Disponibilidad solo mediante invitación
Horizon 8 ofrece Horizon Agent para macOS con disponibilidad limitada.
Horizon Agent para macOS ya está listo para producción y está disponible mediante un programa de disponibilidad limitada (LA) para Horizon 8. El software está disponible para su descarga desde Omnissa Customer Connect, pero actualmente el acceso se proporciona únicamente mediante invitación.Para solicitar acceso al programa de disponibilidad limitada, póngase en contacto con horizon-macos-request@omnissa.com, su representante de ventas de Omnissa o su socio de Omnissa.
Archivos de registro de Horizon Agent
Horizon Agent para macOS escribe los archivos de registro en las siguientes ubicaciones:
/var/log/omnissa/*.log/Users/<username>/Library/Logs/Omnissa/*.log/var/root/Library/Logs/Omnissa/*.log
Recopile estos registros al solucionar problemas de conexión, errores de sesión o problemas de permisos. Para transmitir las entradas más recientes del registro:
tail -f /var/log/omnissa/viewagent-debug.log
Verificar los servicios de Horizon Agent
Para comprobar que los servicios de Horizon Agent se están ejecutando:
sudo launchctl list | grep omnissa
Todas las entradas de los daemons de Horizon Agent deberían aparecer en la salida con un código de salida. Un código de salida distinto de cero indica un error en el servicio.
Verificar la conectividad con Connection Server
Para comprobar que la máquina macOS puede conectarse a Horizon Connection Server:
nc -zv <connection-server-fqdn> 443
Una conexión correcta indica que el puerto TCP 443 es accesible. Las sesiones Blast requieren que haya puertos adicionales abiertos. Compruebe que los puertos de Horizon necesarios estén abiertos entre la máquina macOS y el servidor de conexión.
Problemas comunes y soluciones
Pantalla negra después de conectarse a la sesión
Causa: Horizon Agent no tiene el permiso de Grabación de pantalla.
Solución: Conceda manualmente el permiso de Grabación de pantalla en Ajustes del sistema > Privacidad y seguridad > Grabación de pantalla, o implemente un perfil MDM de PPPC.
El teclado y el mouse no funcionan
Causa: Horizon Agent no tiene el permiso de Accesibilidad o Supervisión de entrada.
Solución: Revise y conceda manualmente los siguientes permisos en Ajustes del sistema > Privacidad y seguridad:
| Permiso | Binario |
|---|---|
| Accesibilidad | /Library/Omnissa/horizonagent/BlastWorker.app |
| Supervisión de entrada | /Library/Omnissa/horizonagent/BlastWorker.app |
| Supervisión de entrada | /Library/Omnissa/horizonagent/HorizonJRE.app |
| Grabación de pantalla y audio del sistema | /Library/Omnissa/horizonagent/CaptureAgent.app |
Como alternativa, implemente un perfil MDM de PPPC para conceder estos permisos automáticamente.
Horizon Agent no se registra con el servidor de conexión
Compruebe lo siguiente:
- Confirme que el nombre de host de la máquina macOS se resuelve correctamente mediante DNS.
- Confirme que el puerto TCP 443 está abierto entre la máquina macOS y Horizon Connection Server.
- Revise los archivos de registro de Horizon Agent en
/var/log/omnissa/viewagent-debug.logpara identificar mensajes de error específicos.
Error de conexión de Blast
Causa: El firewall de macOS o un firewall de red bloquea los puertos de Blast necesarios.
Solución: Configure los firewalls para permitir los puertos de Horizon Blast necesarios. Consulte la documentación de Puertos de red de Horizon 8 para conocer la lista de puertos necesarios.
Aparecen solicitudes de permisos a pesar de haber distribuido un perfil MDM
- Se esperan las solicitudes de Supervisión de entrada y Grabación de pantalla y audio del sistema. Apple no permite conceder estos permisos de forma silenciosa mediante MDM, independientemente de la configuración del perfil PPPC.
- Accesibilidad sí puede concederse de forma silenciosa. Si aparece una solicitud de permiso de Accesibilidad, el perfil PPPC está configurado incorrectamente.
Si sigue apareciendo una solicitud de Accesibilidad, o si las solicitudes de Supervisión de entrada o Grabación de pantalla no aparecen en absoluto, lo que indica que el perfil no ha registrado correctamente el ajuste Allow Standard User to Set System Service, compruebe lo siguiente:
-
Confirme que el perfil PPPC aparece como Instalado, no solo como Asignado, en el dispositivo en UEM Console. Vaya a Dispositivos > [dispositivo] > Perfiles y compruebe que el estado de instalación sea Instalado. Confirme que el dispositivo se haya conectado a UEM después de asignar el perfil.
-
Confirme que el perfil PPPC contiene tres entradas de aplicación independientes con los identificadores de paquete correctos:
com.omnissa.horizon.blastworker(Accesibilidad + Supervisión de entrada)com.omnissa.horizon.agent(Grabación de pantalla y audio del sistema)com.omnissa.horizon.jre(Supervisión de entrada)
Para verificar cada binario en una máquina de referencia, ejecute los siguientes comandos.
codesign --display -r - /path/to/BlastWorker codesign --display -r - /path/to/CaptureAgent codesign --display -r - /path/to/HorizonJRENota: No ejecute este comando en el archivo
/Applications/Omnissa\ Horizon\ Agent.appde nivel superior. El requisito de código es diferente para cada sub-binario. -
Confirme que el nivel de Acceso está configurado correctamente para cada servicio:
- Accesibilidad →
Allow - Captura de pantalla →
Allow Standard User to Set System Service - Escucha de eventos →
Allow Standard User to Set System Service
Nota: Configurar Captura de pantalla o Escucha de eventos como
Allowno concederá el permiso de forma silenciosa. Apple ignora este ajuste para estos dos servicios. El valor correcto esAllow Standard User to Set System Service, lo que garantizará que el usuario reciba la solicitud de aprobación al iniciar la primera sesión de VDI. - Accesibilidad →
-
Si todos los ajustes anteriores son correctos y el usuario sigue sin recibir la solicitud, fuerce una conexión del dispositivo desde UEM Console.
- En UEM Console, vaya a Dispositivos > [dispositivo] > Más acciones > Consultar > Perfil del dispositivo.
- Pida al usuario que cierre sesión y vuelva a iniciarla para activar una sesión nueva.
Recopilar información de diagnóstico
Para recopilar un paquete completo de diagnóstico para el servicio de soporte de Omnissa, ejecute la herramienta de recopilación de diagnósticos de Horizon Agent:
sudo /Library/Omnissa/horizonagent/support/dct-debug.sh
El paquete de diagnóstico se guardará en /tmp/. Proporcione este paquete al ponerse en contacto con el servicio de soporte de Omnissa.
Limitaciones conocidas
Las siguientes limitaciones se aplican a Horizon Agent para macOS en la versión 2606 de Disponibilidad limitada.
- Solo máquinas físicas: no se admiten implementaciones en máquinas virtuales.
- Solo Apple Silicon: no se admite hardware Mac basado en Intel.
- Solo una sesión: cada máquina macOS admite una sesión de Horizon simultánea. No se admite el uso de varias sesiones (RDSH).
- Sin compatibilidad con Instant Clone: no está disponible el aprovisionamiento automatizado de escritorios mediante clonación.
- Sin aplicaciones publicadas: solo se admiten sesiones de escritorio completo; no está disponible la publicación de aplicaciones individuales.
- Sin redireccionamiento USB: los dispositivos USB conectados al cliente no se pueden redireccionar al escritorio macOS.
- Sin redireccionamiento de tarjetas inteligentes: no se admite la autenticación mediante tarjetas inteligentes a través de dispositivos redireccionados.
- Solo grupos de escritorios manuales: no se admiten grupos de asignación automatizada ni flotante.
- Se requiere el consentimiento del usuario en máquinas no administradas: los usuarios deberán aprobar manualmente los permisos de privacidad de macOS si la máquina no está inscrita en una solución MDM.
- Sin compatibilidad con Grabación de pantalla: no se admite la función de Grabación de pantalla.
- Sin codificación acelerada por hardware: no se admite la codificación de vídeo acelerada por hardware.
¿Le resultó útil esta página?