Horizon Advisor es una herramienta de gestión basada en PowerShell para entornos Omnissa Horizon. Utilice esta herramienta para validar su entorno antes de instalar o actualizar servidores Horizon, realizar tareas de mantenimiento de AD LDS y administrar los servicios de Secure Gateway, todo ello desde una única interfaz de consola interactiva.
Requisitos
Tabla de requisitos
| Requisito | Detalles |
|---|---|
| Sistema operativo | Sistemas operativos compatibles con Horizon Connection Server |
| PowerShell | Versión 5.0 o posterior |
| Navegador (para informes en PDF) | Microsoft Edge (Chromium) o Google Chrome para convertir informes HTML a PDF |
| Permisos | Ejecutar como usuario con los derechos administrativos adecuados de Horizon |
| Acceso a la red | Acceso HTTPS a Horizon Connection Server (puerto 443) para las validaciones de LDAP/API |
Nota: Horizon Advisor se debe ejecutar directamente en el sistema en el que se debe realizar la comprobación previa.
Iniciar la herramienta
Abra una consola de PowerShell y acceda a la carpeta donde se extrajo Horizon Advisor.
A continuación, ejecute:
.\Start-HorizonAdvisor.ps1
Se abrirá el menú principal interactivo.
Importante: Cada vez que se ejecute Start-HorizonAdvisor.ps1, se borrarán los certificados TLS aceptados previamente. Cada vez que se ejecute el programa, se le volverá a pedir que acepte los certificados no fiables o autofirmados.
Resumen del menú principal
Después de iniciar, verá el siguiente menú:
================================================================
Welcome to Omnissa Horizon Advisor
Your Comprehensive Horizon Management Tool
================================================================
Main Menu - Please select an option:
1. Pre-Check Operations for Horizon Server Install / Upgrade
2. AD LDS Operations
3. Manage Secure Gateway Service
4. Exit
Seleccione una opción numerada y presione Intro.
Operaciones de verificación
El proceso de verificación permite comprobar que el entorno cumple los requisitos establecidos por Omnissa para una versión concreta de Horizon. Comprueba la configuración de Active Directory, las conexiones de vCenter, los requisitos del servidor y la conectividad LDAP/API, y genera un informe detallado en HTML y, si lo desea, también en PDF.
Tipos de validación
Al seleccionar Operaciones de comprobación, se mostrarán las siguientes opciones:
| Opción | Tipo de validación | Qué comprueba |
|---|---|---|
| Ejecutar todas las validaciones | Informe completo | Realiza todas las comprobaciones indicadas en un único informe combinado |
| Validación de requisitos de Active Directory | configuración de Active Directory | Niveles funcionales de bosque y dominio, compatibilidad con el esquema de Active Directory, configuración de DNS y otros requisitos de Active Directory |
| Validación de requisitos del proveedor de capacidad | Configuración del proveedor de capacidad | Compatibilidad de la versión del proveedor de capacidad y requisitos de configuración para la versión de Horizon de destino |
| Validación de requisitos del sistema de Horizon Server | Requisitos de Connection Server | Configuración del servidor local, versión del sistema operativo y requisitos de configuración del servidor específicos de Horizon |
| Validación de requisitos de LDAP | Requisitos de LDAP | Valida la disponibilidad del maestro de esquema y el estado de replicación de LDAP |
| Salir | — | Sale de la herramienta |
Nota: La validación de requisitos de LDAP solo está disponible en Horizon Server 2412 y versiones posteriores.
Ejecutar validaciones de forma interactiva
Después de seleccionar un tipo de validación, la herramienta le solicitará las entradas necesarias:
Validación de Active Directory
- FQDN de Active Directory (p. ej., dc.corp.example.com)
- Versión de Horizon de destino (p. ej., 2503)
Validación de vCenter
- FQDN de vCenter (p. ej., vcenter.corp.example.com)
- Versión de vCenter (p. ej., 8.0.2)
- Versión de Horizon de destino
Validación del servidor
- Versión de Horizon de destino
Validación de LDAP
- Nombre de usuario administrador de Horizon
- Dominio de Horizon
- Contraseña de administrador de Horizon (introducción segura, la entrada se oculta)
Ejecutar todas las validaciones
- Todas las entradas anteriores se recopilan antes de que comience la ejecución.
Mensaje sobre el certificado TLS
Para las validaciones de LDAP y API, Horizon Advisor se conecta a Horizon Connection Server a través de HTTPS. Si el servidor utiliza un certificado TLS autofirmado o que no sea de confianza, se mostrará el siguiente mensaje:
Untrusted TLS certificate detected for https://<server>/rest/...
Subject : CN=<server>
Issuer : CN=<server>
Thumbprint: XXXX...
Valid From: ...
Valid To : ...
Certificate appears to be self-signed.
Press '1' to accept this certificate for this run only
Press '2' to reject and stop the request
Select an option (1-2):
Pulse 1 para aceptar y continuar. El certificado será de confianza solo durante esta ejecución.
Pulse 2 para rechazar. La conexión se anulará y la validación no continuará.
Este mensaje aparece en cada ejecución. Los certificados aceptados nunca se almacenan de forma permanente.
Informes
Una vez finalizada la validación, se genera automáticamente un informe en formato HTML (y en PDF si se dispone de un navegador compatible). El informe incluye:
Sección de resumen
| Elemento | Descripción |
|---|---|
| Tipo de validación | El tipo de comprobación que se realizó |
| Versión de Horizon de destino | La versión con la que se validó |
| Tiempo de ejecución | Cuándo se ejecutó la validación |
| Comprobaciones totales | Número total de comprobaciones individuales realizadas |
| Aprobadas | Número de comprobaciones que cumplen los requisitos (verde) |
| Advertencias | Número de comprobaciones marcadas para revisión (naranja) |
| Con errores | Número de comprobaciones que no cumplen los requisitos (rojo) |
| Omitidas | Número de comprobaciones no aplicables a esta configuración (azul) |
Tabla de resultados detallados
| Columna | Descripción |
|---|---|
| Clave de comprobación | El nombre del requisito específico que se está validando |
| Estado | APROBADO, ADVERTENCIA, ERROR u OMITIDO |
| Detalles | Una descripción del estado o valor detectado actualmente |
| Recomendado | Para los elementos ERROR y ADVERTENCIA, el valor o la acción correctiva que se recomienda |
Los colores de fila del informe corresponden al estado:
- Green: APROBADO
- Amarillo/Naranja: ADVERTENCIA
- Rojo: ERROR
- Azul: OMITIDO
Para los elementos marcados como ERROR o ADVERTENCIA, revise siempre la columna Recomendado para conocer la acción correctiva necesaria antes de continuar con la instalación o actualización de Horizon.
Ubicación del informe
Los informes se guardan en:
%ProgramData%\Omnissa\Horizon\logs\HorizonAdvisor\PreCheckReports\
Convenciones de nomenclatura del archivo
| Validación | Nombre de archivo HTML | Nombre de archivo PDF |
|---|---|---|
| Active Directory | ActiveDirectory_PreCheck_Report_<timestamp>.html | ActiveDirectory_PreCheck_Report_<timestamp>.pdf |
| Validación de requisitos del proveedor de capacidad | Capacity_Provider_Validation_Report_<timestamp>.html | Capacity_Provider_Validation_Report_<timestamp>.pdf |
| Validación de requisitos del sistema de Horizon Server | ServerConfig_PreCheck_Report_<timestamp>.html | ServerConfig_PreCheck_Report_<timestamp.pdf |
| Validación de requisitos de LDAP | LDAP_Precheck_Report_<timestamp>.html | LDAP_Precheck_Report_-<timestamp>.pdf |
| Ejecutar todas las validaciones (informe completo) | Complete_PreCheck_Report_<timestamp>.html | Complete_PreCheck_Report_<timestamp>.pdf |
Una vez generado el informe, la herramienta mostrará la ruta completa a los archivos HTML y PDF. Puede abrir el archivo HTML en cualquier navegador web.
Si no tiene instalados Microsoft Edge o Google Chrome, no se generará el PDF, pero el informe HTML se creará siempre.
2. Operaciones de AD LDS
Este módulo proporciona operaciones de mantenimiento para la partición Horizon AD LDS (Active Directory Lightweight Directory Services) en Connection Server.
Operaciones disponibles
| Opción | Operación | Descripción |
|---|---|---|
| 1 | Limpiar los datos obsoletos de preferencias de usuario de cliente | Elimina los objetos pae-Prop de la partición Horizon AD LDS que no se hayan modificado en un número de meses configurable (valor predeterminado: 3 meses). Ayuda a recuperar espacio y a reducir la sobrecarga de AD LDS. |
| 2 | Salir | Vuelve al menú principal |
Usar la operación de limpieza
-
Seleccione la opción 2 en el menú Operaciones de AD LDS (o ejecute el script de limpieza directamente).
La herramienta mostrará el DN de la partición de Horizon detectada. -
Seleccione su operación:
- Opción 1: Mostrar recuento de entradas obsoletas (sin eliminación) - vista previa segura
- Opción 2: Eliminar entradas obsoletas - realiza una limpieza real
-
Introduzca el umbral de obsolescencia:
- Especifique el número de meses tras los que los datos se considerarán obsoletos.
- Presione Intro para aceptar el valor predeterminado de 3 meses.
- Solo se verán afectados los datos que no se modifiquen dentro de este período.
-
Revise el recuento de entradas obsoletas:
- La herramienta examinará AD LDS y mostrará cuántos objetos obsoletos se encontraron.
- Si se seleccionó la Opción 1, la operación se completará aquí sin eliminaciones.
-
Confirmar eliminación (solo Opción 2):
- Revise el recuento de entradas que se eliminarán.
- Introduzca 1 para confirmar la eliminación.
- Escriba cualquier otra cosa o pulse Esc para cancelar la operación.
-
Proceso de eliminación:
- La herramienta eliminará los objetos que coincidan por lotes (2000 por lote).
- Se informará del progreso después de cada lote:
-
Finalización:
-
Se mostrará un recuento total de los objetos eliminados.
-
El informe de eliminación mostrará:
- Total de objetos eliminados
- Estado de finalización de la limpieza
-
Precaución: Esta operación elimina de forma permanente los datos de preferencias de los usuarios de AD LDS. Antes de continuar con la eliminación:
- Compruebe que existe una copia de seguridad de su base de datos AD LDS.
- Confirme con su equipo que las preferencias antiguas se pueden eliminar sin problemas.
- Ejecute primero la Opción 1 para obtener una vista previa.
- Considere ejecutar la tarea durante una ventana de mantenimiento en la que haya una actividad mínima por parte de los usuarios.
Administrar el servicio Secure Gateway
Este módulo habilita o deshabilita los servicios PCoIP Secure Gateway y BLAST Secure Gateway en una instancia de Horizon Connection Server.
Operaciones disponibles
| Opción | Operación |
|---|---|
| 1 | Deshabilitar la puerta de enlace segura PCoIP |
| 2 | Deshabilitar la puerta de enlace segura BLAST |
| 3 | Deshabilitar la puerta de enlace segura PCoIP y BLAST |
| 4 | Habilitar la puerta de enlace segura PCoIP |
| 5 | Habilitar la puerta de enlace segura BLAST |
| 6 | Habilitar la puerta de enlace segura PCoIP y BLAST |
| 7 | Salir |
Se debe administrar Secure Gateway directamente en Horizon Connection Server, donde están instalados los servicios de la puerta de enlace. La herramienta comprobará que se haya detectado una instalación de Horizon Connection Server antes de continuar.
Modo de línea de comandos (no interactivo)
Horizon Advisor admite la ejecución no interactiva para su uso en scripts o procesos de automatización. Pase los parámetros directamente a Start-HorizonAdvisor.ps1 desde la línea de comandos.
Sintaxis
.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation <type> -TargetHorizonVersion <version> [options]
Parámetros
| Parámetro | Obligatorio | Descripción |
|---|---|---|
| -Flow | Sí | Debe ser precheck |
| -Validation | Sí | activedirectory, vcenter, server, ldap o all |
| -TargetHorizonVersion | Sí (excepto solo ldap) | Versión de Horizon de destino (p. ej., 2503) |
| -AdFqdn | Para activedirectory / all | FQDN de Active Directory |
| -VCenterFqdn | Para vcenter / all | FQDN de vCenter |
| -VCenterVersion | Para vcenter / all | Versión de vCenter (p. ej., 8.0.2) |
| -HorizonAdminUsername | Para ldap / all | Nombre de usuario administrador de Horizon |
| -HorizonDomain | Para ldap / all | Dominio de Horizon |
| -HorizonAdminPassword | Para ldap / all | Contraseña de administrador de Horizon como SecureString |
| -AcceptSelfSignedCertificate | No | Suprime la solicitud del certificado TLS para las validaciones de ldap |
| -Help | No | Muestra la ayuda de la línea de comandos |
Ejemplos
Ejecutar la validación del servidor:
.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation server -TargetHorizonVersion '2503'
Ejecutar la validación de Active Directory:
.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation activedirectory -AdFqdn 'dc.corp.example.com' -TargetHorizonVersion '2503'
Ejecutar la validación de vCenter:
.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation vcenter -VCenterFqdn 'vcenter.corp.example.com' -VCenterVersion '8.0.2' -TargetHorizonVersion '2503'
Ejecutar validación de LDAP (la contraseña se solicita de forma segura durante la ejecución):
.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation ldap -HorizonAdminUsername 'admin' -HorizonDomain 'corp'
Ejecutar la validación LDAP y aceptar un certificado autofirmado sin que se solicite confirmación:
.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation ldap -HorizonAdminUsername 'admin' -HorizonDomain 'corp' -AcceptSelfSignedCertificate
Ejecutar todas las validaciones (la contraseña se solicita de forma segura durante la ejecución):
.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation all -AdFqdn 'dc.corp.example.com' -VCenterFqdn 'vcenter.corp.example.com' -VCenterVersion '8.0.2' -TargetHorizonVersion '2503' -HorizonAdminUsername 'admin' -HorizonDomain 'corp'
Gestión de contraseñas para ejecuciones automatizadas o mediante scripts
Al ejecutar Horizon Advisor como parte de una tarea programada o un proceso de automatización en el que no es posible una solicitud interactiva, es necesario proporcionar la contraseña por adelantado utilizando el parámetro -HorizonAdminPassword como un SecureString de PowerShell.
La forma de proporcionar un SecureString depende de las prácticas de seguridad de su organización; por ejemplo: desde un gestor de secretos, un almacén de credenciales, un archivo cifrado o cualquier otro método. El único requisito es que el valor pasado a -HorizonAdminPassword debe ser un SecureString.
Ejemplo: Pasar un SecureString para su ejecución automática:
# Obtain a SecureString by whatever method suits your environment
$securePassword = <your SecureString here>
.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation ldap `
-HorizonAdminUsername 'admin' -HorizonDomain 'corp' `
-HorizonAdminPassword $securePassword
Obtener ayuda
Para ver el uso de la línea de comandos y ejemplos directamente desde la consola:
.\Start-HorizonAdvisor.ps1 -Help
¿Le resultó útil esta página?