**注意:**Horizon Web Client 在 Horizon 8 版本 2412 及更高版本中可用。在 Horizon 8 版本 2406 及更低版本中,Horizon Web Client 名为“HTML Access”。本文档页面使用名称“Horizon Web Client”来表示 Horizon Web Client 和 HTML Access。
要支持 Horizon Web Client,必须在基于 Linux 的桌面上安装 Apache Tomcat、nginx 软件包和 Horizon Web Client warball。按照本文中所述的适用于 Linux 分发包的过程进行操作。
**注意:**运行 Horizon Agent 2111 或更高版本的 Linux 桌面支持 Horizon Agent Direct-Connection 插件。
设置适用于 Horizon Web Client 的 Ubuntu/Debian 桌面
-
安装 Apache Tomcat 软件。
-
对于 Debian 12.x,请安装 Tomcat 10。
sudo apt-get install tomcat10 -
对于其他 Debian 版本和 Ubuntu,请安装 Tomcat 9。
sudo apt-get install tomcat9
-
-
安装 nginx 软件包。
sudo apt-get install nginx -
编辑
/etc/nginx/conf.d/hznvadc.conf配置文件,使其包含以下内容。server { listen 443 ssl; listen [::]:443 ssl; ###Enable https ssl_certificate /etc/omnissa/ssl/rui.crt; ssl_certificate_key /etc/omnissa/ssl/rui.key; ssl_protocols TLSv1.2 TLSv1.3; ssl_ciphers !aNULL:kECDH+AESGCM:ECDH+AESGCM:RSA+AESGCM:kECDH+AES:ECDH+AES:RSA+AES:TLS13-AES-256-GCM-SHA384:TLS13-AES-128-GCM-SHA256; access_log /var/log/nginx/nginx.vadc.access.log; error_log /var/log/nginx/nginx.vadc.error.log; ###Add security settings proxy_cookie_path / "/; SameSite=Lax; HTTPOnly; Secure"; add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always; add_header X-XSS-Protection "1; mode=block"; ###Enable user certificate(smartcard) authentication #ssl_verify_client optional; #ssl_client_certificate /etc/omnissa/ssl/trustCerts.pem; location /broker { ###Forward user certificate #proxy_hide_header SSL-CLIENT-VERIFY; #proxy_hide_header X-SSL-CERT; #proxy_set_header SSL-CLIENT-VERIFY $ssl_client_verify; #proxy_set_header X-SSL-CERT $ssl_client_cert; proxy_pass https://localhost:8443; proxy_ssl_certificate /etc/omnissa/ssl/rui.crt; proxy_ssl_certificate_key /etc/omnissa/ssl/rui.key; proxy_ssl_protocols TLSv1.2 TLSv1.3; proxy_ssl_ciphers !aNULL:kECDH+AESGCM:ECDH+AESGCM:RSA+AESGCM:kECDH+AES:ECDH+AES:RSA+AES:TLS13-AES-256-GCM-SHA384:TLS13-AES-128-GCM-SHA256; proxy_set_header Host $host:$server_port; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; } ###Enable Web Client location /portal/webclient { proxy_pass http://localhost:8080/portal/webclient; proxy_redirect http://$host:$server_port/ https://$host:$server_port/; proxy_set_header Host $host:$server_port; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_pass_header Content-Security-Policy; } ###Set Web Client as default page location =/ { rewrite / /portal/webclient; } } -
从产品下载站点下载 Horizon Web Client
portal.warzip 文件,网址为 https://customerconnect.omnissa.com/downloads/#all_products。导航到您的 Omnissa Horizon 版本的下载页面,并找到 Horizon Web Client zip 文件。
-
部署 Horizon Web Client warball。
-
对于 Debian 12.x,请运行以下命令。
#To get portal.war unzip {Horizon Web Client zip file name} cp portal.war /var/lib/tomcat10/webapps chown tomcat: /var/lib/tomcat10/webapps/portal.war chmod 755 /var/lib/tomcat10/webapps/portal.war cp -r /var/lib/tomcat10/webapps/portal /var/lib/tomcat10/webapps/ROOT/ -
对于其他 Debian 版本和 Ubuntu,请运行以下命令。
#To get portal.war unzip {Horizon Web Client zip file name} cp portal.war /var/lib/tomcat9/webapps chmod 755 /var/lib/tomcat9/webapps/portal.war
-
-
重新启动计算机以使更改生效。
设置适用于 Horizon Web Client 的 RHEL/CentOS 桌面
-
安装和配置 Tomcat 软件。
a. (仅限 RHEL 8.x)在安装 Tomcat 之前,请安装最新的 Extra Packages for Enterprise Linux (EPEL) 版本。
yum install https://dl.fedoraproject.org/pub/epel/epel-release-latest-8.noarch.rpmb. 安装 Tomcat,并为 Tomcat 配置安全增强 Linux (SELinux) 设置。
sudo yum install tomcat /usr/lib/omnissa/viewagent/vadc/tomcat_selinux.sh -
安装 nginx 软件包。
a. (仅限 RHEL/CentOS 7.x)在安装 nginx 之前,请安装最新的 EPEL 版本。
yum install epel-releaseb. 安装 nginx 软件包。
yum install nginx -
编辑
/etc/nginx/conf.d/hznvadc.conf配置文件,使其包含以下内容。server { listen 443 ssl; listen [::]:443 ssl; ###Enable https ssl_certificate /etc/omnissa/ssl/rui.crt; ssl_certificate_key /etc/omnissa/ssl/rui.key; ssl_protocols TLSv1.2 TLSv1.3; ssl_ciphers !aNULL:kECDH+AESGCM:ECDH+AESGCM:RSA+AESGCM:kECDH+AES:ECDH+AES:RSA+AES:TLS13-AES-256-GCM-SHA384:TLS13-AES-128-GCM-SHA256; access_log /var/log/nginx/nginx.vadc.access.log; error_log /var/log/nginx/nginx.vadc.error.log; ###Add security settings proxy_cookie_path / "/; SameSite=Lax; HTTPOnly; Secure"; add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always; add_header X-XSS-Protection "1; mode=block"; ###Enable user certificate(smartcard) authentication #ssl_verify_client optional; #ssl_client_certificate /etc/omnissa/ssl/trustCerts.pem; location /broker { ###Forward user certificate #proxy_hide_header SSL-CLIENT-VERIFY; #proxy_hide_header X-SSL-CERT; #proxy_set_header SSL-CLIENT-VERIFY $ssl_client_verify; #proxy_set_header X-SSL-CERT $ssl_client_cert; proxy_pass https://localhost:8443; proxy_ssl_certificate /etc/omnissa/ssl/rui.crt; proxy_ssl_certificate_key /etc/omnissa/ssl/rui.key; proxy_ssl_protocols TLSv1.2 TLSv1.3; proxy_ssl_ciphers !aNULL:kECDH+AESGCM:ECDH+AESGCM:RSA+AESGCM:kECDH+AES:ECDH+AES:RSA+AES:TLS13-AES-256-GCM-SHA384:TLS13-AES-128-GCM-SHA256; proxy_set_header Host $host:$server_port; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; } ###Enable Web Client location /portal/webclient { proxy_pass http://localhost:8080/portal/webclient; proxy_redirect http://$host:$server_port/ https://$host:$server_port/; proxy_set_header Host $host:$server_port; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_pass_header Content-Security-Policy; } ###Set Web Client as default page location =/ { rewrite / /portal/webclient; } } -
从产品下载站点下载 Horizon Web Client
portal.warzip 文件,网址为 https://customerconnect.omnissa.com/downloads/#all_products。 -
部署 Horizon Web Client warball。
#To get portal.war unzip {Horizon Web Client zip file name} sudo cp portal.war /var/lib/tomcat/webapps/ sudo chown tomcat: /var/lib/tomcat/webapps/portal.war sudo chmod -R 750 /var/lib/tomcat/webapps/portal.war -
重新启动计算机以使更改生效。
设置适用于 Horizon Web Client 的 SUSE 桌面
-
安装和配置 Tomcat 软件。
以下示例显示在 SUSE 15 SP3 计算机上安装 Tomcat 的命令序列。在第一个命令行中,将示例地址替换为您的 SUSE 版本的 Java 下载 URL。
sudo zypper addrepo https://download.opensuse.org/repositories/Java:packages/SLE_15_SP3/Java:packages.repo sudo zypper refresh sudo zypper install tomcat #Link tomcat.service to /usr/libexec/tomcat/server cd /usr/ sudo ln -s lib libexec -
安装 nginx 软件包(如果尚未在 SUSE 系统上安装)。
sudo zypper addrepo -G -t yum -c 'http://nginx.org/packages/sles/15' nginx wget http://nginx.org/keys/nginx_signing.key sudo rpm --import nginx_signing.key sudo zypper install nginx -
编辑
/etc/nginx/conf.d/hznvadc.conf配置文件,使其包含以下内容。server { listen 443 ssl; listen [::]:443 ssl; ###Enable https ssl_certificate /etc/omnissa/ssl/rui.crt; ssl_certificate_key /etc/omnissa/ssl/rui.key; ssl_protocols TLSv1.2 TLSv1.3; ssl_ciphers !aNULL:kECDH+AESGCM:ECDH+AESGCM:RSA+AESGCM:kECDH+AES:ECDH+AES:RSA+AES:TLS13-AES-256-GCM-SHA384:TLS13-AES-128-GCM-SHA256; access_log /var/log/nginx/nginx.vadc.access.log; error_log /var/log/nginx/nginx.vadc.error.log; ###Add security settings proxy_cookie_path / "/; SameSite=Lax; HTTPOnly; Secure"; add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always; add_header X-XSS-Protection "1; mode=block"; ###Enable user certificate(smartcard) authentication #ssl_verify_client optional; #ssl_client_certificate /etc/omnissa/ssl/trustCerts.pem; location /broker { ###Forward user certificate #proxy_hide_header SSL-CLIENT-VERIFY; #proxy_hide_header X-SSL-CERT; #proxy_set_header SSL-CLIENT-VERIFY $ssl_client_verify; #proxy_set_header X-SSL-CERT $ssl_client_cert; proxy_pass https://localhost:8443; proxy_ssl_certificate /etc/omnissa/ssl/rui.crt; proxy_ssl_certificate_key /etc/omnissa/ssl/rui.key; proxy_ssl_protocols TLSv1.2 TLSv1.3; proxy_ssl_ciphers !aNULL:kECDH+AESGCM:ECDH+AESGCM:RSA+AESGCM:kECDH+AES:ECDH+AES:RSA+AES:TLS13-AES-256-GCM-SHA384:TLS13-AES-128-GCM-SHA256; proxy_set_header Host $host:$server_port; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; } ###Enable Web Client location /portal/webclient { proxy_pass http://localhost:8080/portal/webclient; proxy_redirect http://$host:$server_port/ https://$host:$server_port/; proxy_set_header Host $host:$server_port; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_pass_header Content-Security-Policy; } ###Set Web Client as default page location =/ { rewrite / /portal/webclient; } } -
从产品下载站点下载 Horizon Web Client
portal.warzip 文件,网址为 https://customerconnect.omnissa.com/downloads/#all_products。**注意:**要使用 Tomcat 10,您必须下载并部署 Horizon Web Client 或者 HTML Access 2406 或更高版本。
-
部署 Horizon Web Client warball。
#To get portal.war unzip {Horizon Web Client zip file name} cp portal.war /usr/share/tomcat/webapps/ -
重新启动计算机以使更改生效。
此页面对您有帮助吗?