Skip to main content

2026 年 8 月 21 日

Omnissa Horizon Advisor

Horizon Advisor 是適用於 Omnissa Horizon 環境、以 PowerShell 驅動的管理工具。使用此工具可在安裝或升級 Horizon Server 之前驗證環境、執行 AD LDS 維護,以及管理安全閘道服務,全部都可透過單一互動式主控台介面完成。

先決條件

需求表

需求詳細資料
作業系統Horizon Connection Server 支援的作業系統
PowerShell5.0 版或更新版本
瀏覽器 (適用於 PDF 報告)Microsoft Edge (Chromium) 或 Google Chrome,用於將 HTML 報告轉換為 PDF
權限以具備適當 Horizon 管理權限的使用者身分執行
網路存取可透過 HTTPS 存取 Horizon Connection Server (連接埠 443),以進行 LDAP/API 驗證

**附註:**Horizon Advisor 必須直接在需要執行預先檢查的系統上執行。

啟動工具

開啟 PowerShell 主控台,然後導覽至擷取 Horizon Advisor 的資料夾。
然後執行:

.\Start-HorizonAdvisor.ps1

這會開啟互動式主功能表。

**重要:**每次執行 Start-HorizonAdvisor.ps1 時,先前已接受的 TLS 憑證都會遭到清除。每次重新執行時,系統都會再次提示您接受任何未受信任或自我簽署的憑證。

主功能表概觀

啟動後,您會看到下列功能表:

================================================================
            Welcome to Omnissa Horizon Advisor
         Your Comprehensive Horizon Management Tool
================================================================
Main Menu - Please select an option:
  1. Pre-Check Operations for Horizon Server Install / Upgrade
  2. AD LDS Operations
  3. Manage Secure Gateway Service
  4. Exit

選取編號選項,然後按 Enter 鍵。

預先檢查作業

預先檢查會根據 Omnissa 針對目標 Horizon 版本發佈的需求來驗證您的環境。它會檢查 Active Directory 設定、vCenter 連線、伺服器先決條件,以及 LDAP/API 連線能力,然後產生詳細的 HTML 報告,並可選擇產生 PDF 報告。

驗證類型

當您選取預先檢查作業時,系統會顯示下列選項:

選項驗證類型檢查內容
執行所有驗證完整報告在單一合併報告中執行所有列出的檢查
Active Directory 需求驗證Active Directory 組態樹系與網域功能等級、AD 結構描述相容性、DNS 設定,以及其他 AD 先決條件
容量提供者需求驗證容量提供者組態容量提供者版本相容性,以及目標 Horizon 版本的組態需求
Horizon Server 系統需求驗證連線伺服器先決條件本機伺服器設定、作業系統版本,以及 Horizon 特定的伺服器組態需求
LDAP 需求驗證LDAP 需求驗證結構描述主節點可連線性與 LDAP 複寫健全狀況
結束結束工具

**附註:**LDAP 需求驗證僅適用於 Horizon Server 2412 及更新版本。

以互動方式執行驗證

選取驗證類型後,工具會提示您輸入所需資訊:

Active Directory 驗證

  • Active Directory FQDN (例如,dc.corp.example.com)
  • 目標 Horizon 版本 (例如,2503)

vCenter 驗證

  • vCenter FQDN (例如,vcenter.corp.example.com)
  • vCenter 版本 (例如,8.0.2)
  • 目標 Horizon 版本

伺服器驗證

  • 目標 Horizon 版本

LDAP 驗證

  • Horizon Administrator 使用者名稱
  • Horizon 網域
  • Horizon Administrator 密碼 (安全輸入 - 輸入內容會隱藏)

執行所有驗證

  • 系統會在開始執行前收集上述所有輸入資訊。

TLS 憑證提示

對於 LDAP 和 API 驗證,Horizon Advisor 會透過 HTTPS 連線至 Horizon Connection Server。如果伺服器使用自我簽署或未受信任的 TLS 憑證,系統會顯示下列提示:

Untrusted TLS certificate detected for https://<server>/rest/...
Subject   : CN=<server>
Issuer    : CN=<server>
Thumbprint: XXXX...
Valid From: ...
Valid To  : ...
Certificate appears to be self-signed.
Press '1' to accept this certificate for this run only
Press '2' to reject and stop the request
Select an option (1-2):

1 以接受並繼續。該憑證僅會在此次執行期間受到信任。

2 以拒絕。系統會中止連線,且不會繼續執行驗證。

此提示會在每次執行時顯示。系統不會永久儲存已接受的憑證。

瞭解報告

驗證完成後,系統會自動產生 HTML 報告;如果有可用的受支援瀏覽器,也會自動產生 PDF 報告。報告包含:

摘要區段

項目說明
驗證類型執行的檢查類型
目標 Horizon 版本驗證所依據的版本
執行時間執行驗證的時間
檢查總數執行的個別檢查項目總數
已通過符合需求的檢查數目 (綠色)
警告已標示為需檢閱的檢查數目 (橘色)
失敗不符合需求的檢查數目 (紅色)
略過不適用於此組態的檢查數目 (藍色)

詳細結果表

說明
檢查項目正在驗證之特定需求的名稱
狀態通過、警告、失敗或略過
詳細資料目前偵測到的值或狀態說明
建議適用於失敗和警告項目 — 建議值或修正動作

報告中的資料列色彩所對應的狀態如下:

  • 綠色:通過
  • 黃色/橘色:警告
  • 紅色:失敗
  • 藍色:略過

對於標示為失敗警告的項目,在繼續進行 Horizon 安裝或升級之前,請務必檢閱建議資料行,確認所需的修正動作。

報告位置

報告會儲存至:

%ProgramData%\Omnissa\Horizon\logs\HorizonAdvisor\PreCheckReports\

檔案命名慣例

驗證HTML 檔案名稱PDF 檔案名稱
Active DirectoryActiveDirectory_PreCheck_Report_<timestamp>.htmlActiveDirectory_PreCheck_Report_<timestamp>.pdf
容量提供者需求驗證Capacity_Provider_Validation_Report_<timestamp>.htmlCapacity_Provider_Validation_Report_<timestamp>.pdf
Horizon Server 系統需求驗證ServerConfig_PreCheck_Report_<timestamp>.htmlServerConfig_PreCheck_Report_<timestamp.pdf
LDAP 需求驗證LDAP_Precheck_Report_<timestamp>.htmlLDAP_Precheck_Report_-<timestamp>.pdf
執行所有驗證 (完整報告)Complete_PreCheck_Report_<timestamp>.htmlComplete_PreCheck_Report_<timestamp>.pdf

報告產生後,工具會顯示 HTML 和 PDF 檔案的完整路徑。您可以使用任何 Web 瀏覽器開啟 HTML 檔案。

如果未安裝 Microsoft Edge 或 Google Chrome,系統將不會產生 PDF,但一律會建立 HTML 報告。

2. AD LDS 作業

此模組提供連線伺服器上 Horizon AD LDS (Active Directory 輕量型目錄服務) 磁碟分割區的維護作業。

可用作業

選項作業說明
1清除過時的用戶端使用者喜好設定資料移除 Horizon AD LDS 磁碟分割區中,於可設定月份數內未曾修改的 pae-Prop 物件 (預設為 3 個月)。這有助於回收空間並減少 AD LDS 膨脹。
2結束返回主功能表

使用清理作業

  1. 從 AD LDS 作業功能表中選取選項 2 (或直接執行清理指令碼)。
    工具會顯示偵測到的 Horizon 分割區 DN。

  2. 選擇您的作業:

    • 選項 1:顯示失效項目計數 (不刪除) - 安全預覽
    • 選項 2:刪除失效項目 - 執行實際清理
  3. 輸入過時門檻:

    • 指定要將資料視為過時資料的月數
    • 按 Enter 鍵以接受預設值 3 個月
    • 只有在此期間內未修改的資料會受到影響
  4. 檢閱失效項目計數:

    • 工具會掃描 AD LDS,並顯示找到的失效物件數量
    • 如果已選取選項 1,作業會在此完成,不會刪除任何項目
  5. 確認刪除 (僅限選項 2):

    • 檢閱要刪除的項目計數
    • 輸入 1 以確認刪除。
    • 輸入其他任何內容或按 Esc 鍵以取消作業。
  6. 刪除程序:

    • 工具會分批刪除相符的物件 (每批次 2,000 個)。
    • 每批次完成後都會回報進度:
  7. 完成:

    • 系統會顯示已刪除物件的總數

    • 刪除報告會顯示:

      • 已刪除物件總數
      • 清理完成狀態

**注意:**此作業會從 AD LDS 永久刪除使用者喜好設定資料。繼續執行刪除之前:

  • 確認您的 AD LDS 資料庫已有備份
  • 與您的團隊確認可安全移除舊的喜好設定
  • 先執行選項 1 以進行預覽
  • 考慮在使用者活動最少的維護時段執行

管理安全閘道服務

此模組可啟用或停用 Horizon Connection Server 上的 PCoIP 安全閘道和 Blast 安全閘道服務。

可用作業

選項作業
1停用 PCoIP 安全閘道
2停用 Blast 安全閘道
3停用 PCoIP 和 Blast 安全閘道
4啟用 PCoIP 安全閘道
5啟用 Blast 安全閘道
6啟用 PCoIP 和 Blast 安全閘道
7結束

安全閘道管理必須直接在已安裝閘道服務的 Horizon Connection Server 上執行。工具會先驗證是否偵測到 Horizon Connection Server 安裝,再繼續進行。

命令列 (非互動式) 模式

Horizon Advisor 支援非互動式執行,可用於指令碼或自動化管線。從命令列直接將參數傳遞給 Start-HorizonAdvisor.ps1。

語法

.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation <type> -TargetHorizonVersion <version> [options]

參數

參數必填說明
-Flow必須是預先檢查
-ValidationActiveDirectory、vCenter、Server、LDAP 或全部
-TargetHorizonVersion是 (僅限 LDAP 的情況除外)目標 Horizon 版本 (例如,2503)
-AdFqdn對於 ActiveDirectory / 全部Active Directory FQDN
-VCenterFqdn對於 vCenter / 全部vCenter FQDN
-VCenterVersion對於 vCenter / 全部vCenter 版本 (例如,8.0.2)
-HorizonAdminUsername對於 LDAP / 全部Horizon Administrator 使用者名稱
-HorizonDomain對於 LDAP / 全部Horizon 網域
-HorizonAdminPassword對於 LDAP / 全部Horizon Administrator 密碼,格式為 SecureString
-AcceptSelfSignedCertificate隱藏 LDAP 驗證期間的 TLS 憑證提示
-Help顯示命令列說明

範例

執行伺服器驗證:

.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation server -TargetHorizonVersion '2503'

執行 Active Directory 驗證:

.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation activedirectory -AdFqdn 'dc.corp.example.com' -TargetHorizonVersion '2503'

執行 vCenter 驗證:

.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation vcenter -VCenterFqdn 'vcenter.corp.example.com' -VCenterVersion '8.0.2' -TargetHorizonVersion '2503'

執行 LDAP 驗證 — 系統會在執行階段以安全方式提示您輸入密碼:

.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation ldap -HorizonAdminUsername 'admin' -HorizonDomain 'corp'

執行 LDAP 驗證,並接受自我簽署憑證而不顯示提示:

.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation ldap -HorizonAdminUsername 'admin' -HorizonDomain 'corp' -AcceptSelfSignedCertificate

執行所有驗證 — 系統會在執行階段以安全方式提示您輸入密碼:

.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation all -AdFqdn 'dc.corp.example.com' -VCenterFqdn 'vcenter.corp.example.com' -VCenterVersion '8.0.2' -TargetHorizonVersion '2503' -HorizonAdminUsername 'admin' -HorizonDomain 'corp'

自動化/指令碼執行的密碼處理

當您將 Horizon Advisor 作為排定的工作或自動化管線的一部分執行,而無法使用互動式提示時,您需要使用 -HorizonAdminPassword 參數,以 PowerShell SecureString 的形式預先提供密碼。

如何提供 SecureString,取決於您組織的安全性實務,例如可透過秘密管理程式、認證保存庫、加密檔案或其他方法提供。唯一的要求是,傳遞給 -HorizonAdminPassword 的值必須是 SecureString。

範例:傳遞 SecureString 以進行自動化執行:

# Obtain a SecureString by whatever method suits your environment
$securePassword = <your SecureString here>
.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation ldap `
    -HorizonAdminUsername 'admin' -HorizonDomain 'corp' `
    -HorizonAdminPassword $securePassword

取得說明

若要直接從主控台顯示命令列用法和範例:

.\Start-HorizonAdvisor.ps1 -Help

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…