独分离和管理桌面或 RDSH 服务器的组件,并根据需要重新构建这些组件,以便在需要时交付个性化的用户工作空间。

本地部署和云端 Horizon 7 部署均支持 JMP,无论您的部署拓扑如何,都可提供统一且一致的管理平台。

JMP 方法提供了一些主要优势,包括简化桌面和 RDSH 映像管理,加快交付和维护应用的速度,以及无需管理全面持久的桌面。

如需了解更多信息并亲自体验创建 JMP 分配,请参阅本实验室的

 

 

设计 Horizon 7 的实施

 

Horizon 7 环境设计的一个主要概念是使用单元和构造块,为您提供了一种可重复且可扩展的经验证方法。

单元由一组互连的 Connection Server 组成,这些服务器用于代理桌面和/或已发布的应用。

一个单元分为多个构造块,以提供可扩展性。每个构造块由一个或多个资源 vSphere 集群组成,并且每个构造块都有自己的 VMware vCenter Server、Composer Server(可选)和 VMware NSX Manager(使用 NSX 的位置)。

 

 

规模化 Horizon 7

 

使 Horizon 7 Enterprise Edition 实现真正可扩展且能够跨多个位置部署需要一个重要组件,即云计算单元体系结构 (CPA)。

CPA 通过将多个 View 单元加入一个联合,引入了全局授权 (GE) 概念。通过此功能,您可以为用户和组提供全局授权,其中可以包含作为此联合结构成员的多个不同 View 单元中的桌面池或 RDSH 已发布应用。

View 单元可以位于单个数据中心内并扩展以满足最大规模客户的需求,也可以分布在全球各地以支持多区域用例。

如需了解有关 Horizon Cloud 单元体系结构的更多信息,请参阅本实验室的

 

 

身份验证

访问 Horizon 7 桌面和应用的其中一个方法是使用 VMware Identity Manager。这需要使用 SAML 2.0 标准在 Horizon Connection Server 和 VMware Identity Manager 之间的集成,以建立相互信任的关系,这对于单点登录 (SSO) 功能至关重要。

启用 SSO 后,使用 Active Directory 凭证登录 VMware Identity Manager 的用户可以启动远程桌面和应用,而无需进行第二次登录。如果您设置了 True SSO 功能,则用户可以使用 AD 凭证之外的身份验证机制进行登录。

要了解有关 Workspace ONE 和 Identity Manager 的更多信息,请参阅实验室 1951-01。

 

 

更多信息

如需详细了解如何使用通过集成 VMware Workspace ONE 组件(包括 VMware Horizon 7 Enterprise Edition)而构建的服务来满足业务要求和用例,请查看 VMware Workspace ONE 和 VMware Horizon 7 Enterprise Edition 本地部署参考体系结构

 

Horizon with User Environment Manager


User Environment Manager 通过捕获和保留操作系统和应用的用户设置来提供配置文件管理功能。

与传统的应用配置文件管理解决方案不用,User Environment Manager 不会管理整个配置文件,而是仅捕获管理员指定的设置。

这种方法减少了需要加载的数据,从而缩短了登录和注销时间。当用户启动应用时,可以动态应用设置,使登录过程更具异步性。可以通过文件夹重定向管理用户数据。


 

User Environment Manager 简介

 

通过使用 User Environment Manager 功能管理配置文件和策略,IT 可以跨任何 VDI 实例或已发布的应用提供持久性体验。

例如,打印机设置、网络映射、桌面背景等设置可以随用户从虚拟实例迁移到物理实例,甚至是云端桌面或应用。动态策略使 IT 可以根据环境触发策略执行。

 

 

User Environment Manager 技术产品概述 - 视频(4 分 32 秒)

要了解有关 User Environment Manager 的更多信息,请观看以下视频。视频中对 User Environment Manager 进行了简要技术概述,非常适合寻求产品简介的观众。

 
 

 

 

User Environment Manager 管理概述

 

  1. 主控制台的桌面中双击 User Environment Manager 管理控制台

 

 

User Environment Manager 9.4 有哪些新功能特性?

User Environment Manager 9.4 推出了几个新功能特性,包括:

要了解有关 9.4 版本的更多信息(包括技术演示),请观看以下视频。

 

 

User Environment Manager v9.4 - 新功能特性技术概述 - 视频(9 分 30 秒)

 
 

 

Horizon with App Volumes


App Volumes 即时应用模型将 IT 代管应用和应用套件分离到管理员定义的应用容器中,并引入了一个完全不同的容器用于在会话之间保留用户更改。

VMware App Volumes 是一个实时应用交付系统,IT 可以使用它来动态交付和管理应用。您无需修改桌面或 RDS 服务器即可将其与 App Volumes 配合使用,因为应用就像原生安装一样。App Volumes 解决方案可以轻松且经济高效地进行横向扩展,而且不会影响终端用户体验。应用均通过虚拟磁盘进行集中管理并交付到桌面。


 

Horizon with App Volumes 简介

 

App Volumes 精简了应用的交付和生命周期管理。

  1. 应用从操作系统中抽象出来,存储在称为 AppStacks 的只读磁盘中。这些 AppStacks 可能包含一个或多个应用。由于此抽象层,用于调配桌面池的基础映像只需要一个操作系统。
  2. 在启动和用户登录期间,AppStack 会连接到虚拟机,从而使应用即时可用。在调配期间,可以将一组核心应用交付到桌面。当用户登录时,可以连接包含部门或用户特定应用的其他 AppStack。
  3. 可将 AppStack 分配到包含 RDS 主机的计算机对象的 Active Directory OU。调配和启动主机时,将连接 AppStack,并且应用可供发布。随着服务器群增长,应用将自动交付到新的主机。

 

 

App Volumes 优势总结

借助 App Volumes,应用成为可以轻松跨数据中心迁移或迁移到云中并与数千台虚拟机共享的对象。在虚拟桌面环境中,App Volumes 提供以下优势:

在虚拟化环境中实时动态交付应用

在非持久环境中提供持久的终端用户体验

应用生命周期管理

降低 VDI 基础架构成本并提高效率

 

 

App Volumes Manager 管理概述

本部分将帮助您熟悉 App Volumes Manager。

 

 

VMware App Volumes 功能特性回顾

要详细了解 AppStack 连接限制和 App Volumes 2.13 中引入的其他功能特性,请观看以下视频。

 

 

App Volumes v2.13 - 新功能特性技术概述 - 视频(5 分 14 秒)

 
 

 

 

App Volumes 2.14 有哪些新功能特性?

App Volumes 2.14 推出了几个新功能特性:

新的安全控制机制

可写卷敏捷性

扩展能力、性能和一致性

要了解有关 2.14 版本的更多信息(包括技术演示),请观看以下视频。

 

 

App Volumes v2.14 - 新功能特性技术概述 - 视频(11 分 54 秒)

 
 

 

NSX for Horizon


VMware NSX Data Center 是用于 Software-Defined Data Center (SDDC) 的网络虚拟化平台,可在单个平台中提供基于网络的服务,如安全性、虚拟化网络连接、路由和交换。这些功能专为数据中心内的应用提供,不受底层物理网络的影响且无需修改应用。

NSX 为 Horizon 7 基础架构组件和桌面环境提供了多项关键优势。

此实验室简述部分仅供参考,没有相关的实验室步骤。


 

适用于 Horizon 7 的 NSX 安全功能

 

NSX 为大量用例提供了价值,如提高安全性、提供自动化功能和支持多云网络连接。下面重点介绍了实施 Horizon 7 with NSX 的价值。

 

 

NSX 和 Horizon 7 设计概述

 

NSX 平台包含多个组件,它们共同构成了整个体系结构。高度可扩展的 NSX 基础架构设计通常分为两个集群以创建默认域:计算集群和管理集群。但在 Horizon 7 设计中,我们还有一个桌面集群。

如图所示,服务器域与桌面域相隔离。服务器域存储 Horizon 7、NSX 和 vCenter Server 管理组件。桌面域存储桌面和 RDSH 池、服务器群,以及桌面集群的 NSX Manager 和 vCenter Server。

 

 

主要用例 - 微分段

微分段概念基于网络分段,通常使用数据中心级别的路由器、交换机和防火墙等物理设备来实现,并在单个工作负载(或桌面)级别应用相同的服务,不受网络拓扑影响。

NSX 及其分布式防火墙功能针对数据中心内工作负载之间的流量使用微分段,从而提供最低网络权限安全模式。NSX 在 vSphere ESXi hypervisor 内核中提供防火墙服务,其中每个虚拟工作负载都会在工作负载的虚拟网卡处获得有状态防火墙。这种防火墙支持应用极其精细的安全策略以隔离和细分工作负载,而无需考虑和更改底层物理网络基础架构。

要了解有关 Horizon 与 NSX 集成的更多信息,请参阅 VMware Workspace ONE 和 VMware Horizon 7 Enterprise 版本地部署参考体系结构

 

Horizon 7 with VMware Cloud on Amazon Web Services


得益于战略合作伙伴关系,现在可以将 VMware Horizon 7 部署在 Amazon Web Services 上。

此实验室简述部分仅供参考,没有相关的实验室步骤。


 

VMware Cloud on AWS 简介

 

VMware Cloud on AWS 是一项按需服务,使您能够跨基于 vSphere 的云环境运行应用,并且可以访问各种 AWS 服务。该服务由 VMware Cloud Foundation 提供技术支持,将 vSphere、vSAN 和 NSX 与 VMware vCenter 管理相集成,并且经过了优化,可在富有弹性的专用裸机 AWS 基础架构上运行。

借助 VMware Hybrid Cloud Extension,客户可以在本地部署与 VMware Cloud on AWS 环境之间轻松、快速地执行大规模双向迁移。

凭借在本地部署和云环境中的相同体系结构和运维体验,IT 团队现在可以通过利用 AWS 和 VMware 混合云体验快速实现即时业务价值。

要详细了解如何在 AWS Cloud 上提供基于 vSphere 的一致混合操作环境,请访问 VMware Cloud on AWS

 

 

Horizon on AWS 简介

 

借助 VMware Cloud on Amazon Web Services,完整的 Software Defined Data Center(vSphere with vSAN 和 NSX)作为裸机 Amazon 硬件上的云计算服务提供。

在此云计算数据中心内,您可以部署包括 Horizon 7.5 在内的任何应用,而且无需担心 vSphere 组件的维护。

该服务可弹性扩展,并且可根据需要在全球各地的数据中心内提供。

 

 

Horizon 7 on AWS 的用例

 

通过在 VMware Cloud on Amazon Web Services 内安装 Horizon 7,可实现多个用例:

 

 

VMware Horizon 7 with VMware Cloud on AWS 技术概述

下面的视频概要介绍了 Horizon 7 v7.5 的新功能,包括该功能如何使 IT 能够在 VMware Cloud on AWS 上运行 Horizon 7。视频中包含关于 VMware Cloud on AWS 上 SDDC 部署的讲解示范以及一个用户体验演示。 

要了解有关 Horizon 7 with VMware Cloud on AWS 的更多信息,请观看以下视频。

 

 

Horizon 7 with VMware Cloud on AWS 技术概述 - 视频(9 分 4 秒)

 
 

 

 

更多信息

要动手体验 Horizon 7 with VMware Cloud on AWS,请参阅实验室 1951-04 第 6 单元。

 

结束语


第 2 单元概要介绍了


 

您已完成第 2 单元的学习

 

祝贺您!您已经完成了第 2 单元的学习。

如果您想了解有关 Horizon 的其他信息,请尝试以下渠道:

继续学习以下您最感兴趣的任意单元。

 

 

 

如何结束实验室练习

 

要结束实验室,请单击“END”(结束)按钮。

 

第 3 单元 - Horizon 基础任务(90 分钟)

简介


欢迎学习“VMware 动手实验室 Horizon 7 Enterprise 开始体验”第 3 单元。此实验室将简要介绍以下主题的动手练习:

  • 准备虚拟桌面
  • 桌面即时克隆、链接克隆和完整克隆池
  • 服务器群、RDS 桌面和应用池
  • 为桌面和应用池授权
  • Horizon Client 性能跟踪器和咨询台
  • 基于角色的委托
  • 云计算单元体系结构概述

准备虚拟桌面



 

黄金级主映像

 

虚拟桌面/黄金级主映像是基础架构的关键部分。 

在构建 Horizon 环境时,必须从干净的基础映像开始。VMware 的最佳实践建议使用 .iso 从头开始构建这些黄金级主映像。这可确保您干净、有针对性地开始构建 Horizon 环境,这可以消除在尝试“清理”现有企业映像时,由于试图卸载不必要的应用、驱动程序和代理而继承代码或残留位和设置中的潜在问题所带来的风险。在大多数情况下,与从头开始干净地构建黄金级映像的用时相比,尝试清理现有映像或排查性能/终端用户体验不佳的原因会浪费较多的时间。

 

 

快照

在构建 Golden Master 桌面映像的过程中,最好拍摄大量快照。这样,在出现问题时,您就可以恢复到之前的构建状态,而无需从头开始。

 

 

主映像决策

在创建黄金级主映像时,您将面临着以下部分决策。

  • 链接克隆或即时克隆桌面(无状态,从快照部署)
  • 完整克隆桌面(从模板部署)
  • Linux、Windows 10、Windows 7(32/64 位)
  • 硬件加速图形
  • 应用合理化应将哪些应用纳入基础黄金级映像(Office、7-Zip、Chrome、Firefox 等)。哪些应用可以或应该通过 RDSH 或 AppVolumes/ThinApp 交付。

花费必要的时间执行预分析并制定计划,应该可以帮助您更清晰地了解满足业务要求需要构建和维护的黄金级主映像数量。您还可以了解应该在何时克隆映像状态,以便分出来为其他所需用例(即时克隆、链接克隆、完整克隆、支持 GRID 的用例等)创建黄金级主映像。

无论您是为 RDSH /应用构建 Server 201x,还是构建 Windows 7/10 映像,此流程都是相同的。

 

 

防病毒注意事项

完成操作系统的构建、修补并根据公司标准安装基本通用应用后,应谨慎考虑防病毒/恶意软件解决方案的选择和安装。请务必遵循供应商建议的最佳实践。如果要安装基于代理的防病毒解决方案而不是基于 Hypervisor 的解决方案,请咨询相应软件供应商获取适当的安装建议。许多供应商都列出了在部署之前清理黄金级主映像的一些必要步骤,避免了未来使用防病毒管理控制台或在客户代理中安装的复杂情况。对于绝大多数可考虑使用的防病毒解决方案,VMware 还提供了一些通常建议采用的最佳实践排除项和配置。如果不采纳这些建议,可能会影响终端用户体验/性能。在 Horizon 环境中部署防病毒策略时,可以先从查看以下链接开始。

VMware Horizon 7 的防病毒注意事项

VMware Horizon 的防病毒可执行排除项列表

 

 

优化

 

当所有黄金级主映像基础应用完成安装与验证后,下一步就是优化映像。优化将禁用浪费资源的不必要功能和服务来确保最佳桌面性能,从而提供最优质的终端用户体验。

VMware 有一款适用于优化的图形实用程序,您可以下载该实用程序简化优化流程。VMware OS 优化工具链接如下:

VMware Desktop Optimization Tool (OSOT)

对于您在黄金级桌面主映像上执行的每项优化,节省的资源都可以累积(如果您在 1,000 个桌面上节省 1% 的 CPU 或 RAM,这显然是一大笔资源可供用于环境中的其他桌面。)

强烈建议您在开始优化流程之前拍摄桌面映像当前状态的快照。这样,如果应用因优化设置或工具禁用的服务而中断,您可以恢复到默认的未优化状态,直到找到有问题的设置并从优化流程中排除。另外也建议您浏览全部的优化设置和建议更改项。如果发现任何您认为会与应用或终端用户体验发生冲突的优化,则可以主动取消选中该优化,这样就无需在优化过程中移除。

 

 

 

后期优化配置

完成映像的配置、优化和验证后,您需要进行一些后期配置和清理。第一步是拆除所有不必要的硬件(软盘、CDROM、串行端口等)然后,还应该配置一些高级设置。再拍摄一张快照并关闭桌面以开始。

 

 

优化后配置动手实验室体验

此动手练习将带您了解如何完成优化后流程。

 

 

启动 GOOGLE CHROME

 

  1. 启动“Google Chrome”

 

 

打开 vCenter 区域 A

 

  1. 单击“vCenter”文件夹。
  2. 选择“RegionA vSphere Client (HTML)”(区域 A vSphere Client [HTML])

 

 

登录 vCenter

 

  1. 用户名:administrator@corp.local
  2. 密码:VMware1!
  3. 单击“Login”(登录)

 

 

 

快照

 

  1. 右键单击虚拟机“base-W10-1709-x64-01”。
  2. 然后单击“Snapshots”(快照)。
  3. 单击“Take Snapshot”(拍摄快照)。

 

 

快照名称

 

  1. 在“Name”(名称)框中,键入唯一的快照名称
  2. 单击“OK”(确定)

 

 

编辑设置

 

  1. 右键单击“base-W10-1709-x64-01”。
  2. 单击“Edit Settings”(编辑设置)。

 

 

移除 CD 驱动器

 

  1. 单击“X”可移除 CD/DVD 驱动器(如果适用,您也要以相同方式移除软盘和任意串行端口)

 

 

验证是否显示 CD ROM 将被移除

 

  1. 验证是否显示“Device Will Be Removed”(设备将被移除)
  2. 单击“VM Options”(虚拟机选项)选项卡。

 

 

设置启动时进入 BIOS

 

  1. 展开“Boot Options”(启动选项)菜单。
  2. 选中复选框“Force BIOS setup”(强制进行 BIOS 设置)

 

 

禁用日志记录

 

  1. 向下滚动并展开“Advanced”(高级)
  2. 取消选中“Enable Logging”(启用日志记录)

 

 

编辑配置参数

 

  1. 向下滚动至“Configuration Parameters”(配置参数),然后单击“Edit Configuration”(编辑配置)。(此步骤并非必需操作,具体取决于您的用例。)在此示例中,使用 Horizon Direct Connect Agent 时,要配置启用 GRID 的桌面,您需要添加值为“TRUE”的高级选项“svga.ScreenDMA”。

 

 

添加配置参数

 

  1. 要添加参数,请单击“Add Configuration Params”(添加配置参数)按钮。

 

 

添加配置值

 

  1. 在“Name”(名称)标题下,添加“svga.ScreenDMA”
  2. 在“Value”(值)标题下,添加“TRUE”值
  3. 单击“OK”(确定)以保存更改并退出。

 

 

确认关闭编辑设置

 

  1. 单击“OK”(确定),以关闭“Edit Settings”(编辑设置)并退出。

 

 

启动桌面映像

 

  1. 右键单击“base-W10-1709-x64-01”。
  2. 单击“Power”(启动)
  3. 单击“Power On”(启动),以重新启动桌面进行最终的配置和优化。此时,机器应该已启动为 PhoenixBIOS 设置。

 

 

打开控制台会话

 

  1. 右键单击“base-w10-1709-x64-01”。
  2. 单击“Open Remote Console”(打开远程控制台)。

 

 

确认打开控制台

 

  1. 单击“Open VMware Remote Console”(打开 VMware 远程控制台)继续操作。

 

 

配置 BIOS 设置

 

  1. 使用向右箭头将光标移动至“Advanced”(高级)BIOS 菜单

 

 

I/O 设备配置菜单

 

  1. 使用向下箭头键将光标移动至“I/O Device Configuration”(I/O 设备配置)选项,然后按 Enter 键。

 

 

禁用设备

 

 

  1. 使用空格键和箭头键按图中所示将所有“Serial”(串行)“Parallel”(并行)和“Floppy disk controllers”(软盘控制器)设置为“Disabled”(已禁用)。
  2. ESC 键退回根菜单。

 

 

设置启动顺序

 

  1. 使用向右箭头键进入“Boot”(启动)菜单
  2. 使用向下箭头键突出显示“Hard Drive”(硬盘),同时按 Shift+ 键将硬盘调整为首个启动设备。
  3. ESC 键两次,根据提示退出并保存更改。

 

 

确认退出保存更改

 

  1. Enter 键确认保存并退出。

 

 

以管理员身份登录

 

  1. 确保安全启动,以“corp\administrator”(公司/管理员)身份登录。
  2. 密码:VMware1!

 

 

启动命令提示符

 

  1. 从桌面启动命令提示符

 

 

 

刷新 DNS 发布 IP 地址重新启动

 

在命令提示符中发布以下命令。 

  1. ipconfig /flushdns
  2. ipconfig /release
  3. shutdown /p

 

 

关闭远程控制台窗口

 

  1. 单击红色的“X”关闭远程控制台窗口。
  2. 关闭所有的 Chrome 浏览器会话和客户端,以返回桌面。

 

 

最后的步骤

此时,您的黄金级主映像已做好克隆的准备。您可以根据所需的黄金级主映像数量创建克隆。(即时克隆、链接克隆、完整克隆、图形加速等)克隆前,请删除所有未完成的快照。这些克隆应按用途进行命名,并且在逐个重新命名或使用新名称加入到域后进行启动,以确保启动时的唯一性。

现在,您已拥有了一个干净的主映像,可以根据自己的用例进行配置。View Agent 只能以完整克隆(模板)模式、即时克隆或链接克隆模式安装。即时克隆是未来的首选方法,原因有多种。它们与链接克隆一样是无状态的,但不依赖于 Composer 服务器和 SQL 数据库(消除了体系结构中的单点故障,让您无需再调配、备份和维护额外的 SQL 数据库实例)。

 

 

 

View Agent 安装

Horizon View Agent 的安装顺序非常重要。如果不按正确顺序安装代理,可能会导致性能不佳或连接到桌面时出现黑屏。

您可以在此处查看参考知识库。

正确的顺序如下:

此黄金级主映像完成验证后,请拍摄快照(仅适用于即时克隆和链接克隆),作为部署无状态桌面池的参考时间点。您可以使用备注部分记录更改、时间、日期修复等内容,以供未来参考。

 

 

总结

准备虚拟桌面实验室部分到此结束。

 

即时克隆、链接克隆和完整克隆池


本实验室的这一部分将概述 Horizon 池。


 

桌面池

可以创建多种桌面池类型,满足您的大多数用例。

Horizon 桌面池是一系列桌面的集合,用户可以在使用 Horizon 客户端或 Web 浏览器登录时进行选择。您可以基于用户的子集(例如工程或薪资)创建池,但这并非明确要求的内容。

创建池的目标应该是从桌面抽离终端用户的配置文件和应用。无状态桌面精简了从调配和升级到高可用性和灾难恢复的操作。

VMware 提供了多种工具来帮助您尽可能实现无状态环境。 

专用分配:

每个用户都会分到一个特定桌面,并在每次登录时使用相同的桌面。专用分配池要求桌面与用户是 1:1 的对应关系。

浮动分配:

您可以使用浮动分配池创建可供众多用户使用的桌面池。用户注销后可立即删除使用的桌面,并根据需要重新创建。此配置可实现最佳的安全性和最有效的存储使用。

 

 

池类型

池分为两种类型。

自动:

自动桌面池使用 vCenter 虚拟机模板或快照来创建新桌面。虚拟机可以在创建池时进行创建,也可以根据使用情况按需创建。自动池支持以下即时克隆、链接克隆、vCenter 虚拟机、Blast 和 PCoIP 协议。

手动:

手动桌面池是现有 vCenter Server 虚拟机、物理计算机或第三方虚拟机的集合。

您还可以指定在池中为用户分配桌面的方式。

 

 

池分配

您还可以指定在池中为用户分配桌面的方式

专用分配:

每个用户都会分到一个特定桌面,并在每次登录时使用相同的桌面。专用分配池要求桌面与用户是 1:1 的对应关系。

浮动分配:

您可以使用浮动分配池创建可供众多用户使用的桌面池。用户注销后可立即删除使用的桌面,并根据需要重新创建。此配置可实现最佳的安全性和最有效的存储使用。

 

 

有状态池与无状态池

何时何地使用有状态桌面或无状态桌面取决于业务要求和预期的业务用例。

无状态桌面:

相比有状态桌面,无状态桌面的优势更明显:这些优势包括:降低存储成本,更易于维护或升级和修补,无需备份虚拟桌面,因为这些桌面通常会在用户注销时被销毁。当您从桌面抽象化用户个性化配置文件数据/设置和应用时,灾难恢复会简单得多。如果构建正确,终端用户不用关注甚至不必知道桌面的运行位置。使用User Environment Manager 等其他工具和 App Volumes 会完成所有流程。

有状态桌面:

有状态或持久性桌面要求与传统物理桌面相当。它们与任何其他物理桌面一样,不会被区别对待,但在服务器类硬件上运行的数据中心中可享有物理安全。与其他任何物理桌面一样,有状态桌面需要安装备份、更新和应用。它们可以通过 SCCM 这类工具集中管理,但仍然需要将用户数据和状态备份到外部的某个位置。如果遭遇病毒或损坏,恢复时间也是还原的考虑因素。有状态桌面使用的存储也多于无状态桌面。

 

 

即时克隆

对于无状态桌面用例,您选择链接克隆或即时克隆。

当即时克隆首次推出时,有些链接克隆具备的功能是即时克隆不具备的。但从那之后,随着 VMware 的产品更新,即时克隆拥有了一些链接克隆所没有的附加功能。将 View Agent 安装到 Golden Master(即时克隆或链接克隆)中时,即时克隆只需要改变设置选择即可完成。使用即时克隆只需安装正确的代理,不需要其他的服务器或数据库。您不能在同一桌面上安装这两个代理(即时克隆和链接克隆),因为它们彼此互斥。如果您选择同时安装,则需要 2 个单独的黄金级主映像。Horizon 7.5 中适用于即时克隆的部分新功能包括:用于自动桌面池创建和部署的即时克隆 API,选择多个 vLAN(端口组)来部署池的能力,以及启用 NVIDIA Grid 硬件 vGPU 的桌面也可创建为链接克隆实例。使用即时克隆需要进行少量取舍,其中之一是每个运行即时克隆桌面的主机都需要一个已启动的父桌面实例。此父虚拟机与链接克隆的 CPU 和 RAM 消耗相同,在设定主机大小时应将其纳入主机容量的考虑范畴。

 

 

链接克隆

链接克隆依赖于 Windows 201x 服务器和 SQL 数据库来运行 Composer 服务。Composer 是用于创建和管理链接克隆桌面的机制。链接克隆支持从快照(时间点)创建桌面池并进行部署。目前,这仍是一种受支持的无状态桌面创建方法,不过由于要求和单点故障(SQL 数据库和 Composer 服务器)的影响,它的使用频率有所下降。由于即时部署新增了其他功能且资源消耗较少,大多数部署都更倾向于采用即时克隆,而不是链接克隆。

 

 

完整克隆

完整克隆桌面是从 vCenter 中的模板桌面部署的克隆。因为用户数据和应用均在完整克隆桌面上存储,因此这些桌面与物理桌面比量齐观。它们没有链接克隆或即时克隆桌面所具有的存储节约优势。由于完整克隆桌面有状态的特性,使得备份和灾难恢复之类的任务更具挑战性。

 

 

即时克隆桌面池动手实验室体验

在本实验室中,我们将介绍创建即时克隆桌面池所需的步骤。

 

 

启动 GOOGLE CHROME

 

启动“Google Chrome”

 

 

连接到 HORIZON VIEW MANAGER 01

 

  1. 单击“Horizon”文件夹
  2. 单击“Horizon-01-Admin”

 

 

以管理员身份登录

 

  1. 以管理员身份登录
  2. 密码是 VMware1!
  3. 单击“Log In”(登录)

 

 

打开桌面池

 

  1. 展开“Catalog”(目录)菜单。
  2. 单击“Desktop Pools”(桌面池)

 

 

添加新池

 

  1. 单击“Add”(添加)将启动添加桌面池向导。

 

 

自动桌面池

 

  1. 选择“Automated Desktop Pool”(自动桌面池)
  2. 单击“Next”(下一步)

 

 

选择浮动

 

  1. 选择“Floating”(浮动)
  2. 单击“Next”(下一步)

 

 

忽略弹出消息

 

  1. 单击“More Information”(更多信息)弹出窗口上的“Ignore”(忽略)。

 

 

VCENTER 即时克隆

 

  1. 选择“Instant Clones“(即时克隆)
  2. 单击“Next”(下一步)

 

 

池名称

 

  1. 在“ID”字段中输入:MyPool
  2. 在“Display Name”(显示名称)字段中输入:MyPool
  3. 单击“Next”(下一步)

 

 

桌面池设置

 

  1. 检查桌面池设置并保留默认设置,然后单击“Next”(下一步)继续。

 

 

池命名模式

 

  1. 在“Naming Pattern”(命名模式)空白处输入名称模式。MyPool-{n:fixed=2} 中的 2 表示在将要部署的服务器的名称中添加 2 个数字。第一台服务器可命名为 MyPool-00, ,01,02...05。您可以根据命名约定要求将 2 更改为 3 或 4。
  2. 将“Max Number of Machines”(最大虚拟机数量)设置为 1
  3. 单击“Next”(下一步)

 

 

 

存储优化

 

  1. 单击“Next”(下一步)继续。

 

 

浏览父虚拟机

 

  1. 单击“Browse”(浏览),以浏览父虚拟机

 

 

选择父虚拟机

 

  1. 单击“base-w10-1709-x64-01”基础映像。
  2. 单击“OK”(确定)

 

 

浏览快照

 

  1. 单击“Browse”(浏览),浏览快照

 

 

选择快照

 

  1. 单击“IC Desktop Base HoL2019”快照。
  2. 单击“OK”(确定)

 

 

浏览文件夹位置

 

  1. 单击“Browse”(浏览),浏览克隆所在的文件夹位置

 

 

选择文件夹

 

  1. 单击“Discovered Virtual Machine”(已发现的虚拟机)。
  2. 单击“OK”(确定)

 

 

浏览集群

 

  1. 单击“Browse”(浏览),浏览集群

 

 

选择集群

 

  1. 单击“RegionA01-IC01”
  2. 单击“OK”(确定)

 

 

浏览资源池

 

  1. 单击资源池的“Browse”(浏览)。

 

 

选择资源池

 

  1. 单击“RegionA01-IC01”
  2. 单击“OK”(确定)

 

 

浏览数据存储

 

  1. 单击“Browse”(浏览),浏览数据存储

 

 

选择数据存储

 

  1. 选中“ESX04a-Local”数据存储
  2. 单击“OK”(确定)

 

 

忽略警告

 

  1. 单击“OK”(确定)忽略警告弹出窗口。

 

 

继续设置

 

  1. 单击“Next”(下一步)继续

 

 

选择域

 

  1. 保留所有默认设置,然后单击“Next”(下一步)

 

 

完成池

 

  1. 单击“Finish”(完成)以完成池。

 

 

验证创建的即时克隆池

 

  1. 验证“MyPool”池已创建。即时克隆池部署实验室部分到此结束。

 

 

应用池和已发布的桌面池

创建应用池或已发布的桌面池时,必须仅指定一个服务器群。服务器群中的 RDS 主机可以托管已发布的桌面和/或应用。服务器群最多只能支持一个已发布的桌面池,但可以支持多个应用池。

 

 

创建应用池

此部分将主要介绍如何创建应用池。

 

 

打开应用池

 

  1. 展开“Catalog”(目录)菜单。
  2. 单击“Application Pools”(应用池)

 

 

添加新的应用池

 

  1. 单击“Add”(添加)将启动添加应用池向导。

 

 

选择服务器群和应用

 

  1. 在下拉框中,确认 RDS 服务器群“RDSH-01”已选中。
  2. 选中“Character Map”(字符映射)和“Math Input Panel”(数学输入面板)应用对应的复选框。
  3. 单击“Next”(下一页)继续。

 

 

重命名应用/完成

 

  1. 取消选中“Entitle Users after this wizard finishes”(本向导结束后为用户授权)复选框。
  2. 如果需要重命名应用在启动时向终端用户显示的名称,请在“DISPLAY NAME”(显示名称)和“ID”字段中进行相应更改。
  3. 单击“Finish”(完成)结束应用池部署流程。

 

 

验证应用池

 

  1. 验证“Character_Map”和“Math_Input_Panel”应用池已显示。

 

 

创建 RDS 桌面池动手实验室体验。

在本实验室中,我们将创建一个 RDS 桌面池。

 

 

打开桌面池

 

  1. 展开“Catalog”(目录)菜单。
  2. 单击“Desktop Pools”(桌面池)

 

 

添加 RDS 池

 

  1. 单击“Add”(添加)将启动添加桌面池向导。

 

 

RDS 桌面池

 

  1. 选择 RDS 桌面池
  2. 单击“Next”(下一步)

 

 

为 RDS 池命名

 

  1. 输入 MyRDSPool 作为池 ID。
  2. 输入 MyRDSPool作为“Display Name”(显示名称)
  3. 单击“Next”(下一步)

 

 

验证设置

 

  1. 保留所有默认选项,然后单击“Next”(下一步)

 

 

选择服务器群

 

  1. 单击“RDSH-01”服务器群
  2. 单击“Next”(下一步)

 

 

完成 RDS 池

 

  1. 检查 RDSH 池设置。
  2. 单击“Finish”(完成)完成 RDS 池部署流程。

 

 

验证 RDS 池的创建

 

  1. 确认“MyRDSPool”已创建。

RDSH 桌面池部署实验室部分到此结束。

 

 

应用和 RDS 服务器群

为了能够创建 RDS 桌面或发布应用,您需要创建 RDS 服务器群。RDS 服务器群是 RDS 服务器的集合,这些服务器用于为 RDS 虚拟桌面提供服务,或者安装了相同的应用来提供已发布的应用。对此,您可以使用完整克隆、即时克隆或链接克隆。如果需要,您也可以使用物理服务器。

自动服务器群:

自动服务器群可以支持即时克隆、vCenter 虚拟机、Microsoft RDS 主机和链接克隆。

手动服务器群:

支持 vCenter 虚拟机、物理服务器和 Microsoft RDS 主机。

 

 

RDS/应用服务器群动手实验室体验

本实验室将介绍如何在 View Manager 中创建 RDS/应用服务器群。此流程将使用即时克隆服务器。其中许多步骤与创建即时克隆桌面池时的步骤相同。

 

 

打开服务器群

 

  1. 展开“Resources”(资源)菜单。
  2. 单击“Farms”(服务器群)

 

 

添加服务器群

 

  1. 单击“Add”(添加)开始添加服务器群节点。

 

 

自动服务器群

 

  1. 选择“Automated Farm”(自动服务器群)。
  2. 单击“Next”(下一步)

 

 

忽略警告

 

  1. 单击“More Information”(更多信息)弹出窗口上的“Ignore”(忽略)以继续。

 

 

即时克隆

 

  1. 确认已选择“Instant Clones”(即时克隆)。
  2. 单击“Next”(下一步)

 

 

为服务器群命名

 

  1. 在“ID”字段中输入 MyFarm 作为服务器群的名称。检查可能需要的服务器群设置。这些设置将设定此服务器群的特性和功能。接受默认设置。
  2. 单击“Next”(下一步)

 

 

设置命名模式

 

  1. 在“Naming Pattern”(命名模式)空白处输入名称模式。FARM-{n:fixed=2}中的 2 表示在将要部署的服务器的名称中添加 2 个数字。第一台服务器可命名为 FARM-00, ,01,02...05。您可以根据命名约定要求将 2 更改为 3 或 4。
  2. 将“Max Number of Machines”(最大虚拟机数量)设置为 1
  3. 单击“Next”(下一步)

 

 

检查存储策略

 

  1. 保留“Storage Policy Management”(存储策略管理)的默认设置,然后单击“Next”(下一步)

 

 

浏览父虚拟机

 

  1. 单击“Parent VM in vCenter”(vCenter 中的父虚拟机)上的“Browse”(浏览)。

 

 

选择父虚拟机

 

  1. 单击“base-RDS-01”。
  2. 单击“OK”(确定)

 

 

浏览快照

 

  1. 在“Snapshot”(快照)字段上,单击“Browse”(浏览)

 

 

选择快照

 

  1. 单击“AppVolAgentInstalled”快照
  2. 单击“OK”(确定)

 

 

浏览文件夹

 

  1. 在“VM Folder Location”(虚拟机文件夹位置)上单击“Browse”(浏览)。

 

 

选择文件夹

 

  1. 单击“Discovered Virtual Machines”(已发现的虚拟机)。
  2. 单击“OK”(确定)

 

 

浏览集群

 

  1. 单击“Cluster”(集群)设置上的“Browse”(浏览)。

 

 

选择集群

 

  1. 单击“RegionA01-IC01”
  2. 单击“OK”(确定)

 

 

浏览资源池

 

  1. 在“Resource Pool”(资源池)设置上,单击“Browse”(浏览)

 

 

选择资源池

 

  1. 单击“RegionA01-IC01”资源池。
  2. 单击“OK”(确定)

 

 

浏览数据存储

 

  1. 单击“Browse”(浏览),浏览数据存储。

 

 

选择数据存储

 

  1. 选中“ESX04a-Local”数据存储。
  2. 单击“OK”(确定)

 

 

跳过警告继续

 

  1. 因为我们针对即时克隆使用的是本地存储,因此您可以放心地忽略此警告。单击“OK”继续。

 

 

浏览网络

 

  1. 单击“Network”(网络)下的“Browse”(浏览)

 

 

选择网络

 

  1. 取消选中“Use Network From Current Parent VM Image”(使用当前父虚拟机映像中的网络)复选框。
  2. 选择网络(即时克隆支持多个端口组、VLAN 和子网)。选择您想使用的任意网络。
  3. 单击“OK”(确定)

 

 

检查设置

 

  1. 确认设置,然后单击“Next”(下一步)

 

 

组织单位/域选项

 

  1. 保留默认设置,然后单击“Next”(下一步)

 

 

完成 RDS 服务器群创建

 

  1. 单击“FINISH”(完成)完成 RDS 服务器群创建。

 

 

验证已创建的 RDS 服务器群

 

  1. 确认“MyFarm“即时克隆服务器群已创建。请关闭所有的浏览器会话或打开的客户端,以返回桌面。

服务器群创建动手实验室部分到此结束。

 

为池和应用授权


桌面池、RDS 主机桌面和应用池创建完成后,下一步是提供对终端用户的访问权限。将用户或组添加至池中的流程十分简单。您可以添加 Active Directory 用户或组。我们通常建议先为组授权,然后再将用户添加到组。这样可以简化管理,防止用户继续持有(因为角色更换等原因)不再需要的桌面和应用池的访问权限。


 

启动 GOOGLE CHROME

 

 

  1. 启动“Google Chrome”

 

 

启动 HORIZON MANAGER

 

  1. 单击“Horizon”文件夹
  2. 单击“Horizon-01-Admin”启动 Horizon Manager。

 

 

登录

 

  1. 用户名:administrator
  2. 密码:VMware1!
  3. 单击“Log In”(登录)

 

 

打开桌面池

 

  1. 展开“Catalog”(目录)
  2. 单击“Desktop Pools”(桌面池)

 

 

选择池/添加授权

 

  1. 单击“IC-Pool1”
  2. 单击“Entitlements”(授权)下拉菜单
  3. 单击“Add Entitlement”(添加授权)

 

 

添加授权

 

  1. 单击“Add”(添加)开始添加授权。

 

 

查找 ACTIVE DIRECTORY 组

 

  1. 取消选中“Users”(用户)复选框。
  2. 在“Name”(名称)/“Username”(用户名)搜索框中,输入 abig
  3. 单击“Find”(查找)等待枚举结果。
  4. 单击“ABigTelCo Cloud Org Administrators”组。
  5. 单击“OK”(确定)

 

 

验证组名称

 

  1. 确认“ABigTelCo Cloud Org Administrators”组已显示。
  2. 单击“OK”(确定)

 

 

枚举池

 

  1. 双击“IC-Pool1”池

每种池类型(桌面、应用、RDSH)的授权流程都相同。

我们来验证下是否已对池进行了授权。

 

 

选择授权

 

  1. 单击“Entitlements”(授权)选项卡

 

 

确认组已添加

 

  1. 确认“ABigTelCo Cloud Org Administrators”组已列出且已获得授权。

授权确认已完成。

 

 

删除授权

 

要删除某池的授权,请按照相同的流程操作。

  1. 在授权窗口中,单击“ABigTelCo Cloud Org Administrators”组

 

 

删除授权

 

 

  1. 单击“Remove Entitlement”(删除授权)

 

 

确认删除

 

  1. 单击“OK”(确定)确认删除授权。

 

 

验证组删除

 

  1. 验证“ABigTelCo Cloud Org Administrators”已成功从“IC-Pool1”中删除

删除授权实验室部分至此结束。请关闭所有浏览器,以返回桌面。

 

Horizon Client 性能跟踪器和咨询台


 


 

Horizon Client for Windows 动手实验室体验

访问 Horizon View 桌面和应用有许多种方法。最热门且广泛应用的一种方法就是使用 Horizon View Client。此客户端安装在所选终端上,并指向 Horizon View 环境。用户登录后,客户端将显示他们有权使用的桌面和/或应用。完整客户端可提供最多的功能和最佳的终端用户体验。

VMware Horizon Client 支持几乎所有的现代操作系统平台。

 

 

启动 HORIZON 桌面客户端

 

  1. 从桌面启动“Horizon Client”

 

 

选择 CONNECTION SERVER

 

  1. 单击“horizon-01.corp.local”

 

 

登录

 

  1. 使用用户名“user2mod3”登录
  2. 密码:VMware1!
  3. 单击“Login”(登录)

 

 

启动应用

 

  1. 这些是您有权使用的应用和桌面。从中单击一个以启动和测试应用或桌面。

 

 

关闭应用

 

  1. 试用应用,然后单击红色的“X”关闭应用。

 

 

启动即时克隆桌面

 

  1. 单击“Instant Clone Pool”(即时克隆池)启动桌面。

 

 

验证桌面功能

 

  1. 桌面出现后,从 View Client 断开连接,以测试桌面。

 

 

断开与桌面的连接

 

  1. 单击“X”,与桌面会话断开连接。

 

 

确认断开连接

 

  1. 单击“OK”(确定)以确认。

 

 

与 VIEW 断开连接

 

  1. 单击“Disconnect plug”(断开连接插件)以断开连接。

 

 

确认断开连接

 

  1. 单击“OK”(确定)确认与服务器断开连接。

 

 

关闭 VIEW CLIENT

 

  1. 单击红色的“X”,以关闭 View Client。

Horizon Client 实验室部分到此结束

 

 

HTML5 客户端动手实验室体验

 

HTML5 Blast 客户端只需一个现代 Web 浏览器,即可工作并针对他们有权使用的终端用户桌面和应用提供相关访问权限,不需要任何配置或安装操作。将 Web 浏览器指向 View 环境 URL 并启动 HTML5 客户端。您将看到您有权使用的桌面和应用列表。只需单击即可在 Web 浏览器中启动这些桌面或应用。HTML5 Blast 客户端将不断发展并逐渐赶超完整客户端。每个 View 版本都会增添更多功能、修复问题以及改进终端用户体验。

 

 

启动 GOOGLE CHROME

 

  1. 启动“Google Chrome”

 

 

连接 HTML5 WEB 客户端

 

  1. 在 URL 框中输入 https://uag-01.corp.local 通过 UAG 并使用 HTML5 客户端连接至 Horizon。

 

  1. 单击“VMware Horizon”浏览器快捷方式,启动 HTML5 View Client。

 

 

HTML ACCESS

 

  1. 单击“VMware Horizon HTML Access”

 

 

登录

 

  1. 用户名:user2mod3
  2. 密码:VMware1!
  3. 单击“Login”(登录)

 

 

启动计算器

 

  1. 单击“Calculator”(计算器)应用,以通过 HTML5 启动。

 

 

验证/关闭

 

  1. 在 HTML5 客户端中测试计算器应用,然后单击“X”关闭。

 

 

启动即时克隆池

 

  1. 要启动 HTML5 桌面,请单击“Instant Clone Pool”(即时克隆池)。

 

 

验证桌面/应用

 

  1. 启动任意应用进行测试,然后关闭 Chrome 浏览器选项卡。

 

 

关闭浏览器

 

  1. 单击“X”关闭 HTML5 客户端

HTML5 客户端动手实验室部分到此结束。

 

 

Horizon 性能跟踪器

性能跟踪器是 Horizon 7.5 中的新增功能。此实用程序在远程桌面内运行,并监控显示协议和系统资源使用情况的性能。它也可作为应用池中已发布的应用运行。

 

 

启动 HORIZON 桌面客户端

 

要启动实验室,请启动 VMware Horizon Client

 

 

 

连接到 VIEW

 

  1. 单击“horizon-01.corp.local”

 

 

登录 HORIZON

 

  1. 用户名:user2mod3
  2. 密码:VMware1!
  3. 单击“Login”(登录)

 

 

启动桌面

 

  1. 单击“Instant Clone Pool”(即时克隆池)

 

 

启动性能跟踪器

 

  1. 登录后,从桌面启动“VMware Horizon 性能跟踪器”

 

 

概览

 

  1. 观察当前的性能图形和图表。

 

 

启动 MSPAINT

 

启动桌面上的 MSPAINT 或任何其他应用,并观察 Horizon 性能跟踪器图形和图表的实时使用率变化。

 

 

会话属性

 

  1. 单击“Session Properties”(会话属性),一目了然地观察可用的众多客户端属性。

 

 

关闭性能跟踪器

 

  1. 单击“X”关闭性能跟踪器并注销桌面。

 

 

关闭 VIEW CLIENT

 

  1. 单击“X”,以关闭 View Client。

 

 

确认断开连接

 

  1. 单击“OK”(确定),确认与桌面会话断开连接。

 

 

断开与 VIEW CLIENT 的连接

 

  1. 单击插件图标,以关闭 View Client。

 

 

确认注销

 

  1. 单击“OK”(确定),确认从服务器注销。

 

 

关闭 VIEW CLIENT

 

  1. 单击红色的“X”,以关闭 Horizon Client。

 

 

Horizon 咨询台动手实验室体验

Horizon 咨询台工具是一款 Web 应用,可用于获取 Horizon 7 用户会话的状态,以及执行故障排除和维护操作。

在 Horizon 咨询台工具中,您可以查找用户会话以排查问题并执行桌面维护操作,例如重新启动或重置桌面。

要配置 Horizon 咨询台工具,您必须满足以下要求::

 

 

启动 HORIZON HTML5 WEB 客户端

 

  1. 启动“Google Chrome”

 

 

单击 HORIZON WEB 客户端

 

  1. 单击“VMware Horizon”快捷方式。

 

 

启动 HTML 客户端

 

  1. 单击“VMware Horizon HTML Access”

 

 

登录 HORIZON WEB 客户端

 

  1. 用户名:user2mod3
  2. 密码:VMware1!
  3. 单击“Login”(登录)

 

 

打开桌面会话

 

  1. 单击“Instant Clone Pool”(即时克隆池)

 

 

打开 MS PAINT

 

  1. 如果您是接着上一部分继续操作,那么 MS Paint 应该已处于运行状态;如果没有运行,请单击 MS Paint 桌面快捷方式启动。

 

 

将 Web 浏览器最小化

 

  1. 单击“-”将桌面仍在运行的 Web 浏览器最小化

 

 

启动 VMWARE HORIZON CLIENT

 

  1. 从桌面启动“VMware Horizon Client”

 

 

连接到 VIEW

 

  1. 启动“horizon-02.corp.local”会话

 

 

登录

 

  1. 作为“user1mod1”登录。
  2. VMware1! 为密码。
  3. 单击“Login”(登录)

 

 

启动桌面会话

 

  1. 启动“Man-Pool1”桌面会话。

 

 

启动 Google Chrome

 

  1. 启动“Google Chrome”。

 

 

登录 VIEW MANAGER

 

  1. 用户名:administrator
  2. 密码:VMware1!
  3. 单击“Log In”(登录)

 

 

打开 HORIZON 管理控制台

 

  1. 单击“Horizon Console”(Horizon 控制台)启动。

 

 

搜索用户

 

  1. 在搜索框中输入 user2mod3,然后按 Enter 键。

 

 

单击会话

 

  1. 单击“user2mod3”搜索结果以继续。

 

 

会议

 

  1. 最大化浏览器屏幕或向下滚动,在会话选项卡中单击“win10ic-1.corp.local”链接。

 

 

查看会话信息

 

  1. 向下滚动并查看所有会话信息。有 3 个选项卡:“Details”(详细信息)、“Processes”(流程)、“Applications”(应用)。完成后,请确保在“Details”(详细信息)选项卡上向下滚动以继续。

 

 

远程协助请求

 

  1. 单击“Remote Assistance”(远程协助)按钮

 

 

打开会话文件

 

  1. 单击下拉菜单箭头以打开远程会话文件。
  2. 单击“Open”(打开),打开远程请求会话文件。

 

 

最小化桌面会话

 

  1. 单击“-”最小化按钮,最小化桌面会话。

 

 

打开 HTML 5 客户端

 

  1. 单击“VMware Horizon Google Chrome”HTML5 Web 客户端桌面会话以打开备份。

 

 

接受远程会话请求

 

  1. 单击“Yes”(是)接受远程协助请求。

 

 

确认会话

 

  1. 确认“Your helper can now see your desktop”(您的帮助程序现在可以看到您的桌面)状态。

 

 

最小化 WEB 客户端会话

 

  1. 单击“-”按钮,最小化 Web 客户端。

 

 

打开 VIEW CLIENT 会话

 

  1. 单击使用 Horizon Client 的桌面会话“Man-Pool1”

 

 

验证远程协助会话

 

  1. 您可以在窗口桌面上看到 MS PAINT 会话正在运行。
  2. 您可以“Request Control”(请求控制)会话。
  3. 您还可以从这些菜单中启动“Chat“(聊天)会话

 

 

请求控制

 

  1. 单击“Request Control”(请求控制)。(您将看到弹出请求)

 

 

最小化正在运行的会话

 

  1. 单击“-”按钮,最小化正在运行的桌面会话。

 

 

切换回 HTML5 客户端

 

  1. 单击“VMware Horizon - G...”

 

 

确认远程控制请求

 

  1. 单击“Yes”(是),确认并允许远程控制会话。

 

 

最小化 HORIZON WEB 客户端

 

  1. 单击“-”按钮,最小化 Horizon Web 客户端

 

 

还原 HORIZON VIEW CLIENT

 

  1. 单击任务栏中的“Man-Pool1”会话以还原 Horizon Client。

 

 

验证远程控制功能

 

  1. 在 MS PAINT 页面上绘图以验证远程会话可否正常工作。该实验室部分到此结束。请关闭所有会话和浏览器。
  2. 关闭所有的浏览器和 View Client 会话,以返回桌面。

 

 

总结

VMware 咨询台是一款实用的工具,可以为咨询台服务提供商提供远程控制、聊天和会话信息。在协助终端用户时,可以利用包括应用和实时性能数据在内的重要会话信息。

 

基于角色的委托


您可以为 Horizon 咨询台工具管理员分配预定义的管理员角色,以便在管理员用户之间委托故障排除任务。您还可以根据预定义的管理员角色创建自定义角色并添加特权。

您可以使用 Horizon Administrator 为特定管理员用户和组、特定角色以及特定访问组添加、删除和审核权限。您可以使用 Horizon Administrator 添加、修改和删除自定义角色。

如果预定义的管理员角色不能满足您的需求,您可以组合特定特权,在 Horizon Administrator 中创建自己的角色。

Horizon Administrator 中包含可分配给管理员用户和组的预定义角色。您还可以组合所选特权来创建自己的管理员角色。


 

角色和特权

预定义的管理员角色综合了执行常见管理任务所需的所有个人特权。您无法修改预定义角色。

全局特权控制系统范围的操作,例如查看和更改全局设置。仅包含全局特权的角色无法应用于访问组。

特定于对象的特权控制针对特定类型库存对象的操作。包含特定于对象的特权的角色可以应用于访问组。

某些预定义的管理员角色包含内部特权。创建自定义角色时,您无法选择内部权限。

 

 

最佳实践

要提高 Horizon 7 环境的安全性和可管理性,您应该遵循最佳实践管理管理员用户和组。

 

 

基于角色的访问控制动手实验室体验

本实验室将介绍 Horizon View 环境中基于角色的访问控制的一些概念。组合形式灵活多样,可满足您的各种用例,超乎想象。

 

 

启动 GOOGLE CHROME

 

  1. 从桌面启动“Google Chrome”

 

 

打开 VIEW MANAGER

 

  1. 单击“Horizon”文件夹
  2. 单击“Horizon-01-Admin”启动 Horizon Administrator 控制台。

 

 

登录

 

  1. 使用用户名 Administrator 登录
  2. 密码是 VMware1!
  3. 单击“Log In”(登录)

 

 

展开 VIEW 配置

 

  1. 展开“View Configuration”(View 配置)菜单。

 

 

选择管理员

 

  1. 单击“Administrators”(管理员)

 

 

观察管理员组

 

观察默认管理员角色和访问组/根,用户“corp.local\administrator”是“Administrators”(管理员)角色的成员,对整个 Horizon 环境具有完全的控制和访问权限。该角色可以创建角色,添加和删除角色人员等

 

 

创建访问组动手实验室体验

本部分将向您讲解示范如何创建访问组。访问组是一种容器,用于放入 View 对象并为特定管理功能和角色提供对这些特定对象的精细特权和权限。

 

 

展开 VIEW 配置

 

  1. 展开“View Configuration”(View 配置)菜单。

 

 

选择管理员

 

  1. 单击“Administrators”(管理员)

 

 

添加访问组

 

  1. 单击“Access Groups”(访问组)选项卡。
  2. 单击“Add Access Group”(添加访问组)

 

 

为访问组命名

 

  1. 输入 Test Access Group 作为您的访问组名称
  2. 单击“OK”(确定)

 

 

确认访问组

 

  1. 确认“Test Access Group”已创建

 

 

创建角色动手实验室体验。

本部分将向您介绍如何利用预创建角色或自定义角色来满足您的管理需求。我们可以定义角色,为其提供足够的特权以便其履行需要承担的工作职责。

 

 

添加角色

 

看看预定义的角色和描述。我们可以使用这些信息快速将用户或组添加到访问组,从而根据需要委托管理任务。您还可以根据需要创建自定义角色以进一步调整。

  1. 单击“Roles”(角色)选项卡。
  2. 单击“Add Role”(添加角色)

 

 

为角色命名

 

此操作将启动“Add Role”(添加角色)向导。

  1. 在“Name”(名称)字段中输入 My New Role
  2. 选中以下特权:“Manage Reboot Operations”(管理重启操作)、“Manage Sessions”(管理会话)、“Remote Assistance”(远程协助)、“Console Interaction”(控制台交互)和“Manage Help Desk”(管理咨询台)
  3. 单击“OK”(确定)

 

 

 

确认角色

 

  1. 确认自定义角色已创建。本部分内容到此结束。

 

 

向角色和访问组添加用户/组动手实验室体验

本部分将向您介绍如何将域用户或组添加到 View Manager 并分配角色和访问组。

 

 

添加用户/组

 

  1. 单击“Administrators and Groups”(管理员和组)选项卡
  2. 单击“Add User or Group”(添加用户或组)

 

 

添加权限

 

  1. 单击“Add”(添加)

 

 

选择用户

 

  1. 取消选中“Groups”(组)
  2. 在“Name/Username”(名称/用户名)中输入 user1mod1
  3. 单击“Find”(查找)
  4. 单击“user1mod1”
  5. 单击“OK”(确定)

 

 

确认用户

 

  1. 单击“Next”(下一步)

 

 

选择角色

 

  1. 单击您在上个部分中创建的“My New Role”(我的新角色)
  2. 单击“Next”(下一步)

 

 

选择访问组

 

  1. 选择您在前面步骤中创建的“Test Access Group”(测试访问组)
  2. 单击“Finish”(完成)

 

 

确认

 

  1. 确认“corp.local\user1mod1”用户已添加至“My New Role”(我的新角色)和“Test Access Group”(测试访问组)中

 

 

选择桌面池

 

  1. 展开“Catalog”(目录)菜单。
  2. 单击“Desktop Pools”(桌面池)

 

 

修改默认访问组

 

  1. 单击“IC-Pool”
  2. 单击“Access Group”(访问组)下拉菜单。
  3. 单击“Change Access Group”(更改访问组)

 

 

选择访问组

 

  1. 在单击“Access Group”(访问组)下拉菜单中,选择“Test Access Group”(测试访问组)

 

 

确认访问组

 

  1. 单击“OK”(确定)完成。

 

 

注销

 

  1. 单击“Logout”(注销)退出 Horizon Manager 服务器。

将用户添加到角色和访问组的实验室部分到此结束。

 

 

验证访问组动手实验室体验

本部分将带您以非管理员的 user1mod1 用户身份登录,验证您的角色和访问组是否正常工作。

 

 

登录

 

使用 user1mod1 帐户登录 View Manager

  1. 用户名:user1mod1
  2. 密码:VMware1!
  3. 单击“Log In”(登录)

 

 

查看桌面池

 

  1. 展开“Catalog”(目录)菜单。
  2. 单击“Desktop Pools”(桌面池)

 

 

验证角色功能

 

  1. 请注意“Add”(添加)、“Edit”(编辑)、“Clone”(克隆)、“Delete”(删除)按钮是如何全部灰显的。这是基于角色的控制发挥作用的结果。浏览并尝试其他操作。在这种配置中,您会发现几乎所有的功能项都是灰色的。

请先关闭所有的客户端和浏览器会话,然后再继续执行后续步骤。

基于角色的访问实验室部分到此结束。请关闭所有的 Web 浏览器会话。

 

云计算单元体系结构概述


 

启用 Horizon Cloud 单元 (CPA) 功能之后,多个 Horizon 单元就可以跨多个位置提供资源访问权限,并为用户无缝提供超大规模实施。您将了解基本组件和 Horizon Cloud 单元体系结构的实施和资源授权流程。

Horizon Cloud 单元体系结构的一个主要功能特性是能够在 VMware Horizon 7 中提供高可用性和横向扩展的虚拟桌面。

本单元将概要介绍云计算单元体系结构 (CPA) 的启用和使用。


 

云计算单元体系结构

此体系结构有 3 个主要优势

 

 

启动 GOOGLE CHROME

 

  1. 从主控制台桌面启动“Google Chrome”

 

 

启动 VIEW ADMINISTRATOR 站点 1

 

  1. 单击“Horizon”文件夹
  2. 选择“Horizon-01-Admin”

 

 

登录 VIEW ADMINISTRATOR 站点 1

 

  1. 用户名:administrator
  2. 密码:VMware1!
  3. 单击“Log In”(登录)

 

 

配置云计算单元体系结构

 

  1. 展开“View Configuration”(View 配置)菜单。
  2. 单击“Cloud Pod Architecture”(云计算单元体系结构)

 

 

检查 CPA 启用情况

 

  1. 注意:“Cluster-HORIZON-01(local)”(Cluster-HORIZON-01 [本地])表示您位于 HORIZON-01 单元。

启用 CPA 的流程十分简单。这是一个高度概括性实验室,我们已经为您完成了初始化。这项活动风险非常低,可以随时执行。启用时不需要重启或中断窗口。

 

 

CPA 全局授权

 

  1. 展开“Catalog”(目录)菜单。
  2. 单击“Global Entitlements”(全局授权)

只有在单元中初始化 CPA 或加入联合后,全局授权对象才出现。您只需要在单元中的单个连接服务器上执行此任务。

 

 

添加全局授权

 

  1. 要开始从全局授权窗口中开始添加全局授权,请单击“Add”(添加)按钮,启动全局授权向导。

 

 

桌面或应用

 

  1. 选择“Desktop Entitlement”(桌面授权)。两种授权类型 CPA 都支持。
  2. 单击“Next”(下一步)

 

 

为全局授权命名

 

  1. 名称:My Global Pool
  2. 选择“Floating”(浮动)
  3. 单击“Next”(下一步)

 

 

授予用户权限

 

  1. 单击“Add”(添加)

 

 

将用户添加到 CPA

 

  1. 取消选中“Groups”(组)
  2. 在“Name”(名称)中输入 user1mod1
  3. 单击“Find”(查找)
  4. 单击“user1mod1”名称将其突出显示。
  5. 单击“OK”(确定)

 

 

确认用户添加

 

  1. 确认 user1mod1 已添加并单击“Next”(下一步)

 

 

完成授权

 

  1. 确保 user1mod1 已添加,然后单击“Finish”(完成)以完成全局授权。

 

 

验证授权

 

  1. 验证“My Global Pool”(我的全局池)已创建。

 

 

将池添加到 CPA

 

  1. 单击“Global Entitlements”(全局授权)
  2. 双击您在前面的步骤中创建并授权的全局授权结构(“My Global Pool”[我的全局池])

 

 

添加本地池

 

  1. 单击“Local Pools”(本地池)
  2. 单击“Add”(添加)

 

 

分配 IC-POOL1 池

 

  1. 单击“IC-Pool1”
  2. 单击“Add”(添加),将 IC-Pool1 添加至 CPA 授权。

 

 

验证已添加的池

 

  1. 验证本地池 IC-Pool1 已添加至“My Global Pool”(我的全局池)中。

 

 

添加第二个池

 

  1. 单击“Add”(添加),将第二个池添加至授权。

 

 

选择池

 

  1. 单击“MYPool”
  2. 单击“Add”(添加)

 

 

验证 2 个池已添加至授权

 

  1. 验证 2 个池已添加至全局授权。可以从相同或不同的已启用 CPA 的 View 单元中添加类似的池。最小化 Web 浏览器。

 

 

登录

 

  1. 启动 Horizon Client

 

 

连接

 

  1. 连接至“horizon-01.corp.local”

 

 

登录

 

  1. 登录用户名:user1mod1
  2. 密码:VMware1!
  3. 单击“Login”(登录)

 

 

验证全局授权

 

  1. 单击“My Global Pool”(我的全局池)启动桌面会话。

目前,即时克隆池已连接到全局授权“我的全局池”,所有用户都有权使用。这不是最佳实践。在使用 CPA 时,请仅在全局级别授权并添加要为其授权的池。

关闭 View Client 和所有的 Web 浏览器会话以返回桌面。

 

 

总结

云计算单元体系结构的简要概述到此结束。本部分介绍了 CPA 的实际操作,并公开了 CPA 提供的一些功能。

 

第 4 单元 - 即时管理平台 (JMP)(90 分钟)

JMP 简介


JMP(读作 jump)是 Just-in-Time Management Platform 的缩写,意为即时管理平台;它代表了 VMware Horizon 7 Enterprise Edition 中的功能,能够以灵活、快速且个性化的方式交付即时桌面和应用。JMP 包含以下 VMware 技术:

JMP 允许以集中方法单独分离和管理桌面或 RDSH 服务器的组件,并根据需要重新构建这些组件,以便在需要时交付个性化的用户工作空间。

JMP 代表了 Horizon 7 Enterprise Edition 版本 7.x 和 Horizon Apps Advanced Edition 中的功能。这些版本包括 Horizon 7 版本 7.x、vSphere 6.x、App Volumes 2.x、User Environment Manager 9.x 和 VMware Identity Manager。


 

JMP 的工作原理

 

JMP 提供了另一种管理每个虚拟机的方式。JMP 将桌面的各个方面分离,以便能够按用户或按组对其进行管理。桌面的每个组件都经过虚拟化且集中管理,而不是像针对每个虚拟机的传统分布式方法那样单独管理。如图所示,应用管理容器与桌面操作系统分开进行管理。同样,用户数据文件及特定于操作系统和应用的配置也从操作系统分离并保存在单独的文件共享上。

 

 

JMP 的优势

 

 

 

1. 从任何设备顺畅且轻松地访问任何应用:

 

 

2. 在非持久环境中提供持久的终端用户体验:

 

 

3. 成本优化的基础架构:

 

 

4. 可靠性和安全性:

 

 

5. 集中管理:

 

 

6. 基于行业标准 H.264 构建的 Blast Extreme 显示技术:

 

 

新 JMP 服务器

目前,即时管理平台的使用大获成功;在此基础上,VMware 引入了 JMP 服务器来提供基于工作流的控制台。这个新服务器单独安装,并将融合 Active Directory、Horizon 7、UEM 和 App Volumes,以确保管理员可以使用单一窗口来管理用户或组的桌面工作空间。

 

 

 

3 步流程 - JMP 动态

 

JMP 使用 3 步流程为用户和组创建工作空间:

  1. 确定用户或组
  2. 定义桌面工作空间
  3. 从单个管理员窗口动态构建解决方案。

 

JMP 要求


必须先安装包含 JMP 技术的 VMware 产品的受支持版本,然后才能安装 JMP 服务器并使用 JMP 集成式工作流功能。

开始安装 JMP 服务器之前,必须安装以下版本的 VMware 产品。


 

JMP 服务器对硬件的要求

您必须将 JMP 服务器安装在符合特定硬件要求的专用物理机或虚拟机上。

下表列出了在生产环境中部署 JMP 服务器实例的最低硬件要求。

生产环境中的 Horizon JMP 服务器对硬件的要求

 

 

 

 

JMP 服务器对网络的要求

计划安装 JMP 服务器的物理机或虚拟机必须能够访问网络中所有交付点 (PoD) 的所有产品端点。

必须先为 JMP 服务器实例以及与 JMP 服务器实例交互的所有技术端点配置所有安全机制和 CA 签名证书身份验证,然后才能开始使用 JMP 集成式工作流功能。

 

 

JMP 服务器对数据库的要求

JMP 服务器安装程序需要特定的 SQL Server 数据库版本才能执行 JMP 服务器安装。

JMP 服务器在两种受支持的工作负载(概念证明 [PoC] 或生产)环境中支持下面的 SQL Server 版本。

在运行 JMP 服务器安装程序之前,您必须创建 JMP 服务器安装程序要在安装过程中使用的 SQL Server 数据库。

您还必须提供 JMP 服务器安装程序在连接到您创建的 SQL Server 数据库时必须使用的登录凭证。您可以选择 JMP 服务器安装程序使用的身份验证类型。默认使用 Windows 身份验证。无论是选择 Windows 身份验证还是 SQL Server 身份验证,JMP 服务器安装程序使用的登录凭证必须已存在于 SQL Server 实例中,然后您才能开始安装 JMP 服务器。

此外,您必须为计划用于安装 JMP 服务器的 Windows Server 用户帐户创建 SQL Server 登录名。此 Windows 用户必须先配置为具有适当的凭证,然后才能修改您创建的 SQL Server 数据库。

如果您的 SQL Server 启用了 TLS 加密,则必须导出其 TLS 证书并将证书导入 JMP 服务器实例中,以启用与 SQL Server 的加密通信。

 

 

 

支持 JMP 集成式工作流的 Web 浏览器

您可以使用 VMware Horizon 控制台访问 JMP 集成式工作流用户界面 (UI);该控制台是基于 Web 的应用,随 VMware Horizon 7 Connection Server 版本 7.5 及更高版本一起安装。

下列 Web 浏览器支持与 JMP 集成式工作流功能配合使用。

 

探索 - 新 Horizon 控制台



 

Chrome

 

在 HOL-1951 主控制台桌面上

  1. 选择“Google Chrome”

 

 

新标签页

 

  1. 在 Chrome 中,单击“New TAB”(新标签页)
  2. 选择“Horizon”文件夹
  3. 单击“Horizon-01-Admin”

 

 

Horizon 登录

 

  1. 用户名 = administrator
  2. 密码 = VMware1!
  3. 域 = CORP
  4. 单击“Log In”(登录)

 

 

新 Horizon 控制台 - SSO 选项

 

在 Horizon 7 Administrator 控制台的顶部

  1. 单击“Horizon Console”(Horizon 控制台)

这是指向新 Horizon 控制台的内置链接,单击此链接即可使用当前登录的用户凭证创建 SSO 会话

 

 

新 Horizon 控制台 - 直接 URL

 

新 VMware Horizon 控制台也可以通过 URL 直接访问

https://your-HorizonServer-fqdn/newadmin
  1. 用户名 = Administrator
  2. 密码 = VMware1!
  3. 域 = CORP
  4. 单击“Login”(登录)

 

 

JMP 仪表盘 - Horizon 控制台

 

登录后即可看到新 JMP 仪表盘的欢迎信息

  1. 向下滚动页面可详细了解相关功能

 

 

新功能特性

 

使用传统的即时桌面设置,管理员可以单独登录到 UEM 控制台、App Volumes 控制台和 Horizon 控制台,从而根据需要创建单个 JMP 设置。新 JMP 控制台使 Horizon 管理员能够通过单一窗口对此 (UEM/APPSTACK/HORIZON) 进行编排。咨询台功能也可以通过这个单一窗口使用。

 

 

所含内容

 

 

 

控制台讲解示范

 

  1. 单击“Assignments”(分配)

 

 

JMP 分配

 

  1. 单击“New”(新建)

 

 

新分配

 

“JMP Assignments”(JMP 分配)是通过新 JMP 服务器创建工作流的入口点。分配通过 6 个部分定义

  1. 单击“Cancel”(取消)继续
  2. 单击“Yes”(是)

在此简介中,我们不会执行任何新分配,但您可以在高级实验室 HOL-1951-04 中自由创建工作流

 

 

用户和组

 

  1. 单击“Users and Groups”(用户和组)

 

 

新旧对比

 

新 Horizon 控制台 (B) 与当前的 Horizon 仪表盘 (A) 一致。未来版本中将添加更多的功能,但“Users and Groups”(用户和组)以及“Inventory”(清单)中的操作/任务大致不变。

 

 

清单 > 桌面

 

  1. 在“Inventory”(清单)部分下,单击“Desktops”(桌面)

此部分用于管理新增任何桌面池的操作以及编辑任何预先存在的桌面池。借助以蓝色突出显示的链接,您能够更深入、更详细地了解对象,并启用更多选项。

  1. 单击“IC-Pool1”

 

 

IC-Pool1

 

请注意以蓝色突出显示的新增选项

 

 

清单 > 应用

 

  1. 在“Inventory”(清单)部分下,单击“Applications”(应用)

在“Applications”(应用)部分,单击以蓝色突出显示的链接即可查看更多详细信息。“Applications”(应用)将显示 Horizon 内已准备好进行授权的所有已配置应用,此外,还可以手动或基于 RDS 服务器群内已安装的应用来添加新应用。

 

 

清单 > 服务器群

 

  1. 在“Inventory”(清单)部分下,单击“Farms”(服务器群)

借助 Horizon 内的“Farms”(服务器群)部分,您可以编辑和操作已创建的服务器群或创建新服务器群。服务器群仅接受服务器映像,因此请注意,此时不会显示桌面映像。此时,您可以随意浏览,但不能更改任何内容,因为这会使实验室的其余部分变得不完整。

 

 

清单 > 虚拟机

 

  1. 在“Inventory”(清单)部分下,单击“Machines”(虚拟机)

“Machines”(虚拟机)部分将显示 Horizon 控制台中已创建的所有虚拟机,包括通过 vCenter 启用的桌面、已注册的 RDS 主机以及安装了代理的其他所有虚拟机。

 

 

清单 > 已注册的虚拟机

 

  1. 在“Inventory”(清单)部分下,单击“Registered Machines”(已注册的虚拟机)

此部分将显示已注册的 RDS 主机,并且支持对主机执行编辑、删除、启用或禁用操作。

 

 

设置

 

  1. 单击“Settings”(设置)

这是入口点,我们需要先在这里定义设置,然后才能使用所有新 JMP 功能。如果 JMP 服务器没有绿色对勾,也未显示该服务已建立,则所有选项将显示为灰色。用户每次登录和/或单击“Settings”(设置)选项卡时,系统都将验证 JMP 服务器会话。

“JMP Settings”(JMP 设置)可定义新 JMP 服务器引擎与 Horizon 7、Active Directory、App Volumes 和 UEM 之间的关系。这将在 Horizon 7 Enterprise 高级实验室 HOL-1951-04-VWS 中进一步定义。

 

 

Horizon 7

 

  1. 单击“Horizon 7”

需要使用 Horizon 凭证才能建立真正的 SSL 连接,从而维护当前的 Horizon 7 Administrator 控制台并与之交互

 

 

Active Directory

 

  1. 单击“Active Directory”

您可以选择使用 LDAP over TLS、LDAPS 或 LDAP 启用 Active Directory 集成。

 

 

App Volumes

 

  1. 单击“App Volumes”

App Volumes 集成是即时设置的关键,可提供 AppStack 和/或可写卷。当前的 JMP 集成控制台仅提供对 AppStack 的访问权限。

 

 

UEM

 

  1. 单击“UEM”

这是唯一一个只需要指向 UEM 文件共享的 URL 即可发挥作用的设置。可以通过此 JMP 引擎应用任何预配置的 UEM 个性化设置,但无法创建新 UEM 设置或编辑任何 UEM 设置。控制台用于提供单一窗口,但不会更新 UEM 的任何功能。

本 JMP 讲解示范到此结束。

 

创建您的第一个即时桌面


在本课程中,您将创建您的第一个 JMP 桌面。


 

Chrome

 

在 HOL-1951 主控制台桌面上

  1. 选择“Google Chrome”

 

 

新标签页

 

  1. 在 Chrome 中,单击“New TAB”(打开新的标签页)
  2. 选择“Horizon”文件夹
  3. 单击“Horizon-01-Admin”

 

 

Horizon 登录

 

  1. 用户名 = administrator
  2. 密码 = VMware1!
  3. 域 = CORP
  4. 单击“Log In”(登录)

 

 

Horizon 仪表盘

 

  1. 单击“Catalog”(目录)展开
  2. 单击“Desktop Pools”(桌面池)

注意:我们已经预先创建了一个即时克隆池。在本次练习中,Horizon 池、用户、UEM 个性化设置和 App Stack 已预先设置完毕,因此我们无需再次创建。请查看本实验室的单元列表,详细了解各部分内容。

 

 

Horizon 控制台

 

在 Horizon 7 Administrator 控制台的顶部

  1. 单击“Horizon Console”(Horizon 控制台)

 

 

Horizon 控制台 - 分配

 

  1. 单击“Assignments”(分配)

 

 

JMP 分配 - 新建

 

  1. 单击“New”(新建)

 

 

JMP 分配 - 用户

 

  1. 输入 User2Mod4
  2. 选择“User2Mod4”这一用户

这是将 JMP 工作流分配给用户的第一步。此时,我们可以使用单个用户或组。

 

 

JMP 分配 - 下一步

 

  1. 单击“Next”(下一步)

 

 

JMP 分配 - 桌面

 

IC-Pool1 是一个预先创建的池;首先,我们会将用户分配到此即时克隆桌面池,然后再分配 UEM 策略或 AppStack。

  1. 选中该池(确保“IC-Pool1”突出显示)
  2. 单击“Next”(下一步)

 

 

JMP 分配 - 应用

 

此部分将显示 App Volumes 服务器以及当前可用的所有 AppStack。此部分仅显示 AppStack,而不会显示可写卷。在创建 JMP 分配之前或之后,请按照标准规程挂接可写卷。

  1. 单击并选择“Multimedia”
  2. 单击“Next”(下一步)

 

 

JMP 分配 - UEM

 

此时,系统将询问 UEM 服务器,并显示所有预定义的用户个性化设置,以供选择。此时无法创建个性化设置策略,仅能执行选择和应用操作。这里不会执行一致性检查,因此,请选择用户将通过哪个策略收到应用了个性化设置的有效/适当更改(例如,如果用户安装了 Word,则选择“Word”),以确保一致性。如果您此时不需要 UEM 策略,请将 (A) 部分切换为“YES”(是),以禁用所有 UEM 设置。

  1. 单击选中“Word”
  2. 单击选中“Visio”
  3. 单击“Next”(下一步)

我们的桌面中未安装 WORD 或 VISIO,不过,这样做是为了弄清如何在本次练习中创建和最终编辑 UEM 个性化设置分配。

 

 

JMP 分配 - 定义

 

  1. 请随意给您的分配起一个有用的名字,确保在环境中保持一致。
  2. 当您需要复制此分配时,这将节省大量时间,同时确保描述能清晰阐明您所分配的内容。
  3. 用户可能已在第一阶段选中了池内的一个桌面,这使得 AppStack 能够实时呈现,而无需用户注销并重新登录。或者,选择可以保留默认值,即“On next login”(下次登录时)
  4. 单击“Next”(下一步)

 

 

JMP 分配 - 总结

 

最后的概览屏幕总结了前 5 个步骤中的授权和分配。如果对选择感到满意,请单击“Submit”(提交),否则请单击“Back”(返回)进行进一步更改。

  1. 单击“Submit”(提交)

 

 

JMP 分配

 

完成后,分配的状态将从橙色变为绿色。这个过程可能需要一两分钟;在此过程中,您将看到一个弹出窗口,要求您刷新屏幕。

此时,您可以选择编辑或复制分配。如果不再需要用到此分配,请删除分配或开始新分配。

 

 

Chrome - 收藏夹

 

在 Chrome 浏览器的顶部:

  1. 单击“VMware Horizon”

 

 

VMware Horizon HTML

 

  1. 单击“Horizon HTML Access”

 

 

VMware Horizon HTML 登录

 

  1. 用户名 = User2Mod4
  2. 密码 = VMware1!
  3. 单击“Login”(登录)

 

 

WIN10 即时克隆

 

  1. 单击“Win10 Instant Clone 1”(WIN10 即时克隆 1)

 

 

桌面准备

 

在准备新桌面以及根据 JMP 分配应用更改期间,请耐心等待。

 

 

桌面 - VLC

 

桌面准备就绪后,您可以随意查看新挂接的 AppStack (VLC media player)。通过执行 6 个步骤,您选择了用户、分配了 AppStack、应用了 UEM 用户个性化设置,这些能确保您为用户/组、Horizon、UEM 和 App Volumes 设置一个可重复的工作流。

 

 

Windows 注销

 

查看完毕后,请注销

  1. 单击 Windows 图标
  2. 单击用户图标
  3. 单击“Sign out”(注销)

 

 

App Volumes

 

稍微看一眼 App Volumes 仪表盘,我们会注意到用户现在已经分配了一个 AppStack,并且显示为挂接在 IC-Pool1 中。

 

 

JMP 分配 - 刷新

 

如果 JMP 分配仍为橙色,则单击“Refresh”(刷新)更新状态

  1. 单击“Refresh”(刷新)
  2. 单击“User2Mod4_IC-Pool1_My_First_JMP_Workflow”

 

 

 

JMP 工作流

 

这里将向管理员展示分配概况,还提供了“Edit”(编辑)、“Duplicate”(复制)或“Delete”(删除)当前分配的选项。

 

 

结束语


第 4 单元中的“简介”、“JMP 要求”、“JMP 控制台”和“创建您的第一个 JMP 桌面”主题现已介绍完毕。


 

您已完成第 4 单元的学习

 

祝贺您!您已经完成了第 4 单元的学习。

如果您想了解有关 Horizon 7 JMP 的其他信息,请尝试以下方式之一:

继续学习以下您最感兴趣的任意单元。

 

 

 

如何结束实验室练习

 

要结束实验室,请单击“END”(结束)按钮。

 

总结

感谢您参加 VMware 动手练习。 请务必访问 http://hol.vmware.com/ 继续完成在线练习。

练习 SKU: HOL-1951-02-VWS

版本: 20181114-022722