Verfügbarkeit nur auf Einladung
Horizon 8 stellt Horizon Agent für macOS mit eingeschränkter Verfügbarkeit bereit.
Horizon Agent für macOS ist jetzt produktionsbereit und im Rahmen eines Programms mit eingeschränkter Verfügbarkeit (Limited Availability, LA) für Horizon 8 verfügbar. Die Software kann über Omnissa Customer Connect heruntergeladen werden. Der Zugriff ist derzeit nur auf Einladung möglich.Um Zugriff auf das Programm mit eingeschränkter Verfügbarkeit zu erhalten, wenden Sie sich an horizon-macos-request@omnissa.com, einen Omnissa-Vertriebsmitarbeiter oder Omnissa-Partner.
Horizon Agent-Protokolldateien
Horizon Agent für macOS schreibt Protokolldateien in folgende Speicherorte:
/var/log/omnissa/*.log/Users/<username>/Library/Logs/Omnissa/*.log/var/root/Library/Logs/Omnissa/*.log
Erfassen Sie diese Protokolle bei der Behebung von Verbindungsproblemen, Sitzungsfehlern oder Berechtigungsproblemen. So streamen Sie die aktuellen Protokolleinträge:
tail -f /var/log/omnissa/viewagent-debug.log
Überprüfen der Horizon Agent-Dienste
So bestätigen Sie, dass die Horizon Agent-Dienste ausgeführt werden:
sudo launchctl list | grep omnissa
Alle Daemon-Einträge von Horizon Agent sollten in der Ausgabe mit einem Beendigungscode von Null angezeigt werden. Ein Beendigungscode ungleich Null weist auf einen Dienstfehler hin.
Überprüfen der Verbindungsserverkonnektivität
So stellen Sie sicher, dass die macOS-Maschine Horizon Connection Server erreichen kann:
nc -zv <connection-server-fqdn> 443
Eine erfolgreiche Verbindung gibt an, dass TCP-Port 443 erreichbar ist. Für Blast-Sitzungen müssen zusätzliche Ports geöffnet sein. Stellen Sie sicher, dass die erforderlichen Horizon-Ports zwischen der macOS-Maschine und dem Verbindungsserver geöffnet sind.
Häufige Probleme und Lösungen
Schwarzer Bildschirm nach Sitzungsverbindung
Ursache: Horizon Agent verfügt nicht über die Berechtigung „Bildschirmaufnahme“.
Lösung: Erteilen Sie die Berechtigung „Bildschirmaufnahme“ manuell in Systemeinstellungen > Datenschutz und Sicherheit > Bildschirmaufnahme oder stellen Sie ein PPPC-MDM-Profil bereit.
Tastatur- und Mauseingabe funktioniert nicht
Ursache: Horizon Agent verfügt nicht über die Berechtigung „Barrierefreiheit“ oder „Eingabeüberwachung“.
Lösung: Überprüfen und erteilen Sie die folgenden Berechtigungen manuell in Systemeinstellungen > Datenschutz & Sicherheit:
| Berechtigung | Binär |
|---|---|
| Barrierefreiheit | /Library/Omnissa/horizonagent/BlastWorker.app |
| Eingabeüberwachung | /Library/Omnissa/horizonagent/BlastWorker.app |
| Eingabeüberwachung | /Library/Omnissa/horizonagent/HorizonJRE.app |
| Bildschirm- und Systemaudioaufnahme | /Library/Omnissa/horizonagent/CaptureAgent.app |
Sie können auch ein PPPC-MDM-Profil bereitstellen, um diese Berechtigungen automatisch zu erteilen.
Horizon Agent wird nicht beim Connection Server registriert
Überprüfen Sie Folgendes:
- Bestätigen Sie, dass der Hostname der macOS-Maschine ordnungsgemäß über DNS aufgelöst wird.
- Bestätigen Sie, dass TCP-Port 443 zwischen der macOS-Maschine und Horizon Connection Server geöffnet ist.
- Überprüfen Sie die Horizon Agent-Protokolldateien unter
/var/log/omnissa/viewagent-debug.logauf spezifische Fehlermeldungen.
Fehler bei der Blast-Verbindung
Ursache: Eine macOS- oder Netzwerkfirewall blockiert die erforderlichen Blast-Ports.
Lösung: Konfigurieren Sie Firewalls, um die erforderlichen Horizon Blast-Ports zuzulassen. Die Liste der erforderlichen Ports finden Sie in der Dokumentation zu Horizon 8-Netzwerkports.
Berechtigungsabfragen werden trotz MDM-Profilbereitstellung angezeigt
- Die Eingabeaufforderungen Eingabeüberwachung sowie Bildschirm- und Systemaudioaufnahme werden erwartet. Apple lässt nicht zu, dass diese Berechtigungen unabhängig von der Konfiguration des PPPC-Profils automatisch erteilt werden.
- Barrierefreiheit kann automatisch gewährt werden. Wenn eine Eingabeaufforderung vom Typ „Barrierefreiheit“ angezeigt wird, ist das PPPC-Profil falsch konfiguriert.
Wenn weiterhin eine Eingabeaufforderung vom Typ „Barrierefreiheit“ angezeigt wird oder wenn die Eingabeaufforderungen vom Typ „Eingabeüberwachung“ oder „Bildschirmaufnahme“ überhaupt nicht angezeigt werden (was darauf hindeutet, dass das Profil die Einstellung Standardbenutzer das Einstellen des Systemdienstes erlauben nicht registrieren konnte), überprüfen Sie Folgendes.
-
Stellen Sie sicher, dass das PPPC-Profil auf dem Gerät in der UEM Console als Installiert und nicht nur als Zugewiesen angezeigt wird. Navigieren Sie zu Geräte > [Gerät] > Profile und stellen Sie sicher, dass der Installationsstatus auf Installiert lautet. Bestätigen Sie, dass das Gerät bei UEM eingecheckt wurde, nachdem das Profil zugewiesen wurde.
-
Bestätigen Sie, dass das PPPC-Profil drei separate App-Einträge mit den korrekten Paketbezeichnern enthält:
com.omnissa.horizon.blastworker(Barrierefreiheit und Eingabeüberwachung)com.omnissa.horizon.agent(Bildschirm- und Systemaudioaufnahme)com.omnissa.horizon.jre(Eingabeüberwachung)
Führen Sie die folgenden Befehle aus, um jede Binärdatei auf einer Referenzmaschine zu überprüfen.
codesign --display -r - /path/to/BlastWorker codesign --display -r - /path/to/CaptureAgent codesign --display -r - /path/to/HorizonJREHinweis: Führen Sie diesen Befehl nicht für das Verzeichnis der obersten Ebene
/Applications/Omnissa\ Horizon\ Agent.appaus. Die Codeanforderung unterscheidet sich je nach Unterbinärdatei. -
Bestätigen Sie, dass die Zugriffsebene für jeden Dienst ordnungsgemäß festgelegt ist:
- Barrierefreiheit →
Allow - Bildschirmaufnahme →
Allow Standard User to Set System Service - Ereignis überwachen →
Allow Standard User to Set System Service
Hinweis: Durch Festlegen von Bildschirmaufnahme oder Ereignis überwachen auf
Allowwird die Berechtigung nicht automatisch erteilt. Apple ignoriert diese Einstellung für diese beiden Dienste. Der richtige Wert istAllow Standard User to Set System Service, wodurch sichergestellt wird, dass der Benutzer die Genehmigungsaufforderung beim ersten Start von VDI erhält. - Barrierefreiheit →
-
Wenn alle vorhergehenden Einstellungen korrekt sind und der Benutzer weiterhin keine Aufforderung erhält, erzwingen Sie einen Geräte-Check-in über die UEM Console.
- Navigieren Sie in der UEM Console zu Geräte > [Gerät] > Weitere Aktionen > Abfrage > Geräteprofil.
- Weisen Sie den Benutzer an, sich abzumelden und wieder anzumelden, um eine neue Sitzung auszulösen.
Sammeln von Diagnoseinformationen
Um ein vollständiges Diagnosepaket für den Omnissa-Support zu erfassen, führen Sie das Diagnoseerfassungstool von Horizon Agent aus:
sudo /Library/Omnissa/horizonagent/support/dct-debug.sh
Das Diagnosepaket wird in /tmp/gespeichert. Geben Sie dieses Paket an, wenn Sie sich an den Omnissa-Support wenden.
Bekannte Einschränkungen
Die folgenden Einschränkungen gelten für Horizon Agent für macOS in der Version 2606 mit eingeschränkter Verfügbarkeit.
- Nur physische Maschinen: Bereitstellungen virtueller Maschinen werden nicht unterstützt.
- Nur Apple Silicon: Intel-basierte Mac-Hardware wird nicht unterstützt.
- Nur Einzelsitzung: Jede macOS-Maschine unterstützt eine gleichzeitige Horizon-Sitzung. Mehrfachsitzungen (RDSH) werden nicht unterstützt.
- Keine Instant-Clone-Unterstützung: Automatisierte klonbasierte Desktop-Bereitstellungen sind nicht verfügbar.
- Keine veröffentlichten Anwendungen: Nur vollständige Desktop-Sitzungen werden unterstützt. Die Veröffentlichung einzelner Apps ist nicht möglich.
- Keine USB-Umleitung: USB-Geräte, die an den Client angeschlossen sind, können nicht an den macOS-Desktop umgeleitet werden.
- Keine Smartcard-Umleitung: Smartcard-Authentifizierung über umgeleitete Geräte wird nicht unterstützt.
- Nur manuelle Desktop-Pools: Pools mit automatisierter und dynamischer Zuweisung werden nicht unterstützt.
- Zustimmung des Benutzers auf nicht verwalteten Geräten erforderlich: Benutzer müssen macOS-Datenschutzberechtigungen manuell genehmigen, wenn die Maschine nicht bei einer MDM-Lösung registriert ist.
- Keine Unterstützung für Bildschirmaufnahme: Die Bildschirmaufnahme wird nicht unterstützt.
- Keine hardwarebeschleunigte Codierung: Die hardwarebeschleunigte Videocodierung wird nicht unterstützt.
War diese Seite hilfreich?