Skip to main content

21 août 2026

Omnissa Horizon Advisor

Horizon Advisor est un outil de gestion basé sur PowerShell pour les environnements Omnissa Horizon. Utilisez cet outil pour valider votre environnement avant d'installer ou de mettre à niveau des dispositifs Horizon Server, effectuer la maintenance AD LDS et gérer les services Secure Gateway, le tout à partir d'une interface de console interactive.

Conditions préalables

Tableau des conditions requises

Configuration requiseDétails
Système d'exploitationSystèmes d'exploitation pris en charge pour Horizon Connection Server
PowerShellVersion 5.0 ou version ultérieure
Navigateur (pour les rapports PDF)Microsoft Edge (Chromium) ou Google Chrome, utilisé pour convertir les rapports HTML en PDF
AutorisationsExécutez en tant qu'utilisateur disposant des droits d'administrateur Horizon appropriés
Accès réseauAccès HTTPS à Horizon Connection Server (port 443) pour les validations LDAP/API

Remarque : Horizon Advisor doit être exécuté directement sur le système sur lequel la vérification préalable doit être effectuée.

Lancement de l'outil

Ouvrez une console PowerShell et accédez au dossier dans lequel Horizon Advisor a été extrait.
Exécutez ensuite :

.\Start-HorizonAdvisor.ps1

Le menu principal interactif s'ouvre.

Important : chaque fois que vous exécutez Start-HorizonAdvisor.ps1, les certificats TLS précédemment acceptés sont effacés. Vous serez invité à accepter les certificats non approuvés ou auto-signés à chaque nouvelle exécution.

Présentation du menu principal

Après le lancement, le menu suivant s'affiche :

================================================================
            Welcome to Omnissa Horizon Advisor
         Your Comprehensive Horizon Management Tool
================================================================
Main Menu - Please select an option:
  1. Pre-Check Operations for Horizon Server Install / Upgrade
  2. AD LDS Operations
  3. Manage Secure Gateway Service
  4. Exit

Sélectionnez une option numérotée et appuyez sur Entrée.

Opérations de vérification préalable

La vérification préalable valide votre environnement par rapport aux exigences publiées d'Omnissa pour une version cible d'Horizon. Elle permet de vérifier les paramètres d'Active Directory, les connexions vCenter, les conditions préalables du serveur et la connectivité LDAP/API, puis produit un rapport HTML détaillé et éventuellement un rapport PDF.

Types de validation

Lorsque vous sélectionnez des opérations de vérification préalable, les choix suivants s'offrent à vous :

OptionType de validationCe qu'il vérifie
Exécuter toutes les validationsRapport completExécute toutes les vérifications répertoriées dans un seul rapport combiné
Validation des conditions requises d'Active DirectoryConfiguration d'Active DirectoryNiveaux fonctionnels des forêts et des domaines, compatibilité avec les schémas AD, paramètres DNS et autres conditions préalables AD
Validation des conditions requises du fournisseur de capacitéConfiguration du fournisseur de capacitéCompatibilité avec la version du fournisseur de capacité et configuration requise pour la version cible d'Horizon
Validation de la configuration système requise d'Horizon ServerConditions préalables du Serveur de connexionParamètres du serveur local, version du système d'exploitation et exigences de configuration du serveur propres à Horizon
Validation des conditions requises de LDAPConfiguration requise pour LDAPValider l'accessibilité du maître du schéma et la santé de la réplication LDAP
QuitterQuitter l'outil

Remarque : la validation de la configuration requise pour LDAP n'est disponible que sur Horizon Server 2412 et versions ultérieures.

Exécution interactive de validations

Après avoir sélectionné un type de validation, l'outil vous invite à saisir les informations requises :

Validation d'Active Directory

  • Nom de domaine complet d'Active Directory (par exemple, dc.corp.example.com)
  • Version cible d'Horizon (par exemple, 2503)

Validation de vCenter

  • Nom de domaine complet de vCenter (par exemple, vcenter.corp.example.com)
  • Version de vCenter (par exemple, 8.0.2)
  • Version cible d'Horizon

Validation du serveur

  • Version cible d'Horizon

Validation LDAP

  • Nom d'utilisateur d'Horizon Administrator
  • Domaine Horizon
  • Mot de passe d'Horizon Administrator (entré de manière sécurisée : l'entrée est masquée)

Exécuter toutes les validations

  • Toutes les entrées ci-dessus sont collectées avant le début de l'exécution.

Invite de certificat TLS

Pour les validations LDAP et API, Horizon Advisor se connecte à Horizon Connection Server sur HTTPS. Si le serveur utilise un certificat TLS auto-signé ou non approuvé, l'invite suivante s'affiche :

Untrusted TLS certificate detected for https://<server>/rest/...
Subject   : CN=<server>
Issuer    : CN=<server>
Thumbprint: XXXX...
Valid From: ...
Valid To  : ...
Certificate appears to be self-signed.
Press '1' to accept this certificate for this run only
Press '2' to reject and stop the request
Select an option (1-2):

Appuyez sur 1 pour accepter et continuer. Le certificat est approuvé pendant la durée de cette exécution uniquement.

Appuyez sur 2 pour refuser. La connexion est interrompue et la validation ne pourra pas se poursuivre.

Cette invite s'affiche à chaque exécution. Les certificats acceptés ne sont jamais définitivement stockés.

Présentation des rapports

Une fois la validation terminée, un rapport HTML (et PDF si un navigateur pris en charge est disponible) est automatiquement généré. Le rapport comprend les éléments suivants :

Section Résumé

ÉlémentDescription
Type de validationType de vérification effectué
Version cible d'HorizonVersion validée par rapport à
Heure d'exécutionLorsque la validation a été exécutée
Nombre total de vérificationsNombre total de vérifications individuelles effectuées
EffectuéNombre de vérifications conformes aux conditions requises (en vert)
AvertissementsNombre de vérifications marquées pour révision (en orange)
ÉchecNombre de vérifications non conformes aux conditions requises (en rouge)
IgnoréNombre de vérifications non applicables à cette configuration (en bleu)

Tableau des résultats détaillés

ColonneDescription
Clé de vérificationNom des conditions requises spécifiques en cours de validation
ÉtatRÉUSSITE, AVERTISSEMENT, ÉCHEC ou IGNORER
DétailsDescription de la valeur ou de l'état actuellement détecté(e)
RecommandéPour les éléments ÉCHEC et AVERTISSEMENT : valeur recommandée ou mesure corrective

Les couleurs des lignes du rapport correspondent à l'état :

  • Vert : RÉUSSITE
  • Jaune/Orange : AVERTISSEMENT
  • Rouge : ÉCHEC
  • Bleu : IGNORER

Pour les éléments marqués ÉCHEC ou AVERTISSEMENT, consultez toujours la colonne Recommandé pour connaître la mesure corrective nécessaire avant de poursuivre votre installation ou mise à niveau d'Horizon.

Emplacement des rapports

Les rapports sont enregistrés dans :

%ProgramData%\Omnissa\Horizon\logs\HorizonAdvisor\PreCheckReports\

Conventions de dénomination de fichiers

ValidationNom de fichier HTMLNom de fichier PDF
Active DirectoryActiveDirectory_PreCheck_Report_<timestamp>.htmlActiveDirectory_PreCheck_Report_<timestamp>.pdf
Validation des conditions requises du fournisseur de capacitéCapacity_Provider_Validation_Report_<timestamp>.htmlCapacity_Provider_Validation_Report_<timestamp>.pdf
Validation de la configuration système requise d'Horizon ServerServerConfig_PreCheck_Report_<timestamp>.htmlServerConfig_PreCheck_Report_<timestamp.pdf
Validation des conditions requises de LDAPLDAP_Precheck_Report_<timestamp>.htmlLDAP_Precheck_Report_-<timestamp>.pdf
Exécuter toutes les validations (rapport complet)Complete_PreCheck_Report_<timestamp>.htmlComplete_PreCheck_Report_<timestamp>.pdf

Une fois le rapport généré, l'outil affiche le chemin d'accès complet aux fichiers HTML et PDF. Vous pouvez ouvrir le fichier HTML dans n'importe quel navigateur Web.

Si Microsoft Edge ou Google Chrome n'est pas installé, le PDF ne sera pas généré, mais le rapport HTML sera toujours créé.

2. Opérations AD LDS

Ce module fournit des opérations de maintenance pour la partition AD LDS (Active Directory Lightweight Directory Services) d'Horizon sur le Serveur de connexion.

Opérations disponibles

OptionOpérationDescription
1Nettoyer les données périmées de préférences utilisateur du clientSupprime les objets pae-Prop de la partition AD LDS d'Horizon qui n'ont pas été modifiés pendant un nombre de mois configurable (par défaut : 3 mois). Permet de récupérer de l'espace et de réduire le gonflement des données AD LDS.
2QuitterRevient au menu principal

Utilisation de l'opération de nettoyage

  1. Sélectionnez l'option 2 dans le menu Opérations AD LDS (ou exécutez directement le script de nettoyage).
    L'outil affiche le DN de partition Horizon détecté.

  2. Choisissez votre opération :

    • Option 1 : affichez le nombre d'entrées périmées (aucune suppression) - aperçu sécurisé
    • Option 2 : supprimer les entrées périmées - effectue le nettoyage réel
  3. Entrez le seuil d'obsolescence :

    • Indiquez le nombre de mois pendant lesquels les données sont considérées comme périmées
    • Appuyez sur Enter pour accepter la valeur par défaut de 3 mois
    • Seules les données non modifiées pendant cette période seront affectées
  4. Vérifiez le nombre d'entrées périmées :

    • L'outil analyse AD LDS et affiche le nombre d'objets périmés trouvés
    • Si l'option 1 a été sélectionnée, l'opération se termine ici sans suppression
  5. Confirmer la suppression (option 2 uniquement) :

    • Vérifiez le nombre d'entrées à supprimer
    • Tapez 1 pour confirmer la suppression.
    • Tapez autre chose ou appuyez sur Échap pour annuler l'opération.
  6. Processus de suppression :

    • L'outil supprime les objets correspondants par lots (2 000 par lot).
    • La progression est signalée après chaque lot :
  7. Opération terminée :

    • Le nombre total d'objets supprimés s'affiche

    • Le rapport de suppression affiche :

      • Nombre total d'objets supprimés
      • État de fin du nettoyage

Attention : cette opération supprime définitivement les données de préférences utilisateur d'AD LDS. Avant de procéder à la suppression :

  • Vérifiez qu'il existe une sauvegarde de votre base de données AD LDS
  • Confirmez auprès de votre équipe que les anciennes préférences peuvent être supprimées en toute sécurité
  • Exécutez d'abord l'option 1 pour afficher l'aperçu
  • Pensez à l'exécuter pendant une fenêtre de maintenance avec une activité utilisateur minimale

Gérer le service Secure Gateway

Ce module active ou désactive les services PCoIP Secure Gateway et Blast Secure Gateway sur une instance d'Horizon Connection Server.

Opérations disponibles

OptionOpération
1Désactiver PCoIP Secure Gateway
2Désactiver Blast Secure Gateway
3Désactiver PCoIP et Blast Secure Gateway
4Activer PCoIP Secure Gateway
5Activer Blast Secure Gateway
6Activer PCoIP et Blast Secure Gateway
7Quitter

La gestion de Secure Gateway doit être exécutée directement sur l'instance d'Horizon Connection Server sur laquelle les services de passerelle sont installés. L'outil confirmera qu'une installation d'Horizon Connection Server est détectée avant de poursuivre.

Mode de ligne de commande (non interactif)

Horizon Advisor prend en charge l'exécution non interactive pour une utilisation dans des scripts ou des pipelines d'automatisation. Transmettez les paramètres directement à Start-HorizonAdvisor.ps1 à partir de la ligne de commande.

Syntaxe

.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation <type> -TargetHorizonVersion <version> [options]

Paramètres

ParamètreRequisDescription
-FlowOuiDoit être une vérification préalable
-ValidationOuiactivedirectory, vcenter, server, ldap ou all
-TargetHorizonVersionOui (sauf LDAP uniquement)Version cible d'Horizon (par exemple, 2503)
-AdFqdnPour activedirectory/allNom de domaine complet Active Directory
-VCenterFqdnPour vcenter/allNom de domaine complet de vCenter
-vCenterVersionPour vcenter/allVersion de vCenter (par exemple, 8.0.2)
-HorizonAdminUsernamePour ldap/allNom d'utilisateur d'Horizon Administrator
-HorizonDomainPour ldap/allDomaine Horizon
-HorizonAdminPasswordPour ldap/allMot de passe d'Horizon Administrator en tant que SecureString
-AcceptSelfSignedCertificateNonSupprime l'invite du certificat TLS pour les validations ldap
-HelpNonAffiche l'aide relative à la ligne de commande.

Exemples

Exécuter la validation du serveur :

.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation server -TargetHorizonVersion '2503'

Exécuter la validation d'Active Directory

.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation activedirectory -AdFqdn 'dc.corp.example.com' -TargetHorizonVersion '2503'

Exécuter la validation de vCenter :

.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation vcenter -VCenterFqdn 'vcenter.corp.example.com' -VCenterVersion '8.0.2' -TargetHorizonVersion '2503'

Exécutez la validation LDAP : le mot de passe est demandé en toute sécurité au moment de l'exécution :

.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation ldap -HorizonAdminUsername 'admin' -HorizonDomain 'corp'

Exécutez la validation LDAP et acceptez un certificat auto-signé sans y être invité :

.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation ldap -HorizonAdminUsername 'admin' -HorizonDomain 'corp' -AcceptSelfSignedCertificate

Exécutez toutes les validations : le mot de passe est demandé en toute sécurité au moment de l'exécution :

.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation all -AdFqdn 'dc.corp.example.com' -VCenterFqdn 'vcenter.corp.example.com' -VCenterVersion '8.0.2' -TargetHorizonVersion '2503' -HorizonAdminUsername 'admin' -HorizonDomain 'corp'

Gestion des mots de passe pour les exécutions automatisées/scriptées

Lors de l'exécution d'Horizon Advisor dans le cadre d'une tâche planifiée ou d'un pipeline d'automatisation pour lequel aucune invite interactive n'est possible, vous devez fournir le mot de passe à l'avance à l'aide du paramètre -HorizonAdminPassword en tant que PowerShell SecureString.

La manière dont vous provisionnez SecureString dépend des pratiques de sécurité de votre organisation, par exemple : à partir d'un gestionnaire de secrets, d'un coffre d'informations d'identification, d'un fichier chiffré ou de toute autre méthode. La seule condition requise est que la valeur transmise à -HorizonAdminPassword doit être une SecureString.

Exemple : transmission d'un SecureString pour une exécution automatisée :

# Obtain a SecureString by whatever method suits your environment
$securePassword = <your SecureString here>
.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation ldap `
    -HorizonAdminUsername 'admin' -HorizonDomain 'corp' `
    -HorizonAdminPassword $securePassword

Obtention de l'aide

Pour afficher l'utilisation de la ligne de commande et des exemples directement depuis la console :

.\Start-HorizonAdvisor.ps1 -Help

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…