接上一篇:
Windows 10 虛拟機準備
Horizon 8 支援多種虛拟桌面釋出方式,例如自動桌面池(又包含完整克隆和即時克隆)、手動桌面池、RDS 桌面池。本文為了測試友善使用最簡單的手動桌面池,手動桌面池相當于直接将已有的虛拟機/實體機通過 Horizon 釋出出去。
提前準備好 Windows 10 虛拟機,正确配置 IP 位址、DNS 等資訊,将虛拟機加域:
![](https://img.laitimes.com/img/__Qf2AjLwojIjJCLyojI0JCLiAnYldHL0FWby9mZvwFN4ETMfdHLkVGepZ2XtxSZ6l2clJ3LcV2Zh1Wa9M3clN2byBXLzN3btgHL9s2RkBnVHFmb1clWvB3MaVnRtp1XlBXe0xCMy81dvRWYoNHLwEzX5xCMx8FesU2cfdGLwMzX0xiRGZkRGZ0Xy9GbvNGLpZTY1EmMZVDUSFTU4VFRR9Fd4VGdsQTMfVmepNHLrJXYtJXZ0F2dvwVZnFWbp1zczV2YvJHctM3cv1Ce-cmbw5iN1ITN0MDN3MDO1YWN2IDZyYzX5AzNxUTM2EzLcdDMyIDMy8CXn9Gbi9CXzV2Zh1WavwVbvNmLvR3YxUjLyM3Lc9CX6MHc0RHaiojIsJye.png)
安裝 Horizon Agent:
在功能選項中,可以根據需求開啟或關閉功能,例如 USB 重定向功能
填寫主 CS 伺服器的 FQDN,其他選項保持預設即可。
在 AD 中為 VDI 建立使用者和使用者組
在 Windows AD 中添加兩個使用者組和兩個使用者,分别将使用者添加到對應的組中:
釋出手動桌面池
在 CS 管理界面中,點選“清單>桌面”,添加桌面池:
類型選擇“手動桌面池”:
計算機源為“vCenter 虛拟機”:
使用者配置設定使用“浮動”,即每次使用者登陸時随機配置設定桌面,這種方式允許多使用者複用同一桌面(但同一時刻隻能單使用者使用):
設定桌面池辨別:
配置細化的桌面池設定:
配置顯示協定等:
選擇之前部署的 Windows 10 虛拟機:
勾選“添加池後授權使用者”:
查找到之前建立的 AD 使用者組,将其授權給建立的桌面池:
授權完成後,在 CS 的“清單>桌面”中即可看到釋出的手動桌面池:
通路桌面
用戶端證書配置(MacOS)
在上篇文章中,我們使用 KeyManager 為 CS 生成了一個證書,為了讓 Client 能正常驗證 CS 證書,需要為 Client 安裝根證書。
根證書可以在軟體的下列位置獲得:
導出 Nginx(pem) 類型的即可:
導出後輕按兩下“corp-CA_chain.crt”進行安裝:
如果是 MacOS,安裝到 System:
安裝完成後在 Keychain Access 中可以看到此根證書并未信任,需要手動設定為“Always Trust”:
用戶端證書配置(Windows)
運作 certlm.msc:
右鍵點選“受信任的根證書頒發機構>證書”,選擇“所有任務>導入”:
導入上一步從 KeyManager 導出的 CA 證書:
安裝 Horizon Client
下載下傳相應 OS 的 Horizon Client,安裝即可。
添加連接配接伺服器
運作 Horizon Client,建立伺服器,填寫 CS 的 FQDN(我們尚未給 CS 配置負載均衡器,是以此處填寫單個 CS 的 FQDN,先測試基礎功能):
使用域使用者登陸,登陸後系統會自動彈出虛拟桌面,測試通路正常: