Skip to main content

2026년 8월 21일

Omnissa Horizon Advisor

Horizon Advisor는 Omnissa Horizon 환경을 위한 PowerShell 기반 관리 도구입니다. 이 도구를 사용하면 Horizon Server를 설치하거나 업그레이드하기 전에 환경의 유효성 검사, AD LDS 유지 보수, 보안 게이트웨이 서비스 관리 등의 모든 작업을 하나의 대화형 콘솔 인터페이스에서 수행할 수 있습니다.

사전 요구 사항

요구 사항 표

요구 사항세부 정보
운영 체제Horizon Connection Server 지원 운영 체제
PowerShell버전 5.0 이상
브라우저(PDF 보고서용)HTML 보고서를 PDF로 변환하는 데 사용되는 Microsoft Edge(Chromium) 또는 Google Chrome
사용 권한적절한 Horizon 관리 권한이 있는 사용자로 실행
네트워크 액세스LDAP/API 유효성 검사를 위한 Horizon Connection Server에 대한 HTTPS 액세스(포트 443)

참고: 사전 검사를 수행해야 하는 시스템에서 직접 Horizon Advisor를 실행해야 합니다.

도구 실행

PowerShell 콘솔을 열고 Horizon Advisor의 압축을 푼 폴더로 이동합니다.
그런 후 다음을 실행합니다.

.\Start-HorizonAdvisor.ps1

그러면 대화형 기본 메뉴가 열립니다.

중요: Start-HorizonAdvisor.ps1을(를) 실행할 때마다 이전에 수락한 TLS 인증서가 지워집니다. 새로 실행할 때마다 신뢰할 수 없거나 자체 서명된 인증서를 수락하라는 메시지가 다시 표시됩니다.

기본 메뉴 개요

실행 후 다음 메뉴가 표시됩니다.

================================================================
            Welcome to Omnissa Horizon Advisor
         Your Comprehensive Horizon Management Tool
================================================================
Main Menu - Please select an option:
  1. Pre-Check Operations for Horizon Server Install / Upgrade
  2. AD LDS Operations
  3. Manage Secure Gateway Service
  4. Exit

번호가 매겨진 옵션을 선택하고 Enter 키를 누릅니다.

사전 검사 작업

사전 검사는 대상 Horizon 버전에 대해 게시된 Omnissa의 요구 사항에 따라 환경이 유효한지 검사합니다. Active Directory 설정, vCenter 연결, 서버 사전 요구 사항 및 LDAP/API 연결을 확인한 다음, 상세한 HTML 보고서를 생성하고 선택적으로 PDF 보고서를 생성합니다.

유효성 검사 유형

사전 검사 작업을 선택하면 다음과 같은 선택 항목이 제공됩니다.

옵션유효성 검사 유형검사 대상
모든 유효성 검사 실행보고서 작성나열된 모든 검사를 결합된 단일 보고서 실행
Active Directory 요구 사항 검증Active Directory 구성포리스트 및 도메인 기능 수준, AD 스키마 호환성, DNS 설정 및 기타 AD 사전 요구 사항
용량 제공자 요구 사항 검증용량 제공자 구성대상 Horizon 버전에 대한 용량 제공자 i 버전 호환성 및 구성 요구 사항
Horizon Server 시스템 요구 사항 검증연결 서버 사전 요구 사항로컬 서버 설정, OS 버전 및 Horizon 특정 서버 구성 요구 사항
LDAP 요구 사항 검증LDAP 요구 사항스키마 마스터 연결 가능성 및 LDAP 복제 상태 검증
종료종료 도구

참고: LDAP 요구 사항 검증은 Horizon Server 2412 이상에서만 사용할 수 있습니다.

대화형으로 유효성 검사 실행

유효성 검사 유형을 선택하면 필요한 사항을 입력하라는 메시지를 표시합니다.

Active Directory 유효성 검사

  • Active Directory FQDN(예: dc.corp.example.com)
  • 대상 Horizon 버전(예: 2503)

vCenter 유효성 검사

  • vCenter FQDN(예: vcenter.corp.example.com)
  • vCenter 버전(예: 8.0.2)
  • 대상 Horizon 버전

서버 유효성 검사

  • 대상 Horizon 버전

LDAP 유효성 검사

  • Horizon Administrator 사용자 이름
  • Horizon 도메인
  • Horizon Administrator 암호(보안 입력 - 입력이 숨겨짐)

모든 유효성 검사 실행

  • 실행이 시작되기 전에 위의 모든 입력이 수집됩니다.

TLS 인증서 프롬프트

LDAP 및 API 유효성 검사를 위해 Horizon Advisor는 HTTPS를 통해 Horizon Connection Server에 연결합니다. 서버가 자체 서명된 TLS 인증서 또는 신뢰할 수 없는 TLS 인증서를 사용하는 경우 다음 메시지가 나타납니다.

Untrusted TLS certificate detected for https://<server>/rest/...
Subject   : CN=<server>
Issuer    : CN=<server>
Thumbprint: XXXX...
Valid From: ...
Valid To  : ...
Certificate appears to be self-signed.
Press '1' to accept this certificate for this run only
Press '2' to reject and stop the request
Select an option (1-2):

수락하고 계속하려면 1을 누릅니다. 이 실행 기간 동안만 인증서를 신뢰할 수 있습니다.

거부하려면 2를 누릅니다. 연결이 중단되고 유효성 검사가 진행되지 않습니다.

이 프롬프트는 모든 실행에 표시됩니다. 허용된 인증서는 영구적으로 저장되지 않습니다.

보고서 이해

유효성 검사가 완료되면 HTML 보고서(및 지원되는 브라우저를 사용할 수 있는 경우 PDF)가 자동으로 생성됩니다. 보고서에는 다음이 포함됩니다.

요약 섹션

항목설명
유효성 검사 유형수행된 검사의 유형
대상 Horizon 버전유효성이 검사된 버전
실행 시간유효성 검사가 실행된 시점
총 검사 수수행된 총 개별 검사 수
통과요구 사항을 충족한 검사 수(녹색)
주의검토용 플래그가 지정된 검사 수(주황색)
실패요구 사항을 충족하지 못한 검사 수(빨간색)
건너뜀이 구성에 적용할 수 없는 검사 수(파란색)

상세 결과 표

설명
키 검사유효성이 검사되는 특정 요구 사항의 이름
상태PASS, WARNING, FAIL 또는 SKIP
세부 정보현재 감지된 값 또는 상태에 대한 설명
RecommendedFAIL 및 WARNING 항목의 경우 — 권장 값 또는 수정 작업

보고서의 행 색은 다음과 같은 상태를 나타냅니다.

  • 녹색: PASS
  • 노란색/주황색: WARNING
  • 빨간색: FAIL
  • 파란색: SKIP

FAIL 또는 WARNING으로 표시된 항목의 경우 Horizon 설치 또는 업그레이드를 진행하기 전에 항상 권장 열에서 필요한 수정 작업을 검토하십시오.

보고서 위치

보고서는 다음 위치에 저장됩니다.

%ProgramData%\Omnissa\Horizon\logs\HorizonAdvisor\PreCheckReports\

파일 명명 규칙

검증HTML 파일 이름PDF 파일 이름
Active DirectoryActiveDirectory_PreCheck_Report_<timestamp>.htmlActiveDirectory_PreCheck_Report_<timestamp>.pdf
용량 제공자 요구 사항 검증Capacity_Provider_Validation_Report_<timestamp>.htmlCapacity_Provider_Validation_Report_<timestamp>.pdf
Horizon Server 시스템 요구 사항 검증ServerConfig_PreCheck_Report_<timestamp>.htmlServerConfig_PreCheck_Report_<timestamp.pdf
LDAP 요구 사항 검증LDAP_Precheck_Report_<timestamp>.htmlLDAP_Precheck_Report_-<timestamp>.pdf
모든 검증 실행(전체 보고서)Complete_PreCheck_Report_<timestamp>.htmlComplete_PreCheck_Report_<timestamp>.pdf

보고서가 생성되면 HTML 및 PDF 파일의 전체 경로가 표시됩니다. HTML 파일은 모든 웹 브라우저에서 열 수 있습니다.

Microsoft Edge 또는 Google Chrome이 설치되어 있지 않으면 PDF는 생성되지 않고 항상 HTML 보고서가 생성됩니다.

2. AD LDS 작업

이 모듈은 연결 서버의 Horizon AD LDS(Active Directory Lightweight Directory Services) 파티션에 대한 유지 보수 작업을 제공합니다.

사용 가능한 작업

옵션작업설명
1오래된 클라이언트 사용자 기본 설정 데이터 정리구성 가능한 개월 수(기본값: 3개월) 내에 수정되지 않은 pae-Prop 개체를 Horizon AD LDS 파티션에서 제거합니다. 공간을 회수하고 AD LDS 팽창을 줄이는 데 도움이 됩니다.
2종료기본 메뉴로 돌아갑니다.

정리 작업 사용

  1. AD LDS 작업 메뉴에서 옵션 2를 선택하거나 정리 스크립트를 직접 실행합니다.
    이 도구는 감지된 Horizon 파티션 DN을 표시합니다.

  2. 작업 선택:

    • 옵션 1: 오래된 항목 수 표시(삭제 항목 제외) - 안전한 미리 보기
    • 옵션 2: 오래된 항목 삭제 - 실제 정리 수행
  3. 부실 임계값 입력:

    • 데이터를 오래된 것으로 간주할 개월 수를 지정합니다.
    • Enter 키를 눌러 기본값인 3개월을 수락합니다.
    • 이 기간 내에 수정되지 않은 데이터만 영향을 받습니다.
  4. 오래된 항목 수 검토:

    • 이 도구는 AD LDS를 검색하고 발견된 오래된 개체의 수를 표시합니다.
    • 옵션 1을 선택한 경우 작업이 삭제 없이 여기에서 완료됩니다.
  5. 삭제 확인(옵션 2에만 해당):

    • 삭제할 항목 수를 검토합니다.
    • 1을 입력하여 삭제를 확인합니다.
    • 다른 내용을 입력하거나 Esc 키를 눌러 작업을 취소합니다.
  6. 삭제 프로세스:

    • 이 도구는 일치하는 개체를 일괄적으로(배치당 2,000개) 삭제합니다.
    • 각 배치 후에 진행률이 보고됩니다.
  7. 완료:

    • 삭제된 개체의 총 수가 표시됩니다.

    • 삭제 보고서에는 다음이 표시됩니다.

      • 삭제된 총 개체 수
      • 정리 완료 상태

주의: 이 작업을 수행하면 AD LDS에서 사용자 기본 설정 데이터가 영구적으로 삭제됩니다. 삭제를 진행하기 전에:

  • AD LDS 데이터베이스의 백업이 있는지 확인합니다.
  • 이전 기본 설정을 안전하게 제거할 수 있는지 팀과 함께 확인합니다.
  • 미리 보려면 먼저 옵션 1을 실행합니다.
  • 사용자 활동이 최소화된 유지 보수 기간 동안 실행하는 것이 좋습니다.

보안 게이트웨이 서비스 관리

이 모듈에서는 Horizon Connection Server에서 PCoIP 보안 게이트웨이 및 BLAST 보안 게이트웨이 서비스를 사용하거나 사용하지 않도록 설정합니다.

사용 가능한 작업

옵션작업
1PCoIP 보안 게이트웨이 사용 안 함
2BLAST 보안 게이트웨이 사용 안 함
3PCoIP 및 BLAST 보안 게이트웨이 둘 다 사용 안 함
4PCoIP 보안 게이트웨이 사용
5BLAST 보안 게이트웨이 사용
6PCoIP 및 BLAST 보안 게이트웨이 둘 다 사용
7종료

보안 게이트웨이 관리는 게이트웨이 서비스가 설치된 Horizon Connection Server에서 직접 실행해야 합니다. 계속하기 전에 Horizon Connection Server 설치가 감지되었는지 확인됩니다.

명령줄(비대화형) 모드

Horizon Advisor는 스크립트 또는 자동화 파이프라인에서 사용하기 위한 비대화형 실행을 지원합니다. 명령줄에서 Start-HorizonAdvisor.ps1로 매개 변수를 직접 전달합니다.

구문

.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation <type> -TargetHorizonVersion <version> [options]

매개 변수

매개 변수필수설명
-Flow사전 검사해야 함
-Validationactivedirectory, vcenter, server, ldap 또는 all
-TargetHorizonVersion예(LDAP 전용 제외)대상 Horizon 버전(예: 2503)
-AdFqdnactivedirectory/all의 경우Active Directory FQDN
-VCenterFqdnvcenter/all의 경우vCenter FQDN
-VCenterVersionvcenter/all의 경우vCenter 버전(예: 8.0.2)
-HorizonAdminUsernameldap/all의 경우Horizon Administrator 사용자 이름
-HorizonDomainldap/all의 경우Horizon 도메인
-HorizonAdminPasswordldap/all의 경우Horizon Administrator 암호(SecureString)
-AcceptSelfSignedCertificate아니요LDAP 유효성 검사를 위한 TLS 인증서 프롬프트를 표시하지 않음
-Help아니요명령줄 도움말을 표시합니다.

서버 유효성 검사 실행:

.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation server -TargetHorizonVersion '2503'

Active Directory 유효성 검사 실행:

.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation activedirectory -AdFqdn 'dc.corp.example.com' -TargetHorizonVersion '2503'

vCenter 유효성 검사 실행:

.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation vcenter -VCenterFqdn 'vcenter.corp.example.com' -VCenterVersion '8.0.2' -TargetHorizonVersion '2503'

LDAP 유효성 검사 실행 — 런타임 시 암호를 안전하게 확인:

.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation ldap -HorizonAdminUsername 'admin' -HorizonDomain 'corp'

메시지 표시 없이 LDAP 유효성 검사 실행 및 자체 서명된 인증서 수락:

.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation ldap -HorizonAdminUsername 'admin' -HorizonDomain 'corp' -AcceptSelfSignedCertificate

모든 유효성 검사 실행 — 런타임 시 암호를 안전하게 확인:

.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation all -AdFqdn 'dc.corp.example.com' -VCenterFqdn 'vcenter.corp.example.com' -VCenterVersion '8.0.2' -TargetHorizonVersion '2503' -HorizonAdminUsername 'admin' -HorizonDomain 'corp'

자동/스크립팅된 실행에 대한 암호 처리

대화형 프롬프트가 가능하지 않은 스케줄링된 작업 또는 자동화 파이프라인의 일부로 Horizon Advisor를 실행하는 경우 매개 변수를 PowerShell SecureString(으)로 사용하여 -HorizonAdminPassword 암호를 미리 제공해야 합니다.

SecureString을 프로비저닝하는 방법은 조직의 보안 사례(예: 비밀 관리자, 자격 증명 모음, 암호화된 파일 또는 기타 방법)에 따라 다릅니다. 유일한 요구 사항은 -HorizonAdminPassword에 전달되는 값이 SecureString이어야 한다는 것입니다.

예 : 자동화된 실행을 위해 SecureString 전달 :

# Obtain a SecureString by whatever method suits your environment
$securePassword = <your SecureString here>
.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation ldap `
    -HorizonAdminUsername 'admin' -HorizonDomain 'corp' `
    -HorizonAdminPassword $securePassword

도움말 보기

콘솔에서 직접 명령줄 사용법 및 예제를 표시하려면:

.\Start-HorizonAdvisor.ps1 -Help

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…