Horizon Advisor es una herramienta de gestión basada en PowerShell para entornos Omnissa Horizon. Utilice esta herramienta para validar su entorno antes de instalar o actualizar servidores Horizon, realizar tareas de mantenimiento de AD LDS y administrar los servicios de Secure Gateway, todo ello desde una única interfaz de consola interactiva.
Requisitos
Tabla de requisitos
| Requisito | Detalles |
|---|---|
| Sistema operativo | Sistemas operativos compatibles con Horizon Connection Server |
| PowerShell | Versión 5.0 o posterior |
| Navegador (para informes en PDF) | Microsoft Edge (Chromium) o Google Chrome para convertir informes HTML a PDF |
| Permisos | Ejecutar como usuario con los derechos administrativos adecuados de Horizon |
| Acceso a la red | Acceso HTTPS a Horizon Connection Server (puerto 443) para las validaciones de LDAP/API |
Nota: Horizon Advisor se debe ejecutar directamente en el sistema en el que se debe realizar la comprobación previa.
Iniciar la herramienta
Abra una consola de PowerShell y acceda a la carpeta donde se extrajo Horizon Advisor.
A continuación, ejecute:
.\Start-HorizonAdvisor.ps1
Se abrirá el menú principal interactivo.
Importante: Cada vez que se ejecute Start-HorizonAdvisor.ps1, se borrarán los certificados TLS aceptados previamente. Cada vez que se ejecute el programa, se le volverá a pedir que acepte los certificados no fiables o autofirmados.
Resumen del menú principal
Después de iniciar, verá el siguiente menú:
================================================================
Welcome to Omnissa Horizon Advisor
Your Comprehensive Horizon Management Tool
================================================================
Main Menu - Please select an option:
1. Pre-Check Operations for Horizon Server Install / Upgrade
2. AD LDS Operations
3. Manage Secure Gateway Service
4. Exit
Seleccione una opción numerada y presione Intro.
Operaciones de verificación
El proceso de verificación permite comprobar que el entorno cumple los requisitos establecidos por Omnissa para una versión concreta de Horizon. Comprueba la configuración de Active Directory, las conexiones de vCenter, los requisitos del servidor y la conectividad LDAP/API, y genera un informe detallado en HTML y, si lo desea, también en PDF.
Tipos de validación
Al seleccionar Operaciones de comprobación, se mostrarán las siguientes opciones:
| Opción | Tipo de validación | Qué comprueba |
|---|---|---|
| Ejecutar todas las validaciones | Informe completo | Realiza todas las comprobaciones indicadas en un único informe combinado |
| Validación de requisitos de Active Directory | configuración de Active Directory | Niveles funcionales de bosque y dominio, compatibilidad con el esquema de Active Directory, configuración de DNS y otros requisitos de Active Directory |
| Validación de requisitos del proveedor de capacidad | Configuración del proveedor de capacidad | Compatibilidad de la versión del proveedor de capacidad y requisitos de configuración para la versión de Horizon de destino |
| Validación de requisitos del sistema de Horizon Server | Requisitos de Connection Server | Configuración del servidor local, versión del sistema operativo y requisitos de configuración del servidor específicos de Horizon |
| Validación de requisitos de LDAP | Requisitos de LDAP | Valida la disponibilidad del maestro de esquema y el estado de replicación de LDAP |
| Salir | — | Sale de la herramienta |
Nota: La validación de requisitos de LDAP solo está disponible en Horizon Server 2412 y versiones posteriores.
Ejecutar validaciones de forma interactiva
Después de seleccionar un tipo de validación, la herramienta le solicitará las entradas necesarias:
Validación de Active Directory
- FQDN de Active Directory (p. ej., dc.corp.example.com)
- Versión de Horizon de destino (p. ej., 2503)
Validación de vCenter
- FQDN de vCenter (p. ej., vcenter.corp.example.com)
- Versión de vCenter (p. ej., 8.0.2)
- Versión de Horizon de destino
Validación del servidor
- Versión de Horizon de destino
Validación de LDAP
- Nombre de usuario administrador de Horizon
- Dominio de Horizon
- Contraseña de administrador de Horizon (introducción segura, la entrada se oculta)
Ejecutar todas las validaciones
- Todas las entradas anteriores se recopilan antes de que comience la ejecución.
Mensaje sobre el certificado TLS
Para las validaciones de LDAP y API, Horizon Advisor se conecta a Horizon Connection Server a través de HTTPS. Si el servidor utiliza un certificado TLS autofirmado o que no sea de confianza, se mostrará el siguiente mensaje:
Untrusted TLS certificate detected for https://<server>/rest/...
Subject : CN=<server>
Issuer : CN=<server>
Thumbprint: XXXX...
Valid From: ...
Valid To : ...
Certificate appears to be self-signed.
Press '1' to accept this certificate for this run only
Press '2' to reject and stop the request
Select an option (1-2):
Pulse 1 para aceptar y continuar. El certificado será de confianza solo durante esta ejecución.
Pulse 2 para rechazar. La conexión se anulará y la validación no continuará.
Este mensaje aparece en cada ejecución. Los certificados aceptados nunca se almacenan de forma permanente.
Informes
Una vez finalizada la validación, se genera automáticamente un informe en formato HTML (y en PDF si se dispone de un navegador compatible). El informe incluye:
Sección de resumen
| Elemento | Descripción |
|---|---|
| Tipo de validación | El tipo de comprobación que se realizó |
| Versión de Horizon de destino | La versión con la que se validó |
| Tiempo de ejecución | Cuándo se ejecutó la validación |
| Comprobaciones totales | Número total de comprobaciones individuales realizadas |
| Aprobadas | Número de comprobaciones que cumplen los requisitos (verde) |
| Advertencias | Número de comprobaciones marcadas para revisión (naranja) |
| Con errores | Número de comprobaciones que no cumplen los requisitos (rojo) |
| Omitidas | Número de comprobaciones no aplicables a esta configuración (azul) |
Tabla de resultados detallados
| Columna | Descripción |
|---|---|
| Clave de comprobación | El nombre del requisito específico que se está validando |
| Estado | APROBADO, ADVERTENCIA, ERROR u OMITIDO |
| Detalles | Una descripción del estado o valor detectado actualmente |
| Recomendado | Para los elementos ERROR y ADVERTENCIA, el valor o la acción correctiva que se recomienda |
Los colores de fila del informe corresponden al estado:
- Green: APROBADO
- Amarillo/Naranja: ADVERTENCIA
- Rojo: ERROR
- Azul: OMITIDO
Para los elementos marcados como ERROR o ADVERTENCIA, revise siempre la columna Recomendado para conocer la acción correctiva necesaria antes de continuar con la instalación o actualización de Horizon.
Ubicación del informe
Los informes se guardan en:
%ProgramData%\Omnissa\Horizon\logs\HorizonAdvisor\PreCheckReports\
Convenciones de nomenclatura del archivo
| Validación | Nombre de archivo HTML | Nombre de archivo PDF |
|---|---|---|
| Active Directory | ActiveDirectory_PreCheck_Report_<timestamp>.html | ActiveDirectory_PreCheck_Report_<timestamp>.pdf |
| Validación de requisitos del proveedor de capacidad | Capacity_Provider_Validation_Report_<timestamp>.html | Capacity_Provider_Validation_Report_<timestamp>.pdf |
| Validación de requisitos del sistema de Horizon Server | ServerConfig_PreCheck_Report_<timestamp>.html | ServerConfig_PreCheck_Report_<timestamp.pdf |
| Validación de requisitos de LDAP | LDAP_Precheck_Report_<timestamp>.html | LDAP_Precheck_Report_-<timestamp>.pdf |
| Ejecutar todas las validaciones (informe completo) | Complete_PreCheck_Report_<timestamp>.html | Complete_PreCheck_Report_<timestamp>.pdf |
Una vez generado el informe, la herramienta mostrará la ruta completa a los archivos HTML y PDF. Puede abrir el archivo HTML en cualquier navegador web.
Si no tiene instalados Microsoft Edge o Google Chrome, no se generará el PDF, pero el informe HTML se creará siempre.
Operaciones de AD LDS
Este módulo proporciona operaciones de mantenimiento para la partición Horizon AD LDS (Active Directory Lightweight Directory Services) en Connection Server.
Nota: A partir de la versión 2606, el instalador del servidor de conexión detiene y deshabilita automáticamente Active Directory Web Services (ADWS) de forma predeterminada, ya que ADWS no es necesario para el funcionamiento normal del servidor de conexión. Si su entorno depende de ADWS para el mantenimiento de AD LDS u otros fines, puede volver a habilitarlo temporalmente desde este menú.
Operaciones disponibles
| Opción | Operación | Descripción |
|---|---|---|
| 1 | Limpiar los datos obsoletos de preferencias de usuario de cliente | Elimina los objetos pae-Prop de la partición Horizon AD LDS que no se hayan modificado en un número de meses configurable (valor predeterminado: 3 meses). Ayuda a recuperar espacio y a reducir la sobrecarga de AD LDS. |
| 2 | Administración de estado de ADWS | Permite comprobar, habilitar o deshabilitar Active Directory Web Services (ADWS) en las instancias de Horizon Connection Server. ADWS está deshabilitado de forma predeterminada por motivos de seguridad y solo debe habilitarse temporalmente cuando sea necesario para una tarea específica. |
| Migrar/sincronizar la partición de la base de datos de ADAM global | Permite a las organizaciones con implementaciones grandes de Arquitectura Cloud Pod (CPA) migrar de la partición de AD LDS heredada a la nueva partición de Horizon. Admite la migración por etapas, por lo que se pueden migrar pods independientes en ventanas de mantenimiento separadas mientras CPA sigue funcionando. Durante la migración, los administradores pueden agregar o quitar grupos locales de las autorizaciones globales, crear o eliminar autorizaciones globales y realizar operaciones de sitio, lo que reduce el riesgo y el tiempo de inactividad en implementaciones grandes con varios pods. | |
| 3 | Salir | Vuelve al menú principal |
Usar la operación de limpieza
-
Seleccione la opción 2 en el menú Operaciones de AD LDS (o ejecute el script de limpieza directamente).
La herramienta mostrará el DN de la partición de Horizon detectada. -
Seleccione su operación:
- Opción 1: Mostrar recuento de entradas obsoletas (sin eliminación) - vista previa segura
- Opción 2: Eliminar entradas obsoletas - realiza una limpieza real
-
Introduzca el umbral de obsolescencia:
- Especifique el número de meses tras los que los datos se considerarán obsoletos.
- Presione Intro para aceptar el valor predeterminado de 3 meses.
- Solo se verán afectados los datos que no se modifiquen dentro de este período.
-
Revise el recuento de entradas obsoletas:
- La herramienta examinará AD LDS y mostrará cuántos objetos obsoletos se encontraron.
- Si se seleccionó la Opción 1, la operación se completará aquí sin eliminaciones.
-
Confirmar eliminación (solo Opción 2):
- Revise el recuento de entradas que se eliminarán.
- Introduzca 1 para confirmar la eliminación.
- Escriba cualquier otra cosa o pulse Esc para cancelar la operación.
-
Proceso de eliminación:
- La herramienta eliminará los objetos que coincidan por lotes (2000 por lote).
- Se informará del progreso después de cada lote:
-
Finalización:
-
Se mostrará un recuento total de los objetos eliminados.
-
El informe de eliminación mostrará:
- Total de objetos eliminados
- Estado de finalización de la limpieza
-
Precaución: Esta operación elimina de forma permanente los datos de preferencias de los usuarios de AD LDS. Antes de continuar con la eliminación:
- Compruebe que existe una copia de seguridad de su base de datos AD LDS.
- Confirme con su equipo que las preferencias antiguas se pueden eliminar sin problemas.
- Ejecute primero la Opción 1 para obtener una vista previa.
- Considere ejecutar la tarea durante una ventana de mantenimiento en la que haya una actividad mínima por parte de los usuarios.
Usar la administración de estado de ADWS
Desplácese a Administración de estado de ADWS.
-
Abra Horizon Advisor.
-
Seleccione Operaciones de AD LDS.
-
Seleccione Administración de estado de ADWS.
-
Seleccione el nivel de ámbito y, a continuación, elija la acción requerida.
Seleccionar nivel de ámbito (obligatorio)
Antes de ejecutar Verificar, Activar o Desactivar, elija un ámbito:
-
POD único
- Se dirige únicamente a los servidores de conexión del pod seleccionado. - Utilice **Seleccionar pod** para elegir el pod específico. -
Nivel de clúster (Federación de CPA)
- Se dirige a todos los pods detectados de la federación de CPA. - Utilícelo cuando el cambio deba aplicarse a toda la federación.
Si solo se detecta un pod, el comportamiento a nivel de clúster no será aplicable y las operaciones se ejecutarán en función del ámbito de pod disponible.
Opción 1: Verificar el estado de ADWS
Qué hace
- Comprueba el estado de ADWS en los servidores de conexión detectados.
- Muestra el estado actual del servicio, el tipo de inicio, el estado del firewall y la marca del registro de ADWS.
- No realiza cambios en la configuración.
Cuándo se debe utilizar
- Antes de habilitar o deshabilitar ADWS.
- Después de realizar cambios, para confirmar el estado final.
Pasos
-
Seleccione Pod único o Nivel de clúster (Federación de CPA).
-
Si se selecciona Pod único, elija el pod de destino en Seleccionar pod.
-
Seleccione Verificar el estado de ADWS.
-
Espere a que se complete la detección y la recopilación de estado.
-
Revise la tabla de resultados de cada servidor:
- Estado del servicio
- Tipo de inicio
- Estado de firewall
- Valor de EnableADWS
Opción 2: Habilitar ADWS
Qué hace
- Establece el inicio del servicio ADWS en Automático.
- Inicia el servicio ADWS si no se está ejecutando.
- Habilita o crea la regla de firewall entrante de ADWS (TCP 9389).
- Establece el valor de registro
EnableADWScomo1.
Advertencia de seguridad
- ADWS está desactivado de forma predeterminada para reducir los riesgos de seguridad.
- Habilite ADWS solo cuando sea necesario para completar una tarea específica (por ejemplo, una resolución de problemas o una integración heredada).
- Una vez completada la tarea, deshabilite ADWS manualmente.
Pasos
-
Seleccione Pod único o Nivel de clúster (Federación de CPA).
-
Si se selecciona Pod único, elija el pod de destino en Seleccionar pod.
-
Seleccione Habilitar ADWS.
-
Revise la advertencia de seguridad.
-
Confirme la acción cuando se le indique.
-
Espere a que finalice la ejecución en todos los servidores accesibles.
-
Ejecute Verificar estado de ADWS para confirmar que ADWS está habilitado donde corresponde.
Opción 3: Deshabilitar ADWS
Qué hace
- Detiene el servicio ADWS.
- Deshabilita el inicio de ADWS.
- Deshabilita la regla de firewall entrante de ADWS.
- Establece el valor de registro
EnableADWScomo0.
Cuándo se debe utilizar
- Después de completar la tarea temporal que requería ADWS.
- Para volver a la postura predeterminada segura.
Pasos
-
Seleccione Pod único o Nivel de clúster (Federación de CPA).
-
Si se selecciona Pod único, elija el pod de destino en Seleccionar pod.
-
Seleccione Deshabilitar ADWS.
-
Confirme la acción cuando se le indique.
-
Espere que se complete la ejecución.
-
Ejecute Verificar estado de ADWS para confirmar que ADWS está deshabilitado.
Administrar el servicio Secure Gateway
Este módulo habilita o deshabilita los servicios PCoIP Secure Gateway y BLAST Secure Gateway en una instancia de Horizon Connection Server.
Operaciones disponibles
| Opción | Operación |
|---|---|
| 1 | Deshabilitar la puerta de enlace segura PCoIP |
| 2 | Deshabilitar la puerta de enlace segura BLAST |
| 3 | Deshabilitar la puerta de enlace segura PCoIP y BLAST |
| 4 | Habilitar la puerta de enlace segura PCoIP |
| 5 | Habilitar la puerta de enlace segura BLAST |
| 6 | Habilitar la puerta de enlace segura PCoIP y BLAST |
| 7 | Salir |
Se debe administrar Secure Gateway directamente en Horizon Connection Server, donde están instalados los servicios de la puerta de enlace. La herramienta comprobará que se haya detectado una instalación de Horizon Connection Server antes de continuar.
Modo de línea de comandos (no interactivo)
Horizon Advisor admite la ejecución no interactiva para su uso en scripts o procesos de automatización. Pase los parámetros directamente a Start-HorizonAdvisor.ps1 desde la línea de comandos.
Sintaxis
.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation <type> -TargetHorizonVersion <version> [options]
Parámetros
| Parámetro | Obligatorio | Descripción |
|---|---|---|
| -Flow | Sí | Debe ser precheck |
| -Validation | Sí | activedirectory, vcenter, server, ldap o all |
| -TargetHorizonVersion | Sí (excepto solo ldap) | Versión de Horizon de destino (p. ej., 2503) |
| -AdFqdn | Para activedirectory / all | FQDN de Active Directory |
| -VCenterFqdn | Para vcenter / all | FQDN de vCenter |
| -VCenterVersion | Para vcenter / all | Versión de vCenter (p. ej., 8.0.2) |
| -HorizonAdminUsername | Para ldap / all | Nombre de usuario administrador de Horizon |
| -HorizonDomain | Para ldap / all | Dominio de Horizon |
| -HorizonAdminPassword | Para ldap / all | Contraseña de administrador de Horizon como SecureString |
| -AcceptSelfSignedCertificate | No | Suprime la solicitud del certificado TLS para las validaciones de ldap |
| -Help | No | Muestra la ayuda de la línea de comandos |
Ejemplos
Ejecutar la validación del servidor:
.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation server -TargetHorizonVersion '2503'
Ejecutar la validación de Active Directory:
.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation activedirectory -AdFqdn 'dc.corp.example.com' -TargetHorizonVersion '2503'
Ejecutar la validación de vCenter:
.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation vcenter -VCenterFqdn 'vcenter.corp.example.com' -VCenterVersion '8.0.2' -TargetHorizonVersion '2503'
Ejecutar validación de LDAP (la contraseña se solicita de forma segura durante la ejecución):
.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation ldap -HorizonAdminUsername 'admin' -HorizonDomain 'corp'
Ejecutar la validación LDAP y aceptar un certificado autofirmado sin que se solicite confirmación:
.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation ldap -HorizonAdminUsername 'admin' -HorizonDomain 'corp' -AcceptSelfSignedCertificate
Ejecutar todas las validaciones (la contraseña se solicita de forma segura durante la ejecución):
.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation all -AdFqdn 'dc.corp.example.com' -VCenterFqdn 'vcenter.corp.example.com' -VCenterVersion '8.0.2' -TargetHorizonVersion '2503' -HorizonAdminUsername 'admin' -HorizonDomain 'corp'
Gestión de contraseñas para ejecuciones automatizadas o mediante scripts
Al ejecutar Horizon Advisor como parte de una tarea programada o un proceso de automatización en el que no es posible una solicitud interactiva, es necesario proporcionar la contraseña por adelantado utilizando el parámetro -HorizonAdminPassword como un SecureString de PowerShell.
La forma de proporcionar un SecureString depende de las prácticas de seguridad de su organización; por ejemplo: desde un gestor de secretos, un almacén de credenciales, un archivo cifrado o cualquier otro método. El único requisito es que el valor pasado a -HorizonAdminPassword debe ser un SecureString.
Ejemplo: Pasar un SecureString para su ejecución automática:
# Obtain a SecureString by whatever method suits your environment
$securePassword = <your SecureString here>
.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation ldap `
-HorizonAdminUsername 'admin' -HorizonDomain 'corp' `
-HorizonAdminPassword $securePassword
Obtener ayuda
Para ver el uso de la línea de comandos y ejemplos directamente desde la consola:
.\Start-HorizonAdvisor.ps1 -Help
¿Le resultó útil esta página?