Skip to main content

2026 年 9 月 24 日

Omnissa Horizon Advisor

Horizon Advisor 是適用於 Omnissa Horizon 環境、以 PowerShell 驅動的管理工具。使用此工具可在安裝或升級 Horizon Server 之前驗證環境、執行 AD LDS 維護,以及管理安全閘道服務,全部都可透過單一互動式主控台介面完成。

先決條件

需求表

需求詳細資料
作業系統Horizon Connection Server 支援的作業系統
PowerShell5.0 版或更新版本
瀏覽器 (適用於 PDF 報告)Microsoft Edge (Chromium) 或 Google Chrome,用於將 HTML 報告轉換為 PDF
權限以具備適當 Horizon 管理權限的使用者身分執行
網路存取可透過 HTTPS 存取 Horizon Connection Server (連接埠 443),以進行 LDAP/API 驗證

**附註:**Horizon Advisor 必須直接在需要執行預先檢查的系統上執行。

啟動工具

開啟 PowerShell 主控台,然後導覽至擷取 Horizon Advisor 的資料夾。
然後執行:

.\Start-HorizonAdvisor.ps1

這會開啟互動式主功能表。

**重要:**每次執行 Start-HorizonAdvisor.ps1 時,先前已接受的 TLS 憑證都會遭到清除。每次重新執行時,系統都會再次提示您接受任何未受信任或自我簽署的憑證。

主功能表概觀

啟動後,您會看到下列功能表:

================================================================
            Welcome to Omnissa Horizon Advisor
         Your Comprehensive Horizon Management Tool
================================================================
Main Menu - Please select an option:
  1. Pre-Check Operations for Horizon Server Install / Upgrade
  2. AD LDS Operations
  3. Manage Secure Gateway Service
  4. Exit

選取編號選項,然後按 Enter 鍵。

預先檢查作業

預先檢查會根據 Omnissa 針對目標 Horizon 版本發佈的需求來驗證您的環境。它會檢查 Active Directory 設定、vCenter 連線、伺服器先決條件,以及 LDAP/API 連線能力,然後產生詳細的 HTML 報告,並可選擇產生 PDF 報告。

驗證類型

當您選取預先檢查作業時,系統會顯示下列選項:

選項驗證類型檢查內容
執行所有驗證完整報告在單一合併報告中執行所有列出的檢查
Active Directory 需求驗證Active Directory 組態樹系與網域功能等級、AD 結構描述相容性、DNS 設定,以及其他 AD 先決條件
容量提供者需求驗證容量提供者組態容量提供者版本相容性,以及目標 Horizon 版本的組態需求
Horizon Server 系統需求驗證連線伺服器先決條件本機伺服器設定、作業系統版本,以及 Horizon 特定的伺服器組態需求
LDAP 需求驗證LDAP 需求驗證結構描述主節點可連線性與 LDAP 複寫健全狀況
結束—結束工具

**附註:**LDAP 需求驗證僅適用於 Horizon Server 2412 及更新版本。

以互動方式執行驗證

選取驗證類型後,工具會提示您輸入所需資訊:

Active Directory 驗證

  • Active Directory FQDN (例如,dc.corp.example.com)
  • 目標 Horizon 版本 (例如,2503)

vCenter 驗證

  • vCenter FQDN (例如,vcenter.corp.example.com)
  • vCenter 版本 (例如,8.0.2)
  • 目標 Horizon 版本

伺服器驗證

  • 目標 Horizon 版本

LDAP 驗證

  • Horizon Administrator 使用者名稱
  • Horizon 網域
  • Horizon Administrator 密碼 (安全輸入 - 輸入內容會隱藏)

執行所有驗證

  • 系統會在開始執行前收集上述所有輸入資訊。

TLS 憑證提示

對於 LDAP 和 API 驗證,Horizon Advisor 會透過 HTTPS 連線至 Horizon Connection Server。如果伺服器使用自我簽署或未受信任的 TLS 憑證,系統會顯示下列提示:

Untrusted TLS certificate detected for https://<server>/rest/...
Subject   : CN=<server>
Issuer    : CN=<server>
Thumbprint: XXXX...
Valid From: ...
Valid To  : ...
Certificate appears to be self-signed.
Press '1' to accept this certificate for this run only
Press '2' to reject and stop the request
Select an option (1-2):

按 1 以接受並繼續。該憑證僅會在此次執行期間受到信任。

按 2 以拒絕。系統會中止連線,且不會繼續執行驗證。

此提示會在每次執行時顯示。系統不會永久儲存已接受的憑證。

瞭解報告

驗證完成後,系統會自動產生 HTML 報告;如果有可用的受支援瀏覽器,也會自動產生 PDF 報告。報告包含:

摘要區段

項目說明
驗證類型執行的檢查類型
目標 Horizon 版本驗證所依據的版本
執行時間執行驗證的時間
檢查總數執行的個別檢查項目總數
已通過符合需求的檢查數目 (綠色)
警告已標示為需檢閱的檢查數目 (橘色)
失敗不符合需求的檢查數目 (紅色)
略過不適用於此組態的檢查數目 (藍色)

詳細結果表

欄說明
檢查項目正在驗證之特定需求的名稱
狀態通過、警告、失敗或略過
詳細資料目前偵測到的值或狀態說明
建議適用於失敗和警告項目 — 建議值或修正動作

報告中的資料列色彩所對應的狀態如下:

  • 綠色:通過
  • 黃色/橘色:警告
  • 紅色:失敗
  • 藍色:略過

對於標示為失敗或警告的項目,在繼續進行 Horizon 安裝或升級之前,請務必檢閱建議資料行,確認所需的修正動作。

報告位置

報告會儲存至:

%ProgramData%\Omnissa\Horizon\logs\HorizonAdvisor\PreCheckReports\

檔案命名慣例

驗證HTML 檔案名稱PDF 檔案名稱
Active DirectoryActiveDirectory_PreCheck_Report_<timestamp>.htmlActiveDirectory_PreCheck_Report_<timestamp>.pdf
容量提供者需求驗證Capacity_Provider_Validation_Report_<timestamp>.htmlCapacity_Provider_Validation_Report_<timestamp>.pdf
Horizon Server 系統需求驗證ServerConfig_PreCheck_Report_<timestamp>.htmlServerConfig_PreCheck_Report_<timestamp.pdf
LDAP 需求驗證LDAP_Precheck_Report_<timestamp>.htmlLDAP_Precheck_Report_-<timestamp>.pdf
執行所有驗證 (完整報告)Complete_PreCheck_Report_<timestamp>.htmlComplete_PreCheck_Report_<timestamp>.pdf

報告產生後,工具會顯示 HTML 和 PDF 檔案的完整路徑。您可以使用任何 Web 瀏覽器開啟 HTML 檔案。

如果未安裝 Microsoft Edge 或 Google Chrome,系統將不會產生 PDF,但一律會建立 HTML 報告。

AD LDS 作業

此模組提供連線伺服器上 Horizon AD LDS (Active Directory 輕量型目錄服務) 磁碟分割區的維護作業。

**附註:**自 2606 版本起,連線伺服器安裝程式依預設會自動停止並停用 Active Directory Web 服務 (ADWS),因為連線伺服器正常運作不需要 ADWS。如果您的環境因 AD LDS 維護或其他用途而依賴 ADWS,您可以從此功能表暫時重新啟用 ADWS。

可用作業

選項作業說明
1清除過時的用戶端使用者喜好設定資料移除 Horizon AD LDS 磁碟分割區中,於可設定月份數內未曾修改的 pae-Prop 物件 (預設為 3 個月)。這有助於回收空間並減少 AD LDS 膨脹。
2ADWS 狀態管理確認、啟用或停用 Horizon Connection Server 上的 Active Directory Web 服務 (ADWS)。基於安全考量,ADWS 依預設為停用,只有在特定工作需要時才應暫時啟用。
移轉/同步全域 ADAM 資料庫分割區可讓具有大型 Cloud Pod 架構 (CPA) 部署的組織,從舊有 AD LDS 分割區移轉至新的 Horizon 分割區。支援分階段移轉,因此可在不同的維護時段分別移轉各個獨立網繭,同時維持 CPA 正常運作。在移轉期間,管理員可以在全域權利中新增或移除本機集區、建立或刪除全域權利,以及執行站台作業,藉此降低大型多網繭部署的移轉風險和停機時間。
3結束返回主功能表

使用清理作業

  1. 從 AD LDS 作業功能表中選取選項 2 (或直接執行清理指令碼)。
    工具會顯示偵測到的 Horizon 分割區 DN。

  2. 選擇您的作業:

    • 選項 1:顯示失效項目計數 (不刪除) - 安全預覽
    • 選項 2:刪除失效項目 - 執行實際清理
  3. 輸入過時門檻:

    • 指定要將資料視為過時資料的月數
    • 按 Enter 鍵以接受預設值 3 個月
    • 只有在此期間內未修改的資料會受到影響
  4. 檢閱失效項目計數:

    • 工具會掃描 AD LDS,並顯示找到的失效物件數量
    • 如果已選取選項 1,作業會在此完成,不會刪除任何項目
  5. 確認刪除 (僅限選項 2):

    • 檢閱要刪除的項目計數
    • 輸入 1 以確認刪除。
    • 輸入其他任何內容或按 Esc 鍵以取消作業。
  6. 刪除程序:

    • 工具會分批刪除相符的物件 (每批次 2,000 個)。
    • 每批次完成後都會回報進度:
  7. 完成:

    • 系統會顯示已刪除物件的總數

    • 刪除報告會顯示:

      • 已刪除物件總數
      • 清理完成狀態

**注意:**此作業會從 AD LDS 永久刪除使用者喜好設定資料。繼續執行刪除之前:

  • 確認您的 AD LDS 資料庫已有備份
  • 與您的團隊確認可安全移除舊的喜好設定
  • 先執行選項 1 以進行預覽
  • 考慮在使用者活動最少的維護時段執行

使用 ADWS 狀態管理

導覽至 ADWS 狀態管理

  1. 開啟 Horizon Advisor。

  2. 選取 AD LDS 作業

  3. 選取 ADWS 狀態管理

  4. 選取範圍層級,然後選擇所需的動作。

選取範圍層級 (必要)

執行確認、啟用或停用之前,請選擇下列其中一個範圍:

  • 單一網繭

    - 僅以所選網繭中的連線伺服器為目標。
    - 使用**選取網繭**以選擇特定網繭。
    
  • 叢集層級 (CPA 聯盟)

    - 以 CPA 聯盟中所有探索到的網繭為目標。
    - 當變更必須套用至整個聯盟時使用。
    

如果僅探索到一個網繭,則不適用叢集層級行為,作業會依可用的網繭範圍執行。

選項 1:驗證 ADWS 狀態

功能

  • 檢查探索到的連線伺服器上的 ADWS 狀態。
  • 顯示目前的服務狀態、啟動類型、防火牆狀態和 ADWS 登錄旗標。
  • 不會進行任何組態變更。

使用時機

  • 啟用或停用 ADWS 之前。
  • 進行變更後,用來確認最終狀態。

步驟

  1. 選取單一網繭或叢集層級 (CPA 聯盟)。

  2. 如果選取單一網繭,請在選取網繭中選擇目標網繭。

  3. 選取驗證 ADWS 狀態。

  4. 等待探索和狀態收集完成。

  5. 檢視每部伺服器的輸出表格:

    • 服務狀態
    • 啟動類型
    • 防火牆狀態
    • EnableADWS 值

選項 2:啟用 ADWS

功能

  • 將 ADWS 服務的啟動類型設為 [自動]。
  • 如果 ADWS 服務尚未執行,則啟動該服務。
  • 啟用或建立 ADWS 輸入防火牆規則 (TCP 9389)。
  • 將 EnableADWS 登錄值設為 1。

安全性警告

  • ADWS 依預設為停用,以降低安全性風險。
  • 僅在完成特定工作時才啟用 ADWS (例如,進行疑難排解或舊有整合)。
  • 工作完成後,請手動停用 ADWS。

步驟

  1. 選取單一網繭或叢集層級 (CPA 聯盟)。

  2. 如果選取單一網繭,請在選取網繭中選擇目標網繭。

  3. 選取啟用 ADWS。

  4. 檢閱安全性警告。

  5. 出現提示時,確認此動作。

  6. 等待所有可連線伺服器完成執行。

  7. 執行驗證 ADWS 狀態,以確認 ADWS 已在預期的伺服器上啟用。

選項 3:停用 ADWS

功能

  • 停止 ADWS 服務。
  • 將 ADWS 啟動類型設為 [已停用]。
  • 停用 ADWS 輸入防火牆規則。
  • 將 EnableADWS 登錄值設為 0。

使用時機

  • 完成需要使用 ADWS 的暫時性工作後。
  • 恢復為安全的預設狀態。

步驟

  1. 選取單一網繭或叢集層級 (CPA 聯盟)。

  2. 如果選取單一網繭,請在選取網繭中選擇目標網繭。

  3. 選取停用 ADWS。

  4. 出現提示時,確認此動作。

  5. 等待執行完成。

  6. 執行驗證 ADWS 狀態,以確認 ADWS 已停用。

管理安全閘道服務

此模組可啟用或停用 Horizon Connection Server 上的 PCoIP 安全閘道和 Blast 安全閘道服務。

可用作業

選項作業
1停用 PCoIP 安全閘道
2停用 Blast 安全閘道
3停用 PCoIP 和 Blast 安全閘道
4啟用 PCoIP 安全閘道
5啟用 Blast 安全閘道
6啟用 PCoIP 和 Blast 安全閘道
7結束

安全閘道管理必須直接在已安裝閘道服務的 Horizon Connection Server 上執行。工具會先驗證是否偵測到 Horizon Connection Server 安裝,再繼續進行。

命令列 (非互動式) 模式

Horizon Advisor 支援非互動式執行,可用於指令碼或自動化管線。從命令列直接將參數傳遞給 Start-HorizonAdvisor.ps1。

語法

.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation <type> -TargetHorizonVersion <version> [options]

參數

參數必填說明
-Flow是必須是預先檢查
-Validation是ActiveDirectory、vCenter、Server、LDAP 或全部
-TargetHorizonVersion是 (僅限 LDAP 的情況除外)目標 Horizon 版本 (例如,2503)
-AdFqdn對於 ActiveDirectory / 全部Active Directory FQDN
-VCenterFqdn對於 vCenter / 全部vCenter FQDN
-VCenterVersion對於 vCenter / 全部vCenter 版本 (例如,8.0.2)
-HorizonAdminUsername對於 LDAP / 全部Horizon Administrator 使用者名稱
-HorizonDomain對於 LDAP / 全部Horizon 網域
-HorizonAdminPassword對於 LDAP / 全部Horizon Administrator 密碼,格式為 SecureString
-AcceptSelfSignedCertificate否隱藏 LDAP 驗證期間的 TLS 憑證提示
-Help否顯示命令列說明

範例

執行伺服器驗證:

.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation server -TargetHorizonVersion '2503'

執行 Active Directory 驗證:

.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation activedirectory -AdFqdn 'dc.corp.example.com' -TargetHorizonVersion '2503'

執行 vCenter 驗證:

.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation vcenter -VCenterFqdn 'vcenter.corp.example.com' -VCenterVersion '8.0.2' -TargetHorizonVersion '2503'

執行 LDAP 驗證 — 系統會在執行階段以安全方式提示您輸入密碼:

.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation ldap -HorizonAdminUsername 'admin' -HorizonDomain 'corp'

執行 LDAP 驗證,並接受自我簽署憑證而不顯示提示:

.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation ldap -HorizonAdminUsername 'admin' -HorizonDomain 'corp' -AcceptSelfSignedCertificate

執行所有驗證 — 系統會在執行階段以安全方式提示您輸入密碼:

.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation all -AdFqdn 'dc.corp.example.com' -VCenterFqdn 'vcenter.corp.example.com' -VCenterVersion '8.0.2' -TargetHorizonVersion '2503' -HorizonAdminUsername 'admin' -HorizonDomain 'corp'

自動化/指令碼執行的密碼處理

當您將 Horizon Advisor 作為排定的工作或自動化管線的一部分執行,而無法使用互動式提示時,您需要使用 -HorizonAdminPassword 參數,以 PowerShell SecureString 的形式預先提供密碼。

如何提供 SecureString,取決於您組織的安全性實務,例如可透過秘密管理程式、認證保存庫、加密檔案或其他方法提供。唯一的要求是,傳遞給 -HorizonAdminPassword 的值必須是 SecureString。

範例:傳遞 SecureString 以進行自動化執行:

# Obtain a SecureString by whatever method suits your environment
$securePassword = <your SecureString here>
.\Start-HorizonAdvisor.ps1 -Flow precheck -Validation ldap `
    -HorizonAdminUsername 'admin' -HorizonDomain 'corp' `
    -HorizonAdminPassword $securePassword

取得說明

若要直接從主控台顯示命令列用法和範例:

.\Start-HorizonAdvisor.ps1 -Help

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…