Automatische Zertifikatserneuerung für Horizon Connection Server
Horizon Connection Server wählt sein Zertifikat über den Anzeigenamen vdm - und erst nach einem Dienstneustart. Das Horizon-Paket erledigt beides, für VMware Horizon und dasselbe Produkt unter dem Namen Omnissa.
package vmware-horizon-target 3.0.0
importrestartConnectionServercleanup
Auf einen Blick
- Paket
vmware-horizon-target 3.0.0- Kompatibilität
Horizon Connection Server >=7.0 <9.0- Ausgeführt von
- Ein Windows-Agent auf dem Server
- Mechanismus
- PowerShell · Dienst neu laden oder starten
- Authentifizierung
- Lokal - keine entfernte Anmeldung
- Fähigkeiten
- Zertifikat und Schlüssel importierenDienst neu ladenAltes Zertifikat entfernen
- Bereitstellungsschritte
- import → restartConnectionServer → cleanup
- Rollback
- Keiner
- Schlüsselverwendung
- Server-Authentifizierung
Was es leistet
Der Agent auf dem Connection Server importiert das erneuerte Zertifikat mit dem Anzeigenamen vdm, startet den Connection-Server-Dienst (standardmäßig wsbroker) neu, damit er das Zertifikat lädt, und entfernt das ersetzte Zertifikat.
Der Neustart unterbricht kurz neue Verbindungen zu diesem Server; in einem Pod mit mehreren Servern jede Bereitstellung einzeln ausführen.
So läuft es ab
- 01
import
Zertifikat und Schlüssel werden mit dem Anzeigenamen vdm in den Computerspeicher importiert.
- 02
restartConnectionServer
Der Connection-Server-Dienst wird neu gestartet und lädt das neue Zertifikat.
- 03
cleanup
Das vorherige Zertifikat wird entfernt.
Was Sie konfigurieren
- Name des Connection-Server-Dienstes (Standard wsbroker)
- Ob der Schlüssel später exportiert werden darf
Voraussetzungen
- Ein Windows-Agent auf jedem Connection Server
- Ein Zertifikat für den Namen, über den Clients Horizon erreichen
Einschränkungen
- Der Dienstneustart unterbricht kurz neue Verbindungen zu diesem Server.
- Unified-Access-Gateway-Appliances deckt dieses Paket nicht ab.
Manuell erledigen
Die Dokumentation enthält eine Schritt-für-Schritt-Anleitung für den manuellen Austausch dieses Zertifikats - hilfreich für die Erstinstallation oder um genau zu sehen, was das Paket automatisiert.
Verwandte Funktionen
Lösungen
Mehr in Citrix und VMware
Dokumentation
Häufige Fragen
VMware Horizon Connection Server
Funktioniert es mit Omnissa Horizon?
Das Paket richtet sich an Horizon Connection Server der Versionen 7 und 8 - das Produkt, das heute unter dem Namen Omnissa vertrieben wird.
Warum ist ein Neustart nötig?
Connection Server liest sein Zertifikat beim Dienststart. Ohne Neustart würde er weiter das alte ausliefern.
VMware Horizon Connection Server automatisieren
Agent registrieren, Paket zuweisen - die nächste Erneuerung installiert sich selbst.
Community-Tarif, keine Zahlungsdaten nötig. Offene Registrierung – Ihr Konto ist in wenigen Minuten eingerichtet.