Horizon Advisor 是適用於 Omnissa Horizon 環境、以 PowerShell 驅動的管理工具。使用此工具可在安裝或升級 Horizon Server 之前驗證環境、執行 AD LDS 維護,以及管理安全閘道服務,全部都可透過單一互動式主控台介面完成。
先決條件
需求表
| 需求 | 詳細資料 |
|---|---|
| 作業系統 | Horizon Connection Server 支援的作業系統 |
| PowerShell | 5.0 版或更新版本 |
| 瀏覽器 (適用於 PDF 報告) | Microsoft Edge (Chromium) 或 Google Chrome,用於將 HTML 報告轉換為 PDF |
| 權限 | 以具備適當 Horizon 管理權限的使用者身分執行 |
| 網路存取 | 可透過 HTTPS 存取 Horizon Connection Server (連接埠 443),以進行 LDAP/API 驗證 |
**附註:**Horizon Advisor 必須直接在需要執行預先檢查的系統上執行。
啟動工具
開啟 PowerShell 主控台,然後導覽至擷取 Horizon Advisor 的資料夾。
然後執行:
.\Start-HorizonAdvisor.ps1
這會開啟互動式主功能表。
**重要:**每次執行 Start-HorizonAdvisor.ps1 時,先前已接受的 TLS 憑證都會遭到清除。每次重新執行時,系統都會再次提示您接受任何未受信任或自我簽署的憑證。
主功能表概觀
啟動後,您會看到下列功能表:
================================================================
Welcome to Omnissa Horizon Advisor
Your Comprehensive Horizon Management Tool
================================================================
Main Menu - Please select an option:
1. Pre-Check Operations for Horizon Server Install / Upgrade
2. AD LDS Operations
3. Manage Secure Gateway Service
4. Exit
選取編號選項,然後按 Enter 鍵。
預先檢查作業
預先檢查會根據 Omnissa 針對目標 Horizon 版本發佈的需求來驗證您的環境。它會檢查 Active Directory 設定、vCenter 連線、伺服器先決條件,以及 LDAP/API 連線能力,然後產生詳細的 HTML 報告,並可選擇產生 PDF 報告。
驗證類型
當您選取預先檢查作業時,系統會顯示下列選項:
| 選項 | 驗證類型 | 檢查內容 |
|---|---|---|
| 執行所有驗證 | 完整報告 | 在單一合併報告中執行所有列出的檢查 |
| Active Directory 需求驗證 | Active Directory 組態 | 樹系與網域功能等級、AD 結構描述相容性、DNS 設定,以及其他 AD 先決條件 |
| 容量提供者需求驗證 | 容量提供者組態 | 容量提供者版本相容性,以及目標 Horizon 版本的組態需求 |
| Horizon Server 系統需求驗證 | 連線伺服器先決條件 | 本機伺服器設定、作業系統版本,以及 Horizon 特定的伺服器組態需求 |
| LDAP 需求驗證 | LDAP 需求 | 驗證結構描述主節點可連線性與 LDAP 複寫健全狀況 |
| 結束 | — | 結束工具 |
**附註:**LDAP 需求驗證僅適用於 Horizon Server 2412 及更新版本。
以互動方式執行驗證
選取驗證類型後,工具會提示您輸入所需資訊:
Active Directory 驗證
- Active Directory FQDN (例如,dc.corp.example.com)
- 目標 Horizon 版本 (例如,2503)
vCenter 驗證
- vCenter FQDN (例如,vcenter.corp.example.com)
- vCenter 版本 (例如,8.0.2)
- 目標 Horizon 版本
伺服器驗證
- 目標 Horizon 版本
LDAP 驗證
- Horizon Administrator 使用者名稱
- Horizon 網域
- Horizon Administrator 密碼 (安全輸入 - 輸入內容會隱藏)
執行所有驗證
- 系統會在開始執行前收集上述所有輸入資訊。
TLS 憑證提示
對於 LDAP 和 API 驗證,Horizon Advisor 會透過 HTTPS 連線至 Horizon Connection Server。如果伺服器使用自我簽署或未受信任的 TLS 憑證,系統會顯示下列提示:
Untrusted TLS certificate detected for https://<server>/rest/...
Subject : CN=<server>
Issuer : CN=<server>
Thumbprint: XXXX...
Valid From: ...
Valid To : ...
Certificate appears to be self-signed.
Press '1' to accept this certificate for this run only
Press '2' to reject and stop the request
Select an option (1-2):
按 1 以接受並繼續。該憑證僅會在此次執行期間受到信任。
按 2 以拒絕。系統會中止連線,且不會繼續執行驗證。
此提示會在每次執行時顯示。系統不會永久儲存已接受的憑證。
瞭解報告
驗證完成後,系統會自動產生 HTML 報告;如果有可用的受支援瀏覽器,也會自動產生 PDF 報告。報告包含:
摘要區段
| 項目 | 說明 |
|---|---|
| 驗證類型 | 執行的檢查類型 |
| 目標 Horizon 版本 | 驗證所依據的版本 |
| 執行時間 | 執行驗證的時間 |
| 檢查總數 | 執行的個別檢查項目總數 |
| 已通過 | 符合需求的檢查數目 (綠色) |
| 警告 | 已標示為需檢閱的檢查數目 (橘色) |
| 失敗 | 不符合需求的檢查數目 (紅色) |
| 略過 | 不適用於此組態的檢查數目 (藍色) |
詳細結果表
| 欄 | 說明 |
|---|---|
| 檢查項目 | 正在驗證之特定需求的名稱 |
| 狀態 | 通過、警告、失敗或略過 |
| 詳細資料 | 目前偵測到的值或狀態說明 |
| 建議 | 適用於失敗和警告項目 — 建議值或修正動作 |
報告中的資料列色彩所對應的狀態如下:
- 綠色:通過
- 黃色/橘色:警告
- 紅色:失敗
- 藍色:略過
對於標示為失敗或警告的項目,在繼續進行 Horizon 安裝或升級之前,請務必檢閱建議資料行,確認所需的修正動作。
報告位置
報告會儲存至:
%ProgramData%\Omnissa\Horizon\logs\HorizonAdvisor\PreCheckReports\
檔案命名慣例
| 驗證 | HTML 檔案名稱 | PDF 檔案名稱 |
|---|---|---|
| Active Directory | ActiveDirectory_PreCheck_Report_<timestamp>.html | ActiveDirectory_PreCheck_Report_<timestamp>.pdf |
| 容量提供者需求驗證 | Capacity_Provider_Validation_Report_<timestamp>.html | Capacity_Provider_Validation_Report_<timestamp>.pdf |
| Horizon Server 系統需求驗證 | ServerConfig_PreCheck_Report_<timestamp>.html | ServerConfig_PreCheck_Report_<timestamp.pdf |
| LDAP 需求驗證 | LDAP_Precheck_Report_<timestamp>.html | LDAP_Precheck_Report_-<timestamp>.pdf |
| 執行所有驗證 (完整報告) | Complete_PreCheck_Report_<timestamp>.html | Complete_PreCheck_Report_<timestamp>.pdf |
報告產生後,工具會顯示 HTML 和 PDF 檔案的完整路徑。您可以使用任何 Web 瀏覽器開啟 HTML 檔案。
如果未安裝 Microsoft Edge 或 Google Chrome,系統將不會產生 PDF,但一律會建立 HTML 報告。
2. AD LDS 作業
此模組提供連線伺服器上 Horizon AD LDS (Active Directory 輕量型目錄服務) 磁碟分割區的維護作業。
可用作業
| 選項 | 作業 | 說明 |
|---|---|---|
| 1 | 清除過時的用戶端使用者喜好設定資料 | 移除 Horizon AD LDS 磁碟分割區中,於可設定月份數內未曾修改的 pae-Prop 物件 (預設為 3 個月)。這有助於回收空間並減少 AD LDS 膨脹。 |
| 2 | 結束 | 返回主功能表 |
使用清理作業
-
從 AD LDS 作業功能表中選取選項 2 (或直接執行清理指令碼)。
工具會顯示偵測到的 Horizon 分割區 DN。 -
選擇您的作業:
- 選項 1:顯示失效項目計數 (不刪除) - 安全預覽
- 選項 2:刪除失效項目 - 執行實際清理
-
輸入過時門檻:
- 指定要將資料視為過時資料的月數
- 按 Enter 鍵以接受預設值 3 個月
- 只有在此期間內未修改的資料會受到影響
-
檢閱失效項目計數:
- 工具會掃描 AD LDS,並顯示找到的失效物件數量
- 如果已選取選項 1,作業會在此完成,不會刪除任何項目
-
確認刪除 (僅限選項 2):
- 檢閱要刪除的項目計數
- 輸入 1 以確認刪除。
- 輸入其他任何內容或按 Esc 鍵以取消作業。
-
刪除程序:
- 工具會分批刪除相符的物件 (每批次 2,000 個)。
- 每批次完成後都會回報進度:
-
完成:
-
系統會顯示已刪除物件的總數
-
刪除報告會顯示:
- 已刪除物件總數
- 清理完成狀態
-
**注意:**此作業會從 AD LDS 永久刪除使用者喜好設定資料。繼續執行刪除之前:
- 確認您的 AD LDS 資料庫已有備份
- 與您的團隊確認可安全移除舊的喜好設定
- 先執行選項 1 以進行預覽
- 考慮在使用者活動最少的維護時段執行
管理安全閘道服務
此模組可啟用或停用 Horizon Connection Server 上的 PCoIP 安全閘道和 Blast 安全閘道服務。
可用作業
| 選項 | 作業 |
|---|---|
| 1 | 停用 PCoIP 安全閘道 |
| 2 | 停用 Blast 安全閘道 |
| 3 | 停用 PCoIP 和 Blast 安全閘道 |
| 4 | 啟用 PCoIP 安全閘道 |
| 5 | 啟用 Blast 安全閘道 |
| 6 | 啟用 PCoIP 和 Blast 安全閘道 |
| 7 | 結束 |
安全閘道管理必須直接在已安裝閘道服務的 Horizon Connection Server 上執行。工具會先驗證是否偵測到 Horizon Connection Server 安裝,再繼續進行。
命令列 (非互動式) 模式
Horizon Advisor 支援非互動式執行,可用於指令碼或自動化管線。從命令列直接將參數傳遞給 Start-HorizonAdvisor.ps1。
語法
.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation <type> -TargetHorizonVersion <version> [options]
參數
| 參數 | 必填 | 說明 |
|---|---|---|
| -Flow | 是 | 必須是預先檢查 |
| -Validation | 是 | ActiveDirectory、vCenter、Server、LDAP 或全部 |
| -TargetHorizonVersion | 是 (僅限 LDAP 的情況除外) | 目標 Horizon 版本 (例如,2503) |
| -AdFqdn | 對於 ActiveDirectory / 全部 | Active Directory FQDN |
| -VCenterFqdn | 對於 vCenter / 全部 | vCenter FQDN |
| -VCenterVersion | 對於 vCenter / 全部 | vCenter 版本 (例如,8.0.2) |
| -HorizonAdminUsername | 對於 LDAP / 全部 | Horizon Administrator 使用者名稱 |
| -HorizonDomain | 對於 LDAP / 全部 | Horizon 網域 |
| -HorizonAdminPassword | 對於 LDAP / 全部 | Horizon Administrator 密碼,格式為 SecureString |
| -AcceptSelfSignedCertificate | 否 | 隱藏 LDAP 驗證期間的 TLS 憑證提示 |
| -Help | 否 | 顯示命令列說明 |
範例
執行伺服器驗證:
.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation server -TargetHorizonVersion '2503'
執行 Active Directory 驗證:
.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation activedirectory -AdFqdn 'dc.corp.example.com' -TargetHorizonVersion '2503'
執行 vCenter 驗證:
.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation vcenter -VCenterFqdn 'vcenter.corp.example.com' -VCenterVersion '8.0.2' -TargetHorizonVersion '2503'
執行 LDAP 驗證 — 系統會在執行階段以安全方式提示您輸入密碼:
.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation ldap -HorizonAdminUsername 'admin' -HorizonDomain 'corp'
執行 LDAP 驗證,並接受自我簽署憑證而不顯示提示:
.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation ldap -HorizonAdminUsername 'admin' -HorizonDomain 'corp' -AcceptSelfSignedCertificate
執行所有驗證 — 系統會在執行階段以安全方式提示您輸入密碼:
.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation all -AdFqdn 'dc.corp.example.com' -VCenterFqdn 'vcenter.corp.example.com' -VCenterVersion '8.0.2' -TargetHorizonVersion '2503' -HorizonAdminUsername 'admin' -HorizonDomain 'corp'
自動化/指令碼執行的密碼處理
當您將 Horizon Advisor 作為排定的工作或自動化管線的一部分執行,而無法使用互動式提示時,您需要使用 -HorizonAdminPassword 參數,以 PowerShell SecureString 的形式預先提供密碼。
如何提供 SecureString,取決於您組織的安全性實務,例如可透過秘密管理程式、認證保存庫、加密檔案或其他方法提供。唯一的要求是,傳遞給 -HorizonAdminPassword 的值必須是 SecureString。
範例:傳遞 SecureString 以進行自動化執行:
# Obtain a SecureString by whatever method suits your environment
$securePassword = <your SecureString here>
.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation ldap `
-HorizonAdminUsername 'admin' -HorizonDomain 'corp' `
-HorizonAdminPassword $securePassword
取得說明
若要直接從主控台顯示命令列用法和範例:
.\Start-HorizonAdvisor.ps1 -Help
此頁面對您有幫助嗎?