2023年1月13日金曜日

App Volumes 4 新機能(Application Capture編)

お久しぶりでございます。。
約2年振りの投稿となり、猛省しております。。

言い訳はしませんが、なかなかHorizon愛をお届けする時間を作ることができず、、恒例の(?)この時期になりようやく重い腰が上がりました。(笑

さて、今回はApp Volumes 4, version 2103(現在の最新バージョンは2209)より新しく追加された「Application Capture」にフォーカスしてみたいと思います。

「Application Capture」はAppStackをApp Volumes Managerなしで作成、利用(アプリケーションの利用は動作確認用途のみのサポート)することができる、個人的には何ともくすぐられる機能でございます。

Application Captureで作成したAppStackは、App Volumes Managerへインポートすることができますので、AppStackの作成のみを各部門のスペシャリストへお任せすることができます。(インストール方法に部門独自のお作法があるなど、ITシステム部門で把握してAppStackを作成するのは大変という場面をよくお見かけしますので…。)

ということで、Application Captureを試していきたいと思います。

今回はそこまで大作ではありませんが、ご興味のある方は続きをどうぞ。

2020年12月24日木曜日

Horizon 8 新機能 (Linuxによるマルチセッションホスト編)

 本投稿は、vExperts Advent Calendar 2020 への寄稿となります。


お久しぶりでございます。(またも一年ぶりの投稿となり、猛省しております。。)

ブログはなかなか更新できませんでしたが、もちろん Horizon愛 は日々温めておりましたので、また1年分の愛をみなさまへお届けできればと思います。

ご存知の方も多いとは思いますが、Horizonは今年メジャーアップデートとなるHorizon 8がリリースされました!(祝

リリースノートはこちらをご参考いただければと思いますが、主なアップデート内容(個人的な主観)は以下の通りです。

・リンククローンが廃止されました。
・インスタントクローンがStandardエディションから利用可能になりました。
・インスタントクローンにスマートプロビジョニング機能が追加されました。
・Connection Serverの並列アップグレードが可能になりました。
・デジタルウォーターマーク(透かし)を有効にできるようになりました。
・Windows タブレットでペンのリダイレクトができるようになりました。
・Microsoft Edge ブラウザでURLリダイレクトができるようになりました。
・Linux でマルチセッションのホストマシンを構成できるようになりました。
・仮想印刷機能がなくなりました。(VMware Integrated Printing 機能を利用。)

リリースノートから主要なものを抜粋させていただきましたが、個人的には「Linux OSでマルチセッションのホストマシンが構成できる」が一番気になります。

ということで、今回のテーマは「Linuxでマルチセッションのホストマシン」です。

例のごとく、ここから長文となりますので、ご興味のある方は続きをどうぞ。

2019年12月20日金曜日

Horizon 7 新機能 (Windows10からのアプリケーション公開編)

本投稿は、vExperts Advent Calendar 2019 への寄稿となります。

お久しぶりでございます。(またも一年ぶりの投稿となり、猛省しております。。)

ブログはなかなか更新できませんでしたが、Horizon愛は日々温めておりましたので、1年分の愛をみなさまへお届けできればと思います。

今回のテーマは「Windows 10 からのアプリケーション公開」です。

何それ?と思う方もいらっしゃるかもしれませんが、公開アプリケーション(アプリケーション画面のみの転送)はこれまでRDSホスト(サーバーOS)からのみ公開が可能でしたが、Horizon 7 バージョン 7.9で新たにユニバーサルWindowsプラットフォームからの公開がサポートされ、Windows10(クライアントOS)にも対応しました。

Horizon 7 バージョン 7.11が先週リリースされたこともあり、さっそくアップグレードして設定方法をみていきたいと思います。

今回の投稿的には余談ですが、、
ついにHorizon Consoleがメインの管理コンソールになりました。(祝

<リリースノート抜粋>
Horizon Console が、Horizon 7 で推奨の基本 Web インターフェイスになりました。既存の Flash ベースの Horizon Administrator Web インターフェイスはサポートを継続しますが、2020 年初めには廃止される予定です。

Horizon Administratorにアクセスすると以下画面のようにHorizon Consoleがメインであることが明記されています。(この時点でかなりわくわくしています。。)

それでは、Windows10からのアプリケーション公開方法を見ていきましょう。
※毎度の事ながら長文となりますが、、ご興味のある方は続きをどうぞ。

2018年12月23日日曜日

Horizonタイムアウト(アイドルタイマー編)

本投稿は、vExperts Advent Calendar 2018 への寄稿となります。

お久しぶりでございます。(約一年ぶりの投稿となり、猛省しております。。)

ブログが更新できない日々が続きましたが、vExperts Advent Calendarにお誘いいただいたこともあり、1年間温めてきたノウハウを皆さまにお伝えできればと思います。

今回のテーマは「アイドルタイマー」です。

Horizonをご利用のお客さまからたまにご相談いただく内容ですが、環境に応じて制御方法が異なりますのでまとめておきたいと思います。

「アイドルタイマー」とは、いわゆるアイドル状態(無操作状態)を検出してセッションを切断するタイマー(時間)のことを指します。アイドル状態そのものは特に問題があるわけではありませんが、仮想デスクトップ環境においては以下2点の課題から、検出して対処したい管理者さまも多いのではないかと思います。

1.ログオンされた状態で放置されていると第三者が操作できてしまう、というセキュリティ面の課題
2.アイドル状態であってもセッションとしては使用中なので同時接続数ライセンスを消費する、というコスト面の課題

アイドル状態検出後の処置としては、セキュリティの観点からは切断すれば対応可能ですが、コストの観点からは切断するだけではライセンスが解放されませんので、ログオフまで行う必要があります。

それでは、セッション状態の説明からそれぞれどのように遷移するのか、アイドル状態をどのように検出して切断するのかについて詳しく解説していきたいと思います。

毎度の事ながら長文となりますので、、ご興味のある方は続きをどうぞ。

2017年10月31日火曜日

仮想デスクトップ黒ブチ画面問題

みなさん、こんにちは。

Horizonで仮想デスクトップに接続した際、以下のように黒ブチ画面が表示されたことはありませんでしょうか?


本現象は、解像度の高い環境(Horizon Client)から仮想デスクトップに接続した場合に見られ、仮想デスクトップ側のビデオメモリが足りないために画面を描画しきれないために発生していることが主な原因と考えられます。

仮想デスクトップ側のビデオメモリを調節すればおおよそ解消するのですが、どのくらいの値に調節すればよいのか、どこで設定すればよいのかがわからない、という方もいらっしゃるかもしれませんので、今回はこの黒ブチ画面問題に対する対処法について紹介したいと思います。

ご興味のある方は続きをどうぞ。

2017年3月24日金曜日

Horizon 7 新機能 (非認証アクセス編)

お久しぶりです。

実に1年振りの投稿となりますが、、すみません。この1年間色々ありました。
もっとも大きな出来事は子供が生まれました。かわいくて仕方がありません。(笑

と、個人的な事はおいておき。。

Horizonのバージョン7.1がリリースされました!(祝

1年前に投稿した内容がバージョン7.0のリリースということで、Horizonの新バージョンリリースと共に投稿を復活したいと思います!

まずはリリースノートをチェックしましょう。

Release Note for VMware Horizon 7 version 7.1
https://pubs.vmware.com/Release_Notes/jp/horizon-7-view/horizon-71-view-release-notes.html

リリースノートをざっと見た感じの新機能は以下の通りです。
1. VMware Blast Extreme
2. URL Content Redirection Enhancements
3. Horizon for Linux 7.1 Desktops Enhancements
4. Smart Card Authentication
5. Published Desktops and Applications
6. Instant Clones
7. Virtual Desktops
8. Cloud Pod Architecture Enhancements
9. ADM and ADMX Template Files
10. IPv6 Environment
11. Horizon PowerCLI
12. Operating Systems for Instant-Clone Remote Desktops
13. vSphere Platform
14. Access Point
15. Horizon Client Information Plug-In
16. Information Experience

注目はやはりトップに記載されているBlastプロトコルに関する内容でしょうか。

Blast Extreme Adaptive Transport(通称BEAT)と呼ばれるこの機能は、ネットワーク環境に応じて速度や帯域などを自動で調整し、パケットロスを低減する機能のようです。PCoIPには従来似たような機能がありましたがBlastにも反映されたような感じですね。

他にも、LinuxVDIのUSBリダイレクト、RDSHファームやvGPUを有効にしたVDIでのInstantCloneサポート、vSphere6.5による仮想マシン暗号化のサポート(フルクローンのみ)など、多くの新機能や機能強化が行われています。

そんな中、私が最も注目したのは「非認証アクセス」です。(笑

リリースノートには以下のような感じで控えめに記されています。
You can configure unauthenticated access for users to access published applications from a Horizon Client without requiring Active Directory credentials.

非認証アクセス
Horizon ClientからConnection Serverにログインする際、通常であればユーザー名とパスワード、ドメインの選択が必要ですが、これらを不要にする認証方式です。
※公開アプリケーションのみ対応。


なぜこの機能に注目したかと言いますと、セキュリティ対策の一環でインターネットにアクセスできる環境を分離している場合など、ドメインが異なる環境を跨いでシングルサインオンを実現するためには、原則ドメイン間の信頼関係締結が必要です。インターネット分離のようにセキュリティセグメントの異なるドメイン間の信頼関係締結はあまりうれしくないので、非認証アクセスがあれば、これを不要にしつつ、シングルサインオンが出来るのでは?と思ったからです。

そんな期待を持ちつつ、さっそく試してみましたので設定方法などをご紹介します。

例によって(?)長文となりますので、ご興味のある方は続きをどうぞ。

2016年3月29日火曜日

Horizon 7 新機能 (URL コンテンツリダイレクション編)

皆さん、待望の「Horizon 7」がリリースされました!!

Release Notes for VMware Horizon 7 version 7.0
https://pubs.vmware.com/Release_Notes/en/horizon-7-view/horizon-70-view-release-notes.html

新機能が目白押しなメジャーバージョンアップとなりました。
1. Instant Clones
2. Cloud Pod Architecture Improvements
3. Smart Policies
4. VMware Blast Extreme
5. True SSO
6. Access Point 2.5 Integration
7. URL Content Redirection for Windows Horizon Clients
8. Flash Redirection for Windows Horizon Clients (Tech Preview)
9. Windows Server 2016 Support (Tech Preview)
10. Horizon 7 for Linux Desktops
11. Additional Features

どれもご紹介したい新機能ばかりなのですが、、私が最も注目している新機能は「7. URL Content Redirection for Windows Horizon Clients」です。

これはHorizon Clientがインストールされた物理環境のブラウザと、Horizon Agentがインストールされた仮想環境のブラウザ間で環境の差異を意識することなく、URL情報をやり取り出来る優れものです。イメージ図で簡単にご説明すると、以下の2通りの動きがあります。

1. 物理⇒仮想
物理環境のブラウザで特定のURLにアクセスすると、仮想環境のブラウザでそのURLを開く。


2. 仮想⇒物理
仮想環境のブラウザで特定のURLにアクセスすると、物理環境のブラウザでそのURLを開く。



何がうれしいかと言うと、昨今巷で大流行しているインターネット分離環境において利用者が環境の差異を意識することなく(大事なことなので2回)、社内イントラはクローズドな物理環境のブラウザで開く、危険な(とは言い切れませんが)インターネットのサイトは分離された仮想環境のブラウザで開くということを自動で制御してくれるのです。

この機能なしに環境を跨いでURL情報を連携したい場合、URLを一字一句逃さず書き写すという苦行を強いられることになります。
物理⇔仮想間でクリップボード連携を有効化しておけば、コピー&ペーストが可能ですが、情報漏えい対策という観点からもオススメは出来ません。

ということで、今回は「URL Content Redirection」についてご紹介したいと思います。

システム要件から順を追ってご紹介しますので、ご興味のある方は続きをどうぞ。

2016年2月9日火曜日

Horizon for Linuxでシングルサインオン

昨年に引き続き、今年もvExpert2016を受賞させて頂きました。


http://blogs.vmware.com/vmtn/2016/02/vexpert-2016-award-announcement.html

# 本ブログをご覧頂きました皆様へ #
この場をお借りしましてお礼申し上げます。また、少しでも皆さんのHorizonライフにお役立て出来ているようであれば尚幸いです。今後ともどうぞよろしくお願い致します。

さて、今回の投稿はこれまで推しに推してきたRDSHではなく、Horizon for Linuxです。(笑

Horizon 6.2.1より、Linuxの仮想デスクトップでもシングルサインオンがサポートされたことをご存知でしょうか? # 逆にサポートされていなかったことを知らない方が多いかもしれませんが。。

Horizon 6.2.1のリリースノートはこちら(今日現在の最新バージョンは6.2.2です。)
https://pubs.vmware.com/Release_Notes/jp/horizon-6-view/horizon-621-view-release-notes.html

シングルサインオンはWindowsの仮想デスクトップでは当たり前ですし、ドメイン参加するくらいで特段何も設定しなくても実現可能ですが、Linuxとなるとそう簡単にはいきません。。

まず、現在シングルサインオンがサポートされるディストリビューションは以下となります。
RHEL 6.6 Workstation x64
CentOS 6.6 x64

次にActive Directoryと統合するための方法としては、以下がサポートされているようです。
OpenLDAPパススルー認証
Winbind

以下、公式ドキュメントへのリンクですが、詳細な手順については触れられておらず、統合方法についても「動作することが分かっています。」という表現に留まっています。
さあ、皆さんの力の見せ所です。(笑

Linux と Active Directory の統合
http://pubs.vmware.com/horizon-62-view/index.jsp#com.vmware.horizon-view.linuxdesktops.doc/GUID-D8E3A4AA-83E9-46A4-8BBA-824027146E93.html

ただ、Winbindを使って統合する場合、Linuxデスクトップをクローンから複数台展開する場合にドメイン参加に失敗するようで、OpenLDAPによる統合が推奨されるとのことです。。

統合方法についても「お任せ」ということなので、、今回は「SSSD」を使ってみました。

検証した結果としては・・・
問題なくシングルサインオンでLinux仮想デスクトップにログイン出来ました!

せっかくですので、細かい設定方法などをご紹介したいと思います。
例によって長文となりますので、、ご興味のある方は続きをどうぞ。

2016年1月22日金曜日

RDSHにおける負荷分散方式について

2016年最初の、また、記念すべき(?)50投稿目のネタは、絶賛オススメ中の「RDSH」です。

今回は、Horizon 6.2で強化された「負荷分散」機能について色々と試してみたところ、意外にハマりましたので、、紹介したいと思います。

RDSHにおける負荷分散方式は、以下の2つの方式から選択可能です。

1. 接続数が少ないホストにセッションを割り振る
2. 負荷の小さいホストにセッションを割り振る New!!

「1」は元々あったデフォルトの分散方式で、「2」がHorizon 6.2で追加された分散方式です。

ユーザー数が多い環境などでRDSHを複数台構成する場合、どのホストにユーザーのセッションを割り振られるのか、気になるところだと思います。


それぞれの方式でどのようにセッションが割り振られるのか、実際に設定内容を確認しながら紹介していきたいと思います。

例によって長文となってしまいましたので、、、ご興味のある方は続きをどうぞ。

2015年12月3日木曜日

VMware HorizonがTouch IDをサポート

少し前のUpdateですが、iOS版 Horizon Client 3.5.1でTouch IDがサポートされました。
リリースノートはこちら

Horizon Viewにおける標準的な認証標準機能としてはパスワード認証のみなので、セキュリティの観点ではあまりよい状況とは言えず、ICカード認証やRADIUS認証などの多要素認証を組み合わせてご利用頂くことで認証におけるセキュリティレベルを高めることが出来ます。

組み合わせ可能な多要素認証として、RSA Secure IDやRADIUSをこれまでサポートしていましたが、「Touch ID」はiOS標準の機能かつ生体認証なのでセキュリティレベルが高い(盗むことが難しい)ということもあって、どのような動きをするのかさっそく試してみました。

結論から言いますと、これはあくまで個人的にですが期待していたものとは少し違いました。。

本機能は、ユーザー名/パスワードの入力を「Touch ID」で"代用する"(利便性を高める)機能であり、ユーザー名/パスワード入力後の2要素認証として「Touch ID」を"強制する"(セキュリティレベルを高める)機能ではありませんでした。

ちょっと残念ではありましたが、、iOSが提供するTouch IDと連携出来るようになったことが大きな前進であると捉え、今後のアップデートで"強制出来る"ようになることを期待しましょう。

せっかくですので、「試してみたい」という方や「画面を見てみたい」という方のために、実際に確認した際の手順などを紹介しておきます。ご興味のある方は続きをどうぞ。

2015年10月31日土曜日

RDSH 自動ファームの構成ガイド

長らく更新が滞ってしまいましたが、、久々に投稿させて頂きます。

そんな私は最近、Horizonの中でも「RDSH」推しです。(笑

仮想デスクトップもよいですが、ユーザーさんが使いたいのは「アプリケーション」であって「デスクトップ」ではないという持論があり、VMwareさんの掲げる「One Cloud, Any Application, Any Device」の一端(Windows Application, Any Device)を担うテクノロジーだと思っています。もちろん、「デスクトップ」を使いたい場合には「公開デスクトップ」機能で対応可能です。

そんなRDSHですが、Horizonの最新バージョンである6.2で多くの機能強化が行われました。

リリースノートから抜粋すると以下の通りです。
・View Composerへの対応
・Cloud Pod アーキテクチャへの対応
・拡張ロードバランシング
・グラフィックス(3D vDGA および GRID vGPU)のサポート

View ComposerやCloud Podアーキテクチャといった大規模展開を見据えた機能強化に加え、これまでセッション数の少ないRDSHにセッションを割り振るといった単純な負荷分散しか出来ませんでしたが、CPU/メモリリソースの使用状況を踏まえた、より適切な負荷分散が可能になっています。さらにvDGA/vGPUのサポート。
まさに、RDSHのためのリリースと言っても過言ではないと思います。(笑

今回は、そんな機能強化の中から、「View Composer対応」についてご紹介します。

本機能は簡単に言ってしまうと、RDSHをたくさん展開したい場合に、1台ずつ構築せずとも、一気に10台、20台と展開することが可能になる、かつ技術的にはView ComposerによるLinked Cloneが採用されているため、OSなどの共通部分のディスク容量削減も可能です。

RDSHの環境においても、Windows Updateやアプリケーションの更新など、ホスト数が多くなってくると1台ずつ作業を行うのは大変ですし、何よりオペレーションミスによってファーム内のRDSHの状態(アプリバージョンなど)に差異が出てしまうことは避けたいところです。

イメージとしては、仮想デスクトップをView Composer(Linked Clone)で展開する場合と同じです。View Composerで展開されたファームのことを「自動ファーム」と呼びます。

それでは、実際に「自動ファーム」を構成する手順について紹介していきたいと思います。

久々の投稿ということもあり、、いつにも増して長文となっております。。
ご興味のある方は続きをどうぞ。

2015年8月5日水曜日

移動ユーザープロファイルからPersona Managementへの切り替え方法

Horizon Viewにおいてユーザープロファイルをファイルサーバーなどに外部保管する仕組みとして、一般的なのは「移動ユーザープロファイル」ですが、ログオン/ログオフ時にプロファイルがダウンロード/アップロードされる仕組みのため、毎回リフレッシュ(初期化)するようなリンククローン環境だとプロファイルのサイズによってログオン/ログオフに時間がかかります。

そんな時に是非試して頂きたいのが、「Persona Management」です。

Persona Managementは、移動ユーザープロファイルとほぼ同じ仕組みですが、ログオン/ログオフ時の待ち時間の低減や一斉ログオンなどで集中するストレージ負荷を低減するために、定期的かつバックグラウンドでデータを転送するのが特徴です。

ログオン時にはすべてのプロファイルを一気にダウンロードするのではなく、ログオンするために必要な最小限のプロファイルのみダウンロードし、ログオン処理を完了させ、残りのデータはバックグラウンドでダウンロードを行います。また、更新されたデータを定期間隔でアップロードを行い、ログオフ時にアップロードされるデータ量を低減することで、ログオフ時間を短縮します。バックグラウンドでダウンロードされるデータなどはユーザーによってバラバラですので、一斉ログオン時などで集中するI/Oも分散出来るという仕掛けです。

Horizon View Standardから使える標準機能ですし、追加でサーバーを構成する必要もありませんので、現在移動ユーザープロファイルで運用されているのであれば追加コストなしで、Persona Managementに切り替え可能です。

ということで、今回は「移動ユーザープロファイルからPersona Managementに切り替える方法」について紹介したいと思います。

ちょっと長文になってしまいましたので、ご興味のある方は続きをどうぞ。

2015年7月31日金曜日

Microsoft EdgeでVMwareの各種Webコンソールにアクセスしてみた

皆さん、Windows 10 へのアップグレードはお済ですか?(笑

私もさっそく検証で利用しているPCをWindows10にアップグレードしてみたのですが、仕事柄、VMware製品に携わることが多く、検証作業やパラメータ確認など、多くの時間を共に過ごすであろう各種WebコンソールがMicrosoft Edgeで正しく動作するのか気になるところ。

ということで、各Webコンソールの動作を確認してみましたが、思ったより(!?)優秀でした。

vSphere Web ClientやView Administratorなど、EUC製品を中心に試した結果をご紹介しておきますので、ご興味のある方は続きをどうぞ。

2015年6月30日火曜日

VMware Horizon View の歴史

今、私が一番お世話になっている「VMware Horizon View」について、ちょっと歴史を振り返るいい機会がありましたので、バージョン履歴や追加された機能などを簡単に纏めてみました。


何に役立つという訳ではありませんが、今よりもう少し「好き」になれると思います。(笑
リリースノートへのリンクも貼っていますので、ご興味のある方はどうぞ。

2015年5月29日金曜日

既存のThinAppパッケージをWorkspace Portal用に変換する方法

Workspace Portalを使ってThinAppパッケージを配信する場合、既存のパッケージをそのまま流用したいというのは当前だと思いますが、そのままWorkspace Portal用のThinAppリポジトリに格納しただけでは、パッケージアプリケーションのプッシュに失敗してしまいます。

実は、Workspace PortalではThinAppパッケージをカタログ情報として独自のバージョン情報やGUIDで管理しています。

そのため、これらの情報の元となる"AppID"が必要となるのですが、ThinAppパッケージに"AppID"を登録する方法は3つあります。

1. [relink]コマンドを使用する
2. "Package.ini"にWorkspace パラメータを追加してから再ビルドする
3. Setup Capture内でWorkspace Portal設定を有効にして再パッケージングする

どの方法で"AppID"を登録するのかは、操作可能なパッケージの状態によって変わります。

パッケージ(exeファイル)しか残っていない場合・・・・・・・・・・・・・・・・[1]
プロジェクトフォルダが残っている場合・・・・・・・・・・・・・・・・・・・・・・・[2]
新規作成やバージョンアップなど再パッケージングを行う場合 ・・・[3]

それぞれのケースごとに具体的な手順を紹介しますので、ご興味のある方は続きをどうぞ。

2015年5月22日金曜日

AppStackの作成方法

こちらの投稿で紹介させて頂いた、VMwareが新しく提供するアプリケーションとユーザーデータを即座に配信可能とする製品であるAppVolumes。今回はそのAppVolumesでアプリケーションを配信するために必要となる「AppStack」の作成方法をご紹介したいと思います。

AppStackを作成するには、以下の環境が必要です。
AppVolumes Manager
AppStack作成用のApp Volumes Agentマシン

AppVolumesは仮想マシンに配信することを前提としているので、環境を構築にあたり、vSphere(vCenter Server/ESXi/データストア)も必要です。

AppStackもまたアプリケーションを仮想化(?)するので、ThinAppやMirage同様、クリーンな環境で作成することが重要です。AppStack作成用のAppVolumes Agentマシンには、OSとAppvolumes Agent以外は何もインストールせずに臨んでください。

大まかな作成手順は以下の通りです。
1. 空のAppStackを作成する
2. Agentに空のAppStackを割り当てる
3. Agent側でアプリケーションをインストールする
4. AppStackの作成を完了する

何となく想像していた通りだと思いますが、「3.」の手順でインストールしたアプリケーションが格納されたVMDKが「AppStack」となります。

それでは、順を追ってAppStackの作成方法を紹介します。ご興味のある方は続きをどうぞ。

2015年4月28日火曜日

vCenter Serverにドメインアカウントでログイン出来ない

vSphere Web ClientよりvCenter Serverにログインすると"認証サーバが予期しないエラーを返しました"と表示されてログイン出来なくなってしまいました。

表示されたメッセージでKBを検索すると見事にヒットしました。
# どうもvCenter Server 5.1特有の問題のようです。

vCenter Server へのログインまたは Single Sign-On が Active Directory ドメインのすべてのユーザーについてエラーで失敗する
http://kb.vmware.com/kb/2100430

KBには、Active Directoryのいずれかのサービスがダウンしている時に発生するとの記載があり、サービス稼働状況を確認してみましたが、特に問題はありませんでした。

対処方法として、正常に機能していないアイデンティティソースを削除するとの記載もあったので、こちらも試そうとしたところ、、最初の手順で躓きました。。

SSO 管理者として vSphere Web Client にログインします。
これは、デフォルトでは admin@system-Domain です。

・・・ん? admin@system-Domain?

たしかにWindows版のvCenter Serverを構築した時にはインストーラでパスワードを設定した記憶があるのですが、今回はVirtual Appliance版で構成していたこともあり、パスワードが分からずログイン出来ません。。
# 覚えていないだけかもしれませんが。。

色々調べたところ、Virtual Appliance版には「root@localos」というアカウントが存在し、こちらで同様にvSphere Web Clientにログイン出来るようです。

# ドキュメントにしっかり書いてありました。。

VMware vCenter 仮想アプライアンスの vCenter Single Sign On モードの構成
http://pubs.vmware.com/vsphere-51/index.jsp#com.vmware.vsphere.vcenterhost.doc/GUID-689AC3F1-6654-4EE2-A146-663BD157FDC2.html

【抜粋】
このユーザーは Single Sign On 管理者ユーザーです (通常、Windows で実行される Single Sign On インスタンスの場合は admin@System-Domain、別の vCenter Server アプライアンスで実行される Single Sign On インスタンスの場合は root@localos)。

「root@localos」アカウントでログインしてみたところ、無時にログイン出来ました。

vSphere Web Cientにログイン出来たので、後はKBの対処法に沿ってアイデンティティソースを修正すればエラーを解消出来そうです。
# 少し長くなってしまいましたので、、実際の対処法にご興味のある方は続きをどうぞ。

2015年4月27日月曜日

ESXiにおけるTPSのデフォルト無効化

ESXiにおける透過的なページ共有 (TPS) によってAES暗号キーの決定に用いられるメモリタイミングの計測が可能であるとの学術研究を受けて、特定のESXi Updateよりデフォルトで仮想マシン間のTPSが行われないように変更されるようです。

【参考】セキュリティの考慮事項および仮想マシン間透過的なページ共有の禁止
http://kb.vmware.com/kb/2100628

TPSがデフォルトで無効となるvSphereバージョンならびにパッチレベルは以下の通り。
ESXi 5.0 パッチ ESXi500-201412401-BG 2014年12月4日
ESXi 5.1 パッチ ESXi510-201410401-BG 2014年10月30日
ESXi 5.5 パッチ ESXi550-201410401-BG 2014年10月16日
ESXi 6.0 2015年3月12日

Windows Vista以降、ラージページが採用され、TPSの効果はあまり期待出来ないと言われていますが、VDIなどのように同じOSやアプリケーションがたくさん集約されるような環境では活用出来た方がよいということで、有効にする方法や実態について確認してみました。

ご興味のある方は続きをどうぞ。

2015年4月21日火曜日

Workspace PortalでThinAppのネットワーク共有設定に失敗する

Workspace Portalを再構築したところ、ThinAppのネットワーク共有設定に手こずったので、メモ。

ThinAppパッケージの格納先として、DFS-Rで組んだファイルサーバーを用意したのですが、ネットワーク共有設定が何度やってもエラーとなってしまいます。

RepoUpdateRegistry() failed with error: ERROR_INVALID_DATA

RepoUpdateRegistry() failed with error115

設定情報はこんな感じです。

今回はネットワーク共有にDFSを利用しているために、"DFS共有およびHttpDownloadモードの展開に必要"にチェックを入れて、その下の共有のユーザー、共有のパスワードを設定していますが、どうもここで引っかかっていたようです。

ふと思い立って、共有のユーザーをUPN(ユーザー名@ドメイン名)で指定したところ、さらっと設定完了しました。

今回はアクセス方法やHttpDownloadモードの詳細には触れていませんが、HttpDownloadモードはドメインに参加していないPCでもWorkspaceからThinAppアプリを利用させることが出来る便利な機能です。HttpDownloadモードを構成する場合でもThinAppリポジトリへのアクセス方法はアカウントベースで構成する必要があるので、同じ問題に遭遇かもしれません。

アクセス方法やHttpDownloadモードについては以下をご参考下さい。

ThinApp パッケージおよびネットワーク共有リポジトリのための Workspace の要件
http://pubs.vmware.com/workspace-portal-21/index.jsp#com.vmware.wsp-resources_21/GUID-8AF678D8-AD07-4DB0-9659-1112E270DE3A.html

2015年4月14日火曜日

Composer通常ディスクのサイズ拡張方法

前回のディスポーザブルディスクに続き、Composer通常ディスクについても確認する機会がありましたので、メモも兼ねて紹介しておきます。

View Composerを使用してリンククローンで専用プールを構成する場合に、ユーザーデータを格納するためのComposer通常ディスクを構成出来ます。

Composer通常ディスクを構成することで、ユーザープロファイルがComposer通常ディスクにリダイレクトされ、ベースイメージを更新してもユーザーデータを維持出来ます。

残念ながらComposer通常ディスクには、ユーザー固有のアプリケーションまで含めることは出来ません。そんな時には、AppVolumesのWritableVolumeが有効です。
# こちらもいずれ紹介したいと思います!

リンククローンで専用プールを選択すると、Composer通常ディスクはデフォルトで有効になっており、サイズは2GBに設定されています。
# Composer通常ディスクのサイズはプールで一意の設定になっており、プールを利用するユーザーすべてで共通の設定となります。

そのため、基本的には全ユーザーの要求を満たすサイズで設定することになりますが、特定のユーザーだけがデータを格納し過ぎて、ディスクが一杯になってしまった、、なんということも少なくないのかなと思います。

デフォルトの2GBだと少し足りない気がしますので、Composer通常ディスクを構成される場合にはサイズ設計には注意しましょう。(笑

と言っても、なってしまったものは仕方がありませんので、Composer通常ディスクを拡張する方法を検討・試してみましたので、ご参考までに紹介しておきます。

ご興味のある方は続きをどうぞ。