Wdrożenie VMware Horizon w praktyce, cz.2

Część 2 – Instalacja VMware Horizon W drugiej część artykułu, skupimy się na szczegółach i procedurach związanych z instalacją VMware Horizon, kluczowym komponentem technologicznym wykorzystywanym przez organizację Monetrax w ich dążeniu do innowacji i efektywności poprzez optymalizację swoich operacji, zwiększenie mobilności i bezpieczeństwa. Środowisko w którym zostanie zainstalowany VMware Horizon dla Monetrax wygląda następująco: Nazwa…

6 min czytania

Część 2 – Instalacja VMware Horizon

W drugiej część artykułu, skupimy się na szczegółach i procedurach związanych z instalacją VMware Horizon, kluczowym komponentem technologicznym wykorzystywanym przez organizację Monetrax w ich dążeniu do innowacji i efektywności poprzez optymalizację swoich operacji, zwiększenie mobilności i bezpieczeństwa.

Środowisko w którym zostanie zainstalowany VMware Horizon dla Monetrax wygląda następująco:

NazwaRolaIP
MON-DC-01Kontroler domeny & DNS Nazwa domeny lokalnej: monetrax.corp10.10.20.10
MON-DCHP-01Serwer DHCP10.10.20.253
MON-CA-01Centrum Certyfikacji10.10.20.11
MON-TS-01Stacja Administratorska z Windows 1010.10.20.20
MON-CS-01Connection serwer VMware Horizon10.10.20.12

Instalacja Connection Servera

Pierwszym i najważniejszym elementem Horizona jest Connection Serwer, jest to centralne miejsce do zarządzania naszą infrastrukturą wirtualnych pulpitów i aplikacji. Connection Serwer pełni rolę dyżurnego ruchu, kierując użytkowników do odpowiednich zasobów.

Plik instalacyjny można pobrać ze strony VMware https://customerconnect.omnissa.com/ , po pobraniu pliku należy uruchomić exe w przypadku wersji Horizon 2309 będzie to nazwa VMware-Horizon-Connection-Server-x86_64-8.11.0-22629722.exe

Instalacja nie jest skomplikowana, po uruchomieniu pliku przywita nas ekran z informacjami, widoczna jest również wersja, którą instalujemy, należy wybrać Next

Ekran powitalny instalatora VMware Horizon Connection Server z numerem instalowanej wersji

Kolejnym krokiem jest zaakceptowanie licencji:

Instalator Connection Servera — akceptacja umowy licencyjnej

W kolejnym kroku można dostosować ścieżkę instalacji, ale najlepiej pozostawić domyślną:

Instalator Connection Servera — domyślna ścieżka instalacji

Kolejny krok to wybór opcji instalacji, co te opcje oznaczają:

  • Horizon Standard Server – jest to instalacja podstawowego serwera, podczas instalacji zostanie utworzona baza ADAM, w której będzie przechowywana cała konfiguracja Horizon,
  • Horizon Replica Server – jest to instalacja kolejnego serwera, podczas instalacji dane zostną zreplikowane ze wskazanego Standard Server,
  • Horizon Enrolment Server – jest to opcja instalacji serwera, który pozwoli używać w środowisku tak zwanego True SSO, ale o tym później.
  • Dodatkowo jest też opcja do zaznaczenia Install HTML Access, jest to opcja która instaluje możliwość dostępu do wirtualnych pulpitów i aplikacji poprzez przeglądarkę obsługującą HTML5.

W związku z tym, że w organizacji jest instalowany pierwszy connection server, została wybrana pierwsza opcja, dodatkowo zostanie zainstalowany komponent do dostępu przez HTML:

Wybór typu instalacji z zaznaczoną opcją Horizon Standard Server

Kolejnym krokiem jest ustalenie hasła do odzyskania konfiguracji, należy je zapisać w bezpiecznym miejscu, ponieważ w razie awarii lub problemów może być potrzebne:

Ustalanie hasła do odzyskiwania konfiguracji Connection Servera

Instalator może dokonać automatycznie wpisów w windowsowym firewallu, polecam pozostawić opcję automatycznego dodania tych wpisów:

Konfiguracja reguł zapory Windows dodawanych automatycznie przez instalator

Kolejny krok, na który należy zwrócić uwagę jest grupa administratorów, która otrzyma dostęp do panelu zarządzania po instalacji. Oczywiście, kolejny grupy będą dodawane już z poziomu panelu administratora. W przypadku organizacji Monetrax jest to grupa o nazwie montx-grp-adm-hor:

Wskazanie grupy administratorów z dostępem do panelu zarządzania Horizonem

W kolejnym kroku jest pytanie o dołączenie do programu poprawy jakości produktów, odznaczamy te opcje:

Odznaczona zgoda na udział w programie poprawy jakości produktów

Następny krok, to informacja:

Ekran informacyjny instalatora Connection Servera przed rozpoczęciem instalacji

W nowszych wersjach VMware pozwala wskazać czy będzie wykorzystywać Horizona z użyciem chmur publicznych, w tym wypadku pozostawiamy opcje General, po wybraniu Install rozpocznie się instalacja:

Wybór trybu General zamiast wdrożenia z użyciem chmur publicznych

Po instalacji zostanie wyświetlony komunikat o zakończeniu operacji sukcesem:

Komunikat o pomyślnym zakończeniu instalacji Connection Servera

Uff, udało się zainstalować podstawowy serwer Horizona, ale co dalej?

Podmiana certyfikatu na wystawiony z lokalnego CA

Pierwszy krok to podmiana certyfikatu na taki wystawiony z lokalnego CA, domyślnie instalator generuje certyfikat self sign.

W tym celu należy uruchomić przystawkę MMC na connection server, wystarczy wybrać start i wpisać mmc:

Uruchamianie konsoli MMC z menu Start na Connection Serverze

Potwierdzić:

Potwierdzenie uruchomienia konsoli MMC

W oknie konsoli należy wybrać File, a następnie Add/Remove Snap-in:

Menu File konsoli MMC z opcją Add/Remove Snap-in

W wyświetlonym oknie wybrać poprzez dwuklik opcję Certificates:

Lista przystawek MMC z wybraną pozycją Certificates

Następnie należy wybrać Computer account:

Wybór zakresu przystawki certyfikatów — Computer account

Oraz Local computer:

Wybór komputera lokalnego dla przystawki certyfikatów

Należy na końcu zatwierdzić wybierając OK:

Zatwierdzenie dodania przystawki Certificates przyciskiem OK

Po lewej stronie należy rozwinąć folder Personal, a następnie Certificates:

Rozwinięty magazyn Personal z folderem Certificates w konsoli MMC

Należy zaznaczyć certyfikat który w piątej kolumnie Friendly name ma wpisane vdm, a następnie klikając prawym przyciskiem wybrać z menu opcję Properties:

Certyfikat z nazwą przyjazną vdm na liście certyfikatów komputera

W otwartym oknie dialogowym do nazwy vdm dopisać old np. vdm-old. Wybrać Apply a następnie OK:

Zmiana nazwy przyjaznej certyfikatu na vdm-old we właściwościach

Kolejnym krokiem jest wystawienie certyfikatu z lokalnego CA, w tym celu należy kliknąć w dowolnym miejscu w konsoli mmc prawym przyciskiem myszy i wybrać Request New Certificate:

Menu kontekstowe konsoli MMC z opcją żądania nowego certyfikatu

W oknie powitalnym wybrać Next:

Okno powitalne kreatora rejestracji certyfikatu

Następnie ponownie Next:

Kreator rejestracji certyfikatu — wybór polityki rejestracji

W kolejnym oknie wybieramy template, którego użyjemy do wystawienia certyfikatu, w tym przypadku MONTX-AutoServer, a następnie Enroll:

Wybór szablonu MONTX-AutoServer przed wystawieniem certyfikatu

Po chwili zostanie wyświetlone okno z potwierdzeniem wystawienia certyfikatu:

Potwierdzenie pomyślnego wystawienia certyfikatu z lokalnego CA

Kolejny krok to nadanie nazwy vdm dla nowego certyfikatu, należy zaznaczyć certyfikat i wybrać opcję Properties:

Otwieranie właściwości nowo wystawionego certyfikatu

W oknie właściwości wpisać nazwę vdm, następnie Apply oraz OK:

Nadanie nowemu certyfikatowi nazwy przyjaznej vdm

Po tej operacji należy wykonać restart serwera:

Restart Connection Servera po podmianie certyfikatu

Pierwsze logowanie i wprowadzenie licencji

Po restarcie serwera, należy uruchomić przeglądarkę internetową i wpisać adres connection serwera, w tym przypadku https://montx-cs.monetrax.corp/admin Pojawi się okno logowania do panelu administratora:

Ekran logowania do konsoli Horizon pod adresem serwera połączeń

Należy się zalogować kontem z grupy, która została wskazana podczas instalacji serwera.

Przy pierwszym logowaniu wyświetlany jest komunikat o konieczności wprowadzenia licencji na VMware Horizon:

Komunikat o konieczności wprowadzenia licencji przy pierwszym logowaniu

Należy wybrać Edit License, pojawi się okno do wprowadzenia licencji:

Okno wprowadzania klucza licencyjnego VMware Horizon

Dodanie serwera vCenter

Po wprowadzeniu licencji Horizon, kolejnym krokiem jest skonfigurowanie vCenter w ustawieniach, należy przejść w tym celu do Servers w lewym menu.

Sekcja Servers w ustawieniach Horizona przed dodaniem vCenter

Należy wybrać przycisk Add, który otworzy kreator

Przycisk Add otwierający kreator dodawania serwera vCenter

W oknie dodawania vCenter należy podać:

  • Adres serwera vcenter w postaci FQDN lub IP,
  • Nazwę użytkownika w postaci [email protected] (musi posiadać odpowiednie uprawnienia),
  • Hasło,
  • Port ( domyślnie 443),
  • Reszta parametrów może zostać domyślna.
Formularz dodawania vCenter z adresem serwera, użytkownikiem i hasłem

W przypadku pojawia się komunikatu o certyfikacie, należy wybrać View Certificate

Ostrzeżenie o certyfikacie vCenter z opcją View Certificate

Pojaw się okno ze szczegółami certyfikatu, należy zaakceptować certyfikat poprzez wybranie Accept

Szczegóły certyfikatu vCenter z przyciskiem Accept

W następnym kroku można przejść dalej, wybierając Next

Kolejny krok kreatora dodawania vCenter

Na końcu zostanie wyświetlone okno z podsumowaniem, wybrać Submit

Podsumowanie kreatora dodawania vCenter przed zatwierdzeniem

Gotowe, vCenter zostało dodane do Horizona.

Konto domenowe do zarządzania maszynami

Kolejnym krokiem będzie dodanie użytkownika domenowego, który ma uprawnienia do zarządzania OU w którym chcemy tworzyć nasze maszyny. Zgodnie z dokumentacją https://docs.vmware.com/en/VMware-Horizon/2312/horizon-installation/GUID-E91881F4-F8C0-48A5-A1A4-61577E287E29.html użytkownik musi posiadać następujące uprawnienia:

  • List Contents,
  • Read All Properties,
  • Write All Properties,
  • Read Permissions,
  • Reset Password,
  • Create Computer Objects,
  • Delete Computer Objects.

Administrator  AD Monetrax utworzył OU o nazwie Horizon pod OU Devices, a następie utworzył dwa kolejne OU pod OU Horizon – VDI oraz RDSH. Został utworzony użytkownik o nazwie montx-svc-horizon, któremu zostały nadane uprawnienia jak powyżej dla OU Horizon oraz jego potomnych.

Po konfiguracji AD, należy skonfigurować tego użytkownika w Horizon, aby to zrobić należy wejść w opcję po lewej stronie o nazwie Domains.

Sekcja Domains w konsoli Horizon przed dodaniem konta domenowego

W kolejnym kroku należy wybrać  Add

Przycisk Add w sekcji Domains

W kolejnym oknie należy podać nazwę i hasło odpowiedniego użytkownika

Formularz konta domenowego z nazwą użytkownika i hasłem

Konfiguracja bazy zdarzeń

Ostatnim krokiem podstawowej konfiguracji poinstalacyjnej jest wskazanie bazy zdarzeń, nie jest to obowiązkowe, ale na pewno pomaga w zbieraniu i przechowywaniu informacji . VMware udostępnia do wyboru dwie bazy danych MS SQL oraz PostgreSQL.

W celu konfiguracji bazy danych z menu należy wybrać Event Configuration a następnie w sekcji Event Database wybrać Edit.

Sekcja Event Database w Event Configuration z przyciskiem Edit

W oknie konfiguracji należy podać dane serwera SQL, użytkownika, hasło oraz nazwę bazy, jeśli używasz MS SQL ten użytkownik musi posiadać rolę db_owner na tej bazie

Formularz konfiguracji bazy zdarzeń z danymi serwera SQL

Sukces! Konfiguracja po instalacji została zakończona. Środowisko Horizona zostało wstępnie skonfigurowane. Kolejnym krok to przygotowanie golden image.

Cała seria

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *